Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
text_pravovedenie.doc
Скачиваний:
4
Добавлен:
16.09.2019
Размер:
1.51 Mб
Скачать

Тема 17 правовые основы защиты информации с ограниченным доступом

  • Общая характеристика законодательства о защите информации. Понятие и виды информации.

  • Государственная тайна: понятие, защита, правовое регулирование государственной, служебной и иной информации. Допуск к государственной тайне.

  • Конфиденциальная информация: понятие, виды и защита. Защита коммерческой, служебной и профессиональной тайны.

  • Защита персональных данных гражданина. Защита персональных данных работника.

  • Ответственность за нарушение законодательства о защите информации. Ответственность за разглашение охраняемой законом тайны.

  • Общая характеристика законодательства о защите информации.

Информация в современном мире выступает необходимым атрибутом жизни общества. Неуклонный рост использования новых технологий обуславливает необходимость правовой защиты информации. Согласно ст. 2 Федерального закона от 27 июля 2006г. № 149-ФЗ «Об информации, информационных технологиях и защите информации» информация – это сведения (сообщения, данные) независимо от формы их представления (далее – Закон об информации).

В век повсеместной информатизации одним из основополагающих прав является право на информацию. Именно закрепление данного права позволяет субъекту ориентироваться в потоках информации, быть участником информационных отношений, обуславливает получение необходимых сведений из открытых источников. Наличие такого права, с другой стороны, защищает лицо от неправомерного вторжения в его личное пространство, дает возможность ограничивать доступ к информации.

Информационные права человека закреплены в основополагающих международных актах. Международные акты закрепляют свободу искать, распространять информацию, как составляющую права на свободу убеждения и свободного выражения своего мнения (Всеобщая декларация прав человека, Международный пакт о гражданских и политических правах от 19 декабря 1966 года, вступивший в силу в СССР в марте 1976 года).

Конституция РФ закрепила право каждого свободно искать, получать, передавать, производить и распространять информацию любым законным способом с корреспондированной данному праву обязанностью либо не препятствовать осуществлению этого права, либо предоставить информацию, не употребляет термин «право на информацию» (п.4 ст. 29). Считаем, что право на информацию должно обеспечивается принципом презумпции информированности субъектов в сочетании с обеспечением конфиденциальности и секретности информации ограниченного доступа. Существует также предложение о выделении общеправового принципа «информированности и охраны информации о частной жизни граждан»30. Однако охрана информации о частной жизни не охватывает все возможные ограничения принципа информированности. Поэтому более обоснованным является выделение принципа обеспечения конфиденциальности и секретности сведений.

Информация является нематериальным (неимущественным) благом. Информация нетождественна материальному носителю информации (диску, дискете, листу бумаги), на котором она зафиксирована. Документированная информация – это информация, зафиксированная на материальном носителе путем документирования с реквизитами, позволяющими определить такую информацию или в установленных законодательством случаях ее материальный носитель. В то же время информация может существовать и без материального носителя. Одним из признаков информации выступает ее непотребляемость и подверженность старению во времени. Одной из форм проявления информации является ее выражение в объектах интеллектуальной собственности (авторском, музыкальном праве и др.). Информация в зависимости от порядка ее предоставления или распространения подразделяется на информацию, свободно распространяемую; предоставляемую по соглашению лиц, участвующих в соответствующих отношениях; подлежащую в соответствии с федеральными законами распространению или предоставлению; распространение которой ограничивается или запрещается.

Информация как объект правовых отношений может свободно использоваться и передаваться субъектами правоотношений. Исключение составляет та информация, свободное использование и передача которой ограничивается федеральными законами в целях обеспечения безопасности отдельно взятой личности и государства. Такая информация попадает в категорию «информации с ограниченным доступом». Ст. 5 Закона «Об информации» разграничивает информацию по категориям доступа на общедоступную информацию и информацию с ограниченным доступом (Схема 16.1). К общедоступной информации относятся общеизвестные сведения, доступ к которым неограничен. Такая информация может использоваться любыми лицами по их усмотрению, с соблюдением установленных законом ограничений (Приложение 10. Таблица 16.3).

Правовую основу регулирования защиты информации ограниченного доступа составляют Закон РФ от 21 июля 1993 г. № 5485-1 «О государственной тайне»; Федеральный закон РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных», Федеральный закон РФ от 29 июля 2004г. №98-ФЗ «О коммерческой тайне»; Положение о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти, утвержденного постановлением Правительства РФ от 3 ноября 1994 года № 1233 и др.

В законодательстве отсутствует легально закрепленное определение «информации с ограниченным доступом». Зачастую ограничение доступа к информации осуществляется посредством регламентации различных видов охраняемой законом тайны, с формулировкой их дефиниций. В то же время категория «информация с ограниченным доступом» шире категории «охраняемая законом тайна», что предполагает необходимость научного осмысления данных категорий и теоретического определения. В науке существует два подхода к определению понятия «тайна». Согласно первому тайна есть совокупность информации (сведений) о чем-либо, доступ к которой ограничен. Второй подход определяет тайну как правовой режим информации. Однако, считаем, что правовой режим (форма) выступает как способ существования содержания (совокупности сведений). При отсутствии ограничения доступа тайна прекращает свое существование и становится общедоступной информацией. Из этого следует, по содержанию тайна – это совокупность сведений (информации), а по форме тайна представляет правовой режим информации.

