Организационно-правовые основы информационной безопасности (защиты информации). Юридическая ответственность за правонарушения в области информационной безопасности (защиты информации)
Покупка
Издательство:
Горячая линия-Телеком
Год издания: 2015
Кол-во страниц: 176
Дополнительно
Вид издания:
Учебное пособие
Уровень образования:
ВО - Бакалавриат
ISBN: 978-5-9912-0525-2
Артикул: 624656.01.01
На основе анализа и систематизации современной нормативно-правовой базы Российской Федерации дана всесторонняя характеристика юридической ответственности (уголовной, административной, гражданско-правовой и дисциплинарной) за преступления и проступки в области информационной безопасности (защиты информации). Подробно освещены практические вопросы, связанные с юридическими процедурами по привлечению к ответственности. Для руководителей организаций любого уровня, стремящихся исключить или уменьшить риски в области информационной безопасности, слушателей системы повышения квалификации, научных работников, преподавателей, студентов и аспирантов соответствующих специальностей.
Тематика:
ББК:
УДК:
ОКСО:
- 10.00.00: ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
- 40.00.00: ЮРИСПРУДЕНЦИЯ
- ВО - Бакалавриат
- 10.03.01: Информационная безопасность
- 40.03.01: Юриспруденция
ГРНТИ:
Скопировать запись
Фрагмент текстового слоя документа размещен для индексирующих роботов
Москва Горячая линия – Телеком 2015 Рекомендуется УМО по образованию в области информационной безопасности в качестве учебного пособия для студентов (слушателей), обучающихся по дополнительным профессиональным программам в области информационной безопасности
УДК 349:004.056 БКК 67.99(2)3 Н73 Р е ц е н з е н т ы : доктор воен. наук, профессор В. П. Лось; доктор воен. наук, доцент С. В. Аксенов Новиков В. К. Н73 Организационно-правовые основы информационной безопасности (защиты информации). Юридическая ответственность за правонарушения в области информационной безопасности (защиты информации). Учебное пособие. – М.: Горячая линия – Телеком, 2015. – 176 с.: ил. ISBN 978-5-9912-0525-2. На основе анализа и систематизации современной нормативноправовой базы Российской Федерации дана всесторонняя характеристика юридической ответственности (уголовной, административной, гражданско-правовой и дисциплинарной) за преступления и проступки в области информационной безопасности (защиты информации). Подробно освещены практические вопросы, связанные с юридическими процедурами по привлечению к ответственности. Для руководителей организаций любого уровня, стремящихся исключить или уменьшить риски в области информационной безопасности, слушателей системы повышения квалификации, научных работников, преподавателей, студентов и аспирантов соответствующих специальностей. Адрес издательства в Интернет WWW.TECHBOOK.RU Все права защищены. Любая часть этого издания не может быть воспроизведена в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения правообладателя © ООО «Научно-техническое издательство «Горячая линия – Телеком» www.techbook.ru © В. К. Новиков Новиков Владимир Кузьмич ОРГАНИЗАЦИОННО-ПРАВОВЫЕ ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ (ЗАЩИТЫ ИНФОРМАЦИИ). ЮРИДИЧЕСКАЯ ОТВЕТСТВЕННОСТЬ ЗА ПРАВОНАРУШЕНИЯ В ОБЛАСТИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ (ЗАЩИТЫ ИНФОРМАЦИИ) Учебное пособие
ГЛАВА 1 ПОНЯТИЯ ЮРИДИЧЕСКОЙ ОТВЕТСТВЕННОСТИ ЗА ПРАВОНАРУШЕНИЯ В ОБЛАСТИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ (ЗАЩИТЫ ИНФОРМАЦИИ) И ИХ ВИДЫ Важным направлением любой деятельности, в том числе в области информационной безопасности (защиты информации), является установление ответственности за совершенные правонарушения в этой области. Ответственность представляет собой сложное и многоплановое социальное явление, а также субъективную обязанность субъекта (человека) отвечать за поступки и действия, за их последствия. Ответственность – это определенный уровень негативных последствий для субъекта в случае нарушения им установленных государством обязательных требований и норм. По характеру принимаемых мер за совершаемые действия субъектом можно выделить виды ответственности: материальную, моральную, юридическую, политическую, семейную и др. В области защиты информации в данном учебном пособии будем рассматривать только юридическую ответственность. 1.1. Понятие «юридическая ответственность» Юридическая ответственность – это применение мер государственного принуждения к виновному субъекту за совершенное правонарушение. Юридическая ответственность – правоотношение, в которое вступает государство в лице его компетентных органов и должностных лиц и правонарушитель (лицо), на которого возлагается обязанность претерпевать соответствующие лишения за совершенное им правонарушение. То есть основанием юридической ответственности является наличие правонарушения. Юридическая ответственность, являясь одним из видов ответственности, выступает важной мерой защиты интересов личности, государства и общества. Цели юридической ответственности – конкретное проявление общих целей права, то есть закрепление, регулирование и охрана общественных отношений. Юридическая ответственность наступает в результате нарушения запретов и предписаний, установленных государством в нормативных правовых актах в виде обязательных требований (норм), и проявляется в применении к правонарушителям мер государственного принуждения (санкций). Право применять меры принуждения предоставлено только государствен
