ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 09.04.2025

Просмотров: 279

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Московский энергетический институт (технический университет)

Центр подготовки «Институт безопасности бизнеса»

Кафедра «Комплексной безопасности бизнеса»

Утверждаю

Заведующий кафедрой

Комплексной безопасности бизнеса

дтн., профессор А. Минзов

«____» ____________ 2014 года

Тема 2. Виды обеспеченья системы информационной безопасности

ЛЕКЦИЯ 3

ОРГАНИЗАЦИОННО-ПРАВОВОЕ ОБЕСПЕЧЕНИЕ ФУНКЦИОНИРОВАНИЯ СИСТЕМЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ХОЗЯЙСТВУЮЩЕГО СУБЪЕКТА

авторы: доцент Невский А.Ю.

доцент Баронов О.Р.

Утверждено на методическом заседании кафедры

____ ____________ 2014 года, протокол № ____ .

Москва 2014 год.

Содержание

Введение

1. Правовые основы функционирования СОИБ хозяйствующего субъекта.

2. Организационные основы функционирования СОИБ хозяйствующего субъекта.

3. Стандартизация в области информационной безопасности.

Заключение.

Сл. 2.

Литература:

1. Корнюшин Л.Н., Костерин С.С. Информационная безопасность, ДГУ-Владивосток, 2003

2. Малюк А.А. Информационная безопасность: концептуальные и методологические основы защиты информации. М.: Горячая линия – Телеком, 2004.

3. Белов Е. Б., Лось В. П., Мещериков Р. В., Шелупанов А. А. Основы информационной безопасности. М.: – Телеком, 2006

4. ГОСТ Р ИСО/МЭК 15408 -1 – 2002, Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель. Госстандарт России.

Введение

Система обеспечения информационной безопасности (СОИБ), как любая другая система должна иметь определенные виды собственного обеспечения, опираясь на которое она способна выполнить свою целевую функцию. Организационно-правовое обеспечение деятельности СОИБ объединяет нормативные документы, положения, инструкции, руководства, требования которых являются обязательными в рамках сферы их действия и организационное обеспечение, которое связано с непосредственной реализацией функций по защите информации определенными структурными единицами предприятия такими, как служба безопасности, а также информационно-аналитической деятельностью.


Сл. 3. Таким образом, можно сказать, что организационно-правовое обеспечение информационной безопасности хозяйствующего субъекта (ХС) представляет собою совокупность законов, нормативов и управленческих решений, регламентирующих как общую организацию работ по обеспечению информационной безопасности ХС, так и создание и функционирование систем защиты информации на его конкретных объектах.

Содержание организационно-правового обеспечения СОИБ ХС рассмотрим с позиций структурной декомпозиции, принятой нами и представленной в первой лекции на рисунке отражающей структуру вертикальной 4-х уровневой декомпозиции СОИБ. Содержание данной структуры представленной на данной схеме позволяет определить общую направленность данного вида обеспечения.

Сл. 4. Таким образом, согласно представленной на рис. 1 схемы, организационно-правовое обеспечение СОИБ предприятия можно представить, как организованную совокупность правового и организационного обеспечений СОИБ ХС.

Рис.1. Декомпозиция организационно-правового обеспечения СОИБ ХС


Первый учебный вопрос: Правовые основы функционирования соиб хозяйствующего субъекта

Вопросы информационной безопасности ХС регулируются законодательно. Для государственных предприятий требования по обеспечению информационной безопасности являются обязательными для выполнения, а для коммерческих организаций носят рекомендательный характер. При этом функции службы защиты информации на предприятии любой формы собственности определяются комплексом выполняемых им бизнес-задач, с обязательным учетом всего имеющегося комплекса юридических аспектов, которые обязывают предприятие выполнять требования федерального законодательства по защите информации. Наличие четко сформулированных правовых норм обеспечивающих информационную безопасность хозяйствующего субъекта является одной из составляющей СОИБ хозяйствующего субъекта.

Сл. 5. Под юридическими аспектами организационно-правового обеспечения защиты информации понимается совокупность законов и других нормативно-правовых актов, с помощью которых достигались бы следующие цели:

- все правила защиты информации являются обязательными для соблюдения всеми лицами, имеющими отношение к конфиденциальной информации;

- узакониваются меры ответственности за нарушения правил защиты информации;

- узакониваются (приобретают юридическую силу) технико-математические решения вопросов организационно-правового обеспечения защиты информации;

- узакониваются процессуальные процедуры разрешения ситуаций, складывающихся в процессе функционирования системы защиты.

Правовое обеспечение СОИБ ХС, как это было показано выше (рис. 1.) должно основываясь на международные и внутригосударственные правовые акты, способствовать выработке концепции и политики информационной безопасности конкретных хозяйствующих субъектов при этом их реализация должна учитывать государственную политику информационной безопасности.

В нашей стране СОИБ ХС реализует свою политику в области информационной безопасности на основе правил закрепленных в Конституции, законах РФ, соответствующих кодексах гражданского, административного и уголовного права, а также на основе ведомственных, отраслевых и локальных нормативных актов закрепленных в приказах, руководствах, положениях и инструкциях, соответственно издаваемых ведомством, отраслью и хозяйствующим субъектом.


Современные условия, в которых функционирует СОИБ ХС определяют необходимость комплексного подхода к формированию законодательной нормативно-правовой базы, ее состава и содержания. При этом возникает насущная необходимость обязательного соотношения этой нормативно-правовой базы со всей системой законов и правовых актов Российской Федерации, так как требования к информационной безопасности органически включаются во все уровни законодательства, в том числе в конституционной законодательство, основные общие законы, законы по организации государственной системы управления, специальные законы, ведомственные правовые акты и др. В источнике [1] приводится такая структура правовых актов, которая дает представление об ориентации, используемого СОИБ ХС правового обеспечения. На сегодняшний день данная структура может иметь вид и содержание, которое представлено на рис. 2. Cл. 6.

2. Законы Российской Федерации в области информационной безопасности

«Об информации, информационных технологиях и о защите информации»

«О государственной тайне»

«О коммерческой тайне»

«О персональных данных»

«О правовой охране программ для ЭВМ и баз данных»

«О федеральных органах государственной безопасности»

«О связи»

«Об информационном обеспечении экономического и социального развития»

«Об органах федеральной »

«Об авторском праве и смежных правах»

«О безопасности»

«Патентный закон РФ»

Рис. 2. Структура правовых актов, ориентированных на правовое обеспечение СОИБ ХС

Таким образом, становится очевидным, что требования информационной безопасности органически включены во все уровни законодательства, в том числе и в конституционное законодательство, основные общие законы, законы по организации государственной системы управления, специальные законы, ведомственные правовые акты и др. В литературе приводится такая структура правовых актов, ориентированных на правовую защиту информации (рис. 3). Сл. 7.


Рис.3. Структура правовых актов, ориентированных на правовую защиту информации

Проведем анализ структуры правовых актов, ориентированных на правовую защиту информации.

Конституционное законодательство. Нормы, касающиеся вопросов информатизации и защиты информации, входят в него как составные элементы.

Общие законы, кодексы (о собственности, о недрах, о земле, о правах граждан, о гражданстве, о налогах, об антимонопольной деятельности и др.), которые включают нормы по вопросам информатизации и информационной безопасности.

Законы об организации управления, касающиеся отдельных структур хозяйства, экономики, системы государственных органов и определяющие их статус. Они включают отдельные нормы по вопросам защиты информации. Наряду с общими вопросами информационного обеспечения и защиты информации конкретного органа эти нормы должны устанавливать его обязанности по формированию, актуализации и безопасности информации, представляющей общегосударственный интерес.

Специальные законы, полностью относящиеся к конкретным сферам отношений, отраслям хозяйства, процессам.

В их число, в частности, входит и Закон РФ "Об информации, информационных технологиях и о защите информации". Именно состав и содержание этого блока законов и создает специальное законодательство как основу правового обеспечения информационной безопасности хозяйствующего субъекта.

Законодательство субъектов Российской Федерации, касающееся защиты информации.

Подзаконные нормативные акты по защите информации.

Правоохранительное законодательство России, содержащее нормы об ответственности за правонарушения в сфере информатизации.

Специальное законодательство в области безопасности информационной деятельности может быть представлено совокупностью законов. В их составе особое место принадлежит базовому Закону "Об информации, информационных технологиях и о защите информации", который закладывает основы правового определения всех важнейших компонентов информационной деятельности на любом предприятии: