Тема
9. Основы правового регулирования доступа к информационным ресурсам
Успешно изучив это
занятие, Вы будете:
þ Знать:
-
Понятие «государственная тайна».
-
Понятие «персональные данные».
-
Понятие «коммерческая тайна».
-
Что относят к
каждому виду информационных ресурсов.
-
Какие виды
ответственности несет пользователь за нарушения законодательства, регулирующего
доступ к информационным ресурсам.
þ Уметь:
-
отличать информацию по категориям доступа.
þ Обладать навыками:
-
сортировки информационных ресурсов по категориям доступа.
Изучая занятие,
необходимо акцентировать внимание на следующих понятиях:
государственная
тайна.
информация о гражданах (персональные данные).
персональные данные
работника.
обработка
персональных данных работника.
коммерческая
тайна.
Немного теории:
Государственные информационные ресурсы РФ являются открытыми и
общедоступными. Исключение составляет документированная информация, отнесенная
законом к категории ограниченного доступа.
Документированная информация с ограниченным доступом подразделяется на
информацию, отнесенную к государственной тайне, и конфиденциальную.
Запрещено относить к информации с ограниченным доступом:
Ø законодательные и другие нормативные акты,
устанавливающие правовой статус органов государственной власти, органов
местного самоуправления, организаций, общественных объединений, а также права,
свободы и обязанности граждан, порядок их реализации;
Ø документы, содержащие информацию о чрезвычайных
ситуациях, экологическую, метеорологическую, демографическую,
санитарно-эпидемиологическую и другую информацию, необходимую для обеспечения
безопасного функционирования населенных пунктов, производственных объектов,
безопасности граждан и населения в целом;
Ø
документы, содержащие информацию о деятельности
органов государственной власти и органов местного самоуправления, об
использовании бюджетных средств и других государственных и местных ресурсов, о
состоянии экономики и потребностях населения, за исключением сведений,
отнесенных к государственной тайне;
Ø
документы,
накапливаемые в открытых фондах библиотек и архивов, информационных системах
органов государственной власти, органов местного самоуправления, общественных
объединений, организаций, представляющие общественный интерес или необходимые
для реализации прав, свобод и обязанностей граждан.
Выделяется три вида информации по правам
доступа, мы уже выделили их в первой теме:
Ø информация, составляющая государственную тайну;
Ø персональные данные;
Ø информация, составляющая коммерческую тайну.
Теперь давайте рассмотрим, кто и на
каких правах имеет доступ к этим информационным ресурсам.
Информация, составляющая государственную тайну
Информацией первой категории владеет
само государство и, естественно, именно оно выдвигает требования по ее защите и
контролирует их выполнение.
К государственной тайне относятся защищаемые
государством сведения в области его военной, внешнеполитической, экономической,
разведывательной, контрразведывательной и оперативно-розыскной деятельности,
распространение которых может нанести ущерб безопасности Российской Федерации (Закон
РФ от 21 июля 1993г. N 5485-1"О государственной тайне").
Государственную тайну составляют:
1)
сведения в
военной области.
2)
сведения в
области экономики, науки и техники.
3)
сведения в
области внешней политики и экономики:
Ø
о
внешнеполитической, внешнеэкономической деятельности Российской Федерации,
преждевременное распространение которых может нанести ущерб безопасности
государства;
Ø
о финансовой
политике в отношении иностранных государств (за исключением обобщенных
показателей по внешней задолженности), а также о финансовой или
денежно-кредитной деятельности, преждевременное распространение которых может
нанести ущерб безопасности государства;
4)
сведения в области разведывательной,
контрразведывательной и оперативно-розыскной деятельности.
Более подробный список сведений опубликован в Перечни сведений,
отнесенных к государственной тайне (утв. Указом Президента РФ от 30
ноября 1995г. N 1203).
Так же необходимо отметить перечень документов, не
подлежащих отнесению к государственной тайне и засекречиванию сведения:
Ø
о чрезвычайных
происшествиях и катастрофах, угрожающих безопасности и здоровью граждан и их
последствиях, а также о стихийных бедствиях, их официальных прогнозах и
последствиях;
Ø
о состоянии
экологии, здравоохранения, санитарии, демографии, образования, культуры,
сельского хозяйства, а также о состоянии преступности;
Ø
о привилегиях,
компенсациях и льготах, предоставляемых государством гражданам, должностным
лицам, предприятиям, учреждениям и организациям;
Ø
о фактах
нарушения прав и свобод человека и гражданина;
Ø
о размерах
золотого запаса и государственных валютных резервах Российской Федерации;
Ø
о состоянии
здоровья высших должностных лиц Российской Федерации;
Ø
о фактах
нарушения законности органами государственной власти и их должностными лицами.
Степень секретности сведений, составляющих
государственную тайну, должна соответствовать степени тяжести ущерба, который
может быть нанесен безопасности Российской Федерации вследствие распространения
указанных сведений.
Устанавливаются три степени секретности
сведений, составля-ющих государственную тайну, и соответствующие этим степеням
грифы секретности для носителей указанных сведений:
1)
особой важности;
2)
совершенно секретно;
3)
секретно.
Допуск должностных лиц и граждан
Российской Федерации к государственной тайне осуществляется в добровольном
порядке.
Допуск должностных лиц и граждан к государственной тайне
предусматривает:
Ø принятие на себя обязательств перед государством по
нераспространению доверенных им сведений, составляющих государственную тайну;
Ø согласия на частичные, временные ограничения их;
Ø письменное согласие на проведение в отношении их
полномочными органами проверочных мероприятий;
Ø определение видов, размеров и порядка предоставления
льгот;
Ø ознакомление с нормами законодательства Российской
Федерации о государственной тайне, предусматривающими ответственность за его
нарушение;
Ø
принятие решения
руководителем органа государственной власти, предприятия, учреждения или
организации о допуске оформляемого лица к сведениям, составляющим
государственную тайну.
Должностные лица и граждане, виновные в
нарушении законодательства Российской Федерации о государственной тайне, несут
уголовную, административную, гражданско-правовую или дисциплинарную
ответственность в соответствии с действующим законодательством.
Граждане, предприятия, учреждения, организации и
органы государственной власти Российской Федерации вправе обратиться в органы
государственной власти, на предприятия, в учреждения, организации, в том числе
в государственные архивы, с запросом о рассекречивании сведений, отнесенных к
государственной тайне.
Органы государственной власти, предприятия, учреждения, организации, в
том числе государственные архивы, получившие такой запрос, обязаны в течение
трех месяцев рассмотреть его и дать мотивированный ответ по существу запроса.
Если они не правомочны, решить вопрос о рассекречивании запрашиваемых сведений,
то запрос в месячный срок с момента его поступления передается в орган
государственной власти, наделенный такими полномочиями либо в межведомственную
комиссию по защите государственной тайны, о чем уведомляются граждане
предприятия, учреждения, организации и органы государственной власти Российской
Федерации, подавшие запрос.
Уклонение должностных лиц от
рассмотрения запроса по существу влечет за собой административную
ответственность.
Собственниками второй категории
информации являемся мы с Вами, так как эта информация затрагивает нашу с Вами
личную жизнь. Однако, понимая степень значимости этой информации и ее роль в
обеспечении безопасности каждой отдельно взятой личности, государство взяло ее
под свой патронаж и рассматривает ее защиту, как одну из своих важных задач.

Информация о гражданах (персональные данные) - сведения о фактах, событиях и обстоятельствах жизни
гражданина, позволяющие идентифицировать его личность (Федеральный закон от
20 февраля
К персональным данным, в соответствии с Перечнем
сведений конфиденциального характера (утв. Указом Президента РФ от 6 марта
Не
допускаются сбор, хранение, использование и распространение информации о
частной жизни без согласия самого лица, кроме случаев, которые имеют основании
судебного решения.
Информация
о гражданах не должна использоваться в целях причинения морального и
материального вреда, так же не должна применяться для затруднения реализации
прав и свобод граждан. Ограничение прав граждан РФ на основании использования
информации об их социальном происхождении, о расовой, национальной, языковой,
религиозной и партийной принадлежности запрещено и ведет вплоть до уголовной
ответственности.
Юридические и физические лица, которые принимают на работу
граждан, получают определенные данные о них, несут ответственность за обработку
данной информации.
Персональные данные работника - информация, необходимая работодателю в связи с
трудовыми отношениями и касающаяся конкретного работника.

Обработка
персональных данных работника -
получение, хранение, комбинирование, передача или любое другое использование
персональных данных работника.
Давайте подробнее
рассмотрим как происходит обработка данных о работниках и какие права имеют
работники по защите своих данных.
|
Персональные данные работника |
|
|
Порядок хранения, обработки и использования
персональных данных работников в организации устанавливается работодателем.
Работники и их представители должны быть ознакомлены под расписку с
документами организации, устанавливающими порядок обработки персональных
данных работников, а также своими правами и обязанностями в этой области. |
|
|
Работодатель должен |
Работник имеет право |
При обработке и передаче персональных данных работника должен соблюдать
следующие требования:
1.
получать все
персональные данные у работника (если их возможно получить только у третьей
стороны, то работник должен быть уведомлен об этом заранее и от него должно
быть получено письменное согласие);
2.
не получать и не обрабатывать персональные данные работника
о его политических, религиозных и иных убеждениях, о членстве в общественных
объединениях и профсоюзной деятельности, а также о частной жизни (по вопросам,
связанным с трудовыми отношениями, работодатель вправе получать и обрабатывать
данные о частной жизни работника только с его письменного согласия);
3.
не запрашивать
информацию о состоянии здоровья работника, кроме сведений о возможности
выполнения работником трудовой функции;
4.
не сообщать
данные работника третьей стороне или в коммерческих целях без письменного
согласия работника, кроме случаев необходимости предупреждения угрозы жизни и
здоровью работника или случаев, установленных федеральным законом;
5.
осуществлять
передачу данных в пределах одной организации в соответствии с локальным
нормативным актом организации, с которым работник должен быть ознакомлен под
расписку;
6.
разрешать только
специально уполномоченным лицам доступ к персональным данным работников,
необходимым для выполнения конкретных функций;
7.
требовать от лиц,
получающих данные о работнике, соблюдения указанных выше требований;
8.
обеспечить защиту персональных данных работника от
неправомерного их использования или утраты (за счет средств работодателя).
В свою очередь работник имеет право на:
1.
полную информацию
о своих персональных данных и их обработке;
2.
свободный
бесплатный доступ к своим персональным данным, включая право на получение копий
любой записи, за исключением случаев, предусмотренных федеральным законом;
3.
определение
представителей для защиты своих персональных данных;
4.
доступ к медицинским
данным с помощью медицинского специалиста по своему выбору;
5.
требование об
исключении или исправлении неверных или неполных или обработанных с нарушением
данных (при отказе работодателя это сделать - заявить ему в письменной форме о
своем несогласии с соответствующим обоснованием);
6.
требование об
извещении работодателем всех лиц, которым ранее были сообщены неверные или
неполные персональные данные;
7.
обжалование в суд
любых неправомерных действий или бездействия работодателя при обработке и
защите своих персональных данных;
К сожалению, правовая сторона этого вопроса на
современном этапе проработана недостаточно. На данный момент только закон Об
информации, информатизации и защите информации"и Трудовой Кодекс РФ относя
персональную информацию к категории конфиденциальной и требует ее защиты
наравне с информацией, составляющей государственную тайну, однако дальнейшего
развития эти положения, в том числе и в плане конкретной ответственности за
разглашение персональных данных, их утрату или искажение, пока не получили.
Будем надеяться, что находящийся в настоящее время в Правительстве Российской
Федерации законопроект "О персональных данных", который планируется
рассмотреть и представить в Государственную Думу, решит эти вопросы.
Информация, составляющая коммерческую тайну
Информацией третьей категории владеют
сами учреждения, и поэтому они вправе ей распоряжаться, а, следовательно, и
выбирать степень ее защиты.
Коммерческая
тайна – имеющаяся у предприятия
информация о продукте, процессе или просто какая-либо информация, раскрытие
которой причинит ущерб интересам этого предприятия.

Применить какие-либо санкции в случае
нарушения конфиденциальности возможно, только если предварительно были
выполнены особые формальности, оговоренные Гражданским кодексом Российской
Федерации.
Суть этих формальностей, изложенных в статье 139 Гражданского кодекса Российской
Федерации, заключается в том, что:
Ø во-первых, информация должна иметь действительную или
потенциальную коммерческую ценность;
Ø во-вторых, учреждению необходимо принять определенные
меры по охране конфиденциальности;
Ø в-третьих, все сотрудники, знакомые с этими
сведениями, должны быть официально предупреждены об их конфиденциальности.
При отнесении информации к категории
"коммерческая тайна" следует руководствоваться положениями
Гражданского кодекса Российской Федерации (статья 139), Федерального Закона
"Об информации, информатизации и защите информации" (часть 3, статья
10) и Постановления Правительства Российской Федерации от 5 декабря 1991 года
за номером 35 "О перечне сведений, которые не могут составлять
коммерческую тайну".
В соответствии с Перечнем
сведений конфиденциального характера (утв. Указом Президента РФ от 6 марта
1997г. N 188) к коммерческрй
тайне можно относить:
Ø Сведения, связанные с коммерческой деятельностью,
доступ к которым;
Ø
Сведения о
сущности изобретения, полезной модели или промышленного образца до официальной
публикации информации о них.
Следует отметить, что учреждение не имеет право
относит информацию о гражданах к информации составляющую коммерческую тайну.
Ниже представлен перечень сведений, которые не могут
составлять коммерческую тайну предприятия и предпринимателя:
Ø
учредительные
документы (решение о создании предприятия или договор учредителей) и устав;
Ø
документы, дающие
право заниматься предпринимательской деятельностью (документы, подтверждающие
факт внесения записей о юридических лицах в Единый государственный реестр
юридических лиц, свидетельства о государственной регистрации индивидуальных
предпринимателей, лицензии, патенты);
Ø
сведения по установленным формам отчетности о
финансово-хозяйственной деятельности и иные сведения, необходимые для проверки
правильности исчисления и уплаты налогов и других обязательных платежей в
государственную бюджетную систему РФ;
Ø
документы о платежеспособности;
Ø
сведения о
численности, составе работающих, их заработной плате и условиях труда, а также
о наличии свободных рабочих мест;
Ø
документы об
уплате налогов и обязательных платежах;
Ø
сведения о
загрязнении окружающей среды, нарушении антимонопольного законодательства,
несоблюдении безопасных условий труда, реализации продукции, причиняющей вред
здоровью населения, а также других нарушениях законодательства РФ и размерах
причиненного при этом ущерба;
Ø
сведения об
участии должностных лиц предприятия в кооперативах, малых предприятиях,
товариществах, акционерных обществах, объединениях и других организациях,
занимающихся предпринимательской деятельностью.
Только при соблюдении всех перечисленных
условий закон будет на Вашей стороне, и Вы сможете потребовать возмещения
убытков, понесенных от разглашения коммерческой тайны.
Сведения, относимые к категории
"коммерческая тайна", можно разделить на две группы:
Ø Научно-техническая и технологическая информация,
связанная непосредственно с деятельностью учреждения, то есть конструкторская и
технологическая документация, сведения об используемых материалах, описание
методов и способов производства разрабатываемых изделий, специфический или
уникальный программный продукт, перспективные планы развития или модернизации
производства;
Ø
Деловая информация о деятельности учреждения, то есть
финансовая документация, перспективные планы развития, аналитические материалы
об исследованиях конкурентов и эффективности работы на рынке товаров и услуг,
различные сведения о партнерах и т.п.
Чтобы отнесение к категории коммерческой
тайны приобрело законную силу, оно должно быть оформлено в виде специального
перечня, утвержденного руководителем учреждения. Только в этом случае можно
говорить о придании конфиденциальной информации определенных вещных прав.
Охраняемая информация может быть использована другими
лицами при соблюдении двух условий: получения самой информации законным путем и
получения разрешения правообладателя на такое использование. Отношения между
правообладателем и пользователем оформляются лицензионным договором.
Уголовным кодексом установлена уголовная
ответственность за собирание сведений не законными путями, составляющих
коммерческую тайну.
1. Собирание сведений, составляющих коммерческую
тайну, путем похищения документов, подкупа или угроз, а равно иным незаконным
способом, наказывается штрафом в размере от ста до двухсот минимальных размеров
оплаты труда или в размере заработной платы или иного дохода осужденного за
период от одного до двух месяцев либо лишением свободы на срок до двух лет.
2. Незаконные разглашение или использование сведений, составляющих
коммерческую тайну, без согласия их владельца лицом, которому она была доверена
или стала известна по службе или работе, наказываются штрафом в размере от ста
до двухсот минимальных размеров оплаты труда с лишением права занимать
определенные должности или заниматься
определенной деятельностью на срок до трех лет либо лишением свободы на срок до
трех лет.
3. Те же деяния, причинившие крупный ущерб или совершенные
из корыстной заинтересованности, наказываются штрафом в размере от двухсот до
пятисот минимальных размеров оплаты труда с лишением права занимать
определенные должности или заниматься определенной деятельностью на срок до
пяти лет либо лишением свободы на срок до пяти лет.
4. Деяния, предусмотренные частями второй или третьей пунктами,
повлекшие тяжкие последствия, наказываются лишением свободы на срок до десяти
лет.
Сроки актуальности информации,
составляющая коммерческую тайну, определяется самим учреждением, эта информация
остается таковой, до момента, когда ее перестают охранять или делают обще
доступной.
Более подробно все эти вопросы освещены
в законопроекте "О коммерческой тайне", который уже более двух лет
рассматривается Правительством и Федеральным собранием.
Мы видим, что законодательство в области
защиты информации пока далеко от совершенства, однако, при правильном
использовании имеющихся законодательных и целого ряда подзаконных актов, можно
добиться возмещения убытков, явившихся следствием нарушения режима
информационной безопасности.
Практически это можно
использовать так:
Примеры из жизни:
Кода
вы работаете с любой информацией вам необходимо знать, какую ответственность
несете вы и те службы, организации или люди которые вам предоставляют. Незнание
закона не освобождает от ответственности.
Контрольные вопросы по теме:
Ответы на эти вопросы помогут Вам лучше понять
изученный в этой теме материал.
|
|
1.
Дайте
определение персональным данным. 2.
Дайте
определение коммерческой тайне. 3.
Какие данные
можно относить к государственной тайне? 4.
Какую
информацию относят к персональным данным работника? 5.
Что означает
термин «обработка персональных данных работника»? |
Задания для
самостоятельной работы по теме:
|
|
Решение данных заданий поможет
Вам лучше освоить изученный в данной теме материал. Для выполнения
самостоятельных заданий по теме 9, Вам необходимо открыть практикум и найти в
нем тему 9 «Основы правового регулирования доступа к информационным ресурсам»
и выполнить задания. Все необходимые инструкции по выполнению самостоятельных
заданий указаны в практикуме. |
Назад к разделу "Тема 8. Информационные ресурсы, предоставляемые образовательными учреждениями"