Информационная безопасность. Корнюшин П.Н - 35 стр.

UptoLike

36
субъектов - участников информационных процессов;
правоотношений производителей - потребителей информационной продукции;
владельцев (обладателей, источников) информации - обработчиков и потребителей на основе
отношений собственности при обеспечении гарантий интересов граждан и государства.
Этот закон определяет основы защиты информации в системах обработки и при ее
использовании с учетом категорий доступа к открытой информации и к информации с
ограниченным доступом. Этот закон содержит, кроме того, общие нормы по организации и
ведению информационных систем, включая банки данных государственного назначения, порядка
государственной регистрации, лицензирования, сертификации, экспертизы, а также общие
принципы защиты и гарантий прав участников информационного процесса.
В дополнение к базовому закону в мае 1992 г. были приняты Законы "О правовой охране
программ для электронно-вычислительных машин и баз данных" и "О правовой охране топологии
интегральных микросхем". Оба закона устанавливают охрану соответствующих объектов с
помощью норм авторского права, включая в перечень объектов авторского права наряду с
традиционными базами данных топологии интегральных микросхем и программы для ЭВМ.
Вопросы правового режима информации с ограниченным доступом реализуются в двух
самостоятельных законах о государственной и коммерческой тайнах. Кроме того, этот аспект
раскрывается и в Гражданском кодексе РФ статьей 139 "Служебная и коммерческая тайна".
1. Информация составляет служебную или коммерческую тайну в случае, когда она имеет
действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим
лицам, к ней нет свободного доступа на законном основании, и обладатель информации
принимает меры к охране ее конфиденциальности. Сведения, которые не могут составлять
служебную или коммерческую тайну, определяются законом и иными правовыми актами.
2. Информация, составляющая служебную или коммерческую тайну, защищается
способами, предусмотренными настоящим кодексом и другими законами.
Вторая часть статьи 139 определяет правовые основы ответственности за
несанкционированное получение информации или причинение ущерба: "Лица, незаконными
методами получившие информацию, которая составляет служебную или коммерческую тайну,
обязаны возместить причиненные убытки. Такая же обязанность возлагается на работников,
разгласивших служебную или коммерческую тайну вопреки трудовому договору, в том числе
контракту, и на контрагентов, сделавших это вопреки гражданско-правовому договору".
Указ Президента РФ от 6 марта 1997 г. 188 определяет понятие и содержание
конфиденциальной информации (см. таблицу).
Таким образом, правовая защита информации обеспечивается нормативно-
законодательными актами, представляющими собой по уровню иерархическую систему от
Конституции РФ до функциональных обязанностей и контракта отдельного конкретного
исполнителя, определяющих перечень сведений, подлежащих охране, и меры ответственности за
их разглашение.
•   субъектов - участников информационных процессов;
•   правоотношений производителей - потребителей информационной продукции;
•   владельцев (обладателей, источников) информации - обработчиков и потребителей на основе
    отношений собственности при обеспечении гарантий интересов граждан и государства.
       Этот закон определяет основы защиты информации в системах обработки и при ее
использовании с учетом категорий доступа к открытой информации и к информации с
ограниченным доступом. Этот закон содержит, кроме того, общие нормы по организации и
ведению информационных систем, включая банки данных государственного назначения, порядка
государственной регистрации, лицензирования, сертификации, экспертизы, а также общие
принципы защиты и гарантий прав участников информационного процесса.
       В дополнение к базовому закону в мае 1992 г. были приняты Законы "О правовой охране
программ для электронно-вычислительных машин и баз данных" и "О правовой охране топологии
интегральных микросхем". Оба закона устанавливают охрану соответствующих объектов с
помощью норм авторского права, включая в перечень объектов авторского права наряду с
традиционными базами данных топологии интегральных микросхем и программы для ЭВМ.
       Вопросы правового режима информации с ограниченным доступом реализуются в двух
самостоятельных законах о государственной и коммерческой тайнах. Кроме того, этот аспект
раскрывается и в Гражданском кодексе РФ статьей 139 "Служебная и коммерческая тайна".
       1. Информация составляет служебную или коммерческую тайну в случае, когда она имеет
действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим
лицам, к ней нет свободного доступа на законном основании, и обладатель информации
принимает меры к охране ее конфиденциальности. Сведения, которые не могут составлять
служебную или коммерческую тайну, определяются законом и иными правовыми актами.
       2. Информация, составляющая служебную или коммерческую тайну, защищается
способами, предусмотренными настоящим кодексом и другими законами.
       Вторая часть статьи 139 определяет правовые основы ответственности за
несанкционированное получение информации или причинение ущерба: "Лица, незаконными
методами получившие информацию, которая составляет служебную или коммерческую тайну,
обязаны возместить причиненные убытки. Такая же обязанность возлагается на работников,
разгласивших служебную или коммерческую тайну вопреки трудовому договору, в том числе
контракту, и на контрагентов, сделавших это вопреки гражданско-правовому договору".
       Указ Президента РФ от 6 марта 1997 г. № 188 определяет понятие и содержание
конфиденциальной информации (см. таблицу).
       Таким образом, правовая защита информации обеспечивается нормативно-
законодательными актами, представляющими собой по уровню иерархическую систему от
Конституции РФ до функциональных обязанностей и контракта отдельного конкретного
исполнителя, определяющих перечень сведений, подлежащих охране, и меры ответственности за
их разглашение.




                                            36