Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Борзунов К.К. Системы защиты информации в ведущих зарубежных странах Ч. 1

.pdf
Скачиваний:
68
Добавлен:
07.01.2021
Размер:
2.21 Mб
Скачать

61

(1967), «О секретности» (1974), «О праве на финансовую секретность» (1978), «О доступе к информации о деятельности ЦРУ» (1984), «О компьютерных злоупотреблениях и мошенничестве» (1986), «О безопасности компьютерных систем» (1987) и некоторые другие.

Правительство США при реализации своей политики в области защиты информации исходит из того, что перехват иностранными государствами конфиденциальной государственной и частной информации, а также больших объемов открытой информации, передаваемой по правительственным и коммерческим сетям телекоммуникаций, после ее обработки, а также сопоставления и объединения разрозненных сведений приведет к раскрытию государственных секретов. Поэтому начиная с середины 1980-х годов, защита линий связи и автоматизированных систем стала важной задачей компетентных государственных органов США.

Закон США, принятый конгрессом в мае 1987 г., устанавливает приоритет национальных интересов при решении вопросов безопасности информации. Этот нормативный акт определяет, что требования государственных органов по обеспечению необходимого уровня защиты информации могут быть распространены на любую «важную информацию». В соответствии с этим законом «важной» является такая информация, «потеря которой, неправильное использование, несанкционированное изменение или доступ к которой могут привести к нежелательным воздействиям на национальные интересы».

В этом законе установлена новая категория информации ограни-

ченного доступа – «несекретная, но важная с точки зрения нацио-

нальной безопасности». К данной категории отнесена практически вся несекретная информация правительственных ведомств, а также большая часть сведений, циркулирующих или обрабатываемых в информационно-телекоммуникационных системах частных фирм и корпораций, работающих по правительственным заказам.

Принятая в 1984 г. Национальная инструкция № 6002 «Об обес-

печении безопасности связи США» устанавливает, что потребности в обеспечении безопасности связи государственных подрядчиков определяются компетентными государственными органами. Эти органы обеспечивают контроль за соблюдением требований по безопасности связи. Инструкция разрешает использовать государственным подрядчикам шифровальную технику, либо изготовленную по заказу Агентства национальной безопасности, либо прошедшую сертификацию в этом агентстве. Фирмы - изготовители средств шифрования

62

не должны находиться в иностранном владении или под иностранным влиянием. Кроме того, эти фирмы должны быть допущены в установленном порядке к работе с секретной информацией.

Вывоз любых криптографических устройств из Соединенных Штатов возможен только с разрешения АНБ. При этом директива президента страны «Об управлении шифрованием в обществе» однозначно устанавливает, что вывозимые криптографические средства не должны служить препятствием для органов электронной разведки США при добывании ими разведывательной информации.

Для противодействия тенденции увеличения государственной секретности президент США Л. Джонсон 4 июля 1966 г. подписал закон «О свободе информации», идейную основу которого составляют два принципа:

1)демократия функционирует наилучшим образом лишь тогда, когда народ имеет доступ ко всей информации, распространение которой не противоречит требованиям национальной безопасности;

2)никто не имеет права скрывать за ширмой секретности решения, которые могут быть обнародованы без нанесения ущерба общественным интересам.

Сущность этих принципов состоит в полной открытости для граждан всех документов органов федерального правительства США, за исключением тех случаев, которые оговорены в указанном законе. Этот закон поставил под контроль судебной власти вопросы засекречивания документов, при этом фактически запретив публиковать тайные решения правительства.

Действие закона распространяется на документы всех органов власти (учреждений), кроме документов президента США и его непосредственных советников, органов федеральной судебной системы, конгресса США и его комитетов, а также находящихся под его непосредственным контролем учреждений, таких как библиотека конгресса США. Закон не распространяет свое действие на органы исполнительной власти штатов, местного самоуправления, открытость которых регулируется законами штатов, хотя местные отделения федеральной власти (например, налогового управления) обязаны ему подчиняться.

Вданном законе оговаривается, что гражданам может быть отказано в ознакомлении с документами и материалами в случае, если они подпадают под одно из указанных ниже девяти исключений. Суды имеют полномочия оспаривать правомерность применения положе-

63

ния об этих исключениях. При этом следует отметить, что верховный суд принял решение о том, что суды не имеют права пересматривать решения, принятые исполнительными органами государственной власти относительно того, обоснованно ли были засекречены материалы.

