Нормативно-правовые аспекты защиты информации. Парошин А.А. - 18 стр.

UptoLike

Составители: 

18
Нормативно-правовые аспекты защиты информации
Документированная информация
7
Информационные технологии процессы, методы поиска, сбора, хранения,
обработки, предоставления, распространения информации и способы осуществле-
ния таких процессов и методов.
зафиксированная на материальном носи-
теле путем документирования информация с реквизитами, позволяющими опреде-
лить такую информацию или в установленных законодательством РФ случаях ее ма-
териальный носитель.
Информационно-телекоммуникационная сеть технологическая система,
предназначенная для передачи по линиям связи информации, доступ к которой
осуществляется с использованием средств вычислительной техники.
Информационная система совокупность содержащейся в базах данных ин-
формации и обеспечивающих ее обработку информационных технологий и техни-
ческих средств.
Средство защиты информации
8
Способ защиты информации порядок и правила применения определенных
принципов и средств защиты информации.
техническое, программное средство, вещест-
во и (или) материал, предназначенный или используемый для защиты информации.
Меры обеспечения информационной безопасности
9
2.4. Предмет и метод отрасли
совокупность действий,
направленных на разработку и (или) практическое применение способов и средств
обеспечения информационной безопасности.
Основным предметом правового регулирования информационного права вы-
ступают информационные отношения, т.е. общественные отношения в информа-
ционной сфере, возникающие при осуществлении информационных процессов
процессов производства, сбора, обработки, накопления, хранения, поиска, переда-
чи, распространения и потребления информации.
Под методом правового регулирования понимаются способы воздействия от-
расли информационного права на информационные отношения. Многофункцио-
нальность и специфика информации приводят к необходимости применять в ин-
формационном праве по сути дела весь известный спектр методов правового регу-
лирования в зависимости от вида и назначения информации.
В теории права существуют два основных метода правового регулирования об-
щественных отношений: императивный (основан на использовании властеотноше-
ний и строгой связанности субъектов права правовыми рамками) и диспозитивный
(основан на равенстве субъектов, их самостоятельности при вступлении в правоот-
ношения, ответственности по своим обязательствам и т.п.). Способами воздействия
на общественные отношения для императивного метода являются запрет и предпи-
сания, для диспозитивного согласования, рекомендации.
7
ФЗ РФ от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации".
8
Государственный стандарт РФ «Защита информации. Основные термины и определения» (ГОСТ Р 50922-2006).
9
Национальный стандарт РФ «Защита информации. Обеспечение информационной безопасности в организации. Ос-
новные термины и определения» (ГОСТ Р 53114-2008).
    18 Нормативно-правовые аспекты защиты информации
     Документированная информация7 – зафиксированная на материальном носи-
теле путем документирования информация с реквизитами, позволяющими опреде-
лить такую информацию или в установленных законодательством РФ случаях ее ма-
териальный носитель.
     Информационные технологии – процессы, методы поиска, сбора, хранения,
обработки, предоставления, распространения информации и способы осуществле-
ния таких процессов и методов.
     Информационно-телекоммуникационная сеть – технологическая система,
предназначенная для передачи по линиям связи информации, доступ к которой
осуществляется с использованием средств вычислительной техники.
     Информационная система – совокупность содержащейся в базах данных ин-
формации и обеспечивающих ее обработку информационных технологий и техни-
ческих средств.
     Средство защиты информации8 – техническое, программное средство, вещест-
во и (или) материал, предназначенный или используемый для защиты информации.
     Способ защиты информации – порядок и правила применения определенных
принципов и средств защиты информации.
     Меры обеспечения информационной безопасности 9 – совокупность действий,
направленных на разработку и (или) практическое применение способов и средств
обеспечения информационной безопасности.

2.4.  Предмет и метод отрасли
     Основным предметом правового регулирования информационного права вы-
ступают информационные отношения, т.е. общественные отношения в информа-
ционной сфере, возникающие при осуществлении информационных процессов –
процессов производства, сбора, обработки, накопления, хранения, поиска, переда-
чи, распространения и потребления информации.
     Под методом правового регулирования понимаются способы воздействия от-
расли информационного права на информационные отношения. Многофункцио-
нальность и специфика информации приводят к необходимости применять в ин-
формационном праве по сути дела весь известный спектр методов правового регу-
лирования в зависимости от вида и назначения информации.
     В теории права существуют два основных метода правового регулирования об-
щественных отношений: императивный (основан на использовании властеотноше-
ний и строгой связанности субъектов права правовыми рамками) и диспозитивный
(основан на равенстве субъектов, их самостоятельности при вступлении в правоот-
ношения, ответственности по своим обязательствам и т.п.). Способами воздействия
на общественные отношения для императивного метода являются запрет и предпи-
сания, для диспозитивного – согласования, рекомендации.


7
  ФЗ РФ от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации".
8
  Государственный стандарт РФ «Защита информации. Основные термины и определения» (ГОСТ Р 50922-2006).
9
  Национальный стандарт РФ «Защита информации. Обеспечение информационной безопасности в организации. Ос-
новные термины и определения» (ГОСТ Р 53114-2008).