Автор работы: Пользователь скрыл имя, 27 Декабря 2011 в 16:29, реферат
Программные продукты и базы данных являются предметом интеллектуальной деятельности труда специалистов. Процесс их создания связан с материальными и трудовыми затратами, следовательно в мире существует необходимость по защите прав как разработчиков так и самих продуктов. Так и в нашей стране разработан ряд нормативно правовых актов направленных на защиту информационной безопасности.
Введение.
Основные типы нормативных правовых актов относящейся к защите информации.
Конституция Российской Федерации.
Уголовный кодекс.
Закон "Об информации, информационных технологиях и о защите информации".
Закон "О лицензировании отдельных видов деятельности".
Закон "Об электронной цифровой подписи".
6. Особенности
подключения государственных
Статья 16. Защита информации
1. Защита
информации представляет собой
принятие правовых, организационных
и технических мер,
1) обеспечение
защиты информации от
2) соблюдение конфиденциальности информации ограниченного доступа,
3) реализацию права на доступ к информации.
2. Государственное
регулирование отношений в
3. Требования
о защите общедоступной
4. Обладатель
информации, оператор информационной
системы в случаях,
1) предотвращение
несанкционированного доступа
2) своевременное
обнаружение фактов
3) предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации;
4) недопущение
воздействия на технические
5) возможность
незамедлительного
6) постоянный контроль за обеспечением уровня защищенности информации.
5. Требования
о защите информации, содержащейся
в государственных
6. Федеральными
законами могут быть
Статья 17. Ответственность за правонарушения в сфере информации, информационных технологий и защиты информации
1. Нарушение
требований настоящего
2. Лица,
права и законные интересы
которых были нарушены в связи
с разглашением информации
3. В
случае если распространение
определенной информации
1) либо
по передаче информации, предоставленной
другим лицом, при условии ее
передачи без изменений и
2) либо
по хранению информации и
Закон "О лицензировании отдельных видов деятельности".
Закон "О лицензировании отдельных видов деятельности" от 8 августа 2001 года номер 128-ФЗ (Принят Государственной Думой 13 июля 2001 года). Начнем с основных определений.
Лицензия - специальное разрешение на осуществление конкретного вида деятельности при обязательном соблюдении лицензионных требований и условий, выданное лицензирующим органом юридическому лицу или индивидуальному предпринимателю.
Лицензируемый
вид деятельности - вид деятельности,
на осуществление которого на территории
Российской Федерации требуется
получение лицензии в соответствии
с настоящим Федеральным
Лицензирование - мероприятия, связанные с предоставлением лицензий, переоформлением документов, подтверждающих наличие лицензий, приостановлением и возобновлением действия лицензий, аннулированием лицензий и контролем лицензирующих органов за соблюдением лицензиатами при осуществлении лицензируемых видов деятельности соответствующих лицензионных требований и условий.
Лицензирующие органы - федеральные органы исполнительной власти, органы исполнительной власти субъектов Российской Федерации, осуществляющие лицензирование в соответствии с настоящим Федеральным законом.
Лицензиат - юридическое лицо или индивидуальный предприниматель, имеющие лицензию на осуществление конкретного вида деятельности."
Статья 17 Закона устанавливает перечень видов деятельности, на осуществление которых требуются лицензии. Нас будут интересовать следующие виды:
• распространение шифровальных (криптографических) средств;
• техническое обслуживание шифровальных (криптографических) средств;
• предоставление услуг в области шифрования информации;
• разработка и производство шифровальных (криптографических) средств, защищенных с использованием шифровальных (криптографических) средств информационных систем, телекоммуникационных систем;
• выдача сертификатов ключей электронных цифровых подписей, регистрация владельцев электронных цифровых подписей, оказание услуг, связанных с использованием электронных цифровых подписей и подтверждением подлинности электронных цифровых подписей;
•
выявление электронных
• разработка и (или) производство средств защиты конфиденциальной информации;
• техническая защита конфиденциальной информации;
•
разработка, производство, реализация
и приобретение в целях продажи
специальных технических
Необходимо учитывать, что, согласно статье 1, действие данного Закона не распространяется на следующие виды деятельности:
• деятельность, связанная с защитой государственной тайны;
• деятельность в области связи;
• образовательная деятельность.
Основными
лицензирующими органами в области
защиты информации являются Федеральное
агентство правительственной
Закон "Об электронной цифровой подписи".
10 января
2002 года Президентом был подписан
очень важный закон "Об
1. Целью настоящего Федерального закона является обеспечение правовых условий использования электронной цифровой подписи в электронных документах, при соблюдении которых электронная цифровая подпись в электронном документе признается равнозначной собственноручной подписи в документе на бумажном носителе.
2. Действие настоящего Федерального закона распространяется на отношения, возникающие при совершении гражданско-правовых сделок и в других предусмотренных законодательством Российской Федерации случаях. Действие настоящего Федерального закона не распространяется на отношения, возникающие при использовании иных аналогов собственноручной подписи.
Закон вводит следующие основные понятия:
Электронный документ - документ, в котором информация представлена в электронно-цифровой форме.
Электронная цифровая подпись - реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе.
Владелец сертификата ключа подписи - физическое лицо, на имя которого удостоверяющим центром выдан сертификат ключа подписи и которое владеет соответствующим закрытым ключом электронной цифровой подписи, позволяющим с помощью средств электронной цифровой подписи создавать свою электронную цифровую подпись в электронных документах (подписывать электронные документы).
Средства
электронной цифровой подписи - аппаратные
и (или) программные средства, обеспечивающие
реализацию хотя бы одной из следующих
функций: создание электронной цифровой
подписи в электронном
Сертификат средств электронной цифровой подписи - документ на бумажном носителе, выданный в соответствии с правилами системы сертификации для подтверждения соответствия средств электронной цифровой подписи установленным требованиям.
Закрытый
ключ электронной цифровой подписи
- уникальная последовательность символов,
известная владельцу
Информация о работе Обзор Российского законодательства в сфере информатизации