Таким образом, информация с ограниченным доступом как разновидность информации переставляет собой совокупность сведений (сообщений, данных), получение и использование которых на основании федерального закона возможно с согласия их обладателя в соответствии с определенными им (обладателем) целями с условием обеспечения режима конфиденциальности (секретности).

Информация ограниченного доступа может быть классифицирована по форме и по содержанию. По содержанию к ней относится государственная, служебная, коммерческая, профессиональная тайна и персональные данные. По форме – вся информация ограниченного доступа может быть сохранена в режиме конфиденциальности и режиме секретности.

Закон РФ «О государственной тайне» не сдержит дефиниции «секретность», «степень секретности», «засекречивание». Статья 13 Закона «О государственной тайне» определяет рассекречивание сведений и их носителей - снятие ранее введенных в предусмотренном настоящим Законом порядке ограничений на распространение сведений, составляющих государственную тайну, и на доступ к их носителям. Соответственно засекречивание следует понимать как введение в предусмотренном Законом порядке ограничений на распространение сведений, составляющих государственную тайну, и на доступ к их носителям, а также присвоение грифа секретности. Таким образом, режим секретности – это правовой режим информации, представляющий собой совокупность правовых, организационных и инженерно-технических средств, предусмотренных законодательством в целях ограничения доступа и обеспечения сохранности сведений, составляющих государственную тайну. Режим конфиденциальности может быть определен как совокупность правовых, организационных и технических мер, принимаемых обладателем для ограничения доступа к информации, составляющей коммерческую, служебную и профессиональную тайну, в том числе к персональным данным.

  • Государственная тайна: понятие, защита, правовое регулирование государственной, служебной и иной информации. Допуск к государственной тайне.

Закон РФ «О государственной тайне» определяет государственную тайну как защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб интересам безопасности РФ (ст. 2 Закона).

Законодателем установлен круг информации, которая не подлежит отнесению к государственной тайне. Это сведения о чрезвычайных происшествиях и катастрофах, о стихийных бедствиях, о состоянии государства, экологии, здравоохранении, санитарии, демографии и др. (ст. 7 Закона). От подхода к засекречиванию зависит степень открытости и закрытости общества. Излишняя секретность наносит ущерб экономике государства (стоит вспомнить недавнее прошлое России). При засекречивании информации решается вопрос об уровне ее защиты и определении степени секретности сведений Степень секретности является важным признаком государственной тайны. Реквизиты, свидетельствующие о степени секретности, содержатся на носителе или в сопроводительной документации на него.

В России принята трехуровневая система обозначения сведений, составляющих государственную тайну. Это грифы:

  • «особой важности» - сведения, распространение которых может нанести ущерб интересам РФ;

  • «совершенно секретно» - сведения, распространение которых может нанести ущерб интересам министерства (ведомства) или отраслям экономики РФ;

  • «секретно» - все иные сведения, отнесенные к государственной тайне. Ущерб может быть нанесен интересам организации.

Для лиц, которым предстоит работать со сведениями, составляющими государственную тайну, установлен усложненный порядок приема на работу (Приложение 10. Схема 16.2). До заключения трудового договора необходимо получить допуск к государственной тайне. Согласно ст.2 Закона «О государственной тайне» допуск к государственной тайне представляет собой процедуру оформления права граждан и должностных лиц на доступ к сведениям, составляющим государственную тайну, который осуществляется в добровольном порядке. Указанная статья определяет также, что доступ к таким сведениям - это санкционированное полномочным лицом ознакомление конкретного лица со сведениями, составляющими государственную тайну. Порядок допуска к государственной тайне установлен в Инструкции о порядке допуска должностных лиц и граждан РФ к государственной тайне, утвержденной Постановлением Правительства РФ от 28 октября 1995 г. № 1050. Допуск включает в себя следующие элементы (действия):

  • принятие работником на себя обязательств перед государством по нераспространению сведений, составляющих государственную тайну;

  • согласие на частичные временные ограничения своих прав, предусмотренных законодательством (например, права выезда за границу, неприкосновенности частной жизни);

  • письменное согласие на проведение в их отношении проверочных мероприятий полномочными органами;

  • ознакомление с нормами законодательства РФ о государственной тайне, предусматривающими ответственность за его разглашение;

  • принятие компетентным руководителем решения о допуске оформляемого лица к указанным сведениям.

