Обязательства принимающей стороны по защите передаваемых ей сведений предусматриваются в заключаемом с ней международном договоре (соглашении), разделы (статьи, пункты) которого должны содержать:
Заинтересованные в передаче сведений хозяйствующие субъекты направляют руководителям органов государственной власти, наделенным полномочиями по распоряжению сведениями, мотивированное ходатайство, в котором излагаются:
Получивший мотивированное ходатайство орган государственной власти изучает возможность передачи запрашиваемых сведений и в месячный срок доводит свое решение до заявителя.
Мотивированное ходатайство, решение органов государственной власти, руководители которых наделены полномочиями по распоряжению сведениями, а также международные договоры и другие документы, имеющие непосредственное отношение к защите рассматриваемых к передаче сведений, заявитель представляет в Межведомственную комиссию для подготовки экспертного заключения.
Экспертное заключение Межведомственной комиссии, содержащее вывод о возможности передачи сведений с учетом соблюдения интересов Российской Федерации, направляется заявителю в 45-дневный срок с момента получения вышеперечисленных материалов. В случае необходимости проведения дополнительной экспертизы срок подготовки экспертного заключения может быть увеличен, о чем сообщается заявителю.
Далее федеральными органами исполнительной власти, руководители которых наделены полномочиями по распоряжению сведениями, органами исполнительной власти субъектов Российской Федерации по ходатайству организации-заявителя проект решения Правительства РФ с экспертным заключением Межведомственной комиссии вносится в установленном порядке на рассмотрение в Правительство РФ.
На основании решения Правительства РФ в соответствии с процедурами, предусмотренными международным договором и действующими нормативными правовыми актами, осуществляется фактическая передача сведений. Дополнительные меры защиты передаваемых сведений могут быть предусмотрены в соглашениях или контрактах, заключаемых (подписываемых) компетентными органами, уполномоченными осуществлять прием (передачу) сведений.
5. Правовые средства защиты информации и защиты прав субъектов в области информационного обеспечения определяются общими и специальными нормативными правовыми актами. Защите подлежит любая документированная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю, иному лицу, в том числе персональные данные, информация о частной жизни граждан, коммерческая, служебная и банковская
тайна, государственная тайна. Режим защиты информации устанавливается в отношении:
Целями правовой охраны информационных ресурсов являются:
Обязанностью владельца документов, массива документов, информационных систем является обеспечение защиты информации на уровне, предусмотренном действующим законодательством. При этом риск, связанный с использованием несертифицированных информационных систем и средств их обеспечения, лежит на собственнике (владельце) этих систем и средств. Риск, связанный с использованием информации, полученной из несертифицированной системы, лежит на потребителе информации.
Необходимо иметь в виду, что за соблюдением требований к защите информации и эксплуатацией специальных программно-технических средств защиты, а также обеспечением организационных мер защиты информационных систем, обрабатывающих информацию с ограниченным доступом в негосударственных структурах, осуществляется государственный контроль. Порядок осуществления
контроля уполномоченными на то органами государственной власти определяется Правительством РФ. Хозяйствующие субъекты, обрабатывающие информацию с ограниченным доступом, которая является собственностью государства, должны создавать специальные службы, обеспечивающие ее защиту.
Кроме того, собственник информационных ресурсов или уполномоченные им лица имеют право самостоятельно осуществлять контроль за выполнением требований по защите информации и запрещать или приостанавливать обработку информации в случае невыполнения этих требований. Собственник или владелец документированной информации вправе обращаться в соответствующие органы государственной власти для оценки правильности выполнения норм и требований по защите его информации в информационных системах. В частности, собственник документов и информационных систем может обращаться в организации, осуществляющие сертификацию средств защиты информационных систем и информационных ресурсов, для проведения анализа достаточности мер защиты его ресурсов и систем и получения консультаций.
Владелец документов и информационных систем обязан оповещать собственника информационных ресурсов и (или) информационных систем о всех фактах нарушения режима защиты информации.
Защита конфиденциальной информации может осуществляться сертифицированными Федеральным агентством правительственной связи и информации при Президенте РФ (ФАПСИ)1 средствами криптографической (шифровальной) защиты (СКЗИ). К ним относятся:
системы и комплексы защиты от навязывания ложной информации, включая средства имитозащиты и электронной подписи;
Приказом ФАПСИ от 23 сентября 1999 г. 158 утверждено Положение о порядке разработки, производства, реализации и использования средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну (Положение ПКЗ-99)1. Кроме того, есть Инструкция об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну, утвержденная приказом ФАПСИ РФ от 13 июня 2001 г. 1522.
Защита различных прав предпринимателей в сфере информационного обеспечения может осуществляться судом, арбитражным судом, третейским судом с учетом специфики правонарушений и нанесенного ущерба. Для рассмотрения конфликтных ситуаций и защиты прав хозяйствующих субъектов в сфере формирования и использования информационных ресурсов, создания и использования информационных систем, технологий и средств их обеспечения могут создаваться временные и постоянные третейские суды, которые должны рассматривать конфликты и споры сторон в порядке, установленном законодательством о третейских судах. Ответственность за нарушения международных норм и правил в данной области возлагается на органы государственной власти, организации и граждан в соответствии с договорами, заключенными ими с зарубежными фирмами и другими партнерами с учетом международных договоров, ратифицированных Российской Федерацией.