Материал: Б1.В.06 Кибербезопасность и правовое регулирование информационной безопасности (РПУД)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

редакцией требований статьи 4 Закона о СМИ, по поводу которых регистрирующим органом делались письменные предупреждения учредителю и (или) редакции (главному редактору), а равно неисполнение постановления суда о приостановлении деятельности средства массовой информации. Предупреждение является ненормативным актом регистрирующего органа, издаваемым в целях профилактики нарушений законодательства о средствах массовой информации и указывающим на их недопустимость.

Деятельность средства массовой информации может быть также прекращена в порядке и по основаниям, предусмотренным Федеральным законом «О противодействии экстремистской деятельности». Освобождению от ответственности посвящена статья 57 Закона о СМИ.

Тема 8. Правовое регулирование отношений в области электронного документооборота.

Управление экономикой и государством базируется на документационном обеспечение их деятельности, которое в настоящее время наряду с традиционными документами на бумажном носителе предполагает активное применение электронных документов (ЭД), в том числе с использованием информационных систем (ИС), защищенных средств коммуникации и систем электронного документооборота (СЭД). Электронный документ – это документированная информация, представленная в электронной форме, то есть в виде, пригодном для восприятия человеком с использованием электронных вычислительных машин, а также для передачи по информационно-телекоммуникационным сетям или обработки в информационных системах (в статье 2 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и защите информации»). Электронный документ должен соответствовать всем требованиям по оформлению и содержанию для того, чтобы он имел юридическую силу: составлен надлежащим образом, компетентным лицом, иметь необходимые реквизиты, подтверждаться электронной подписью. Статья 2 ФЗ № 63 «Об электронной подписи» определяет электронную подпись как информацию в электронной форме, которая «присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию». Электронная подпись (ЭП) – реквизит электронного документа, который обеспечивает подлинность информации, содержащейся в документе. Электронная подпись в

61

электронном документе признается равнозначной собственноручной подписи в документе на бумажном носителе. В ст. 5 ФЗ № 63 «Об электронной подписи» установлены виды электронных подписей: простая электронная подпись и усиленная электронная подпись. Различаются усиленная неквалифицированная электронная подпись и усиленная квалифицированная электронная подпись. Согласно новым требованиям, участникам электронного взаимодействия дано право использовать электронную подпись любого вида по собственному усмотрению, в случае если требование об использовании конкретного вида подписи в соответствии с целями ее применения не предусмотрено нормативными актами (соглашением между участниками электронного взаимодействия). Под электронным документооборотом понимают систему ведения документации, на предприятии или организации в электронном виде с использованием специальной программы, так называемой системы электронного документооборота (СЭД).

СЭД – это специальная программа, предусматривающая возможность формирования и ведения единой базы электронных документов, доступ к которой управляем, то есть разграничен. Пользователям в зависимости от выполняемых ими функций предоставлены различные права, настраиваемые администратором системы. В Российской Федерации разработаны и используются свыше пятидесяти различных СЭД. Среди них можно отметить СЭД Евфрат Документооборот, СЭД «ДЕЛО», OPTIMA-WorkFlow.

Тема 9. Информационная безопасность в информационнотелекоммуникационных сетях.

С помощью Интернет формируется мировое информационное пространство, которое и составляет основу информационного общества. Бурное развитие Интернета в цивилизованном мире опережает процесс создания и совершенствования нормативных правовых актов, необходимых для регулирования возникающих проблем. По мере развития Интернета за последние годы правовые проблемы сети становятся все более актуальными на фоне заметной трансформации в мире подходов к их урегулированию: от упора на саморегуляцию — к жесткой правовой регламентации. Основные проблемы, требующие законодательного урегулирования в России в связи с развитием сети Интернет, практически не отличаются от таковых в других развитых странах мира: 1) обеспечение свободного подключения к Интернету и обмена информацией в сети; 2) правовая охрана авторских прав и иных объектов интеллектуальной

62

собственности; 3) защита персональных данных, в частности, тех данных, которые собираются в процессе деятельности операторов сети (в т.ч. в системе «электронной коммерции»); 4) подключение государственных органов к Интернету и обеспечение граждан информацией о деятельности этих органов; 5) предотвращение распространения оскорбительной и непристойной информации, призывов к разжиганию национальной, расовой, религиозной розни и т.п.; 6) информационная безопасность: компьютерные вирусы, несанкционированный доступ к информации, взлом серверов и сетей, разрушение и подмена информации; 9) юрисдикция: законодательство какого государства необходимо применять для урегулирования действий, совершаемых в сети и др.. Интернет, будучи сетью для передачи информации, является средой обитания информационного общества, органично сплавляясь с общими тенденциями информатизации различных сторон общественной жизни (Клименко С., Уразметов В.). Интернет как информационно-телекоммуникационная сеть

— это средство передачи сведений об окружающем мире, его объектах, процессах и явлениях, объективированных в форме, позволяющей провести их машинную обработку (расшифровку). Интернет с технической точки зрения представляет собой крупнейшую телекоммуникационную сеть, образованную путем объединения более десяти тысяч пятисот телекоммуникационных сетей различных типов. Такое объединение стало возможным за счет использования межсетевого протокола TCP/IP, играющего роль своеобразного переводчика стандартов при передаче данных между разнотипными телекоммуникационными сетями. Следует отметить, что государство берет на себя создание условий для эффективного использования в Российской Федерации информационнотелекоммуникационных сетей, в том числе сети Интернет и иных подобных информационно-телекоммуникационных сетей. Особенности подключения государственных информационных систем к информационно-телекоммуникационным сетям могут быть установлены нормативным правовым актом Президента Российской Федерации или нормативным правовым актом Правительства Российской Федерации. Деятельность сети Интернет может быть обозначена в следующих позициях: Информация справочного характера. Реклама. Предоставление полнотекстовых источников. Консалтинг. Электрические средства массовой информации. Размещение и распространение произведений. Размещение официальной информации. Совершение бесконтактных сделок. Почтовые услуги. Телеконференция (прямой эфир) и др.. Необходимость регулирования доступа к материалам, размещенным в Интернете, признается во многих странах мира. Однако то, что является

63

легальным в одной стране, может не быть таковым в другой стране. Например, во Франции запрещается размещение на веб-страницах нацистской тематики, в то время как австралийские законы этого не запрещают. Существуют и другие примеры неэффективности национальных законов, касающихся ограничений в Интернете. В данном случае представляется целесообразным приятие соответствующего акта на международном уровне. Отечественным законодателем в отраслевых нормативных актах предусмотрена уголовная ответственность за преступления, совершенные в Интернет, административная ответственность, гражданско-правовая ответственность. Ответственность провайдеров базируется на том, что они имеют организационнотехническую возможность в любой момент времени воздействовать на информационные общественные отношения своих пользователей. Форма воздействия может быть довольно разнообразной: от блокирования информационного обмена до информирования третьих лиц о содержании передаваемой информации. Оператор связи в любой момент может приостановить доступ пользователя к Интернет-сайту, определить сетевые реквизиты пользователя разместившего информацию. Обязанность по информированию третьих лиц относительно информации и пользователях(потребителях) информации возлагается на операторов связи государством.

III.ОБРАЗОВАТЕЛЬНЫЕ ТЕХНОЛОГИИ

Лекция читается, как лекция-дискуссия, лекция-презентация, видеолекция с использованием компьютеров, видео проекторов.

При проведении практических занятий используются как традиционные формы проведения занятий, так и интерактивные: компьютерные симуляции, работа в малых группах, ролевые игры.

Практические занятия состоит из двух частей:

1)проверка знаний с целью выявления степени готовности обучающихся к выполнению задания и обсуждение вопросов, представляющих наибольшую сложность для большинства обучающихся. Проверка знаний может проводится как в форме традиционного устного опроса и обсуждения, так и с помощью компьютерного тестирования с последующим обсуждением результатов;

2)самостоятельное выполнение обучающимся конкретного задания под руководством преподавателя и контроль его выполнения.

Для освоения учебной дисциплины (модуля), получения знаний и формирования профессиональных компетенций используются следующие образовательные технологии:

лекциипрезентации с элементами дискуссии, постановкой проблем;

64

выполнение эссе; творческие задания;

анализ конкретных ситуаций; компьютерное тестирование и др..

Все практические занятия проводятся с использованием интерактивных методов обучения. Объем занятий, проводимых в интерактивной форме, составляет 72% от общего числа аудиторных занятий.

IV. ОЦЕНОЧНЫЕ МАТЕРИАЛЫ

4.1. ПРИМЕРНЫЕ ТЕМЫ ДЛЯ НАПИСАНИЯ ТВОРЧЕСКИХ РАБОТ

1.Источники угроз в информационной сфере.

2.Кибертерроризм — угроза международной информационной безопасности.

3.Правовое регулирование информационной безопасности в Германии.

4.Правовое регулирование информационной безопасности в Великобритании.

5.Правовое регулирование информационной безопасности в США.

6.Информационная безопасность в сети Интернет.

7.Общая характеристика безопасности в глобальном информационном пространстве.

8.Элементы глобального информационного пространства.

9.Тенденции обеспечения безопасности в глобальном информационном пространстве.

4.2. КОНТРОЛЬНЫЕ ВОПРОСЫ ДЛЯ ПРОВЕДЕНИЯ ПРОМЕЖУТОЧНОЙ АТТЕСТАЦИИ ПО ДИСЦИПЛИНЕ

10.Организационно-правовое обеспечение инновационных процессов.

11.Цели и задачи построения электронного государства.

12.Примеры зарубежного опыта создания электронного правительства с выделением основных принципов его построения.

13.Международное правовое регулирование процессов глобализации информационного общества.

14.Источники угроз в информационной сфере.

15.Методы обеспечения информационной безопасности.

16.Принципы обеспечения информационной безопасности.

17.Субъекты информационной безопасности.

18.Объекты защиты от угроз в информационной сфере.

65