Файл: Федеральное агентство морского и речного транспорта Федеральное государственное бюджетное образовательное учреждение высшего образования.docx
Добавлен: 04.05.2024
Просмотров: 104
Скачиваний: 0
СОДЕРЖАНИЕ
АННОТАЦИЯ ПОСОБИЯ………………………………………………………………………………..4
1.1. Информация как объект правового регулирования……………………………………………….12
1.2. Правовые отношения в информационной сфере…………………………………………………. 21
1.4. Государственная система защиты информации………………... ………………….......................33
1.3. Информационная безопасность государства………………………………………....................... 25
ГЛАВА 2. ПРАВОВЫЕ РЕЖИМЫ ЗАЩИТЫ ИНФОРМАЦИИ…………………………………… 40
2.1.1. Правовое регулирование информационных отношений в области государственной
тайны………………………………………... …………………………………………………………...40
2.1.2. Правовые аспекты защиты государственной тайны…………. ………………………………..47
2.2.2. Правовой режим защиты коммерческой тайны………………. ……………………………….56
2.2.3. Правовой режим защиты персональных данных………………………………… ……………60
2.3.1. Характеристика Интернет………………………………………………………………………..72
2.3.2. Правовое обеспечение ИБ Интернет…………………………………………………………... 74
2.4. Правовые проблемы защиты информации с использованием
шифровальных (криптографических) средств………………………………………… …………….76
2.4.2. Правовые аспекты создания и применения шифровальных
(криптографических) средств защиты информации………………............................... …………….77
2.5. Правовые аспекты защиты интеллектуальной собственности... ………………………………..84
ГЛАВА 3. ЛИЦЕНЗИРОВАНИЕ И СЕРТИФИКАЦИЯ В СФЕРЕ
ЗАЩИТЫ ИНФОРМАЦИИ…………………………………………………………………………... 86
3.1. Лицензирование деятельности по защите информации…………………………………………86
3.2. Сертификация продукции и услуг в области защиты нформации……………………………...91
4. ПРОБЛЕМЫ РАССЛЕДОВАНИЯ ПРАВОНАРУШЕНИЙ
В ИНФОРМАЦИОННОЙ СФЕРЕ………………………………………………………………………95
4.1. Правонарушения в информационной сфере и их характеристика……………………………….95
4.2. Характеристика неправомерного доступа к компьютерной информации……………………. 97
4.3. Основы расследования неправомерного доступа к компьютерной информации ……………...98
Организации должны сами оценивать риски и решать, какую подпись лучше использовать для той или иной системы или документа.
Важнейшим правовым аспектом применения ЭП являются установление условий, при которых ЭП признается равнозначной собственноручной подписи владельца.
Электронный документ считается подписанным простой электронной подписью при выполнении в том числе одного из следующих условий:
1) простая электронная подпись содержится в самом электронном документе;
2) ключ простой электронной подписи применяется в соответствии с правилами, установленными оператором информационной системы, с использованием которой осуществляются создание и (или) отправка электронного документа, и в созданном и (или) отправленном электронном документе содержится информация, указывающая на лицо, от имени которого был создан и (или) отправлен электронный документ.
Использование простой электронной подписи для подписания электронных документов, содержащих сведения, составляющие государственную тайну, или в информационной системе, содержащей сведения, составляющие государственную тайну, не допускается.
Признаками неквалифицированной электронной подписи:
1) электронная подпись получена в результате криптографического преобразования информации с использованием ключа подписи;
2) электронная подпись позволяет определить лицо, подписавшее электронный документ;
3) электронная подпись позволяет обнаружить факт внесения изменений в электронный документ после его подписания;
4) электронная подпись создается с использованием средств электронной подписи.
Сертификат ключа подписи может не создаваться, если соответствие электронной подписи признакам неквалифицированной электронной подписи, установленным настоящим федеральным законом, может быть обеспечено без использования сертификата ключа проверки электронной подписи.
Квалифицированная электронная подпись признается действительной до тех пор, пока решением суда не установлено иное, при одновременном соблюдении следующих условий:
1) квалифицированный сертификат создан и выдан аккредитованным удостоверяющим центром, аккредитация которого действительна на день выдачи указанного сертификата;
2) квалифицированный сертификат действителен на момент подписания электронного документа (при наличии достоверной информации о моменте подписания электронного документа) или на день проверки действительности указанного сертификата, если момент подписания электронного документа не определен;
3) имеется положительный результат проверки принадлежности владельцу квалифицированного сертификата квалифицированной электронной подписи, с помощью которой подписан электронный документ, и подтверждено отсутствие изменений, внесенных в этот документ после его подписания. При этом проверка осуществляется с использованием средств электронной подписи, получивших подтверждение соответствия требованиям, установленным в соответствии с Федеральным законом, и с использованием квалифицированного сертификата лица, подписавшего электронный документ;
4) квалифицированная электронная подпись используется с учетом ограничений, содержащихся в квалифицированном сертификате лица, подписывающего электронный документ (если такие ограничения установлены).
