Студопедия

Главная страница Случайная лекция


Мы поможем в написании ваших работ!

Порталы:

БиологияВойнаГеографияИнформатикаИскусствоИсторияКультураЛингвистикаМатематикаМедицинаОхрана трудаПолитикаПравоПсихологияРелигияТехникаФизикаФилософияЭкономика



Мы поможем в написании ваших работ!




Правовая защита информации

Читайте также:
  1. Анализ информации и выбор РА
  2. Англо-саксонская правовая семья. Особенности права США
  3. Англосаксонская (англо-американская) правовая семья
  4. АНГЛОСАКСОНСКАЯ ПРАВОВАЯ СЕМЬЯ
  5. Архитектура процессов обработки информации
  6. В условиях дефицита информации о человеке общее оценочное впечатление о нем влияет на восприятие его поступков и личностных качеств.
  7. Ваши права в отношениях со средствами массовой информации
  8. Ввод информации
  9. Взаимодействие со средствами массовой информации
  10. Виды коммерческой информации

 

Как известно, право — это совокупность общеобя­зательных правил и норм поведения, установленных или санкционированных государством в отношении определенных сфер жизни и деятельности государ­ственных органов, предприятий (организаций) и на­селения (отдельной личности).

Правовая защита информации как ресурса при­знана на международном, государственном уровне и определяется межгосударственными договорами, кон­венциями, декларациями и реализуется патентами, ав­торским правом и лицензиями на их защиту. На госу­дарственном уровне правовая защита регулируется государственными и ведомственными актами (рис. 2.3).

    - это специальные правовые акты, правила, процедуры и мероприятия, обеспечивающие защиту информации на правовой основе
ПРАВОВАЯ ЗАЩИТА информации
МЕЖДУНАРОДНОЕ ПРАВО
Договоры, конвенции, декларация   Патенты   Авторские права   Лицензии
Конституция     Законы (кодексы)   Указы   Постановления  
ВНУТРИГОСУДАРСТВЕННОЕ ПРАВО
Государственные
Ведомственные
Приказы     Руководства   Положения   Инструкции
Рис. 2.3 – Функциональная структура правовой защиты информации


 

 

 

В нашей стране такими правилами (актами, нор­мами) являются Конституция, законы Российской Фе­дерации, гражданское, административное, уголовное право, изложенные в соответствующих кодексах. Что касается ведомственных нормативных актов, то они оп­ределяются приказами, руководствами, положениями и инструкциями, издаваемыми ведомствами, органи­зациями и предприятиями, действующими в рамках оп­ределенных структур (рис. 2.4).

КОНСТИТУЦИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ
«Об информации, информационных технологиях и о защите информации»   «О связи»     «Об авторском праве и смежных правах»     «О персональных данных»
«О государственной тайне»     «О правовой охране программ ЭВМ и топологии микросхем»   «Об информационном обеспечении экономического и социального развития»   «О страховании»
«О коммерческой тайне»     «Об органах государственной безопасности»   «О патентах»   «Об архивах»  
ЗАКОНЫ РФ по информатизации и защите информации
Кодекс об административных правонарушениях, гражданский и уголовный кодексы РФ
Нормативные акты и организационно-распорядительные документы
Положения, инструкции, нормативно-технические и методические документы
Рис. 2.4 - Структура законодательства России в области защиты информации  

 

 


Современные условия требуют и определяют не­обходимость комплексного подхода к формированию законодательства по защите информации, его состава и содержания, соотнесения его со всей системой за­конов и правовых актов Российской Федерации.

Требования информационной безопасности дол­жны органически включаться во все уровни законо­дательства, в том числе и в конституционное зако­нодательство, основные общие законы, законы по организации государственной системы управления, специальные законы, ведомственные правовые акты и другие. В литературе приводится такая структура правовых актов, ориентированных на правовую защи­ту информации.

Первый блок — конституционное законодатель­ство. Нормы, касающиеся вопросов информатизации и защиты информации, входят в него как составные элементы.

Второй блок — общие законы, кодексы (о собствен­ности, о недрах, о земле, о правах граждан, о граждан­стве, о налогах, об антимонопольной деятельности), которые включают нормы по вопросам информатиза­ции и информационной безопасности.

Третий блок — законы об организации управле­ния, касающиеся отдельных структур хозяйства, эко­номики, системы государственных органов и опреде­ляющие их статус. Они включают отдельные нормы по вопросам защиты информации. Наряду с общими вопросами информационного обеспечения и защиты информации конкретного органа эти нормы должны устанавливать его обязанности по формированию, ак­туализации и безопасности информации, представля­ющей общегосударственный интерес.

Четвертый блок — специальные законы, полнос­тью относящиеся к конкретным сферам отношений, отраслям хозяйства, процессам. В их число входит и Закон РФ «Об информации, информационных технологиях и о защи­те информации». Именно состав и содержание этого блока законов и создает специальное законодательство как основу правового обеспечения информационной безопасности.

