Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УМК ПОИБ.doc
Скачиваний:
3
Добавлен:
13.11.2019
Размер:
353.79 Кб
Скачать

Тема 8. Институт правовой защиты тайны связи

Вопросы для подготовки к практическому занятию

  1. Понятие тайны связи.

  2. Общая характеристика источников права, нормы которых регулируют отношения в этой сфере.

  3. Обязанности операторов связи по обеспечению тайны связи.

  4. Пределы ответственности операторов за обеспечение тайны связи.

  5. Основания, условия и порядок ограничения тайны связи.

  6. Права и обязанности абонентов.

  7. Ответственность за разглашение сведений, составляющих тайну связи.

Нормативно-правовые акты для подготовки к практическим занятиям по теме:

ФЗ Об оперативно-розыскной деятельности от 12.08.1995 № 144

ФЗ Об информации, информационных технологиях и о защите информации от 27.06.2006 № 149

ФЗ О связи от 07.07.2003 № 126

УПК РФ , наложение ареста, выемка осмотр почтово-телеграфных отправлений; контроль и запись переговоров;

Задания для внеаудиторной самостоятельной работы:

Изучить данную тему, предлагаемые нормативно-правовые акты. Подготовить обзор публикаций и статей по данной теме. Используя официальные источники, материалы СМИ найти конкретные примеры нарушения тайны связи и дать им правовую оценку.

Тема 9. Институт правовой защиты информации персонального характера (персональные данные)

Вопросы для подготовки к практическому занятию

  1. Понятие персональных данных и значение правового регулирования в сфере охраны персональных данных

  2. Правовое обеспечение конфиденциальности персональных данных, нормативное регулирование методов и способов защиты информации, относящейся к персональным данным.

  3. Категории персональных данных, виды информационных систем персональных данных и значение этой классификации.

  4. Права субъектов персональных данных

  5. Права и обязанности оператора персональных данных

  6. Условия обработки персональных данных

  7. Особенности сбора, обработки персональных данных, осуществляемые без использования средств автоматизации.

  8. Требования, предъявляемые к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных

  9. Требования, предъявляемые к порядку, организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах.

  10. Требования, предъявляемые к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных.

  11. Особенности получения, обработки, хранения, передачи и иного использования персональных данных государственного гражданского служащего Российской Федерации

  12. Организация государственного контроля в сфере обработки персональных данных

  13. Реестр операторов, осуществляющих обработку персональных данных: значение, нормативная регламентация, порядок ведения.

  14. Правовое регулирование использования методов и способов защиты информации в информационных системах персональных данных.

  15. Юридическая ответственность за нарушение требований по обращению с персональными данными.

Нормативно-правовые акты для подготовки к практическим занятиям по теме:

Конвенция о защите прав физических лиц при автоматизированной обработке персональных данных от 28 января 1981 г., ETS N 108.

Конституция РФ

ФЗ О персональных данных от 27.07.2006 № 152

ФЗ О государственной гражданской службе Российской Федерации от 27.07.2004 г. N 79

Указ Президента РФ 30 мая 2005 года N 609

Постановление Правительства РФ от 17.11.2007 № 781

Постановление Правительства РФ от 15.09.2008 № 687

Постановление Правительства РФ от 06.07.2008 № 512

Приказ ФСТЭК России от 05.02.2010 № 58

Приказ ФСТЭК России, ФСБ России, Мининформсвязи России от 13.02.2008 № 55/86/20

Приказ Роскомнадзора от 01.12.2009 № 630

Приказ Министерства связи и массовых коммуникаций РФ от 30.01.2010 № 18

Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных Утв. ФСТЭК России15.02.2008

Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных Утв. ФСТЭК России 14.02.2008

Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну… Утв. ФСБ России 21.02.2008 № 149/6/6-622

Методические рекомендации по выполнению законодательных требований при обработке персональных данных в организациях банковской системы РФ

Стандарт Банка России «Обеспечение информационной безопасности организаций банковской системы РФ (СТО БР ИББС-1.0);

Распоряжение Банка России от 21.06.2010 № Р-705

Задания для внеаудиторной самостоятельной работы:

Разработать проект Положения об обеспечении безопасности персональных данных предприятия.