Ж. Комплексные средства



Совокупная реализация программных и аппаратных средств и криптографических методов защиты информации.

Организационная защита информации (ОРГАНИЗАЦИЯ работы с информацией – люди, бумаги, документопотоки).

Организационная защита – это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно – правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией и проявление внутренних и внешних угроз.

Организационная защита обеспечивает:

· организацию охраны, режима, работу с кадрами, с документами;

· использование технических средств безопасности и информационно-аналитическую деятельность по выявлению внутренних и внешних угроз предпринимательской деятельности

К организационным мероприятиям можно отнести:

· Организацию режима и охраны. Их цель - исключение возможности тайного проникновения на территорию и в помещение посторонних лиц; обеспечение удобства контроля прохода и перемещения сотрудников и посетителей; создание отдельных производственных зон по типу конфиденциальных работ с самостоятельными системами доступа; контроль и соблюдение временного режима труда и пребывания на территории персонала фирмы; организация и поддержание надежного пропускного режима и контроля сотрудников и посетителей и др.

· Организацию работы с сотрудниками, которая предусматривает подбор и расстановку персонала, включая ознакомление с сотрудниками, обучение правилам работы с конфиденциальной информацией, ознакомление с мерами ответственности за нарушение правил защиты информации и др.

· Организацию работы с документами и документированной информацией, включая организацию разработки и использования документов и носителей конфиденциальной информации, их учет, исполнение, возврат, хранение и уничтожение.

· Организацию использования технических средств сбора, обработки, накопления и хранения конфиденциальной информации.

· Организацию работы по анализу внутренних и внешних угроз конфиденциальной информации и выработке мер ее защиты.

· Организацию работы по проведению систематического контроля за работой персонала с конфиденциальной информацией порядком учета, хранения документов и технических носителей.

Одним из важнейших организационных мероприятий является создание специальных штатных служб защиты информации в закрытых информационных системах в виде администратора безопасности сети и администратора распределенных баз и банков данных, содержащих сведения конфиденциального характера.

Организационные меры являются решающим звеном формирования и реализации комплексной защиты информации и создания системы безопасности предприятия.

Организационные средства защиты ПЭВМ и информационных сетей применяются:

· При проектировании, строительстве и оборудовании помещений, узлов сети и других объектов информационной системы, исключающих влияние стихийных бедствий, возможность недозволенного проникновения в помещения и др.

· При подборе и подготовке персонала. В этом случае предусматриваются проверка принимаемых на работу, создание условий, при которых персонал был бы заинтересован в сохранности данных, обучение правилам работы с закрытой информацией, ознакомление с мерами ответственности за нарушение правил защиты и др.

· При хранении и использовании документов и других носителей (маркировка, регистрация, определение правил выдачи и возвращения, ведение документации и др.).

· При соблюдении надежного пропускного режима к техническим средствам, к ПЭВМ и информационным системам при сменной работе (выделение ответственных за защиту информации в сменах, контроль за работой персонала, ведение (возможно и автоматизированное) журналов работы, уничтожение в установленном порядке закрытых производственных документов).

· При внесении изменений в программное обеспечение (строгое санкционирование, рассмотрение и утверждение проектов изменений, проверка их на удовлетворение требованиям защиты, документальное оформление изменений и др.).

· При подготовке и контроле работы пользователей.


Ответы на тестовые вопросы

1. Общие положения об информации ограниченного доступа закреплены:

в ФЗ «Об информации, информационных технологиях и защите информации».

2. Административные дела в сфере нарушений требований защиты информации, составляющей государственную тайну, рассматривает:

Федеральная служа безопасности.

3. Размер компенсации за незаконное использование объектов авторского права составляет:

от 10.000 до 5.000.000 рублей.

4. Российский закон «Об авторском праве и смежных правах»
предполагает, что исключительные права на использование служебных произведений принадлежат:

работодателю, если иное не предусмотрено в договоре между ним и автором.

5. К объектам информационных правоотношений относится:

информация и связанные с ней объекты.

7. Компьютерные преступления относятся к компетенции:

так или иначе, все органы правомочны расследовать те или иные компьютерные преступления.

8. Может ли соавтор использовать произведение, созданное им в соавторстве, без согласия другого соавтора?

при раздельном соавторстве может, при нераздельном – только с согласия соавтора.

9. Ответственность за проведение в организации мероприятий по защите коммерческой тайны несет:

генеральный директор.

10. Право собственности в РФ не может быть установлено в отношении:

любой информации.

11. Право на авторство является:

личным неимущественным правом автора.

12. Авторское право на литературное произведение возникает:

с момента его создания.

13. Доменное имя по правой природе можно отнести:

к средству индивидуализации информационного ресурса.

14. Информационное право – это:

совокупность правовых норм, регулирующих отношения по поводу создания, получения, использования и распространения информации и связанных с ней информационных объектов.

15. Время хранения документов в Архивном фонде РФ устанавливается:

определено указом Президента РФ, а в отношении архивных документов силовых ведомств данными органами.

16. Программы для ЭВМ охраняются в Российской Федерации как:

объекты авторского права – литературные произведения.

17. Информации как объекту правоотношений не свойственны следующие признаки:

количественная неопределенность;

физический износ.

18. Обладатели коммерческой тайны обязаны представить сведения, составляющие коммерческую тайну органам государственной власти:

по их мотивированному законному требованию.

19. Может ли охраняться авторским правом название произведения?

да, но при условии, что оно представляет собой результат творческой деятельности.

20. Обладателем коммерческой тайны не может быть:

юрисконсульт В.А. Иванов.

21. Информация ограниченного доступа – это:

информация, доступ к которой ограничен в силу федерального закона.

22. К информации ограниченного доступа не относится:

санитарно-эпидемиологическая информация.

 

23. Ограничивается вывоз следующей документированной информации:

информация, относящаяся к персональным данным работника;

информация о факте разработки нового вида компьютерного вируса.

24. Лицензирование в сфере технической защиты конфиденциальной информации осуществляет:

ФСТЭК (Федеральная служба по техническому и экспортному контролю).

25. Какой орган государственной власти осуществляет координацию органов власти по вопросам реализации федерального законодательства о государственной тайне:

Межведомственная комиссия по защите государственной тайны.

26. Базовым законом, регулирующим информационные отношения является:

ФЗ «Об информации, информационных технологиях и защите информации».

27. Использование архивных документов в коммерческих целях допускается:

в зависимости от вида архивного фонда и вида (категории) архивного документа и только на основании лицензионного соглашения;.

28. Авторское право в России действует в течение жизни автора и:

70 лет после его смерти.

29. Общественным достоянием являются следующие произведения:

произведения, на которые истек срок действия авторского права.

30. Убытки, причиненные в результате отзыва автором произведения, пользователю возмещает:

Автор.

31. В отношении допуска к каким сведениям, составляющих государственную тайну, не проводятся проверочные мероприятия:

секретных сведений.

32. Автором аудиовизуального произведения является:

режиссер-постановщик, автор сценария и автор музыкального произведения, специально созданного для этого аудиовизуального произведения.

33. Работник по окончании трудовых отношений обязан не разглашать коммерческую тайну в течении:

в течении трех лет с момента трудоустройства в другом месте.

34. Количество передаваемых обязательных экземпляров документов определяется:

государством, но по его требованию и за счет получателя может варьироваться.

35. Индивидуальный предприниматель при защите коммерческой тайны во всех случаях обязан:

размещать на документах гриф «Коммерческая тайна».

36. Ноу-хау является:

разновидностью информации, составляющей коммерческую тайну.

37. К числу обязательных мер охраны коммерческой тайны относятся:

организационные меры.

38. Интернет-право по общепризнанной точке зрения является:

подотраслью (институтом) информационного права.

39. За незаконное разглашение сведений, составляющих коммерческую тайну, может наступать:

административная, дисциплинарная и гражданско-правовая ответственность.

40. Срок действия авторских прав на произведение, созданное в результате соавторства, исчисляется следующим образом:

авторское право действует в течение всей жизни и 70 лет после смерти последнего автора, пережившего других соавторов.

41. Общий срок охраны государственной тайны составляет:

30 лет.

42. Право авторства охраняется в течение:

Бессрочно.

43. «Контрафактный экземпляр произведения» – это:

копия, изготовление и использование которой влечет нарушение исключительных прав.

 

 

44. Охраняются ли в Российской Федерации фотографические произведения?

Да.

45. К личному неимущественному праву автора относится:

право на имя.

46. Авторское право охраняет:

форму произведения.

47. Исчисление срока охраны авторских прав начинается:

с 1 января года, следующего за годом, в течение которого имел место юридический факт, послуживший основанием для начала течения срока.

48. Какие из произведений не охраняются авторским правом в Российской Федерации?

произведения народного творчества.

49. Ответственность за компьютерные преступления устанавливается:

главой 28 Уголовного кодекса РФ.

50. Рассмотрение информации в качестве сведений является отражением:

семантического подхода к информации.


Тесты

1. Защищаемые банками сведения о вкладах и счетах своих клиентов, банковских операциях по счетам и сделках в интересах клиента, относятся к тайне:

- государственной;

- личной;

- банковской;

- коммерческой.

 

2. Утрата документов, содержащих государственную тайну - это:

- злоупотребление должностным положением;

- выход документов, содержащих государственную тайну, из владения лица, имеющего допуск к государственной тайне;

- получение взятки;

- служебный подлог.

 

3. Осуществлением единой государственной политики в области засекречивания сведении занимается...:

- правительство Российской Федерации;

- органы исполнительной власти Российской Федерации;

- парламент Российской Федерации;

- межведомственная комиссия по защите государственной тайны.

 

4. Совокупность категории сведений, в соответствии с которыми сведения относятся к государственной тайне и засекречиваются на основаниях и в порядке, установленном федеральным законодательством, составляют:

- перечень документов с грифом секретности;

- перечень сведений, составляющих государственную тайну;

- документы общего учета;

- перечень документов, относящихся к служебной тайне.

 

5. Неправомерный доступ к информации - это:

- самовольное получение информации без разрешения ее собственника или владельца;

- продажа информации по инициативе владельца;

- аренда информации пользователем;

- покупка информации с разрешения собственника.

 

6. Защита компьютерной информации введена:

- Уголовным кодексом Российской Федерации;

- Гражданским кодексом Российской Федерации;

- Конституцией Российской Федерации;

- Семейным кодексом РФ.

 

7. Информационная безопасность - это:

- установленная законом процедура доступа к соответствующим сведениям и ответственность за разглашение этих сведений;

- защищаемая законом конфиденциальная информация, ставшая известной в государственных органах;

- определенный порядок реализации полномочии различных субъектов в области производства;

- состояние защищенности национальных интересов страны в информационной сфере от внутренних и внешних угроз.

 

8. Государственная измена-это:

- организации массовых беспорядков;

- получение сведений от представителей иностранных государств

- посягательство на суверенитет государства;

- умышленное сообщение иностранному государству гражданином Российской Федерации сведений, составляющих государственную тайну.

 

9. К способам неправомерного доступа к информации относится:

- разрешение владельца на доступ к информации;

- доступ к компьютеру с разрешения собственника;

- представление фиктивных документов на право доступа к информации;

- пользование информацией с разрешения собственника.

 

10. Степень секретности сведений, составляющих государственную тайну, должна соответствовать:

- тяжести ущерба, который может быть нанесен безопасности Российской Федерации;

- тяжести возможного морального вреда;

- предусмотренной уголовной ответственности;

- упущенной выгоде.

 

11. Гриф секретности – это:

- данные Правительства Российской Федерации;

- данные о документе;

- реквизиты, свидетельствующие о степени секретности сведений;

- данные об авторе документа.

 

12. Перечень сведений, составляющих государственную тайну утверждается:

- указом Президента РФ;

- федеральным законом;

- постановлением правительства РФ;

- межведомственной комиссией.

 

13. Общее направление защиты от иностранных технических разведок и ее утечки по техническим каналам связи формирует:

- федеральная служба по техническому и экспортному контролю;

- служба внешней разведки РФ;

- президент РФ;

- федеральная служба безопасности РФ.

 

14. Служебные сведения, доступ к которым ограничен органами государственной власти, именуется:

- служебной тайной;

- коммерческой тайной;

- медицинской тайной;

- тайной следствия.

 

15. Система правовых, организационных, технических и иных мер, предпринимаемых обладателем коммерческой тайны и конфидентом коммерческой тайны по обеспечению ограниченного доступа к соответствующей информации, именуется:

- режимом коммерческой тайны;

- грифом секретности;

- государственной тайны;

- служебной тайны.

 

16. В случае причинение вреда в результате распространения сведений, порочащих честь и достоинство, деловую репутацию, осуществляется:

- компенсация морального вреда;

- подача гражданского иска;

- уголовное преследование;

- привлечение к административной ответственности.

 

 

17. Не подлежат отнесению к государственной тайне и засекречиванию сведения о:

- о размерах золотого запаса;

- содержании стратегических и оперативных планов;

- силах и средствах гражданской обороны;

- финансовой или денежно-кредитной деятельности.

 

18. Если информация имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет доступа на законном основании, то она называется:

- коммерческой тайной;

- конфиденциальной информацией;

- государственной тайной;

- документированной информацией.

 

19. Федеральный орган исполнительной власти, уполномоченный в области обеспечения информационной безопасности, именуется:

- федеральной службой безопасности;

- министерством внутренних дел РФ;

- правительством РФ;

- администрацией муниципального образования.

 

20. Правовой базой сохранения нотариальной тайны является:

- конституция РФ;

- закон РФ «О государственной тайне»;

- федеральный закон «О банках и банковской деятельности»;

- гражданский кодекс.

21. Не является основанием для отказа гражданину в допуске к государственной тайне:

- его временная нетрудоспособность;

- признание судом гражданина недееспособным;

- признание его особо опасным рецидивистом;

- наличие у гражданина судимости.

22. Лицо, самостоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации, именуется:

- обладателем информации;

- распространителем информации;

- информационным агентом;

- специалистом.

 

23. Технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники, представляет собой:

- информационно-телекоммуникационную сеть;

- электронное сообщение;

- конфиденциальную информацию;

- распространение информации.

24. Возможность получения информации и ее использования именуется _________ информации:

- доступом к;

- конфиденциальностью;

- оперативностью;

- распространением.

 

25. Безопасность учреждений РФ, находящихся за пределами ее территории, и командированных за границу граждан РФ, имеющих допуск к государственной тайне, осуществляет:

- служба внешней разведки РФ;

- министерство внутренних дел РФ;

- министерство иностранных дел;

- федеральная миграционная служба.

Ответы на тесты:

1. Банковской.

2. Выход документов, содержащих государственную тайну, из владения лица, имеющего допуск к государственной тайне.

3. Правительство Российской Федерации.

4. Перечень сведений, составляющих государственную тайну.

5. Самовольное получение информации без разрешения ее собственника или владельца.

6. Гражданским кодексом Российской Федерации.

7. Установленная законом процедура доступа к соответствующим сведениям и ответственность за разглашение этих сведений.

8. Умышленное сообщение иностранному государству гражданином Российской Федерации сведений, составляющих государственную тайну.

9. Представление фиктивных документов на право доступа к информации.

10. Тяжести ущерба, который может быть нанесен безопасности Российской Федерации.

11. Реквизиты, свидетельствующие о степени секретности сведений.

12. Указом Президента РФ.

13. Федеральная служба по техническому и экспортному контролю.

14. Служебной тайной.

15. Режимом коммерческой тайны.

16. Компенсация морального вреда.

17. О размерах золотого запаса.

18. Коммерческой тайной.

19. Федеральной службой безопасности.

20. Конституция РФ.

21. Его временная нетрудоспособность.

22. Обладателем информации.

23. Информационно-телекоммуникационную сеть.

24. Доступом к.

25. Служба внешней разведки РФ.


Задачи

1. Правовое агентство «Велес» обратилось в департамент ценных бумаг ЦБ РФ с просьбой предоставить ему право на распоряжение информацей о ценных бумагах коммерческих банков и других кредитных организаций. Руководство департамента, рассмотрев заявление и нотариально заверенные копии регистрационных документов агентства, отказало ему в заключении договора на распространение указанной информации на том основании, что агентство «Велес» занимается лишь экспертизой проектов законов. Ссылаясь на письмо ЦБ РФ от 4 августа 1995 года №183 и на то, что в уставе агентства «Велес» прямо сказано о специализации его работников в области распространения любой социально-правовой информации, агентство обжаловало решение департамента в Правительство РФ.

Как разрешить этот информационно-правовой спор?

 

2. Фирма «Крокус» оказывала различного рода правовые услуги гражданам с использованием правовых информационно-поисковых систем «Право» и «Юрисконсульт», являвшихся её собственностью.
Через год эта фирма открыла свое дочернее предприятие «Миф» и передала ему часть технических средств со всем программным обеспечением, которое ранее было установлено на них. Прошел год и предприятие «Миф» объявило себя самостоятельным и независимым от фирмы «Крокус», выкупив у неё ПК, на которых оставались правовые системы, принадлежавшие «Крокусу». Однако в своей деятельности сотрудники дочернего предприятия продолжали использовать эти информационно-поисковые системы.

Имеются ли нарушения законодательства при использовании фирмой «Крокус» и её дочерними предприятиями технических средств и программ?

 

3. Оператор Суманеева стала обсуждать со всеми в лаборатории перспективного программирования, откуда появилась у инженера Петровой машина и норковая шуба. Кто-то из сотрудников бросил: "А она торгует компьютерами и программами".Суманеева пошутила, сказав, что Петрова настоящая компьютерная пиратка. О разговоре тут же стало известно Петровой, и она обратилась в суд с просьбой привлечь к уголовной ответственности Суманееву за клевету и оскорбление.
Проведите анализ ситуации.

 

4. На закрытом химическом предприятии, расположенном в черте города и находящемся вблизи от государственной границы, в результате аварии произошел выброс вредных веществ в атмосферу. Городская администрация приняла необходимые меры по эвакуации граждан из зараженных мест и предотвращения утечки нежелательной информации об аварии. При этом она запретила руководству предприятия передавать зарубежным СМИ и специалистам информацию о масштабах, аварии и сведения, касающиеся жизни населенных пунктов, входящих в зону досягаемости распространения вредных веществ. Одновременно администрация, принимая решение о нераспространении указанной информации, ссылалась на закрытость производства химического предприятия.

Правомерны ли действия городской администрации с точки зрения норм информационного права?

 

5. Гражданин Петров, являвшийся сотрудником научно-исследовательского института «Прогресс», действующего в организационно-правовой форме государственного учреждения, занимался, согласно должностной инструкции, разработкой анализаторов радиационной обстановки. Петров считался одним из ведущих в стране специалистов по указанной тематике и являлся автором 50 изобретений, в которых воплощались новые технические решения, применяемые в анализаторах.

В октябре 2006 года Петров дал интервью корреспонденту периодического печатного издания «Метро», в котором охарактеризовал радиационную обстановку в регионе и раскрыл сущность предложенного им нового способа определения интенсивности гамма-излучения. Интервью с Петровым было опубликовано и стало достоянием общественности и руководства научно-исследовательского института «Прогресс».

Руководство института возбудило против Петрова уголовное дело по признакам преступлений, закрепленных в ст. 147 и ст. 183 УК РФ.

Адвокату Петрова в процессе ознакомления с материалами дела стало известно, что в научно-исследовательском институте существует локальный перечень сведений, составляющих коммерческую тайну, утвержденный заместителем директора НИИ, с которым сотрудник Петров был ознакомлен под роспись. В этот перечень, в частности, включались и сведения о радиационной обстановке в регионе.

Адвокату кроме того стало известно, что ни в должностной инструкции Петрова, ни в трудовом договоре, заключенном им с научно-исследовательским институтом не содержалось положений и условий, обязывающих Петрова создавать какие-либо объекты промышленной собственности.

- По каким основаниям было возбуждено уголовное дело против Петрова?

- Являются ли требования, предъявляемые к Петрову правомерными?

- Имеется ли у Петрова возможность избежать уголовного наказания?

6. К руководству акционерного общества «Синтез» обратилась общественная организация «Здоровье» с просьбой представить данные о производственном травматизме на предприятии за последние три года. Руководство акционерного общества отказалось удовлетворить просьбу общественной организации, мотивируя свое отказное решение тем, что указанные данные являются секретом производства. Общественная организация повторно обратилась с аналогичной просьбой, указав в письме на имя акционерного общества на ст. 5 Федерального закона «О коммерческой тайне», согласно которой режим коммерческой тайны не может быть установлен в отношении сведений, касающихся показателей производственного травматизма. На повторное обращение общественной организации поступил повторный отказ с указанием на то, что сведения, которые не могут составлять коммерческую тайну, могут находиться в режиме секретов производства. Общественная организация была вынуждена обратиться в экспертно-правовой центр юридического факультета за получением соответствующих разъяснений.


Дата добавления: 2016-01-06; просмотров: 11; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!