Главная Случайная страница


Полезное:

Как сделать разговор полезным и приятным Как сделать объемную звезду своими руками Как сделать то, что делать не хочется? Как сделать погремушку Как сделать так чтобы женщины сами знакомились с вами Как сделать идею коммерческой Как сделать хорошую растяжку ног? Как сделать наш разум здоровым? Как сделать, чтобы люди обманывали меньше Вопрос 4. Как сделать так, чтобы вас уважали и ценили? Как сделать лучше себе и другим людям Как сделать свидание интересным?


Категории:

АрхитектураАстрономияБиологияГеографияГеологияИнформатикаИскусствоИсторияКулинарияКультураМаркетингМатематикаМедицинаМенеджментОхрана трудаПравоПроизводствоПсихологияРелигияСоциологияСпортТехникаФизикаФилософияХимияЭкологияЭкономикаЭлектроника






Стаття 3. Суб'єкти відносин





Суб'єктами відносин, пов'язаних із захистом інформації в системах, є:

• власники інформації;

• власники системи;

• користувачі;

• спеціально уповноважений центральний орган виконавчої влади з питань організації спеціального зв'язку та захисту інформації і підпорядковані йому регіональні органи. {Абзац п'ятий частини першої статті 3 в редакції Закону N 879-VI (879-17) від 15.01.2009}

На підставі укладеного договору або за дорученням власник інформації може надати право розпоряджатися інформацією іншій фізичній або юридичній особі - розпоряднику інформації.

На підставі укладеного договору або за дорученням власник системи може надати право розпоряджатися системою іншій фізичній або юридичній особі - розпоряднику системи.

При изучении 3-го вопроса должны быть раскрыты понятия:

  • В иды информации по режиму доступа; (Лекция 1 вопрос 4, Лист "Нове в законодавстві про інформацію")
  • Д оступ к открытой информации; (ст. 20 Закон Украины "Про інформацію", ст. 1, ст. 3-5 Закон Украины "Про доступ до публічної інформації")
  • И нформация с ограниченным доступом; (ст. 21 "Про інформацію", ст. 6 Закон Украины "Про доступ до публічної інформації")
  • К онфиденциальная, секретная и служебная информация. (Лекция 1 вопрос 4, ст. 7-9 Закон Украины "Про доступ до публічної інформації")

Р ассмотрим некоторые аспекты реализации государственной политики обеспечения информационной безопасности на примере законодательно закрепленного режима доступа к информации, т.е. предусмотренному правовыми нормами порядку ее получения, использования, распространения и хранения [2]. Государство разделило всю информацию на открытую и с ограниченным доступом (рис.1.3).

 

Рис. 1.3.

К информации с ограниченным доступом относится секретная и конфиденциальная информация. К секретной (особой важности- ОВ, сов. секретной – СС, секретной – С) относится информация, содержащая сведения, составляющие государственную или иную, предусмотренную Законом тайну, разглашение которой наносит ущерб обществу (государству).

В законодательстве бывшего СССР существовало два понятия: военная и государственная тайна. В практической деятельности государства тайной был охвачен большой объем информации – от наиболее современной воинской техники, информации в сфере внешней политики до здоровья руководителей КПСС, количества осужденных граждан, рецептов простых продуктов питания, что свидетельствовало об отсутствии логики относительно засекречивания информации.

В результате страдали граждане, чьи права и свободы ограничивались занавесом секретности. В настоящее время вопросы отнесения информации к государственной тайне и определение степени секретности информации регламентированы украинским законодательством более жестко.

Государственная тайна - это вид секретной информации, которая охватывает сведения в сфере обороны, экономики, международных отношений, государственной безопасности и охраны правопорядка и др., разглашение которой может нанести ущерб жизненно важным интересам Украины.

Степень секретности (гриф информации - С, СС или ОВ) характеризует важность такой информации, учитывает возможный ущерб от ее разглашения, степень ограничения доступа к ней и уровень охраны ее со стороны государства.

С обственник информации, которая отнесена к государственной тайне, или ее материальных носителей осуществляет свое право собственности с учетом ограничений, установленных этим Законом.

П орядок и условия охраны государственной тайны, включая установление специального режима пользования и распоряжения информацией, которая отнесена к государственной тайне, и ее носителями, определяются договором между собственником информации или ее носителей и Департаментом специальных телекоммуникационных систем и защиты информации (ДСТС и ЗИ) при Службе Безопасности Украины.

Е сли указанные в договоре ограничения права собственности на такую информацию наносят ущерб их собственнику, то он компенсируется собственнику в полном объеме, включая неполученные доходы, за счет государства.

Е сли собственник информации, которая отнесена к государственной тайне, отказывается от заключения договора об охране государственной тайны или нарушает его, по решению суда эта информация или ее носители могут быть изъяты в собственность государства. Порядок и размеры компенсации за такое изъятие определяются Кабинетом Министров Украины.

П орядок и механизм формирования и опубликования Перечня сведений, составляющих государственную тайну, также определен в ряде законных и подзаконных актов [3, 16,20,26].


О днако даже в современной государственной системе засекречивания и рассекречивания информации существуют субъективные элементы [68]:

  • порядок определения (выбора) информации, которая должна быть отнесена к секретной, так как существуют трудности, связанные с определением ценности информации для потенциального нарушителя;
  • ранжирование засекреченной информации и ее носителей по значимости, т.е. установление соответствующих степеней и грифов секретности;
  • определение субъектов, наделенных правом засекречивания информации (экспертов-классификаторов) и регламентации их деятельности.

