Файл: Понятие связи и ее структура (Дисциплина «Правовые механизмы в сфере информационных систем и технологий»).pdf

ВУЗ: Не указан

Категория: Реферат

Дисциплина: Не указана

Добавлен: 06.07.2023

Просмотров: 185

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

СТРУКТУРА ПРАВОВОЙ ЗАЩИТЫ ИНФОРМАЦИИ

Правовая защита информации рассматривает возможность наличия регуляции прав на информацию; воздание их; контроля за процедурой реализации прав.

Регламентация прав на информацию предполагает регулирование взаимоотношений держателей информации основываясь законодательными актами Р.Ф. На правовой базе информации страны создаются системы норм, которые определяют правила эксплуатации информацией, требования к создателям и владельцам, порядок оформления документации, структуры правовой регистрации информации.
Осуществление права на информацию подразумевает создание единой системы, которая будет осуществлять соответствующие правовые отношения. Огромное множество прав на информацию разделяются на два основных:

1. Права авторов, изготовителя, правообладателя.

2. Права пользователя и потребителя информации.

Поскольку права одного из двух влекут обязанности других, то вернее сказать о системе прав и обязанностей разных держателей информации. Эта система предусматривает наличие следующих факторов:

1. Различные структуры, которые производят учет и ведут документацию, так же занимается правовым оформлением документации согласно законов.

2. Различные процедуры и мероприятия .

3. Социальные службы, ответственные за выполнение обязательств, за пределами организации, ведомости или отрасли.

Контроль за выполнением соответствия установленным нормам реализации прав на информацию осуществляется ведомственными органами организации, которые ответственные за ее проведение. Правовой базой контроля, являются документы информатизации, а так же положения уголовного и процессуального права.

Контроль на корпоративном уровне предусматривает: Защиту своих прав как автора, права собственника, правообладателя информации от посягательства и ущемления их законных прав: защиту прав и проверку соблюдения обязанностей своих потребителей информационных продуктов.

Структура правовой защиты данных

Патент или любой документ, который может заменить его обеспечивает защиту авторских прав правообладателя с публикацией соответствующего описания разработки, в том числе, идеи самой разработки и пути решения задач, которые были выполнены. Разработки, которые могут быть запатентованы, в «Патентном законе Р.Ф» указаны «Объекты промышленности» - так же изобретения, вещи и образцы промышленности.
Право на производство информационных работ или же услуг, на которые есть необходимость получения разрешения, которое предусмотрено правовыми актами России, дается соответствующая лицензия, которую выдают уполномоченные для этого органы.
Если документирование информации обязательно по условиям ее правовой охраны, то официальное оформление всегда является добровольным( не беря в учёт Информационных продуктов, требующих обязательной сертификации или иной процедуры). Официальное правовое оформление никак не влияет на права собственника информации, но при этом даёт ему дополнительную возможность для получения защиты своих прав как собственника информации или информационного продукта, так же он обеспечивает распространение информации и продукции.


Нормативной-правовой базой для защиты информации - является Информационные законы Р.Ф. Основной из этих законов, является закон Российской Федерации «Об информации, информатизации и защите информации». Он составляет защиту информации в области Юр. Права. После принятия этого закона, защита информационных данных становится правовой, другие формы защиты становятся вспомогательными. Так же любая форма защиты информационных данных должна соответствовать правовой, и находиться в рамках закона, не противореча установленным в ней нормах

Законом отмечено, что юридической защите подлежит только задокументированная информация, которая была оформлена в соответствии с законами Российской Федерации. Не задокументированную информацию также возможно и нужно защитить всеми возможными способами, эта защита не должна противоречить правилам её эксплуатации. Правила информационной защите данных определены в законодательстве и различными компетенциями между разными гос. Органами или правообладателях данных.

Целями защиты данных является предотвращение утраты и возможного искажения информации, неодобренного использования данных, грозы личной безопасности человека или государству. Защита информации должна даваться как в интересах собственника данных, так же и людей, имеющих к ней отношение.

Закон рассматривает отношения разных обладателей данных, их права и взаимные обязанности по предоставлю и использованию информации. Законом установлена ответственность за нарушение требований и правил использования данных.

Законом установлена ответственность за нарушение принятых правил защиты данных за которое следует: административную, судебную и уголовную ответственность.

Законы Российской Федерации в которых говорится: «Об авторском праве и смежных правах» и так же «О правовой охране программ для электронных вычислительных машин и баз данных» Устанавливают:

  • Охраняемые законом авторские права, имущественные, смежные права так же в базе данных авторских прав.
  • Основные права авторского и смежного права, так же их защита.
  • Правила распространения, эксплуатации, официально зарегистрированной программы базы данных.

Эти законы делают правовую основу для подлинного удостоверения и безопасности авторских, имущественных прав на информ.продуктв. Они стимулируют защиту прав на неприкосновенность данных, так же защиты «автора».

