Нормативно-правовые аспекты определения состава защищаемой информации

Классификация информации по видам тайны и степеням конфиденциальности

Определение и нормативное закрепление состава защищаемой информации

Глава 4

Безусловно, весь объем информации, используемой предприятием в его деятельности, необходимо защищать. Вместе с тем очевидно, что применение одинаковых мер защиты информации (независимо от ее вида) не может являться эффективной стратегией. И настоящей главе рассмотрим только деятельность по защите информации, связанную с ограничением доступа к ней (обеспе­чением конфиденциальности информации).

Создание и обеспечение функционирования КСЗИ предприятия предполагает (как минимум) наличие ответов на следующие вопросы: «Что защищать?»; «От кого (чего) защищать?»; «Какие силы, средства, методы (и т.п.) необходимо применять?».

Ответ на вопрос «Что защищать?» не только является осново­полагающим, но и требует первоочередного решения. В связи с этим важным направлением деятельности в ходе создания (обес­печения функционирования) КСЗИ на предприятии является опре­деление состава защищаемой информации.

Защищаемая информация — информация, являющаяся пред­метом собственности и подлежащая защите в соответствии с тре­бованиями правовых документов или требованиями, устанавливаемыми собственником информации.

Классификация информации по видам тайны — составная часть деятельности по защите информации.

В соответствии со ст. 5 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и защите информации» в зависимости от порядка предо­ставления или распространения информация подразделяется (рис. 4.1):

1) на информацию, свободно распространяемую;

2) информацию, предоставляемую по соглашению лиц, уча­ствующих в соответствующих отношениях;

3) информацию, которая в соответствии с федеральными зако­нами подлежит предоставлению или распространению;

4) информацию, распространение которой в Российской Фе­дерации ограничивается или запрещается.

Кроме того, законодательством Российской Федерации могут быть установлены виды информации в зависимости от ее содер­жания или обладателя.

Из числа видов информации, доступ к которой ограничен фе­деральными законами (информация ограниченного доступа), в настоящей главе будут рассмотрены вопросы определения и нормативного закрепления сведений, составляющих государственную тайну, коммерческую тайну, служебную информацию ограничен­ного распространения, а также персональных данных.

Государственная тайна — защищаемые государством сведе­ния в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации (ст. 2 Закона РФ от 21 июля 1993 г. № 5485-1 «О государственной тайне» — [20]).

Коммерческая тайна — конфиденциальная информация, по­зволяющая ее обладателю при существующих или возможных об­стоятельствах увеличить доходы, избежать неоправданных расхо­дов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду. Информация, составляю­щая коммерческую тайну, — научно-техническая, технологиче­ская, производственная, финансово-экономическая или иная ин­формация (в том числе составляющая секреты производства (ноу-хау), которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, К которой нет свободного доступа на законном основании и в отношении которой обладателем такой информации введен режим коммерческой тайны (ст. 3 Федерального закона от 29 июля 20041 № 98-ФЗ «О коммерческой тайне»).

Служебная информация ограниченного распространения (слу­жебная тайна) — служебные сведения, доступ к которым orpaj ничен органами государственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными зако­нами (п. 3 Указа Президента Российской Федерации от 6 марта 1997 г. № 188).

ИНФОРМАЦИЯ

- Свободно распростра­няемая

- Предоставляемая по соглашению сторон

- Подлежащая предоставлению или распространению

- Распространяемая ограниченно или запрещаемая к распространению

Рис. 4.1. Классификация информации в зависимости от порядка предоставления или распространения

Информационные ресурсы

*          
Открытая информация   Информация ограниченного доступа
       
     
Сведения, составляющие государственную тайну    
     
           
Персональные данные   Служебная тайна Коммерческая тайна   Профессиональная тайна
             
                   

Танй следствия и судопроизводства, а также сведения о защищаемых лицах, сведения о сущности изобретения, полезной модели, промышленного образца до официального опубликования.

Рис. 4.2. Классификация информационных ресурсов по категориям доступа

Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой инфор­мации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рож­дения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация (ст. 3 Феде­рального закона от 27 июля 2006 г. № 152-ФЗ «О персональных цлнных» [47]).

Структурная схема классификации информационных ресурсов но категориям доступа представлена на рис. 4.2.

Определение состава защищаемой информации требует, по Крайней мере, решения трех задач.

Задача I. Определение состава информации, ограничение доступа к которой запрещено законодательством, и соответственно Иычленение ее из состава защищаемой информации.

Задача 2. Определение состава используемой (полученной) информации, необходимость зашиты которой обусловлена при­чинами, не зависящими от предприятия. Такая информация вклю­чает:

— государственную тайну;

— коммерческую тайну контрагентов;

— служебную информацию ограниченного распространения, полученную от органов государственной власти или других орга­низаций;

— персональные данные;

— различные виды профессиональных тайн (врачебную, нота­риальную, адвокатскую и т.п.);

Задача 3. Определение состава информации, необходимость защиты которой обусловлена интересами предприятия. Такая ин­формация включает:

— коммерческую тайну предприятия;

— служебную информацию ограниченного распространения, обладателем которой является предприятие.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: