- •Введение
- •Глава 1. Информация как объект правовой защиты
- •1.1. Необходимость защиты информации
- •1.2. Основные термины и определения
- •1.3. Структура информационных ресурсов
- •1.4. Модель информационной безопасности.
- •1.5. Правовая модель отношений субъектов информационного обмена
- •1.6. Особенность отношений субъектов информационного обмена в сети Интернет
- •1.7. Структура нормативных правовых актов в области информационной безопасности.
- •1.8. Судебная практика в области компьютерных преступлений
- •Контрольные вопросы к главе 1
- •Глава 2. Государственная система обеспечения информационной безопасности Российской Федерации
- •2.1 Организационная структура государственной системы обеспечения информационной безопасности
- •2.2. Совет Безопасности Российской Федерации
- •2.3. Комиссия Совета Федерации по информационной политике
- •2.4. Федеральные органы исполнительной власти в области информатизации
- •2.6. Правительственная Комиссия по федеральной связи
- •2.7. Федеральная служба безопасности Российской Федерации
- •2.8. Федеральная служба по техническому и экспортному контролю
- •2.9. Федеральная служба охраны Российской Федерации
- •2.10. Служба внешней разведки Российской Федерации
- •2.11. Федеральное агентство по информационным технологиям
- •2.12. Федеральная служба по надзору в сфере массовых коммуникаций, связи и охраны культурного наследия
- •2.13. Федеральная служба по интеллектуальной собственности, патентам и товарным знакам
- •2.15. Обеспечение информационной безопасности на уровне субъектов Российской Федерации
- •Контрольные вопросы к главе 2
- •Глава 3. Нормативно-правовое обеспечение информационной безопасности
- •3.1. Международные стандарты в области информационной безопасности
- •3.2. Основные нормативно-правовые документы Российской Федерации в области защиты информации
- •Международные документы
- •Концептуальные документы Российской Федерации
- •Федеральные законы Российской Федерации
- •Указы Президента Российской Федерации
- •Постановления Правительства Российской Федерации
- •Постановления Федеральных органов
- •Государственные стандарты
- •Руководящие документы Гостехкомиссии
- •3.3. Конституция Российской Федерации
- •3.4. Концепция национальной безопасности Российской Федерации
- •3.5. Доктрина информационной безопасности Российской Федерации
- •3.6. Концепция использования информационных технологий в деятельности федеральных органов исполнительной власти
- •3.7. Концепция региональной информатизации
- •3.8. Концепция создания системы персонального учета населения Российской Федерации
- •3.9. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации
- •3.10. Концепция формирования информационного общества в России
- •3.11. Стратегия развития информационного общества в России
- •3.12. Закон «Об информации, информационных технологиях и о защите информации»
- •3.13. Кодекс Российской Федерации об административных правонарушениях
- •3.14. Уголовный кодекс Российской Федерации
- •3.15. Гражданский Кодекс Российской Федерации
- •3.16. Налоговый кодекс Российской Федерации
- •3.17. Таможенный Кодекс Российской Федерации
- •3.18. Трудовой Кодекс Российской Федерации
- •3.19. Федеральный Закон «О государственной тайне»
- •3.20. Федеральный Закон «О коммерческой тайне»
- •3.21. Федеральный Закон «О техническом регулировании»
- •3.22. Федеральный Закон «Об электронной цифровой подписи»
- •3.23. Федеральный Закон «О персональных данных»
- •3.24. Федеральный Закон «О связи»
- •3.25. Федеральный Закон «О государственной автоматизированной системе Российской Федерации «Выборы»
- •3.26. Федеральный Закон «О рекламе»
- •3.27. Федеральный Закон «О средствах массовой информации»
- •3.28. Федеральный Закон «О безопасности»
- •3.29. Федеральный Закон «О лицензировании отдельных видов деятельности»
- •3.30. Федеральный Закон «О транспортной безопасности»
- •3.32. Федеральный Закон «Об архивном деле в Российской Федерации»
- •Контрольные вопросы к главе 3
- •Заключение.
- •Литература
- •Интернет-ресурсы:
дисциплинарной и материальной ответственности в порядке, установленном настоящим Кодексом и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
3.19. Федеральный Закон «О государственной тайне»
Закон Российской Федерации «О государственной тайне» от 21 июля 1993 года № 5485-I регулирует отношения, возникающие в связи с отнесением сведений к государственной тайне, их засекречиванием или рассекречиванием и защитой в интересах обеспечения безопасности Российской Федерации.
В законе вводится понятие государственной тайны как защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативнорозыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.
Статья 4 закона определяет полномочия органов государственной власти и должностных лиц в области отнесения сведений к государственной тайне и их защиты (Федеральное Собрание, Президент, Правительство, органы государственной власти Российской Федерации, органы государственной власти субъектов Российской Федерации и органы местного самоуправления, органы судебной власти).
Статья 5 в общем виде определяет перечень сведений, составляющих государственную тайну. Перечень таких сведений уточняется Указами Президента Российской Федерации.
