Организационно-правовое обеспечение защиты информации

Автор работы: Пользователь скрыл имя, 02 Ноября 2012 в 17:19, доклад

Описание

Вопросы защиты информационных ресурсов самым тесным образом связаны не только с решением научно-технических проблем, но и с вопросами правового регулирования отношений в процесс с информатизации. Необходимость организационно-правового обеспечения защиты информации вытекает из факта признания за информацией статуса товара, продукта общественного производства, установления в законодательном порядке права собственности на информацию.

Работа состоит из  1 файл

pravovoe_obespech ИБ на 26.10.2012.doc

— 318.00 Кб (Скачать документ)

Степень секретности  — категория, характеризующая важность такой информации, возможный ущерб в случае ее разглашения, степень ограничения доступа к ней и уровень ее охраны государством.

 

Перечень сведений, составляющих государственную тайну

 

Государственную тайну составляют:

I. Сведения в военной области:

-  о содержании стратегических  и оперативных планов и о  других документах боевого управления; о подготовке и проведении военных операций, стратегическом и мобилизационном развертывании войск и об их важнейших показателях, характеризующих организацию, численность, дислокацию, боевую и мобилизационную готовность, боевую и другую военную подготовку, вооружение и материально-техническое обеспечение Вооруженных Сил. пограничных войск и прочих воинских формирований;

- о направлении развития отдельных  видов вооружения и военной  техники, их количестве, тактико-технических характеристиках, организации и технологии производства, научно-исследовательских и опытно-конструкторских работах, связанных с разработкой новых образцов вооружения и военной техники, модернизации существующих образцов, а также о других работах, планируемых или осуществляемых в интересах страны;

-  о силах и средствах Гражданской  обороны, о готовности населенных  пунктов, регионов и отдельных объектов к защите, эвакуации и рассредоточению населения, к обеспечению его жизнедеятельности и производственной деятельности объектов народного хозяйства в военное время или в условиях других чрезвычайных ситуаций;

-  о геодезических, гравиметрических, картографических, гидрографических и гидрометеорологических данных и характеристиках, имеющих значение для обороны страны.

2. Сведения в области  экономики, науки и техники:

- о мобилизационных планах и  мощностях народного хозяйства, запасах и объемах поставок стратегических видов сырья и материалов, а также о размещении и объемах государственных мобилизационных материальных резервов;

- об использовании транспорта, связи, других отраслей и объектов  инфраструктуры страны в интересах обеспечения ее безопасности;

- о содержании, объеме, финансировании  и выполнении государственного  оборонного заказа;

- о планах, объемах и других  важнейших характеристиках добычи, производства и реализации отдельных стратегических видов сырья и продукции;

-  о государственных запасах  драгоценных металлов монетарной  группы, драгоценных камней, валюты  и других ценностей, об операциях,  связанных с изготовлением денежных  знаков и ценных бумаг, их  хранением, охраной и защитой от подделки, обращением, обменом или изъятием, а также о других особых мерах финансовой деятельности государства.

3. Сведения в сфере  внешних отношений:

-  о директивах, планах, указаниях  делегациям и должностным лицам  но вопросам внешнеполитической  и внешнеэкономической деятельности;

-  о финансовой политике в  отношении иностранных государств (за исключением обобщенных показателей но внешней задолженности), а также о финансовой или денежно-кредитной деятельности, преждевременное распространение которых может нанести ущерб безопасности государства;

- о военном, научно-техническом  и ином сотрудничестве с разными  странами, если разглашение сведений об этом может нанести ущерб интересам государства;

- об экспорте и импорте вооружения, военной техники, отдельных стратегических видов сырья и продукции.

4. сведения в области  государственной безопасности и  охраны правопорядка:

- о силах, средствах, источниках, планах и результатах разведывательной, контрразведывательной и оперативно-розыскной  деятельности, а также данные  о финансировании этой деятельности, если они раскрывают перечисленные сведения;

- о лицах, которые сотрудничают  или раньше сотрудничали на  конфиденциальной основе с органами. Осуществляющими такую деятельность;

- об организации, о силах,  средствах и методах обеспечения  безопасности объектов государственной охраны, а также данные о финансировании этой деятельности, если они раскрывают перечисленные сведения;

-  о системе президентской,  правительственной, шифрованной,  в том числе кодированной и засекреченной связи, о шифрах, о разработке, об изготовлении шифров и обеспечении ими, о методах и средствах анализа шифровальных средств и средств специальной защиты, об информационно-аналитических системах специального назначения;

- о методах и средствах защиты  секретной информации;

-  об организации и о фактическом  состоянии защиты государственной  тайны;

- о защите Государственной границы  Российской Федерации;

-  о расходах федерального  бюджета, связанных с обеспечением  обороны, безопасности государства  и правительственной деятельности в Российской Федерации;

- о разработке и использовании  шифров, работе с ними, проведении  научно-исследовательских работ в области криптографии;

- о подготовке кадров, раскрывающие  мероприятия, проводимые в целях  обеспечения безопасности государства.

Сведения могут быть отнесены к  государственной тайне лишь при  условии, что их разглашение будет наносить ущерб жизненно важным интересам государства. Запрещается отнесение к государственной тайне каких-либо сведений, нарушающих конституционные права человека и гражданина или наносящих вред здоровью и безопасности населения.

