Защита информации и ее режимы. Безопасность информационных технологий

10.04.2019 Ios

Цели защиты

Целями защиты являются: предотвращение утечки, хищения, утраты, искажения, подделки информации;

предотвращение угроз безопасности личности, общества, государства;

предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации;

предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы, обеспечение правового режима документированной информации как объекта собственности;

защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах;

сохранение государственной тайны, конфиденциальности документированной информации в соответствии с законодательством;

обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения.

Защита информации

1. Защите подлежит любая документированная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу.

Режим защиты информации устанавливается:

в отношении сведений, отнесенных к государственной тайне, - уполномоченными органами на основании Закона Российской Федерации " О государственной тайне";

в отношении конфиденциальной документированной информации - собственником информационных ресурсов или уполномоченным лицом на основании Федерального закона " Об информации, информатизации и защите информации";

в отношении персональных данных - Федеральным законом " Об информации, информатизации и защите информации".

2. Органы государственной власти и организации, ответственные за формирование и использование информационных ресурсов, подлежащих защите, а также органы и организации, разрабатывающие и применяющие информационные системы и информационные технологии для формирования и использования информационных ресурсов с ограниченным доступом, руководствуются в своей деятельности законодательством Российской Федерации.

3. Контроль за соблюдением требований к защите информации и эксплуатацией специальных программно-технических средств защиты, а также обеспечение организационных мер защиты информационных систем, обрабатывающих информацию с ограниченным доступом в негосударственных структурах, осуществляются органами государственной власти. Контроль осуществляется в порядке, определяемом Правительством Российской Федерации.

4. Организации, обрабатывающие информацию с ограниченным доступом, которая является собственностью государства, создают специальные службы, обеспечивающие защиту информации.

5. Собственник информационных ресурсов или уполномоченные им лица имеют право осуществлять контроль за выполнением требований по защите информации и запрещать или приостанавливать обработку информации в случае невыполнения этих требований.

6. Собственник или владелец документированной информации вправе обращаться в органы государственной власти для оценки правильности выполнения норм и требований по защите его информации в информационных системах. Соответствующие органы определяет Правительство Российской Федерации. Эти органы соблюдают условия конфиденциальности самой информации и результатов проверки.

Права и обязанности субъектов в области защиты информации

1. Собственник документов, массива документов, информационных системили уполномоченные им лица в соответствии с Федеральным законом " Об информации, информатизации и защите информации" устанавливают порядок предоставления пользователю информации с указанием места, времени, ответственных должностных лиц, а также необходимых процедур и обеспечивают условия доступа пользователей к информации.

2. Владелец документов, массива документов, информационных систем обеспечивает уровень защиты информации в соответствии с законодательством Российской Федерации.

3. Риск, связанный с использованием несертифицированных информационных систем и средств их обеспечения, лежит на собственнике (владельце) этих систем и средств.

Риск, связанный с использованием информации, полученной из несертифицированной системы, лежит на потребителе информации.

4. Собственник документов, массива документов, информационных систем может обращаться в организации, осуществляющие сертификацию средств защиты информационных систем и информационных ресурсов, для проведения анализа достаточности мер защиты его ресурсов и систем и получения консультаций.

5. Владелец документов, массива документов, информационных систем обязан оповещать собственника информационных ресурсови (или) информационных систем о всех фактах нарушения режима защиты информации.

Защита прав субъектов в сфере информационных процессов и информатизации

1. Защита прав субъектов в сфере формирования информационных ресурсов, пользования информационными ресурсами, разработки, производства и применения информационных систем, технологий и средств их обеспеченияосуществляется в целях предупреждения правонарушений, пресечения неправомерных действий, восстановления нарушенных прав и возмещения причиненного ущерба.

2. Защита прав субъектов в указанной сфере осуществляется судом, арбитражным судом, третейским судом с учетом специфики правонарушений и нанесенного ущерба.

3. За правонарушения при работе с документированной информациейорганы государственной власти, организации и их должностные лица несут ответственность в соответствии с законодательством Российской Федерации и субъектов Российской Федерации.

Для рассмотрения конфликтных ситуаций и защиты прав участников в сфере формирования и использования информационных ресурсов, создания и использования информационных систем, технологий и средств их обеспечения могут создаваться временные и постоянные третейские суды.

Третейский суд рассматривает конфликты и споры сторон в порядке, установленном законодательством о третейских судах.

4. Ответственность за нарушения международных норм и правил в области формирования и использования информационных ресурсов, создания и использования информационных систем, технологий и средств их обеспечения возлагается на органы государственной власти, организации и граждан в соответствии с договорами, заключенными ими с зарубежными фирмами и другими партнерами с учетом международных договоров, ратифицированных Российской Федерацией.

