Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УМК ЭД заочка.doc
Скачиваний:
11
Добавлен:
27.09.2019
Размер:
1.39 Mб
Скачать

3. Виды юридической ответственности в сфере рынка программных продуктов.

Сложность регулирования информационных правоотношений заключается в том, что здесь применяются все виды ответственности: административная, гражданско-правовая, уголовная, дисциплинарная.

Субъектами правонарушения в информационной сфере могут быть физические и юридические лица в зависимости от вида юридической ответственности.

Российская правовая система предусматривает четыре вида ответственности физических лиц за правонарушения - дисциплинарную (включая материальную), административную, гражданско-правовую (имущественную) и уголовную. Юридические лица (предприятия, учреждения и организации) привлекаются лишь к административной и гражданско-правовой ответственности.

Отнесение правонарушения к тем или иным видам зависит в основном от степени причиненного вреда, личности правонарушителя, иных обстоятельств дела, влияющих на уровень ответственности. В Уголовном кодексе Российской Федерации и в Кодексе РФ об административных правонарушениях предусматриваются смягчающие и отягчающие обстоятельства, учитываемые при наказании. В определенной степени они имеются также в Трудовом кодексе РФ и Гражданском кодексе РФ.

В тех случаях, когда правонарушения в информационной сфере носят систематический, злостный характер, виновные привлекаются к уголовной ответственности в соответствии с Уголовным кодексом РФ.

По современному российскому законодательству преступлением признается виновное общественно опасное деяние (действие или бездействие), запрещенное Уголовным кодексом РФ под угрозой наказания (ч. 1 ст. 14). При этом не является преступлением действие (бездействие), хотя формально и содержащее признаки какого-либо деяния, предусмотренного Уголовным кодексом РФ, но в силу малозначительности не представляющее общественной опасности (ч. 2 ст. 14).

Следовательно, под информационным преступлением следует понимать виновное общественно опасное деяние, запрещенное Уголовным кодексом РФ под угрозой наказания, совершенное в области информационных правоотношений.

Субъектом преступления является физическое лицо (человек), вменяемое и достигшее установленного законом возраста, с которого начинается уголовная ответственность. За информационные преступления по общему правилу уголовной ответственности подлежат лица, достигшие 16-летнего возраста ко времени совершения преступления. Исключением является преступление, предусмотренное ст. 207 (заведомо ложное сообщение об акте терроризма), за совершение которого подлежат уголовной ответственности лица, достигшие 14-летнсго возраста (ст. 20 УК РФ).

Уголовная ответственность является важным элементом в системе мер правового обеспечения информационной безопасности, зашиты прав граждан, общества и государства в информационной сфере. Действующее законодательство содержит группу норм, предусматривающих уголовную ответственность за информационные преступления.

В действующем Уголовном кодексе РФ из всего объема информационных отношений, подлежащих специальной охране, выделены отношения, возникающие в области компьютерной информации, объединены в главе 28, где содержатся нормы, объявляющие общественно опасными деяниями конкретные действия в сфере компьютерной информации и устанавливающие ответственность за их совершение. Такие нормы появились в российском законодательстве впервые.

К уголовно наказуемым отнесены неправомерный доступ к компьютерной информации (ст. 272), создание, использование и распространение вредоносных программ для ЭВМ (ст. 273) и нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети (ст. 274). Таким образом, преступления в области компьютерной информации, выделенные в отдельную главу Уголовного кодекса РФ, являются частью информационных преступлений, объединенных единым инструментом обработки информации - компьютером. Важно отметить, что термин «компьютерная информация» впервые был введен законодателем в Уголовный кодекс и является новеллой. Ранее в российском законодательстве, регулирующем информационные правоотношения, определения информации как «компьютерной» не существовало. По мнению ряда ученых, определение «компьютерная» применительно к информации возникло для отграничения данного объекта посягательства от информационных преступлений, предусмотренных другими разделами Уголовного кодекса РФ.

В тех случаях, когда общественно опасные действия в области информационных отношений совершаются без применения компьютерных средств, законодатель нередко относит их к соответствующим родовым объектам.

Так, в разделе «Преступления против личности» находятся составы таких преступлений, как клевета (ст. 129) или оскорбление (ст. 130), нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений (ст. 138), отказ в предоставлении гражданину информации (ст. 140) и др.

Нормы, регулирующие информационные преступления, есть и в разделе «Преступления против общественной безопасности и общественного порядка»: заведомо ложное сообщение об акте терроризма (ст. 207), сокрытие информации об обстоятельствах, создающих опасность для жизни или здоровья людей (ст. 237), изготовление и оборот материалов или предметов с порнографическими изображениями несовершеннолетних (ст. 242.1) и др.

Ряд информационных преступлений содержатся в разделе «Преступления против государственной власти». Это государственная измена (ст. 275), шпионаж (ст. 276), разглашение государственной тайны (ст. 283) и др.

Публичные призывы к развязыванию агрессивной войны (ст. 354), являющиеся преступлением против мира и безопасности человечества также можно отнести к информационным преступлениям.

Безусловно, перечисленные нормы не охватывают всех возможных противоправных посягательств на информационные правоотношения. Следует отметить, что большинство правонарушений и преступлений в информационной сфере не выделены по признакам в статьях, посвященных информационному законодательству.

Видом юридической ответственности за нарушения информационного законодательства является и административная ответственность.

Лицо, совершившее административное правонарушение, подлежит ответственности на основании закона, действовавшего во время и по месту совершения административного правонарушения. Административным правонарушением признается противоправное, виновное действие (бездействие) физического или юридического лица, за которое Кодексом РФ об административных правонарушениях или законами субъектов РФ установлена административная ответственность. Данный вид юридической ответственности носит публичный характер, поскольку административное наказание является установленной государством мерой ответственности за совершенное правонарушение и применяется в целях предупреждения совершения новых правонарушений, как самим правонарушителем, так и другими лицами.

Дисциплинарную ответственность за проступки в информационной сфере несут работники предприятий, учреждений, организаций в соответствии с положениями, уставами, правилами внутреннего трудового распорядка и другими нормативными актами.

Статьей 192 Трудового кодекса РФ от 30 декабря 2001 г. установлено, что за совершение дисциплинарного проступка, то есть неисполнение или ненадлежащее исполнение работником по его вине возложенных на него трудовых обязанностей, работодатель имеет право применить следующие дисциплинарные взыскания:

1) замечание;

2) выговор;

3) увольнение по соответствующим основаниям.

Кроме того, федеральными законами, уставами и положениями о дисциплине для отдельных категорий работников могут быть предусмотрены также и другие дисциплинарные взыскания. При этом не допускается применение дисциплинарных взысканий, не предусмотренных федеральными законами, уставами и положениями о дисциплине.

В соответствии с трудовым законодательством за правонарушения в информационной сфере предусмотрена и материальная ответственность - это имущественная ответственность работников, по вине которых предприятие, учреждение, организация понесли расходы по возмещению вреда, причиненного информационным правонарушением.

Материальная ответственность за нарушения информационного законодательства наступает наряду с привлечением нарушителя к любым иным видам ответственности (дисциплинарной, административной или уголовной ответственности). Материальная ответственность стороны трудового договора наступает за ущерб, причиненный ею другой стороне этого договора в результате ее виновного противоправного поведения (действий или бездействия) (ст. 233 ТК РФ).

Гражданско-правовая (имущественная) ответственность наступает в тех случаях, когда в результате несоблюдения соответствующих норм информационного права причиняется вред предприятиям, учреждениям, организациям и гражданам. Такую ответственность несут как юридические, так и физические лица. В соответствии с

Согласно ст. 152 ГК РФ «Защита чести, достоинства и деловой репутации» гражданин вправе требовать по суду опровержения порочащих его честь, достоинство или деловую репутацию сведений, если распространивший такие сведения не докажет, что они соответствуют действительности.

Если сведения, порочащие честь, достоинство или деловую репутацию гражданина, распространены в средствах массовой информации, они должны быть опровергнуты в тех же средствах массовой информации.

Кроме того, гражданин, в отношении которого распространены сведения, порочащие его честь, достоинство или деловую репутацию, вправе наряду с опровержением таких сведений требовать возмещения убытков и морального вреда, причиненных их распространением.

Гражданским кодексом РФ закреплены аналогичные правила зашиты деловой репутации юридического лица.

