Файл: Реферат по дисциплине Правовые основы в прикладной информатике.docx
Добавлен: 29.11.2023
Просмотров: 159
Скачиваний: 2
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
МИНИСТЕРСТВО НАУКИ И ВЫСШЕГО ОБРАЗОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИФедеральное государственное автономное образовательное учреждение высшего образования«Дальневосточный федеральный университет»ИНСТИТУТ МАТЕМАТИКИ И КОМПЬЮТЕРНЫХ ТЕХНОЛОГИЙДепартамент информационных и компьютерных системРЕФЕРАТ
по дисциплине «Правовые основы в прикладной информатике»на тему «Гражданско-правовая защита законных прав и интересов граждан в информационной среде»г. Владивосток2022
Цель данной работы – изучить гражданско-правовую защиту законных прав и интересов граждан в информационной среде.
В теории информационной безопасности под субъектами ИБ понимают владельцев и пользователей информации, причем пользователей не только на постоянной основе (сотрудники), но и пользователей, которые обращаются к базам данных в единичных случаях, например, государственные органы, запрашивающие информацию. В ряде случаев, например, в банковских ИБ-стандартах к владельцам информации причисляют акционеров – юридических лиц, которым принадлежат определенные данныеПоддерживающая инфраструктура, с точки зрения основ ИБ, включает компьютеры, сети, телекоммуникационное оборудование, помещения, системы жизнеобеспечения, персонал. При анализе безопасности необходимо изучить все элементы систем, особое внимание уделив персоналу как носителю большинства внутренних угроз.Для управления информационной безопасностью и оценки ущерба используют характеристику приемлемости, таким образом, ущерб определяется как приемлемый или неприемлемым. Каждой компании полезно утвердить собственные критерии допустимости ущерба в денежной форме или, например, в виде допустимого вреда репутации. В государственных учреждениях могут быть приняты другие характеристики, например влияние на процесс управления или отражение степени ущерба для жизни и здоровья граждан. Критерии существенности, важности и ценности информации могут меняться в ходе жизненного цикла информационного массива, поэтому должны своевременно пересматриваться.Информационной угрозой в узком смысле признается объективная возможность воздействовать на объект защиты, которое может привести к утечке, хищению, разглашению или распространению информации. В более широком понимании к ИБ-угрозам будут относиться направленные воздействия информационного характера, цель которых – нанесение ущерба государству, организации, личности. К таким угрозам относится, например, намеренное введение в заблуждение, некорректная реклама.Существует три основных вопроса ИБ-концепции:
Отдельным объектом в теории и практике ИБ выступают носители информации, доступ к которым бывает открытым и закрытым. При разработке концепции ИБ способы защиты выбираются в зависимости от типа носителя. Основные носители информации:
по дисциплине «Правовые основы в прикладной информатике»на тему «Гражданско-правовая защита законных прав и интересов граждан в информационной среде»г. Владивосток2022
Оглавление
Развитие информационных технологий за два последних десятилетия ведет к формированию новой, так называемой цифровой реальности. Цифровые технологии проникают в сложившиеся отношения и институты (например, банковские операции в онлайн-режиме, электронные библиотеки и т.д.). Более того, речь идет о создании новой реальности, не имеющей аналогов в прежнем мире, - интернет вещей, цифровой экономики, криптовалюты и т.п.В этих обстоятельствах прежнее нормативно-правовое регулирование различных сфер социальной жизни нуждается в существенной модернизации.Фундаментальные права человека, гарантированные Конституцией и международно-правовыми актами (свобода выражения мнения, включающая свободу получать и распространять информацию и идеи без какого-либо вмешательства со стороны публичных властей и независимо от государственных границ; право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени; право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений и др.) конкретизируются в законодательстве на каждом историческом этапе развития страны. При этом законодатель призван обеспечить оптимальный уровень такой конкретизации. Он не должен забегать вперед, но и не должен отставать от запросов развития. Очевидно, наступило время конкретизации прав и свобод человека и гражданина применительно к цифровой реальности.Цель данной работы – изучить гражданско-правовую защиту законных прав и интересов граждан в информационной среде.
