Лекция 3 - Нормативно- правовые основы информационной безопасности в РФ 1. Введение 2. Правовые основы информационной безопасности общества 3. Основные.

Презентация:



Advertisements
Похожие презентации
Презентация на тему : Правовые основы информационной безопасности РФ ПОДГОТОВИЛ СТУДЕНТ ГРУППЫ 23831/2: КАРНАУХОВ АРСЕНИЙ.
Advertisements

Уголовно – правовая ответственность за нарушение авторских прав Подготовили : Стригов Александр и Колдыбаева Екатерина.
Правовая защита информации. Не продается вдохновенье, но можно рукопись продать … А.С. Пушкин.
СПС КонсультантПлюс Информационная безопасность Правовые меры защиты информации Демкина Н.П., преподаватель информатики филиал ДИНО университета.
Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника; СИБИРСКИЙ ИНСТИТУТ УПРАВЛЕНИЯ (Ф) РАНХИГС Выполнили:
ПРАВОВАЯ ИНФОРМАТИКА МИЭМП-НН Кафедра информатики и математики Ст. преподаватель Барашкин С.А.
Компьютерные преступления – это преступления, совершаемые людьми, использующими информационные технологии для преступных целей. Преступления в сфере информационных.
Какое наказание предусмотрено за совершение компьютерных преступлений ?
Выполнила студентка 3- его курса группы МОЦИ Кибирева Марина.
Занятие 1.3 (лекция) Слайд 1 ОСНОВНЫЕ ЗАКОНОДАТЕЛЬНЫЕ АКТЫ, РЕГУЛИРУЮЩИЕ ВОПРОСЫ ТЕХНИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ Общие законодательные акты: Специальные.
Администрация Тамбовской области 05 апреля Тамбов 2013 "Ответственность должностных лиц за правонарушения в области обеспечения информационной безопасности.
Информация ограниченного доступа. Классификация И_О_Д 1) в публично-правовой сфере: государственная тайна; профессиональная тайна (служебная тайна); 1)
ПРАВОВАЯ ИНФОРМАТИКА Vlados da,Lexa,Vovandr,Kemran-pulya kak bi da.
Выполнил студент гр.524-3: Бугрименко А. В.. ( в ред. Федеральных законов от N 131- ФЗ, от N 86- ФЗ, от N 153- ФЗ, от.
Статья 143 УК РФ. Нарушение требований охраны труда (редакция, действующая с ) 1. Нарушение требований охраны труда, совершенное лицом, на которое.
Административно-правовая ответственность за правонарушения в области информационной безопасности.
ПРАВОВЫЕ НОРМЫ, ОТНОСЯЩИЕСЯ К ИНФОРМАЦИОННОЙ ДЕЯТЕЛЬНОСТИ.
Преступления в информационной сфере и правовая оценка этих действий Министерство образования Ставропольского края ГБОУ СПО «Минераловодский колледж железнодорожного.
Управление делами Президента Российской Федерации ФГУП «Предприятие по поставкам продукции» Управление телекоммуникационных систем 1 Законодательная и.
Информационная безопасность Вирусы-шифровальщики.
Транксрипт:

Лекция 3 - Нормативно- правовые основы информационной безопасности в РФ 1. Введение 2. Правовые основы информационной безопасности общества 3. Основные положения важнейших законодательных актов РФ в области информационной безопасности и защиты информации 4. Ответственность за нарушения в сфере информационной безопасности

1 Введение Нормативно-правовые основы информационной безопасности в РФ Нормативно-правовые основы информационной безопасности в РФ – законодательные меры в сфере информационной безопасности, направлены на создание в стране законодательной базы, упорядочивающей и регламентирующей поведение субъектов и объектов информационных отношений, а также определяющей ответственность за нарушение установленных норм. Нормативно-правовые основы информационной безопасности Информационный ресурс Средства защиты информации Государственная тайна Личная тайна