2.3.3. Сведения, не подлежащие отнесению  к государственной тайне и  засекречиванию

Не подлежит отнесению к государственной  тайне и засекречиванию информация:

- о чрезвычайных происшествиях и катастрофах, угрожающих безопасности и здоровью граждан, и их последствиях, а также о стихийных бедствиях, их официальных прогнозах и последствиях;

-  о состоянии экологии, здравоохранения,  санитарии, демографии, образования, культуры, сельского хозяйства, а также о состоянии преступности;

- о привилегиях, компенсациях  и льготах, предоставляемых государством  гражданам, должностным лицам,  предприятиям, учреждениям и организациям;

- о фактах нарушения прав  и свобод человека и гражданина;

- о размерах золотого запаса и государственных валютных резервах;

- о состоянии здоровья высших  должностных лиц Российской Федерации;

- о фактах нарушения законности  органами государственной власти  и их должностными лицами.

 

Уголовно-правовая зашита информации, составляющей государственную тайну

За посягательство на государственную  тайну предусмотрена уголовная  ответственность независимо оттого, к какой области (военной, экономической, научно- технической, внешнеполитической, внешнеэкономической, разведывательной, контрразведывательной или оперативно-розыскной деятельности) и к какой степени секретности (особой важности, совершенно секретным или секретным) относятся сведения, составляющие государственную тайну. Область государственной деятельности и степень секретности учитываются при назначении наказания за соответствующее посягательство. При назначении наказания учитываются также последствия, к которым привело конкретное посягательство на государственную тайну.

УК РФ от 13.06.1996 № 63-ФЗ предусматривает  уголовную ответственность за следующие восемь видов посягательств на государственную тайну:

- шпионаж (ст. ст. 275, 276 УК РФ);

-  выдача государственной тайны  иностранному государству, иностранной  организации или их представителям ( ст. 275 УК РФ);

- иное оказание помощи иностранному государству, иностранной организации или их представителям ( ст. 275 УК РФ);

-    разглашение государственной  тайны (ст. 283 УК РФ);

-  утрата документов, содержащих  гостайну, или предметов, сведения  о которых составляют гостайну (ст. 284 УК РФ);

- уничтожение, блокирование, модификация  или копирование охраняемой законом  компьютерной информации ( в том  числе содержащей государственную тайну) в результате неправомерного доступа к ней (ст. 272 УК РФ) или нарушения правил эксплуатации ЭВМ, системы ЭВМ или их сети (ст. 274 УК РФ);

-  поставление охраняемой законом  компьютерной информации ( в том  числе содержащей государственную  тайну) в заведомую опасность  несанкционированного уничтожения, блокирования или копирования в результате создания или распространения вредоносных программ для ЭВМ (ст. 283 УК РФ);

-  похищение, уничтожение, повреждение  или сокрытие официальных документов ( в том числе содержащих государственную тайну) (ст. 325, часть 1 УК РФ).

Рассмотрим непосредственное содержание указанных выше статей.

Статья 275. Государственная  измена

Государственная измена, т. е. шпионаж, выдача государственной тайны либо иное оказание помощи иностранному государству, иностранной организации или их представителям в проведении враждебной деятельности в ущерб внешней безопасности РФ, совершенная гражданином РФ, - наказывается лишением свободы на срок от двенадцати до двадцати лет с конфискацией имущества или без таковой.

Примечание. Лицо, совершившее преступления, предусмотренные настоящей статьей, а также ст. 276 , освобождается от уголовной ответственности, если оно добровольным и своевременным сообщением органам власти или иным образом способствовало предотвращению дальнейшего интересам РФ и если в его действиях не содержится иного состава преступления.

Статья 276. Шпионаж

Передача, а равно собирание, похищение  или хранение в целях передачи иностранному государству, иностранной  организации или их представителям сведений, составляющих государственную  тайну, а также передача или собирание по заданию иностранной разведки иных сведений для использования их в ущерб внешней безопасности РФ, если эти деяния совершены иностранным фажданином или лицом без гражданства, - наказывается лишением свободы на срок от десяти до двадцати лет.

Статья 283. Разглашение государственной тайны

1.  Разглашение сведений, составляющих  государственную тайну, лицом.  которому она была доверена  или стала известна по службе  или работе, если эти сведения  стали достоянием других лиц,  при отсутствии признаков государственной измены - наказывается арестом на срок от четырех до шести месяцев, либо лишением свободы на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лег или без такового.

2.  То же деяние, повлекшее по неосторожности тяжкие последствия, - наказывается лишением свободы на срок от трех до семи лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.

Статья 284. Утрата документов, содержащих государственную тайну Нарушение лицом, имеющим допуск к государственной тайне, установленных правил обращения с содержащими государственную тайну документами, а равно с предметами, сведения о которых составляют государственную тайну, если это повлекло но неосторожности их утрату и наступление тяжких последствий, - наказывается ограничением свободы на срок до трех лет, либо арестом на срок от четырех до шести месяцев, либо лишением свободы на срок до трех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.

Кроме вышеперечисленных статей, в  УК РФ включен еще ряд норм, направленных на защиту охраняемой законом информации. При этом иод охраняемой законом информацией понимаются различные сведения, в число которых наряду с другими данными (содержащими личную, семейную, коммерческую, банковскую, служебную, профессиональную и другую тайну) входит и информация, составляющая государственную тайну. К эти нормам относятся следующие статьи.

Статья 272. Неправомерный  доступ к компьютерной информации

 1. Неправомерный доступ к охраняемой законом компьютерной информации, т. е. информации на машинном носителе, в ЭВМ. системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ. системы ЭВМ или их сети. - наказывается штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.

2. То же деяние, совершенное группой  лиц по предварительному сговору  или организованной группой, либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, - наказывается штрафом в размере от пятисот до восьмисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от пяти до восьми месяцев, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок до шести месяцев, либо лишением свободы на срок до пяти лет.

Статья 273. Создание, использование  и распространение вредоносных программ для ЭВМ

Информация о работе Организационно-правовое обеспечение защиты информации