Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Відповіді до держіспиту Бакалаврат 2012.doc
Скачиваний:
10
Добавлен:
28.09.2019
Размер:
795.14 Кб
Скачать

7. Стан та перспективи розвитку системи захисту інформації в Україні на сучасному етапі.

Після проголошення незалежності України в 1991 році, розпочалося формування системи захисту інформації. Спочатку створювалася нормативно-правова база, яка регламентувала створення системи та орга­нів із захисту інформації з обмеженим доступом. Основним нормативно-правовим актом відповідно до якого базуються всі інші нормативні документи є Конституція України від 28.06.2011 в Статті 17 Конституції вказано «Захист суверенітету і територіальної цілісності України, забезпечення її економічної та інформаційної безпеки є найважливішими функціями держави, справою всього Українського народу.

Так, було прийнято низ­ку нормативно-правових актів, які регулювали суспільні інформаційні відносини у нашій державі. Зокрема, закони України: «Про інформацію від 02.10.1992 який змінений новою редакцією закону від 13.02.2011р», «Про державну таємницю від 21.01.1994 р.», «Про, науково-технічну інформацію від 25.06.1993 р.», «Про захист інформації в інформаційно-телекомунікаційних систе­мах від 05.07.1994 р.», «Про Національну програму інформатизації від 04.02.1998 р.», «Про основи національної безпеки України від 19.06.2003 р.», «Про доступ до публічної інформації від 13.01.2011 р.», «Про захист персональних даних від 01.06.2010 р».

Зазначимо, що саме в Законі України "Про інформацію" розкрито поняття інформація - будь-які відомості та/або дані, які можуть бути збережені на матеріальних носіях або відображені в електронному вигляді. Цей Закон регулює відносини щодо створення, збирання, одержання, зберігання, використання, поширення, охорони, захисту інформації.

Наступним кроком на шляху нормативно-правового закріплення сис­теми та органів захисту інформації з обмеженим доступом стало прий­няття Закону України "Про державну таємницю", який регулює суспільні відносини, пов'язані з віднесенням інформації до державної таємниці, засекречуванням, розсекречуванням її матеріальних носіїв та охороною державної таємниці з метою захисту національної безпеки України.

Крім того, цей Закон уперше визначив низку понять, зокрема:

-державна таємниця (далі - секретна інформація) - вид таємної ін­формації, що охоплює відомості у сфері оборони, економіки, науки і тех­ніки., зовнішніх відносин, державної безпеки та охорони правопорядку, розголошення яких може-завдати шкоди національній безпеці України, та-які визнані-у порядку, встановленому цим Законом, державною таємни­цею і підлягають охороні державою;

-віднесення інформації до державної таємниці - процедура прий­няття (державним експертом із питань таємниць) рішення про віднесення категорії відомостей або окремих відомостей до державної таємниці з установленням ступеня їх секретності шляхом обґрунтування та визна­чений можливої шкоди національній безпеці України у разі розголошення цих відомостей, включенням цієї інформації до Зводу відомостей, що становлять державну таємницю, та з опублікуванням цього Зводу, змін до нього;

- гриф секретності - реквізит матеріального носія секретної інфор­мації, що засвідчує ступінь секретності цієї інформації

- державний експерт із питань таємниць - посадова особа, уповно­важена здійснювати відповідно до вимог цього Закону віднесення інфор­мації до державної таємниці у сфері оборони, економіки, науки і техніки,, зовнішніх відносин, державної безпеки та охорони правопорядку, ступеня секретності цієї інформації та її розсекречування;

- допуск до державної таємниці - оформлення права громадянина,, на доступ до секретної інформації;

- доступ до державної таємниці - надання повноваженою посадовою, особою дозволу громадянину на ознайомлення з конкретною секретною інформацією та провадження діяльності, пов'язаної з державною таєм­ницею, або ознайомлення з конкретною секретною інформацією та про­вадження діяльності, пов'язаної з державною таємницею, цією посадо­вою особою відповідно до її службових повноважень;

- засекречування матеріальних носіїв інформації - введення у встановленому законодавством порядку обмежень на поширення та доступ до конкретної секретної інформації шляхом надання відповідного грифу „ секретності документам, виробам або іншим матеріальним носіям цієї,; інформації;

- Звід відомостей, що становлять державну таємницю - акт, в якому,, зведено переліки відомостей, що згідно з рішеннями державних експертів із питань таємниць становлять державну таємницю, у визначених цим., Законом сферах;

- категорія режиму секретності - категорія, яка характеризує важли­вість та обсяги відомостей, що становлять державну таємницю, які зосе­реджені в органах державної влади, органах місцевого самоврядування, на підприємствах, в установах і організаціях;

-криптографічний захист секретної інформації- вид захисту, що ре­алізується шляхом перетворення інформації з використанням спеціальних даних (ключових даних) з метою приховування (або відновлення) змісту інформації, підтвердження її справжності, цілісності, авторства тощо;

Закону України «Про захист інформації в інформаційно-телекомунікаційних системах» Цей Закон регулює відносини у сфері захисту інформації в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах. Надає визначення таких термінів як:

- блокування інформації в системі - дії, внаслідок яких унеможливлюється доступ до інформації в системі;

- виток інформації - результат дій, внаслідок яких інформація в системі стає відомою чи доступною фізичним та/або юридичним особам, що не мають права доступу до неї;

- власник інформації - фізична або юридична особа, якій належить право власності на інформацію;

- власник системи - фізична або юридична особа, якій належить право власності на систему;

- доступ до інформації в системі - отримання користувачем можливості обробляти інформацію в системі;

- захист інформації в системі - діяльність, спрямована на запобігання несанкціонованим діям щодо інформації в системі;

- інформаційно-телекомунікаційна система - сукупність інформаційних та телекомунікаційних систем, які у процесі обробки інформації діють як єдине ціле;

- комплексна система захисту інформації - взаємопов'язана сукупність організаційних та інженерно-технічних заходів, засобів і методів захисту інформації;

- технічний захист інформації - вид захисту інформації, спрямований на забезпечення за допомогою інженерно-технічних заходів та/або програмних і технічних засобів унеможливлення витоку, знищення та блокування інформації, порушення цілісності та режиму доступу до інформації.

Визначає що об'єктами захисту в системі є інформація, що обробляється в ній, та програмне забезпечення, яке призначено для обробки цієї інформації.

Суб'єктами відносин, пов'язаних із захистом інформації в системах, є:- власники інформації; - власники системи; - користувачі; - спеціально уповноважений центральний орган виконавчої влади з питань організації спеціального зв'язку та захисту інформації і підпорядковані йому регіональні органи.

Наступним є Закон України «Про захист персональних даних від 01.06.2010 р» цей Закон регулює відносини, пов'язані із захистом персональних даних під час їх обробки. Надає визначення персональні дані - відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована. Визначає суб'єкти відносин, пов'язаних із персональними даними, якими є: - суб'єкт персональних даних; - володілець бази персональних даних; розпорядник бази персональних даних; - третя особа; - уповноважений державний орган з питань захисту персональних даних; - інші органи державної влади та органи місцевого самоврядування, до повноважень яких належить здійснення захисту персональних даних. Також визначає об'єкти захисту якими є: - персональні дані, які обробляються в базах персональних даних; - персональні дані, крім знеособлених персональних даних, за режимом доступу є інформацією з обмеженим доступом.

Закон України «Про доступ до публічної інформації від 13.01.2011 р.» цей Закон визначає порядок здійснення та забезпечення права кожного на доступ до інформації, що знаходиться у володінні суб'єктів владних повноважень, інших розпорядників публічної інформації, визначених цим Законом, та інформації, що становить суспільний інтерес.

В ньому надано визначення Публічна інформація - це відображена та задокументована будь-якими засобами та на будь-яких носіях інформація, що була отримана або створена в процесі виконання суб'єктами владних повноважень своїх обов'язків, передбачених чинним законодавством, або яка знаходиться у володінні суб'єктів владних повноважень, інших розпорядників публічної інформації.