- •Система обеспечения экономической безопасности предприятия
- •Введение
- •1. Наиболее типичные проблемы российского предпринимательства
- •2.1. Некоторые рекомендации при создании системы безопасности предприятия
- •2.2. Основные принципы деятельности системы безопасности
- •2.3. Цели системы безопасности
- •2.4. Задачи системы безопасности
- •3. Внутренние и внешние угрозы экономической безопасности фирмы
- •4. Структура службы безопасности
- •5. Концепция безопасности предприятия
- •6. Правовой статус службы безопасности
- •Разведывательная и контрразведывательная деятельность служб безопасности
- •Введение
- •1. Определение понятия «экономическая разведка»
- •1.1. Отличие экономической разведки от экономического (промышленного) шпионажа
- •1.2. Промышленный шпионаж
- •1.3. Разведывательный цикл
- •1.4. Сравнительный анализ американской, японской и немецкой систем экономической разведки
- •2. Задачи и функции подразделения экономической разведки
- •2.1. Система методов экономической разведки
- •2.2. Структура разведывательного подразделения (РП) службы безопасности
- •2.3. Источники разведывательной информации
- •4. Контрразведка: цели и объекты
- •4.1. Стратегические разведчика как объект контрразведки
- •4.2. Задачи и структура контрразведывательного подразделения службы безопасности
- •Комплексная безопасность объектов связи, роль и место информационной безопасности в ее обеспечении
- •Введение
- •1. Основные понятия и определения из области информационной безопасности
- •2. Типичные проблемы обеспечения информационной безопасности
- •3. Основные направления обеспечения информационной безопасности
- •Заключение
- •Методологические основы обеспечения информационной безопасности объекта
- •Введение
- •1. Основные термины и определения из области информационной безопасности
- •2. Последовательность действий при разработке системы обеспечения информационной безопасности объекта
- •Определение политики информационной безопасности
- •Определение границ управления информационной безопасности и конкретизация целей ее создания
- •Оценка рисков и управление рисками
- •Выбор способов обеспечения информационной безопасности
- •3. Информационные системы как объект защиты
- •Заключение. Ваш следующий шаг
- •Основные свойства и показатели эффективности системы защиты информации
- •Введение
- •1. Характеристика «Общих критериев оценки безопасности информационных технологий ISO/IEC 15408»
- •2. Иерархия показателей эффективности системы защиты информации
- •3. Обобщенный методический подход к обеспечению информационной безопасности
- •Заключение
- •Комплексный подход к обеспечению информационной безопасности объекта
- •Введение
- •1. Основные принципы, требования и рекомендации по обеспечению информационной безопасности предприятия
- •Требования к системе информационной безопасности объекта
- •Факторы, определяющие степень централизации управления
- •2. Методика построения (аналитического обследования) системы информационной безопасности предприятия
- •Заключение
- •Методика выявления сведений, представляющих интеллектуальную собственность, и организаций, заинтересованных в них
- •Введение
- •1. Формирование списка сведений, подлежащих защите
- •2. Формирование списка организаций и частных лиц, которые могут быть заинтересованы в доступе к охраняемой информации
- •Заключение
- •Алгоритм проведения анализа информационного риска на предприятии
- •Введение
- •1. Оценка возможного ущерба (потерь)
- •2. Алгоритм проведения анализа информационного риска на предприятии
- •3. Стратегия управления рисками
- •4. Проверка системы защиты информации
- •Заключение
- •Формирование облика нарушителя
- •Введение
- •I. Общая характеристика модели нарушителя
- •2. Структура и основные элементы модели нарушителя
- •3. Алгоритм формирования облика нарушителя
- •Заключение
- •Управление информационной безопасностью
- •Введение
- •1. Основные понятия по управлению информационной безопасностью
- •2. Создание службы информационной безопасности, организационная структура и основные функции
- •3. Администратор безопасности
- •Заключение
- •Аналитические технологии управления информационной безопасностью
- •Введение
- •1. Информационное обеспечение администратора безопасности
- •2. Автоматизация управления информационной безопасностью
- •Заключение
- •План обеспечения информационной безопасности предприятия
- •Введение
- •1. Место и роль плана защиты в системе информационной безопасности
- •2. Организация планирования
- •3. Основные элементы плана защиты и их содержание
- •Заключение
- •Обеспечение информационной безопасности в чрезвычайных ситуациях
- •Введение
- •1. Классификация чрезвычайных ситуаций
- •2. Определение угроз информационной безопасности в чрезвычайных ситуациях
- •3. Разработка мер противодействия чрезвычайным ситуациям
- •Заключение
- •Основные положения законодательства в области защиты информации
- •Введение
- •1. Закон об информации, информатизации и защите информации
- •2. Основные положения закона «о государственной тайне»
- •3. Уголовная ответственность за преступления в сфере информации и интеллектуальной собственности
- •Заключение
- •Лицензирование деятельности в области защиты информации
- •Введение
- •1.Назначение и структура системы лицензирования
- •Что такое лицензия?
