Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

ПЗИ

.docx
Скачиваний:
0
Добавлен:
16.06.2023
Размер:
67.26 Кб
Скачать

г)тайна следствия и судопроизводства (Сведения, составляющие тайну следствия и судопроизводства, а также сведения о защищаемых лицах и мерах государственной защиты);

д)коммерческая тайна (Сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с ГК и ФЗ);

е)сведения о сущности изобретения (Сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них).

19. Примерный перечень сведений, составляющих коммерческую и (или) служебную тайну организации.

1) Информация, составляющая коммерческую тайну, - сведения любого характера (производственные, технические, экономические, организационные и другие), в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а также сведения о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании и в отношении которых обладателем таких сведений введен режим коммерческой тайны.

Служебная тайна - это информация о деятельности государственных органов власти и органов местного самоуправления, доступ к которой ограничен нормативно-правовыми актами государства, а так же это сведения, которые поступают в вышеупомянутые органы на законном основании для исполнения служебных обязанностей.

2) К сведениям, которые не могут составлять коммерческую тайну предприятия, относят информацию:

а)указанную в учредительных документах и документах о регистрации юрлица или ИП в госорганах;

б)указанную в разрешениях на коммерческую деятельность;

в)об использовании бюджетных средств и об имуществе госучреждений и государственных унитарных предприятий;

г)влияющую на безопасность отдельных граждан или всего населения (о влиянии на окружающую среду, о соблюдении противопожарной безопасности);

д)относящуюся к кадровой (количество работников, их состав, система оплаты труда, условия и охрана труда);

е)для некоммерческих организаций: о доходах, расходах, имуществе, о количестве сотрудников и их зарплате, об использовании бесплатного труда; и т.д.

3) Примерный перечень сведений, составляющих коммерческую тайну, может выглядеть таким образом: а)Список клиентов и поставщиков. б)Информация об условиях заключенных договоров и о потенциальных сделках. в)Информация о ходе переговоров с контрагентами. г)Методика ценообразования. д)Финансовая информация о структуре себестоимости. е)Сведения о размерах, видах и условиях кредитов. ж)Информация из управленческой отчетности. з)Стратегические и операционные планы, бюджеты, инвестиционные проекты, маркетинговые исследования, рекламные кампании. и)Информация о планируемых разработках или модернизациях. к)Информация о технологических характеристиках выпускаемой продукции. л)Информация о видах и состоянии используемого программного обеспечения. м)Сведения о системах внутренней безопасности и охраны. н)Сведения о результатах совещаний. о)Сведения о заработной плате сотрудников. п)Информация о методах управления и внутренней организации предприятия. р)Деловая переписка.

20. Нормативные требования по защите конфиденциальной информации.

1) Положения, регламентирующие вопросы по защите конфиденциальной информации, закреплены в ФЗ "Об информации, информационных технологиях и о защите информации".

2) В соответствии с законодательством, под защитой информации понимается:

а)обеспечение защиты сведений ограниченного доступа от неправомерного посягательства;

б)соблюдение режима ограниченного доступа к ограниченным данным;

в)принятие мер по реализации права на доступ к ограниченной информации.

3) Законодательное координирование данных ограниченного доступа заключается также в том, чтобы принять меры по защите информации:

а)предотвращение утечки информации;

своевременное обнаружение попытки незаконно получить доступ к информации;

б)предупреждение последствий, которые возникают при несанкционированном доступе к сведениям;

в)постоянный мониторинг уровня защиты информации;

г)возможность восстановить данные, которые были уничтожены;

размещение информации ограниченного доступа в базах данных на территории РФ.

4) Для защиты критичных данных существуют следующие виды защиты:

а)Физическая. Физическая защита заключается в хранении информации в специальных сейфах или хранилищах, доступ к которым разрешен узкому кругу лиц.

б)Аппаратная. Аппаратный способ защиты предполагает хранение информации на специальных компьютерах или серверах, которые постоянно контролируются с целью предотвращения несанкционированного доступа к данным.

