Доступ к информации что это
Доступ к информации
Смотреть что такое «Доступ к информации» в других словарях:
Доступ к информации — возможность получения информации и ее использования. Источник … Словарь-справочник терминов нормативно-технической документации
доступ к информации — Получение субъектом возможности ознакомления с информацией, в том числе с помощью технических средств [5]. [ГОСТ Р 50922 96] [ОСТ 45.127 99] доступ к информации Возможность получения информации и ее использования. [ОАО РАО «ЕЭС России»… … Справочник технического переводчика
Доступ к информации — (information access) возможность получения информации и ее использования. Работа сотрудника организации с определенным составом информационных ресурсов (базы данных, сведения,файлы и др.) должна быть санкционирована полномочным должностным лицом … Экономико-математический словарь
Доступ к информации — возможность получения информации и ее использования. Реализация основных прав и свобод граждан в информационной сфере занимает важное место среди национальных интересов России. Право на поиск, получение и передачу информации (право на доступ к… … Большой юридический словарь
Доступ к информации — 6) доступ к информации возможность получения информации и ее использования;. Источник: Федеральный закон от 27.07.2006 N 149 ФЗ (ред. от 28.07.2012) Об информации, информационных технологиях и о защите информации … Официальная терминология
ДОСТУП К ИНФОРМАЦИИ — 1) согласно Федеральному закону «Об информации, информационных технологиях и защите информации» от 27.06.2006 № 149 ФЗ, – возможность получения информации и ее использования; 2) согласно ГОСТ Р 50922– 96 «Защита информации. Основные термины и… … Делопроизводство и архивное дело в терминах и определениях
ДОСТУП К ИНФОРМАЦИИ — ознакомление с информацией, копирование, модификация, создание и уничтожение информации … Большой экономический словарь
Доступ к информации — 1. Возможность получения информации и ее использования Употребляется в документе: № 149 ФЗ от 27 июля 2006 года … Телекоммуникационный словарь
доступ к информации (ресурсам информационной системы) — Получение возможности ознакомления с информацией, обработки информации и (или) воздействия на информацию и (или) ресурсы информационной системы с использованием программных и (или) технических средств [1]. Примечание Доступ осуществляется… … Справочник технического переводчика
доступ к информации, составляющей коммерческую тайну — Ознакомление определенных лиц с информацией, составляющей коммерческую тайну, с согласия ее обладателя или на ином законном основании при условии сохранения конфиденциальности этой информации. [ОАО РАО «ЕЭС России» СТО… … Справочник технического переводчика
Доступ к информации
Смотри также родственные термины:
1. Доступ к информации
Ознакомление с информацией, ее обработка, в частности, копирование модификация или уничтожение информации
Полезное
Смотреть что такое «Доступ к информации» в других словарях:
Доступ к информации — в широком смысле операционный тип взаимодействия между субъектом и объектом, в результате которого создается поток информации от одного к другому. Доступ к информации в узком смысле операция записи, модификации, передачи или чтения данных. По… … Финансовый словарь
доступ к информации — Получение субъектом возможности ознакомления с информацией, в том числе с помощью технических средств [5]. [ГОСТ Р 50922 96] [ОСТ 45.127 99] доступ к информации Возможность получения информации и ее использования. [ОАО РАО «ЕЭС России»… … Справочник технического переводчика
Доступ к информации — (information access) возможность получения информации и ее использования. Работа сотрудника организации с определенным составом информационных ресурсов (базы данных, сведения,файлы и др.) должна быть санкционирована полномочным должностным лицом … Экономико-математический словарь
Доступ к информации — возможность получения информации и ее использования. Реализация основных прав и свобод граждан в информационной сфере занимает важное место среди национальных интересов России. Право на поиск, получение и передачу информации (право на доступ к… … Большой юридический словарь
Доступ к информации — 6) доступ к информации возможность получения информации и ее использования;. Источник: Федеральный закон от 27.07.2006 N 149 ФЗ (ред. от 28.07.2012) Об информации, информационных технологиях и о защите информации … Официальная терминология
ДОСТУП К ИНФОРМАЦИИ — 1) согласно Федеральному закону «Об информации, информационных технологиях и защите информации» от 27.06.2006 № 149 ФЗ, – возможность получения информации и ее использования; 2) согласно ГОСТ Р 50922– 96 «Защита информации. Основные термины и… … Делопроизводство и архивное дело в терминах и определениях
ДОСТУП К ИНФОРМАЦИИ — ознакомление с информацией, копирование, модификация, создание и уничтожение информации … Большой экономический словарь
Доступ к информации — 1. Возможность получения информации и ее использования Употребляется в документе: № 149 ФЗ от 27 июля 2006 года … Телекоммуникационный словарь
доступ к информации (ресурсам информационной системы) — Получение возможности ознакомления с информацией, обработки информации и (или) воздействия на информацию и (или) ресурсы информационной системы с использованием программных и (или) технических средств [1]. Примечание Доступ осуществляется… … Справочник технического переводчика
доступ к информации, составляющей коммерческую тайну — Ознакомление определенных лиц с информацией, составляющей коммерческую тайну, с согласия ее обладателя или на ином законном основании при условии сохранения конфиденциальности этой информации. [ОАО РАО «ЕЭС России» СТО… … Справочник технического переводчика
Статья 2. Основные понятия, используемые в настоящем Федеральном законе
Статья 2. Основные понятия, используемые в настоящем Федеральном законе
ГАРАНТ:
См. комментарии к статье 2 настоящего Федерального закона
В настоящем Федеральном законе используются следующие основные понятия:
ГАРАНТ:
О конституционно-правовом смысле положений пункта 5 статьи 2 настоящего Федерального закона см. постановление Конституционного Суда РФ от 26 октября 2017 г. N 25-П
Информация об изменениях:
Федеральным законом от 27 июля 2010 г. N 227-ФЗ статья 2 настоящего Федерального закона дополнена пунктом 11.1, вступающим в силу с 1 января 2011 г.
Информация об изменениях:
Федеральным законом от 7 июня 2013 г. N 112-ФЗ в пункт 13 статьи 2 настоящего Федерального закона внесены изменения, вступающие в силу с 1 июля 2013 г.
Информация об изменениях:
Федеральным законом от 28 июля 2012 г. N 139-ФЗ статья 2 настоящего Федерального закона дополнена пунктом 14, вступающим в силу с 1 ноября 2012 г.
Информация об изменениях:
Федеральным законом от 28 июля 2012 г. N 139-ФЗ статья 2 настоящего Федерального закона дополнена пунктом 15, вступающим в силу с 1 ноября 2012 г.
Информация об изменениях:
Федеральным законом от 28 июля 2012 г. N 139-ФЗ статья 2 настоящего Федерального закона дополнена пунктом 16, вступающим в силу с 1 ноября 2012 г.
Информация об изменениях:
Федеральным законом от 28 июля 2012 г. N 139-ФЗ статья 2 настоящего Федерального закона дополнена пунктом 17, вступающим в силу с 1 ноября 2012 г.
Информация об изменениях:
Федеральным законом от 28 июля 2012 г. N 139-ФЗ статья 2 настоящего Федерального закона дополнена пунктом 18, вступающим в силу с 1 ноября 2012 г.
Информация об изменениях:
Федеральным законом от 7 июня 2013 г. N 112-ФЗ статья 2 настоящего Федерального закона дополнена пунктом 19, вступающим в силу с 1 июля 2013 г.
Информация об изменениях:
Федеральным законом от 13 июля 2015 г. N 264-ФЗ статья 2 настоящего Федерального закона дополнена пунктом 20, вступающим в силу с 1 января 2016 г.
Информация об изменениях:
Информация об изменениях:
Статья 8. Право на доступ к информации
Статья 8. Право на доступ к информации
ГАРАНТ:
См. комментарии к статье 8 настоящего Федерального закона
2. Гражданин (физическое лицо) имеет право на получение от государственных органов, органов местного самоуправления, их должностных лиц в порядке, установленном законодательством Российской Федерации, информации, непосредственно затрагивающей его права и свободы.
3. Организация имеет право на получение от государственных органов, органов местного самоуправления информации, непосредственно касающейся прав и обязанностей этой организации, а также информации, необходимой в связи с взаимодействием с указанными органами при осуществлении этой организацией своей уставной деятельности.
4. Не может быть ограничен доступ к:
1) нормативным правовым актам, затрагивающим права, свободы и обязанности человека и гражданина, а также устанавливающим правовое положение организаций и полномочия государственных органов, органов местного самоуправления;
Информация об изменениях:
2) информации о состоянии окружающей среды (экологической информации);
3) информации о деятельности государственных органов и органов местного самоуправления, а также об использовании бюджетных средств (за исключением сведений, составляющих государственную или служебную тайну);
Информация об изменениях:
4) информации, накапливаемой в открытых фондах библиотек, музеев, а также в государственных, муниципальных и иных информационных системах, созданных или предназначенных для обеспечения граждан (физических лиц) и организаций такой информацией;
Информация об изменениях:
4.1) информации, содержащейся в архивных документах архивных фондов (за исключением сведений и документов, доступ к которым ограничен законодательством Российской Федерации);
5) иной информации, недопустимость ограничения доступа к которой установлена федеральными законами.
Информация об изменениях:
Федеральным законом от 27 июля 2010 г. N 227-ФЗ в часть 5 статьи 8 настоящего Федерального закона внесены изменения, вступающие в силу с 1 января 2011 г.
5. Государственные органы и органы местного самоуправления обязаны обеспечивать доступ, в том числе с использованием информационно-телекоммуникационных сетей, в том числе сети «Интернет», к информации о своей деятельности на русском языке и государственном языке соответствующей республики в составе Российской Федерации в соответствии с федеральными законами, законами субъектов Российской Федерации и нормативными правовыми актами органов местного самоуправления. Лицо, желающее получить доступ к такой информации, не обязано обосновывать необходимость ее получения.
6. Решения и действия (бездействие) государственных органов и органов местного самоуправления, общественных объединений, должностных лиц, нарушающие право на доступ к информации, могут быть обжалованы в вышестоящий орган или вышестоящему должностному лицу либо в суд.
7. В случае, если в результате неправомерного отказа в доступе к информации, несвоевременного ее предоставления, предоставления заведомо недостоверной или не соответствующей содержанию запроса информации были причинены убытки, такие убытки подлежат возмещению в соответствии с гражданским законодательством.
8. Предоставляется бесплатно информация:
1) о деятельности государственных органов и органов местного самоуправления, размещенная такими органами в информационно-телекоммуникационных сетях;
2) затрагивающая права и установленные законодательством Российской Федерации обязанности заинтересованного лица;
3) иная установленная законом информация.
9. Установление платы за предоставление государственным органом или органом местного самоуправления информации о своей деятельности возможно только в случаях и на условиях, которые установлены федеральными законами.
Информационная безопасность для самых маленьких. Часть 1
Вступление.
Многие слышали про взломы различных платежных систем, про новые стандарты в области информационной безопасности, про то, что государство разрабатывает новые нормативы в области персональных данных. Некоторые даже слышали три таинственных слова «конфиденциальность, целостность и доступность», но не многие понимают, что все это означает и зачем все это нужно. Сюда относятся и многие ИТ — специалисты не говоря уже про людей далеких от ИТ.
Хотя в мире, где все основано на информационных технологиях, должны понимать что такое «информационная безопасность». Информационная безопасность – это не только антивирус и файрвол, информационная безопасность это целый комплекс мер.
На Хабре начинается серия публикаций по информационной безопасности, в этих публикациях будут рассмотрены многие важные аспекты ИБ, такие как:
• конфиденциальность, целостность и доступность;
• уязвимости в программных продуктах (также обсудим черный рынок 0-day уязвимостей и эксплоитов);
• технические меры защиты;
• организационные меры (политики, процедуры, инструкции);
• модели доступа;
• стандарты и законы в области ИБ.
