«Хищение личности» и защита персональных данных

Автор работы: Пользователь скрыл имя, 23 Мая 2015 в 21:18, реферат

Краткое описание

В XXI веке у человечества появляется все больше новых объектов, нуждающихся в защите путем закрепления соответствующих норм в законе. Основной объект на сегодняшний день – это информация. В наше время общество всецело зависит от получаемых, обрабатываемых и передаваемых данных. По этой причине данные сами по себе приобретают высокую ценность. И тем больше цена полезной информации, чем выше ее сохранность.
В виду вышесказанного, законодательными актами как в России, так и зарубежных стран предусматривают немалое количество норм, направленных на регулирование создания, пользования, передачи и защиты информации во всех ее формах.

Содержание

Введение …………………………………………………………………. .3
1 . Понятие персональных данных. Законодательное регулирование…4
2. Виды умышленных угроз безопасности информации………………..7
3. Защита информации при работе с ЭВМ………………………………9
4. Ответственность за нарушение правил работы с персональными данными ………………………………………………………………………….15
4.1 Уголовная и гражданско-правовая ответственность ………………15
4.2 Административная ответственность………………………………...17
Заключение ……………………………………………………………….18
Литература ………………………………………………………………..20

Прикрепленные файлы: 1 файл

хищение личности.doc

— 107.00 Кб (Скачать документ)

Министерство образования и науки

Российской Федерации

 

ГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ   БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ

«САРАТОВСКАЯ ГОСУДАРСТВЕННАЯ ЮРИДИЧЕСКАЯ АКАДЕМИЯ»

 

 

 

 

 

 

 

 

«Хищение личности»

и защита персональных данных

 

Реферат

 

 

                                                           Выполнила: студентка 1 курса

                                                           группы 122

                                                           Петрова Диана Игоревна

 

                                                            Руководитель: доцент кафедры

                                                            информационных технологий

                                                            Романченко Т.Н.

 

 

 

 

 

 

 

Саратов 2012

 

 

Оглавление

 

Введение …………………………………………………………………. .3

1 . Понятие персональных данных. Законодательное регулирование…4

2. Виды умышленных угроз безопасности информации………………..7

3. Защита информации при работе с ЭВМ………………………………9

4. Ответственность за нарушение правил работы с персональными данными ………………………………………………………………………….15

4.1 Уголовная и гражданско-правовая ответственность ………………15

4.2 Административная ответственность………………………………...17

Заключение ……………………………………………………………….18

Литература ………………………………………………………………..20

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Введение

В XXI веке у человечества появляется все больше новых объектов, нуждающихся в защите путем закрепления соответствующих норм в законе. Основной объект на сегодняшний день – это информация. В наше время общество всецело зависит от получаемых, обрабатываемых и передаваемых данных. По этой причине данные сами по себе приобретают высокую ценность. И тем больше цена полезной информации, чем выше ее сохранность.

В виду вышесказанного, законодательными актами как в России, так и зарубежных стран предусматривают немалое количество норм, направленных на регулирование создания, пользования, передачи и защиты информации во всех ее формах.

Особой ценностью обладает информация, несущая в себе данные о личной, индивидуальной или семейной жизни человека. Ст.2 Конституции Российской Федерации закрепляет основной принцип современного демократического общества: «Человек, его права и свободы являются высшей ценностью». Соответственно и информация, непосредственно затрагивающая частные интересы человека должны уважаться и защищаться государством. В повседневной жизни человека сохранность информации о его жизни зависит от него самого. Но совсем другая ситуация, когда мы обязаны предоставить данные о себе в соответствии с законом третьему лицу, работодателю, налоговым органам, кредитору, которые обязаны оберегать сведения о человеке от посягательств третьих лиц и нести ответственность за распространение указанных данных.

В современных социально-экономических условиях в связи с формированием в стране рыночной экономики и обострением социальных проблем роль защиты персональных данных работника значительно возрастает. В литературе по праву вопросы охраны персональных данных работника уже подвергались научному анализу, однако в настоящее время все еще остается потребность в системном изучении этого вопроса, что и предопределило выбор темы работы и обусловило ее актуальность.

Объект исследования: персональные данные человека

Предмет исследования: «хищение личности» и защита персональных данных

Цель исследования: выявить возможности хищения личности и способы ее защиты.

 Для достижения поставленной цели ставились следующие задачи:

    • рассмотреть понятие персональных данных;
    • изучить виды умышленных угроз безопасности информации;
    • проанализировать виды ответственности за нарушение правил работы с персональными данными.

3. Анализ видов ответственности  за нарушение правил работы  с персональными данными.

Данная проблема рассматривалась в трудах С.А. Диевой, А.И. Куприянова, А.А. Стрельцова, И. Кузьмина.

Информационной базой работы являются Конституция РФ, Федеральный закон «Об информации, информационных технологиях и о защите информации», Федеральный закон «О персональных данных», Трудовой кодекс РФ и другие нормативные правовые акты.

Все вышеизложенное определило структуру работы, которая состоит из введения, четырех глав, заключения и списка литературы.

 

1. Понятие персональных  данных. Законодательное регулирование

В современном мире к защите конфиденциальных сведений предъявляют все большие требования. Поскольку персональные данные работников содержат данные личного характера, к обеспечению гарантий по их сохранности и неразглашению относятся очень серьезно. В связи с этим нормативные акты, регулирующие обеспечение сохранности персональных данных вообще и работников в частности предусмотрены не только национальным законодательством, но и международными актами.

Статья 12 Всеобщей декларации прав человека 1948 года гласит «Никто не может подвергаться произвольному вмешательству в его личную и семейную жизнь. Каждый человек имеет право на защиту закона от такого вмешательства или таких посягательств». Право на уважение к личной и семейной жизни содержится так же и в Конвенции о защите прав человека и основных свобод. Эти международные правовые акты заложили основу создания национальных правовых систем. Необходимо отметить, что принимались они спустя несколько лет после разрушительной Мировой войны, в то время, когда права человека были чем-то очень далеким от реальности. И, тем не менее, право неприкосновенности частной жизни (в том числе конфиденциальных сведений) было вписано в Декларацию как одно из основных.

В дальнейшем, когда в мировом сообществе происходила серьезная борьба за закрепление политических прав человека, право неприкосновенности личной жизни было подтверждено Международным пактом о гражданских и политических правах.

В 1995 году Содружеством Независимых Государств (в состав которого входит Россия) была принята Конвенция о правах и основных свободах человека, закрепившая основные права на территории распавшегося Союза СССР.

Что касается Российской Федерации, то на сегодняшний день сохранность конфиденциальных сведений на ее территории обеспечивается следующими нормативными актами.

Во-первых, это Конституция Российской Федерации. В ее положениях признается не только само право на неприкосновенность личной жизни, личную и семейную тайну (ч.1 ст.23), но и обеспечивающие это право дополнительные гарантии. В соответствии со ст. 2 Конституции «человек, его права и свободы являются высшей ценностью. Признание, соблюдение и защита прав и свобод человека и гражданина - обязанность государства». Таким образом, Российская Федерация не только устанавливает право, но и обязуется защищать его; ставит интересы человека и гражданина на ступень выше, чем интересы государства, общества, либо общественных или коммерческих организаций. Согласно ч.1 ст. 15 Конституция РФ является документом прямого действия, т.е. ее нормы не требуют дополнительного признания и исполняются «как есть». Ч.4 ст. 15 признает Международные договоры (в т.ч. указанные Конвенции) источником права и отводит им главенствующую роль. Ч.1 ст. 24 запрещает сбор, хранение, использование и распространение информации о частной жизни лица без его согласия. И, наконец, согласно ст. 46 каждому гарантируется судебная защита его прав, в том числе в межгосударственных органах.

Кроме того, данную сферу регулирует Федеральный Закон "Об информации, информационных технологиях и о защите информации" и Федеральный Закон «О персональных данных». В частности ч.1 ст. 11 Закона определяет, что персональные данные являются конфиденциальной информацией, а ч.3 этой же статьи предупреждает о наступлении ответственности юридических и физических лиц за нарушение режима защиты, обработки и порядка использования этой информации.

Персональные данные отнесены к категории конфиденциальных сведений (в соответствии с ФЗ «Об информации…») и соответствующим Перечнем, который дает им следующее определение: «сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность».

