Правовые основы информационной безопасности


Правовые основы информационной безопасности учебное пособие

ПРАВОВЫЕ ОСНОВЫ

ИНФОРМАЦИОННОЙ

БЕЗОПАСНОСТИ

Учебное пособие

Москва

Раздел 1. ОСНОВЫ НОРМАТИВНОГО ПРАВОВОГО

И МЕТОДОЛОГИЧЕСКОГО ОБЕСПЕЧЕНИЯ

ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Тема 1. Понятие, цель, структура и методы правового обеспечения информационной безопасности Российской Федерации

К числу важных научно-методологических проблем правового обеспечения информационной безопасности Российской Федераций относится раскрытие его содержания как направления деятельности государства, которое характеризуется целью, структурой и методами1.

1.1. Определение проблемы и понятия информационной безопасности.

Проблема информационной безопасности общества. Информационная безопасность является одной из проблем, с которой столкнулось современное общество в процессе массового использования автоматизированных средств ее обработки.

Проблема информационной безопасности обусловлена возрастающей ролью информации в общественной жизни. Современное общество все более приобретает черты информационного общества.

С понятием «информационная безопасность» в различных контекстах связаны различные определения. Так, в Законе РФ «Об участии в международном информационном обмене» информационная безопасность определяется как состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства. Подобное же определение дается и в Доктрине информационной безопасности Российской Федерации, где указывается, что информационная безопасность характеризует состояние защищенности национальных интересов в информационной сфере, определяемых совокупностью сбалансированных интересов личности, общества и государства.

Оба эти определения рассматривают информационная безопасность в национальных масштабах и поэтому имеют очень широкое понятие.

Наряду с этим характерно, что применительно к различным сферам деятельности так или иначе связанным с информацией понятие «информационная безопасность» принимает более конкретные очертания. Так, например, в «Концепции информационной безопасности сетей связи общего пользования Российской Федерации» даны два определения этого понятия.

1. Информационная безопасность — это свойство сетей связи общего пользования противостоять возможности реализации нарушителем угрозы информационной безопасности.

2. Информационная безопасность — свойство сетей связи общего пользования сохранять неизменными характеристики информационной безопасности в условиях возможных воздействий нарушителя.

Необходимо иметь в виду, что при рассмотрении проблемы информационной безопасности нарушитель необязательно является злоумышленником. Нарушителем информационной безопасности может быть сотрудник, нарушивший режим информационной безопасности или внешняя среда, например, высокая температура, может привести к сбоям в работе технических средств хранения информации и т.д.

Понятие “информационная безопасность”. Сформулируем следующее определение «информационной безопасности».

Информационная безопасность — это защищенность информации и поддерживающей ее инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести ущерб владельцам или пользователям информации.

Рассматривая информацию как товар можно сказать, что нанесение ущерба информации в целом приводит к материальным затратам. Например, раскрытие технологии изготовления оригинального продукта приведет к появлению аналогичного продукта, но от другого производителя, и, как следствие, владелец технологии, а может быть и автор, потеряют часть рынка и т. д.

С другой стороны, рассматривая информацию как субъект управления (технология производства, расписание движения транспорта и т. д.), можно утверждать, что изменение ее может привести к катастрофическим последствиям в объекте управления — производстве, транспорте и др.

Именно поэтому при определении понятия «информационная безопасность» на первое место ставится защита информации от различных воздействий.

Поэтому под защитой информации понимается комплекс мероприятий, направленных на обеспечение информационной безопасности.

Согласно ГОСТу 350922-96 защита информации — это деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.

Решение проблемы информационной безопасности, как правило, начинается с выявления субъектов информационных отношений и интересов этих субъектов, связанных с использованием информационных систем. Это обусловлено тем, что для разных категорий субъектов характер решаемых задач может существенно различаться. Например, задачи решаемые администратором локальной сети по обеспечению информационной безопасности, в значительной степени отличаются от задач, решаемых пользователем на домашнем компьютере, не связанном сетью.

Исходя из этого, отметим следующие важные выводы:

1) задачи по обеспечению информационной безопасности для разных категорий субъектов могут существенно различаться;

2) информационная безопасность не сводится исключительно к защите от несанкционированного доступа к информации — это принципиально более широкое понятие.

При анализе проблематики, связанной с информационной безопасностью, необходимо учитывать специфику данного аспекта безопасности, состоящую в том, что информационная безопасность есть составная часть информационных технологий — области, развивающейся беспрецедентно высокими темпами. В области информационной безопасности важны не столько отдельные решения (законы, учебные курсы, программно-технические изделия), находящиеся на современном уровне, сколько механизмы генерации новых решений, позволяющие, как минимум, адекватно реагировать на угрозы информационной безопасности или предвидеть новые угрозы и уметь им противостоять.

В ряде случаев понятие «информационная безопасность» подменяется термином «компьютерная безопасность». В этом случае информационная безопасность рассматривается очень узко, поскольку компьютеры только одна из составляющих информационных систем. Несмотря на это, в рамках изучаемого курса основное внимание будет уделяться изучению вопросов, связанных с обеспечением режима информационной безопасности применительно к вычислительным системам, в которых информация хранится, обрабатывается и передается с помощью компьютеров.

Согласно определению, компьютерная безопасность зависит не только от компьютеров, но и от поддерживающей инфраструктуры, к которой можно отнести системы электроснабжения, жизнеобеспечения, вентиляции, средства коммуникаций, а также обслуживающий персонал.

Задачи информационной безопасности общества. Анализ основ информационной безопасности показал, что обеспечение безопасности является задачей комплексной. С одной стороны режима информационной, информационная безопасность предполагает, как минимум, обеспечение трех ее составляющих — доступность, целостность и конфиденциальность данных. И уже с учетом этого проблему информационной безопасности следует рассматривать комплексно. С другой стороны, информацией и информационными системами в буквальном смысле «пронизаны» все сферы общественной деятельности и влияние информации на общество все нарастает, поэтому обеспечение информационной безопасности также требует комплексного подхода.

В этой связи вполне закономерным является рассмотрение проблемы обеспечения информационной безопасности на нескольких уровнях, которые в совокупности обеспечивали бы защиту информации и информационных систем от вредных воздействий, наносящих ущерб субъектам информационных отношений.

Рассматривая проблему информационной безопасности в широком смысле, можно отметить, что в этом случае речь идет об информационной безопасности всего общества и его жизнедеятельности, при этом на информационную безопасность возлагается задача по минимизации всех отрицательных последствий от всеобщей информатизации и содействия развитию всего общества при использовании информации как ресурса его развития.

В этой связи основными задачами информационной безопасности в широком смысле являются:

1) защита государственной тайны, т. е. секретной и другой конфиденциальной информации, являющейся собственностью государства, от всех видов несанкционированного доступа, манипулирования и уничтожения;

2) защита прав граждан на владение, распоряжение и управление принадлежащей им информацией;

3) защита прав предпринимателей при осуществлении ими коммерческой деятельности;

4) защита конституционных прав граждан на тайну переписки, переговоров, личную тайну.

Рассматривая проблему информационной безопасности в узком смысле, отметим, что в этом случае речь идет о совокупности методов и средств защиты информации и ее материальных носителей, направленных на обеспечение целостности, конфиденциальности и доступности информации.

Исходя из этого, выделим следующие задачи информационной безопасности:

1) защита технических и программных средств информатизации от ошибочных действий персонала и техногенных воздействий, а также стихийных бедствий;

2) защита технических и программных средств информатизации от преднамеренных воздействий.

Заметим, что понятие «компьютерная безопасность», которому посвящена большая часть данного курса, как раз подходит под определение информационной безопасности в узком смысле, но не является полным ее содержанием, поскольку информационные системы и материальные носители информации связаны не только с компьютерами.

Уровни формирования режима информационной безопасности. С учетом изложенного выделим три уровня формирования режима информационной безопасности:

1) законодательно-правовой;

2) административный (организационный);

3) программно-технический.

Законодательно-правовой уровень включает комплекс законодательных и иных правовых актов, устанавливающих правовой статус субъектов информационных отношений, субъектов и объектов защиты, методы, формы и способы защиты, их правовой статус. Кроме того, к этому уровню относятся стандарты и спецификации в области информационной безопасности. Система законодательных актов и разработанных на их базе нормативных и организационно-распорядительных документов должна обеспечивать организацию эффективного надзора за их исполнением со стороны правоохранительных органов и реализацию мер судебной защиты и ответственности субъектов информационных отношений. К этому уровню можно отнести и морально-этические нормы поведения, которые сложились традиционно или складываются по мере распространения вычислительных средств в обществе. Морально-этические нормы могут быть регламентированными в законодательном порядке, т. е. в виде свода правил и предписаний. Наиболее характерным примером таких норм является Кодекс профессионального поведения членов Ассоциации пользователей ЭВМ США. Тем не менее, эти нормы большей частью не являются обязательными, как законодательные меры.

Административный уровень включает комплекс взаимокоординируемых мероприятий и технических мер, реализующих практические механизмы защиты в процессе создания и эксплуатации систем защиты информации. Организационный уровень должен охватывать все структурные элементы систем обработки данных на всех этапах их жизненного цикла: строительство помещений, проектирование системы, монтаж и наладка оборудования, испытания и проверки, эксплуатация.

Программно-технический уровень включает три подуровня: физический, технический (аппаратный) и программный. Физический подуровень решает задачи с ограничением физического доступа к информации и информационным системам, соответственно к нему относятся технические средства, реализуемые в виде автономных устройств и систем, не связанных с обработкой, хранением и передачей информации: система охранной сигнализации, система наблюдения, средства физического воспрепятствования доступу (замки, ограждения, решетки и т. д.).

Средства защиты аппаратного и программного подуровней непосредственно связаны с системой обработки информации. Эти средства либо встроены в аппаратные средства обработки, либо сопряжены с ними по стандартному интерфейсу. К аппаратным средствам относятся схемы контроля информации по четности, схемы доступа по ключу и т. д. К программным средствам защиты, образующим программный подуровень, относятся специальное программное обеспечение, используемое для защиты информации, например антивирусный пакет и т. д. Программы защиты могут быть как отдельные, так и встроенные. Так, шифрование данных можно выполнить встроенной в операционную систему файловой шифрующей системой EFS (Windows 2000, XP) или специальной программой шифрования.