Примечание. Указ от 30 ноября 1995 года № 1203 «Об утверждении перечня сведений, отнесенных к государственной тайне» с
311
изменениями Указами Президента РФ от 24.01.1998 № 61, от 06.06.2001
№ 659, от 10.09.2001 № 1114, от 29.05.2002 № 518, от 03.03.2005 № 243, от 11.02.2006 № 90.
Указ от 06 марта 1997 года № 188 «Об утверждении перечня сведений конфиденциального характера» с изменениями Указом Президента РФ от 23.09.2005 № 1111.
Статья 6 определяет принципы отнесения сведений к государственной тайне и засекречивания этих сведений. Отнесением сведений к государственной тайне и их засекречивание является введение в предусмотренном настоящим Законом порядке для сведений, составляющих государственную тайну, ограничений на их распространение и на доступ к их носителям. Отнесение сведений к государственной тайне и их засекречивание осуществляется в соответствии с принципами законности, обоснованности и своевременности.
Статья 7 определяет сведения, не подлежащие отнесению к государственной тайне и засекречиванию. Не подлежат отнесению к государственной тайне и засекречиванию сведения:
очрезвычайных происшествиях и катастрофах, угрожающих безопасности и здоровью граждан, и их последствиях, а также о стихийных бедствиях, их официальных прогнозах и последствиях;
осостоянии экологии, здравоохранения, санитарии, демографии, образования, культуры, сельского хозяйства, а также о состоянии преступности;
опривилегиях, компенсациях и социальных гарантиях, предоставляемых государством гражданам, должностным лицам, предприятиям, учреждениям и организациям;
офактах нарушения прав и свобод человека и гражданина;
312
оразмерах золотого запаса и государственных валютных резервах Российской Федерации;
осостоянии здоровья высших должностных лиц Российской Федерации;
офактах нарушения законности органами государственной власти и их должностными лицами.
Должностные лица, принявшие решения о засекречивании перечисленных сведений либо о включении их в этих целях в носители сведений, составляющих государственную тайну, несут уголовную, административную или дисциплинарную ответственность в зависимости от причиненного обществу, государству и гражданам материального и морального ущерба. Граждане вправе обжаловать такие решения в суд.
Статья 8 устанавливает степени секретности сведений и грифы секретности носителей этих сведений. Устанавливаются три степени секретности сведений, составляющих государственную тайну, и соответствующие этим степеням грифы секретности для носителей указанных сведений: "особой важности", "совершенно секретно" и "секретно".
Примечание. Постановление Правительства от 4 сентября 1995 года № 870 «Об утверждении правил отнесения сведений, составляющих государственную тайну, к различным степеням секретности».
Статья 9 определяет порядок отнесения сведений к государственной тайне. Отнесение сведений к государственной тайне осуществляется в соответствии с их отраслевой, ведомственной или программно-целевой принадлежностью, а также в соответствии с настоящим Законом.
Обоснование необходимости отнесения сведений к государственной тайне в соответствии с принципами засекречивания сведений возлагается на органы государственной власти, предприятия, учреждения и организации, которыми эти сведения получены (разработаны).
313
Отнесение сведений к государственной тайне осуществляется в соответствии с Перечнем сведений, составляющих государственную тайну, определяемым настоящим Законом, руководителями органов государственной власти в соответствии с Перечнем должностных лиц, наделенных полномочиями по отнесению сведений к государственной тайне, утверждаемым Президентом Российской Федерации.
Примечание. Распоряжением Президента Российской Федерации от 16 апреля 2005 года № 151-рп «О перечне должностных лиц органов государственной власти, наделяемых полномочиями по отнесению сведений к государственной тайне» определен соответствующий перечень.
Указанные лица несут персональную ответственность за принятые ими решения о целесообразности отнесения конкретных сведений к государственной тайне.
Для осуществления единой государственной политики в области засекречивания сведений межведомственная комиссия по защите государственной тайны формирует Перечень сведений, отнесенных к государственной тайне. В этом Перечне указываются органы государственной власти, наделяемые полномочиями по распоряжению данными сведениями. Указанный Перечень утверждается Президентом Российской Федерации, подлежит открытому опубликованию и пересматривается по мере необходимости.
Справка по указам Президента Российской Федерации.
Указ от 8 ноября 1995 года № 1108 «О создании Межведомственной комиссии по защите государственной тайны».
Указ от 6 октября 2004 года № 1286 «Вопросы Межведомственной комиссии по защите государственной тайны».
314
Постановление Правительства от 3 декабря 2004 года № 728 «О персональном составе Межведомственной комиссии по защите государственной тайны».
Распоряжение Президента от 16 апреля 2005 года № 151-рп «О перечне должностных лиц органов государственной власти, наделяемых полномочиями по отнесению сведений к государственной тайне».
Указ от 30 ноября 1995 года № 1203 «Об утверждении перечня сведений, отнесенных к государственной тайне» (изм. Указами Президента РФ от 24.01.1998 № 61, от 06.06.2001 № 659, от 10.09.2001 № 1114, от 29.05.2002 № 518, от 03.03.2005 № 243, от 11.02.2006 № 90).