Объем проверочных мероприятий зависит от степени секретности сведений, к которым оформляется допуск. В связи с этим устанавливается три формы допуска: первая форма – для граждан, допускаемых к сведениям особой важности; вторая форма – к совершенно секретным сведениям; третья форма – к секретным сведениям. В случае уклонения или отказа гражданина от проведения проверочных мероприятий в допуске к государственной тайне будет отказано (например, гражданин не может быть принят на государственную службу).

Основаниями для отказа в допуске к государственной тайне являются (ст. 22 Закона):

  • признание его судом недееспособным, ограниченно дееспособным или рецидивистом, нахождение его под судом или следствием за государственные и иные тяжкие преступления, наличие у него неснятой судимости за эти преступления;

  • наличие у него медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну, согласно перечню, утверждаемому федеральным органом исполнительной власти, уполномоченным в области здравоохранения и социального развития;

  • постоянное проживание его самого и (или) его близких родственников за границей и (или) оформление указанными лицами документов для выезда на постоянное жительство в другие государства;

  • выявление в результате проверочных мероприятий действий оформляемого лица, создающих угрозу безопасности Российской Федерации;

  • уклонение его от проверочных мероприятий и (или) сообщение им заведомо ложных анкетных данных.

Решение об отказе должностному лицу или гражданину в допуске к государственной тайне принимается руководителем органа государственной власти, предприятия, учреждения или организации в индивидуальном порядке с учетом результатов проверочных мероприятий. Гражданин имеет право обжаловать это решение в вышестоящую организацию или в суд.

В договоре об оформлении допуска к государственной тайне, который является приложением к трудовому договору, фиксируются следующие обязанности допущенного к государственной тайне работника: 1) хранить в тайне сведения, составляющие государственную тайну; 2) своевременно предоставлять сведения о возникновении оснований для отказа в допуске к государственной тайне; 3) не уклоняться от проверочных мероприятий и не сообщать заведомо ложные анкетные данные; 4) предоставлять документы об отсутствии противопоказаний для работы с такими сведениями, немедленно сообщать о попытках посторонних лиц, получить информацию секретного характера, полно и своевременно информировать об изменении биографических данных.

За работу со сведениями, составляющими государственную тайну, предусмотрено:

1. Ежемесячная процентная надбавка к должностному окладу (тарифной ставке) для граждан, допущенных к государственной тайне на постоянной основе, выплачивается в зависимости от степени секретности сведений, к которым эти граждане имеют документально подтверждаемый доступ на законных основаниях.

Размер ежемесячной процентной надбавки к должностному окладу (тарифной ставке) за работу со сведениями, имеющими степень секретности "особой важности", составляет 50 - 75 процентов, имеющими степень секретности "совершенно секретно", 30 - 50 процентов, имеющими степень секретности "секретно" при оформлении допуска с проведением проверочных мероприятий, 10 - 15 процентов, без проведения проверочных мероприятий, 5 - 10 процентов. При определении размера ежемесячной процентной надбавки учитывается объем сведений, к которым указанные граждане имеют доступ, а также продолжительность срока, в течение которого сохраняется актуальность засекречивания этих сведений.

2. Сотрудникам структурных подразделений по защите государственной тайны дополнительно к ежемесячной процентной надбавке к должностному окладу (тарифной ставке), предусмотренной пунктом 1 настоящих Правил, выплачивается процентная надбавка к должностному окладу (тарифной ставке) за стаж работы в указанных структурных подразделениях. Размер процентной надбавки к должностному окладу (тарифной ставке) при стаже работы от 1 до 5 лет составляет 10 процентов, от 5 до 10 лет - 15 процентов, от 10 лет и выше - 20 процентов. В стаж работы сотрудников структурных подразделений по защите государственной тайны, дающий право на получение указанной надбавки, включается время работы в структурных подразделениях по защите государственной тайны других органов государственной власти, органов местного самоуправления и организаций (Постановление Правительства РФ от 18 сентября 2006г. № 573 «О предоставлении социальных гарантий гражданам, допущенным к государственной тайне на постоянной основе, и сотрудникам структурных подразделений по защите государственной тайны»).

3. Преимущественное право на оставление на работе при проведении организационных или штатных мероприятий. Речь идет о сокращении численности или штата работники.

В случае несоблюдения работником установленных ограничений или несоблюдении принятых обязанностей предусмотрено:

  • привлечение к юридической ответственности;

  • прекращение допуска к государственной тайне;

  • расторжение трудового договора

В соответствии со ст. 23 Закона «О государственной тайне» допуск должностного лица или гражданина к государственной тайне может быть прекращен по решению руководителя органа государственной власти, предприятия, учреждения или организации в случаях:

  • расторжения с ним трудового договора (контракта) в связи с проведением организационных и (или) штатных мероприятий;

  • однократного нарушения им взятых на себя предусмотренных трудовым договором (контрактом) обязательств, связанных с защитой государственной тайны;

  • возникновения обстоятельств, являющихся согласно статье 22 Закона «О государственной тайне» основанием для отказа должностному лицу или гражданину в допуске к государственной тайне.

Прекращение допуска должностного лица или гражданина к государственной тайне является дополнительным основанием для расторжения с ним трудового договора (контракта), если такие условия предусмотрены в трудовом договоре (контракте).

Прекращение допуска к государственной тайне не освобождает должностное лицо или гражданина от взятых ими обязательств по неразглашению сведений, составляющих государственную тайну.

Решение администрации о прекращении допуска должностного лица или гражданина к государственной тайне и расторжении на основании этого с ним трудового договора (контракта) может быть обжаловано в вышестоящую организацию или в суд.

  • Конфиденциальная информация: понятие, виды и защита, режим. Защита коммерческой, служебной и профессиональной тайны.

Режим конфиденциальности может быть установлен в отношении персональных данных, коммерческой, профессиональной, служебной и иных видов тайн.

Режим конфиденциальности устанавливается в отношении служебной тайны. В соответствии с п. 1.2 Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти к служебной информации ограниченного распространения относится несекретная информация, касающаяся деятельности организаций, ограничения на распространение которой диктуются служебной необходимостью.

Считаем, что к служебной тайне следует относить информацию, ставшую известной в государственных органах и органах местного самоуправления на законных основаниях в силу исполнения их представителями служебных обязанностей.

В частности к служебной тайне относятся:

1) налоговая тайна, которую составляют любые сведения о налогоплательщике, полученные налоговым органом, органами налоговой полиции, органом государственного внебюджетного фонда и таможенным органом (ст. 102 Налогового кодекса РФ). При этом исключение составляет информация, разглашенная самим налогоплательщиком, об идентификационном номере налогоплательщика, о нарушениях законодательства о налогах и сборах и о мерах ответственности за эти нарушения. Поступившие в налоговые органы сведения, имеют специальный режим хранения и доступа;

2) таможенная тайна - любая информация, полученная таможенными органами в соответствии с актами таможенного законодательства, иными правовыми актами Российской Федерации, правовыми актами федерального министерства, уполномоченного в области таможенного дела, и федеральной службы, уполномоченной в области таможенного дела, может использоваться исключительно в таможенных целях. Таможенные органы, их должностные лица, иные лица, получившие доступ к информации, статьи, в силу закона или договора, не вправе разглашать, использовать в личных целях либо передавать третьим лицам, в том числе государственным органам, информацию, составляющую государственную, коммерческую, банковскую, налоговую или иную охраняемую законом тайну, и другую конфиденциальную информацию, за исключением случаев, установленных настоящим Кодексом и иными федеральными законами (ст. 10 Таможенного кодекса РФ);

3) другие сведения, ставшие доступными в государственных органах и органах местного самоуправления.

Согласно ст. 2 Закона «О коммерческой тайне» коммерческая тайна представляет собой режим конфиденциальности информации, позволяющий ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду.

Режим коммерческой тайны может быть установлен в отношении научно-технической, технологической, производственной, финансово-экономической или иной информации (в том числе составляющей секреты производства – «ноу-хау»), которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к которой нет свободного доступа на законном основании и в отношении которой обладателем такой информации введен режим коммерческой тайны. Коммерческую тайну составляют, например, состав напитка «Кока-кола» и «Пепси-кола», рецепты которых сохраняются в тайне их владельцами более 50 лет, что позволяет их владельцам быть монополистами в их производстве. При этом ст. 5 закона установлен перечень сведений, которые не могут составлять коммерческую тайну. К ним относятся сведения: содержащиеся в учредительных документах; в документах о праве заниматься предпринимательской деятельностью; о составе имущества государственного или муниципального унитарного предприятия; сведения о численности и составе работников, о системе оплаты труда, о наличии свободных рабочих мест; о задолженности по выплате заработной платы; сведения о загрязнении окружающей среды, состоянии противопожарной безопасности, санитарно-эпидемиологической и радиационной обстановке, безопасности пищевых продуктов и других факторах, оказывающих негативное воздействие на обеспечение безопасного функционирования производственных объектов, безопасности каждого гражданина и безопасности населения в целом; о нарушениях законодательства РФ и фактах привлечения к ответственности за совершение этих нарушений; об условиях конкурсов или аукционов по приватизации объектов государственной или муниципальной собственности; о размерах и структуре доходов некоммерческих организаций, о размере и составе их имущества, об их расходах; о перечне лиц, имеющих право действовать без доверенности от имени юридического лица; сведения, к которым недопустимо ограничивать доступ в соответствии с иными федеральными законами (смотри, например, п. 3 ст. 10 Закона «Об информации и информатизации и защите информации»).

Лица, незаконными методами получившие информацию, которая составляет служебную или коммерческую тайну, обязаны возместить причиненные убытки. Такая же обязанность возлагается на работников, нарушивших обязательство о неразглашении, установленное в трудовом договоре.

В целях охраны конфиденциальности информации ее обладатель должен принять следующие меры по охране конфиденциальности информации:

1) определение перечня информации, составляющей коммерческую тайну;

2) ограничение доступа к информации, составляющей коммерческую тайну, путем установления порядка обращения с этой информацией и контроля за соблюдением такого порядка;

3) учет лиц, получивших доступ к информации, составляющей коммерческую тайну, и (или) лиц, которым такая информация была предоставлена или передана;

4) регулирование отношений по использованию информации, составляющей коммерческую тайну, работниками на основании трудовых договоров и контрагентами на основании гражданско-правовых договоров;

5) нанесение на материальные носители (документы), содержащие информацию, составляющую коммерческую тайну, грифа "Коммерческая тайна" с указанием обладателя этой информации (для юридических лиц - полное наименование и место нахождения, для индивидуальных предпринимателей - фамилия, имя, отчество гражданина, являющегося индивидуальным предпринимателем, и место жительства).

Режим коммерческой тайны считается установленным после принятия обладателем информации, составляющей коммерческую тайну, указанных мер. Наряду с мерами, указанными в части 1 настоящей статьи, обладатель информации, составляющей коммерческую тайну, вправе применять при необходимости средства и методы технической защиты конфиденциальности этой информации и другие меры, не противоречащие законодательству Российской Федерации.

Меры по охране конфиденциальности информации признаются разумно достаточными, если:

1) исключается доступ к информации, составляющей коммерческую тайну, любых лиц без согласия ее обладателя;

2) обеспечивается возможность использования информации, составляющей коммерческую тайну, работниками и передачи ее контрагентам без нарушения режима коммерческой тайны.

Режим коммерческой тайны не может быть использован в целях, противоречащих требованиям защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

В целях охраны конфиденциальности информации в трудовых отношениях работодатель обязан:

1) ознакомить под расписку работника, доступ которого к информации, составляющей коммерческую тайну, необходим для выполнения им своих трудовых обязанностей, с перечнем информации, составляющей коммерческую тайну, обладателями которой являются работодатель и его контрагенты;

2) ознакомить под расписку работника с установленным работодателем режимом коммерческой тайны и с мерами ответственности за его нарушение;

3) создать работнику необходимые условия для соблюдения им установленного работодателем режима коммерческой тайны.

Доступ работника к информации, составляющей коммерческую тайну, осуществляется с его согласия, если это не предусмотрено его трудовыми обязанностями.

В целях охраны конфиденциальности информации работник обязан:

1) выполнять установленный работодателем режим коммерческой тайны;

2) не разглашать информацию, составляющую коммерческую тайну, обладателями которой являются работодатель и его контрагенты, и без их согласия не использовать эту информацию в личных целях;

3) передать работодателю при прекращении или расторжении трудового договора, имеющиеся в пользовании работника материальные носители информации, содержащие информацию, составляющую коммерческую тайну.

Трудовым договором с руководителем организации должны предусматриваться его обязательства по обеспечению охраны конфиденциальности информации, обладателем которой являются организация и ее контрагенты, и ответственность за обеспечение охраны ее конфиденциальности.

Работник имеет право обжаловать в судебном порядке незаконное установление режима коммерческой тайны в отношении информации, к которой он получил доступ в связи с исполнением им трудовых обязанностей.

Режим конфиденциальности устанавливается в отношении сведений, составляющих профессиональную тайну - информация, полученная гражданами (физическими лицами) при исполнении ими профессиональных обязанностей или организациями при осуществлении ими определенных видов деятельности (профессиональная тайна), подлежит защите в случаях, если на эти лица федеральными законами возложены обязанности по соблюдению конфиденциальности такой информации.

К ней относится банковская, нотариальная, адвокатская, медицинская, журналистская, тайна страхования, исповеди и голосования, а также другие виды. Одним из признаков отнесения сведений к профессиональной тайне является профессия. В состав профессиональной тайны входят также личные тайны граждан. Лицо, которому доверена такая информация, обязано обеспечить ее сохранность, под угрозой наступления ответственности, вплоть до уголовной.

Врачебная тайна - информация о факте обращения за медицинской помощью, состоянии здоровья гражданина, диагнозе его заболевания и иные сведения, полученные при его обследовании и лечении, составляют врачебную тайну. Гражданину должна быть подтверждена гарантия конфиденциальности передаваемых им сведений. Не допускается разглашение сведений, составляющих врачебную тайну лицами, которым они стали известны при обучении, исполнении профессиональных, служебных и иных обязанностей, кроме случаев, установленных частями третьей и четвертой настоящей статьи.

Банковская тайна - кредитная организация, Банк России, организация, осуществляющая функции по обязательному страхованию вкладов, гарантируют тайну об операциях, о счетах и вкладах своих клиентов и корреспондентов. Все служащие кредитной организации обязаны хранить тайну об операциях, счетах и вкладах ее клиентов и корреспондентов, а также об иных сведениях, устанавливаемых кредитной организацией, если это не противоречит федеральному закону.

Тайна записи актов гражданского состояния (ЗАГС) – это сведения, ставшие известными работнику органа ЗАГС в связи с государственной регистрацией акта гражданского состояния (усыновление, установление факта отцовства, перемена имени), которые имеют ограниченный доступ и не подлежат разглашению (ст. 12 ФЗ РФ от 15.11.1997г. № 143-ФЗ «Об актах гражданского состояния»). Однако по запросу суда, органов прокуратуры, органов дознания или следствия, уполномоченного по правам человека, руководитель органа ЗАГС обязан предоставить такую информацию.

  • Защита персональных данных гражданина. Защита персональных данных работника.

В соответствии с Законом «О персональных данных» персональные данные - это любая информация, относящуюся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

Все персональные данные по категории доступа могут быть классифицированы на общедоступные и конфиденциальные персональные данные. Приоритет отдан обеспечению конфиденциальности персональных данных, в то время как общедоступными персональные данные становятся либо в силу наличия согласия субъекта, либо прямого требования нормативных правовых актов. К примеру, в отношении сведений о доходах государственных гражданских служащих не может устанавливаться режим конфиденциальности – это общедоступные сведения. Не требуется соблюдение конфиденциальности при обезличивании персональных данных, то есть данных, в отношении которых совершены действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.

Закон устанавливает требования к обработке персональных данных, под которой понимаются действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных. Обработка персональных данных должна осуществляться на основе принципов:

1) законности целей и способов обработки персональных данных и добросовестности;

2) соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора;

3) соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

4) достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

5) недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.

По общему правилу обработка персональных данных может осуществляться оператором с согласия субъектов персональных данных. Закон определяет случаи, когда обработка персональных данных осуществляется без согласия субъекта. Не требуется согласие субъекта персональных данных на их обработку в случаях: 1) обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора;

2) обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;

3) обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;

4) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

5) обработка персональных данных необходима для доставки почтовых отправлений организациями почтовой связи, для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи;

6) обработка персональных данных осуществляется в целях профессиональной деятельности журналиста либо в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

7) осуществляется обработка персональных данных, подлежащих опубликованию в соответствии с федеральными законами, в том числе персональных данных лиц, замещающих государственные должности, должности государственной гражданской службы, персональных данных кандидатов на выборные государственные или муниципальные должности.

Персональные данные имеют непосредственное отношение к частной жизни человека. Согласно п.1 ст.23 Конституции РФ: «Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени». Право на неприкосновенность частной жизни означает возможность человека контролировать информацию о самом себе, препятствовать разглашению сведений личного, интимного характера. К личной тайне могут быть отнесены сведения о состоянии здоровья, любовные связи (супружеская измена), дурные привычки, склонности, пристрастия, врожденные, наследственные и приобретенные пороки, скрытые физические недостатки, порочное социальное прошлое гражданина, а также порочащие человека деловые и дружеские связи и др. каждая личность сама определяет круг и границы личной тайны. К семейной тайне относятся: тайна усыновления, тайна отцовства, материнства, тайна наследственного заболевания. Семейная и личная тайна во многом совпадают. Различие состоит в том, что личная тайна касается конкретного индивида, а семейная тайна затрагивает интересы нескольких лиц, находящихся друг с другом в отношениях, регулируемых Семейным кодексом РФ. Что же касается тайны усыновления, то обязанность не разглашать этот факт лежит на судьях, вынесших решение об усыновлении ребенка, и должностных лицах, осуществлявших государственную регистрацию усыновления (139 СК РФ), а также на секретаре судебного заседания, участвующем в деле прокуроре, других участников процесса (представителе (адвокате) лица, представителях органов опеки и попечительства). Разглашение, указанными лицами, сведений, составляющих тайну усыновления, против воли усыновителей привлекаются к уголовной ответственности по ст. 155 Уголовного кодекса РФ. В отношении иных лиц (знакомых, родственников, учителей), знающих об усыновлении не в силу исполнения ими профессиональных или служебных обязанностей, уголовная ответственность наступает лишь в том случае, если будет доказано, что они действовали из корыстных побуждений (например, чтобы избавится от трудного подростка, вернуть его родителям). Использование информации о социальном происхождении граждан, их расовой, национальной, языковой, религиозной и партийной принадлежности запрещено и карается в соответствии с законодательством.

При поступлении на работу и в процессе трудовой деятельности у работодателя накапливается разнообразная информация о работнике.

Гл. 14 Трудового кодекса РФ посвящена регламентации отношений в сфере персональных данных работника, которые определены как информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника (ст. 85 ТК). Перечень сведений конфиденциального характера относит к персональным данным сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность. Трудовой кодекс РФ устанавливает порядок обработки персональных данных. Следует отметить, что обработка такой информации представляет собой получение, хранение, комбинирование, передачу или иное использование информации о работнике (ст. 85). ТК РФ устанавливает требования к работодателю при обработке персональных данных работника. Обработка может осуществляться только в целях соблюдения законодательства, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества. Работодатель должен руководствоваться Конституцией РФ и иными федеральными законами при определении объема и содержания обрабатываемых персональных данных. Все персональные данные должны быть получены от работника с указанием целей, для которых они требуются. Такая информация может быть получена и от третьего лица, но только с предварительным письменным уведомлением работника об этом. Работодатель не вправе получать и обрабатывать данные о частной жизни, о политических, религиозных и иных убеждениях работника, о членстве в общественных объединениях, его профсоюзной деятельности. Согласно же ст. 24 Конституции РФ работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия. Не допускается основываться при принятии решений, затрагивающих интересы работника на персональные данные, полученные путем автоматизированной обработки или электронного получения. Кроме того, работодатель обязан обеспечить защиту персональных данных за счет своих средств. Работник должен быть ознакомлен под расписку с документами организации, устанавливающими порядок обработки персональных данных, со своими правами и обязанностями в этой связи. Запрещен отказ работнику от своих прав на сохранение и защиту тайны. Работодатель совместно с работниками и их представителями должен выработать меры защиты персональных данных работников. Работодатель не вправе сообщить персональные данные работника другим лицам без письменного согласия работника. За нарушение норм в области охраны персональных данных возможно привлечение виновных к дисциплинарной, материальной, административной, гражданско-правовой или уголовной ответственности.

  • Ответственность за нарушение законодательства о защите информации. Ответственность за разглашение охраняемой законом тайны.

Основой правовой защиты информации является заключение договоров и соглашений с условием о неразглашении. При определении способа защиты информации следует определить категории лиц, от которых следует защищать информацию. К таким лицам относятся: конкуренты, собственные работники, партнеры. В случае заключения гражданско-правового договора, условие о неразглашении должно быть включено в его содержание. При этом создание службы безопасности позволит защищать информацию от незаконного получения конфиденциальных сведений конкурентами. Во взаимоотношениях с партнерами следует сразу оговорить, что данная информация является конфиденциальной и заключать соглашение о неразглашении. Условие о неразглашении включается в содержание трудового договора или в приложении к нему. Причем, заключение отдельного соглашения видится более предпочтительным, в связи с удобством использования и прекращения такого договора.

Нарушение законодательства о защите информации влечет за собой наступление юридической ответственности.

Разглашение охраняемой законом тайны является основанием для прекращения трудового договора по подпункта «в» п. 6 ст. 81 Трудового кодекса РФ. Условиями правомерности расторжения трудового договора по данному основанию является принятие работником на себя обязанностей по неразглашению сведений, составляющих государственную тайну; сведения, которые работник разгласил, могут быть отнесены к тайне; указанные сведения стали известными работнику в связи с осуществлением трудовых обязанностей. Разглашение тайны является дисциплинарным проступком, поэтому при наложении взыскания должен быть соблюден порядок, предусмотренный ст. 193 Трудового кодекса РФ.

Кроме того, прекращение допуска является основанием расторжения трудового договора с работником (п. 10 ст. 83 Трудового кодекса РФ). Прежде чем уволить работника по данному основанию работодатель должен предложить работнику перевод на другую имеющуюся у работодателя работу, не требующую допуска к государственной тайне и которую работник может выполнять с учетом его состояния здоровья. Это может быть как вакантная должность или работа, соответствующая квалификации работника, так и вакантную нижестоящую должность или нижеоплачиваемую работу. При этом работодатель обязан предлагать все отвечающие указанным требованиям вакансии, имеющиеся у него в данной местности. Предлагать вакансии в других местностях работодатель обязан, если это предусмотрено коллективным договором, соглашениями, трудовым договором. Увольнение по п. 10 ст. 83 ТК РФ допускается, если невозможно перевести работника с его письменного согласия на другую работу.

Разглашение охраняемой законом тайны также является основанием для привлечения работника к полной материальной ответственности по п. 7 ст. 243 Трудового кодекса РФ.

Согласно п. 7 ст. 243 Трудового кодекса РФ работник, разгласивший коммерческую тайну, несет полную материальную ответственность. Одним из условий наступления такой ответственности является противоправность поведения работника, то есть нарушение норм соответствующего федерального закона, предусматривающего материальную ответственность работника за разглашение тайны.

По нашему мнению федеральные законы, предусматривающие ответственность за разглашение коммерческой тайны, условно можно поделить на три группы:

1. Федеральные законы, предусматривающие обязанность работника не разглашать тайну и указывающие на возможность привлечения к ответственности за её разглашение. Например, федеральный закон РФ от 21 ноября 1996 года № 129-ФЗ «О бухгалтерском учете», в подпункте 4 статьи 10 которого установлено, что содержание регистров бухгалтерского учета и внутренней бухгалтерской отчетности является коммерческой тайной. Лица, получившие доступ к информации, содержащейся в регистрах бухгалтерского учета и во внутренней бухгалтерской отчетности, обязаны хранить коммерческую тайну. За ее разглашение они несут ответственность, установленную законодательством Российской Федерации.

2. Федеральные законы, предусматривающие обязанность отдельных категорий работников не разглашать охраняемую законом тайну, к которой они получили доступ в связи с трудовыми отношениями, а именно, законы, регулирующие службу в различных органах государственной власти и профессиональную деятельность.

