Правове регулювання захисту державних інформаційних ресурсів в інформаційно-телекомунікаційних системах

Правовий статус інформації
Правовий статус інформації як об'єкта цивільних прав Зміст суб'єктивного права на інформацію Зміст поняття "інформація з обмеженим доступом" Місце інформації з обмеженим доступом у діяльності органів державної влади України Правові особливості обігу інформації з обмеженим доступом у господарській діяльності суб'єктів господарювання Правовий статус державної таємниці в Україні Зміст поняття "охорона державної таємниці" Звід відомостей, що становлять державну таємницю Повноваження органів, що забезпечують охорону державної таємниці відповідно до законодавства України Правові основи захисту комерційної таємниці Правові ознаки комерційної таємниці та їх вплив на формування системи захисту інформації на конкретному підприємстві, установі, організації Організаційно-правові заходи захисту комерційної таємниці Правові засади захисту комерційної таємниці в трудових відносинах Поняття та зміст банківської таємниці Особливості розкриття банківської таємниці Особливості юридичної відповідальності у сфері обігу банківської таємниці Зміст поняття "інформація з обмеженим доступом про особу" Правова охорона персональних даних Зміст поняття "конфіденційна інформація, що є власністю держави" Система захисту конфіденційної інформації, що є власністю держави Центральний орган державної влади, функції якого пов'язані із захистом конфіденційної інформації, що є власністю держави Зміст поняття "технічний захист інформації" Відомчі документи з питань ТЗІ, що погоджені Державною службою і стосуються досліджень заходів ТЗІ та досліджень їх ефективності Правове регулювання захисту державних інформаційних ресурсів в інформаційно-телекомунікаційних системах Правові основи захисту інформації в інформаційно-телекомунікаційних системах Відносини між суб'єктами в процесі обробки інформації в інформаційно-телекомунікаційній системі Відповідальність за порушення законодавства про захист інформації в інформаційно-телекомунікаційних системах
288961
знак
1
таблица
0
изображений

4. Правове регулювання захисту державних інформаційних ресурсів в інформаційно-телекомунікаційних системах

Порядок захисту державних інформаційних ресурсів в інформаційно-телекомунікаційних системах, затверджений Наказом Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України від 24 грудня 2001 р. № 76, визначає основи організації та порядок захисту державних інформаційних ресурсів в інформаційно-телекомунікаційних системах (далі - ITC). У ньому використовуються наступні поняття: державні інформаційні ресурси - інформація, яка є власністю держави та (або) необхідність захисту якої визначено законодавством;

інформаційно-телекомунікаційна система - організаційно-технічна сукупність, що складається з автоматизованої системи та мережі передачі даних;

дані - інформація, яка передається мережею передачі даних незалежно від способу її фізичного та логічного представлення;

мережа передачі даних - організаційно-технічна система, яка складається з комплексів телекомунікаційного обладнання (вузлів комутації) та реалізує технологію інформаційного обміну з використанням первинної мережі зв'язку оператор мережі передачі даних (вузла комутації) - юридична особа, що здійснює діяльність з надання послуг з передачі даних;

користувач мережі передачі даних - фізична або юридична особа (власник автоматизованої системи), яка користується послугами мережі передачі даних за договором з оператором.

Дія Порядку поширюється на ITC, які обробляють, зберігають, передають державні інформаційні ресурси.

Вимоги Порядку обов'язкові для всіх власників автоматизованих систем, що входять до складу ITC (користувачів мереж передачі даних), а також для підприємств (установ, організацій) усіх форм власності, які є операторами мереж передачі даних (далі -МПД) усіх типів: відомчих, подвійного призначення, загального користування, глобальних (у тому числі Інтернет).

Захист державних інформаційних ресурсів в автоматизованих системах, що входять до складу ITC (далі - автоматизована система, АС), повинен забезпечуватися впровадженням комплексу технічних, криптографічних, організаційних та інших заходів і засобів комплексної системи захисту інформації (далі - КСЗІ), спрямованих на недопущення блокування інформації, несанкціонованого ознайомлення з нею та/або її модифікації.

В АС повинен забезпечуватися захист від несанкціонованого доступу до державних інформаційних ресурсів з боку мереж передачі даних, зокрема глобальних мереж.

Конфіденційність інформації, яка є державними інформаційними ресурсами, під час передавання мережею передачі даних забезпечує власник АС з використанням засобів та заходів з криптографічного захисту інформації або оператор МПД за договором з власником АС.

Основними завданнями підприємств (установ, організацій), які є операторами МПД, щодо забезпечення захисту державних інформаційних ресурсів є:

- створення, упровадження та супроводження КСЗІ в МПД;

- контроль за виконанням користувачами встановленого режиму доступу до державних інформаційних ресурсів та ресурсів МПД, а також правил їх використання.