П оэтому, несмотря на множество попыток формализовать процесс определения ценности информации на базе, например, методов теории информации, процесс оценки до сих пор носит субъективный характер. В качестве примера на рис.1.4 показана диаграмма, позволяющая оценить роль различных министерств, ведомств и организаций России в формировании такого Перечня [105].

 

Рис. 1.4. Количество сведений, включенных в Перечень охраняемых сведений

К конфиденциальной информации относятся сведения, находящиеся во владении, использовании или распоряжении отдельных физических либо юридических лиц и распространяемых по их желанию в соответствии предусмотренными ими условиями.

В соответствии с [2]: граждане, юридические лица, которые владеют информацией профессионального, делового, производственного, банковского, коммерческого и другого характера, полученной на собственные средства, или такой, которое есть предметом их профессионального, делового, производственного, банковского, коммерческого и другого интереса и не является предусмотренной законом тайной, самостоятельно определяют режим доступа к ней, включая принадлежность ее к категории конфиденциальной, и устанавливают для нее систему (способы) защиты…

И сключение составляет информация коммерческого и банковского характера, а также информация, правовой режим которой установлен Верховной Радой Украины по представлению Кабинета Министров Украины (по вопросам статистики, экологии, банковских операций, налогов и т.п.), и информация, утаивание которой представляет угрозу жизни и здоровью людей. Примерами наиболее широко используемых конфиденциальных сведений являются персональные данные (информация о личности) и коммерческая тайна.

Н е допускается сбор, хранение, использование и распространение информации о частной жизни, а равно информации, нарушающей личную или семейную тайну, тайну переписки, телефонных переговоров, телеграфных и иных сообщений физического лица без его согласия, кроме как на основании судебного решения [19].

При решении правовых вопросов в процессе внедрения современных информационных технологий нельзя забывать о возможных нарушениях законных прав и интересов граждан в силу недобросовестного поведения пользователей информационных систем. Под коммерческой тайной предприятия в соответствии с [9] понимаются сведения, связанные с производством, технологической информацией, управлением, финансами и другой деятельностью предприятия, которые не являются государственной тайной, однако их разглашение (передача, утечка) может нанести вред его интересам.


С остав и объем сведений, которые составляют коммерческую тайну, определяет руководитель предприятия.

С ведения, которые не могут быть отнесены к коммерческой тайне, определяет Кабинет Министров Украины. К ним относят [23]:

  • уставные и другие документы, позволяющие заниматься той или иной деятельностью;
  • информация по всем установленным формам государственной отчетности;
  • данные, необходимые для проверки начисления и уплаты налогов и других обязательных платежей, сведения о численности и составе работающих, их заработной плате в общем и по профессиям, должностям, а также наличие свободных (вакантных) рабочих мест;
  • информация о загрязнении окружающей природной среды, нарушениях безопасных условий работы, реализации продукции, которая может нанести вред здоровью;
  • документы о платежеспособности;
  • сведения об участии должностных лиц предприятия в кооперативах, малых предприятиях, организациях, которые занимаются предпринимательской деятельностью;
  • сведения, которые являются открытыми (подлежат объявлению) в соответствии с действующим законодательством.

Т аким образом, все другие сведения, которые не входят в вышеприведенный список, могут быть отнесены руководителем предприятия (а также физическим лицом, которое занимается предпринимательской деятельностью) к коммерческой тайне. Следует отметить, что в одном органе государственной власти (управления), в государственной или коммерческой организации могут циркулировать несколько видов информации, как своей, так и "чужой", то есть других собственников информации, которые передали ее им в установленном порядке.

К примеру, в Национальном банке Украины - это государственная тайна, конфиденциальная информация (в том числе служебная тайна), банковская тайна, коммерческая тайна коммерческих банков и т.д.

П редставляется, что роль юридической науки в данном контексте просматривается в двух областях:

  • во-первых, в определении разумного баланса между правом субъектов на свободное получение информации путем ее сбора или доступа к имеющимся ресурсам и правом субъектов на установление ограничений в указанных действиях со стороны иных лиц по отношению к сведениям, обладателями которых они являются;
  • во-вторых, разработке и реализации правовых мер защиты информации, доступ к которой должен ограничиваться по правомерным основаниям, а также в обеспечении сохранности информационных ресурсов.

 

За порядком доступу інформація поділяється на відкриту інформацію та інформацію з обмеженим доступом. Відкритою вважається вся інформація, крім тієї, що віднесена законом до інформації з обмеженим доступом.

Інформацією з обмеженим доступом є конфіденційна, таємна та службова інформація. До інформації з обмеженим доступом не можуть бути віднесені такі відомості: про стан довкілля, якість харчових продуктів і предметів побуту, про аварії, катастрофи, небезпечні природні явища та інші надзвичайні ситуації, що сталися або можуть статися і загрожують безпеці людей, про стан здоров'я населення, його життєвий рівень, включаючи харчування, одяг, житло, медичне обслуговування та соціальне забезпечення, а також про соціально-демографічні показники, стан правопорядку, освіти і культури населення, про факти порушення прав і свобод людини і громадянина, про незаконні дії органів державної влади, органів місцевого самоврядування, їх посадових та службових осіб та інші відомості, доступ до яких не може бути обмежено відповідно до законів та міжнародних договорів України, згода на обов'язковість яких надана Верховною Радою України.








Date: 2015-07-17; view: 318; Нарушение авторских прав



mydocx.ru - 2015-2024 year. (0.008 sec.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав - Пожаловаться на публикацию