Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИТЮД-ответ на вопр. 1.doc
Скачиваний:
188
Добавлен:
07.03.2016
Размер:
226.3 Кб
Скачать

Методы обеспечения безопасности правовой информации.

Значительным шагом в деле правового обеспечения деятельности по защите информации явилось принятие Федерального Закона РФ «ОБ ИНФОРМАЦИИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЯХ И О ЗАЩИТЕ ИНФОРМАЦИИ» от 27 июля 2006 года.

Статья 16. Защита информации 1. Защита информации представляет собой принятие правовых, организационных и технических мер, направленных на:1) обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации; 2) соблюдение конфиденциальности информации ограниченного доступа; 3) реализацию права на доступ к информации. В ГОСТ Р 50922-2006 раскрывается суть каждого из этих направлений. Правовая защита информации: защита информации правовыми методами, включающая в себя разработку законодательных и нормативных правовых документов (актов), регулирующих отношения субъектов по защите информации, применение этих документов (актов), а также надзор и контроль за их исполнением. Техническая защита информации: защита информации, заключающаяся в обеспечении некриптографическими методами безопасности информации (данных), подлежащей (подлежащих) защите в соответствии с действующим законодательством, с применением технических, программных и программно-технических средств.

Угрозы информационной безопасности (правовой).

Шагом в развитии правовой базы по обеспечению информационной безопасности, стало включение в новый Уголовный Кодекс (вступил силу с 1 января 1997 года) отдельной главы (28), посвященной компьютерным преступлениям. В качестве преступных последствий предусмотрены: уничтожение информации - изменение ее состояния, при котором утрачивается воз­можность ее восприятия извне кем бы то ни было; блокирование - создание препятствий, усложняющих или делающих невозможным доступ к компьютерным данным законного пользователя. Доступность же программ и данных определяется решением владельца информационных ресурсов, информационных систем, тех­нологии и средств их обеспечения - субъектом, осуществляющим владение и пользование ука­занными объектами и реализующий полномочия распоряжения в пределах, установленных за­коном.; модификация - это внесение любых изменений, не связанных с обеспечением функ­ционирования программы для ЭВМ или базы данных на конкретных технических средствах.; копирование - создание точной копии оригинальных данных.

Электронно-цифровая подпись и ее применение в правовой сфере.

Электронная подпись. Системой электронной подписи называется присоединяемое к тексту его криптографическое преобразование, которое позволяет при получении текста другим пользователем проверить авторство и подлинность сообщения. Применяется в соответствии с ФЗ «Об электронной цифровой подписи» от 10 января 2002 г. Целью настоящего Федерального закона является обеспечение правовых условий использования электронной цифровой подписи в электронных документах, при соблюдении которых электронная цифровая подпись в электронном документе признается равнозначной собственноручной подписи в документе на бумажном носителе. Электронный документ - документ, в котором информация представлена в электронно-цифровой форме. Электронная цифровая подпись - реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе.