Единая цифровая среда доверия формирование и поддержание
.pdf
74
2)органы и организации, имеющие право на выдачу ключей простых электронных подписей;
3)заявители – физические лица и юридические лица – получатели государственных и муниципальных услуг
Структурно ЕСИА представляет собой набор регистров, содержащих сведения о каждой категории и подкатегории участников. Так, функционирует регистр физических лиц, включающий идентификаторы сведений о российских гражданах, иностранных гражданах и лиц без гражданства. Эти регистры формируются гражданами самостоятельно, органами и организациями, имеющими право выдавать простые электронные подписи, по заявлениям граждан, а также банками, которые провели полную идентификацию своих клиентов. Для регистрации физического лица необходимо наличие страхового номера индивидуального лицевого счета в Пенсионном фонде РФ (СНИЛС) и паспортные данные (серия, номер, дата выдачи). Кроме того, в регистр вносятся номер телефона и адрес электронной почты.
Формирование регистров осуществляют оператор ЕСИА, операторы информационных систем органов и организаций, операторы информационных систем субъектов Российской Федерации.
Наибольшим объемом прав обладает оператор ЕСИА, роль которого играет Минцифры России. Он может запрашивать у участников информационного взаимодействия необходимые сведения, проводить мониторинг действий участников, ограничивать им доступ к информационным системам, подключенным к ЕСИА. В то же время оператор ЕСИА гарантирует целостность и неизменность данных, передаваемых в системе взаимодействия, обеспечивает идентификацию участников взаимодействия, ведет учет и статистику обращений и оказывает информационную и методическую поддержку участникам информационного взаимодействия.
Статусы участников взаимодействия в специальной литературе ранее не анализировались, что требует от нас коснуться данно-
го вопроса
Во-первых, Минцифры России, вступающее в рассматриваемые нами отношения как оператор ЕСИА, является федеральным
75
министерством, которое, в соответствии с Указом Президента РФ от 9 марта 2004 г. № 314 «О системе и структуре федеральных органов исполнительной власти», должно осуществлять функции по выработке государственной политики и нормативно-право- вому регулированию в установленной актами Президента РФ и Правительства РФ сфере деятельности. Федеральное министерство возглавляет входящий в состав Правительства РФ министр Российской Федерации (федеральный министр). В специально определенных Президентом РФ или Правительством РФ случаях федеральное министерство может осуществлять функции по контролю и надзору и функции по управлению государственным имуществом. Кроме того, федеральное министерство осуществляет функцию координации и контроля в отношении подведомственных служб, федеральных агентств и учреждений
Положением, утвержденным постановлением Правительства РФ от 2 июня 2008 г. № 418, на Минцифры России возлагается обширный круг полномочий в сфере информационных технологий, включая выработку и реализацию государственной политики, нормативное правовое регулирование. При этом подчеркивается предметная область использования информационных технологий при формировании государственных информационных ресурсов и обеспечение доступа к ним2. Кроме того, Минцифры России играет роль федерального органа исполнительной власти, уполномоченного в сфере использования цифровой подписи, и роль федерального органа исполнительной власти, осуществляющего регулирование в сфере идентификации физических лиц на основе биометрических персональных данных.
Необходимо заметить, что федеральное министерство, выполняющее функции федерального органа исполнительной власти в определенной области, меняет свой статус и становится фактически «мегарегулятором», получая дополнительно разрешительные, контрольно-надзорные и юрисдикционные полномочия.
Собрание законодательства РФ, 2004, № 11, ст. 945. 2 Собрание законодательства РФ, 2008, № 23, ст. 2708.
76
Так, Минцифры России утверждает требования к порядку действий аккредитованного удостоверяющего центра, обеспечивает функционирование перечисленных выше государственных информационных систем, осуществляет аккредитацию удостоверяющих центров и доверенных третьих сторон, проводит проверки соблюдения ими обязательных требований, выдает предписания об устранении выявленных нарушений.
