Файл: Правовое обеспечение информационной безопасности Структура информационной сферы и характеристика ее элементов.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 30.11.2023
Просмотров: 313
Скачиваний: 2
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Конституционное право на информацию в силу предписания части первой ст. 15 Конституции РФ имеет прямое действие и поэтому не требует дополнительной регламентации в законе. Вместе с тем конституционная норма части четвертой ст. 29 предполагает, что способы его реализации раскрываются нормами специальных законов, регулирующих отдельные сферы общественных отношений, возникающих по поводу информации.
Так, Федеральный закон «Об информации, информационных технологиях и о защите информации» регулирует группу отношений, возникающих при осуществлении права на поиск, получение, передачу, производство и распространение информации, применение информационных технологий, обеспечение защиты информации. В этом проявляется основополагающая роль конституционного права на информацию, которое выступает в качестве базового для возникновения разнообразных форм и многочисленных способов его осуществления и реализации в тех либо иных конкретных правоотношениях. Таким образом, конституционные нормы дают общее направление дальнейшему регулированию информационных отношений, а нормы отраслевого законодательства устанавливают соответствующие правовые механизмы, посредством которых и обеспечивается реализация конституционного права.
Среди гарантий права на информацию следует выделить материальные, духовные и юридические гарантии.
Материальные гарантии выражаются в единстве экономического пространства, свободе перемещения товаров, услуг и финансовых средств, свободе экономической, в том числе предпринимательской деятельности.
Духовные гарантии представляют собой систему духовных ценностей, основанных на общественной сознательности и включающих, в частности, свободу литературного, художественного, научного, технического и других видов творчества.
Юридические гарантии представляют собой комплекс юридических средств и способов охраны и защиты права на информацию.
4. Понятие и структура информационной безопасности.
Под информационной безопасностью понимается защищенность информации и поддерживающей ее инфраструктуры от любых случайных или злонамеренных воздействий, результатом которых может явиться нанесение ущерба самой информации, ее владельцам или поддерживающей инфраструктуре.
Информационная безопасность организации – состояние защищенности информационной среды организации, обеспечивающее её формирование, использование и развитие.
В современном социуме информационная сфера имеет две составляющие: информационно-техническую (искусственно созданный человеком мир техники, технологий и т.п.) и информационно-психологическую (естественный мир живой природы, включающий и самого человека). Соответственно, в общем случае информационную безопасность общества (государства) можно представить двумя составными частями: информационно-технической безопасностью и информационно-психологической (психофизической) безопасностью .
В качестве стандартной модели безопасности часто приводят модель из трёх категорий:
Конфиденциальность – состояние информации, при котором доступ к ней осуществляют только субъекты, имеющие на него право;
Целостность – избежание несанкционированной модификации информации;
Доступность – избежание временного или постоянного сокрытия информации от пользователей, получивших права доступа.
5. Информационная сфера и информационная среда.
Информационная сфера - пространственно-временную область человеческой деятельности, связанная с поиском, обработкой хранением (защитой), передачей и использованием информации.
Для понимания информационной сферы человеческой деятельности, связанной с информацией, немалое значение имеет определение понятия «информационная среда».
Понятие «информационная сфера» описывает самые широкие, практически не определяемые, границы информационной человеческой деятельности. Такое наиболее обобщенное понимание не дает возможности «увидеть» более конкретные пространственные области общественных отношений, возникающих по поводу информации и, в частности, в ситуациях применения различных технических средств и информационных технологий.
В связи с этим И. Л. Бачило правильно определяет значение выбора термина «информационная среда» для обозначения жестких границ конкретной информационной деятельности, и отмечает, что только в пространстве среды можно определить конкретного субъекта такой деятельности, его цель и интересы.
Это правильно, поскольку информационные интересы конкретных субъектов человеческой деятельности реализуются не в абстрактно существующей пространственно-временной области информационного общества, а в реально существующих условиях существования окружающей технической и технологической обстановки информационного среды.
Правильно организованные и технологически (на физико-техническом уровне) обустроенные условия производства документов, их передачи и использования создают благоприятные условия принятия правильных управленческих решений .