Подчеркнем, что формирование режима информационной безопасности является сложной системной задачей, решение которой в разных странах отличается по содержанию и зависит от таких факторов, как научный потенциал страны, степень внедрения средств информатизации в жизнь общества и экономику, развитие производственной базы, общей культуры общества и, наконец, традиций и норм поведения.

1.2.Цель правового обеспечения информационной безопасности. Известно, что общая цель права заключается в создании условий для реализации свободы человека, в противодействии произволу и насилию в отношении его как со стороны других людей, общественных организаций, так и государства. Как отметил С.С. Алексеев, «именно право по своей исходной сути представляет собой образование из жизни людей, которое логически и исторически предназначено быть институтом, призванным реализовывать свободу каждого человека, придавать ей определенность и обеспеченность, а отсюда — истинно человеческую ценность»2.

Произвол и насилие особенно опасны в информационной сфере, т.к. осуществляются в отношении одного из основных условий жизни человека и общества — информации. Произвол и насилие составляют основное содержание угроз безопасности информации, информационной инфраструктуры, правового статуса субъектов информационной сферы, и их проявление сопряжено с нанесением вреда социальным интересам личности, интересам общества или государства.

Противодействие угрозам безопасности объектов национальных интересов в информационной сфере правовыми средствами является основной целью правового обеспечения информационной безопасности, включает ликвидацию угроз и минимизацию ущерба от проявления угроз, достигаемую посредством предупреждения, пресечения или минимизации последствий проявления этих угроз.

Ликвидация угроз как цель функционирования правового механизма обеспечения информационной безопасности заключается в создании таких условий взаимодействия личности, общества и государства с источниками угроз, при которых это взаимодействие из стадии дисгармонии или конфликта переходит в стадию гармонии. Эта цель достигается посредством оказания правового воздействия, направленного на изменение содержания интересов субъектов, выступающих в качестве либо источника, либо средства реализации угроз, на ликвидацию средств осуществления угроз, имеющихся в их распоряжении, а также на обеспечение неотвратимости претерпевания ими определенного ущемления их интересов в случае обнаружения признаков подготовки к реализации угрозы.

На достижение подобных целей направлена деятельность по обеспечению безопасности международного сообщества и Российской Федерации. Так, для ликвидации угрозы применения Ираком оружия массового поражения, других угроз интересам международного сообщества, ООН создала правовые условия для принуждения Ирака к добровольному разоружению или разоружению в условиях использования для этого международных вооруженных сил. В целях ликвидации угрозы вооруженного разрешения конфликтного взаимодействия с сепаратистским политическим руководством Чеченской Республики, угроз другим национальным интересам в 1996-2000 гг. Российской Федерацией были созданы правовые условия сначала для наведения в Чеченской Республике конституционного порядка с использованием вооруженных сил, затем — для обеспечения независимого, автономного существования Чеченской Республики в рамках Российской Федерации и, наконец, для уничтожения этих вооруженных банд и реализации политического процесса восстановления Чеченской Республики в качестве субъекта Российской Федерации.

Аналогичные цели могут возникать и в отношении правового противодействия угрозам национальным интересам в информационной сфере. Так, ликвидация угрозы монополизации средств массовой информации может достигаться посредством правового запрета некоторым субъектам информационной сферы учреждения средств массовой информации, если при этом нарушаются принципы добросовестной конкуренции в распространении массовой информации на территории Российской Федерации. Ликвидация угрозы нарушения правового статуса человека и гражданина в информационной сфере со стороны органов государственной власти может достигаться посредством интернационализации процедуры рассмотрения которых конфликтных ситуаций в этой области, при которой соответствующие дела подведомственны как национальным, так и международным судебным органам, обладающим полномочиями применения к виновным должностным лицам установленной юридической ответственности.

В то же время в отношении значительного числа угроз безопасности объектов национальных интересов в информационной сфере постановка цели их ликвидации не всегда представляется возможной, ввиду отсутствия необходимых для ее достижения социальных, политических, экономических и других ресурсов. В этих случаях цель функционирования правовых механизмов противодействия угрозам может заключаться в предупреждении и пресечении проявления этих угроз, а также минимизации последствий их проявления.

Предупреждение проявления угроз заключается в создании условий, при которых вероятность проявления этих угроз существенно снижается. Это достигается в тех случаях, когда существенно снижается ожидаемый от реализации угроз политический, экономический, социальный или иной эффект вследствие либо возможности применения к субъектам, посредством действий которых реализуются угрозы, достаточной меры юридической ответственности, либо повышения защищенности объектов угроз. Так, угроза уничтожения документов, имеющих важное значение для сохранения и развития нации, может быть в существенной степени предупреждена путем установления особого правового режима данных документов, определяющего порядок их хранения и доступа к ним, а также возможности применения достаточной меры юридической ответственности к лицам, виновно нарушающим этот режим.

