Экономическая и информационная безопасность. тема: Правовое урегулирование защиты информации.
Заказать уникальную курсовую работу- 32 32 страницы
- 30 + 30 источников
- Добавлена 14.02.2021
- Содержание
- Часть работы
- Список литературы
- Вопросы/Ответы
Введение 3
Глава 1. Характеристика информации персональных 4
данных 4
1.1 Понятие персональных данных, их отграничение от другой 4
информации 4
1.2 Работа кадровой службы с персональными данными 6
1.3 Контроль защиты информации 14
Глава 2. Ответственность за нарушение правил работы с персональными данными 22
2.1 Дисциплинарная ответственность 22
2.2 Административная ответственность 24
2.3 Уголовная ответственность 25
Заключение 28
Список литературы 29
Субъектом дисциплинарного проступка может быть гражданин, состоящий в трудовых отношениях с определенной организацией и нарушающий трудовую дисциплину. Субъективная сторона дисциплинарного проступка - вина работника. Это может быть умысел или халатность.Объектом дисциплинарного проступка является внутренний распорядок работы конкретной организации. Объективной стороной здесь являются вредные последствия и прямая связь между ними и действием (бездействием) правонарушителя.Согласно заключенному трудовому договору, работодатель может требовать от работника выполнения взятых на себя обязательств. В соответствии со статьей 192 Трудового Кодекса работодатель имеет право, но не обязан привлекать к дисциплинарной ответственности работника, допустившего дисциплинарную вину. Однако нужно знать, что федеральные законы, уставы и дисциплинарные постановления могут определять другие правила для определения дисциплинарной ответственности.Раскрытие информации может быть сделано среди коллег, знакомых, родственников и других лиц, не имеющих к ним законного доступа. Помимо раскрытия информации, основными видами нарушений правил в отношении персональных данных являются незаконное получение или использование информации, которая составляет персональные данные, и потеря физических носителей, содержащих такую информацию. Следует подчеркнуть, что увольнение сотрудника может быть осуществлено только за разглашение персональных данных. В других случаях работодатель может наложить дисциплинарные взыскания на ответственное лицо.Только сотрудники отдела кадров, обязанные соблюдать правила, касающиеся персональных данных, могут быть наказаны. Это означает, что условие о неразглашении информации, составляющей персональные данные, было включено в их трудовой договор, что они были ознакомлены с местными правилами, касающимися защиты этой конфиденциальной информации, и что Работодатель создал все необходимые условия для работы. Если такая подготовительная работа не была проведена, специалист, которому была доверена работа с персональными данными, ответственности не несет.Факт нарушения правил работы с персональными данными может установить представитель работодателя (например, руководитель отдела кадров), сам сотрудник или специалист по проверке государственная работа.Сотрудники и их представители вправе осуществлять контроль над соблюдением требований по защите конфиденциальности данной категории информации, запрещать или приостанавливать обработку персональных данных в случае несоблюдения. Любое неправомерное действие (бездействие) работодателя при обработке и защите персональных данных работник имеет право обжаловать в суде. 2.2 Административная ответственностьНарушение правил обработки персональных данных может повлечь административную ответственность работодателя или его представителей. Кодекс Российской Федерации об административных правонарушениях содержит две статьи на этот счет.Статья 13.11 предусматривает ответственность в виде предупреждения или наложения штрафа на работодателя в размере от 5 до 10 минимальных размеров оплаты труда, за нарушение установленного порядка, сбора, хранения, использования или распространения информации о гражданах (персональные данные). Этот порядок установлен главой 14 ТК РФ и локальными нормативными актами предприятия.Объективной стороной данного правонарушения является действие или бездействие, нарушающее законный порядок сбора, хранения, использования или распространения информации о гражданах (персональных данных). Вина в совершении данного правонарушения может быть как умышленной, так и неосторожной. Учитывая, что персональные данные являются одним из видов секретов, охраняемых законом, защита их конфиденциальности также предусмотрена статьей 13.14 КоАП РФ. Если лицо, имевшее доступ к этой информации в рамках выполнения официальных или профессиональных функций, раскрыло информацию, которая представляет собой личные данные, административный штраф будет составлять от 40 до 50 минимальных размеров оплаты труда.Объектом правонарушения, предусмотренного настоящей статьей, является процедура получения информации с ограниченным доступом. Объективной стороной данного правонарушения является действие по раскрытию информации, доступ к которой ограничен федеральным законом (за исключением случаев, когда разглашение такой информации влечет уголовную ответственность) лицом, имевшим доступ к этой информация в рамках выполнения служебных или профессиональных функций.Классификация конфиденциальной информации осуществляется в порядке, установленном отраслевым законодательством Российской Федерации (гражданским, административным и др.).Таким образом, вина в совершении данного правонарушения может быть как умышленной, так и неосторожной. Административная ответственность работодателя или его представителей может быть привлечена государственной инспекцией труда или судом.2.3 Уголовная ответственностьСтатья 137 Уголовного кодекса предусматривает наказание за незаконный сбор или распространение; информация о конфиденциальности лица, составляющее его личную и семейную тайну. Угроза уголовной ответственности возникает, если эти действия совершены умышленно, в личных интересах или иным образом и привели к нарушению законных прав и свобод граждан. И штраф увеличивается, если виновный использовал свое служебное положение.Личную или семейную тайну составляют сведения, не подлежащие, по мнению лица, которого они касаются, оглашению. Личную и семейную тайну не могут составлять сведения, которые были ранее опубликованы либо оглашены иным способом.Нарушение конфиденциальности:-незаконный сбор сведений о частной жизни;- их незаконное распространение;- их незаконное распространение в публичных выступлениях, публично выставляемых произведениях или в средствах массовой информации.Закон не связывает ответственность за незаконное распространение информации о частной жизни человека с конкретным способом распространения. Под распространением понимается любая незаконная передача этой информации третьим лицам. Незаконно разглашать личную или семейную тайну тем, кто обязан хранить ее в силу своей профессии. В некоторых случаях разглашение информации о частной жизни по УК РФ одновременно является составом другого преступления, например, разглашение тайны усыновления (статья 155). В таких случаях это действие является квалифицированный по всем искусствам. 137 УК РФ.Обязательным элементом объективной части правонарушения, указанного в статье 137 Уголовного кодекса, является ущерб, причиненный правам и законным интересам граждан.Природа вреда не ограничивается законом. Она может быть:- материальной (имущество), например, потеря хорошо оплачиваемой работы, срыв прибыльной сделки, другие потери в хозяйственной деятельности;- физической;- моральной, например распад семьи, потеря репутации.Определение существования ущемление прав и законных интересов жертвы осуществляется в каждом конкретном случае с учетом индивидуальных особенностей человека и ситуации.Нарушение конфиденциальности считается окончательным нарушением только с момента причинения соответствующего ущерба (материального состава).Субъективная сторона этого преступления характеризуется прямым умыслом. Обязательным элементом с субъективной стороны является мотив: личный интерес или иной личный интерес. Корыстный интерес выражается в желании получить материальную (материальную) выгоду за счет потерпевшего или в виде компенсации от третьего лица. Другой личный интерес может заключаться в стремлении дискредитировать конкурента, сделать карьеру, отомстить за что-то, продемонстрировать свое превосходство или привлечь к себе внимание.Таким образом, статья 90 ТК РФ предусматривает ответственность за нарушение норм, регулирующих получение, обработку и защиту персональных данных работника. Нарушитель может понести дисциплинарную, административную, гражданско-правовую и уголовную ответственность.ЗаключениеИсходя из вышесказанного, можно сделать выводы, что личная тайна сотрудника охраняется законом на самом высоком уровне. Законодательная власть предусмотрела практически все стандарты, необходимые для защиты данной категории правоотношений. Однако следует отметить, что основным источником нарушений в области защиты персональных данных персонала является неграмотность сотрудников кадровых служб в этих сферах, вызванная тем, что процедура организации деятельности по защите персональных данных в организациях и компаниях не регулируется.Нет обязательных правил хранения персональных данных. Конечно, нельзя не сказать, что государственная инспекция труда при проверках требует очень веских доказательств защищенности такой информации.Представляется, что Правительству РФ следует разработать и утвердить правила, регулирующие порядок хранения и использования персональных данных в компании и в организациях.Следует отметить, что предусмотренные штрафные санкции за нарушение законодательства о защите персональных данных сотрудников достаточно адекватны и соответствуют степени нарушения. Но санкции восстанавливают справедливость, а не сокращают количество правонарушений.Очень важно, как работодатель относится к правам своих сотрудников. Ведь только администрация компании или организации способна постоянно контролировать соблюдение установленного порядка защиты персональных данных работников.Список литературыНормативные правовые акты1. "Конституция Российской Федерации" (принята всенародным голосованием 12.12.1993 с изменениями, одобренными в ходе общероссийского голосования 01.07.2020) Статья 23//Консультант Плюс2. "Трудовой кодекс Российской Федерации" от 30.12.2001 N 197-ФЗ (ред. от 09.11.2020)//Консультант Плюс3. "Уголовный кодекс Российской Федерации" от 13.06.1996 N 63-ФЗ (ред. от 08.12.2020) УК РФ Статья 137. Нарушение неприкосновенности частной жизни//Консультант Плюс4. "Кодекс Российской Федерации об административных правонарушениях" от 30.12.2001 N 195-ФЗ (ред. от 08.12.2020) КоАП РФ Статья 13.14. Разглашение информации с ограниченным доступом//Консультант ПлюсНаучная литература5. Архипов С.И. Субъекты права: теоретическое исследование / С. И. Архипов. – СПб: Юридический центр Пресс, 2015. - 469 с. 6. Баранова, Е.К. Информационная безопасность и защита информации. / Е.К. Баранова, А.В. Бабаш. - М.: Риор, 2017. - 476 c.7. Бачило И.Л. Информационное право. / И.Л. Бачило. - М.: Высшее образование, Юрайт-издат, 2017. - 317с.8. Бирюков П. Н. Право интеллектуальной собственности./ П. Н. Бирюков. - 3-е изд., перераб. и доп. - Москва: Издательство Юрайт, 2019. - 315 с.9. Витрук Н. В. Общая теория правового положения личности / Н. В. Витрук. – М.: Норма, 2018. - 448 с. 10. Волков Ю. В. Информационное право. Информация как правовая категория. / Ю. В. Волков. - 2-е изд., стер. - Москва : Издательство Юрайт, 2019. - 109 с. 11. Галиев И.И. Основные субъекты информационных правоотношений в институте массовой информации / И.И. Галиев // Аллея науки. 2019. Т. 1. № 2 (29). С. 728-731. 12. Дженакова Е.В. Субъекты правоотношения по распространению информации: к постановке проблемы / Е.В. Дженакова // Российское право: образование, практика, наука. 2019. № 1 (109). С. 72-77. 13. Емельянова, Н.З. Защита информации в персональном компьютере. / Н.З. Емельянова, Т.Л. Партыка, И.