Партнерка на США и Канаду по недвижимости, выплаты в крипто
- 30% recurring commission
- Выплаты в USDT
- Вывод каждую неделю
- Комиссия до 5 лет за каждого referral
Лекция: Вводная
Защите подлежат государственные и предпринимательские секреты.
Государственные секреты - это сведения политического, экономического, военного и научно-технического характера, утрата или разглашение которых создает угрозу безопасности и независимости государства или наносит ущерб его интересам. Государственные секреты включают в себя государственную, служебную и военные тайны.
Служебная тайна - это сведения, утрата которых наносит ущерб интересам государства или одного из его ведомств.
Военная тайна - это сведения, охраняемые государством, чисто военного характера.
Предпринимательские секреты включают в себя промышленную, финансовую и коммерческую тайны.
Промышленная тайна - это секреты производства, открытия, изобретения, новые технологии и т. д.
Коммерческая тайна - это все свойственные данному предприятию особенности, детали коммерческой деятельности, партнеры, источники сырья, особенности сбыта продукции.
Финансовая тайна - это бухгалтерские и финансовые документы, деловая переписка и т. д.
Защита государственных и предпринимательских секретов является объективной необходимостью, которая определяется следующими причинами:
обеспечение независимости и безопасности государства; конкуренция между предприятиями и фирмами; рэкет.Одной из основных угроз для России в информационной сфере является “отсутствие четко сформулированной информационной политики, отвечающей национальным целям, ценностям и интересам”. Эта угроза актуальна и сегодня, так как в настоящее время наблюдается отсутствие:
- единого правового поля; единой системы отбора информации, подготовки и принятия эффективных решений на высшем уровне; должного взаимодействия между существующими структурами обеспечения безопасности; системы эффективного контроля за обеспечением информации.
Поскольку всякая политика в правовом государстве должна строиться на основе права, крайне важно определить такие правовые основы, в том числе и в вопросах информационной политики. Пока можно констатировать, что развитие общественных отношений в этой сфере существенно опережает развитие права по этим вопросам.
Сегодня в органах государственной власти сложились две тенденции в определении понятия и структуры информационной безопасности. Представители гуманитарного направления связывают информационную безопасность только с институтом тайны. Представители силовых структур предлагают распространить сферу информационной безопасности практически на все вопросы и отношения в информационной сфере, по сути, отождествляя информационную безопасность с информационной сферой. Истина, как всегда лежит посередине.
Исходя из предложенного понимания информационной безопасности, государственная политика в РФ по ее обеспечению реализуется через правотворчество, правоприменение и участие государства в развитии правосознания и правовой культуры граждан. При этом на современном этапе определяющим является правотворчество – развитие законодательства.
Законодательство в информационной сфере объединяет следующие законодательства:
об интеллектуальной собственности,
о средствах массовой информации,
о связи и телекоммуникациях,
законодательство в сфере обеспечения информационной безопасности и т. д.
Законодательство в сфере обеспечения информационной безопасности – это совокупность правовых норм, регулирующих общественные отношения по защите жизненно важных интересов личности, общества и государства от угроз в информационной сфере.
Эти правовые нормы могут быть выделены как в специальных нормативных актах по вопросам обеспечения информационной безопасности, так и находиться в составе других нормативных актов; содержаться как в федеральном законодательстве, так и в законодательстве субъектов РФ; оформляться как федеральными конституционными и федеральными законами, так и подзаконными актами.
При формировании законодательства в информационной сфере в самостоятельную отрасль российского права – ИНФОРМАЦИОННОЕ ПРАВО – формирующееся законодательство в сфере обеспечения информационной безопасности будет подотраслью информационного права, а при его кодификации, в случае принятия Информационного кодекса Российской Федерации, станет его составной частью.
Для более четкого определения предметной области законодательства и построения целостной правовой системы в сфере информационной безопасности предлагается выделить три большие группы объектов защиты: за щита информации и прав на нее; защита человека, общества и государства от воздействия «вредной» информации; защита информационных систем и прав на них.
Долгое время регулирование системы сохранности государственной тайны и отнесения к ней сведений только на основе подзаконных актов было исключительно удобным, так как позволяло легко маневрировать в данных вопросах в нужную сторону, а порой и просто творить произвол. Так «Перечень сведений, составляющих государственную тайну, разглашение которых преследуется по закону», 1947 года – утвержден постановлением Совета Министров СССР.
В РФ, первоначально, прерогатива конкретизации перечня сведений, подлежащих засекречиванию, была отдана Президенту. Однако Конституция (1993 года) поставила окончательную точку в данном вопросе. В настоящее время в стране сложилась трехуровневая перечневая система отнесения сведений к государственной тайне.
- первый уровень: Конституция РФ – «перечень сведений, составляющих государственную тайну, определяется федеральным законом» (ст.29, часть 4); второй уровень: «Перечень сведений, отнесенных к государственной тайне», формирование, которого предусмотрено нормами Закона «О государственной тайне» (ст.9); третий уровень: ведомственные перечни сведений, подлежащих засекречиванию.
Выводы:
рассматривая систему тайнообразования, важно понимать, что главный ее элемент – это неукоснительное соблюдение исполнителем принципов отнесения сведений к государственной тайне и засекречивание этих сведений: законность, обоснованность и своевременность; сложившаяся трехуровневая перечневая система позволяет реализовать эффективные механизмы защиты информации в демократическом государстве; слабыми местами существующей Методики являются секретность отдельных документов Перечня.Необходимость изучения дисциплины.
Специалисты Информационных систем и технологий, в частности, должны быть подготовлены к решению следующих типов задач:
проектно-конструкторская деятельность:
участвовать в разработке проектов нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов;
участие в анализе технических заданий на проектирование, выполнении технических и рабочих проектов подсистем информационной безопасности автоматизированных систем, с учетом действующих нормативных и методических документов;
организационно-технологическая деятельность:
выполнение полного объема работ, связанных с комплексным обеспечением информационной безопасности конкретных автоматизированных систем, на основе разработанных программ и методик, в том числе с обеспечением требований нормативных документов, регламентирующих режим соблюдения государственной тайны;
анализ материалов организаций и подразделений ведомства с целью подготовки принятия решений по обеспечению защиты информации;
анализ существующих методов и средств, применяемых для контроля и защиты информации, разработка предложений по их совершенствованию и повышению их эффективности;
эксплуатационная деятельность:
осуществление регламентных работ, связанных с комплексным обеспечением информационной безопасности конкретных автоматизированных систем, и работ, осуществляемых в режимах нештатных ситуаций, в том числе мероприятий, обязательных для автоматизированных систем, содержащих сведения, составляющие государственную тайну;
обеспечение эффективного использования средств автоматического контроля, обнаружения и закрытия возможных каналов утечки конфиденциальных сведений;
организационно-управленческая деятельность:
выполнение оперативного управления деятельностью организаций по комплексному обеспечению информационной безопасности конкретных автоматизированных систем на основе разработанных программ и методик;
текущий анализ материалов с целью подготовки решений по оперативному управлению процессами обеспечения режима защиты конфиденциальной информации.
Для качественного решения указанных задач специалисты по защите информации должны уметь:
выявлять возможные способы нарушения информационной безопасности при работе автоматизированных систем обработки информации и использовать средства и возможности современных ЭВМ и их сетей, микропроцессоров, операционных систем, СУБД для проектирования и реализации средств обеспечения информационной безопасности;
анализировать основные механизмы, реализованные в современных операционных системах и СУБД, и модифицировать их для решения задач обеспечения информационной безопасности;
в рамках задач обеспечения информационной безопасности решать вопросы использования радиоэлектронной аппаратуры и других технических средств;
применять основные методы анализа радиоэлектронных систем, составляющих техническую базу комплексных систем обеспечения информационной безопасности;
применять действующую законодательную базу в области информационной безопасности для обеспечения необходимых действий профессиональной деятельности, применять правовые акты в области информационной безопасности и защиты государственной тайны в конкретной сфере деятельности, включая адекватные организационные меры;
используя современные методы и средства разрабатывать и оценивать модели и политику безопасности;
реализовывать системы защиты информации в автоматизированных системах в соответствии со стандартами по оценке защищенных систем;
определять и измерять параметры опасных сигналов для технических каналов утечки информации и определять эффективность защиты от утечки информации;
применять системный подход к обеспечению информационной безопасности в различных сферах деятельности, включая комплекс организационных мер, учитывающих особенности функционирования предприятия и решаемых им задач.
Информация – наиболее ценный ресурс современного общества
Время, в которое мы живем, часто называют «информационным веком». Действительно, трудно представить современную цивилизацию без вычислительных машин и телекоммуникаций, без автоматизированных систем и информационных технологий. Средства массовой информации являются одной из наиболее мощных сил, формирующих направление развития цивилизации. Фирмы информационной индустрии существенно потеснили традиционных промышленных гигантов в мировых рейтингах как по обороту капитала, таки по доходам. Даже в списке обладателей наибольшего личного состояния верхние строчки занимают представители информационной индустрии (например, Билл Гейтс).
В информационной сфере занята значительная часть современного общества. Естественно, что отношения, возникающие между людьми и организациями, в процессе их деятельности в информационной сфере должны быть законодательно отрегулированы. Одним из важных вопросов, подлежащих правовому регулированию, является вопрос о законодательной защите объектов и субъектов, действующих в информационной сфере.
Информационная сфера представляет собой совокупность информации, ресурсов, информационной инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение и использование информации, а также системы регулирования возникающих при этом общественных отношений. Информационная сфера, являясь системо-образующим фактором жизни общества, активно влияет на состояние политической, экономической, оборонной и других составляющих безопасности государства.
Особенность нашей российской действительности состоит в том, что в связи с глобальными процессами по перестройке экономической и политической сущности государства требуемый темп нормотворчества не в состоянии обеспечить самый совершенный законодательный орган. Тем не менее Государственная Дума Российской Федерации готовит и вводит в действие законы, регулирующие отношения и в информационной сфере, в частности, законы, нацеленные на охрану информационных ресурсов государства, общества и личности. В Государственной Думе РФ создан и успешно работает Подкомитет по информационной безопасности Комитета по безопасности Государственной Думы.
Широкое распространение современных информационных технологий, в частности, в банковской и экономической областях, привело к возникновению новых видов преступлений, основанных на несанкциони-рованном искажении или получении информации. С подобными преступлениями, как правило, совершаемыми с использованием современных вычислительных средств и телекоммуникационных систем, ранее право не сталкивалось.
Надежное противодействие новому направлению криминальной деятельности требует выявления и осознания угроз информационной безопасности и изучение методов защиты от этих угроз. Важными элементами системы противодействия преступным посягательствам являются организационно-правовые меры защиты информации. Положения Гражданского и Уголовного кодексов, Законов РФ «Об авторском праве и смежных правах», «О правовой охране программ для электронных вычислительных машин и баз данных» и др. обеспечивают законодательную основу для защиты объектов и субъектов, включаемых в информационные технологии.