-
Правовые основы информационной безопасности
В теории информационной безопасности под субъектами ИБ понимают владельцев и пользователей информации, причем пользователей не только на постоянной основе (сотрудники), но и пользователей, которые обращаются к базам данных в единичных случаях, например, государственные органы, запрашивающие информацию. В ряде случаев, например, в банковских ИБ-стандартах к владельцам информации причисляют акционеров – юридических лиц, которым принадлежат определенные данныеПоддерживающая инфраструктура, с точки зрения основ ИБ, включает компьютеры, сети, телекоммуникационное оборудование, помещения, системы жизнеобеспечения, персонал. При анализе безопасности необходимо изучить все элементы систем, особое внимание уделив персоналу как носителю большинства внутренних угроз.Для управления информационной безопасностью и оценки ущерба используют характеристику приемлемости, таким образом, ущерб определяется как приемлемый или неприемлемым. Каждой компании полезно утвердить собственные критерии допустимости ущерба в денежной форме или, например, в виде допустимого вреда репутации. В государственных учреждениях могут быть приняты другие характеристики, например влияние на процесс управления или отражение степени ущерба для жизни и здоровья граждан. Критерии существенности, важности и ценности информации могут меняться в ходе жизненного цикла информационного массива, поэтому должны своевременно пересматриваться.Информационной угрозой в узком смысле признается объективная возможность воздействовать на объект защиты, которое может привести к утечке, хищению, разглашению или распространению информации. В более широком понимании к ИБ-угрозам будут относиться направленные воздействия информационного характера, цель которых – нанесение ущерба государству, организации, личности. К таким угрозам относится, например, намеренное введение в заблуждение, некорректная реклама.Существует три основных вопроса ИБ-концепции:
-
Что защищать? -
Какие виды угроз превалируют: внешние или внутренние? -
Как защищать, какими методами и средствами?
-
Защита в концепциях информационной безопасности
-
информационные ресурсы всех видов (под ресурсом понимается материальный объект: жесткий диск, иной носитель, документ с данными и реквизитами, которые помогают его идентифицировать и отнести к определенной группе субъектов); -
права граждан, организаций и государства на доступ к информации, возможность получить ее в рамках закона; доступ может быть ограничен только нормативно-правовыми актами, недопустима организация любых барьеров, нарушающих права человека; -
система создания, использования и распространения данных (системы и технологии, архивы, библиотеки, нормативные документы); -
система формирования общественного сознания (СМИ, интернет-ресурсы, социальные институты, образовательные учреждения).
-
на информационное самоопределение; -
на доступ к личным персональным данным и внесение в них изменений; -
на блокирование персональных данных и доступа к ним; -
на обжалование неправомерных действий третьих лиц, совершенных в отношении персональных данных; -
на возмещение причиненного ущерба.
Отдельным объектом в теории и практике ИБ выступают носители информации, доступ к которым бывает открытым и закрытым. При разработке концепции ИБ способы защиты выбираются в зависимости от типа носителя. Основные носители информации:
-
печатные и электронные средства массовой информации, социальные сети, другие ресурсы в интернете; -
сотрудники организации, у которых есть доступ к информации на основании своих дружеских, семейных, профессиональных связей; -
средства связи, которые передают или сохраняют информацию: телефоны, АТС, другое телекоммуникационное оборудование; -
документы всех типов: личные, служебные, государственные; -
программное обеспечение как самостоятельный информационный объект, особенно если его версия дорабатывалась специально для конкретной компании; -
электронные носители информации, которые обрабатывают данные в автоматическом порядке.
-
Средства защиты информации
-
Неформальные средства защиты
-
Нормативные средства
-
ISO – Международная комиссия по стандартизации, которая разрабатывает и утверждает большинство признанных на международном уровне методик сертификации качества процессов производства и управления; -
IEC – Международная энергетическая комиссия, которая внесла в стандарт свое понимание систем ИБ, средств и методов ее обеспечения