Анализ режима защиты банковской тайны

 

 

 

 

 

 

 

 

 

 

Реферат на тему: Анализ режима защиты банковской тайны

По  дисциплине: «Организационное обеспечение  информационной безопасности»

 

 

 

                                                               Работу выполнил:

Группа:

                                                                                          Проверил:

 

 

 

Москва 20**

1. Анализ законодательства  Российской Федерации в области  конфиденциальной информации

 

Введение

 

Информационное законодательство – это новая, развивающаяся ныне в России отрасль законодательства, обеспечивающая регулирование отношений  в информационной сфере – сфере, связанной с созданием, движением  и потреблением информации в обществе и государстве.

В бывшем СССР информационного  законодательства практически не было. Немногочисленные постановления ЦК КПСС и правительства были направлены, в основном, на создание крупных  информационных систем, имеющих целью  обеспечение информацией государственных  органов, а гражданин – основной потребитель информации – находился  при этом за пределами внимания государства. Информация была закрыта для общества.

Сегодня положение дел  кардинально меняется. Принята новая  Конституция РФ, которая включает и правовые нормы, относящиеся к  информационной сфере. Только с 1991 по 1995 гг. по вопросам информационного законодательства было издано около 500 основных нормативных  правовых актов. Из них 75 актов полностью  относятся к тематике информационного  законодательства, остальные акты включают отдельные нормы по этим вопросам. Важнейшим событием следует считать  принятие и ввод в действие с 20 февраля 1995 г. Федерального закона «Об информации, информатизации и защите информации» (далее Закон).

С введением в 1996 году нового Гражданского кодекса РФ впервые  в российском законодательстве информация стала полноправным объектом права, что закреплено в статье 128 «Виды  объектов гражданских прав», которая  гласит: «К объектам гражданских прав относятся вещи, включая деньги и  ценные бумаги, иное имущество, в том  числе имущественные права; работы и услуги; информация; результаты интеллектуальной деятельности, в том числе исключительные права на них (интеллектуальная собственность) нематериальные блага». Российское законодательство же определяет информацию как сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления; документированную  информацию (документ) – как зафиксированную  на материальном носителе информацию с реквизитами, позволяющими ее идентифицировать (ст. 2 Федерального закона от 20.02.95 № 24-ФЗ «Об информации, информатизации и  защите информации»).

Компьютерная информация – это информация, которая передается, обрабатывается и хранится с использованием электронно-вычислительной техники. Компьютерная информация может быть перенесена в  пространстве, сохранена во времени, передана другому субъекту или техническому устройству, подвергнута иным операциям (копирование, модификация и т.п.). Понятия собственника, владельца  и пользователя также определены указанным законом.

Анализ действующего законодательства позволяет сделать вывод: любая  информация в момент своего создания является тайной или конфиденциальной и подлежит дальнейшей защите ее собственником  в зависимости от степени секретности. Так, в ст. 2 Федерального закона Российской Федерации «Об информации, информатизации и защите информации» устанавливается, что конфиденциальной информацией является документированная информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации, а ст. 21 устанавливает правило, согласно которому «защите подлежит любая документированная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу». Режим защиты информации устанавливается в отношении:

 

  • Сведений, отнесенных к государственной тайне, – уполномоченными органами на основании Федерального закона Российской Федерации «О государственной тайне»;
  • Конфиденциальной документированной информации – собственником информационных ресурсов или уполномоченным лицом на основании настоящего федерального закона;
  • Персональных данных – федеральными законами.

 

Термин «нарушение целостности  и конфиденциальности» широко используется в специальной литературе, в которой  рассматривается проблема безопасности информационных систем, базирующихся на применении информационной техники.

Слово «конфиденциальный» означает «доверительный, не подлежащий огласке». В словаре В. Даля слово «тайна» означает все сокрытое, неизвестное, неведомое или скрываемое, секретное, неоглашаемое.

 

Классификация социальной информации по признаку конфиденциальности

 

Открытая — плакаты, этикетки; TV (без кода), радио; указатели, надписи; дорожная разметка и др. мемориальные доски, книги, газеты, журналы; кабельное (платное) TV; патенты, копии и выписки из приказов и др. служебные документы; персональные данные и др.

Конфиденциальная — сплетни, анекдоты; комплименты, брань; мнения, суждения, личные планы и т.п.

Более подробно следует остановиться на анализе информационных ресурсов четвертого типа — конфиденциальной информации регламентированного доступа. В русском языке для обозначения  информации данного типа существует специальный термин — «тайна».

Тайна — это информация, которая должна быть известна только строго определенному кругу лиц, и по ограничению доступа к которой осуществляется определенная деятельность. Если хоть одно из этих условий нарушается, информация, относящаяся к данному классу, перестает быть таковой. То есть, тайна — это информация, которую собственник отнес к категории конфиденциальной, и по ограничению доступа к которой предпринимает определенные действия.

Известно, что в Российской Федерации существует право собственности  граждан, юридических лиц и государства (ст. 212 ГК РФ). Это законодательное  установление позволяет в дальнейшем определить режим использования  различных видов информации. Поэтому  собственниками информации являются граждане, юридические лица и государство.

Законодательно установлена  защита нескольких видов информации, принадлежащей гражданам и называемой «личной конфиденциальной информацией» или «персональными данным». К ним можно отнести коммуникационные тайны:

 

  • Тайна переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений (ч. 2 ст. 23 Конституции РФ; ст. 138 УК РФ);
  • Тайна усыновления (ст. 155 УК РФ; ст. 39 Семейного кодекса РФ);
  • Сведения о частной жизни лица (ст. 137 УК РФ; ст. 150 ГК РФ);
  • Личная тайна (ст. 137 УК РФ, ст. 150 ГК РФ);
  • Семейная тайна (ст. 137 УК РФ, ст. 150 ГК РФ),
  • Тайна голосования (ст. 142 УК РФ),
  • Информация, являющаяся объектом авторских и смежных прав (Закон РФ «Об авторском праве и смежных правах»: ст. 146 УК РФ, ст. 150 ГК РФ);
  • Информация, непосредственно затрагивающая права и свободы гражданина или персональные данные (Федеральный закон «Об информации...» ст.140 УК РФ);
  • Профессиональная (нотариальная, адвокатская) тайна (ст. 51 УПК);
  • Медицинская (врачебная) тайна (ст. 30 ФЗ РФ «Об охране здоровья граждан»).

 

Законом защищена конфиденциальная информация юридических лиц:

 

  • Коммерческая тайна (ст. 139 ГК РФ; ст. 183 УК РФ);
  • Банковская тайна (ст. 183 УК РФ; ст. 26 ФЗ РФ «О банках и банковской деятельности»);
  • Тайна связи (ст. 1 ФЗ РФ «О почтовой связи»);
  • Служебная тайна (ст. 139 ГК РФ).

 

Конфиденциальной объявляется  информация, принадлежащая государству  или его субъектам и их образованиям («государственная конфиденциальная информация»). К ней относятся:

 

  • Служебная тайна (ст. 139 ГК РФ);
  • Государственная тайна (Закон РФ «О государственной тайне»; ФЗ РФ «О федеральной фельдъегерской связи», ст. 275, 276, 283, 284 УК РФ);
  • Данные предварительного следствия (ст. 310 УК РФ);
  • Сведения о мерах безопасности, применяемых в отношении судьи и участников уголовного процесса (ст. 311 УК РФ);
  • Сведения о мерах безопасности, применяемых в отношении должностного лица правоохранительного или контролирующего органа (ст. 320 УК РФ).

 

Однако важнейшие положения  об информации содержатся в Федеральном  законе «Об информации, информатизации и защите информации», принятого 20 февраля 1995 года.

ЗАКОН

"ОБ ИНФОРМАЦИИ, ИНФОРМАТИЗАЦИИ И ЗАЩИТЕ ИНФОРМАЦИИ"

 

Основополагающим среди  российских законов, посвященных вопросам информационной безопасности, следует  считать закон "Об информации, информатизации и защите информации" от 20 февраля 1995 года номер 24-ФЗ (принят Государственной  Думой 25 января 1995 года). В нем даются основные определения и намечаются направления развития законодательства в данной области.

Процитируем некоторые из этих определений:

Информация — сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления;

Документированная информация (документ) — зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать;

Информационные процессы — процессы сбора, обработки, накопления, хранения, поиска и распространения информации;

Информационная система — организационно упорядоченная совокупность документов (массивов документов) и информационных технологий, в том числе с использованием средств вычислительной техники и связи, реализующих информационные процессы;

Информационные ресурсы — отдельные документы и отдельные массивы документов, документы и массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах);

Информация о гражданах (персональные данные) - сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность;

Конфиденциальная информация - документированная информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации;

Пользователь (потребитель) информации — субъект, обращающийся к информационной системе или посреднику за получением необходимой ему информации и пользующийся ею.

 

Закон выделяет следующие  цели защиты информации:

 

  • Предотвращение утечки, хищения, утраты, искажения, подделки информации;
  • Предотвращение угроз безопасности личности, общества, государства;
  • Предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации;
  • Защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах;
  • Сохранение государственной тайны, конфиденциальности документированной информации в соответствии с законодательством;

 

Данный закон подробно раскрывает следующие понятия: информация, информатизация, документированная  информация (документ), информационные процессы, информационная система, информационные ресурсы, информация о гражданах (персональные данные),  конфиденциальная информация. Закон определяет и правовой режим информационных ресурсов, который включает в себя: порядок документирования информации, право собственности на отдельные документы и отдельные массивы документов, документы и массивы документов в информационных системах, категорию информации по уровню доступа к ней, порядок правовой защиты информации.

Согласно п.3 ст.5 настоящего Закона, юридическая сила документа, хранимого, обрабатываемого и передаваемого  с помощью автоматизированных информационных и телекоммуникационных систем, может  подтверждаться электронной цифровой подписью.

Граждане, органы государственной  власти, органы местного самоуправления, организации и общественные объединения  обязаны представлять документированную  информацию органам и организациям, ответственным за формирование и  использование государственных  информационных ресурсов.

П.2 ст.6 Закона устанавливает, что физические и юридические  лица являются собственниками тех документов, массивов документов, которые созданы  за счет их средств, приобретены ими  на законных основаниях, получены в  порядке дарения или наследования.

Закон решает вопрос повышения  качества, надежности средств защиты информации от несанкционированного доступа, а также ответственности организаций, производящих такие средства, устанавливая  лицензирование такой деятельности: организации, разрабатывающие и  производящие такие средства, должны получить лицензию на этот вид деятельности (п.3 ст.19).

Организации, выполняющие  работы в области обработки персональных данных, также должны получать лицензию на такую деятельность. Это направлено на реализацию конституционных гарантий прав граждан на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго  имени (п.1 ст.23 Конституция РФ). Лицензирование такой деятельности дает возможность  ее контроля компетентными органами и создает дополнительные условия  для защиты персональных данных как  информации конфиденциальной.

Создание средств защиты информации подлежит лицензированию в  соответствии с Положением о лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны. Ведение лицензионной деятельности в данной области поручено Федеральному агентству правительственной связи и информации при президенте РФ и государственной технической комиссии при Президенте РФ.

П.1 ст.21 Закона гласит, что  защите подлежит любая документированная  информация, неправомерное обращение  с которой может нанести ущерб  ее собственнику, владельцу, пользователю и иному лицу, и устанавливает  режим защиты информации.

Контроль за соблюдением требований к защите информации и эксплуатацией специальных программно-технических средств защиты, а также обеспечение организационных мер защиты информационных систем,  осуществляется органами государственной власти в порядке,

В настоящее время в  законодательных планах Правительства  России – внести в Государственную  Думу законопроект о принятии новой  редакции Федерального закона «Об информации, информатизации и защите информации», в связи с концептуальными  ошибками в процессе правоприменения.

Как же защищать информацию? В качестве основного закон предлагает для этой цели мощные универсальные средства: лицензирование и сертификацию.

Информационные системы, базы и банки данных, предназначенные  для информационного обслуживания граждан и организаций, подлежат сертификации в порядке, установленном  Законом Российской Федерации "О  сертификации продукции и услуг".

Информационные системы  органов государственной власти Российской Федерации и органов  государственной власти субъектов  Российской Федерации, других государственных  органов, организаций, которые обрабатывают документированную информацию с  ограниченным доступом, а также средства защиты этих систем подлежат обязательной сертификации. Порядок сертификации определяется законодательством Российской Федерации.

Организации, выполняющие  работы в области проектирования, производства средств защиты информации и обработки персональных данных, получают лицензии на этот вид деятельности. Порядок лицензирования определяется законодательством Российской Федерации.

"Лицензия - специальное разрешение на осуществление конкретного вида деятельности при обязательном соблюдении лицензионных требований и условий, выданное лицензирующим органом юридическому лицу или индивидуальному предпринимателю.