Взаконе «О свободе информации» содержатся девять исключений, в соответствии с которыми разглашению не подлежат следующие виды информации1:

информация о национальной безопасности;

внутренние правила и распорядки, касающиеся только служащих данного государственного учреждения;

информация, разглашение которой нарушает неприкосновенность частной жизни;

информация, представляющая собой коммерческую тайну (профессиональные и производственные секреты);

информация официального характера, которую исполнительная власть вправе не раскрывать и разглашение которой затруднило бы проведение внутренних совещаний и консультаций;

информация, разглашение которой запрещено другими законами;

информация, разглашение которой нарушило бы ход уголовного расследования или обвинения;

информация о состоянии финансовых учреждений;

информация геологического и геофизического характера. Толкование этих оговорок в американском праве весьма строгое,

спрезумпцией в пользу раскрытия информации. Государственные органы, отказывающиеся раскрывать информацию, должны доказать, что разглашение информации запрещено в соответствии с законом «О свободе информации».

Однако, согласно законам некоторых штатов, желающие получить доступ к государственной информации должны доказать, что имеют «законный» интерес в получении такого рода информации. В некоторых штатах информация не предоставляется в тех случаях, когда интерес носит коммерческий характер.

Всоответствии с законодательством некоторых штатов ограничивается доступ к информации, раскрывающей механизмы работы правительства, а также ограничивается доступ к информации коммерческого характера. Трудность такого разграничения объясняется

1См.: Закон США от 4 июля 1966 г. «О свободе информации»// Свод законов США. Титул 5, 552, § b.

64

тем, что большая часть информации, получаемой от государственных органов (судебные постановления, законодательные решения), обычно имеет и коммерческую ценность. Другая государственная информация, представляющая собой некий коммерческий продукт (географические карты, схемы, земельный кадастр), может быть необходима для ведения бизнеса, поэтому должна быть доступной.

В 1984 г. по предложению администрации Р. Рейгана конгресс принял закон «Об информации Центрального разведывательного управления», согласно которому значительная часть документов ЦРУ была признана не подлежащей раскрытию. Были ограничены возможности возбуждать в соответствии с положениями закона «О свободе информации» иски против ЦРУ, а также право судей на конфиденциальную проверку документов ЦРУ. Это предоставило правительственным агентствам, особенно ФБР, более широкие возможности для засекречивания документов. Закон остается базовым правовым документом в существующей на сегодняшний день системе информационного законодательства США.

Законы «О национальной безопасности» 1947 г. и «О разведывательной деятельности Соединенных Штатов» 1981 г. регламенти-

руют деятельность всех спецслужб США, которые являются составной частью системы защиты государственных интересов.

Правовая защита информации регулируется также приоритетными межгосударственными договорами, конвенциями, декларациями,

такими как «Иоганнесбургские принципы. Национальная безопасность, свобода самовыражения и доступ к информации» 1995 г. Эти принципы были разработаны и приняты группой из 36 экспертов в области международного права, национальной безопасности и прав человека, представляющих Австралию, Великобританию, Замбию, Израиль, Индию, Кению, Россию, Северную Ирландию, Сенегал, США, Францию, Швейцарию, Швецию, Югославию, ЮАР, Южную Корею, а также Совет Европы.

Они основаны на международных и региональных правовых нормах, относящихся к защите прав человека, а также на развивающейся правоприменительной практике государств (в том числе на решениях судов), на общих принципах права, признанных Содружеством государств. В них содержатся основные требования в области обеспечения информационной безопасности государств. В частности, в данном документе говорится о том, что каждый имеет право самовыражения, включающее свободу искать, получать и передавать лю-

65

бого рода идеи, безотносительно к границам, устно, письменно или в печатном виде либо в форме произведения искусства или любыми средствами коммуникации по своему выбору. Любое ограничение свободы самовыражения или информации под предлогом национальной безопасности не может вводиться, если только правительство не продемонстрирует, что такое ограничение предписано законом

инеобходимо в демократическом обществе для защиты законных интересов национальной безопасности.

Любое ограничение свободы самовыражения или информации, которое правительство желает оправдать требованиями национальной безопасности, должно в действительности исходить из этой цели

идоказательно демонстрировать, что конечным результатом явится защита законных интересов национальной безопасности. Для доказательства того, что ограничение свободы самовыражения или информации необходимо для защиты законных интересов национальной безопасности, правительство должно продемонстрировать, что информация представляет серьезную угрозу законным интересам национальной безопасности, а вводимое ограничение предусматривает наименьшие ограничительные меры защиты этих интересов. При этом вводимые ограничения на доступ к информации должны соответствовать демократическим принципам.

Таким образом, подводя итог проведенному анализу правовых основ защиты информации в США, можно сделать вывод, что в этой стране имеется развитая база для построения системы защиты государственных секретов, включающая основные общие законодательные акты («О свободе информации», «О национальной безопасности»), специальные законы («О разведывательной деятельности Соединенных Штатов», «Об информации ЦРУ»), правоохранительное законодательство и международные акты. Эти нормативные акты позволяют решать широкий круг вопросов по регулированию государственной деятельности в области защиты информации.