Интересно, что Положением о Минцифры России не предусматривается осуществление государственного контроля (надзора), вместо этого используется фраза «проводит проверки» и называется полномочие – выдает предписания об устранении выявленных нарушений. В то же время, в соответствии со ст. 16.1 Федерального закона № 63-ФЗ, утвержденным Правительством РФ Положением о федеральном государственном контроле (надзоре) в сфере электронной подписи Минцифры России определено в качестве органа контроля (надзора) . Это означает, что Министерство наделяется всеми полномочиями, предусмотренными Федеральным законом от 31 июля 2020 г. № 248-ФЗ «О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации»2. Такое положение противоречит общим принципам формирования статусов федеральных органов исполнительной власти, установленным в Указе Президента РФ от 9 марта 2004 г. № 314, согласно которым разрешительные функции и функции по контролю (надзору) по общему правилу осуществляют федеральные службы. В информационной сфере уполномоченной федеральной службой является Роскомнадзор. Необходимость возложения полномочий по аккредитации удостоверяющих центров и доверенных третьих лиц, по осуществлению федерального государственного контроля (надзора) за их деятельностью публично не была обоснована. Вместе с тем такая дисперсия разрешительных и контрольно-надзорных полномочий в системе федеральных органов исполнительной власти, уполномоченных в
Постановление Правительства РФ от 29 июня 2021 г. № 1044 «Об утверждении Положения о федеральном государственном контроле (надзоре) в сфере электронной подписи» // Собрание законодательства РФ, 2021, № 27 (ч. III), ст. 5422.
2 Собрание законодательства РФ, 2020, № 31 (ч. I), ст. 5007.
77
конкретной сфере регулирования, представляется неэффективной с точки зрения использования финансовых, организационных и правовых ресурсов. Для осуществления названных полномочий в Минцифры России должны быть образованы соответствующие подразделения, укомплектованные специалистами, наделенными соответствующим административно-правовым статусом
Необходимо также обратить внимание на то обстоятельство, что ведущий федеральный орган исполнительной власти в сфере цифровизации на своем официальном сайте не соблюдает требования по раскрытию информации, необходимой для деятельности регулируемых лиц. Так, в перечне нормативных правовых актов (их положений), содержащих обязательные требования в сфере электронной подписи, указаны лишь ст. 13–15, 17, 18 Федерального закона
№63-ФЗ2. А на странице, на которой перечислены направления деятельности министерства, разрешительные и контрольные (надзорные) направления отсутствуют3. Информация об осуществлении аккредитации содержится в перечне государственных услуг4
Всоответствии с положениями ст. 18.2 Федерального закона
№63-ФЗ доверенная третья сторона должна иметь: минимальный размер собственных средств (не менее чем один миллиард рублей либо при определенных условиях не менее 500 миллионов рублей); финансовое обеспечение гражданской ответственности за ущерб, причиненный третьим лицам, размером 300 миллионов рублей5 необходимые средства, имеющие подтверждение соответствия требованиям в области обеспечения безопасности; хорошую репутацию6
См. подробнее: Зырянов С.М. Структура и содержание административно-правового статуса государственного инспектора // Журнал российского права. 2009, № 2, с. 17–26; Зырянов С.М. Административно-правовой статус сотрудника контрольно-надзорного органа // Журнал российского права. 2019, № 9, с. 100–110.
2 https://digital.gov.ru/ru/activity/directions/484/ (дата обращения: 25.12.2021).
3 https://digital.gov.ru/ru/activity/ (дата обращения: 25.12.2021).
4 https://digital.gov.ru/ru/activity/govservices/ (дата обращения: 25.12.2021).
5 Постановление Правительства РФ от 15 декабря 2020 г. № 2101 «Об утверждении размера финансового обеспечения гражданской ответственности юридического лица, предполагающего оказывать услуги доверенной третьей стороны, за ущерб, причиненный третьим лицам вследствие оказания таких услуг ненадлежащего качества» // Официальный интернет-портал правовой информации http://pravo.gov.ru, 18.12.2020.
6 Репутация подтверждается отсутствием в течение трех предшествующих лет сведений о досрочном прекращении аккредитации
78
Статьей 18.1 Федерального закона № 63-ФЗ установлено, что доверенная третья сторона оказывает ряд услуг: подтверждает действительность электронных подписей и устанавливает факт действительности соответствующих сертификатов; проверяет соответствие квалифицированных сертификатов установленным требованиям; проверяет полномочия участников электронного взаимодействия; создает и подписывает квалифицированной электронной подписью квитанции с результатом проверки квалифицированной электронной подписи в электронном документе с информацией о моменте подписания; хранит данные, документирует выполняемые действия. При этом доверенная третья сторона обязана обеспечить конфиденциальность, целостность и доступность информации.
