ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Меры защиты информации - гражданское законодательство и судебные прецеденты

Постановление № Ф03-987/18 от 18.04.2018 АС Хабаровского края
расчетным счетам спорных контрагентов (поступившие денежные средства в течение нескольких дней перечислялись на расчетные счета таких же номинальных организаций с последующим их выводом на счета в зарубежные банки). Более того, договоры на авиационное обслуживание от 15.12.2011 № ВП-21.12/13 ДСД (Благовещенск)/1580-11/4-675-11, от 20.12.2011 № ВП- 19.12/13/ДСД (Хабаровск) 1585-11/4-676-11, заключенные АО «Авиакомпания «Восток» с ООО «ДСД» и от 10.12.2011 № ВП- 22.12/13ДМН991-21-1 с ООО «ДНП», содержали положение «Конфиденциальная информация», согласно которому, стороны обязаны принять срочные меры защиты информации от несанкционированного доступа третьих лиц, в соответствии с Соглашениями о неразглашении информации. При этом заказчиками ООО «ДСД» и ООО «ДНП» опровергался факт привлечения к работам спорных контрагентов. При исследовании документов, представленных налогоплательщиком к проверке для подтверждения финансово-хозяйственных взаимоотношений со спорными контрагентами, налоговым органом установлены недостоверность и противоречия в отраженных в них сведениях: содержание услуг, отраженных в отчетах о проделанной работе агентов, не сопоставимо с перечнем услуг, предусмотренных спорными агентскими договорами. Инспекцией также установлено,
Постановление № А44-6764/19 от 12.10.2020 АС Новгородской области
вывод о том, что Общество выдало Администрации отрицательное заключение до согласования с ней программы и методики проведения аттестации, чем лишило ответчика времени для анализа соответствующих документов на предмет их соответствия закону и контракту; - суд сделал противоречащий обстоятельствам дела вывод, что Общество не представило Администрации мотивированные пояснения относительно необходимости использования мер защиты информации, не соответствующих определенному для Администрации уровню защищенности; - суд не дал оценки представленным в досудебной переписке сторон пояснениям Общества, что меры защиты информации , не соответствующие определенному для Администрации уровню защищенности, не рассматривались Обществом в техническом задании, не оценивались в документах аттестационных испытаний; - суд сделал ошибочный вывод, что Администрация обратилась в Управление ФСТЭК в установленном порядке. Напротив, в нарушение установленного пунктом 7.2 контракта 5 дневного срока рассмотрения результатов работ Администрация, получив их 31.01.2019, только 14.10.2019 направила запрос в Управление ФСТЭК и получила ответ 22.01.2020; - Управление ФСТЭК рассмотрело обращение Администрации с нарушением порядка, установленного ГОСТ
Постановление № 04АП-47/15 от 25.01.2016 Четвёртого арбитражного апелляционного суда
проездных документов без ввода необходимой информации, а именно: сертификата защиты передаваемых данных, пароля, логина не возможно. В случае получения доступа к информации субагента третьим лицам, а также в случае хищения информации (сертификата защиты передаваемых данных, пароля, логина) у субагента, не могут быть признаны как основания для исключения ответственности субагента, за нарушение обязательств установленные Субагентским соглашением №9-12/12 от 25.12.2012. Из имеющихся в материалах дела доказательств, следует вывод о том, что ответчик не предпринял все меры защиты информации (логин, пароль), не соблюдал требования договора в части осуществления бронирования только с аккредитованной точки продажи (установлено наличие удаленного доступа к компьютеру кассира, в связи с чем, проникновение неустановленных лиц стало возможным), что свидетельствует о ненадлежащем исполнении обязательств ответчиком п. 2.2.1 Субагентского соглашения. Суд первой инстанции, отказывая в удовлетворении иска, не принял во внимание то, что истец не имел никакой возможности резервировать билеты либо иным образом влиять на резервирование ответчиком билетов. В связи с
Решение № 2-417/20 от 30.07.2020 Усманского районного суда (Липецкая область)
информационной системе объектами защиты являются, прежде всего, сама информация, содержащаяся в ней (п.8). Защита информации, содержащейся в информационной системе, является составной частью работ по созданию и эксплуатации информационной системы и обеспечивается на всех стадиях (этапах) ее создания, в ходе эксплуатации и вывода из эксплуатации путем принятия организационных и технических мер защиты информации, направленных на блокирование (нейтрализацию) угроз безопасности информации в информационной системе, в рамках системы (подсистемы) защиты информации информационной системы. Организационные и технические меры защиты информации , реализуемые в рамках системы защиты информации информационной системы, в зависимости от информации, содержащейся в информационной системе, целей создания информационной системы и задач, решаемых этой информационной системой, должны быть направлены на исключение: неправомерных доступа, копирования, предоставления или распространения информации (обеспечение конфиденциальности информации); неправомерных уничтожения или модифицирования информации (обеспечение целостности информации); неправомерного блокирования информации (обеспечение доступности информации) (п. 12). Для обеспечения защиты информации, содержащейся в информационной системе, проводится, в том числе, аттестация информационной системы
Решение № 21-208/2018 от 15.06.2018 Иркутского областного суда (Иркутская область)
силу статьи 13 Федерального закона Российской Федерации от 27 июля 2006 года № 149-ФЗ информационные системы включают в себя государственные информационные системы, муниципальные информационные системы, созданные на основании решения органа местного самоуправления; иные информационные системы. При этом установленные вышеуказанным Федеральным законом требования к государственным информационным системам распространяются на муниципальные информационные системы, если иное не предусмотрено законодательством Российской Федерации о местном самоуправлении (пункт 4 статьи 13 Закона). Статьей 16 Закона определены организационные и технические меры защиты информации , направленные на соблюдение режима ее конфиденциальности (исключение неправомерных доступа, копирования, предоставления или распространения), целостности (защита от неправомерных уничтожения или модифицирования), а также доступности (предотвращение неправомерного блокирования). Пунктом 5 статьи 13 Федерального закона Российской Федерации от 27 июля 2006 года № 149-ФЗ установлено, что особенности эксплуатации государственных информационных систем и муниципальных информационных систем могут устанавливаться в соответствии с техническими регламентами, нормативными правовыми актами государственных органов, нормативными правовыми актами органов местного самоуправления, принимающих решения