Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Pravovye_aspekty_ohr_inf_chast1.doc
Скачиваний:
47
Добавлен:
21.11.2018
Размер:
1.51 Mб
Скачать

Безопасность и соблюдение правового режима

Важ­но знать, от каких рисков или угроз, которые реализу­ются в определенных правонарушениях, должна осущест­вляться защита, кто и каким образом может предотвратить такие правонарушения. Для этого необходимо определить содержание понятия «обеспечение информационной безо­пасности». Очень часто специалисты останавливаются на кратком определении содержания этих действий, понимая их как «защиту информации». Но сводится ли только к защите весь комплекс работ по обеспечению информаци­онной безопасности? Различия в терминологии в данном случае позволяют приблизиться к ответу. Так, в англий­ском языке существуют разные термины для обозначения действий по защите: «defens» и «protection», а для обо­значения понятия безопасность употребляется термин «security». И это не случайно. Защита представляет собой одну из важнейших форм обеспечения безопасности, но не единственную.

Выработка политики информатизации в целом, по­литики развития законодательства в этой области только и возможна, и будет успешной, если при этом правильно определить ту часть деятельности, которая обозначена «обеспечение информационной безопасности». Именно здесь обнаруживаются в своем разнообразии болевые точ­ки процесса возникновения и проявления угроз безопасно­сти, которые требуют правового воздействия в форме про­филактики, предупреждения, пресечения и других форм реагирования на конфликтность и сложность жизненного цикла информации, информационных технологий.

Угрозы, риски, правонарушения в области информационной безопасности Понятия угроз, рисков, правонарушений

Наиболее общим понятием, объединяющим все виды нарушений безопасности информационных ресурсов, инфор­мационных технологий и прав субъекта на информацию, является понятие «несанкционированный доступ» к объ­екту защиты от факторов нарушения безопасного функцио­нирования. Кроме того, причинами нарушения безопаснос­ти являются: неудовлетворительная работа по организации охраны, защиты и использования соответствующего ресур­са самим ответственным субъектом за обеспечение инфор­мационной безопасности.

Нарушениями в области информационной безопаснос­ти могут быть угрозы, риски, правонарушения — проступ­ки и преступления, различаемые по степени общественной опасности, последствий и виновности нарушителя.

К угрозам обычно относят умышленные воздействия, включая и несанкционированный доступ со стороны внеш­них сил, относительно конкретной организации или инфор­мационной системы.

Угрозы в интернет-среде могут исходить от ряда субъек­тов. В отношениях по обеспечению информационной безо­пасности в этом случае участвуют: операторы интернет-свя­зи, абоненты, другие пользователи, правоохранительные органы. Например, к угрожающим действиям оператора от­носятся такие действия, как: незаконный сбор сведений об информационном общении абонента, умышленное измене­ние времени и скорости обмена информацией, фильтрация содержимого текста в сети и т.д.

Риск как возможное наступление неблагоприятных по­следствий возникает, чаще всего, в результате отступлений от установленных правил поведения и организации отно­шений субъектов, самостоятельно обеспечивающих безо­пасность своих информационных систем.

Упущения в правовом обеспечении мер безопасности, не­брежность в оформлении документов и их баз данных, непра­вильное оформление трудовых отношений с работниками, соприкасающимися с информацией ограниченного досту­па, обязательно создают возможность возникновения угроз, идущих изнутри самой организации. Эти же ситуации могут возникнуть и в результате небрежного оформления отноше­ний с контрагентами или иными субъектами информацион­ного взаимодействия.

Правонарушения могут быть реализованы в форме должностного проступка, административного правонару­шения, преступления. Напомним, что административным правонарушением признается противоправное, виновное действие (бездействие) физического или юридического лица, за которое устанавливается административная от­ветственность в соответствии с действующим КоАП РФ. Уголовные преступления в информационной сфере предусмотрены УК РФ.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]