§ 18. Информационное право и информационная безопасность
Информатика. 11 класса. Босова Л.Л. Оглавление
18.1. Правовое регулирование в области информационных ресурсов
Информационные ресурсы, признанные в качестве одного из важнейших ресурсов страны, являются сегодня объектом особого внимания, контроля и управления со стороны государства. В нашей стране разработан ряд законов, обеспечивающих правовое регулирование в информационной сфере.
Согласно Гражданскому кодексу Российской Федерации (ГК РФ), собственнику принадлежат права владения, пользования и распоряжения своим имуществом1).
1) ГК РФ. Статья 209. Содержание права собственности.
Собственнику информационного объекта, как и собственнику материального объекта, принадлежат:
• право распоряжения, состоящее в том, что только собственник информации имеет право определять, кому эта информация может быть предоставлена;
• право владения, обеспечивающее собственнику информации хранение информации в неизменном виде; никто, кроме владельца информации, не может её изменять;
• право пользования, предоставляющее собственнику информации право её использования в своих интересах.
Владелец информации — субъект, осуществляющий владение и пользование информацией и реализующий полномочия распоряжения в пределах прав, установленных законом и/или собственником информации.
Пользователь (потребитель) информации — субъект, пользующийся информацией, полученной от её собственника, владельца или посредника в соответствии с установленными правами и правилами доступа к информации либо с их нарушением.
Отношения, возникающие при осуществлении права на поиск, получение, передачу, производство и распространение информации, применении информационных технологий, обеспечении защиты информации регулируются Федеральным законом «Об информации, информационных технологиях и о защите информации». Рассмотрим некоторые статьи этого закона.
В статье 3 среди принципов правового регулирования отношений наряду со свободой поиска, получения, передачи, производства и распространения информации любым законным способом провозглашена неприкосновенность частной жизни, недопустимость сбора, хранения, использования и распространения информации о частной жизни лица без его согласия.
В статье 5 этого закона отмечается, что информация, в зависимости от порядка её предоставления или распространения, подразделяется на:
1) информацию, свободно распространяемую;
2) информацию, предоставляемую по соглашению лиц, участвующих в соответствующих отношениях;
3) информацию, которая в соответствии с федеральными законами подлежит предоставлению или распространению;
4) информацию, распространение которой в Российской Федерации ограничивается или запрещается.
В статье 8 утверждается право граждан на доступ без ограничений к:
1) нормативным правовым актам, затрагивающим права, свободы и обязанности человека и гражданина;
2) информации о состоянии окружающей среды;
3) информации о деятельности государственных органов и органов местного самоуправления, а также об использовании бюджетных средств;
4) информации, накапливаемой в открытых фондах библиотек, музеев и архивов, а также в государственных, муниципальных и иных информационных системах, созданных или предназначенных для обеспечения граждан (физических лиц) и организаций такой информацией.
В статье 12 указывается, что государственное регулирование в сфере применения информационных технологий предусматривает развитие информационных систем различного назначения, а также создание условий для эффективного использования в Российской Федерации информационно-телекоммуникационных сетей, в том числе сети Интернет.
В статье 16 отмечается, что защита информации представляет собой принятие правовых, организационных и технических мер, направленных на:
1) обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;
2) соблюдение конфиденциальности информации ограниченного доступа;
3) реализацию права на доступ к информации.
В правовой информационной системе «КонсультантПлюс» найдите Федеральный закон № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Используйте текст закона для ответов на следующие вопросы.
1. Сравните определения основных понятий, приведённые в статье 2 закона № 149-ФЗ, с определениями этих понятий в учебнике информатики. Чем вы можете объяснить имеющиеся расхождения?
2. На каких принципах основывается правовое регулирование отношений, возникающих в сфере информации, информационных технологий и защиты информации?
3. Какие права и обязанности имеет обладатель информации?
4. Любая ли информация может быть доступна гражданам? С чем связаны ограничения на доступ граждан к информации?
5. Распространение какой информации запрещено законом?
6. С какой целью создаётся реестр российского программного обеспечения?
7. Где могут размещаться технические средства информационных систем, используемых государственными органами, органами местного самоуправления, государственными и муниципальными учреждениями?
8. Распространение какой информации в нашей стране запрещено?
9. Какой механизм ограничения доступа к сайтам в сети Интернет, содержащим запрещённую информацию, предусмотрен законом № 149-ФЗ?
10. Вы, являясь правообладателем некоторой информации, обнаружили, что она размещена в сети Интернет без вашего разрешения или иного законного основания. Какие действия вам следует предпринять?
11. Лица, права и законные интересы которых были нарушены в связи с разглашением информации ограниченного доступа, вправе обратиться в установленном порядке за судебной защитой своих прав. В каком случае их иск не будет удовлетворён?
Особого внимания заслуживают такие информационные объекты, как программы для электронных вычислительных машин (программы для ЭВМ) и базы данных. Наравне с произведениями науки, литературы или искусства, они считаются результатами интеллектуальной деятельности.
Права на результаты интеллектуальной деятельности (авторское право, исключительное право, право собственности и др.) регулируются четвёртой частью ГК РФ1).
1) ГК РФ. Часть четвёртая. Раздел VII. Права на результаты интеллектуальной деятельности и средства индивидуализации.
К сожалению, многие частные лица и даже организации нарушают закон, устанавливая на свои компьютеры программное обеспечение, полученное путём незаконного копирования. Такая практика затрудняет становление цивилизованного рынка информационных ресурсов и услуг.
18.2. Правовые нормы использования программного обеспечения
Использование программного обеспечения (ПО) является законным только тогда, когда на это есть согласие владельца авторских прав (компании-производителя или независимого разработчика). Основой правовых отношений между пользователем и собственником ПО является лицензия.
Лицензия (лицензионное соглашение) на программное обеспечение — это документ, определяющий порядок использования и распространения программного обеспечения, защищённого авторским правом.
Существует множество разнообразных лицензий на программное обеспечение. Рассмотрим некоторые из них (рис. 5.6).

Рис. 5.6. Виды лицензий на использование ПО
Лицензии на программное обеспечение в целом можно разделить на две большие группы: проприетарные и лицензии свободного и открытого ПО.
В проприетарных лицензиях издатель ПО даёт разрешение её получателю использовать одну или несколько копий программы, но при этом сам остаётся правообладателем всех этих копий. Проприетарное программное обеспечение может быть коммерческим (Commercial software), условно-бесплатным (Shareware) и бесплатным (Freeware).
Коммерческое программное обеспечение создаётся с целью получения прибыли от его использования другими, например путём продажи экземпляров.
Условно-бесплатное программное обеспечение представляет собой ограниченную по возможностям версию программы. Наиболее распространёнными видами ограничений являются:
• ограничение времени работы программы, количества её запусков, количества уровней в ней (в играх);
• отсутствие ряда функциональных возможностей;
• блокирование доступа к важным функциям, например сохранению файла;
• добавление дополнительной информации к сохраняемым файлам, например водяных знаков в программах редактирования изображения и видео.
В соответствии с лицензией, по окончании тестового периода необходимо приобрести или удалить программу. После покупки программы пользователь получает код, снимающий ограничения, либо отдельную полноценную версию программы.
К условно-бесплатному ПО относятся:
• Demoware — демонстрационные версии коммерческого программного обеспечения, лицензионное соглашение которого предусматривает множество ограничений в функциональности по сравнению с основной версией;
• Nagware — модель лицензирования компьютерных программ, использующая навязчивое напоминание о необходимости регистрации программы за определённую плату;
• Trialware — программное обеспечение, лицензионное соглашение которого предусматривает бесплатное использование программы без каких-либо ограничений в функциональности, но только в течение пробного периода.
Freeware — вид лицензии на программное обеспечение, который предусматривает бесплатное пользование программой. При этом разработчик может уточнять, какое именно использование может быть бесплатным (использование в личных целях, коммерческое использование).
В отличие от проприетарных свободные и открытые лицензии не оставляют права на конкретную копию программы её издателю, а передают самые важные из них конечному пользователю, который и становится владельцем. Примером свободной лицензии является GNU General Public License, которая даёт пользователю право самому распространять ПО под этой лицензией и изменять его любым способом. При этом любые изменения программы, сделанные пользователем и распространённые дальше, должны сопровождаться исходным кодом этих изменений.
18.3. О наказаниях за информационные преступления
Уголовный кодекс Российской Федерации (УК РФ) содержит главу 28 «Преступления в сфере компьютерной информации», в которой определена мера наказания за некоторые виды преступлений в области информационных технологий:
1) неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации;
2) создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации;
3) нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо информационно-телекоммуникационных сетей и оконечного оборудования, а также правил доступа к информационно-телекоммуникационным сетям, повлекшее уничтожение, блокирование, модификацию либо копирование компьютерной информации.
Данные деяния в зависимости от тяжести последствий, в том числе размеров нанесённого ущерба, наказываются крупными денежными штрафами, ограничением или лишением свободы на срок до семи лет.
18.4. Информационная безопасность
Информационная безопасность — защищённость информации и поддерживающей инфраструктуры информационной системы от случайных или преднамеренных воздействий естественного или искусственного характера, способных нанести ущерб субъектам информационных отношений (владельцам и пользователям информации) в рамках данной информационной системы.
Информационная безопасность достигается обеспечением доступности, целостности, и конфиденциальности обрабатываемых данных, а также доступности и целостности информационных компонентов и ресурсов системы.
Доступность информации — это состояние информации, при котором субъекты, имеющие права доступа, могут реализовывать их беспрепятственно и в течение приемлемого времени. К правам доступа относятся: право на чтение, изменение, копирование, уничтожение информации, а также права на изменение, использование, уничтожение ресурсов.
Целостность информации — это свойство информации сохранять свои структуру и/или содержание в процессе передачи и хранения. Целостность информации обеспечивается в том случае, если данные в системе не отличаются в смысловом отношении от данных в исходных документах, т. е. если не произошло их случайного или намеренного искажения, или разрушения.
Конфиденциальность информации — это статус, предоставленный информации или данным и определяющий требуемую степень их защиты. К конфиденциальным данным можно отнести, например, личную информацию пользователей, учётные записи (имена и пароли), данные о кредитных картах, данные о разработках и различные внутренние документы, бухгалтерские сведения. Конфиденциальная информация должна быть известна только допущенным и прошедшим проверку (авторизованным) субъектам системы (пользователям, процессам, программам). Для остальных субъектов системы это информация должна быть недоступна.
Совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности представлены в Доктрине информационной безопасности Российской Федерации, согласно которой под информационной безопасностью Российской Федерации понимается состояние защищённости её национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.
В доктрине выделены четыре основные составляющие национальных интересов Российской Федерации в информационной сфере:
1) соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны;
2) информационное обеспечение государственной политики Российской Федерации, связанное с доведением до российской и международной общественности достоверной информации о государственной политике Российской Федерации, её официальной позиции по социально значимым событиям российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам;
3) развитие современных информационных технологий, отечественной индустрии информации, в том числе индустрии средств информатизации, телекоммуникации и связи, обеспечение потребностей внутреннего рынка её продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов;
4) защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развёрнутых, так и создаваемых на территории России.
В доктрине описаны правовые, организационно-технические и экономические методы обеспечения информационной безопасности Российской Федерации, приведены основные положения государственной политики и представлены организационные основы обеспечения информационной безопасности нашей страны.
18.5. Защита информации
Защита информации — деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию1).
1) ГОСТ Р 50922-2006 «Защита информации. Основные термины и определения».
Утечка информации (её неконтролируемое распространение) происходила во все времена. Многие реальные эпизоды, связанные с утечкой информации или её предотвращением, положены в основу кинофильмов о спецслужбах. С развитием информационных и коммуникационных технологий ещё одним каналом утечки информации стали компьютерные сети.
Различают несанкционированное и непреднамеренное воздействие на информацию.
Несанкционированным является воздействие на защищаемую информацию с нарушением установленных прав и (или) правил доступа, приводящее к утечке, искажению, подделке, уничтожению, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации. Такого рода воздействие на информацию или ресурсы информационной системы может осуществляться с помощью вредоносных программ (вирусов).
Непреднамеренное воздействие на информацию происходит вследствие ошибок пользователя, сбоя технических и программных средств информационных систем, природных явлений или иных нецеленаправленных на изменение информации событий.
Меры, принимаемые для защиты информации, прежде всего зависят от уровня её использования.
Пользователь, являющийся частным лицом, может обеспечить защиту информации на своём компьютере, если будет:
• постоянно использовать блок бесперебойного питания;
• периодически выполнять резервное копирование файлов на внешние носители;
• постоянно использовать антивирусную программу, регулярно обновлять антивирусные базы и осуществлять антивирусную проверку компьютера.
Возможности для защиты информации от случайной потери или удаления предусмотрены и в программном обеспечении компьютера. Например:
• предусмотрены предупреждения о наличии в электронном документе макроопределений, под которые могут быть замаскированы вирусы;
• имеется возможность отменять последние действия;
• предусмотрены запросы на подтверждение команд, приводящих к изменению содержания или удалению файла или группы файлов;
• возможности изменения файлов ограничиваются установкой атрибутов (например, атрибута «только для чтения») и т. д.
Для обеспечения более высокого уровня защиты информации в дополнение к техническим средствам применяются системы шифрования.
Криптография — наука, занимающаяся методами шифрования и защиты целостности информации. Благодаря её современным достижениям разработана и получает всё более широкое применение технология электронной подписи, позволяющая отказаться от необходимости передачи подлинников документов только в бумажном виде.
САМОЕ ГЛАВНОЕ
В нашей стране разработан ряд законов, обеспечивающих правовое регулирование в информационной сфере.
Отношения, возникающие при осуществлении права на поиск, получение, передачу, производство и распространение информации, применении информационных технологий, обеспечении защиты информации, регулируются Федеральным законом «Об информации, информационных технологиях и о защите информации».
Особого внимания заслуживают такие информационные объекты, как программы для электронных вычислительных машин (программы для ЭВМ) и базы данных. Наравне с произведениями науки, литературы или искусства, они считаются результатами интеллектуальной деятельности.
Права на результаты интеллектуальной деятельности (авторское право, исключительное право, право собственности и др.) регулируются четвёртой частью ГК РФ.
Использование ПО является законным только тогда, когда на это есть согласие владельца авторских прав (компании-производителя или независимого разработчика). Основой правовых отношений между пользователем и собственником ПО является лицензия.
УК РФ содержит главу 28 «Преступления в сфере компьютерной информации», в которой определена мера наказания за следующие виды преступлений в области информационных технологий: неправомерный доступ к компьютерной информации; создание, распространение или использование вредоносных компьютерных программ; нарушение правил эксплуатации компьютерного оборудования и информационно-телекоммуникационных сетей.
Информационная безопасность — защищённость информации и поддерживающей инфраструктуры информационной системы от случайных или преднамеренных воздействий естественного или искусственного характера, способных нанести ущерб субъектам информационных отношений (владельцам и пользователям информации) в рамках данной информационной системы. Информационная безопасность достигается обеспечением доступности, целостности и конфиденциальности обрабатываемых данных, а также доступности и целостности информационных компонентов и ресурсов системы.
Совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности представлены в Доктрине информационной безопасности Российской Федерации.
Защита информации — деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.
Вопросы и задания
1. Какие права принадлежат собственнику информационного объекта?
2. Кто считается владельцем информации?
3. Кто считается потребителем информации?
6. В каком случае использование программного обеспечения является законным?
8. Какие деяния Уголовный кодекс РФ классифицирует как преступления в сфере компьютерной информации?
9. Зачем нужны законодательные акты в информационной сфере?
10. Что такое информационная безопасность информационной системы? За счёт чего она достигается?
11. Что понимается под доступностью информации? Приведите пример, когда это условие нарушается.
12. Что понимается под целостностью информации? Приведите пример, когда это условие нарушается.
13. Что понимается под конфиденциальностью информации? Приведите пример, когда это условие нарушается.
14. В чём, на ваш взгляд, проявляются доступность, целостность и конфиденциальность при взаимодействии
16. Что относится к национальным интересам Российской Федерации в информационной сфере?
18. В чём заключается защита информации?
20. Какие меры следует принимать для защиты информации на своём личном компьютере?
21. Какие меры по защите информации принимаются в вашей школе?
§ 17. Информационное общество
§ 18. Информационное право и информационная безопасность