Автор Анна Евкова
Преподаватель который помогает студентам и школьникам в учёбе.

Понятие связи и ее структура (Дисциплина «Правовые механизмы в сфере информационных систем и технологий»)

Содержание:

СТРУКТУРА ПРАВОВОЙ ЗАЩИТЫ ИНФОРМАЦИИ

Правовая защита информации рассматривает возможность наличия регуляции прав на информацию; воздание их; контроля за процедурой реализации прав.

Регламентация прав на информацию предполагает регулирование взаимоотношений держателей информации основываясь законодательными актами Р.Ф. На правовой базе информации страны создаются системы норм, которые определяют правила эксплуатации информацией, требования к создателям и владельцам, порядок оформления документации, структуры правовой регистрации информации.
Осуществление права на информацию подразумевает создание единой системы, которая будет осуществлять соответствующие правовые отношения. Огромное множество прав на информацию разделяются на два основных:

1. Права авторов, изготовителя, правообладателя.

2. Права пользователя и потребителя информации.

Поскольку права одного из двух влекут обязанности других, то вернее сказать о системе прав и обязанностей разных держателей информации. Эта система предусматривает наличие следующих факторов:

1. Различные структуры, которые производят учет и ведут документацию, так же занимается правовым оформлением документации согласно законов.

2. Различные процедуры и мероприятия .

3. Социальные службы, ответственные за выполнение обязательств, за пределами организации, ведомости или отрасли.

Контроль за выполнением соответствия установленным нормам реализации прав на информацию осуществляется ведомственными органами организации, которые ответственные за ее проведение. Правовой базой контроля, являются документы информатизации, а так же положения уголовного и процессуального права.

Контроль на корпоративном уровне предусматривает: Защиту своих прав как автора, права собственника, правообладателя информации от посягательства и ущемления их законных прав: защиту прав и проверку соблюдения обязанностей своих потребителей информационных продуктов.

Структура правовой защиты данных

Патент или любой документ, который может заменить его обеспечивает защиту авторских прав правообладателя с публикацией соответствующего описания разработки, в том числе, идеи самой разработки и пути решения задач, которые были выполнены. Разработки, которые могут быть запатентованы, в «Патентном законе Р.Ф» указаны «Объекты промышленности» - так же изобретения, вещи и образцы промышленности.
Право на производство информационных работ или же услуг, на которые есть необходимость получения разрешения, которое предусмотрено правовыми актами России, дается соответствующая лицензия, которую выдают уполномоченные для этого органы.
Если документирование информации обязательно по условиям ее правовой охраны, то официальное оформление всегда является добровольным( не беря в учёт Информационных продуктов, требующих обязательной сертификации или иной процедуры). Официальное правовое оформление никак не влияет на права собственника информации, но при этом даёт ему дополнительную возможность для получения защиты своих прав как собственника информации или информационного продукта, так же он обеспечивает распространение информации и продукции.

Нормативной-правовой базой для защиты информации - является Информационные законы Р.Ф. Основной из этих законов, является закон Российской Федерации «Об информации, информатизации и защите информации». Он составляет защиту информации в области Юр. Права. После принятия этого закона, защита информационных данных становится правовой, другие формы защиты становятся вспомогательными. Так же любая форма защиты информационных данных должна соответствовать правовой, и находиться в рамках закона, не противореча установленным в ней нормах

Законом отмечено, что юридической защите подлежит только задокументированная информация, которая была оформлена в соответствии с законами Российской Федерации. Не задокументированную информацию также возможно и нужно защитить всеми возможными способами, эта защита не должна противоречить правилам её эксплуатации. Правила информационной защите данных определены в законодательстве и различными компетенциями между разными гос. Органами или правообладателях данных.

Целями защиты данных является предотвращение утраты и возможного искажения информации, неодобренного использования данных, грозы личной безопасности человека или государству. Защита информации должна даваться как в интересах собственника данных, так же и людей, имеющих к ней отношение.

Закон рассматривает отношения разных обладателей данных, их права и взаимные обязанности по предоставлю и использованию информации. Законом установлена ответственность за нарушение требований и правил использования данных.

Законом установлена ответственность за нарушение принятых правил защиты данных за которое следует: административную, судебную и уголовную ответственность.

Законы Российской Федерации в которых говорится: «Об авторском праве и смежных правах» и так же «О правовой охране программ для электронных вычислительных машин и баз данных» Устанавливают:

  • Охраняемые законом авторские права, имущественные, смежные права так же в базе данных авторских прав.
  • Основные права авторского и смежного права, так же их защита.
  • Правила распространения, эксплуатации, официально зарегистрированной программы базы данных.

Эти законы делают правовую основу для подлинного удостоверения и безопасности авторских, имущественных прав на информ.продуктв. Они стимулируют защиту прав на неприкосновенность данных, так же защиты «автора».

База процессов регистрации патентов основана по «Патентному Закону Р.Ф».
Все возникающие вопросы лицензирования и услуг, упорядочены в соответствующих законах, указах президента Р.Ф и постановлениях правительства.
Юридическую базу безопасности информации составляют международные документы и соглашения, признанные и подписанные Р.Ф. В список этих документов входят: Всемирная конвенция «Об авторском праве» подписанное СССР в 1973г., Бернская конвенция о защите интеллектуальной собственности зарубежных физ. и юр. Лиц , принятой Р.Ф в 1995 г.

К основам безопасности данных и защиты информации относятся «Руководящие документы» по защите интеллектуальной собственности , которые приготовила Государственная Техническая комиссия при президенте Российской Федерации, так же доведенное до гармонии ею « Критерии оценки безопасности информационных технологий». ITSEC «Европейские критерии». Эти документы относятся в большей части к программной и физ. форматам защиты, которое занимает ее практическое формирование систем.

Для создания организованной и действенной системы информационной безопасности, сектор которой будет распространяться на национальном, и на международном уровне, необходимо создание единой системы оценки критериев. В «Европейских критериях» говорится про общие требования информационной безопасности и критерии ее оценок. Перечисленные требования и системы оценок используют ориентиром для построения эффективной системной защиты данных.

Создана система оценок и критериев, в состав которой входят сл. Понятия:

1. Гарант информационной безопасности - залогом гаранта является эффективность и корректность средств безопасности. Гарант безопасности определен степенью доверия и уверенности в защите системы.

2. Эффективность безопасности – определяется достоинством и пригодностью средств предоставленной безопасности. Эффективность определена ее качеством и надежностью механизмов защиты. Разделяется на три уровня защиты: 1- Базовой уровень; 2-средний уровень; 3-высокий уровень.

3. Корректность безопасности – это правильная реализация ресурсов защиты при создании объекта и его эксплуатации. Выделяются 7 уровней :- от Е0-Е6.

4. Функционал системы безопасности – это множество различных функций и возможностей которые встроены в механизмы защиты.

Перечень основных функций:

1. Надежность обслуживания.

2. Обеспечение целостности информационных данных.

3. Контроль доступа и ведение отчетов.

4. Безопасный обмен данными.

5. Аутентификация и Индикация.

Имеется 10 классификаций функциональности – начиная от низких требований защиты до самой высокой потребности информационной защиты.

В «Основным документах Государственной технологической комиссии» описано правовое описание защиты от несанкционированного доступа к информации, обрабатывается вычислительной техникой, так же автономными системами. Стратегии и задачи, которые предназначаются для защиты производятся в «концепте защиты СВТ и АС от НСД к информационным данным».

Система которая была доведена до автоматизации рассматривается как объединение с АС, операционной системы и функционала, и соответствующего программного обеспечения, предусмотренное между ними активное взаимоотношение. Из-за этого, если защита информации СВТ относится в большей части к физ. форме защиты, то защита данных АС- предоставляется программной формой, которая включает в себя сл. Функции и процедуры:
1. Проверка доступа пользователей, регистрация их в реестре.

2. Построение модели нарушения.

3. Создание защиты .

4. Криптография.

5. Обеспечение целостности данных.

6. Установка совпадений технологии обработки и системы безопасности данных.

Информация которая находится в АС переменная, взаимосвязанная и соответствуют друг с другом, при выполнении разных работ. Основными требованиям к защите информационных данных в АС в документации являются:
1. Обеспечение всем необходимым софтом на всех этапах тех. этапах обработки данных и в различных режимах функционала.

2. Отсутствие снижения характеристик работы АС, любого ухудшения ее основных функционал. Характеристик.