3. Федеральные законы, в которых предусматривается возможность привлечения работника к полной материальной ответственности за разглашение тайны. Таким законом был Закон о коммерческой тайне до внесения в него изменений 18 декабря 2006 года. В прежней редакции ст. 11 Закона о коммерческой тайне предусматривалась обязанность работника возместить ущерб, причиненный работодателю разглашением информации, составляющей коммерческую тайну. Также предусматривалась обязанность руководителя организации возместить убытки, определенные по нормам гражданского законодательства. Вместе с тем, в последнем случае речь идет не о полной материальной, а о гражданско-правовой ответственности, что не попадает под действие ст. 243 Трудового кодекса РФ. Этот случай соответствует части 2 ст. 277 Трудового кодекса РФ. Сегодня п. 7 ст. 11 Закона о коммерческой тайне также утратил силу. В связи с чем, применить к руководителю, причинившему убытки нарушением законодательства о коммерческой тайне, на основании Закона о коммерческой тайне по правилам части 2 ст. 277 Трудового кодекса не представляется возможным. Существует ряд других федеральных законов, дающих основание для привлечения руководителя к ответственности по нормам гражданского законодательства. Вместе с тем ограничение круга руководителей специальными законами исключает возможность применения данной нормы к лицам, не попавшим в этот список. Считаем, что руководитель организации должен возмещать убытки, причиненные разглашением коммерческой тайны, исчисленные по нормам гражданского законодательства, независимо от наличия соответствующих указаний в законодательстве. Поэтому следует вернуть в Закон о коммерческой тайне норму, предусматривающую возмещение руководителем убытков, определяемых по нормам гражданского законодательства31.

Спорной представляется позиция законодателя относительно отсутствия у работодателя возможности привлечь работника, разгласившего персональные данные, к материальной ответственности за их разглашение.

В связи с чем, требуется внести в п. 7 ст.243 ТКРФ дополнение о том, что полная материальная ответственность наступает за разглашение охраняемой законом тайны, в том числе за разглашение персональных данных32.

Нарушение законодательства о государственной тайне влечет наступление уголовной ответственности по нормам ст. 275, 276, 283 и 284 Уголовного кодекса РФ.

Нарушение правил защиты информации, составляющей государственную тайну является основанием для применения административной ответственности (ст. 13.12, 13.13. Кодекса РФ об административных правонарушениях).

За нарушение режима конфиденциальности возможно наступление иных видов ответственности: гражданско-правовая, административная и уголовная ответственность (Таблица 16.4.).

??? Вопросы для самоконтроля

  1. Дайте понятие государственной тайны.

  2. Какую информацию нельзя отнести к государственной тайне и почему?

  3. Назовите принципы засекречивания информации.

  4. Какие грифы секретности приняты в РФ?

  5. Что представляет собой допуск к государственной тайне?

  6. В чем отличие между допуском к государственной тайне и доступом к ней?

  7. В чем состоит особенность заключения трудового договора с работником, которому предстоит в силу своих трудовых обязанностей иметь доступ к государственной тайне?

  8. Какие меры ограничивающего и поощрительного характера предусмотрены действующим законодательством в отношении работников, допущенных к государственной тайне?

  9. Дайте понятие информации.

  10. Какие категории информации выделяется?

  11. Какая информация относится к информации с ограниченным доступом?

  12. Что представляет собой режим конфиденциальности?

  13. Что представляет собой коммерческая тайна?

  14. Существует ли какие либо ограничения в составе сведений, относимых к коммерческой тайне?

  15. Какие сведения запрещено относить к коммерческой тайне?

  16. Дайте понятие служебной тайны и укажите сведения, которые ее составляют.

  17. Приведите понятие персональных данных. Что представляют собой «персональные данные работника»?

  18. Что включается в понятие «обработка персональных данных работника»?

  19. Какие установлены требования при обработке персональных данных?

  20. Какие сведения составляют профессиональную тайну?

  21. Какие виды ответственности установлены за разглашение охраняемой законом тайны?

  22. Возможно ли привлечение работника, разгласившего охраняемую законом тайну к материальной ответственности?

1 Теория государства и права: учебник. Л. А. Морозова. изд. 3-е, перераб.и доп. – М.: Эксмо, 2010. – с. 53. (480 с).

2 Теория государства и права: учебник / А.С. Пиголкин, А.Н. Головастикова, Ю.А. Дмитриев; под ред. А.С. Пиголкина, Ю.А. Дмитириева. – 2-е изд. Пераб.и доп. _ М. изд. Юрайт, 2010. С.643.

1 См.: Талалаев А.Н. Два вопроса международного права в связи с Конституцией РФ. // Государство и право. 1998 г. № 3.

3 См.: Даниленко Г.М. Применение международного права во внутренней правовой системе России: Практика Конституционного суда. // Государство и право. 1995 г. № 11.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]