Особенностью Закона является наличие требований к средствам электронной подписи.
Так для создания и проверки электронной подписи, создания ключа электронной подписи и ключа проверки электронной подписи должны использоваться средства электронной подписи, которые:
1) позволяют установить факт изменения подписанного электронного документа после момента его подписания;
2) обеспечивают практическую невозможность вычисления ключа электронной подписи из электронной подписи или из ключа ее проверки.
При создании электронной подписи средства электронной подписи должны:
1) показывать лицу, подписывающему электронный документ, содержание информации, которую он подписывает;
2) создавать электронную подпись только после подтверждения лицом, подписывающим электронный документ, операции по созданию электронной подписи;
3) однозначно показывать, что электронная подпись создана.
При проверке электронной подписи средства электронной подписи должны:
1) показывать содержание электронного документа, подписанного электронной подписью;
2) показывать информацию о внесении изменений в подписанный электронной подписью электронный документ;
3) указывать на лицо, с использованием ключа электронной подписи, которого подписаны электронные документы.
Деятельность, связанную с созданием и использованием электронной подписи осуществляют так называемые удостоверяющие центры.
Удостоверяющий центр:
-
создает сертификаты ключей проверки электронных подписей и выдает такие сертификаты лицам, обратившимся за их получением (заявителям); -
устанавливает сроки действия сертификатов ключей проверки электронных подписей; -
аннулирует выданные этим удостоверяющим центром сертификаты ключей проверки электронных подписей; -
выдает по обращению заявителя средства электронной подписи, содержащие ключ электронной подписи и ключ проверки электронной подписи (в том числе созданные удостоверяющим центром) или обеспечивающие возможность создания ключа электронной подписи и ключа проверки электронной подписи заявителем; -
ведет реестр выданных и аннулированных этим удостоверяющим центром сертификатов ключей проверки электронных подписей (далее - реестр сертификатов), в том числе включающий в себя информацию, содержащуюся в выданных этим удостоверяющим центром сертификатах ключей проверки электронных подписей, и информацию о датах прекращения действия или аннулирования сертификатов ключей проверки электронных подписей и об основаниях таких прекращения или аннулирования; -
устанавливает порядок ведения реестра сертификатов, не являющихся квалифицированными, и порядок доступа к нему, а также обеспечивает доступ лиц к информации, содержащейся в реестре сертификатов, в том числе с использованием информационно-телекоммуникационной сети "Интернет"; -
создает по обращениям заявителей ключи электронных подписей и ключи проверки электронных подписей; -
проверяет уникальность ключей проверки электронных подписей в реестре сертификатов; -
осуществляет по обращениям участников электронного взаимодействия проверку электронных подписей; -
осуществляет иную связанную с использованием электронной подписи деятельность.
-
Правовые аспекты защиты интеллектуальной собственности
История развития цивилизации подтверждает, что в основе научно-технического прогресса в отдельно взятой стране и в мире в целом находятся объекты интеллектуальной собственности, создаваемые интеллектуальным трудом человека.
В современных условиях во всем мире среди всех других видов собственности (недвижимость, банковский и промышленный капитал, ценные бумаги и т. д.) все более существенное значение приобрела собственность интеллектуальная.
Вопросы охраны и использования интеллектуальной собственности в современных условиях начинают играть все более важную роль в коммерческой, предпринимательской, производственной и внешнеэкономической деятельности предприятий и организаций всех форм собственности. По этой причине всем тем, кто занимается, либо готовится к подобного рода деятельности, необходимо достаточно четко представлять себе, что такое интеллектуальная собственность, в чем состоит ее сущность, как она охраняется и к каким серьезным материальным потерям может привести нарушение ее прав.
Различные виды интеллектуальной собственности в той или иной форме охраняются во многих странах мира уже более 100 лет, но лишь в конце прошлого века появились важнейшие международные договоры, касающиеся защиты главнейших видов интеллектуальной собственности.
Так, Парижская конвенция по охране промышленной собственности (изобретений, промышленных образцов, товарных знаков и др.) была учреждена в Париже 20 марта 1883г. и стала одним из самых важных документов в общей системе охраны интеллектуальной собственности. Интересно отметить, что если первыми участниками этой Конвенции были лишь 11 государств, то сейчас в ней участвуют уже около 140 стран мира.
Другим не менее важным документом в системе защиты интеллектуальной собственности стала заключенная в Берне (Швейцария) 9 сентября 1886г. Бернская конвенция по охране литературных и художественных произведений. В год ее подписания в ней участвовало 10 стран, а сегодня их число составляет почти 160 стран.
Третьим важнейшим соглашением в области охраны интеллектуальной собственности, заключенным также в прошлом веке, стало Мадридское соглашение от 14 апреля 1891г. "О международной регистрации знаков", в котором сегодня участвуют более 50 стран.
Однако бурное развитие производства во всех отраслях промышленности и сельского хозяйства, а также рост международной торговли и обмена последними достижениями во всех областях науки и техники потребовали более высокой степени правового регулирования международных отношений в сфере интеллектуальной собственности. В результате 14 июля 1967 г. В Стокгольме была подписана "Конвенция, учреждающая Всемирную организацию интеллектуальной собственности" (ВОИС). Советский Союз участвовал в ней, вследствие чего официальными языками Конвенции стали английский, испанский, русский и французский (ст. 20 Конвенции).
Эта Конвенция вступила в силу в 1970 г. Россия, как правопреемник СССР в международных организациях, является членом ВОИС. Главными целями ВОИС являются содействие охране интеллектуальной собственности во всем мире и обеспечение административного сотрудничества между Парижским и Бернским союзами, занимающимися вопросами интеллектуальной собственности.
Нужно отметить, что и у нас в стране продукты интеллектуального труда постепенно становятся одними из самых конкурентоспособных товаров, причем весьма прогрессивных, перспективных и очень актуальных, которые при умелом их использовании способны принести наиболее высокие прибыли на современном рынке (внешнем и внутреннем), особенно когда они связаны с высокими новейшими технологиями и создаваемой на их основе продукции.
Другая, причем не менее важная сторона вопроса об интеллектуальной собственности, заключается в том, чтобы научится своевременно выявлять в своей продукции, разработках и технологиях создаваемые при этом объекты интеллектуальной собственности, не упуская возможности получить их охрану в стране и за рубежом, т.е. превратить в тот самый особо конкурентоспособный на рынке товар, причем нередко весьма дорогостоящий и приносящий при нормальном его использовании очень высокую прибыль.
Основным правовым документом, регулирующим отношения в сфере интеллектуальной собственности, является принятая в нашей стране в 2006 году четвертая часть Гражданского кодекса Российской Федерации.
В соответствии с этим документом результатами (объектами) интеллектуальной деятельности и приравненными к ним средствами индивидуализации юридических лиц, товаров, работ, услуг и предприятий, которым предоставляется правовая охрана (интеллектуальной собственностью), являются:
1) произведения науки, литературы и искусства;
2) программы для электронных вычислительных машин (программы для ЭВМ);
3) базы данных;
4) исполнения;
5) фонограммы;
6) сообщение в эфир или по кабелю, радио- или телепередач (вещание организаций эфирного или кабельного вещания);
7) изобретения;
8) полезные модели;
9) промышленные образцы;
10) селекционные достижения;
11) топологии интегральных микросхем;
12) секреты производства (ноу-хау);
13) фирменные наименования;
14) товарные знаки и знаки обслуживания;
15) наименования мест происхождения товаров;
16) коммерческие обозначения.
Все результаты (объекты) интеллектуальной собственности можно условно подразделить на 2 группы:
-
объекты авторского права и смежных прав; -
объекты промышленной собственности и средств индивидуализации
Таким образом, интеллектуальная собственность - это материально выраженный результат умственной (интеллектуальной) деятельности, дающий его создателю (автору) исключительное право на него, защищаемое либо соответствующими официально выданными документами, либо законодательно установленными нормами.
Формы охраны интеллектуальной собственности могут быть самыми различными: это и патенты исключительного права (на изобретения, полезные модели, промышленные образцы), и свидетельства (на товарные знаки, знаки обслуживания и т.п.), и регистрации (программы для ЭВМ, базы данных, наименование мест происхождения товара), и даже сам факт выпуска в свет литературных произведений, картин и т.п.
Во всех случаях создатель признаваемого охраноспособного объекта интеллектуальной собственности, защита которого оформлена надлежащим образом (вступившим в силу охранным документом, регистрацией, выпуском в свет и т.п.), приобретает тем самым исключительное право на его использование, реализацию в любой форме, передачу по договору (например, по лицензии).
Поэтому практически всегда владелец охраняемого права интеллектуальной собственности ревниво следит за нарушениями своих прав третьими лицами. Он не только пресекает такого рода попытки (в судебном или ином порядке), но и, неся от этих нарушений ущерб (в том числе и в виде так называемой упущенной выгоды, т.е. выгоды, неполученной из-за нарушения прибыли), требует его возмещения со стороны нарушителя. Убытки могут быть достаточно крупными, а иногда просто разорительными для фирмы-нарушителя.
Например, крупная американская фирма "Кодак" нарушила ряд патентов другой американской фирмы "Поляроид" на бытовые фотоаппараты мгновенного действия. Судебный процесс по иску патентовладельца длился более десяти лет, и в результате по решению Верховного Суда США фирма "Кодак" уплатила патентовладельцу 494 млн. долл.
Другая американская фирма "Хьюгс Тул Корп." вообще объявила о своем банкротстве после решения суда, обязавшего ее уплатить 206 млн. долларов за нарушение чужого патента, да еще и крупные судебные издержки.
Глава 3. Лицензирование и сертификация в сфере защиты информации