Пятый блок — законодательство субъектов Россий­ской Федерации, касающееся защиты информации.

Шестой блок — подзаконные нормативные акты по защите информации.

Седьмой блок — это правоохранительное законо­дательство России, содержащее нормы об ответствен­ности за правонарушения в сфере информатизации. Специальное законодательство в области безопас­ности информационной деятельности может быть представлено совокупностью законов. В их составе особое место принадлежит базовому Закону «Об информации, информационных технологиях и о защи­те информации», который закладывает основы правового определения всех важнейших компонентов информационной дея­тельности:

1. информации и информационных систем;

2. субъектов — участников информационных про­цессов;

3. правоотношений производителей — потребителей информационной продукции;

4. владельцев (обладателей, источников) информа­ции — обработчиков и потребителей на основе отношений собственности при обеспечении гаран­тий интересов граждан и государства.

Этот закон определяет основы защиты информа­ции в системах обработки и при ее использовании с учетом категорий доступа к открытой информации и к информации с ограниченным доступом. Этот закон содержит, кроме того, общие нормы по организации и ведению информационных систем, включая банки дан­ных государственного назначения, порядка государ­ственной регистрации, лицензирования, сертификации, экспертизы, а также общие принципы защиты и гаран­тий прав участников информационного процесса.

В дополнение к базовому закону в мае 1992 г. были приняты Законы «О правовой охране программ для электронно-вычислительных машин и баз данных» и «О правовой охране топологии интегральных микро­схем». Оба закона устанавливают охрану соответству­ющих объектов с помощью норм авторского права, включая в перечень объектов авторского права наря­ду с традиционными базами данных топологии интег­ральных микросхем и программы для ЭВМ.

Вопросы правового режима информации с огра­ниченным доступом реализуются в двух самостоятель­ных законах о государственной и коммерческой тайнах. Кроме того, этот аспект раскрывается и в Гражданском кодексе РФ статьей 139 «Служебная и коммерческая тайна».

1. Информация составляет служебную или коммер­ческую тайну в случае, когда информация имеет действительную или потенциальную коммерчес­кую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании и обладатель информации принимает меры к охране ее конфиденциальности. Сведения, которые не могут составлять служебную или ком­мерческую тайну, определяются законом и иными правовыми актами.

2. Информация, составляющая служебную или ком­мерческую тайну, защищается способами, предус­мотренными настоящим кодексом и другими зако­нами.

Вторая часть статьи 139 определяет правовые осно­вы ответственности за несанкционированное получение информации или причинение ущерба. Звучит это так:

«Лица, незаконными методами получившие инфор­мацию, которая составляет служебную или коммерчес­кую тайну, обязаны возместить причиненные убытки. Такая же обязанность возлагается на работников, раз­гласивших служебную или коммерческую тайну воп­реки трудовому договору, в том числе контракту, и на контрагентов, сделавших это вопреки гражданско-правовому договору».

Указ Президента РФ от 6 марта 1997 г. № 188 оп­ределяет понятие и содержание конфиденциальной информации (см. таблицу 1).

Таким образом, правовая защита информации обеспечивается нормативно-законодательными акта­ми, представляющими собой по уровню иерархичес­кую систему от Конституции РФ до функциональных обязанностей и контракта отдельного конкретного ис­полнителя, определяющих перечень сведений, подле­жащих охране, и меры ответственности за их разгла­шение.

Одним из новых для нас направлений правовой защиты является страховое обеспечение. Оно пред­назначено для защиты собственника информации и средств ее обработки как от традиционных угроз (кра­жи, стихийные бедствия), так и от угроз, возникающих в ходе работы с информацией. К ним относятся: раз­глашение, утечка и несанкционированный доступ к конфиденциальной информации.

  Сведения, связанные с коммерческой деятельностью, доступ к которым ограничен законами (коммерческая тайна)
Сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них
ПРОИЗВОДСТВЕННАЯ
Сведения о фактах, событиях и обстоятельствах частной жизни граждан, позволяющее идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленном порядке
Сведения, составляющие тайну следствия и судопроизводства
Сведения, связанные с профессиональной деятельностью, доступ к которым ограничен законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных и иных сообщений и др.)
ПРОФЕССИОНАЛЬНАЯ
КОММЕРЧЕСКАЯ
Служебные сведения, доступ к которым ограничен органами государственной власти (служебная тайна)
СЛУЖЕБНАЯ
ЛИЧНАЯ
СУДЕБНО-СЛЕДСТВЕННАЯ
  - документированная информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации
КОНФИДЕНЦИАЛЬНАЯ ИНФОРМАЦИЯ
Таблица 1 - Понятие и содержание конфиденциальной информации

 

 


Целью страхования является обеспечение страхо­вой защиты физических и юридических лиц от стра­ховых рисков в виде полного или частичного возме­щения ущерба и потерь, причиненных стихийными бедствиями, чрезвычайными происшествиями в раз­личных областях деятельности, противоправными дей­ствиями со стороны конкурентов и злоумышленников путем выплат денежной компенсации или оказания сервисных услуг (ремонт, восстановление) при наступ­лении страхового события.

В основе российского страхового законодательства лежит Закон РФ «О страховании». Он призван гаран­тировать защиту интересов страхователей, определять единые положения по организации страхования и принципы государственного регулирования страховой деятельности.

Закон «О страховании» дает следующее понятие страхования: «Страхование представляет собой отно­шения по защите имущественных интересов физичес­ких и юридических лиц при наступлении определен­ных событий (страховых случаев) за счет денежных фондов, формируемых из уплачиваемых ими страхо­вых взносов».

Действия по защите информации от утечки по тех­ническим каналам регламентируются следующими правовыми документами:

1. ГОСТ 29339-92 «Информационная технология. За­щита информации от утечки за счет ПЭМИН при ее обработке СВТ». (ПЭМИН — побочные элект­ромагнитные излучения и наводки).

2. ГОСТ Р 50752 «Информационная технология. За­щита информации от утечки за счет ПЭМИН при ее обработке средствами вычислительной техни­ки. Методы испытаний».

3. Нормы эффективности и защиты АСУ и ЭВМ от утечки информации за счет ПЭМИН.

4. Специальные требования и рекомендации по за­щите объектов ЭВТ II и III категории от утечки ин­формации за счет ПЭМИН.

Действия по защите информации от несанкциони­рованного доступа (НСД) регламентируют Постанов­ление Правительства РФ от 15.09.93 № 912-51 «Поло­жение о государственной системе защиты информа­ции от иностранной технической разведки и от утечки по техническим каналам», а также Указы Президента РФ «О создании государственной технической комис­сии при Президенте РФ» (от 05.01.92 № 9); «О защите информационно-телекоммуникационных систем и баз данных от утечки конфиденциальной информации по техническим каналам связи» (от 08.05.93 № 644); «О ме­рах по соблюдению законности в области разработки, производства, реализации и эксплуатации шифроваль­ных средств, а также предоставления услуг в области шифрования информации» (от 03.04.95 № 334); «Поло­жение о государственной системе защиты информа­ции в Российской Федерации».

Правовыми документами являются и государ­ственные стандарты на информационную деятель­ность с учетом обеспечения ее безопасности, в частности, ГОСТ Р 50739-95 «СВТ. Защита от НСД к ин­формации»;
ГОСТ 28147-89 «Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования»; ГОСТ Р.34.10-94 «Процедуры выработки и проверки электронной под­писи на базе асимметрического криптографического алгоритма»; ГОСТ Р.34.11-94 «Функция хэширова­ния»; ГОСТ Р.В.50170-92 «Противодействие ИТР. Тер­мины и определения».

Опираясь на государственные правовые акты и учитывая ведомственные интересы на уровне конкрет­ного предприятия (фирмы, организации), разрабатываются собственные нормативно-правовые докумен­ты, ориентированные на обеспечение информацион­ной безопасности. К таким документам относятся:

1. Положение о сохранении конфиденциальной ин­формации;

2. Перечень сведений, составляющих конфиденци­альную информацию;

3. Инструкция о порядке допуска сотрудников к све­дениям, составляющим конфиденциальную инфор­мацию;

4. Положение о специальном делопроизводстве и документообороте;

5. Перечень сведений, разрешенных к опубликова­нию в открытой печати;

6. Положение о работе с иностранными фирмами и их представителями;

7. Обязательство сотрудника о сохранении конфи­денциальной информации;

8. Памятка сотруднику о сохранении коммерческой тайны.

Указанные нормативные акты направлены на пре­дупреждение случаев неправомерного оглашения (раз­глашения) секретов на правовой основе, и в случае их нарушения должны приниматься соответствующие меры воздействия.

В зависимости от характера информации, ее дос­тупности для заинтересованных потребителей, а так­же экономической целесообразности в качестве конкретных за­щитных мер могут быть избраны следующие формы защиты информации:

1. патентование;

2. авторское право;

3. признание сведений конфиденциальными;

4. товарные знаки;

5. применение норм обязательственного права.

 


<== предыдущая страница | следующая страница ==>
Лекция 2. Направления обеспечения информационной безопасности | Коммерческая тайна

Дата добавления: 2014-03-22; просмотров: 712; Нарушение авторских прав




Мы поможем в написании ваших работ!
lektsiopedia.org - Лекциопедия - 2013 год. | Страница сгенерирована за: 0.005 сек.