ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 24.10.2020

Просмотров: 3493

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Таможенные органы передают предоставленную им информацию федеральным органам исполнительной власти, если такая информация необходима указанным органам для решения задач, возложенных на них законодательством Российской Федерации, в порядке, согласованном между федеральным органом исполнительной власти, уполномоченным в области таможенного дела, и соответствующим федеральным органом исполнительной власти, с соблюдением требований законодательств Российской Федерации по защите государственной, коммерческой, банковской, налоговой или иной охраняемой законом тайны и другой конфиденциальной информации.

Федеральные органы исполнительной власти, их должностные лица, иные лица, получившие в силу закона доступ к информации, полученной от таможенных органов, не вправе разглашать, распространять, использовать в личных целях либо передавать третьим лицам указанную информацию, за исключением случаев, установленных федеральными законами.

3. Информация, указанная в пункте 1 настоящей статьи, составляющая государственную, коммерческую, банковскую, налоговую или иную охраняемую законом тайну и другую конфиденциальную информацию, имеет специальные режимы хранения и доступа.

4. Утрата документов, содержащих государственную, коммерческую, банковскую, налоговую или иную охраняемую законом тайну и другую конфиденциальную информацию, разглашение такой информации, использование ее в личных целях либо передача третьим лицам влекут ответственность, предусмотренную законодательством Российской Федерации».

4.2. Законодательство о персональных данных

Важной составляющей в правовом регулировании информационного обеспечения предпринимательской деятельности является законодательство о персональных данных. Впервые данная категория была использована в Федеральном законе «Об информации, информатизации и защите информации» 1995 года, в настоящее время основным актом является Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных".

Закон регулирует порядок обработки персональных данных и затрагивает сферу предпринимательской деятельности постольку, поскольку предприниматели осуществляют такую обработку, т.е. являются операторами персональных данных. Под обработкой понимаются любые действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных.

Закон устанавливает обязанность оператора осуществлять обработку персональных данных с согласия их субъектов, за исключением случаев, предусмотренных Федеральным законом, в частности в целях исполнения договора, одной из сторон которого является субъект персональных данных (п.2 ст.6).


Персональные данные, за исключением общедоступных, отнесены к категории конфиденциальной информации, на оператора возложена обязанность по обеспечению их защиты (ст. 7, 19).

Закон закрепляет право субъекта персональных данных на доступ к своим персональным данным и корреспондирующие обязанности оператора по информированию субъекта об операторе, о наличии у оператора персональных данных, относящихся к данному субъекту, обеспечению доступа к данным, их уточнения, блокирования или уничтожения. Этому праву корреспондируют обязанности оператора, устанавливаются порядок и сроки их выполнения (ст. 14, 20 и др.).

Создается уполномоченный орган по защите прав субъектов персональных данных; оператор до начала об, ра, ботки персональных данных обязан уведомить его о намерении осуществлять обработку персональных данных. Иск, люче, ни, я пред, усмотрены частью 2 ст. 22 Закона, и касаются среди прочего обработки персональных данных работников оператора; контрагентов оператора, при условии, что данные используются оператором исключительно для исполнения (заключения) договора и не предоставляются третьим лицам без согласия субъекта; обеспечения пропускного режима и др.

Постепенно формируется массив нормативных правовых актов различного уровня, регулирующих сферу персональных данных (около 200 федеральных и не менее 100 региональных и местных актов), однако достаточно значительная его часть связана с защитой персональных данных в системе государственной и муниципальной службы и не входит в предмет настоящего исследования.

Одним из наиболее значимых актов, принятых в сфере персональных данных в рассматриваемый период, является постановление Правительства РФ от 17.11.2007 №781 "Об утверждении положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных". В соответствии с указанным положением оператор должен обеспечить их сохранность и предотвратить несанкционированный доступ к информации. Для этого он обязан принять необходимые организационные и технические меры защиты, используя шифровальные (криптографические) средства, исключающие уничтожение, изменение, блокировку, копирование и распространение персональных данных.

Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Российской Федерации требованиям, обеспечивающим защиту информации (п.2).

Методы и способы защиты информации в информационных системах устанавливаются ФСТЭК и ФСБ РФ в пределах их полномочий. Достаточность принятых мер по обеспечению безопасности персональных данных при их обработке в информационных системах оценивается при проведении государственного контроля и надзора (п.3).

Средства защиты информации, применяемые в информационных системах, в установленном порядке проходят процедуру оценки соответствия (п. 5). Эти средства подлежат учету (п. 20).


Пункт 6 указанного Положения устанавливает, что информационные системы классифицируются операторами в зависимости от объема обрабатываемых ими персональных данных и угроз безопасности жизненно важным интересам личности, общества и государства. Порядок проведения классификации информационных систем устанавливается совместно ФСТЭК, ФСБ РФ и Мининформсвязью (с. 17.06.2008 – Минкомсвязью России).

Постановлением Правительства РФ от 15.09.2008 № 687 утверждено Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации.

Оно устанавливает обязанность обособления персональных данных от иной информации, в частности путем фиксации их на отдельных материальных носителях, в специальных разделах или на полях форм (бланков) (п.4). Не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы (п.5).

Пункт 7 посвящен требованиям к типовым формам документов, которые содержат или могут содержать персональные данные.

Условия, которые должны соблюдаться при ведении журналов (реестров, книг), содержащих персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях, перечислены в п.8.

