Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Системы защиты информации в ведущих зарубежных странах. Ч. 2

.pdf
Скачиваний:
38
Добавлен:
07.01.2021
Размер:
854.98 Кб
Скачать

41

«Ст. 8. Национальная комиссия по обработке данных (информатике) и гражданским свободам создается как независимый орган правительства. Она должна состоять из 17 членов, назначаемых сроком на 5 лет или на срок пребывания в занимаемой должности:

двух депутатов и двух сенаторов, избираемых, соответственно, Национальной ассамблеей и сенатом;

двух членов экономического и социального советов, избираемых советом;

двух действительных или бывших членов государственного совета, один из которых в ранге «советника» или выше, избираемых общим собранием государственного совета;

двух действительных или бывших членов кассационного суда, один из которых в ранге «советника» или выше, избираемых общим собранием членов кассационного суда;

двух действительных или бывших членов суда графств, один из которых в ранге «советника» или выше, избираемых общим собранием членов суда графств;

двух известных специалистов в области обработки данных, назначаемых указом по рекомендации соответственно спикера Национальной ассамблеи и спикера сената;

трех других лиц-экспертов, назначаемых постановлением совета министров, исходя из их служебного положения и компетенции…».

Личная независимость, свобода действий и беспристрастность в решениях членов комиссии обеспечиваются тем, что, с одной стороны, члены комиссии не могут быть отстранены от своих должностей распоряжением правительства, с другой – их членство в комиссии налагает определенные ограничения на занятие ими должностей в общественных и частных организациях.

Комиссия сама разрабатывает регламент своей работы и избирает из своего состава председателя и двух его заместителей. Председатель наделяется правом решающего голоса.

На заседаниях комиссии может присутствовать представитель правительства, назначаемый премьер-министром и не участвующий в голосовании. Он может в течение 10 дней с момента обсуждения некоего вопроса призвать комиссию к повторному обсуждению этого вопроса с целью пересмотра принятого решения. Решения комиссии не могут быть отменены правительством. Члены комиссии «при ис-

42

полнении ими своих служебных обязанностей не должны подчиняться приказам какого-либо иного органа власти» (ст. 13).

Общий мандат комиссии состоит в том, что она должна «гарантировать обработку персональных данных как частными, так и публичными организациями с соблюдением требований настоящего закона»

(ст. 14).

Любые лица, стремящиеся к автоматизированной обработке персональных данных, должны подать комиссии заявление с приложением подробнейших сведений о характере персональных данных, целях их обработки и использования, всех участниках информационных отношений в связи с этой обработкой персональных данных, мерах по защите данных и т.п. При получении любого заявления комиссия обязана направить заявителю подтверждение, на основании которого заявитель уже может приступать к обработке данных. Официальное решение комиссии (оно должно быть направлено заявителю в течение двух месяцев, хотя председатель имеет полномочия на продление этого срока) может содержать некие условия или ограничения, налагаемые на действия заявителя по обработке данных.

Помимо этой разрешительно-регистрационной функции, комиссия выполняет контрольно-надзорную функцию (ее обширные полномочия в этом отношении подробно указаны в ст. 21). Информационная функция определена ст. 22: «Комиссия должна регулярно составлять и публиковать списки организаций, осуществляющих обработку персональных данных, включая в них следующие сведения:

закон или официальное решение, санкционирующее эту организацию или дату подачи заявления;

название и цель данной организации, название департамента, который обязан предоставлять гражданам доступ к их персональным данным, предусмотренный гл. V настоящего закона;

хранящиеся категории персональных данных и адреса или категории адресатов, имеющих санкцию на получение таких данных».

Комиссия обязана подавать Президенту Республики и парламенту ежегодный отчет об исполнении ею своих обязанностей. Этот отчет тоже подлежит публикации.

Поскольку правовое регулирование распространяется только на компьютерную обработку данных, защита персональных данных и права граждан на доступ к информации в сфере ручных документов и архивов осуществляется специальным административным, но, тем не

43

менее, независимым органом – комиссией по доступу к административным документам, учрежденным во исполнение вышеупомянутого закона № 78-753 от 17 июля 1978 г.

Еще со времен первой революции Франция считается республиканским государством. Это наложило свой отпечаток и на организацию системы информационной безопасности этой страны. Дело в том, что во Франции вопросами защиты данных занимаются как государственные структуры, так и негосударственные организации. Интересна реализация местных служб безопасности в этой стране: ведь ни для кого не секрет, что именно от их корректной работы зависит очень многое. В каждом региональном французском полицейском управлении существует специальный отдел по борьбе с преступлениями в сфере информационных технологий. Причем интересно, что

вних работают не только программисты и прочие «компьютерщики», но и профессиональные бухгалтеры, аудиторы и т. п. Впрочем, причины этого вполне понятны. Электронная коммерция в Западной Европе развивается быстрыми темпами, поэтому для защиты от всевозможных злоумышленников нужны самые различные специалисты. И эта политика дает хорошие результаты. Во Франции доля мошенничеств с банковскими картами в Интернете – одна из самых низких

вЕвропе. Безусловно, все крупные организации во Франции имеют собственные службы безопасности. Очень популярными остаются частные компании, которые разрабатывают, устанавливают и обслуживают комплексные системы защиты информации. Они, несмотря на свою независимость, очень тесно сотрудничают с соответствующими отделами полиции. Это позволяет правоохранительным органам быстро реагировать на любые правонарушения и пресекать их, как говорится, на корню.

Еще одной особенностью французской организации системы защиты информации является ее правовое обеспечение. Дело в том, что

вэтой стране нет специальных правовых актов, регулирующих работу людей с различными видами информации. Безопасность государственной тайны гарантируется уголовным, а персональной и коммерческих тайн – уголовным, трудовым и гражданским кодексами.

44

Те м а 6. ОРГАНИЗАЦИЯ ЗАЩИТЫ ИНФОРМАЦИИ

ВВЕЛИКОБРИТАНИИ

6.1.Система организационно-правового обеспечения защиты государственных секретов

6.1.1.Правовая основа защиты государственных секретов

Важная особенность Великобритании в правовом отношении состо-

ит в том, что в отличие от России или США Великобритания отдает предпочтение такому подходу к формированию законодательной базы, который предусматривает разработку нескольких стратегических линий действий и реакций на отдельные проблемы. Одним из следствий подобного неформального подхода является отсутствие единого документа, в котором были бы целиком и полностью изложены конституционные нормы права, национальная политика государства.

Исторические особенности развития Соединенного Королевства обусловили нестандартный характер британской конституции. Великобритания не знает единовременно созданного акта в качестве конституции. Конституции в традиционном понимании как единого законодательного акта, закрепляющего основы государственного строя, в Великобритании не существует. Особенности конституции относятся к форме, но не касаются ее содержания или сущности. По форме британская конституция имеет комбинированный, несистематизированный характер. Она состоит из двух частей – писаной и неписаной. Выражение «писаный закон» означает закон, формально принятый парламентом (не важно – зафиксирован он на бумаге или нет), а термин «неписаный закон» употребляется для обозначения закона, не принимавшегося парламентом.

Писаная часть британского конституционного законодательства включает статусное право, т.е. принятые в различные годы и даже эпохи решения парламента, регулирующие вопросы конституционного характера, но ни один из этих законов не является основным. Поэтому судебные решения (прецеденты), имеющие своим предметом эти же вопросы, носят тоже конституционный характер. В стране действует неписаная конституция (британскую конституцию часто называют неписаной, имея в виду то обстоятельство, что она никогда не была «записана» в едином акте; писаная и неписаная ее части имеют, в свою очередь, различные, весьма разнообразные источники), которая состоит их трех категорий:

– норм статусного права;

45

норм прецедентного права;

норм, представляющих собой конституционные обычаи. Статусом в Великобритании принято называть законодательный

акт, принятый или одобренный в соответствии с установленной процедурой палатами парламента и подписанный главой государства. Поэтому совокупность норм, установленных статусами, называется статусным правом. Им являются не только нормы государственного права, но и нормы права других отраслей – уголовного, гражданского и т.д.

Своеобразная система английского конституционного права в целом, безусловно, охватывает все стороны этого регулирования, но каждый из входящих в это право компонентов – судебные решения, закон или какой-либо обычай – не претендует на роль общих принципов. Все они, как правило, обязаны своим происхождением частным случаям, отдельным потребностям, вызвавшим необходимость в дополнении, приспособлении существующего порядка разрешения тех или иных вопросов к новым обстоятельствам.

В вопросах защиты государственных секретов Великобритании прослеживается та же, что и в конституционном законодательстве, политика нескольких стратегий, действий и реакций на отдельные проблемы. Правовые основы защиты государственной тайны обеспечиваются действием ряда британских законодательных актов, которые регулируют вопросы, связанные с обращением, использованием, хранением секретной государственной информации. К ним относятся:

закон «О государственной тайне» 1911 г., с поправками и до-

полнениями 1920 г., 1939 г., 1989 г.;

закон «О нарушении конфиденциальности» 1981 г.;

закон «О свободе информации» 2000 г.;

закон «О государственных архивах» 1958 г. и закон «О государственных архивах (Северная Ирландия)» 1923 г.;

закон «О службе безопасности» 1989 г.;

закон «О разведке» 1994 г.;

закон «О следственных органах» 1985 г.;

«Практический кодекс доступа к правительственной информа-

ции» 1994 г.;

«Свод правил, регламентирующий деятельность государственных служащих» 1996 г.;

уголовный кодекс Великобритании.

46

Основополагающим законодательным актом по вопросам защиты государственной тайны в Великобритании является закон «О государственной тайне», впервые принятый в 1911 г., а также различные дополнения к нему (1920 г., 1939 г., 1989 г.). Закон «О государственной тайне» – один из наиболее сложных для понимания и принятия обществом действующих законодательных актов Великобритании. Основная проблема заключается в том, что в Великобритании не существует формального определения терминам «национальная безопасность», «угроза национальной безопасности». Поэтому под закон «О государственной тайне» можно подвести любой нежелательный для разглашения факт, даже если он не представляет никакой действительной угрозы для безопасности государства. Закон «О государственной тайне» приобрел дурную славу, так как был слишком ограничивающим – даже детали повседневной жизни правительственных офисов считались государственной тайной. Но сейчас закон применяется в исключительных случаях, когда затрагивается безопасность государства. К нему прибегают и в случаях преследования по суду тех, кто пытается обнародовать определенные виды правительственной информации.

Данный закон определяет информацию, которая является государственной тайной, определяет смысл таких понятий, как «безопасность», «разведка», «оборона», «международные отношения». Он устанавливает временные барьеры для конфиденциальности информации, согласно которым информация, полученная от государства, является конфиденциальной до тех пор, пока условия, на которых она была получена, требуют сохранения конфиденциальности, или пока сохраняются обстоятельства, в которых они были получены, позволяющие государству предположить, что конфиденциальность будет сохранена (разд. III, п. 6). Данный закон перечисляет основания, согласно которым можно определить, является ли действие правонарушением относительно государственной тайны или нет. Закон «О государственной тайне» опирается на уголовное законодательство и устанавливает ответственность за разглашение сведений, содержащих государственную тайну. Например, бывшие сотрудники спецслужб отвечают по этому закону за разглашение служебной информации безотносительно к тому, является ли эта информация секретной в действительности или нет. Государство не обязано доказывать факт секретности разглашенной информации.

47

Но это правило редко касается журналистов. Их касается глава пятая закона «О государственной тайне» – «Информация, полученная путем незаконного разглашения сведений или конфиденциальной информации», объявляющая нарушением публикацию материалов, защищенных этим законом. Такая информация может включать сведения из следующих областей деятельности: безопасность и разведка, оборона, криминальные и специальные расследования, перехват почты и телефонных разговоров, обеспечение конфиденциальности официальных обменов между правительствами и с международными агентствами. Однако средства массовой информации редко несут уголовную ответственность по данному закону.

