
- •Введение
- •Глава 1. Информация как объект правовой защиты
- •1.1. Необходимость защиты информации
- •1.2. Основные термины и определения
- •1.3. Структура информационных ресурсов
- •1.4. Модель информационной безопасности.
- •1.5. Правовая модель отношений субъектов информационного обмена
- •1.6. Особенность отношений субъектов информационного обмена в сети Интернет
- •1.7. Структура нормативных правовых актов в области информационной безопасности.
- •1.8. Судебная практика в области компьютерных преступлений
- •Контрольные вопросы к главе 1
- •Глава 2. Государственная система обеспечения информационной безопасности Российской Федерации
- •2.1 Организационная структура государственной системы обеспечения информационной безопасности
- •2.2. Совет Безопасности Российской Федерации
- •2.3. Комиссия Совета Федерации по информационной политике
- •2.4. Федеральные органы исполнительной власти в области информатизации
- •2.6. Правительственная Комиссия по федеральной связи
- •2.7. Федеральная служба безопасности Российской Федерации
- •2.8. Федеральная служба по техническому и экспортному контролю
- •2.9. Федеральная служба охраны Российской Федерации
- •2.10. Служба внешней разведки Российской Федерации
- •2.11. Федеральное агентство по информационным технологиям
- •2.12. Федеральная служба по надзору в сфере массовых коммуникаций, связи и охраны культурного наследия
- •2.13. Федеральная служба по интеллектуальной собственности, патентам и товарным знакам
- •2.15. Обеспечение информационной безопасности на уровне субъектов Российской Федерации
- •Контрольные вопросы к главе 2
- •Глава 3. Нормативно-правовое обеспечение информационной безопасности
- •3.1. Международные стандарты в области информационной безопасности
- •3.2. Основные нормативно-правовые документы Российской Федерации в области защиты информации
- •Международные документы
- •Концептуальные документы Российской Федерации
- •Федеральные законы Российской Федерации
- •Указы Президента Российской Федерации
- •Постановления Правительства Российской Федерации
- •Постановления Федеральных органов
- •Государственные стандарты
- •Руководящие документы Гостехкомиссии
- •3.3. Конституция Российской Федерации
- •3.4. Концепция национальной безопасности Российской Федерации
- •3.5. Доктрина информационной безопасности Российской Федерации
- •3.6. Концепция использования информационных технологий в деятельности федеральных органов исполнительной власти
- •3.7. Концепция региональной информатизации
- •3.8. Концепция создания системы персонального учета населения Российской Федерации
- •3.9. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации
- •3.10. Концепция формирования информационного общества в России
- •3.11. Стратегия развития информационного общества в России
- •3.12. Закон «Об информации, информационных технологиях и о защите информации»
- •3.13. Кодекс Российской Федерации об административных правонарушениях
- •3.14. Уголовный кодекс Российской Федерации
- •3.15. Гражданский Кодекс Российской Федерации
- •3.16. Налоговый кодекс Российской Федерации
- •3.17. Таможенный Кодекс Российской Федерации
- •3.18. Трудовой Кодекс Российской Федерации
- •3.19. Федеральный Закон «О государственной тайне»
- •3.20. Федеральный Закон «О коммерческой тайне»
- •3.21. Федеральный Закон «О техническом регулировании»
- •3.22. Федеральный Закон «Об электронной цифровой подписи»
- •3.23. Федеральный Закон «О персональных данных»
- •3.24. Федеральный Закон «О связи»
- •3.25. Федеральный Закон «О государственной автоматизированной системе Российской Федерации «Выборы»
- •3.26. Федеральный Закон «О рекламе»
- •3.27. Федеральный Закон «О средствах массовой информации»
- •3.28. Федеральный Закон «О безопасности»
- •3.29. Федеральный Закон «О лицензировании отдельных видов деятельности»
- •3.30. Федеральный Закон «О транспортной безопасности»
- •3.32. Федеральный Закон «Об архивном деле в Российской Федерации»
- •Контрольные вопросы к главе 3
- •Заключение.
- •Литература
- •Интернет-ресурсы:
Ростехрегулирование:
Деятельность по изготовлению и ремонту средств измерений.
3.30. Федеральный Закон «О транспортной безопасности»
Федеральный Закон «О транспортной безопасности» от 9 февраля 2007 года № 16-ФЗ регулирует отношения в области обеспечения безопасности на транспорте. Закон вводит ряд понятий и терминов.
Обеспечение транспортной безопасности - реализация определяемой государством системы правовых, экономических, организационных и иных мер в сфере транспортного комплекса, соответствующих угрозам совершения актов незаконного вмешательства.
Оценка уязвимости объектов транспортной инфраструктуры и транспортных средств - определение степени защищенности объектов транспортной инфраструктуры и транспортных средств от угроз совершения актов незаконного вмешательства.
Транспортная безопасность - состояние защищенности объектов транспортной инфраструктуры и транспортных средств от актов незаконного вмешательства.
Уровень безопасности - степень защищенности транспортного комплекса, соответствующая степени угрозы совершения акта незаконного вмешательства.
Статья 2 определяет основные цели и задачи обеспечения транспортной безопасности. Целями обеспечения транспортной безопасности являются устойчивое и безопасное функционирование транспортного комплекса, защита интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства. Основными задачами обеспечения транспортной безопасности являются:
374
1)нормативное правовое регулирование в области обеспечения транспортной безопасности;
2)определение угроз совершения актов незаконного вмешательства;
3)оценка уязвимости объектов транспортной инфраструктуры и транспортных средств;
4)категорирование объектов транспортной инфраструктуры и транспортных средств;
5)разработка и реализация требований по обеспечению транспортной безопасности;
6)разработка и реализация мер по обеспечению транспортной безопасности;
7)подготовка специалистов в области обеспечения транспортной безопасности;
8)осуществление контроля и надзора в области обеспечения транспортной безопасности;
9)информационное, материально-техническое и научно-техническое обеспечение транспортной безопасности.
Статья 3 определяет основные принципы обеспечения транспортной безопасности:
1)законность;
2)соблюдение баланса интересов личности, общества и государства;
3)взаимная ответственность личности, общества и государства в области обеспечения транспортной безопасности;
4)непрерывность;
5)интеграция в международные системы безопасности;
6) взаимодействие субъектов транспортной инфраструктуры, органов государственной власти и органов местного самоуправления.
В соответствии со статьей 4 обеспечение транспортной безопасности объектов транспортной инфраструктуры и транспортных средств
375
возлагается на субъекты транспортной инфраструктуры, если иное не установлено законодательством Российской Федерации.
Объекты транспортной инфраструктуры и транспортные средства, обеспечение транспортной безопасности которых осуществляется исключительно федеральными органами исполнительной власти, определяются Федеральными Законами, нормативными правовыми актами Правительства Российской Федерации (часть 2 статьи 4).
Государственный контроль и надзор в области обеспечения транспортной безопасности осуществляются уполномоченными федеральными органами исполнительной власти в соответствии с законодательством Российской Федерации.
Статья 5 определяет принципы оценки уязвимости объектов транспортной инфраструктуры и транспортных средств от актов незаконного вмешательства. Оценка проводится специализированными организациями в области обеспечения транспортной безопасности, организациями и подразделениями федерального органа исполнительной власти в области обеспечения безопасности Российской Федерации и федерального органа исполнительной власти, осуществляющего функции по выработке государственной политики и нормативно-правовому регулированию в сфере внутренних дел.
Сведения о результатах проведенной оценки уязвимости объектов транспортной инфраструктуры и транспортных средств являются информацией ограниченного доступа. Сведения о результатах проведенной оценки уязвимости объектов транспортной инфраструктуры и транспортных средств, указанных в части 2 статьи 4 настоящего Федерального Закона, являются сведениями, составляющими государственную тайну.
В соответствии со статьей 7 Закона в целях принятия мер по обеспечению транспортной безопасности устанавливаются различные
376
уровни безопасности в транспортном комплексе. Перечень уровней безопасности и порядок их объявления при изменении степени угрозы совершения акта незаконного вмешательства в деятельность транспортного комплекса устанавливаются Правительством Российской Федерации.
Статья 9 определяет порядок планирования и реализации мер по обеспечению транспортной безопасности объектов транспортной инфраструктуры и транспортных средств.