- •2. Основания и порядок получения лицензии
- •Специальная экспертиза
- •Государственная аттестация руководителей предприятий
- •Порядок получения лицензии
- •Заключение
- •Аттестование объектов связи и информатики
- •Введение
- •1. Структура системы аттестования объектов
- •2. Порядок проведения аттестации
- •Заключение
- •Система сертификации средств защиты информации
- •1. Государственная система сертификации в Российской Федерации
- •2. Государственная система сертификации средств защиты информации по требованиям безопасности информации
- •3. Сертификация средств защиты информации
- •4. Сертификационные испытания
- •5. Последовательность действий заявителя при сертификации ТЗИ по требованиям безопасности информации
- •Формирование концепции обеспечения информационной безопасности
- •Введение
- •1. Информационно-логическая модель объекта защиты
- •2. Обобщенная структура концепции обеспечения информационной безопасности
- •3. Адаптация общих концептуальных положений информационной безопасности к особенностям предприятия
- •Заключение
- •Уголовно-правовое обеспечение информационной безопасности
- •Статья 183 Уголовного кодекса Российской Федерации
- •Статья 204 Уголовного кодекса Российской Федерации
- •Статья 272 Уголовного кодекса Российской Федерации
- •Статья 273 Уголовного кодекса Российской Федерации
- •Статья 274 Уголовного кодекса Российской Федерации
- •Некоторые уголовно-процессуальные особенности привлечения лица, посягнувшего на информационную безопасность, к уголовной ответственности
- •Показания свидетеля
- •Показания потерпевшего
- •Показания обвиняемого
- •Показания подозреваемого
- •Заключение эксперта
- •Вещественные доказательства
- •Процессуальное закрепление вещественных доказательств
- •Протоколы следственных и судебных действий
- •Иные документы
- •Представление сведений, составляющих коммерческую и банковскую тайну, органам предварительного расследования по расследуемым ими уголовным делам
- •Виды юридической ответственности за правонарушения в области информационной безопасности
- •Введение
- •1. Административная ответственность за нарушение законодательства в сфере информационной безопасности
- •2. Гражданско-правовая ответственность юридических и физических лиц за противоправное получение и использование информации
- •Заключение
- •Основные понятия и требования по обеспечению тайны связи
- •Персонал и безопасность предприятия
- •1. Качественный подбор и расстановка кадров как условие обеспечения безопасности организации
- •2. Мошенничество
- •Совершению мошенничества способствует:
- •3. Тактика эффективного ведения переговоров
- •Основные этапы переговоров
- •Типичные модели поведения на переговорах
- •Метод принципиального ведения переговоров (Переговоры по существу)
- •Психологические основы деструктивной переговорной тактики и способы ее преодоления
- •4. Стиль разрешения конфликтов
- •Выбор оптимального стиля
- •5. Психологические аспекты обеспечения безопасности в экстремальных ситуациях
- •Психологическое обеспечение безопасности предпринимательской деятельности
- •1. Обеспечение безопасности компании при найме, расстановке и управлении персоналом
- •Отбор кандидатов на работу
- •Безопасность персонала обеспечивают новые психотехнологии
- •Стресс и безопасность
- •Полиграф (“детектор лжи”): история и современность
- •Полиграф (“детектор лжи): использование в интересах государства
- •Полиграф (“детектор лжи”): использование в интересах коммерческой безопасности
- •Полиграф и закон
- •Отчет по изучению индивидуально-психологических особенностей
- •Пример профориентационной карты
- •Методика оценки благонадежности персонала
- •1. Благонадежность сотрудника
- •2. Факторы неблагонадежности
- •3. Методы исследования уровня неблагонадежности
- •4. Повышение благонадежности, профилактика нарушений
- •5. Практика применения технологии оценки благонадежности
Виды юридической ответственности за правонарушения в области информационной безопасности
20.1
Виды юридической ответственности за правонарушения в области информационной безопасности
Содержание
Введение ........................................................................................................................ |
20.3 |
1.Административная ответственность за нарушение законодательства в сфере
информационной безопасности ............................................................................ |
20.3 |
2.Гражданско-правовая ответственность юридических и физических лиц за
противоправное получение и использование информации ............................... |
20.4 |
Заключение .................................................................................................................... |
20.6 |
20.2
Виды юридической ответственности за правонарушения в области информационной безопасности
Введение
Современный этап развития общества характеризуется возрастающей ролью информационной сферы, а также системы регулирования возникающих при этом общественных отношений.
Одной из составляющих национальных интересов РФ в информационной сфере, в том числе и отдельных хо зяйствующих субъектах, является защита информационных ресурсов от несанкционированного доступа, обес печение безопасности информационных и телекоммуникационных систем.
Одним из способов предупреждения противоправного сбора и использования информации является своев ременное возбуждение того или иного производства о юридической ответственности правонарушителей. В зависимости от вида совершенного правонарушения в отношении физических лиц может наступать уго ловная, административная материальная и гражданско правовая ответственность, а в отношении юриди ческих лиц – гражданско правовая ответственность.
Вопросы уголовной и материальной ответственности будут объектами изучения на отдельных занятиях, в рамках данной лекции мы остановимся на некоторых аспектах административной и гражданско правовой ответственности.
1. Административная ответственность за нарушение законодательства в сфере информационной безопасности
Современное законодательство об административных правонарушениях (кодекс РСФСР об административ ных правонарушениях введен в действие с 1 января 1985 года) в большинстве своем не соответствует реа лиям современной жизни России. За последние 5 7 лет в данный кодекс включено более 80 новых статей, существенным образом изменено более 40 ранее существовавших и, тем не менее, данный КОАП устарел и в настоящее время Государственной Думой Федерального собрания РФ принят новый проект – данного ко декса. Однако он еще не прошел процедуру принятия Советом Федерации и не подписан Президентом РФ.
В связи с этим необходимо проанализировать ряд статей КОАП 1985 года предусматривающих ответствен ность в области собственности, связи, информации.
Статья 49 КОАП предусматривает административную ответственность за мелкое хищение государственного или общественного имущества путем кражи, присвоения, растраты, злоупотребления служебным положени ем или мошенничества. Хищение признается мелким, если стоимость похищенного не превышает 1 МРОТ. Например, хищение 5 чистых дискет общей стоимостью около 50 рублей с информацией, не представляющей никакой ценности.
Ответственность по данной статье наступает с 16 летнего возраста. Дела данной категории рассматривают суды.
Федеральным законом от 6 августа 1996 года № 108 ФЗ введена в кодекс ст.136/1. Самовольное подключе ние оконечного оборудования к сетям электросвязи. Где подключение оконечного оборудования (телефо нов, факсов и т.п.) к сетям электросвязи без получения специального разрешения влечет предупреждение или наложение штрафа в размере от 15 до 60 МРОТ с конфискацией оконечного оборудования или без тако вой.
