Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1к 2 семестр / Lektsii_po_informatikei / ЛЕКЦИЯ_18_Защита информации в информационных системах.doc
Скачиваний:
104
Добавлен:
02.04.2015
Размер:
173.06 Кб
Скачать
  1. Понятие о служебной и государственной тайне

Тайна может быть: государственной, служебной, профессиональной, банковской, коммерческой (предпринимательской) и личной. В учреждениях, как правило, имеет место государственная и служебная тайны, о которых далее и будет идти речь.

В соответствии с Законом Российской Федерации “О государственной тайне” под государственной тайной понимаются защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.

По аналогии с коммерческой тайной (тайной собственника на ценную предпринимательскую информацию) под служебной тайной мы понимаем несекретные сведения ограниченного распространения, связанные с владением и распоряжением интеллектуальной собственностью на информационные ресурсы в сфере управленческих (деловых) отношений в государственных учреждениях, утрата (разглашение, утечка, уничтожение) которых может нанести ущерб его интересам и профессиональному престижу. Служебная тайна – это некоммерческая тайна ведомства, учреждения, аппарата управления предприятий и организаций, которая должна быть известна строго определенному кругу должностных лиц.

К служебной тайне нельзя относить сведения, которые не могут быть информацией ограниченного доступа или не подлежат засекречиванию, которые нарушают или ограничивают права человека, нарушают требования законодательных актов о средствах массовой информации.

Состав сведений, относящихся в учреждении к служебной тайне, регламентируется специальным перечнем, утверждаемым руководителем учреждения. Нижестоящим руководителям и исполнителям не разрешается самовольно дополнять перечень или относить к служебной тайне сведения, не включенные в перечень.

На наш взгляд, к служебной тайне можно отнести следующие некоторые основные сведения, не подлежащие открытому опубликованию, оглашению или разглашению:

  • информацию о гражданах (персональные данные), в том числе о сотрудниках и членах их семей данного учреждения, подведомственных учреждений, организаций и предприятий, общественных объединений и т.д.;

  • интеллектуально ценные управленческие решения неэкономического, организационного характера, не реализованные в виде конкретных документов;

  • проекты и варианты распорядительных, договорных и организационных документов, неоформленные протоколы, соглашения, переписка и т.д.;

  • документы и материалы, составляющие служебную или коммерческую тайну других учреждений, предприятий банков и фирм, а также поступившие в учреждение от юридических лиц с грифом ограничения доступа;

  • сведения, материалы и документы, относящиеся к профессиональной тайне (врачебной тайне, тайне страхования, тайне вклада в банке, тайне переписки, тайне телефонных переговоров и т.п.);

  • сведения, относящиеся к тайне голосования, поименного анкетирования и опросов;

  • сведения о технических и технологических системах обеспечения информационной безопасности учреждения, системах охраны территории, зданиях, оборудования и персонала.

Грифы ограничения доступа

Носители информации, составляющей служебную тайну, могут иметь гриф ограничения доступа. До настоящего времени в практической деятельности учреждений достаточно широко используется гриф “Для служебного пользования”. Часто он сопровождается различными пометами: “Лично”, “Не для печати”, “Не подлежит оглашению”, “Только адресату” и многими другими, которые, как и сам гриф, лишены иногда реального смысла. Например, трудно представить себе документ, создаваемый в учреждении не для служебного пользования.

В Федеральном законе “Об информации, информатизации и защите информации” (стр. 10) установлено, что информация, отнесенная к негосударственной тайне, должна иметь гриф конфиденциальности. На основании этого можно присваивать документам, содержащим служебную тайну, грифы “Конфиденциально” или “Конфиденциальная информация” по аналогии с документами, относимых к коммерческой тайне. К грифу иногда добавляются ужесточающие пометки (например, “Строго конфиденциально”) или иные пометки, связанные с рассмотрением документов, например, “Лично”, “Для руководства” и др. Конфиденциальные документы иногда выделяются цветом бумаги или дискет, цветовыми индикаторами, специальными пакетами и т.п.

Массивы документов, содержащих персональные данные и другие защищаемые массивы (например, истории болезни) конфиденциальны в целом. Поэтому на каждом отдельном документе, как правило, гриф конфиденциальности не проставляется (например, на личных делах, лицевых счетах, списках сотрудников и т.п.). Не проставляется гриф конфиденциальности на неоформленных открытых документах, хотя до момента издания они составляют служебную тайну.