Захист державних інформаційних ресурсів у МПД повинен забезпечуватися впровадженням на кожному з її вузлів комутації комплексу технічних, криптографічних, організаційних та інших заходів і засобів захисту інформації, спрямованих на недопущення її блокування та/або модифікації.

Організація захисту державних інформаційних ресурсів у МПД покладається на керівника підприємства, яке є оператором МПД.

Права доступу до МПД окремим співробітникам підприємства, яке є оператором МПД, надаються наказом керівника підприємства у відповідності до їх службових обов'язків. При змінах у розподілі службових обов'язків права доступу мають бути своєчасно відкориговані.

Засоби захисту інформації, які використовуються в МПД для забезпечення безпеки державних інформаційних ресурсів, повинні мати сертифікат відповідності або експертний висновок, отримані в установленому порядку.

Сертифікат відповідності надається згідно з Порядком проведення робіт із сертифікації засобів забезпечення технічного захисту інформації загального призначення, затвердженим наказом Держстандарту України та ДСТСЗІ СБ України від 9 липня 2001 р. № 329/32 і зареєстрованим у Міністерстві юстиції України 26 липня 2001 р. за № 640/5831, а експертний висновок - згідно з Положенням про державну експертизу в сфері технічного захисту інформації, затвердженим наказом ДСТСЗІ СБ України від 29 грудня 1999 р. № 62 і зареєстрованим у Міністерстві юстиції України 24 січня 2000 р. за № 40/4261.

У разі відсутності на час створення КСЗІ таких документів сертифікація або державна експертиза зазначених засобів на відповідність вимогам із захисту інформації здійснюється під час проведення державної експертизи КСЗІ.

Розроблення, виробництво, впровадження та обслуговування КСЗІ здійснюється оператором МПД самостійно за умови наявності в нього ліцензії на провадження відповідних видів робіт або із залученням інших підприємств-ліцензіатів у галузі захисту інформації.

Для організації робіт із розроблення, виробництва, впровадження та обслуговування КСЗІ, контролю за станом захищеності державних інформаційних ресурсів у МПД наказом керівника підприємства, яке є оператором МПД, визначається відповідальний підрозділ або відповідальна особа.

Контроль за забезпеченням захисту державних інформаційних ресурсів в ITC здійснюється Департаментом спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України і полягає у перевірці виконання власниками АС та операторами МПД вимог нормативно-правових актів і нормативних документів з технічного та криптографічного захисту інформації.

Власники АС та оператори МПД повинні повідомляти ДСТСЗІ

СБ України про виявлені ними спроби та факти здійснення несанкціонованих дій щодо державних інформаційних ресурсів.

Оператори МПД повинні надавати власнику АС відомості про виявлені ними спроби та факти здійснення несанкціонованих дій в мережах передачі даних щодо інформації, яка йому належить.



Информация о работе «Правовий статус інформації»
Раздел: Государство и право
Количество знаков с пробелами: 288961
Количество таблиц: 1
Количество изображений: 0

Похожие работы

Скачать
41095
0
0

... поза зв'язку з конституційним статусом людини і громадянина, змістом та обсягом прав, основних свобод і обов'язків, закріплених у Конституції України, що є основою, фундаментом спеціального правового статусу судді. Але при цьому слід пам’ятати про передбачені Конституцією обмеження щодо конституційних прав громадян, які зайняли посади суддів. По-друге, Закон України “Про статус суддів” наділив ...

Скачать
35214
0
0

... нформації як товару, інформаційної продукції та інформаційної послуги. Це положення створює правову базу для діяльності різноманітних інформаційних служб. масова інформація конституційний правовий 3. Правовий статус друкованих та аудіовізуальних засобів масової інформації Правові основи діяльності друкованих засобів масової інформації в Україні визначені в Законі "Про друковані засоби масової ...

Скачать
69310
0
0

... населення від наслідків Чорнобильської катастрофи [13, 2]. Секретар Ради національної безпеки і оборони України призначається на посаду та звільняється з посади Президентом України і безпосередньо йому підпорядковується. Правовий статус Секретаря РНБО України як державного службовця визначається Президентом України відповідно до Закону України «Про державну службу». Секретар РНБО України ...

Скачать
95010
0
0

... регулювання, загальна характеристика центральної виборчої комісії. Роль і місце центральної виборчої комісії серед інших виборчих комісій   2.1 Правовий статус Центральної Виборчої Комісії Завдання і функції Української держави реалізуються через діяльність відповідних державних органів, правовий статус яких закріплюється в Конституції України, інших нормативно-правових актах. Орган держави ...

0 комментариев


Наверх