Автор: Пользователь скрыл имя, 21 Декабря 2010 в 16:04, контрольная работа
Цель этой работы заключается в исследовании отношений в сфере защиты персональных данных. Рассматривается порядок работы с конфиденциальными сведениями о, способы их защиты, а также ответственность за нарушение обязательств по обеспечению сохранности персональных данных
ВВЕДЕНИЕ……………………………………………………………………. 3
ГЛАВА I. ОБЩАЯ ХАРАКТЕРИСТИКА ПРАВОВОГО РЕЖИМА ПЕРСОНАЛЬНЫХ ДАННЫХ...........................................................5
§ 1.1. Понятие персональных данных ………………………………………5
§ 1.2. Принципы и условия обработки данных …………………………….....6
§ 1.3. Конфиденциальность при обработке персональных данных…………..8
§ 1.4.Обязанности оператора…………………………………………………..10
ГЛАВА II. МЕТОДЫ И СПОСОБЫ ЗАЩИТЫ ИНФОРМАЦИИ….13
§ 2.1.Защита информации от несанкционированного доступа………………13
§ 2.2. Методы и способы защиты информации от утечки по техническим
каналам……………………………………………………………………….....16
§ 2.3. Внедрение средств защиты……………………………………………..17
§ 2.4. Аттестация………………………………………………………………..18
ГЛАВА III. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЯ В ОБЛАСТИ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ……………………………….19
§ 3.1. Уголовная ответственность …..19
§ 3.2. Административная ответственность …..21
§ 3.3. Дисциплинарная ответственность …..22
ЗАКЛЮЧЕНИЕ………………………………………………………………25
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ………………………….....26
Подключение
информационной системы к информационной
системе другого класса или к информационно-
В
информационных системах, имеющих подключение
к информационно - телекоммуникационным
сетям международного информационного
обмена (сетям связи общего пользования),
или при функционировании которых предусмотрено
использование съемных носителей информации,
используются средства антивирусной защиты.
§ 2.2. Методы и способы защиты информации от утечки по техническим каналам.
Для исключения утечки персональных данных за счет побочных электромагнитных излучений и наводок в информационных системах 1 класса могут применяться следующие методы и способы защиты информации:
При применении в информационных системах функции голосового ввода
персональных данных в информационную систему или функции воспроизведения информации акустическими средствами информационных систем для информационной системы 1 класса реализуются методы и способы защиты акустической (речевой) информации.
Методы
и способы защиты акустической (речевой)
информации заключаются в реализации
организационных и технических мер для
обеспечения звукоизоляции ограждающих
конструкций помещений, в которых расположена
информационная система, их систем вентиляции
и кондиционирования, не позволяющей вести
прослушивание акустической (речевой)
информации при голосовом вводе персональных
данных в информационной системе или воспроизведении
информации акустическими средствами.
§ 2.3. Внедрение средств защиты
В соответствии с положениями Федерального закона от 08 августа 2001 г. № 128 «О лицензировании отдельных видов деятельности» и требованиями постановления Правительства Российской Федерации от 16 августа 2006г. № 504 «О лицензировании деятельности по технической защите конфиденциальной информации» операторы ИСПДн при проведении мероприятий по обеспечению безопасности ПДн (конфиденциальной информации) при их обработке в ИСПДн 1,2 и 3 (распределенные системы) классов должны получить лицензию на осуществление деятельности по технической защите конфиденциальной информации в установленном порядке, либо привлекать к проведению данных мероприятий организации, имеющие соответствующие лицензии.
Данный
этап выполняется специалистами
прошедшими обучение и получившими
сертификаты на выполнение данного спектра
работ. Которые не только выполнят пусконаладочные
работы, но ещё и проведут обучение вашего
персонала работе с данным комплексом.
§ 2.4. Аттестация.
Требование по проведению аттестации ИСПДн в настоящий момент в действующем законодательстве явно нигде не прописано. Однако ФСТЭК и ФСБ уполномочены проводить мероприятия по контролю/надзору за выполнением требований по технической защите ПДн. Поэтому проект защиты ПДн разумно завершить неким “аудиторским заключением” о достаточности предпринятых мер, позволяющим оператору быть более уверенным, что при проведении проверки его ИСПДн не будет выявлено существенных нарушений. Такой аудит, позволяющий проверять защищенность ИСПДн и ее соответствие требованиям закона, следует проводить ежегодно на договорной основе, так как план проверок формируется раз в год. Преимущество аттестации в том, что аттестат действует три года.
Оператор
может провести аттестацию своей
ИСПДн добровольно, для того чтобы
иметь гарантированный документ для проверяющих
органов. Легитимность аттестации можно
обосновать тем, что в настоящий момент
не установлен технический регламент
по защите информации ограниченного доступа.5
ГЛАВА III. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЯ В ОБЛАСТИ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ.
Статья
90 ТК РФ предусматривает
§ 3.1. Уголовная ответственность.
Самая строгая, конечно, уголовная. Статья 137 УК РФ предусматривает наказание за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную и семейную тайну. Уголовная ответственность грозит в том случае, если эти действия совершены намеренно, из корыстной или иной личной заинтересованности и повлекли за собой нарушение законных прав и свобод граждан. Причем наказание ужесточается, если виновный использовал свое служебное положение.
Личную или семейную тайну составляют сведения, не подлежащие, по мнению лица, которого они касаются, оглашению. Личную и семейную тайну не могут составлять сведения, которые были ранее опубликованы либо оглашены иным способом.
Нарушение неприкосновенности частной жизни (ст. 137 УК) может выражаться в:
а) незаконном собирании сведений о частной жизни;
б) незаконном их распространении;
в) незаконном их распространении в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации.
Закон не связывает
Обязательным элементом объективной стороны преступления, предусмотренного ст. 137 УК, является причинение вреда правам и законным интересам граждан. Характер вреда закон не ограничивает. Он может быть:
а) материальным (имущественным), например потеря хорошо оплачиваемой работы, срыв выгодной сделки, иные убытки в предпринимательской деятельности;
б) физическим (телесным), например заболевание от пережитого;
в) моральным, например распад семьи, подрыв репутации.
Установление наличия вреда правам и законным интересам потерпевшего производится в каждом конкретном случае с учетом индивидуальных особенностей личности и ситуации.
Нарушение неприкосновенности частной жизни считается оконченным преступлением только с момента причинения соответствующего вреда (материальный состав).
Субъективная сторона данного преступления характеризуется прямым умыслом. Обязательным элементом субъективной стороны является мотив: корыстная или иная личная заинтересованность. Корыстная заинтересованность выражается в стремлении приобрести материальную (имущественную) выгоду за счет потерпевшего или в виде вознаграждения от третьей стороны. Иная личная заинтересованность может заключаться в стремлении дискредитировать конкурента, сделать карьеру, отомстить за что-либо, продемонстрировать свое превосходство либо привлечь внимание к себе.
Ответственность по ч. 1 ст. 137 УК несет любое физическое вменяемое лицо, достигшее 16 лет (общий субъект), а по ч. 2 ст. 137 УК - должностное лицо либо служащий государственного или муниципального учреждения, использующий для совершения преступления свое служебное положение (специальный субъект).6
А
если кадровик или руководитель допустили
ситуацию, когда информация о работнике
стала известна другим, ненамеренно?
Или даже существует пока только угроза
"утечки" такой информации? Тогда
в ход могут пойти меры административной
и дисциплинарной ответственности,
которые применяются к
§ 3.2. Административная ответственность.
Административные штрафы. Нарушение правил работы с персональными данными может повлечь административную ответственность работодателя или его представителей. Кодекс РФ об административных правонарушениях содержит на этот счет две статьи.
Статья
13.11 предусматривает
Объективная сторона данного правонарушения состоит в действии или бездействии, нарушающем установленный законом порядок сбора, хранения, использования или распространения информации о гражданах (персональных данных). Вина в совершении данного правонарушения может быть как умышленной, так и неосторожной.7
Ввиду
того, что персональные данные - один
из видов охраняемой законом тайны,
защита ее конфиденциальности предусмотрена
также статьей 13.14 КоАП РФ. Если лицо,
получившее доступ к такой информации
в связи с исполнением
Объектом правонарушения, предусмотренного данной статьей, является порядок получения информации с ограниченным доступом.
Объективная
сторона данного правонарушения
состоит в действии, представляющем
собой разглашение информации, доступ
к которой ограничен
Отнесение информации к конфиденциальной осуществляется в порядке, установленном отраслевым законодательством Российской Федерации (гражданским, административным и т.д.).
Вина в совершении данного правонарушения может быть как умышленной, так и неосторожной.
К
административной ответственности
работодателя или его представителей
может привлечь Рострудинспекция или
суд8.
§
3.3. Дисциплинарная
ответственность.
Дисциплинарная
ответственность кадровика. В отношении
сотрудника-кадровика
Информация о работе Правовой режим персональных данных по законодательству РФ