Архитектура Аудит Военная наука Иностранные языки Медицина Металлургия Метрология Образование Политология Производство Психология Стандартизация Технологии |
Стандартизация, сертификация и лицензирование в сфере информационных технологий
Одним из важнейших правовых проблем в сфере информационных технологий в аспекте внедрения ИПИ-технологий является метрологическое обеспечение, под которым понимается введение и применение научных и организационных основ, технических средств, правил и норм, необходимых для достижения единства и согласованности измерений. Основополагающими вопросами здесь являются: подготовка нормативно-правовой базы, обеспечение универсальности услуг, ответственность за нарушения законодательства о стандартизации. Правовой основой обеспечения в сфере стандартизации в Российской Федерации являются следующие законы и постановления Правительства РФ. Ниже приводится неполный перечень, основных законодательных и нормативно-правовых актов в рассматриваемой сфере: V Закон Российской Федерации от 27 апреля 1993 г. № 4871 -1 «Об обеспечении единства измерений»1; ^ Закон Российской Федерации от 10 июня 1993 г. (ред. от 13.12.2001 г.) № 5154-1 «О стандартизации»2; > Федеральный закон Российской Федерации от 20 февраля 1995 г. № 24-ФЗ У Постановление Правительства Российской Федерации от 12 февраля 1993 г. № 121 (ред. от 07.06.2001 г.) «О мерах по реализации государственной программы перехода Российской Федерации на принятую в международной практике систему учета и статистики в соответствии с требованиями развития рыночной экономики»4; У Постановление Правительства Российской Федерации от 28 февраля 1996 г. № 226 «О государственном учете и регистрации баз и банков данных»3; > ■ Постановление Государственного комитета Российской Федерации по стандартизации и метрологии от 4 июля 2001 г. № 258-ст «О введении в действие правил по стандартизации»6. Стандартизация представляет собой процесс по установлению и применению норм, правил и характеристик в целях обеспечения: > безопасности продукции, работ и услуг для окружающей среды, жизни, > технической и информационной совместимости, а также взаимозаменяемо > качества продукции, работ и услуг в соответствии с уровнем развития 1 Бачило И.Л. Информационное право: основы практической информатики. — М.. 2 Бачило И.Л. Информационное право: основы практической информатики. — М.: 3 Российская газета. № 229. 20 октября 1992. 4 Российская газета. № 147. 3 августа 1993. 2 Российская газета. № 120. 25 июня 1993. 3 Собрание законодательства РФ. 20.02.1995. № 8. Ст. 609. 4 Собрание актов Президента и Правительства РФ. 15.02.1993. № 7. Ст. 572. 5 Собрание законодательства РФ. 18.03.1996. №> 12. Ст. 1114. 6 Бюллетень нормативных актов федеральных органов исполнительной власти. № 34. 288 УПРАВЛЕНИЕ ЖИЗНЕННЫМ ЦИКЛОМ ПРОДУКЦИИ > единства измерений; > экономии всех видов ресурсов; > безопасности хозяйственных объектов с учетом риска возникновения при > обороноспособности и мобилизационной готовности страны. Межгосударственными вопросами, связанными со стандартизацией, занимается Международная организация по стандартизации (ИСО). Общее руководство работами по стандартизации в Российской Федерации возложено на Госстандарт России. Правовые основы стандартизации в Российской Федерации, установленные Законом РФ «О стандартизации», обязательны для исполнения всеми государственными органами управления, субъектами хозяйственной деятельности, общественными объединениями. Сущность стандартизации заключается в установлении баланса между мерами государственной защиты интересов потребителей и государства. В практической области это осуществляется посредством разработки и применения нормативных документов по стандартизации. Например в сфере защиты информационных технологий можно выделить такие стандарты, как ГОСТ Р 34.10-94 «Системы обработки информации. Криптографическая защита информации. Процедуры выработки и проверки электронной цифровой подписи на базе асимметричного криптографического алгоритма», ГОСТ Р 50922-96 «Защита информации». Особого внимания в рамках данной книги заслуживает разработка стандартов в сфере организации систем электронного обмена. В России она была начата в 1990 г., но к настоящему времени разработано всего лишь около десяти базовых стандартов, относящихся к электронному обмену, в том числе1: > ГОСТ 6.20.1-90 (ИСО 9735-88 «Электронный обмен данными в управле > ГОСТ 6.20.2-91 (ИСО 7372-86) «Элементы внешнеторговых данных»; > ГОСТ 34.301-91 (ИСО 6429-88) «Информационная технология. 7- и 8- > ГОСТ 34.302-91 (ИСО 8859-2-87) «Информационная технология. Наборы 8- > ГОСТ 28803-90 (ИСО 6523-84) «Обмен данными. Структура идентифи > ГОСТ Р 34.303-92 (ИСО 4873-86) «Наборы 8-битных кодированных сим > ГОСТ Р ИСО/МЭК 6973-93 «Информационная технология. Набор коди Законом устанавливается, что к нормативным документам по стандартизации, действующим на территории Российской Федерации в случаях, порядке и на условиях, установленных настоящим Законом, относятся: 1 Подробнее см.: Волокитин А.В., Маношкин А.П., Солдатенков А.В. и др. Электронная коммерция. Учебное пособие для служащих государственных организаций и коммерческих фирм / Под общей редакцией Реймана Л.Д. — М., 2002. С. 212-215. 290 > государственные стандарты Российской Федерации; > применяемые в установленном порядке международные (региональные) > общероссийские классификаторы технико-экономической информации; > стандарты отраслей; > стандарты предприятий; > стандарты научно-технических, инженерных обществ и других обществен Согласно ст. 9 Закона, все органы государственного управления и хозяйствующие субъекты в процессе выполнения работ и оказания услуг, а также на всех этапах жизненного цикла продукта (изделия), другими словами, «на стадиях разработки, подготовки продукции к производству, ее изготовления, реализации (поставки, продажи), использования (эксплуатации), хранения, транспортирования и утилизации, при выполнении работ и оказании услуг, при разработке технической документации (конструкторской, технологической, проектной), в том числе технических условий, каталожных листов на поставляемую продукцию (оказываемые услуги)», обязаны использовать нормативные документы по стандартизации. Заказчик и исполнитель обязаны включать в договор условие о соответствии продукции, выполняемых работ и оказываемых услуг обязательным требованиям государственных стандартов (ст. 9 Закона РФ «О стандартизации»). Вопросы сертификации и лицензирования в информационной сфере определяются нормами Закона Российской Федерации от 10 июня 1993 г. № 5151-1 (ред. 22.11.2001 г.) «О сертификации продукции и услуг»1 и Федеральным законом Российской Федерации от 8 августа 2001 г. № 128-ФЗ «О лицензировании отдельных видов деятельности»2. Федеральным законом «О лицензировании отдельных видов деятельности» устанавливается необходимость получения лицензии, преимущественно для осуществления деятельности, связанной с обеспечением информационной безопасности и защитой информации. В частности, для следующих видов деятельности: > предоставление услуг в области шифрования информации; > разработка, производство шифровальных (криптографических) средств, > деятельность по выдаче сертификатов ключей электронных цифровых > • деятельность по выявлению электронных устройств, предназначенных для негласного получения информации, в помещениях и технических средствах (за исключением случая, если указанная деятельность осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя); > деятельность по разработке и (или) производству средств защиты конфи 1 Российская газета. № 120. 25 июня 1993. 2 Собрание законодательства РФ. 13.08.2001. № 33. Часть 1. Ст. 3430. 291 УПРАВЛЕНИЕ ЖИЗНЕННЫМ ЦИКЛОМ ПРОДУКЦИИ__________________________________________________ > * деятельность по технической защите конфиденциальной информации; ^ разработка, производство, реализация и приобретение в целях продажи специальных технических средств, предназначенных для негласного получения информации, индивидуальными предпринимателями и юридическими лицами, осуществляющими предпринимательскую деятельность; > • деятельность по изготовлению защищенной от подделок полиграфической продукции, в том числе бланков ценных бумаг, а также торговля указанной продукцией (п. 1, ст. 17). Завершая освещение данного вопроса, следует упомянуть о том, что Министерством экономического развития и торговли РФ подготовлен проект федерального закона «Об основах технического регулирования в Российской Федерации»1. В законопроекте объединяются правовые нормы, регулирующие сферу стандартизации и сертификации продукции (товаров, услуг). В случае его принятия будут признаны утратившими силу Закон РФ от 10 июня 1993 г. № 5151-1 «О сертификации продукции и услуг», Закон РФ от 10 июня 1993 г. № 5154-1 «О стандартизации». В законопроекте вводится понятие технического регламента как законодательного акта, устанавливающего обязательные для применения и соблюдения требования к объектам технического регулирования (продукции, в том числе к зданиям и сооружениям, процессам и методам производства, эксплуатации и утилизации), устанавливающего в случае необходимости процедуры оценки соответствия обязательным требованиям, и (или) требованиям к терминологии, упаковке, конструкции, способу исполнения, маркировке или этикетированию, если это необходимо для достижения целей принятия технических регламентов). Таким образом, есть все основания полагать, что в случае вступления в силу федерального закона «Об основах технического регулирования в Российской Федерации», что является одним из ряда необходимых условий для вступления России во Всемирную Торговую Организацию (ВТО), существенно уменьшится число подзаконных нормативных актов в этой сфере, что значительно упростит деятельность всех субъектов, участвующих в данных правоотношениях. |
Последнее изменение этой страницы: 2019-03-29; Просмотров: 422; Нарушение авторского права страницы