Skip to content

Latest commit

 

History

History
 
 

01_information-security

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 

Домашнее задание к занятию «1.1. Информационная безопасность»

В качестве результата пришлите ответы на вопросы в личном кабинете студента на сайте netology.ru.

В каждом задании сформулирован один (или несколько вопросов), и вам нужно найти ответы в соответствующем нормативно-правовом акте (далее – НПА).

Обратите внимание:

  • там, где требуется указать понятие, необходимо привести это понятие целиком
  • там, где необходимо описать иное (например, ответить на вопрос "в течение какого времени", "какая ответственность" и т.д.) достаточно ответа собственными словами (как вы поняли) и указания номера статьи и пункта.

Обратите внимание, что справочная система КонсультантПлюс в бесплатной редакции не даёт копировать текст документа.

Важно: правовые системы предлагают платную подписку на комментарии, аналитические материалы и подборки ссылок. В рамках нашего курса платная подписка не требуется. Все ДЗ рассчитаны на работу исключительно с бесплатной версией. Поэтому, пожалуйста, нигде не вводите данные своих карт и т.д.

Предисловие

В реальной работе вы, конечно же, по юридическим вопросам всегда будете консультироваться с юристами той организации, в которой будете работать. Но важно понимать, что юристы не являются экспертами в ИБ и даже не всегда являются экспертами в своей деятельности.

Поэтому нам с вами важно уметь на базовом уровне работать с правовыми системами. В рамках данного ДЗ вы поработаете с правовой системой Гарант.

Задача №1 - Конституция

Вопросы:

  1. На основании чего может быть ограничено право на тайну переписки или телефонных переговоров?
  2. В каких целях могут быть ограничены права и свободы гражданина и человека?

Конституция в правовой системе Гарант, после перехода по ссылке вы можете либо сразу перейти в нужный раздел, либо нажать на кнопку "Открыть документ в системе ГАРАНТ" в самом низу страницы:

После чего выбрать "Открыть в бесплатной Интернет-версии":

Задача №2 - Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений

Ответственность за нарушения законодательства прописана в Федеральных Законах и Кодексах (Административном, Уголовном и других).

Так вот вам необходимо провести небольшое исследование и ответить на следующий вопросы:

  1. Какая ответственность предусмотрена за нарушение прав, описанных в части 2 статьи 23 Конституции РФ
  2. Что подразумевается под нарушением в данном случае?
  3. В формулировка в Конституции выглядит следующим образом: "тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений". Что в данном случае подразумевается под "иными сообщениями"?

Для ответа на этот вопрос вам необходимо ознакомиться с Уголовным Кодексом РФ (далее – УК РФ), а именно разделом "Преступления против личности" глава 19 "Преступления против конституционных прав и свобод человека и гражданина". Там есть статья, отвечающая на эти вопросы.

Вам необходимо её найти и, самое важное, почитать комментарии по ссылкам:

Задача №3 - "Взламывать вместе – всегда веселее!"

В рамках всё того же УК РФ, а именно раздела "Преступления против общественной безопасности и общественного порядка" главы 28 "Преступления в сфере компьютерной информации" описана ответственность за неправомерный доступ к охраняемой законом компьютерной информации (обратите внимание: именно компьютерной - в той же статье вы найдёте определение этого термина), если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации.

Соответственно, нас интересует только один вопрос: какова ответственность за это деяние и от чего она зависит?

Подсказка

Подсказки смотреть не хорошо 😈!

Но раз уж вы посмотрели - то обратите особое внимание на то, что деяния, совершённые группой лиц по предварительному сговору или организованной группой лиц всегда наказывается "строже".

Задача №4 - Закон "Об информации, информационных технологиях и защите информации"

Вопросы:

  1. В рамках закона вводится понятие "Конфиденциальность информации", приведите его определение.
  2. Чем предоставление информации отличается от распространения информации?
  3. Сохранение каких трёх ключевых аспектов подразумевается в термине "Информационная безопасность"?

Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" в системе ГАРАНТ".

Задача №5 - Конфиденциальность, доступность, целостность

Внешний злоумышленник проник в банк и поменял остатки на счетах: списал деньги у добросовестного клиента и зачислил их на счет своего друга. А чтобы добросовестный клиент быстро не смог помешать, злоумышленник заблокировал ему доступ к собственному счету.

Ответьте на вопрос: были ли при этом нарушены конфиденциальность, целостность или доступность информации?

Предоставьте ответ в формате: была нарушена XXX, потому что ... (где вместо XXX - конфиденциальность, доступность или целостность, а ... - пояснение, например "потому что теперь клиент не может получить доступ к собственному счёту).

Обратите внимание, что может быть нарушено не только одно свойство (назовём их так) информации.