Защита информации

Закон «Об информации, информатизации и защите информации»

Информация существовала всегда. Независимо ни от чего, она была отражением объективно существующей действительности. Но пришло время, когда информации выпало играть первостепенную роль не только в простом человеческом общении, но и во всех сферах жизнедеятельности общества.

Развитие науки и техники, особенно в эпоху рыночных отношений, показывает, насколько важной может быть информация. Ее достоверность и оперативное получение сегодня являются залогом правильности и своевременности принятия любого решения. Это позволило услугам по доставке отдельных видов информации стать очень прибыльным бизнесом и в определенной степени привело к отождествлению таких, казалось бы, несовместимых по содержанию понятий, как «информация» и «товар».

Объектом информационных отношений являются нематериальный результат труда, сведения, знания как таковые, независимо от их использования, потребность в получении информации существует не только в отношении конфиденциальных сведений, но и в отношении сведений общедоступных, доступ к которым затруднен в силу фактических обстоятельств.

Место Закона об информации в информационном законодательстве

Согласно п. 1 ст. 1 Закон об информации регулирует три группы отношений:

1) отношения, возникающие при формировании и использовании информационных ресурсов на основе создания, сбора, обработки, накопления, хранения, поиска, распространения и предоставления потребителю документированной информации (данному аспекту посвящены гл. 2 «Информационные ресурсы» и гл. 3 «Пользование информационными ресурсами» Закона об информации);

2) отношения, возникающие при создании и использовании информационных технологий и средств их обеспечения (гл. 4 «Информатизация, информационные системы, технологии и средства их обеспечения» комментируемого Закона);

3) отношения, возникающие при защите информации, прав субъектов, участвующих в информационных процессах и информатизации (гл. 5 «Защита информации и прав субъекта информационных процессов и информатизации»).

Важно отметить, что Закон об информации наряду с нормами прямого действия содержит системообразующие информационно-правовые нормы, подлежащие дальнейшему развитию в законодательных и иных нормативных правовых актах отраслей информационного законодательства.

Общие положения

Базовый Федеральный Закон РФ «Об информации, информатизации и защите информации» был принят Государственной Думой и вступил в действие лишь 22 февраля 1995 года.

ФЗ «Об информации, информатизации и защите информации» дал правовую квалификацию многим новейшим (и ставшим в XXI в. основными) общественным отношениям, а именно информационным отношениям постиндустриального уровня. Он, безусловно, занял свое первостепенное место в правовой системе новой России. Закон регулирует отношения в сфере создания и распространения информации, которые стали стержневыми процессами современной социальной действительности и базовыми предметами всего информационного законотворчества. Этим Законом была введена такая категория, как государственные информационные ресурсы, а на органы государственной власти возложена обязанность и ответственность за сбор, хранение и предоставление социально и экономически значимой информации по самым различным направлениям.

Важно отметить при этом, что государственные информационные ресурсы были объявлены открытыми и общедоступными. Кроме того, Закон определил виды информации, на которые не могут распространяться ограничения по доступу, включая правовую информацию, информацию о чрезвычайных ситуациях, о деятельности органов государственной власти и местного самоуправления, экологическую, демографическую и другую важную для общества информацию. Закон также определил основные положения режима работы с персональными данными.

Общеизвестно, что основой всякого тоталитарного режима является закрытость информации системы государственного управления, особенно органов исполнительной власти, и возможность манипуляции информацией о гражданах и событиях в стране. В связи с этим можно сказать, что концептуальная структура базового Закона принципиально утверждает демократическую основу общественного устройства России.

В целом можно констатировать, что существующая в России правовая среда может рассматриваться как благоприятная для развития информационной деятельности и рынка информационных продуктов и услуг. Она устойчиво поддерживает основополагающий принцип Конституции Российской Федерации: «Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом. Перечень сведений, составляющих государственную тайну, определяется федеральным законом» (п. 4 ст. 29). Таким образом, базовый Закон «Об информации, информатизации и защите информации» наряду с Конституцией Российской Федерации стали стержневыми концептуальными элементами системного каркаса информационного законодательства России, определившими необходимость развития многих отраслей современного законодательства с учетом ставшего очевидным влияния информатизации общества и бурного развития в нем информационных отношений.

ФЗ «Об информации» особо выделяет роль государства при формировании информационных ресурсов и информатизации, на которое возлагается обязанность по созданию условий для эффективного и качественного информационного обеспечения решения стратегических и оперативных задач социального и экономического развития Российской Федерации.

Защита информации по Закону об информации

Сущность «защиты» заключается в принятии мер восстановительного характера уже после того, как некое незаконное (противоправное) действие свершилось. Так, защита интересов законного обладателя конфиденциальной информации может осуществляться путем требования применить санкции ответственности к хакерам, создателям и распространителям компьютерных вирусов, которые причинили ему ущерб своими несанкционированными действиями в отношении ценных ресурсов. Поэтому, слово «защита» в формулировке комментируемой нормы употреблено не в своем истинном значении, хотя оно, возможно, более понятно с обывательской точки зрения.

Правовой режим в отношении информации может быть установлен только в отношении трех видов сведений, а именно:

1) государственной тайны;

2) конфиденциальной документированной информации;

3) персональных данных.

При этом статья называет основания для установления режима в отношении информации, а также обозначает субъектов, способных этот режим устанавливать. Правовой режим сведений, отнесенных к государственной тайне, определяется уполномоченными органами на основании Закона РФ «О государственной тайне». Режим конфиденциальной документированной информации устанавливается собственником информационных ресурсов или уполномоченным лицом на основании Закона об информации. Режим информации о гражданах определяется на основании персональных данных. Круг субъектов, которые вправе или обязаны принимать в отношении них ограничительные меры, определяется различными законодательными актами не ниже уровня федерального закона.

В соответствии с Правилами отнесения сведений, составляющих государственную тайну, к различным степеням секретности, разработанными в соответствии с Законом «О государственной тайне» и утвержденными постановлением Правительства РФ от 4 сентября 1995 г. № 870, сведения, отнесенные к государственной тайне, по степени секретности подразделяются на сведения особой важности, совершенно секретные и секретные. Степень секретности сведений, составляющих государственную тайну, должна соответствовать степени тяжести ущерба, который может быть нанесен безопасности Российской Федерации вследствие распространения указанных сведений.

Указом Президента РФ от 30 ноября 1995 г. № 1203 был утвержден Перечень сведений, отнесенных к государственной тайне, подразделяющий данные сведения на четыре группы:

сведения в военной области;

сведения о внешнеполитической и внешнеэкономической деятельности;

сведения в области экономики, науки и техники;

сведения в области разведывательной, контрразведывательной и оперативно-розыскной деятельности.

Превентивные меры, принимаемые собственником конфиденциальных информационных ресурсов или уполномоченными лицами, направлены, прежде всего, на ограничение доступа к конфиденциальной информации и «удержание» фактической монополии в отношении нее. Такие меры могут носить юридический, организационно-правовой или технический характер. Они должны быть адекватны ценности информации, и соответствовать законодательству.

И.А. Антонович