Организация защиты государственных секретов в США. Госу-

дарственная безопасность представляет собой систему гарантий государства от угроз извне и основам конституционного строя внутри страны. В узком смысле слова под государственной безопасностью в США понимают охрану соответствующими государственными органами секретных данных, образцов новых вооружений, закрытых сведений экономического характера, разглашение которых может сказаться на политической, экономической и военной защищенности государства.

66

Ограничение доступа к государственной тайне – это вынужденная мера государства для обеспечения своей уверенности в том, что эти защищаемые сведения не будут использованы в ущерб его безопасности. Важным является определение критериев, по которым информация может стать государственной тайной. Все подряд засекречивать не имеет смысла, так как это может помешать развитию и нормальному функционированию важных государственных сфер – внешней и внутренней политики, экономики, социального обеспечения и др. Общество и личность имеют право на доступ к информации. Поэтому трудно провести грань, где заканчиваются законные интересы информированности личности и начинаются интересы безопасности государства.

В США существует жесткая система защиты государственной тайны, включающая следующие направления деятельности:

контроль за обеспечением режима секретности в учреждениях

иорганизациях;

осуществление специальной проверки лиц, получивших доступ к закрытой информации;

контроль за осуществлением допуска персонала к секретным документам;

засекречивание материалов на ведомственном и правительственном уровне;

регламентирование и контроль выезда секретоносителей за границу.

Обеспечение защиты государственной тайны от разглашения, утечки, несанкционированного доступа иностранных разведывательных служб осуществляется через правовые и организационнотехнические мероприятия.

Правовое направление защиты включает разработку и применение на практике совокупности нормативных правовых актов, регламентирующих защиту государственных секретов США, а также применение к лицам, осуществившим разглашение в устной или письменной форме, любой конфиденциальной информации, которыми лицо владеет в силу своей должности, мер дисциплинарной, гражданско-правовой или уголовной ответственности.

Организационно-техническое направление защиты государственной тайны в США представляет собой совокупность организационных и технических мер защиты конфиденциальности. При этом оно

67

включает обеспечение режима секретности, ограничение доступа, кодирование сведений, содержащих государственную тайну.

Обеспечение режима секретности предполагает осуществление ряда мер, направленных на исключение или, по крайней мере, затруднение утечки защищаемой информации, в частности:

разработку и принятие законодательных актов в области охраны государственных секретов;

издание директив и инструкций, регламентирующих режим секретности;

осуществление специальной проверки лиц на допуск к работе с секретными документами, материалами и изделиями;

осуществление физической охраны объектов, на которых непосредственно хранятся секретные материалы;

проведение профилактических мероприятий.

ВСША имеются два основных субъекта, которые определяют тематику секретности в стране. К первому субъекту относится правительство, которое решает все вопросы, связанные с засекречиванием информации, имеющей большое оборонное, политическое, на- учно-техническое значение для национальной безопасности. Его деятельность регламентируется в директивах президента США и изданных на их основании законах, таких как законы «О торговле оружием», «О контроле над вооружением», «О шпионаже», «Об атомной энергии» и др. Ко второму субъекту относятся акционерные и частные фирмы, компании, защищающие государственные секреты, к которым они имеют доступ, исходя из своих коммерческих соображений.

Всоответствии с указом президента США от 2 апреля 1982 г. информация должна быть рассекречена или установленный на ней гриф секретности должен быть понижен сразу же, как только это позволят соображения национальной безопасности. При этом ведомства, являющиеся инициаторами рассекречивания информации, должны координировать свои действия с другими организациями, имеющими к ней прямое отношение.

Согласно существующим в США правилам порядок засекречивания, рассекречивания и защиты сведений, составляющих государственную тайну, является единым для всех учреждений, организаций и юридических лиц. При этом специалистами отмечается тенденция к ужесточению требований режима работы с секретными документами. Еще недавно информация, находившаяся в правительственных ведом-

68

ствах, систематически пересматривалась в целях снижения грифа секретности таким образом, что через 20 лет даже совершенно секретные сведения подлежали полному рассекречиванию. В настоящее время согласно директиве президента США 1998 г. информация может сохраняться засекреченной так долго, как этого требуют соображения национальной безопасности. При этом в некоторых случаях правительственным ведомствам предоставлено право вновь засекречивать и не разрешать опубликование ранее рассекреченных сведений.

Всоответствии с этим документом все сотрудники госучреждений, имеющие доступ к закрытой информации, должны подписать обязательство о ее неразглашении. Данное обязательство предусматривает обязательное предварительное предоставление на просмотр (цензуру) любых печатных работ – книг, статей, докладов, лекций, обзоров, которые государственный чиновник собирается опубликовать в открытой печати. При этом цензура имеет право изъять из текста сведения, составляющие государственную тайну, или запретить издание работы, в которой раскрываются секретные сведения.

Согласно этому президентскому указу федеральные следователи могут изучать банковские счета военнослужащих, федеральных чиновников и подрядчиков федерального правительства, любые документы, относящиеся к их зарубежным поездкам, использование ими кредитов.

Такой контроль доходов и расходов позволил ФБР разоблачить советского агента Олдриджа Эймса, работавшего руководителем аналитического отдела в ЦРУ. Его выдали непомерные расходы при довольно скромной заработной плате.

ВСША существует три степени секретности:

Top secret – совершенно секретно;

Secret – секретно;

Confidential – конфиденциально.

Всоответствии с указом президента США «Информация по национальной безопасности» разница между этими степенями секретности зависит от величины возможного ущерба национальной безопасности, который обозначается как «исключительно серьезный», «серьезный» или просто «ущерб».

ВСоединенных Штатах Америки, как и во многих других странах «прецедентного права» (Великобритания, Канада и др.), широко используется система первоначального засекречивания, сущность которой заключается в том, что парламент или президент определя-

69

ют категории засекречиваемой информации и наделяют руководителей министерств и ведомств (по утвержденному президентом специальному списку) правом первоначального засекречивания информации. В дальнейшем производная от этих сведений информация засекречивается в соответствии с грифом секретности, присвоенным при первоначальном засекречивании.

Благодаря применению различных степеней секретности происходит ограничение доступа к определенным видам информации, которое осуществляется в зависимости от занимаемой должности. Лицо, допущенное к государственной тайне, обязано соблюдать ее конфиденциальность. В случае нарушения правил обращения с государственной тайной, повлекшего за собой утечку, разглашение или возможность несанкционированного доступа к защищаемой информации, виновный несет уголовную, административную и иные виды ответственности.

Допуск лиц к работе с государственными секретами в США связан с заниманием этим лицом определенных должностей в государственных органах власти. Государственные служащие, причастные к несанкционированной утечке информации из государственных агентств, если это идет во благо общества или представляет общественный интерес, до некоторой степени находятся под защитой «Акта о реформе гражданской службы» 1978 г. Разумеется, что за раскрытие секретных документов для иностранных государств, согласно «Акту о шпионаже», предусматривается наказание. Но государственные служащие, допускающие иное несанкционированное раскрытие информации, в определенных случаях могут быть защищены от административных наказаний. «Акт о реформе государственной службы» предусматривает защиту государственного служащего, раскрывшего информацию, которая, по его убеждению, указывает на «нарушение любого закона, правила, инструкции» или подтверждает «неправильное управление, большие потери средств, злоупотребление властью, реальную угрозу общественному здоровью или общественной безопасности».

В ФБР, ЦРУ и разведывательном управлении министерства обороны США используются различные методы проверки своих сотрудников на благонадежность: прослушивание телефонных переговоров, слежка и другие. Для обеспечения сохранности секретных сведений в стране последовательно осуществляются рекомендации конгресса США о значительном сокращении в ближайшие годы чис-

70

ла сотрудников правительственных учреждений, имеющих доступ к секретной информации.

ВСоединенных Штатах основанием для отказа в допуске к сведениям по национальной обороне и международным вопросам (т.е. к государственной тайне) являются:

совершение преступлений;

употребление наркотиков;

злоупотребление спиртными напитками;

негативные моменты в образе жизни и поведении;

участие в организациях, прием в которые ограничен полом, расой, цветом кожи, религиозными убеждениями, национальной принадлежностью.

Впоследнее время в США большое внимание уделяется так называемому «контрразведывательному образованию населения». Оно включает воспитание бдительности, ответственности за охрану государственных секретов, выработку умения давать правильную оценку действиям, представляющим угрозу национальной безопасности, привитие навыков работы с секретными документами.

Так был разоблачен резидент советской разведки в США Рудольф Фишер (Абель), который по ошибке дал разносчику газет монетку, в которую было вмонтировано сверхсекретное устройство для

чтения «микроточек» негативов сфотографированных с уменьшением в десятки раз секретных документов. Мальчишка, увидев необычную «начинку» монетки, отнес это устройство в полицию, что привело впоследствии к аресту Абеля.

Одним из методов защиты государственной тайны в США является применение методов кодирования (но наиболее распространен термин «шифрование») информации, при котором осуществляется физическое обеспечение безопасности информации даже в том случае, если она попадет в руки лица, не имеющего к ней доступа. Задачей правительства является определение государственной политики в области криптографической защиты информации.

Некоторые политики США считают разработку криптографических средств защиты информации сопоставимой по важности и степени секретности с разработкой ядерного оружия. Поэтому они настаивают на жестком ограничении распространения криптографических технологий за пределы государственного и военного секторов. В то же время защитники гражданских свобод считают, что неправильно ограничивать проблему обеспечения национальной безопасности

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]