§ 3. Информационные ресурсы и обеспечение безопасности информации в ГАС «Выборы»
Информационные ресурсы ГАС «Выборы», содержащие персональные данные, независимо от уровня и способа их формирования являются федеральными информационными ресурсами. Такие ресурсы собираются, обрабатываются, накапливаются, хранятся и передаются в условиях конфиденциальности[995], в порядке, установленном законом и иными нормативными правовыми актами.
Состав информационных ресурсов ГАС «Выборы» включают в себя:
• персональные данные об избирателях, участниках референдума, о выдвинутых кандидатах, зарегистрированных кандидатах на выборную должность, об избранных кандидатах, о доверенных лицах, об уполномоченных представителях, о членах избирательных комиссий, комиссий референдума. Перечень таких данных устанавливается федеральными законами;
• информацию о ходе и об итогах голосования;
• картографическую информацию об административно-территориальном делении федерального и регионального уровней, о территориальном устройстве муниципальных образований, используемую при подготовке и проведении выборов и референдума;
• информацию, связанную с деятельностью избирательных комиссий, комиссий референдума;
• информацию о нормативных правовых актах о выборах и референдуме;
• иную информацию, предусмотренную федеральными законами, нормативными правовыми актами Центральной избирательной комиссии Российской Федерации.
Информационные ресурсы ГАС «Выборы» независимо от уровня и способа их формирования и использования являются государственной собственностью.
Информационные ресурсы ГАС «Выборы», не содержащие персональных данных и сформированные за счет средств федерального бюджета, являются федеральными информационными ресурсами. К федеральным информационным ресурсам относятся также информационные ресурсы ГАС «Выборы», не содержащие персональных данных и сформированные за счет средств федерального бюджета и средств бюджета субъекта Российской Федерации при проведении выборов в федеральные органы государственной власти и референдума Российской Федерации.
Порядок формирования, передачи, копирования, тиражирования и хранения указанных федеральных информационных ресурсов, доступа к ним, их использования устанавливается Центральной избирательной комиссией Российской Федерации.Информационные ресурсы ГАС «Выборы», не содержащие персональных данных и сформированные за счет средств федерального бюджета и средств бюджета субъекта Российской Федерации, за исключением информационных ресурсов ГАС «Выборы», сформированных при проведении выборов в федеральные органы государственной власти, референдума Российской Федерации, находятся в совместном ведении Российской Федерации и субъекта Российской Федерации и являются информационными ресурсами совместного ведения. Порядок формирования, передачи, копирования, тиражирования и хранения информационных ресурсов совместного ведения, доступа к ним, их использования устанавливается Центральной избирательной комиссией Российской Федерации по согласованию с избирательной комиссией субъекта Российской Федерации.
Информационные ресурсы ГАС «Выборы», не содержащие персональных данных и сформированные за счет средств бюджета субъекта Российской Федерации, являются информационными ресурсами субъекта Российской Федерации. Порядок формирования, передачи, копирования, тиражирования и хранения информационных ресурсов субъекта Российской Федерации, доступа к ним, их использования устанавливается избирательной комиссией субъекта Российской Федерации.
Работы по формированию, передаче, копированию, тиражированию и хранению информационных ресурсов ГАС «Выборы», обеспечению доступа к ним проводятся Федеральным центром информатизации, информационными центрами избирательных комиссий субъектов Российской Федерации, окружными, территори-
альными избирательными комиссиями, комиссиями референдума в соответствии с установленным законом порядком.
В случае нарушения целостности или утраты составляющей (составляющих) части (частей) информационных ресурсов ГАС «Выборы», искажения содержания таких информационных ресурсов соответствующие избирательные комиссии, комиссии референдума и информационные центры избирательных комиссий субъекта Российской Федерации принимают меры по восстановлению утраченной (утраченных) части (частей) и содержания информационных ресурсов за счет средств виновной стороны, устанавливаемой в предусмотренном законами порядке.
Право доступа к информационным ресурсам ГАС «Выборы», содержащим персональные данные, имеют:
• члены Центральной избирательной комиссии Российской Федерации, члены избирательных комиссий субъектов Российской Федерации, окружных, территориальных избирательных комиссий, комиссий референдума, работники аппаратов этих комиссий и работники, обеспечивающие использование ГАС «Выборы», если такая информация необходима для выполнения ими своих должностных или служебных обязанностей;
• граждане, запрашивающие персональные данные о себе;
• должностные лица органов государственной власти, государственных органов, органов местного самоуправления, которым доступ к такой информации предусмотрен федеральными законами.
Вместе с тем право доступа к информационным ресурсам ГАС «Выборы» всех уровней, не содержащим персональных данных, имеют члены и работники аппарата Центральной избирательной комиссии Российской Федерации, работники Федерального центра информатизации. Порядок доступа указанных лиц, а также других пользователей к информационным ресурсам ГАС «Выборы» устанавливается нормативными правовыми актами Центральной избирательной комиссии Российской Федерации и нормативными правовыми актами избирательных комиссий субъектов Российской Федерации в зависимости от уровня проводимых выборов[996].
При подготовке и проведении избирательных кампаний большое внимание уделяется вопросам обеспечения защиты и информационной безопасности Государственной автоматизированной системы Российской Федерации «Выборы». Основными угрозами информационной безопасности ГАС «Выборы» являются раскрытие, утечка и разглашение конфиденциальной информации, несанкционированное нарушение работоспособности системы, нарушение целостности, связанное с уничтожением, подменой и модификацией информации, нарушение правил разграничения доступа к информации, программным и аппаратным ресурсам1.
И все-таки масштабы компьютерных атак на Государственную автоматизированную системы Российской Федерации «Выборы», например, в кампании 2003/04 г.
поражали воображение. Как отмечал А.А. Вешняков, принятые меры по обеспечению безопасности информации ГАС «Выборы» позволили только в дни выборов отразить 1800 компьютерных атак на интернет-комплекс, 20% из которых были предприняты из-за рубежа[997] [998].Безопасность информации в ГАС «Выборы»[999] обеспечивается посредством применения организационных и технических мер защиты, а также посредством осуществления контроля за использованием системы[1000]. Работы по обеспечению безопасности информации в ГАС «Выборы» проводятся организациями, имеющими лицензии на соответствующие виды деятельности.
Целью обеспечения безопасности информации в ГАС «Выборы» является достижение такого уровня ее защищенности, который позволит: осуществлять достоверное, оперативное обслуживание проведения выборов и референдумов в условиях возможного случайного или преднамеренного воздействия на информацию, собираемую, обрабатываемую, накапливаемую, хранимую и передаваемую в ГАС «Выборы», либо при попытках несанкционированного доступа к ней; обеспечить права граждан на неразглашение их персональных данных.
Безопасность информации в ГАС «Выборы» обеспечивается средствами защиты информации1, поддерживаемыми комплексом организационных, технических и правовых мер. Выбор средств защиты информации и реализуемых ими функций осуществляется в соответствии с классом защищенности по классификации Государственной технической комиссии при Президенте Российской Федерации, установленным в техническом задании на каждый типовой КСА.
Средства защиты информации используются в ГАС «Выборы» с соблюдением следующих условий: а) каждый пользователь[1001] [1002] и работник из числа обслуживающего персонала наделяется полномочиями по доступу к ресурсам ГАС «Выборы» в соответствии со своими функциональными обязанностями; б) использование программного обеспечения осуществляется и контролируется в соответствии с документацией на КСА по установленному регламенту; в) исключается возможность использования КСА для работ, не предусмотренных документацией на КСА; г) не допускается подключение КСА ГАС «Выборы» к сети Интернет; д) изменение конфигурации КСА производится только на основании решения ФЦИ, принятого в установленном порядке; е) физическая целостность технических средств и защита персонала обеспечиваются комплексом технических, организационных и правовых мер защиты.
Пользователи, которыми являются работники из числа обслуживающего персонала, имеющие доступ к информационным ресурсам ГАС «Выборы», содержащим персональные данные либо иную конфиденциальную информацию, должны быть ознакомлены с обязанностями по обеспечению безопасности информации и ответственностью за ее нарушение.
