Читайте также:
|
|
Законодательные основы защиты информации
В настоящее время в РФ принят ряд законов, имеющих непосредственное отношение к за- щите информации. В том числе «Доктрина информационной безопасности». Реализация этой доктрины предполагает наличие современного научно-технического и организационного пра- вового обеспечения защиты информации. Научно-техническое обеспечение — это некоторый комплекс защищённых технологий представленных на уровне ПО, и аппаратных средств заши- ты информации. Организационно-правовое обеспечение — совокупность организационных ре- шений, законов и нормативов, определяющих общую организацию работ по защите информа- ции, как в масштабах государства, так и конкретного информационного объекта защиты.
Наиболее значимыми прежде всего являются следующие два закона:
1. Закон об информации, ИТ и защите информации (2006 год)
2. Закон о государственной тайне (1993 год)
Информация (в том числе подлежащая защите) является специфическим продуктом, кото- рый может быть представлен в конкретном материализованном виде.
В законе об информации даётся следующее определение информации: Информация — это сведения, сообщения или данные, полученные независимо от способа их поиска, хранения и обработки.
Вводится понятие "документированной информации": Документированная информация — за- фиксированная на материальном носителе информации с реквизитами, позволяющими её иден- тифицировать.
Этим же законом определено, что обладателем информации признаётся лицо, самостоя- тельно получившее или создавшее информацию, либо лицо, которому исключительные права обладателя были переданы на законных основаниях.
Вводится в рассмотрение понятие "информации с ограниченным доступом": Информация с ограниченным доступом может быть представлена в двух основных видах:
1. Информация, отнесённая к государственной тайне
2. Конфиденциальная информация, определяющая коммерческую, личную, служебную и другие тайны
Таким образом, законом определяется соответствующая категория информации, требующая определённых ограничений в её использовании, а следовательно такая информация требует защиты.
Цели защиты информации
Основные цели защиты информации:
1. Предотвращение утечки, хищения, утраты и искажения информации
2. Обеспечение безопасности личности, общества, государства
3. Предотвращение несанкционированных действий по уничтожению, модификации, блоки- рованию и копированию информации
4. Защита конституционных прав граждан на сохранение личной тайны и конфиденциаль- ности персональных данных в информационных системах различного рода и назначений
5. Сохранение государственной тайны и конфиденциальности документированной информа- ции в соответствии с законодательством
Для достижения указанных целей, структуры, использующие информацию с ограниченным доступом, должны иметь в своём составе ответственных за защиту этой информации или специальных службы, обеспечивающие защиту информации.
Государственная тайна — сведения, в области его военной, внешнеполитической, эконо- мической, разведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности РФ.
Степень секретности сведений, составляющих государственную тайну, должна соответство- вать степени тяжести ущерба, который может быть нанесён безопасности государства, вслед- ствие распространения указанных сведений, а именно, в этой связи устанавливаются три сте- пени секретности сведений, составляющих государственную тайну и соответствующие этим степеням грифы секретности для носителей указанных сведений (в порядке убывания секрет- ности):
1. Особой важности
2. Совершенно секретно
3. Секретно
Носитель такой информации обязательно должен иметь реквизиты, включающие следующие данные:
1. О степени секретности сведений, содержащися на носителе
2. Об органе государственной власти, осуществляющим засекречивание носителя
3. О регистрационном номере
4. Об условиях рассекречивания сведений
В общем смысле, говоря о секретной информации, мы говорим о гостайне.
Дата добавления: 2015-08-09; просмотров: 128 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Законодательные и нормативно-правовые документы. | | | Лицензирование и сертификация в области защиты ин- формации |