2. Правовые условия защиты различных видов информации
2.1 Режимы защиты информации
Цели защиты информации:
1) предотвращение хищения, утечки, искажения, утраты и подделки информации;
2) предотвращение несанкционированных действий по уничтожению, модификации, копированию и блокированию информации;
3) реализация права на государственную тайну и конфиденциальную информацию.
На основании ст. 16 Закона об информации защите подлежит любая документированная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу.
Защищаемая информация – информация, являющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации.
Защита информации осуществляется от:
– утечки (неконтролируемого распространения защищаемой информации в результате ее разглашения, несанкционированного доступа к информации и получения защищаемой информации разведками);
– несанкционированного воздействия (воздействия на защищаемую информацию с нарушением установленных прав и (или) правил на изменение информации, приводящего к ее искажению, уничтожению, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации);
– непреднамеренного воздействия (воздействия на защищаемую информацию ошибок ее пользователя, сбоя технических и программных средств информационных систем, природных явлений или иных нецеленаправленных на изменение информации мероприятий, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации);
– разглашения (несанкционированного доведения защищаемой информации до потребителей, не имеющих права доступа к этой информации);
– несанкционированного доступа (получения защищаемой информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищаемой информации);
– разведки (получения защищаемой информации технической, агентурной разведкой).
Режим защиты информации устанавливается в отношении трех групп сведений.
1. Сведения, относящиеся к государственной тайне: режим устанавливается уполномоченным государственным органом на основании Закона РФ о государственной тайне[4].
2. Конфиденциальная информация. Режим защиты информации устанавливается собственником информационных ресурсов или уполномоченным им лицом на основании Закона об информации.
3. Персональные данные. Режим защиты информации устанавливается специальным Федеральным законом №152-ФЗ от 27 июля 2006 г. «О персональных данных».
Контроль за соблюдением требований к защите информации, а также обеспечение органами мер защиты информационной системы, образующие информацию с ограниченным доступом в негосударственных структурах, возложены на государственные органы. Собственник информации также имеет право осуществить аналогичный контроль. Законом устанавливаются только перечни сведений, которые не могут быть отнесены к конкретному виду информации с ограниченным доступом. Исключение – перечень сведений, составляющих государственную тайну.
2.2 Правовой режим защиты информации, составляющей государственную тайну
Государственная тайна – защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной, оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности РФ.
Рассмотрим принципы засекречивания информации.
1. Принцип законности: конкретная информация должна соответствовать перечню сведений, составляющих государственную тайну.
2. Принцип обоснованности: целесообразность отнесения указанных сведений к государственной тайне устанавливается путем экспертной оценки вероятного ущерба интересам государства и общества и на основании баланса жизненно важных интересов личности, общества и государства.
3. Принцип своевременности:
– засекречивание с момента получения сведений;
– засекречивание заблаговременно.
4. Принцип обязательной защиты: сведения защищаются компетентными на то органами.
Перечень сведений, составляющих государственную тайну:
1) сведения в военной области;
2) сведения в области экономики, науки и техники;
3) сведения в области внешней политики и экономики;
4) сведения в области разведывательной, контрразведывательной и оперативно-розыскной деятельности.
Не подлежат засекречиванию следующие сведения.
1. Сведения о чрезвычайных происшествиях, катастрофах, угрожающих безопасности и здоровью граждан.
2. Сведения о состоянии экологии, здравоохранения, демографии, образования, культуры, сельского хозяйства и преступности.
3. Сведения о привилегиях, компенсациях, льготах, предоставляемых всем субъектам.
4. Сведения о фактах нарушения прав и свобод человека и гражданина.
5. Сведения о ресурсах золотого запаса и государственных валютных резервов.
6. Сведения о состоянии здоровья высших должностных лиц.
7. Сведения о фактах нарушения здравоохранения органами государственной власти и должностными лицами.
Степени секретности
1. Особая важность – сведения, разглашение которых может нанести ущерб интересам РФ (лицам, допущенным к сведениям, имеющим гриф «Особая важность», устанавливается компенсация в размере 30% надбавки к заработной плате).
2. Совершенно секретно – сведения, разглашение которых может нанести ущерб, может быть причинен министерствам и ведомствам (лицам, допущенным к сведениям, имеющим гриф «Совершенно секретно», устанавливается компенсация в размере 25% к заработной плате).
