Файл: Роль информационного права и информационной безопасности в современном обществе (Теоретические положения информационного права).pdf
Добавлен: 20.05.2023
Просмотров: 203
Скачиваний: 2
Минимум, с которым необходимо ознакомиться в процессе изучения информационного права, представлен федеральными нормативными актами – Конституцией, законами, указами президента, постановлениями правительства. Небесполезно обратиться и к текстам международных конвенций, несмотря на то, что в нашей стране пока не сложилась соответствующая развитая правовая традиция.
Конституция Российской Федерации является основополагающим правовым актом для всей национальной правовой системы, или законом с высшей юридической силой. Все другие правовые акты должны соответствовать Конституции.
Конституция РФ имеет прямое действие и ее нормы могут и должны применяться в тех случаях, когда какое – либо явление не урегулировано другими правовыми актами, либо есть обоснованные сомнения в их правомерности.
Согласно Конституции РФ общепризнанные принципы и нормы международного права и международные договоры Российской Федерации являются составной частью ее правовой системы. Последние имеют приоритет перед законами (но не перед Конституцией, вопрос о соотношении юридической силы КРФ и норм международного права остается открытым).
Российские законы могут называться по – разному. По Конституции Российской Федерации 1993 года они делятся на две категории – «федеральные конституционные законы» и «федеральные законы», хотя это разделение по ее тексту не всегда прослеживается достаточно четко. Различие же между «федеральным (конституционным) законом» и «законом Российской Федерации» заключается в дате принятия – законы, принятые до вступления в силу новой Конституции, продолжают именоваться законами Российской Федерации. К слову сказать, до сих пор действуют некоторые законы РСФСР, например, Гражданский и Уголовный процессуальные кодексы, и даже СССР – так продолжают применяться отдельные нормы Основ гражданского законодательства СССР 1991 года. Некоторые законы традиционно продолжают именоваться кодексами.
Кодексы имеют общеправовое значение. Уголовный кодекс РФ является, строго говоря, единственным уголовным законом. Гражданский Кодекс является основным законом, содержащим нормы гражданского права. Все другие законы, более детально регулирующие отдельные вопросы гражданско – правовых отношений, не должны противоречить ГК РФ, иначе применяются нормы Кодекса.
Уникальной особенностью российской правовой системы является наличие в ней законов, содержащих информационное право в чистом виде. Обусловлено это, скорее всего, теми субъективными причинами, которые влияют на законодательный процесс в нашей стране (кто пишет законы, на чьи деньги и т.д.)[8].
Роль информационного права и информационной безопасности в современном российском обществе определяется следующими нормативными документами:
- Федеральный закон «Об информации, информатизации и защите информации»
- Федеральный закон «Об участии в международном информационном обмене»
Существует большое количество законов, регулирующих разные стороны (по сути) информационной деятельности применительно к конкретным явлениям.
- Закон РФ «О средствах массовой информации»
- Федеральный закон «О государственной поддержке средств массовой информации и книгоиздания Российской Федерации»
- Федеральный закон «О рекламе»
- Закон РФ «Об авторском праве и смежных правах»
- Закон РФ «О правовой охране программ для ЭВМ и баз данных»
- Федеральный закон «О связи»
- Федеральный закон «О лицензировании отдельных видов деятельности» (выдержки)
Указы и Постановления приведены выборочно. Кроме них было принято значительное количество документов по вопросам телевидения и радиовещания, отдельным средствам массовой информации.
- Указ Президента Российской Федерации от 05 декабря 2016 г. №646 «Об утверждении Доктрины информационной безопасности Российской Федерации»
- Указ Президента Российской Федерации № 260 от 22 мая 2015 года «О некоторых вопросах информационной безопасности Российской Федерации».
- Указ Президента Российской Федерации № 537 от 12 мая 2009 года «О стратегии национальной безопасности Российской Федерации до 2020 года»;
- Указ Президента Российской Федерации № 351 от 17 марта 2008 года «О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно– телекоммуникационных сетей международного информационного обмена»;
- Указ Президента Российской Федерации № 1576 от 01 ноября 2008 года «О совете при Президенте Российской Федерации по развитию информационного общества в Российской Федерации»;
- Указ Президента Российской Федерации № 1085 от 16 августа 2004 года «Вопросы Федеральной Службы по техническому и экспортному контролю» (в ред. Указов Президента РФ от 22.03.2005 № 330, от 20.07.2005 № 846, от 30.11.2006 № 1321, от 23.10.2008 № 1517, от 17.11.2008 № 1625);
- Указ Президента Российской Федерации № 960 от 11 августа 2003 года «Вопросы Федеральной Службы Безопасности Российской Федерации»;
- Распоряжение Президента Российской Федерации № 366– рп от 10 июля 2001 года «О подписании конвенции о защите физических лиц при автоматизированной обработке персональных данных»;
- Постановление Правительства Российской Федерации от 16 ноября 2015 г. № 1236 «Об установлении запрета на допуск программного обеспечения происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд»
- Постановление Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»;
- Постановление Правительства Российской Федерации от 03 февраля 2012 г. № 79 «О лицензировании деятельности по технической защите конфиденциальной информации»;
- Перечень документов, необходимых для получения лицензии на деятельность по технической защите конфиденциальной информации
- Перечень технической документации, национальных стандартов и методических документов, необходимых для выполнения работ и оказания услуг, установленных Положением о лицензировании деятельности по технической защите конфиденциальной информации
- Постановление Правительства Российской Федерации от 03 февраля 2012 г. № 171 «О лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации»;
- Постановление Правительства Российской Федерации от 01 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановление Правительства Российской Федерации от 21 ноября 2011 г. № 957 «Об организации лицензирования отдельных видов деятельности»;
- Постановление Правительства Российской Федерации от 06 октября 2011 г. № 826 «Об утверждении типовой формы лицензии»;
- Постановление Правительства Российской Федерации от 23 января 2006 г. № 32 «Об утверждении Правил оказания услуг связи по передаче данных»;
- Постановление Правительства Российской Федерации от 02 марта 2005 г. № 110 «Об утверждении порядка осуществления государственного надзора за деятельностью в области связи»;
- Постановление Правительства Российской Федерации от 30 июня 2004 г. № 320 «Об утверждении Положения о Федеральном агентстве связи»;
- Постановление Правительства Российской Федерации от 10 сентября 1999 г. N1022 «Вопросы Министерства Российской Федерации по делам печати, телерадиовещания и средств массовых коммуникаций»
- Постановление Правительства Российской Федерации от 3 июня 1998 г. N564 «Об утверждении Положения о лицензировании деятельности по международному информационному обмену»
Кроме того, в качестве нормативно– правовых актов и документов, регулирующих информационное право и информационную безопасность в современном российском обществе, целесообразно отметить документы уполномоченных федеральных органов:
Федеральная Служба Безопасности Российской Федерации:
- Приказ ФСБ России, ФСТЭК России, Минкомсвязи России № 151/786/461 от 31 декабря 2013 г. «О признании утратившим силу приказа Федеральной службы по техническому и экспортному контролю, Федеральной службы безопасности Российской Федерации и Министерства информационных технологий и связи Российской Федерации от 13 февраля 2008 г. № 55/86/20 «Об утверждении Порядка проведения классификации информационных систем персональных данных».
- Приказ ФСБ России № 416, ФСТЭК № 489 от 31 августа 2010 г. «Об утверждении требований о защите информации, содержащейся в информационных системах общего пользования»;
- Приказ ФСБ России от 9 февраля 2005 г. № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических средств защиты информации (Положение ПКЗ– 2005))» (в ред. Приказа ФСБ РФ от 12.04.2010 №173);
Федеральная Служба по Техническому и Экспортному Контролю Российской Федерации:
- Информационное сообщение ФСТЭК России от 6 апреля 2015 г. № 240/13/357 «О новой редакции перечней технической (технологической) документации национальных стандартов и методических документов…»;
- Приказ ФСТЭК России от 14 марта 2014 г. № 31 «Об утверждении Требований к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды»;
- Информационное сообщение ФСТЭК России от 15 июля 2013 г. № 240/22/2637 «По вопросам защиты информации и обеспечения безопасности персональных данных при их обработке в информационных системах…» (в связи с изданием приказов ФСТЭК России от 11 февраля 2013 г. № 17 и от 18 февраля 2013 г. № 21);
- Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»;
- Информационное сообщение ФСТЭК России от 30 июля 2012 г. № 240/24/3095 «Об утверждении требований к средствам антивирусной защиты».
- Информационное сообщение ФСТЭК России от 30 мая 2012 г. № 22/2222 «По вопросу необходимости получения лицензий ФСТЭК России на деятельность по технической защите конфиденциальной информации»;
- Приказ Роскомнадзора № 996 от 05 сентября 2013 г. «Об утверждении требований и методов по обезличиванию персональных данных»;
- Приказ Россвязькомнадзора № 18 от 30 января 2010 г. «Об утверждении административного регламента федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по исполнению государственной функции «Ведение реестра операторов, осуществляющих обработку персональных данных»;
- Приказ Россвязькомнадзора № 104 от 25 августа 2009 г. «Об утверждении требований по обеспечению целостности, устойчивости функционирования и безопасности информационных систем общего пользования»;
- Приказ Россвязькомнадзора № 08 от 17 июля 2008 г. «Об утверждении образца формы уведомления об обработке персональных данных».
В первой главе было определено, что именно понимается под информационным правом и как оно обеспечивается законодательно. В настоящее время действует множество актов на законодательном уровне, которые позволяют обеспечить максимальную информационную безопасность обществ и всего государства. Информационное право и его регуляторы позволяют грамотно управлять информационной жизнью государства и минимизировать потенциальный вред от сбоев.
2. Информационная безопасность. Основные угрозы и методы обеспечения безопасности
2.1 Понятие информационной безопасности
В повседневной жизни часто информационная безопасность (ИБ) понимается лишь как необходимость борьбы с утечкой секретной и распространением ложной и враждебной информации. Однако, это понимание очень узкое. Существует много разных определений информационной безопасности, в которых высвечиваются отдельные её свойства.
В утратившем силу ФЗ «Об информации, информатизации и защите информации» под информационной безопасностью понималось состояние защищённости информационной среды общества, обеспечивающее её формирование и развитие в интересах граждан, организаций и государства.
В других источниках приводятся следующие определения:
Информационная безопасность – это:
- комплекс организационно – технических мероприятий, обеспечивающих целостность данных и конфиденциальность информации в сочетании с её доступностью для всех авторизованных пользователей;
- показатель, отражающий статус защищенности информационной системы;
- состояние защищённости информационной среды;
- состояние, обеспечивающее защищенность информационных ресурсов и каналов, а также доступа к источникам информации[9].
Некоторые исследователи считают, что информационная безопасность есть состояние защищённости информационных ресурсов, технологии их формирования и использования, а также прав субъектов информационной деятельности.
Также достаточно распространено в современной науке такое определение: информационная безопасность – защищённость информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, способных нанести ущерб владельцам или пользователям информации и поддерживающей инфраструктуры.
Иногда под защитой информации понимается создание в ЭВМ и вычислительных системах организованной совокупности средств, методов и мероприятий, предназначенных для предупреждения искажения, уничтожения или несанкционированного использования защищаемой информации
Меры по обеспечению информационной безопасности должны осуществляться в разных сферах – политике, экономике, обороне, а также на различных уровнях – государственном, региональном, организационном и личностном. Поэтому задачи информационной безопасности на уровне государства отличаются от задач, стоящих перед информационной безопасностью на уровне организации.
Субъект информационных отношений может пострадать (понести материальные и/или моральные убытки) не только от несанкционированного доступа к информации, но и от поломки системы, вызвавшей перерыв в работе. ИБ зависит не только от компьютеров, но и от поддерживающей инфраструктуры, к которой можно отнести системы электро– , водо– и теплоснабжения, кондиционеры, средства коммуникаций и, конечно, обслуживающий персонал. Поддерживающая инфраструктура имеет самостоятельную ценность, важность которой переоценить невозможно[10].
После событий 11 сентября 2001 года в законодательстве США в соответствии с законом «О патриотизме» было определено понятие «критическая инфраструктура», которая понимается как «совокупность физических или виртуальных систем и средств, важных для США в такой мере, что их выход из строя или уничтожение могут привести к губительным последствиям в области обороны, экономики, здравоохранения и безопасности нации».
Понятие критической инфраструктуры охватывает такие ключевые области народного хозяйства и экономики США, как национальная оборона, сельское хозяйство, производство пищевых продуктов, гражданская авиация, морской транспорт, автомобильные дороги и мосты, тоннели, дамбы, трубопроводы, водоснабжение, здравоохранение, службы экстренной помощи, органы государственного управления, военное производство, информационные и телекоммуникационные системы и сети, энергетика, транспорт, банковская и финансовая системы, химическая промышленность, почтовая служба.
В социальном плане информационная безопасность предполагает борьбу с информационным «загрязнением» окружающей среды, использованием информации в противоправных и аморальных целях.
Цель мероприятий в области информационной безопасности – защита интересов субъектов ИБ.