Книжная полка Сохранить
Размер шрифта:
А
А
А
|  Шрифт:
Arial
Times
|  Интервал:
Стандартный
Средний
Большой
|  Цвет сайта:
Ц
Ц
Ц
Ц
Ц

Организация и технология работы с конфиденциальными документами

Покупка
Основная коллекция
Артикул: 640315.03.01
К покупке доступен более свежий выпуск Перейти
Учебник профессионального модуля «Организация и технология работы с конфиденциальными документами» разработан в соответствии с требованиями ФГОС и предназначен для подготовки специалистов среднего звена (ППССЗ) по специальности среднего профессионального образования 2.10.02.01 — Организация и технология защиты информации, входящей в укрупненную группу 2.10.00.00 Информационная безопасность. Учебник раскрывает вопросы, связанные с нормативными правовыми актами в области информационной безопасности и защиты информации, с обеспечением защищенного документооборота, с организацией электронной системы управления документооборотом. Раскрыты сущность и особенности субъектов и объектов информационных правоотношений в области государственной тайны, коммерческой тайны, основы работы с персональными данными. Освещены вопросы, связанные с технологией учета и рассмотрения поступивших конфиденциальных документов, Унифицированной Системой Организационно-Распорядительных Документов (УСОРД), организацией системы электронного документооборота (СЭДО).
Зверева, В. П. Организация и технология работы с конфиденциальными документами : учебник / В. П. Зверева, А. В. Назаров. — Москва : КУРС : ИНФРА-М, 2020. - 320 с. - (Среднее профессиональное образование). - ISBN 978-5-906818-96-6. - Текст : электронный. - URL: https://znanium.ru/catalog/product/1078083 (дата обращения: 22.11.2024). – Режим доступа: по подписке.
Фрагмент текстового слоя документа размещен для индексирующих роботов
В.П. ЗВЕРЕВА, А.В. НАЗАРОВ 

УЧЕБНИК

Москва
КУРС 
ИНФРА-М 
2020

ОРГАНИЗАЦИЯ  
И ТЕХНОЛОГИЯ РАБОТЫ  
С КОНФИДЕНЦИАЛЬНЫМИ 
ДОКУМЕНТАМИ

 

Рекомендовано Экспертным советом при ГБОУ УМЦ ПО ДОгМ  
для использования в образовательном процессе профессиональных 
образовательных организаций города Москвы в качестве учебника  
для студентов среднего профессионального образования по специальности 
2.10.02.1 «Организация и технология защиты информации»

СРЕДНЕЕ ПРОФЕССИОНАЛЬНОЕ ОБРАЗОВАНИЕ

УДК 004.056(075.8)
ББК 32.81я73

З43

Зверева В.П.,
Организация и технология работы с конфиденциальными 
документами: учебное пособие / В.П. Зверева, А.В. Назаров. —  
Москва:      
КУРС  :   ИНФРА-М , 2020. — 320 с. — (Среднее профес
сиональное образование).

ISBN 978-5-906818-96-6 (КУРС)
ISBN 978-5-16-012436-0 (ИНФРА-М, print)
ISBN 978-5-16-105466-6 (ИНФРА-М, online)

Учебник профессионального модуля «Организация и технология работы 
с конфиденциальными документами» разработан в соответствии с требованиями ФГОС III+ и предназначен для подготовки специалистов среднего 
звена (ППССЗ) по специальности среднего профессионального образования 
2.10.02.01 — Организация и технология защиты информации, входящей в 
укрупненную группу 2.10.00.00 Информационная безопасность.
Учебник раскрывает вопросы, связанные с нормативными правовыми 
актами в области информационной безопасности и защиты информации, с 
обеспечением защищенного документооборота, с организацией электронной системы управления документооборотом. Раскрыты сущность и особенности субъектов и объектов информационных правоотношений в области 
государственной тайны, коммерческой тайны, основы работы с персональными данными. Освещены вопросы, связанные с технологией учета и рассмотрения поступивших конфиденциальных документов, Унифицированной 
Системой Организационно-Распорядительных Документов (УСОРД), организацией системы электронного документооборота (СЭДО).
УДК 004.056(075.8)
ББК 32.81я73

Р е ц е н з е н т ы:

В.П. Мельников – доктор технических наук, профессор кафедры 
«Информационные технологии конструирования радиоэлектронных 
средств» МАИ;

