Правовые основы защиты информации
9.1. Правовые основы защиты информации. Нормативные правовые акты Российской Федерации
Правовая защита информации - защита информации правовыми методами, включающая в себя разработку законодательных и нормативных правовых документов (актов), регулирующих отношения субъектов по защите информации, применение этих документов (актов), а также надзор и контроль за их исполнением[80].
Для начала следует разобраться в структуре правовой системы Российской Федерации ( рис. 9.1).
Первоисточником права в РФ является Конституция РФ, принятая 12 декабря 1993 года. В ней закреплены основные права и свободы человека и гражданина РФ, в частности:
Человек, его права и свободы являются высшей ценностью. Признание, соблюдение и защита прав и свобод человека и гражданина - обязанность государства[81].
1. Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются.
2. Органы государственной власти и органы местного самоуправления, их должностные лица обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.
Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом. Перечень сведений, составляющих государственную тайну, определяется федеральным законом[82].
Законы РФ о поправках к Конституции принимаются аналогично федеральным конституционным законам, но кроме одобрения 3/4 голосов от общего числа членов Совета Федерации и не менее 2/3 голосов от общего числа депутатов Государственной Думы требуется одобрение ещё и законодательных органов 2/3 субъектов РФ. Закон должен быть подписан Президентом РФ в течение 14 дней и обнародован, после чего им в течение 1 месяца должны быть внесены изменения в текст Конституции.
Федеральные конституционные законы принимаются по вопросам, прямо обозначенным в Конституции РФ, и обладают большей юридической силой, чем федеральные законы[81].
Российская Федерация является активным участником международного обеспечения информационной безопасности. В частности, РФ присоединилась к таким документам как:
- Всеобщая декларация прав человека, утвержденная и провозглашенная Генеральной Ассамблеей ООН (1948 г.);
- Европейская конвенция о защите прав человека и основных свобод (1950 г.); Международный пакт о гражданских и политических правах (1976 г.);
- Европейская конвенция от 28 января 1981 г. об охране личности в отношении автоматизированной обработки персональных данных;
- директивы Европейского парламента и Совета Европейского союза 95.46.ЕС и 97.66.ЕС, касающиеся обработки персональных данных, другие международные договоры, заключенные Российской Федерацией.
- Концепция сотрудничества государств - участников Содружества Независимых Государств в сфере обеспечения информационной безопасности (2008 г.).
Также подписывается ряд соглашений о сотрудничестве в области обеспечения международной информационной безопасности с разными странами (Куба, Беларусь, Бразилия и пр). В соответствии с п.4 статьи 15 Конституции РФ:
Общепризнанные принципы и нормы международного права и международные договоры Российской Федерации являются составной частью ее правовой системы. Если международным договором Российской Федерации установлены иные правила, чем предусмотренные законом, то применяются правила международного договора[82].
При этом следует отметить, что международный договор считается вступившим в силу, если прошёл все необходимые стадии согласования и подписания, а также, при необходимости, ратификацию. Ратификация международных договоров осуществляется в форме федерального закона в соответствии со статьей 14 ФЗ от 15.07.1995 N 101-ФЗ "О международных договорах Российской Федерации". В статье 15 закона закреплено то, какие именно договора подлежат ратификации, в том числе:
"а) исполнение которых требует изменения действующих или принятия новых федеральных законов, а также устанавливающие иные правила, чем предусмотренные законом;
б) предметом которых являются основные права и свободы человека и гражданина".[85]
По этим причинам международные договоры на рис. 9.1 расположены под Конституцией и законов, ее изменяющих. Следует отметить, что существует другое мнение, которое опирается только на п.4 статьи 15 Конституции РФ и ставит Международные договоры и соглашения РФ выше Конституции РФ.
Федеральные законы - ключевой элемент законодательного регулирования в России и могут затрагивать любые вопросы, отнесённые Конституцией РФ к предметам ведения федерации либо совместного ведения федерации и субъектов РФ, и требующие государственного регулирования. Нормы федеральных законов являются обязательными для исполнения на всей территории страны, а все акты меньшей юридической силы не должны им противоречить.
Указы и распоряжения Президента РФ принимаются по вопросам предметов ведения федерации и не могут противоречить Конституции и федеральным законам (ст. 90 Конституции РФ).
К актам Правительства РФ относятся постановления и распоряжения.
- постановления - акты, имеющие нормативный характер (то есть адресованные неограниченному кругу лиц и предполагающие постоянное или многократное действие);
- распоряжения - акты, не имеющие нормативного характера[81].
Ведомственные нормативные акты - принимаются федеральными органами исполнительной власти для реализации требований федеральных законов и постановлений Президента РФ. К ним относятся постановления, приказы, распоряжения, правила, инструкции и положения.