Организационно-правовые основы информационной безопасности ным органам (федеральным, субъектов Российской Федерации и муниципальным) и должностным лицам в пределах их полномочий. Юридическая ответственность имеет признаки, к которым можно отнести: • наступление события правонарушения при его наличии; • регулирование правонарушений только нормами права; • применение к правонарушителю принуждения только государством; • наступление неблагоприятных последствий для совершившего правонарушение. Следовательно, юридическая ответственность – обязанность лица (субъекта), совершившего правонарушения, претерпевать определенные лишения (ограничения) государственно-властного характера, предусмотренные нормами права. 1.2. Функции, принципы и виды юридической ответственности Цели юридической ответственности находят свое отражение и конкретизируются в ее функциях, к которым можно отнести: карательную, штрафную, превентивную (предупредительную), воспитательную, правовосстановительную (компенсационную), организующую (регулятивную) Штрафная и карательная функции выступают как реакция общества в лице государства на вред, причиненный правонарушителем. Это наказание правонарушителя, которое есть не что иное, как средство самозащиты общества от нарушения условий его существования. Данные функции реализуются либо путем изменения юридического статуса нарушителя через ограничение его прав и свобод, либо возложением на него дополнительных обязанностей. Превентивная (предупредительная) функция юридической ответственности выступает в виде предупредительного воздействия, оказываемого не только на самого правонарушителя, но и на окружающих. Тем самым достигается так называемая общая превенция. Юридическая ответственность имеет также воспитательную функцию. Эффективная борьба с нарушителями, своевременное и неотвратимое наказание виновных создают у граждан представление о незыблемости существующего правопорядка, укрепляют веру в справедливость и мощь государственной власти, уверенность в том, что их права и интересы будут надежно защищены. Юридическая ответственность имеет правовосстановительную (компенсационную) функцию, которая предусматривает восстановление нарушенных противоправным поведением общественных отношений.
1. Понятия юридической ответственности вобласти информационной 5 Юридическая ответственность выполняет и свойственную праву в целом организующую (регулятивную) роль. Факт существования и неотвратимости наказания обеспечивает организующие начала в деятельности любого общества. Общими принципами юридической ответственности являются: равенство перед законом и презумпция невиновности. Принцип равенства перед законом предусматривает, что лица, совершившие правонарушения, равны перед законом и подлежат ответственности независимо от пола, расы, национальности, языка, происхождения, имущественного и должностного положения, места жительства, отношения к религии, убеждений, принадлежности к общественным объединениям, а также других обстоятельств. Принцип равенства перед законом юридических лиц при их административной ответственности предусматривает также, что они подлежат административной ответственности независимо от места нахождения, организационно-правовых форм, подчиненности, а также других обстоятельств. Кроме того, принцип равенства перед законом предусматривает особые условия применения мер обеспечения производства по делу об административном правонарушении и привлечения к административной ответственности должностных лиц, выполняющих определенные государственные функции (депутатов, судей, прокуроров и иных лиц). Особые условия устанавливаются Конституцией Российской Федерации и федеральными законами. Принцип презумпции невиновности предусматривает, что лицо подлежит юридической ответственности только за те правонарушения, в отношении которых установлена его вина. Кроме того, принципами законодательства в области уголовной ответственности дополнительно являются: принцип законности, принцип справедливости и принцип гуманизма. Виды правонарушений, юридической ответственности и наказания представлены на рис. 1. Правонарушения подразделяются на преступления и проступки. Преступление – это противоправное деяние, представляющее такую форму поведения субъекта права, которое посягает на общественные отношения, охраняемые государством. Оно носит общественно опасный характер, ибо не считается с правом вообще. Иначе говоря, преступник свою особенную волю противопоставляет воле общества, то есть всеобщей воле, выраженной в правовых запретах, он как бы навязывает ее обществу путем посягательства на его устои, поэтому преступление влечет за собой уголовное наказание.
