Правовые аспекты системы безопасности. Александр Кришталюк
Чтение книги онлайн.
Читать онлайн книгу Правовые аспекты системы безопасности - Александр Кришталюк страница 9
Таблица 2.
Классификация защищаемой информации
Межведомственной комиссией принят проект единой концепции информационной безопасности России, правовую основу которой составляют:
1. Конституция Российской Федерации.
2. Законы:
– "О безопасности";
– "О государственной тайне";
– "Об информации, информатизации и защите информации",
– "О коммерческой тайне";
– "О персональных данных".
Ключевым элементом концепции является отказ от взгляда на необходимость защиты только секретной информации и переход к осознанию необходимости защиты любого информационного ресурса, ценного для его владельца или собственника.
По оценке специалистов в сфере информации около 80 % составляет беспатентная неавторизованная часть, т. е. та информация, которая может быть защищена классическими средствами патентного права. В то же время среди информации этого типа существует такая, которую можно, при определенных условиях, использовать во вред законным интересам граждан, субъектов хозяйственной деятельности, государства и общества.
В зависимости от типа защищаемых информационных ресурсов система обеспечения информационной безопасности должна создаваться на соответствующих правовых и организационных основах (рис. 1.).
Рис. 1. Правовое и организационное обеспечение безопасности
Вопрос 3. Организационно-правовое обеспечение защиты информации
3.1. Правовое регулирование и организация работ по защите информации
Вопросы развития и внедрения безопасных информационных технологий тесным образом связаны не только с решением научно-технических проблем, но и с вопросами правового регулирования общественных отношений в процессе информатизации. При этом их решение в большей степени зависит не только от уровня развития вычислительной техники, но и от признания за информацией статуса товара, продукта общественного производства. Установление в законодательном порядке права собственности на информацию является важнейшим аспектом формирования информационной политики государства.
Первым шагом в направлении создания правовых норм, закрепляющих права и обязанности граждан, коллективов и государства на информацию, явилось принятие Закона РФ "Об информации, информатизации и защите информации" (приложение к главе 4). В нем определен правовой режим информации, правила, процедуры и распределение ответственности в области защиты информации в системах ее обработки, установлен порядок правовой защиты и гарантии реализации прав и ответственности субъектов информационных взаимоотношений.
В области информатизации закон разработан как базовый для дальнейшего развития законодательства, разработки подзаконных актов и организационных