3. Секретно – ущерб, причиненный предприятиям, учреждениям, организациям (лицам, допущенным к сведениям, имеющим гриф «Секретно», устанавливается компенсация в размере 10% к заработной плате). Следует отметить, что до 1991 г. такого рода сведения относились к служебной тайне.
Основания рассекречивания
1. Взятие на себя РФ международных обязательств по открытому обмену сведениями, составляющими государственную тайну.
2. Изменение объективных обстоятельств.
3. Истечение установленного срока засекречивания (общий срок – 30 лет, но возможно установление большего срока межведомственной комиссией по защите государственной тайны).
Допуск к сведениям, составляющим государственную тайну, представляет собой процедуру оформления права на доступ к сведениям, составляющим государственную тайну элементов.
Допуск должностных лиц и граждан к государственной тайне предусматривает:
1) принятие на себя обязательств перед государством по нераспространению доверенных им сведений, составляющих государственную тайну;
2) согласие на частичные, временные ограничения их прав в соответствии со ст. 24 Закона о государственной тайне; ограничения могут касаться:
– права выезда за границу на срок, оговоренный в трудовом договоре (контракте) при оформлении допуска гражданина к государственной тайне;
– права на распространение сведений, составляющих государственную тайну, и на использование открытий и изобретений, содержащих такие сведения;
– права на неприкосновенность частной жизни при проведении проверочных мероприятий в период оформления допуска к государственной тайне;
3) письменное согласие на проведение в отношении их полномочными органами проверочных мероприятий;
4) определение видов, размеров и порядка предоставления социальных гарантий, предусмотренных Законом о государственной тайне;
5) ознакомление с нормами законодательства РФ о государственной тайне, предусматривающими ответственность за его нарушение;
6) принятие решения руководителем органа государственной власти, предприятия, учреждения или организации о допуске оформляемого лица к сведениям, составляющим государственную тайну;
7) социальные гарантии:
– процентные надбавки к заработной плате в зависимости от степени секретности сведений, к которым они имеют доступ;
– преимущественное право при прочих равных условиях на оставление на работе при проведении органами государственной власти, предприятиями, учреждениями и организациями организационных и (или) штатных мероприятий.
Объем проверочных мероприятий зависит от степени секретности сведений, к которым будет допускаться оформляемое лицо. Проверочные мероприятия осуществляются в соответствии с законодательством РФ. Целью проведения проверочных мероприятий является выявление оснований, предусмотренных ст. 22 Закона о государственной тайне.
Доступ к сведениям, составляющим государственную тайну, представляет собой непосредственное санкционированное ознакомление.
Защита прав государства на государственную тайну осуществляется в административном, судебном порядке в закрытом заседании.
... к Интернету. Это приводит к появлению изъянов, не обнаруженных при сертификации защищенных вычислительных систем, что требует непрерывной доработки ОС. Инженерно-техническое обеспечение системы защиты информации предназначено для пассивного и активного противодействия средствам технической разведки и формирования рубежей охраны территории, здания, помещений и оборудования с помощью комплексов ...
... РФ при регулировании внешнеторговой деятельности (перечислить). Экзаменационный билет по предмету ПРАВОВОЕ РЕГУЛИРОВАНИЕ ВЭД Билет № 1 101. Форма внешнеэкономической сделки (применимое право по законодательству РФ). 102. Термин "DDP" ИНКОТЕРМС-90 (характеристика). 103. Соглашение о разделе продукции (понятие). 104. Сконто (понятие). 105. Цель ...
... интересы малого бизнеса не будут забыты при реализации данной образовательной программы. II.6. Рекомендации по совершенствованию нормативно-правового обеспечения, регулирующего формирование и функционирование благоприятной “внешней среды” развития российского малого предпринимательства Анализ действующего в Российской Федерации нормативно-правового исследуемых элементов внешней среды развития ...
... учетом существующей отечественной и международной нормативно-правовой базы построить модель угроз, дать сравнительный анализ нормативных и правовых документов по организации защиты информации в Донецком отделении Юго-Западного банка Сбербанка России №7749 и разработать рабочую документацию по информационной безопасности банка. 3. Модель угроз на ******* отделении Юго-Западного банка Сбербанка ...
0 комментариев