Строение системы защиты программной и так же физ. защиты информации имеют следующие решения:
1. Создание необходимого средства защиты.

2. Оценивание эффективности средства защиты, которое обязано учитывать характеристики объектов и средств защиты.

3. Контроль всех средств защиты – периодический, по мере необходимости контролирующими органами.


Проверка полномочий пользователей, их регистрации в системе и защита от НСД должна производиться системой разграничение субъектов и объектов доступа системы учета информации.

Субъектом доступа рассматривается «Лицо или процесс, действие которого за регламентировано правилами ограничения доступа». Объект доступа – единицы информации ресурса ФС, который за регламентирован провалом ограничения доступа. Нарушитель – это объект доступа, который производит несанкционированный доступ к данным.

Осуществление юридической защиты информации
 

Документирование данных. Юридическая защита информации, схожа с охраной прав лиц, имеющих отношение к ней отношение, требуется определенная формализация ее протравлений. Информационный массив или блок с неопределенным реквизитом назначение, индикации и принадлежности не может быть объектом правовой защиты. Для осуществления защиты необходимо полное представление над следующим:

1. Предмете защиты.

2. Системе защиты.

3.Процессах защиты.

4.Средвах защиты.

Из-за этого в соответствии с законами Российской Федерации информация которая находится под защитой должна быть задокументирована, это означает :

1. Указание признаков, которые определяют и выделяют их среди другой информации.

2. Определение отношений к системе, указание автора или собственника информации, так же любые другие сведения которые имеются.

3. Документированное описание, которое выполняет требования документации .


Индикация информационных объектов полагает не только наличие признаков унификации и индивидуализации, но так же и на отличия от других объектов на их четкую классификацию в соответствие с их назначением , которое предполагает собой содержание и форму представления, указание всех их типов (различные программы, базы данных).

Формализация информации предполагается соответствующую формализацию, которая подразумевает под собой стандартизацию ее документов , унификацию ее формы и содержания. Данные формы зависят от типа и назначение присвоенной ей информации, соответствующих требований и стандартов, установленных уполномоченным на это гос. И корпоративный Орган. Обязательным элементом документации определяются государственным или иным органом, который ответственный за их разработку и официальное паровое оформление. Дополнительно могут указываться другие сведения и реквизиты, которые устанавливаются корпоративным органом или админ. Учреждением и требует для рационального и эффективного использовании и модификации данных.

В соцветии с законом Р.Ф, «О стандартизации», органами ответственными за управление стандартизации технической и информационной документацией, и координацией работы по ее созданию , является Государственный стандарт Российской Федерации. На государственном стандарте возложен контроль за соблюдением обязательных требований государственных стандартов. На основе этих стандартов воспроизводится документация, которая описывает информацию продуктов.

Остальные организации и ведомства Р.Ф, в число которых входят государственные органы, объекты хозяйственной деятельности, общественные движения, организуют и проводят работы по максимальной стандартизации информации, так же это и касается информационных продуктов в пределах которой в своей компетенции и соответствии с Юридическими правовыми актами Российской федерации.

Из вышесказанного, документирование информации – это не только ее унификация и предоставление подобием паспорта с множеством реквизитов. В зависимости от информационного продукта может потребоваться подготовка определенных сопроводительных документов, составленных документированное описание продукта, состав которого определён нормами.

Правовое оформление данных(информации) состоит из двух этапов:

1. Документация информации.

2. Официальное оформление.

Документация является безусловно необходимым этапом для дальнейшего юридического оформления.
Официальное юридическое оформление документов информации производится в соответствии с законодательством Российской Федерации по информатизации и осуществляется в установленной форме регистрации, лицензии, патента, сертификата. К обязательной регистрации относится предоставление обязательного экземпляра документов в государственные фонды. Решение о добровольном официальном оформлении сертификации принимается собственником в целях улучшения реализации своих прав и возможностей. Но в большинстве случаев данная операция является необходимым условием для успешной рекламы и распространение продукции, с защитой авторских прав.
Для получения требуем типов юридического оформления необходимо определение правого статуса данных, информационных продуктов в соответствии с их принадлежностью, категориями их доступа и распространения.
В учреждениях, ведомствах , занимающихся созданием и разработкой продуктов, ресурсов, технологий и систем практическую работу в этом направлении осуществляет корпоративная служба документирован и ведения научной информации. Процедуры юридического оформления требуют определённых знаний:

1.Общее содержание прав информатизации, структуры прав.

2.Функциональных и орган. Структур определённых систем.

3. Порядок оформления и подготовка нужных документов и предоставляемых информационных продуктов.

4.Функуциональная и организационная структура схожих систем.

5. Формы защиты информации прав, борьба с нарушениями .

Из-за этого в службе обязаны быть специалисты с нужной информацией и подготовкой – эксперты-аудиторы , которые должны знать информацию и процесс юридической базы.


 

Использование товарного знака. Понятие фирменного продукта происходит на уровне его названия, содержания, знаков которые сразу заметны.

Законе Российской Федерации «О товарных знаках, знаках обслуживании и наименования мест происхождения товаров» товарный знак определен для обозначения и отличия товаров и услуг. Не зарегистрированный в Патентном ведомстве товарный знак выдается свидетельство на имя физ. лица или юр. лица. По закону Р.Ф «товарным знаком может быть зарегистрировано слово, изображение и прочие комбинации имея любой цвет».
Человек владеющий товарным знаком имеет право пользоваться им. Нарушением его прав «Прознается несанкционированное изготовление, применение, ввоз, предложение к продаже, продажа, иное ведение в оборот или же попытка хранения товарного знака или самого товара ,вместе с товаром схожим по знаку для сходного смешивания , однородных товаров».

Товарным знаком может быть название продукта, любое визуальное изображение, фото на экране.
Формой представления товарного знака может завесить от типа информационного продукта который был включен, немаловажен выбор самого владельца товарного знака и его фантазии. Знак может быть представлен в следующем виде:

1. В виде символов (Текста).

2. В виде рисунка, фотографии, эмблемы схожего одному из кадров на экране .

3. В виде анимации или программной заставки .
 

Кажется, что оптимальным выбором товарного знака – это создание индивидуальной заставки для информационного изделия. (при помощи различных визуальных программ, систем). Заставка будет прекрасно показывать отличительные признаки и цели фирмы, любой организации и физ. лица. Данная заставка, которая имеет постоянную зарегистрированную форму, содержит название изделия, все инструменты изготовления звук или музыкальное сопровождение. Заставка – это лицо фирмы, оно может производиться на различных программах изменяться визуально, возможно изменять названия изделий – это не обязывает вас на смену регистрационного знака или патента на него. Так же людям запрещено использование схожи знаков с зарегистрированным.


Используя товарный знак невозможно решить все задачи по защите информации. Но это повышает юридическую защищенность правообладателя, так же это затрудняет возможность несанкционированного использования товарного знака в своих целях. При наличии хорошо узнаваемого товарного знака, ухнув его владельца нарушителя легко определить и привлечь к ответственности вплоть до уголовной.

Правовая защита гос. Информационных ресурсов. Все гос. Информационные ресурсы.

Часть категорий персональных данных могут входить в состав гос. Информационных ресурсов. Это возможно осуществить только на основании закона Российской Федерации. Согласно закону Российской Федерации «об информации, информатизации и защите информации» к категориям не могут быть отнесены:

1. Информация о личной жизни гражданина.

2. Информация в сосватав которой затрагивает семейную тайну.

3. Данные переписки и переговоров.

Гос. Сбор такой документации его передача и распространение возможно осуществлять только после разрешения суда. Закон запрещает любое использование личных данных в целях причинения вреда граждан, так же запрещённого затруднение прав человека и свободу граждан Российской Федерации.
Любое Физ. лицо и Юр. Лицо имеет право знать для чего использовались предоставленные им данные, так же хранимая о них информация. Есть ограничения в хранение только в случаях, которые предусмотрены в законодательстве Российской Федерации.
Существует множество негосударственных и частных органов которые занимаются сбором, хранением и обработкой личных данных , у них обязательно должна быть лицензия на предоставление такого рода услуг. Должностные органы или лица, у которых хранится информация, обязаны обеспечивать их защиту включая физическую так и программную, которая установлена в соответствии с требованиями законных актов Российской Федерации.
Так же хранение и защита информации от несанкционированного доступа к личным данным, которые находятся в личном пользовании, то эта личность сама должна обеспечить хранение информации.

Юридическая защита корпоративных и частных лиц. К крапивной и частной информации относятся все данные которые находятся в собственности юр. и физ. лиц. В качестве собственника информации данные лица обладают полными правами распоряжения и использования их. Так же они ответственны за подготовку информации, хранение распространение ее, а также за защиту целостности информации. Что бы эта информация стала объектом права, она должна быть правильно задокументирована. Собственник данной технологии вместе с уполномоченными людьми устанавливает степень ее конфиденциальности, коммерческую тайну ее стоимость, режим доступа, распространение и определяем меры по защите их организации.
В гражданском кодексе Российской федерации дается правовое определение коммерческой тайны и права на ее защиту «Информация составляется коммерческую тайну, когда информация имеет большую ценность в силу неизвестности ее третьим лицам, к ней нет публичного доступа на законном основании и обладатель принимает меры защиты информации».

Открытой информацией так же распоряжается по своему усмотрению: Информационными ресурсами, отнесёнными к гос. тайне « только с разрешения соответствующих органов гос. Власти».

Корпоративная и частная информация либо отдельные экземпляры информационных данных принадлежать к гос. Информационным портала по желанию правообладателя, осуществляется это обязательной передачей её в государственные органы. При этом собственник не теряет своих прав и имеет право осуществлять владение информацией совместно с государством. У государства имеется право выкупа информации у правообладателя. При этом перечень документации которую нужно передать, определяется правительством Российской Федерации.
Правообладатель информации имеет право:
1. Использовать различные средства защиты и предотвращения её распространения в экстренном случае распространения.
2. Добиваться соблюдения защиты информации и её неразглашение, которые предоставляют ей различные органы власти.


Существуют так же нормы международного информационного обмена. Под международным обменом подразумевается передача и получение информ. продуктов через границу Р.Ф, так же оказание информационных услуг .

Правила международного информационного обмена подчиняются закону Российской Федерации « Об участии в международном информационном обмене», и прочими законами Российской Федерации, прав.актами в сфере информации.

В законе « Об участии в международном информационном обмене» объектом обмена является документация ( информация ) , информационные ресурсы и продукты , все средства международного обмена разрешены к ввозу и вывозу из страны. Они относятся к объектам имущественного права собственника которые входят в состав его имущества. Под понятием ввоза и вывоза распространяется на передачу информации по сетевым каналам. Одним из видов распространения информации является международным обменом информации, подразумевается вывоз ее за границу , зависит от ее имущественных прав и типажа доступа к ней.

Закон не ограничивает вывоз из Российской Федерации открытой информации:

1. Законом, и других нормативных актов , которые регулируют права и обязанности граждан и органов государства.

2. Информацию, необходимую для обеспечения безопасности.

3. Массовую информацию.

4. Документы из открытого доступа (библиотек) и других мест открытого сбора информации.

5. Категориям ограниченного доступа.

6. Общественному нац. Достоянию.

7. Архивный фонд.

Вывоз государственной информации, которая находится в гос. Собственности или находится в ограничении доступа, перевозится только с разрешения ответственных органов власти.

Запрещен ввоз в Российскую Федерацию информационных продуктов, которые без сертификата соответствия который возможно будет использован для противоправных действий. Так же запрещено распространение ложной иностранной документ. Информации, которую получили в результате международного обмена.

Конфиденциальная информация , участвующая в международном обмене , охраняется в соцветии с законами Российской Федерации. Но есть необходимые условия защиты :

1. Наличие у контактирующих с ней физ. или юр. лиц лицензии подтверждающей право работы.

2. Использование сертифицированного оборудования, средств взаимодействия и обмена .

Под средством международного информ. обмена подразумевается все информ. Системы, компьютерные сети, сети сотовой связи, которые эксплуатируются в данном процессе. Они допускаются только после присоединения последних с состав и присвоения к ним международный код, порядок получения прописан в законах Российской Федерации. Для использования средства международной информации необходимо разрешение их собственников.




Ответственность за нарушения защиты данных

За нарушение действующего законодательства предусмотрена административная и судебная ответственность, которая в зависимости от состава правонарушения может осуществляться судом (при нарушении прав субъектов), арбитражным судом (при невыполнении обязательств договора, куплипродажи), третейским судом (при конфликтных ситуациях). На виновных налагается уголовная ответственность или обязанность возмещения ущерба пострадавшим.

Закон предусматривает наложение штрафа или обязанности возмещения ущерба за незаконное использование либо распространение (продажу, воспроизведение) информационной продукции, не принадлежащей нарушителю.

Новый Уголовный Кодекс (УК) России, действующий с 1 января 1997 г., предусматривает уголовное наказание за совершение компьютерных преступлений, в число которых, в частности, входят:

  • несанкционированный доступ к защищаемой информации;
  • несанкционированное изменение информации;
  • неправомерное использование и владение информацией;
  • изготовление и сбыт средств для несанкционированного доступа к информации, использования;
  • компьютерный саботаж: уничтожение, блокирование, приведение в негодность программ или информации, выведение из строя компьютерного оборудования.

Уголовный Кодекс содержит специальную главу: «Компьютерные преступления». Основными статьями, квалифицирующими уголовные компьютерные преступления и устанавливающими меру наказания за них, являются следующие.

Статья 238 «Выпуск или продажа, выполнение работ либо оказание услуг, не отвечающих требованиям безопасности». Статья предусматривает наказание лиц, совершивших указанные действия, повлекшие:

  • причинение вреда здоровью (до 2 лет лишения свободы);
  • отягощающие обстоятельства (до 5 лет лишения свободы);
  • особо отягощающие обстоятельства (4 – 10 лет лишения свободы).

Статья 272 «Неправомерный доступ к компьютерной информации». Статья предусматривает наказание за несанкционированный доступ к охраняемой законом информации на машинном носителе или в сети, который повлек что-либо из следующего:

  • уничтожение, модификацию или копирование информации; • нарушение работы ЭВМ или сети.

За такие нарушения физическое лицо может быть подвергнуто (в зависимости от состава преступления) либо штрафу в 200 – 500 минимальных зарплат, либо исправительным работам от 6 до 12 месяцев, либо лишению свободы на 1 – 2 года. За преступление групповое или с использованием служебного положения наказание увеличивается от 500 – 800 минимальных зарплат штрафа до 5 лет лишения свободы.

Наказание за несанкционированный доступ к информации и ее использование предусматривают также:

  • статья 183 главы 22 «Преступление в сфере экономической деятельности» (коммерческая тайна);
  • статья 137 главы 19 «Преступления против конституционных прав и свобод человека и гражданина» (персональные данные);
  • статьи 275 и 276 главы 29 «Преступления против основ конституционного строя и безопасности государства» (государственные информационные ресурсы, информационная безопасность);
  • статья 273 «Создание, использование и распространение вредоносных программ для ЭВМ». В качестве таких программ имеются ввиду программы-вандалы, «троянские кони», всевозможные вирусы и другие программы, блокирующие ЭВМ, уничтожающие или искажающие информацию. Наказание предусмотрено как за создание, так и за использование или распространение таких программ. В зависимости от тяжести последствий преступления виновный может быть подвергнут штрафу до 500 минимальных зарплат или лишению свободы от 2 месяцев до 7 лет;
  • статья 274 «Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети». Наказанию подлежат лица, причинившие своими действиями существенный вред информационным процессам либо повлекшие потерю или искажение информации. Признанный виновным лишается права занимать соответствующие должности, подвергается штрафу или лишается свободы на срок до 4 лет.

Конечно, слово «существенный» придает по отношению к нарушению оттенок субъективности оценки его меры. Видимо, это неизбежно: только экспертиза экспертов – специалистов по информатике может определить величину ущерба.

Пострадавшие в результате компьютерных нарушений и преступлений имеют право также обратиться в гражданский суд, который может:

  • обязать нарушителя компенсировать материальный ущерб, причиненный его действиями; • обязать нарушителя компенсировать моральный ущерб (в материальном или другом выражении).

Причем, суд может обязать нарушителя компенсировать и то, и другое одновременно.

Список литературы


А.В. ТЕРЕХОВ, В.Н. ЧЕРНЫШОВ,
А.В. СЕЛЕЗНЕВ, И.П. РАК
«Защита компьютерной информации».