А также обсудим другие очень интересные вещи. Как и любой другой предмет начнем с самых основ, то есть теории.
Недавно в Твитере развернулись нешуточные страсти по «бумажной» и «практической» безопасности. Здесь будут рассмотрены как «бумажная» так и «практическая» безопасность, хотя, по моему мнению, эти две составляющие нельзя делить. Если речь идет о серьезном подходе «практика» не может существовать без «бумаги», так как для начальства, аудиторов в первую очередь важны бумажные отчеты Вашей работы. Не говоря уже про такие стандарты ISO и PCI DSS, которые требуют утвержденные руководством «бумажной безопасности».
Конфиденциальность, целостность и доступность.
Именно эти три слова служат прочным фундаментом информационной безопасности. Хотя многие считают что эта «триада» уже устарела, но об этом позже. Чтобы лучше понять значение этих слов необходимо представить следующую картину: три человека обхватили друг друга руками, и каждый сильно откинулся назад, если один из них отпустит руку другого то все упадут. Информационная безопасность достигается соотношением именно этих трех свойств, если у информации нету, хотя бы одной из этих свойств о безопасности говорить не приходиться.
Каждая из этих свойств «триады» обеспечивается рядом мер, причем для обеспечения одного свойства необходимо использовать не одно, а несколько мер. Любая информация обладает, так или иначе, всеми тремя свойствами, давайте разберем каждое значение их этой триады.
Конфиденциальность – свойство информации, гарантирующее, что доступ к информации имеет доступ только определенные лица.
Например. В фирме «Рога и копыта» есть информация, а именно отчет о продажах. Доступ имеют только сотрудники отдела продаж и бухгалтерии. Причем сотрудники отдела продаж имеют ко всей информации (более подробно будет описано ниже), а бухгалтерия только к окончательным расчетам (чтобы рассчитать налоги с продаж.).
Таким образом, конфиденциальность означает не только доступ к информации, но и разграничение доступа к информации, то Петров имеет доступ к одной части информации, Сидоров ко второй, а Иванов ко всей информации.
Целостность – свойство информации, гарантирующее, что только определенные лица могут менять информацию.
Например. Продолжим пример с фирмой «Рога и Копыта» и с их отчетом по продажам. Как было ранее сказано Отдел продаж имеет доступ ко всей информации, а бухгалтерия только к определенной части. Но для безопасности это еще мало. Необходимо еще и разграничить доступ среди Отдела продаж. В отделе есть два специалиста Сидоров и Петров, у каждого свой отчет. Необходимо чтобы каждый мог иметь право записи только в свой отчет. Вдруг Петров занизит продажи Сидорова.
Еще хороший пример.
Фирма «Рога и Копыта» создала и отправила платеж по ДБО в свой банка, однако хакер Вася перехватил платеж и в поле получателя вставил номер своего счета. Это прямое нарушение целостности. Чтобы такого не произошло необходимо предпринимать ряд мер, к примеру, ЭЦП.
Доступность – свойство информации, гарантирующее, что лица имеющие доступ к информации в нужный момент смогут получить доступ.
Например. Генеральный директор фирмы «Рога и Копыта» в понедельник утром пришел на работу, включил компьютер и с удивлением обнаружил, что не может открыть базу отдела продаж по продажам. Так что же произошло? Элементарно, Ватсон! В воскресенье ночью в потолке прорвало трубу, вода попала в компьютер, где хранилась база, и жесткий диск благополучно сгорел. Так как директор никогда не слышал про информационную безопасность, а локальная сеть была создана студентом, не было ни резервной копии, ни избыточности в виде RAID. Это самый простой пример, можно привести кучу примеров, сайт компании не был доступен и клиент не смог открыть сайт одной компании, но открыл сайт другой и естественно купил продукт второй компании.
Это было первым выпуском серии «Информационная безопасность для маленьких».
Продолжение следует.