Загрузка данных
Вот готовая практическая работа № 1 с подробными ответами на все задания. Ответы основаны на актуальных нормах Гражданского и Уголовного кодексов РФ, а также положениях Доктрины информационной безопасности.
---
Практическая работа № 1
Изучение правовых документов государственной политики в сфере информационной безопасности
---
1. Цель работы
Закрепить и систематизировать знания о нормативно-правовой базе РФ в области информационной безопасности, научиться анализировать содержание ключевых документов государственной политики, изучить положения гражданского и уголовного законодательства в части ответственности за правонарушения в информационной сфере, применять полученные знания для решения практических задач и оценки правовых ситуаций.
---
2. Ход выполнения работы
Задание 1. Анализ ключевых понятий
1.1. Сравнительный анализ понятий «Информационная безопасность» и «Международная информационная безопасность»
Признаки Информационная безопасность (Доктрина ИБ РФ 2016) Международная информационная безопасность (Основы МИБ 2021)
Общие признаки Оба понятия направлены на защиту национальных интересов в информационной сфере. Включают обеспечение суверенитета, территориальной целостности и устойчивого развития государства при использовании информационно-коммуникационных технологий (ИКТ). Для обоих характерно противодействие угрозам и обеспечение стабильности.
Отличительные признаки Внутренний фокус. Охватывает защиту конституционных прав граждан, функционирование национальной информационной инфраструктуры, развитие отечественных технологий и нейтрализацию угроз внутри страны. Внешний фокус. Направлена на предотвращение конфликтов в мировом пространстве. Включает противодействие использованию ИКТ в военно-политических целях, терроризме, экстремизме и преступности, а также борьбу с технологическим доминированием одних стран над другими и информационным неравенством.
---
Задание 2. Система органов обеспечения информационной безопасности
Структурно-логическая схема органов государственной власти и местного самоуправления, участвующих в обеспечении ИБ РФ
(Опираясь на Доктрину информационной безопасности, п. 33)
· Президент РФ: Определяет основные направления госполитики в области ИБ.
· Федеральное Собрание (Законодательная власть):
· Совет Федерации и Государственная Дума: Осуществляют законотворчество в информационной сфере и утверждают бюджет.
· Правительство РФ (Исполнительная власть): Организует исполнение госполитики и руководит деятельностью федеральных органов ИВ.
· Совет Безопасности РФ: Координирует деятельность органов власти по реализации стратегии ИБ, готовит решения Президента.
· Федеральные органы исполнительной власти (Исполнительная власть):
· ФСБ России: Обеспечение безопасности в КИИ, борьба с кибершпионажем.
· ФСТЭК России: Защита информации в госорганах и на объектах КИИ.
· Минцифры России: Выработка политики и нормативное регулирование.
· Роскомнадзор: Контроль и надзор в сфере СМИ и персональных данных.
· Центральный банк РФ: Обеспечение безопасности в финансовой сфере.
· Органы власти субъектов РФ: Разработка региональных нормативных актов.
· Органы местного самоуправления: Обеспечение соблюдения законов на муниципальном уровне.
· Судебная власть: Осуществляет правосудие по делам о преступлениях и спорам в информационной сфере.
---
Задание 3. Решение правовой задачи по Гражданскому кодексу РФ
Ситуация: Гражданин Петров И.С. обнаружил в соцсети «ВКонтакте» публикацию с ложными сведениями о его увольнении за хищение. Администрация отказалась удалять пост.
Вопросы и ответы:
1. Нарушены ли права Петрова И.С.? Какое право нарушено?
Да, права Петрова И.С. нарушены. Распространены порочащие его честь, достоинство и деловую репутацию сведения, не соответствующие действительности.
2. Какие меры защиты предусмотрены ст. 152 ГК РФ?
· Опровержение порочащих сведений тем же способом, которым они были распространены.
· Удаление информации, размещенной в сети Интернет.
· Замена или отзыв документа, содержащего такие сведения.
· Публикация ответа в СМИ (по желанию гражданина).
· Возмещение убытков и компенсация морального вреда.
3. Вправе ли Петров И.С. требовать удаления информации и в каком порядке?
Да, вправе. Согласно п. 5 ст. 152 ГК РФ, если порочащие сведения распространены в интернете, гражданин вправе требовать удаления соответствующей информации, а также ее опровержения способом, обеспечивающим доведение опровержения до пользователей сети.
4. Имеет ли Петров И.С. право на возмещение убытков и компенсацию морального вреда?
Да, имеет. П. 9 ст. 152 ГК РФ прямо предусматривает, что гражданин, в отношении которого распространены порочащие сведения, наряду с опровержением вправе требовать возмещения убытков и компенсации морального вреда, причиненных распространением таких сведений.
5. В какой срок Петров И.С. может обратиться в суд?