в)Программная. Защита информации осуществляется с помощью программного обеспечения, которое своевременно блокирует неразрешенные действия пользователей и предотвращает утечку сведений.

г)Математическая (криптографическая). Математическая защита позволяет шифровать данные, делая их прочтение недоступным для третьих лиц.

5) Для защиты секретных сведений, предприятию следует:

а)четко установить, какая информация должна быть защищена;

б)разработать документацию, регламентирующую порядок доступа к секретным сведениям;

в)определить сотрудников, которые могут использовать такие данные;

г)определить возможные угрозы;

д)разработать план действий при несанкционированном доступе к информации;

установить средства технической защиты конфиденциальной информации.

21. Правовая защита конфиденциальной информации.

1) Основой правовой защиты конфиденциальной информации является заключение договоров и соглашений с условием о неразглашении.

2) При определении способа защиты информации следует определить категории лиц, от которых следует защищать информацию. К таким лицам относятся: конкуренты, собственные работники, партнеры.

3) В случае заключения гражданско-правового договора, условие о неразглашении должно быть включено в его содержание. При этом создание службы безопасности позволит защищать информацию от незаконного получения сведений конкурентами. Во взаимоотношениях с партнерами следует сразу оговорить, что данная информация является конфиденциальной и заключить соглашение о неразглашении.

4) Что же касается работников, то необходимо ввести условия о неразглашении в содержание трудового договора или в приложении к нему. Такое обязательство может быть заключено либо в момент принятия на работу, либо в момент получения доступа к сведениям.

5) Работник, в случае нарушения принятого на себя обязательства, может быть уволен в связи с разглашением конфиденциальной информации (государственной, коммерческой, служебной и иной тайны), ставшей известной ему в связи с исполнением им трудовых обязанностей. При этом, до этого должны быть соблюдены определенные условия:

а)работник должен быть ознакомлен с действующим законодательством в области охраны секретной информации, а также с перечнем сведений, отнесенных к тайне в данной организации; б)эти сведения должны быть доверены работнику в связи с исполнением трудовой функции; в)отнесение сведений к конфиденциальным должно соответствовать законодательству.

6) Обеспечение защиты конфиденциальной информации включает:

а)разработку инструкций по соблюдению режима конфиденциальности для допущенных лиц;

б)ограничение доступа к носителям информации, содержащим конфиденциальную информацию;

в)ведение делопроизводства, обеспечивающего выделение, учет и сохранность документов, содержащих конфиденциальную информацию;

г)использование различных средств защиты информации (организационных, технических и иных);

д)контроль за соблюдением режима охраны конфиденциальной информации.

За нарушение законодательства о защите конфиденциальной информации установлена дисциплинарная, материальная, гражданско-правовая, административная и уголовная ответственность.

22. Персональные данные как особый институт охраны прав на неприкосновенность частной жизни.

1) Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

2) К персональным данным могут быть отнесены сведения, использование которых без согласия субъекта персональных данных может нанести вред его чести, достоинству, деловой репутации, доброму имени, иным нематериальным благам и имущественным интересам:

а)биографические и опознавательные данные (в том числе об обстоятельствах рождения, усыновления, развода);

б)личные характеристики (в том числе о личных привычках и наклонностях);

в)сведения о семейном положении (в том числе о семейных отношениях);

г)сведения об имущественном, финансовом положении (кроме случаев, прямо установленных законом);

д)о состоянии здоровья.

3) Основным законом, закрепляющим основные понятия в сфере персональных данных, регулирующим охрану персональных данных, является ФЗ "О персональных данных".

4) Данный ФЗ относит персональные данные к конфиденциальной информации; требует, чтобы деятельность негосударственных организаций и частных лиц по обработке и предоставлению персональных данных, равно как и по проектированию, производству средств защиты информации и обработки персональных данных, обязательно лицензировалась в порядке, установленном Правительством РФ; декларирует, что персональные данные должны защищаться, а режим защиты в отношении персональных данных устанавливается ФЗ.

5) Субъектами права выступают:

а)субъекты персональных данных – лица, к которым относятся соответствующие данные, и их наследники;

б)держатели персональных данных – органы государственной власти и органы местного самоуправления, юридические и физические лица, осуществляющие на законных основаниях сбор, хранение, передачу, уточнение, блокирование, обезличивание, уничтожение персональных данных (баз персональных данных).

6) Правовая охрана персональных данных начинается с момента получения держателем персональных данных на законных основаниях и должна носить бессрочный характер.

При получении персональных данных в государственных органах и органах местного самоуправления их охрана обеспечивается в режиме служебной тайны, а должностные лица этих органов должны нести уголовную, административную и гражданско-правовую ответственность за разглашение этих сведений или их незаконное использование.

23. Информация с ограниченным доступом: понятие, критерии (условия) охраноспособности.

1) Информация с ограниченным доступом - это информация, доступ к которой ограничен в соответствии с законом с целью защиты прав и законных интересов субъектов прав на нее.

2) Информацию с ограниченным доступом можно условно разделить на конфиденциальную информацию и государственную тайну.

3) К информации конфиденциального характера относится следующая:

а)персональные данные;

б)сведения, составляющие тайну следствия и судопроизводства, а также сведения о защищаемых лицах (потерпевших, свидетелях и иных участниках уголовного судопроизводства) и мерах их государственной защиты;

в)служебная тайна;

г)профессиональная тайна (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и др.);

д)коммерческая тайна;

е)сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них.

4) Выделяют ряд обязательных условий охраноспособности права на информацию с ограниченным доступом:

а)В качестве первого условия охраноспособности выступает то, что охране подлежит только документированная информация, зафиксированная на каком-либо материальном носителе.

б)В качестве второго условия охраноспособности устанавливается, что информация должна соответствовать ограничениям, закрепленным в законодательстве. Ограничение доступа к информации возможно только при прямом указании на это в законе.

в)Третьим условием охраноспособности выступает защита информации с ограниченным правом доступа. Целями защиты информации с ограниченным правом доступа являются:

предотвращение утечки, утраты, хищения, подделки и искажения такого рода информации;

предотвращение несанкционированных действий по модификации, искажению, копированию, уничтожению, а также блокированию информации;

реализация прав на государственную тайну и конфиденциальную информацию.

24. Профессиональная тайна: понятие и виды. Краткая характеристика каждого вида.

1) Понятие профессиональной тайны изложено законодателем в ФЗ «Об информации, информационных технологиях и о защите информации».

Согласно данному ФЗ, профессиональная тайна – это информация, полученная гражданами (физическими лицами) при исполнении ими профессиональных обязанностей или организациями при осуществлении ими определенных видов деятельности.

3) К видам профессиональной тайны относятся:

а)тайна усыновления - любые данные о процедуре и документах не могут быть переданы сторонним лицам.

б)врачебная тайна - сведения о подробностях состояния здоровья, болезнях, в том числе психических, о лечении и медицинских учреждениях, о лицах, задействованных в трансплантации органов, об исследовании, предшествующем оформлению брака, данные об искусственном оплодотворении и его участниках, иные данные личного характера, касающиеся вопросов медицины.

в)банковская тайна - любая информация о клиенте, о его вкладах и банковских операциях.

г)тайна связи - данные о сообщениях, принятых или инициированных по электросвязи или с использованием почтовых сервисов, включая денежные операции и отправления, об информации, доверенной телефонной аппаратуре, включая данные о пользователях, входящих и исходящих звонках и соединениях.

д)тайна страхования - данные о сторонах договоров страхования, включая имущественное положение и состояние здоровья.

е)адвокатская тайна - в неё входят все данные, которые подзащитный сообщил конфиденциально, в надежде на юридическую помощь.

ж)нотариальная тайна - всё, о чём узнал нотариус о посторонних людях, выполняя свои обязанности.

з)тайна исповеди - всё, что гражданин счёл нужным сообщить священнослужителю во время отправления обряда;

и)и некоторые другие виды тайн.

25. Особенности правовой охраны и защиты врачебной тайны.

1) Врачебная тайна, являясь личной тайной, доверенной врачу, относится к так называемым профессиональным тайнам. Право на неразглашение врачебной тайны принадлежит к числу основных конституционных прав человека и гражданина.

2) Это право гарантируется Основами законодательства РФ об охране здоровья граждан, которые относят сохранение в тайне информации о факте обращения за медицинской помощью, о состоянии здоровья, диагнозе и иных сведений, полученных при его обследовании и лечении, к числу основных прав пациента.

3) Закон запрещает разглашение сведений, составляющих врачебную тайну, лицами, которым они стали известны при обучении, исполнении профессиональных, служебных и иных обязанностей, за исключением случаев, специально оговорённых законом.

4) С согласия гражданина или его законного представителя допускается передача сведений, составляющих врачебную тайну, другим гражданам, в том числе должностным лицам, в интересах обследования и лечения пациента, для проведения научных исследований, публикации в научной литературе, использования этих сведений в учебном процессе и в иных целях.

Закон устанавливает перечень случаев, когда допускается предоставление сведений, составляющих врачебную тайну, без согласия гражданина или его законного представителя.

Так, предоставление сведений, являющихся врачебной тайной, без согласия гражданина допускается:

а)в целях обследования и лечения гражданина, не способного из-за своего состояния выразить свою волю;

б)при угрозе распространения инфекционных заболеваний, массовых отравлений и поражений;

в)по запросу органов дознания и следствия, прокурора и суда в связи с проведением расследования или судебным разбирательством;

г)при наличии оснований, позволяющих полагать, что вред здоровью гражданина причинен в результате противоправных действий.

26. Особенности правовой охраны и защиты тайны связи.

1) Тайна связи относится к сведениям конфиденциального характера. Она гарантируется, прежде всего, Конституцией РФ.

То же самое касается ФЗ «О связи». В нем говорится, что на территории РФ гарантируется тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных и иных сообщений, передаваемых по сетям электросвязи и сетям почтовой связи.

2) Согласно ФЗ «О почтовой связи», информация об адресных данных пользователей услуг почтовой связи, о почтовых отправлениях, почтовых переводах денежных средств, телеграфных и иных сообщениях, входящих в сферу деятельности операторов почтовой связи, а также сами эти почтовые отправления, переводимые денежные средства, телеграфные и иные сообщения являются тайной связи и могут выдаваться только отправителям (адресатам) или их представителям.

3) Перечисленные сведения не исчерпывают содержание тайны связи. Так, согласно ФЗ «О связи» сведения об абонентах и оказываемых им услугах связи, ставшие известными операторам связи в силу исполнения договора об оказании услуг связи, являются конфиденциальной информацией.

К сведениям об абонентах относятся: фамилия, имя, отчество или псевдоним абонента-гражданина, наименование (фирменное наименование) абонента - юридического лица, фамилия, имя, отчество руководителя и работников этого юридического лица, а также адрес абонента или адрес установки оконечного оборудования, абонентские номера и другие данные, позволяющие идентифицировать абонента или его оконечное оборудование, сведения баз данных систем расчета за оказанные услуги связи, в том числе о соединениях, трафике и платежах абонента.

4) Обязанность обеспечить тайну связи возложена на операторов связи, к которым относится юридическое лицо или индивидуальный предприниматель, оказывающие услуги связи на основании соответствующей лицензии. Оператор связи как работодатель должен создать условия соблюдения тайны связи своим работникам, получившим к ней доступ в силу своих профессиональных обязанностей.

