Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
102___ ответы по прав. инф..doc
Скачиваний:
6
Добавлен:
16.04.2019
Размер:
761.34 Кб
Скачать

10 Января 2003 г. Принят Закон о гас "Выборы".

В Законе о ГАС "Выборы" ГАС определена как "автоматизированная информационная система, реализующая информационные процессы при подготовке и проведении выборов и референдума".

Практическое применение ГАС "Выборы" началось в декабре 1995 г. при проведении выборов депутатов Государственной Думы второго созыва, более масштабно система использовалась на выборах Президента РФ в 1996 г. и в дальнейшем практически во всех избирательных кампаниях регионального уровня, а также при проведении выборов в органы местного самоуправления. В настоящее время ГАС "Выборы" является неразрывной составной частью избирательной системы Российской Федерации и средством автоматизации подготовки и проведения выборов и референдума.

Целями использования ГАС "Выборы" при подготовке и проведении голосования также являются:

  1. повышение уровня гарантий избирательных прав и права граждан Российской Федерации на участие в референдуме;

  2. повышение эффективности и надежности процессов сбора, обработки, накопления, хранения, поиска и передачи информации, используемой в ходе подготовки и проведения выборов и референдума, обеспечение оперативности, достоверности и полноты этой информации;

  3. повышение эффективности информационного обеспечения деятельности избирательных комиссий, комиссий референдума;

  4. создание условий для повышения достоверности и полноты информации, используемой в процессе выборов и референдума;

  5. повышение оперативности подведения предварительных итогов, статистической обработки и анализа результатов выборов и референдума;

  6. обеспечение широкого информирования избирателей и участников референдума о ходе выборов и референдума и их результатах;

  7. снижение финансовых затрат на проведение избирательных кампаний.

Организационная структура ГАС "Выборы" соответствует системе избирательных комиссий Российской Федерации, определяемой федеральными законами о выборах и референдуме, а также законами и иными нормативными правовыми актами о выборах и референдуме, принятыми законодательными органами субъектов Российской Федерации.

В соответствии с этим организационную структуру ГАС "Выборы" образует система Федерального центра информатизации при Центральной избирательной комиссии РФ, являющегося государственным учреждением, созданным в целях технического, организационного и информационного обеспечения ГАС "Выборы".

Эта система включает:

  1. Федеральный центр информатизации (далее - ФЦИ) при Центральной избирательной комиссии РФ, действующий на постоянной основе;

  2. информационные центры, действующие на постоянной основе, в составе аппаратов избирательных комиссий субъектов Российской Федерации;

  3. информационные службы, действующие на постоянной основе, в составе аппаратов окружных избирательных комиссий, если иное не предусмотрено совместным постановлением избирательной комиссии и органа исполнительной власти субъекта Российской Федерации;

  4. территориальные информационные службы, действующие при проведении выборов и референдума в составе территориальных комиссий, а в период между выборами и референдумами - в составе аппаратов глав муниципальных образований.

В соответствии с нормами ст. 2 Закона о ГАС "Выборы" комплексы средств автоматизации ГАС "Выборы" представляют собой "совокупность взаимосвязанных программно-технических средств, предназначенных для сбора, обработки, накопления, хранения, поиска и передачи информации".

Важнейшей составляющей автоматизированной системы являются информационные ресурсы. В ст. 2 Закона о ГАС "Выборы" информационные ресурсы ГАС "Выборы" определены как "отдельные документы, отдельные массивы документов, документы и массивы документов, формируемые, хранимые и используемые в ГАС "Выборы".

Информационные ресурсы ГАС "Выборы" включают:

  1. персональные данные об избирателях, участниках референдума, выдвинутых кандидатах, зарегистрированных кандидатах на выборную должность, избранных кандидатах, доверенных лицах, уполномоченных представителях, членах избирательных комиссий, комиссий референдума, то есть практически обо всех дееспособных гражданах страны;

  2. информацию о ходе и итогах голосования;

  3. картографическую информацию об административно-территориальном делении федерального, регионального и муниципального уровней, используемую при проведении выборов и референдума;

  4. информацию, связанную с деятельностью избирательных комиссий, комиссий референдума;

  5. информацию о нормативных правовых актах о выборах и референдуме;

  6. иную информацию, предусмотренную федеральными консти-туционными законами, федеральными законами, нормативными актами Центральной избирательной комиссии РФ.

  7. Информационные ресурсы ГАС "Выборы" независимо от уровня их формирования и использования являются государственной собственностью.

Информационные ресурсы формируются и хранятся:

  1. в Центральной избирательной комиссии РФ;

  2. в Федеральном центре информатизации;

  3. в информационных центрах и службах при соответствующих избирательных комиссиях.

Информационные ресурсы ГАС "Выборы" по уровню доступа можно подразделить на две группы:

  1. информационные ресурсы, содержащие информацию открытого доступа;

  2. информационные ресурсы, содержащие информацию ограниченного доступа.

К ОТКРЫТОМУ ДОСТУПУ: Согласно предписаниям п. 6 ст. 20 Федерального закона от 12 июня 2002 г. N 67-ФЗ «Об основных гарантиях избирательных прав и права на участие в референдуме граждан Российской Федерации» избирательные комиссии, комиссии референдума обеспечивают "информирование избирателей, участников референдума о сроках и порядке осуществления избирательных действий, действий, связанных с подготовкой и проведением референдума, о ходе избирательной кампании, кампании референдума, а также о кандидатах, об избирательных объединениях, избирательных блоках, выдвинувших кандидатов, списки кандидатов".

К информации ограниченного доступа относятся персональные данные об избирателях, участниках референдума, членах избирательных комиссий, комиссий референдума.

Вопрос №30 «Информационная безопасность. Основные положения информационной безопасности».

Возникновение индустрии обработки информации привело к возникновению индустрии средств защиты информации и к необходимости изучать проблемы защиты информации, проблемы информационной безопасности.

Одна из наиболее важных проблем – проблема кодирования сообщений и шифрования информации.

Проблемой защиты и скрытия информации занимается наука кpиптология (криптос – тайный, логос – наука).

Кpиптология имеет два основных напpавления – кpиптогpафию и кpиптоанализ имеющих различные цели. Кpиптогpафия разрабатывает и исследует математические методы преобразования информации, а кpиптоанализ исследует возможности расшифровки информации без ключа.

Под надежностью шифра понимается способность противостоять взлому шифра. При дешифровке сообщения может быть известно все, кроме ключа, то есть надежность шифра определяется секретностью ключа и числом его различных вариантов. Применяется даже открытая криптография, которая использует различные ключи для шифрования, а сам ключ шифрования может быть общедоступным, опубликованным. Число ключей при этом может достигать сотни триллионов.

Электpонной (цифpовой) подписью (ЭЦП) называется присоединяемое к тексту его криптографическое преобразование, которое позволяет при получении текста проверить авторство и подлинность сообщения.

К ЭЦП предъявляются два основных требования: легкость проверки подлинности подписи; высокая сложность подделки подписи.

Разработка ключевой, парольной информации является типовой задачей администратора безопасности информационной системы.

Информационная безопасность системы – защищенность информации, актуализируемой системой от внутренних или внешних угроз, то есть обеспечение устойчивого функционирования, целостности и эволюции системы.

Под информационной безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства( согласно доктрине).

К защищаемой информации относятся электронные документы и спецификации, программное обеспечение, структуры и базы данных и др.

Доктрина информационной безопасности РФ определяет понятие информационной безопасности, как состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.

Степень информационной безопасности в системе определяется доступом субъектов к объектам.

Анализ потенциальных угроз информации, информационным системам является необходимым условием разработки методов, средств, стратегий защиты.

Доктрина служит основой для:

  1. формирования государственной политики в области обеспечения информационной безопасности Российской Федерации;

  2. подготовки предложений по совершенствованию правового, методического, научно-технического и организационного обеспечения информационной безопасности Российской Федерации;

  3. разработки целевых программ обеспечения информационной безопасности Российской Федерации.