Они могут быть привлечены в соответствии с федеральным законодательством к дисциплинарной, административной или уголовной ответственности за невыполнение требований по обеспечению: полноты и достоверности вводимой ими информации; сохранности и правильного использования получаемых в ходе выполнения работ магнитных носителей и документов с информацией ограниченного доступа; безопасности информации на средствах вычислительной техники и передачи данных, используемых на их рабочих местах; безопасности информации при использовании средств вычислительной техники и средств связи ГАС «Выборы»[1003].Основными мерами защиты являются:
• сертификация ГАС «Выборы», а также средств ее защиты в порядке, установленном федеральным законодательством;
• применение сертифицированных специальных программных средств и лицензионных программных средств общего назначения, а также сертифицированных технических средств и средств связи;
• исключение несанкционированного доступа к ГАС «Выборы»;
• обеспечение подлинности и целостности информации в ГАС «Выборы»;
• защита информации при ее передаче по сетям связи;
• специальная всесторонняя проверка готовности ГАС «Выборы» и ее фрагментов перед подготовкой и проведением выборов и референдума;
• применение утвержденной в установленном порядке эксплуатационной документации;
• организация и проведение работ по обеспечению сохранности и работоспособности комплексов средств автоматизации;
• подготовка работников, подтвержденная сертификатом о праве эксплуатации комплекса средств автоматизации;
• установление ответственности за нарушение правил использования и эксплуатации ГАС «Выборы» и ее фрагментов.
При использовании сетей связи в ГАС «Выборы» обмен информацией осуществляется с использованием ресурсов сети связи общего пользования, ведомственных и иных сетей связи в порядке, предусмотренном федеральным законодательством. Операторы сетей связи, ресурсы которых используются для обмена информацией в ГАС «Выборы», несут ответственность за качество оказываемых услуг в соответствии с федеральным законодательством.
Контроль за использованием ГАС «Выборы» в целом, отдельных ее фрагментов, комплексов средств автоматизации при подготовке и проведении выборов и референдума осуществляют избирательная комиссия, комиссия референдума, которые образует группу для контроля за использованием ГАС «Выборы», фрагмента ГАС «Выборы», комплекса средств автоматизации. В состав группы контроля входят члены соответствующей избирательной комиссии, комиссии референдума с правом решающего голоса и члены соответствующей комиссии с правом совещательного голоса. Эта группа осуществляет контроль за соблюдением законодательства Российской Федерации о выборах и референдуме, иных нормативных правовых актов, регулирующих использование ГАС «Выборы».
Группа контроля проверяет готовность комплекса средств автоматизации к работе, контролирует правильность ввода данных из протоколов избирательных комиссий и правильность повторного ввода или корректировки введенных ранее данных, если об этом было принято соответствующее решение избирательной комиссии, следит за соблюдением требований федеральных законов о выборах Президента РФ и о ГАС «Выборы», инструкций и других нормативных документов Центральной избирательной комиссии Российской Федерации по использованию ГАС «Выборы», в том числе технических средств подсчета голосов избирателей, а также за обязательным документированием фактов выполнения действий, предусмотренных регламентами и планами работ соответствующих избирательных комиссий (записи в журнале, акты, компьютерные распечатки, заверенные подписями членов группы контроля).
Таким образом, группа контроля имеет право:
• проверять готовность к работе комплекса средств автоматизации, других технических средств ГАС «Выборы»;
• следить за соблюдением требований инструкций и других документов Центральной избирательной комиссии Российской Федерации и Федерального центра информатизации к использованию ГАС «Выборы», в том числе комплексов обработки избирательных бюллетеней, бюллетеней для голосования на референдуме;
• знакомиться с любой информацией, вводимой в ГАС «Выборы» и выводимой из нее, передаваемой в соответствующую
избирательную комиссию, комиссию референдума по сетям связи, а также с иной информацией, необходимой для осуществления контрольных функций;
• контролировать правильность ввода данных из протоколов избирательных комиссий, комиссий референдума и правильность повторного ввода или корректировки введенных данных, если об этом было принято соответствующее решение избирательной комиссии;
• сопоставлять результаты ручной и автоматизированной обработки информации;
• требовать разъяснения действий у работников, эксплуатирующих комплексы средств автоматизации в соответствующей избирательной комиссии, комиссии референдума;
• следить за обязательным документированием фактов выполнения действий, предусмотренных регламентами и планами соответствующих избирательных комиссий (записями в журнале, актами, компьютерными распечатками, заверенными подписями членов группы контроля);
• привлекать к своей работе экспертов и специалистов в области автоматизированных систем обработки информации по запросу руководителя группы контроля;
• обращаться в соответствующий информационный центр с предложениями и замечаниями.
