Нормативное регулирование

К числу наиболее значимых нормативных правовые актов в области обеспечения информационной безопасности относятся следующие законы и подзаконные акты:

1. Конституция Российской Федерации содержит нормы, которые определяют правовые основы информационной безопасности: основные положения правового статуса субъектов информационных отношений, принципы информационной безопасности (законности, уважения прав, баланс интересов личности, общества и государства), конституционный статус государственных органов, обеспечивающих информационную безопасность и др.

Например в п.4.ст. 29 устанавливается право каждого субъекта свободно искать, получать, передавать, производить и распространять информацию любым законным способом .

Конституция Российской Федерации устанавливает запрет на доступ к информации о частной жизни и передачу сообщений по линиям телефонной связи (ст.23).

2. Федеральный закон от 28 декабря 2010 г. № 390-ФЗ «О безопасности»  закрепляет правовые основы обеспечения безопасности личности, общества и государства, определяет систему безопасности и ее функции, устанавливает порядок организации и финансирования органов обеспечения безопасности, а также контроля и надзора за законностью их деятельности.

Закон определяет ключевые термины в области безопасности, которые применимы и для сферы информационной безопасности, принципы и систему безопасности, правовой статус и состав Совета Безопасности Российской Федерации.

3. Федеральный закон от 29 декабря 2010 г. № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию» регулирует отношения, связанные с защитой детей от информации, причиняющей вред их здоровью и (или) развитию, в том числе от такой информации, содержащейся в информационной продукции.

4. Федеральный закон от 27 апреля 1998 г. № 124-ФЗ «Об основных гарантиях прав ребенка в Российской Федерации» регулирует отношения, возникающие в связи с реализацией основных гарантий прав и законных интересов ребенка в Российской Федерации. 

5. Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» фиксирует базовые нормы для всей системы информационного законодательства, в т.ч. правового обеспечения информационной безопасности.

6. Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных» регулирует деятельность по обработке (использованию) персональных данных.

7. Уголовный кодекс РФ. В главе 28 Кодекса предусматривается ответственность за совершение преступлений в сфере компьютерной информации (ст.272-275). Всего в тексте Кодекса содержится более 50 отдельных статей, устанавливающих уголовную ответственность за нарушение запретов в информационной сфере.

8. Трудовой кодекс РФ. Определяет общие требования по обработке и защите персональных данных работника, устанавливает сроки хранения таких данных и процедуру их использования. В случаях нарушения норм, регулирующих получение, обработку и защиту персональных данных работника, виновные лица привлекаются к дисциплинарной, материальной, административной, гражданско-правовой и уголовной ответственности. Трудовой кодекс РФ определяет норму об ответственности за разглашение отдельных видов тайн и персональных данных.

9. Кодекс Российской Федерации об административных правонарушениях  в главе 13 определяет административную ответственность за правонарушения в области связи и информации.

10. Доктрина информационной безопасности Российской Федерации представляет собой систему официальных взглядов на обеспечение национальной безопасности Российской Федерации в информационной сфере.

11. Письмо Минобразования РФ от 13 августа 2002 г. № 01-51-088ин «Об организации использования информационных и коммуникационных ресурсов в общеобразовательных учреждениях» (вместе с «Рекомендациями по организации эффективного использования компьютерной базы в общеобразовательных учреждениях»).

12. Письмо Министерства образования и науки РФ от 10 ноября 2006 г. № АС-1299/03 «О реализации контентной фильтрации доступа образовательных учреждений, подключаемых к сети Интернет в рамках приоритетного национального проекта «Образование».

13. Письмо Министерства образования и науки РФ от 28 сентября 2011 г. № АП-1057/07 «О правилах подключения образовательных учреждений к единой системе контент-фильтрации доступа к сети Интернет».

14. Письмо Минобрнауки России от 28.04.2014 N ДЛ-115/03 "О направлении методических материалов для обеспечения информационной безопасности детей при использовании ресурсов сети Интернет" (вместе с "Методическими рекомендациями по ограничению в образовательных организациях доступа обучающихся к видам информации, распространяемой посредством сети "Интернет", причиняющей вред здоровью и (или) развитию детей, а также не соответствующей задачам образования", "Рекомендациями по организации системы ограничения в образовательных организациях доступа обучающихся к видам информации, распространяемой посредством сети Интернет, причиняющей вред здоровью и (или) развитию детей, а также не соответствующей задачам образования")

15. Письмо Минобрнауки России от 14.05.2018 г. № 08-1184 "О направлении информации" (вместе с "Методическими рекомендациями о размещении на информационных стендах, официальных интернет-сайтах и других информационных ресурсах общеобразовательных организаций и органов, осуществляющих управление в сфере образования, информации о безопасном поведении и использовании сети "Интернет")

16. В рамках реализации пункта 7 приказа № 88 Минкомсвязи России 27 февраля 2018 года «Об утверждении плана мероприятий по реализации Концепции информационной безопасности детей на 2018-2020 годы»  Временной комиссией Совета Федерации по развитию информационного общества, Министерством просвещения России, Министерством цифрового развития, связи и массовых коммуникаций России и Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций разработаны Методические рекомендации

17. Перечень федеральных мероприятий, направленных на обеспечение информационной безопасности детей, производство информационной продукции для детей и оборот информационной продукции, на 2022 – 2027 годы смотреть

18. Методические рекомендации об использовании устройств мобильной связи в общеобразовательных организациях (утверждены Роспотребнадзором и Рособрназором 14.08.2019 г.) смотреть.

19. План мероприятий («дорожная карта») по обеспечению информационной безопасности детей, производства информационной продукции для детей и оборота информационной продукции в Республике Башкортостан на 2018-2020 годы (утв. распоряжением Правительства Республики Башкортостанот от 14 ноября 2018 г. N 1123-р) обеспечивает создание безопасной информационной среды для сохранения и укрепления нравственного, психологического и социального здоровья детей и подростков в Республике Башкортостан смотреть

20. Перечень региональных мероприятий, направленных на обеспечение информационной безопасности детей, производство информационной продукции для детей и оборот информационной продукции в Республике Башкортостан на 2021-2027 годы (утв. распоряжением Правительства Республики Башкортостан от 11 мая 2021 г. N 375-р, в ред. распоряжения Правительства Республики Башкортостан от 29.08.2022 N 1005-р) смотреть

21. Приказ Министерства образования и науки РБ №1485 от 29.06.2022 г. о плане мероприятий ("дорожной карте") по ограничению в образовательных организациях Республики Башкортостан доступа обучающихся к видам информации, распространяемой посредством сети Интернет, причиняющей вред здоровью и (или) развитию детей, а также не соответствующей задачам образования смотреть

22. План мероприятий («дорожная карта») по ограничению в образовательных организациях Республики Башкортостан доступа обучающихся к видам информации, распространяемой посредством сети «Интернет», причиняющей вред здоровью и (или) развитию детей, а также не соответствующей задачам образования смотреть