Организационно-правовые основы информационной безопасности Виды правонарушений Проступки Преступления Административные Гражданские Административная Дисциплинарные Уголовные В и д ы ю р и д и ч е с к о й о т в е т с т в е н н о с т и Гражданско-правовая Уголовная Компенсация морального вреда (морального и материального); защита чести, достоинства и деловой репутации; охрана изображения гражданина и др. Штраф; лишение права занимать определенные должности или заниматься определенной деятельностью; лишение специального, воинского или почетного звания, классного чина и государственных наград; обязательные работы; исправительные работы; ограничение по военной службе; ограничение свободы; арест; содержание в дисциплинарной воинской части; лишение свободы на определенный срок; пожизненное лишение свободы; смертная казнь Предупреждение; административный штраф; конфискация орудия совершения или предмета административного правонарушения; лишение специального права; предоставленного физическому лицу, административный арест; административное выдворение за пределы Российской Федерации иностранного гражданина или лица без гражданства; дисквалификация; административное приостановление деятельности; обязательные работы; административный запрет на посещение мест проведения официальных спортивных соревнований в дни их проведения Замечание; выговор; увольнение по соответствующим основаниям В и д ы н а к а з а н и й Дисциплинарная Рис. . Виды правонарушений, юридической ответственности и наказаний
1. Понятия юридической ответственности вобласти информационной 7 Проступок – это форма противоправного поведения субъекта права, причиняющая вред обществу. В отличие от преступления, проступок не представляет серьезной общественной опасности, хотя и нарушает правовые предписания государства. Но в этом нарушении он не посягает на право другого лица. Действующее законодательство различает три вида проступков: гражданско-правовые, административно-правовые и дисциплинарные. 1.3. Субъективная и объективная стороны юридической ответственности Одним из основных элементов юридической ответственности является юридический состав правонарушения, который включает субъект и субъективную сторону правонарушения, а также объект и объективную сторону правонарушения, кроме того, как сложная составляющая сюда может включаться причинно-след-ственная связь между ними. Субъект правонарушения – вменяемое лицо, совершившее правонарушение, то есть лицо, сознававшее противоправный характер своего деяния. Разумеется, оно должно достигнуть определенного возраста и быть способным руководить своими поступками. В области административной ответственности субъектами правонарушений также могут быть должностные и юридические лица. Субъективная сторона охватывает три элемента: цель, мотив и вину. Цель – идеальное предвосхищение результата. Мотив – это те внутренние побуждения, которыми руководствовался правонарушитель. Основой субъективной стороны является вина, то есть на признании лица виновным в совершении правонарушения, то есть на наличии в его деяниях вины. Вина – это психическое отношение субъекта права к совершенному им противоправному деянию, которое подразделяется на умысел и неосторожность. Правовая наука различает две формы виновности – умышленную (умысел) и по неосторожности. Умысел означает, что лицо, совершившее правонарушение, сознавало противоправный характер своего деяния, предвидело и желало наступления его последствий или сознательно допускало их. Умысел может быть прямой и косвенный. Прямой умысел характеризуется тем, что субъект правонарушения желал наступления противоправных последствий своего деяния. Косвенный умысел не преследует цель наступления таких последствий, но сознательно допускает их.
Организационно-правовые основы информационной безопасности Неосторожность как форма вины отличается от умысла тем, что субъект правонарушения либо предвидит наступление противоправных последствий своего деяния, но вследствие легкомыслия надеется их предотвратить, либо не предвидит их, хотя мог и должен был их предвидеть. В свою очередь неосторожность подразделяется на самонадеянность и небрежность. Самонадеянность – субъект правонарушения проявляет легкомыслие по отношению к последствиям своего противоправного деяния. Небрежность – субъект правонарушения не предвидел наступление противоправных последствий своего деяния, хотя должен был и мог их предвидеть. Понятие умысла и неосторожности носит универсальный характер и фигурирует при решении вопросов, связанных с гражданско-правовой, административной и дисциплинарной ответственностью. Объект правонарушения – общественные отношения, возникающие при совершении правонарушения. Объективная сторона правонарушения состоит из противоправного деяния, вреда, причиненного общественным отношениям и причинной связью между совершенным противоправным деянием и наступившими последствиями. К объективной стороне состава правонарушения также относят факультативные элементы – время и способ совершения противоправного деяния. Под противоправным деянием понимается поведение лица, нарушающее предписание норм права. Оно может быть совершено путем активных поступков (действия) или путем бездействия. Иногда в одном правонарушении совмещаются действие и бездействие, влекущие юридическую ответственность. В тех случаях, когда нарушение норм права связано с воздействием непреодолимой силы, правонарушение отсутствует, ибо оно произошло помимо воли лица. Так, например, нередко проживание беженцев или вынужденных переселенцев без прописки и других правовых реквизитов связано с экстремальной ситуацией, вынудившей их покинуть места своего прежнего проживания и обустраиваться на новом месте. Правонарушения, как правило, влекут за собой причинение вреда, нанесение определенного материального ущерба тем или иным лицам или государству в целом. Но в определенных случаях их совершение лишь создает возможность причинения того или иного вреда или нанесения ущерба охраняемым государством интересам. Такого рода правонарушения получили широкое распространение в области уголовного и административного права. Так, в области уголовного права ответственность наступает не только за совершение преступления, но и за покушение на него.
1. Понятия юридической ответственности вобласти информационной 9 В области же гражданско-правовых отношений ответственность связывается, как правило, с причинением вреда. Юридическая ответственность за нарушения законодательства, регулирующего отношения в области защиты информации, имеет ряд особенностей: • правонарушения, подпадающие под применения тех или иных мер принуждения (воздействия) на совершившего их субъекта – обладателя (владельца, собственника) информации, всегда связана с информацией, то есть сведениями независимо от формы их представления в ходе возникновения информационных отношений; • правонарушения можно рассматривать в качестве информационноправовых отношений, если связь с информацией имеется не только непосредственной, но и опосредованной; • правонарушения необходимо рассматривать в области осуществления права на поиск, получение, передачу, переработку, производство, распространение, хранение информации, применения технических средств, информационных технологий, информационных систем и обеспечение защиты информации. Юридическая ответственность в области защиты информации реализуется в рамках правовых отношений, возникающих между субъектом – нарушителем информационно-правовых норм (обязательных требований), установленных в нормативных правовых актах государством в лице уполномоченных на применение санкций соответствующих органов и должностных лиц. Таким образом, юридическая ответственность выступает в виде при менения к правонарушителю мер государственно-принудительного воздействия, которые могут быть самыми различными в зависимости от тяжести правонарушения и которые он (правонарушитель) должен принимать как ответную реакцию государства и общества на его деяния, сообразуя с ним свое дальнейшее поведение.
ГЛАВА 2 УГОЛОВНАЯ ОТВЕТСТВЕННОСТЬ ЗА ПРАВОНАРУШЕНИЯ В ОБЛАСТИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ (ЗАЩИТЫ ИНФОРМАЦИИ) И ИХ ВИДЫ 2.1. Общие положения законодательства Российской Федерации об уголовной ответственности Лица, виновные в нарушении обязательных требований (норм) нормативных правовых актов в области защиты информации, кроме административной ответственности, дисциплинарной и гражданско-правовой несут уголовную ответственность, предусмотренную законодательством Российской Федерации – Уголовным кодексом Российской Федерации. Это наиболее жесткая мера государственного воздействия на лиц, совершивших преступления в области защиты информации. Уголовная ответственность носит публичный и личный характер: публичный потому, что субъектом привлечения к уголовной ответственности выступает государство, а личный потому, что уголовной ответственности подлежит физическое лицо, совершившее преступление. Задачами законодательства об уголовной ответственности являются: охрана прав и свобод человека и гражданина, собственности, общественного порядка и общественной безопасности, окружающей среды, конституционного строя Российской Федерации от преступных посягательств; обеспечение мира и безопасности человечества; предупреждение преступлений. Принципами законодательства в области уголовной ответственности являются: законности; равенства всех перед законом; вины; справедливости; гуманизма. Принцип законности (ст. 3 УК РФ) определяет, что преступность деяния, а также его наказуемость и иные уголовно-правовые последствия определяются только Уголовным кодексом Российской Федерации. Данный принцип также предусматривает тот факт, что применение уголовного закона по аналогии не допускается. Принцип равенства граждан перед законом (ст. 4 УК РФ) определяет, что лица, совершившие преступления, равны перед законом и подлежат уголовной ответственности независимо от пола, расы, национальности, языка, происхождения, имущественного и должностного положения, места жительства, отношения к религии, убеждений, принадлежности к общественным объединениям, а также других обстоятельств.