Такое разрешение может быть получено только в органах Министерства связи РФ.
Протоколы по данным правонарушениям и рассматривают соответствующие дела государственные инспек тора по надзору за связью Федеральной службы РФ по регулированию естественных монополий в области связи.
Этим же Федеральным законом внесены изменения в ст.137 КОАП, который в настоящее время изложен в следующей редакцией:
Изготовление, ввоз в РФ, приобретение, проектирование, строительство, установка, эксплуатация, а также продажа либо передача в постоянное или во временное пользование радиоэлектронных средств или высо кочастотных устройств, использование радиочастот без получения специального разрешения влекут пре дупреждение или наложение штрафа в размере от 20 до 70 МРОТ с конфискацией радиоэлектронных средств или высокочастотных устройств или без таковой.
Дела о данных правонарушениях рассматривают Главный государственный инспектор по надзору за связью в РФ, а также старшие государственные инспектора по надзору за связью в РФ и в субъектах РФ. Постанов лением Правительства РФ от 17 июля 1996 г. № 832 утверждены «Особые условия приобретения таких средств и устройств».
20.3
Виды юридической ответственности за правонарушения в области информационной безопасности
Статья 13в кодекса РСФСР об административных правонарушениях предусматривает административную от ветственность уже за нарушение правил регистрации, проектирования, строительства, установки радиоэлек тронных средств или высокочастотных устройств.
Часть вторая этой статьи предусматривает ответственность за нарушение правил эксплуатации радиоэлек тронных средств и высокочастотных устройств, правил радиообмена и использования радиочастот, несоб людение государственных стандартов, норм и разрешенных в установленном порядке параметров на радио излучения.
Объективная сторона данных правонарушений заключается в нарушении норм Федерального закона от 16.2.95 г. «О связи».
По ч.1 данной статьи мера наказания предусмотрена в виде предупреждения или наложения штрафа в раз мере от 20 до 70 МРОТ.
По ч.2 – наложение штрафа в размере от 20 до 70 МРОТ с конфискацией радиоэлектронных средств или высокочастотных устройств или без таковой.
Ст.139 Кодекса предусматривает ответственность за нарушение правил охраны линий связи и сооружений связи, если это как повлекло нарушение связи, так и не повлекло.
Основой для применения данной статьи помимо вышеуказанного закона «О связи» является «Положение о службе государственного надзора за связью в РФ», утвержденное постановлением СМ – Правительства РФ от 15 ноября 1993 г. № 1156.
Если неправомерный доступ к сетям и средствам связи повлек уничтожение, блокирование, модификацию либо копирование информации, то наступает уголовная ответственность по ст.272 УК РФ.
Если же эти действия повлекли аналогичные последствия в результате действий лиц, имеющих право досту па к системе и сети ЭВМ, то наступает ответственность по ст.274 УК РФ.
Вышеуказанным Федеральным законом № 108 ФЗ от 6 августа 1996 года введены следующие новые статьи: Ст.139: Использование несертифицированных средств связи и предоставление несертифицированных услуг связи.
Ст.139/2: Несоблюдение нормативных документов, регулирующих порядок эксплуатации электрической и почтовой связи.
Ст.139/3: Изготовление или эксплуатация технических средств, не соответствующих государственным стан дартам или нормам на допускаемые уровни радиопомех.
Ст.139/4: Самовольное строительство или эксплуатация сооружений связи.
Ст.139/5: Нарушение правил проектирования или строительства сооружений связи.
Ст.139/6: Осуществление деятельности в области связи без лицензии.
Перечень данных статей косвенным образом затрагивает предмет нашего исследования и более детально на их изучении останавливаться не следует.
Поскольку основным органом, осуществляющим государственный надзор в данной сфере, являются органы государственного надзора за связью, за невыполнение предписаний этих органов и воспрепятствование осу ществлению должностными лицами этих органов их служебных полномочий административная ответствен ность наступает по ст.140/2 и 140/3 КОАП.
2. Гражданско-правовая ответственность юридических и физических лиц за противоправное получение и использование информации
Статья 128 ГК РФ к объектам гражданских прав относит помимо вещей, работ и услуг информацию и резуль таты интеллектуальной деятельности, в том числе и исключительные права на них.
Интеллектуальная собственность гражданина или юридического лица – это не что иное, как результаты ин
20.4
Виды юридической ответственности за правонарушения в области информационной безопасности
теллектуальной деятельности и приравненных к ним средства индивидуализации юридического лица, инди видуализации продукции, выполняемых работ или услуг (фирменное наименование, товарный знак, знак об служивания).
К числу отдельных объектов интеллектуальной собственности можно отнести произведения литературы, на уки и искусства, объекты смежных прав, промышленной собственности (изобретения, полезные модели, про мышленные образцы). К такого же рода объектам относят программы для ЭВМ и баз данных, топологии ин тегральных микросхем.
Статья 139 ГК РФ выделила служебную и коммерческую тайну, как особый вид более широкого объекта граж данских прав – информации.
В соответствии с Федеральным законом РФ от 25 января 1995 года «Об информации, информатизации и защите информации» информация представляет собой «сведения о лицах, предметах, фактах, событиях, яв лениях и процессах, независимо от формы их представления».
Коммерческая или служебная тайна, это более узкое понятие информации и в качестве объекта граждан ских прав может выступать при наличии 3 х признаков:
•данная информация неизвестна третьим лицом;
•к ней нет свободного доступа на законном основании;
•обладатель этой информации принимает меры для ее конфиденциальности.
Ведения, которые не могут составлять служебную или коммерческую тайну, должны определяться законом и иными правовыми актами.
В настоящее время действует Постановление Правительства РСФСР № 35 от 5 декабря 1991 года «О перечне сведений, которые не могут составлять коммерческую тайну».
К такому перечню относятся:
•учредительные документы и устав;
•документы, дающие право заниматься предпринимательской деятельностью;
•сведения, дающие право заниматься предпринимательской деятельностью;
•документы о платежеспособности;
•сведения о численности, составе работающих, их зарплате, условиях труда и о наличии свободных мест.
Вышеуказанным законом «Об информации, информатизации и защите информации» (ст.10) дан перечень сведений, которые запрещено относить к информации с ограниченным доступом:
•законодательные и другие акты;
•документы, содержащие информацию о чрезвычайных ситуациях…;
•документы, содержащие информацию о деятельности органов государственной власти;
•документы, накапливаемые в открытых фондах библиотек и архивов…
Информация, составляющая служебную или коммерческую тайну, защищается в порядке уголовного, граж данского и арбитражного судопроизводства.
Так, в соответствии с Арбитражным процессуальным кодексом РФ арбитражным судом подведомственным деле по экономическим спорам, возникающим из гражданских, административных и иных правоотношений между юридическими лицами, гражданами, осуществляющими предпринимательскую деятельность без об разования юридического лица.
Вслучае же, если работник данного предприятия разгласил служебную или коммерческую тайну, то он обя зан будет возместить убытки только в том случае, если при заключении трудового договора (контракта) на него была возложена обязанность не разглашать соответствующие сведения.
Взависимости от размера материального ущерба возмещение убытков допускается по приказу руководите ля предприятия или путем подачи искового заявления в суд.
Если сведения, относящиеся к коммерческой или служебной тайне, стали известны сторонним лицам благо даря заключенным гражданско правовым договорам, то их ответственность за разглашение таких сведений может наступать только в том случае, если это специально указано в гражданско правовом договоре.
По смыслу ст.393 ГК РФ виновная сторона обязана возместить не только убытки, но и упущенную выгоду. В тех же случаях, когда сторонние лица завладели информацией противоправными способами, и при этом владелец конфиденциальной информации понес убытки, гражданско правовая ответственность наступает по правилам главы 59 ГК РФ «Обязательства вследствие причинения вреда», так называемая внедоговор ная ответственность.
20.5
