Файл: Правовые меры защиты информации (по информационным технологиям).pdf

ВУЗ: Не указан

Категория: Реферат

Дисциплина: Не указана

Добавлен: 07.07.2023

Просмотров: 2137

Скачиваний: 70

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Между угрозой и опасностью нанесения вреда всегда существует устойчивая причинно-следственная связь.

Угроза всегда порождает опасность. Опасность также можно представить как состояние, в котором находится объект безопасности вследствие возникновения угрозы этому объекту. Главное отличие между ними заключается в том, что опасность является свойством объекта информационной безопасности и характеризует его способность противостоять проявлению угроз, а угроза – свойством объекта взаимодействия или находящихся во взаимодействии элементов объекта безопасности, выступающих в качестве источника угроз. Понятие угрозы имеет причинно-следственную связь не только с понятием опасности, но и с возможным вредом как последствием негативного изменения условий существования объекта.

ГЛАВА 2. ЗАКОНОДАТЕЛЬНАЯ ОСНОВА В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ

2.1. Нормативно-правовые документы регулирующие защиту информации

Нормативно-правовые документы регулирующие защиту информации

На сегодняшний  день в нашей стране создана стабильная законодательная основа в области защиты информации.

Основополагающим  законом можно назвать Федеральный  закон РФ «Об информации, информационных технологиях и о защите информации». Статья 16 Закона характеризует понятие «Защита информации».

Так же Закон  устанавливает обязанности обладателей  информации и операторов информационных систем. Эти обязанности сводятся к обеспечению:

  1. предотвращения несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации;
  2. своевременного обнаружения фактов несанкционированного доступа к информации;
  3. предупреждению возможности неблагоприятных последствий нарушения порядка доступа к информации;
  4. недопущению воздействия на технические средства обработки информации, в результате которого нарушается их функционирование.

Что касается «кодифицированного» регулирования  обеспечения информационной безопасности, то нормы Кодекса об административных правонарушениях РФ и Уголовного кодекса РФ, так же содержат необходимые статьи.


В ст. 13.12 КоАП РФ говориться о нарушении правил защиты информации, в частности:

1)Нарушение  условий, предусмотренных лицензией  на осуществление деятельности  в области защиты информации;

2) Использование  несертифицированных информационных  систем, баз и банков данных, а  также несертифицированных средств  защиты информации, если они подлежат  обязательной сертификации;

3) Нарушение условий, предусмотренных лицензией на проведение работ, связанных с использованием и защитой информации, составляющей государственную тайну, созданием средств, предназначенных для защиты информации, составляющей государственную тайну, осуществлением мероприятий и (или) оказанием услуг по защите информации, составляющей государственную тайну;

4)Использование  несертифицированных средств, предназначенных  для защиты информации, составляющей  государственную тайну;

5)Грубое  нарушение условий, предусмотренных  лицензией на осуществление деятельности  в области защиты информации.

Так же ст. 13.13, предусматривающая наказание  за незаконную деятельность в области  защиты информации. И ст. 13.14. в которой предусматривается наказание за разглашение информации с ограниченным доступом.

Статья 183. УК РФ предусматривает наказание за незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну.

2.2. Организационно-правовые формы защиты государственной тайны

Федеральным законом «Об информации, информатизации и защите информации» определено, что государственные информационные ресурсы Российской Федерации являются открытыми и общедоступными. Исключение составляет документированная информация, отнесенная законом к категории  ограниченного доступа.

Понятие государственной тайны  определено в Законе «О государственной  тайне» как «защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной  деятельности, распространение которых  может нанести ущерб безопасности Российской Федерации» (ст. 2).

Таким образом, исходя из баланса интересов  государства, общества и граждан, область  применения Закона ограничена определенными  видами деятельности: военной, внешнеполитической, экономической, разведывательной, контрразведывательной  и оперативно-розыскной.


Закон определил, что основным критерием  является принадлежность засекречиваемых  сведений государству.

Закон также закрепил создание ряда органов в области защиты государственной  тайны, в частности, межведомственной комиссии по защите государственной  тайны, ввел институт должностных лиц, наделенных полномочиями по отнесению  сведений к государственной тайне, с одновременным возложением  на них персональной ответственности  за деятельность по защите государственной  тайны в сфере их ведения.

Общая организация  и координация работ в стране по защите информации, обрабатываемой техническими средствами, осуществляется коллегиальным органом – Федеральной службой по техническому и экспортному контролю (ФСТЭК) России при Президенте Российской Федерации, которая осуществляет контроль за обеспечением в органах государственного управления и на предприятиях, ведущих работы по оборонной и другой секретной тематики.

Анализируя всю вышеизложенную информацию, можно сделать вывод, что усложнение информационного общения между людьми, автоматизация управления транспортом, энергетикой и промышленными объектами порождают новые возможности целенаправленного негативного влияния, что могут реализовывать, как отдельные группировки, так и недружественные государства. Такие действия именуются информационным терроризмом. Даже один профессиональный хакер может нанести ущерб государственной тайне, который сопоставляется с боевой операцией, что проведена войсковым соединением. При этом территориальные расположения стран, которые создают препятствия для проведения таких операций, при информационных атаках не является преимуществом. Для того чтобы разработать информационное оружие не нужно строить заводы, его создание, как частными лицами, так и государствами, пока невозможно поставить под эффективный контроль. Потому необходимо создать такую организационно-правовую систему, что смогла бы координировать развитие информационной инфраструктуры Российской Федерации с целью предотвращения либо максимальной минимизации последствий отдельных эпизодов применения информационного оружия и информационной войны для получения сведений, что составляют государственную тайну.

ЗАКЛЮЧЕНИЕ

В результате проведённого исследования можно сделать  ряд выводов.

Во-первых, проблемы, связанные с повышением безопасности информационной сферы, являются сложными, многоплановыми и взаимосвязанными. Они требуют постоянного, неослабевающего  внимания со стороны государства  и общества. Развитие информационных технологий побуждает к постоянному  приложению совместных усилий по совершенствованию  методов и средств, позволяющих  достоверно оценивать угрозы безопасности информационной сферы и адекватно реагировать на них.