информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Spanning Tree Protocol: недокументированное применениеАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
 Умер Никлаус Вирт 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / law
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Задача 13.03.07 20:56  Число просмотров: 2527
Автор: Динар Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Здравствуйте!
У меня есть одна задача, связанная с ИБ. Текст таков:
У некой фирмы есть информация, составляющая коммерческую тайну. В целях обеспечения ее конфиденциальности в данной фирме приняты все необходимые меры организационного и нормативного характера(написаны должностные инструкции, сделаны необходимые записи в др.документах и пр.). Однако отсутствовало какое-либо разграничение доступа на рабочих станциях(компьютерах). В результате, информация была похищена (скопирована и передана конкурентам).
Собственно, вопрос: может ли данная фирма рассчитывать на возмещение ущерба в судебном порядке?

Мой вариант ответа примерно таков:
В соответствии со статьей 10 ФЗ "О коммерческой тайне" режим КТ считается установленным, после выполнения ряда требований(перечислены там же), в число которых входит
"ограничение доступа к информации, составляющей коммерческую тайну, путем установления порядка обращения с этой информацией и контроля за соблюдением такого порядка;"
А в соответствии со статьей 17 пункт 2 ФЗ "Об информации, информационных технологиях и защите информации"
"Требование о возмещении убытков не может быть удовлетворено в случае предъявления его лицом, не принимавшим мер по соблюдению конфиденциальности информации или нарушившим установленные законодательством Российской Федерации требования о защите информации, если принятие этих мер и соблюдение таких требований являлись обязанностями данного лица."
Т.е. фирме не удастся возместить свои убытки.

Прошу прокомментировать мои вариант рассуждений, дать свои замечания или опровержения.
<law> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach