Доступность информации. Доступность информации - это что такое? Дать определение доступ к информации

Изменения и поправки

Принят Государственной Думой 8 июля 2006 года
Одобрен Советом Федерации 14 июля 2006 года

Статья 1. Сфера действия настоящего Федерального закона

1. Настоящий Федеральный закон регулирует отношения, возникающие при:

1) осуществлении права на поиск, получение, передачу, производство и распространение информации;

2) применении информационных технологий;

3) обеспечении защиты информации.

2. Положения настоящего Федерального закона не распространяются на отношения, возникающие при правовой охране результатов интеллектуальной деятельности и приравненных к ним средств индивидуализации.

Статья 2. Основные понятия, используемые в настоящем Федеральном законе

В настоящем Федеральном законе используются следующие основные понятия:

1) информация - сведения (сообщения, данные) независимо от формы их представления;

2) информационные технологии - процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов;

3) информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств;

4) информационно-телекоммуникационная сеть - технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники;

5) обладатель информации - лицо, самостоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам;

6) доступ к информации - возможность получения информации и ее использования;

7) конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя;

8) предоставление информации - действия, направленные на получение информации определенным кругом лиц или передачу информации определенному кругу лиц;

9) распространение информации - действия, направленные на получение информации неопределенным кругом лиц или передачу информации неопределенному кругу лиц;

10) электронное сообщение - информация, переданная или полученная пользователем информационно-телекоммуникационной сети;

11) документированная информация - зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или в установленных законодательством Российской Федерации случаях ее материальный носитель;

12) оператор информационной системы - гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы, в том числе по обработке информации, содержащейся в ее базах данных.

Статья 3. Принципы правового регулирования отношений в сфере информации, информационных технологий и защиты информации

Правовое регулирование отношений, возникающих в сфере информации, информационных технологий и защиты информации, основывается на следующих принципах:

1) свобода поиска, получения, передачи, производства и распространения информации любым законным способом;

2) установление ограничений доступа к информации только федеральными законами;

3) открытость информации о деятельности государственных органов и органов местного самоуправления и свободный доступ к такой информации, кроме случаев, установленных федеральными законами;

4) равноправие языков народов Российской Федерации при создании информационных систем и их эксплуатации;

5) обеспечение безопасности Российской Федерации при создании информационных систем, их эксплуатации и защите содержащейся в них информации;

6) достоверность информации и своевременность ее предоставления;

7) неприкосновенность частной жизни, недопустимость сбора, хранения, использования и распространения информации о частной жизни лица без его согласия;

8) недопустимость установления нормативными правовыми актами каких-либо преимуществ применения одних информационных технологий перед другими, если только обязательность применения определенных информационных технологий для создания и эксплуатации государственных информационных систем не установлена федеральными законами.

Статья 4. Законодательство Российской Федерации об информации, информационных технологиях и о защите информации

1. Законодательство Российской Федерации об информации, информационных технологиях и о защите информации основывается на Конституции Российской Федерации, международных договорах Российской Федерации и состоит из настоящего Федерального закона и других регулирующих отношения по использованию информации федеральных законов.

2. Правовое регулирование отношений, связанных с организацией и деятельностью средств массовой информации, осуществляется в соответствии с законодательством Российской Федерации о средствах массовой информации.

3. Порядок хранения и использования включенной в состав архивных фондов документированной информации устанавливается законодательством об архивном деле в Российской Федерации.

Статья 5. Информация как объект правовых отношений

1. Информация может являться объектом публичных, гражданских и иных правовых отношений. Информация может свободно использоваться любым лицом и передаваться одним лицом другому лицу, если федеральными законами не установлены ограничения доступа к информации либо иные требования к порядку ее предоставления или распространения.

2. Информация в зависимости от категории доступа к ней подразделяется на общедоступную информацию, а также на информацию, доступ к которой ограничен федеральными законами (информация ограниченного доступа).

3. Информация в зависимости от порядка ее предоставления или распространения подразделяется на:

1) информацию, свободно распространяемую;

2) информацию, предоставляемую по соглашению лиц, участвующих в соответствующих отношениях;

3) информацию, которая в соответствии с федеральными законами подлежит предоставлению или распространению;

4) информацию, распространение которой в Российской Федерации ограничивается или запрещается.

4. Законодательством Российской Федерации могут быть установлены виды информации в зависимости от ее содержания или обладателя.

Статья 6. Обладатель информации

1. Обладателем информации может быть гражданин (физическое лицо), юридическое лицо, Российская Федерация, субъект Российской Федерации, муниципальное образование.

2. От имени Российской Федерации, субъекта Российской Федерации, муниципального образования правомочия обладателя информации осуществляются соответственно государственными органами и органами местного самоуправления в пределах их полномочий, установленных соответствующими нормативными правовыми актами.

3. Обладатель информации, если иное не предусмотрено федеральными законами, вправе:

1) разрешать или ограничивать доступ к информации, определять порядок и условия такого доступа;

2) использовать информацию, в том числе распространять ее, по своему усмотрению;

3) передавать информацию другим лицам по договору или на ином установленном законом основании;

4) защищать установленными законом способами свои права в случае незаконного получения информации или ее незаконного использования иными лицами;

5) осуществлять иные действия с информацией или разрешать осуществление таких действий.

4. Обладатель информации при осуществлении своих прав обязан:

1) соблюдать права и законные интересы иных лиц;

2) принимать меры по защите информации;

3) ограничивать доступ к информации, если такая обязанность установлена федеральными законами.

Статья 7. Общедоступная информация

1. К общедоступной информации относятся общеизвестные сведения и иная информация, доступ к которой не ограничен.

2. Общедоступная информация может использоваться любыми лицами по их усмотрению при соблюдении установленных федеральными законами ограничений в отношении распространения такой информации.

3. Обладатель информации, ставшей общедоступной по его решению, вправе требовать от лиц, распространяющих такую информацию, указывать себя в качестве источника такой информации.

Статья 8. Право на доступ к информации

1. Граждане (физические лица) и организации (юридические лица) (далее - организации) вправе осуществлять поиск и получение любой информации в любых формах и из любых источников при условии соблюдения требований, установленных настоящим Федеральным законом и другими федеральными законами.

2. Гражданин (физическое лицо) имеет право на получение от государственных органов, органов местного самоуправления, их должностных лиц в порядке, установленном законодательством Российской Федерации, информации, непосредственно затрагивающей его права и свободы.

3. Организация имеет право на получение от государственных органов, органов местного самоуправления информации, непосредственно касающейся прав и обязанностей этой организации, а также информации, необходимой в связи с взаимодействием с указанными органами при осуществлении этой организацией своей уставной деятельности.

4. Не может быть ограничен доступ к:

1) нормативным правовым актам, затрагивающим права, свободы и обязанности человека и гражданина, а также устанавливающим правовое положение организаций и полномочия государственных органов, органов местного самоуправления;

2) информации о состоянии окружающей среды;

3) информации о деятельности государственных органов и органов местного самоуправления, а также об использовании бюджетных средств (за исключением сведений, составляющих государственную или служебную тайну);

4) информации, накапливаемой в открытых фондах библиотек, музеев и архивов, а также в государственных, муниципальных и иных информационных системах, созданных или предназначенных для обеспечения граждан (физических лиц) и организаций такой информацией;

5) иной информации, недопустимость ограничения доступа к которой установлена федеральными законами.

5. Государственные органы и органы местного самоуправления обязаны обеспечивать доступ к информации о своей деятельности на русском языке и государственном языке соответствующей республики в составе Российской Федерации в соответствии с федеральными законами, законами субъектов Российской Федерации и нормативными правовыми актами органов местного самоуправления. Лицо, желающее получить доступ к такой информации, не обязано обосновывать необходимость ее получения.

6. Решения и действия (бездействие) государственных органов и органов местного самоуправления, общественных объединений, должностных лиц, нарушающие право на доступ к информации, могут быть обжалованы в вышестоящий орган или вышестоящему должностному лицу либо в суд.

7. В случае, если в результате неправомерного отказа в доступе к информации, несвоевременного ее предоставления, предоставления заведомо недостоверной или не соответствующей содержанию запроса информации были причинены убытки, такие убытки подлежат возмещению в соответствии с гражданским законодательством.

8. Предоставляется бесплатно информация:

1) о деятельности государственных органов и органов местного самоуправления, размещенная такими органами в информационно-телекоммуникационных сетях;

2) затрагивающая права и установленные законодательством Российской Федерации обязанности заинтересованного лица;

3) иная установленная законом информация.

9. Установление платы за предоставление государственным органом или органом местного самоуправления информации о своей деятельности возможно только в случаях и на условиях, которые установлены федеральными законами.

Статья 9. Ограничение доступа к информации

1. Ограничение доступа к информации устанавливается федеральными законами в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

2. Обязательным является соблюдение конфиденциальности информации, доступ к которой ограничен федеральными законами.

3. Защита информации, составляющей государственную тайну, осуществляется в соответствии с законодательством Российской Федерации о государственной тайне.

4. Федеральными законами устанавливаются условия отнесения информации к сведениям, составляющим коммерческую тайну, служебную тайну и иную тайну, обязательность соблюдения конфиденциальности такой информации, а также ответственность за ее разглашение.

5. Информация, полученная гражданами (физическими лицами) при исполнении ими профессиональных обязанностей или организациями при осуществлении ими определенных видов деятельности (профессиональная тайна), подлежит защите в случаях, если на эти лица федеральными законами возложены обязанности по соблюдению конфиденциальности такой информации.

6. Информация, составляющая профессиональную тайну, может быть предоставлена третьим лицам в соответствии с федеральными законами и (или) по решению суда.

7. Срок исполнения обязанностей по соблюдению конфиденциальности информации, составляющей профессиональную тайну, может быть ограничен только с согласия гражданина (физического лица), предоставившего такую информацию о себе.

8. Запрещается требовать от гражданина (физического лица) предоставления информации о его частной жизни, в том числе информации, составляющей личную или семейную тайну, и получать такую информацию помимо воли гражданина (физического лица), если иное не предусмотрено федеральными законами.

9. Порядок доступа к персональным данным граждан (физических лиц) устанавливается федеральным законом о персональных данных.

Статья 10. Распространение информации или предоставление информации

1. В Российской Федерации распространение информации осуществляется свободно при соблюдении требований, установленных законодательством Российской Федерации.

2. Информация, распространяемая без использования средств массовой информации, должна включать в себя достоверные сведения о ее обладателе или об ином лице, распространяющем информацию, в форме и в объеме, которые достаточны для идентификации такого лица.

3. При использовании для распространения информации средств, позволяющих определять получателей информации, в том числе почтовых отправлений и электронных сообщений, лицо, распространяющее информацию, обязано обеспечить получателю информации возможность отказа от такой информации.

4. Предоставление информации осуществляется в порядке, который устанавливается соглашением лиц, участвующих в обмене информацией.

5. Случаи и условия обязательного распространения информации или предоставления информации, в том числе предоставление обязательных экземпляров документов, устанавливаются федеральными законами.

6. Запрещается распространение информации, которая направлена на пропаганду войны, разжигание национальной, расовой или религиозной ненависти и вражды, а также иной информации, за распространение которой предусмотрена уголовная или административная ответственность.

Статья 11. Документирование информации

1. Законодательством Российской Федерации или соглашением сторон могут быть установлены требования к документированию информации.

2. В федеральных органах исполнительной власти документирование информации осуществляется в порядке, устанавливаемом Правительством Российской Федерации. Правила делопроизводства и документооборота, установленные иными государственными органами, органами местного самоуправления в пределах их компетенции, должны соответствовать требованиям, установленным Правительством Российской Федерации в части делопроизводства и документооборота для федеральных органов исполнительной власти.

3. Электронное сообщение, подписанное электронной цифровой подписью или иным аналогом собственноручной подписи, признается электронным документом, равнозначным документу, подписанному собственноручной подписью, в случаях, если федеральными законами или иными нормативными правовыми актами не устанавливается или не подразумевается требование о составлении такого документа на бумажном носителе.

4. В целях заключения гражданско-правовых договоров или оформления иных правоотношений, в которых участвуют лица, обменивающиеся электронными сообщениями, обмен электронными сообщениями, каждое из которых подписано электронной цифровой подписью или иным аналогом собственноручной подписи отправителя такого сообщения, в порядке, установленном федеральными законами, иными нормативными правовыми актами или соглашением сторон, рассматривается как обмен документами.

5. Право собственности и иные вещные права на материальные носители, содержащие документированную информацию, устанавливаются гражданским законодательством.

Статья 12. Государственное регулирование в сфере применения информационных технологий

1. Государственное регулирование в сфере применения информационных технологий предусматривает:

1) регулирование отношений, связанных с поиском, получением, передачей, производством и распространением информации с применением информационных технологий (информатизации), на основании принципов, установленных настоящим Федеральным законом;

2) развитие информационных систем различного назначения для обеспечения граждан (физических лиц), организаций, государственных органов и органов местного самоуправления информацией, а также обеспечение взаимодействия таких систем;

3) создание условий для эффективного использования в Российской Федерации информационно-телекоммуникационных сетей, в том числе сети "Интернет" и иных подобных информационно-телекоммуникационных сетей.

2. Государственные органы, органы местного самоуправления в соответствии со своими полномочиями:

1) участвуют в разработке и реализации целевых программ применения информационных технологий;

2) создают информационные системы и обеспечивают доступ к содержащейся в них информации на русском языке и государственном языке соответствующей республики в составе Российской Федерации.

Статья 13. Информационные системы

1. Информационные системы включают в себя:

1) государственные информационные системы - федеральные информационные системы и региональные информационные системы, созданные на основании соответственно федеральных законов, законов субъектов Российской Федерации, на основании правовых актов государственных органов;

2) муниципальные информационные системы, созданные на основании решения органа местного самоуправления;

3) иные информационные системы.

2. Если иное не установлено федеральными законами, оператором информационной системы является собственник используемых для обработки содержащейся в базах данных информации технических средств, который правомерно пользуется такими базами данных, или лицо, с которым этот собственник заключил договор об эксплуатации информационной системы.

3. Права обладателя информации, содержащейся в базах данных информационной системы, подлежат охране независимо от авторских и иных прав на такие базы данных.

4. Установленные настоящим Федеральным законом требования к государственным информационным системам распространяются на муниципальные информационные системы, если иное не предусмотрено законодательством Российской Федерации о местном самоуправлении.

5. Особенности эксплуатации государственных информационных систем и муниципальных информационных систем могут устанавливаться в соответствии с техническими регламентами, нормативными правовыми актами государственных органов, нормативными правовыми актами органов местного самоуправления, принимающих решения о создании таких информационных систем.

6. Порядок создания и эксплуатации информационных систем, не являющихся государственными информационными системами или муниципальными информационными системами, определяется операторами таких информационных систем в соответствии с требованиями, установленными настоящим Федеральным законом или другими федеральными законами.

Статья 14. Государственные информационные системы

1. Государственные информационные системы создаются в целях реализации полномочий государственных органов и обеспечения обмена информацией между этими органами, а также в иных установленных федеральными законами целях.

2. Государственные информационные системы создаются с учетом требований, предусмотренных Федеральным законом от 21 июля 2005 года N 94-ФЗ "О размещении заказов на поставки товаров, выполнение работ, оказание услуг для государственных и муниципальных нужд".

3. Государственные информационные системы создаются и эксплуатируются на основе статистической и иной документированной информации, предоставляемой гражданами (физическими лицами), организациями, государственными органами, органами местного самоуправления.

4. Перечни видов информации, предоставляемой в обязательном порядке, устанавливаются федеральными законами, условия ее предоставления - Правительством Российской Федерации или соответствующими государственными органами, если иное не предусмотрено федеральными законами.

5. Если иное не установлено решением о создании государственной информационной системы, функции ее оператора осуществляются заказчиком, заключившим государственный контракт на создание такой информационной системы. При этом ввод государственной информационной системы в эксплуатацию осуществляется в порядке, установленном указанным заказчиком.

6. Правительство Российской Федерации вправе устанавливать обязательные требования к порядку ввода в эксплуатацию отдельных государственных информационных систем.

7. Не допускается эксплуатация государственной информационной системы без надлежащего оформления прав на использование ее компонентов, являющихся объектами интеллектуальной собственности.

8. Технические средства, предназначенные для обработки информации, содержащейся в государственных информационных системах, в том числе программно-технические средства и средства защиты информации, должны соответствовать требованиям законодательства Российской Федерации о техническом регулировании.

9. Информация, содержащаяся в государственных информационных системах, а также иные имеющиеся в распоряжении государственных органов сведения и документы являются государственными информационными ресурсами.

Статья 15. Использование информационно-телекоммуникационных сетей

1. На территории Российской Федерации использование информационно-телекоммуникационных сетей осуществляется с соблюдением требований законодательства Российской Федерации в области связи, настоящего Федерального закона и иных нормативных правовых актов Российской Федерации.

2. Регулирование использования информационно-телекоммуникационных сетей, доступ к которым не ограничен определенным кругом лиц, осуществляется в Российской Федерации с учетом общепринятой международной практики деятельности саморегулируемых организаций в этой области. Порядок использования иных информационно-телекоммуникационных сетей определяется владельцами таких сетей с учетом требований, установленных настоящим Федеральным законом.

3. Использование на территории Российской Федерации информационно-телекоммуникационных сетей в хозяйственной или иной деятельности не может служить основанием для установления дополнительных требований или ограничений, касающихся регулирования указанной деятельности, осуществляемой без использования таких сетей, а также для несоблюдения требований, установленных федеральными законами.

4. Федеральными законами может быть предусмотрена обязательная идентификация личности, организаций, использующих информационно-телекоммуникационную сеть при осуществлении предпринимательской деятельности. При этом получатель электронного сообщения, находящийся на территории Российской Федерации, вправе провести проверку, позволяющую установить отправителя электронного сообщения, а в установленных федеральными законами или соглашением сторон случаях обязан провести такую проверку.

5. Передача информации посредством использования информационно-телекоммуникационных сетей осуществляется без ограничений при условии соблюдения установленных федеральными законами требований к распространению информации и охране объектов интеллектуальной собственности. Передача информации может быть ограничена только в порядке и на условиях, которые установлены федеральными законами.

6. Особенности подключения государственных информационных систем к информационно-телекоммуникационным сетям могут быть установлены нормативным правовым актом Президента Российской Федерации или нормативным правовым актом Правительства Российской Федерации.

Статья 16. Защита информации

1. Защита информации представляет собой принятие правовых, организационных и технических мер, направленных на:

1) обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;

2) соблюдение конфиденциальности информации ограниченного доступа,

3) реализацию права на доступ к информации.

2. Государственное регулирование отношений в сфере защиты информации осуществляется путем установления требований о защите информации, а также ответственности за нарушение законодательства Российской Федерации об информации, информационных технологиях и о защите информации.

3. Требования о защите общедоступной информации могут устанавливаться только для достижения целей, указанных в пунктах 1 и 3 части 1 настоящей статьи.

4. Обладатель информации, оператор информационной системы в случаях, установленных законодательством Российской Федерации, обязаны обеспечить:

1) предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации;

2) своевременное обнаружение фактов несанкционированного доступа к информации;

3) предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации;

4) недопущение воздействия на технические средства обработки информации, в результате которого нарушается их функционирование;

5) возможность незамедлительного восстановления информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней;

6) постоянный контроль за обеспечением уровня защищенности информации.

5. Требования о защите информации, содержащейся в государственных информационных системах, устанавливаются федеральным органом исполнительной власти в области обеспечения безопасности и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий. При создании и эксплуатации государственных информационных систем используемые в целях защиты информации методы и способы ее защиты должны соответствовать указанным требованиям.

6. Федеральными законами могут быть установлены ограничения использования определенных средств защиты информации и осуществления отдельных видов деятельности в области защиты информации.

Статья 17. Ответственность за правонарушения в сфере информации, информационных технологий и защиты информации

1. Нарушение требований настоящего Федерального закона влечет за собой дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с законодательством Российской Федерации.