Пресечение проявления угроз направлено на выявление фактов проявления угроз и принятие мер по прекращению негативного воздействия на объект национальных интересов в информационной сфере. Так, пресечение проявления угрозы осуществления компьютерных преступлений как цель правового обеспечения информационной безопасности заключается в создании условий, при которых надежно и оперативно может быть установлен факт начала противоправного деяния, субъект этого деяния, зафиксированы в требуемой для представления в судебные органы форме признаки объективной и субъективной составляющих преступления и приняты меры для прекращения противоправного деяния.

Минимизация последствий проявления угроз заключается в создании правовых условий для уменьшения причиняемого ущерба, а также для ликвидации, если это возможно, последствий проявления угроз. Это может быть достигнуто путем правого закрепления требований к защищенности данных объектов, а также установления порядка возмещения субъектами, причинившими ущерб, средств, затраченных на ликвидацию последствий проявления угроз. Так, минимизация последствий проявления угроз безопасности функционирования критически важных объектов национальной информационной инфраструктуры может быть достигнута правовым закреплением регламентов, устанавливающих требования по сертификации технического и программного обеспечения этих объектов, организации системы управления безопасностью, а также процедуры контроля уровня их реальной защищенности и ответственности должностных лиц за соблюдение регламентов и предписаний контролирующих органов.

Определение целей правового обеспечения информационной безопасности осуществляется на основе анализа характеристик объектов безопасности и угроз, а также возможности оказания эффективного правового воздействия на общественные отношения, посредством которых угрозы проявляются.

1.3. Правовые основы информационной безопасности общества. Законодательные меры в сфере информационной безопасности направлены на создание в стране законодательной базы, упорядочивающей и регламентирующей поведение субъектов и объектов информационных отношений, а также определяющей ответственность за нарушение установленных норм.

Работа по созданию нормативной базы предусматривает разработку новых или корректировку существующих законов, положений, постановлений и инструкций, а также создание действенной системы контроля за исполнением указанных документов. Необходимо отметить, что такая работа в последнее время ведется практически непрерывно, поскольку сфера информационных технологий развивается стремительно, соответственно появляются новые формы информационных отношений, существование которых должно быть определено законодательно.

Законодательная база в сфере информационной безопасности включает пакет Федеральных законов, Указов Президента РФ, постановлений Правительства РФ, межведомственных руководящих документов и стандартов.

Основополагающими документами по информационной безопасности в РФ являются Конституция РФ и Концепция национальной безопасности.

В Конституции РФ гарантируется «тайна переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений» (ст. 23, ч.2), а также «право свободно искать, получать, передавать, производить и распространять информацию любым законным способом» (ст. 29, ч.4). Кроме этого, Конституцией РФ «гарантируется свобода массовой информации» (ст. 29, ч.5), т. е. массовая информация должна быть доступна гражданам.

Концепция национальной безопасности РФ, введенная указом Президента РФ №24 в январе 2000 г., определяет важнейшие задачи обеспечения информационной безопасности Российской Федерации:

1) реализация конституционных прав и свобод граждан Российской Федерации в сфере информационной деятельности;

2) совершенствование и защита отечественной информационной инфраструктуры, интеграция России в мировое информационное пространство;

3) противодействие угрозе развязывания противоборства в информационной сфере.

Для обеспечения прав граждан в сфере информационных технологий и решения задач информационной безопасности, сформулированных в Концепции национальной безопасности РФ, разработаны и продолжают разрабатываться и совершенствоваться нормативные документы в сфере информационных технологий.

textarchive.ru

Правовые основы информационной безопасности общества

Колкарев Д. В. Правовые основы информационной безопасности общества [Текст] // Актуальные проблемы права: материалы V Междунар. науч. конф. (г. Москва, декабрь 2016 г.). — М.: Буки-Веди, 2016. — С. 52-55. — URL https://moluch.ru/conf/law/archive/224/11425/ (дата обращения: 08.10.2018).



Современные информационные технологии интенсивно внедряются во все сферы жизни и деятельности общества. Главным символом XXI века продолжает быть информация. Информация в XXI веке рассматривается как новый вид общественных отношений и как один из необходимых элементов жизни современного общества. Значение информационных технологий продолжает расти. Востребованность технологий сети Интернет растет с каждым днем.

К сожалению, количество преступлений в мире в сфере информационных технологий продолжает расти. На сегодня день это самый большой источник информации, доступ к которому может получить практически каждый. Преступления в сфере информационных технологий очень часто являются международными, то есть преступники действуют в одном государстве, а их жертвы находятся в другом государстве

