Информационная безопасность. Законодательный уровень информационной безопасности

1. Конституция РФ (ст. 41, 42, 23, 29).

2. Об информации, информатизации и защите информации № 24-ФЗ (ст. 20ф. 95г.) регулирует отношения, возникающие при:

– формировании информационных ресурсов на основе создания, сбора, обработки, накопления, хранения, поиска, распространения и предоставления пользователю документальной информации;

– создание и использование информационных технологий и средств их обеспечения;

– защита информации и прав субъектов, участвующих в информационных процессах и информатизации.

3. О лицензировании отдельных видов деятельности № 128-ФЗ от 8.08.2001. Виды деятельности:

– разработка шифрующих средств;

– производство криптографических средств;

– разработка защищенности с использованием криптографических средств ИС и телекоммуникационных систем;

– изготовление с использованием шифрования и криптографических средств изделий, предназначенных для подтверждения права доступа к информации и оборудованию.

4. Об электронной цифровой подписи № 1-ФЗ (10.01.2002). Цель: обеспечение правовых условий с использованием ЭЦП в электронно-правовых документах в соответствии с собственной подписью в документах на бумажном носителе.

– Сертификат ключа подписи не утратил силу на момент проверки и подписания документа.

– Подтверждение подписи в информационном носителе.

– Электронно-цифровая подпись используется в соответствии с сертификацией.

Функции удостоверения центра:

– изготовление сертифицированных ключей;

– изготовление ключей ЭЦП с гарантией в тайности сохранности ключа;

– предоставление и возобновление действия сертификации;

– ведет регистрацию сертификатов, обеспечивает ее актуальность, проверяет уникальность открытых ключей в регистре и обеспечивает свободный доступ к нему участников ИС;

– выдает сертификаты ключей в форме документа на бумажных носителях или в электронном документе с информацией об их действии;

– предоставление услуги, связанных с ЭЦП.

5. Уголовный кодекс РФ № 272 «Неправомерный доступ к компьютерной информации» - до 200 тыс. руб.; № 273 «Создание и использование вредоносных команд» - до 3 лет; № 274 «Эксплуатация ЭВМ» - до 5 лет.

Вопрос № 35.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: