2.71M
AI
Категория: ПравоПраво

Законодательство РФ в области информационной безопасности

1.

Основные принципы
обеспечения информационной
безопасности
Законодательство РФ в области
информационной безопасности
От основ к цифровому суверенитету: правовой фундамент защиты
информации в современной России

2.

ПРАВОВАЯ ОСНОВА
Конституция РФ как источник
прав
Конституция Российской Федерации закрепляет базовые права граждан в
цифровой среде и формирует основу для всего последующего законодательства в
области информационной безопасности.
Статья 23
1
Право на личную тайну, неприкосновенность переписки, телефонных
переговоров и иных сообщений
Статья 24
2
Запрет на сбор, хранение и распространение информации о частной
жизни без согласия лица
Статья 29
3
Свобода поиска и передачи информации при гарантированном
запрете цензуры

3.

СТРУКТУРА РЕГУЛИРОВАНИЯ
Три уровня правового регулирования
Система защиты информации в России
строится на трёх взаимосвязанных
уровнях. Правовой уровень задаёт
нормативную базу, организационный —
распределяет роли и обязанности, а
технический — обеспечивает
практическую реализацию мер защиты.
Правовой
Организационный
Технический
Законы, постановления, государственные доктрины
Регламенты, полномочия, обязанности субъектов
Криптография, антивирусы, системы защиты

4.

КЛЮЧЕВЫЕ ЗАКОНЫ
Главные законодательные столпы
149-ФЗ
152-ФЗ
187-ФЗ
Об информации,
О персональных данных —
О безопасности критической
информационных технологиях и о
устанавливает требования к
информационной инфраструктуры
защите информации — базовый
обработке, хранению и защите
— защищает объекты КИИ от
закон, определяющий правила
персональных данных граждан РФ.
компьютерных атак и
обращения с информацией в
цифровой среде.
несанкционированных воздействий.

5.

УЧАСТНИКИ СИСТЕМЫ
Субъекты и объекты защиты
Что защищается
Кто обеспечивает защиту
Права и свободы личности
ФСТЭК России
ФСБ России
Неприкосновенность частной жизни, персональные
Техническая защита
Криптография и
данные
информации
контрразведка
Государственный суверенитет
Совет
Безопасности
Организации
Стратегическое
частные операторы
Информационная безопасность государства и его
институтов
планирование
Интеллектуальные ценности
Авторские права, коммерческая тайна, патенты
Государственные и

6.

МЕТОДОЛОГИЯ
Принципы построения
системы защиты
Разделение и минимизация полномочий
Каждый пользователь получает минимально необходимые
права доступа — не больше, чем требуется для выполнения
задач.
Полнота регистрации действий
Все события в информационных системах фиксируются: кто,
когда и что сделал — для последующего аудита и
расследования.
Экономическая целесообразность
Стоимость мер защиты не должна превышать стоимость
защищаемого ресурса — баланс рисков и затрат.

7.

УГРОЗЫ И ПРОТИВОДЕЙСТВИЕ
Виды угроз и методы защиты
Современная система защиты информации охватывает
три ключевых направления противодействия угрозам.
Несанкционированный доступ
Защита от НСД, вредоносного ПО и сетевых атак с
помощью межсетевых экранов и систем контроля
доступа.
Утечки по техническим каналам
Противодействие перехвату данных через
электромагнитные, акустические и оптические каналы.
Юридическая значимость ЭДО
Обеспечение правовой силы электронных документов
через квалифицированные электронные подписи.

8.

ПРАВОВЫЕ ПОСЛЕДСТВИЯ
Ответственность за
нарушения
Административная
Гражданско-правовая
Штрафы за утечку данных,
нарушение порядка обработки
персональных данных,
несоблюдение требований
регуляторов.
Возмещение убытков за нарушение
авторских прав, разглашение
коммерческой тайны, причинение
вреда репутации.
Уголовная
Статьи 272–274 УК РФ: неправомерный доступ, создание вредоносных
программ, нарушение правил эксплуатации средств хранения информации.

9.

АКТУАЛЬНЫЕ ВЫЗОВЫ
Регулирование интернета и современные вызовы
Цифровая трансформация создаёт новые
вызовы, требующие оперативного
правового реагирования со стороны
государства.
Суверенный интернет
Борьба с анонимностью
Международная гармонизация
Законодательные инициативы по обеспечению
устойчивости российского сегмента сети при
внешних угрозах.
Идентификация пользователей и расследование
киберпреступлений в условиях шифрования и
анонимизации.
Согласование норм информационной
безопасности в рамках СНГ и двусторонних
соглашений.

10.

ПЕРСПЕКТИВЫ
От реагирования к проактивной защите
Проактивная
Адаптивная
Реактивная
Будущее информационной безопасности России определяется тремя ключевыми направлениями.
Актуализация законодательства
Страхование информационных рисков
Роль каждого субъекта
Законы должны эволюционировать вместе с технологиями: ИИ, IoT и
квантовые вычисления требуют новых норм.
Финансовые механизмы защиты от киберугроз становятся неотъемлемой
частью корпоративной стратегии.
Цифровая стабильность общества — ответственность государства, бизнеса
и каждого гражданина.
English     Русский Правила