Проблема преступности в сфере компьютерной информации заявила о себе еще во второй половине 60-х годов ХХ века в странах Запада. Преступления в сфере информационных технологий включают как распространение вредоносных вирусов, взлом паролей, кражу номеров банковских карт и других банковских реквизитов (фишинг), так и распространение противоправной информации (клеветы, материалов порнографического характера, материалов, возбуждающих межнациональную и межрелигиозную вражду и т.п.) через Интернет, а также вредоносное вмешательство через компьютерные сети в работу различных систем. Интересный факт: первым человеком, применившим ЭВМ для совершения налогового преступления на сумму 620 тысяч долларов и в 1969 году представшим за это перед американским судом, стал Альфонсе Конфессоре. В 1989 году американский студент блокировал 6000 компьютеров Пентагона. А в 1992 году неизвестные умышлено нарушили работу автономной системы управления реакторов Игналинской АЭС Литвы, использующим ядерную энергию для производства электроэнергии. Для борьбы с такими преступлениями в сфере информационных технологий особое значение имеет международное сотрудничество. Конвенция Совета Европы о преступности в сфере компьютерной информации ETS № 185 была подписана 23 ноября 2001 г. в Будапеште. Конвенция открыта для подписания как государствами — членами Совета Европы, так и не являющимися его членами государствами, которые участвовали в её разработке. В частности, её подписали США и Япония. Конвенция также требует создать необходимые правовые условия для обязательства интернет-провайдеров проводить сбор и фиксацию или перехват необходимой информации с помощью имеющихся технических средств, а также способствовать в этом правоохранительным органам. При этом рекомендуется обязать провайдеров сохранять полную конфиденциальность о фактах подобного сотрудничества.

Какова ситуация в России? Информационная революция застигла Россию в сложный экономический и политический период и потребовала срочного регулирования возникающих на ее пути проблем. Между тем, как известно, правовые механизмы могут быть включены и становятся эффективными лишь тогда, когда общественные отношения, подлежащие регулированию, достаточно стабилизировались. Необходимость досрочной разработки юридических основ информационных отношений привела к поспешному и не всегда корректному формированию ряда базовых правовых понятий в этой области с их уточнением в каждом следующем нормативном акте. Формирование отечественного законодательного регулирования в области информационных правоотношений прошло сложный путь. Законодательная база в сфере информационной безопасности включает пакет Федеральных законов, Указов Президента РФ, постановлений Правительства РФ, межведомственных руководящих документов и стандартов. В Российской Федерации сегодня действует Закон «О безопасности», который старше Конституции 1993 года и Концепция национальной безопасности — основополагающие документы по информационной безопасности. В Конституции РФ гарантируется «тайна переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений» (ст. 23, ч.2), а также «право свободно искать, получать, передавать, производить и распространять информацию любым законным способом» (ст. 29, ч.4). Кроме этого, Конституцией РФ «гарантируется свобода массовой информации» (ст. 29, ч.5), т. е. массовая информация должна быть доступна гражданам. Концепция национальной безопасности РФ, введенная указом Президента РФ № 24 в январе 2000 года определяет важнейшие задачи обеспечения информационной безопасности России:

– реализация конституционных прав и свобод граждан Российской Федерации в сфере информационной деятельности;

– совершенствование и защита отечественной информационной инфраструктуры, интеграция России в мировое информационное пространство;

– противодействие угрозе развязывания противоборства в информационной сфере.

В законодательных актах Российской Федерации были определены основные термины и понятия в области компьютерной информации, регулировались вопросы ее распространения, охраны авторских прав, имущественные и неимущественные отношения, возникающие в связи с созданием, правовой охраной и использованием программного обеспечения и новых информационных технологий. Также было осуществлено законодательное раскрытие понятий информационной безопасности и международного информационного обмена.

Из источников известно, что непосредственно российское информационное законодательство начало формироваться с начала 90-х годов и включало в себя ряд основополагающих законов:

– Закон «О средствах массовой информации», 1991 г.

– Закон «О Федеральных органах правительственной связи и информации», 1992 г.

– Закон «О правовой охране программ для электронных вычислительных машин и баз данных», 1992 г.

– Закон «Об информации, информатизации и защите информации», 1995 г.

– Закон «Об участии в международном информационном обмене», 1996 г.

– Закон «О правовой охране программ для электронно-вычислительных машин и баз данных», 1992, 1995 г.

Одним из основных базовых перечисленных выше законов в области защиты информации — это Закон РФ «Об информации, информатизации и защите информации» от 20 февраля 1995 года № 24-ФЗ. Данный закон регламентирует отношения, возникающие при формировании и использовании информационных ресурсов РФ на основе сбора, накопления, хранения, распространения и предоставления потребителям документированной информации, а также при создании и использовании информационных технологий, при защите информации и прав субъектов, участвующих в информационных процессах и информатизации.

«Преступления в сфере компьютерной информации». Именно так называется отдельная глава в Уголовном Кодексе Российской Федерации (далее УК РФ), посвящённая преступлениям в сфере компьютерной информации. В статье 274 УК РФ «Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети» считается, что под охраняемой законом информацией понимается информация, для которой в специальных законах установлен специальный режим ее правовой защиты, например — государственная, служебная и коммерческая, банковская тайны, персональные данные и т.д.

Санкция части 1 ст. 274 УК РФ состоит из трех альтернативных видов наказания: лишение права занимать определенную должность или заниматься определенной деятельностью на срок до 5 лет, обязательные работы от 180 до 240 часов и ограничение свободы до 2 лет. Часть 2 — состав с двумя формами вины, предусматривающий в качестве квалифицирующего признака наступление по неосторожности тяжких последствий. Не смотря на то, что раздел УК РФ включает в себя три статьи, в СМИ всё чаще мелькают сообщения об аресте «электронных» правонарушителей. И связана эта тревожная статистика с всё растущим интересом пользователей ПК к противозаконным действиям.

