- 1
- 2
- 3
- 4
- 5
- 6
- следующая ›
- последняя »
В литературе справедливо уделяют внимание правовым аспектам защиты информации, которые могут возникнуть при недостаточно продуманном или злонамеренном использовании ИС. К ним относятся:
- Правовые вопросы защиты информации и установления юридической ответственности за обеспечение ее сохранности.
- Юридические и технические вопросы защиты информации от несанкционированного доступа, исключающие возможность неправомерного ее использования.
- Установление юридически закрепленных норм и методов защиты авторских прав и приоритетов разработчиков программного продукта.
- Разработка мероприятий по приданию юридической силы электронным документам и формирование юридических норм, определяющих ответственность за качество таких документов.
- Правовая защита интересов экспертов, передающих свои знания в фонды банков данных.
- Установление правовых норм и юридической ответственности за использование ИС в личных интересах, противоречащих интересам других личностей и общества.
В настоящее время пока еще отсутствует полная нормативно-правовая и методическая база для построения информационных и вычислительных систем в защищенном исполнении, пригодных для обработки секретной информации в государственных учреждениях и коммерческих структурах.
При разработке средств защиты возникает ряд проблем правового характера:
- Лицензирование деятельности по разработке средств защиты информации. (Система лицензирования направлена на создание условий, при которых право заниматься защитой информации предоставлено только организациям, имеющим на этот вид деятельности соответствующее разрешение).
- Сертификация средств защиты. (Система сертификации направлена на защиту потребителя от недобросовестного исполнителя).
- Соответствие разрабатываемых средств защиты концептуальным требованиям к защите, стандартам и другим нормативным документам.
- Отсутствие нормативно-правового обеспечения для решения спорных ситуаций с использованием цифровой подписи в арбитражном суде.
- Оценка информации в стоимостном выражении крайне проблематична и часто напрямую не может быть решена, например при возникновении угроз информационным системам, обрабатывающим секретную информацию. В этом случае ответственность устанавливается по аналогии с действующими нормами уголовного права.
Анализ показывает, что в целом можно выделить следующие критерии состава злоупотреблений в сфере обработки информации:
- Нарушение правил регистрации информационных систем и перечней обрабатываемой информации.
- Нарушение правил сбора информации, а именно: получение информации без разрешения и сбор ее сверх разрешенного
Последние комментарии
2 года 46 недель назад
2 года 46 недель назад