Автор работы: Пользователь скрыл имя, 25 Июня 2013 в 21:37, курсовая работа
Фальсификация документов является одной из важных проблем, с которой столкнулось общество
Как известно, одним из базовых элементов обеспечения эффективности любого управленческого механизма является документационное обеспечение или система документооборота. По мере своего развития предприятия и организации сталкиваются с необходимостью внедрения электронного документооборота, который отличается следующими преимуществами: простота внесения изменений в документ; возможность помещать в документе не только текст, но и мультимедийные данные; возможность использовать заранее заготовленные формы; более высокая скорость передачи информации по большому количеству адресов; экономия бумаги; более высокая компактность архивов; более простой контроль информационных потоков; большая скорость поиска и извлечения информации.
Введение…………………………………………………………………………3
1. Защита информации: основные понятия, цели, направления..………..8
2. Лицензирование и сертификация в области информационной безопасности………………………………………………………………..…..18
Заключение………………………………………………………….………….25
Список источников и литературы…………………………………………….
2) выполнение работ, оказание услуг в области шифрования информации;
3) техническое обслуживание криптографических средств, информационных систем и телекоммуникационных систем, защищенных с использованием криптографических средств;
4) разработка, производство, реализация и приобретение в целях продажи специальных технических средств, предназначенных для негласного получения информации;
5) деятельность по выявлению электронных устройств, предназначенных для негласного получения информации;
6) разработка и производство средств защиты конфиденциальной информации;
7) деятельность по технической защите конфиденциальной информации.
В соответствии с Постановлением Правительства РФ от 21 ноября 2011 г.
№ 957 полномочия государственных органов по лицензированию перечисленных выше видов деятельности распределены следующим образом26:
Порядок лицензирования деятельности определен в Положении о лицензировании деятельности по технической защите конфиденциальной информации27.
- деятельность по разработке, производству, распространению криптографических средств, информационных систем и телекоммуникационных систем, защищенных с использованием криптографических средств;
- выполнение работ, оказание услуг в области шифрования информации;
- техническое обслуживание криптографических средств, информационных систем и телекоммуникационных систем, защищенных с использованием криптографических средств;
- деятельность по разработке, производству, реализация и приобретению в целях продажи специальных технических средств, предназначенных для негласного получения информации;
- деятельность по выявлению электронных устройств, предназначенных для негласного получения информации.
Порядок лицензирования деятельности, связанной с криптографическими средствами определен Постановлением Правительства РФ от 16 апреля 2012 г. № 313.
3. Лицензированием
деятельности по разработке и
(или) производству средств
К соискателям лицензии
предъявляются требования о наличии
у него комплекта необходимых
для осуществления
Технические, криптографические, программные и другие средства, предназначенные для защиты сведений, составляющих государственную тайну, средства, в которых они реализованы, а также средства контроля эффективности защиты информации подлежат обязательной сертификации29, которая проводится в рамках систем сертификации средств защиты информации. При этом криптографические (шифровальные) средства должны быть отечественного производства и выполнены на основе криптографических алгоритмов, рекомендованных Федеральной службой безопасности Российской Федерации.
Система сертификации средств защиты информации представляет собой совокупность участников сертификации, осуществляющих ее по установленным правилам.
Системы сертификации создаются Федеральной службой по техническому и экспортному контролю, Федеральной службой безопасности Российской Федерации, Министерством обороны Российской Федерации, уполномоченными проводить работы по сертификации средств защиты информации в пределах компетенции, определенной для них законодательными и иными нормативными актами Российской Федерации.
Федеральным законом «Об электронной цифровой подписи» устанавливается обязательность сертификации средств электронной цифровой подписи». При создании ключей электронных цифровых подписей для использования в информационной системе общего пользования должны применяться только сертифицированные средства электронной цифровой подписи30. Сертификацию средств электронной цифровой подписи осуществляет ФСТЭК.
Кодекс Российской Федерации об административных правонарушениях31 содержит ряд соответствующих статей, устанавливающих ответственность за нарушения в области сертификации и лицензирования:
- ст. 13.12 – за нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации;
за использование несертифицированных информационных систем, баз и банков данных, а также несертифицированных средств защиты информации, если они подлежат обязательной сертификации;
за нарушение условий, предусмотренных лицензией на проведение работ, связанных с использованием и защитой информации, составляющей государственную тайну, созданием средств, предназначенных для защиты информации, составляющей государственную тайну, осуществлением мероприятий и (или) оказанием услуг по защите информации, составляющей государственную тайну;
за грубое нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации.
- ст. 13.13 – за незаконную деятельность в области защиты информации:
занятия видами деятельности в области защиты информации без получения в установленном порядке специального разрешения (лицензии), если такое разрешение (такая лицензия) в соответствии с федеральным законом обязательно (обязательна);
занятие видами деятельности, связанной с использованием и защитой информации, составляющей государственную тайну, созданием средств, предназначенных для защиты информации, составляющей государственную тайну, осуществлением мероприятий и (или) оказанием услуг по защите информации, составляющей государственную тайну, без лицензии.
- ст. 19.19 – за нарушение
обязательных требований
Таким образом, в настоящее время можно отметить, что
правовое поле в области защиты информации
получило весомое заполнение. Конечно
нельзя сказать, что процесс построения
цивилизованных правовых отношений успешно
завершен и задача правового обеспечения
деятельности в этой области уже решена.
Важно другое - можно констатировать,
что уже имеется неплохая законодательная
база, вполне позволяющая, с одной стороны,
предприятиям осуществлять свою деятельность
по защите информации в соответствии требованиями
действующих нормативных актов, а с другой
- уполномоченным государственным органам
на законной основе регулировать рынок
соответствующих товаров и услуг, обеспечивая
необходимый баланс интересов отдельных
граждан, общества в целом и государства.
Заключение
Защита информации является неотъемлемой частью деятельности современных организаций, обеспечивающей их нормальное функционирование и в современных условиях проблема защиты информации от неправомерного овладения требует привлечения особого внимания специалистов в целях предотвращения разглашения, утечки и несанкционированного доступа к охраняемым сведениям; предотвращения противоправных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращения других форм незаконного вмешательства в информационные ресурсы и информационные системы; обеспечения правового режима документированной информации как объекта собственности; сохранения конфиденциальности документированной информации. При этом защита информации должна осуществляться комплексно, действуя во всех направлениях.
Информационное
Список источников и литературы
http://www.consultant.ru/
определения. [Электронный ресурс] : http://www.termika.ru/dou/
1 Березюк Л.П. Организационное обеспечение информационной безопасности: учебное пособие. Хабаровск: Издательство ДВГУПС, 2008;
Парошин А.А. Технология защиты информации: программа курса. Владивосток: Издательство Дальневосточного Университета, 2010;