A/67/167
В этой связи в 2005 году Колумбия разработала так называемую норму ISO-27001, задуманную в качестве системы управления, охватывающей политику, организационную структуру, процедуры, процессы и ресурсы, необходимые для осуществления управления информационной безопасностью, которая обеспечивается за счет применения таких стандартов качества, как кодекс
передовых видов практики и контрольных показателей (норма ISO 17799), и
которая основана на сохранении свойств конфиденциальности, неприкосновенности и доступности, смысл которых объясняется ниже:
• конфиденциальность: не допускать несанкционированного использования
информации отдельными лицами или в рамках процессов;
• неприкосновенность: охранять точность и полноту всей информации,
представляющей ценность для какой-либо организации;
• доступность: доступная информация, пригодная к применению по просьбе имеющих соответствующее разрешение субъектов.
Преимущества нормы ISO 27001 проявляются в следующем:
а)
создание ясной и хорошо структурированной методики управления
информационной безопасно��тью;
b)
сокращение рисков утечки или кражи информации;
с)
гарантированный доступ к информации для пользователей;
d) постоянное отслеживание рисков в отношении информации и соответствующих механизмов контроля за ее безопасностью;
e)
возможность осуществлять внешние и внутренние ревизии, позволяющие выявлять вероятные недостатки в системах информационной безопасности;
f)
гарантии выполнения законов и правил, установленных в области
информационного управления;
g) повышение уровня осведомленности лиц о вопросах информационной безопасности.
Кроме того, в целях поиска оптимальных правовых и оперативных рамок
для обеспечения информационной безопасности 5 января 2009 года Конгресс
Республики Колумбия промульгировал закон № 1273, «которым вносятся изменения в Уголовный кодекс, создается новый предмет правовой защиты, относимый к рубрике «О защите информации и данных», и полностью сохраняются, в частности, системы, в которых применяются информационнокоммуникационные технологии».
Этот важный закон состоит из двух глав: «О покушениях на конфиденциальность, неприкосновенность и доступность информационных систем» и «Об
информационных покушениях и прочих нарушениях».
Первая глава предусматривает следующее:
• противозаконный доступ к информационной системе: лицо, которое без
разрешения или в обход договоренности получает полный или частичный
доступ к какой-либо информационной системе, как защищенной, так и не
защищенной с помощью каких-либо средств безопасности, или остается в
12-43416
3