Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИТ в рекламе лекции.doc
Скачиваний:
99
Добавлен:
17.04.2014
Размер:
1.58 Mб
Скачать

6. Информационная безопасность

Информационная безопасность – это защита информации от случайных или преднамеренных воздействий естественного или искусственного характера, наносящих ущерб владельцам и пользователям информации. Обеспечение информационной безопасности - одна из важнейших задач информационных технологий.

Причем, если в большинстве других областей, связанных с информационными технологиями, наблюдается внушительный прогресс, то здесь картина иная. Уязвимость современных информационных систем, к сожалению, не уменьшается. И гарантированно безопасно работать на компьютере может только тот, кто освоил технологии, стандарты и средства защиты информации.

Число компьютерных преступлений растет, также увеличиваются масштабы компьютерных злоупотреблений. Причем злоупотреблений и ошибок даже больше, чем компьютерных преступлений. Еще одной проблемой является то, что в области информационных технологий наблюдается постоянное отставание законодательства и стандартов от потребностей практики.

Самыми важными являются три аспекта информационной безопасности:

  • целостность – защищенность информации от разрушения и несанкционированного изменения;

  • доступность – возможность за разумное время получить требуемую информационную услугу;

  • конфиденциальность – защита от несанкционированного прочтения.

Меры по решению информационной безопасности разделяются на 3 уровня:

  • законодательный (законы, нормативны акты, стандарты и т.д.);

  • организационный (меры по защите информации, создаваемые в конкретной организации);

  • программно-технические меры.

Организационный уровень, в свою очередь, можно разделить на административный (действия общего характера, предпринимаемые руководством организации) и процедурный (конкретные меры безопасности, касающиеся пользователей).

Таким образом, защита информации далеко не исчерпывается применением соответствующего ПО и технических средств. Это комплексная задача, требующая многостороннего подхода.

6.1. Правовое обеспечение информационной безопасности

В России оно называется «законодательством в сфере информатизации». По разным оценкам, к этой сфере можно отнести от 70 до 500 нормативно-правовых актов.

Законодательство в сфере информатизации быстро развивается, но все равно не поспевает за развитием компьютерной техники и телекоммуникаций. Происходит это потому, что для введения новых правовых норм нужно накопить определенный опыт того, как правоотношения развиваются на практике. А когда этот опыт накоплен, появляются другие технические новинки.

Основной закон Российской Федерации –Конституция. В конституции ничего прямо не говорится о регулировании взаимоотношений в сфере информатизации. Но в некоторых статьях создаются предпосылки для такого регулирования.

Статья 24, пункт 1. Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются.

Там же, пункт 2. Органы государственной власти и органы местного самоуправления, их должностные лица обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.

Статья 29, пункт 4. Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом. Перечень сведений, составляющих государственную тайну, определяется федеральным законом.

Гражданский кодекс РФ.Это основной закон, регулирующий рыночные отношения. В нем имеются как общие нормы, так и отражения специфики различных сфер деятельности.

В частности, в области информатизации – даются четкие определения основных понятий, например: служебная и коммерческая тайна, личная и семейная тайна, утечка информации, продажа информации, собственник информации и так далее. При этом часто бывает так, что трактовка понятия в Гражданском кодексе отличается от того, как это понятие трактуется в обыденной жизни. Поэтому для регулирования серьезных правовых вопросов обязательно потребуется привлечение профессиональных юристов.

В целом специалисты считают, что в России в достаточной степени урегулированы вопросы, относящиеся охране исключительных авторских прав, защиты государственной тайны. А вот вопросы, касающиеся прав граждан на доступ к информации, защиты коммерческой и служебной тайны, персональных данных разработаны недостаточно. Здесь еще требуется законодательная работа.

Закон «Об информации, информатизации и защите информации» Это базовый закон для данной отрасли.

В статье 1 определена сфера действия закона – регулировка отношений, возникающих при:

  • создании, сборе, обработке, хранении, распространении и т.д. документированной информации;

  • создании и использовании ИТ;

  • защите прав субъектов, участвующих в информационном процессе.

В законе четко определяются объекты регулирования: что такое документ, что такое информационные ресурсы, какие еще есть средства обеспечения ИС и ИТ, подлежащие регулированию (их довольно много).

Документ – зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать. Информационные ресурсы - документы и массивы документов, представленные отдельно или находящиеся в составе информационных системах.

И далее устанавливается правовой режим информационных ресурсов, доступ к ним, к персональным данным, порядок сертификации информационных систем и технологий, лицензирования деятельности, принципы защиты информации и т.д.

Важно, что на документы, информационные системы, технологии, ресурсы, устанавливается право собственности, и собственник может ими владеть, распоряжаться, пользоваться по своему усмотрению.

Закон «О государственной тайне».

Информация, составляющая государственную тайну, должна быть выведена за сферу рыночных отношений, нормы гражданского права к ней неприменимы. Здесь речь идет не о цене, а об оценке ущерба, наступившего в результате несанкционированного распространения сведений, составляющего государственную тайну. И наоборот – ущерба, нанесенного собственнику информации в результате ее засекречивания.

В законе определены реквизиты носителей сведений, составляющих государственную тайну (то есть, как обозначаются такие документы). Установлены сведения, которые нельзя относить к государственной тайне.

Закон «О связи».

Регулирует обширную область правоотношений, возникающих при передаче информации по каналам связи. При удаленном доступе пользователей к базам данных, при обмене сообщениями и в других ситуациях.

Закон «О правовой охране программ для электронных вычислительных машин и баз данных» .

Ко всем видам программ (в том числе к операционным системам) и к базам данных применяется авторское право. Они могут быть выражены на любом языке и в любой форме. Программы охраняются как произведения литературы, а базы данных – как сборники.

Для признания авторского права не требуется их регистрация или иные формальности. Личные права остаются за авторами программ и баз данных, а имущественные могут быть переданы физическим и юридическим лицам по договору в письменной форме.

Закон«Об авторском праве и смежных правах». Он более полно говорит о том, что такое авторские права.

Имеются личные неимущественные права автора, которые сохраняются за автором всегда и не могут быть отняты, это права: на авторство, на имя, на обнародование, на защиту репутации автора.

А имущественные права автор может кому-то уступить, то есть кто-то будет их реализовывать за него. К ним относятся права: на воспроизведение, на распространение (путем публичного показа, в эфире, по кабелю и т.д.); на переработку, на перевод и ряд других. Имущественные права передаются по договору, где указывается размер авторского вознаграждения и вид использования произведения.

Из объектов авторского права исключаются: идеи; методы; процессы; принципы; открытия; факты; официальные документы законодательного, административного, судебного характера; информация о события и фактах. Все это каждый может использовать по своему усмотрению.

Авторское право на произведение не связано с правом собственности на материальный объект, в котором это произведение выражено. Приобретение материального объекта не влечет приобретения авторских прав. Если вы купили книгу или диск с программой, то вы не приобретаете на них никаких авторских прав.

В отношении программ и баз данных в законе внесено ряд уточнений:

  • не допускается воспроизведения программ для ЭВМ в личных целях без согласия автора и без выплаты авторского вознаграждения;

  • установлены правила свободного воспроизведения программ для ЭВМ и баз данных, декомпилирования программ.

Декомпиляция – процедура восстановления исходной программы из объектного модуля, его еще называют дистрибутивом.