Сведения, содержащиеся в планах обеспечения транспортной безопасности объектов транспортной инфраструктуры и транспортных средств, являются информацией ограниченного доступа. Сведения, содержащиеся в планах обеспечения транспортной безопасности объектов транспортной инфраструктуры и транспортных средств, указанных в части 2 статьи 4 настоящего Федерального Закона, являются сведениями, составляющими государственную тайну.
Статья 11 определяет систему информационного обеспечения в области транспортной безопасности.
В целях осуществления мер по обеспечению транспортной безопасности федеральным органом исполнительной власти, осуществляющим функции по выработке государственной политики и нормативно-правовому регулированию в сфере информационных технологий и связи, создается единая государственная информационная система обеспечения транспортной безопасности, являющаяся собственностью Российской Федерации. Информационная система состоит, в том числе, из автоматизированных централизованных баз персональных данных о пассажирах.
Информационные ресурсы единой государственной информационной системы обеспечения транспортной безопасности являются информацией ограниченного доступа.
377
При оформлении проездных документов (билетов) передаче в автоматизированные централизованные базы персональных данных о пассажирах подлежат следующие данные: фамилия, имя, отчество, дата и место рождения, вид и номер документа, удостоверяющего личность, по которому приобретается проездной документ, пункт отправления, пункт назначения, вид маршрута следования, дата поездки. Порядок формирования и ведения автоматизированных централизованных баз персональных данных о пассажирах, а также предоставления содержащихся в них данных устанавливается Правительством Российской Федерации.
Субъект транспортной инфраструктуры или перевозчик иностранного государства, являющиеся собственниками транспортного средства, которое выполняет международные перевозки пассажиров в Российскую Федерацию, из Российской Федерации и (или) через территорию Российской Федерации, либо использующие его на иных законных основаниях, обеспечивают передачу данных, содержащихся в проездных документах (билетах), в автоматизированные централизованные базы персональных данных о пассажирах в соответствии с Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных", настоящим Федеральным Законом, если международными договорами Российской Федерации не установлено иное.
Контроль за соблюдением порядка передачи сведений в автоматизированные централизованные базы персональных данных о пассажирах осуществляется федеральным органом исполнительной власти, осуществляющим функции по контролю и надзору в сфере транспорта.
3.31.Федеральный Закон «Об оперативно-розыскной деятельности»
378
Федеральный Закон «Об оперативно-розыскной деятельности» от 12 августа 1995 года № 144-ФЗ (в редакции Федеральных законов от
18.07.1997 № 101-ФЗ, от 21.07.1998 № 117-ФЗ, от 05.01.1999 № 6-ФЗ, от 30.12.1999 № 225-ФЗ, от 20.03.2001 № 26-ФЗ, от 10.01.2003 № 15-ФЗ, от 30.06.2003 № 86-ФЗ, от 29.06.2004 № 58-ФЗ, от 22.08.2004 № 122-ФЗ, от
02.12.2005 № 150-ФЗ) определяет содержание оперативно-розыскной деятельности, осуществляемой на территории Российской Федерации, и закрепляет систему гарантий законности при проведении оперативнорозыскных мероприятий.
Оперативно-розыскная деятельность - вид деятельности, осуществляемой гласно и негласно оперативными подразделениями государственных органов, уполномоченных на то настоящим Федеральным Законом (далее - органы, осуществляющие оперативнорозыскную деятельность), в пределах их полномочий посредством проведения оперативно-розыскных мероприятий в целях защиты жизни, здоровья, прав и свобод человека и гражданина, собственности, обеспечения безопасности общества и государства от преступных посягательств.
В соответствии со статьей 2 задачами оперативно-розыскной деятельности являются:
выявление, предупреждение, пресечение и раскрытие преступлений, а также выявление и установление лиц, их подготавливающих, совершающих или совершивших;
осуществление розыска лиц, скрывающихся от органов дознания, следствия и суда, уклоняющихся от уголовного наказания, а также розыска без вести пропавших;
379
добывание информации о событиях или действиях (бездействии), создающих угрозу государственной, военной, экономической или экологической безопасности Российской Федерации.
В соответствии со статьей 5 органам, осуществляющим оперативнорозыскную деятельность, запрещается разглашать сведения, которые затрагивают неприкосновенность частной жизни, личную и семейную тайну, честь и доброе имя граждан и которые стали известными в процессе проведения оперативно-розыскных мероприятий, без согласия граждан, за исключением случаев, предусмотренных федеральными законами.
Оперативно-розыскные мероприятия, связанные с контролем почтовых отправлений, телеграфных и иных сообщений, прослушиванием телефонных переговоров с подключением к станционной аппаратуре предприятий, учреждений и организаций независимо от форм собственности, физических и юридических лиц, предоставляющих услуги и средства связи, со снятием информации с технических каналов связи, проводятся с использованием оперативно-технических сил и средств органов ФСБ, органов внутренних дел и органов по контролю за оборотом наркотических средств и психотропных веществ в порядке, определяемом межведомственными нормативными актами или соглашениями между органами, осуществляющими оперативно-розыскную деятельность.
Запрещается проведение оперативно-розыскных мероприятий и использование специальных и иных технических средств, предназначенных для негласного получения информации, не уполномоченными на то настоящим Федеральным законом физическими и юридическими лицами.
Ввоз в Российскую Федерацию и вывоз за ее пределы специальных технических средств, предназначенных для негласного получения информации, не уполномоченными на осуществление оперативнорозыскной деятельности физическими и юридическими лицами подлежат
380
лицензированию в порядке, устанавливаемом Правительством Российской Федерации. Перечень видов специальных технических средств, предназначенных для негласного получения информации в процессе осуществления оперативно-розыскной деятельности, устанавливается Правительством Российской Федерации.
Разработка, производство, реализация и приобретение в целях продажи специальных технических средств, предназначенных для негласного получения информации, индивидуальными предпринимателями и юридическими лицами, осуществляющими предпринимательскую деятельность, подлежат лицензированию в соответствии с законодательством Российской Федерации.
Справка.
Указ Президента Российской Федерации от 9 января 1996 года № 21 «О мерах по упорядочению разработки, производства, реализации, приобретения в целях продажи, ввоза в Российскую Федерацию и вывоза за ее пределы, а также использования специальных технических средств, предназначенных для негласного получения информации» (в ред. Указа Президента РФ от 30.12.2000 № 2111).
Постановления Правительства Российской Федерации:
от 1 июля 1996 года № 770 «Об утверждении Положения о лицензировании деятельности физических и юридических лиц, не уполномоченных на осуществление оперативно-розыскной деятельности, связанной с разработкой, производством, реализацией, приобретением в целях продажи, ввоза в Российскую Федерацию и вывоза за ее пределы специальных технических средств, предназначенных (разработанных, приспособленных, запрограммированных) для негласного получения информации, и перечня видов специальных технических средств, предназначенных (разработанных, приспособленных, запрограммированных) для негласного получения информации в процессе
381
осуществления оперативно – розыскной деятельности (в ред. Постановления Правительства РФ от 15.07.2002 № 526).
от 10 марта 2000 года № 214 «Об утверждении Положения о ввозе в Российскую Федерацию и вывозе из Российской Федерации специальных технических средств, предназначенных для негласного получения информации, и списка видов специальных технических средств, предназначенных для негласного получения информации, ввоз и вывоз которых подлежит лицензированию» (в ред. Постановлений Правительства РФ от 19.10.2000 № 800, от 27.11.2006 № 718).
от 15 июля 2002 года № 526 «Об утверждении Положения о лицензировании деятельности по разработке, производству, реализации и приобретению в целях продажи специальных технических средств, предназначенных для негласного получения информации, индивидуальными предпринимателями и юридическими лицами, осуществляющими предпринимательскую деятельность» (в ред. Постановлений Правительства РФ от 14.06.2005 № 376, от 26.01.2007 № 50).
В соответствии со статьей 12 закона сведения об используемых или использованных при проведении негласных оперативно-розыскных мероприятий силах, средствах, источниках, методах, планах и результатах оперативно-розыскной деятельности, о лицах, внедренных в организованные преступные группы, о штатных негласных сотрудниках органов, осуществляющих оперативно-розыскную деятельность, и о лицах, оказывающих им содействие на конфиденциальной основе, а также об организации и о тактике проведения оперативно-розыскных мероприятий составляют государственную тайну и подлежат рассекречиванию только на основании постановления руководителя органа, осуществляющего оперативно-розыскную деятельность.
В соответствии с Постановлением Правительства Российской Федерации от 27 августа 2005 года № 538 «Об утверждении правил
382