SlideShare a Scribd company logo
1 of 35
Персональные данные
ОБЗОР БАЗОВЫХ НОРМАТИВНО-ПРАВОВЫХ АКТОВ
1
Правовая защита информации
Международное право
Внутригосударственное
право
Государственные
нормативно-правовые
акты
Конституция
Законы
Указы
Постановления
Ведомственные
нормативно-правовые
акты
Приказы
Руководства
Положения
Инструкции
2
Конституция Российской
Федерации
 Статья 2.
 Человек, его права и свободы являются высшей ценностью. Признание,
соблюдение и защита прав и свобод человека и гражданина - обязанность
государства.
 Статья 8.
 1. В РФ признаются и защищаются равным образом частная, государственная,
муниципальная и иные формы собственности.
 Статья 23.
 1. Каждый имеет право на неприкосновенность частной жизни, личную и
семейную тайну, защиту своей чести и доброго имени.
 2. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых,
телеграфных и иных сообщений.
3
Конституция Российской
Федерации
 Статья 24.
 1. Сбор, хранение, использование и распространение информации о
частной жизни лица без его согласия не допускаются.
 2. Органы государственной власти и органы местного самоуправления, их
должностные лица обязаны обеспечить каждому возможность
ознакомления с документами и материалами, непосредственно
затрагивающими его права и свободы, если иное не предусмотрено
законом.
 Статья 29.
 4. Каждый имеет право свободно искать, получать, передавать, производить
и распространять информацию любым законным способом.
4
Постановление Правительства РФ №
912-51 от 15 сентября 1993
Положение о государственной системе защиты информации (ГСЗИ) в
Российской Федерации от иностранных технических разведок (ИТР) и от
её утечки по техническим каналам:
 Определяет задачи и структуру государственной системы защиты
информации в Российской Федерации.
 Является документом, обязательным для выполнения при проведении
работ по защите информации, содержащей сведения,
составляющие государственную или служебную тайну, во всех
органах власти и прочих организациях независимо от их
организационно-правовой формы и формы собственности.
5
Постановление Правительства РФ №
912-51 от 15 сентября 1993
Основные задачи ГСЗИ:
 проведение единой технической политики, организация и координация работ по защите
информации в оборонной, экономической, политической, научно-технической и других сферах
деятельности;
 исключение или существенное затруднение добывания информации техническими средствами
разведки, а также предотвращение ее утечки по техническим каналам, несанкционированного
доступа к ней, предупреждение преднамеренных программно-технических воздействий с целью
разрушения (уничтожения) или искажения информации в процессе ее обработки, передачи и
хранения;
 принятие в пределах компетенции правовых актов, регулирующих отношения в области защиты
информации;
 анализ состояния и прогнозирование возможностей технических средств разведки и способов их
применения;
 организация сил, создание средств защиты информации и контроля за ее эффективностью;
 контроль состояния защиты информации в органах государственной власти и на предприятиях.
6
Организационная структура ГСЗИ
ФСТЭК
России
ФСБ России
Министерство обороны России
Служба внешней разведки России
Министерство внутренних дел России
Структурные и межотраслевые подразделения по ЗИ органов госвласти
Специальные центры, подчинённые ФСТЭК России
Головные и ведущие научно-исследовательские, научно-технические, проектные и конструкторские
организации по ЗИ органов госвласти
Предприятия, проводящие работы по оборонной тематике и другие работы с использованием сведений,
отнесённых к государственной или служебной тайне
Предприятия, специализирующиеся на проведение работ в области защиты информации
ВУЗы и институты повышения квалификации по подготовке и переподготовке кадров в области защиты
информации
7
Основные организационно-технические
мероприятия по защите информации
 Сертификация средств защиты информации на соответствие требованиям
безопасности информации.
 Лицензирование деятельности по защите информации.
 Аттестация объектов информатизации по требованиям безопасности информации.
 создание и применение информационных и автоматизированных систем
управления в защищенном исполнении.
 Разработка и внедрение технических решений и элементов защиты информации
при проектировании, строительстве (реконструкции) и эксплуатации объектов,
систем и средств информатизации и связи.
 Разработка средств защиты информации и контроля за ее эффективностью
(специального и общего применения) и их использование.
 Применение специальных методов, технических мер и средств защиты,
исключающих перехват информации, передаваемой по каналам связи.
8
• Постановление Правительства РФ от 26 июня 1995 г. №608 «О сертификации средств защиты информации».
• Федеральный закон от 4 мая 2011 г. №99-ФЗ «О лицензировании отдельных видов деятельности».
• «Положение по аттестации объектов информатизации по требованиям безопасности информации», утверждено Председателем Гостехкомиссии России 25
ноября 1994 года.
• Постановление Совета Министров — Правительства РФ от 15.09.1993 № 912 -51 «Об утверждении Положения о государственной системе защ иты информации в
Российской Федерации от иностранных технических разведок и от ее утечки по техническим каналам»
Стратегия национальной
безопасности России до 2020 года
Официально признанная система стратегических приоритетов, целей и мер в области
внутренней и внешней политики.
Основные приоритеты национальной безопасности:
 Национальная оборона.
 Государственная и общественная безопасность.
 Повышение качества жизни российских граждан.
 Экономический рост.
 Наука, технологии и образование.
 Здравоохранение.
 Культура.
 Экология живых систем и рациональное природопользование.
 Стратегическая стабильность и равноправное стратегическое партнерство.
9
Указ Президента РФ от 12 мая 2009 г. №537 «О Стратегии национальной безопасности Российской Федерации до 2020 года»
Стратегия национальной
безопасности России до 2020 года
Основные характеристики состояния национальной безопасности:
 уровень безработицы,
 соотношение доходов 10% наиболее и 10% наименее обеспеченного населения
(децильный коэффициент),
 уровень роста потребительских цен,
 уровень государственного внешнего и внутреннего долга в процентном отношении
от валового внутреннего продукта,
 уровень обеспеченности ресурсами здравоохранения, культуры, образования и
науки в процентном отношении от валового внутреннего продукта,
 уровень ежегодного обновления вооружения, военной и специальной техники,
 уровень обеспеченности военными и инженерно-техническими кадрами.
10
Указ Президента РФ от 12 мая 2009 г. №537 «О Стратегии национальной безопасности Российской Федерации до 2020 года»
Доктрина информационной
безопасности России
 Совокупность официальных взглядов на цели, задачи, принципы и
основные направления обеспечения информационной безопасности
Российской Федерации.
 Развивает Концепцию национальной безопасности РФ применительно к
информационной сфере.
 Служит основой для:
 формирования государственной политики в области обеспечения
информационной безопасности РФ;
 подготовки предложений по совершенствованию правового, методического,
научно-технического и организационного обеспечения информационной
безопасности РФ;
 разработки целевых программ обеспечения информационной безопасности
Российской Федерации.
11
Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. №Пр-1895)
Доктрина информационной
безопасности России
 К внешним источникам угроз информационной безопасности Российской Федерации
относятся:
 деятельность иностранных политических, экономических, военных, разведывательных и информационных
структур, направленная против интересов Российской Федерации в информационной сфере;
 стремление ряда стран к доминированию и ущемлению интересов России в мировом информационном
пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;
 обострение международной конкуренции за обладание информационными технологиями и ресурсами;
 деятельность международных террористических организаций;
 увеличение технологического отрыва ведущих держав мира и наращивание их возможностей по
противодействию созданию конкурентоспособных российских информационных технологий;
 деятельность различных средств (видов) разведки иностранных государств;
 разработка рядом государств концепций информационных войн предусматривающих создание средств
опасного воздействия на информационные сферы других стран мира, нарушение нормального
функционирования информационных и телекоммуникационных систем, сохранности информационных
ресурсов, получение несанкционированного доступа к ним.
12
Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. №Пр-1895)
Доктрина информационной
безопасности России
 К внутренним источникам угроз информационной безопасности Российской
Федерации относятся:
 критическое состояние отечественных отраслей промышленности;
 неблагоприятная криминогенная обстановка, сопровождающаяся тенденциями
сращивания государственных и криминальных структур в информационной сфере,
получения криминальными структурами доступа к конфиденциальной информации,
усиления влияния организованной преступности на жизнь общества, снижения
степени защищенности законных интересов граждан, общества и государства в
информационной сфере;
 недостаточная координация деятельности органов государственной власти, органов
государственной власти субъектов Российской Федерации по формированию и
реализации единой государственной политики в области обеспечения
информационной безопасности Российской Федерации;
 недостаточная разработанность нормативной правовой базы, регулирующей
отношения в информационной сфере, а также недостаточная правоприменительная
практика;
13
Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. №Пр-1895)
Доктрина информационной
безопасности России
 К внутренним источникам угроз информационной безопасности Российской Федерации
относятся:
 неразвитость институтов гражданского общества и недостаточный государственный контроль за
развитием информационного рынка России;
 недостаточное финансирование мероприятий по обеспечению информационной безопасности
Российской Федерации;
 недостаточная экономическая мощь государства;
 снижение эффективности системы образования и воспитания, недостаточное количество
квалифицированных кадров в области обеспечения информационной безопасности;
 недостаточная активность органов государственной власти, органов государственной власти
субъектов Российской Федерации в информировании общества о своей деятельности, в
разъяснении принимаемых решений, в формировании открытых государственных ресурсов и
развитии системы доступа к ним граждан;
 отставание России от ведущих стран мира по уровню информатизации органов государственной
власти, органов государственной власти субъектов Российской Федерации и органов местного
самоуправления, кредитно-финансовой сферы, промышленности, сельского хозяйства,
образования, здравоохранения, сферы услуг и быта граждан.
14
Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. №Пр-1895)
Общие методы обеспечения
информационной безопасности
Российской Федерации
 Правовые методы:
 разработка нормативных правовых актов, регламентирующих отношения в
информационной сфере;
 разработка нормативных методических документов по вопросам обеспечения
информационной безопасности РФ.
 Экономические методы:
 разработка программ обеспечения ИБ РФ и определение порядка их
финансирования;
 совершенствование системы финансирования работ, связанных с
реализацией правовых и организационно-технических методов защиты
информации, создание системы страхования информационных рисков
физических и юридических лиц.
 Организационно-технические методы.
15
Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. №Пр-1895)
Организационно-технические методы
обеспечения информационной
безопасности Российской Федерации
 создание и совершенствование системы обеспечения информационной
безопасности РФ;
 усиление правоприменительной деятельности федеральных органов
исполнительной власти, органов исполнительной власти субъектов РФ, включая
предупреждение и пресечение правонарушений в информационной сфере, а
также выявление, изобличение и привлечение к ответственности лиц, совершивших
преступления и другие правонарушения в этой сфере;
 разработка, использование и совершенствование средств защиты информации и
методов контроля эффективности этих средств, развитие защищенных
телекоммуникационных систем, повышение надежности специального
программного обеспечения;
 создание систем и средств предотвращения несанкционированного доступа к
обрабатываемой информации и специальных воздействий, вызывающих
разрушение, уничтожение, искажение информации, а также изменение штатных
режимов функционирования систем и средств информатизации и связи;
16
Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. №Пр-1895)
Организационно-технические методы
обеспечения информационной
безопасности Российской Федерации
 выявление технических устройств и программ, представляющих опасность для нормального
функционирования информационно-телекоммуникационных систем, предотвращение
перехвата информации по техническим каналам, применение криптографических средств
защиты информации при ее хранении, обработке и передаче по каналам связи, контроль за
выполнением специальных требований по защите информации;
 сертификация средств защиты информации, лицензирование деятельности в области защиты
государственной тайны, стандартизация способов и средств защиты информации;
 совершенствование системы сертификации телекоммуникационного оборудования и
программного обеспечения автоматизированных систем обработки информации по
требованиям информационной безопасности;
 контроль за действиями персонала в защищенных информационных системах, подготовка
кадров в области обеспечения информационной безопасности РФ;
 формирование системы мониторинга показателей и характеристик информационной
безопасности РФ в наиболее важных сферах жизни и деятельности общества и государства.
17
Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. №Пр-1895)
Федеральный закон от 28 декабря 2010 г.
№390-ФЗ «О безопасности»
 Определяет:
 основные принципы и содержание деятельности по обеспечению
безопасности государства, общественной безопасности, экологической
безопасности, безопасности личности, иных видов безопасности,
предусмотренных законодательством Российской Федерации;
 полномочия и функции федеральных органов государственной власти,
органов государственной власти субъектов Российской Федерации,
органов местного самоуправления в области безопасности;
 статус Совета Безопасности Российской Федерации.
18
Федеральный закон от 28 декабря 2010 г. №390-ФЗ «О безопасности»
Закон РФ от 21 июля 1993 г. N 5485-I «О
государственной тайне»
 Определяет основные понятия, полномочия органов государственной
власти и должностных лиц в области отнесения сведений к
государственной тайне и их защиты.
 Дает перечень сведений, которые могут быть отнесены к
государственной тайне.
 Указывает принципы засекречивания сведений, перечисляет сведения,
не подлежащие засекречиванию.
 Устанавливает степени секретности сведений и грифы секретности
носителей этих сведений.
19
Закон РФ от 21 июля 1993 г. N 5485-I «О государственной тайне»
Сведения, не подлежащие отнесению к
государственной тайне и засекречиванию
 о чрезвычайных происшествиях и катастрофах, угрожающих безопасности и
здоровью граждан, и их последствиях, а также о стихийных бедствиях, их
официальных прогнозах и последствиях;
 о состоянии экологии, здравоохранения, санитарии, демографии, образования,
культуры, сельского хозяйства, а также о состоянии преступности;
 о привилегиях, компенсациях и социальных гарантиях, предоставляемых
государством гражданам, должностным лицам, предприятиям, учреждениям и
организациям;
 о фактах нарушения прав и свобод человека и гражданина;
 о размерах золотого запаса и государственных валютных резервах Российской
Федерации;
 о состоянии здоровья высших должностных лиц РФ;
 о фактах нарушения законности органами государственной власти и их
должностными лицами.
20
Закон РФ от 21 июля 1993 г. N 5485-I «О государственной тайне»
Федеральный закон от 4 мая 2011 г. №99-ФЗ «О
лицензировании отдельных видов
деятельности»
 Регулирует отношения, возникающие между федеральными
органами исполнительной власти, органами исполнительной власти
субъектов Российской Федерации, юридическими лицами и
индивидуальными предпринимателями в связи с осуществлением
лицензирования отдельных видов деятельности.
 Определяет перечень видов деятельности, на осуществление которых
требуются лицензии.
21
Федеральный закон от 4 мая 2011 г. №99-ФЗ «О лицензировании отдельных видов деятельности»
Деятельность по защите информации,
подлежащая лицензированию
 разработка, производство, распространение шифровальных (криптографических) средств,
информационных систем и телекоммуникационных систем, защищенных с использованием
шифровальных (криптографических) средств, выполнение работ, оказание услуг в области
шифрования информации, техническое обслуживание шифровальных (криптографических)
средств, информационных систем и телекоммуникационных систем, защищенных с
использованием шифровальных (криптографических) средств (за исключением случая, если
техническое обслуживание шифровальных (криптографических) средств, информационных
систем и телекоммуникационных систем, защищенных с использованием шифровальных
(криптографических) средств, осуществляется для обеспечения собственных нужд юридического
лица или индивидуального предпринимателя);
 разработка, производство, реализация и приобретение в целях продажи специальных
технических средств, предназначенных для негласного получения информации;
 деятельность по выявлению электронных устройств, предназначенных для негласного получения
информации (за исключением случая, если указанная деятельность осуществляется для
обеспечения собственных нужд юридического лица или индивидуального предпринимателя);
 разработка и производство средств защиты конфиденциальной информации;
 деятельность по технической защите конфиденциальной информации.
22
Федеральный закон от 4 мая 2011 г. №99-ФЗ «О лицензировании отдельных видов деятельности»
Порядок лицензирования по
вопросам защиты информации
 Постановление Правительства РФ от 16 апреля 2012 г. №313 «Об утверждении
Положения о лицензировании деятельности по разработке, производству,
распространению шифровальных (криптографических) средств, информационных
систем и телекоммуникационных систем, защищенных с использованием
шифровальных (криптографических) средств, выполнению работ, оказанию услуг в
области шифрования информации, техническому обслуживанию шифровальных
(криптографических) средств, информационных систем и телекоммуникационных
систем, защищенных с использованием шифровальных (криптографических)
средств (за исключением случая, если техническое обслуживание шифровальных
(криптографических) средств, информационных систем и телекоммуникационных
систем, защищенных с использованием шифровальных (криптографических)
средств, осуществляется для обеспечения собственных нужд юридического лица или
индивидуального предпринимателя)».
 Постановление Правительства РФ от 3 февраля 2012 г. №79 «О лицензировании
деятельности по технической защите конфиденциальной информации».
23
• Федеральный закон от 4 мая 2011 г. №99-ФЗ «О лицензировании отдельных видов деятельности»
• Постановление Правительства РФ от 16 апреля 2012 г. №313
• Постановление Правительства РФ от 3 февраля 2012 г. №79
Федеральный закон от 6 апреля 2011 г.
№63-ФЗ «Об электронной подписи»
 Регулирует отношения в области использования электронных подписей при
совершении гражданско-правовых сделок, оказании государственных и
муниципальных услуг, исполнении государственных и муниципальных
функций, при совершении иных юридически значимых действий.
 Электронная подпись – информация в электронной форме, которая
присоединена к другой информации в электронной форме
(подписываемой информации) или иным образом связана с такой
информацией и которая используется для определения лица,
подписывающего информацию
 Виды электронной подписи:
 простая электронная подпись;
 усиленная неквалифицированная электронная подпись;
 усиленная квалифицированная электронная подпись.
24
Федеральный закон от 6 апреля 2011 г. №63-ФЗ «Об электронной подписи»
Федеральный закон от 27 декабря 2002 г.
№184-ФЗ «О техническом регулировании»
 Регулирует отношения, возникающие при:
 разработке, принятии, применении и исполнении обязательных требований
к продукции или к связанным с ними процессам проектирования,
производства, строительства, монтажа, наладки, эксплуатации, хранения,
перевозки, реализации и утилизации;
 разработке, принятии, применении и исполнении на добровольной основе
требований к продукции, процессам проектирования, производства,
строительства, монтажа, наладки, эксплуатации, хранения, перевозки,
реализации и утилизации, выполнению работ или оказанию услуг;
 оценке соответствия.
 Определяет права и обязанности участников регулируемых
настоящим Федеральным законом отношений.
25
Федеральный закон от 27 декабря 2002 г. №184-ФЗ «О техническом регулировании»
Документы в области
стандартизации
 национальные стандарты;
 правила стандартизации, нормы и рекомендации в области
стандартизации;
 классификации, общероссийские классификаторы технико-
экономической и социальной информации;
 стандарты организаций;
 своды правил.
26
Федеральный закон от 27 декабря 2002 г. №184-ФЗ «О техническом регулировании»
Федеральный закон от 29 июля 2004
г. №98-ФЗ «О коммерческой тайне»
 Регулирует отношения, связанные с:
 отнесением информации к коммерческой тайне;
 передачей такой информации;
 охраной ее конфиденциальности.
 Цель принятия закона - обеспечение баланса интересов обладателей
информации, составляющей коммерческую тайну, и других
участников регулируемых отношений, в том числе государства, на
рынке товаров, работ, услуг и предупреждения недобросовестной
конкуренции.
 Определяет сведения, которые не могут составлять коммерческую
тайну.
27
Федеральный закон от 29 июля 2004 г. №98-ФЗ «О коммерческой тайне»
Меры по обеспечению информационной безопасности
Российской Федерации при использовании информационно-
телекоммуникационных сетей международного
информационного обмена
 Подключение информационных систем …, применяемых для
хранения, обработки или передачи информации, содержащей
сведения, составляющие государственную тайну, … служебную тайну,
к международной компьютерной сети «Интернет» не допускается.
 При необходимости такое подключение производится только с
использованием специально предназначенных для этого средств
защиты информации …, прошедших в установленном
законодательством РФ порядке сертификацию в ФСБ РФ и (или)
получивших подтверждение соответствия в ФСТЭК России.
28
Указ Президента РФ от 17 марта 2008 г. №351 «О мерах по обеспечению информационной безопасности Российской Федерации при использовании
информационно-телекоммуникационных сетей международного информационного обмена»
Федеральный закон от 27 июля 2006 г. №149-ФЗ
«Об информации, информационных
технологиях и о защите информации»
 Регулирует отношения, возникающие при:
 осуществлении права на поиск, получение, передачу, производство и
распространение информации;
 применении информационных технологий и обеспечении защиты
информации.
Информация
Общедоступная
Ограниченного
доступа (доступ к
которой ограничен
федеральными
законами)
Информация
Свободно
распространяемая
Предоставляемая по
соглашению лиц,
участвующих с
соответствующих
отношениях
Распространение
которой в РФ
ограничивается или
запрещается
Подлежащая в
соответствии с
Федеральными законами
предоставлению или
распространению
29
Федеральный закон от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»
Федеральный закон от 27 июля 2006 г. №149-ФЗ
«Об информации, информационных
технологиях и о защите информации»
 Обладатель информации - лицо, самостоятельно создавшее информацию либо получившее на
основании закона или договора право разрешать или ограничивать доступ к информации,
определяемой по каким-либо признакам.
 Обязанности:
 соблюдать права и законные интересы иных лиц;
 принимать меры по защите информации;
 ограничивать доступ к информации, если такая обязанность установлена федеральными законами.
 Права:
 разрешать или ограничивать доступ к информации, определять порядок и условия такого доступа;
 использовать информацию, в том числе распространять ее, по своему усмотрению;
 передавать информацию другим лицам по договору или на ином установленном законом основании;
 защищать установленными законом способами свои права в случае незаконного получения информации
или ее незаконного использования иными лицами;
 осуществлять иные действия с информацией или разрешать осуществление таких действий.
30
Федеральный закон от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»
Федеральный закон от 27 июля 2006 г. №149-ФЗ
«Об информации, информационных
технологиях и о защите информации»
 В Законе изложены положения и требования по защите информации.
 Защита информации представляет собой принятие правовых, организационных и
технических мер, направленных на:
 обеспечение защиты информации от неправомерного доступа, уничтожения,
модифицирования, блокирования, копирования, предоставления, распространения, а
также от иных неправомерных действий в отношении такой информации;
 соблюдение конфиденциальности информации ограниченного доступа;
 реализацию права на доступ к информации.
 Государственное регулирование отношений в сфере защиты информации
осуществляется путем установления:
 требований по защите информации;
 ответственности за нарушение законодательства.
31
Федеральный закон от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»
Перечень сведений
конфиденциального характера
Информация Открытая
информация
Информация
ограниченного
доступа
Государственная
тайна
Конфиденциальная
информация
Производственная тайна
Тайна следствия и суда
Служебная тайна
Персональные данные
Профессиональная тайна
Коммерческая тайна
32
Указ Президента РФ от 6 марта 1997 г. №188 «Об утверждении перечня сведений конфиденциального характера»
Перечень сведений, отнесённых к
государственной тайне
 Совокупность категорий сведений, в соответствии с которыми
сведения относятся к государственной тайне и засекречиваются на
основаниях и в порядке, установленных федеральным
законодательством:
 Сведения в военной области.
 Сведения в области экономики, науки и техники.
 Сведения в области внешней политики и экономики.
 Сведения в области разведывательной, контрразведывательной и
оперативно-розыскной деятельности.
33
Указ Президента РФ от 30 ноября 1995 г. №1203 «Об утверждении перечня сведений, отнесенных к государственной тайне»
Положение о порядке обращения со служебной
информацией ограниченного распространения в
федеральных органах исполнительной власти
 Определяет общий порядок обращения с документами и другими
материальными носителями информации, содержащими
служебную информацию ограниченного распространения, в
федеральных органах исполнительной власти, а также на
подведомственных им предприятиях, в учреждениях и организациях.
 Служебная информация ограниченного распространения -
несекретная информация, касающаяся деятельности организаций,
ограничения на распространение которой диктуются служебной
необходимостью.
34
Постановление Правительства РФ от 3 ноября 1994 г. №1233 «Об утверждении Положения о порядке обращения со служебной информацией ограниченного
распространения в федеральных органах исполнительной власти и уполномоченном органе управления использованием атомной энергии»
Спасибо за внимание!
Семченко Павел Николаевич, к.т.н.
pavelsemch@hotmail.com
http://spn-solutions.ru
+79621508988
35