2. Лица, права и законные интересы которых были нарушены в связи с разглашением информации ограниченного доступа или иным неправомерным использованием такой информации, вправе обратиться в установленном порядке за судебной защитой своих прав, в том числе с исками о возмещении убытков, компенсации морального вреда, защите чести, достоинства и деловой репутации. Требование о возмещении убытков не может быть удовлетворено в случае предъявления его лицом, не принимавшим мер по соблюдению конфиденциальности информации или нарушившим установленные законодательством Российской Федерации требования о защите информации, если принятие этих мер и соблюдение таких требований являлись обязанностями данного лица.

3. В случае, если распространение определенной информации ограничивается или запрещается федеральными законами, гражданско-правовую ответственность за распространение такой информации не несет лицо, оказывающее услуги:

1)либо по передаче информации, предоставленной другим лицом, при условии ее передачи без изменений и исправлений;

2) либо по хранению информации и обеспечению доступа к ней при условии, что это лицо не могло знать о незаконности распространения информации.

Статья 18. О признании утратившими силу отдельных законодательных актов (положений законодательных актов) Российской Федерации

Со дня вступления в силу настоящего Федерального закона признать утратившими силу:

1) Федеральный закон от 20 февраля 1995 года N 24-ФЗ "Об информации, информатизации и защите информации" (Собрание законодательства Российской Федерации, 1995, N 8, ст. 609);

2) Федеральный закон от 4 июля 1996 года N 85-ФЗ "Об участии в международном информационном обмене" (Собрание законодательства Российской Федерации, 1996, N 28, ст. 3347);

3) статью 16 Федерального закона от 10 января 2003 года N 15-ФЗ "О внесении изменений и дополнений в некоторые законодательные акты Российской Федерации в связи с принятием Федерального закона "О лицензировании отдельных видов деятельности" (Собрание законодательства Российской Федерации, 2003, N 2, ст. 167);

4) статью 21 Федерального закона от 30 июня 2003 года N 86-ФЗ "О внесении изменений и дополнений в некоторые законодательные акты Российской Федерации, признании утратившими силу отдельных законодательных актов Российской Федерации, предоставлении отдельных гарантий сотрудникам органов внутренних дел, органов по контролю за оборотом наркотических средств и психотропных веществ и упраздняемых федеральных органов налоговой полиции в связи с осуществлением мер по совершенствованию государственного управления" (Собрание законодательства Российской Федерации, 2003, N 27, ст. 2700);

5) статью 39 Федерального закона от 29 июня 2004 года N 58-ФЗ "О внесении изменений в некоторые законодательные акты Российской Федерации и признании утратившими силу некоторых законодательных актов Российской Федерации в связи с осуществлением мер по совершенствованию государственного управления" (Собрание законодательства Российской Федерации, 2004, N 27, ст. 2711).

Президент
Российской Федерации
В. Путин

Принят
на двадцать третьем пленарном заседании
Межпарламентской Ассамблеи
государств - участников СНГ
(постановление N 23-14
от 17 апреля 2004 года)

МОДЕЛЬНЫЙ ЗАКОН

О праве на доступ к информации

Целью настоящего Закона является создание правовых условий для реализации права каждого гражданина свободно осуществлять поиск и получение информации и для обеспечения информационной открытости деятельности органов государственной власти, иных государственных органов и организаций, органов местного самоуправления.

Глава I. Общие положения

Общие положения

Статья 1. Основные понятия, используемые в настоящем Законе

Право на доступ к информации - право каждого гражданина свободно осуществлять поиск информации и получать ее от государственных органов и организаций, иных органов и организаций, наделенных государством властными полномочиями, органов местного самоуправления (далее - органов и организаций), их должностных лиц, обладающих этой информацией на законных основаниях.

Общественный интерес - интерес любого лица (лиц), связанный с обеспечением благополучия, стабильности, безопасности и устойчивого развития общества.

Документ - информация, зафиксированная в письменной, аудиовизуальной, акустической, электронной, оптической или любой иной форме, пригодной для непосредственного восприятия, с реквизитами. установленными для данной формы документа.

Официальный документ - документ, созданный органом, организацией, должностным лицом в пределах своих полномочий и удостоверенный в установленном порядке.

Информация ограниченного доступа - информация, доступ к которой ограничен в интересах обеспечения национальной безопасности в соответствии с законодательством о государственных секретах и иными нормативно-правовыми актами, регулирующими отношения в области защиты государственных секретов.

Информация - сведения о лицах, предметах, фактах, событиях, явлениях, процессах и мнения о них, независимо от формы их представления.

Статья 2. Сфера действия настоящего Закона

1. Действие настоящего Закона распространяется:

- на государственные органы и организации, органы местного самоуправления (органы и организации), их должностных лиц, предоставляющих информацию;

- на лиц (физических и юридических), получающих информацию, имеющих право на доступ к информации и обратившихся за ней в установленном порядке.

2. Действие настоящего Закона распространяется на отношения, связанные с доступом к информации, содержащейся в официальных документах и не отнесенной к категории информации ограниченного доступа.

Законами государства и принятыми в соответствии с ними нормативно-правовыми актами могут устанавливаться конкретные виды информации, подлежащие обязательному предоставлению лицам, запрашивающим информацию, а также особенности и условия доступа к отдельным видам информации.

3. Порядок доступа государственных органов и организаций к информации, находящейся в ведении других государственных органов и организаций, устанавливается иными актами национального законодательства.

4. Проекты законодательных актов государства предоставляются для ознакомления заинтересованных лиц.

Порядок ознакомления с названными документами устанавливается государственными органами законодательной власти, местными органами законодательной (представительной) власти.

Решение об ознакомлении с проектами иных официальных документов или доведении их до всеобщего сведения принимают органы или организации, разрабатывающие эти проекты.

Статья 3. Информация, доступ к которой не может быть ограничен

1. Не может быть ограничен доступ к информации, необходимой для удовлетворения и защиты прав и законных интересов лиц, обратившихся за получением этой информации, если она не отнесена законодательством о государственных секретах и иными нормативно-правовыми актами, регулирующими отношения в области защиты государственных секретов, к категории информации ограниченного доступа.

2. Ограничение доступа к информации не допускается в отношении:

- законов, иных нормативно-правовых актов, которые в соответствии с национальным законодательством подлежат обязательному опубликованию;

- информации о чрезвычайных ситуациях (происшествиях, катастрофах, стихийных бедствиях), угрожающих безопасности и здоровью граждан, их официальных прогнозов: экологической, метеорологической, демографической, санитарно-эпидемиологической и другой информации, необходимой для обеспечения безопасности граждан, населенных пунктов, производственных и иных объектов;

- информации о размерах золотого запаса и валютных резервах государства;

- информации о привилегиях, компенсациях и льготах, предоставляемых гражданам, должностным лицам и организациям;

- информации о состоянии здоровья лиц, отнесенных национальным законодательством к категории высших должностных лиц государства;

- информации о фактах нарушения прав и свобод человека и гражданина, а также прав и законных интересов юридических лиц;

- информации о правовом статусе и деятельности органов государственной власти и органов местного самоуправления;

- информации об использовании бюджетных средств, о состоянии экономики и потребностях населения;

- информации о состоянии борьбы с преступностью.

Статья 4. Основные принципы обеспечения права на доступ к информации

1. Основными принципами обеспечения права на доступ к информации являются:

- доступность и открытость информации;

- достоверность и полнота информации;

- своевременность предоставления информации;

- защита права на доступ к информации, в том числе в судебном порядке;

- ответственность за нарушение права на доступ к информации;

- соблюдение при предоставлении информации прав и законных интересов третьих лиц;

- установление ограничения права на доступ к информации законом и только в той мере, в какой это необходимо для защиты основ конституционного строя, обеспечения обороны и безопасности государства, поддержания авторитета и беспристрастности правосудия, охраны нравственности, здоровья, прав и законных интересов физических и юридических лиц.

2. Порядок установления режима ограниченного доступа к информации определяется законом и принятыми в соответствии с ним нормативно-правовыми актами.

Глава II. Порядок реализации права на доступ к информации

Порядок реализации права на доступ к информации

Статья 5. Способы реализации права на доступ к информации

1. Доступ к информации обеспечивается:

- обязательным доведением информации до всеобщего сведения;

- сообщением информации для всеобщего сведения;

- удовлетворением персональных и коллективных запросов на информацию.

2. Порядок обязательного доведения информации до всеобщего сведения определяется законами и принимаемыми в соответствии с ними нормативно-правовыми актами.

Во всех случаях органы и организации, их должностные лица обязаны незамедлительно всеми имеющимися средствами довести до всеобщего сведения ставшую им известной информацию о фактах и обстоятельствах, создающих угрозу общественной безопасности, жизни и здоровью людей.

3. Сообщение информации для всеобщего сведения осуществляется путем опубликования официальных документов в специальных изданиях, размещения их в базах и банках данных, доступных для неограниченного круга заинтересованных лиц.

4. Доступ к информации по запросу заинтересованного лица может осуществляться в форме:

- ознакомления с официальными документами, содержащими запрашиваемую информацию;

- получения копии соответствующего документа или выдержек из него;

- получения письменной справки, содержащей запрашиваемую информацию;

- получения устного изложения содержания запрашиваемой информации;

- получения сведений об источнике опубликования запрашиваемой информации в официальном издании.

5. Запрос на информацию, а также предоставление информации по запросу могут осуществляться в устной или письменной форме, в том числе с использованием электронных технологий передачи данных.

Статья 6. Организация доступа к информации

1. Для организации доступа к информации в структуре органов и организаций создаются специализированные службы, наделяемые в установленном порядке соответствующими функциями и полномочиями, либо выполнение названных функций возлагается на иные существующие в структуре органов и организаций службы и подразделения, а также на конкретных должностных лиц.

2. Функция по обеспечению информацией лиц, запрашивающих информацию, должна быть зафиксирована в положении о соответствующем органе или организации, в процессе деятельности которых создается указанная информация.

Права, обязанности, ответственность специализированных служб, подразделений, должностных лиц, осуществляющих деятельность по реализации данной функции, устанавливаются положениями об этих службах и подразделениях и должностными инструкциями, утверждаемыми в установленном порядке.

3. Для реализации функций по обеспечению доступа к информации по усмотрению органа или организации, создающих данную информацию, могут быть привлечены на договорных условиях организации, осуществляющие на законных основаниях деятельность по предоставлению информационных услуг.

Реквизиты этих организаций (название организации, почтовый адрес, номер телефона и номер факса, адрес электронной почты, сетевой адрес; далее - реквизиты организаций) должны быть доведены до сведения лиц, обратившихся за получением информации.

4. Правила выполнения запросов на получение информации устанавливаются руководителем соответствующего органа или организации.

Названные правила должны содержать наименование и режим работы соответствующих организаций, служб, подразделений или должностных лиц, на которых возложены обязанности по обеспечению доступа к информации; категории предоставляемой информации, виды услуг, связанных с ее предоставлением (включая порядок доступа к автоматизированным информационным системам), порядок оплаты этих услуг и другие условия доступа.

Статья 7. Организация доступа к информации в автоматизированных информационных системах органов и организаций

1. Для обеспечения права на доступ к информации из автоматизированных информационных систем органов и организаций эти органы и организации:

- подключают названные системы к сети связи общего пользования и размещают информацию на официальном сервере органа (органов) или организации (организаций) для неограниченного доступа граждан, органов и организаций, подключенных к данной сети;

- создают абонентские пункты, подключенные к сетям общего пользования, в местах, легко доступных для граждан, органов и организаций (в помещениях органов местного самоуправления, государственных и муниципальных библиотек, почтовых отделений и в других местах, определенных законодательством);

- выделяют адрес электронной почты для получения запросов и передачи запрашиваемой информации по сети связи общего пользования;

- несут ответственность за содержание, достоверность и полноту информации, размещаемой на официальном сервере.

2. В случае предоставления информации в электронном виде ее достоверность подтверждается электронной цифровой подписью или иным электронным способом в порядке, установленном законодательством. В документах, созданных с помощью компьютера и передаваемых по телекоммуникационным каналам, обязательно указание всех реквизитов, установленных для данных документов.

Статья 8. Права и обязанности лица, запрашивающего информацию

1. Лицо, запрашивающее информацию, имеет право:

- избрать любую форму запроса, предусмотренную настоящим Законом;

- не обосновывать необходимость получения запрашиваемой информации, если такое обоснование не требуется для уточнения содержания запроса и если иное не установлено законом;

- требовать письменного ответа;

- обжаловать в установленном порядке действия органов и организаций, их должностных лиц, нарушивших право на доступ к информации и установленный порядок его реализации.

2. Лицо, запрашивающее информацию, обязано соблюдать порядок и условия доступа к информации, предусмотренные настоящим Законом, другими издаваемыми в соответствии с ним нормативно-правовыми актами.

Статья 9. Обязанности органов и организаций, их должностных лиц по обеспечению доступа к информации

1. Органы и организации, их должностные лица обязаны:

- создать организационно-технические и другие условия, необходимые для реализации права на доступ к информации;

- в течение установленного срока хранить официальные документы, содержащие информацию, подлежащую предоставлению в соответствии с данным Законом;

- обеспечивать достоверность и полноту предоставляемой информации, соблюдение установленных сроков и условий ее предоставления;

- соблюдать установленный законодательством порядок опубликования официальных документов, издаваемых в виде нормативно-правовых актов;

- в течение установленного срока хранить принятые ими акты, документы, определяющие их правовой статус, акты органов и организаций, правопреемниками которых они являются, а также иные официальные документы.

Органы и организации, их должностные лица несут ответственность за нарушение установленного настоящим Законом и другими актами права на доступ к информации.

2. В случае если предоставленная информация содержит неточные или неполные сведения, орган или организация обязаны по мотивированному письменному заявлению лица, запросившего информацию, в возможно короткий срок, но не позднее семи рабочих дней после дня получения заявления, уточнить или дополнить предоставленную информацию.

3. Органы и организации ведут реестры официальных документов, которые они обязаны доводить до всеобщего сведения и предоставлять по запросам.

Реестр должен содержать наименование, дату принятия, номер каждого издаваемого акта и сведения о его опубликовании. Орган или организация, ведущие реестр, могут устанавливать другие обязательные требования к данному реестру.

Статья 10. Запрос на получение информации

1. Запрос адресуется органу, организации или должностному лицу, которые, по мнению обратившегося с запросом лица, обладают необходимой ему информацией.

2. Запрос на получение информации должен содержать, по возможности, наименование запрашиваемого документа, его реквизиты или иные характеристики запрашиваемой информации, необходимые и достаточные для ее поиска.

В запросе указываются фамилия, имя и отчество лица, обратившегося за получением информации, наименование организации, от имени которой обращен запрос, фамилия, имя и отчество лица, которому следует направить ответ, его почтовый адрес, номер телефона или факса, адрес электронной почты для ответа или уточнения характера запроса, а также желаемые форма и вид ответа.

Статья 11. Порядок рассмотрения и удовлетворения запроса

1. Ответ на запрос о получении информации должен быть дан в возможно короткий срок, но не позднее чем через тридцать календарных дней после дня получения запроса.

Если запрашиваемая информация не может быть предоставлена в указанный срок, обратившемуся за ее получением в течение семи рабочих дней после получения запроса направляется письменное уведомление об отсрочке ответа. В уведомлении должны быть указаны причины отсрочки и срок предоставления запрашиваемой информации, который не может превышать пятнадцати календарных дней сверх установленного настоящим Законом срока для ответа.

2. Если орган или организация, получившие запрос, не обладают запрашиваемой информацией, то не позднее чем в семидневный срок они обязаны сообщить об этом лицу, запросившему информацию, а также, по возможности, предоставить ему реквизиты органа, организации или лица, которые могут располагать запрашиваемой информацией, либо указать реквизиты органа или организации, куда направлен указанный запрос.

3. В том случае если запрашиваемая информация содержится в общедоступном официальном печатном издании, исполнитель запроса может ограничиться указанием реквизитов этого издания и даты опубликования информации.

4. Ответ на запрос должен содержать реквизиты органа или организации и исполнителя запроса.

5. Предоставление информации в устной форме взамен требуемой письменной не допускается без согласования с лицом, запрашивающим информацию. При этом должны быть указаны причины представления информации в данной форме.

6. Представление справки по запрашиваемому документу или выдержек из него допустимо в случае, если такая справка или выдержки содержат исчерпывающую информацию по запросу, а также в случае необходимости обеспечения установленных режимов ограниченного доступа к информации.

7. Запросы (в том числе устные), а также ответы на запросы подлежат обязательной регистрации по месту получения этих запросов.

Статья 12. Отказ в предоставлении информации

1. За исключением случаев, предусмотренных законодательством о государственных секретах и иными нормативно-правовыми актами, регулирующими отношения в области защиты государственных интересов, не подлежит предоставлению по запросам информация, содержащая сведения:

- составляющие государственную или служебную тайну;

- о частной жизни другого лица без его согласия (персональные данные), если иное не предусмотрено действующими законами;

- об осуществлении в установленном законом порядке оперативно-разыскной и следственной деятельности;

- о судебном рассмотрении гражданских и уголовных дел в случаях, когда разглашение этих сведений запрещено законом или может нарушить право человека на объективное судебное рассмотрение его дела, создать угрозу жизни или здоровью граждан;

- доступ к которым ограничен другими законами.

Если в документе содержатся сведения, перечисленные в настоящей статье, ознакомление с таким документом, его разъяснение и выдача копий ограничиваются частью документа, не содержащей указанных сведений.

2. Не подлежат обязательному предоставлению по запросам докладные записки, переписка, поручения должностных лиц и прочая информация внутриорганизационного характера.

3. Орган или организация, их должностные лица могут отказать в предоставлении запрашиваемой информации, если:

- не соблюдены формальные требования к запросу, предусмотренные статьей 10 настоящего Закона;

- неправомерно запрашивается информация, предусмотренная пунктом 1 настоящей статьи;

- орган или организация не располагает запрашиваемой информацией.

4. Отказ в предоставлении информации должен содержать указание причин, по которым запрос не может быть удовлетворен, дату принятия решения об отказе, а также разъяснения о порядке его обжалования.

5. Отказ в предоставлении информации по запросу, как письменному, так и устному, дается в письменной форме.

Статья 13. Порядок возмещения расходов на предоставление информации

1. На безвозмездной основе предоставляется информация:

- непосредственно касающаяся лица, запросившего информацию;

- уточняющая или дополняющая ранее предоставленную информацию, в порядке, установленном пунктом 2 статьи 9 настоящего Закона;

- содержащаяся в правилах, названных в пункте 4 статьи 6 настоящего Закона, включая тарифы на услуги по предоставлению информации и случаи освобождения от оплаты оказанных услуг;

- о правах и обязанностях юридического лица, запрашивающего информацию.

2. Освобождаются от оплаты за предоставление информации по запросам лица, относящиеся к социально и экономически незащищенным группам (категориям) населения (дети, инвалиды, пенсионеры, лица, официально признанные безработными) в соответствии с законодательством при наличии соответствующих удостоверяющих документов.

Перечень категорий лиц, которым информация предоставляется на безвозмездной основе, может быть дополнен по усмотрению органов и организаций, предоставляющих эту информацию.

3. За предоставление информации может взиматься плата, не превышающая себестоимость услуг, связанных с ее предоставлением.

Порядок оплаты услуг по предоставлению информации устанавливается правилами, названными в пункте 4 статьи 6 настоящего Закона.

4. Порядок возмещения органам и организациям расходов, связанных с предоставлением ими информации, устанавливается правительством государства.

Глава III. Защита права на информацию и ответственность за нарушение настоящего Закона

Защита права на информацию и ответственность за
нарушение настоящего Закона

Статья 14. Защита права на доступ к информации

1. Отказ в предоставлении информации, необоснованная отсрочка ответа или его непредоставление в течение установленного срока, а равно другие нарушения порядка рассмотрения и удовлетворения запроса, предусмотренного настоящим Законом, могут быть обжалованы вышестоящему должностному лицу или в суде.

Действие (бездействие) органов, организаций, их должностных лиц, нарушающее право на доступ к информации, может быть обжаловано уполномоченному по правам человека.

2. Лица, которым неправомерно отказано в доступе к информации, а также лица, получившие недостоверную, неполную информацию или получившие ее несвоевременно, имеют право на компенсацию понесенного морального вреда в порядке, установленном законодательством.

Статья 15. Ответственность за нарушение настоящего Закона

Лица, виновные в нарушении Закона о праве на доступ к информации, несут ответственность, установленную законодательством.


Текст документа сверен по:
"Информационный бюллетень
Межпарламентской Ассамблеи
государств - участников СНГ",
N 34, 2004 год

Доступ к информации

Доступ к информации

Доступ к информации - в широком смысле - операционный тип взаимодействия между субъектом и объектом, в результате которого создается поток информации от одного к другому.
Доступ к информации - в узком смысле - операция записи, модификации, передачи или чтения данных.

По-английски: Access to information

Финансовый словарь Финам .


Смотреть что такое "Доступ к информации" в других словарях:

    Доступ к информации - возможность получения информации и ее использования. Источник … Словарь-справочник терминов нормативно-технической документации

    доступ к информации - Получение субъектом возможности ознакомления с информацией, в том числе с помощью технических средств . [ГОСТ Р 50922 96] [ОСТ 45.127 99] доступ к информации Возможность получения информации и ее использования. [ОАО РАО "ЕЭС России"… …

    Доступ к информации - (information access) возможность получения информации и ее использования. Работа сотрудника организации с определенным составом информационных ресурсов (базы данных, сведения,файлы и др.) должна быть санкционирована полномочным должностным лицом … Экономико-математический словарь

    Доступ к информации - возможность получения информации и ее использования. Реализация основных прав и свобод граждан в информационной сфере занимает важное место среди национальных интересов России. Право на поиск, получение и передачу информации (право на доступ к… … Большой юридический словарь

    Доступ к информации - 6) доступ к информации возможность получения информации и ее использования;... Источник: Федеральный закон от 27.07.2006 N 149 ФЗ (ред. от 28.07.2012) Об информации, информационных технологиях и о защите информации … Официальная терминология

    ДОСТУП К ИНФОРМАЦИИ - 1) согласно Федеральному закону «Об информации, информационных технологиях и защите информации» от 27.06.2006 № 149 ФЗ, – возможность получения информации и ее использования; 2) согласно ГОСТ Р 50922– 96 «Защита информации. Основные термины и… … Делопроизводство и архивное дело в терминах и определениях

    ДОСТУП К ИНФОРМАЦИИ - ознакомление с информацией, копирование, модификация, создание и уничтожение информации … Большой экономический словарь

    Доступ к информации - 1. Возможность получения информации и ее использования Употребляется в документе: № 149 ФЗ от 27 июля 2006 года … Телекоммуникационный словарь

    доступ к информации (ресурсам информационной системы) - Получение возможности ознакомления с информацией, обработки информации и (или) воздействия на информацию и (или) ресурсы информационной системы с использованием программных и (или) технических средств . Примечание Доступ осуществляется… … Справочник технического переводчика

    доступ к информации, составляющей коммерческую тайну - Ознакомление определенных лиц с информацией, составляющей коммерческую тайну, с согласия ее обладателя или на ином законном основании при условии сохранения конфиденциальности этой информации. [ОАО РАО "ЕЭС России" СТО… … Справочник технического переводчика

Книги

  • Философия информации: профессионально-мировоззренческое учебное пособие , А. В. Соколов. "Информация" - один из самых распространенных и самых многозначных терминов современного русского языка. В каких только контекстах он не встречается! Информации посвящаются декларации…

возможность получения информации и ее использования.

Реализация основных прав и свобод граждан в информационной сфере занимает важное место среди национальных интересов России. Право на поиск, получение и передачу информации (право на доступ к информации или право знать) является определяющим институтом информационного права. Юридический фундамент этого института составляют информационно-правовые нормы Конституции РФ. Основа права на доступ к информации содержится в ст. 29 ч. 4 Конституции РФ: "Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом".

Защита права на доступ к информации может осуществляться в неюрисдикционной форме (самозащита своих прав и законных интересов) и юрисдикционной форме (в специальном, административном порядке или, по общему правилу, в судебном порядке).

В административном порядке защита может осуществляться только в случаях, прямо указанных в законах, - через подачу жалобы лицом, чьи права нарушены, на должностное лицо (орган) в вышестоящую инстанцию, специальный орган - ранее в Судебную палату по информационным спорам при Президенте РФ (см.: Указ Президента РФ от 31 декабря 1993 г. "О дополнительных гарантиях прав граждан на информацию" // САПП РФ. 1994. N 2. Ст. 74).

В судебном порядке лицо может выбрать любой способ защиты нарушенного права через подачу иска (жалобы) для рассмотрения в гражданском, административном или уголовном судопроизводстве.

Жизнь человека невозможно представить без информации. Доступность - это ее свойство, которое ближе других связано с ее безопасностью. Давайте же рассмотрим особенности данного явления и узнаем, почему оно так важно.

Прежде всего, стоит более подробно узнать, что такое "информация".

Это не просто знания в чистом виде, а любые данные (об объектах, явлениях окружающей действительности и их свойствах, состоянии и т. п.), которые могут быть распознаны и восприняты (поняты) информационными системами (машинами, программами, животными, людьми и даже отдельными клетками) в процессе их жизнедеятельности и работы.

Свойства

Любые данные имеют ряд свойств. Основные из них следующие:

  • Доступность информации.
  • Полнота - влияет на качество информации и определяет, достаточно ли ее для принятия решения или формирования новых знаний на ее основе.
  • Достоверность - соответствие данных реальному положению дел.
  • Адекватность - это степень этого соответствия относительно действительности.
  • Актуальность - важность информации в данный период времени. Например, при покупке билетов на поезд через интернет система может выдать данные о рейсах на разные дни. Однако для пользователя важными будут именно знания, касающиеся дня его планируемой поездки, все остальная информация будет неактуальной.
  • Субъективность и объективность. Субъективность - это знания, сформированные на основе восприятия их информационной системой. Однако данные этого человека или машины, могут быть недостоверными.
  • Объективность - это достоверные знания, сформированные без влияния на них чьего-то субъективного мнения.

Что означает доступность информации?

Данное свойство - это мера возможности получения необходимых данных. Иными словами, доступность информации - это гарантия того, что пользователь сможет получить ее за приемлемые для него сроки.

На эту степень влияет не только доступность знания широкому кругу людей, но и адекватность методов, интерпретации его.

Особая важность этого свойства для различных систем управления. К примеру, для бесперебойного движения поездов или рейсовых автобусов очень важен постоянный доступ к данным о погоде, состоянии дорог.

Доступность информации - это важно и для обычных граждан. Ведь имея возможность получить достоверные данные о погоде, расписании транспортных средств, курсе валют, и т. п., человек намного проще и эффективнее способен распоряжаться своим временем.

Для каких сфер актуально это понятие

Изучаемый термин в той или иной степени связан со следующим областями:

  • Информационная и компьютерная безопасность.
  • Защита данных.
  • Защита компьютерных и информационных систем.
  • ИТ (информационные технологии).
  • Системы данных, функционирующие в определенных корпорациях.

Что является объектом доступности

Когда речь идет о доступности в сфере информационной безопасности, то ее объектами могут быть не только сами знания или документы, но и целые ресурсы, а также автоматизированные системы разной направленности.

Субъект информационных отношений

Узнав, что это - доступность информации, и что является ее объектом, стоит обратить внимание на тех, кто может использовать это ее свойство. Таких пользователей именуют "субъектами информационных отношений".

Поскольку в той или иной степени любое знание является продуктом чьей-то интеллектуальной собственности, а значит и объектом авторского права. Значит, у любой информации есть владелец, который и контролирует доступность ее и является субъектом. Это может быть человек, группа лиц, организация и т. п.

Также в этой роли может выступать администратор системы данных, который контролирует все их свойства, а также регулирует или ограничивает их права доступа. Это делается для того, чтобы предотвратить любые угрозы доступности информации.

Права доступа

Так именуются возможности субъекта информационных отношения осуществлять определенные операции с получаемыми данными.

К ним относятся:

  • Право на ознакомление с доступным знанием.
  • Право на внесение изменений в информацию. Данная возможность, как правило, доступна только владельцам и администраторам систем, в редких случаях ограниченному кругу пользователей.
  • Право на копирование и хранение доступно еще меньшему количеству лиц, особенно, если данные являются объектом чьего-то авторского права или конфиденциальны.
  • Право на уничтожение данных принадлежит их официальному владельцу или уполномоченному администратору.

Угрозы доступности данных

Хотя большинство вышеупомянутых прав не доступны широкому числу пользователей информационных систем, это ограничение имеет вполне конкретную цель. Почему так? Давайте разберемся.

Представим систему данных в виде обычной классной доски. Роль владельца или администратора выполняет учитель, а весь класс - это пользователи с ограниченными правами доступа.

Пока преподаватель в классе, пользование "системой" доступно всем. При этом педагог контролирует, чтобы его подопечные пользовались ею с пользой: получали знания или демонстрировали уровень усвоенного материала.

Однако, когда настает перемена и учитель покидает класс, доска остается без присмотра и ученики получают все права доступа к ней. Как вы полагаете: что они станут делать? В любом школьном коллективе всегда найдется парочка умников, которые будут рисовать, писать что-то (причем не всегда лицеприятное). А увлекшись, они могут случайно стереть записи, подготовленные педагогом для следующего урока. Кроме того, дети могут попросту истратить весь мел или забыть помыть доску.

Как результат, с началом нового занятия "система" будет не готова к работе. Учителю придется выделить часть урока, чтобы привести доску в порядок или возобновить стертый текст.

Знакомая картина? В данном случае показано, почему так важно контроль за правами доступа к информации. Ведь не все пользователи, желающие проводить с ней операции, способны ответственно ею распорядиться. Кроме того, у некоторых из них может просто не быть достаточной квалификации для этого и их некомпетентность способна привести к сбою работы всей системы.

По данным статистики, наиболее частыми причинами угрозы доступности информации являются именно непреднамеренные ошибки обычных пользователей различных ресурсов или сетей, а также обслуживающего персонала. Причем часто подобные оплошности способствуют созданию уязвимых мест, которыми впоследствии могут воспользоваться злоумышленники.

К примеру, в 2016-2017 г. много вреда компьютерным системам всего мира принес вирус Petya. Эта вредоносная программа шифровала данные на компьютерах, то есть фактически лишила всю информацию доступности. Интересно, что в большинстве случаев вирус проникал в системы из-за того, что отдельные пользователи открывали письма с незнакомых адресов, не проведя тщательную предварительную проверку, согласно всем протоколам безопасности.

Каждая из угроз доступности может быть нацеленной на один из компонентов самой системы. Таким образом, их выделяют три:

  • Отказ оператора.
  • Внутренний отказ самой системы данных.
  • Отказ поддерживающей инфраструктуры.

Касательно пользователей с ограниченными правами выделяются 3 типа угроз доступности информации.

  • Нежелание работать с системой данных, как следствие необходимости освоения новых возможностей и расхождения между запросами потребителя и доступными свойствами и техническими характеристиками.
  • Неспособность работы системы по причине отсутствия соответствующей подготовки оператора. Как правило, это последствие недостатка общей компьютерной грамотности, неумения интерпретировать диагностические сообщения и т. п.
  • Невозможность работать с системой из-за отсутствия соответствующей технической поддержки (неполная документация, недостаток справочной информации). Обычно это угроза доступности является следствием ошибок не рядовых операторов, а администратора.

Три кита безопасности данных: целостность, конфиденциальность и доступность информации

Когда речь идет о безопасности, помимо доступности внимание концентрируется еще на таких свойствах, как конфиденциальность и целостность данных.

Конфиденциальность означает сохранения определенных знаний в секрете и предотвращение их несанкционированного разглашения.

На первый взгляд кажется, что это свойство является в противоположным открытости и доступности информации. Однако на самом деле конфиденциальность ограничивает не саму возможности получения необходимых данных, а лишь число лиц, которые обладают всеми правами доступа к ним.

Особенно это свойство важно для режимных объектов, а также финансовой и другой документации, разглашения содержания которой может быть использовано для нарушения закона или вредит целостности всего государства.

Рассматривая конфиденциальность, стоит не забывать, что на любом предприятии существуют два типа данных:

  • доступные лишь для его работников (конфиденциальные);
  • общедоступные.

Последние, как правило, размещаются на сайтах, в справочниках, в отчетной документации. Подобная открытость и доступность информации об организации служит не только в роли рекламы ее услуг для потенциальных клиентов, но и позволяет контролирующим органам следить за соблюдением законности в работе определенного предприятия.

Кстати, полнота и достоверность таких данных проверяется специальными выездными комиссиями.

Целостность данных - это их актуальность и непротиворечивость, а также защищенность от разрушения/несанкционированного изменения. Фактически это свойство означает, насколько они сохраняют свою актуальность, адекватность, полноту и достоверность.

Целостность и доступность информации особенно важны, когда речь идет о технической документации.

К примеру, если в данных о составе и противопоказаниях к определенному препарату произойдут несанкционированные изменения (будет нарушена целостность информации), пациенты, принимающие данное лекарство, могут попросту умереть.

Кстати подобный эффект возможен и в случае, если стало известно о новых побочных действиях снадобья, однако доступ к данной информации не был открыт всем потенциальным потребителям. Именно поэтому данные 2 свойства очень тесно взаимосвязаны между собою.

Методы, гарантирующие доступность

Обеспечение доступности информации возможно благодаря целой группе методов и способов. Чаще всего в автоматизированных системах применяются 3 из них.

  • Создания систем бесперебойного питания, благодаря чему пользователь всегда имеет возможность корректно закончить работу и не потерять данные.
  • Резервирование и дублирование мощностей.
  • Планы непрерывности бизнес-процессов.