Главная > Учебное пособие


1.3.1. Основные положения важнейших законодательных актов РФ в области информационной безопасности и защиты информации

Закон Российской Федерации от 21 июля 1993 года №5485-1 «О государственной тайне» с изменениями и дополнениями, внесенными после его принятия, регулирует отношения, возникающие в связи с отнесением сведений к государственной тайне, их рассекречиванием и защитой в интересах обеспечения безопасности Российской Федерации.

В Законе определены следующие основные понятия:

государственная тайна — защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации;

носители сведений, составляющих государственную тайну, — материальные объекты, в том числе физические поля, в которых сведения, составляющие государственную тайну, находят свое отображение в виде символов, образов, сигналов, технических решений и процессов;

система защиты государственной тайны — совокупность органов защиты государственной тайны, используемых ими средств и методов защиты сведений, составляющих государственную тайну, и их носителей, а также мероприятий, проводимых в этих целях;

доступ к сведениям, составляющим государственную тайну — санкционированное полномочным должностным лицом ознакомление конкретного лица со сведениями, составляющими государственную тайну;

гриф секретности — реквизиты, свидетельствующие о степени секретности сведений, содержащихся в их носителе, проставляемые на самом носителе и (или) в сопроводительной документации на него;

средства защиты информации — технические, криптографические, программные и другие средства, предназначенные для защиты сведений, составляющих государственную тайну, средства, в которых они реализованы, а также средства контроля эффективности защиты информации.

Законом определено, что средства защиты информации должны иметь сертификат, удостоверяющий их соответствие требованиям по защите сведений соответствующей степени секретности.

Организация сертификации средств защиты информации возлагается на Государственную техническую комиссию при Президенте Российской Федерации, Федеральную службу безопасности Российской Федерации, Министерство обороны Российской Федерации в соответствии с функциями, возложенными на них законодательством Российской Федерации.

Закон РФ «Об информации, информатизации и защите информации» от 20 февраля 1995 года №24-ФЗ — является одним из основных базовых законов в области защиты информации, который регламентирует отношения, возникающие при формировании и использовании информационных ресурсов Российской Федерации на основе сбора, накопления, хранения, распространения и предоставления потребителям документированной информации, а также при создании и использовании информационных технологий, при защите информации и прав субъектов, участвующих в информационных процессах и информатизации.

Основными задачами системы защиты информации, нашедшими отражение в Законе «Об информации, информатизации и защите информации», являются:

1) предотвращение утечки, хищения, утраты, несанкционированного уничтожения, искажения, модификации (подделки), несанкционированного копирования, блокирования информации и т. п., вмешательства в информацию и информационные системы;

2) сохранение полноты, достоверности, целостности информации, ее массивов и программ обработки данных, установленных собственником или уполномоченным им лицом;

3) сохранение возможности управления процессом обработки, пользования информацией в соответствии с условиями, установленными собственником или владельцем информации;

4) обеспечение конституционных прав граждан на сохранение личной тайны и конфиденциальности персональной информации, накапливаемой в банках данных;

5) сохранение секретности или конфиденциальности информации в соответствии с правилами, установленными действующим законодательством и другими законодательными или нормативными актами;

6) соблюдение прав авторов программно-информационной продукции, используемой в информационных системах.

В соответствии с законом:

1) информационные ресурсы делятся на государственные и негосударственные (ст. 6, ч. 1);

2) государственные информационные ресурсы являются открытыми и общедоступными. Исключение составляет документированная информация, отнесенная законом к категории ограниченного доступа (ст. 10, ч. 1);

3) документированная информация с ограниченного доступа по условиям ее правового режима подразделяется на информацию, отнесенную к государственной тайне, и конфиденциальную (ст. 10, ч. 2).

Закон определяет пять категорий государственных информационных ресурсов:

1) открытая общедоступная информация во всех областях знаний и деятельности;

2) информация с ограниченным доступом:;

3) информация, отнесенная к государственной тайне;

4) конфиденциальная информация;

5) персональные данные о гражданах (относятся к категории конфиденциальной информации, но регламентируются отдельным законом).

Статья 22 Закона «Об информации, информатизации и защите информации» определяет права и обязанности субъектов в области защиты информации. В частности, пункты 2 и 5 обязывают владельца информационной системы обеспечивать необходимый уровень защиты конфиденциальной информации и оповещать собственников информационных ресурсов о фактах нарушения режима защиты информации.

Следует отметить, что процесс законотворчества идет достаточно сложно. Если в вопросах защиты государственной тайны создана более или менее надежная законодательная система, то в вопросах защиты служебной, коммерческой и частной информации существует достаточно много противоречий и «нестыковок».

При разработке и использовании законодательных и других правовых и нормативных документов, а также при организации защиты информации важно правильно ориентироваться во всем блоке действующей законодательной базы в этой области.

Проблемы, связанные с правильной трактовкой и применением законодательства Российской Федерации, периодически возникают в практической работе по организации защиты информации от ее утечки по техническим каналам, от несанкционированного доступа к информации и от воздействий на нее при обработке в технических средствах информатизации, а также в ходе контроля эффективности принимаемых мер защиты.

1.3.2. Ответственность за нарушения в сфере информационной безопасности

Немаловажная роль в системе правового регулирования информационных отношений отводится ответственности субъектов за нарушения в сфере информационной безопасности.

Основными документами в этом направлении являются:

1) Уголовный кодекс Российской Федерации.

2) Кодекс Российской Федерации об административных правонарушениях.

В принятом в 1996 г. Уголовном кодексе Российской Федерации, как наиболее сильнодействующем законодательном акте по предупреждению преступлений и привлечению преступников и нарушителей к уголовной ответственности, вопросам безопасности информации посвящены следующие главы и статьи:

  1. Статья 138. Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений.

  2. Статья 140. Отказ в предоставлении гражданину информации.

  3. Статья 183. Незаконное получение и разглашение сведений, составляющих коммерческую или банковскую тайну.

  4. Статья 237. Сокрытие информации об обстоятельствах, создающих опасность для жизни и здоровья людей.

  5. Статья 283. Разглашение государственной тайны.

  6. Статья 284. Утрата документов, содержащих государственную тайну.

Особое внимание уделяется компьютерным преступлениям, ответственность за которые предусмотрена в специальной 28 главе кодекса «Преступления в сфере компьютерной информации». Глава 28 включает следующие статьи:

  1. Статья 272. Неправомерный доступ к компьютерной информации.

    1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, — наказывается штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.

    2. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой, либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, — наказывается штрафом в размере от пятисот до восьмисот минимальных размеров оплаты труда или в размере заработной платы или другого дохода осужденного за период от пяти до восьми месяцев, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.

  2. Статья 273. Создание, использование и распространение вредоносных программ для ЭВМ.

    1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами, — наказывается лишением свободы на срок до трех лет со штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев.

    2. Те же деяния, повлекшие по неосторожности тяжкие последствия, — наказываются лишением свободы на срок от трех до семи лет.

  3. Статья 274. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети.

    1. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети лицом, имеющим доступ к ЭВМ, системе ЭВМ или их сети, повлекшее уничтожение, блокирование или модификацию охраняемой законом информации ЭВМ, если это деяние причинило существенный вред, — наказывается лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет, либо обязательными работами на срок от ста восьмидесяти до двухсот сорока часов, либо ограничением свободы на срок до двух лет.

То же деяние, повлекшее по неосторожности тяжкие последствия, — наказывается лишением свободы на срок до четырех лет.

1.4. Структура правового обеспечения информационной безопасности как вида деятельности. В структуре правового обеспечения информационной безопасности как вида деятельности выделяются:

1) нормативное правовое обеспечение информационной безопасности;

2) правовое обеспечение информационной безопасности как направление юридической науки;

3) правовое обеспечение информационной безопасности как система учебных курсов, используемых в процессе подготовки кадров для деятельности в области противодействия угрозам информационной безопасности.

1.4.1.Нормативное правовое обеспечение информационной безопасности. Механизмы правового регулирования отношений в области противодействия угрозам безопасности объектов национальных интересов в информационной сфере реализуются посредством нормативного правового обеспечения информационной безопасности и правоприменительной практики, осуществляемой уполномоченными органами исполнительной власти.

Нормативное правовое обеспечение образуется совокупностью правовых институтов и норм, регулирующих отношения, связанные с проявлением угроз нанесения вреда объектам национальных интересов в информационной сфере и, как следствие, с ущемлением социальных интересов личности, общества и государства. Оно определяет «потенциальную» эффективность правового регулирования в этой области, т. е. способность создать субъектам ее обеспечения необходимые условия для недопущения нанесения вреда объектам национальных интересов в информационной сфере. С этой точки зрения нормативное правовое обеспечение может рассматриваться как «идеальное» правовое обеспечение.

В зависимости от объекта обеспечения информационной безопасности в составе нормативного правового обеспечения выделяются четыре составляющих:

1) нормативное правовое обеспечение безопасности информации в форме сведений;

2) нормативное правовое обеспечение безопасности информации в форме сообщений;

3) нормативное правовое обеспечение безопасности информационной инфраструктуры общества;

4) нормативное правовое обеспечение безопасности правового статуса субъектов информационной сферы.

Нормативное правовое обеспечение безопасности информации в форме сведений образуется совокупностью правовых институтов и норм, регулирующих отношения в области противодействия угрозам нанесения вреда свободе психической деятельности человека и субъективной значимости национальных культурных ценностей.

Нормативное правовое обеспечение безопасности информации в форме сообщений образуется совокупностью правовых институтов и норм, регулирующих отношения в области противодействия угрозам сохранности сообщений, являющихся важными для сохранения и развития нации как социальной общности. К их числу относятся, например, документы, хранящиеся в Фонде документов, составляющих культурную ценность Российской Федерации, включая документы Архивного фонда Российской Федерации, Музейного фонда Российской Федерации и библиотечного фонда.

Нормативное правовое обеспечение безопасности информационной инфраструктуры образуется совокупностью правовых институтов и норм, регулирующих отношения в области противодействия угрозам нарушения работоспособности и функционирования основных составляющих этой инфраструктуры — информационных и телекоммуникационных систем, сетей связи, системы массовой информации и т.п.

Нормативное правовое обеспечение безопасности правового статуса субъектов в информационной сфере образуется совокупностью правовых институтов и норм, регулирующих отношения в области противодействия угрозам ущемления прав человека и гражданина, организаций и учреждений, органов государственной власти на осуществление информационной деятельности, неисполнения им возложенных обязанностей в области этой деятельности и, как следствие, нанесения ущерба деятельности по реализации социальных интересов личности, интересов общества и государства.

Нормативное правовое обеспечение информационной безопасности закрепляется в системе нормативных правовых актов, выступающих в качестве источников права и образующих его внешнюю форму3. К числу таких источников права относятся Конституция Российской Федерации, международные договоры Российской Федерации, федеральные законы, нормативные правовые акты Президента Российской Федерации, подзаконные акты Правительства Российской Федерации, а также нормативные правовые акты законодательной и исполнительной властей субъектов Российской Федерации, принятые по вопросам, отнесенным к их компетенции. Кроме того, к источникам права в этой области относятся решения Конституционного Суда Российской Федерации, а также разъяснения Верховного Суда Российской Федерации и Высшего Арбитражного Суда Российской Федерации.

При рассмотрении нормативного правового обеспечения информационной безопасности представляется важным определить его место в системе объективного права и системе законодательства.

В системе объективного права, по мнению специалистов, нормативное правовое обеспечение информационной безопасности является одной из составляющих информационного права. Так, В.Н. Лопатин полагает, что «поскольку отношения, возникающие в связи с обеспечением информационной безопасности, относятся как к информационной сфере, так и к сфере обеспечения национальной безопасности, можно считать, что право в области обеспечения информационной безопасности — это подотрасль информационного права, представляющая собой совокупность правовых норм, регулирующих общественные отношения по защите национальных интересов в информационной сфере (жизненно важных интересов личности, общества и государства на сбалансированной основе) от угроз»4. Близкую позицию занимает В.А. Копылов, который рассматривает нормативное правовое обеспечение информационной безопасности в качестве отдельной составляющей информационного права и выделяет в ней «три основных направления правовой защиты объектов в информационной сфере: защиту чести, достоинства и деловой репутации граждан и организаций; духовности и интеллектуального уровня развития личности, нравственных и эстетических идеалов, стабильности и устойчивости развития общества, информационного суверенитета и целостности государства; защиту информации и информационных ресурсов, а также информационных систем, информационных технологий, средств связи и телекоммуникаций; защиту информационных прав и свобод личности»5.

В системе законодательства нормативное правовое обеспечение информационной безопасности рассматривают в качестве составляющей информационного законодательства. Так, И.Л. Бачило, формулируя перечень условно выделенных блоков проблем информационного законодательства, включает в него информационную безопасность и полагает, что она «аккумулирует проблемы защиты открытой информации, охраны государственной тайны, обеспечения защиты информации ограниченного доступа, кроме государственной тайны, страхование информации, информационных ресурсов, а также реализует все направления правового регулирования в соответствии с доктриной информационной безопасности личности, общества и государства»6. Т.А. Полякова полагает, что нормативное правовое обеспечение информационной безопасности является подразделом информационного законодательства7.

По мнению автора, такое определение места нормативного правового обеспечения информационной безопасности в системе права и системе законодательства не вполне обосновано.

С одной стороны, нормативное правовое обеспечение информационной безопасности в целом ряде случаев, безусловно, развивает механизмы правового регулирования отношений, составляющих предмет информационного права, который, как было показано ранее8, образуется совокупностью общественных отношений, возникающих в процессе взаимодействия с целью удовлетворения интересов субъектов в обладании необходимой информацией, в передаче части имеющейся информации другим субъектам, в сохранении оставшейся части информации неизвестной им. Наличие особого предмета правового регулирования, по мнению специалистов9, выделяет информационное право в самостоятельную комплексную отрасль права, в которой не формируется самостоятельный метод правового регулирования в полном смысле этого слова. В ней аккумулируются все методы правового воздействия, используемые в пределах ее предмета. Ряд институтов и норм, составляющих основное содержание нормативного правового обеспечения информационной безопасности, направлены на регулирование «информационных» отношений, и, видимо, могут рассматриваться в качестве элементов информационного права, а закрепляющие их нормативные правовые акты — в качестве составляющих информационного законодательства.

С другой стороны, ряд норм, образующих нормативное правовое обеспечение информационной безопасности, развивает правовые механизмы, регулирующие общественные отношения, относящиеся к другим отраслям права, в том числе таких базовых отраслей как конституционное, гражданское, административное и уголовное право10. Отнесение этих норм к информационному праву отрывает их от родовых отраслей, чем создает сложности для развития, прежде всего, самого информационного права, поскольку включает в его предмет отношения, не являющиеся «информационными».

В связи с этим представляется целесообразным рассматривать правовое обеспечение информационной безопасности в качестве самостоятельного комплексного направления правового регулирования, осуществляемого в рамках реализации государственной политики в области обеспечения информационной безопасности. Оно образуется совокупностью институтов и норм информационного, конституционного, гражданского, административного и уголовного права, регулирующих отношения в области противодействия угрозам безопасности объектов национальных интересов в информационной сфере.

Возможно, что в перспективе оно станет составляющей еще не сформировавшегося права обеспечения национальной безопасности и соответствующего законодательства.

1.4.2. Научная составляющая правового обеспечения информационной безопасности. Важной составной частью структуры правового обеспечения информационной безопасности являются научные исследования отношений, составляющих его предмет, изучение правовой характеристики объектов национальных интересов в информационной сфере, способов проявления угроз этим объектам, правовых средств и механизмов, способных обеспечить противодействие угрозам, способов взаимодействия различных отраслей права в процессе функционирования механизмов правового регулирования отношений в данной предметной области, а также проведение сравнительных исследований методов правового регулирования аналогичных отношений в различных странах мира, вопросов взаимодействия национального права и международного права.

Эта часть правового обеспечения информационной безопасности развивалась преимущественно на основе публикаций периодических изданий, частично на монографических исследованиях и разработках курсов учебной литературы. Среди наиболее значимых работ следует назвать труды Ю.М. Батурина, И.Л. Бачило, В.Н. Лопатина, А.А. Фатьянова, В.А. Копылова, М.М. Рассолова, А.В. Морозова, Т.А. Поляковой, П.У. Кузнецова, М.А. Вуса, С.И. Семилетова и некоторых других.

В то же время развитие теории правового обеспечения информационной безопасности находится в начальной стадии и для его становления в качестве самостоятельной области научного исследования требуется проведение значительного объекта исследований. В связи с тем, что информационное право как научная дисциплина тоже находится в начале своего развития, эти исследования должны быть направлены как на изучение закономерностей использования правовых средств для регулирования отношений, связанных с информацией и составляющих предмет научных исследований в области информационного права, так и на изучение закономерностей использования правовых средств для противодействия угрозам безопасности национальных интересов в информационной сфере.

К числу актуальных научных задач правового обеспечения информационной безопасности относятся следующие.

Во-первых, разработка методов анализа правовых условий, способствующих проявлению угроз безопасности основным объектам национальных интересов в информационной сфере. Этот анализ предполагает изучение условий проявления угроз, механизмов правового регулирования отношений, связанных с этими объектами, выявление пробелов и противоречий в правовых нормах, а также причин недостаточной в ряде случаев эффективности правового регулирования отношений в рассматриваемой области.

Во-вторых, разработка методов конструирования эффективных правовых механизмов противодействия угрозам, обеспечивающих предупреждение их проявления, выявление фактов проявления угроз, пресечение действий, опосредующих угрозы, и ликвидацию последствий проявления угроз. В частности, представляется важной разработка методов повышения активности использования субъектами дозволений, отражающих меру предоставленной им свободы поведения, возможность требования исполнения корреспондирующих обязанностей и реализации притязаний, определения достаточной степени юридической ответственности, применяемой к лицам, нарушающим правовые установления и вследствие этого наносящим ущерб объектам национальных интересов в информационной сфере, обеспечения надлежащего исполнения возложенных на них обязанностей и т. п. Решение этой проблемы связано с определением системы правовых средств, способных оказать необходимое воздействие на субъектов регулируемых общественных отношений. Оно должно побудить их к участию в правоотношениях, возникающих в связи с существованием соответствующих правовых установлений, либо к активизации правоприменительной практики, связанной с реализацией правоотношений, возникающих вследствие возникновения условий или событий, предусмотренных установлениями.



Скачать документ

Похожие документы:

  1. Основы информационной безопасности в овд

    Методические указания
    ... . Основыинформационнойбезопасности органов внутренних дел: Учебноепособие. – М.: МосУ МВД России, 2005. Н.И.Журавленко, В.Е.Кадулин, К.К.Борзунов. Основыинформационнойбезопасности: Учебноепособие ...
  2. Правовой режим информации в отношениях с участием субъектов предпринимательской деятельности введение

    Документ
    ... . с. N 45-47. Горбатов В.С. Информационнаябезопасность: основыправовой защиты. М., 1995. Горбатов В.С., Кондратьева Т.А. Правовыеосновыинформационнойбезопасности: Учебноепособие. М., 1998. Гордиенко И. Учет ...
  3. Правовой режим информации в отношениях с участием субъектов предпринимательской деятельности Введение

    Документ
    ... . с. N 45-47. Горбатов В.С. Информационнаябезопасность: основыправовой защиты. М., 1995. Горбатов В.С., Кондратьева Т.А. Правовыеосновыинформационнойбезопасности: Учебноепособие. М., 1998. Гордиенко И. Учет ...
  4. Информационной безопасности

    Учебное пособие
    ... Шелупанов Александр Александрович ОСНОВЫИНФОРМАЦИОННОЙБЕЗОПАСНОСТИУчебноепособие Редактор Е. А. ... правовой базы обеспечения информационнойбезопасности. Учебноепособие основано на опыте преподавания дисциплины «Ос­новыинформационнойбезопасности» ...
  5. Информационная безопасность предпринимательской деятельности учебно-методический комплекс

    Учебно-методический комплекс
    ... слова. Б. Электронная цифровая подпись. В. Правовыеосновыинформационнойбезопасности личности и предпринимательства в РФ. Ц ... 10.1. Литература Основная 1. Галатенко В.А. Основыинформационнойбезопасности: Учебноепособие/ В.А. Галатенко. Под ред. ...

Другие похожие документы..