FAQ: информационная безопасность
В рамках проекта «Содействие в соблюдении прав человека в Таджикистане» юристы Общественной организации «Независимый центр по защите прав человека» разъясняют вопросы по различным отраслям права.
В серии вопросов-ответов «Информационная безопасность» предлагаем подборку вопросов и разъяснений относительно защиты информации согласно Закону РТ «О защите информации».
Внимание!
Кликнув на вопрос, вы увидите ответ на него
  1. Что такое защита информации?
Согласно нормам Закона РТ «О защите информации», это комплекс мероприятий, проводимых с целью предотвращения утечки, хищения, утраты, несанкционированного уничтожения, искажения, модификации (подделки), несанкционированного копирования и блокирования информации.
2.Какие бывают средства защиты информации?
Согласно нормам ст. 4 Закона РТ «О защите информации», к средствам защиты информации относятся:
    - организационные;
    - технические;
    - программные;
    - аппаратные;
    - физические;
    - криптографические.
3.Что является объектом защиты?
Согласно нормам ст. 5 Закона РТ «О защите информации», объектом защиты является документированная информация, по отношению к которой установлены определенные правила и ограничения ее использования законодательством Республики Таджикистан, владельцем или собственником такой информации.
4.Кто является субъектом правоотношений в области защиты информации?
Согласно нормам ст. 6 Закона РТ «О защите информации», субъектами правоотношений в области защиты информации выступают государство в лице органов государственного управления, физические и юридические лица, имеющие в соответствии с законодательством Республики Таджикистан право на установление определенных правил и процедур по защите информации, а также ограничений при работе с информацией.

5.Кому гарантируется юридическая защита?
Согласно нормам ст. 7 Закона РТ «О защите информации», субъекты правоотношений при обеспечении защиты информации имеют право на защиту от причиненного ущерба вследствие правомерных или неправомерных действий, повлекших за собой уничтожение, блокирование, искажение (подделку), хищение, копирование, утечку, модифицирование, преобразование информации, а также при нарушении авторских прав, прав владельцев или собственников информации в установленном порядке.
6.Как обеспечивается защита информации?
Согласно нормам ст. 13 Закона РТ «О защите информации», защита информации обеспечивается путем:
- соблюдения субъектами правовых отношений норм, требований и правил организационного и технического характера по защите информации;
- использования средств вычислительной техники, программного и аппаратного обеспечения и в целом средств защиты, отвечающих установленным требованиям по защите информации;
-осуществления контроля по защите информации.