Основными лицензирующими органами в области защиты информации являются Федеральное агентство правительственной  связи и информации (ФАПСИ) и Гостехкомиссия России. ФАПСИ ведает всем, что связано с криптографией, Гостехкомиссия лицензирует деятельность по защите конфиденциальной информации. Эти же организации возглавляют работы по сертификации средств соответствующей направленности. Кроме того, ввоз и вывоз средств криптографической защиты информации (шифровальной техники) и нормативно-технической документации к ней может осуществляться исключительно на основании лицензии Министерства внешних экономических связей Российской Федерации, выдаваемой на основании решения ФАПСИ. Все эти вопросы регламентированы соответствующими указами Президента и постановлениями Правительства РФ.

Интересы потребителя  информации при использовании импортной  продукции в информационных системах защищаются таможенными органами Российской Федерации на основе международной  системы сертификации.

Основным законом Российской Федерации является Конституция, принятая 12 декабря 1993 года.

В соответствии со статьей 24 Конституции, органы государственной  власти и органы местного самоуправления, их должностные лица обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.

Статья 41 гарантирует право  на знание фактов и обстоятельств, создающих  угрозу для жизни и здоровья людей, статья 42 - право на знание достоверной  информации о состоянии окружающей среды.

В принципе, право на информацию может реализовываться средствами бумажных технологий, но в современных  условиях наиболее практичным и удобным  для граждан является создание соответствующими законодательными, исполнительными  и судебными органами информационных серверов и поддержание доступности  и целостности представленных на них сведений, то есть обеспечение их (серверов) информационной безопасности.

Статья 23 Конституции гарантирует  право на личную и семейную тайну, на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений, статья 29 - право свободно искать, получать, передавать, производить и распространять информацию любым законным способом. Современная интерпретация этих положений включает обеспечение  конфиденциальности данных, в том  числе в процессе их передачи по компьютерным сетям, а также доступ к средствам защиты информации.

В Гражданском кодексе  Российской Федерации (в своем изложении  мы опираемся на редакцию от 15 мая 2001 года) фигурируют такие понятия, как  банковская, коммерческая и служебная  тайна. Согласно статье 139, информация составляет служебную или коммерческую тайну в случае, когда информация имеет действительную или потенциальную  коммерческую ценность в силу неизвестности  ее третьим лицам, к ней нет  свободного доступа на законном основании, и обладатель информации принимает  меры к охране ее конфиденциальности. Это подразумевает, как минимум, компетентность в вопросах ИБ и наличие  доступных (и законных) средств обеспечения  конфиденциальности.

Весьма продвинутым в  плане информационной безопасности является Уголовный кодекс Российской Федерации (редакция от 14 марта 2002 года). Глава 28 - "Преступления в сфере  компьютерной информации" - содержит три статьи:

  • Статья 272. Неправомерный доступ к компьютерной информации;
  • Статья 273. Создание, использование и распространение вредоносных программ для ЭВМ;
  • Статья 274. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети.

 

Первая имеет дело с  посягательствами на конфиденциальность, вторая - с вредоносным ПО, третья - с нарушениями доступности и  целостности, повлекшими за собой уничтожение, блокирование или модификацию охраняемой законом информации ЭВМ. Включение в сферу действия УК РФ вопросов доступности информационных сервисов представляется нам очень своевременным.

Статья 138 УК РФ, защищая конфиденциальность персональных данных, предусматривает  наказание за нарушение тайны  переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений. Аналогичную роль для банковской и коммерческой тайны играет статья 183 УК РФ.

Интересы государства  в плане обеспечения конфиденциальности информации нашли наиболее полное выражение  в Законе "О государственной  тайне" (с изменениями и дополнениями от 6 октября 1997 года). В нем гос.тайна определена как защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации. Там же дается определение средств защиты информации. Согласно данному Закону, это технические, криптографические, программные и другие средства, предназначенные для защиты сведений, составляющих государственную тайну; средства, в которых они реализованы, а также средства контроля эффективности защиты информации.

 

2. Институт Банковской тайны в Российской Федерации

В настоящее время все  более актуальным становится вопрос о правовом регулировании банковской тайны, который нуждается в серьезных  научных исследованиях, поскольку  разработка и развитие механизмов, позволяющих обеспечить максимальную защиту прав и законных интересов  граждан в отношениях с банками, приобрели в последнее время  стратегическое значение.

Банковская система России является одним из главных механизмов финансово-кредитной деятельности, и от эффективности ее работы в  значительной степени зависят успех  в преодолении кризиса в экономике, финансовая стабилизация, в том числе  снижение инфляции.