Во исполнение пункта 6 постановления № 781 принят приказ ФСТЭК РФ № 55, ФСБ РФ № 86, Мининформсвязи РФ № 20 от 13.02.2008 "Об утверждении порядка проведения классификации информационных систем персональных данных" (Зарегистрировано в Минюсте РФ 03.04.2008 № 11462). Указанный порядок предусматривает проведение классификации информационных систем персональных данных с учетом следующих критериев:

категория обрабатываемых персональных данных:

категория 1 - персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни;

категория 2 - персональные данные, позволяющие идентифицировать субъекта персональных данных и получить о нем дополнительную информацию, за исключением персональных данных, относящихся к категории 1;

категория 3 - персональные данные, позволяющие идентифицировать субъекта персональных данных;

категория 4 - обезличенные и (или) общедоступные персональные данные.

объем обрабатываемых персональных данных (количество субъектов, персональные данные которых обрабатываются)

1 - обрабатываются данные более чем 100 000 субъектов или персональные данные субъектов в пределах субъекта РФ или РФ в целом;

2 - обрабатываются данные от 1000 до 100 000 субъектов или персональные данные субъектов, работающих в отрасли экономики РФ, в органе государственной власти, проживающих в пределах муниципального образования;

3 - менее чем 1000 субъектов или данные в пределах конкретной организации.


заданные оператором характеристики безопасности персональных данных, обрабатываемых в информационной системе: типовые и специальные;

структура информационной системы: автоматизированные рабочие места, локальные информационные системы распределенные информационные системы;

наличие подключений информационной системы к сетям связи общего пользования и (или) сетям международного информационного обмена;

режим обработки персональных данных;

режим разграничения прав доступа пользователей информационной системы;

местонахождение технических средств информационной системы.

В соответствии с п.14-15 Порядка типовым информационным системам присваивается один из следующих классов:

класс 1 (К1) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к значительным негативным последствиям для субъектов персональных данных;

класс 2 (К2) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к негативным последствиям для субъектов персональных данных;

класс 3 (К3) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к незначительным негативным последствиям для субъектов персональных данных;

класс 4 (К4) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, не приводит к негативным последствиям для субъектов персональных данных.

Класс специальной информационной системы определяется на основе модели угроз безопасности персональных данных в соответствии с методическими документами, разрабатываемыми в соответствии с пунктом 2 Постановления Правительства РФ от 17 ноября 2007 г. № 781.

Региональное законодательство о конфиденциальной информации

Всего вопросам защиты конфиденциальной информации посвящено свыше 100 региональных и муниципальных правовых актов.

Наиболее распространенной категорией актов является Перечень сведений конфиденциального характера. Они утверждены в республиках Башкортостан, Дагестан, Приморском и Хабаровском краях, Амурской, Кировской, Смоленской, Пермской, Сахалинской областях, Ямало-Ненецком автономном округе. Одновременно следует заметить, что в республике Карелия, Омской, Сахалинской, Ульяновской, Тюменской областях эти акты к настоящему моменту утратили силу.

Содержание этих перечней в разных регионах заметно различается. В одних случаях он основывается на положения Перечня сведений конфиденциального характера, утвержденного Указом Президента РФ от 06.03.1997 № 188, или даже воспроизводя его дословно (Дагестан), или с определенными изменениями и дополнениями. Так, например, Перечень сведений конфиденциального характера, утвержденный указом Президента Республики Башкортостан от 10.04.97 № УП-205, в дополнение к позициям федерального перечня указывает:


«6. Сведения, раскрывающие численность Министерства безопасности Республики Башкортостан, Министерства внутренних дел Республики Башкортостан, Министерства по чрезвычайным ситуациям и экологической безопасности Республики Башкортостан, общую численность муниципальной милиции в Республике Башкортостан;

8. Сведения, раскрывающие организацию и состояние защиты конфиденциальной информации, а также мероприятия или планы мероприятий по защите ее от несанкционированного доступа, утечки по техническим каналам, а также об их финансировании, если это раскрывает состояние указанных сведений».

Кроме того, сведения, составляющие коммерческую тайну (п. 5), раскрываются в нем следующим образом:

«1) сведения по вопросам внешнеэкономической деятельности Республики Башкортостан, распространение которых может нанести ущерб интересам Республики Башкортостан;

2) сведения, касающиеся деятельности отраслей народного хозяйства Республики Башкортостан, кроме вопросов, отнесенных к государственной тайне, если их распространение может привести к ущемлению экономических интересов Республики Башкортостан».

Временный перечень сведений конфиденциального характера, содержащихся в государственных информационных ресурсах исполнительных органов государственной власти Санкт-Петербурга (приложение к распоряжению Администрации Санкт-Петербурга от 08.08.2001 N 616-ра "О мерах, обеспечивающих отнесение сведений, содержащихся в государственных информационных ресурсах исполнительных органов государственной власти Санкт-Петербурга, к категории конфиденциальной информации" (в ред. распоряжения Администрации Санкт-Петербурга от 06.12.2001 N 1277-ра) раскрывает понятие служебной тайны:

« картографическая информация ограниченного доступа;

- информация об информационно-телекоммуникационных системах, каналах связи, компьютерных сетях, средствах вычислительной техники, программных средствах (операционных системах, системах управления базами данных и другого общесистемного и программного обеспечения), системах связи, передачи данных, используемых для сбора, хранения, обработки и передачи информации ограниченного доступа, системах и средствах охранно-тревожной, пожарной сигнализации и видеонаблюдения на объектах исполнительных органов государственной власти Санкт-Петербурга;

- сведения о системах защиты информации (средства, методы и способы защиты информации, а также коды и процедуры доступа к информационным ресурсам исполнительных органов государственной власти Санкт-Петербурга)».

Перечень сведений, содержащих служебную информацию ограниченного распространения в администрации области, утвержденный постановлением Главы Администрации Амурской области от 07.12.2001 № 736 (ред. от 28.11.2003) "Об утверждении положения о порядке обращения со служебной информацией ограниченного распространения в администрации области и перечня сведений, содержащих служебную информацию ограниченного распространения", организован по тематическому принципу и включает следующие группы сведений: