Анализ документооборота, защищенного ЭП. Курсовая работа. Назначение и структура правового обеспечения защиты информации
Скачать 106.29 Kb.
|
Правовые основы допуска должностных лиц к сведениям, составляющим государственную тайну.Закон РФ № 5485-1 «О гос. тайне» ст.21 Допуск должностных лиц и граждан Российской Федерации к государственной тайне осуществляется в добровольном порядке. Допуск должностных лиц и граждан к государственной тайне предусматривает: принятие на себя обязательств перед государством по нераспространению доверенных им сведений, составляющих государственную тайну; согласие на частичные, временные ограничения их прав в соответствии со статьей 24 настоящего Закона; письменное согласие на проведение в отношении их полномочными органами проверочных мероприятий; определение видов, размеров и порядка предоставления социальных гарантий, предусмотренных настоящим Законом; ознакомление с нормами законодательства Российской Федерации о государственной тайне, предусматривающими ответственность за его нарушение; принятие решения руководителем органа государственной власти, предприятия, учреждения или организации о допуске оформляемого лица к сведениям, составляющим государственную тайну. Объем проверочных мероприятий зависит от степени секретности сведений, к которым будет допускаться оформляемое лицо. Целью проведения проверочных мероприятий является выявление оснований, предусмотренных статьей 22 настоящего Закона. Для должностных лиц и граждан, допущенных к государственной тайне на постоянной основе, устанавливаются следующие социальные гарантии: 1) процентные надбавки к заработной плате в зависимости от степени секретности сведений, к которым они имеют доступ (+ процентная надбавка к заработной плате за стаж работы); 2) преимущественное право при прочих равных условиях на оставление на работе при проведении органами государственной власти, предприятиями, учреждениями и организациями организационных и (или) штатных мероприятий. Устанавливаются три формы допуска к государственной тайне должностных лиц и граждан, соответствующие трем степеням секретности сведений, составляющих государственную тайну: к сведениям особой важности, совершенно секретным или секретным. Наличие у должностных лиц и граждан допуска к сведениям более высокой степени секретности является основанием для доступа их к сведениям более низкой степени секретности. Законодательство РФ в области защиты информации.Закон РФ № 54851-1 «О государственной тайне» №149ФЗ «Об информации, информационных технологиях и о защите информации», №152ФЗ«О персональных данных», №63ФЗ «Об электронной подписи» №98ФЗ«О коммерческой тайне» №162ФЗ «О связи» №187ФЗ«О безопасности критической информационной инфраструктуры Российской Федерации» (КИИ), Указ президента РФ №188 «Об утверждении перечня сведений конфиденциального характера» Постановление Правительства РФ от 15 апреля 1995 г. N 333 "О лицензировании деятельности предприятий, связанных с использованием сведений, составляющих государственную тайну…" Постановление Правительства РФ №1119 «Об утверждении требований к защите ПДн при их обработке в ИСПДн» Приказ ФСТЭК РФ от 11 февраля 2013 г. № 17 «Об утверждении требований о защите информации, не составляющей гос. тайну, содержащейся в гос. ИС» Приказ ФСТЭК РФ от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» Приказ ФСТЭК РФ № 239 от 25.12.2017 «Об утверждении требований по обеспечению безопасности значимых объектов КИИ РФ» Приказ ФСБ, ФСТЭК РФ №416/489 от 31.08.2010 «Об утверждении требований о защите информации, содержащейся в ИС общего пользования» Указ 1203 об утверждении перечня сведений составляющих гостайну Приказ фстэк №77 «Порядок организации и проведение работ о аттестации обьектов информатизации на соответствие требования о ЗИ огр.доступ» Постановление правительства №79 «о лицензировании деятельности по технической ЗКИ» ФЗ №99 «о лицензировании отдельных видов деятельности» Государственное регулирование в сфере применения информационных технологий.Статья 12 149 ФЗ Государственное регулирование в сфере применения информационных технологий предусматривает: 1) регулирование отношений, связанных с поиском, получением, передачей, производством и распространением информации с применением информационных технологий (информатизации), на основании принципов, установленных настоящим Федеральным законом; 2) развитие информационных систем различного назначения для обеспечения граждан (физических лиц), организаций, государственных органов и органов местного самоуправления информацией, а также обеспечение взаимодействия таких систем; 3) создание условий для эффективного использования в Российской Федерации информационно-телекоммуникационных сетей, в том числе сети "Интернет" и иных подобных информационно-телекоммуникационных сетей; 4) обеспечение информационной безопасности детей. 2. Государственные органы, органы местного самоуправления в соответствии со своими полномочиями: 1) участвуют в разработке и реализации целевых программ применения информационных технологий (Реестр российских программ для ЭВМ [ст. 12.1], программа исследования объема аудитории сети Интернет [ст. 12.2]); 2) создают информационные системы и обеспечивают доступ к содержащейся в них информации на русском языке и государственном языке соответствующей республики в составе Российской Федерации. |