Законодательные меры в сфере информационной безопасности направлены на создание в стране законодательной базы, упорядочивающей и регламентирующей поведение субъектов и объектов информационных отношений, а также определяющей ответственность за нарушение установленных норм. Работа по созданию нормативной базы предусматривает разработку новых или корректировку существующих законов, положений, постановлений и инструкций, а также создание действенной системы контроля за исполнением указанных документов. Законодательная база в сфере информационной безопасности включает пакет Федеральных законов, Указов Президента РФ, постановлений Правительства РФ, межведомственных руководящих документов и стандартов. Конституция РФКонцепция национальной безопасности Основополагающими документами по информационной безопасности в РФ являются Конституция РФ и Концепция национальной безопасности. 2 Правовые основы информационной безопасности общества

Конституции РФ В Конституции РФ гарантируется "тайна переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений" (ст. 23, ч.2), а также "право свободно искать, получать, передавать, производить и распространять информацию любым законным способом" (ст. 29, ч.4). Кроме этого, Конституцией РФ "гарантируется свобода массовой информации" (ст. 29, ч.5), т. е. массовая информация должна быть доступна гражданам. Концепция национальной безопасности РФ Концепция национальной безопасности РФ, введенная указом Президента РФ 24 в январе 2000 г., определяет важнейшие задачи обеспечения информационной безопасности Российской Федерации: реализация конституционных прав и свобод граждан Российской Федерации в сфере информационной деятельности; совершенствование и защита отечественной информационной инфраструктуры, интеграция России в мировое информационное пространство; противодействие угрозе развязывания противоборства в информационной сфере.

3 Основные положения важнейших законодательных актов РФ в области информационной безопасности и защиты информации Закон Российской Федерации от 21 июля 1993 года "О государственной тайне" 1. Закон Российской Федерации от 21 июля 1993 года "О государственной тайне" с изменениями и дополнениями, внесенными после его принятия, регулирует отношения, возникающие в связи с отнесением сведений к государственной тайне, их рассекречиванием и защитой в интересах обеспечения безопасности Российской Федерации. В Законе определены следующие основные понятия: Государственная тайна – защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности РФ.

Носители сведений, составляющих государственную тайну – материальные объекты, в том числе физические поля, в которых сведения, составляющие государственную тайну, находят свое отображение в виде символов, образов, сигналов, технических решений и процессов. Система защиты государственной тайны – совокупность органов защиты государственной тайны, используемых ими средств и методов защиты сведений, составляющих государственную тайну, и их носителей, а также мероприятий, проводимых в этих целях. Доступ к сведениям, составляющим государственную тайну – санкционированное полномочным должностным лицом ознакомление конкретного лица со сведениями, составляющими государственную тайну. Гриф секретности – реквизиты, свидетельствующие о степени секретности сведений, содержащихся в их носителе, проставляемые на самом носителе и (или) в сопроводительной документации на него. Средства защиты информации – технические, криптографические, программные и другие средства, предназначенные для защиты сведений, составляющих государственную тайну, средства, в которых они реализованы, а также средства контроля эффективности защиты информации.

Закон РФ "Об информации, информатизации и защите информации" от 20 февраля 1995 года 24-ФЗ 2. Закон РФ "Об информации, информатизации и защите информации" от 20 февраля 1995 года 24-ФЗ – является одним из основных базовых законов в области защиты информации, который регламентирует отношения, возникающие при формировании и использовании информационных ресурсов Российской Федерации на основе сбора, накопления, хранения, распространения и предоставления потребителям документированной информации, а также при создании и использовании информационных технологий, при защите информации и прав субъектов, участвующих в информационных процессах и информатизации.

Основными задачами системы защиты информации являются Основными задачами системы защиты информации, нашедшими отражение в Законе "Об информации, информатизации и защите информации", являются: предотвращение утечки, хищения, утраты, несанкционированного уничтожения, искажения, модификации (подделки), несанкционированного копирования, блокирования информации и т. п., вмешательства в информацию и информационные системы; сохранение полноты, достоверности, целостности информации, ее массивов и программ обработки данных, установленных собственником или уполномоченным им лицом; сохранение возможности управления процессом обработки, пользования информацией в соответствии с условиями, установленными собственником или владельцем информации; обеспечение конституционных прав граждан на сохранение личной тайны и конфиденциальности персональной информации, накапливаемой в банках данных; сохранение секретности или конфиденциальности информации в соответствии с правилами, установленными действующим законодательством и другими законодательными или нормативными актами; соблюдение прав авторов программно-информационной продукции, используемой в информационных системах.