Защита права на доступ к информации

1. Отказ в доступе к открытой информации или предоставление пользователям заведомо недостоверной информации могут быть обжалованы в судебном порядке.

Неисполнение или ненадлежащее исполнение обязательств по договору поставки, купли-продажи, по другим формам обмена информационными ресурсами между организациями рассматриваются арбитражным судом.

Во всех случаях лица, которым отказано в доступе к информации, и лица, получившие недостоверную информацию, имеют право на возмещение понесенного ими ущерба.

2. Федеральный закон «О персональных данных» от 27 июля 2006 г. не регулирует отношения, возникающие при
обработке персональных данных, отнесенных к государственной тайне
хранении, комплектовании, учете и использовании архивных документов
++/ответ/++ обработке персональных данных, отнесенных к служебной тайне
включении в Единый государственный реестр индивидуальных предпринимателей
обработке персональных данных физическими лицами исключительно для личных и семейных нужд

3. Проверить электронную подпись под документом может
++/ответ/++ любое заинтересованное лицо, преобразуя электронный образец документа, открытый ключ отправителя и
собственно значение электронной подписи
только эксперт с помощью преобразований электронного образца документа, открытого ключа отправителя и собственно значения электронной подписи
только эксперт, преобразуя электронный образец документа и открытый ключ отправителя
только отправитель электронного документа

4. Вредоносные программы, выраженные в объективной форме и имеющие творческий характер, … охраноспособными
++/ответ/++ являются
не являются

5. Не является признаком информационного общества
общедоступность и постоянное обновление информационных данных
массовое подключение персональных компьютеров к трансграничным информационно-телекоммуникационным сетям
++/ответ/++ приоритетное развитие сельского хозяйства и промышленности на основе нанотехнологий
мгновенная коммуникация членов общества друг с другом, вне зависимости от времени и от расстояния

6. Лица, занимающиеся предпринимательской деятельностью, могут устанавливать режим коммерческой тайны в отношении сведений
о показателях производственного травматизма, профессиональной заболеваемости
о системе оплаты и условиях труда
++/ответ/++ которые составляют финансово-экономическую информацию и позволяют избежать неоправданных
расходов
безопасности пищевых продуктов

7. Согласие субъекта персональных данных на их обработку требуется, когда обработка персональных данных осуществляется
для защиты жизненно важных интересов субъекта персональных данных, если получить его согласие невозможно
для доставки почтовых отправлений
в целях профессиональной деятельности журналиста
++/ответ/++ в целях профессиональной деятельности оператора

8. К государственной тайне не относятся сведения, защищаемые государством …, распространение которых может нанести ущерб государству
в оперативно-разыскной деятельности
++/ответ/++ о частной жизни политических деятелей
в контрразведывательной деятельности
в экономической области

9. Дети до 6 лет не вправе
с разрешения законных представителей выходить в Интернет
++/ответ/++ с согласия законных представителей совершать сделки с компьютерной техникой
с согласия законных представителей пользоваться телефонными услугами

10. Режим защиты информации не устанавливается в отношении сведений, относящихся к
конфиденциальной информации
государственной тайне
++/ответ/++ деятельности государственных деятелей
персональным данным

11. Признак, не относящийся к коммерческой тайне
обладатель информации принимает меры к охране ее конфиденциальности
отсутствует свободный доступ к информации
информация имеет действительную или потенциальную коммерческую ценность
++/ответ/++ сведения, содержащие коммерческую тайну, устанавливаются учредительными документами

12. Ответственность за создание вредоносной программы наступает в
++/ответ/++ совокупности с ответственностью за ее использование
случаях, установленных законодательством
любом случае

13. Редакция обязана
++/ответ/++ отвечать на письма граждан и пересылать письма тем органам, в чью компетенцию входит их рассмотрение
++/ответ/++ распространить опровержение или предоставить гражданину право зачитать его самому, если затронуты
честь, достоинство или деловая репутация гражданина
++/ответ/++ соблюдать авторские права на результаты интеллектуальной деятельности
++/ответ/++ соблюдать в тайне источник информации с условием неразглашения его имени за исключением случая, когда
соответствующее требование поступило от суда в связи с находящимся в его производстве делом
в любом случае соблюдать в тайне источник информации с условием неразглашения его имени

14. К служебной тайне не относится
++/ответ/++ вред, причиненный здоровью работника в связи с производственной травмой
тайна деятельности соответствующего органа
профессиональная тайна

15. Не являются принципами информационного права
++/ответ/++ принцип свободы слова
++/ответ/++ принцип равноправия языков
принцип оборотоспособности
++/ответ/++ принцип имущественной ответственности
++/ответ/++ принцип преимущества применения нанотехнологий в промышленности

