Информационно-правовые аспекты устойчивого развития региона. Раимова А.Т - 162 стр.

UptoLike

объектов. Информационные системы, технологии и средства их обеспечения выступают в
качестве товара (продукции) при соблюдении исключительных прав их разработчиков.
Собственник информационной системы, технологии и средств их обеспечения
определяет условия использования этой продукции.
Статья 19.
Сертификация информационных систем, технологий, средств их
обеспечения и лицензирование деятельности по формированию и использованию
информационных ресурсов
1. Информационные системы, базы и банки данных, предназначенные для
информационного обслуживания граждан и организаций, подлежат сертификации в порядке,
установленном Законом Российской Федерации "О сертификации продукции и услуг".
2. Информационные системы органов государственной власти Российской
Федерации и органов государственной власти субъектов Российской Федерации, других
государственных органов, организаций, которые обрабатывают документированную
информацию с ограниченным доступом, а также средства защиты этих систем подлежат
обязательной сертификации. Порядок сертификации определяется законодательством
Российской Федерации.
3. Организации, выполняющие работы в области проектирования, производства
средств защиты информации и обработки персональных данных, получают лицензии на этот
вид деятельности. Порядок лицензирования определяется законодательством Российской
Федерации.
4. Интересы потребителя информации при использовании импортной продукции в
информационных системах защищаются таможенными органами Российской Федерации на
основе международной системы сертификации.
Глава 5. ЗАЩИТА ИНФОРМАЦИИ И ПРАВ СУБЪЕКТОВ В ОБЛАСТИ
ИНФОРМАЦИОННЫХ ПРОЦЕССОВ И ИНФОРМАТИЗАЦИИ
Статья 21.
Защита информации
1. Защите подлежит любая документированная информация, неправомерное
обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и
иному лицу.
Режим защиты информации устанавливается:
в отношении сведений, отнесенных к государственной тайне, - уполномоченными
органами на основании Закона Российской Федерации "О государственной тайне";
в отношении конфиденциальной документированной информации - собственником
информационных ресурсов или уполномоченным лицом на основании настоящего
Федерального закона;
в отношении персональных данных - Федеральным законом.
2. Органы государственной власти и организации, ответственные за формирование и
использование информационных ресурсов, подлежащих защите, а также органы и
организации, разрабатывающие и применяющие информационные системы и
информационные технологии для формирования и использования информационных
ресурсов с ограниченным доступом, руководствуются в своей деятельности
законодательством Российской Федерации.
3. Контроль за соблюдением требований к защите информации и эксплуатацией
специальных программно-технических средств защиты, а также обеспечение
организационных мер защиты информационных систем, обрабатывающих информацию с
ограниченным доступом в негосударственных структурах, осуществляются органами
государственной власти. Контроль осуществляется в порядке, определяемом Правительством
Российской Федерации.
163
объектов. Информационные системы, технологии и средства их обеспечения выступают в
качестве товара (продукции) при соблюдении исключительных прав их разработчиков.
        Собственник информационной системы, технологии и средств их обеспечения
определяет условия использования этой продукции.

        Статья 19. Сертификация информационных систем, технологий, средств их
обеспечения и лицензирование деятельности по формированию и использованию
информационных ресурсов
        1. Информационные системы, базы и банки данных, предназначенные для
информационного обслуживания граждан и организаций, подлежат сертификации в порядке,
установленном Законом Российской Федерации "О сертификации продукции и услуг".
        2. Информационные системы органов государственной власти Российской
Федерации и органов государственной власти субъектов Российской Федерации, других
государственных органов, организаций, которые обрабатывают документированную
информацию с ограниченным доступом, а также средства защиты этих систем подлежат
обязательной сертификации. Порядок сертификации определяется законодательством
Российской Федерации.
        3. Организации, выполняющие работы в области проектирования, производства
средств защиты информации и обработки персональных данных, получают лицензии на этот
вид деятельности. Порядок лицензирования определяется законодательством Российской
Федерации.
        4. Интересы потребителя информации при использовании импортной продукции в
информационных системах защищаются таможенными органами Российской Федерации на
основе международной системы сертификации.


         Глава 5. ЗАЩИТА ИНФОРМАЦИИ И ПРАВ СУБЪЕКТОВ В ОБЛАСТИ
             ИНФОРМАЦИОННЫХ ПРОЦЕССОВ И ИНФОРМАТИЗАЦИИ

        Статья 21. Защита информации
        1. Защите подлежит любая документированная информация, неправомерное
обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и
иному лицу.
        Режим защиты информации устанавливается:
      в отношении сведений, отнесенных к государственной тайне, - уполномоченными
органами на основании Закона Российской Федерации "О государственной тайне";
        в отношении конфиденциальной документированной информации - собственником
информационных ресурсов или уполномоченным лицом на основании настоящего
Федерального закона;
        в отношении персональных данных - Федеральным законом.
        2. Органы государственной власти и организации, ответственные за формирование и
использование информационных ресурсов, подлежащих защите, а также органы и
организации, разрабатывающие и применяющие информационные системы и
информационные технологии для формирования и использования информационных
ресурсов с ограниченным доступом, руководствуются в своей деятельности
законодательством Российской Федерации.
        3. Контроль за соблюдением требований к защите информации и эксплуатацией
специальных программно-технических средств защиты, а также обеспечение
организационных мер защиты информационных систем, обрабатывающих информацию с
ограниченным доступом в негосударственных структурах, осуществляются органами
государственной власти. Контроль осуществляется в порядке, определяемом Правительством
Российской Федерации.

                                                                                   163