Доктрина развивает Концепцию национальной безопасности Российской Федерации применительно к информационной сфере.

Доктрина обеспечивает интересы общества:

  1. обеспечение интересов личности в информационной сфере;

  2. упрочении демократии, построение информационного общества;

  3. построение правового социального государства;

  4. достижение и поддержание общественного согласия;

  5. предотвращение манипулирования общественным сознанием;

  6. духовное обновление общества;

  7. приоритетное развитие современных телекоммуникационных технологий, сохранение и развитие отечественного научного и производственного потенциала.

Интересы личности:

  1. соблюдение и реализация конституционных прав и свобод гражданина на поиск, получение, передачу, производства и распространение объективной информации;

  2. реализация прав гражданина на неприкосновенность частной жизни, защита информации, обеспечивающей личную безопасность;

  3. использование информации в не запрещенной законом деятельности, физического, духовного и интеллектуального развития.

Интересы государства:

  1. создание условий для реализации интересов личности и общества в информационной сфере и их защита;

  2. формирование институтов общественного контроля за органами государственной власти;

  3. безусловное обеспечение законности и правопорядка;

  4. создание условий для гармоничного развития российской информационной инфраструктуры и т.д.

Доктрина определяет основные виды угроз информационной безопасности:

По своей общей направленности угрозы информационной безопасности Российской Федерации подразделяются на следующие виды:

  1. угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России;

  2. угрозы информационному обеспечению государственной политики Российской Федерации;

  3. угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов;

  4. угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России

Примеры: угрозами информационному обеспечению государственной политики Российской Федерации могут являться:

  • монополизация информационного рынка России, его отдельных секторов отечественными и зарубежными информационными структурами;

  • блокирование деятельности государственных средств массовой информации по информированию российской и зарубежной аудитории;

Угрозами безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России, могут являться:

  • противоправные сбор и использование информации;

  • нарушения технологии обработки информации;

  • утечка информации по техническим каналам и т.д.

Также, доктрина определяет источники угроз информационной безопасности.

Источники угроз информационной безопасности Российской Федерации подразделяются на внешние и внутренние.

К внешним источникам относятся:

  1. деятельность иностранных политических, экономических, военных, разведывательных и информационных структур, направленная против интересов Российской Федерации в информационной сфере;

  2. стремление ряда стран к доминированию и ущемлению интересов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;

  3. обострение международной конкуренции за обладание информационными технологиями и ресурсами;

  4. деятельность международных террористических организаций и т.д.

К внутренним источникам угроз:

  • критическое состояние отечественных отраслей промышленности;

  • недостаточное финансирование мероприятий по обеспечению информационной безопасности Российской Федерации;

  • недостаточная экономическая мощь государства;

  • снижение эффективности системы образования и воспитания, недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности и т.д.

Доктрина рассматривает и методы обеспечения информационной безопасности.

Меры по безопасности информационных систем зависят от вида угрозы и среди эффективных мер можно назвать следующие:

  1. кодированный доступ;

  2. контроль паролей;

  3. разграничение прав и доступа;

  4. надежный подбор персонала;

  5. приоритетный доступ;

  6. многоуровневая обработка;

  7. защита данных на каждом уровне доступа;

  8. регулярная непрерывная проверка и анализ работы персонала;

  9. использование современных антивирусных пакетов.

Вопрос № 31 «Методы защиты информации. Системный подход к защите информации».

Понятие "безопасность информации" распадается на две составляющие:

  1. безопасность содержательной части (смысла) информации - отсутствие в ней побуждения человека к негативным действиям, умышленно заложенных механизмов негативного воздействия на человеческую психику или негативного воздействия на иной блок информации (например, информация, содержащаяся в программе для ЭВМ, именуемой компьютерным вирусом);

  2. защищенность информации от внешних воздействий (попыток неправомерного копирования, распространения, модификации (изменения смысла) либо уничтожения).

Вторую составную часть понятия "безопасность информации" предлагается называть защитой информации.

Методы защиты информации:

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]