Срок исковой давности по требованиям о защите чести, достоинства и деловой репутации (ст. 152 ГК РФ) составляет 1 год (п. 10 ст. 152 ГК РФ). Течение срока начинается со дня, когда лицо узнало или должно было узнать о распространении таких сведений.
---
Задание 4. Решение правовой задачи по Уголовному кодексу РФ
Ситуация: Сидоров К.В., системный администратор, создал программу для обхода защиты и копирования коммерческой тайны конкурента. Ущерб — 350 000 рублей. Серверы не относятся к КИИ.
Вопросы и ответы:
1. Какие составы преступлений усматриваются?
В действиях Сидорова К.В. усматриваются составы преступлений, предусмотренных ст. 272 УК РФ (неправомерный доступ) и ст. 273 УК РФ (создание и использование вредоносных программ). Ст. 274 и 274.1 в данном случае не подходят, так как нарушений правил эксплуатации не было, а серверы не относятся к КИИ.
2. Квалификация деяния:
· Статья 272 УК РФ (Неправомерный доступ к компьютерной информации): Да, состав есть. Сидоров осуществил неправомерный доступ к охраняемой законом информации (коммерческая тайна) на сервере конкурента, что повлекло ее копирование. Квалифицируется по ч. 1 ст. 272 УК РФ (если без отягчающих обстоятельств).
· Статья 273 УК РФ (Создание, использование и распространение вредоносных программ): Да, состав есть. Сидоров создал программу, заведомо предназначенную для несанкционированного копирования информации и нейтрализации средств защиты. Использовал ее для копирования базы данных. Квалифицируется по ч. 1 ст. 273 УК РФ.
· Статья 274 УК РФ (Нарушение правил эксплуатации): Нет, не усматривается. Сидоров не нарушал правила эксплуатации, а использовал вредоносное ПО для взлома.
· Статья 274.1 УК РФ (Неправомерное воздействие на КИИ): Нет, не усматривается, так как серверы конкурента не относятся к критической информационной инфраструктуре.
3. Имеется ли состав ст. 159.6 УК РФ (Мошенничество в сфере компьютерной информации)?
Нет, в описанной ситуации состава данного преступления нет. Мошенничество (ст. 159.6 УК РФ) предполагает хищение чужого имущества или приобретение права на чужое имущество путем вмешательства в функционирование средств хранения, обработки или передачи компьютерной информации. В задаче Сидоров копировал базу данных, но не похищал деньги и не приобретал права на них; его действия были направлены на кражу информации (коммерческой тайны), а не на хищение имущества.
---
Задание 5. Сравнительный анализ правовых норм в Гражданском и Уголовном кодексах
Критерий сравнения Гражданско-правовая защита (ГК РФ) Уголовно-правовая ответственность (УК РФ)
Цель применения Восстановление нарушенного права и компенсация потерь потерпевшего. Наказание виновного, предупреждение новых преступлений и восстановление социальной справедливости.
Вид ответственности Деликтная (гражданско-правовая) ответственность (компенсационная). Уголовная (карательная) ответственность.
Инициатор привлечения Потерпевший (истец) подает иск в суд (частный или частно-публичный порядок). Государство в лице правоохранительных органов (публичный порядок).
Последствия для нарушителя Возмещение убытков, компенсация морального вреда, опровержение порочащих сведений. Судимость, штраф, исправительные работы, лишение свободы.
Примеры правонарушений Распространение ложных порочащих сведений в интернете (ст. 152 ГК РФ). Разглашение конфиденциальной информации, полученной по договору (ст. 727 ГК РФ). Создание вредоносных программ (ст. 273 УК РФ). Неправомерный доступ к компьютерной информации (ст. 272 УК РФ).
Применяемые статьи ст. 152, ст. 727 ГК РФ ст. 272, 273, 274, 274.1 УК РФ
---
3. Вывод
В ходе выполнения практической работы были закреплены знания о нормативно-правовой базе РФ в области информационной безопасности. Проведен сравнительный анализ ключевых понятий «Информационная безопасность» и «Международная информационная безопасность», позволивший выявить их внутреннюю и внешнюю направленность соответственно. Изучена система органов власти, участвующих в обеспечении ИБ, и распределение полномочий между ветвями власти.
Решение задач по Гражданскому и Уголовному кодексам позволило на практике применить нормы ст. 152 ГК РФ для защиты чести, достоинства и деловой репутации в сети Интернет, а также ст. 272 и 273 УК РФ для квалификации деяний, связанных с неправомерным доступом и созданием вредоносных программ. Сравнительный анализ правовых норм показал принципиальную разницу между целями, видами и последствиями гражданско-правовой и уголовно-правовой ответственности в информационной сфере. Навыки, сформированные в ходе работы, позволяют грамотно оценивать и решать практические правовые ситуации в области информационной безопасности.