logo
Митряев лекции / ИБИС гр

1. Общее содержание организационно-правового обеспечения

Вопросы защиты информационных ресурсов самым тесным образом связаны не только с решением научно-технических проблем, но и с вопросами правового регулирования отношений в процесс с информатизации. Необходимость организационно-правового обеспечения защиты информации вытекает из факта признания за информацией статуса товара, продукта общественного производства, установления в законодательном порядке права собственности на информацию.

Такая постановка вопроса приобретает особый смысл и характер в условиях демократизации общества, формирования рыночной экономики, включения нашего государства в мировое экономическое сообщество. Если решение вопросов развития производственной базы создания средств информатики в какой-то мере можно осуществить с использованием рыночных структур и отношений, то разработка и внедрение законодательной базы информатизации невозможны без активной государственной информационной политики, направленной на построение по единому замыслу организационно-правового механизма управления информационными процессами» увязанного с научно-технической базой информатизации.

Организационно-правовое обеспечение является многоаспектным понятием, включающим законы, решения, нормативы и правила. Причем, применительно к защите информации, обрабатываемой в автоматизированной системе, оно имеет ряд принципиальных специфических особенностей, обусловленных следующими обстоятельствами:

Исходя из приведенных обстоятельств, комплекс вопросов, решаемых организационно-правовым обеспечением, может быть сгруппирован в три класса:

Из практических соображений ясно, что организационно-правовая основа защиты информации должна включать:

Под технико-математическими аспектами организационно-правового обеспечения понимается совокупность технических средств, математических методов, моделей, алгоритмов и программ, с помощью которых ь АС могут быть соблюдены все условия, необходимые для юридического разграничения прав и ответственности относительно регламентов обращения с защищаемой информацией. Основными из этих условий являются следующие:

Под юридическими аспектами организационно-правового обеспечения защиты информации в АС понимается совокупность законов и других нормативно-правовых актов, с помощью которых достигаются следующие цели;

Всю совокупность вопросов, возникающих при решении проблем организационно-правового обеспечения, можно представить в виде схемы, приведенной на рис.1.

Организационно-правовое обеспечение защиты информации

Организационно-правовая основа

Технико-математические аспекты

Юридические аспекты

Подразделения и лица,

ответственные

за защиту

Фиксация подписи под документом

Узаконивание правил защиты информации

Нормативно-правовые, руководящие и методические материалы

Фиксация фактов ознакомления с информацией

Узаконивание мер ответственности за нарушения

Меры ответственности за нарушения

Фиксация фактов изменения информации

Узаконивание технико-математических решений

Порядок разрешения спорных ситуаций

Фиксация фактов копирования информации

Узаконивание процессуальных процедур

Yandex.RTB R-A-252273-3
Yandex.RTB R-A-252273-4