Действительно, среда как часть сферы представляет собой более конкретное начало, она несет в себе иную смысловую нагрузку, нежели понятие «сфера». К информационной среде относятся та конкретная обстановка или совокупность условий, в которых осуществляется человеческая деятельность, связанная с информацией, использованием информационных технологий и других информационных элементов инфраструктуры.
В литературе по теории и методологии систем исследователи, описывая состав элементов любой системы, включают среду существования системы как обязательный элемент и определяют ее как «окружение любой системы» .
Иначе говоря, информационная среда является не только необходимым структурным элементом информационной деятельности как системы, но важной совокупностью условий (параметров), которые влияют на существование и развитие информационных процессов, складывающихся по поводу использования объектов информационной инфраструктуры. В состав таких параметров входят организационные, организационно-технические, организационно-технологические, организационно-правовые условия. От того, как и каким образом сформулированы, смоделированы, структурированно описаны и скоординированы названные условия, зависит эффективность и устойчивость информационной деятельности.
Названная совокупность параметров (условий) характеризующих функционирование системы может быть представлена как состояние (76, 55) информационной системы, а совокупность правовых и связанных с ними организационных и технологических параметров (условий) может определять уровень устойчивости информационного обеспечения любой человеческой деятельности.
Среда благоприятна, когда условия (обстановка) реализации информационных интересов являются предпочтительными и более приемлемыми. И наоборот, когда такие условия затрудняют реализацию информационных потребностей, то информационная среда является неблагоприятной, а может быть и агрессивной. К таковой относится, допустим, среда сети Интернет. Для того, чтобы Интернет-среда была более благоприятной, необходимо на организационно-правовом и технологическом уровне исключить, например, несанкционированные почтовые рассылки (спам), создать технологические гарантии против воздействия вирусов, способных вывести из строя пользовательские системы многомиллионной аудитории глобальных сетей и т.д.
Одним словом, категория «информационная среда» является более конкретной структурой и более насыщенной смыслом предметной совокупности.
Таким образом, информационная среда представляет собой совокупность наиболее оптимальных благоприятных организационно-правовых, технических и технологических условий реализации конкретных (ситуационных) информационных потребностей субъектов информационной сферы.
6. Субъекты и объекты правоотношений в области информационной безопасности.
Субъектами обеспечения безопасности, согласно Федеральному закону «О безопасности»от 26.06.2008 N103-ФЗ, являются РФ, субъекты РФ, органы государственной власти и органы местного самоуправления, физические и юридические лица РФ, граждане РФ, общественные организации и объединения, обладающие правами и обязанностями по участию в обеспечении безопасности. К субъектам международного информационного обмена в РФ кроме перечисленных могут относиться, физические и юридические лица иностранных государств, лица без гражданства.
Совокупность субъектов обеспечения информационной безопасности составляют систему обеспечения информационной безопасности РФ, которая является частью системы обеспечения национальной безопасности страны.
К основным объектам безопасности относятся: личность - ее права и свободы; общество - его материальные и духовные ценности; государство - его конституционный строй, суверенитет и территориальная целостность.
7. Понятие и виды защищаемой информации по законодательству РФ.
Ст. 10 Федерального закона «Об информации, информатизации и защите информации» устанавливает две группы информационных ресурсов по категориям доступа:
· открытые информационные ресурсы
· информационные ресурсы, доступ к которым ограничен в соответствии с законом.
Все государственные информационные ресурсы РФ являются открытыми и общедоступными. Исключение составляет документированная информация, отнесенная законом к категории ограниченного доступа.
Документированная информация (документ) – зафиксированная на материальном носителе информации с реквизитами, позволяющими ее идентифицировать.
В соответствии с ФЗ «Об информации, информатизации и защите информации» защите подлежат сведения ограниченного доступа
, а степень защиты определяет их собственник. Ответственность за выполнение мер по защите информации возлагается не только на собственника информации, но и на ее пользователя.
Информация с ограниченным доступом, в свою очередь, подразделяется на сведения, составляющие государственную тайну и конфиденциальную информацию (ст. 10 ч. 2 ФЗ «Об информации, информатизации и защите информации»).
С развитием информационного общества проблемы, связанные с защитой конфиденциальной информации, приобретают все большее значение. Конфиденциальными в соответствии с законом являются ниже перечисленные основные виды информации.