РЕШЕНИЕ
Именем Российской Федерации
01 октября 2020 года село Донское
Труновский районный суд Ставропольского края в составе председательствующего судьи Кухарева А.В.
при секретаре Короленко М.В.,
с участием:
административного истца - помощника прокурора Труновского района Ставропольского края Черникова С.В.,
рассмотрев в открытом судебном заседании административное дело по административному иску прокурора Труновского района Ставропольского края в защиту прав, свобод и законных интересов неопределенного круга лиц о признании незаконным бездействия администрации муниципального образования Безопасненского сельсовета Труновского района Ставропольского края и возложении обязанности,
установил:
<адрес> обратился в суд с административным иском в защиту прав, свобод и законных интересов неопределенного круга лиц, просил признать незаконным бездействие администрации муниципального образования Безопасненского сельсовета <адрес> и возложении обязанности.
Свои требования, прокурор мотивировал тем, что прокуратурой района на основании задания прокуратуры <адрес> от ДД.ММ.ГГГГ№ проведена проверка организации работ по технической защите информации (далее – ТЗИ) в администрации муниципального образования Безопасненского сельсовета <адрес> (далее – администрация), в ходе которой установлено, что администрация в вопросах организации ТЗИ руководствуется следующими нормативно-правовыми актами: Федеральным законом «Об информации, информационных технологиях и о защите информации» от ДД.ММ.ГГГГ № 149-ФЗ. Указом Президента РФ от ДД.ММ.ГГГГ№ «Об утверждении перечня сведений конфиденциального характера». «Специальными требованиями и рекомендациями по технической защите конфиденциальной информации» (СТР-К) Гостехкомиссии России, от ДД.ММ.ГГГГ№. В ходе настоящей проверки установлено: Объектами защиты информации в администрации являются: - информационные ресурсы, содержащие персональные данные; -информационные ресурсы, содержащие сведения конфиденциального характера; -технические средства, обрабатывающие защищаемую информацию; -служебное помещение, в котором хранится и обрабатывается информация конфиденциального характера; 2. В администрации обрабатываются и хранятся сведения о фактах, событиях и обстоятельствах частной жизни граждан, позволяющие идентифицировать его личность. Указанные данные в соответствии с Указом Президента РФ от ДД.ММ.ГГГГ№ «Об утверждении перечня сведений конфиденциального характера», на основании п. 4 ст. 16 Федерального закона от ДД.ММ.ГГГГ № 149-ФЗ «Об информации, информационных технологиях и о защите информации» подлежат защите, а именно обладатель информации обязан обеспечить: 1) предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации; 2) своевременное обнаружение фактов несанкционированного доступа к информации; предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации; 4) недопущение воздействия на технические средства обработки информации, в результате которого нарушается их функционирование; 5) возможность незамедлительного восстановления информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней; 6) постоянный контроль за обеспечением уровня защищенности информации; 7) нахождение на территории Российской Федерации баз данных информации, с использованием которых осуществляются сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации. В нарушение перечисленных выше требований действующего законодательства на момент проверки, в администрации помещений, аттестованных по требованиям безопасности информации, не имеется. Основные и вспомогательные технические средства, установленные в служебных помещениях, на которых обрабатывается конфиденциальная информация, не сертифицированы по требованиям безопасности информации и не имеют предписаний на эксплуатацию. На компьютерной технике в отделе образования парольная защита от несанкционированного входа в систему частично отсутствует, что влечет за собой неконтролируемый доступ к информации, содержащейся в автоматизированных системах (АС). Организована локальная внутренняя компьютерная сеть (ЛВС), в которую входят все ЭВМ, включая обрабатывающие конфиденциальную информацию. Все компьютеры имеют доступ к сети «Интернет». Упорядоченной системы подключения к глобальной сети «Интернет» не имеется. Инструкция о правилах безопасной работы в сети «Интернет» не разработана. В администрации отсутствует сервер баз данных, для хранения документов и контроллера домена. Тем самым организация работы по обеспечению безопасности информации не соответствует требованиям федерального законодательства.
В судебном заседании представитель административного истца - помощник прокурора <адрес>ФИО2 просил удовлетворить административные исковые требования, поддержал доводы, изложенные в административном исковом заявлении.
Представитель административного ответчика – представителя администрации муниципального образования Безопасненского сельсовета <адрес>ФИО3 в судебное заседание не явился, о дне месте и времени судебного заседания уведомлен надлежащим образом, направил отзыв в котором просил суд рассмотреть указанное дело без их участия, административные исковые требования признает в полном объеме.
Суд, выслушав административного истца, изучив материалы дела, находит требования прокурора <адрес> подлежащими удовлетворению по следующим основаниям.
В соответствии с ч. 1 ст. 39 КАС РФ прокурор вправе обратиться в суд с административным исковым заявлением в защиту прав, свобод и законных интересов граждан, неопределенного круга лиц или интересов Российской Федерации, субъектов Российской Федерации, муниципальных образований, а также в других случаях, предусмотренных федеральными законами.
В соответствии с пунктом 4 ст. 27, пунктом 3 статьи 35 Федерального закона «О прокуратуре Российской Федерации» прокурор праве обратиться в суд с заявлением, если этого требует защита прав граждан и охраняемых законом интересов общества и государства, когда нарушены права и свободы значительного числа граждан, либо в силу иных обстоятельств нарушение приобрело особое общественное значение.
В судебном заседании установлено, что прокуратурой района проведена проверка на основании задания прокуратуры <адрес> от ДД.ММ.ГГГГ№ прокуратурой района проведена проверка организации работ по технической защите информации в администрации муниципального образования Безопасненского сельсовета <адрес>. Установлено, что администрация в вопросах организации ТЗИ руководствуется следующими нормативно-правовыми актами: Федеральным законом «Об информации, информационных технологиях и о защите информации» от ДД.ММ.ГГГГ № 149-ФЗ. Указом Президента РФ от ДД.ММ.ГГГГ№ «Об утверждении перечня сведений конфиденциального характера». «Специальными требованиями и рекомендациями по технической защите конфиденциальной информации» (СТР-К) Гостехкомиссии России, от ДД.ММ.ГГГГ№. В ходе настоящей проверки установлено: 1. Объектами защиты информации в администрации являются:
-информационные ресурсы, содержащие персональные данные;
-информационные ресурсы, содержащие сведения конфиденциального характера;
-технические средства, обрабатывающие защищаемую информацию;
-служебное помещение, в котором хранится и обрабатывается информация конфиденциального характера;
В администрации обрабатываются и хранятся сведения о фактах, событиях и обстоятельствах частной жизни граждан, позволяющие идентифицировать его личность. Указанные данные в соответствии с Указом Президента РФ от ДД.ММ.ГГГГ№ «Об утверждении перечня сведений конфиденциального характера», на основании п. 4 ст. 16 Федерального закона от ДД.ММ.ГГГГ № 149-ФЗ «Об информации, информационных технологиях и о защите информации» подлежат защите, а именно обладатель информации обязан обеспечить: 1) предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации; 2) своевременное обнаружение фактов несанкционированного доступа к информации; 3) предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации; 4) недопущение воздействия на технические средства обработки информации, в результате которого нарушается их функционирование; 5) возможность незамедлительного восстановления информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней; 6) постоянный контроль за обеспечением уровня защищенности информации; 7) нахождение на территории Российской Федерации баз данных информации, с использованием которых осуществляются сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации.
В нарушение перечисленных выше требований действующего законодательства на момент проверки, в администрации помещений, аттестованных по требованиям безопасности информации, не имеется.
Основные и вспомогательные технические средства, установленные в служебных помещениях, на которых обрабатывается конфиденциальная информация, не сертифицированы по требованиям безопасности информации и не имеют предписаний на эксплуатацию.
На компьютерной технике в отделе образования парольная защита от несанкционированного входа в систему частично отсутствует, что влечет за собой неконтролируемый доступ к информации, содержащейся в автоматизированных системах (АС).
Организована локальная внутренняя компьютерная сеть (ЛВС), в которую входят все ЭВМ, включая обрабатывающие конфиденциальную информацию. Все компьютеры имеют доступ к сети «Интернет». Упорядоченной системы подключения к глобальной сети «Интернет» не имеется. Инструкция о правилах безопасной работы в сети «Интернет» не разработана.
В администрации отсутствует сервер баз данных, для хранения документов и контроллера домена.
Тем самым организация работы по обеспечению безопасности информации не соответствует требованиям федерального законодательства.
ДД.ММ.ГГГГ в адрес ответчика вынесено представление об устранении выявленных нарушений закона, которое рассмотрено и удовлетворено, однако действенных мер к их устранению не принято.
Суд соглашается с доводами прокурора, о том что организация работы по обеспечению безопасности информации не соответствует требованиям федерального законодательства
Учитывая вышеизложенное суд считает, что требования административного истца подлежат удовлетворению.
Каких – либо других обстоятельств заслуживающих внимание суда представлено не было.
На основании изложенного и руководствуясь ст.ст. 175-180, 218, 227 КАС РФ, суд
решил:
Административный иск прокурора <адрес> в защиту прав, свобод и законных интересов неопределенного круга лиц к Администрации муниципального образования Безопасненского сельсовета <адрес> о признании незаконным бездействия администрации муниципального образования Безопасненского сельсовета <адрес> удовлетворить.
Признать незаконным бездействие администрации муниципального образования Безопасненского сельсовета <адрес> в части не принятия мер к обеспечению организации работы по безопасности информации в соответствии с требованиями законодательства.
Обязать администрацию муниципального образования Безопасненского сельсовета, в течение 1 года со дня вступления решения суда в законную силу произвести аттестацию помещений по сбору личных конфиденциальных данных граждан в соответствии с требованиями безопасности информации.
Решение может быть обжаловано в <адрес>вой суд через Труновский районный суд в течение одного месяца со дня его принятия в окончательной форме.
Судья А.В. Кухарев