More Related Content

What's hot

2017 03-29 bd-lp
2017 03-29 bd-lp2017 03-29 bd-lp
2017 03-29 bd-lpIrinaSok
 
Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"Victor Poluksht
 
Информационная безопасность. Лекция 5.
Информационная безопасность. Лекция 5.Информационная безопасность. Лекция 5.
Информационная безопасность. Лекция 5.Александр Лысяк
 
презентация1
презентация1презентация1
презентация1itsnormal
 
Защита персональных данных в области рекрутмента
Защита персональных данных в области рекрутментаЗащита персональных данных в области рекрутмента
Защита персональных данных в области рекрутментаSPIBA
 
P dn docs
P dn docsP dn docs
P dn docscnpo
 
законодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхзаконодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхDimOK AD
 
безопасность несовершеннолетних в сети интернет
безопасность несовершеннолетних в сети интернетбезопасность несовершеннолетних в сети интернет
безопасность несовершеннолетних в сети интернетDenis Ponomarev
 
Positive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасностиPositive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасностиPositive Hack Days
 
Правоохранительные органы Молдовы
Правоохранительные органы МолдовыПравоохранительные органы Молдовы
Правоохранительные органы МолдовыNick535
 
Ксения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхКсения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхKsenia Shudrova
 
Law169775 0 20150227_131528_53883
Law169775 0 20150227_131528_53883Law169775 0 20150227_131528_53883
Law169775 0 20150227_131528_53883school8kungur
 
Почему Государственные Секреты Появляются в Интернете?
Почему Государственные Секреты Появляются в Интернете?Почему Государственные Секреты Появляются в Интернете?
Почему Государственные Секреты Появляются в Интернете?Positive Hack Days
 
Закон о защите детей
Закон о защите детейЗакон о защите детей
Закон о защите детейYuliyaVladimirovna
 

What's hot (18)

фз 149 иитзи
фз 149 иитзифз 149 иитзи
фз 149 иитзи
 
2017 03-29 bd-lp
2017 03-29 bd-lp2017 03-29 bd-lp
2017 03-29 bd-lp
 
пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11
 
Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"
 
Информационная безопасность. Лекция 5.
Информационная безопасность. Лекция 5.Информационная безопасность. Лекция 5.
Информационная безопасность. Лекция 5.
 
198993
198993198993
198993
 
презентация1
презентация1презентация1
презентация1
 
Защита персональных данных в области рекрутмента
Защита персональных данных в области рекрутментаЗащита персональных данных в области рекрутмента
Защита персональных данных в области рекрутмента
 
P dn docs
P dn docsP dn docs
P dn docs
 
законодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхзаконодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данных
 
безопасность несовершеннолетних в сети интернет
безопасность несовершеннолетних в сети интернетбезопасность несовершеннолетних в сети интернет
безопасность несовершеннолетних в сети интернет
 
Positive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасностиPositive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасности
 
Правоохранительные органы Молдовы
Правоохранительные органы МолдовыПравоохранительные органы Молдовы
Правоохранительные органы Молдовы
 
пр мастер класс по пдн 2014-04
пр мастер класс по пдн 2014-04пр мастер класс по пдн 2014-04
пр мастер класс по пдн 2014-04
 
Ксения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхКсения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данных
 
Law169775 0 20150227_131528_53883
Law169775 0 20150227_131528_53883Law169775 0 20150227_131528_53883
Law169775 0 20150227_131528_53883
 
Почему Государственные Секреты Появляются в Интернете?
Почему Государственные Секреты Появляются в Интернете?Почему Государственные Секреты Появляются в Интернете?
Почему Государственные Секреты Появляются в Интернете?
 
Закон о защите детей
Закон о защите детейЗакон о защите детей
Закон о защите детей
 

Viewers also liked

Смерть юридического лица по доброй воле, и не только
Смерть юридического лица по доброй воле, и не толькоСмерть юридического лица по доброй воле, и не только
Смерть юридического лица по доброй воле, и не толькоСтанислав Солнцев
 
корпоративное коллекторство для приставов жданухин
корпоративное коллекторство для приставов жданухинкорпоративное коллекторство для приставов жданухин
корпоративное коллекторство для приставов жданухинDmitriy Zhdanukhin
 
Тёмные леса и юридические "грабли" начинающих предпринимателей
Тёмные леса и юридические "грабли" начинающих предпринимателейТёмные леса и юридические "грабли" начинающих предпринимателей
Тёмные леса и юридические "грабли" начинающих предпринимателейСтанислав Солнцев
 
P ravo 2010_webinar_zhdanukhin
P ravo 2010_webinar_zhdanukhinP ravo 2010_webinar_zhdanukhin
P ravo 2010_webinar_zhdanukhinDmitriy Zhdanukhin
 
Договорная работа: особенности оформления, риски, нюансы
Договорная работа: особенности оформления, риски, нюансыДоговорная работа: особенности оформления, риски, нюансы
Договорная работа: особенности оформления, риски, нюансыСтанислав Солнцев
 
Кризис и долги организаций: семинар
Кризис и долги организаций: семинарКризис и долги организаций: семинар
Кризис и долги организаций: семинарDmitriy Zhdanukhin
 
Составляем договоры правильно: риски и нюансы
Составляем договоры правильно: риски и нюансыСоставляем договоры правильно: риски и нюансы
Составляем договоры правильно: риски и нюансыСтанислав Солнцев
 
жданухин долговая безопасность реестр должников
жданухин долговая безопасность реестр должниковжданухин долговая безопасность реестр должников
жданухин долговая безопасность реестр должниковDmitriy Zhdanukhin
 
Тонкости авторского права для фотографов
Тонкости авторского права для фотографовТонкости авторского права для фотографов
Тонкости авторского права для фотографовСтанислав Солнцев
 
Практика защиты авторских прав на фотографии
Практика защиты авторских прав на фотографииПрактика защиты авторских прав на фотографии
Практика защиты авторских прав на фотографииСтанислав Солнцев
 

Viewers also liked (16)

Смерть юридического лица по доброй воле, и не только
Смерть юридического лица по доброй воле, и не толькоСмерть юридического лица по доброй воле, и не только
Смерть юридического лица по доброй воле, и не только
 
Как делят бизнес в России
Как делят бизнес в РоссииКак делят бизнес в России
Как делят бизнес в России
 
корпоративное коллекторство для приставов жданухин
корпоративное коллекторство для приставов жданухинкорпоративное коллекторство для приставов жданухин
корпоративное коллекторство для приставов жданухин
 
Тёмные леса и юридические "грабли" начинающих предпринимателей
Тёмные леса и юридические "грабли" начинающих предпринимателейТёмные леса и юридические "грабли" начинающих предпринимателей
Тёмные леса и юридические "грабли" начинающих предпринимателей
 
P ravo 2010_webinar_zhdanukhin
P ravo 2010_webinar_zhdanukhinP ravo 2010_webinar_zhdanukhin
P ravo 2010_webinar_zhdanukhin
 
Договорная работа: особенности оформления, риски, нюансы
Договорная работа: особенности оформления, риски, нюансыДоговорная работа: особенности оформления, риски, нюансы
Договорная работа: особенности оформления, риски, нюансы
 