И. Попов. - М.: Форум, 2017. - 352 c.14. Жук, А.П. Защита информации. / А.П. Жук, Е.П. Жук, О.М. Лепешкин, А.И. Тимошкин. - М.: Риор, 2017. - 480 c.15. Киреева Е. Ю. Реализация права на доступ к информации с учетом особенностей режима информации в РФ / Е.Ю. Киреева // Молодой ученый. - 2017. - №45. - С. 104-107. 16. Краковский, Ю.М. Защита информации. / Ю.М. Краковский. - РнД: Феникс, 2017. - 347 c.17. Мещеряков И.В. Государственная информационная политика как элемент системы национальной безопасности / И.В. Мещеряков // Молодой ученый. - 2016. - №1. - С. 553-556.18. Москвитин, Г.И. Комплексная защита информации в организации / Г.И. Москвитин. - М.: Русайнс, 2017. - 400 c.19. Наумов В. Б. Негативные закономерности формирования понятийного аппарата в сфере регулирования Интернета и идентификации / В.Б. Наумов // Информационное право. - 2018. - № 1. - С. 32–39.20. Полякова Т.А. Базовые принципы как основные начала правового обеспечения информационной безопасности / Т.А. Полякова // Труды Института государства и права Российской академии наук. - 2016. - № 3. - С. 17 - 40. 21. Полякова Т.А. Совершенствование информационного законодательства в условиях перехода к информационному обществу / Т. А. Полякова. // Журнал российского права. - 2018. - № 1. - С. 62-69.22. Рассолов И.М. Информационные правоотношения: теоретические аспекты: коллективная монография / И.М. Рассолов, А. Б. Агапов, В.Н. Протасов, Р. В. Шагиева и др. / под ред. И. М. Рассолова. – М.: Проспект, 2017. - 208 с. 23. Рассолов И.М. Теоретические проблемы Интернет-права / И. М. Рассолов. – М., 2016. – 383 с. 24. Сафронов В.В. Субъекты информационных правоотношений / В.В. Сафронов // Решетневские чтения. - 2015. - № 46. - С. 67 - 79. 25. Саяпина С.А. Субъекты информационного права / С.А. Саяпина // Журнал российского права. - 2019. - № 7. - С. 119 26. Соболева К.И. Объекты и субъекты информационного права / К.И. Соболева // Курский государственный университет, г. Курск. 2018. - №7. - С. 28-29. 27. Сунгуров А. Ю. Дееспособность и правоспособность в информационном праве / Модернизация экономики и глобализация: в 3 кн. / отв. ред. Е. Г. Ясин. - М.: Изд. дом ГУ-ВШЭ, 2019. - Кн. 1. - С. 500 - 508.28. Федотов М.А. Информационное право : учебник для бакалавриата, специалитета и магистратуры / М. А. Федотов [и др.] ; под редакцией М. А. Федотова. Москва: Издательство Юрайт, 2019. 497 с.29. Фомина О.Н. Правовой статус информационного посредника / О.Н. Фомина // Вестник гражданского права. 2019. Т. 19. № 3. С. 171-191. 30. Чубукова С.Г. Теоретические проблемы системы субъектов информационного права / С.Г. Чубукова // Право и государство: теория и практика. 2018. № 12 (168). С. 101-110
Нормативные правовые акты
1. "Конституция Российской Федерации" (принята всенародным голосованием 12.12.1993 с изменениями, одобренными в ходе общероссийского голосования 01.07.2020) Статья 23//Консультант Плюс
2. "Трудовой кодекс Российской Федерации" от 30.12.2001 N 197-ФЗ (ред. от 09.11.2020)//Консультант Плюс
3. "Уголовный кодекс Российской Федерации" от 13.06.1996 N 63-ФЗ (ред. от 08.12.2020) УК РФ Статья 137. Нарушение неприкосновенности частной жизни//Консультант Плюс
4. "Кодекс Российской Федерации об административных правонарушениях" от 30.12.2001 N 195-ФЗ (ред. от 08.12.2020) КоАП РФ Статья 13.14. Разглашение информации с ограниченным доступом//Консультант Плюс
Научная литература
5. Архипов С.И. Субъекты права: теоретическое исследование / С. И. Архипов. – СПб: Юридический центр Пресс, 2015. - 469 с.
6. Баранова, Е.К. Информационная безопасность и защита информации. / Е.К. Баранова, А.В. Бабаш. - М.: Риор, 2017. - 476 c.
7. Бачило И.Л. Информационное право. / И.Л. Бачило. - М.: Высшее образование, Юрайт-издат, 2017. - 317с.
8. Бирюков П. Н. Право интеллектуальной собственности./ П. Н. Бирюков. - 3-е изд., перераб. и доп. - Москва: Издательство Юрайт, 2019. - 315 с.
9. Витрук Н. В. Общая теория правового положения личности / Н. В. Витрук. – М.: Норма, 2018. - 448 с.
10. Волков Ю. В. Информационное право. Информация как правовая категория. / Ю. В. Волков. - 2-е изд., стер. - Москва : Издательство Юрайт, 2019. - 109 с.
11. Галиев И.И. Основные субъекты информационных правоотношений в институте массовой информации / И.И. Галиев // Аллея науки. 2019. Т. 1. № 2 (29). С. 728-731.
12. Дженакова Е.В. Субъекты правоотношения по распространению информации: к постановке проблемы / Е.В. Дженакова // Российское право: образование, практика, наука. 2019. № 1 (109). С. 72-77.
13. Емельянова, Н.З. Защита информации в персональном компьютере. / Н.З. Емельянова, Т.Л. Партыка, И.И. Попов. - М.: Форум, 2017. - 352 c.
14. Жук, А.П. Защита информации. / А.П. Жук, Е.П. Жук, О.М. Лепешкин, А.И. Тимошкин. - М.: Риор, 2017. - 480 c.
15. Киреева Е. Ю. Реализация права на доступ к информации с учетом особенностей режима информации в РФ / Е.Ю. Киреева // Молодой ученый. - 2017. - №45. - С. 104-107.
16. Краковский, Ю.М. Защита информации. / Ю.М. Краковский. - РнД: Феникс, 2017. - 347 c.
17. Мещеряков И.В. Государственная информационная политика как элемент системы национальной безопасности / И.В. Мещеряков // Молодой ученый. - 2016. - №1. - С. 553-556.
18. Москвитин, Г.И. Комплексная защита информации в организации / Г.И. Москвитин. - М.: Русайнс, 2017. - 400 c.
19. Наумов В. Б. Негативные закономерности формирования понятийного аппарата в сфере регулирования Интернета и идентификации / В.Б. Наумов // Информационное право. - 2018. - № 1. - С. 32–39.
20. Полякова Т.А. Базовые принципы как основные начала правового обеспечения информационной безопасности / Т.А. Полякова // Труды Института государства и права Российской академии наук. - 2016. - № 3. - С. 17 - 40.
21. Полякова Т.А. Совершенствование информационного законодательства в условиях перехода к информационному обществу / Т. А. Полякова. // Журнал российского права. - 2018. - № 1. - С. 62-69.
22. Рассолов И.М. Информационные правоотношения: теоретические аспекты: коллективная монография / И.М. Рассолов, А. Б. Агапов, В.Н. Протасов, Р. В. Шагиева и др. / под ред. И. М. Рассолова. – М.: Проспект, 2017. - 208 с.
23. Рассолов И.М. Теоретические проблемы Интернет-права / И. М. Рассолов. – М., 2016. – 383 с.
24. Сафронов В.В. Субъекты информационных правоотношений / В.В. Сафронов // Решетневские чтения. - 2015. - № 46. - С. 67 - 79.
25. Саяпина С.А. Субъекты информационного права / С.А. Саяпина // Журнал российского права. - 2019. - № 7. - С. 119
26. Соболева К.И. Объекты и субъекты информационного права / К.И. Соболева // Курский государственный университет, г. Курск. 2018. - №7. - С. 28-29.
27. Сунгуров А. Ю. Дееспособность и правоспособность в информационном праве / Модернизация экономики и глобализация: в 3 кн. / отв. ред. Е. Г. Ясин. - М.: Изд. дом ГУ-ВШЭ, 2019. - Кн. 1. - С. 500 - 508.
28. Федотов М.А. Информационное право : учебник для бакалавриата, специалитета и магистратуры / М. А. Федотов [и др.] ; под редакцией М. А. Федотова. Москва: Издательство Юрайт, 2019. 497 с.
29. Фомина О.Н. Правовой статус информационного посредника / О.Н. Фомина // Вестник гражданского права. 2019. Т. 19. № 3. С. 171-191.
30. Чубукова С.Г. Теоретические проблемы системы субъектов информационного права / С.Г. Чубукова // Право и государство: теория и практика. 2018. № 12 (168). С. 101-110
Вопрос-ответ:
Что такое персональные данные и как они отличаются от другой информации?
Персональные данные - это информация, которая относится к конкретному лицу и позволяет идентифицировать его. Они включают такие данные, как имя, адрес, номер телефона и другие личные сведения. Отличие персональных данных от другой информации заключается в том, что они относятся к конкретному человеку и могут быть использованы для его идентификации.
Какую работу выполняет кадровая служба с персональными данными?
Кадровая служба выполняет ряд задач, связанных с обработкой персональных данных. Они включают сбор, хранение, обработку и передачу таких данных. Кадровая служба отвечает за защиту и конфиденциальность персональных данных, а также за их использование в соответствии с законодательством.
Как осуществляется контроль защиты информации?
Контроль защиты информации осуществляется путем принятия мер по обеспечению безопасности данных. Это может включать установление специальных политик, процедур и правил работы с информацией, а также организацию системы мониторинга и контроля за ее соблюдением. Кроме того, проводятся регулярные аудиты и проверки системы защиты информации.
Какие виды ответственности предусмотрены за нарушение правил работы с персональными данными?
За нарушение правил работы с персональными данными предусмотрены различные виды ответственности, такие как дисциплинарная, административная и уголовная ответственность. Дисциплинарная ответственность может включать наказание в виде выговора, замечания или увольнения. Административная ответственность предусматривает наказание в виде штрафа, а уголовная ответственность может привести к уголовному преследованию и наказанию в соответствии с законом.
Каковы основные меры по защите персональных данных?
Основные меры по защите персональных данных включают ограничение доступа к ним только уполномоченным лицам, использование шифрования и защищенных каналов передачи данных, регулярное обновление и аудит безопасности системы, контроль за передачей данных третьим лицам, соблюдение законодательства в области защиты персональных данных и др.
Что такое персональные данные и как они отличаются от другой информации?
Персональные данные - это информация о конкретном лице, которая позволяет идентифицировать его частью или полностью. Отличие персональных данных от другой информации заключается в том, что они содержат личные сведения о конкретном человеке, такие как его имя, адрес, номер телефона и другую информацию, которая может использоваться для его идентификации.
Как работает кадровая служба с персональными данными?
Кадровая служба работает с персональными данными во время процесса найма и управления персоналом. Она собирает информацию о кандидатах на работу и сотрудниках, такую как резюме, контактные данные, данные о занятости и опыте работы. Кадровая служба должна обеспечивать безопасность и конфиденциальность этих данных, а также соблюдать правила и нормы, установленные законодательством.
Как осуществляется контроль защиты информации?
Контроль защиты информации осуществляется путем установления и соблюдения соответствующих правил и политик, а также использования специальных технических и организационных мер. Это может включать в себя использование средств шифрования, ограничение доступа к информации, регулярные проверки и аудиты систем безопасности, а также обучение сотрудников правилам работы с информацией и осведомление их о возможных угрозах и рисках.
Какие виды ответственности несут лица за нарушение правил работы с персональными данными?
За нарушение правил работы с персональными данными лица могут нести дисциплинарную, административную и уголовную ответственность. Дисциплинарная ответственность предусматривает применение мер дисциплинарного взыскания в соответствии с внутренними правилами организации. Административная ответственность предусматривает наложение штрафа на должностных лиц или организаций. Уголовная ответственность возникает в случаях нарушения установленных законом правил работы с персональными данными со стороны должностных лиц, что может повлечь за собой наказание в виде штрафа или лишения свободы.
Что такое информационная безопасность?
Информационная безопасность — это защита информации от нежелательного доступа, использования, раскрытия, изменения или уничтожения, а также обеспечение ее конфиденциальности, целостности и доступности.
Как определить персональные данные и как их отграничить от другой информации?
Персональные данные – это любая информация, относящаяся к определенному или определяемому физическому лицу. Они могут быть определены по отдельным признакам, таким как ФИО, адрес, дата рождения и т.д. Отношение информации к персональным данным определяется ее контекстом использования и сопровождающими обстоятельствами. Например, телефонный номер без контекста – не персональные данные, а если он связан с определенным человеком (например, указан на визитной карточке) – персональные данные.