Сфера отношений, касающаяся персональных данных работника регулируется гл.14 Трудового кодекса Российской Федерации. Где установлено понятие персональных данных работника, установлен порядок работы с ними и закрепляется ответственность работодателя за нарушение соответствующих норм.

 

2. Виды умышленных угроз безопасности информации

Существуют четыре действия, производимые с информацией, которые могут содержать в себе угрозу: сбор, модификация, утечка и уничтожение. Эти действия являются базовыми для дальнейшего рассмотрения. Придерживаясь принятой классификации будем разделять все источники угроз на внешние и внутренние.

Источниками внутренних угроз являются:

1. Сотрудники организации;

2. Программное обеспечение;

3. Аппаратные средства.

Внутренние угрозы могут проявляться в следующих формах:

    • ошибки пользователей и системных администраторов;
    • нарушения сотрудниками фирмы установленных регламентов сбора, обработки, передачи и уничтожения информации;
    • ошибки в работе программного обеспечения;
    • отказы и сбои в работе компьютерного оборудования.

К внешним источникам угроз относятся:

1. Kомпьютерные вирусы и вредоносные  программы;

2. Организации и отдельные лица;

3. Стихийные бедствия.

Формами проявления внешних угроз являются:

    • заражение компьютеров вирусами или вредоносными программами;
    • несанкционированный доступ (НСД) к корпоративной информации;
    • информационный мониторинг со стороны конкурирующих структур, разведывательных и специальных служб;
    • действия государственных структур и служб, сопровождающиеся сбором, модификацией, изъятием и уничтожением информации;
    • аварии, пожары, техногенные катастрофы.

Все перечисленные нами виды угроз (формы проявления) можно разделить на умышленные и неумышленные.

По данным Института защиты компьютеров (CSI) и ФБР cвыше 50% вторжений - дело рук собственных сотрудников компаний. Что касается частоты вторжений, то 21% опрошенных указали, что они испытали рецидивы "нападений". Несанкционированное изменение данных было наиболее частой формой нападения и в основном применялось против медицинских и финансовых учреждений. Свыше 50% респондентов рассматривают конкурентов как вероятный источник "нападений". Наибольшее значение респонденты придают фактам подслушивания, проникновения в информационные системы и "нападениям", в которых "злоумышленники" фальсифицируют обратный адрес, чтобы перенацелить поиски на непричастных лиц. Такими злоумышленниками наиболее часто являются обиженные служащие и конкуренты.

По способам воздействия на объекты информационной безопасности угрозы подлежат следующей классификации: информационные, программные, физические, радиоэлектронные и организационно-правовые.

К информационным угрозам относятся:

    • несанкционированный доступ к информационным ресурсам;
    • незаконное копирование данных в информационных системах;
    • хищение информации из библиотек, архивов, банков и баз данных;
    • нарушение технологии обработки информации;
    • противозаконный сбор и использование информации;
    • использование информационного оружия.

К программным угрозам относятся:

    • использование ошибок и "дыр" в ПО;
    • компьютерные вирусы и вредоносные программы;
    • установка "закладных" устройств;

К физическим угрозам относятся:

    • уничтожение или разрушение средств обработки информации и связи;
    • хищение носителей информации;
    • хищение программных или аппаратных ключей и средств криптографической защиты данных;
    • воздействие на персонал;

К радиоэлектронным угрозам относятся:

    • внедрение электронных устройств перехвата информации в технические средства и помещения;
    • перехват, расшифровка, подмена и уничтожение информации в каналах связи.

К организационно-правовым угрозам относятся:

    • закупки несовершенных или устаревших информационных технологий и средств информатизации;
    • нарушение требований законодательства и задержка в принятии необходимых нормативно-правовых решений в информационной сфере.

3. Защита информации при работе с ЭВМ

Утечка конфиденциальной информации от персональных ЭВМ может происходить по следующим каналам:

- организационному каналу через  персонал, злоумышленника, его сообщника, силовым криминальным путем,

- побочных электромагнитных излучений  от ЭВМ и линий связи,

- наводок злоумышленником опасного  сиг нала на линии связи, цепи  заземления и электропитания,

- акустических сигналов,

- через вмонтированные радиозакладки, съема информации с плохо стертых дискет, ленты принтера.

Информация о работе «Хищение личности» и защита персональных данных