5) Ограничение права на тайну переписки, телефонных переговоров, почтовых отправлений, телеграфных и иных сообщений, передаваемых по сетям электросвязи и сетям почтовой связи, допускается только в случаях, предусмотренных ФЗ.

Должностные и иные лица, работники организаций связи, допустившие нарушения тайны связи, привлекаются к ответственности в порядке, установленном законодательством РФ. Ст. 138 УК РФ предусматривает ответственность за нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений граждан.

27. Особенности правовой охраны и защиты нотариальный тайны.

1) В законодательстве на данный момент нет определения понятия нотариальной тайны.

В статье, касающейся гарантий нотариальной деятельности "Основ законодательства РФ о нотариате", сказано, что: "Нотариусу при исполнении служебных обязанностей, лицу, замещающему временно отсутствующего нотариуса, а также лицам, работающим в нотариальной конторе, запрещается разглашать сведения, оглашать документы, которые стали им известны в связи с совершением нотариальных действий, в том числе и после сложения полномочий или увольнения, за исключением случаев, предусмотренных данным законом".

То есть, нотариальная тайна - это сведения, документы, которые стали известны вышеназванным лицам в связи с совершением нотариальных действий, в т.ч. и после сложения полномочий или увольнения.

2) Под действие норм о нотариальной тайне подпадают: а)Все документы и их копии, которые попадают в руки нотариусу в ходе проведения различных процедур. б)Любые полные или частичные данные, которые специалист способен почерпнуть из предоставленных ему документов. в)Любые персональные данные, попавшие в ходе обработки информации. г)Все сведения, которые человек сообщил о себе в устной форме.

3) «Основами законодательства о нотариате» предусматривается ряд условий, когда нотариус может совершать раскрытие тайных сведений: а)Если за этими данными обращаются непосредственные участники процесса (например, другие участники договора). б)Если запрос сформирован Нотариальной палатой. в)По запросам следователей прокуратуры, суда либо исполнительных органов при наличии законных оснований для запроса соответствующих данных. г)По запросу ФНС, если речь идет об оценочной стоимости имущества, которое передается в дар или наследуется. д)По запросу наследников раскрывается информация из завещания в случае смерти лица, оставившего это завещание.

4) За разглашение нотариальной тайны лицо, допустившее проступок, несет следующие виды ответственности: а)Дисциплинарную. В частности, за нарушение обязанностей по сохранению тайн нотариус может быть лишен права заниматься данной деятельностью. б)Административную. Если в судебном порядке было доказано нанесение ущерба из-за разглашения тайных сведений, а также был доказан умышленный характер действий, нотариус обязуется возместить ущерб. в)Уголовную. В ряде случаев, при особо тяжких последствиях или систематическом разглашении (например, торговля информацией) предусматривается санкция в виде лишения свободы.

28. Особенности правовой охраны и защиты адвокатской тайны.

1) Согласно ФЗ "Об адвокатской деятельности и адвокатуре в РФ", адвокатской тайной являются любые сведения, связанные с оказанием адвокатом юридической помощи своему доверителю. Хранение адвокатской тайны является обязанностью адвоката и одновременно одним из основополагающих принципов, на которых строится вся адвокатская деятельность.

2) В перечень сведений, составляющих адвокатскую тайну,входят:

а)сам факт обращения к адвокату;

б)документы и доказательства, которые собраны адвокатом в процессе его подготовки к делу;

в)сведения и документы, полученные адвокатом от доверителей напрямую;

г)информация о доверителе, ставшая известной адвокату в процессе оказания им юридической помощи;

д)содержание правовых советов и рекомендаций, данных доверителю и предназначенных для него;

е)вся информация, содержащаяся в адвокатском производстве;

ж)условия заключенного между адвокатом и доверителем соглашения об оказании юридической помощи, включая производимые денежные расчеты между ними; з)и другие сведения.

3) Практическими мерами в целях защиты адвокатской тайны являются: а)соблюдение режима конфиденциальности в отношении сведений, составляющих адвокатскую тайну, разрешение их разглашения только с письменного согласия доверителя.

б)особый порядок уничтожения документов, составляющих адвокатскую тайну, защиты информации, находящейся в памяти компьютера и других электронных носителях, хранения адвокатских производств и архивированию документов.

Соблюдение адвокатской тайны также обеспечивается и тем, что работники адвокатского образования при поступлении на работу предупреждаются о недопустимости ее разглашения, проходят инструктаж по организации работы.

4) а)Законодательно закрепленной гарантией по сохранению адвокатской тайныявляется то обстоятельство, что адвокат не может быть вызван в следственные органы и допрошен в качестве свидетеля об обстоятельствах, которые стали ему известными в результате обращения к нему за юридической помощью или ее оказанием

б)Логическим продолжением вышеуказанной нормы является запрет на проведение оперативно-розыскных мероприятий и следственных действий в отношении адвоката в его служебном и жилом помещении (при использовании жилого помещения для осуществления адвокатской деятельности) без получения судебного решения на их осуществление.

в)Исключение составляют случаи, когда результатом проведения оперативно-розыскных мероприятий или следственных действий стало обнаружение и изъятие орудий преступления, а также предметов, запрещенных к обращению или предметов, ограниченных в обороте в соответствии с законодательством РФ.

29. Особенности правовой охраны и защиты тайны страхования.

1) а)При заключении договора страхования страхователь (т.е. тот, кто захотел заключить договор), обязан сообщить страховщику обстоятельства, имеющие существенное значение для определения вероятности наступления страхового случая и размера возможных убытков от его наступления.

б)Кроме того, при заключении договора страхования имущества страховщик вправе произвести осмотр страхуемого имущества, а при необходимости назначить экспертизу в целях установления его действительной стоимости. в)При заключении договора личного страхования страховщик вправе провести обследование страхуемого лица для оценки фактического состояния его здоровья.

г)В период действия договора имущественного страхования страхователь (выгодоприобретатель) обязан незамедлительно сообщать страховщику о ставших ему известными значительных изменениях в обстоятельствах, сообщенных при заключении договора, если они могут существенно повлиять на увеличение страхового риска.

Таким образом, страховщик получает различные сведения о страхователе, застрахованном лице и выгодоприобретателе как при заключении договора страхования, так и в период его действия.

2) Согласно ГК РФ, Страховщик не вправе разглашать полученные им в результате своей профессиональной деятельности сведения о страхователе, застрахованном лице и выгодоприобретателе, состоянии их здоровья, а также об имущественном положении этих лиц. Все эти сведения и являются тайной страхования.

2) За нарушение тайны страхования страховщик несет ответственность, в силу того, что в данном случае нарушаются личные неимущественные права вышеназванных лиц. Если гражданину причинен моральный вред (физические или нравственные страдания) действиями, нарушающими его личные неимущественные права либо посягающими на принадлежащие гражданину нематериальные блага, суд может возложить на нарушителя обязанность денежной компенсации указанного вреда.

30. Защита права на доступ к информации.

1) Право на доступ к информации регулируется ФЗ "Об информации, информационных технологиях и о защите информации".

Согласно данному ФЗ:

а)Граждане и организации вправе осуществлять поиск и получение любой информации в любых формах и из любых источников при условии соблюдения требований, установленных законодательством требований.

б)Гражданин имеет право на получение от государственных органов, органов местного самоуправления, их должностных лиц, информации, непосредственно затрагивающей его права и свободы.

в)Организация имеет право на получение от государственных органов, органов местного самоуправления информации, непосредственно касающейся прав и обязанностей этой организации, а также информации, необходимой в связи с взаимодействием с указанными органами при осуществлении этой организацией своей уставной деятельности.

2) Не может быть ограничен доступ к:

а)нормативным правовым актам, затрагивающим права, свободы и обязанности человека и гражданина, а также устанавливающим правовое положение организаций и полномочия государственных органов, органов местного самоуправления;