В случае выявления неправомерных действий (бездействия) и других нарушений работников, эксплуатирующих комплексы средств автоматизации в соответствующей избирательной комиссии, комиссии референдума, группа контроля незамедлительно информирует о них председателя соответствующей избирательной комиссии, комиссии референдума и вносит свои предложения по их устранению. Результаты проводимых группой контроля проверок отражаются в отчетной документации информационного центра.
Доступ в помещение информационного центра избирательной комиссии наблюдателей и представителей средств массовой информации осуществляется по решению председателя или секретаря избирательной комиссии, комиссии референдума, согласованному с руководителем группы контроля. Контроль за работой комплексов средств автоматизации в период между выборами и референдумом осуществляют соответствующие избирательные комиссии.
Законодатель уделил значительное внимание ответственности за нарушение порядка функционирования и неправомерное вмешательство в работу системы ГАС «Выборы». Так, в ст. 24 Федераль-
ного закона о ГАС «Выборы»1 он предусмотрел, что члены избирательных комиссий, комиссий референдума, работники аппаратов избирательных комиссий, комиссий референдума, в том числе работники информационных центров избирательных комиссий субъектов Российской Федерации, другие работники, принимающие участие в технологических процессах обработки информации, содержащейся в ГАС «Выборы», и имеющие право доступа к ее информационным ресурсам, иные лица, неправомерно вмешивающиеся или предпринявшие попытку вмешательства в работу системы, несут дисциплинарную, административную, уголовную или материальную ответственность в соответствии с федеральными законами.
Лица, имеющие право доступа к информационным ресурсам ГАС «Выборы», в том числе к персональным данным, получающие и использующие их, несут ответственность за нарушение режима защиты, обработки и порядка использования этой информации.
Решения и действия (бездействие) органов государственной власти, органов местного самоуправления, их должностных лиц, а также решения и действия (бездействие) избирательных комиссий, комиссий референдума и их должностных лиц, системных администраторов, повлекшие за собой нарушения прав и законных интересов граждан, могут быть обжалованы в суд.
Еще по теме § 3. Информационные ресурсы и обеспечение безопасности информации в ГАС «Выборы»:
- КРАТКИЙ ОБЗОР ЗАКОНОДАТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ В ОБЛАСТИ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И ТЕЛЕКОММУНИКАЦИЙ ДО 2001 ГОДА
- СПИСОК МАТЕРИАЛОВ И СЕРВИСОВ САЙТА «ПРАВО И ИНТЕРНЕТ» (WWW.RUSSIANLAW.NET)
- Глава 1. §3. Источники избирательного права Российской Федерации
- Правовое регулирование избирательных отношений в межвыборный период
- §11. Организация и проведение голосования, подсчет голосов и опубликование результатов
- Угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России: 1)
- §2.1. Угроза терроризма и ужесточение иммиграционной политики стран-членов ЕС
- Государственная автоматизированная система Российской Федерации «Выборы»
- § 3. Возникновение единой Дальневосточной республики
- § 5. Институт наблюдателей: понятие, правовой статус
- § 1. Становление ГАС «Выборы»
- § 2. Общая характеристика порядка функционирования ГАС «Выборы»
- § 3. Информационные ресурсы и обеспечение безопасности информации в ГАС «Выборы»
- Оглавление
- II. ОСНОВНОЕ СОДЕРЖАНИЕ РАБОТЫ
- § 2.1. Особенности правового регулирования новых технологий голосования на этапе технической модернизации Государственной автоматизированной системы “Выборы”
- Особенности формирования российского подхода к правовому регулированию персональных данных
- § 2. Информационный ресурс как объект государственного управления
- § 1. Административно-правовое регулирование деятельности органов законодательной власти в условиях использования информационных технологий