С 1 января 2008 года вступила в силу 4 Часть Гражданского кодекса РФ. Статья 1229 ГК РФ устанавливает, что правообладателю принадлежит исключительное право на использование результата интеллектуальной деятельности любым способом. Другие лица не могут использовать результат интеллектуальной деятельности без согласия правообладателя - это является незаконным. Из приведенной нормы следует необходимость лицензирования программного обеспечения (ПО), т.е. получения разрешения от правообладателя на его использование. За применение нелицензионного ПО нарушитель может быть привлечен к разным формам ответственности: административной, уголовной и гражданско-правовой.

Вид ответственности

Наказуемые действия

Стоимость контрафакта

Размер ответственности

Административная

Ввоз, продажа, сдача в прокат или иное незаконное использование экземпляров произведений в целях извлечения дохода в случаях, если экземпляры произведений или фонограмм являются контрафактными, а равно иное нарушение авторских и смежных прав в целях извлечения дохода (ст. 7.12 КоАП РФ)

до 50 тыс. руб.

Граждане: штраф 1,5 - 2 тыс. руб.

Должностные лица: штраф 10-20 тыс. руб.

Юридические лица: штраф 30-40 тыс. руб.

Во всех случаях применяется конфискация контрафактных экземпляров произведений, а также материалов и оборудования, используемых для их воспроизведения, и иных орудий совершения административного правонарушения.

Уголовная

Незаконное использование объектов авторского права, совершенное в крупном размере (ст. 146 ч. 2 УК РФ). Деяния, предусмотренные частью второй настоящей статьи, если они совершены а) группой лиц по предварительному сговору; б) в особо крупном размере; в) лицом с использованием своего служебного положения (ст. 146 ч. 3 УК РФ)

от 50 тыс. руб. до 250 тыс. руб.

более 250 тыс. руб.

Ч. 2: штраф до 200 тыс. руб. или в размере заработной платы, или иного дохода осужденного за период до 18 месяцев. Либо обязательные работы на 180-240 часов, либо лишение свободы на срок до 2 лет.

Ч. 3: лишение свободы на срок до 6 лет со штрафом до 500 тыс. руб. или в размере заработной платы, или иного дохода осужденного за период до 3 лет.

Гражданская

В случае нарушения исключительного права на произведение правообладатель наряду с использованием других способов защиты и мер ответственности, установленных ГК РФ, вправе требовать по своему выбору от нарушителя вместо возмещения убытков выплаты компенсации (ст. 1301 ГК РФ)

не имеет значения

Компенсация в размере от 10 тыс. руб. до 5 млн. руб., определяемом по усмотрению суда. Либо штраф в двухкратном размере стоимости экземпляров произведения при доказанности только факта нарушения прав.

Лекция 6. Организация защиты и мер ответственности в электронном делопроизводстве (1 час).

Организации конфиденциального делопроизводства в информационной безопасности уделяется, как правило, наименьшее внимание, хотя получение конфиденциальной информации через пробелы в делопроизводстве является наиболее простым и малозатратным способом получения информации.

При ведении конфиденциального делопроизводства необходимо соблюдать следующие правила:

  • присвоение и снятие грифа конфиденциальности должно осуществляться руководством компании;

  • обязательная регистрация и учет всех конфиденциальных документов, а также передача их исполнителю под расписку в реестре;

  • контроль не только документов, содержащих конфиденциальную информацию, но и бумаг с печатями, штампами, бланками, особенно бланков строгой отчетности, содержащих уникальный номер, зарегистрированных установленным способом и имеющих специальный режим использования;

  • организационное выделение конфиденциального делопроизводства из обычного;

  • гриф конфиденциальности документа присваивается по наивысшей степени конфиденциальности сведений, в нем изложенных;

  • создание конфиденциальных документов производится в изолированных, специально оборудованных помещениях, прием и выдача документов производится через специальное окно, не выходящее в общий коридор или барьер, ограничивающий доступ к рабочим местам лиц, создающих конфиденциальные документы;

  • уничтожение конфиденциальных документов, в том числе черновиков, в машинках для уничтожении бумаг (шредерах) в присутствии нескольких человек и с проставлением соответствующих пометок в журналах уничтожения конфиденциальных документов. При большом количестве документов возможно их сжигание;

  • запрещение выноса из контролируемой территории конфиденциальных документов;

  • к работе с конфиденциальными документами допускаются только лица, заключившие соответствующие договора о нераспространении коммерческой тайны;

  • хранение конфиденциальных документов только в сейфах;

  • в делах или в архивах конфиденциальные документы должны храниться отдельно от открытых, по завершении оформления дел на последнем листе делается запись о количестве пронумерованных в нем листов, заверенная соответствующей подписью и печатью;

  • включать в документы только минимально необходимую конфиденциальную информацию;

  • рассылка конфиденциальных документов должна быть обоснованной и сведена к минимуму;

  • система учета (ручная или компьютерная) конфиденциальных документов должна предоставлять необходимые удобства поиска и контроля за местонахождением каждого конфиденциального документа;

  • организационно исключить необоснованное ознакомление с документами лиц, не имеющих нужных полномочий;

  • отправку конфиденциальных документов производить только заказными или ценными письмами, по каналам специальной связи или осуществлять доставку корреспонденции нарочным из числа сотрудников, допущенных к работе с такими документами;

  • контроль за использованием копировально-множительной техники, а также блокирование систем ввода-вывода информации на компьютерах, обрабатывающих конфиденциальную информацию;

  • организация периодической проверки делопроизводства.

Корпоративное конфиденциальное электронное делопроизводство должно состоять из следующих взаимосвязанных систем:

  • системы электронного конфиденциального документооборота;

  • системы защиты информации, циркулирующей в системе электронного конфиденциального документооборота;

  • системы электронного конфиденциального информационного хранилища;

  • системы сопряжения конфиденциального электронного и бумажного документооборота.

Система электронного конфиденциального документооборота должна предусматривать следующие возможности:

  • возможность создания электронных документов с помощью текстовых редакторов, включая создание электронных документов по типовым формам;

  • возможность создания составных электронных документов, состоящих из нескольких разных по формату файлов;

  • возможность создания электронных документов с помощью сканирования документа на бумажном носителе;

  • возможность создания электронных документов с помощью иных электронных данных, полученных с помощью:

  • электронной почты;

  • корпоративной компьютерной сети;

  • устройств ввода компьютерной информации (дисководы и т.д.).

  • работу с электронными документами различных форматов (текстовых, графических и т.д.).

  • создание регистрационной карточки электронного документа, связки регистрационной карточки с электронным документом и присвоение необходимых реквизитов, среди которых:

  • дата создания, получения, исполнения;

  • регистрационный номер;

  • фамилия, имя, отчество исполнителя, адресата;

  • права доступа;

  • степень конфиденциальности;

  • количество листов и т.д.

  • разделения документов по степени конфиденциальности, присвоение каждому документу грифа конфиденциальности и разграничение права пользователей работы с конфиденциальными документами по мандатному принципу.

  • получения и отправления электронных документов (документооборот) по корпоративной компьютерной сети, а также по электронной почте.

  • работы с взаимосвязанными документами, поддержание возможности установления ссылок между учетными карточками или документами, связанных тематически, отменяющих или дополняющих друг друга (например с помощью гиперссылок с возможностью просмотра цепочки взаимосвязанных документов).

  • контроля передвижения электронных документов по сети и контроля ознакомления с электронными документами, а также контроля за копированием, редактированием и размножением электронных документов.

  • осуществления контрольных функций (контроля исполнения резолюций, поручений, сроков исполнения и т.д.), а также возможность сигнального режима, как составной части контроля.

  • поиска электронных документов по:

    • реквизитам;

    • ключевым словам;

    • содержанию;

    • дате создания;

    • контрольным срокам;

    • исполнителю и т.д.

  • анализа электронных документов по:

    • тематике;

    • проблематике;

    • исполнителям;

    • резолюциям;

    • дате создания и т.д.

  • дублирования (архивирования) электронных документов с заданной периодичностью, а также ведение систематизированных электронных архивов документов, их образов, учетных карточек с возможностью поиска и анализа.

  • разделение конфиденциального и открытого электронного делопроизводства.

