Защита компьютерной информации. Терехов А.В - 10 стр.

UptoLike

Если документирование информации является обязательным условием ее правовой охраны, то офи-
циальное правовое оформление обычно является добровольным (кроме информационных продуктов,
требующих обязательной сертификации или другой процедуры). Официальное правовое оформление не
влияет на права автора или собственника информации, однако, дает им дополнительные возможности
для реализации и защиты этих прав, а также обеспечивает соответствующие гласность и распростране-
ние информационной (программной) продукции.
Нормативно-правовая база защиты данных. Базой для построения системы защиты данных в це-
лом и правовой защиты данных в частности являются информационные законы Российской Фе-
дерации. Основным из них является закон РФ «Об информации, информатизации и защите ин-
формации», большое значение которого состоит в том, что он ставит защиту данных в область
юридического права и относит ее к приоритетным сферам заботы и ответственности государства.
С принятием этого правового акта вся защита данных становится правовой, а все остальные фор-
мы защиты информации становятся лишь средствами реализации правовой защиты. В то же
время любая форма и вид защиты данных должны соответствовать правовой, находиться в рам-
ках закона и не противоречить установленным в ней нормам и стандартам.
Закон отмечает, что правовой (юридической) защите подлежит только документированная информа-
ция, оформленная в соответствии с требованиями законодательства РФ. Естественно, недокументиро-
ванную информацию также можно и нужно защищать всеми доступными средствами, если эта защита
не противоречит нормам и правилам ее использования. Правила защиты данных определяются в соот-
ветствии с законодательством и разграничением компетенции между различными государственными ор-
ганами или собственниками этих данных.
Основными целями и направлениями защиты данных провозглашаются предотвращение потери и
искажения данных, несанкционированного использования, угрозы безопасности человеку и государству,
защита прав субъектов информатизации. Защита должна производиться как в интересах держателей ин-
формации (собственников, владельцев, пользователей), так и людей, имеющих непосредственное отно-
шение к ним (авторов, пациентов медицинских учреждений, коммерсантов).
Закон регламентирует отношения различных держателей информации (собственников, владельцев,
пользователей), их права и взаимные обязанности по предоставлению и использованию информации.
Закон устанавливает ответственность за нарушение требований и правил защиты информации: ад-
министративную (наказание, возмещение ущерба), судебную (на уровне арбитражного или третейского
суда), уголовную.
Тип информации
Правовая защита информации
Ответственность за нарушение норм защиты:
административная, судебная, уголовная
Государственная
Корпоративная
Частная
Задачи защиты:
регламентация доступа
права пользователя
авторские права
имущественные права
защита от имуществен-
ных злоупотреблений
Типы защиты:
тип объекта права
тип доступа к данным
тип субъекта права
тип защищаемого права
тип правовых отношений
цель защиты
Госинформационные
ресурсы
Коммерческие данные
Персональные данные
Участники защиты:
законодатели
органы власти
судебные органы
ведомства
физические и юри-
дические лица
Форма защиты:
правила доступа
сертификация
регистрация
депонирование
патентование
лицензирование