Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
X-file_OBIT.doc
Скачиваний:
2
Добавлен:
09.09.2019
Размер:
392.7 Кб
Скачать

2.6) Финансирование мероприятий по защите гос. Тайны.

Финансирование органов гос. Власти и бюджетных учреждений по защите гос. тайны, осуществляется за счет средств федерального бюджета, средств бюджетов субъектов РФ и средств местных бюджетов, а остальных учреждений - за счет средств, получаемых от их основной деятельности.

Средства на финансирование гос. программ в области защиты гос. тайны предусматриваются в федеральном бюджете РФ отдельной строкой.

Контроль выделяемых средств, осуществляется руководителями органов государственной власти, органов местного самоуправления, заказчиками работ, а также представителями Министерства финансов Российской Федерации. Если осуществление этого контроля связано с доступом к сведениям, составляющим государственную тайну, то перечисленные лица должны иметь допуск к сведениям соответствующей степени секретности.

I.3 Закон рф о персональных данных

С 2006 г. Закон152 ФЗ о персональных данных.

Основные положения, правила по работе с персональными данными:

226 ФЗ 123 ФЗ 204 ФЗ 227 ФЗ 313 ФЗ 11.10 259 ФЗ 12.10

123 ФЗ 06.11

Основные понятия:

Персональные данные – любая информация, относящаяся прямо или косвенно к определенному физ. лицу (субъект персон. данных), в том числе его фамилия имя, адрес, дата и место рождения, социальное, имущественное, семейное положение, образование, работа и др. информация.

Действие закона не распространяется на отношения, возникшие:

  1. При обработке перс. данных физическим лицом для личных нужд.

  2. При организации хранения и использования прес. документов арховного фонда

Если гостайна – персональные данные не разглашаются.

Принципы обработки перс. данных:

  1. Осуществляется на законной основе

  2. Обработка п.д. ограничивается достижением определенных, заранее поставленных целей

  3. Не допускается введение в БД, содержащих п.д., обработка которых осуществляется в целях несовместимых между собой

  4. При обработке п.д. должна быть точность п.д., их достаточность и в некот. Случаях актуальность целям обработки.

  5. Обработку п.д. осуществляет оператор: уточняет неполные, неправильные п.д.

  6. Хранение должно осуществляться в форме, позволяющей определять субъекта не дольше, чем требуют цели обработки

При достижении цели обработки данные д.б. удалены

Условия обработки п.д.:

  1. Обработка п.д. осущ. С согласия субъекта

  2. Обработка п.д. если это требуется для исполнения правосудия, исполнения судебного акта, судебного постановления, которая используется с разрешения закона.

  3. Обработка п.д. необходимая для предоставления гос-ой или муниципальной услуги

Закон 210 для оказания госуслуги на едином портале госуслуг

  1. Обработка п.д. необходимая для осуществления договора , стороной которого является субъект п.д.

  2. Обработка для защиты жизни, здоровья субъекта п.д. , если его согласие получить невозможно

  3. Обработка п.д. необходимая для осуществления прав и законных интересов операторы для достижения общественно значимых целей , если не нарушается право субъекта п.д.

  4. Обработка п.д. необходимая для осуществления профессиональной деятельности журналиста, СМИ, научной, если не нарушается право субъекта п.д.

  5. Обработка п.д. осущ. в статистических или иных исследоват. центрах. Ограничение этого условия – обезличивание

  6. Осуществление обработки п.д. доступных неограниченному кругу лиц, который предоставлен субъектом по его просьбе – общедоступные п.д.

  7. Обработка п.д. , подлежащих обязательному раскрытию в соответствие с федеральным законом

Обработка специальных п.д.:

- касающихся расовой , политич. принадлежности, религии, убеждений, сост. здоровья - не допускается

- обработка п.д. продиводействующ. терроризму – осуществляется

- о видах страхования

- обработка п.д. гос-ом с целью устройства детей, оставшихся без родителей

- биометрические п.д. при согласие субъекта

II. 1 Основные понятия безопасности АС

АСОИ – автоматизированная система обработки информации

Под угрозой безопасности подразумевают потенциально возможное воздействие на АСОИ, которое может прямо или косвенно нанести урон пользователю и/или ее владельцу.

Рассматриваем только умышленные угрозы безопасности.

Реализация угрозы – атака.

II..2 Классификация угроз

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]