Главная | Обратная связь | Поможем написать вашу работу!
МегаЛекции

Правовое регулирование защиты информации, обеспечивающей личную безопасность




Во многих нормативных правовых актах, а также в иных концептуальных и доктринальных документах в области обеспечения национальной безопасности Российской Федерации при определении ее национальных интересов используется термин "личность", а именно интересы личности как составляющая национальных интересов.

В юридической науке личность - это понятие, "означающее человека как активного субъекта общественных отношений, члена общества. В этом смысле оно применимо равным образом в отношении гражданина, иностранного гражданина, лица без гражданства. В контексте конституционных, гражданских и уголовных правовых норм о защите достоинства личности, личной неприкосновенности под личностью следует понимать не всякое физическое лицо, а лишь обладающее достаточно развитым самосознанием". То есть личность понимается как социальный субъект, член общества, а самосознание проявляется в социальной позиции.

В современном обществе каждый человек имеет юридически закрепленное положение, которое выражается в определенном комплексе его прав и обязанностей. Это положение обозначается как правовой статус личности.Правовой статус есть признанная Конституцией и законодательством совокупность прав и обязанностей субъектов, а также полномочий государственных органов и должностных лиц, с помощью которых они выполняют свои социальные роли.

Статья 17 Конституции РФ устанавливает: в Российской Федерации признаются и гарантируются права и свободы человека и гражданина согласно общепризнанным принципам и нормам международного права и в соответствии с настоящей Конституцией. Основные права и свободы человека неотчуждаемы и принадлежат каждому от рождения. Осуществление прав и свобод человека и гражданина не должно нарушать права и свободы других лиц.

Используя понятие информационной сферы, можно выделить нормы Конституции РФ, прямо или косвенно декларирующие права и свободы человека и гражданина в информационной сфере. Данные права и свободы являются основой для развития соответствующей нормативной базы в целях обеспечения интересов личности в информационной сфере. Эти интересы состоят в реализации конституционных прав на доступ к информации и на использование информации (для осуществления не запрещенной законом деятельности, физического, духовного и интеллектуального развития) и в защите информации, обеспечивающей личную безопасность.

С целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, [<анонимны11] 27 июля 2006 г. был принят Федеральный закон "О персональных данных", регулирующий отношения, связанные с обработкой любой информации, относящейся к определенному или определяемому на основании такой информации физическому лицу.

Защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах, является одной из основных целей защиты информации и прав субъектов в области информационных процессов и информатизации. Поэтому сферой действия принятого [<анонимны12] 27 июля 2006 г. Федерального закона "Об информации, информационных технологиях и о защите информации" являются отношения, возникающие при осуществлении субъектом права на поиск, получение, передачу, производство и распространение информации, применение информационных технологий и защиту информации.

[<анонимны13] (Постановление Правительства РФ от 15 августа 2006 г. N 504 "О лицензировании деятельности по технической защите конфиденциальной информации", постановление Правительства РФ от 31 августа 2006 г. N 532 "О лицензировании деятельности по разработке и (или) производству средств защиты конфиденциальной информации")

В соответствии с Федеральным законом "О персональных данных" "персональные данные - это любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация".

Названный Федеральный закон установил критерии законности действий, связанных с обработкой персональных данных, а также пределы ограничения прав физических лиц - субъектов персональных данных в связи с обеспечением общественных интересов, безопасности государства и общества.

Следует отметить, что действие Закона о персональных данных не распространяется на отношения, возникающие при организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных документов, а также при обработке персональных данных, отнесенных к сведениям, составляющим государственную тайну.

Нарушение установленного Федеральным законом "О персональных данных" порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) влечет за собой административную ответственность в соответствии с Кодексом РФ об административных нарушениях.

Оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры, в том числе использовать шифровальные (криптографические) средства, для защиты данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

Контроль и надзор за выполнением требований обеспечения безопасности персональных данных при их обработке в автоматизированных информационных системах, установленных Правительством РФ, осуществляются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности (ФСБ России), и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации - Федеральной службой по техническому и экспортному контролю (ФСТЭК России) ([<анонимны14] Указ Президента РФ от 16 августа 2004 г. N 1085 "Вопросы Федеральной службы по техническому и экспортному контролю").

ФСБ России и ФСТЭК России осуществляют свою деятельность в пределах их полномочий и без права ознакомления с персональными данными в обрабатываемых ими автоматизированных информационных системах.

Правительство РФ установило требования и меры по защите и обеспечению безопасности персональных данных при их обработке в автоматизированных информационных системах [<анонимны15] (Постановление Правительства РФ от 17 ноября 2007 г. N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных).

К персональным данным можно отнести:

- персональные данные работника;

- персональные данные государственного гражданского служащего;

- акты гражданского состояния;

- семейную тайну;

- тайну усыновления;

- тайну голосования;

- тайну исповеди;

- партийную тайну.

Таким образом, анализ нормативных источников позволяет нам предложить следующую схему конфиденциальной информации, составляющей персональные данные, выделить конкретные признаки, их характеризующие, и сформулировать их определение.

Персональные данные гражданина - это конфиденциальная документированная информация, составляющая следующие виды тайн: частной жизни; семейной; голосования; исповеди; партийной, а также персональные данные гражданина как работника, как государственного служащего (кадровая документация о нем), как жителя или владельца недвижимости и т.д. и т.п.

В ряде случаев персональные данные (личная тайна) составляют врачебную, адвокатскую, нотариальную, налоговую тайны, тайну почтово-телеграфных отправлений и др., которые одновременно считаются служебной и профессиональной тайнами.

Учитывая изложенное, определение персональных данных (тайны частной жизни) можно сформулировать следующим образом: персональные данные физического лица (гражданина) или личная тайна (тайна частной жизни) - это конфиденциальная документированная информация, незаконное собирание или распространение которой причиняет вред правам и законным интересам этого лица и предоставляет ему право на защиту в соответствии с законодательством Российской Федерации.

 

Раздел 5. Правовые методы обеспечения информационной безопасности

Поделиться:





Воспользуйтесь поиском по сайту:



©2015 - 2024 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...