З43

© Зверева В.П., Назаров А.В.,  
2017
© КУРС, 2017

ISBN 978-5-906818-96-6 (КУРС)
ISBN 978-5-16-012436-0 (ИНФРА-М, print)
ISBN 978-5-16-105466-6 (ИНФРА-М, online)

ФЗ 
№ 436-ФЗ
Издание не подлежит маркировке 
в соответствии с п. 1 ч. 4 ст. 11

СПИСОК СОКРАЩЕНИЙ

АИС — автоматизированная информационная система
АРМ — автоматизированное рабочее место
БД — база данных
ВЭД — внутренний электронный документооборот
ИКС — информационно-коммуникационная система
КДИ — конфиденциальная документированная информация
ЛВС — локальная вычислительная сеть
МЭД — межведомственный (межсетевой) электронный документооборот
НИОКР — научно-исследовательские и опытно-конструкторские
работы
НСД — несанкционированный доступ
НСВ — несанкционированное воздействие
ПД — персональные данные
ПЭМИ — побочное электромагнитное излучение
ПЭМИН — побочное электромагнитное излучение и наводки
СВТ — средства вычислительной техники
СЗИ — средства защиты информации
СКФД — совершенно конфиденциально
СУБД — система управления базами данных
СЭС — система электронных сообщений
УЦ — удостоверяющий центр
ФД — форматированный документ
ЭВМ — электронная вычислительная машина
ЭВТ — электронно-вычислительная техника
ЭК — экспертная комиссия
ЭПК — экспертная проверочная комиссия
ЭЦП — электронная цифровая подпись

Глава 1 
НОРМАТИВНЫЕ И ПРАВОВЫЕ АКТЫ 
В ОБЛАСТИ ИНФОРМАЦИОННОЙ 
БЕЗОПАСНОСТИ И ЗАЩИТЫ 
ИНФОРМАЦИИ

1.1. Информационная сфера как сфера обращения 
информации и сфера правового регулирования

Информация пронизывает все сферы деятельности человека и общества. Этим объясняется интенсивное развитие в последние годы
науки, получившей название информатики, изучающей свойства информационных ресурсов и разрабатывающей эффективные методы
и средства их организации, пополнения, преобразования и использования. Этим же объясняется особое значение, которое сейчас придается новой отрасли народного хозяйства — индустрии обработки информации. На уровне конструкторов, технологов, проектировщиков,
организаторов производства и т.д. достижения информатики и результаты развития индустрии обработки информации проявляются в создании и развитии систем автоматизации и информационных систем
(ИС), обеспечивающих хранение и преобразование необходимых
пользователю данных. В истории развития общества можно выделить
несколько информационных революций, связанных с кардинальными
изменениями в сфере производства, обработки и обращения информации, приведших к радикальным преобразованиям общественных
отношений. В результате таких преобразований общество приобретало
в определенном смысле новое качество.
Информация стала товаром, который продается и покупается,

превратилась в оружие, поэтому возникают и прекращаются информационные войны. Активно развивается и входит в нашу жизнь трансграничная информационная сеть Интернет. Трансформируется жизнь
личности, общества, государства, а современное общество находится
в стадии формирования нового типа — информационного общества.
Информационное общество — общество новое, особое, исторически формируемое. Окончательно определение не сформировано,
но обладает основными особенностями и характеристиками:
• наличие информационной инфраструктуры, состоящей из трансграничных информационно-телекоммуникационных сетей и распределенных в них информационных ресурсов как запасов знаний;

• массовое применение персональных компьютеров, подключенных к трансграничным информационно-телекоммуникационным
сетям (ТИТС);

• подготовленность членов общества к работе на персональных

компьютерах и в трансграничных информационно-телекоммуникационных сетях;

• новые формы и виды деятельности в ТИТС или в виртуальном

пространстве (повседневная трудовая деятельность в сетях, купля-продажа товаров и услуг, связь и коммуникация, отдых и развлечение, медицинское обслуживание и т.п. );

• возможность каждому практически мгновенно получать из ТИТС

полную, точную и достоверную информацию;

• трансформация деятельности средств массовой информации

(СМИ), интеграция СМИ и ТИТС, создание единой среды распространения массовой информации — мультимедиа;

• становление нового международного информационного права

и законодательства.
В Российской Федерации разработана Концепция государственной

информационной политики, которая была одобрена на заседании Постоянной палаты по государственной информационной политике
Политического консультативного совета при Президенте РФ 21 декабря 1998 г.
Концепция направлена на подготовку государственной программы по вхождению России в информационное общество. Важное
назначение Концепции — обратить внимание органов государственной власти, средств массовой информации, всех заинтересованных лиц на проблемы подготовки государства, общества, личности к условиям жизни в информационном обществе.
В рамках государственной информационной политики разработаны основы решения задач:
• формирование единого информационного пространства России

и ее вхождение в мировое информационное пространство;

• обеспечение информационной безопасности личности, общества

и государства;

• формирование демократически ориентированного массового сознания;

• становление отрасли информационных услуг;
• расширение правового поля регулирования общественных отношений, в том числе связанных с получением, распространением
и использованием информации.

Государственная информационная политика должна способствовать укреплению связи федерального центра и регионов, укреплению
федерализма и целостности страны.
В связи с развитием средств связи и телекоммуникаций, вычислительной техники и их использованием для обработки и передачи
информации возникла необходимость измерять количественные
характеристики информации. Появились разные теории, и понятие
«информация» начало наполняться разным содержанием.
Термин «информация» и связанные с ним термины сегодня широко применяются в законодательстве.
Федеральный закон от 20 февраля 1995 г. № 24-ФЗ (ред. от 10

января 2003 г.) «Об информации, информатизации и защите информации» определяет информацию как «сведения о лицах, предметах,
фактах, событиях, явлениях и процессах независимо от формы их
представления…» (ст. 2).
Информация бывает следующих видов:

• массовая информация — «предназначенные для неограниченного

круга лиц печатные, аудиосообщения, аудиовизуальные и иные
сообщения и материалы» (Закон РФ «О средствах массовой информации», Федеральный закон «Об участии в международном
информационном обмене»);

• информация о гражданах (персональные данные) — «сведения

о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность» (ст. 2 Федерального закона «Об информации, информатизации и защите информации»);

• «произведения науки, литературы и искусства, являющиеся результатом творческой деятельности, независимо от назначения
и достоинства произведения, а также от способа его выражения»
(ст. 6 Закона РФ «Об авторском праве и смежных правах»); 

• официальные документы (законы, судебные решения, иные

тексты законодательного, административного и судебного характера, а также их официальные переводы) (Закон РФ «Об авторском праве и смежных правах»);

• конфиденциальная информация — «документированная информация, доступ к которой ограничивается в соответствии с законодательством РФ» (ст. 2 Федерального закона «Об информации,
информатизации и защите информации», Федеральный закон
«Об участии в международном информационном обмене»);

• государственная тайна — «защищаемые государством сведения

в области его военной, внешнеполитической, экономической,
разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести

ущерб безопасности Российской Федерации» (ст. 2 Закона РФ
«О государственной тайне»);

• реклама — «распространяемая в любой форме, с помощью любых

средств информация о физическом или юридическом лице, товарах,
идеях и начинаниях (рекламная информация), которая предназначена для неопределенного круга лиц и призвана формировать или
поддерживать интерес к этим физическому, юридическому лицу,
товарам, идеям и начинаниям и способствовать реализации товаров, идей и начинаний» (ст. 2 Федерального закона «О рекламе»).
В правовой системе информация разделяется на правовую и неправовую (рис. 1.1).

Информация

Неправовая (создается не как
результат правовой деятельности,
но обращается в соответствии с
предписаниями правовых норм)

Правовая (создавется в результате
правотворческой, правоприменительной, правоохранительной
деятельности)

Объект
гражданского
права

Массовая
информация
Нормативная
правовая
информация

Ненормативная
правовая
информация

Рис. 1.1. Классификация информации по ее роли в правовой системе

Нормативная правовая информация создается в порядке право
творческой деятельности и содержится в нормативных правовых
актах (классификация приведена на рис. 1.2).
Ненормативная правовая информация создается в порядке правоприменительной и правоохранительной деятельности. С помощью
такой информации реализуются предписания правовых норм. К ненормативной правовой информации относятся:
1) общая информация о состоянии законности и правопорядка:

• заявления, поступающие в прокуратуру, Конституционный Суд

РФ, Верховный Суд РФ, Высший Арбитражный Суд РФ о соблюдении законности;

• судебная, уголовная и прокурорская статистика;
• информация о соблюдении прав и свобод человека;
• социологические исследования об эффективности законодательных и иных нормативных правовых актов;

Нормативные правовые акты федерального уровня

Конституция Российской Федерации

Федеральные Конституциональные
законы Российской Федерации

Федеральные законы
Российской Федерации

Указы и распоряжения Президента
Российской Федерации

Нормативные правовые акты
федеральных органов
исполнительной власти

Нормативные правовые акты субъектов 
Российской Федерации

Законодательные акты субъектов 
Российской Федерации

Нормативные правовые акты высших органов
исполнительной власти субъектов 
Российской Федерации

Нормативные правовые акты органов исполнительной
власти субъектов Российской Федерации

Акты органов местного самоуправления

Рис. 1.2. Классификация нормативной правовой  
информации по видам актов

2) информация о гражданско-правовых отношениях, договорных

и иных обязательствах (договоры, соглашения и тому подобные документы);
3) информация, представляющая административную деятельность органов исполнительной власти и местного самоуправления
по исполнению нормативных предписаний;
4) информация судов и судебных органов (судебные дела, судебные решения и т.п.);

5) информация, связанная с раскрытием и расследованием правонарушений:
• криминологическая информация — данные о преступности и других правонарушениях, эффективности уголовных наказаний;

• криминалистическая информация, используемая при доказательстве факта преступления и идентификации лица или группы лиц,
совершивших преступление;

• судебно-экспертная информация, используемая при проведении

судебных экспертиз для доказательства факта преступления
и вины обвиняемого;

• оперативно-розыскная информация, содержащая сведения, отражающие ход и результаты оперативно-розыскных мероприятий
по установлению и розыску лиц, совершивших уголовно-наказуемые деяния, а также иные сведения и материалы.
Нормативная правовая информация создается в порядке право
творческой деятельности и содержится в нормативных правовых актах.
Ненормативная правовая информация создается, как правило,

в порядке правоприменительной и правоохранительной деятельности.

1.2. Модель информационной сферы

В законодательстве информационная сфера определена как

«сфера деятельности, связанная с созданием, распространением,
преобразованием и потреблением информации» (Федеральный закон «Об участии в международном информационном обмене»), а информационные процессы — как процессы производства, передачи,
поиска, получения и распространения информации (Федеральный
закон «Об информации, информатизации и защите информации»,
а также Федеральный закон «Об участии в международном информационном обмене»). К информационным относятся процессы создания и применения информационных систем, информационных
технологий и средств их обеспечения.
Общественные отношения в информационной сфере, подлежащие правовому регулированию, возникают при выполнении информационных процессов. Такие общественные отношения называют
информационными, а деятельность по осуществлению информационных процессов — информационной деятельностью.
Общественные отношения, связанные с информацией и ее обращением, образуют информационную сферу (рис. 1.3).

Область создания

и применения средств
и механизмов 
информационной
безопасности

Область создания

и распространения исходной
и производной информации

Область создания
и применения
информационных систем,

информационных технологий

и средств их обеспечения

Область формирования
информационных ресурсов,
подготовки информационных
продуктов, предоставления

информационных услуг

Область поиска,
получения
и потребления
информации

Рис. 1.3. Модель информационной сферы

Общественные отношения, возникающие в информационной

сфере при осуществлении информационных процессов, называются
информационными отношениями. Деятельность по осуществлению
информационных процессов называется информационной деятельностью.
Рассматривая информационные отношения, необходимо отметить, что, несмотря на всю их разнообразность, они происходят
между составными частями информационной сферы. Схематично
информационную сферу можно представить в виде пяти областей:
1. Область создания и применения информационных технологий

и средств их обеспечения.
2. Область создания и применения средств и механизмов информационной безопасности.
3. Область производства и распространения исходной и производной информации.
4. Область поиска, получения и потребления информации.
5. Область формирования информационных ресурсов, подготовки

информационных продуктов, предоставления информационных
услуг.
Создание, преобразование и потребление информации, особенно

в условиях современных систем связи и телекоммуникаций, потребовали обратить внимание на проблемы информационной безопасности (безопасности в информационной сфере). Поэтому появляется
область создания и применения средств и механизмов информационной безопасности.

К покупке доступен более свежий выпуск Перейти