Опубликован: 01.04.2003 | Уровень: для всех | Доступ: платный
Лекция 4:

Законодательный уровень информационной безопасности

< Лекция 3 || Лекция 4: 123456 || Лекция 5 >

Обзор зарубежного законодательства в области информационной безопасности

Конечно, излишняя амбициозность заголовка очевидна. Разумеется, мы лишь пунктиром очертим некоторые законы нескольких стран (в первую очередь - США), поскольку только в США таких законодательных актов около 500.

Долгое время ключевую роль в области защиты информации в США играл американский "Закон об информационной безопасности" (Computer Security Act of 1987). Но в 2002 году он был заменен Федеральным законом об управлении информационной безопасностью (Federal Information Security Management Act of 2002) или как его кратко называют – FISMA. В 2014 году FISMA был обновлен президентом Бараком Обамой. Закон доступен на сайте Белого дома - https://www.whitehouse.gov/

FISMA был разработан "в ответ на растущее количество кибератак на федеральное правительство" (в соответствии с Википедией). Закон признает важность информационной безопасности для экономических и национальных интересов США и требует от каждого федерального агентства разработать и внедрить программу по обеспечению безопасности информации и информационных систем, которые поддерживают операции и активы агентства. Для таких агентств, как NIST (Национальный институт стандартов) и OMB (Управление по вопросам управления и бюджета), назначаются конкретные обязанности. Так, NIST отвечает за разработку стандартов, руководств и связанных с ними методов и приемов для обеспечения адекватной информационной безопасности всех агентств, за исключением системы национальной безопасности США.

В соответствии с FISMA термин информационная безопасность означает защиту информации и информационных систем от несанкционированного доступа, использования, раскрытия, нарушения, модификации или уничтожения в целях обеспечения целостности, конфиденциальности и доступности.

Организации должны соответствовать минимальным требованиям безопасности путем выбора соответствующих мер контроля безопасности и требований из NIST 800-53 - "Контроли безопасности и приватности для федеральных информационных систем и организаций". Суть документа заключается в описании контролей безопасности, а также инструкциях о том, как ими грамотно пользоваться. Стоит заметить, что документ очень объёмный и описание контролей занимает почти 250 страниц, а общее их количество насчитывает несколько сотен страниц. Все контроли в стандарте разбиты на семьи, отвечающие различным областям обеспечения ИБ.

В законодательстве ФРГ выделим весьма развернутый (44 раздела) Закон о защите данных (Federal Data Protection Act of December 20, 1990 (BGBl.I 1990 S.2954), amended by law of September 14, 1994 (BGBl. I S. 2325)). Он целиком посвящен защите персональных данных.

Как, вероятно, и во всех других законах аналогичной направленности, в данном случае устанавливается приоритет интересов национальной безопасности над сохранением тайны частной жизни. В остальном права личности защищены весьма тщательно. Например, если сотрудник фирмы обрабатывает персональные данные в интересах частных компаний, он дает подписку о неразглашении, которая действует и после перехода на другую работу.

Государственные учреждения, хранящие и обрабатывающие персональные данные, несут ответственность за нарушение тайны частной жизни "субъекта данных", как говорится в Законе.

Из законодательства Великобритании упомянем семейство так называемых добровольных стандартов BS 7799, помогающих организациям на практике сформировать программы безопасности. В последующих лекциях мы еще вернемся к рассмотрению этих стандартов; здесь же отметим, что они действительно работают, несмотря на "добровольность" (или благодаря ей?).

В современном мире глобальных сетей законодательная база должна быть согласована с международной практикой. В этом плане поучителен пример Аргентины. В конце марта 1996 года компетентными органами Аргентины был арестован Хулио Цезар Ардита, 21 года, житель Буэнос-Айреса, системный оператор электронной доски объявлений "Крик", известный в компьютерном подполье под псевдонимом "El Griton". Ему вменялись в вину систематические вторжения в компьютерные системы ВМС США, НАСА, многих крупнейших американских университетов, а также в компьютерные системы Бразилии, Чили, Кореи, Мексики и Тайваня. Однако, несмотря на тесное сотрудничество компетентных органов Аргентины и США, Ардита был отпущен без официального предъявления обвинений, поскольку по аргентинскому законодательству вторжение в компьютерные системы не считается преступлением. Кроме того, в силу принципа "двойной криминальности", действующего в международных правовых отношениях, Аргентина не может выдать хакера американским властям. Дело Ардита показывает, каким может быть будущее международных компьютерных вторжений при отсутствии всеобщих или хотя бы двусторонних соглашений о борьбе с компьютерной преступностью.

< Лекция 3 || Лекция 4: 123456 || Лекция 5 >
Никита Гурьев
Никита Гурьев
Радомир Белоусов
Радомир Белоусов

( ! ) Warning: include_once(./includes/unicode.entities.inc) [<a href='function.include-once'>function.include-once</a>]: failed to open stream: No such file or directory in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.4651104030824watchdog( )../bootstrap.inc:0
24.4653104033320module_invoke( )../bootstrap.inc:967
34.4654104035176call_user_func_array ( )../module.inc:462
44.4654104035512devel_watchdog( )../module.inc:462
54.4655104036360decode_entities( )../devel.module:382
64.4655104038280drupal_error_handler( )../devel.module:340
74.4655104041888watchdog( )../common.inc:663
84.4655104043984module_invoke( )../bootstrap.inc:967
94.4655104045840call_user_func_array ( )../module.inc:462
104.4655104046176devel_watchdog( )../module.inc:462
114.4656104046872decode_entities( )../devel.module:382

( ! ) Warning: include_once() [<a href='function.include'>function.include</a>]: Failed opening './includes/unicode.entities.inc' for inclusion (include_path='.:/usr/local/zend/var/libraries/Zend_Framework_1/default/library:/usr/local/zend/share/pear') in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.4651104030824watchdog( )../bootstrap.inc:0
24.4653104033320module_invoke( )../bootstrap.inc:967
34.4654104035176call_user_func_array ( )../module.inc:462
44.4654104035512devel_watchdog( )../module.inc:462
54.4655104036360decode_entities( )../devel.module:382
64.4655104038280drupal_error_handler( )../devel.module:340
74.4655104041888watchdog( )../common.inc:663
84.4655104043984module_invoke( )../bootstrap.inc:967
94.4655104045840call_user_func_array ( )../module.inc:462
104.4655104046176devel_watchdog( )../module.inc:462
114.4656104046872decode_entities( )../devel.module:382

( ! ) Warning: include_once(./includes/unicode.entities.inc) [<a href='function.include-once'>function.include-once</a>]: failed to open stream: No such file or directory in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.4651104030824watchdog( )../bootstrap.inc:0
24.4653104033320module_invoke( )../bootstrap.inc:967
34.4654104035176call_user_func_array ( )../module.inc:462
44.4654104035512devel_watchdog( )../module.inc:462
54.4655104036360decode_entities( )../devel.module:382
64.4662104038472drupal_error_handler( )../devel.module:340
74.4662104042160watchdog( )../common.inc:663
84.4662104044256module_invoke( )../bootstrap.inc:967
94.4662104046112call_user_func_array ( )../module.inc:462
104.4662104046448devel_watchdog( )../module.inc:462
114.4663104047224decode_entities( )../devel.module:382

( ! ) Warning: include_once() [<a href='function.include'>function.include</a>]: Failed opening './includes/unicode.entities.inc' for inclusion (include_path='.:/usr/local/zend/var/libraries/Zend_Framework_1/default/library:/usr/local/zend/share/pear') in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.4651104030824watchdog( )../bootstrap.inc:0
24.4653104033320module_invoke( )../bootstrap.inc:967
34.4654104035176call_user_func_array ( )../module.inc:462
44.4654104035512devel_watchdog( )../module.inc:462
54.4655104036360decode_entities( )../devel.module:382
64.4662104038472drupal_error_handler( )../devel.module:340
74.4662104042160watchdog( )../common.inc:663
84.4662104044256module_invoke( )../bootstrap.inc:967
94.4662104046112call_user_func_array ( )../module.inc:462
104.4662104046448devel_watchdog( )../module.inc:462
114.4663104047224decode_entities( )../devel.module:382

( ! ) Warning: include_once(./includes/unicode.entities.inc) [<a href='function.include-once'>function.include-once</a>]: failed to open stream: No such file or directory in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.4669104031368watchdog( )../bootstrap.inc:0
24.4669104033464module_invoke( )../bootstrap.inc:967
34.4669104035320call_user_func_array ( )../module.inc:462
44.4669104035656devel_watchdog( )../module.inc:462
54.4669104036360decode_entities( )../devel.module:382
64.4669104038280drupal_error_handler( )../devel.module:340
74.4670104041888watchdog( )../common.inc:663
84.4670104043984module_invoke( )../bootstrap.inc:967
94.4670104045840call_user_func_array ( )../module.inc:462
104.4670104046176devel_watchdog( )../module.inc:462
114.4670104046872decode_entities( )../devel.module:382

( ! ) Warning: include_once() [<a href='function.include'>function.include</a>]: Failed opening './includes/unicode.entities.inc' for inclusion (include_path='.:/usr/local/zend/var/libraries/Zend_Framework_1/default/library:/usr/local/zend/share/pear') in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.4669104031368watchdog( )../bootstrap.inc:0
24.4669104033464module_invoke( )../bootstrap.inc:967
34.4669104035320call_user_func_array ( )../module.inc:462
44.4669104035656devel_watchdog( )../module.inc:462
54.4669104036360decode_entities( )../devel.module:382
64.4669104038280drupal_error_handler( )../devel.module:340
74.4670104041888watchdog( )../common.inc:663
84.4670104043984module_invoke( )../bootstrap.inc:967
94.4670104045840call_user_func_array ( )../module.inc:462
104.4670104046176devel_watchdog( )../module.inc:462
114.4670104046872decode_entities( )../devel.module:382

( ! ) Warning: include_once(./includes/unicode.entities.inc) [<a href='function.include-once'>function.include-once</a>]: failed to open stream: No such file or directory in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.4669104031368watchdog( )../bootstrap.inc:0
24.4669104033464module_invoke( )../bootstrap.inc:967
34.4669104035320call_user_func_array ( )../module.inc:462
44.4669104035656devel_watchdog( )../module.inc:462
54.4669104036360decode_entities( )../devel.module:382
64.4675104038472drupal_error_handler( )../devel.module:340
74.4675104042160watchdog( )../common.inc:663
84.4675104044256module_invoke( )../bootstrap.inc:967
94.4675104046112call_user_func_array ( )../module.inc:462
104.4675104046448devel_watchdog( )../module.inc:462
114.4676104047224decode_entities( )../devel.module:382

( ! ) Warning: include_once() [<a href='function.include'>function.include</a>]: Failed opening './includes/unicode.entities.inc' for inclusion (include_path='.:/usr/local/zend/var/libraries/Zend_Framework_1/default/library:/usr/local/zend/share/pear') in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.4669104031368watchdog( )../bootstrap.inc:0
24.4669104033464module_invoke( )../bootstrap.inc:967
34.4669104035320call_user_func_array ( )../module.inc:462
44.4669104035656devel_watchdog( )../module.inc:462
54.4669104036360decode_entities( )../devel.module:382
64.4675104038472drupal_error_handler( )../devel.module:340
74.4675104042160watchdog( )../common.inc:663
84.4675104044256module_invoke( )../bootstrap.inc:967
94.4675104046112call_user_func_array ( )../module.inc:462
104.4675104046448devel_watchdog( )../module.inc:462
114.4676104047224decode_entities( )../devel.module:382