Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБ ОТВЕТЫ НА ВСЁ.docx
Скачиваний:
9
Добавлен:
13.09.2019
Размер:
83.79 Кб
Скачать

Универсальные методы защиты информации

  1. Регламентация

  2. Скрытие

  3. Маскировка

  4. Дезинформация

  5. Дробление

  6. Препятствие.

Регламентация Состоит в том, что все защитные мероприятия долы быть регламентированы, то есть должны быть установлены правила, регулирующие защиту информации. Такие правила в форме инструкций, положений и других регламентных документов должны устанавливать технологию защиты информации и необходимый для защиты состав мероприятий. Правила необходимы, не только для того, что бы все заинтересованные лица знали, как защищать информацию, но и для того, что бы обеспечить ответственность каждого лица за утрату и утечку информации. При отсутствии правил нет оснований на привлечение к ответственности, так как соответствующие лица лишены возможности знать, каким образом должна защищаться информация. Этот метод применим во всех видах защиты информации.

Скрытие Один из наиболее общих и широко применяемых методов защиты информации, он заключается в том, что бы сделать незаметным для противника сам факт существования защищаемого объекта. Данный метод присущ всем видам защиты, кроме правовой.

Маскировка Состоит в том, что бы скрыть от противника истинное назначение объекта, этот метод реализуется путем изменения облика объекта, в том числе путем искажения признаков и свойств отдельных элементов объекта. Искусственного воспроизведения ложных, демаскирующих сигналов ,создание ложных физических и излучаемых объектов, по внешнему виду или проявлениям похожих на интересующий противника объект, а так же путем легендирования назначения объекта, этот метод присущ всем видам защиты информации за исключением правовой.

Дезинформация Метод дезинформации, то есть введение в заблуждение ложной информацией, заключается в распространении ложных, но правдоподобных сведений о защищаемой информации. Этот метод по назначению и способам реализации во многом схож с методом маскировки, однако между ними есть два принципиальных различия:

  1. Если метод маскировки направлен на защиту объектов, то метод дезинформации направлен на защиту информации.

  2. Метод маскировки используется вынужденно, пассивно, его применение диктуется действиями противника, а метод дезинформации имеет активное инициативное начало.

При этом используется средство массовой информации, специальные публикации, публичные высказывания соответствующих должностных лиц, передача специально подготовленной информации по каналам связи и агенты противника, либо перевербованные, либо путем создания им возможностей получения искаженной информации. Этот метод применяется во всех видах защиты информации, кроме правовой.

Дробление информации. Суть этого метода состоит в том, что информация по одному вопросу или массив данных делится на определенные части, располагаемые не разных носителях или доверяемые разным лицам. При этом деление производится таким образом, что бы знание одной части информации не позволяло раскрыть содержание информационного массива по вопросу в целом. Этот метод широко применяется при производстве средств вооружений и военной техники, а так же при производстве товаров потребления. Этот метод применяется в организационной, криптографической и программно аппаратной защите информации.

Метод препятствия Он состоит в создании различных барьеров на пути несанкционированного доступа к информации. Он реализуется путем физической и технической охраны, установение системы доступа к информации, опознавания пользователей компьютерной информации, блокирование доступа массивом компьютерных данных и нейтрализацией электромагнитных изучений. Этот метод используется во всех видах защиты информации кроми правовой.

Локальные методы защиты

Присущие определенному виду защиты и могут быть общими и специфическими

Правовые методы они являются общими и включают в себя:

  1. Принятие правовых актов, устанавливающих основные нормы защиты, что вписывается в универсальный метод регламентации.

  2. Привлечение к ответственности лиц, нарушающих правила защиты информации.

  3. Организационные методы, по сравнению с дугими являются самыми многочисленными и включают в себя общие и специфические. К общим относятся

  • Разработка и внедрение технологий защиты всех категорий информации с учетом использования её при проведении различных мероприятий

  • Фиксированный учет, изготовление, получения, обработки, движения и место нахождения носителей защищаемой информации.

  • Подбор, проверка и обучение персонала, допускаемого к работе с защищаемой информации и воспитательно-профилактическая работа с ними.

  • Распределение и регламентация обязанностей по защите информации, между лицами, допускаемыми к защищаемой информации.

  • Установление персональной ответственности за сохранность носителей информации и разглашения содержащихся в них сведений.

  • Материальные и моральные поощрения за обеспечение защиты информации.

  • Установление контроля за открытой информацией, с целью не допущения включения в неё конфиденциальных сведений.

Специфические методы организационной защиты относятся к конкретным объектам защиты, то есть к конфиденциальным документам конфиденциальной продукции, допущенному к защищаемой информации персоналу. Эти методы связанны с технологией выполнения определенных работ в рамках объекта защиты и не могут быть оторваны от объекта, поэтому вычленить такие методы без относительно объекта защиты не возможно.

Криптографические методы включают в себя шифрование и кодирование информации. Под шифрованием понимается такое криптографическое сокрытие, при котором самостоятельному преобразованию подвергается каждый символ защищаемых данных, при этом шифрование может производиться следующими способами:

  1. Способом подстановки или замены, при котором символы шифруемого текста заменяются символами другого, взятого из одного или нескольких алфавитов.

  2. Способ перестановки, при котором символы шифруемого текста перестанавливаются по определенным правилам внутри шифруемого блока символов.

  3. Способ гаммирования. Суть которого состоит в том, что символы шифруемого текста последовательно складываются с символами некоторой специальной последовательности, которая называется гаммой, в качестве гаммы может быть использована любая последовательность случайных символов.

  4. Способом аналитического преобразования, при котором для преобразования используются методы алгебры.

  5. Комбинированным способом, при котором при шифровании используются два или более способов.

Кодирование это такое криптографическое закрытие, при котором защищаемые данные делятся на блоки, имеющие смысловое значение, и каждый такой блок заменяется кодом, то есть цифрами, буквами или буквенно-цифровыми сочетаниями. Кодирование информации может производится с помощью технических средств или в ручную.

Инженерно-технические методы состоят из общих и специфических, однако общие методы, в отличии от организационных относятся не только к защите информации в целом, но и привязаны к конкретным методам несанкционированного доступа информации. Общие методы обеспечивают защиту информации от несанкционированного, физического проникновения к ним, при этом методами защиты являются следующие:

  1. Устройство ограждений

  2. Телевизионных систем наблюдения

  3. Систем контроля доступа

  4. Технически защищенных хранилищ носителей информации и специальных транспортных средств для перевозки носителей.

То есть речь идет о таких мерах защиты, которые препятствуют несанкционированному доступу к информации. Эти меры вписываются в универсальный метод припятствия.

От визуальных наблюдений. Здесь методами защиты являются:

Выбор оптимального размещения средств изготовления, размножения и отображения информации с целью исключения прямого или дистанционного наблюдения, либо фотографирования.

Использование специальных стекол, занавесок, дроперовок, ставней, решеток, и других защитных материалов.

Защита от подслушивания Методами защиты являются:

Применение звукопоглощающих облицовок.

Специальных дополнительных тамбуров и дверных проемов, двоенных оконных рам и т.д.

Использование средств акустического зашумления, использование средств защиты вентеляционных каналов, мест вводов в помещения, отопления, электропитания, телефонных и радио коммуникаций.

От перехвата электромагнитных излучений

Методы защиты:

  1. Экранирование зданий, отдельных помещений, и средств коммуникаций, то есть защита их от радио перехвата с помощью такого устройства которое поглащает или отражает различные излучения.

  2. Зашумление или глушение сигналов с помощью генераторов активных помех, подавляющих фильтров в информационных сетях, сетях питания и заземления.

Система виброакустического и акустического зашумления активно используются для защиты помещений, они предназначены для защиты речевой информации от прослушивания с использованием различных видов акустических микрофонов, стетоскопов, лазерных и инфракрасных систем съема информации.

  1. Использование помех для снижения и изменения излучений и создания таких помех с помощью дополнительного звукового или шумового фона.

  2. Использование окальных систем, не имеющих выхода за пределы охраняемой зоны.

Программно-аппаратных методов защиты информации не существуют, есть тоько средства.

Средство Защиты информации это технические, криптографические, программные и другие средства, предназначенные для защиты информации, средства, в которых они реализованы, а так же средства контроля эффективности защиты. Таким образом средства защиты информации разделяются:

  1. Српедства, обеспечивающие защиту автаномно.

  2. Средства, вмантированные в средства обработки иформации.

  3. Средства с помощью которых осуществляется контроль эффективности защиты

Правовых и орагнизационных средств защиты не существует, эти виды реализуются только методами и мероприятиями.

Программно аппаратные средства защиты информации

Они подразделяются на :

Программы действующие автономно, предназначенные как дя защиты информации, так и для контроя эффективности защиты.

Программа защиты информации реаизоанны в программах обработки данных, программа защит информации, реализованной в технических устройствах ЗИ.

Программы, отнесенные к первому типу по своему предназначению подразделяются на

Программы, обеспечивающие разграничение доступа к информации.

Программы идентификации и аутандификации терминалов и пользователей.

Программы проверки функционирования системы защиты от несанкционированного доступа.

Программы защиты вспомогательного назначения в том числе антивирусные, программы защиы операционных систем, программы имитации работы системы или её блокировки при обноружении несанкционирования доступа к информации, программы обнаружения и локализации програмныхх закладок и т.д.

Второй тип программ не имеют собственных программ, они вмантированны в программы обработки информации, к ним относятся:

Программные средства автоматизированных систем управления.

Пакеты прикладных программ автоматизированных рабочих мест и т.д.

Третий ид, это программы, которые в совокупности с техничесики устройствами называются программно техническими средствами защиты, которые включают в себя:

Устройство прерывания программы, при нарушении пользователем правил доступа, Устройство стирания данных.

Устройство выдачи сигнала тревоги при попытке несанкционированного доступа.

Устройство локализации программы и программно технических закладок и т.д..

Криптографические средства защиты информации.

К ним относятся шифраторы то есть шифровальные системы для автоматического шифрования информации и скремлеры, средства для преобразования речевой информации, которые меняют характеристики речи таким образом, что она становится неразборчивой для подслушивающего.

12

Классификация защищаемой информации по видам тайн.

  • Государственная тайна

  • Коммерческая тайна

  • Профессиональная тайна

  • Служебная тайна

  • Личная тайна

Государственная тайна

Первое определение 1927 году.

Второе определение 1987 году

Третье определение было в законе о гос. тайне 1993 года.

Государственная тайна это защищаемые государством сведения в области его военной, внешне политической, экономической, разведывательной, контр разведывательной и оперативно розыскной деятельности, распространение которых может нанести ущерб безопасности РФ.

+ указано, что сведения относящиеся к гос. тайне, охраняется государством.

+конкретизированы области гос деятельности, в которых могут существовать такие сведения, причем полит область сужена до внешне политической, а область гос безопасности трансформирована в разведывательную контр разведывательную и оперативно розыскную деятельность

-термин распространения слишком не определен.

-следует говорить не об ущербе, а о преимуществах, которые может принести сохранение тайн.

-отсутствует указание на то, кто устанавливает состав информации, отнесенной к гос. тайне.

-нет указаний на ограничения доступа к сведениям, составляющим гос тайну.

-отсутствие конкретных критериев отнесения информации к гос. тайне.

Наше определение:

Государственная тайна- вид тайны, включающий устанавливаемый законом, и защищаемую государством, информацию, в области его военной, внешне политической, экономической, разведывательной, контр разведывательной и оперативно розыскной деятельности, доступ к которой ограничивается в интересах безопасности РФ.

Система защиты гос тайны- это совокупность органов защиты гос тайны , используемых ими средств и методов защиты сведений, составляющих гос тайну и их носителей, а так же мероприятий, проводимых в этих целях.

Классификация сведений, составляющих гос тайну по степеням и грифам секретности:

Степень конфиденциальности информации- показатель уровня её закрытости, в основе понятия степени конфиденциальности должна находиться количественная или качественная величина возможного ущерба в случае утечки или утраты информации, чем больше эта величина, тем выше степень конфиденциальности. Применительно к гос тайне вместо термина степень конфиденциальности используется термин, степень секретности.

Гриф секретности- реквизиты, свидетельствующие о степени секретности сведений, содержащихся в их носители, проставляемых на самом носителе, и (или) в сопроводительной документации для него.

Степень секретности рассматривается применительно к сведениям, гриф секретности, применительно к носителям, разница есть также в порядке определения степени и грифа секретности. Степень секретности определяется перечнем сведений, подлежащим засекречиванию, а гриф секретности определяется в соответствии с этими требованиями к конкретным исполнителям.

На носители сведений, составляющие гос тайну, наносятся реквизиты, включающие следующие данные:

  1. О степени секретности, содержащихся в носителе сведений со ссылкой на соответствующий пункт, действующего в данном органе власти или на данном предприятии, перечни сведений, подлежащих засекречиванию.

  1. Об органе гос власти, о предприятии, учреждении предприятия, обеспечивающее засекречивание носителей.

  1. Сведения о регистрационном номере.

  1. О дате или условии рассекречивания сведений, либо о событии, после наступления которого сведения будут рассекречены.

Степень секретности сведений, составляющих гос тайну должна соответствовать степени тяжести ущерба, который может быть нанесен безопасности РФ, в следствии утечки или утраты

Устанавливаются секретности соответствующие этим степеням грифы секретности для носителей (особой важности, совершенно секретно, секретно.) Порядок определения размера ущерба , который может быть нанесен в стране, в следствии распространения этих сведений и правила отнесения сведений к той или иной степени секретности устанавливаются правительством РФ. Использование этих грифов сведений для засекречивания не содержащую гос тайну запрещено.

Допуск и доступ к сведениям гос тайны.

Доступ к сведениям, составляющих гос тайну- санкционированное полномочным должностным лицом ознакомление конкретного работника со сведениями, составляющим гос тайну. В соответствии со степенями секретности сведений составляющих гос тайну, устанавливаются следующие формы допуска

  1. для граждан, допускаемых к сведениям особой важности,

  2. для граждан, допускаемым к совершенно секретным свед.

  3. Для граждан, допускаемых к секретным сведениям.

Доступ граждан к сведениям, составляющим гос тайну, разрешается только при наличии допуска, по соответствующей форме, наличие допуска к сведениям более высокой степени секретности является основанием для их доступа к сведениям более низкой формы.

Оформления допуска к гос тайне оформляется по месту работы или службы, Допуск к гос тайне предусматривает следующее:

  1. принятие на себя обязательств по не распространению доверенных сведений, составляющую гос тайну.

  2. Письменное согласие на частичное, временное ограничения прав, которые могут касаться

-выезд на заграницу, на срок, оговоренный в договоре при оформлении допуска.

-ограничение право на распространение сведений и на использование открытий и изобретений, содержащих такие сведения.

-ограничение право на неприкосновенность частной жизни при проведении проверочных мероприятий в период оформления допуска.

-письменное согласие на проведение проверочных мероприятий, определение видов, размеров и порядка предоставления соц. Гарантий(процентных надбавок к зарплате, преимущественное право при прочих равных условиях на оставление на работе при проведении штатных мероприятий, процентная надбавка к зарплате за стаж работы).

3)ознакомление с нормами законодательства о гос тайне.

4)принятие руководителем организации письменного решения о допуске.

Сведения, не подлежащие к отнесению гос тайне и засекречиванию.

Не подлежат отнесение к гос тайне и засекречиванию следующее:

  1. сведения о чрезвычайных происшествиях и катастрофах, угрожающих безопасности и здоровью граждан и их последствия, а так же о стихийных бедствиях их официальных прогнозах и последствиях .

  2. О состоянии экологии, здраво охранения, санитарии, демографии, образования, культуры, сельского хозяйства, а так же о состоянии преступности.

  3. О привилегиях, компенсациях и социальных гарантиях предоставляемых государством гражданам, должностным лицам, предприятиям, учреждениям и организациям.

  4. О фактах нарушения прав и свобод человека.

  5. Сведения о размерах золотого запаса и гос валютных резервах.

  6. Сведения о состоянии здоровья высших должностных лиц России.

  7. Сведения о фактах нарушения законности органами гос власти и их должностными лицами.

Гос тайна продолжает оставаться важнейшим видом тайны, хотя обьем гос тайны по сравнению с СССР снизился, он достаточно значителен. Вмести с тем институт гос тайны на прямую затрагивает законные интересы и права граждан. Поэтому законодательство, касающееся гос тайны, содержит жесткие требования к составу информации, относимой к гос тайне, стараясь сбалансировать права граждан и интересы государств.

Коммерческая тайна

Основной документ- закон 98 от 24 июля 2004 года «О коммерческой тайне»

Коммерческая тайна (по закону)- это режим конфиденциальности информации, позволяющий её обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду.

Коммерческая тайна(наше определение)-вид тайны, включающий информацию, устанавливаемую и защищаемую её обладателем в любой сфере его коммерческой деятельности, доступ к которой ограничивается в интересах обладателей информации.

Информация, составляющая коммерческую тайну- сведения любого характера (производственные, технические, экономические, организационные и д.р.) в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а так же сведения, о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу их не известности третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании, и в отношении которых обладателем введен режим коммерческой тайны.

Обладатель информации, составляющий коммерческую тайну-это лицо, которое владеет информацией составляющей коммерческую тайну на законном основании, ограничило доступ к этой информации, установив в отношении её режим коммерческой тайны.

Сведения, которые не могут составлять коммерческую тайну

В законе о коммерческой тайне статья 5

  • Сведения, содержащиеся в учредительных документах, и документах, дающих право на осуществление коммерческой деятельности.

  • Сведения о составе имущества, государственного или муниципального предприятия и об использовании ими средств, соответствующих бюджету.

  • О загрязнении окружающей среды, состоянии противопожарной безопасности, санитарной, эпидемиологической и радиационной обстановке, безопасности пищевых продуктов и др. факторах, оказывающих негативное воздействие на безопасность предприятий, граждан, и населения в целом.

  • Сведения о численности, о составе работников, о системе оплаты труда, об условиях труда, о показателях производственного травматизма, и профессиональной заболеваемости и о наличии свободных рабочих мест.

  • Сведения о задолжности работодателей по выплате зарплаты и по иным социальным выплатам.

  • Сведения о нарушениях законодательства и привлечения к ответственности за эти нарушения.

  • Сведения о размере и структуре доходов не коммерческих организаций. О размере и составе их имущества, об их расходах численности и оплате труда работникам.

  • Сведения, обязательности раскрытия которых, или недопустимость ограничения доступа к которым установлено другими федеральными законами.

Меры по защите конфиденциальности информации, принимаемые её обладателем.

  1. определение перечня информации, составляющей коммерческую тайну

  2. ограничение доступа к информации, составляющую коммерческую тайну, путем установления порядка обращения с этой информацией, и контроля за соблюдением этого порядка.

  3. Учет лиц, получивших доступ к информации, составляющей коммерческую тайну и лиц, которым такая информация была предоставлена или передана.

  4. Регулирование отношений по использованию информации, составляющей коммерческую тайну, работниками на основании трудовых договоров и контрагентами на основании гражданско-правовых договоров.

Контрагент- сторона гражданско-правового договора, которой обладатель информации, составляющий коммерческую тайну, передал эту информацию.

  1. Нанесение на материальные носители, содержащие информацию, составляющую коммерческую тайну, грифа коммерческая тайна, с указанием обладателя этой информации, то есть для юридических лиц полное наименования и место нахождения для ИП Фамилия Имя Отчество гражданина и место жительства.

Режим коммерческой тайны считается установленным после принятия обладателем указанных мер. На ряду с указанными мерами, обладатель в праве применять при необходимости средства и методы технической защиты информации, защиты конфиденциальности этой информации, не противоречащие законодательству.

Меры по защите конфиденциальности признаются разумно достаточными если:

  1. Исключается доступ к коммерческой тайне любых лиц, без согласия обладателя

  2. Обеспечивается возможность использования информации, составляющей коммерческую тайну без нарушения режима коммерческой тайны.

Защита конфиденциальности информации в рамках трудовых отношений

Для защиты конфиденциальности информации работодатель обязан:

  1. Ознакомить под расписку работника, имеющего доступ к коммерческой тайне с перечнем информации составляющим коммерческую тайну.

  2. Ознакомить под расписку с установленным режимом коммерческой тайны и с мерами ответственности за его нарушения.

  3. Создать работнику необходимые условия для соблюдения им режима коммерческой тайны.

Для защиты конфиденциальности информации работник обязан:

  1. Выполнять установленный режим коммерческой тайны

  2. Не разглашать информацию, составляющую коммерческую тайну и не использовать её в личных целях.

  3. Передать работодателю при прекращении или расторжении трудового договора имеющиеся в пользовании работника материальные носители информации, составляющие коммерческую тайну.

Предоставление информации, составляющую коммерческую тайну-это передача информации, составляющую коммерческую тайну и зафиксирование на материальном носителе её обладателем органа гос власти и местного самоуправления в целях выполнения их функций. Обладатель информации по мотивированному требованию этих органов предоставляет им информацию, составляющую коммерческую тайну безвозмездно.

Мотивированное требование должно быть подписано уполномоченным должностным лицом, содержать указание целей и правового основания затребования информации и срок предоставления этой информации.

Обладатель информации и указанные государственные органы, получившие такую информацию, обязаны предоставить эту информацию по запросу судов, органов предварительного следствия и дознания.

На предоставляемых документах должен быть нанесен гриф коммерческая тайна с указанием её обладателя.

Служебная тайна

До принятия закона о гос тайне в 1993 году к государственной тайне относились сведения, с грифом особо важно и совершенно секретно. А к служебной тайне сведения с грифом секретно. Закон о государственной тайне включил в состав гос тайны и сведения со степенью секретно автоматически упразднил термин служебная тайна, во всяком случае в прежнем её понимании. Но термин служебная тайна продолжает употребляться, хотя и без раскрытия сути нормативных документов.

Для того, что бы сформулировать определение служебной тайны необходимо ответить на следующие вопрос:

  • Кто является обладателем этой информации и кто должен её защищать?

  • Могут ли существовать такие сведения только в органах гос власти?

  • На какие области деятельности может распространяться служебная тайна?

Служебная тайна- вид тайны, включающий устанавливаемую и защищаемую федеральными и муниципальными органами власти и предприятиями, информацию управленческого характера в любой области их деятельности, доступ к которой ограничивается служебной необходимостью.

Профессиональная тайна

Согласно закону об информации, информационных технологиях 1996г.,

Профессиональная тайна- это информация, полученная гражданами (физическими лицами) при исполнении ими профессиональных обязанностей или организациями, при осуществлении ими определенных видов деятельности.

Главный отличительный признак профессиональной тайны заключается в том, что её сферой является защита чужих тайн, полученных государственными, не государственными структурами, а так же физическими лицами в силу осуществления профессиональной деятельности, эти виды тайн, становясь профессиональной тайной должны защищаться по нормам, установленным для соответствующего вида тайн. Профессиональная тайна, как вид тайны, понятие собирательное, в её состав входит множество разновидностей, к числу которых относится, на пример следующее:

  1. Тайна связи, предусмотренная законами о связи и о почтовой связи, которая включает тайну переписки, телефонных переговоров, почтовых отправлений, и иных сообщений, передаваемых по сетям почтовой или электронной связи.

  2. Банковская тайна. В нее, согласно гражданскому кодексу и закону о банках и банковской деятельности входят: тайна банковского счета, банковского вклада, операций по счету, сведений о клиенте.

  3. Тайна страхования в которую гражданский кодекс включает сведения о страхователе, застрахованном лице, выгода приобретателе, состоянии их здоровья и имущественного положения.

  4. Врачебная (медицинская) тайна. Она включает информацию о факте обращения за медицинской помощью, состоянии здоровья гражданина, диагнозе его заболевания и др.

К другим разновидностям профессиональной тайны относятся: нотариальная, адвокатская, журналистская (редакционная), тайна усыновления, тайна исповеди, тайна переписи, тайна следствия и судопроизводства, тайна голосования.

Разновидностью профессиональной тайны являются так же профессиональные данные.

Согласно закону о персональных данных от июля 2006 года

Персональные данные –это любая информация относящаяся к определенному или определяемому на основании такой информации физическому лицу, субъекту персональных данных, в том числе его ФИО год, месяц, дата и место рождения, адрес, семейное, социальное и имущественное положение, образование, профессия, доходы и др.

Обработка персональных данных это действие с персональными данными, включая сбор, систематизацию, накопление, хранение, изменение, использование, распространение, блокирование, уничтожение.

Разновидностью персональных данных является так же инсайдерская информация, которая имеет нормативное определение в нашей стране в связи с принятием федерального закона 224 от 27 июля 2010 года о противодействии неправомерному использованию инсайдерской информации и манипулированию рынком.

Профессиональная тайна-вид тайны, включающий защищаемую уполномоченными юридическими и физическими лицами, информацию, составляющую любой вид тайны юридических и физических лиц, которая получена в результате осуществления профессиональной деятельности.

Личная тайна

Отличие личной тайны от персональных данных:

  1. сведения о событиях и фактах в жизни гражданина, позволяющие идентифицировать его личность, становятся персональными данными, когда находятся не у лица, а у уполномоченных юридических и физических лиц, при этом сведения, относящиеся к персональным данным могут и не быть личной тайной.

  2. Создание информации, составляющей личную тайну, зависит от конкретного лица, тогда как персональные данные могут формироваться без согласия лица,

  3. Персональные данные защищаются уполномоченными юридическими и физическими лицами, личная тайна защищается её обладателем.

Личная тайна-вид тайны, включающий устанавливаемую гражданином или/и законодательством, информацию ограниченного доступа о частной жизни гражданина, которая защищается гражданином или/и уполномоченными физическими и юридическими лицами в интересах гражданина.