Безопасность ИТ

Автор работы: Пользователь скрыл имя, 14 Марта 2010 в 12:31, Не определен

Описание работы

Термин "безопасность информационных технологий" понимается специалистами по-разному, причем чаще всего имеется в виду какой-то один аспект этой проблемы. Например, с точки зрения производителя источников бесперебойного питания серьезную угрозу для вычислительной системы представляет нестабильность энергосети, а с позиции разработчика
антивирусных программ - риск уничтожения бесценных данных.

Файлы: 1 файл

Безопасность ИТ.doc

— 104.50 Кб (Скачать файл)

3.3. Права и  обязанности субъектов в области  защиты информации 
 

1. Собственник  документов, массива  документов,  информационных  систем

или уполномоченные им  лица  в  соответствии  с  Федеральным  законом  "  Об

информации,  информатизации  и  защите  информации"  устанавливают   порядок предоставления  пользователю  информации   с   указанием   места,   времени, ответственных должностных лиц, а также необходимых процедур  и  обеспечивают условия доступа пользователей к информации.

2.  Владелец  документов,  массива  документов,  информационных  систем

обеспечивает  уровень защиты информации в  соответствии  с  законодательством Российской Федерации.

3. Риск, связанный  с использованием несертифицированных   информационных систем и средств  их обеспечения,  лежит  на  собственнике  (владельце)  этих систем и средств.

Риск,   связанный   с   использованием   информации,   полученной    из

несертифицированной системы, лежит на потребителе информации.

4. Собственник  документов, массива  документов,  информационных  систем

может обращаться в организации, осуществляющие сертификацию  средств  защиты информационных систем и  информационных  ресурсов,  для  проведения  анализа достаточности  мер защиты его ресурсов и систем и получения консультаций.

5.  Владелец  документов,  массива документов,  информационных  систем

обязан   оповещать   собственника   информационных    ресурсов    и    (или)

информационных  систем о всех фактах нарушения режима защиты нформации. 

3.4.  Защита  прав  субъектов  в  сфере   информационных   процессов   и

информатизации 

1. Защита прав  субъектов в сфере формирования  информационных  ресурсов,

пользования   информационными   ресурсами,   разработки,   производства    и

применения  информационных  систем,  технологий  и  средств  их обеспечения

осуществляется   в   целях   предупреждения    правонарушений,    пресечения

неправомерных  действий,  восстановления  нарушенных   прав   и возмещения

причиненного  ущерба.

2. Защита  прав  субъектов  в  указанной   сфере  осуществляется  судом,

арбитражным судом, третейским судом  с  учетом  специфики  правонарушений  и нанесенного ущерба.

3. За правонарушения  при работе с документированной  информацией  органы государственной   власти,   организации   и   их   должностные   лица   несут ответственность в соответствии с законодательством  Российской  Федерации  и субъектов Российской Федерации.

Для рассмотрения конфликтных ситуаций и защиты прав участников в  сфере формирования   и   использования   информационных   ресурсов,   создания   и использования информационных систем, технологий  и  средств  их  обеспечения могут создаваться временные и постоянные третейские суды.

Третейский суд  рассматривает  конфликты  и  споры  сторон  в  порядке,

установленном законодательством о третейских судах.

4. Ответственность за нарушения международных норм и правил  в  области

формирования   и   использования   информационных   ресурсов,   создания   и

использования информационных систем, технологий  и  средств  их  обеспечения  возлагается на  органы  государственной  власти,  организации  и  граждан  в соответствии с договорами, заключенными ими с зарубежными фирмами и  другими партнерами с учетом  международных  договоров,  ратифицированных  Российской Федерацией. 
 

3.5. Защита права  на доступ к информации 

1.  Отказ  в  доступе  к   открытой   информации   или   предоставление

пользователям заведомо недостоверной  информации  могут  быть  обжалованы  в судебном порядке.

Неисполнение  или  ненадлежащее  исполнение  обязательств  по  договору

поставки, купли-продажи, по другим формам обмена  информационными ресурсами между организациями рассматриваются арбитражным судом.

Во всех случаях  лица, которым отказано в доступе  к информации, и  лица,

получившие недостоверную  информацию, имеют право на  возмещение  понесенного ими ущерба.

2. Суд рассматривает  споры  о  необоснованном  отнесении  информации  к

категории информации с ограниченным доступом, иски  о  возмещении  ущерба  в случаях  необоснованного отказа  в  предоставлении  информации  пользователям или  в результате других нарушений прав пользователей.

3.  Руководители,  другие  служащие  органов   государственной   власти,

организаций, виновные  в  незаконном  ограничении  доступа  к  информации  и

нарушении режима защиты информации, несут ответственность  в  соответствии  с уголовным,   гражданским   законодательством    и    законодательством    об административных правонарушениях. 
 
 

ЗАКЛЮЧЕНИЕ 

В настоящее  время  действует  ряд  законодательных  нормативно-правовых

актов, основные из них:

-  Федеральный  закон от 4 июля 1996 г. N 85-ФЗ

"Об участии  в международном информационном  обмене";

Основная его  цель создание условий для эффективного  участия  России  в

международном   информационном   обмене   в    рамках    единого    мирового

информационного  пространства,  защита   интересов   Российской Федерации,

субъектов   Российской   Федерации   и   муниципальных образований при

международном  информационном  обмене,  защита  интересов,  прав  и свобод

физических и  юридических лиц при международном  информационном обмене.

- Федеральный  закон от 20 февраля 1995 г. N 24-ФЗ "Об  информации, информатизации и защите  информации". Его основные функция:

1. регулирование  отношений возникающих при формировании  и использовании информационных  ресурсов  на  основе  создания,  сбора,   обработки, накопления,  хранения,  поиска,  распространения  и   предоставления потребителю документированной информации;

2. создании и  использовании  информационных  технологий  и  средств  их

обеспечения;

3. защите информации,  прав  субъектов,  участвующих  в  информационных

процессах и  информатизации. 
 

ИСПОЛЬЗУЕМАЯ  ЛИТЕРАТУРА 
 

1.  Федеральный   закон  от  4  июля  1996  г.  N  85-ФЗ  "Об  участии   в      международном информационном обмене"

2. Федеральный  закон от 20  февраля  1995  г.  N  24-ФЗ  "Об  информации,      информатизации и защите информации"

3. "Налоговый  вестник" , N 4, апрель 2001 г.

4. ЦИЭС "Бизнес-Программы-Сервис"  "Финансовая газета" , N 27, июль  2001г.

5. Постановление  Правительства  РФ  от  28  февраля  1996  г.  N  226  "О      государственном учете и регистрации баз и банков данных"

Информация о работе Безопасность ИТ