Нормативно-правовые аспекты защиты информации. Парошин А.А. - 21 стр.

UptoLike

Составители: 

Методическое пособие к курсу «Технология защиты информации»
21
Раздел II.
Правовая идеология информационной безопасности
Глава 3. Правовые основы защиты информации
3.1. Характеристика деятельности по защите информации
Определение понятия «защита информации» дается в Ст. 16 ФЗ «Об информа-
ции, информационных технологиях и защите информации»:
«Защита информации представляет собой принятие правовых, организацион-
ных и технических мер, направленных на:
1) обеспечение защиты информации от неправомерного доступа, уничтожения,
модифицирования, блокирования, копирования, предоставления, распространения,
а также от иных неправомерных действий в отношении такой информации;
2) соблюдение конфиденциальности информации ограниченного доступа;
3) реализацию права на доступ к информации».
Анализ Ст. 16 указанного Закона показывает, что:
деятельность по защите информации применима ко всем категориям инфор-
мации, описанной в Ст. 5 Закона. Для различных категорий информации со-
держание защиты (выбираемые способы защиты информации) будет разли-
чаться;
выбираемые способы защиты информации применимы ко всем описанным
ранее объектам информационного права;
государственное регулирование отношений в сфере защиты информации
осуществляется в двух формах: установление требований о защите информа-
ции и установление ответственности за ответственности за нарушение ин-
формационного законодательства;
основным субъектом информационного права, на которого возложена обя-
занность защиты информации, является обладатель информации;
для защиты государственных информационных ресурсов и технологий феде-
ральные органы исполнительной власти устанавливают обязательные для ис-
полнения требования на обеспечение информационной безопасности этих
ресурсов и технологий;
федеральное законодательство может ограничивать использование в РФ оп-
ределенных средств защиты информации и осуществление отдельных видов
деятельности по защите информации для всех субъектов информационного
права. Ограничения могут выражаться в форме прямых запретов или государ-
ственного контроля (например, лицензирование деятельности).
Информационная безопасность
Все аспекты, связанные с определением,
достижением и поддержанием конфиденциальности, целостности, доступности,
         Методическое пособие к курсу «Технология защиты информации»     21
                           Раздел II.
           Правовая идеология информационной безопасности
Глава 3.      Правовые основы защиты информации
3.1.    Характеристика деятельности по защите информации
     Определение понятия «защита информации» дается в Ст. 16 ФЗ «Об информа-
ции, информационных технологиях и защите информации»:
     «Защита информации представляет собой принятие правовых, организацион-
ных и технических мер, направленных на:
     1) обеспечение защиты информации от неправомерного доступа, уничтожения,
модифицирования, блокирования, копирования, предоставления, распространения,
а также от иных неправомерных действий в отношении такой информации;
     2) соблюдение конфиденциальности информации ограниченного доступа;
     3) реализацию права на доступ к информации».
       Анализ Ст. 16 указанного Закона показывает, что:
    деятельность по защите информации применима ко всем категориям инфор-
     мации, описанной в Ст. 5 Закона. Для различных категорий информации со-
     держание защиты (выбираемые способы защиты информации) будет разли-
     чаться;
    выбираемые способы защиты информации применимы ко всем описанным
     ранее объектам информационного права;
    государственное регулирование отношений в сфере защиты информации
     осуществляется в двух формах: установление требований о защите информа-
     ции и установление ответственности за ответственности за нарушение ин-
     формационного законодательства;
    основным субъектом информационного права, на которого возложена обя-
     занность защиты информации, является обладатель информации;
    для защиты государственных информационных ресурсов и технологий феде-
     ральные органы исполнительной власти устанавливают обязательные для ис-
     полнения требования на обеспечение информационной безопасности этих
     ресурсов и технологий;
    федеральное законодательство может ограничивать использование в РФ оп-
     ределенных средств защиты информации и осуществление отдельных видов
     деятельности по защите информации для всех субъектов информационного
     права. Ограничения могут выражаться в форме прямых запретов или государ-
     ственного контроля (например, лицензирование деятельности).
    Информационная безопасность – Все аспекты, связанные с определением,
достижением и поддержанием конфиденциальности, целостности, доступности,