logo
Pravovye_aspekty_ohr_inf_chast1

Угрозы, риски, правонарушения в области информационной безопасности Понятия угроз, рисков, правонарушений

Наиболее общим понятием, объединяющим все виды нарушений безопасности информационных ресурсов, инфор­мационных технологий и прав субъекта на информацию, является понятие «несанкционированный доступ» к объ­екту защиты от факторов нарушения безопасного функцио­нирования. Кроме того, причинами нарушения безопаснос­ти являются: неудовлетворительная работа по организации охраны, защиты и использования соответствующего ресур­са самим ответственным субъектом за обеспечение инфор­мационной безопасности.

Нарушениями в области информационной безопаснос­ти могут быть угрозы, риски, правонарушения — проступ­ки и преступления, различаемые по степени общественной опасности, последствий и виновности нарушителя.

К угрозам обычно относят умышленные воздействия, включая и несанкционированный доступ со стороны внеш­них сил, относительно конкретной организации или инфор­мационной системы.

Угрозы в интернет-среде могут исходить от ряда субъек­тов. В отношениях по обеспечению информационной безо­пасности в этом случае участвуют: операторы интернет-свя­зи, абоненты, другие пользователи, правоохранительные органы. Например, к угрожающим действиям оператора от­носятся такие действия, как: незаконный сбор сведений об информационном общении абонента, умышленное измене­ние времени и скорости обмена информацией, фильтрация содержимого текста в сети и т.д.

Риск как возможное наступление неблагоприятных по­следствий возникает, чаще всего, в результате отступлений от установленных правил поведения и организации отно­шений субъектов, самостоятельно обеспечивающих безо­пасность своих информационных систем.

Упущения в правовом обеспечении мер безопасности, не­брежность в оформлении документов и их баз данных, непра­вильное оформление трудовых отношений с работниками, соприкасающимися с информацией ограниченного досту­па, обязательно создают возможность возникновения угроз, идущих изнутри самой организации. Эти же ситуации могут возникнуть и в результате небрежного оформления отноше­ний с контрагентами или иными субъектами информацион­ного взаимодействия.

Правонарушения могут быть реализованы в форме должностного проступка, административного правонару­шения, преступления. Напомним, что административным правонарушением признается противоправное, виновное действие (бездействие) физического или юридического лица, за которое устанавливается административная от­ветственность в соответствии с действующим КоАП РФ. Уголовные преступления в информационной сфере предусмотрены УК РФ.

Yandex.RTB R-A-252273-3
Yandex.RTB R-A-252273-4