Материал: 4. Правовое регулирование Информационного общества в России 8

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

18. Правовые аспекты защиты ПД в Европе и США

В США на государственном уровне существует 2 закона: Закон О защите персональных данных от 1980 г. и уточняющий его закон О защите информации при передаче данных по электронному каналу от 1986 г. Служащим федеральных органов запрещено раскрывать содержание информации о гражданах частного характера без их письменного согласия на это, за исключением случаев, когда такие действия осуществляются ими в силу служебного долга и в других установленных законом обстоятельствах. Закон устанавливает, что организации, занимающиеся сбором и обработкой информации о гражданах, должны это делать открыто и на легальных основаниях. Закон о неприкосновенности частной жизни отвечает минимальным стандартам сбора информации, нарушение которых дает основания гражданам на обращение в суд с гражданским иском о возмещении причиненного ущерба. Закон о безопасности компьютерной информации 1987 года, который устанавливает стандарты на создание компьютерной программы, определяет порядок системы компьютерной безопасности в отношении правительственных банков данных.Документ НИСТ 800-122, принят в январе 2009 года, основная цель: помощь государственными организациям по защите ПД. В законе подняты темы:

  • Проведение обследований организации.

  • Установление круга лиц, имеющих доступ к ПД

  • Общие меры защиты ПД.

  • Обучение, повышение информированности сотрудников

  • Дополнительные меры защиты.

  • Группировка общих характеристик ПД и скрытие части данных

  • Обеспечение безопасности ПД.
ЕС осуществил принятие Конвенции О защите личности в связи с автоматической обработкой персональных данных в 1981 г., а также в ЕС существуют 2 директивы:

  • О защите прав частных лиц применительно к обработке персональных данных, а также о свободном движении таких данных

  • Об использовании персональных данных и защите неприкосновенности частной жизни в сфере телекоммуникаций
Члены ЕС обязаны создавать специальные независимые институты, которые должны следить за выполнением принципов защиты персональных данных в интернете в каждой из стран ЕС, а также принимать жалобы от своих граждан о нарушении их прав.

19. Правовые аспекты защиты персональных данных в России

Конституция РФ. Ч.1 ст. 24 запрещает сбор, хранение, использование и распространение информации о частной жизни лица без его согласия. Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.Сфера отношений, касающаяся персональных данных работника регулируется гл.14 Трудового кодекса РФ. Где установлен порядок работы с персональными данными работника и закрепляется ответственность работодателя за нарушение соответствующих норм. В Уголовно-процессуальном кодексе РФ от 5.12.2001 г. также затрагивается сфера персональных данных. В ст. 13 говорится о тайне переписки, телефонных и иных переговоров, почтовых и иных сообщений. 2.02.2010 года вышел приказ ФСТЭК N 58 Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных. Данное положение устанавливает методы и способы защиты информации, применяемые для обеспечения безопасности персональных данных при их обработке в ИСПДн. Основным Законом, регулирующим защиту персональных данных в РФ, является Федеральный Закон «О персональных данных». Закон «О персональных данных» устанавливает шесть принципов обработки ПДн:

  • ПД должны собираться и использоваться законно и добросовестно.

  • Заранее определенные цели использования ПД не должны изменяться.

  • Объем, характер и способы обрабатываемых ПД должны соответствовать целям обработки ПД.

  • Персональные данные должны быть достоверными.

  • Закон запрещает объединение ПД в единую ИСПДн, которые были собраны операторами персональных данных для разных целей.

  • Хранение ПД должно осуществляться в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели их обработки.
Постановление Правительства №1119 - Требования к защите ПДн при их обработке в ИС. Установлены категории персональных данных:

  • Специальные. Касающиеся расовой, национальной принадлежности, взглядов, убеждений, здоровья, интимной жизни;

  • Биометрические;

  • Общедоступные;

  • Иные.
Типы актуальных угроз: НДВ в системном ПО; в прикладном ПО; и не связанные с НДВ в прикладном и системном ПО. Установлено 4 уровня защищенности.

20. «Великая стена» информационной безопасности Китае

В 2004 г. правительство Китая одобрило проект "S219", именуемый специалистами "Великой стеной", главной задачей которого является обеспечение стопроцентной безопасности китайских глобальных компьютерных сетей. Проект "S219" разработан Министерством науки и технологии Китая, разработка была начата в феврале 2000 года. Он должен обеспечить информационную безопасность правительственных, финансовых и медийных компьютерных сетей. В Китае в 2004 г было закрыто 12 575 нелегальных интернет-кафе. По мнению Министерства образования Китая, интернет-кафе мешают нормальной работе школ. МГБ КНР приступило к выплате денежных вознаграждений гражданам за информацию о порносайтах в Интернете. С июля 2004 года, когда в Китае развернулась массовая кампания по борьбе с порнографией в Интернете.В Китае поощряется использование Интернета для образования и бизнеса. Размещение информации сексуального характера на китайских сайтах запрещено, а доступ пользователей к зарубежным узлам, которые, по мнению властей, носят порнографический или подрывной характер, блокируется. МГБ Китая совместно с Министерством образования и Министерством информационной индустрии объявили о начале совместной кампании, призванной положить конец спаму в стране, как рекламному, так и "реакционному" - направленному на дискредитацию существующего строя. Согласно заявлению МГБ, более половины сообщений электронной почты, получаемых китайскими пользователями интернета, являются спамом. Сейчас борьба со спамом в стране ограничивается тем, что специальная организация публикует "черный список" местных и зарубежных серверов, используемых для рассылки нежелательной почты, призывая провайдеров блокировать доступ к этим серверам.
Власти Китая намереваются в ближайшее время закрыть интернет-сайты, которые не прошли специальную процедуру регистрации в государственных органах. Официальный Пекин в 2005 г. объявил о том, что поддерживающие какие-либо интернет-сайты граждане Китая должны зарегистрироваться в органах власти и предоставить информацию об ответственных за содержание сайта лицах. Как известно, сайты в Китае не должны содержать сведения, противоречащие политике компартии, а также порнографию, азартные игры и другие аналогичные материалы.
Источник: https://files.student-it.ru/previewfile/183807