Автор работы: Пользователь скрыл имя, 19 Апреля 2013 в 20:44, реферат
Актуальность исследования. В настоящее время принято говорить о новом витке в развитии общественной формации - информационном обществе. Информация становится сегодня главным ресурсом мирового сообщества. Практически любая деятельность человека тесно связана с получением, хранением, обработкой и использованием разнообразной информации. Современное общество широко пользуется благами компьютеризации и информатизации. Но пользователям компьютеров и компьютерных сетей следует учитывать, что компьютер может использоваться не только как мощное средство оптимизации и повышения эффективности всех видов юридической деятельности, но и как средство совершения противоправных действий и уголовных преступлений.
ВВЕДЕНИЕ 2
1. ПРАВОВАЯ ОСНОВА ЗАЩИТЫ ИНФОРМАЦИИ, ЕЕ СТРУКТУРА И НАЗНАЧЕНИЕ 3
2. НОРМАТИВНО_ПРАВОВАЯ БАЗА ЗАЩИТЫ ДАННЫХ 6
3. НЕОБХОДИМОСТЬ И ПРОБЛЕМЫ ПРАВОВОЙ ЗАЩИТЫ ИНФОРМАЦИИ, ПУТИ РЕШЕНИЯ 10
ЗАКЛЮЧЕНИЕ 12
СПИСОК ИСПОЛЬЗОВАНОЙ ЛИТЕРАТУРЫ 13
СОДЕРЖАНИЕ
ВВЕДЕНИЕ 2
1. ПРАВОВАЯ ОСНОВА ЗАЩИТЫ ИНФОРМАЦИИ, ЕЕ СТРУКТУРА И НАЗНАЧЕНИЕ 3
2. НОРМАТИВНО_ПРАВОВАЯ БАЗА ЗАЩИТЫ ДАННЫХ 6
3. НЕОБХОДИМОСТЬ И ПРОБЛЕМЫ ПРАВОВОЙ ЗАЩИТЫ ИНФОРМАЦИИ, ПУТИ РЕШЕНИЯ 10
ЗАКЛЮЧЕНИЕ 12
СПИСОК ИСПОЛЬЗОВАНОЙ ЛИТЕРАТУРЫ 13
Актуальность исследования.
В настоящее время принято
говорить о новом витке в развитии
общественной формации - информационном
обществе. Информация становится сегодня
главным ресурсом мирового сообщества.
Практически любая деятельность
человека тесно связана с получением,
хранением, обработкой и использованием
разнообразной информации. Современное
общество широко пользуется благами
компьютеризации и
Комплексное обеспечение защиты компьютерной информации, а в более широком смысле обеспечение информационной безопасности объектов и субъектов, связанных с информатизацией и использованием информации, является насущной необходимостью. Целью данной работы является анализ правовых аспектов защиты информации. В соответствии с целью в работе поставлены и решены следующие задачи:
- проанализировать структуру правовой защиты информации;
- рассмотреть назначение и аспекты правовой защиты информации;
- предмет исследования -защита информации правовыми средствами.
Объект исследования - информация.
Система информационной безопасности и защиты информации опирается на правовую основу.
Защиту информации следует
рассматривать как систему мер
по созданию, обеспечению или
правовую защиту данных,
действующую на уровне научно-
административную защиту
данных, действующую на уровне
управления организации,
программную защиту
данных, действующую на уровне
разработчиков системного, прикладного,
общего и личного программно-
физико-техническую (
Все вышеуказанные типы защиты информации и их элементы тесно взаимосвязаны друг с другом, пересекаются и объединяются, интегрируясь, в единую систему. Только сочетание различных форм и содержащихся в них задач может обеспечить надежность защиты данных. Каждый из этих элементов, составляющих соответствующие подсистемы защиты информации, важен и неотъемлем от всей системы. Однако на современном этапе развития средств и ресурсов информатизации на центральное место в ней выходят правовая и программная системы защиты информации, оставляя за административной и физической системами роль организационного и технического обеспечения защиты. Содержание и форма защиты определяют ее вид - правовой, административный, программный и физико-технический. Подход к защите определяется характером средства или продукта информатизации, его свойствами и назначением. Обязательной, как правило, централизованной защите подлежат средства, имеющие важное значение, отношение к вопросам безопасности, государственной тайне. Это относится не только к информационным ресурсам или технологиям, но и к самим средствам обязательной защиты.
Правовая защита информации (данных) предполагает наличие регламентации прав на информацию; реализации их; контроля за процедурами реализации прав. Регламентация прав на информацию предусматривает регулирование взаимоотношений держателей массивов данных на основе законодательных актов Российской Федерации. На правовой базе информатизации страны создается система норм, определяющих правила пользования информацией, требования к производителям и владельцам, порядок и стандарты документирования, структуру правового оформления (регистрации, депонирования, печати) информации. Реализация прав на информацию предполагает создание системы, осуществляющей практическую сторону соответствующих правовых взаимоотношений. Множество прав на информацию подразделяется на два основных подмножества: прав авторов, изготовителей, правообладателей; прав пользователей, потребителей информации. Поскольку права одних из них влекут, как правило, обязанности других, то правильнее говорить о системе реализации прав и обязанностей различных держателей информации. Данная система предполагает наличие: множества организационных структур, производящих учет и документирование, правовое оформление информации; соответствующих процедур и мероприятий; специальных служб, ответственных за ее осуществление в пределах учреждения, ведомства или отрасли.
Контроль за правильностью и соответствием установленным нормам реализации прав на информацию осуществляется уполномоченными органами и организациями, ответственными за ее проведение. Правовой базой контроля являются правовые документы по информатизации, а также положения уголовного и процессуального права. Официальное правовое оформление не влияет на права автора или собственника информации, однако, дает им дополнительные возможности для реализации и защиты этих прав, а также обеспечивает соответствующие гласность и распространение информационной (программной) продукции.
Базой для построения системы защиты данных в целом и правовой защиты данных в частности являются информационные законы Российской Федерации. Основным из них является закон РФ «Об информации, информатизации и защите информации», большое значение которого состоит в том, что он ставит защиту данных в область юридического права и относит ее к приоритетным сферам заботы и ответственности государства. С принятием этого правового акта вся защита данных становится правовой, а все остальные формы защиты информации становятся лишь средствами реализации правовой защиты. В то же время любая форма и вид защиты данных должны соответствовать правовой, находиться в рамках закона и не противоречить установленным в ней нормам и стандартам.
Закон отмечает, что правовой
(юридической) защите подлежит только
документированная информация, оформленная
в соответствии с требованиями законодательства
РФ. Естественно, недокументированную
информацию также можно и нужно
защищать всеми доступными средствами,
если эта защита не противоречит нормам
и правилам ее использования. Правила
защиты данных определяются в соответствии
с законодательством и
Основными целями и направлениями защиты данных провозглашаются предотвращение потери и искажения данных, несанкционированного использования, угрозы безопасности человеку и государству, защита прав субъектов информатизации. Защита должна производиться как в интересах держателей информации (собственников, владельцев, пользователей), так и людей, имеющих непосредственное отношение к ним (авторов, пациентов медицинских учреждений, коммерсантов).
Закон регламентирует отношения различных держателей информации (собственников, владельцев, пользователей), их права и взаимные обязанности по предоставлению и использованию информации.
Закон устанавливает ответственность за нарушение требований и правил защиты информации: административную (наказание, возмещение ущерба), судебную (на уровне арбитражного или третейского суда), уголовную.
Законы РФ «Об авторском праве и смежных правах» и «О правовой охране программ для электронных вычислительных машин и баз данных» определяют:
субъекты и объекты авторского, имущественного права, а также другого (смежного) права, в том числе, программу, базу данных, авторское право;
основные положения авторского и смежного с ним права, в том числе, их защиты;
правила распространения, использования, правовой (официальной) регистрации программ, баз данных.
Данные законы создают правовую базу для официального удостоверения и защиты авторских и имущественных прав на информационные продукты, рассматриваемые как произведения, прав на неприкосновенность программы и базы данных или их частей, защиты «чести и достоинства автора».
Правовая база процессов патентоведения основана в «Патентном Законе Российской Федерации», указах и постановлениях по вопросам патентоведения.
Вопросы лицензирования работ и услуг регламентируются в соответствующих законах, указах президента и постановлениях правительства.
Правовую базу защиты информации составляют также международные документы и соглашения, признаваемые или подписанные Россией. Это, в частности, Всемирная конвенция «Об авторском праве», ратифицированная СССР в 1973 г. (действительная для РФ как правопреемнице СССР), а также Бернская конвенция о защите интеллектуальной собственности зарубежных физических и юридических лиц, ратифицированная нашей страной в 1995 г.
К нормативно-правовым основам информационной безопасности и защиты информации относятся также «Руководящие документы» по защите от несанкционированного доступа, подготовленные Го с т е х -комиссией при Президенте РФ, а также гармонизированные ею «Критерии оценки безопасности информационных технологий» ITSEC, или «Европейские критерии». Данные документы имеют отношение, в основном, к программной и физической формам защиты, занятым практическим формированием ее систем.
Для организации и создания
действенной системы
Основу системы оценок и критериев составляют следующие понятия.
Гарантированность информационной безопасности - эффективность и корректность средств безопасности. Гарантированность определяется степенью уверенности в безопасности и защите.
Эффективность безопасности - это степень достоинства и пригодности средств защиты. Эффективность определяется мощностью (качеством и надежностью) механизмов защиты. Выделяются базовая, средняя и высокая мощности.
В настоящее время информация определяет экономический, научный, культурный, образовательный и иные потенциалы общественного развития наравне с материальным производством, поэтому государство заинтересовано в обеспечении информационной безопасности как защите национальных интересов. В Доктрине информационной безопасности РФ указывается, что «совершенствование правовых механизмов регулирования общественных отношений, возникающих в информационной сфере, является приоритетным направлением государственной политики в области обеспечения информационной безопасности РФ. Следовательно, безопасность и стабильность информационного пространства государства приобретают особое значение в условиях глобализации и невозможности полного контроля информационных потоков, связанного с современными научно-техническими достижениями.
В условиях современного развития
социума стали возникать
Нельзя не согласиться с Карягиной, что для обеспечения современной информационной безопасности, как части информационной правовой политики, необходим:
Информация о работе Правовое регулирование защиты информации