По данным правоохранительных органов, имеются сведения о фактах несанкционированного доступа к ЭВМ вычислительного центра железных дорог России, а также к электронной информации систем учета жилых и нежилых помещений местных органов управления во многих городах, что в наше время подпадает под ответственность, предусмотренную ст. 272 УК, либо ст. 274 УК в зависимости от действий лица, осуществившего посягательство и правил эксплуатации конкретной сети.

Анализируя мировые тенденции формирования глобального информационного пространства, в мире как одна наиболее актуальная на современном этапе стоит проблема обеспечения информационной безопасности. Компьютерная преступность становится одним из наиболее опасных видов преступных посягательств.

Проблемы информационной безопасности постоянно усугубляются процессами проникновения практически во все сферы деятельности общества технических средств обработки и передачи данных, и, прежде всего, вычислительных систем. Современные информационные технологии интенсивно внедряются во все сферы жизни и деятельности общества, национальная безопасность начинает напрямую зависеть от обеспечения информационной защиты — главного гаранта стабильности в обществе, прав и свобод граждан и правопорядка. Предусмотренные составы компьютерных преступлений не охватывают полностью всех видов совершения компьютерных посягательств. Хотя, возможно, в этом случае будут «оказывать помощь» статьи 146 УК РФ (нарушение авторских и смежных прав) и 147 УК РФ (нарушение изобретательских и патентных прав), дающие возможность уголовного преследования за незаконное использование программного обеспечения.

Компьютерные преступления — это своеобразная плата за прогресс в технической сфере. С ростом совершенства компьютерной техники возрастает изощренный характер компьютерной преступности. Соответственно должны совершенствоваться способы борьбы с этим видом преступлений. Этим методы должны носить системный характер и учитывать наряду с другими и социальные аспекты. До сих пор идет дискуссия по вопросу целесообразности и необходимости включения в УК РФ отдельной статьи, касающейся преступлений в сфере компьютерной информации.

В Российской Федерации развитие и эффективное использование информационных технологий является одним из приоритетных направлений государственной политики. Принятый в ноябре 2014 года Федеральный закон от 24.11.2014 № 364-ФЗ «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации» и Гражданский процессуальный кодекс Российской Федерации», который вступил в силу 1 мая 2015 года сильно расширяет возможности правообладателей по защите своих прав, что является значительным достижением правовой системы Российской Федерации в области интеллектуальной собственности. Правоведы отмечают, что Закон N 364-ФЗ содержит достаточно спорное положение, касающееся подсудности споров.

Информационные технологии стали одним из ведущих факторов прогресса цивилизации. Информационные технологии, наряду с телекоммуникационными технологиями, составляют основу процессов информатизации, движения к информационному обществу.

Вопросы государственного контроля за развитием глобальных компьютерных сетей остаются пока нерешенными. Разработка проблемы компьютерной преступности и поиск методов борьбы с нею всего лишь дело времени и опыта российских правоведов.

Литература:

1. Конституция Российской Федерации, 12 декабря 1993 г.

2. Гражданский кодекс Российской Федерации, 21 октября 1994 г. с изменениями и дополнениями, вступающими в силу с 02.10.2016 г.

3. Уголовный кодекс Российской Федерации от 06.07.2016 375-ФЗ

4. Федеральный закон «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации» и Гражданский процессуальный кодекс Российской Федерации» от 24.11.2014 № 364-ФЗ (действующая редакция, 2016) 5. Федеральный закон «Об информации, информатизации и защите информации» от 20.02.95 № 24-ФЗ

  1. Закон РФ. О правовой охране программ для электронных вычислительных машин и баз данных от 23 сентября 1992 года(в ред. Федеральных законов от 24.12.2002 № 177-ФЗ, от 02.11.2004 N 127-ФЗ)

Основные термины (генерируются автоматически): УК РФ, компьютерная информация, Российская Федерация, информационная безопасность, сфера, массовая информация, компьютерная преступность, информация, Россия, преступление.

Правовые основы информационной безопасности общества. УК РФ, компьютерная информация, Российская Федерация, информационная безопасность, сфера, массовая информация, компьютерная преступность, информация, Россия, преступление.

компьютерная информация, Российская Федерация, сфера, УК РФ, информационная безопасность РФ, Информационная Безопасность, преступление, Россия, Уголовный кодекс, инновационная деятельность.

компьютерная информация, Российская Федерация, сфера, УК РФ, информационная безопасность РФ, Информационная Безопасность, преступление, Россия, Уголовный кодекс, инновационная деятельность.

УК РФ, массовая информация, сеть, число сети, специализированное законодательство, использование средств, совершение преступлений, Российская Федерация, ресурс сети, электронная сеть.

компьютерная информация, Российская Федерация, сфера, УК РФ, информационная безопасность РФ, Информационная Безопасность, преступление, Россия, Уголовный кодекс, инновационная деятельность.

компьютерная информация , компьютерное мошенничество, УК РФ , Российская Федерация , сфера, Верховный Суд РФ , преступление , Уголовный кодекс , чужое имущество. Проблемы защиты детей в интернет-пространстве.

международная информационная безопасность, Россия, компьютерная информация, Уголовный кодекс РФ, уголовная ответственность, Российская Федерация, решение политических...

УК РФ, компьютерная информация, Российская Федерация, информационная безопасность, сфера, массовая информация, компьютерная преступность, информация, Россия, преступление.

Ключевые слова: информация, информационная безопасность, компьютерная преступность, антивирусные программы.

moluch.ru

Законодательные основы обеспечения информационной безо­пасности

  1. Законодательные основы обеспечения информационной безопасности

  1. Основные направления правового обеспечения информационной безопасности

  1. Ответственность за преступления в области информационных технологий

  1. Нормативные документы по защите информации

В Концепции национальной безопасности Российской Федера­ции определены важнейшие задачи в информационной сфере, в том числе и в правовой области:

  • установление необходимого баланса между потребно­стью в свободном обмене информацией и допустимыми ограни­чениями ее распространения;

  • разработка нормативной правовой ба­зы и координация деятельности федеральных органов государст­венной власти и других органов, решающих задачи обеспечения информационной безопасности при ведущей роли Федерального агентства правительственной связи и информации при Президенте Россий­ской Федерации.

Законодательство России в области информатизации начало формироваться с 1991 года.

Основополагающим понятием в области правового обеспечения является информация.

Закон РФ “Об информации, информатизации и защите информации” определяет понятие информация как “сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления”.

При решении организационно-правовых вопросов обеспечения информационной безопасности исходят из того, что информация подпадает под нормы вещного права, что дает возможность применять к информации нормы Уголовного и Гражданского права в полном объеме.

Впервые в правовой практике России информация как объект права была определена в ст. 128, ч. 1, принятого в ноябре 1994 г. ГК РФ, где говориться: “К объектам гражданских прав относятся …информация; результаты интеллектуальной деятельности, в том числе исключительные права на них (интеллектуальная собственность)…”. Данная статья дает возможность квалифицировать посягательства на сохранность и целостность информации, как преступления против собственности.

Этим же Законом определено, что информационные ресурсы, т. е. отдельные документы или массивы документов, в том числе и в информационных системах, являясь объектами отношений физических, юридических лиц и государства, подлежат обязательному учету и защите как материальное имущество собственника (ст.4.1,ст.6.1.). При этом собственнику предоставляется право самостоятельно в пределах своей компетенции устанавливать режим защиты информационных ресурсов и доступа к ним (ст.6.7).

В существующей практике можно выделить следующие основные аспекты решения проблемы защиты информации:

  • анализ правового обеспечения;

  • реализация организационно-правовых мероприятий защиты;

  • реализация технических мероприятий по защите информации.

Комплексное изучение установленных норм и правил в конкретной прикладной области всегда является обязательным элементом культуры работающего в этой области специалиста.

Анализ правового обеспечения планируемых к осуществлению мероприятий в области организации защиты информации всегда должен предшествовать принятию окончательного решения о реализации этих мероприятий.

К организационно-правовым мероприятиям по защите конфиденциальной информации относятся мероприятия по разработке и принятию определенных документов предприятий и организаций, регламентирующих степень и порядок допуска собственных сотрудников, а также сторонних лиц и организаций к конкретным информационным ресурсам.

Организационно-правовая защита информации реализуется путем установления на предприятии режима конфиденциальности.

Можно выделить три формы конфиденциальных отношений:

  1. Между сотрудником предприятия и самим предприятием как юридическим лицом. Реализуется на практике путем составления соответствующего трудового договора или контракта, заключаемого с сотрудником предприятия.

  2. Складывающиеся между конкретным сотрудником и другими сотрудниками этого предприятия. Эти отношения развиваются как по вертикали, так и по горизонтали. Указанные отношения называются конфиденциальными отношениями по служебным функциям. Юридически эти отношения закрепляются многообразными административно-правовыми решениями, например приказами о выполнении определенных работ, и регламентируются “Должностными инструкциями”.

  3. Складывающиеся в рамках хоздоговорных работ и базирующиеся на договоре между партнерами. Юридически конфиденциальные отношения закрепляется в виде четко сформулированных требований и обязательств, которые выдвигают договаривающиеся стороны, и фиксируют в договоре.

В вопросах реализации технических мероприятий обеспечения информационной безопасности с точки зрения правового обеспечения основное внимание следует уделять выполнению требований лицензирования исполнителей работ и использования сертифицированных средств защиты, а также действующим ограничениям на применение специальных технических средств.

Основными проблемы правового обеспечения информационной безопасности являются:

  1. Защита прав на получение информации - предполагает обеспечение условий, препятствующих преднамеренному сокрытию или искажению информации при отсутствии для этого законных оснований. В соответствии со ст.29 Конституции РФ, “Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом”.