дорожная карта реализации проекта
дорожная карта реализации проектадорожная карта реализации проекта
дорожная карта реализации проекта
 
Кризис и долги организаций: семинар
Кризис и долги организаций: семинарКризис и долги организаций: семинар
Кризис и долги организаций: семинар
 
Составляем договоры правильно: риски и нюансы
Составляем договоры правильно: риски и нюансыСоставляем договоры правильно: риски и нюансы
Составляем договоры правильно: риски и нюансы
 
жданухин долговая безопасность реестр должников
жданухин долговая безопасность реестр должниковжданухин долговая безопасность реестр должников
жданухин долговая безопасность реестр должников
 
Неадекватные судебные расходы
Неадекватные судебные расходыНеадекватные судебные расходы
Неадекватные судебные расходы
 
Тонкости авторского права для фотографов
Тонкости авторского права для фотографовТонкости авторского права для фотографов
Тонкости авторского права для фотографов
 
Как правильно судиться
Как правильно судитьсяКак правильно судиться
Как правильно судиться
 
Доменные споры
Доменные спорыДоменные споры
Доменные споры
 
Law And Pr
Law And PrLaw And Pr
Law And Pr
 
Практика защиты авторских прав на фотографии
Практика защиты авторских прав на фотографииПрактика защиты авторских прав на фотографии
Практика защиты авторских прав на фотографии
 

Similar to Базовые нормативно-правовые акты в области защиты персональных данных

rrrrrrrrrrrr
rrrrrrrrrrrrrrrrrrrrrrrr
rrrrrrrrrrrr1111
 
COOL!w45
COOL!w45COOL!w45
COOL!w451111
 
Информационная безопасность. Лекция 4.
Информационная безопасность. Лекция 4.Информационная безопасность. Лекция 4.
Информационная безопасность. Лекция 4.Александр Лысяк
 
Презентация ГЭНДАЛЬФ подключение к РЦОИ
Презентация ГЭНДАЛЬФ подключение к РЦОИ Презентация ГЭНДАЛЬФ подключение к РЦОИ
Презентация ГЭНДАЛЬФ подключение к РЦОИ «ГК ГЭНДАЛЬФ»
 
Информационная безопасность бизнеса
Информационная безопасность бизнесаИнформационная безопасность бизнеса
Информационная безопасность бизнесаDmitri Budaev
 
Федеральный закон "Государственная информационная система "Безопасный город"
Федеральный закон "Государственная информационная система "Безопасный город"Федеральный закон "Государственная информационная система "Безопасный город"
Федеральный закон "Государственная информационная система "Безопасный город"Sergei Seleznev
 
Введение в информационную безопасность
Введение в информационную безопасностьВведение в информационную безопасность
Введение в информационную безопасностьMichael Rakutko
 
Тенденции в нарушении прав представителей СМИ в Кыргызстане
Тенденции в нарушении прав представителей СМИ в КыргызстанеТенденции в нарушении прав представителей СМИ в Кыргызстане
Тенденции в нарушении прав представителей СМИ в КыргызстанеAzhar Bekzhanova
 
пр Обзор Методических рекомендаций по ГосСОПКА
пр Обзор Методических рекомендаций по ГосСОПКАпр Обзор Методических рекомендаций по ГосСОПКА
пр Обзор Методических рекомендаций по ГосСОПКАAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Россия под наблюдением 2017- как власти выстраивают систему тотального контро...
Россия под наблюдением 2017- как власти выстраивают систему тотального контро...Россия под наблюдением 2017- как власти выстраивают систему тотального контро...
Россия под наблюдением 2017- как власти выстраивают систему тотального контро...hivlifeinfo
 
Актуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановАктуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановSergey Borisov
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152ivanishko
 
Участие должностных лиц ГО и РСЧС в организации и выполнении мероприятий по п...
Участие должностных лиц ГО и РСЧС в организации и выполнении мероприятий по п...Участие должностных лиц ГО и РСЧС в организации и выполнении мероприятий по п...
Участие должностных лиц ГО и РСЧС в организации и выполнении мероприятий по п...Александр Веретельников
 
Информационное обеспечение органов государственной власти
Информационное обеспечение органов государственной властиИнформационное обеспечение органов государственной власти
Информационное обеспечение органов государственной властиGolubtsova Lena
 
Мероприятия по обеспечению антитеррористической защищенности
Мероприятия по обеспечению антитеррористической защищенностиМероприятия по обеспечению антитеррористической защищенности
Мероприятия по обеспечению антитеррористической защищенностиЦентрПроектЗащита
 
и.бедеров деловая разведка
и.бедеров   деловая разведкаи.бедеров   деловая разведка
и.бедеров деловая разведкаjournalrubezh
 

Similar to Базовые нормативно-правовые акты в области защиты персональных данных (20)

rrrrrrrrrrrr
rrrrrrrrrrrrrrrrrrrrrrrr
rrrrrrrrrrrr
 
COOL!w45
COOL!w45COOL!w45
COOL!w45
 
Нормативная база ИБ (кво, ксии, кии, асу)
Нормативная база ИБ (кво, ксии, кии, асу)Нормативная база ИБ (кво, ксии, кии, асу)
Нормативная база ИБ (кво, ксии, кии, асу)
 
Информационная безопасность. Лекция 4.
Информационная безопасность. Лекция 4.Информационная безопасность. Лекция 4.
Информационная безопасность. Лекция 4.
 
Презентация ГЭНДАЛЬФ подключение к РЦОИ
Презентация ГЭНДАЛЬФ подключение к РЦОИ Презентация ГЭНДАЛЬФ подключение к РЦОИ
Презентация ГЭНДАЛЬФ подключение к РЦОИ
 
Информационная безопасность бизнеса
Информационная безопасность бизнесаИнформационная безопасность бизнеса
Информационная безопасность бизнеса
 
Федеральный закон "Государственная информационная система "Безопасный город"
Федеральный закон "Государственная информационная система "Безопасный город"Федеральный закон "Государственная информационная система "Безопасный город"
Федеральный закон "Государственная информационная система "Безопасный город"
 
Введение в информационную безопасность
Введение в информационную безопасностьВведение в информационную безопасность
Введение в информационную безопасность
 
Тенденции в нарушении прав представителей СМИ в Кыргызстане
Тенденции в нарушении прав представителей СМИ в КыргызстанеТенденции в нарушении прав представителей СМИ в Кыргызстане
Тенденции в нарушении прав представителей СМИ в Кыргызстане
 
пр Обзор Методических рекомендаций по ГосСОПКА
пр Обзор Методических рекомендаций по ГосСОПКАпр Обзор Методических рекомендаций по ГосСОПКА
пр Обзор Методических рекомендаций по ГосСОПКА
 
пр Обзор законопроектов о КИИ
пр Обзор законопроектов о КИИпр Обзор законопроектов о КИИ
пр Обзор законопроектов о КИИ
 
Россия под наблюдением 2017- как власти выстраивают систему тотального контро...
Россия под наблюдением 2017- как власти выстраивают систему тотального контро...Россия под наблюдением 2017- как власти выстраивают систему тотального контро...
Россия под наблюдением 2017- как власти выстраивают систему тотального контро...
 
Актуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановАктуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных оранов
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152
 
Участие должностных лиц ГО и РСЧС в организации и выполнении мероприятий по п...
Участие должностных лиц ГО и РСЧС в организации и выполнении мероприятий по п...Участие должностных лиц ГО и РСЧС в организации и выполнении мероприятий по п...
Участие должностных лиц ГО и РСЧС в организации и выполнении мероприятий по п...
 
О проекте БЕЗ УГРОЗ
О проекте БЕЗ УГРОЗО проекте БЕЗ УГРОЗ
О проекте БЕЗ УГРОЗ
 
Информационное обеспечение органов государственной власти
Информационное обеспечение органов государственной властиИнформационное обеспечение органов государственной власти
Информационное обеспечение органов государственной власти
 
Мероприятия по обеспечению антитеррористической защищенности
Мероприятия по обеспечению антитеррористической защищенностиМероприятия по обеспечению антитеррористической защищенности
Мероприятия по обеспечению антитеррористической защищенности
 
и.бедеров деловая разведка
и.бедеров   деловая разведкаи.бедеров   деловая разведка
и.бедеров деловая разведка
 
Fon
FonFon
Fon
 

More from Павел Семченко

Проблемы подготовки лётного состава Российской Федерации
Проблемы подготовки лётного состава Российской ФедерацииПроблемы подготовки лётного состава Российской Федерации
Проблемы подготовки лётного состава Российской ФедерацииПавел Семченко
 
Cертификация, лицензирование и аттестация
Cертификация, лицензирование и аттестацияCертификация, лицензирование и аттестация
Cертификация, лицензирование и аттестацияПавел Семченко
 
Инфраструктуры и сценарии защиты информационных систем персональных данных
Инфраструктуры и сценарии защиты информационных систем персональных данныхИнфраструктуры и сценарии защиты информационных систем персональных данных
Инфраструктуры и сценарии защиты информационных систем персональных данныхПавел Семченко
 
Состав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данныхСостав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данныхПавел Семченко
 
Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»
Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»
Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»Павел Семченко
 
Термины и определения в области защиты персональных данных
Термины и определения в области защиты персональных данныхТермины и определения в области защиты персональных данных
Термины и определения в области защиты персональных данныхПавел Семченко
 
Ответственность за нарушение прав субъектов персональных данных
Ответственность за нарушение прав субъектов персональных данныхОтветственность за нарушение прав субъектов персональных данных
Ответственность за нарушение прав субъектов персональных данныхПавел Семченко
 

More from Павел Семченко (7)

Проблемы подготовки лётного состава Российской Федерации
Проблемы подготовки лётного состава Российской ФедерацииПроблемы подготовки лётного состава Российской Федерации
Проблемы подготовки лётного состава Российской Федерации
 
Cертификация, лицензирование и аттестация
Cертификация, лицензирование и аттестацияCертификация, лицензирование и аттестация
Cертификация, лицензирование и аттестация
 
Инфраструктуры и сценарии защиты информационных систем персональных данных
Инфраструктуры и сценарии защиты информационных систем персональных данныхИнфраструктуры и сценарии защиты информационных систем персональных данных
Инфраструктуры и сценарии защиты информационных систем персональных данных
 
Состав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данныхСостав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данных
 
Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»
Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»
Обзор Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных»
 
Термины и определения в области защиты персональных данных
Термины и определения в области защиты персональных данныхТермины и определения в области защиты персональных данных
Термины и определения в области защиты персональных данных
 
Ответственность за нарушение прав субъектов персональных данных
Ответственность за нарушение прав субъектов персональных данныхОтветственность за нарушение прав субъектов персональных данных
Ответственность за нарушение прав субъектов персональных данных
 

Базовые нормативно-правовые акты в области защиты персональных данных

  • 1. Персональные данные ОБЗОР БАЗОВЫХ НОРМАТИВНО-ПРАВОВЫХ АКТОВ 1
  • 2. Правовая защита информации Международное право Внутригосударственное право Государственные нормативно-правовые акты Конституция Законы Указы Постановления Ведомственные нормативно-правовые акты Приказы Руководства Положения Инструкции 2
  • 3. Конституция Российской Федерации  Статья 2.  Человек, его права и свободы являются высшей ценностью. Признание, соблюдение и защита прав и свобод человека и гражданина - обязанность государства.  Статья 8.  1. В РФ признаются и защищаются равным образом частная, государственная, муниципальная и иные формы собственности.  Статья 23.  1. Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.  2. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. 3
  • 4. Конституция Российской Федерации  Статья 24.  1. Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются.  2. Органы государственной власти и органы местного самоуправления, их должностные лица обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.  Статья 29.  4. Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом. 4
  • 5. Постановление Правительства РФ № 912-51 от 15 сентября 1993 Положение о государственной системе защиты информации (ГСЗИ) в Российской Федерации от иностранных технических разведок (ИТР) и от её утечки по техническим каналам:  Определяет задачи и структуру государственной системы защиты информации в Российской Федерации.  Является документом, обязательным для выполнения при проведении работ по защите информации, содержащей сведения, составляющие государственную или служебную тайну, во всех органах власти и прочих организациях независимо от их организационно-правовой формы и формы собственности. 5
  • 6. Постановление Правительства РФ № 912-51 от 15 сентября 1993 Основные задачи ГСЗИ:  проведение единой технической политики, организация и координация работ по защите информации в оборонной, экономической, политической, научно-технической и других сферах деятельности;  исключение или существенное затруднение добывания информации техническими средствами разведки, а также предотвращение ее утечки по техническим каналам, несанкционированного доступа к ней, предупреждение преднамеренных программно-технических воздействий с целью разрушения (уничтожения) или искажения информации в процессе ее обработки, передачи и хранения;  принятие в пределах компетенции правовых актов, регулирующих отношения в области защиты информации;  анализ состояния и прогнозирование возможностей технических средств разведки и способов их применения;  организация сил, создание средств защиты информации и контроля за ее эффективностью;  контроль состояния защиты информации в органах государственной власти и на предприятиях. 6
  • 7. Организационная структура ГСЗИ ФСТЭК России ФСБ России Министерство обороны России Служба внешней разведки России Министерство внутренних дел России Структурные и межотраслевые подразделения по ЗИ органов госвласти Специальные центры, подчинённые ФСТЭК России Головные и ведущие научно-исследовательские, научно-технические, проектные и конструкторские организации по ЗИ органов госвласти Предприятия, проводящие работы по оборонной тематике и другие работы с использованием сведений, отнесённых к государственной или служебной тайне Предприятия, специализирующиеся на проведение работ в области защиты информации ВУЗы и институты повышения квалификации по подготовке и переподготовке кадров в области защиты информации 7
  • 8. Основные организационно-технические мероприятия по защите информации  Сертификация средств защиты информации на соответствие требованиям безопасности информации.  Лицензирование деятельности по защите информации.  Аттестация объектов информатизации по требованиям безопасности информации.  создание и применение информационных и автоматизированных систем управления в защищенном исполнении.  Разработка и внедрение технических решений и элементов защиты информации при проектировании, строительстве (реконструкции) и эксплуатации объектов, систем и средств информатизации и связи.  Разработка средств защиты информации и контроля за ее эффективностью (специального и общего применения) и их использование.  Применение специальных методов, технических мер и средств защиты, исключающих перехват информации, передаваемой по каналам связи. 8 • Постановление Правительства РФ от 26 июня 1995 г. №608 «О сертификации средств защиты информации». • Федеральный закон от 4 мая 2011 г. №99-ФЗ «О лицензировании отдельных видов деятельности». • «Положение по аттестации объектов информатизации по требованиям безопасности информации», утверждено Председателем Гостехкомиссии России 25 ноября 1994 года. • Постановление Совета Министров — Правительства РФ от 15.09.1993 № 912 -51 «Об утверждении Положения о государственной системе защ иты информации в Российской Федерации от иностранных технических разведок и от ее утечки по техническим каналам»
  • 9. Стратегия национальной безопасности России до 2020 года Официально признанная система стратегических приоритетов, целей и мер в области внутренней и внешней политики. Основные приоритеты национальной безопасности:  Национальная оборона.  Государственная и общественная безопасность.  Повышение качества жизни российских граждан.  Экономический рост.  Наука, технологии и образование.  Здравоохранение.  Культура.  Экология живых систем и рациональное природопользование.  Стратегическая стабильность и равноправное стратегическое партнерство. 9 Указ Президента РФ от 12 мая 2009 г. №537 «О Стратегии национальной безопасности Российской Федерации до 2020 года»
  • 10. Стратегия национальной безопасности России до 2020 года Основные характеристики состояния национальной безопасности:  уровень безработицы,  соотношение доходов 10% наиболее и 10% наименее обеспеченного населения (децильный коэффициент),  уровень роста потребительских цен,  уровень государственного внешнего и внутреннего долга в процентном отношении от валового внутреннего продукта,  уровень обеспеченности ресурсами здравоохранения, культуры, образования и науки в процентном отношении от валового внутреннего продукта,  уровень ежегодного обновления вооружения, военной и специальной техники,  уровень обеспеченности военными и инженерно-техническими кадрами. 10 Указ Президента РФ от 12 мая 2009 г. №537 «О Стратегии национальной безопасности Российской Федерации до 2020 года»
  • 11. Доктрина информационной безопасности России  Совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации.  Развивает Концепцию национальной безопасности РФ применительно к информационной сфере.  Служит основой для:  формирования государственной политики в области обеспечения информационной безопасности РФ;  подготовки предложений по совершенствованию правового, методического, научно-технического и организационного обеспечения информационной безопасности РФ;  разработки целевых программ обеспечения информационной безопасности Российской Федерации. 11 Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. №Пр-1895)
  • 12. Доктрина информационной безопасности России  К внешним источникам угроз информационной безопасности Российской Федерации относятся:  деятельность иностранных политических, экономических, военных, разведывательных и информационных структур, направленная против интересов Российской Федерации в информационной сфере;  стремление ряда стран к доминированию и ущемлению интересов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;  обострение международной конкуренции за обладание информационными технологиями и ресурсами;  деятельность международных террористических организаций;  увеличение технологического отрыва ведущих держав мира и наращивание их возможностей по противодействию созданию конкурентоспособных российских информационных технологий;  деятельность различных средств (видов) разведки иностранных государств;  разработка рядом государств концепций информационных войн предусматривающих создание средств опасного воздействия на информационные сферы других стран мира, нарушение нормального функционирования информационных и телекоммуникационных систем, сохранности информационных ресурсов, получение несанкционированного доступа к ним. 12 Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. №Пр-1895)
  • 13. Доктрина информационной безопасности России  К внутренним источникам угроз информационной безопасности Российской Федерации относятся:  критическое состояние отечественных отраслей промышленности;  неблагоприятная криминогенная обстановка, сопровождающаяся тенденциями сращивания государственных и криминальных структур в информационной сфере, получения криминальными структурами доступа к конфиденциальной информации, усиления влияния организованной преступности на жизнь общества, снижения степени защищенности законных интересов граждан, общества и государства в информационной сфере;  недостаточная координация деятельности органов государственной власти, органов государственной власти субъектов Российской Федерации по формированию и реализации единой государственной политики в области обеспечения информационной безопасности Российской Федерации;  недостаточная разработанность нормативной правовой базы, регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика; 13 Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. №Пр-1895)
  • 14. Доктрина информационной безопасности России  К внутренним источникам угроз информационной безопасности Российской Федерации относятся:  неразвитость институтов гражданского общества и недостаточный государственный контроль за развитием информационного рынка России;  недостаточное финансирование мероприятий по обеспечению информационной безопасности Российской Федерации;  недостаточная экономическая мощь государства;  снижение эффективности системы образования и воспитания, недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности;  недостаточная активность органов государственной власти, органов государственной власти субъектов Российской Федерации в информировании общества о своей деятельности, в разъяснении принимаемых решений, в формировании открытых государственных ресурсов и развитии системы доступа к ним граждан;  отставание России от ведущих стран мира по уровню информатизации органов государственной власти, органов государственной власти субъектов Российской Федерации и органов местного самоуправления, кредитно-финансовой сферы, промышленности, сельского хозяйства, образования, здравоохранения, сферы услуг и быта граждан. 14 Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. №Пр-1895)
  • 15. Общие методы обеспечения информационной безопасности Российской Федерации  Правовые методы:  разработка нормативных правовых актов, регламентирующих отношения в информационной сфере;  разработка нормативных методических документов по вопросам обеспечения информационной безопасности РФ.  Экономические методы:  разработка программ обеспечения ИБ РФ и определение порядка их финансирования;  совершенствование системы финансирования работ, связанных с реализацией правовых и организационно-технических методов защиты информации, создание системы страхования информационных рисков физических и юридических лиц.  Организационно-технические методы. 15 Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. №Пр-1895)
  • 16. Организационно-технические методы обеспечения информационной безопасности Российской Федерации  создание и совершенствование системы обеспечения информационной безопасности РФ;  усиление правоприменительной деятельности федеральных органов исполнительной власти, органов исполнительной власти субъектов РФ, включая предупреждение и пресечение правонарушений в информационной сфере, а также выявление, изобличение и привлечение к ответственности лиц, совершивших преступления и другие правонарушения в этой сфере;  разработка, использование и совершенствование средств защиты информации и методов контроля эффективности этих средств, развитие защищенных телекоммуникационных систем, повышение надежности специального программного обеспечения;  создание систем и средств предотвращения несанкционированного доступа к обрабатываемой информации и специальных воздействий, вызывающих разрушение, уничтожение, искажение информации, а также изменение штатных режимов функционирования систем и средств информатизации и связи; 16 Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. №Пр-1895)