База процессов регистрации патентов основана по «Патентному Закону Р.Ф».
Все возникающие вопросы лицензирования и услуг, упорядочены в соответствующих законах, указах президента Р.Ф и постановлениях правительства.
Юридическую базу безопасности информации составляют международные документы и соглашения, признанные и подписанные Р.Ф. В список этих документов входят: Всемирная конвенция «Об авторском праве» подписанное СССР в 1973г., Бернская конвенция о защите интеллектуальной собственности зарубежных физ. и юр. Лиц , принятой Р.Ф в 1995 г.

К основам безопасности данных и защиты информации относятся «Руководящие документы» по защите интеллектуальной собственности , которые приготовила Государственная Техническая комиссия при президенте Российской Федерации, так же доведенное до гармонии ею « Критерии оценки безопасности информационных технологий». ITSEC «Европейские критерии». Эти документы относятся в большей части к программной и физ. форматам защиты, которое занимает ее практическое формирование систем.


Для создания организованной и действенной системы информационной безопасности, сектор которой будет распространяться на национальном, и на международном уровне, необходимо создание единой системы оценки критериев. В «Европейских критериях» говорится про общие требования информационной безопасности и критерии ее оценок. Перечисленные требования и системы оценок используют ориентиром для построения эффективной системной защиты данных.

Создана система оценок и критериев, в состав которой входят сл. Понятия:

1. Гарант информационной безопасности - залогом гаранта является эффективность и корректность средств безопасности. Гарант безопасности определен степенью доверия и уверенности в защите системы.

2. Эффективность безопасности – определяется достоинством и пригодностью средств предоставленной безопасности. Эффективность определена ее качеством и надежностью механизмов защиты. Разделяется на три уровня защиты: 1- Базовой уровень; 2-средний уровень; 3-высокий уровень.

3. Корректность безопасности – это правильная реализация ресурсов защиты при создании объекта и его эксплуатации. Выделяются 7 уровней :- от Е0-Е6.

4. Функционал системы безопасности – это множество различных функций и возможностей которые встроены в механизмы защиты.

Перечень основных функций:

1. Надежность обслуживания.

2. Обеспечение целостности информационных данных.

3. Контроль доступа и ведение отчетов.

4. Безопасный обмен данными.

5. Аутентификация и Индикация.

Имеется 10 классификаций функциональности – начиная от низких требований защиты до самой высокой потребности информационной защиты.

В «Основным документах Государственной технологической комиссии» описано правовое описание защиты от несанкционированного доступа к информации, обрабатывается вычислительной техникой, так же автономными системами. Стратегии и задачи, которые предназначаются для защиты производятся в «концепте защиты СВТ и АС от НСД к информационным данным».

Система которая была доведена до автоматизации рассматривается как объединение с АС, операционной системы и функционала, и соответствующего программного обеспечения, предусмотренное между ними активное взаимоотношение. Из-за этого, если защита информации СВТ относится в большей части к физ. форме защиты, то защита данных АС- предоставляется программной формой, которая включает в себя сл. Функции и процедуры:
1. Проверка доступа пользователей, регистрация их в реестре.

2. Построение модели нарушения.

3. Создание защиты .

4. Криптография.

5. Обеспечение целостности данных.

6. Установка совпадений технологии обработки и системы безопасности данных.

Информация которая находится в АС переменная, взаимосвязанная и соответствуют друг с другом, при выполнении разных работ. Основными требованиям к защите информационных данных в АС в документации являются:
1. Обеспечение всем необходимым софтом на всех этапах тех. этапах обработки данных и в различных режимах функционала.

2. Отсутствие снижения характеристик работы АС, любого ухудшения ее основных функционал. Характеристик.

Строение системы защиты программной и так же физ. защиты информации имеют следующие решения:
1. Создание необходимого средства защиты.

2. Оценивание эффективности средства защиты, которое обязано учитывать характеристики объектов и средств защиты.

3. Контроль всех средств защиты – периодический, по мере необходимости контролирующими органами.


Проверка полномочий пользователей, их регистрации в системе и защита от НСД должна производиться системой разграничение субъектов и объектов доступа системы учета информации.

Субъектом доступа рассматривается «Лицо или процесс, действие которого за регламентировано правилами ограничения доступа». Объект доступа – единицы информации ресурса ФС, который за регламентирован провалом ограничения доступа. Нарушитель – это объект доступа, который производит несанкционированный доступ к данным.


Осуществление юридической защиты информации
 

Документирование данных. Юридическая защита информации, схожа с охраной прав лиц, имеющих отношение к ней отношение, требуется определенная формализация ее протравлений. Информационный массив или блок с неопределенным реквизитом назначение, индикации и принадлежности не может быть объектом правовой защиты. Для осуществления защиты необходимо полное представление над следующим:

1. Предмете защиты.

2. Системе защиты.

3.Процессах защиты.

4.Средвах защиты.

Из-за этого в соответствии с законами Российской Федерации информация которая находится под защитой должна быть задокументирована, это означает :

1. Указание признаков, которые определяют и выделяют их среди другой информации.

2. Определение отношений к системе, указание автора или собственника информации, так же любые другие сведения которые имеются.

3. Документированное описание, которое выполняет требования документации .


Индикация информационных объектов полагает не только наличие признаков унификации и индивидуализации, но так же и на отличия от других объектов на их четкую классификацию в соответствие с их назначением , которое предполагает собой содержание и форму представления, указание всех их типов (различные программы, базы данных).

Формализация информации предполагается соответствующую формализацию, которая подразумевает под собой стандартизацию ее документов , унификацию ее формы и содержания. Данные формы зависят от типа и назначение присвоенной ей информации, соответствующих требований и стандартов, установленных уполномоченным на это гос. И корпоративный Орган. Обязательным элементом документации определяются государственным или иным органом, который ответственный за их разработку и официальное паровое оформление. Дополнительно могут указываться другие сведения и реквизиты, которые устанавливаются корпоративным органом или админ. Учреждением и требует для рационального и эффективного использовании и модификации данных.

В соцветии с законом Р.Ф, «О стандартизации», органами ответственными за управление стандартизации технической и информационной документацией, и координацией работы по ее созданию , является Государственный стандарт Российской Федерации. На государственном стандарте возложен контроль за соблюдением обязательных требований государственных стандартов. На основе этих стандартов воспроизводится документация, которая описывает информацию продуктов.

Остальные организации и ведомства Р.Ф, в число которых входят государственные органы, объекты хозяйственной деятельности, общественные движения, организуют и проводят работы по максимальной стандартизации информации, так же это и касается информационных продуктов в пределах которой в своей компетенции и соответствии с Юридическими правовыми актами Российской федерации.

Из вышесказанного, документирование информации – это не только ее унификация и предоставление подобием паспорта с множеством реквизитов. В зависимости от информационного продукта может потребоваться подготовка определенных сопроводительных документов, составленных документированное описание продукта, состав которого определён нормами.


Правовое оформление данных(информации) состоит из двух этапов:

1. Документация информации.

2. Официальное оформление.

Документация является безусловно необходимым этапом для дальнейшего юридического оформления.
Официальное юридическое оформление документов информации производится в соответствии с законодательством Российской Федерации по информатизации и осуществляется в установленной форме регистрации, лицензии, патента, сертификата. К обязательной регистрации относится предоставление обязательного экземпляра документов в государственные фонды. Решение о добровольном официальном оформлении сертификации принимается собственником в целях улучшения реализации своих прав и возможностей. Но в большинстве случаев данная операция является необходимым условием для успешной рекламы и распространение продукции, с защитой авторских прав.
Для получения требуем типов юридического оформления необходимо определение правого статуса данных, информационных продуктов в соответствии с их принадлежностью, категориями их доступа и распространения.
В учреждениях, ведомствах , занимающихся созданием и разработкой продуктов, ресурсов, технологий и систем практическую работу в этом направлении осуществляет корпоративная служба документирован и ведения научной информации. Процедуры юридического оформления требуют определённых знаний:

1.Общее содержание прав информатизации, структуры прав.

2.Функциональных и орган. Структур определённых систем.

3. Порядок оформления и подготовка нужных документов и предоставляемых информационных продуктов.

4.Функуциональная и организационная структура схожих систем.

5. Формы защиты информации прав, борьба с нарушениями .

Из-за этого в службе обязаны быть специалисты с нужной информацией и подготовкой – эксперты-аудиторы , которые должны знать информацию и процесс юридической базы.


 

Использование товарного знака. Понятие фирменного продукта происходит на уровне его названия, содержания, знаков которые сразу заметны.

Законе Российской Федерации «О товарных знаках, знаках обслуживании и наименования мест происхождения товаров» товарный знак определен для обозначения и отличия товаров и услуг. Не зарегистрированный в Патентном ведомстве товарный знак выдается свидетельство на имя физ. лица или юр. лица. По закону Р.Ф «товарным знаком может быть зарегистрировано слово, изображение и прочие комбинации имея любой цвет».
Человек владеющий товарным знаком имеет право пользоваться им. Нарушением его прав «Прознается несанкционированное изготовление, применение, ввоз, предложение к продаже, продажа, иное ведение в оборот или же попытка хранения товарного знака или самого товара ,вместе с товаром схожим по знаку для сходного смешивания , однородных товаров».

Товарным знаком может быть название продукта, любое визуальное изображение, фото на экране.
Формой представления товарного знака может завесить от типа информационного продукта который был включен, немаловажен выбор самого владельца товарного знака и его фантазии. Знак может быть представлен в следующем виде:

1. В виде символов (Текста).

2. В виде рисунка, фотографии, эмблемы схожего одному из кадров на экране .

3. В виде анимации или программной заставки .