Установление грифа ограничения доступа является первым и основным элементом защиты документированной информации, инициирующим физическое выделение документов, имеющих этот гриф, из документопотока. Выделенные документы или включаются в специальную автономную систему обработки, или на них распространяются дополнительные меры повышенного внимания и контроля. Система грифования документов не гарантирует сохранность информации, однако позволяет четко организовать работу с документами и, в частности, сформировать систему доступа к документам персонала. Гриф может сопровождаться записью о сроке его действия или автоматическом его снятии при определенных условиях.

На неконфиденциальных, но ценных управленческих документах может делаться надпись, обязывающая персонал обращать особое внимание к сохранности такого документа, например: “Информация особого внимания”, “Хранить в сейфе”, “Копии не снимать”, “На столе не оставлять” и т.д.

Гриф конфиденциальности присваивается:

  • исполнителем на стадии подготовки к составлению проекта документа;

  • руководителем структурного подразделения или руководителем учреждения на стадии согласования или подписания;

  • получателем (адресатом) документа на стадии его первичной обработки, если для учреждения-получателя этот документ является конфиденциальным, но поступил без грифа.

Снятие грифа конфиденциальности

Снятие грифа конфиденциальности с документов, содержащих информацию, отнесенную к служебной тайне, осуществляется при:

  • корректировке перечня сведений, составляющих служебную тайну учреждения;

  • истечении установленного срока действия грифа;

  • наступлении события, при котором гриф должен быть изменен или снят;

  • неправильном установлении грифа.

После снятия грифа конфиденциальности документ передается в службу открытого документационного обеспечения учреждения. Гражданско-правовые отношения по служебной тайне, возникающие между лицами и основанные на равенстве, автономии воли и имущественной самостоятельности, регулируются положениями статьи 139 Гражданского кодекса РФ.

Институт государственной тайны следует рассматривать как элемент системы государственного управления, а защита государственной тайны как специальные режимы.

В мировом общественном мнении сложилось относительное единство взглядов по вопросу права правительства на государственную тайну – это право суверенного государства. В то же время существуют и международно-правовые ограничения на построение и функционирование национальных систем защиты средств.

Тайны, как элемент системы выживания сопровождают человечество на всем пути его развития являются частью правовой системы и могут служить своеобразным мерилом для определения политического режима в государстве. Для любого тоталитарного государства характерно гипертрофирование секретности – чрезмерное расширение объема сведений, относимых к государственной и служебной тайне. Для демократического государства характерно акцентирование внимания на защите прав человека, углубленное правовое регулирование отношений, связанных с охраной личной и семейной тайны.

Ранее в СССР существовала административно-правовая система защиты государственных тайн. При этом существовало фактически две системы тайн – государственная и партийная. Проблема определения государственной тайны решалась не на уровне закона, а на уровне правительственных постановлений. Засекречиваемые сведения подразделялись на государственную и служебную )военную) тайну.

В целях предотвращения государственных тайн в печати имела место цензура всех готовящихся публикаций.

В организации защиты государственной и коммерческой тайн много общего. Принципиальным отличием является только вопрос о собственности:

Государственная тайна – это информационная собственность государства, а коммерческая тайна является собственностью предприятия (предпринимателя). Если государственная тайна защищается от иностранных спецслужб, то коммерческая тайна – от недобросовестной конкуренции в промышленном шпионаже.

Институт государственной тайны имеет три составляющие:

1) сведения, относимые к определенному типу тайны (уровню секретности), а также принципы и критерии, по которым эти сведения классифицируются как государственная тайна;

2) режим секретности – механизм ограничения доступа к указанным сведениям, то есть механизм их защиты;

3) санкции за неправомерное получение и (или) распространение этих сведений.

Первоначально информационная безопасность отождествлялась с защитой информации. Сегодня она превратилась из технологической проблемы в социальную от решения которой зависит устойчивость функционирования общества.

Информационная безопасность триединая проблема и включает в себя:

1) обеспечение права субъектов на информацию;

2) обеспечение и поддержание должного качества информации;

3) защита информационных ресурсов субъектов информационных отношений.

Основу правового обеспечения информационной безопасности Российской Федерации составляют законы “О безопасности”, “О государственной тайне”, “Об информации, информатизации и защите информации”, “Об участии в международном информационном обмене” и др.

Перечень сведений составляющих государственную тайну определяется федеральным законом.