Система конфиденциального электронного информационного хранилища должна предусматривать возможность:

  • систематизирования поступающих в хранилище документов различных видов и форм и упорядочения работы с ними;

  • гарантированно сохранять документы в массивах хранилища, освободив от этой функции сотрудников;

  • отслеживать движение документов, выдаваемых сотрудникам, контролировать и обеспечивать их возврат (физические документы) и уничтожение выданных электронных копий;

  • обеспечивать эффективный поиск нужных документов в хранилище по идентификационным признакам;

  • организовать малозатратную технологию выдачи документов сотрудникам и возврат документов в хранилище;

  • уменьшить количество документов, одновременно находящихся у исполнителя за счет оперативного их получения из хранилища;

  • упростить работу с документами, находящимися в хранилище, и сократить временные затраты на их подборку и анализ за счет дружественного интерфейса в интерактивном режиме;

  • обеспечить режим безопасности документов в процессе их хранения, передачи в хранилище или получения из хранилища за счет использования современных технологий и средств информационной безопасности, а также разграничение доступа пользователей.

Система защиты конфиденциального электронного делопроизводства должна состоять из следующих взаимосвязанных блоков:

  • блок технических (программных) средств защиты электронного делопроизводства;

  • блок технических средств защиты электронного делопроизводства, связанных с нейтрализацией побочных электромагнитных излучений и наводок;

  • блок методов защиты электронного делопроизводства, связанных с человеческим фактором и решением кадровых вопросов;

  • блок организационных методов защиты электронного делопроизводства.

Блок технических (программных) средств защиты электронного делопроизводства должен быть многорубежный. Наиболее эффективной является система, состоящая из 3 рубежей:

1 рубеж - системы защиты информации, предусмотренные программным обеспечением, на которой работает компьютерная сеть (средства защиты Windows, Office и т.д.);

2 рубеж - системы защиты информации, встроенные в саму систему электронного делопроизводства;

3 рубеж - системы защиты информации, дополнительно установленные в компьютерной сети на сервере и на рабочих местах пользователя

Блок технических (программных) средств защиты электронного делопроизводства должен предусматривать:

  • криптографическую защиту компьютерной информации на магнитных носителях (жестких дисках, дискетах, Zip, CD-ROM и т.д.), в том числе создание защищенных <цифровых сейфов> пользователей на сервере;

  • защиту информации (в том числе криптографическими методами) при пересылки по корпоративной компьютерной сети;

  • защиту информации (в том числе криптографическими методами) при передаче по электронной почте;

  • защиту компьютерной информации от несанкционированного доступа;

  • защиту компьютерной сети при работе в глобальной информационной сети Интернет (в идеальном случае для работы с Интернетом, а также с электронной почтой необходим отдельный компьютер, работающий в автономном режиме);

    • мандатный принцип доступа пользователей к информационным ресурсам электронного делопроизводства, включающий в себя:

    • контроль и защиту электронного документа от просмотра;

    • контроль и защиту электронного документа от редактирования и отмена защиты от редактирования;

    • контроль и защиту электронного документа от копирования и распечатывания на принтерах;

    • разделение пользователей на группы и наделение каждой группы возможности работы только с электронными документами определенного грифа конфиденциальности

    • контроль целостности и достоверности электронного документа, а также подтверждение авторства исполнителя с помощью электронной цифровой подписи;

    • защиту от вредоносных программ (вирусов);

    • парольную защиту на включение машины, на обращение к жесткому диску и/или на открытие файлов прикладных программ с периодическим изменением используемых паролей.

Системы сопряжения электронного и бумажного делопроизводства состоят из:

  • системы перевода бумажного документа в электронный документ;

  • системы перевода электронного документа в бумажный документ;

  • системы электронного контроля за бумажным документооборотом;

  • системы параллельного хождения одного и того же документа в электронном и бумажном виде.

Представляется целесообразным хождение документа внутри организации осуществлять в электронном виде. Полученные в бумажном виде документы извне сканируются и дальнейшая работа с ними происходит в электронном виде. Полученные извне электронные документы обрабатываются в организации в электронном виде. Перед отправкой исходящие документы (письма, факсы) преобразуются из электронного в бумажное представление и их отправка производятся обычными способами. При необходимости возможна отправка документа и в электронном виде.

Федеральное государственное бюджетное образовательное учреждение

высшего профессионального образования

Оренбургский государственный университет (ОГУ)

Кафедра криминалистики и информатизации правовой деятельности

УТВЕРЖДЕН

на заседании кафедры криминалистики и информатизации правовой деятельности «___»___________20__г., протокол № __

Заведующий кафедрой

_________________ О.В. Левченко