ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Решение № 2-417/20 от 30.07.2020 Усманского районного суда (Липецкая область)

Дело № 2-417/2020г.

РЕШЕНИЕ

ИМЕНЕМ РОССИЙСКОЙ ФЕДЕРАЦИИ

30 июля 2020 года город Усмань Липецкой области

Усманский районный суд Липецкой области в составе:

председательствующего Рябых Т.В.

при секретаре Беляевой Е.Е.,

рассмотрев в открытом судебном заседании гражданское дело по иску прокурора Усманского района Липецкой области в интересах неопределенного круга лиц и Российской Федерации к Администрации сельского поселения Девицкий сельсовет Усманского муниципального района Липецкой области о возложении обязанности провести аттестацию информационной системы,

УСТАНОВИЛ:

Прокурор Усманского района Липецкой области в интересах неопределенного круга лиц и Российской Федерации обратился в суд с иском к Администрации сельского поселения Девицкий сельсовет Усманского муниципального района Липецкой области о возложении обязанности провести аттестацию информационной системы, указав, что прокуратурой Усманского района была проведена проверка исполнения органами местного самоуправления Усманского муниципального района требований законодательства о защите информации. В ходе проверки было установлено, что в нарушение требований Федерального закона от 27.07.2006г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» персональные компьютеры ответчика подключены к различным государственным системам, в том числе к информационной системе ведения похозяйственного учета на базе программного комплекса «Муниципальное самоуправление-СМАРТ». Вместе с тем аттестация данной информационной системы по требованиям защиты информации не проведена. Непринятие мер по обеспечению защиты информационной системы создает угрозу несанкционированного доступа посторонних лиц к информации и нарушению прав неопределенного круга лиц.

В этой связи, прокурор просит суд обязать ответчика провести аттестацию информационной системы похозяйственного учета на базе программного комплекса «Муниципальное самоуправление- СМАРТ» по требованиям защиты информации в течение трех месяцев со дня вступления решения суда в законную силу.

В судебное заседание представитель истца не явился, о времени и месте рассмотрения дела извещены в установленном законом порядке, старший помощник прокурора Алтухова Н.С. представила заявление с просьбой о рассмотрении дела в их отсутствие, исковые требования поддержала, ссылаясь на доводы, изложенные в исковом заявлении.

Представитель ответчика –Глава Администрации сельского поселения Девицкий сельсовет Усманского муниципального района Липецкой области, извещенный надлежащим образом о времени и месте судебного заседания, в суд не явился, представила заявление с просьбой о рассмотрении дела в их отсутствие.

Исследовав материалы дела, суд находит исковые требования подлежащими удовлетворению по следующим основаниям.

В соответствии со ст.3 Федерального Закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" правовое регулирование отношений, возникающих в сфере информации, информационных технологий и защиты информации, основывается на таких принципах, как свобода поиска, получения, передачи, производства и распространения информации любым законным способом и в то же время, неприкосновенность частной жизни, недопустимость сбора, хранения, использования и распространения информации о частной жизни лица без его согласия.

Информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств;

Согласно ст.16 того же Закона обладатель информации, оператор информационной системы в случаях, установленных законодательством Российской Федерации, обязаны обеспечить предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации, а также постоянный контроль за обеспечением уровня защищенности информации.

Во исполнение Федерального закона "Об информации, информационных технологиях и о защите информации" разработаны Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах(утв. приказом Федеральной службы по техническому и экспортному контролюот 11 февраля 2013 г. N 17), в которых устанавливаются требования к обеспечению защиты информации от утечки по техническим каналам, несанкционированного доступа, специальных воздействий на такую информацию (носители информации) в целях ее добывания, уничтожения, искажения или блокирования доступа к ней при обработке указанной информации в государственных информационных системах.

Из содержания указанных Требований следует, что в информационной системе объектами защиты являются, прежде всего, сама информация, содержащаяся в ней (п.8).

Защита информации, содержащейся в информационной системе, является составной частью работ по созданию и эксплуатации информационной системы и обеспечивается на всех стадиях (этапах) ее создания, в ходе эксплуатации и вывода из эксплуатации путем принятия организационных и технических мер защиты информации, направленных на блокирование (нейтрализацию) угроз безопасности информации в информационной системе, в рамках системы (подсистемы) защиты информации информационной системы.

Организационные и технические меры защиты информации, реализуемые в рамках системы защиты информации информационной системы, в зависимости от информации, содержащейся в информационной системе, целей создания информационной системы и задач, решаемых этой информационной системой, должны быть направлены на исключение:

неправомерных доступа, копирования, предоставления или распространения информации (обеспечение конфиденциальности информации);

неправомерных уничтожения или модифицирования информации (обеспечение целостности информации);

неправомерного блокирования информации (обеспечение доступности информации) (п. 12).

Для обеспечения защиты информации, содержащейся в информационной системе, проводится, в том числе, аттестация информационной системы по требованиям защиты информации (п.13).

Аттестация информационной системы организуется обладателем информации (заказчиком) или оператором и включает проведение комплекса организационных и технических мероприятий (аттестационных испытаний), в результате которых подтверждается соответствие системы защиты информации информационной системы настоящим Требованиям (п.17).

По результатам аттестационных испытаний оформляются протоколы аттестационных испытаний, заключение о соответствии информационной системы требованиям о защите информации и аттестат соответствия в случае положительных результатов аттестационных испытаний (п.17.2).

Судом установлено, что администрация сельского поселения Девицкий сельсовет Усманского муниципального района, как орган местного самоуправления, является обладателем информации, поскольку ведет похозяйственный учет в поселении (состав сельского населения, возраст, место рождения, трудовая занятость, жилые дома, принадлежащие гражданам на праве собственности, земельные участки, подсобное хозяйство и пр.)

Похозяйственный учет осуществляется, в том числе, в электронной форме. Персональные компьютеры подключены к информационной системе "Автоматизированная информационная система Муниципальное самоуправление - СМАРТ".

Однако, аттестация данной информационной системы по требованиям защиты информации не проведена, что подтверждается ответом главы администрации от 03.06.2020г. № 02-04-13/273. (л.д.7-8).

При таких обстоятельствах прокурор Усманского района обоснованно обратился в суд с иском в интересах неопределенного круга лиц о проведении аттестации информационной системы.

На основании изложенного, руководствуясь ст.ст. 194-199 ГПК РФ, суд

Р Е Ш И Л:

Исковые требования прокурора Усманского района Липецкой области в интересах неопределенного круга лиц удовлетворить.

Обязать администрацию сельского поселения Девицкий сельсовет Усманского муниципального района Липецкой области провести аттестацию информационной системы ведения похозяйственного учета на базе программного комплекса «Муниципальное самоуправление –СМАРТ» по требованиям защиты информации в течение трех месяцев со дня вступления решения суда в законную силу.

Решение может быть обжаловано в Липецкий областной суд через Усманский районный суд Липецкой области в течение месяца со дня его принятия.

Председательствующий: Т.В. Рябых