Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_IB_last_version.doc
Скачиваний:
10
Добавлен:
29.04.2019
Размер:
348.16 Кб
Скачать

Вопрос 31. Нормативно-методическое обеспечение защиты информации.(о доктрине, о законах, о госТах, о постановлении гос тех комиссии).

В Российской Федерации к нормативно-правовым актам в области информационной безопасности относятся:

  • Акты федерального законодательства:

  • Международные договоры РФ;

  • Конституция РФ;

  • Законы федерального уровня (включая федеральные конституционные законы, кодексы);

  • Указы Президента РФ;

  • Постановления правительства РФ;

  • Нормативные правовые акты федеральных министерств и ведомств;

  • Нормативные правовые акты субъектов РФ, органов местного самоуправления и т. д.

К нормативно-методическим документам можно отнести

  • Методические документы государственных органов России:

  • Доктрина информационной безопасности РФ;

  • Руководящие документы ФСТЭК (Гостехкомиссии России);

  • Приказы ФСБ;

Стандарты информационной безопасности, из которых выделяют:

  • Международные стандарты;

  • Государственные (национальные) стандарты РФ;

  • Рекомендации по стандартизации;

  • Методические указания.

Подробнее о некоторых нормативно-правовых актах:

  • Основным нормативно-правовым актом Российской Федерации в области информационного права является Доктрина информационной безопасности Российской Федерации от 9 сентября 2000 года. Она представляет собой совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации. Доктрина развивает Концепцию национальной безопасности Российской Федерации применительно к информационной сфере.

  • Также к основным нормативно-правовым актам можно отнести: Федеральный закон от 27 июля 2006 г. "Об информации, информационных технологиях и о защите информации". Данный федеральный закон регулирует отношения, возникающие при:

  • осуществлении права на поиск, получение, передачу, производство и распространение информации;

  • применении информационных технологий;

  • обеспечении защиты информации.

  • Федеральный закон от 28 декабря 2010 г. "О безопасности". Этот закон определяет основные принципы и содержание деятельности по обеспечению безопасности государства, общественной безопасности, экологической безопасности, безопасности личности, иных видов безопасности, предусмотренных законодательством Российской Федерации , полномочия и функции федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления в области безопасности, а также статус Совета Безопасности Российской Федерации.

  • Закон РФ от 21 июля 1993 г. "О государственной тайне" . Утверждает полномочия органов государственной власти и должностных лиц в области отнесения сведений к государственной тайне и их защиты, а также порядок обработки этой информации, её засекречивания или рассекречивания , порядок финансирования мероприятий по защите государственной тайны и контроль над их выполнением.

  • Девять ГОСТов: («стандарт симметричного шифрования», «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи», «Информационная технология. Криптографическая защита информации. Функция хэширования» и другие относятся к различным группам по классификатору стандартов и, к сожалению, не являются функционально полными ни по одному из направлений защиты информации. Стандарты в сфере информационно-психологической безопасности отсутствуют.

  • Также основной объем работ по сертификации средств защиты информации в пределах Российской Федерации возлагается на Государственную техническую комиссию при Президенте Российской Федерации (Гостехкомиссию России)и Федеральное агентство правительственной связи и информации (ФАПСИ). Гостехкомиссия России является федеральным органом исполнительной власти, осуществляющим межотраслевую координацию и функциональное регулирование деятельности по обеспечению защиты информации некриптографическими методами.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]