SlideShare a Scribd company logo
1 of 14
Основы организационно-правового 
обеспечения информационной 
безопасности 
Алексей Кураленко, преподаватель каф.РЗИ
Информация – это…. 
Информация — сведения (сообщения, данные) независимо от 
формы их представления
Терминология… 
Информационная безопасность РФ — состояние сохранности информационных 
ресурсов государства и защищённости законных прав личности и общества в 
информационной сфере. 
Информационная безопасность организации - Состояние защищенности 
интересов организации в условиях угроз в информационной сфере. 
Защищаемая информация - Информация, являющаяся предметом 
собственности и подлежащая защите в соответствии с требованиями 
правовых документов или требованиями, устанавливаемыми собственником 
информации. 
Защита информации - Деятельность, направленная на предотвращение 
утечки защищаемой информации, несанкционированных и непреднамеренных 
воздействий на защищаемую информацию.
Базис правового обеспечения ИБ РФ
Что защищается? 
Конфиденциальная
Чем регулируется ИБ? 
• Акты федерального законодательства: 
• Федеральные законы ( кодексы); 
• Указы Президента РФ; 
• Постановления Правительства РФ; 
• Нормативные правовые акты федеральных министерств 
и ведомств; 
• Нормативные правовые акты субъектов РФ, органов 
местного самоуправления и т. д. 
• Нормативно-методические документы государственных 
органов. 
• Стандарты информационной безопасности: 
• Международные стандарты; 
• Государственные (национальные) стандарты РФ.
Кто регулирует? 
•Комитет Государственной думы по безопасности; 
•Совет безопасности России; 
•Федеральная служба по техническому и экспортному 
контролю (ФСТЭК России); 
•Федеральная служба безопасности Российской Федерации (ФСБ 
России); 
•Федеральная служба охраны Российской Федерации (ФСО 
России); 
•Служба внешней разведки Российской Федерации (СВР России); 
•Министерство обороны Российской Федерации (Минобороны 
России); 
•Министерство внутренних дел Российской Федерации (МВД 
России); 
•Федеральная служба по надзору в сфере связи, информационных 
технологий и массовых коммуникаций(Роскомнадзор) 
•………
Как защищать? 
Система защиты информации = система обеспечения безопасности информации ?
Система защиты информации 
совокупность органов и/или 
исполнителей, используемая ими 
техника защиты информации, а 
также объекты защиты, 
организованные и функционирующие 
по правилам, установленным 
соответствующими правовыми, 
организационно-распорядительными 
и нормативными документами по 
защите информации.
http://www.iso27000.ru/chitalnyi-zai/upravlenie-informacionnoi-bezopasnostyu/kategorirovanie-informacii-i-informacionnyh-sistem-obespechenie-bazovogo-urovnya-informacionnoi-bezopasnosti
Модель PCDA
Функции организационно-правового 
обеспечение информационной 
безопасности 
1) разработка основных принципов отнесения сведений, имеющих 
конфиденциальный характер, к защищаемой информации; 
2) определение системы органов и должностных лиц, ответственных за 
обеспечение информационной безопасности в стране и порядка 
регулирования деятельности предприятия и организации в этой области; 
3) создание полного комплекса нормативно-правовых руководящих и 
методических материалов (документов), регламентирующих вопросы 
обеспечения информационной безопасности как в стране в целом, так и на 
конкретном объекте; 
4) определение мер ответственности за нарушения правил защиты; 
5) определение порядка разрешения спорных и конфликтных ситуаций 
по вопросам защиты информации.
Вместо заключения…
Благодарю вас за внимание!

More Related Content

What's hot

Информационная безопасность. Лекция 5.
Информационная безопасность. Лекция 5.Информационная безопасность. Лекция 5.
Информационная безопасность. Лекция 5.Александр Лысяк
 
Техническая защита персональных данных в Беларуси
Техническая защита персональных данных в БеларусиТехническая защита персональных данных в Беларуси
Техническая защита персональных данных в БеларусиВячеслав Аксёнов
 
Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012LETA IT-company
 
Презентация ГЭНДАЛЬФ подключение к РЦОИ
Презентация ГЭНДАЛЬФ подключение к РЦОИ Презентация ГЭНДАЛЬФ подключение к РЦОИ
Презентация ГЭНДАЛЬФ подключение к РЦОИ «ГК ГЭНДАЛЬФ»
 
Состав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данныхСостав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данныхПавел Семченко
 
защита персональных данных
защита персональных данныхзащита персональных данных
защита персональных данныхСергей Сергеев
 
программно аппаратная зи 01
программно аппаратная зи 01программно аппаратная зи 01
программно аппаратная зи 01guest211bf6d
 
Техническая защита персональных данных в Беларуси (Версия 2)
Техническая защита персональных данных в Беларуси (Версия 2)Техническая защита персональных данных в Беларуси (Версия 2)
Техническая защита персональных данных в Беларуси (Версия 2)Вячеслав Аксёнов
 
презентация1
презентация1презентация1
презентация1itsnormal
 

What's hot (15)

Информационная безопасность. Лекция 5.
Информационная безопасность. Лекция 5.Информационная безопасность. Лекция 5.
Информационная безопасность. Лекция 5.
 
Fomchenkov
FomchenkovFomchenkov
Fomchenkov
 
пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11
 
Техническая защита персональных данных в Беларуси
Техническая защита персональных данных в БеларусиТехническая защита персональных данных в Беларуси
Техническая защита персональных данных в Беларуси
 
Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012
 
Презентация ГЭНДАЛЬФ подключение к РЦОИ
Презентация ГЭНДАЛЬФ подключение к РЦОИ Презентация ГЭНДАЛЬФ подключение к РЦОИ
Презентация ГЭНДАЛЬФ подключение к РЦОИ
 
Состав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данныхСостав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данных
 
защита персональных данных
защита персональных данныхзащита персональных данных
защита персональных данных
 
Risks of non-compliance with regulatory requirements
Risks of non-compliance with regulatory requirementsRisks of non-compliance with regulatory requirements
Risks of non-compliance with regulatory requirements
 
программно аппаратная зи 01
программно аппаратная зи 01программно аппаратная зи 01
программно аппаратная зи 01
 
Техническая защита персональных данных в Беларуси (Версия 2)
Техническая защита персональных данных в Беларуси (Версия 2)Техническая защита персональных данных в Беларуси (Версия 2)
Техническая защита персональных данных в Беларуси (Версия 2)
 
Legislation and Responsibility (VMUG Presentation)
Legislation and Responsibility (VMUG Presentation)Legislation and Responsibility (VMUG Presentation)
Legislation and Responsibility (VMUG Presentation)
 
презентация1
презентация1презентация1
презентация1
 
Legislation and Responsibility (VMUG #7 Belarus)
Legislation and Responsibility (VMUG #7 Belarus)Legislation and Responsibility (VMUG #7 Belarus)
Legislation and Responsibility (VMUG #7 Belarus)
 
Information Security Presentation (B.E.E.R - 2019)
Information Security Presentation (B.E.E.R - 2019)Information Security Presentation (B.E.E.R - 2019)
Information Security Presentation (B.E.E.R - 2019)
 

Similar to Вводная лекция по ОПОИБ

rrrrrrrrrrrr
rrrrrrrrrrrrrrrrrrrrrrrr
rrrrrrrrrrrr1111
 
COOL!w45
COOL!w45COOL!w45
COOL!w451111
 
Базовые нормативно-правовые акты в области защиты персональных данных
Базовые нормативно-правовые акты в области защиты персональных данныхБазовые нормативно-правовые акты в области защиты персональных данных
Базовые нормативно-правовые акты в области защиты персональных данныхПавел Семченко
 
Информационная безопасность бизнеса
Информационная безопасность бизнесаИнформационная безопасность бизнеса
Информационная безопасность бизнесаDmitri Budaev
 
и.бедеров деловая разведка
и.бедеров   деловая разведкаи.бедеров   деловая разведка
и.бедеров деловая разведкаjournalrubezh
 
Информационное обеспечение органов государственной власти
Информационное обеспечение органов государственной властиИнформационное обеспечение органов государственной власти
Информационное обеспечение органов государственной властиGolubtsova Lena
 
Введение в информационную безопасность
Введение в информационную безопасностьВведение в информационную безопасность
Введение в информационную безопасностьMichael Rakutko
 
Курс по законодательству в области ИБ
Курс по законодательству в области ИБКурс по законодательству в области ИБ
Курс по законодательству в области ИБAleksey Lukatskiy
 
Актуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановАктуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановSergey Borisov
 
законодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхзаконодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхDimOK AD
 
Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"Victor Poluksht
 
Приказ ФСТЭК №21 от 18.02.2013 Об утверждении Состава и содержания организаци...
Приказ ФСТЭК №21 от 18.02.2013 Об утверждении Состава и содержания организаци...Приказ ФСТЭК №21 от 18.02.2013 Об утверждении Состава и содержания организаци...
Приказ ФСТЭК №21 от 18.02.2013 Об утверждении Состава и содержания организаци...Alexey Komarov
 
Кибербезопасность КИИ в свете новой доктрины ИБ России
Кибербезопасность КИИ в свете новой доктрины ИБ РоссииКибербезопасность КИИ в свете новой доктрины ИБ России
Кибербезопасность КИИ в свете новой доктрины ИБ РоссииКомпания УЦСБ
 
защита Пд работника
защита Пд работниказащита Пд работника
защита Пд работникаNatasha Fedorova
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152ivanishko
 
Безопасность в Интернете
Безопасность в ИнтернетеБезопасность в Интернете
Безопасность в ИнтернетеMatevosyan Artur
 

Similar to Вводная лекция по ОПОИБ (20)

rrrrrrrrrrrr
rrrrrrrrrrrrrrrrrrrrrrrr
rrrrrrrrrrrr
 
COOL!w45
COOL!w45COOL!w45
COOL!w45
 
Базовые нормативно-правовые акты в области защиты персональных данных
Базовые нормативно-правовые акты в области защиты персональных данныхБазовые нормативно-правовые акты в области защиты персональных данных
Базовые нормативно-правовые акты в области защиты персональных данных
 
Информационная безопасность бизнеса
Информационная безопасность бизнесаИнформационная безопасность бизнеса
Информационная безопасность бизнеса
 
и.бедеров деловая разведка
и.бедеров   деловая разведкаи.бедеров   деловая разведка
и.бедеров деловая разведка
 
Информационное обеспечение органов государственной власти
Информационное обеспечение органов государственной властиИнформационное обеспечение органов государственной власти
Информационное обеспечение органов государственной власти
 
Введение в информационную безопасность
Введение в информационную безопасностьВведение в информационную безопасность
Введение в информационную безопасность
 
Курс по законодательству в области ИБ
Курс по законодательству в области ИБКурс по законодательству в области ИБ
Курс по законодательству в области ИБ
 
О проекте БЕЗ УГРОЗ
О проекте БЕЗ УГРОЗО проекте БЕЗ УГРОЗ
О проекте БЕЗ УГРОЗ
 
Актуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановАктуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных оранов
 
законодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхзаконодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данных
 
Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"
 
3 курс
3 курс3 курс
3 курс
 
Приказ ФСТЭК №21 от 18.02.2013 Об утверждении Состава и содержания организаци...
Приказ ФСТЭК №21 от 18.02.2013 Об утверждении Состава и содержания организаци...Приказ ФСТЭК №21 от 18.02.2013 Об утверждении Состава и содержания организаци...
Приказ ФСТЭК №21 от 18.02.2013 Об утверждении Состава и содержания организаци...
 
Сертификация и персональные данные
Сертификация и персональные данныеСертификация и персональные данные
Сертификация и персональные данные
 
Кибербезопасность КИИ в свете новой доктрины ИБ России
Кибербезопасность КИИ в свете новой доктрины ИБ РоссииКибербезопасность КИИ в свете новой доктрины ИБ России
Кибербезопасность КИИ в свете новой доктрины ИБ России
 
защита Пд работника
защита Пд работниказащита Пд работника
защита Пд работника
 
пр законодательство по иб для вузов 2014 08
пр законодательство по иб для вузов 2014 08пр законодательство по иб для вузов 2014 08
пр законодательство по иб для вузов 2014 08
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152
 
Безопасность в Интернете
Безопасность в ИнтернетеБезопасность в Интернете
Безопасность в Интернете
 

More from Алексей Кураленко

Использование электронной подписи.Тенденции и перспективы
Использование электронной подписи.Тенденции и перспективыИспользование электронной подписи.Тенденции и перспективы
Использование электронной подписи.Тенденции и перспективыАлексей Кураленко
 
Электронная подпись - Ваш надежный помощник
Электронная подпись - Ваш надежный помощникЭлектронная подпись - Ваш надежный помощник
Электронная подпись - Ваш надежный помощникАлексей Кураленко
 
Защита интеллектуальной собственности
Защита интеллектуальной собственностиЗащита интеллектуальной собственности
Защита интеллектуальной собственностиАлексей Кураленко
 
Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение. Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение. Алексей Кураленко
 
ЭП и ее применения на торговых площадках
ЭП и ее применения на торговых площадкахЭП и ее применения на торговых площадках
ЭП и ее применения на торговых площадкахАлексей Кураленко
 

More from Алексей Кураленко (8)

Использование электронной подписи.Тенденции и перспективы
Использование электронной подписи.Тенденции и перспективыИспользование электронной подписи.Тенденции и перспективы
Использование электронной подписи.Тенденции и перспективы
 
Электронная подпись - Ваш надежный помощник
Электронная подпись - Ваш надежный помощникЭлектронная подпись - Ваш надежный помощник
Электронная подпись - Ваш надежный помощник
 
Защита интеллектуальной собственности
Защита интеллектуальной собственностиЗащита интеллектуальной собственности
Защита интеллектуальной собственности
 
Инфраструктура PKI в
Инфраструктура PKI в Инфраструктура PKI в
Инфраструктура PKI в
 
Коммерческая тайна
Коммерческая тайнаКоммерческая тайна
Коммерческая тайна
 
Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение. Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение.
 
Рынок ИБ. Кто и зачем?
Рынок ИБ. Кто и зачем?Рынок ИБ. Кто и зачем?
Рынок ИБ. Кто и зачем?
 
ЭП и ее применения на торговых площадках
ЭП и ее применения на торговых площадкахЭП и ее применения на торговых площадках
ЭП и ее применения на торговых площадках
 

Вводная лекция по ОПОИБ

  • 1. Основы организационно-правового обеспечения информационной безопасности Алексей Кураленко, преподаватель каф.РЗИ
  • 2. Информация – это…. Информация — сведения (сообщения, данные) независимо от формы их представления
  • 3. Терминология… Информационная безопасность РФ — состояние сохранности информационных ресурсов государства и защищённости законных прав личности и общества в информационной сфере. Информационная безопасность организации - Состояние защищенности интересов организации в условиях угроз в информационной сфере. Защищаемая информация - Информация, являющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации. Защита информации - Деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.
  • 6. Чем регулируется ИБ? • Акты федерального законодательства: • Федеральные законы ( кодексы); • Указы Президента РФ; • Постановления Правительства РФ; • Нормативные правовые акты федеральных министерств и ведомств; • Нормативные правовые акты субъектов РФ, органов местного самоуправления и т. д. • Нормативно-методические документы государственных органов. • Стандарты информационной безопасности: • Международные стандарты; • Государственные (национальные) стандарты РФ.
  • 7. Кто регулирует? •Комитет Государственной думы по безопасности; •Совет безопасности России; •Федеральная служба по техническому и экспортному контролю (ФСТЭК России); •Федеральная служба безопасности Российской Федерации (ФСБ России); •Федеральная служба охраны Российской Федерации (ФСО России); •Служба внешней разведки Российской Федерации (СВР России); •Министерство обороны Российской Федерации (Минобороны России); •Министерство внутренних дел Российской Федерации (МВД России); •Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций(Роскомнадзор) •………
  • 8. Как защищать? Система защиты информации = система обеспечения безопасности информации ?
  • 9. Система защиты информации совокупность органов и/или исполнителей, используемая ими техника защиты информации, а также объекты защиты, организованные и функционирующие по правилам, установленным соответствующими правовыми, организационно-распорядительными и нормативными документами по защите информации.
  • 12. Функции организационно-правового обеспечение информационной безопасности 1) разработка основных принципов отнесения сведений, имеющих конфиденциальный характер, к защищаемой информации; 2) определение системы органов и должностных лиц, ответственных за обеспечение информационной безопасности в стране и порядка регулирования деятельности предприятия и организации в этой области; 3) создание полного комплекса нормативно-правовых руководящих и методических материалов (документов), регламентирующих вопросы обеспечения информационной безопасности как в стране в целом, так и на конкретном объекте; 4) определение мер ответственности за нарушения правил защиты; 5) определение порядка разрешения спорных и конфликтных ситуаций по вопросам защиты информации.
  • 14. Благодарю вас за внимание!