Разделы

Бизнес Законодательство

Новое в ИКТ-законодательстве: ноябрь 2012 года

В ноябре законодателям пришлось пересмотреть требования к защите персональных данных при их обработке в ИС в связи с многочисленными поправками в соответствующий закон. В свою очередь, регионы активно готовятся к внедрению УЭК. Кроме того, в Волгоградской области вышло постановление, касающееся региональной навигационно-информационной системы, а в Смоленской области вводится в эксплуатацию АИС "Комплектование ДОУ".

Федеральное законодательство

Федеральный закон от 12 ноября 2012 г. N 190-ФЗ "О внесении изменений в уголовный кодекс Российской Федерации и в статью 151 уголовно-процессуального кодекса Российской Федерации"

Усовершенствовано уголовное законодательство в сфере защиты гостайны от преступных посягательств.

Расширено понятие госизмены. Таковой считается выдача гостайны не только другому государству, иностранной организации или их представителям, но и международной организации либо ее представителям. Уточнено, что сведения, составляющие гостайну, могут быть доверены лицу или стать ему известными по службе, работе, учебе и в иных случаях.

Устранена неоднозначность толкования в отношении понятия "шпионаж". Кроме того, уточнено, что шпионаж возможен в пользу международных организаций, их представителей, лиц, действующих в интересах иностранной разведки.

Введена уголовная ответственность за получение сведений, составляющих гостайну, путем похищения, обмана, шантажа, принуждения либо угрозы применения насилия. За это будут штрафовать в размере 200-500 тыс. руб. либо зарплаты или иного дохода осужденного за период от 1 года до 3 лет. Кроме того, можно лишиться свободы на срок до 4 лет, при отягчающих обстоятельствах - до 8 лет.

Уточнено, что ответственность за разглашение государственной тайны наступает, если она была доверена лицу не только по работе, но и по учебе и в иных предусмотренных законом случаях.

Федеральный закон вступает в силу со дня его официального опубликования.

Постановление правительства РФ от 22 ноября 2012 г. N 1205 "Об утверждении правил организации и осуществления федерального государственного контроля за обеспечением защиты государственной тайны"

Регламентирован порядок федерального государственного контроля за обеспечением защиты гостайны.

Задачи такого контроля - предупреждать, выявлять и пресекать нарушения нормативных требований в указанной области, а также оценивать эффективность принимаемых мер по обеспечению сохранности сведений, составляющих гостайну.

Контроль осуществляется в форме проверок. Они бывают плановыми и внеплановыми, выездными и документарными.

В ходе контрольных мероприятий, в частности, проверяются работа структурных подразделений по защите гостайны, допуск должностных лиц и граждан к гостайне, обеспечение режима секретности, оборудование и эксплуатация режимных помещений и хранилищ носителей с гостайной.

Проверяющие лица имеют право доступа к документам, журналам (карточкам) учета и другим материалам и изделиям, местам их хранения, а также к техсредствам, автоматизированным системам и информации, хранящейся на машинных носителях, относящимся к проверке.

О проведении проверки юрлицо заранее уведомляется. Копия акта проверки (выписки из него) может направляться в вышестоящие организации (при их наличии), заказчикам работ, связанных с использованием гостайны, в органы госвласти (организации), в распоряжении которых находятся используемые в работе юрлица сведения, составляющие гостайну.

Постановление правительства РФ от 12 ноября 2012 г. N 1157 "Об утверждении правил проведения мероприятий по радиоконтролю на территории Краснодарского края в период организации и проведения XXII Олимпийских зимних игр и XI Паралимпийских зимних игр 2014 года в г. Сочи"

Определен порядок проведения мероприятий по контролю за излучениями радиоэлектронных средств на территории Краснодарского края в период организации и проведения XXII Олимпийских и XI Паралимпийских зимних игр 2014 г.

Радиоконтроль включает следующие мероприятия. В частности, это измерение параметров излучений радиоэлектронных средств. Поиск и определение местоположения источников создания недопустимых радиопомех радиоэлектронным средствам организаторов и участников игр, а также источников неразрешенных излучений. Для этого используются стационарные (обслуживаемые и необслуживаемые) или подвижные технические комплексы радиоконтроля и отдельные специальные средства измерений. Для изучения параметров излучения радиоэлектронных средств, а также подтверждения факта нарушения условий использования радиочастот сигналы контролируемых источников излучений могут записываться.

Мероприятия проводятся в целях контроля за соблюдением организаторами и участниками игр условий использования радиочастот или радиочастотных каналов. Кроме того, необходимо выявить радиоэлектронные средства, разрешение на использование которых не выдавалось.

Радиоконтроль проводится уполномоченной организацией. Ее деятельность координирует Роскомнадзор. Последний разрабатывает план проверок. Внеплановые мероприятия по радиоконтролю проводятся по поручениям службы. Определено, какие меры принимаются при выявлении нарушений.

Порядок применяется по 31 декабря 2014 г.

Постановление правительства РФ от 12 ноября 2012 г. N 1159 "Об утверждении плана распределения радиочастот на территории Краснодарского края на период организации и проведения XXII Олимпийских зимних игр и XI Паралимпийских зимних игр 2014 года в г. Сочи"

Ранее правительством РФ были установлены особенности регулирования использования радиочастотного спектра в Краснодарском крае в период организации и проведения ХХII Олимпийских и ХI Паралимпийских зимних игр 2014 г. в Сочи.

В тренде мультиоблако — изучаем плюсы и минусы
Облака

Утвержден план распределения радиочастот в Краснодарском крае на указанный период. На основании этого документа выделяются радиочастоты организаторам и (или) участникам игр.

План применяется по 31 декабря 2014 г. Он пересматривается не чаще 1 раза в квартал в период с 10 декабря 2012 г. по 1 января 2014 г.

Постановление правительства РФ от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"

В закон о персональных данных вносились многочисленные изменения. В связи с этим пересмотрены требования по защите этих данных при их обработке в соответствующих информационных системах. Система защиты персональных данных призвана нейтрализовывать актуальные угрозы их безопасности. Она включает в себя организационные и (или) технические меры.

Последние зависят от установленного уровня защищенности персональных данных. Он определяется исходя из типа угроз (приведена их классификация), вида персональных данных (биометрические, общедоступные и пр.), количества их субъектов и прочих факторов.

Дмитрий Шулинин, UserGate: Выиграли те, кто полагался на SIEM собственной разработки
Безопасность

За безопасность персональных данных отвечает оператор системы, который их обрабатывает, или уполномоченное им лицо.

Оператор системы выбирает средства защиты информации в соответствии с нормативными актами ФСБ России и ФСТЭК России.

Выполнение требований контролируется оператором (уполномоченным лицом) самостоятельно и (или) с привлечением на договорной основе юрлиц и ИП. Последние должны иметь лицензию на занятие деятельностью по технической защите конфиденциальной информации.

Контроль проводится не реже 1 раза в 3 года. Конкретные сроки определяются оператором (уполномоченным лицом).

Прежние требования признаны утратившими силу.

Постановление правительства РФ от 1 ноября 2012 г. N 1123 "О внесении изменений в инструкцию о порядке допуска должностных лиц и граждан Российской Федерации к государственной тайне"

Внесены изменения в инструкцию о допуске должностных лиц и граждан России к гостайне. Установлено, что ведомственные инструкции, регламентирующие порядок допуска граждан к гостайне, может также принимать Госкорпорация "Росатом".

Перечень должностей, при назначении на которые гражданам оформляется допуск к гостайне, определяется номенклатурой должностей. Последняя после согласования с органом безопасности утверждается руководителями государственных или местных органов, Госкорпорации "Росатом", а также уполномоченными ими должностными лицами.

Эти же субъекты оформляют допуск командированных граждан к гостайне.

Региональное законодательство

Постановление администрации городского поселения г. Лихославль Тверской области от 9 ноября 2012 г. N 246 "Об утверждении порядка размещения сведений о доходах, об имуществе и обязательствах имущественного характера муниципальных служащих администрации городского поселения город Лихославль и членов их семей на официальном сайте органов местного самоуправления городского поселения город Лихославль в сети интернет и предоставления этих сведений средствам массовой информации для опубликования"

Документом утвержден порядок размещения сведений о доходах, об имуществе и обязательствах имущественного характера муниципальных служащих администрации городского поселения город Лихославль и членов их семей на официальном интернет-сайте органов местного самоуправления города.

Сведения, подлежащие размещению и опубликованию: перечень объектов недвижимого имущества, перечень транспортных средств, декларированный годовой доход муниципального служащего, его супруги (супруга) и несовершеннолетних детей.

Постановление правительства Нижегородской области от 2 ноября 2012 г. N 778 "О внесении изменения в Методику распределения средств из областного бюджета, полученных из федерального бюджета в виде иных межбюджетных трансфертов на проведение мероприятий по подключению общедоступных библиотек Российской Федерации к сети интернет и развитие системы библиотечного дела с учетом задачи расширения информационных технологий и оцифровки, утвержденную постановлением правительства Нижегородской области от 28 сентября 2012 года N 682"

Остаток, полученный при распределении общей суммы иных межбюджетных трансфертов из федерального бюджета на проведение мероприятий по подключению общедоступных библиотек Российской Федерации к сети интернет и развитие системы библиотечного дела, делится в равных долях между государственным бюджетным учреждением культуры Нижегородской области "Нижегородская государственная областная универсальная научная библиотека им. В.И. Ленина" и государственным бюджетным учреждением культуры Нижегородской области "Нижегородская государственная областная детская библиотека".