2. Правовые условия защиты различных видов информации

 

2.1 Режимы защиты информации

Цели защиты информации:

1) предотвращение хищения, утечки, искажения, утраты и подделки информации;

2) предотвращение несанкционированных действий по уничтожению, модификации, копированию и блокированию информации;

3) реализация права на государственную тайну и конфиденциальную информацию.

На основании ст. 16 Закона об информации защите подлежит любая документированная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу.

Защищаемая информация – информация, являющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации.

Защита информации осуществляется от:

– утечки (неконтролируемого распространения защищаемой информации в результате ее разглашения, несанкционированного доступа к информации и получения защищаемой информации разведками);

– несанкционированного воздействия (воздействия на защищаемую информацию с нарушением установленных прав и (или) правил на изменение информации, приводящего к ее искажению, уничтожению, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации);

– непреднамеренного воздействия (воздействия на защищаемую информацию ошибок ее пользователя, сбоя технических и программных средств информационных систем, природных явлений или иных нецеленаправленных на изменение информации мероприятий, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации);

– разглашения (несанкционированного доведения защищаемой информации до потребителей, не имеющих права доступа к этой информации);

– несанкционированного доступа (получения защищаемой информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищаемой информации);

– разведки (получения защищаемой информации технической, агентурной разведкой).

Режим защиты информации устанавливается в отношении трех групп сведений.

1. Сведения, относящиеся к государственной тайне: режим устанавливается уполномоченным государственным органом на основании Закона РФ о государственной тайне[4].

2. Конфиденциальная информация. Режим защиты информации устанавливается собственником информационных ресурсов или уполномоченным им лицом на основании Закона об информации.

3. Персональные данные. Режим защиты информации устанавливается специальным Федеральным законом №152-ФЗ от 27 июля 2006 г. «О персональных данных».

Контроль за соблюдением требований к защите информации, а также обеспечение органами мер защиты информационной системы, образующие информацию с ограниченным доступом в негосударственных структурах, возложены на государственные органы. Собственник информации также имеет право осуществить аналогичный контроль. Законом устанавливаются только перечни сведений, которые не могут быть отнесены к конкретному виду информации с ограниченным доступом. Исключение – перечень сведений, составляющих государственную тайну.

2.2 Правовой режим защиты информации, составляющей государственную тайну

Государственная тайна – защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной, оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности РФ.

Рассмотрим принципы засекречивания информации.

1. Принцип законности: конкретная информация должна соответствовать перечню сведений, составляющих государственную тайну.

2. Принцип обоснованности: целесообразность отнесения указанных сведений к государственной тайне устанавливается путем экспертной оценки вероятного ущерба интересам государства и общества и на основании баланса жизненно важных интересов личности, общества и государства.

3. Принцип своевременности:

– засекречивание с момента получения сведений;

– засекречивание заблаговременно.

4. Принцип обязательной защиты: сведения защищаются компетентными на то органами.

Перечень сведений, составляющих государственную тайну:

1) сведения в военной области;

2) сведения в области экономики, науки и техники;

3) сведения в области внешней политики и экономики;

4) сведения в области разведывательной, контрразведывательной и оперативно-розыскной деятельности.

Не подлежат засекречиванию следующие сведения.

1. Сведения о чрезвычайных происшествиях, катастрофах, угрожающих безопасности и здоровью граждан.

2. Сведения о состоянии экологии, здравоохранения, демографии, образования, культуры, сельского хозяйства и преступности.

3. Сведения о привилегиях, компенсациях, льготах, предоставляемых всем субъектам.

4. Сведения о фактах нарушения прав и свобод человека и гражданина.

5. Сведения о ресурсах золотого запаса и государственных валютных резервов.

6. Сведения о состоянии здоровья высших должностных лиц.

7. Сведения о фактах нарушения здравоохранения органами государственной власти и должностными лицами.

Степени секретности

1. Особая важность – сведения, разглашение которых может нанести ущерб интересам РФ (лицам, допущенным к сведениям, имеющим гриф «Особая важность», устанавливается компенсация в размере 30% надбавки к заработной плате).

2. Совершенно секретно – сведения, разглашение которых может нанести ущерб, может быть причинен министерствам и ведомствам (лицам, допущенным к сведениям, имеющим гриф «Совершенно секретно», устанавливается компенсация в размере 25% к заработной плате).

3. Секретно – ущерб, причиненный предприятиям, учреждениям, организациям (лицам, допущенным к сведениям, имеющим гриф «Секретно», устанавливается компенсация в размере 10% к заработной плате). Следует отметить, что до 1991 г. такого рода сведения относились к служебной тайне.

Основания рассекречивания

1. Взятие на себя РФ международных обязательств по открытому обмену сведениями, составляющими государственную тайну.

2. Изменение объективных обстоятельств.

3. Истечение установленного срока засекречивания (общий срок – 30 лет, но возможно установление большего срока межведомственной комиссией по защите государственной тайны).

Допуск к сведениям, составляющим государственную тайну, представляет собой процедуру оформления права на доступ к сведениям, составляющим государственную тайну элементов.

Допуск должностных лиц и граждан к государственной тайне предусматривает:

1) принятие на себя обязательств перед государством по нераспространению доверенных им сведений, составляющих государственную тайну;

2) согласие на частичные, временные ограничения их прав в соответствии со ст. 24 Закона о государственной тайне; ограничения могут касаться:

– права выезда за границу на срок, оговоренный в трудовом договоре (контракте) при оформлении допуска гражданина к государственной тайне;

– права на распространение сведений, составляющих государственную тайну, и на использование открытий и изобретений, содержащих такие сведения;

– права на неприкосновенность частной жизни при проведении проверочных мероприятий в период оформления допуска к государственной тайне;

3) письменное согласие на проведение в отношении их полномочными органами проверочных мероприятий;

4) определение видов, размеров и порядка предоставления социальных гарантий, предусмотренных Законом о государственной тайне;

5) ознакомление с нормами законодательства РФ о государственной тайне, предусматривающими ответственность за его нарушение;

6) принятие решения руководителем органа государственной власти, предприятия, учреждения или организации о допуске оформляемого лица к сведениям, составляющим государственную тайну;

7) социальные гарантии:

– процентные надбавки к заработной плате в зависимости от степени секретности сведений, к которым они имеют доступ;

– преимущественное право при прочих равных условиях на оставление на работе при проведении органами государственной власти, предприятиями, учреждениями и организациями организационных и (или) штатных мероприятий.

Объем проверочных мероприятий зависит от степени секретности сведений, к которым будет допускаться оформляемое лицо. Проверочные мероприятия осуществляются в соответствии с законодательством РФ. Целью проведения проверочных мероприятий является выявление оснований, предусмотренных ст. 22 Закона о государственной тайне.

Доступ к сведениям, составляющим государственную тайну, представляет собой непосредственное санкционированное ознакомление.

Защита прав государства на государственную тайну осуществляется в административном, судебном порядке в закрытом заседании.


Информация о работе «Современная нормативно-правовая база в области защиты информации»
Раздел: Государство и право
Количество знаков с пробелами: 49482
Количество таблиц: 0
Количество изображений: 0

Похожие работы

Скачать
33696
0
1

... к Интернету. Это приводит к появлению изъянов, не обнаруженных при сертификации защищенных вычислительных систем, что требует непрерывной доработки ОС. Инженерно-техническое обеспечение системы защиты информации предназначено для пассивного и активного противодействия средствам технической разведки и формирования рубежей охраны территории, здания, помещений и оборудования с помощью комплексов ...

Скачать
120480
0
0

... РФ при регулировании внешнеторговой деятельности (перечислить).   Экзаменационный билет по предмету ПРАВОВОЕ РЕГУЛИРОВАНИЕ ВЭД Билет № 1 101. Форма внешнеэкономической сделки (применимое право по законодательству РФ). 102. Термин "DDP" ИНКОТЕРМС-90 (характеристика). 103. Соглашение о разделе продукции (понятие). 104. Сконто (понятие). 105. Цель ...

Скачать
154850
0
0

... интересы малого бизнеса не будут забыты при реализации данной образовательной программы. II.6. Рекомендации по совершенствованию нормативно-правового обеспечения, регулирующего формирование и функционирование благоприятной “внешней среды” развития российского малого предпринимательства Анализ действующего в Российской Федерации нормативно-правового исследуемых элементов внешней среды развития ...

Скачать
38811
2
2

... учетом существующей отечественной и международной нормативно-правовой базы построить модель угроз, дать сравнительный анализ нормативных и правовых документов по организации защиты информации в Донецком отделении Юго-Западного банка Сбербанка России №7749 и разработать рабочую документацию по информационной безопасности банка. 3. Модель угроз на ******* отделении Юго-Западного банка Сбербанка ...

0 комментариев


Наверх