В соответствии с законом: информационные ресурсы делятся на государственные и негосударственные (ст. 6, ч. 1); государственные информационные ресурсы являются открытыми и общедоступными. Исключение составляет документированная информация, отнесенная законом к категории ограниченного доступа (ст. 10, ч. 1); документированная информация с ограниченного доступа по условиям ее правового режима подразделяется на информацию, отнесенную к государственной тайне, и конфиденциальную (ст. 10, ч. 2). пять категорий государственных информационных ресурсов Закон определяет пять категорий государственных информационных ресурсов: открытая общедоступная информация во всех областях знаний и деятельности; информация с ограниченным доступом; информация, отнесенная к государственной тайне; конфиденциальная информация; персональные данные о гражданах (относятся к категории конфиденциальной информации, но регламентируются отдельным законом).

Статья 22 Закона "Об информации, информатизации и защите информации" определяет права и обязанности субъектов в области защиты информации. В частности, пункты 2 и 5 обязывают владельца информационной системы обеспечивать необходимый уровень защиты конфиденциальной информации и оповещать собственников информационных ресурсов о фактах нарушения режима защиты информации. Процесс законотворчества идет достаточно сложно. Если в вопросах защиты государственной тайны создана более или менее надежная законодательная система, то в вопросах защиты служебной, коммерческой и частной информации существует достаточно много противоречий и "нестыковок". При разработке и использовании законодательных и других правовых и нормативных документов, а также при организации защиты информации важно правильно ориентироваться во всем блоке действующей законодательной базы в этой области.

4 Ответственность за нарушения в сфере информационной безопасности Основные документы Уголовный кодекс Российской Федерации (УК РФ) Кодекс Российской Федерации об административных правонарушениях (КоАП РФ)

Уголовном кодексе Российской Федерации В принятом в 1996 году Уголовном кодексе Российской Федерации, как наиболее сильнодействующем законодательном акте по предупреждению преступлений и привлечению преступников и нарушителей к уголовной ответственности, вопросам безопасности информации посвящены следующие главы и статьи: Статья 138 Статья 138. Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений. Статья 140 Статья 140. Отказ в предоставлении гражданину информации. Статья 183 Статья 183. Незаконное получение и разглашение сведений, составляющих коммерческую или банковскую тайну. Статья 237 Статья 237. Сокрытие информации об обстоятельствах, создающих опасность для жизни и здоровья людей. Статья 283 Статья 283. Разглашение государственной тайны. Статья 284 Статья 284. Утрата документов, содержащих государственную тайну.

Статья 272. Статья 272. Неправомерный доступ к компьютерной информации. а. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, – наказывается штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет. б. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой, либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, – наказывается штрафом в размере от пятисот до восьмисот минимальных размеров оплаты труда или в размере заработной платы или другого дохода осужденного за период от пяти до восьми месяцев, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.

Статья 273 Статья 273. Создание, использование и распространение вредоносных программ для ЭВМ. а. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами, – наказывается лишением свободы на срок до трех лет со штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев. б. Те же деяния, повлекшие по неосторожности тяжкие последствия, – наказываются лишением свободы на срок от трех до семи лет.

Статья 274 Статья 274. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети. а. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети лицом, имеющим доступ к ЭВМ, системе ЭВМ или их сети, повлекшее уничтожение, блокирование или модификацию охраняемой законом информации ЭВМ, если это деяние причинило существенный вред, – наказывается лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет, либо обязательными работами на срок от ста восьмидесяти до двухсот сорока часов, либо ограничением свободы на срок до двух лет. б. То же деяние, повлекшее по неосторожности тяжкие последствия, – наказывается лишением свободы на срок до четырех лет.

Спасибо за внимание!