Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ip_zachyot.docx
Скачиваний:
111
Добавлен:
24.03.2016
Размер:
160.73 Кб
Скачать
  1. Правовое регулирование деятельности в области защиты информации.

Правовое обеспечение информационной безопасности (ПОИБ) как суботрасль информационного права.

В системе ИП ПОИБ по своей значимости занимает ведущее место.

Во-первых, исторически - это "исторически первый" правовой комплекс.

Во-вторых, это самый крупный блок норм ИП, он занимает более 30% всех нормативных актов.

В-третьих, это системообразующий суперправовой институт, определяющий характер информационного права. Неслучайно, в Доктрине ИБ провозглашен главный объект угроз, то есть воздействия на национальные интересы в информационной области человеческой деятельности является сфера духовной жизни. ПОИБ – совокупность норм права, регулирующих правовой режим доступа к информации, защиты прав и интересов Л., О. и Г., в информационной сфере, защиты информации и информационной инфраструктуры, а также ответственности за информационные правонарушения.

Структура ПОИБ:

Институт правового режима доступа к информации (обеспечение правомерного доступа к информации и правовой режим информации ограниченного доступа – конфиденциальной информации); • Институт защиты прав и интересов Л., О. и Г. в информационной сфере (права на информацию, защита интересов Л., О., Г. от негативного воздействия социально вредной информации и агрессивной информационной среды и др.); • Институт защиты информации и информационной инфраструктуры (правовой режим деятельности по обеспечению защиты конфиденциальности информации и инфраструктуры, а также лицензирования такой деятельности); • Институт ответственности за информационные правонарушения.

Согласно статье 16 ФЗ об информации защита информации - это деятельность по принятию организационных, правовых и технических мер, направленных на:

обеспечение защиты общедоступной информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации; • соблюдение конфиденциальности информации ограниченного доступа; • реализацию права на доступ к общедоступной информации. Государственное регулирование отношений в сфере защиты информации осуществляется путем установления требований о защите информации, а также ответственности за нарушение законодательства РФ об информации, информационных технологиях и о защите информации.

Целями установления требований о защите информации: • Целостность информации - это устойчивость; • Конфиденциальность; • Доступность. Достижение этих целей является качественными признаками и свойствами безопасности информации. Поэтому правовой режим защиты информации направлен на достижение именно названных свойств.

Обязанности обладателя И. и оператора ИС.

П.4 ст.16 ФЗ об информации обладатель информации, оператор информационной системы обязаны обеспечить:

1) предотвращение несанкционированного доступа к информации;

2) своевременное обнаружение фактов несанкционированного доступа к информации;

3) предупреждение возможности неблагоприятных последствий нарушения доступа к информации;

4) недопущение воздействия на технические средства обработки информации, в результате которого нарушается их функционирование; 5) возможность незамедлительного восстановления информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней; 6) постоянный контроль за обеспечением уровня защищенности информации. Силы и средства правового обеспечения ИБ. Основные НПА ПОИБ: • Конституция РФ • ФЗ «Об информации, информационных технологиях и о защите информации» • ФЗ «О связи» • ФЗ «Об электронной подписи» • ФЗ «О государственной тайне» • ФЗ «О коммерческой тайне» • ФЗ «О персональных данных» • Уголовный кодекс РФ, Трудовой кодекс РФ, КоАП РФ • Указ Президента РФ от 17 марта 2003 №351 «О мерах по обеспечению информационной безопасности РФ при использовании информационно-телекоммуникационных сетей международного информационного обмена»; • Постановление Правительства РФ №1233 от 3 ноября 1994 «Об утверждении Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах государственной власти» • Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах (утв. Приказом ФСТЭК РФ от 1 февраля 2013 №17. Силы обеспечения информационной безопасности: • Президент РФ • Федеральное собрание РФ • Правительство РФ • Совет Безопасности РФ • Федеральные органы исполнительной власти (ФСБ России, ФСО России, МО РФ, МВД РФ, Минкомсвязь России, Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) • ФСТЭК РФ является федеральным органом исполнительной власти, осуществляющим межотраслевую координацию и функциональное регулирование деятельности по обеспечению защиты (некриптографическими методами) информации, содержащей сведения, составляющие государственную или служебную тайну, от её утечки по техническим каналам, от несанкционированного доступа к ней.

Соседние файлы в предмете Информационное право