Файл: Исследование проблем защиты информации (Понятие информационной безопасности).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 23.04.2023

Просмотров: 496

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

На основании и в соответствии с федеральными законами государственные органы в пределах своих полномочий могут принимать нормативные правовые акты по определенным вопросам, касающимся обработки персональных данных, которые не должны содержать положений, ограничивающих права субъектов персональных данных.

Настоящие нормативные правовые акты подлежат официальному опубликованию, за исключением нормативных правовых актов или их отдельных положений, содержащих доступ к информации, ограниченный федеральными законами[10].

Нельзя обойти молчанием Федеральный закон «О коммерческой тайне» № 98-ФЗ[11], принятый 29 июля 2004 г. и приведенный в соответствие с частью четвертой ГК РФ в ред. Закона от 24 июля 2007 г. Поскольку условие о коммерческой тайне – одно из возможных условий трудового договора, в соответствующей части работы мы останавливаемся на нем более подробно.

Другие федеральные законы также могут регулировать деятельность, связанную с информацией, информационными технологиями и защитой информации в том или ином аспекте. Таким образом, в главе 13 КоАП РФ[12] от 30 декабря 2001 года № 195-ФЗ установлена ответственность за административные правонарушения в области связи и информации.

В соответствии с Федеральным законом Российской Федерации от 27 декабря 1991 года № 2124-1 «О средствах массовой информации»[13] поиск, получение, изготовление и распространение массовой информации, установления его фондов, владения, использования и распоряжения ими, производства, приобретения, хранения и эксплуатации технических устройств и оборудования, сырья и материалов, предназначенных для производства и распространения продукции средств массовой информации, не подлежат ограничений, содержащего российское законодательство.

Среди нормативных правовых актов, которые частично регулируют отношения, о которых идет речь, можно также назвать Закон от 22 октября 2004 года № 125-ФЗ «О архивной деятельности в Российской Федерации». Пользователь архивных документов имеет право использовать, передавать, распространять содержащуюся в нем информацию, а также копии архивных документов в любых законных целях и любым законным способом.

Кроме того, в этой области были приняты другие нормативные правовые акты.

Постановлением Президента Российской Федерации от 20 января 1994 года № 170 «Об основах государственной политики в сфере информатизации» (с изменениями от 9 июля 1997 года)[14] установлено, что основные направления государственной политики в области информатизация: обеспечение единства государственных стандартов в области информатизации, их соответствия международным рекомендациям и требованиям.


Российская Федерация является участником международных договоров об информации, информационной технологии и защите информации. Примеры включают Европейскую конвенцию о информации о иностранном законодательстве (СЕД № 62) (заключен в Лондоне 7 июня 1968 года); Соглашение о Межгосударственном обмене научно-технической информацией и Соглашение об обмене экономической информацией (заключено в Минске 26 июня 1992 года); Соглашение о сотрудничестве в области информации (заключено в Бишкеке 9 октября 1992 года); Соглашение об обмене информацией в области внешнеэкономической деятельности (заключено в Москве 24 сентября 1993 года); Конвенция о сотрудничестве в области культуры, образования, науки и информации в Черноморском регионе (заключена в Стамбуле 6 марта 1993 года) и многие другие международные договоры в области защиты персональных данных и информации.[15].

Кратко резюмируя, можно сделать следующие выводы.

Отношения информации и, что важно для нас, конфиденциальной информации регулируются законом. В то же время информация как таковая и конфиденциальная информация регулируются различными правовыми актами и диверсифицированными нормативными актами, наиболее важными из которых являются Конституция Российской Федерации.

Глава 2. Современное состояние обеспечения защиты информации

2.1 Основные способы и средства обеспечения информационной безопасности на предприятии

Правовой характер информации, содержащей персональные данные сотрудников, его содержание, порядок доступа к нему и порядок его предоставления третьим лицам регулируется, в отличие от ранее рассмотренных конфиденциальных сведений, трудового законодательства Российской Федерации.

В действующем Трудовом кодексе Российской Федерации впервые были установлены основные требования к защите персональных данных сотрудника (глава 14, статьи 85-90 ГК РФ)[16].


Определяя режим персональных данных сотрудника, Трудовой кодекс РФ выделил две основные концепции, которые дают общее представление о юридическом учреждении персональных данных сотрудников: личные данные работника и обработку персональных данных сотрудника.

Персональные данные сотрудника понимаются как информация, требуемая работодателем в связи с трудовыми отношениями и относящаяся к конкретному сотруднику.

Обработка персональных данных сотрудника - это получение, хранение, комбинация, передача или любое другое использование персональных данных сотрудника.

В соответствии с нормами, определяющими режим такой информации, следует понимать деятельность уполномоченных лиц (медицинского учреждения - работодателя и должностных лиц работодателя) для защиты конфиденциальности информации о конкретном работнике, полученной работодателем в связи с трудовыми отношениями под защитой персональных данных сотрудника. Защита персональных данных обеспечивается правовой системой (местное регулирование обработки персональных данных) и организационно-техническими мерами.

Стороны в отношениях, которые возникают в отношении получения, хранения, обработки, предоставления, защиты персональных данных сотрудников, являются субъектами персональных данных и держателями персональных данных.