Банки играют огромную роль в дальнейшем углублении и совершенствовании  рыночных отношений в стране. В  настоящее время уже не только специалисты, но и широкие круги  общественности воспринимают как аксиому  тот факт, что развитие рыночных отношений, базирующихся на свободной  конкуренции, немыслимо без разнообразного и качественного представления  субъектам рынка банковских услуг. Однако для достижения этой цели особое значение имеет правовое обеспечение  в области банковской деятельности, защита интересов участников финансово-кредитных  правоотношений.

Особая значимость проблем  разработки и развития механизмов, позволяющих обеспечить максимальную защиту прав и законных интересов  граждан, в том числе в отношениях с банковским сектором подчеркивалась как Правительством Российской Федерации, так и Банком России. Правительство  Российской Федерации уделяет в  данный момент особое внимание созданию стабильной, динамичной и конкурентоспособной  банковской системы и предпринимает  активные действия совместно с банковским сообществом по усилению защиты прав вкладчиков и кредиторов банков.

Одним из условий качественно  нового этапа развития операций банков с реальным сектором экономики является создание устойчивой среднесрочной  и долгосрочной ресурсной базы. Ключевым фактором решения данной стратегической задачи является рост вкладов населения. Предпосылками увеличения вкладов населения в банках является, в том числе развитие правовых основ защиты интересов кредиторов и вкладчиков и сохранение института банковской тайны, в том числе тайны вклада.

Правоприменительная практика отношений, связанных с банковской тайной, ежедневно сталкивается с  проблемами, которые нельзя решить исходя из существующего нормативного правового регулирования данных отношений. Для усовершенствования нормативного правового регулирования  отношений, связанных с банковской тайной, требуются серьезные теоретические  познания, которые касаются истории  развития данного института, его  соотношения с иными гражданско-правовыми  категориями, а также опыта его  применения в иностранных государствах и т.д.

Уяснение юридической  сущности института банковской тайны  важно не только с теоретической, но и с практической точки зрения, так как перед банковскими  работниками ежедневно возникают  вопросы практического применения правовых норм, обеспечивающих защиту сведений, составляющих банковскую тайну.

С принятием Федерального закона "О противодействии легализации (отмыванию) доходов, полученных преступным путем" № 115-ФЗ от 07.08.01 и о внесении изменений и дополнений в законодательные  акты Российской Федерации, казалось бы, была поставлена точка в дискуссии  о пределах доступа правоохранительных органов к сведениям, составляющим банковскую тайну.

Содержание банковской тайны  в действующем законодательстве регулируется нормами ст. 857 ГК РФ и ст. 26 Закона о банках.

Согласно пункту 1 ст. 857 ГК РФ банк гарантирует тайну банковского  счета и банковского вклада, операций по счету и сведений о клиенте.

В свою очередь, статьей 26 Закона о банках установлено, что кредитная  организация, Банк России, организация, осуществляющая функции по обязательному  страхованию вкладов, гарантируют  тайну об операциях, о счетах и  вкладах своих клиентов и корреспондентов. Все служащие кредитной организации  обязаны хранить тайну об операциях, счетах и вкладах ее клиентов и  корреспондентов, а также об иных сведениях, устанавливаемых кредитной  организацией, если это не противоречит федеральному закону.

Сравнительный анализ содержания банковской тайны, установленный ГК РФ и Законом о банках, позволяет  сделать вывод о более широкой  трактовке понятия банковской тайны, содержащейся в Законе о банках.

В законе указан перечень конкретных действий организаций, осуществляющих операции с денежными средствами или иным имуществом по документальному  фиксированию, как самих сделок, так и идентификации лиц, совершающих  данные сделки. Законом возложена  обязанность на кредитные учреждения, в срок не позднее одного банковского  дня, уведомлять специально созданный  уполномоченный орган о совершенных  сделках и лицах, их совершивших. Более того, согласно пункту 3 статьи 7 Закона кредитные учреждения и  их работники обязаны направлять в уполномоченный орган сведения обо всех "подозрительных" сделках. Таким образом, после вступления данного закона в силу, т.е. с 01.02.02, следует говорить о тотальном  контроле государства за финансовыми  операциями субъектов гражданского оборота. Функции по организации  такого контроля и его координации  возложены на специальный уполномоченный орган – Комитет по финансовому  мониторингу Российской Федерации (сегодня он переименован в Федеральную  службу финансового мониторинга  – ФСФМ). Данный комитет образован  Указом Президента РФ № 1263 от 01.10.01. Этот орган был включен в структуру  федеральных органов исполнительной власти и вошел в систему Министерства финансов РФ.

Анализ режима защиты банковской тайны