Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
lekcii_informacionnaya_bezopasnost.doc
Скачиваний:
16
Добавлен:
15.04.2019
Размер:
211.46 Кб
Скачать

2. Направления обеспечения информационной безопасности

Направления обеспечения информационной безопасности - это нормативно-правовые категории, ориентированные на обеспечение комплексной защиты информации от внутренних и внешних угроз.

  1. Если не уверен в безопасности, считай, что опасность существует реально.

  2. Безопасности бесплатной не бывает.

  3. Безопасности не бывает много.

  4. Безопасность должна быть только комплексной.

  5. Комплексная безопасность может быть обеспечена только системой безопасности.

  6. В безопасности должен быть заинтересован каждый.

Направления:

  • правовая защита;

  • организационная защита;

  • инженерно-техническая защита.

2.1. Правовая защита

2.1.2 Законодательные и нормативно-правовые аспекты информационной безопасности

Право - это совокупность общеобязательных правил и норм поведения, установленных или санкционированных государством в отноше-нии определенных сфер жизни и деятельности государственных органов, предприятий (организаций) м населения (отдельной личности).

Правовая защита информации как ресурса признана на международном, государственном уровне и определяется межгосударственными договорами, конвенциями, декларациями и реализуется патентами, авторским правом и лицензиями на их защиту. На государственном уровне правовая защита регулируется государственными и ведомственными актами.

Федеральный Закон "Об информации, информатизации и защите информации", направленный на регулирование взаимоотношений в информационной сфере совместно с Гражданским кодексом Российской Федерации, относит информацию к объектам права и дает ее определение:

"Информация — сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления".

Основными целями защиты информации, согласно Закону, являются:

  • предотвращение утечки, хищения, искажения, подделки информации;

  • обеспечение безопасности личности, общества, государства;

  • предотвращение несанкционированных действий по уничтожению, искажению, блокированию информации;

  • защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных;

  • сохранение государственной тайны, конфиденциальности документированной информации.

Защищается только документированная информация.

"Документированная информация (документ) — зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать".

Закон выделяет три категории информации, подлежащей защите:

  • информация, составляющая государственную тайну;

  • персональные данные;

  • информация, составляющая коммерческую тайну.

Информацией первой категории владеет само государство и, естественно, именно оно выдвигает требования по ее защите и контролирует их выполнение. Соответствующие положения закреплены в Законе Российской Федерации "О государственной тайне", принятом в 1993 году. Следует знать, что нарушение этих требований влечет за собой применение санкций, предусмотренных Уголовным кодексом.

Государственная тайна – защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской федерации.

Собственниками второй категории информации являются физические лица. Однако, понимая степень значимости этой информации и ее роль в обеспечении безопасности каждой отдельно взятой личности, государство взяло ее под свой патронаж и рассматривает ее защиту, как одну из своих важных задач.

Информацией третьей категории владеют сами учреждения, и поэтому они вправе ей распоряжаться, а, следовательно, и выбирать степень ее защиты.

Нормативно-правовая база включает в себя:

  • общегосударственные документы (законы, кодексы, указы Президента РФ, постановления Правительства РФ) – Приложение 1

  • ведомственные документы (межведомственные и внутриведомственные) – Приложения 2 (РД Гостехкомиссии) и 3 (Государственные стандарты в области защиты информации).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]