1. Режим защиты информации не устанавливается в отношении сведений, относящихся к …
государственной тайне
деятельности государственных деятелей
конфиденциальной информации
персональным данным

2. В регистрации средства массовой информации не может быть отказано…
когда заявление подано не соответствующим лицом
по мотивам нецелесообразности
даже если сведения в заявлении не соответствуют действительности
если регистрирующий орган уже зарегистрировал другое средство массовой информации с тем же названием и формой распространения

3. Засекречиванию подлежат сведения о …
состоянии демографии
состоянии преступности
фактах нарушения прав и свобод человека и гражданина
силах и средствах гражданской обороны

4. Проверить электронно-цифровую подпись под документом может…
только эксперт, преобразуя электронный образец документа и открытый ключ отправителя
любое заинтересованное лицо, преобразуя электронный образец документа, открытый ключ отправителя и собственно значение электронно-цифровой подписи
только эксперт с помощью преобразований электронного образца документа, открытого ключа отправителя и собственно значения электронно-цифровой подписи
только отправитель электронного документа

5. Режим документированной информации – это …
выделенная информация по определенной цели
электронный документ с электронно-цифровой подписью
выделенная информация в любой знаковой форме
электронная информация, позволяющая ее идентифицировать

6. Согласие субъекта персональных данных на их обработку требуется, когда обработка персональных данных осуществляется …
для доставки почтовых отправлений
в целях профессиональной деятельности журналиста
в целях профессиональной деятельности оператора
для защиты жизненно важных интересов субъекта персональных данных, если получить его согласие невозможно

7. Режим общественного достояния устанавливается для …
любой общедоступной информации
сведений, которые являются уникальными, незаменимыми по своей природе
любой общественной организации
для государственных органов и муниципальных образований

8. Учредителями средства массовой информации могут выступать…
граждане, достигшие 18 лет и лица без гражданства, постоянно проживающие на территории российской Федерации
только юридические лица
граждане, достигшие 16 лет и юридические лица
граждане другого государства, постоянно не проживающие в Российской Федерации, юридические лица и органы государственной власти
граждане, достигшие 18 лет, объединения граждан, организаций, органы государственной власти

9. Чтобы обеспечить доказательства при возникновении спора, редакция радио-, телепрограммы обязана сохранять в записи материалы собственных передач, вышедших в эфир (не менее … со дня выхода в эфир) и фиксировать передачи, вышедшие в эфир в регистрационном журнале, который хранится не менее … с даты последней записи.
1 месяца, 1 года
7 месяцев, полгода
1 года, 3 лет

10. С точки зрения информационного права информация – это …
сведения о законодательстве, правовых явлениях, правоприменительной деятельности
данные о развитии конкретной правовой науки и ее практическом применении
сведения независимо от формы их представления
форма выражения объективных знаний

11. Не являются объектами информационного правоотношения …
неправовая информация
обладатели информации
информационные системы
элементы информационной системы
информационные продукты
недокументированная информация

12. Общее управление информационной сферой не вправе осуществлять …
экспертные советы
министерство информационных технологий
федеральное агентство по науке и инновациям
федеральные службы

13.Открытость информации в архивных фондах обеспечивается…
различными режимами доступа к информации
переходом информации из одной категории доступа в другую
различными режимами доступа к информации и переходом информации из одной категории доступа в другую
правовым статусом архивного фонда

14. Под периодическим печатным изданием понимается альманах, бюллетень, имеющие…
постоянное название, текущий номер и выходящие в свет не реже одного раза в месяц
постоянное название и выходящие в свет не реже одного раза в месяц
постоянное название, текущий номер и выходящие в свет не реже одного раза в год
постоянное название и текущий номер

15. Признак, не относящийся к коммерческой тайне
информация имеет действительную или потенциальную коммерческую ценность
сведения, содержащие коммерческую тайну, устанавливаются учредительными документами
отсутствует свободный доступ к информации
обладатель информации принимает меры к охране ее конфиденциальности

16. Основные объекты обеспечения информационной безопасности России
помещения, предназначенные для ведения закрытых переговоров
информационные ресурсы, содержащие сведения, которые относятся к государственной тайне и конфиденциальной информации
информационные продукты
квалифицированные кадры в области информационных технологий

17. Предмет информационного права на современном этапе развития законодательства – это …
информационные отношения, возникающие в процессе производства, сбора, обработки, накопления, хранения, поиска, передачи, распространения и потребления информации
совокупность результатов труда, воплощенных в информации, информационных ресурсов, информационных технологий, средств и технологий коммуникации информации по сетям связи
продукты, производные от информации и деятельность, связанная с ними
общественные отношения в информационной сфере

18. К служебной тайне не относится …
профессиональная тайна
тайна деятельности соответствующего органа
вред, причиненный здоровью работника в связи с производственной травмой

19. Вредоносные программы, выраженные в объективной форме и имеющие творческий характер, … охраноспособными.
являются
не являются

20. В правовой режим документированной информации входит …
государственная тайна
тайна частной жизни
банковская тайна
электронная цифровая подпись
персональные данные

21. Исключите неправильный постулат:
информация не связана с определенным конкретным носителем
информация не существует без материального носителя
содержание информации меняется одновременно со сменой материального носителя

22. Редакция обязана…
отвечать на письма граждан и пересылать письма тем органам, в чью компетенцию входит их рассмотрение
соблюдать авторские права на результаты интеллектуальной деятельности
в любом случае соблюдать в тайне источник информации с условием неразглашения его имени
соблюдать в тайне источник информации с условием неразглашения его имени за исключением случая, когда соответствующее требование поступило от суда в связи с находящимся в его производстве делом
распространить опровержение или предоставить гражданину право зачитать его самому, если затронуты честь, достоинство или деловая репутация гражданина

23. К государственной тайне не относятся сведения, защищаемые государством …, распространение которых может нанести ущерб государству.
в экономической области
в контрразведывательной деятельности
в оперативно-разыскной деятельности
о частной жизни политических деятелей

24. Лица, занимающиеся предпринимательской деятельностью, могут устанавливать режим коммерческой тайны в отношении сведений…
которые составляют финансово-экономическую информацию и позволяют избежать неоправданных расходов
безопасности пищевых продуктов
о показателях производственного травматизма, профессиональной заболеваемости
о системе оплаты и условиях труда

25. Ответственность за создание вредоносной программы наступает в…
любом случае
совокупности с ответственностью за ее использование
случаях, установленных законодательством

26. Обработка специальных категорий персональных данных в отношении религиозных или философских убеждений допускается в случае, когда обработка персональных данных…
осуществляется в медицинских целях для установления диагноза при условии, что ее осуществляет профессиональный медицинский работник
необходима в связи с осуществлением правосудия
необходима в соответствии с оперативно-розыскной деятельностью
необходима в связи с выездом за пределы Российской Федерации

27. Субъектами информационных отношений могут (может) быть …
муниципальные образования
Российская Федерация
трудовой коллектив
трансграничные информационно-телекоммуникационные сети

28. Не является признаком информационного общества …
массовое подключение персональных компьютеров к трансграничным информационно-телекоммуникационным сетям
мгновенная коммуникация членов общества друг с другом, вне зависимости от времени и от расстояния
приоритетное развитие сельского хозяйства и промышленности на основе нанотехнологий
общедоступность и постоянное обновление информационных данных

29. Признак, не относящийся к охраноспособной информации – это …:
охране подлежит только документированная информация
доступ к охраноспособной информации ограничен только законом
доступ к охраноспособной информации ограничен владельцем информационных ресурсов
защита охраноспособной информации устанавливается Законом

30. Лица, занимающиеся предпринимательской деятельностью, могут устанавливать режим коммерческой тайны в отношении сведений…
о размере и составе имущества некоммерческих организаций
об оплате труда работников некоммерческих организаций
об использовании безвозмездного труда граждан в деятельности некоммерческой организации
об использовании новых технологий, позволяющих получить коммерческую выгоду

31. Не являются принципами информационного права …
принцип оборотоспособности
принцип распространяемости
принцип свободы слова
принцип равноправия языков
принцип преимущества применения нанотехнологий в промышленности
принцип имущественной ответственности

32. Федеральный закон «О персональных данных» от 27 июля 2006 г. не регулирует отношения, возникающие при…
обработке персональных данных физическими лицами исключительно для личных и семейных нужд
хранении, комплектовании, учете и использовании архивных документов
включении в Единый государственный реестр индивидуальных предпринимателей
обработке персональных данных, отнесенных к государственной тайне
обработке персональных данных, отнесенных к служебной тайне

33. Основное средство антивирусной защиты
резервное копирование ценных данных
регулярное сканирование жестких дисков
подготовка квалифицированных кадров в сфере информационной безопасности

34. Дети до 6 лет не вправе…
с согласия законных представителей пользоваться телефонными услугами
с разрешения законных представителей выходить в Интернет
с согласия законных представителей совершать сделки с компьютерной техникой

35. Владелец информационных ресурсов не обязан …
бесплатно опубликовывать библиографическую информацию
хранить производственные документы
использовать информацию по своему усмотрению
включать библиографическую информацию в международные автоматизированные банки данных