Нормативно-правовые аспекты защиты информации. Парошин А.А. - 56 стр.

UptoLike

Составители: 

56
Нормативно-правовые аспекты защиты информации
Для введения в режима коммерческой таны в организации в обязательном по-
рядке должно быть выполнено:
1) определение перечня информации, составляющей коммерческую тайну;
2) ограничение доступа к информации, составляющей коммерческую тайну, пу-
тем установления порядка обращения с этой информацией и контроля за соблюде-
нием такого порядка;
3) учет лиц, получивших доступ к информации, составляющей коммерческую
тайну, и (или) лиц, которым такая информация была предоставлена или передана;
4) регулирование отношений по использованию информации, составляющей
коммерческую тайну, работниками на основании трудовых договоров и контраген-
тами на основании гражданско-правовых договоров;
5) нанесение на материальные носители (документы), содержащие информа-
цию, составляющую коммерческую тайну, грифа "Коммерческая тайна" с указанием
обладателя этой информации.
При этом гриф коммерческой тайны должен содержать следующие сведения:
для юридических лиц полное наименование и место нахождения;
для индивидуальных предпринимателей фамилия, имя, отчество граждани-
на, являющегося индивидуальным предпринимателем, и место жительства.
Информация, относимая к коммерческой тайне, может категоризироваться ло-
кальными нормативными актами организации (по аналогии со степенями секретно-
сти). Соответственно могут использоваться несколько грифов, например: «Конфи-
денциально», «Строго конфиденциально».
7.2. Перечень нормативно-правовых документов, регламентирующих обработку
и защиту информации, относимой к коммерческой тайне
197. Федеральный закон от 29.07.2004 N 98- ФЗ "О коммерческой тайне".
198. Указ Президента РФ от 06.03.1997 N 188 "Об утв. Перечня сведений кон-
фиденциального характера".
199. Пост. Пр-ва РСФСР от 05.12.1991 N 35 перечне сведений, которые не
могут составлять коммерческую тайну".
7.3. Перечень нормативно-правовых документов, регламентирующих обработку
и защиту служебной информации ограниченного распространения
200. "Соглашение об информационном обеспечении системы управления и
защите секретов Объединенных Вооруженных Сил СНГ и Вооруженных сил
государств-участников Соглашения" (Заключено в г. Ташкенте 15.05.1992.
Соглашение вступило в силу в день его подписания).
201. "Соглашение об организации информационного взаимодействия в Объ-
единенных Вооруженных Силах СНГ и Вооруженных Силах государств-
участников Соглашения" (Москва, 13.11.1992).
202. "Соглашение между Пр-вом РФ и Пр-вом Украины о сотрудничестве в
области технической защиты информации" (Киев, 14.06.1996).
 56    Нормативно-правовые аспекты защиты информации
     Для введения в режима коммерческой таны в организации в обязательном по-
рядке должно быть выполнено:
     1) определение перечня информации, составляющей коммерческую тайну;
     2) ограничение доступа к информации, составляющей коммерческую тайну, пу-
тем установления порядка обращения с этой информацией и контроля за соблюде-
нием такого порядка;
     3) учет лиц, получивших доступ к информации, составляющей коммерческую
тайну, и (или) лиц, которым такая информация была предоставлена или передана;
     4) регулирование отношений по использованию информации, составляющей
коммерческую тайну, работниками на основании трудовых договоров и контраген-
тами на основании гражданско-правовых договоров;
     5) нанесение на материальные носители (документы), содержащие информа-
цию, составляющую коммерческую тайну, грифа "Коммерческая тайна" с указанием
обладателя этой информации.
     При этом гриф коммерческой тайны должен содержать следующие сведения:
   • для юридических лиц – полное наименование и место нахождения;
   • для индивидуальных предпринимателей – фамилия, имя, отчество граждани-
      на, являющегося индивидуальным предпринимателем, и место жительства.
     Информация, относимая к коммерческой тайне, может категоризироваться ло-
кальными нормативными актами организации (по аналогии со степенями секретно-
сти). Соответственно могут использоваться несколько грифов, например: «Конфи-
денциально», «Строго конфиденциально».

7.2.   Перечень нормативно-правовых документов, регламентирующих обработку
       и защиту информации, относимой к коммерческой тайне
       197. Федеральный закон от 29.07.2004 N 98-ФЗ "О коммерческой тайне".
       198. Указ Президента РФ от 06.03.1997 N 188 "Об утв. Перечня сведений кон-
          фиденциального характера".
       199. Пост. Пр-ва РСФСР от 05.12.1991 N 35 "О перечне сведений, которые не
          могут составлять коммерческую тайну".

7.3.   Перечень нормативно-правовых документов, регламентирующих обработку
       и защиту служебной информации ограниченного распространения
       200. "Соглашение об информационном обеспечении системы управления и
          защите секретов Объединенных Вооруженных Сил СНГ и Вооруженных сил
          государств-участников Соглашения" (Заключено в г. Ташкенте 15.05.1992.
          Соглашение вступило в силу в день его подписания).
       201. "Соглашение об организации информационного взаимодействия в Объ-
          единенных Вооруженных Силах СНГ и Вооруженных Силах государств-
          участников Соглашения" (Москва, 13.11.1992).
       202. "Соглашение между Пр-вом РФ и Пр-вом Украины о сотрудничестве в
          области технической защиты информации" (Киев, 14.06.1996).