Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
лекції ПЗ 41-54.doc
Скачиваний:
8
Добавлен:
16.11.2019
Размер:
793.6 Кб
Скачать
  1. Режими захисту інформації

При розробці законодавчих і інших правових і нормативних документів, а також при організації захисту інформації важливо правильно орієнтуватися у всьому блоці діючої законодавчої бази в цій галузі.

Проблеми, пов’язані з правильним трактуванням і застосуванням законодавства України в цій галузі, періодично виникають в практичній роботі по організації захисту інформації від її витоку технічними каналами, від несанкціонованого доступу до інформації і від дій на неї при опрацюванні в технічних засобах інформатизації (далі – захист інформації), а також в ході контролю ефективності вживаються заходи захисту. Зокрема, такі питання виникають стосовно трактування змісту категорій “службова таємниця” і “конфіденційна інформація”.

Базовим законом в галузі захисту інформації є прийнятий у 1992 році Закон “Про інформацію”, який регламентує відносини, що виникають при формуванні і використанні інформаційних ресурсів України на основі збирання, накопичення, зберігання, поширення і надання споживачам документованої інформації, а також при створенні і використанні інформаційних технологій, при захисті інформації і прав суб’єктів, що беруть участь в інформаційних процесах і інформатизації.

Закон свідчить:

  • інформаційні ресурси діляться на державні і недержавні;

  • державні інформаційні ресурси України формуються відповідно до сфер ведення як: державні інформаційні ресурси; інформаційні ресурси, що знаходяться в сумісному веденні держави і суб’єктів держави; інформаційні ресурси суб’єктів України;

  • державні інформаційні ресурси є відкритими і загальнодоступними. Виняток становить документована інформація, віднесена законом до категорії обмеженого доступу;

  • документована інформація з обмеженого доступу за умов її правового режиму поділяється на інформацію, віднесену до державної таємниці, і конфіденційну.

  • конфіденційна інформація – документована інформація, доступ до якої обмежується відповідно до законодавства України;

  • персональні дані про громадян, що включаються до складу державних інформаційних ресурсів, інформаційних ресурсів сумісного ведення, інформаційних ресурсів суб’єктів держави, інформаційних ресурсів місцевого самоврядування, а також отримані і зібрані недержавними організаціями, віднесені до категорії конфіденційної інформації.

З цього Закону випливає:

  • інформація з будь-якої галузі знань і діяльності у принципі є відкритою і загальнодоступною, якщо законодавством не передбачено обмеження доступу до неї в установленому порядку;

  • категорія "конфіденційна інформація" об’єднує всі види інформації, що захищається (таємниць). Це відноситься і до державних і до недержавних інформаційних ресурсів. При цьому, виняток становить інформація, віднесена до державної таємниці: вона до конфіденційної інформації не відноситься, а є складовою частиною інформації з обмеженим доступом.

Відповідно до “Закону про інформацію” режим захисту інформації встановлюється:

  • відносно відомостей, віднесених до державної таємниці, – уповноваженими органами на підставі Закону України “Про державну таємницю”;

  • відносно конфіденційної інформації – власником інформаційних ресурсів або уповноваженою особою на підставі “Закону про інформацію”;

  • відносно персональних даних – окремим державним законом.

Принциповим тут є положення, що режим захисту конфіденційної інформації визначає її власник, тобто відповідний орган державної влади або управління, організація, установа, підприємство.