В 1981 г. в Великобритании был принят закон «О нарушении конфиденциальности», который регулирует вопросы, связанные с установлением обязанностей конфиденциальности, налагаемых на лиц, приобретающих конфиденциальную информацию, и устанавливает процедуры, применяемые при нарушении обязанности конфиденциальности, а также средства судебной защиты, применяемые при таких процедурах. Данный закон применяется и к государственным секретам Великобритании, поскольку государственные секреты также относятся к конфиденциальным сведениям (как и коммерческая тайна, личная тайна, профессиональные секреты). Закон не распространяется на те случаи, когда лицо приобрело конфиденциальную информацию в процессе трудовой деятельности (работая по трудовому контракту, договору подряда или как-либо еще), и приобретение указанной информации является не более чем повышением личных знаний, мастерства или опыта, используемого лицом в его профессии.

Согласно данному закону информация будет считаться конфиденциальной, если она не является общественным достоянием, и лицо, получив эту информацию от другого лица, специально приняло на себя обязательство перед другими лицами обращаться с этой информацией (либо с описанием, содержащим эту информацию) конфиденциально1. Особое внимание закон «О нарушении конфиденциальности» уделяет вопросу приобретения информации, раскрытой в процессе судебного заседания либо для иных целей судопроизводства. Лицо имеет право раскрыть информацию, полученную конфиденци-

1 См.: Власова О. Законодательство Великобритании: охрана коммерческой тайны и другой конфиденциальной информации // Хозяйство и право. – 1998. – № 8. – C. 114.

48

ально, для целей судопроизводства только по решению или директиве суда либо согласно иным правилам суда. Лица, которым такая информация была раскрыта в результате исполнения решения или директивы суда, должны соблюдать обязанность конфиденциальности в отношении указанной информации. Те же правила относятся и к раскрытию информации в процессе закрытого судебного заседания.

Закон Великобритании «О свободе информации» 2000 г. регулирует несколько вопросов относительно информации, которой владеют органы государственной власти Соединенного Королевства, в том числе осуществление засекречивания и рассекречивания информации. Данный закон накладывает ограничения на доступ к информации, прямо или опосредованно переданной органу государственной власти или касающейся служб безопасности, служб разведки, коммуникационного штаба правительства, трибуналов, комитета безопасности, апелляционной комиссии контрольного пересмотра в целях безопасности Великобритании, а также к конфиденциальной информации, полученной от иностранного государства, международной организации или международного суда. Это не касается правил и норм доступа к информации органов государственной власти, определения и раскрытия сущности закрытой информации, раскрытия понятий «комиссар по информации» и «информационный трибунал» и их основных функций, а также архивных записей (информация, содержащаяся в архивных записях, не может быть закрытой).

Данный закон содержит до двух десятков ограничений свободного доступа к конфиденциальной информации, обусловленных необходимостью обеспечивать национальную и государственную безопасность и обороноспособность, а также требованиями конфиденциальности при проведении расследования преступлений, осуществлении судопроизводства, обеспечении безопасности подданных Великобритании, сохранении конфиденциальности профессиональной и коммерческой тайны.

Закон «О государственных архивах», принятый в Великобритании в 1958 г., регламентирует вопросы архивного хранения, порядок рассекречивания секретной государственной информации. До 1977 г. рассекречивание секретных сведений производилось через 50 лет после их сдачи в архив. В 1977 г. этот срок был уменьшен до 30 лет. Однако официальные документы, которые становятся доступными гражданам в других странах гораздо раньше, в Великобритании пере-

49

водятся в открытые спустя 30 лет и могут скрываться от общественности еще 20 лет и более.

«Практический кодекс доступа к правительственной информации», принятый в Великобритании в 1994 г., направлен на поддержку политики правительства по Гражданской хартии расширенного доступа к официальной информации и удовлетворение разумных (резонных) информационных запросов. Такой подход к раскрытию информации предполагает, что информация, по общему правилу, должна быть открыта, кроме тех случаев, когда ее раскрытие противоречит государственным и иным интересам.

Кодекс предоставляет право доступа к правительственной информации в ограниченном объеме. Мотивируя отказ в предоставлении информации, министерства должны уведомить просителя об исключениях кодекса, на которые они ссылаются, а также сообщить им об их праве на обжалование отказа.

Кодекс состоит из двух частей. В первой части определяется официальная правительственная информация, доступ к которой является открытым. Во второй части кодекса приведены основания для конфиденциальности информации.

«Свод правил, регламентирующих деятельность государственных служащих», принятый в 1996 г., является базовым документом, определяющим порядок поведения государственных служащих в различных служебных ситуациях. Многие должностные лица Великобритании имеют доступ к государственной тайне, поэтому регулировать их обращение с такого рода сведениями необходимо специальными инструкциями и правилами. Одно из центральных мест в данном документе уделено нормам, дающим выход на должный баланс между служебной деятельностью высших должностных лиц государства и их личными коммерческими интересами. Специальный раздел документа посвящен вопросам, связанным с профессиональной этикой и сохранением служебной тайны (в том числе государственной). Например, члены правительства не должны разглашать информацию о ходе заседаний кабинета, правительственных комитетов, а также делать достоянием гласности высказывавшиеся на них различные точки зрения и позиции, раскрывать содержание внутренних документов.

Уголовный кодекс Великобритании устанавливает меры ответственности за разглашение, утечку, несанкционированный доступ к государственной тайне. При этом в зависимости от рода секретных све-

50

дений могут устанавливаться довольно большие сроки наказания за нарушение конфиденциальности государственных секретных сведений. Например, легендарный британский разведчик Джорж Блейк в 60-е годы прошлого века был осужден на беспрецедентный срок наказания (42 года) за нарушение закона «Об охране государственной тайны». В 1966 г. он бежал из знаменитой лондонской тюрьмы Уорм- вуд-Скрабс. Блейк занимал пост заместителя директора английской разведки МИ-6, когда его завербовала на идеологической основе советская разведка. 83-летний Блейк так и не смог посетить свою первую родину, так как «не истек срок преследования» по его делу, а амнистии как таковой в Англии не существует.

Законы «О службе безопасности» 1989 г. и «О разведывательных службах» 1994 г. регламентируют деятельность всех спецслужб Великобритании, которые являются составной частью защиты государственных интересов. В августе 1989 г. парламентом был принят закон «О службе безопасности», в котором подчеркивалось, что обязанностью службы безопасности является защита национальной безопасности. В частности, в нем указано, что речь идет о защите национальной безопасности от терроризма. В законе «О разведывательных службах» впервые было дано определение разведывательной деятельности как «добывание и распространение информации о деятельности и намерениях иностранцев за пределами Великобритании, а также проведение специальных операций в интересах национальной безопасности». Этот документ подтвердил и без того существовавшее право спецслужб осуществлять свои операции, если они направлены на защиту национальной безопасности и экономического благополучия Великобритании, а также предупреждение и раскрытие серьезных уголовных преступлений. Кроме того, закон освободил от ответственности сотрудников спецслужб за действия, совершаемые ими за пределами страны в целях выполнения своих функций, даже в тех случаях, когда в самой Великобритании они расценивались бы как преступные. Министрам, в вéдении которых находятся спецслужбы, предоставлены полномочия санкционировать по своему усмотрению операции, связанные с вмешательством в частную жизнь, прослушиванием и негласным проникновением в жилые и служебные помещения.

Закон «О следственных органах» был принят в июле 1985 г. и заменил собой закон «О перехвате коммуникаций». Новый закон разрешает министру внутренних дел выдавать ордера на перехват коммуни-

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]