Статья 11 устанавливает порядок засекречивания сведений и их носителей. Основанием для засекречивания сведений, полученных (разработанных) в результате управленческой, производственной, научной и иных видов деятельности органов государственной власти, предприятий, учреждений и организаций, является их соответствие действующим перечням сведений, подлежащих засекречиванию.
При засекречивании этих сведений их носителям присваивается соответствующий гриф секретности. На носители сведений, составляющих государственную тайну, наносятся реквизиты, включающие следующие данные:
остепени секретности содержащихся в носителе сведений со ссылкой на соответствующий пункт действующего сведений, подлежащих засекречиванию;
об органе государственной власти, о предприятии, об учреждении, организации, осуществивших засекречивание носителя;
орегистрационном номере;
одате или условии рассекречивания сведений либо о событии, после наступления которого сведения будут рассекречены.
315
Помимо перечисленных реквизитов на носителе и (или) в сопроводительной документации к нему могут проставляться дополнительные отметки, определяющие полномочия должностных лиц по ознакомлению с содержащимися в этом носителе сведениями.
Законом установлено, что срок засекречивания сведений, составляющих государственную тайну, не должен превышать 30 лет. В исключительных случаях этот срок может быть продлен по заключению межведомственной комиссии по защите государственной тайны.
Статья 13 определяет порядок рассекречивания сведений, составляющих государственную тайну, и на доступ к их носителям.
Статья 20 определяет органы защиты государственной тайны и их основные функции:
межведомственная комиссия по защите государственной тайны; федеральный орган исполнительной власти, уполномоченный в
области обеспечения безопасности (ФСБ), федеральный орган исполнительной власти, уполномоченный в области обороны (Минобороны), федеральный орган исполнительной власти, уполномоченный в области внешней разведки (СВР), федеральный орган исполнительной власти, уполномоченный в области противодействия техническим разведкам и технической защиты информации (ФСТЭК), и их территориальные органы;
органы государственной власти, предприятия, учреждения и организации и их структурные подразделения по защите государственной тайны.
Статья 21 определяет порядок допуска должностных лиц и граждан к государственной тайне. Устанавливаются три формы допуска к государственной тайне должностных лиц и граждан, соответствующие трем степеням секретности сведений, составляющих государственную тайну: к сведениям особой важности, совершенно секретным или
316
секретным. Наличие у должностных лиц и граждан допуска к сведениям более высокой степени секретности является основанием для доступа их к сведениям более низкой степени секретности.
Сроки, обстоятельства и порядок переоформления допуска граждан к государственной тайне устанавливаются нормативными документами, утверждаемыми Правительством Российской Федерации.
Справка. Постановление Правительства от 28 октября 1995 года № 1050 «Об утверждении инструкции о порядке допуска должностных лиц и граждан Российской Федерации к государственной тайне» (в ред. Постановлений Правительства РФ от 08.08.2003 № 475, от 15.11.2004 № 637).
Постановление от 22 августа 1998 года № 1003 «Об утверждении Положения о порядке допуска лиц, имеющих двойное гражданство, лиц без гражданства, а также лиц из числа иностранных граждан, эмигрантов и реэмигрантов к государственной тайне».
Статья 27 устанавливает порядок допуска предприятий, учреждений
иорганизаций к проведению работ, связанных с использованием сведений, составляющих государственную тайну. Допуск предприятий, учреждений
иорганизаций к проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны, осуществляется путем получения ими в порядке, устанавливаемом Правительством Российской Федерации, лицензий на проведение работ со сведениями соответствующей степени секретности.
Справка. Постановление Правительства от 15 апреля 1995 года № 333 «О лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты
317
информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны» (изм. Постановлениями Правительства РФ от 23.04.1996 № 509, от 30.04.1997 № 513, от 29.07.1998 № 854, от 03.10.2002 № 731, от 17.12.2004 № 807, от 26.01.2007 № 50).
Постановление Правительства от 26 января 2006 года № 45 «Об организации лицензирования отдельных видов деятельности».
Статья 28 определяет порядок сертификации средств защиты информации. Средства защиты информации должны иметь сертификат, удостоверяющий их соответствие требованиям по защите сведений соответствующей степени секретности.
Организация сертификации средств защиты информации возлагается на федеральный орган исполнительной власти, уполномоченный в области противодействия техническим разведкам и технической защиты информации, федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности, и федеральный орган исполнительной власти, уполномоченный в области обороны, в соответствии с функциями, возложенными на них законодательством Российской Федерации. Сертификация осуществляется на основании требований государственных стандартов Российской Федерации и иных нормативных документов, утверждаемых Правительством Российской Федерации. Координация работ по организации сертификации средств защиты информации возлагается на межведомственную комиссию по защите государственной тайны.
Справка. Приказ ФСБ Российской Федерации от 13 ноября 1999 года № 564 «Об утверждении Положений о системе сертификации средств защиты информации по требованиям безопасности для сведений, составляющих государственную тайну, и о ее знаках соответствия».
318