Материал: vtoraya_kontrosha

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

- обработка ПД осуществляется органами осуществившими задержание субъекта ПД по подозрению либо обвинению в совершении преступления по уголовному делу

- обработка осуществляется в соответствии с законодательством в противодействии легализации доходов, полученных преступным путем

Обязанности оператора:

- назначение оператором лица, ответственного за организацию обработки ПД

- издание оператором документов по вопросам порядка обработки ПД

- применение правовых, организационных и технических мер по обеспечению безопасности ПД.

- осуществление внутреннего контроля и аудита соответствия порядка обработки ПД требованиям к защ.

- оценка вреда, который может быть причинен субъектам ПД.

Условия обработки пд

1) Главное условие – конфиденциальность, т.е. операторы и иные лица, получившие доступ к ПД, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта ПД.

2) Второе условие – основания обработки. Могут быть: для осуществления возложенных на оператора функций, полномочий и обязанностей; для осуществления правосудия; для исполнения полномочий ОГВ и ОМС при предоставлении услуг; для защиты жизни, здоровья субъекта ПД, в случае если получение согласия на обработку ПД невозможно

3) Третье условие – согласие субъекта ПД. Субъект дает согласие на их обработку свободно, своей волей; согласие может быть дано в любой форме(если иное не уст.законом); в случ.недееспособ. – дают закон.предс

Правовой режим обработки биометрических данных

Биометрические ПД, которые используются оператором для установления личности субъекта ПД, могут обрабатываться только при наличии согласия в письменной форме субъекта ПД.

Обработка биометрических данных без согласия субъекта ПД, допустима, в связи с осуществлением: правосудия, обороны, безопасности, государственной службы, выезда из РФ и въезда в РФ.

Условия безопасности пд.

Меры по обеспечению безопасности ПД. Оператор обязан принимать необходимые меры для защиты ПД от неправомерного или случайного доступа к ним, изменения, блокирования, копирования, распространения.

Обеспечение безопасности достигается :

- установлением правил доступа к ПД и его нарушений

- определением угроз безопасности ПД.

- оценкой эффективности принимаемых мер по обеспечению безопасности ПД

- учетом машинных носителей ПД.

В целях предотвращения угроз безопасности ПД. Правительство РФ устанавливает:

- уровни защищенности ПД при их обработке

- требования к защите ПД

- требования к материальным носителям биометрических ПД и технологиям хранения таких данных.

Законодательная база:

  • Конституция РФ (ст.23 и ст.24); формулирует принцип неприкосновенности частной жизни.

  • Конвенция о защите физических лиц при автоматизированной обработке данных (подписана РФ в 2005г.). Она послужила толчком для принятия ФЗ «о персональных данных» (от 27 июля 2006г).

  • ФЗ от 27 июля 2006 «об информации» (ст.9: называет общие условия правового режима информации ограниченного доступа).

  • Трудовой кодекс (гл.14: порядок обработки ПД в трудовых отношениях, отношениях между работником и работодателем).

  • Общий режим о ПД и специальный режим (в ТК, в ФЗ о государственной гражданской службе от 2004г: устанавливает режим на государственной службе).

  • И др. ФЗ и нормативные акты, в которых определяются особые случаи и особенности обработки ПД.

7.Правовое обеспечение информационной безопасности.

ПОИБ – совокупность норм права, регулирующих правовой режим доступа к информации, защиты прав, интересов личности, общества и государства в информационной сфере, защиты информации и информационной инфраструктуры, а также ответственности за информационные правонарушения

Структура ПОИБ:

1)Институт правового режима доступа к информации (обеспечение правомерного доступа к И. и правовой режим И. ограниченного доступа – конфиденциальной информации.)

2)Институт защиты прав и интересов личности общества и государства в информационной сфере

3)Институт защиты информации и информационной инфраструктуры.

4)Институт ответственности за информационные правонарушения.

Защита информации – это деятельность по принятию организационных, правовых, технических мер направленных на обеспечение защиты информации, соблюдение конфиденциальности информации ограниченного доступа и реализации права на доступ к общедоступной информации.

Целями установления требований о защите информации – конфиденциальность, целостность, доступность информации. Достижение этих целей является качественными признаками и свойствами безопасности информации.

8.Ответственность за информационные правонарушения

1. Понятие и признаки информационного правонарушения

Информационное правонарушение – общественно опасное противоправное и виновное деяние (действие и бездействие), совершенное в сфере информации, либо в иных областях человеческой деятельности, но с использованием информационных систем.

Выделяются общие и специальные признаки

Общие:

  1. общественная опасность

  2. противоправность

  3. виновность деяния

Специальные:

  1. информация (как категория и объект права) – в модели выступает информация как категория, она объединяет очень многие разновидности правонарушений. Разновидности информации: а) персональные данные и вообще информация ограниченного доступа; б) электронная информация (электронный документ)

  2. информационная сфера

  3. информационные системы – в их состав входят базы данных и технологии (с одной стороны – объект посягательства, с другой – средством совершения преступления); элементы сетей (с одной стороны - объект посягательства, с другой - средство совершения преступления)

  4. сетевое пространство (киберпространство): сайты, порталы

Виды:

1) Гражданско-правовая сфера – сфера оборота объектов гражданского права; это главный признак информационных правонарушений (деликты).

Деликты вытекают:

а) из закона (нарушение запретов);

б) из договора (сведения, составляющие секрет производства),

в) вследствие неосновательного обогащения;

г) вследствие причинения вреда (когда нарушаются информационные системы, сети, киберпространство, т.е. имущественный вред наносится системам, когда они выходят из строя и уничтожаются).

Использование информации, обработка информации при выполнении трудовых функций.

2) Дисциплинарный проступок – виновное противоправное деяние, неисполнение либо ненадлежащее исполнение работником возложенных на него обязанностей, совершенное в сфере информации или информационных системах.

Локальность отношений

Ст.81 ТК п.6 разглашение охраняемой законом информации, отнесенной к государственной, коммерческой или иной тайне, а также ПД. Не относятся: кредитные истории (ни тайна, ни ПД). Касаясь коммерческой тайны: юрист должен отличать, относится ли к тайне или нет; ознакомлен ли работник с такой информацией.

3) Административные правонарушения – информационные деликты в сфере государственного управления.

Сфера государственного управления – это сфера обеспечения прав и свобод человека и гражданина; сфера общественного порядка; сфера осуществления государственной власти.

Общественная опасность – главный элемент административных правонарушений. Она определяется определенной степенью (уровнем) общественной опасности.

Глава 13 КоАП все деяния, совершаемые в информационной сфере (около 100 составов).

4) Информационное преступление – общественно опасное виновное противоправное деяние, совершаемое в сфере информации, либо с использованием информационных систем и причинивших существенный вред охраняемым законом интересам личности, общества и государства.

В УК содержатся 58 составов преступления:

Глава 17: ст. 128.1 клевета (распространение заведомо ложных сведений, порочащих честь и достоинство другого лица или подрывающих его репутацию).

Глава 19: ст. 138 нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений; ст. 137 нарушение неприкосновенности частной жизни (в том числе распространение ПД); ст. 140 отказ в предоставлении гражданину информации.

Глава 20: ст. 155 разглашение тайны усыновления (удочерения).

Общие условия ответственности:

  1. Ответственность за совершение информационных правонарушений возникает только в том случае если она предусмотрена законодательством РФ.

  2. Лица, права и законные интересы которых были нарушены, вправе обратиться в установленном законом порядке за судебной защитой своих прав, в т.ч. с исками о возмещении убытков.

  3. Требование о возмещении убытков не может быть удовлетворено в случае предъявления его лицом не принимавшим мер по соблюдению конфиденциальности информации

  4. В случае, если распространение определенной информации ограничивается или запрещается ФЗ-ми, гражданско – правовую ответственность за распространение такой информации не несет лицо, оказывающее услуги: по передаче информации, предоставленной другим лицом; по хранению информации и обеспечению доступа к ней при условии, что это лицо не могло знать о незаконности распространения информации.

Проблемы борьбы с компьютерной преступностью

Правовые:

- сложность юридических конструкций, используемые и употребляемые в законе (запреты и основные конструкции, которые используются при описании составов преступлений в УК – ст.272) – это описание основных понятий и их определений. Допускается использовать слова, которые использует уголовный закон;

- недостаточность уголовно-правового регулирования в области борьбы с преступностью (кража телефонного времени – такого состава преступления в УК - нет);

- недостаточная строгость наказания;

Источник: https://studfile.net/preview/15498181/