Информационное право
1. 1
Роль информации в жизни общества возросло, как и число людей, занятых в сфере информационных технологий. Инф. Технологии проникли во все сферы жизни общества
Понятие «информационное общество» зародилось в 1940-х гг. с появлением кибернетики
В основе создания, преобразования и потребления информации, лежат информационные процессы сбора, создания, обработки, накоплелния, хранения,
а также поиска информации в обществе и процессы создания и применения информац. Систем и технологий
При выполнении инфор.процессов возникают социальные, общественные отношения, которые подлежат правовому регулированию
Объектом правовых взаимоотношений выступает информация
Информа́ция (от лат. informātiō «разъяснение, представление, понятие о чём-либо») — сведения независимо от формы их представления
Предметом изучения информатики являются данные: методы их создания, хранения, обработки и передачи. Данные представляют собой информацию в формализованном виде (в цифровой форме), позволяющем автоматизировать её сбор, хранение и дальнейшую обработку в ЭВМ. С этой точки зрения информация является абстрактным понятием,
Информационное право – новая, только формирующаяся отрасль права, которая играет определяющую роль в развитии современного общества.
Основным предметом правового регулирования информационного права выступает информация
Информационное право представляет собой систему правового регулирования отношений в информационной сфере, то есть подотрасль российского административного права и гражданского права, а также науку и учебную дисциплину в этой области
Информационное право — отрасль права, совокупность правовых норм, регулирующих общественные отношения в информационной сфере, связанных с оборотом информации, формированием и использованием информационных ресурсов, созданием и функционированием информационных систем в целях обеспечения безопасного удовлетворения информационных потребностей граждан, организаций, государства и общества
Существует ряд законов, регулирующих отношения в информационной сфере
Рассмотрим некоторые законы
Закон РФ № 3523-1 «О правовой охране программ для ЭВМ и баз данных»
Дает юридически точные определения понятий, связанных с авторством и распространением комп.программ и БД
Авторское право на комп.программы и базы данных, являющиеся результатом творческой деятельности автора.
Автор (или авторы) имеет исключительное право на выпуск в свет программ и БД, их распространение, модификацию и иное использование
Имущественное право на комп. программы и БД, созданные в порядке выполнения служебных обязанностей или по заданию работодателя, принадлежат работодателю
Имущественные права (в отличии от авторских) могут быть переданы физическому или юридическому лицу на договорной основе
Закон РФ № 149 ФЗ «Об информации, информационных технологиях и о защите информации»
Регулирует отношения, возникающие при
- осуществлении права на поиск, получение, передачу и производство информации
- применение информ.технологий
- обеспечении защиты информации
Ст.3 указаны принципы правового регулирования в инф.сфере, в т.ч. принцип неприкосновенности частной жизни, недопустимость сбора, хранения, использования и распространения информации о частной жизни лица без его согласия
В частности в статье 8 право на доступ к информации утверждается право гражданина на получение из офиц.источников информации о деятельности гос.органов, об использовании бюджетных средств, о состоянии окр.среды и пр. а так же любой информации непосредственно затрагивающей его права и свободы
Ограничения доступа к информации устанавливаются только федеральными законами, направленными на обеспечение гос.безопасности
В ст.12 гос.регулирование в сфере применения информ. Технологий, отмечается, что обязанностью государства является создание условий для эффективного использования в РФ информационно-телекоммуникационных сетей, в т.ч. Интернета
В 2006 г. вступил закон 152-ФЗ О персональных данных
целью которого является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных с использованием средств автоматизации или без использования таких, в том числе о защите прав на неприкосновенность частной жизни, личную и семейную тайну
1996г. впервые в УК была внесена статья преступления в сфере комп.информации
Она определила меру наказания за некоторые виды преступлений
- неправомерный доступ к компьютерной информации, если это повлекло уничтожение, блокирование, модификацию, либо копирование комп.инф-ии
- создание, использование и распространение вредоносных комп. программ для ЭВМ, нарушение правил эксплуатации и средств хранения, обработки или передачи охраняемой комп. Информации, либо информационно-телекоммуникационных сетей и оборудование, а также правил доступа к информационно-телекоммуникационным сетям, повлекшее уничтожение, блокирование, модификацию, либо копирование информации
- умышленное нарушение правил эксплуатации ЭВМ и их сетей
В современном инф.обществе, информация – это товар
Производство программ и инф.ресурсов ведется в индустриальных масштабах
Над ними работают коллективы профессиональных программистов
Основой правовых отношений между пользователем и собственником ПО является лицензия
Лицензия на ПО – это документ, определяющий порядок использования и распространения ПО, защищенного авторским правом
Классификация программ по их правовому статусу:
1. Лицензионные программы (часто продают в виде дисков, на которых установлена программа и руководство пользователя)
2. Условно бесплатные (пользователю предоставляют версию программы в целях рекламы на определенный срок действия или с ограниченными функциями, демо-версии)
3. Свободно распространяемые (бесплатно) – для маркетинговых исследований новые недоработанные бета-версии программных продуктов, являющиеся частью принципиально новых технологий или дополнения к ранее выпущенным программам, исправляющие найденные ошибки или расширяющие их возможности (в виде свободных кодов soft), но никто не может себе присвоить права
Форма, в которой распространяется программный продукт, наз дистрибутивом
Для лицензируемых программ дистрибутивы распространяются продавцом на платной основе
По мере продвижения к инфор.обществу все более острой становится проблема защиты прав личности, общества и государства на конфидициальность опред.видов информации
Т.е существует проблема информационная безопасности – это защищенность информации и поддерживающей инфраструктуры информационной системы от случайных или преднамеренных воздействий естественного или искусственного характера, способных нанести ущерб субъектам информационных отношений (владельцам и пользователям информации) в рамках данной информационной системы
Основная задача ифор.безопасности – сбалансированная защита конфеденциальности, целостности и доступности данных
Доступность информации – это состояние информации, при котором субъекты, имеющие права доступа, могут реализовывать их беспрепятственно и в течении приемлемого времени
К правам доступа относятся – право на чтение, изменение, копирование, уничтожение ресурсов
Целостность информации – это свойство информации сохранять свою структуру и/или содержание в процессе передачи и хранения
Конфиденциальность информации – это статус, предоставленный информации или данным и определяющий требуемую степень их защиты (н-р, личная инф-я пользователя, имена и пароли, данные о кредитных картах) Эта информация должна быть доступна только проверенным субъектам, для остальных не доступна
Это достигается в основном посредством многоэтапного процесса управления рисками, которые позволяют идентифицировать основные средства и не материальные активы, источники угроз, уязвимости, потенциальную степень воздействия и возможности управления рисками
Этот процесс сопровождается оценкой эффективности плана по управлению рисками
Для того, что бы стандартизировать эту деятельность, научное и профессиональное сообщество находятся в пост.сотрудничестве, направленном на выработку базовой методологии, политик и индустриальных стандартов в области технических мер защиты информации, юридической ответственности, а также стандартов обучения пользователей и администраторов
Эта стандартизация в значительной мере развивается под влиянием широкого спектра законодательных и нормативных актов, которые регулируют способы доступа, обработки, хранения и передачи данных
Проблемы инф.безопасности в РФ регламентируются доктриной инф.безопасности РФ
Это совокупность офиц.взглядов на цели, задачи, принципы и основные направления обеспечения инф.безопасносит
Согласно доктрине, инф.безопасность – этосостояние защищенности нац. Интересов в инф.сфере
Определяющихся в совокупности интересов личности, общества и государства
Основные составляющие нац.интересов РФ в инф.сфере
- соблюдение констит.прав и свобод человека игражданина в области получения информации и пользованвия ею, обеспечение духовного обновление РФ, сохранение и укрепление нрав.цен общества, традиции патриотизма и гуманизма, культурного и науч.потенциала страны
- инф.обеспечение гос.политики РФ
- развитие соврем.инф.технологий, отеч.индустрии информации
- защита инф ресурсов от несанкц.доступа, обеспечение безопасности инф.систем
В доктрине описаны правовые, организационно-технические и экон.методы обеспечения инфор.безопасности РФ
Защита информации – это деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию и непреднамеренное воздействие на информацию
Различают несанкционированное (воздействие на защищаемую информацию с нарушением установленных правил доступа, приводящее к утечке, искажению, подделке, уничтожению, блокированию доступа к информации, утрате носителей информации – с помощью вредоносных программ – вирусов
Вирус – это спец программа, способная самопроизвольно присоединяться к другим программам и при запуске последних выполнять различные нежелательные действия
(порча файлов и каталогов, искажение результатов вычисления, засорение или стирание памяти, создание помех в работе пк)
Признаки наличия вирусов
- некоторые программы перестают работать или начинают работать не корректно
- на экран выводятся посторонние сообщения, сигналы и др.эффекты
- работа пк замедляется
- структура некоторых файлов оказывается испорченной
Классификация вирусов
По способу заражения
- троянские программы
- утилиты скрытого администрирования…
По деструктивным возможностям
- неопасные (занимают свободную память)
- опасные (нарушают структуру файлов, приводят к сбоям в работе пк)
- очень опасные (могут уничтожить данные, обеспечивают износ частей)
Антивирусы
- мониторы
- детекторы
- доктора
Ревизоры
- вакцины
Для защиты информации от случайной потери или изменения, необходимо создавать копии
Защита информации от случайной потери или изменения обеспечивается
обязательным запросом на подтверждение команды, приводящей к изменению содержания какого-либо файла или группы файлов,
установкой атрибутов, ограничивающих возможность изменения файла (например: только чтение)
возможность отменить последнее действие
разграничением доступа пользователей к ресурсам (установка пароля)
Какие законы существуют в сфере инф.права?
Закон РФ № 3523-1 «О правовой охране программ для ЭВМ и баз данных»
Закон РФ № 149 ФЗ «Об информации, информационных технологиях и о защите информации»