оператор информационной системы
— гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы, в том числе по обработке информации, содержащейся в ее базах данных;сайт в сети "Интернет"
— совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети "Интернет" (далее — сеть "Интернет") по доменным именам и (или) по сетевым адресам, позволяющим идентифицировать сайты в сети "Интернет";страница сайта в сети "Интернет"
(далее также — интернет-страница) — часть сайта в сети "Интернет", доступ к которой осуществляется по указателю, состоящему из доменного имени и символов, определенных владельцем сайта в сети "Интернет";доменное имя
— обозначение символами, предназначенное для адресации сайтов в сети "Интернет" в целях обеспечения доступа к информации, размещенной в сети "Интернет";сетевой адрес
— идентификатор в сети передачи данных, определяющий при оказании телематических услуг связи абонентский терминал или иные средства связи, входящие в информационную систему;владелец сайта в сети "Интернет"
— лицо, самостоятельно и по своему усмотрению определяющее порядок использования сайта в сети "Интернет", в том числе порядок размещения информации на таком сайте;провайдер хостинга
— лицо, оказывающее услуги по предоставлению вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к сети "Интернет";поисковая система
— информационная система, осуществляющая по запросу пользователя поиск в сети "Интернет" информации определенного содержания и предоставляющая пользователю сведения об указателе страницы сайта в сети "Интернет" для доступа к запрашиваемой информации, расположенной на сайтах в сети "Интернет", принадлежащих иным лицам, за исключением информационных систем, используемых для осуществления государственных и муниципальных функций, оказания государственных и муниципальных услуг, а также для осуществления иных публичных полномочий, установленных федеральными законами.Также в законе об информации разъясняются многие важные ситуации, в частности — право на доступ к информации (статья 8), ограничение доступа к информации (статья 9), обязанности распространителя информации в сети «Интернет» (статья 10.1), защита информации (статья 16), использование информационно-телекоммуникационных сетей (статья 15), документирование информации, в т. ч. обмен информацией в форме электронных документов (статья 11), государственное регулирование в сфере применения информационных технологий (статья 12) и др… Широко известные блокировки неблагонадежных ресурсов в сети «Интернет» осуществляются Роскомнадзором на основании положений именно этого закона.
Следующий закон, тесно связанный с вопросами информационной безопасности СЦТ, является ФЗ-152«О персональных данных»
. Согласно формулировок данного закона, под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Закон предусматривает необходимость получения определенного рода согласия на использование и обработку персональных данных от любого физического лица, а также задает принципы их защиты от утраты или несанкционированного доступа (НСД), которые более подробно изложены в разделе «Информационная безопасность» нашего учебника.Прикладное значение применительно к СЦТ заключается в регулировании двух основных ситуаций: при авторизации пользователей информационных систем (например, в личном кабинете пользователя при совершении покупок или прохождении электронного обучения) и при подготовке иллюстративных материалов.
В первом случае речь идет о защите анкетных данных ползователя, хранимых в электронном виде (например, в системе управления обучением), его образовательных результатов и т. п. Законом описывается сложная конструкция взаимодействия участников процесса работы с персональными данными, предполагающая наличие целого ряда ролей и правоустанавливающих документов, детально описывающих данный процесс. На базовом уровне достаточно понимать, что персональные данные пользователей должны храниться на сервере с ограниченными доступом и иметь резервную копию, с возможностью восстановления.