Субъектами персональных данных являются граждане Российской Федерации, иностранные граждане и лица без гражданства, находящиеся на территории России, на чью личность ссылаются соответствующие личные данные.

Владельцами персональных данных являются органы государственной власти и местного самоуправления, организации всех организационно-правовых форм, которые осуществляют владение и использование этих данных.

В контексте рассматриваемой проблемы владельцами персональных данных сотрудников являются медицинские учреждения, больницы, другие государственные или муниципальные учреждения здравоохранения, а также частные коммерческие предприятия любой формы собственности, и любые организационно-правовые формы, которые осуществляют деятельность в области охраны здоровья и / услуг населению, используя для проведения профессиональной деятельности работу наемных работников на основе трудовых договоров.

Персональные данные сотрудника содержат ряд характеристик, которые отличают их от другой информации о сотруднике (граждане, лица). Они представляют собой сконцентрированную информацию, необходимую работодателю, и именно в связи с трудовыми отношениями с конкретным сотрудником.


Личные данные работника, в первую очередь связанные с его трудовой деятельностью, служат основанием для определения его юридического статуса в связи с его работой по трудовому договору, положением сотрудника в качестве участника трудового договора с агентством работодателя[17].

Персональные данные о сотруднике отражают личные или семейные тайны граждан, их конфиденциальность и включены в диапазон информации, которая должна быть защищена от несанкционированного доступа. Нормативной основой для работы с персональными данными являются как вышеупомянутые нормы Трудового кодекса Российской Федерации, так и другие международные акты, и федеральные законы, а именно Конвенция о защите частных лиц в отношении автоматизированной обработки персональных данных в 1981 г. и Федеральным законом от 20 февраля 1995 г. № 24-ФЗ «Об информации, информатизации и защите информации»[18].

Итак, согласно ст. 2 Конвенции о защите частных лиц в отношении автоматизированной обработки персональных данных 1981 года, в которой участвуют государства-члены Совета Европы, термин «личные данные» включает любую информацию, относящуюся к индивидууму или идентифицированную, или которая может быть идентифицированным. В соответствии со ст. 2 Федерального закона от 20 февраля 1995 года № 24-ФЗ «Об информации, информатизации и защите информации» информация о гражданах (персональные данные) относится к информации о фактах, событиях и обстоятельствах жизни гражданина, позволяя ему идентифицировать его личность.

2.2 Правила и гарантии защиты персональных данных работника

Рекомендуется, чтобы работодатель представил в кадровой документации организации положение, которое регулирует принципы защиты персональных данных сотрудника от неправильного использования. Данное положение определяет цели и задачи организации в области защиты персональных данных, показывает ее концепцию и ее состав и определяет, в каких структурных единицах и на каких носителях хранятся и хранятся эти данные.

Позиция должна учитывать, как собирать персональные данные, которые имеют доступ к ним в организации (посредством взносов), как эти данные обрабатываются и используются и как они защищены от несанкционированного доступа Лица являются защищенным доступом не только внутри организации, но и с представителями других организаций.


Положение о защите персональных данных работника утверждается назначением руководителя организации. Сотрудник должен ознакомиться с положениями о защите персональных данных от подписи.

Приводится следующая информация для ознакомления с именем: имя, имя, отчество сотрудника, структурное подразделение, должность, дата, подпись[19].

Персональные данные сотрудника содержатся в базовом документе личного счета сотрудников - кадровых документах сотрудника. Во-первых, документы, содержащие персональные данные сотрудника, группируются в личном файле в порядке процесса найма: личная ссылка; занятость рабочего; анкета; автобиография; характерная рекомендация; результат медицинского освидетельствования на пригодность работы; копию заказа на работу; получение работника путем включения в документы организации, определяющие порядок обработки персональных данных сотрудников, а также его прав и обязанностей в этой области; удержание сотрудника при ознакомлении с нормативными правовыми актами организации; в дополнение к личному делу; карта вознаграждений и штрафов; внутренняя инвентаризация.

Все документы личного файла хранятся на обложке образца, установленного в организации. на обложке должны быть фамилия, имя, отчество сотрудника.

Персональные данные работника также включены в документы, в том числе: документы, сопровождающие процесс регистрации трудовых отношений (при принятии решения о трудоустройстве, передаче, увольнении и т. д.) материалов для проведения собеседований, Копии заказов на кадровый учет и трудовые учетные записи сотрудников по делу, содержащие материалы для аттестации работников, официальные расследования и т. д.

Справочный и информационный банк для кадровых данных (индексы карты, периодические издания, базы данных и т. д.), оригиналы и копии отчетов, аналитических и справочных материалов, копии отчетов национальным статистическим органам, налоговые инспекции, вышестоящие административные органы и другие учреждения

Личные данные также могут быть включены в документацию для организации работы отдела кадров (заказы, инструкции руководства компании, профессиональные описания и т. д.)[20].

При подаче заявления на работу сотрудник заполняет анкету, в которой представлена следующая информация о себе: пол, дата рождения, семейный статус, отношение к военной службе, место жительства и домашний телефон, образование, специальность, бывшее рабочее место, болезни, которые затрудняют работу сотрудника выполнять рабочие функции, другую информацию, которую работник считает необходимой для ознакомления с работодателем.