Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
231.doc
Скачиваний:
20
Добавлен:
30.04.2022
Размер:
1.42 Mб
Скачать

2.2. Защита информации. Процесс зи, обеспечение и обслуживание процесса зи, управление процессом зи, координация деятельности в области зи

Защита информации - комплекс мероприятий, проводимых с целью предотвращения утечки, хищения, утраты, несанкционированного уничтожения, искажения, модификации (подделки), несанкционированного копирования, блокирования информации и т.п.

Средства защиты информации - технические, криптографические, программные и другие средства, предназначенные для защиты информации, средства, в которых они реализованы, а также средства контроля эффективности защиты информации.

Эффективность защиты информации - степень соответствия достигнутых результатов действий по защите информации поставленной цели защиты.

Контроль эффективности защиты информации - проверка соответствия эффективности мероприятий по защите информации установленным требованиям или нормам эффективности защиты.

Безопасность информации (информационная безопасность) - состояние информации, информационных ресурсов и информационных и телекоммуникационных систем, при котором с требуемой вероятностью обеспечивается защита информации.

Требования по безопасности информации - руководящие документы, регламентирующие качественные и количественные критерии безопасности информации и нормы эффективности ее защиты.

Фундаментальным правовым принципом, заложенным в Конституции Российской Федерации, принятой 12 декабря 1993 года, является запретительный принцип права. Суть его состоит в декларации разрешения всего, что не запрещено законом. Еще один фундаментальный конституционный принцип - это свобода информации.

В статье 29 Конституции Российской Федерации закреплены свобода мысли и слова, свобода массовой информации. Право личности на доступ к информационным ресурсам общества и государства изложено в пунктах 3 и 4 статьи 29 следующим образом: «Никто не может быть принужден к выражению своих мнений и убеждений или отказу от них. Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом».

Наряду с декларацией права на доступ к информации и гарантиями возможности доступа к информации в Конституции сформулированы некоторые ограничения, касающиеся распространения и использования информации. Общепринятой нормой права, зафиксированной в международных соглашениях, является ограничение информационных прав и свобод, если они используются в целях: насильственного изменения конституционного строя; разжигания расовой, национальной и религиозной ненависти; пропаганды насилия и войны; нарушения неприкосновенности частной жизни; нарушения права на уважение и защиту чести и достоинства; тайны переписки, телефонных переговоров, телеграфных и иных сообщений.

Процесс реформирования экономики нашего государства, наряду с трудностями, сопутствующими любому революционному процессу, привнес в нашу жизнь незнакомый прежде рост специфической экономической преступности - компьютерных преступлений. В новом Уголовном кодексе Российской Федерации определена адекватная реакция на изменение среды правоохранительной деятельности. В действующее российское уголовное законодательство введено уголовно-правовое понятие компьютерных преступлений и соответствующие статьи, предусматривающие наказания за определенные виды деяний, совершаемые с использованием компьютерной техники.

Законодатель ввел в Уголовный кодекс Российской Федерации 28 главу, озаглавленную: "Преступление в сфере компьютерной информации". В этой главе представлено 3 статьи: статья 272 - об ответственности за несанкционированный доступ; статья 273 - об ответственности за создание и распространение вредоносных программ; статья 274 - об ответственности за халатное отношение к компьютерным системам.

Все эти виды ответственности наступают лишь тогда, когда есть последствия, связанные с повреждением или хищением информации, хранящейся в электронном виде. Отметим, что действующее законодательство не преследует несанкционированное проникновение в чужую информационную систему без каких-либо последствий. Пояснить данный тезис можно, проведя аналогию с проникновением в чужое жилище без последствий для содержимого жилища. Оказывается, что хотя проникновение, осуществленное против воли владельца квартиры подлежит ответственности, но проникновение и знакомство с информацией, хранящейся в электронном виде в компьютере частного лица, государственного или частного предприятия, ответственности не подлежит.

Большинство преступных деяний носит корыстную направленность и происходит в финансовой и производственной сферах. К основным видам таких преступлений относятся компьютерные мошенничества, компьютерные подлоги, компьютерные диверсии (повреждение информации баз данных и программ), несанкционированные доступы и перехваты информации.

Выписка из "Кодекса Российской Федерации об административных правонарушениях" 30 декабря 2005 г. № 195-ФЗ:

См. Федеральный закон от 30 декабря 2001 г. № 196-ФЗ "О введении в действие Кодекса Российской Федерации об административных правонарушениях".

Ряд статей Кодекса Российской Федерации об административных правонарушениях рассматривает отношения в информационной сфере. Статья 13.11 предусматривает ответственность за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных). Статья 13.12 предусматривает ответственность за нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну). Статья 13.13 предусматривает ответственность за незаконную деятельность в области защиты информации, т.е. занятие видами деятельности в области защиты информации (за исключением информации, составляющей государственную тайну) без получения в установленном порядке специального разрешения (лицензии). Статья 13.14 предусматривает ответственность за разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]