Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

ПОИБ МРч2 2010 ПВ

.pdf
Скачиваний:
9
Добавлен:
14.02.2015
Размер:
665.49 Кб
Скачать

2.Преступление признается совершенным по легкомыслию, если лицо предвидело возможность наступления общественно опасных последствий своих действий (бездействия), но без достаточных к тому оснований самонадеянно рассчитывало на предотвращение этих последствий.

3.Преступление признается совершенным по небрежности, если лицо не предвидело возможности наступления общественно опасных последствий своих действий (бездействия).

Примерами тяжких последствий могут быть например ( по неосторожности (сотрудники использовали например компьютерные игры содержащие вирусы а те проникли в ПО):

- столкновение и крушение пассажирских поездов (включая гибель

итравмы людей) в результате воздействия вредоносной программы на программное обеспечение АСУ железнодорожным транспортом;

- столкновение или авария воздушного, морского транспорта в результате воздействия вредоносной программы на ПО соответствующих АСУ;

- нарушение работы гидро или электростанции в результате воздействия на АСУ, управление гидросооружениями, разводными мостами и др.

Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети (ст.274 УК РФ)

1.Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети лицом, имеющим доступ к ЭВМ, системе ЭВМ или их сети, повлекшее уничтожение, блокирование или модификацию охраняемой законом информации ЭВМ, если это деяние причинило существенный вред, -

наказывается лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет, либо обязательными работами на срок от ста восьмидесяти до двухсот сорока часов, либо ограничением свободы на срок до двух лет.

2.То же деяние, повлекшее по неосторожности тяжкие последст-

вия, - наказывается лишением свободы на срок до четырех лет.

Деяние. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети состоит в несоблюдении правил режима их работы, предусмотренных инструкциями, исходящими:

- из их технических характеристик, - правил внутреннего распорядка,

81

-правил обращения с компьютерной информацией, установленных собственником или владельцем информации либо законом или иным нормативным актом.

Условия ответственности

-уничтожение, блокирование или модификацию охраняемой законом информации;

-причинение существенного вреда ( ущерба).

Существенный ущерб - это оценочное понятие, которое зависит в каждом конкретном случае от многих показателей, относящихся к применяемым техническим средствам (ЭВМ и др.), к содержанию информации, степени повреждения и многим другим показателям, которые должны оцениваться следователем и судом.

Субъект преступления специальный - лицо, имеющее доступ к эксплуатации технических средств. Это могут быть программисты, операторы ЭВМ, техники-наладчики, другие лица, по работе имеющие к ним доступ.

82

СЕМИНАР №16

ПРАВОВОЕ РЕГУЛИРОВАНИЕ ОТНОШЕНИЙ В СЕТИ ИНТЕРНЕТ

Вопросы семинара

1.Общественное регулирование сети Иитернет. Правовые категории используемы в Российском законодательстве применительно к сети Интернет. Общественные институты, регулирующие отношения в сети Интернет. Интернет - ИТКС международного информационного обмена.

2.Основные правовые проблемные вопросы использования сети Интернет. Доменные имена. Веб-сайты. Интеллектуальная собственность. Электронные сообщения. Реклама. Электронная коммерция. Компьютерная преступность.

3.Законодательство, связанное с Интернет – деятельностью.

Основные законодательные акты. Подзаконные акты по регулированию деятельности с использованием сети Интернет.

4Меры по обеспечению информационной безопасности РФ при использовании ИТКС международного информационного об-

мена. Регламентация использования сети Интернет государственными

органами. Условия подключения ИС, ИТКС и СВТ к ИТКС международного информационного обмена.

Доклады:

1. Регулирование вопросов по обеспечению информационной безопасности РФ при использовании ИТКС международного информационного обмена.

Литература

1.Правовое обеспечение информационной безопасности: Учеб.пособие для студ.высш.учеб.заведений / Под ред.С.Я.Казанцева.- М.:Издательский центр «Академия», 2005.-240с. (стр. 131-143).

2.Загинайлов Ю.Н. Правовое обеспечение информационной безопасности. В 2-х частях. Часть II. Институты правовой защиты информации ограниченного доступа и интеллектуальной собственности. Защита компьютерной информации и информационных систем: Учебное пособие / Алт.гос.техн.ун-т им.И.И. Ползунова.- Баранаул: Изд-во АлтГТУ.-2009-229с. [электр. с диск.]

83

Электронные ресурсы

1.Официальный сайт ФСТЭК (Федеральной службы по техническому и экспортному контролю) [Электронный ресурс] : - Режим дос-

тупа : http://fstec.ru.

2.Центральная библиотека образовательных ресурсов [Электрон-

ный ресурс] : - Режим доступа : http://www.edulib.ru .

3.Официальный сайт федерального института промышленной собственности (Роспатент) [Электронный ресурс] : - Режим доступа : http://fips.ru.

4.Правовая справочная система «Гарант». [Электронный ресурс] :

- Режим доступа : 1. - http://www.garant.ru, 2- Ауд.94 ПК.(Платформа

F1 Гарант).

Методические рекомендации по подготовке к занятиям

Цели занятия: контроль и углубление знаний, полученных на лекции и в рамках самостоятельной работы, формирование умений анализа и применения нормативных правовых документов для защиты информации в сети Интернет, формирование навыков профессионального мышления.

Форма проведения: контроль выполнения СРС, развёрнутая беседа, задающие ситуации, обсуждение докладов, дискуссия. Доклады представляются при рассмотрении вопросов семинара.

При подготовке к семинару особое внимание обратить на:

1.Законодательство, которое может быть использовано при защите данных в сети Интернет.

2.Субъекты и объекты правоотношений с использованием сети Интернет.

3.Проблемы защиты интеллектуальной собственности в сети Ин-

тернет.

4.Меры по обеспечению информационной безопасности РФ при использовании ИТКС международного информационного обмена.

Краткие теоретические сведения

Общественное регулирование отношений в сети Интер-

нет.Основным органом, осуществляющим регулирование в сети Интернет, является Internet Society (ISOC) - общественная организация, ее

84

финансовой основой являются взносы участников и пожертвования спонсоров. ISOC проводит ежегодные конференции (INET), выпускает информационные материалы (Internet Society News), поддерживает информационные сервера.

Также существуют технические комитеты, поддерживающие системы стандартов, на которых базируется вся сеть, такие как:

Комиссия по архитектуре сети Интернет (Internet Architecture Board - IAB);

IETF (Internet Engineering Task Force) - непосредственно отвечает за разработку протоколов и архитектуры Интернета;

IRTF (Internet Research Task Force) - исследовательское подразде-

ление по развитию перспективных технологий Интернета;

IANA (Internet Assigned Numbers Authority)- ведет реестр всех идентификаторов, связанных с протоколами Интернета, поддерживает хранилище документов;

CERT (Internet Computer Emergency Response Team) - специализи-

руется на вопросах безопасности сети;

RIPE (Reseaux IP Euopeens) InterNIC - центр сетевой информации,

контролирует ресурсы Интернета (IP-номера, доменные имена, справочные службы и хранилища документов).- координация развития сетей в Европе, занимается распределением IP-номеров, развивает технические виды сервиса по маршрутизации и системы доменных имен;

Информационный центр MERIT - центр специализированной информации, по маршрутизации, оптимизации адресного пространства и пр.

В России создано отделение ISOC - "РАЙНЕТ". В рамках Ассоциации документальной электросвязи в России Интернет-комитет будет выполнять функции по сертификации Интернет-операторов.

ЗАО «Технический Центр Интернет» (ТЦИ) было образовано в 2009 году двумя российскими регистратурами – АНО «Координационным центром национального домена сети Интернет» и Фондом Развития Интернет (ФРИ), являющимися администраторами доменов верхнего уровня .RU, .РФ и .SU. Сегодня ТЦИ обслуживает Главный реестр и систему регистрации национальных доменов .RU, .РФ и домена

.SU, обеспечивает бесперебойную работу доменной адресации российского сегмента сети Интернет в глобальной сети. ТЦИ и поддерживаемая им система DNS-узлов является независимым субъектом, обеспечивающим равный доступ аккредитованных регистраторов к Главному реестру и системе адресации.

85

РосНИИРОС является оператором Российской Опорной сети

(Russian Backbone Network - RBNet) обеспечивающей подключение к сети Интернет региональных научно-образовательных сетей. РосНИИРОС - основатель проекта российских точек обмена IP-трафиком (Internet-eXchange), обеспечивающих обмен трафиком между российскими Интернет сервис-провайдерами. В настоящее время к узлам обмена трафиком проекта IX.RU подключено более 490 организаций. Крупнейший из них - Московский Internet Exchange включает в себя 10 узлов и является одним из самых быстрорастущих IX в мире.

Именование сети Интернет в Российском законодательстве: 1.Информационно-телекоммуникационным сеть международного информационного обмена.

2.Международная компьютерная сеть «Интернет».

3.Информационно-телекоммуникационная сеть общего пользова-

ния.

4. Информационно-телекоммуникационная сеть, позволяющая осуществлять передачу информации через государственную границу РФ

Интернет не является участником правоотношений, субъектом прав.

Интернет как компьютерная сеть не создает новых объектов и товаров, а лишь предоставляет возможности для их создания, размещения и доступа к ним пользователей сети. Соответственно каждый из нас может вступать в договорные отношения и предъявлять свои претензии лишь субъектам деятельности в Интернете: провайдерам, пользователям, разработчикам программного обеспечения, организациям связи и т.п., а также по поводу конкретных предметов сделок: аренды, купли-продажи, передачи каких-либо прав и прочее.

Объектом сделок при этом также оказываются какие-либо общеизвестные объекты гражданского оборота: вещи, интеллектуальная собственность и др.

Возможности сети Интернет очень широки: получение и отправление информации из любой точки мира, заключение сделок в Интернет, электронная торговля, расчетные отношения в Интернет и др.

Правового регулирования в сети Интернет требуют следующие вопросы:

6.Доменные имена. Является ли доменное имя товарным знаком?

7.Сайт (форма и содержание).

8.Программное обеспечение (программы для ЭВМ и базы дан-

ных).

86

9.Авторское право. Различные объекты авторского права в Сети. Интеллектуальная собственность.

10.Электронные сообщения. Правовой статус электронных сообщений (почтовых, ICQ, SMS). Борьба со спамом.

11.Реклама. Правовая оценка рекламы.

12.Электронная коммерция. Электронный документооборот. Использование ЭЦП.

13.Компьютерная преступность. Взломы сайтов, проникновение в закрытые компьютерные сети.

14.Распространение информации, оказывающей негативное влияние на социальное здоровье общества, в том числе бесконтрольное распространение оскорбительных и непристойных материалов в сетях Интернет и доступ к ним детей.

15.Обеспечение безопасности и меры по обеспечению информационной безопасности Российской Федерации при использовании ин- формационно-телекоммуникационных сетей международного информационного обмена.

Законодательство, связанное с Интернет – деятельностью.

Основные законодательные акты:

-Окинавская Хартия глобального информационного общества;

-Гражданский кодекс РФ;

-Арбитражный процессуальный кодекс РФ;

-Кодекс РФ об административных правонарушениях;

-Уголовный кодекс РФ;

-Уголовно-процессуальный кодекс РФ;

-«О связи»;

-«Об электронной цифровой подписи»;

-«Об информации, информационных технологиях и защите информации»;

-«О средствах массовой информации»;

-«Об обязательном экземпляре документов»;

-«О рекламе».

Подзаконные акты по регулированию деятельности с использованием сети Интернет:

-Постановление Правительства РФ от 12 февраля 2003 г. N 98 «Об обеспечении доступа к информации о деятельности Правительства РФ и федеральных органов исполнительной власти»

-Указание ЦБ РФ от 3 февраля 2004 г. N 16-Т "О Рекомендациях по информационному содержанию и организации WEB-сайтов кредитных организаций в сети Интернет»

87

-Постановление Правительства РФ от 28 января 2002 г. N 65 "О федеральной целевой программе "Электронная Россия (2002 - 2010 годы)" (с изменениями и дополнениями)

-ГОСТ 7.83-2001. Межгосударственный стандарт. СИБИД. Электронные издания. Основные виды и выходные сведения.

-Постановление Правительства РФ от 17 марта 2008 г. N 179 "Об утверждении Положения о пользовании сайтами в сети Интернет, на которых осуществляется проведение открытых аукционов в электронной форме, и требованиях к технологическим, программным, лингвистическим, правовым и организационным средствам обеспечения пользования указанными сайтами, а также к системам, обеспечивающим проведение открытых аукционов в электронной форме

-Указ Президента РФ от 17 марта 2008 г. N 351"О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена»(с изменениями от 21 октября

2008 г.)

Меры по обеспечению информационной безопасности РФ при использовании ИТКС международного информационного обмена.

Регламентация использования сети Интернет государствен-

ными органами. Регламентируются Указом Президента РФ от 17 марта 2008 г. N 351"О мерах по обеспечению ИБ РФ при использовании ИТКС международного информационного обмена".

Условия подключения ИС, ИТКС и СВТ к ИТКС международного информационного обмена.

В целях обеспечения ИБ РФ при использовании ИТКС, позволяющих осуществлять передачу информации через государственную границу РФ, в том числе при использовании международной компьютерной сети "Интернет", установлено:

1. Подключение ИС, ИТКС и СВТ, применяемых для хранения, обработки или передачи информации, содержащей сведения, состав-

ляющие государственную тайну, составляющие служебную тайну, к

ИТКС, позволяющим осуществлять передачу информации через государственную границу РФ, в том числе к международной компьютерной сети "Интернет", не допускается.

2. При необходимости подключения такое подключение производится только с использованием специально предназначенных для этого средств защиты информации, в том числе шифровальных (криптографических) средств, прошедших в установленном законодательством РФ порядке сертификацию в ФСБ РФ и (или) получивших подтвер-

88

ждение соответствия в ФСТЭК. Выполнение данного требования является обязательным для операторов ИС, ИТКС, СВТ.

3.Государственные органы в целях защиты общедоступной информации, размещаемой в ИТКС международного информационного обмена, используют только средства защиты информации прошедшие сертификацию в ФСБ и (или) получившие подтверждение соответствия в ФСТЭК (аттестованы).

4.Размещение технических средств, подключаемых к ИТКС международного информационного обмена, в помещениях, предназначенных для ведения переговоров, в ходе которых обсуждаются вопросы, содержащие сведения, составляющие государственную тайну, осуществляется только при наличии сертификата, разрешающего эксплуатацию таких технических средств в указанных помещениях.

5.Федеральной службе охраны (ФСО) обеспечивать поддержание

иразвитие сегмента международной компьютерной сети "Интернет" для федеральных органов госвласти и органов госвласти субъектов РФ.

6.Указанным органам (Перечень в указе) использовать только этот сегмент.

89

4 САМОСТОЯТЕЛЬНАЯ РАБОТА СТУДЕНТОВ

Раздел 3 Институт государственной тайны

СРС 9-4ч.

Вопросы для самостоятельного изучения:

Распоряжение информацией, составляющей государственную тайну . –1ч.

Литература [1,стр.135-136, 16, 30-33].

Работа по теме реферата (индивидуальному заданию)-1ч. Подготовка к семинару №9 (проработка конспекта лекций,

учебников, учебных пособий и обязательной литературы). –2ч. Литература [1,2,5,16,22,23, 30-33].

Форма контроля: семинар №9, контрольный опрос № 2.1.

СРС 10-4ч.

Вопросы для самостоятельного изучения:

Контроль и надзор за обеспечением защиты государственной тайны-1ч.

Литература [16, 30-33].

Работа по теме реферата (индивидуальному заданию)-1ч. Подготовка к семинару №10 (проработка конспекта лекций,

учебников, учебных пособий и обязательной литературы). –2ч. Литература [1,2,5,16,22,23, 30-33].

Форма контроля: семинар №10, контрольный опрос № 2.1.

СРС 11 -4ч.

Вопросы для самостоятельного изучения:

Административная ответственность за нарушения в области защиты государственной тайны.-1ч.

Литература [5,6,13, 30-33].

Подготовка к семинару №10 (проработка конспекта лекций, учебников, учебных пособий и обязательной литературы). -2ч.

Литература [1,2,5,6,11,13, 30-33]. Подготовка к КО№2.1-1ч.

Форма контроля: семинар №10, контрольный опрос №2.1.

90