Информационную безопасность считают сферой деятельности, где изучают, составляют, оформляют и осуществляют различные мероприятия по защите конфиденциальной информации. Сотрудники федеральных органов РФ ликвидируют утечки засекреченных сведений и предотвращают киберпреступления.
В целях защиты личных конкретных данных граждан РФ в интернете был принят ФЗ № 149-ФЗ от 27 июля 2006 г. об информационных разнообразных технологиях и о защите конфиденциальной информации.
Законодательство РФ об обеспечении информационной безопасности
Перечень основных вопросов и проводимых мероприятий по обеспечению должной информационной безопасности приведен в федеральном законе № 149-ФЗ от 27 июля 2006 г. об информационных разнообразных технологиях и о технической защите конфиденциальной информации. Однако эту область регулируют и иные законы РФ.
Обеспечение надежной информационной защиты регулируют и такие законы:
- ФЗ № 152 от 27 июля 2006 г. По этому закону регулируют правовое взаимодействие между госслужащими и физлицами или юрлицами, когда сотрудники контролирующих госорганов проверяют любую документацию, материалы или компьютеры граждан РФ. По закону, в этих ситуациях каждый гражданин РФ защищает свои личные данные;
- ФЗ № 184 от 27 декабря 2002 г. В этом документе отражены особенности технического регулирования в отношении продукции, услуг, работ, которые используют в целях защиты секретных сведений (гостайны);
- ФЗ № 63 от 6 апреля 2011 г. По этому закону регулируют правовое взаимодействие между 2 и более участниками сделки по предоставлению разнообразных услуг. Это касается обеспечения бесперебойной работы госучреждений и выполнении иных аналогичных действий с применением электронных цифровых подписей;
- ФЗ № 99 от 4 мая 2011 г. По этому документу регулируют правовые отношения между сотрудниками разнообразных госорганов и юрлицами, ИП, которые возникают при лицензировании конкретных категорий деятельности.
Во всех вышеприведенных законах РФ есть статьи и положения, при применении которых осуществляют защиту личных цифровых данных онлайн пользователей.
Текст ФЗ 149
В ФЗ № 149 от 27 июля 2006 г. установлена политика государства, которая заключается в формировании и обеспечении защиты граждан РФ.
Важно! Граждане РФ и юрлица предоставляют документально подтвержденную информацию только тем лицам, которые ответственны за разработку и работу конкретного веб-ресурса. Таковыми считают различных хостинг-провайдеров или определенную хостинговую компанию.
Основные принципы обеспечения надежной защиты информации
В ст. 3 закона № 149-ФЗ об информационных разнообразных технологиях и о технической защите конфиденциальной информации перечислены основные принципы обеспечения цифровой безопасности в сети. В этой статье говорится о следующих 8 принципах:
- Свободном распространении и поиске конкретных сведений законным путем;
- Установлении различных ограничений абонентского доступа к запрещенной Роскомнадзором информации;
- Гласности и открытости различных сведений о ежедневной деятельности госорганов, кроме ситуаций, установленных отдельными законами РФ;
- Равноправии различных языков РФ, которые используют при создании сайтов и их использовании;
- Обеспечении должного уровня госбезопасности РФ при создании новых веб-ресурсов, их применении и защите конфиденциальных сведений;
- Достоверности конкретных данных;
- Неразглашении личной, семейной тайны без согласия на этого самого гражданина РФ;
- Запрете незаконного установления привилегий в использовании одних информационных конкретных технологий перед аналогичными иными.
Обязанности и права лиц, владеющих сведениями
В законе № 149-ФЗ об информационных конкретных технологиях и о технической защите конфиденциальной информации перечислены основные права, которыми обладает физлицо или юрлицо-владелец онлайн веб-ресурса (например, руководитель соцсети или мессенджера). К таковым относят следующие правовые основания:
- право на обеспечение или ограничение свободного доступа к конкретным персональным сведениям;
- право на передачу личных данных онлайн-пользователей третьим лицам после заключения необходимого договора;
- право на применение, передачу конкретных данных по своему желанию ее владельца.
Внимание! Организаторами распространения цифровой информации в интернете считают лиц, которые обеспечивают стабильную работу и разработку компьютерных программ для отправки и приема онлайн-сообщений.
Таковыми гражданами считают владельцев мессенджеров (WhatsApp, Viber, Skype, Telegram), соцсетей (ВК, Твиттер) и др.
Помимо прав, в ст. 10.1 ФЗ № 149 приведены и основные обязанности владельца определенной информации. Например, руководитель соцсети выполняет такие действия:
- проводит идентификацию онлайн-пользователей, которые обмениваются между собой электронными сообщениями;
- на протяжении суток с даты получения официального требования от Роскомнадзора ограничивает доступ пользователя к мессенджеру или иному аналогичному онлайн-сервису;
- избавляет юзеров от получения спама;
- обеспечивает полную конфиденциальность отправленных и принятых онлайн-сообщений;
- отсылает информацию из мессенджера в соответствующие органы по их запросу;
- не допускает передачу онлайн-сообщений посторонним лицам в ситуациях, которые устанавливает Правительство РФ.
На своем сайте владелец указывает такие данные:
- свое Ф. И. О.;
- личный email;
- место прописки.
Такие сведения о конкретном владельце сайта нужны не только конкретным физлицам и юрлицам, но и сотрудникам различных госорганов. При ограничении свободного доступа или при наличии иных вопросов к правообладателю сайта Роскомнадзор высылает ему соответствующее письмо.
Последние поправки
Законом № 87-ФЗ от 1 мая 2017 г. в закон № 149-ФЗ об информационных разнообразных технологиях и о технической защите конфиденциальной информации был введен такой новый термин — «владелец аудиовизуального сервиса». Таковыми считают правообладателей сайта с аудиовизуальными записями, доступ к которым получают за определенную плату при просмотре контекстной рекламы, обеспечивающей привлечение большого количества онлайн-пользователей.
Внимание! Аудиовизуальными онлайн-сервисами не считают сайты, которые созданы по ФЗ № 2124-1 от 27 декабря 1991 г., а также поисковые разнообразные системы (Яндекс, Гугл и др.) и веб-порталы, на которых аудиофайлы размещают только пользователи интернета.
Ниже перечислены основные нововведения ФЗ № 149:
- В ФЗ № 149 были обновлены статьи 2, 7, 8, 13 и 15. В ст. 2 последние поправки внесены 29 июня 2015 г. В п. 20 этой статьи добавили понятие поисковой системы;
- В 2013 г. введено несколько поправок в ст. 7 (4, 5, 6 пункт) ФЗ № 149. Согласно таким нововведениям, теперь размещение информационных материалов в интернете разрешено только в конкретном формате, допускающим проведение автоматизированной обработки цифровых данных;
- В п. 5 ст. 7 были введены определенные мероприятия по нераспространению секретных сведений, которые являются гостайной. По требованию Роскомнадзора, публикацию открытых цифровых данных (например, о доходах чиновников) приостанавливают или прекращают вовсе;
- В п. 5 ст. 8 ФЗ № 149 27 июля 2010 г. были внесены некоторые поправки. Теперь госорганы обеспечивают свободный доступ к конкретным сведениям о собственной ежедневной деятельности не только в реальной жизни, но и в интернете;
- В ст. 13 закона РФ № 149-ФЗ об информационных конкретных технологиях и о технической защите конфиденциальной информации новые поправки были введены 31 декабря 2014 г. Согласно этим нововведениям, техсредства, которые используют госорганы или государственные компании, должны быть зарегистрированы в РФ. Контроль за соблюдением такой нормы регламентирует Правительство РФ.
Законом № 276-ФЗ от 29 июля 2017 г. были внесены следующие поправки в ФЗ № 149:
- ст. 9 дополнена ч. 21. Теперь порядок идентификации владельцев различных веб-ресурсов и применения конкретных мер по ограничению свободного доступа к запрещенным сайтам определяет Роскомнадзор;
- ст. 102 утратила силу;
- в ст. 15 добавили сведения о новых полномочиях Роскомнадзора.
Теперь сотрудник этого надзорного органа РФ выполняет такие действия:
- Создает и пользуется электронной системой ФГИС, которая содержит перечень запрещенных сайтов;
- На основании конкретного обращения из полиции или иного правоохранительного органа определяет владельца сайта с запрещенной информацией;
- Отправляет хостинг-провайдеру электронное уведомление о незамедлительном предоставлении сведений, которые идентифицируют владельца запрещенного сайта;
- В ФГИС указывает дату и время отправления уведомления.
Далее, на протяжении 3 рабочих дней с даты получения письменного уведомления от Роскомнадзора хостинговая компания предоставляет контролирующему госоргану нужную информацию. На протяжении 3 дней с даты получения от интернет-хостинга необходимых данных Федеральная служба по надзору в сфере связи направляет конкретному владельцу веб-ресурса требование о необходимости срочного подключения к ФГИС, на протяжении 30 рабочих дней.
Внимание! При неисполнении такого требования, Роскомнадзор самостоятельно закрывает доступ к запрещенному сайту. На протяжении 24 ч. контролирующий орган отправляет провайдерам ссылку на сайт, которой надо закрыть. Затем, поставщик интернета на протяжении суток делает сайт недоступным для всех онлайн-пользователей.