Огляд законодавства Росії в сфері інформаційної безпеки

  1. Доктрина інформаційної безпеки Росії Базовим документом з інформаційної безпеки в Росії є затверджена...
  2. Обмеження доступу до інформації, конфіденційність і захист інформації

Доктрина інформаційної безпеки Росії

Базовим документом з інформаційної безпеки в Росії є затверджена Президентом Доктрина інформаційної безпеки Російської Федерації, яка представляє собою сукупність офіційних поглядів на цілі, завдання, принципи та основні напрями забезпечення інформаційної безпеки Російської Федерації. Доктрина розуміє під інформаційною безпекою Російської Федерації стан захищеності національних інтересів Росії в інформаційній сфері, що визначаються сукупністю збалансованих інтересів особистості, суспільства і держави.

Зміст (показати / приховати) Частина 1: Загальний огляд законодавства Російської Федерації в сфері інформаційної безпеки
Частина 2: Персональні дані, особиста і сімейна таємниця
Частина 3: Державна таємниця
Частина 4: Комерційна таємниця
Частина 5: Інші види таємниць
Частина 6: Криптографія
Частина 7: Технічний захист інформації
Частина 8: Прослушка
Частина 9: Боротьба з кіберзлочинністю

Інтереси особистості: реалізація конституційних прав людини і громадянина на доступ до інформації, на використання інформації в інтересах здійснення не забороненої законом діяльності, фізичного, духовного та інтелектуального розвитку, а також захист інформації, що забезпечує особисту безпеку.

Інтереси суспільства: забезпечення інтересів особистості, зміцнення демократії, створення правової соціальної держави, досягнення і підтримання злагоди у суспільстві, духовне оновлення Росії.

Інтереси держави: створення умов для гармонійного розвитку російської інформаційної інфраструктури, для реалізації конституційних прав і свобод людини і громадянина в області отримання інформації і користування нею з метою забезпечення непорушності конституційного ладу, суверенітету і територіальної цілісності Росії, політичної, економічної та соціальної стабільності, в безумовному забезпеченні законності і правопорядку, розвитку рівноправного і взаємовигідного міжнародного співробітництва.

Доктриною виділяються чотири основні складові національних інтересів Російської Федерації в інформаційній сфері. Загрози національним інтересам Російської Федерації в даних сферах визнаються Доктрини загрозами інформаційній безпеці:

  1. дотримання конституційних прав і свобод людини і громадянина в області отримання інформації і користування нею, забезпечення духовного оновлення Росії, збереження і зміцнення моральних цінностей суспільства, традицій патріотизму і гуманізму, культурного і наукового потенціалу країни.

Для досягнення цього потрібно:

  • підвищити ефективність використання інформаційної інфраструктури в інтересах суспільного розвитку, консолідації російського суспільства, духовного відродження багатонаціонального народу Російської Федерації;
  • удосконалити систему формування, збереження і раціонального використання інформаційних ресурсів, що становлять основу науково-технічного і духовного потенціалу Російської Федерації;
  • забезпечити конституційні права і свободи людини і громадянина вільно шукати, одержувати, зберігати, використовувати і поширювати інформацію будь-яким законним способом, отримувати достовірну інформацію про стан навколишнього середовища;
  • забезпечити конституційні права і свободи людини і громадянина на особисту і сімейну таємницю, таємницю листування, телефонних переговорів, поштових, телеграфних та інших повідомлень, на захист своєї честі і свого доброго імені;
  • зміцнити механізми правового регулювання відносин у галузі охорони інтелектуальної власності, створити умови для дотримання встановлених федеральним законодавством обмежень на доступ до конфіденційної інформації;
  • гарантувати свободу масової інформації та заборону цензури;
  • не допускати пропаганду і агітацію, які сприяють розпалюванню соціальної, расової, національної чи релігійної ненависті і ворожнечі;
  • забезпечити заборону на збір, зберігання, використання та поширення інформації про приватне життя особи без його згоди та іншої інформації, доступ до якої обмежений федеральним законодавством.

2. інформаційне забезпечення державної політики Російської Федерації, пов'язане з доведенням до російської і міжнародної громадськості достовірної інформації про державну політику Російської Федерації, її офіційної позиції по соціально значимих подій російської і міжнародної життя, із забезпеченням доступу громадян до відкритих державних інформаційних ресурсів.

Для досягнення цього потрібно:

  • зміцнювати державні засоби масової інформації, розширювати їх можливості щодо своєчасного доведення достовірної інформації до російських та іноземних громадян;
  • інтенсифікувати формування відкритих державних інформаційних ресурсів, підвищити ефективність їх господарського використання.

3. розвиток сучасних інформаційних технологій, вітчизняної індустрії інформації, в тому числі індустрії засобів інформатизації, телекомунікації і зв'язку, забезпечення потреб внутрішнього ринку її продукцією і вихід цієї продукції на світовий ринок, а також забезпечення накопичення, збереження і ефективного використання вітчизняних інформаційних ресурсів. У сучасних умовах тільки на цій основі можна вирішувати проблеми створення наукоємних технологій, технологічного переозброєння промисловості, примноження досягнень вітчизняної науки і техніки. Росія повинна зайняти гідне місце серед світових лідерів мікроелектронної і комп'ютерної промисловості.

Для досягнення цього потрібно:

  • розвивати і вдосконалювати інфраструктуру єдиного інформаційного простору Російської Федерації;
  • розвивати вітчизняну індустрію інформаційних послуг і підвищувати ефективність використання державних інформаційних ресурсів;
  • розвивати виробництво в Російській Федерації конкурентоспроможних засобів і систем інформатизації, телекомунікації і зв'язку, розширювати участь Росії в міжнародній кооперації виробників цих засобів і систем;
  • забезпечити державну підтримку вітчизняних фундаментальних і прикладних досліджень, розробок у сферах інформатизації, телекомунікації і зв'язку.

4. захист інформаційних ресурсів від несанкціонованого доступу, забезпечення безпеки інформаційних і телекомунікаційних систем, як вже розгорнутих, так і створюваних на території Росії.

З цією метою необхідно:

  • підвищити безпеку інформаційних систем, включаючи мережі зв'язку, насамперед безпеку первинних мереж зв'язку та інформаційних систем федеральних органів державної влади, органів державної влади суб'єктів Російської Федерації, фінансово-кредитної та банківської сфер, сфери господарської діяльності, а також систем і засобів інформатизації озброєння і військової техніки, систем управління військами та зброєю, екологічно небезпечними та економічно важливими виробництвами;
  • інтенсифікувати розвиток вітчизняного виробництва апаратних і програмних засобів захисту інформації і методів контролю за їх ефективністю;
  • забезпечити захист відомостей, що становлять державну таємницю;
  • розширювати міжнародне співробітництво Російської Федерації в області розвитку і безпечного використання інформаційних ресурсів, протидії загрозі розв'язання протиборства в інформаційній сфері.

Напрями регулювання в сфері інформаційної безпеки

Законодавство Росії в сфері інформаційної безпеки розвивається за наступними напрямками:

  • закріплення загальних положень про доступ до інформації, про конфіденційність і захист інформації. Базовим актом тут є Федеральний закон «Про інформацію, інформаційні технології та захист інформації»;
  • визначення правового режиму окремих видів інформації:
    • персональних даних - Федеральний закон «Про персональні дані»
    • сімейної таємниці і таємниці особистого життя - Цивільний і Сімейний кодекси
    • державної таємниці - Закон РФ «Про державну таємницю»
    • комерційної таємниці - Цивільний кодекс РФ і Федеральний закон «Про комерційну таємницю»
    • професійних, процесуальних таємниць - процесуальними кодексами і законами про відповідні види діяльності (про адвокатуру, нотаріат, охорони здоров'я громадян і т.п.);
  • адміністративне регулювання діяльності по захисту інформації, в тому числі пов'язаної з обігом криптографічних засобів;
  • визначення порядку здійснення оперативно-розшукових заходів в інформаційній сфері;
  • боротьба зі злочинами в сфері інформаційної безпеки шляхом закріплення відповідних складів злочинів у Кримінальному кодексі РФ.

Обмеження доступу до інформації, конфіденційність і захист інформації

Правовий режим інформації в Росії визначається Федеральним законом «Про інформацію, інформаційні технології та захист інформації». Даний закон класифікує інформацію за двома підставами.

Інформація в залежності від порядку її надання або поширення поділяється законом на:

  1. інформацію, вільно поширювану;
  2. інформацію, надану за згодою осіб, що беруть участь у відповідних відносинах;
  3. інформацію, яка відповідно до федеральних законів підлягає наданню або поширенню;
  4. інформацію, поширення якої в Російській Федерації обмежується або забороняється.

Закон встановлює, що інформація в залежності від категорії доступу до неї поділяється на загальнодоступну інформацію, а також на інформацію, доступ до якої обмежується федеральними законами (інформація обмеженого доступу). На практиці, звичайно ж, є і третя категорія інформації: доступ до якої не обмежений федеральним законом, однак власник якої вживає заходів щодо забезпечення її конфіденційності. У той же час, в законі встановлено формальна презумпція загальнодоступності інформації: інформація може вільно використовуватися будь-якою особою і передаватися однією особою іншій особі, якщо федеральними законами не встановлені обмеження доступу до інформації або інші вимоги до порядку її надання або розповсюдження.

Закон не виділяє окремої категорії конфіденційної інформації. Конфіденційність інформації розуміється лише як обов'язкове для виконання особою, яка одержала доступ до певної інформації, вимога не передавати таку інформацію третім особам без згоди її власника. У той же час, закон передбачає, що обов'язковим є дотримання конфіденційності інформації, доступ до якої обмежується федеральними законами. Таким чином, базова категорія «інформація обмеженого доступу» входить в більш широку категорію конфіденційної інформації (інформації, щодо якої встановлено вимогу щодо дотримання її конфіденційності).

Таким чином, базова категорія «інформація обмеженого доступу» входить в більш широку категорію конфіденційної інформації (інформації, щодо якої встановлено вимогу щодо дотримання її конфіденційності)

Читати далі: Частина 2: Персональні дані, особиста і сімейна таємниця

Зміст (показати / приховати) Частина 1: Загальний огляд законодавства Російської Федерації в сфері інформаційної безпеки
Частина 2: Персональні дані, особиста і сімейна таємниця
Частина 3: Державна таємниця
Частина 4: Комерційна таємниця
Частина 5: Інші види таємниць
Частина 6: Криптографія
Частина 7: Технічний захист інформації
Частина 8: Прослушка
Частина 9: Боротьба з кіберзлочинністю
Навигация сайта
Новости
Реклама
Панель управления
Информация