Автор работы: Пользователь скрыл имя, 11 Декабря 2013 в 14:55, курсовая работа
Как известно, право — это совокупность общеобязательных правил и норм поведения, установленных государством в отношении определенных сфер жизни и деятельности.На государственном уровне правовая защита регулируется государственными и ведомственными актами. В нашей стране такими нормами являются Конституция, законы Российской Федерации, гражданское, административное, уголовное право, изложенные в соответствующих кодексах.Наиболее полный перечень законов и кодексов представлен в разделе «Законы».
1. Введение 2
2. Защита информации на предприятии 3
3. К чему может привести утечка информации? 4
4. Защита от утечки информации и проведение политики информационной безопасности 4
5. Правовая защита информации 5
6. Правовое регулирование защиты информации в России 5
7. Создание правовых механизмов защиты информации 9
8. Правовая защита информации, информационных ресурсов и информационных систем от угроз несанкционированного и неправомерного воздействия посторонних лиц 12
9. Правовые основы деятельности по защите информации от несанкционированного доступа
9.1. О категориях информации 17
9.2. О режимах защиты информации 20
9.3. О категории "служебная тайна" 20
9.4. О некоторых вопросах организации защиты информации 21
9.5. О контроле состояния защиты конфиденциальной информации 22
10. Заключение 24
Персональные данные.
Тайна следствия и судопроизводства.
Служебная тайна.
Профессиональные виды тайн (врачебная, нотариальная, адвокатская и т.д.).
Коммерческая тайна.
Сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них.
В настоящее время ни один из перечисленных институтов не урегулирован на уровне специального закона, что, естественно, не способствует улучшению защиты указанных сведений.
Основную роль в создании правовых механизмов защиты информации играют органы государственной власти РФ.
Президент РФ является "гарантом"
Конституции РФ, прав и свобод (в
том числе информационных) человека
и гражданина, руководит деятельностью
федеральных органов
Федеральное Собрание – парламент
Российской Федерации, состоящий из
двух палат – Совета Федерации
и Государственной Думы, является
законодательным органом
Еще одним органом, связанным с
нормативным правовым регулированием
в области защиты информации, является
формируемый Президентом
Указом Президента Российской Федерации
от 19 сентября 1997 года № 1037 в целях
реализации возложенных на Совет
Безопасности Российской Федерации
задач в области обеспечения
информационной безопасности Российской
Федерации была создана Межведомственная
комиссия Совета Безопасности Российской
Федерации по информационной безопасности,
одной из задач которой является
подготовка предложений по нормативному
правовому регулированию
Решения Межведомственной комиссии по защите государственной тайны, принятые в соответствии с ее полномочиями, обязательны для исполнения федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, органами местного самоуправления, предприятиями, учреждениями, организациями, должностными лицами и гражданами.
Организационно-техническое
Гостехкомиссия России является одним из основных органов, решающих проблемы защиты информации в Российской Федерации.
Правовой статус Гостехкомиссии России определен в Положении о Гостехкомиссии России, утвержденном Указом Президента Российской Федерации от 19 февраля 1999 года № 212, а также рядом других нормативных правовых актов.
Согласно Положению
Кроме того, Гостехкомиссией России подготовлен проект Каталога «Безопасность информационных технологий», в который войдут отечественная нормативная правовая база в области технической защиты информации, анализ зарубежных нормативных документов по информационной безопасности, перечень лицензиатов Гостехкомиссии России, перечень сертифицированных средств защиты информации и множество другой интересной для специалистов информации.
Что касается совершенствования
Таким образом, несмотря на то, что в Российской Федерации за довольно короткое время сформировалась достаточно обширная нормативная правовая база в области информационной безопасности и защиты информации, в настоящее время существует острая необходимость в ее дальнейшем совершенствовании.
Правовую основу второго направления информационной безопасности составляют следующие информационные конституционные нормы.
«Статья 29 4. Перечень сведений,
составляющих государственную
Конституция РФ охраняет
личную тайну, информацию о
личности или персональные
«Статья 23 1. Каждый имеет
право на неприкосновенность
частной жизни, личную и
2. Каждый имеет право на тайну
переписки, телефонных
При этом прямо запрещается кому бы то ни было собирать информацию о любом гражданине без его на то согласия.
«Статья 24 1. Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются».
Конституцией РФ запрещается
также получать иную
Основной системообразующий набор норм, обеспечивающих защиту информации, информационных ресурсов, информационных систем от неправомерного вмешательства третьих лиц, развивающих содержание конституционных норм, содержится в Федеральном законе «Об информации, информатизации и защите информации».
«Статья 21. Защита информации
1. Защите подлежит любая
Режим защиты информации устанавливается:
в отношении сведений, отнесенных
к государственной тайне, -
в отношении конфиденциальной
документированной информации —
в отношении персональных данных — федеральным законом».
К конфиденциальной информации относятся :
сведения о фактах, событиях
и обстоятельствах частной
сведения, составляющие тайну следствия и судопроизводства;
служебные сведения, доступ
к которым ограничен органами
государственной власти в
сведения, связанные с профессиональной
деятельностью, доступ к
сведения, связанные с коммерческой
деятельностью, доступ к
сведения о сущности
2. Органы государственной власти
и организации, ответственные
за формирование и
3. Контроль за соблюдением требований к защите информации и эксплуатацией специальных программно-технических средств защиты, а также обеспечение организационных мер защиты информационных систем, обрабатывающих информацию с ограниченным доступом негосударственных структурах, осуществляются органами государственной власти. Контроль осуществляется в порядке, определяемом Правительством РФ.
4. Организации, обрабатывающие
информацию с ограниченным
5. Собственник информационных
ресурсов или уполномоченные
им лица имеют право
6. Собственник или владелец
документированной информации
Федеральным законом «Об
информации, информатизации и защите
информации» устанавливаются
«Статья 22. Права и обязанности
субъектов в области защиты
информации 1. Собственник документов,
массива документов, информационных
систем или уполномоченные им
лица... устанавливают порядок
2. Владелец документов, массива
документов, информационных систем
обеспечивает уровень защиты
информации в соответствии с
законодательством Российской
3. Риск, связанный с использованием несертифицированных информационных систем и средств их обеспечения, лежит на собственнике (владельце) этих систем и средств. Риск, связанный с использованием информации, полученной из несертифицированной системы, лежит на потребителе информации.
4. Собственник документов, массива
документов, информационных систем
может обращаться в
5. Владелец документов, массива
документов, информационных систем
обязан оповещать собственника
информационных ресурсов и (
Законом предусматривается
защита прав субъектов в сфере
информационных процессов и
«Статья 23. Защита прав субъектов
в сфере информационных
1. Защита прав субъектов в
сфере формирования
2. Защита прав субъектов в
указанной сфере
3. За правонарушения при работе
с документированной
Для рассмотрения конфликтных
ситуаций и защиты прав
Третейский суд рассматривает
конфликты и споры сторон в
порядке, установленном
4. Ответственность за нарушения международных норм и правил в области формирования и использования информационных ресурсов, создания и использования информационных систем, технологий и средств их обеспечения возлагается на органы государственной власти, организации и граждан в соответствии с договорами, заключенными ими с зарубежными фирмами и другими партнерами с учетом международных договоров, ратифицированных Российской Федерацией».