7.Сертифицируются ли средства защиты информации?
Согласно нормам ст. 15 Закона РТ «О защите информации», средства защиты информации должны иметь сертификат государственного органа, уполномоченного Правительством Республики Таджикистан.
В процессе сертификации средств защиты осуществляется также их проверка (аттестация).
Собственник информации вправе обратиться в органы сертификации с ходатайством о проведении проверки средств защиты и получить соответствующее заключение.
Создание и координация системы сертификации средств защиты информации по требованиям безопасности информации осуществляется уполномоченным Правительством Республики Таджикистан государственным органом, который осуществляет свою деятельность на основании законодательства Республики Таджикистан и положения о сертификации средств защиты информации по требованиям безопасности информации, утверждаемого Правительством Республики Таджикистан.
Государственный орган, осуществляющий сертификацию средств защиты информации, обеспечивает выполнение следующих функций:
- создание и координация системы сертификации средств защиты информации по требованиям безопасности информации;
-создание и функционирование системы сертификации средств защиты информации;
-определение перечня средств защиты, подлежащих обязательной сертификации;
-установление правил аккредитации на проведение работ по сертификации (в редакции закона РТ от 26.12.2005г.№ 132);
-разработку и утверждение нормативных и методических документов системы сертификации средств защиты информации;
-ведение государственного реестра участников и объектов сертификации;
-осуществление государственного контроля и надзора (в том числе инспекционного) за соблюдением правил сертификации и за сертифицированными средствами защиты информации;
-рассмотрение апелляций по вопросам сертификации;
-организация периодической публикации сведений о системе сертификации, ее требованиях и правилах с указанием перечня средств защиты информации, подлежащих сертификации с их сертификационными параметрами, перечня органов по сертификации конкретных видов средств защиты информации, перечня испытательных центров (лабораторий), перечня нормативных документов на соответствие требованиям, по которым проводится сертификация средств защиты информации и методических документов по проведению сертификационных испытаний;
-координация деятельности органов по сертификации и испытательных органов (лабораторий), входящих в систему сертификации средств защиты информации.
Система сертификации средств защиты информации по требованиям безопасности информации включает в себя и аттестацию объектов информатизации по требованиям безопасности информации, которые подлежат государственной регистрации в порядке, установленном Правительством Республики Таджикистан.
Согласно нормам ст. 16 Закона РТ «О защите информации», под объектами информатизации, аттестуемыми требованиям безопасности информации, понимаются автоматизированные системы (АС) различного уровня и назначения, системы связи, отображения и размножения документов вместе с помещениями, в которых они установлены, предназначенные для обработки и передачи информации, подлежащей защите, а также сами помещения, предназначенные для ведения конфиденциальных переговоров.
Обязательной сертификации подлежат средства, в том числе иностранного производства, предназначенные для защиты информации, составляющей государственную тайну, и другой информации с ограниченным доступом, а также средства, использующиеся в управлении экологически опасными объектами. Перечень средств защиты информации, подлежащих обязательной сертификации, разрабатывается и утверждается государственным органом, координирующим деятельность системы сертификации средств защиты информации.
В остальных случаях сертификация носит добровольный характер (добровольная сертификация) и осуществляется по инициативе разработчика, изготовителя или потребителя средства защиты информации.
Испытания средств защиты информации проводятся аккредитованными испытательными центрами (лабораториями) на их материально-технической базе, или по согласованию с государственным органом, осуществляющим координацию системы сертификации средств защиты информации на базе заявителя.
Основанием проведения работ по сертификации является договор между участниками сертификации.
Расходы по проведению сертификации средств защиты информации относятся на ее себестоимость.
Решения о приостановлении или отмене действия сертификата и аттестата аккредитации принимает государственный орган, координирующий деятельность системы сертификации средств защиты информации.
Органы, осуществляющие деятельность по сертификации средств защиты информации, и испытательные центры (лаборатории) несут ответственность за выполнение возложенных на них функций, обеспечение сохранности государственной тайны, других конфиденциальных сведений, а также за соблюдение авторских прав заявителей при испытаниях его средств защиты информации.
Неправомерные действия органов по сертификации могут быть обжалованы в судебном порядке.

8.Какая ответственность грозит за нарушение требований законодательства о защите информации и  обращения с персональными данными?
За несоблюдение требований законодательства о персональных данных предусматривается уголовная ответственность.

Незаконное собирание и распространение информации о частной жизни (статья 144 УК РТ)
1) Незаконное собирание или распространение сведений о частной жизни, составляющих личную или семейную тайну другого лица, без его согласия либо распространение таких сведений в публичном выступлении, произведении, средствах массовой информации или сети интернет, если эти деяния совершены из корыстной или иной личной заинтересованности и причинили вред правам и законным интересам гражданина (в редакции закона РТ от 30.07.2007г.№301) наказывается обязательными работами на срок от ста двадцати до ста восьмидесяти часов или штрафом в размере от двухсот до пятисот показателей для расчетов либо исправительными работами до одного года либо арестом на срок до четырех месяцев (в редакции закона РТ от 17.05.2004г.N35).
2) Те же деяния, совершенные лицом с использованием своего служебного положения наказываются штрафом в размере от пятисот до восьмисот показателей для расчетов либо исправительными работами до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет (в редакции закона РТ от 17.05.2004г.N35, от 6.10.2008г.№422).

Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений (статья 146 УК РТ)
1) Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений граждан наказывается обязательными работами на срок от ста до ста шестидесяти часов или штрафом в размере до двухсот показателей для расчетов либо исправительными работами до одного года (в редакции закона РТ от 6.10.2008г.№422).
2) Те же деяния, совершенные лицом с использованием своего служебного положения или специальных технических средств, предназначенных для негласного получения информации наказываются штрафом в размере от двухсот до пятисот показателей для расчетов либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет либо арестом на срок от двух до четырех месяцев.
3) Незаконное производство, сбыт или приобретение в целях сбыта специальных технических средств, предназначенных для негласного получения информации наказываются штрафом в размере от пятисот до восьмисот показателей для расчетов или лишением права занимать определенные должности или заниматься определенной деятельностью на срок от пяти до десяти лет или ограничением свободы на срок до пяти лет (в редакции закона РТ от 17.05.2004г.N35, от 6.10.2008г.№422).

Неправомерный доступ к компьютерной информации (статья 298 УК РТ).
1) Неправомерный доступ к информации, хранящейся в компьютерной системе, сети или на машинных носителях, сопровождающийся нарушением системы защиты наказывается штрафом в размере от двухсот до четырехсот показателей для расчетов либо лишением свободы на срок до двух лет (в редакции закона РТ от 17.05.2004г.N35, от 6.10.2008г.№422).
2) Те же деяния, повлекшие по неосторожности изменение, уничтожение либо блокирование информации, а равно вывод из строя компьютерного оборудования, либо значительный ущерб наказываются штрафом в размере от трехсот до пятисот показателей для расчетов либо исправительными работами на срок до двух лет либо лишением свободы на срок до трех лет (в редакции закона РТ от 17.05.2004г.N35, от 6.10.2008г.№422).
3) Деяния, предусмотренные частью первой или второй настоящей статьи, повлекшие по неосторожности тяжкие последствия наказываются штрафом в размере от четырехсот до семисот показателей для расчетов либо лишением свободы на срок до четырех лет (в редакции закона РТ от 17.05.2004г.N35, от 6.10.2008г.№422).

Модификация компьютерной информации (статья 299 УК РТ)
1) Изменение информации, хранящейся в компьютерной системе, сети или на машинных носителях, а равно внесение в них заведомо ложной информации, причинившее значительный ущерб или создавшее угрозу его причинения наказывается штрафом в размере от трехсот до пятисот показателей для расчетов, либо исправительными работами на срок до двух лет либо лишением свободы на тот же срок (в редакции закона РТ от 17.05.2004г.N35, от 6.10.2008г.№422).
2) То же деяние:
а) сопряженное с неправомерным доступом к компьютерной системе или сети;
б) повлекшее по неосторожности тяжкие последствия
 наказывается штрафом в размере от пятисот до одной тысячи показателей для расчетов либо лишением свободы до трех лет (в редакции закона РТ от 6.10.2008г.№422).

Компьютерный саботаж (статья 300 УК РТ)
1) Уничтожение, блокирование либо приведение в непригодное состояние компьютерной информации или программы, вывод из строя компьютерного оборудования, а равно разрушение компьютерной системы, сети или машинного носителя наказывается штрафом в размере от двухсот до пятисот показателей для расчетов или ограничением свободы на срок до двух лет либо арестом на срок до четырех месяцев (в редакции закона РТ от 6.10.2008г.№422).
2) То же деяние:
а) сопряженное с неправомерным доступом к компьютерной системе или сети;
б) повлекшее по неосторожности тяжкие последствия
 наказывается штрафом в размере от пятисот до одной тысячи показателей для расчетов либо лишением свободы до трех лет (в редакции закона РТ от 6.10.2008г.№422).

Незаконное завладение компьютерной информацией (статья 301 УК РТ)
1) Незаконное копирование или иное неправомерное завладение информацией, хранящейся в компьютерной системе, сети или на машинных носителях, а равно перехват информации, передаваемой с использованием компьютерной связи наказывается штрафом в размере от двухсот до пятисот показателей для расчетов либо лишением свободы до двух лет (в редакции закона РТ от 6.10.2008г.№422).
2) Принуждение к передаче информации, хранящейся в компьютерной системе, сети или на машинных носителях, под угрозой оглашения позорящих сведений о лице или его близких, предания гласности сведений о таких обстоятельствах, которые потерпевший желает сохранить в тайне, а равно под угрозой применения насилия над лицом или его близкими либо под угрозой уничтожения или повреждения имущества лица, его близких и других лиц, в ведении или под охраной которых находится эта информация наказывается ограничением свободы на срок до пяти лет или лишением свободы на срок от двух до четырех лет.
3) Деяния, предусмотренные частями первой или второй настоящей статьи:
а) сопряженные с применением насилия над лицом или его близкими;
б) совершенные по предварительному сговору группой лиц;
в) причинившие значительный ущерб потерпевшему;
г) совершенные с целью получения особо ценной информации
 наказываются лишением свободы на срок от пяти до семи лет.
4) Деяния, предусмотренные частями первой, второй или третьей настоящей статьи:
а) совершенные повторно;
б) совершенные организованной группой;
в) повлекшие по неосторожности смерть человека либо иные тяжкие последствия
 наказываются лишением свободы на срок от семи до десяти лет.

Изготовление и сбыт специальных средств для получения неправомерного доступа к компьютерной системе или сети (статья 302 УК РТ)
Изготовление с целью сбыта, а равно сбыт специальных программных или аппаратных средств для получения неправомерного доступа к защищенной компьютерной системе или сети наказывается штрафом в размере от двухсот до пятисот показателей для расчетов или ограничением свободы на срок до двух лет (в редакции закона РТ от 17.05.2004г.N35, от 6.10.2008г.№422).

Разработка, использование и распространение вредоносных программ (статья 303 УК РТ)
1) Разработка компьютерных программ или внесение изменений в существующие программы с целью несанкционированного уничтожения, блокирования, модификации или копирования информации, хранящейся в компьютерной системе, сети или на машинных носителях, а также разработка специальных вирусных программ, заведомое их использование или распространение носителей с такими программами наказываются штрафом в размере от трехсот до пятисот показателей для расчетов либо ограничением свободы на срок до двух лет (в редакции закона РТ от 6.10.2008г.№422).
2) Те же деяния, повлекшие по неосторожности тяжкие последствия наказываются штрафом в размере от пятисот до одной тысячи показателей для расчетов либо лишением свободы до трех лет (в редакции закона РТ от 6.10.2008г.№422).

Нарушение правил эксплуатации компьютерной системы или сети (статья 304 УК РТ)
1) Нарушение правил эксплуатации компьютерной системы или сети лицом, имеющим доступ к этой системе или сети, если это повлекло по неосторожности уничтожение, блокирование, модификацию компьютерной информации, нарушение работы компьютерного оборудования или причинение иного значительного ущерба наказывается штрафом в размере до трехсот показателей для расчетов, либо ограничением свободы на срок до двух лет (в редакции закона РТ от 6.10.2008г.№422).
2) То же деяние, совершенное при эксплуатации компьютерной системы или сети, содержащей информацию особой ценности наказывается штрафом в размере от трехсот до пятисот показателей для расчетов либо исправительными работами на срок до двух лет или лишением свободы на тот же срок (в редакции закона РТ от 6.10.2008г.№422).
3) Деяния, предусмотренные частями первой или второй настоящей статьи, повлекшие по неосторожности тяжкие последствия наказываются штрафом в размере от пятисот до одной тысячи показателей для расчетов либо лишением свободы до трех лет (в редакции закона РТ от 6.10.2008г.№422).

© All Rights Reserved.
ОО "Независимый центр по защите прав человека"
tjichrp@gmail.com
This site was made on Tilda — a website builder that helps to create a website without any code
Create a website