SlideShare a Scribd company logo
1 of 22
ТЕМА  1: Законодательные и нормативные правовые акты Российской Федерации по защите информации.  Требования к специалистам по контролю защищенности объектов информатизации по требованиям безопасности
Нормативные правовые акты Российской Федерации  по защите информации Законодательные акты Конституция Российской Федерации  (1993г.) Концепция национальной безопасности Российской Федерации  (2000г.) Доктрина информационной безопасности Российской Федерации  (2000г.) Закон Российской Федерации «О безопасности»  (1993г.) ФЗ «Об информации, информатизации и защите информации»   (1995г.) Закон Российской Федерации «О государственной тайне»  (1997г.) ФЗ «Об участии в международном информационном обмене»  (1996г.) ФЗ «О лицензировании отдельных видов деятельности»  (1998г.) ФЗ «О сертификации продукции и услуг»  (1998г.) ФЗ «О связи»  (1995г.)
Нормативные правовые акты Российской Федерации  по защите информации Нормативные правовые акты Президента РФ   Об основах государственной политики в сфере информатизации   20.01.94 № 170 Вопросы  межведомственной комиссии по защите государственной тайны   20.01.96 № 71 Об утверждении перечня сведений конфиденциального характера     06.03.97 № 188 О некоторых вопросах межведомственной комиссии по защите  государственной тайны    14.06.97 № 594 О перечне сведений, отнесенных к государственной тайне       24.01.98 № 61 Вопросы Государственной технической комиссии при Президенте  Российской Федерации    19.02.99  № 212 Об утверждении перечня должностных  лиц  органов  государственной  власти,  наделяемых  полномочиями по отнесению сведений к  государственной тайне   17.01.00  №  6- pn  
Нормативные правовые акты Российской Федерации  по защите информации Нормативные правовые акты Правительства РФ   Об установлении порядка рассекречивания и продления сроков  засекречивания архивных документов Правительства СССР   20.02.95   №  170 О лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите  государственной тайны 1 5.04.95  №  333 О сертификации средств защиты информации     20 .06.95  №  608 Об утверждении правил отнесения сведений, составляющих государствен-ную тайну, к различным степеням секретности 04.09.95  №  870 О подготовке к передаче сведений, составляющих государственную тайну,  другим государствам 02.08.97  №  973 О лицензировании отдельных видов деятельности 11.0 2 .0 1   №  135  
Термины и определения Безопасность  -  состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз. (Закон «О безопасности») Информационная безопасность   Российской Федерации  -  это состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства     (Доктрина информационной безопасности РФ) Государственная тайна   -  защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безо-пасности Российской Федерации  ( Закон «О государственной тайне») Носители сведений , составляющих гостайну, - материальные объекты, в том числе физические поля, в которых сведения, составляющие государственную тайну, находят свое отображение в виде символов, образов, сигналов, технических решений и процессов   ( Закон «О государственной тайне»)
МЕСТО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОБЩЕЙ СИСТЕМЕ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ РОССИИ   Техническая защита  информации Национальная безопасность РФ Политическая безопасность Военная безопасность Экономическая безопасность Социальная безопасность Экологическая безопасность Информационная безопасность
ГОСУДАРСТВЕННАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ В РОССИЙСКОЙ ФЕДЕРАЦИИ   Государственная система защиты   информации   -  совокупность органов защиты информации, используемых ими средств и методов защиты информации и ее носителей, а также мероприятий, проводимых в этих целях. ОСНОВНЫЕ ЗАДАЧИ ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Информационные ресурсы по категориям доступа ( ФЗ «Об информации, информатизации и защите информации») Открытая  информация Информация  с ограниченным доступом Информация,  отнесенная к гостайне Конфиденциальная информация  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],« О перечне сведений, отнесенных к государственной тайне » (  24.01.98  №  61 ) " Об утверждении перечня сведений конфиденциального характера "   ( 06.03.97  №  188 )
Кто определяет возможен ли ущерб  Ответ :   любая  документированная информация , неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу  ( ст.21 ФЗ 24) .   документированная информация (документ) - зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать   Что подлежит защите ? от неправомерного обращения ... ? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],Кто устанавливает режим защиты информации ограниченного доступа ? Кто осуществляет контроль в негосударственных структурах? Ответ : Органы государственной власти (в порядке, определяемом Правительством Российской  Федерации) .  Порядок относительно контроля определен в Постановлении № 290 и № 348 Кто определяет порядок накопления  и обработки, правила защиты и порядок доступа к конфиденциальной информации? Ответ : Органами  г ос ударственной  власти , ответственными  за определенный вид и массивы информации,  либо непосредственно ее собственником в соответствии  с законодательством (ст.12 ФЗ №24)
[object Object],[object Object],[object Object],[object Object],[object Object],Что проверяется ? ,[object Object],[object Object],[object Object],[object Object],Какие права у собственника, которые он сам может реализовать ?
Какие обязанности у владельца информационных ресурсов ? Ответ : 1. Обеспечить соблюдение режима обработки и правил предоставления информации  пользователю, установленных законодательством РФ или собственником. 2. Несет юридическую ответственность за нарушение правил работы  с информацией в порядке, предусмотренном законодательством  ( ст.15 ФЗ №24)
СИСТЕМА ЛИЦЕНЗИРОВАНИЯ ДЕЯТЕЛЬНОСТИ В ОБЛАСТИ ЗАЩИТЫ  ИНФОРМАЦИИ В РОССИЙСКОЙ ФЕДЕРАЦИИ Лицензирование  – мероприятия, связанные с выдачей лицензий на осущест-вление лицензируемых видов деятельности и надзором за соблюдением лицензиатами соответствующих лицензионных требований и условий Межведомственная комиссия по защите государственной тайны Правительство Российской Федерации ФСБ России СВР России Гостехкомиссия России Минобороны России ФАПСИ Федеральные органы исполнительной власти ~   Допуск предприятий к проведению работ, связанных с использованием  сведений, составляющих государственную тайну ~   Создание средств защиты информации ~   Осуществление мероприятий и (или) оказание услуг по защите государственной  тайны Лицензируемые виды деятельности
РАБОТЫ И УСЛУГИ, ПОДЛЕЖАЩИЕ ЛИЦЕНЗИРОВАНИЮ,  В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ 1. Сертификация  и  сертификационные  испыта- ния 3. Разработка, производство, реализация, устано- вка, монтаж, наладка, испытания, ремонт и сер- висное обслуживание 4. Проведение  специсследований  на  побочные электромагнитные излучения и наводки  техни- ческих средств обработки информации 2. Контроль защищенности  информации ограни- ченного  доступа,  аттестация  средств и систем на соответствие требованиям  по защите инфор- мации 5. Проектирование  объектов  в  защищенном ис- полнении Работы и услуги ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
ОСНОВНЫЕ ПОКАЗАТЕЛИ ДЕЯТЕЛЬНОСТИ В СИСТЕМАХ ЛИЦЕНЗИРОВАНИЯ И СЕРТИФИКАЦИИ ГОСТЕХКОМИССИИ РОССИИ   ЛЦ  – лицензионные центры ОЛ  – организации-лицензиаты ОС  – органы по сертификации ИЛ  – испытательные лаборатории ОА  – органы по аттестации объектов информатизации ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Федеральные округа : ЛЦ   ОЛ   ОС   ИЛ   ОА Центральный  (18 субъектов РФ) 20 4 4 5 3 40 6 5 Северо-Западный  (11 субъектов) 6 1 2 4 1 8 1 3 Северо-Кавказский  (13 субъектов) 2 27 - 2 5 Приволжский  (15 субъектов) 3 7 5 - 2 1 3 Уральский  (16 субъектов) - 49 - 1 5 Сибирский  (16 субъектов) 2 2 9 - 1 8 Дальневосточный  (10 субъектов) 2 1 6 - - - Итого: 35 765 4 5 4 1 43
Динамика изменения количества лицензиатов Гостехкомиссии России
Нормативная база требований к специалистам органов по аттестации объектов информатизации по требованиям безопасности ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Требования к специалистам органов по аттестации объектов информатизации по требованиям безопасности ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Требования к специалистам органов по аттестации объектов информатизации по требованиям безопасности ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Требования к специалистам в области защиты информации     Документ     Требования Спец. технич. требов. и рекомен. … РД. Классификация АС… РД. Времен-ное положе-ние … Положе-ние о лицензи-ровании (Постан. Правит.   № 333) Информ. агенство  ФРГ. "Руководство…" Станд.  BSI  BS7799 Проверка уровня подготовки  (без описания методологии проверки) +         + Требования к квалификации (без описания методологии проверки)       +     Описание методологии проверки             Распределение ответственности среди специалистов в области ИБ +       + +
Спец. технич. требов. и рекомен.   Документ       Требования РД Классификация АС… РД Времен-ное положе-ние … Положе-ние о лицензи-ровании … Информ. агенство  ФРГ. "Руководство…" Станд.  BSI  BS7799 Выделение требований к определенному специалисту (администратору ИБ)     +     +   Определенный порядок обучения, переподготовки кадров и повышения квалификации       +   + + Определенная схема выдачи документа о прохождении обучения               Определенный порядок  увольнения и замены кадров         +   Отработка реакции специалистов на критические события         + +
 

More Related Content

What's hot

Решения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данныхРешения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данныхCisco Russia
 
Базовые нормативно-правовые акты в области защиты персональных данных
Базовые нормативно-правовые акты в области защиты персональных данныхБазовые нормативно-правовые акты в области защиты персональных данных
Базовые нормативно-правовые акты в области защиты персональных данныхПавел Семченко
 
Состав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данныхСостав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данныхПавел Семченко
 
защита персональных данных
защита персональных данныхзащита персональных данных
защита персональных данныхСергей Сергеев
 
Защита персональных данных в области рекрутмента
Защита персональных данных в области рекрутментаЗащита персональных данных в области рекрутмента
Защита персональных данных в области рекрутментаSPIBA
 
Информационная безопасность бизнеса
Информационная безопасность бизнесаИнформационная безопасность бизнеса
Информационная безопасность бизнесаDmitri Budaev
 
Брудский Кузьма Ефимович - Несанкционированный доступ к персональным данным: ...
Брудский Кузьма Ефимович - Несанкционированный доступ к персональным данным: ...Брудский Кузьма Ефимович - Несанкционированный доступ к персональным данным: ...
Брудский Кузьма Ефимович - Несанкционированный доступ к персональным данным: ...UISGCON
 
Ксения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхКсения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхKsenia Shudrova
 
Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012LETA IT-company
 
Защита персональных данных в информационных системах
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системахDimOK AD
 
Softline: защита персональных данных
Softline: защита персональных данныхSoftline: защита персональных данных
Softline: защита персональных данныхSoftline
 
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...Ken Tulegenov
 
доктрина информационной безопасности российской федерации
доктрина информационной безопасности российской федерациидоктрина информационной безопасности российской федерации
доктрина информационной безопасности российской федерацииАркадий Захаров
 
Безопасность платежей 2017
Безопасность платежей 2017Безопасность платежей 2017
Безопасность платежей 2017Ksenia Shudrova
 
Презентация ГЭНДАЛЬФ подключение к РЦОИ
Презентация ГЭНДАЛЬФ подключение к РЦОИ Презентация ГЭНДАЛЬФ подключение к РЦОИ
Презентация ГЭНДАЛЬФ подключение к РЦОИ «ГК ГЭНДАЛЬФ»
 

What's hot (19)

Решения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данныхРешения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данных
 
Защита персональных данных
Защита персональных данныхЗащита персональных данных
Защита персональных данных
 
3 курс
3 курс3 курс
3 курс
 
Базовые нормативно-правовые акты в области защиты персональных данных
Базовые нормативно-правовые акты в области защиты персональных данныхБазовые нормативно-правовые акты в области защиты персональных данных
Базовые нормативно-правовые акты в области защиты персональных данных
 
Состав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данныхСостав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данных
 
защита персональных данных
защита персональных данныхзащита персональных данных
защита персональных данных
 
Защита персональных данных в области рекрутмента
Защита персональных данных в области рекрутментаЗащита персональных данных в области рекрутмента
Защита персональных данных в области рекрутмента
 
Информационная безопасность бизнеса
Информационная безопасность бизнесаИнформационная безопасность бизнеса
Информационная безопасность бизнеса
 
Брудский Кузьма Ефимович - Несанкционированный доступ к персональным данным: ...
Брудский Кузьма Ефимович - Несанкционированный доступ к персональным данным: ...Брудский Кузьма Ефимович - Несанкционированный доступ к персональным данным: ...
Брудский Кузьма Ефимович - Несанкционированный доступ к персональным данным: ...
 
Лицензирование в области ИБ
Лицензирование в области ИБЛицензирование в области ИБ
Лицензирование в области ИБ
 
Ксения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхКсения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данных
 
Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012
 
Защита персональных данных в информационных системах
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системах
 
198993
198993198993
198993
 
Softline: защита персональных данных
Softline: защита персональных данныхSoftline: защита персональных данных
Softline: защита персональных данных
 
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
 
доктрина информационной безопасности российской федерации
доктрина информационной безопасности российской федерациидоктрина информационной безопасности российской федерации
доктрина информационной безопасности российской федерации
 
Безопасность платежей 2017
Безопасность платежей 2017Безопасность платежей 2017
Безопасность платежей 2017
 
Презентация ГЭНДАЛЬФ подключение к РЦОИ
Презентация ГЭНДАЛЬФ подключение к РЦОИ Презентация ГЭНДАЛЬФ подключение к РЦОИ
Презентация ГЭНДАЛЬФ подключение к РЦОИ
 

Viewers also liked

D:\الوحدة الثالثة [Autosaved]
D:\الوحدة الثالثة [Autosaved]D:\الوحدة الثالثة [Autosaved]
D:\الوحدة الثالثة [Autosaved]Ahmed Galal
 
rrrrrrrrrrrr
rrrrrrrrrrrrrrrrrrrrrrrr
rrrrrrrrrrrr1111
 
D:\الوحدة الثالثة [Autosaved]
D:\الوحدة الثالثة [Autosaved]D:\الوحدة الثالثة [Autosaved]
D:\الوحدة الثالثة [Autosaved]Ahmed Galal
 
Bilcare Cost Effectively Scales For Business Growth
Bilcare Cost Effectively Scales For Business GrowthBilcare Cost Effectively Scales For Business Growth
Bilcare Cost Effectively Scales For Business GrowthBilcare Research
 
Evidencias ana julieta hernandez
Evidencias ana julieta hernandezEvidencias ana julieta hernandez
Evidencias ana julieta hernandezCARLOS CHAVARRIA
 
Audience research pres
Audience research presAudience research pres
Audience research presguest2ecca7e
 

Viewers also liked (9)

D:\الوحدة الثالثة [Autosaved]
D:\الوحدة الثالثة [Autosaved]D:\الوحدة الثالثة [Autosaved]
D:\الوحدة الثالثة [Autosaved]
 
Verbs
VerbsVerbs
Verbs
 
rrrrrrrrrrrr
rrrrrrrrrrrrrrrrrrrrrrrr
rrrrrrrrrrrr
 
D:\الوحدة الثالثة [Autosaved]
D:\الوحدة الثالثة [Autosaved]D:\الوحدة الثالثة [Autosaved]
D:\الوحدة الثالثة [Autosaved]
 
Bilcare Cost Effectively Scales For Business Growth
Bilcare Cost Effectively Scales For Business GrowthBilcare Cost Effectively Scales For Business Growth
Bilcare Cost Effectively Scales For Business Growth
 
Evidencias ana julieta hernandez
Evidencias ana julieta hernandezEvidencias ana julieta hernandez
Evidencias ana julieta hernandez
 
Bilcare ltd
Bilcare ltdBilcare ltd
Bilcare ltd
 
Audience research pres
Audience research presAudience research pres
Audience research pres
 
سورة يس
سورة يسسورة يس
سورة يس
 

Similar to COOL!w45

презентация1
презентация1презентация1
презентация1itsnormal
 
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...Марина Зимницкая
 
защита Пд работника
защита Пд работниказащита Пд работника
защита Пд работникаNatasha Fedorova
 
Перечень нормативных актов, относящих сведения к категории ограниченного дост...
Перечень нормативных актов, относящих сведения к категории ограниченного дост...Перечень нормативных актов, относящих сведения к категории ограниченного дост...
Перечень нормативных актов, относящих сведения к категории ограниченного дост...Irina Radchenko
 
Positive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасностиPositive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасностиPositive Hack Days
 
Защита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУЗащита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУГБОУ № 509
 
нпа обеспечение пдн
нпа обеспечение пдннпа обеспечение пдн
нпа обеспечение пднExpolink
 
P dn docs
P dn docsP dn docs
P dn docscnpo
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152ivanishko
 
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...Infotropic Media
 
Федеральный закон "Государственная информационная система "Безопасный город"
Федеральный закон "Государственная информационная система "Безопасный город"Федеральный закон "Государственная информационная система "Безопасный город"
Федеральный закон "Государственная информационная система "Безопасный город"Sergei Seleznev
 
20090929_Personal data
20090929_Personal data20090929_Personal data
20090929_Personal datasbur
 
Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"Дмитрий Красников
 

Similar to COOL!w45 (18)

О проекте БЕЗ УГРОЗ
О проекте БЕЗ УГРОЗО проекте БЕЗ УГРОЗ
О проекте БЕЗ УГРОЗ
 
презентация1
презентация1презентация1
презентация1
 
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
 
Ethics week 3
Ethics   week 3Ethics   week 3
Ethics week 3
 
защита Пд работника
защита Пд работниказащита Пд работника
защита Пд работника
 
Перечень нормативных актов, относящих сведения к категории ограниченного дост...
Перечень нормативных актов, относящих сведения к категории ограниченного дост...Перечень нормативных актов, относящих сведения к категории ограниченного дост...
Перечень нормативных актов, относящих сведения к категории ограниченного дост...
 
Positive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасностиPositive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасности
 
Защита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУЗащита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУ
 
нпа обеспечение пдн
нпа обеспечение пдннпа обеспечение пдн
нпа обеспечение пдн
 
Information Security Legislations (BY)
Information Security Legislations (BY)Information Security Legislations (BY)
Information Security Legislations (BY)
 
P dn docs
P dn docsP dn docs
P dn docs
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152
 
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
 
фз 149 иитзи
фз 149 иитзифз 149 иитзи
фз 149 иитзи
 
Федеральный закон "Государственная информационная система "Безопасный город"
Федеральный закон "Государственная информационная система "Безопасный город"Федеральный закон "Государственная информационная система "Безопасный город"
Федеральный закон "Государственная информационная система "Безопасный город"
 
20090929_Personal data
20090929_Personal data20090929_Personal data
20090929_Personal data
 
О проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУО проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУ
 
Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"
 

COOL!w45

  • 1. ТЕМА 1: Законодательные и нормативные правовые акты Российской Федерации по защите информации. Требования к специалистам по контролю защищенности объектов информатизации по требованиям безопасности
  • 2. Нормативные правовые акты Российской Федерации по защите информации Законодательные акты Конституция Российской Федерации (1993г.) Концепция национальной безопасности Российской Федерации (2000г.) Доктрина информационной безопасности Российской Федерации (2000г.) Закон Российской Федерации «О безопасности» (1993г.) ФЗ «Об информации, информатизации и защите информации» (1995г.) Закон Российской Федерации «О государственной тайне» (1997г.) ФЗ «Об участии в международном информационном обмене» (1996г.) ФЗ «О лицензировании отдельных видов деятельности» (1998г.) ФЗ «О сертификации продукции и услуг» (1998г.) ФЗ «О связи» (1995г.)
  • 3. Нормативные правовые акты Российской Федерации по защите информации Нормативные правовые акты Президента РФ Об основах государственной политики в сфере информатизации   20.01.94 № 170 Вопросы  межведомственной комиссии по защите государственной тайны   20.01.96 № 71 Об утверждении перечня сведений конфиденциального характера     06.03.97 № 188 О некоторых вопросах межведомственной комиссии по защите  государственной тайны    14.06.97 № 594 О перечне сведений, отнесенных к государственной тайне    24.01.98 № 61 Вопросы Государственной технической комиссии при Президенте  Российской Федерации    19.02.99  № 212 Об утверждении перечня должностных  лиц  органов  государственной  власти,  наделяемых  полномочиями по отнесению сведений к  государственной тайне  17.01.00  № 6- pn  
  • 4. Нормативные правовые акты Российской Федерации по защите информации Нормативные правовые акты Правительства РФ Об установлении порядка рассекречивания и продления сроков  засекречивания архивных документов Правительства СССР 20.02.95 № 170 О лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите  государственной тайны 1 5.04.95 № 333 О сертификации средств защиты информации 20 .06.95 № 608 Об утверждении правил отнесения сведений, составляющих государствен-ную тайну, к различным степеням секретности 04.09.95 № 870 О подготовке к передаче сведений, составляющих государственную тайну, другим государствам 02.08.97 № 973 О лицензировании отдельных видов деятельности 11.0 2 .0 1 № 135  
  • 5. Термины и определения Безопасность - состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз. (Закон «О безопасности») Информационная безопасность Российской Федерации - это состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства (Доктрина информационной безопасности РФ) Государственная тайна - защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безо-пасности Российской Федерации ( Закон «О государственной тайне») Носители сведений , составляющих гостайну, - материальные объекты, в том числе физические поля, в которых сведения, составляющие государственную тайну, находят свое отображение в виде символов, образов, сигналов, технических решений и процессов ( Закон «О государственной тайне»)
  • 6. МЕСТО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОБЩЕЙ СИСТЕМЕ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ РОССИИ Техническая защита информации Национальная безопасность РФ Политическая безопасность Военная безопасность Экономическая безопасность Социальная безопасность Экологическая безопасность Информационная безопасность
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12. Какие обязанности у владельца информационных ресурсов ? Ответ : 1. Обеспечить соблюдение режима обработки и правил предоставления информации пользователю, установленных законодательством РФ или собственником. 2. Несет юридическую ответственность за нарушение правил работы с информацией в порядке, предусмотренном законодательством ( ст.15 ФЗ №24)
  • 13. СИСТЕМА ЛИЦЕНЗИРОВАНИЯ ДЕЯТЕЛЬНОСТИ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ В РОССИЙСКОЙ ФЕДЕРАЦИИ Лицензирование – мероприятия, связанные с выдачей лицензий на осущест-вление лицензируемых видов деятельности и надзором за соблюдением лицензиатами соответствующих лицензионных требований и условий Межведомственная комиссия по защите государственной тайны Правительство Российской Федерации ФСБ России СВР России Гостехкомиссия России Минобороны России ФАПСИ Федеральные органы исполнительной власти ~ Допуск предприятий к проведению работ, связанных с использованием сведений, составляющих государственную тайну ~ Создание средств защиты информации ~ Осуществление мероприятий и (или) оказание услуг по защите государственной тайны Лицензируемые виды деятельности
  • 14.
  • 15.
  • 16. Динамика изменения количества лицензиатов Гостехкомиссии России
  • 17.
  • 18.
  • 19.
  • 20. Требования к специалистам в области защиты информации     Документ     Требования Спец. технич. требов. и рекомен. … РД. Классификация АС… РД. Времен-ное положе-ние … Положе-ние о лицензи-ровании (Постан. Правит. № 333) Информ. агенство ФРГ. "Руководство…" Станд. BSI BS7799 Проверка уровня подготовки (без описания методологии проверки) +         + Требования к квалификации (без описания методологии проверки)       +     Описание методологии проверки             Распределение ответственности среди специалистов в области ИБ +       + +
  • 21. Спец. технич. требов. и рекомен.   Документ       Требования РД Классификация АС… РД Времен-ное положе-ние … Положе-ние о лицензи-ровании … Информ. агенство ФРГ. "Руководство…" Станд. BSI BS7799 Выделение требований к определенному специалисту (администратору ИБ)   +     +   Определенный порядок обучения, переподготовки кадров и повышения квалификации     +   + + Определенная схема выдачи документа о прохождении обучения             Определенный порядок увольнения и замены кадров         +   Отработка реакции специалистов на критические события         + +
  • 22.  

Editor's Notes

  1. Концепция национальной безопасности Российской Федерации Интересы личности состоят в реализации конституционных прав и свобод, в обеспечении личной безопасности, в повышении качества и уровня жизни, в физическом, духовном и интеллектуальном развитии человека и гражданина. Доктрина информационной безопасности Российской Федерации