Главная Случайная страница


Полезное:

Как сделать разговор полезным и приятным Как сделать объемную звезду своими руками Как сделать то, что делать не хочется? Как сделать погремушку Как сделать так чтобы женщины сами знакомились с вами Как сделать идею коммерческой Как сделать хорошую растяжку ног? Как сделать наш разум здоровым? Как сделать, чтобы люди обманывали меньше Вопрос 4. Как сделать так, чтобы вас уважали и ценили? Как сделать лучше себе и другим людям Как сделать свидание интересным?


Категории:

АрхитектураАстрономияБиологияГеографияГеологияИнформатикаИскусствоИсторияКулинарияКультураМаркетингМатематикаМедицинаМенеджментОхрана трудаПравоПроизводствоПсихологияРелигияСоциологияСпортТехникаФизикаФилософияХимияЭкологияЭкономикаЭлектроника






Вопрос 54.2. Общая характеристика правовых систем ограничения в доступе к информации





При разработке законодательных и других правовых и нормативных документов, а также при организации защиты информации важно правильно ориентироваться во всем блоке действующей законодательной базы в этой области.

Проблемы, связанные с правильной трактовкой и применением законодательства Российской Федерации в этой области, периодически возникают в практической работе по организации зашиты информации от ее утечки по техническим каналам, от несанкционированного доступа к информации и от воздействий на нее при обработке в технических средствах информатизации (далее - защита информации), а также в ходе контроля эффективности принимаемых мер защиты. В частности, такие вопросы возникают применительно к трактовке содержания категорий "служебная тайна" и "конфиденциальная информация". Базовым законом в области защиты информации является принятый в начале 1995 года Федеральный Закон "Об информации, информатизации и защите информации" (далее для краткости - "Закон об информации"), который регламентирует отношения, возникающие при формировании и использовании информационных ресурсов Российской Федерации на основе сбора, накопления, хранения, распространения и предоставления потребителям документированной информации, а также при создании и использовании информационных технологий, при защите информации и прав субъектов, участвующих в информационных процессах и информатизации.

В соответствие с этим Законом должны быть приведены ранее изданные Президентом Российской Федерации и Правительством Российской Федерации правовые акты, а также все законодательство России (статья 25 Закона). Закон гласит:

· информационные ресурсы делятся на ГОСУДАРСТВЕННЫЕ и НЕГОСУДАРСТВЕННЫЕ (статья 6, часть 1);

· государственные информационные ресурсы Российской Федерации формируются в соответствии со сферами ведения как: федеральные информационные ресурсы; информационные ресурсы, находящиеся в совместном ведении Российской Федерации и субъектов Российской Федерации; информационные ресурсы субъектов Российской Федерации (статья 7, часть 1);

· государственные информационные ресурсы являются ОТКРЫТЫМИ и ОБЩЕДОСТУПНЫМИ. Исключение составляет документированная информация, отнесенная законом к категории ОГРАНИЧЕННОГО ДОСТУПА (статья 10, часть 1);

· документированная информация с ограниченного доступа по условиям ее правового режима подразделяется на информацию, отнесенную к ГОСУДАРСТВЕННОЙ ТАЙНЕ, и КОНФИДЕНЦИАЛЬНУЮ (статья 10, часть 2).

· конфиденциальная информация - документированная информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации (статья 2);

· ПЕРСОНАЛЬНЫЕ ДАННЫЕ о гражданах, включаемые в состав федеральных информационных ресурсов, информационных ресурсов совместного ведения, информационных ресурсов субъектов Российской Федерации, информационных ресурсов местного самоуправления, а также получаемые и собираемые негосударственными организациями, отнесены к категории конфиденциальной информации (статья 11, часть 1).

Из этого Закона следует:

· информация из любой области знаний и деятельности в принципе является открытой и общедоступной, если законодательством не предусмотрено ограничение доступа к ней в установленном порядке;

· категория "конфиденциальная информация", в соответствии с понятием, приведенным выше из статьи 2 "Закона об информации", объединяет все виды защищаемой информации (тайн). Это относится и к государственным и к негосударственным информационным ресурсам. При этом, исключение составляет информация, отнесенная к государственной тайне: она к конфиденциальной информации не относится, а является составной частью информации с ограниченным доступом (основание - статья 10, часть 2 указанного Закона). Этому положению "Закона об информации" не соответствует статья 8 Федерального закона "Об участии в международном информационном обмене" (1996 год), в которой делается ссылка на государственную тайну "ИЛИ ИНУЮ конфиденциальную информацию" (то есть информация, составляющая государственную тайну, является здесь составной частью конфиденциальной информации).

Отнесение информации к категориям осуществляется:

· к государственной тайне - в соответствии с Законом Российской Федерации "О государственной тайне";

· к конфиденциальной информации - в порядке, установленном законодательством РФ;

· к персональным данным о гражданах - федеральным законом.

Для наглядности категории государственных информационных ресурсов можно представить следующим образом:

ОТКРЫТАЯ ОБЩЕДОСТУПНАЯ ИНФОРМАЦИЯ во всех областях знаний и деятельности Информация с ограниченным доступом
Информация, отнесенная к государственной гайне Конфиденциальная информация Персональные данные о гражданах \ (относятся к категории конфиденциальной информации, но регламентируются отдельным законом);

В соответствии с "Законом об информации" режим защиты информации устанавливается (статья 21):

· в отношении сведений, отнесенных к ГОСУДАРСТВЕННОЙ ТАЙНЕ, - уполномоченными органами на основании Закона Российской Федерации "О государственной тайне";

· в отношении конфиденциальной информации - СОБСТВЕННИКОМ информационных ресурсов или уполномоченным лицом на основании "Закона об информации";

· в отношении персональных данных - отдельным федеральным законом.

Принципиальным здесь является положение, что режим защиты конфиденциальной информации определяет ее собственник, то есть соответствующий орган государственной власти или управления, организация, учреждение, предприятие.

Вообще же стоит отметить, что тайна (в глобальном ее смысле) как правовая категория все более начинает действовать в рамках запретов и дозволений. Сейчас государственная тайна регулируется в большей степени системой дозволений: она ограничена сверху перечнями сведений, составляющих государственную тайну, изложенными в федеральной законе. Коммерческая тайна, наоборот, в большей степени действует в режиме запретов. Имеются определенные ограничения на отнесение сведений к коммерческой тайне (например, Перечень сведений, которые не могут составлять коммерческую тайну). Все остальное, по логике, к ней относить разрешено. Однако существует предметная область, в которой коммерческая тайна только и может образовываться.Она связана с действительной или потенциальной коммерческой ценностью такого рода информации.

Категория " СЛУЖЕБНАЯ ТАЙНА " ранее применялась для обозначения сведений ведомственного характера с грифом "секретно" и за ее разглашение предусматривалась уголовная ответственность. В настоящее время эта категория из Уголовного кодекса изъята и в прежнем ее понимании из правового поля исчезла в связи с принятием в июле 1993 года Закона "О государственной тайне" по двум причинам:

· во-первых, информация с грифом "секретно" теперь составляет государственную тайну;

· во-вторых, применение грифов секретности для других категорий информации не допускается в соответствии со статьей 8 указанного Закона.

Вместе с тем, Гражданским кодексом Российской Федерации, введенным в действие с 1995 года, предусмотрена категория "служебная тайна" в сочетании с категорией "коммерческая тайна". Статья 139 Кодекса гласит:

1. Информация составляет служебную или коммерческую тайну в случае, если информация имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании и обладатель информации принимает меры к охране ее конфиденциальности.

2. Информация, составляющая служебную или коммерческую тайну, защищается способами, предусмотренными настоящим Кодексом и другими законами.

Из этого следует, что произошло изменение содержания категории "служебная тайна": с января 1995 года под ней (по аналогии с коммерческой тайной в негосударственных структурах) понимается служебная информация в государственных структурах, имеющая коммерческую ценность. В отличие от коммерческой тайны (в коммерческих структурах) защищаемая государством конфиденциальная информация не ограничивается только коммерческой ценностью, поэтому служебная тайна является составной частью конфиденциальной информации. В государственных структурах еще может быть информация, имеющая политическую или иную ценность. Поскольку к служебной тайне она не относится, ей необходимо присваивать гриф "конфиденциально" или иной гриф (к примеру, "для служебного пользования", применяемый в органах исполнительной власти и установленный постановлением Правительства Российской Федерации от 3 ноября 1994 г. N 1233).

Такая трактовка категории "служебная тайна" соответствует проекту Федерального закона "О коммерческой тайне", где предусмотрено при передачи информации с грифом "коммерческая тайна" в государственные органы охранять ее как служебную тайну (статья 18, часть 1 проекта Закона). За разглашение служебной тайны уголовная ответственность новым Уголовным кодексом РФ не предусмотрена, в отличие от коммерческой тайны (статья 183).

Изложенное можно проиллюстрировать следующим образом:

 

  Информация, отнесенная к государственной тайне, гриф Информация, составляющая служебную тайну, гриф  
Основание и время действия "ОБ" "сов. секретно" "секретно" "секретно" представляющая коммерческую ценность  
  До 1994 года + + - + -
  Постановление Совета Министров СССР от 12 мая 1987г. N 556-126 (приложение).          
  С 1994 года Закон РФ "О государственной тайне" от: 21 июля 1993 года N 5485-1 (ст. 8, части 2 и 4). + + + - -
  С 1995 года Гражданский кодекс Российской Федерации 1 994 года (статья 139). - - - - +
                         

Стоит отметить и то, что в состав института служебной тайны входит и военная тайна, которая понимается как – военные сведения, не подлежащие оглашению, но не являющиеся государственной тайной. Можно сказать, что военная тайна – это служебная тайна вооруженных сил. Служебная тайна призвана защищать отраслевую или ведомственную информацию, которая в силу недостаточной значимости не попадает в институт государственной тайны.

В современных условиях у института служебной тайны могут быть следующие применения:

1. Защита сведений, которые при соответствующей интеграции становятся государственной тайной, либо производных сведений.

2. Защита сведений, доступ к которым ограничивается в соответствии с законодательством, при обращении и хранении такой информации в органах государственной власти и органах местного самоуправления.

3. Защита определенных категорий значимых сведений субъектов гражданско-правовых отношений. В данном аспекте речь идет о правовом механизме защиты сведений, которые в деятельности субъектов предпринимательства не могут быть отнесены к коммерческой тайне.

Одним из моментов для нормального функционирования всего института служебной тайны является установление действенной системы санкций за неправомерное распространение этих сведений, вплоть до уголовного наказания за ущерб определенного уровня. Исходя из этого основными составами правонарушений, связанных с неправомерным распространением сведений, составляющих служебную тайну, могут являться:

· производство работ, связанных со сведениями, составляющими служебную тайну, а также предоставление услуг по защите служебной тайны без соответствующей лицензии, либо в случаях приостановления деятельности такой лицензии;

· нарушение правил обращения с носителями сведений, составляющих служебную тайну, если это повлекло либо могло повлечь утрату носителя данных сведений;

· разглашение сведений, составляющих служебную тайну;

· нарушение правил обеспечения сохранности сведений, составляющих служебную тайну, в технических средствах, если это повлекло утечку данных сведений.

В продолжение темы о служебной тайне, коснемся другого вида тайн – коммерческой тайны.

Первым из компонентов, по которому сведения можно отнести к коммерческой тайне, является действительная или потенциальная коммерческая ценность сведений в силу неизвестности их третьим лицам. Иными словами – это новизна информации. Право относить или нет ту или иную информацию к коммерческой тайне остается только за обладателем этой информации, однако суд вправе потребовать обосновать коммерческую ценность данной информации. Следующим компонентом, необходимым для признания сведений к коммерческой тайне, является отсутствие свободного доступа к информации на законном основании. Здесь можно опять упомянуть о перечнях сведений, которые не могут составлять коммерческую тайну.

Существуют объективные условия и механизмы, в рамках которых должна осуществляться защита сведений, составляющих коммерческую тайну:

· Такая информация должна быть выделена из общего массива сведений, используемых коммерческой организацией, и это обособление должно быть документально оформлено.

· Материальные носители информации, составляющей коммерческую тайну, должны иметь ограничительные пометки (грифы), ясно указывающие на то, что зафиксированные на них сведения ограничены по доступу к ним.

· Работники коммерческой организации, имеющие доступ к сведениям, составляющими коммерческую тайну, должны взять на себя письменные обязательства об их неразглашении.

· Несмотря на то, что выбор комплекса конкретных мер по защите коммерческой тайны – дело и творчество каждого конкретного хозяйствующего субъекта, представляется, что на законодательном уровне может быть обозначен некоторый минимальный набор мер и условий, необходимых для адекватной оценки уровня защищенности коммерческой тайны.

· Некоторое дополнительное правовое регулирование необходимо для обеспечения защиты коммерческой тайны в случае передачи таких сведений другому субъекту в рамках гражданско-правового договора.

· Необходимо законодательное закрепление и общее право по доступу органов государственной власти и их должностных лиц к сведениям, составляющими коммерческую тайну, с возложением обязанности по обеспечению сохранности этих сведений в определенном режиме, а также реализация такого доступа.

· Целесообразно на законодательном уровне наметить пути по установлению соотношения режима коммерческой тайны с другими системами ограничения в доступе к информации.

Самым тесным образом к институту коммерческой тайны примыкает институт банковской тайны, также достаточно скупо, как и коммерческая тайна, представленный в российском законодательстве. Между тем ни у кого не вызывает сомнений в том, что банковская тайна не менее важна для функционирования экономики, чем коммерческая тайна. С одной стороны институт банковской тайны является частным случаем коммерческой тайны, с другой – это одна из граней обеспечения личной тайны гражданина, с третьей же – банковская тайна осуществляет определенную охранную функцию, обеспечивая недоступность сведений о финансовом положении юридических лиц и граждан, тем самым предохраняя их от противоправных намерений и действий.

Теперь коснемся некоторых вопросов организации защиты информации. Первое. В одном органе государственной власти (управления), в государственной или коммерческой организации могут циркулировать несколько видов информации, как своей, так и "чужой", то есть других собственников информации, которые передали ее им в установленном порядке. К примеру, в Банке России это государственная тайна, конфиденциальная информация (в том числе служебная тайна), банковская тайна, коммерческая тайна коммерческих банков. В коммерческом банке - это государственная тайна и конфиденциальная информация, переданные ему государственными органами или организациями в установленном порядке; банковская тайна, коммерческая тайна о его коммерческой деятельности.

Следует уточнить, что охрана в кредитных организациях, в Банке России тайны об операциях, о счетах и вкладах клиентов и корреспондентов (банковская тайна), а также иных сведений, устанавливаемых кредитной организацией, предусмотрено статьей 26 Федерального закона "О банках и банковской деятельности". Под иными сведениями необходимо понимать сведения о "производственной" (коммерческой) деятельности соответствующей организации, не подпадающие под понятие банковской тайны, но так же, как и она, не подлежащие, по решению этой организации, широкому распространению. Очевидно, что организация защиты информации в государственных и коммерческих кредитных организациях имеет свою специфику и требует единого подхода и координации со стороны Банка России.

Статьей 21 (часть 3) "Закона об Информации" предусмотрен контроль со стороны органов государственной власти за соблюдением требований к защите информации с ограниченным доступом, порядок которого определяет Правительство Российской Федерации.

Это означает, что контроль состояния защиты должен охватывать все три составляющие информации с ограниченным доступом, входящей в государственные информационные ресурсы:

· информацию, составляющую государственную тайну;

· конфиденциальную информацию;

· персональные данные о гражданах.

При этом, контроль в равной степени должен охватывать и негосударственные структуры при наличии у них (при передаче им на законном основании) указанных видов информации, входящих в государственные информационные ресурсы.

Кроме вышеупомянутых государственной, военной, служебной, коммерческой, банковской тайн существует и блок институтов профессиональных тайн. К ним относятся: медицинская, судебной защиты, предварительного следствия, усыновления, нотариальных действий, адвокатская, связи, личная и т.д.

Всех этих видов тайн касаться нет смысла, поэтому скажем пару слов по некоторым из них.

Адвокатская тайна охватывает сведения, касающиеся самого факта обращения за юридической помощью, сведения о преступлении, соучастниках, личной жизни обвиняемого и т.д. Довольно своеобразную нишу в социальной системе тайн занимает институт тайны связи. В трактовке Федерального закона «О связи» речь идет о закреплении субъективных прав гражданина на сохранность личной тайны при использовании каналов связи.

В заключении, хотелось бы вернуться к институту личной тайны. Личная тайна является неотъемлемым свойством всякой психологически здоровой личности с момента осознания ею себя в детстве и до последней минуты жизни. Она же является признаком индивидуальности человека, и его адекватности обществу. Личная тайна, по всей видимости, не может быть классифицирована, так как она основана на неповторимости каждого человека. Однако одно общее правило здесь высказать можно: личную тайну в основном составляют сведения о тех фактах и событиях, которые искажают тот образ личности, в каком бы она хотела предстать перед обществом.

 

Date: 2016-08-30; view: 485; Нарушение авторских прав; Помощь в написании работы --> СЮДА...



mydocx.ru - 2015-2024 year. (0.006 sec.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав - Пожаловаться на публикацию