Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КиС Пособие.doc
Скачиваний:
47
Добавлен:
10.11.2018
Размер:
1.46 Mб
Скачать

8.12. Нормативные акты Республики Беларусь об информатизации и защите информации

В настоящее время основополагающими нормативными актами в Республике Беларусь являются ГОСУДАРСТВЕННАЯ ПРОГРАММА информатизации Республики Беларусь на 2003-2005 гг. и на перспективу до 2010 года «Электронная Беларусь» (Постановление Совета Министров Республики Беларусь от 27.12.2002 № 1819) и ЗАКОН РЕСПУБЛИКИ БЕЛАРУСЬ от 10.11.2008 г. № 455-3. Об информации, информатизации и защите информации.

Если Государственная программа очерчивает общие контуры по осуществлению процесса информатизации страны, то Закон конкретизирует права, обязанности и ответственность всех сторон информационных отношений не только в части информатизации, но и в части собственно информации и защиты информации.

Закон включает в себя 9 глав и 44 статьи:

Глава 1. Общие положения. В ней определены основные термины и конкретизированы многие понятия информационной сферы, не имеющие до сих пор однозначных толкований. Определена сфера действия Закона. Сферой действия данного закона являются отношения, возникающие при:

- поиске, получении, передаче, сборе, обработке, накоплении, хранении, распространении и (или) предоставлении информации, а также пользовании информацией;

- создании и использовании информационных технологий, информационных систем и информационных сетей, формировании информационных ресурсов;

- организации и обеспечении защиты информации.

Отмечено, что законодательство об информации, информатизации и защите информации основывается на Конституции и состоит из данного Закона и актов Президента Республика Беларусь.

К принципам правового регулирования информационных отношений отнесены:

- свободы поиска, получения, передачи, сбора, обработки, накопления, хранения, распространения и (или) предоставления информации, а также пользования информацией;

- установления ограничений распространения и (или) предоставления информации только законодательными актами Республики Беларусь;

- своевременности предоставления, объективности, полноты и достоверности информации;

- защиты информации о частной жизни физического лица и персональных данных;

-обеспечения безопасности личности, общества и государства при пользовании информацией и применении информационных технологий;

-обязательности применения определенных информационных технологий для создания и эксплуатации информационных систем и информационных сетей в случаях, установленных законодательством Республики Беларусь.

Определено, что субъектами информационных отношений могут являться:

- Республика Беларусь, административно-территориальные единицы Республики Беларусь;

-государственные органы, другие государственные организации (далее – государственные органы);

- иные юридические лица, организации, не являющиеся юридическими лицами (далее – юридические лица);

-физические лица, в том числе индивидуальные предприниматели (далее – физические лица);

-иностранные государства, международные организации.

Правом на информацию обладают государственные органы, физические и юридические лица.

Глава 2. Государственное регулирование и управление в области информации, информатизации и защиты информации. Определены полномочия Президента, Совета Министров, Национальной Академии наук, Оперативно-аналитического центра, Министерства связи и информатизации, иных государственных органов в области информации, информатизации и защиты информацию

Глава 3. Правовой режим информации. Классифицирована и рассмотрена информация по категории доступа.

Глава 4. Распространение и предоставление информации. Утвержден порядок распространения и предоставления информации.

Глава 5. Информационные ресурсы. Определены виды и правовой режим их использования.

Глава 6. Информационные технологии, информационные системы и информационные сети. Определен порядок их создания и использования.

Глава 7. Защита информации. Определены цели, требования, меры, организация, права и обязанности субъектов информационных отношений по защите информации.

Глава 8. Права и обязанности субъектов информационных отношений. Ответственность за нарушение требований законодательства об информации, информатизации и защите информации.

Глава 9. Заключительные положения. Об утрате силы ранее действующих законов.

В Республике Беларусь также внедрены ряд стандартов в сфере защиты информационных средств, например, такие как следующие.

«Информационные технологии Методы и средства безопасности КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ Профиль защиты операционной системы сервера для использования в доверенной зоне корпоративной сети СТБ П 34.101.11-2004», в котором раскрыт комплекс вопросов по идентификации защиты, обзор профиля защиты, средства безопасности объекта, задачи безопасности, требования безопасности, обоснование профиля защиты.

«Информационные технологии и безопасность ПРАВИЛА УПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ СТБ П ИСО/МЭК 17799-2000-2004», в котором определена политика информационной безопасности, инфраструктура информационной безопасности, организация защиты, безопасность персонала, физическая безопасность и безопасность окружающей среды, управление коммуникациями и процессами, управление доступа к системам, разработка и сопровождение систем и управление бесперебойной работой организаций.

«Информационные технологии Методы и средства безопасности ПРОГРАММНЫЕ СРЕДСТВА ЗАЩИТЫ ОТ ВОЗДЕЙСТВИЯ ВРЕДОНОСНЫХ ПРОГРАММ И АНТИВИРУСНЫЕ ПРОГРАММНЫЕ СРЕДСТВА СТБ П 34.101.15-2004», где определены общие требования по испытаниям программных средств, определена типовая программа испытаний в которой указаны цель, объем, условия и порядок испытаний, методики испытаний и методика вычисления общей оценки результатов испытаний.

Два стандарта СТБ 34.101.9-2004 и 101.10-2004 определяют требования по защите информации от несанкционированного доступа в техническом задании на создание автоматизированной системы и непосредственно к средствам защиты этой системы.