Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
12-13_BPD_konspekt.doc
Скачиваний:
27
Добавлен:
22.11.2019
Размер:
1.02 Mб
Скачать

1.3 Органи забезпечення інформаційної безпеки і захисту інформації, їх функції і завдання, нормативна діяльність

Органи забезпечення інформаційної безпеки в сукупності із законодавством утворюють державну систему інформаційної безпеки і захисту інформації.

Державна система захисту інформації включає:

  • органи законодавчих, виконавчих і судових властей;

  • законодавство, що регулює відносини в області захисту інформації і інформаційних ресурсів;

  • нормативну правову базу по захисту інформації;

  • служби (органи) захисту інформації підприємств, організацій, установ.

Органи законодавчої влади ( Верховна Рада) видають закони, що регулюють стосунки в області захисту інформації.

Законодавство включає закони. Їх перелік буде розглянутий в ході вивчення тем дисципліни.

Нормативна база формується на основі нормативних правових актів в області захисту інформації, видаваних органами різних гілок влади, міністерствами, відомствами.

Основу нормативної бази складають керівні документи Гостехкомісії і стандарти, що видаються Держстандартом .

Органи виконавчої влади (Уряд) виконують закони. Для цього Уряд приймає відповідні ухвали в області захисту інформації і видає розпорядження, що є підзаконними нормативними правовими актами.

Міністерства і відомства відповідно до свого призначення розробляють і приймають ухвали і рішення, що є нормативними правовими актами свого рівня. Крім того, вони розробляють і затверджують такі нормативні акти як: положення, інструкції, правила, методичні рекомендації.

До нормативних актів цього рівня відносяться також накази і листи керівників відомств і міністерств.

До відомств, регулюючих відносини в області захисту інформації, відносяться:

  • Міжвідомча комісія із захисту державної таємниці;

  • Агентство урядового зв'язку і інформації;

  • Державна технічна комісія;

  • Держстандарт;

  • Служба безпеки України;

Окрім цього в забезпеченні інформаційної безпеки беруть участь Служба зовнішньої розвідки (СЗР), Федеральна прикордонна служба (ФПС) і МВС.

Основним органом управління державної системи захисту інформації є Гостехкомісія. Відповідно до своїх функцій вона здійснює:

  • координацію діяльності органів і організацій в області захисту інформації, що обробляється технічними засобами;

  • організаційно-методичне керівництво діяльністю по захисту інформації в КС;

  • розробку і фінансування науково-технічних програм по захисту інформації;

  • затвердження нормативно-технічної документації;

  • функції державного органу по сертифікації продукції по вимогах безпеки інформації;

  • ліцензування діяльності підприємств по наданню послуг в області захисту інформації.

Для організації і здійснення захисту інформації в України Гостехкомісією розроблені Керівні документи із захисту інформації. Перелік цих документів і їх зміст будуть вивчені при розгляді конкретних тем дисципліни.

Держстандарт розробляє стандарти в області захисту інформації.

Органи СБУ виконують функції захисту державної таємниці.

Органи МВС ведуть боротьбу з правопорушниками в інформаційній сфері і комп'ютерними злочинами. Для цього в структурі МВС створено спеціальне управління для запобігання і розкриття комп'ютерних злочинів і захисту авторських прав.

Органи Державного митного комітету зобов'язані попереджати незаконне ввезення і вивіз з України "піратської" продукції, забезпечуючи тим самим захист авторських і патентних прав.

Керівники підприємств, організацій, установ, відповідно до своїх посадових обов'язків, при діяльності пов'язаною з інформацією, що складає державну або іншу таємницю, створюють службу (підрозділ) по захисту інформації. Для організації відповідної діяльності вони видають нормативні правові акти: накази, розпорядження; а також затверджують: інструкції, положення, правила, методичні рекомендації, пов'язані із захистом інформації і діяльністю служб захисту інформації.

Для діяльності, пов'язаної з державною таємницею, підприємство повинне мати ліцензію на цей вид діяльності, в його структуру вводиться спеціальний відділ, всі засоби захисту мають бути сертифіковані.

Судова влада здійснює нагляд і притягання до відповідальності за порушення законодавства в інформаційній сфері. У своїй діяльності суди керуються відповідними статтями КК України, ЦК України. Інформаційна безпека є важливою складовою національної безпеки України.