Круг информации, которую запрещено относить к информации с ограниченным доступом, так же определен “Законом об информации”. К такой информации относятся:

  • законодательные и другие нормативные акты, устанавливающие правовой статус органов государственной власти, органов местного самоуправления, организаций, общественных объединений, а также права, свободы и обязанности граждан, порядок их реализации;

  • документы, содержащие информацию о чрезвычайных ситуациях, экологическую, метеорологическую, демографическую, санитарно-эпидемиологическую и другую информацию, необходимую для обеспечения безопасного функционирования населенных пунктов, производственных объектов, безопасности граждан и населения в целом;

  • документы, содержащие информацию о деятельности органов государственной власти и органов местного самоуправления, об использовании бюджетных средств и других государственных и местных ресурсов, о состоянии экономики и потребностях населения, за исключением сведений, отнесенных к государственной тайне;

  • документы, накапливаемые в открытых фондах библиотек и архивов, информационных системах органов государственной власти, органов местного самоуправления, общественных объединений, организаций, представляющие общественный интерес или необходимые для реализации прав, свобод и обязанностей граждан.

  1. Предотвращение разглашения государственной тайны и нарушений прав граждан и организаций на сохранность конфиденциальности и секретности информации.

Принятый в 1993г. закон “О государственной тайне” регулирует отношения, возникающие в связи с отнесением сведений к государственной тайне, их засекречиванием или рассекречиванием и защитой в интересах обеспечения безопасности РФ. Данный Закон определяет понятие “государственная тайна” как “защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации”.

Ст.23 Конституции РФ провозглашает права граждан на “неприкосновенность частной жизни, личную и семейную тайну”.

Российским законодательством используется понятие “коммерческая тайна”, определение которого приведено в ст.139, п.1 Гражданского кодекса (ГК) РФ: “Информация составляет служебную или коммерческую тайну в случае, когда информация имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании, и обладатель информации принимает меры к охране ее конфиденциальности” (ГК).

  1. Обеспечение защищенности от внешних и внутренних угроз в сфере формирования, распространения и использования информационных ресурсов. Данное направление предполагает реализацию мер защиты носителей информационных ресурсов (документов, программного обеспечения, данных в компьютерных системах и сетях, речевой информации и т.д.) от покушений на них как со стороны собственного персонала, так и со стороны посторонних лиц.

studfiles.net

Правовые основы информационной безопасности

В Конституции РФ (Глава 2. Права и свободы человека и гражданина) затронуты следующие вопросы информационной безопасности:

  • каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений;

  • сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются;

  • каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом;

  • каждый имеет право на достоверную информацию о состоянии окружающей среды.

В России приняты Законы «О государственной тайне», «О коммерческой тайне», «О персональных данных», «Об информации, информационных технологиях и защите информации», вступила в действие четвёртая часть Гражданского кодекса «Права на результаты интеллектуальной деятельности и средства индивидуализации». На законодательном уровне определено, что информация подлежит защите так же, как материальное имущество собственника.

Правовое регулирование отношений, возникающих в сфере информации, информационных технологий и защиты информации, основывается на следующих принципах:

  1. свобода поиска, получения, передачи, производства и распространения информации любым законным способом;

  2. установление ограничений доступа к информации только федеральными законами;

  3. открытость информации о деятельности государственных органов и органов местного самоуправления и свободный доступ к такой информации, кроме случаев, установленных федеральными законами;

  4. равноправие языков народов Российской Федерации при создании информационных систем и их эксплуатации;

  5. обеспечение безопасности Российской Федерации при создании информационных систем, их эксплуатации и защите содержащейся в них информации;

  6. достоверность информации и своевременность ее предоставления;

  7. неприкосновенность частной жизни, недопустимость сбора, хранения, использования и распространения информации о частной жизни лица без его согласия;

  8. недопустимость установления нормативными правовыми актами каких-либо преимуществ применения одних информационных технологий перед другими, если только обязательность применения определенных информационных технологий для создания и эксплуатации государственных информационных систем не установлена федеральными законами.

К сфере информационной безопасности относится также Федеральный закон «Об электронной подписи», регулирующий отношения в области использования электронных подписей при совершении гражданско-правовых сделок, оказании государственных и муниципальных услуг, исполнении государственных и муниципальных функций, при совершении иных юридически значимых действий. Под электронной подписью понимается «информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию».

В соответствии со ст. 5 ФЗ «Об электронной подписи» видами электронных подписей являются простая электронная подпись и усиленная электронная подпись. Различаются усиленная неквалифицированная электронная подпись и усиленная квалифицированная электронная подпись.

Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определенным лицом.

Неквалифицированной электронной подписью является электронная подпись, которая:

1) получена в результате криптографического преобразования информации с использованием ключа электронной подписи;

2) позволяет определить лицо, подписавшее электронный документ;

3) позволяет обнаружить факт внесения изменений в электронный документ после момента его подписания;

4) создается с использованием средств электронной подписи.

Квалифицированной электронной подписью является электронная подпись, которая соответствует всем признакам неквалифицированной электронной подписи и следующим дополнительным признакам:

1) ключ проверки электронной подписи указан в квалифицированном сертификате;

2) для создания и проверки электронной подписи используются средства электронной подписи, получившие подтверждение соответствия требованиям, установленным законом.

Нарушение законов влечет за собой дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с законодательством Российской Федерации.

studfiles.net


Смотрите также