  • 17. Организационно-технические методы обеспечения информационной безопасности Российской Федерации  выявление технических устройств и программ, представляющих опасность для нормального функционирования информационно-телекоммуникационных систем, предотвращение перехвата информации по техническим каналам, применение криптографических средств защиты информации при ее хранении, обработке и передаче по каналам связи, контроль за выполнением специальных требований по защите информации;  сертификация средств защиты информации, лицензирование деятельности в области защиты государственной тайны, стандартизация способов и средств защиты информации;  совершенствование системы сертификации телекоммуникационного оборудования и программного обеспечения автоматизированных систем обработки информации по требованиям информационной безопасности;  контроль за действиями персонала в защищенных информационных системах, подготовка кадров в области обеспечения информационной безопасности РФ;  формирование системы мониторинга показателей и характеристик информационной безопасности РФ в наиболее важных сферах жизни и деятельности общества и государства. 17 Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. №Пр-1895)
  • 18. Федеральный закон от 28 декабря 2010 г. №390-ФЗ «О безопасности»  Определяет:  основные принципы и содержание деятельности по обеспечению безопасности государства, общественной безопасности, экологической безопасности, безопасности личности, иных видов безопасности, предусмотренных законодательством Российской Федерации;  полномочия и функции федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления в области безопасности;  статус Совета Безопасности Российской Федерации. 18 Федеральный закон от 28 декабря 2010 г. №390-ФЗ «О безопасности»
  • 19. Закон РФ от 21 июля 1993 г. N 5485-I «О государственной тайне»  Определяет основные понятия, полномочия органов государственной власти и должностных лиц в области отнесения сведений к государственной тайне и их защиты.  Дает перечень сведений, которые могут быть отнесены к государственной тайне.  Указывает принципы засекречивания сведений, перечисляет сведения, не подлежащие засекречиванию.  Устанавливает степени секретности сведений и грифы секретности носителей этих сведений. 19 Закон РФ от 21 июля 1993 г. N 5485-I «О государственной тайне»
  • 20. Сведения, не подлежащие отнесению к государственной тайне и засекречиванию  о чрезвычайных происшествиях и катастрофах, угрожающих безопасности и здоровью граждан, и их последствиях, а также о стихийных бедствиях, их официальных прогнозах и последствиях;  о состоянии экологии, здравоохранения, санитарии, демографии, образования, культуры, сельского хозяйства, а также о состоянии преступности;  о привилегиях, компенсациях и социальных гарантиях, предоставляемых государством гражданам, должностным лицам, предприятиям, учреждениям и организациям;  о фактах нарушения прав и свобод человека и гражданина;  о размерах золотого запаса и государственных валютных резервах Российской Федерации;  о состоянии здоровья высших должностных лиц РФ;  о фактах нарушения законности органами государственной власти и их должностными лицами. 20 Закон РФ от 21 июля 1993 г. N 5485-I «О государственной тайне»
  • 21. Федеральный закон от 4 мая 2011 г. №99-ФЗ «О лицензировании отдельных видов деятельности»  Регулирует отношения, возникающие между федеральными органами исполнительной власти, органами исполнительной власти субъектов Российской Федерации, юридическими лицами и индивидуальными предпринимателями в связи с осуществлением лицензирования отдельных видов деятельности.  Определяет перечень видов деятельности, на осуществление которых требуются лицензии. 21 Федеральный закон от 4 мая 2011 г. №99-ФЗ «О лицензировании отдельных видов деятельности»
  • 22. Деятельность по защите информации, подлежащая лицензированию  разработка, производство, распространение шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнение работ, оказание услуг в области шифрования информации, техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя);  разработка, производство, реализация и приобретение в целях продажи специальных технических средств, предназначенных для негласного получения информации;  деятельность по выявлению электронных устройств, предназначенных для негласного получения информации (за исключением случая, если указанная деятельность осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя);  разработка и производство средств защиты конфиденциальной информации;  деятельность по технической защите конфиденциальной информации. 22 Федеральный закон от 4 мая 2011 г. №99-ФЗ «О лицензировании отдельных видов деятельности»
  • 23. Порядок лицензирования по вопросам защиты информации  Постановление Правительства РФ от 16 апреля 2012 г. №313 «Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)».  Постановление Правительства РФ от 3 февраля 2012 г. №79 «О лицензировании деятельности по технической защите конфиденциальной информации». 23 • Федеральный закон от 4 мая 2011 г. №99-ФЗ «О лицензировании отдельных видов деятельности» • Постановление Правительства РФ от 16 апреля 2012 г. №313 • Постановление Правительства РФ от 3 февраля 2012 г. №79
  • 24. Федеральный закон от 6 апреля 2011 г. №63-ФЗ «Об электронной подписи»  Регулирует отношения в области использования электронных подписей при совершении гражданско-правовых сделок, оказании государственных и муниципальных услуг, исполнении государственных и муниципальных функций, при совершении иных юридически значимых действий.  Электронная подпись – информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию  Виды электронной подписи:  простая электронная подпись;  усиленная неквалифицированная электронная подпись;  усиленная квалифицированная электронная подпись. 24 Федеральный закон от 6 апреля 2011 г. №63-ФЗ «Об электронной подписи»
  • 25. Федеральный закон от 27 декабря 2002 г. №184-ФЗ «О техническом регулировании»  Регулирует отношения, возникающие при:  разработке, принятии, применении и исполнении обязательных требований к продукции или к связанным с ними процессам проектирования, производства, строительства, монтажа, наладки, эксплуатации, хранения, перевозки, реализации и утилизации;  разработке, принятии, применении и исполнении на добровольной основе требований к продукции, процессам проектирования, производства, строительства, монтажа, наладки, эксплуатации, хранения, перевозки, реализации и утилизации, выполнению работ или оказанию услуг;  оценке соответствия.  Определяет права и обязанности участников регулируемых настоящим Федеральным законом отношений. 25 Федеральный закон от 27 декабря 2002 г. №184-ФЗ «О техническом регулировании»
  • 26. Документы в области стандартизации  национальные стандарты;  правила стандартизации, нормы и рекомендации в области стандартизации;  классификации, общероссийские классификаторы технико- экономической и социальной информации;  стандарты организаций;  своды правил. 26 Федеральный закон от 27 декабря 2002 г. №184-ФЗ «О техническом регулировании»
  • 27. Федеральный закон от 29 июля 2004 г. №98-ФЗ «О коммерческой тайне»  Регулирует отношения, связанные с:  отнесением информации к коммерческой тайне;  передачей такой информации;  охраной ее конфиденциальности.  Цель принятия закона - обеспечение баланса интересов обладателей информации, составляющей коммерческую тайну, и других участников регулируемых отношений, в том числе государства, на рынке товаров, работ, услуг и предупреждения недобросовестной конкуренции.  Определяет сведения, которые не могут составлять коммерческую тайну. 27 Федеральный закон от 29 июля 2004 г. №98-ФЗ «О коммерческой тайне»
  • 28. Меры по обеспечению информационной безопасности Российской Федерации при использовании информационно- телекоммуникационных сетей международного информационного обмена  Подключение информационных систем …, применяемых для хранения, обработки или передачи информации, содержащей сведения, составляющие государственную тайну, … служебную тайну, к международной компьютерной сети «Интернет» не допускается.  При необходимости такое подключение производится только с использованием специально предназначенных для этого средств защиты информации …, прошедших в установленном законодательством РФ порядке сертификацию в ФСБ РФ и (или) получивших подтверждение соответствия в ФСТЭК России. 28 Указ Президента РФ от 17 марта 2008 г. №351 «О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена»
  • 29. Федеральный закон от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»  Регулирует отношения, возникающие при:  осуществлении права на поиск, получение, передачу, производство и распространение информации;  применении информационных технологий и обеспечении защиты информации. Информация Общедоступная Ограниченного доступа (доступ к которой ограничен федеральными законами) Информация Свободно распространяемая Предоставляемая по соглашению лиц, участвующих с соответствующих отношениях Распространение которой в РФ ограничивается или запрещается Подлежащая в соответствии с Федеральными законами предоставлению или распространению 29 Федеральный закон от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»
  • 30. Федеральный закон от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»  Обладатель информации - лицо, самостоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам.  Обязанности:  соблюдать права и законные интересы иных лиц;  принимать меры по защите информации;  ограничивать доступ к информации, если такая обязанность установлена федеральными законами.  Права:  разрешать или ограничивать доступ к информации, определять порядок и условия такого доступа;  использовать информацию, в том числе распространять ее, по своему усмотрению;  передавать информацию другим лицам по договору или на ином установленном законом основании;  защищать установленными законом способами свои права в случае незаконного получения информации или ее незаконного использования иными лицами;  осуществлять иные действия с информацией или разрешать осуществление таких действий. 30 Федеральный закон от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»
  • 31. Федеральный закон от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»  В Законе изложены положения и требования по защите информации.  Защита информации представляет собой принятие правовых, организационных и технических мер, направленных на:  обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;  соблюдение конфиденциальности информации ограниченного доступа;  реализацию права на доступ к информации.  Государственное регулирование отношений в сфере защиты информации осуществляется путем установления:  требований по защите информации;  ответственности за нарушение законодательства. 31 Федеральный закон от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»
  • 32. Перечень сведений конфиденциального характера Информация Открытая информация Информация ограниченного доступа Государственная тайна Конфиденциальная информация Производственная тайна Тайна следствия и суда Служебная тайна Персональные данные Профессиональная тайна Коммерческая тайна 32 Указ Президента РФ от 6 марта 1997 г. №188 «Об утверждении перечня сведений конфиденциального характера»
  • 33. Перечень сведений, отнесённых к государственной тайне  Совокупность категорий сведений, в соответствии с которыми сведения относятся к государственной тайне и засекречиваются на основаниях и в порядке, установленных федеральным законодательством:  Сведения в военной области.  Сведения в области экономики, науки и техники.  Сведения в области внешней политики и экономики.  Сведения в области разведывательной, контрразведывательной и оперативно-розыскной деятельности. 33 Указ Президента РФ от 30 ноября 1995 г. №1203 «Об утверждении перечня сведений, отнесенных к государственной тайне»
  • 34. Положение о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти  Определяет общий порядок обращения с документами и другими материальными носителями информации, содержащими служебную информацию ограниченного распространения, в федеральных органах исполнительной власти, а также на подведомственных им предприятиях, в учреждениях и организациях.  Служебная информация ограниченного распространения - несекретная информация, касающаяся деятельности организаций, ограничения на распространение которой диктуются служебной необходимостью. 34 Постановление Правительства РФ от 3 ноября 1994 г. №1233 «Об утверждении Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти и уполномоченном органе управления использованием атомной энергии»
  • 35. Спасибо за внимание! Семченко Павел Николаевич, к.т.н. pavelsemch@hotmail.com http://spn-solutions.ru +79621508988 35