Правовой статус юридического лица, выполняющего функции доверенной третьей стороны, с учетом его участия в администра- тивно-правовых отношениях по аккредитации и государственному контролю (надзору), предусматривает также и возможность нести административную ответственность. Однако специальных составов административных правонарушений законодательство не устанавливает, чего нельзя сказать об удостоверяющих центрах, ответственность которых предусмотрена ст. 13.33 КоАП РФ. Данная статья устанавливает административную ответственность за нарушение порядка выдачи квалифицированного сертификата ключа проверки электронной подписи; за выдачу квалифицированного сертификата, содержащего заведомо недостоверную информацию; за необеспечение безвозмездного доступа к реестру квалифицированных сертификатов; за нарушение порядка формирования и ведения реестров квалифицированных сертификатов; за нарушение конфиденциальности ключей электронных подписей либо требований по обеспечению защиты информации, содержащейся в реестре квалифицированных сертификатов от неправомерного доступа, уничтожения, модификации, блокирования и т.д.
П.П. Кабытов
§3. ЕДИНАЯ СРЕДА ДОВЕРИЯ
ВЧАСТНОПРАВОВОЙ СФЕРЕ
Распространение новых технологий на протяжении всей современной истории определяло траекторию развития экономики и уже не раз приводило к существенным изменениям в жизнедеятельности общества. В последние три десятилетия все более активно протекают процессы внедрения информационно-комму- никационных и цифровых технологий в деятельность коммерческих организаций и государственный сектор.
Коммерческие организации, ввиду своей потребности в повышении экономической эффективности, находятся в авангарде этих процессов. Наиболее цифровизированы в России компании, работающие напрямую с потребителями. Лидерами цифровой трансформации являются компании из банковской, телекоммуникационных отраслей, сфер торговли . Распространение COVID-19 еще более интенсифицировало развитие сферы e-commerce2
Развитиеинформационно-коммуникационныхицифровыхтех- нологий повлекло «экспоненциальный рост количества, качества и многообразия взаимосвязей между организациями, гражданами и социально-экономическими системами, сопровождающийся скачкообразной динамикой числа трансакций и объемов обращающихся данных и приводящий к более сложной и синхронизированной интеграции «всех со всеми» 3. Перевод значительной
От стратегии до внедрения — как повысить ценность цифровой трансформации. URL: https://sapmybiz.ru/digital-maturity/about/ (дата обращения: 25.12.2021).
2 В первом полугодии 2020 года доля российского e-commerce в общем обороте розничной торговли достигла 10,9%. URL: https://www.rbc.ru/rbcfreenews/5f592c909a79471b55995534 (дата обращения: 25.12.2021); Режим самоизоляции привел в российскую онлайн-торговлю не менее 10 млн покупателей, утверждают аналитики Data Insight. По их оценке, новые потребительские привычки ускорят рост интернет-торговли с прежних среднегодовых 28 до 33%. URL: https://www.rbc. ru/business/12/07/2020/5f0850989a794790e959424d (дата обращения: 25.12.2021).
3 См.: Что такое цифровая экономика? Тренды, компетенции, измерение: докл. к XX Апр. междунар. науч. конф. по проблемам развития экономики и общества, Москва, 9–12 апр. 2019 г. / Г.И. Абдрахманова, К.О. Вишневский, Л.М. Гохберг и др. ; науч. ред. Л.М. Гохберг; Нац. исслед. ун-т «Высшая школа экономики». М.: Изд. дом Высшей школы экономики, 2019. С. 4.
80
части общественных отношений в цифровую форму уже обеспе-
чил снижение трансакционных издержек, увеличение произ-
водительности труда, увеличение доступности товаров, работ и услуг, возникновение новых рынков и ниш. Между тем наряду с очевидными выгодами для всех субъектов, участвующих в отношениях с использованием информационно-коммуникацион- ных и цифровых технологий, внедрение последних привело и к формированию новых угроз и рисков для граждан, организаций и государства: кибермошенничество (фишинг, вишинг, смишинг, фарминг), хищение аккаунтов, дипфейки и многое другое.
Распространение правонарушений, преступных деяний в информационной сфере способно подорвать доверие к цифровым технологиям, а следовательно, замедлить процессы роста доли общественных отношений, складывающихся в цифровой форме, и развития цифровой экономики. В специальной литературе справедливо отмечается, что «нарушение информационной безопасности может быть связано не только с умышленным совершением правонарушений, преступных деяний в информационной сфере, но и с организацией электронного взаимодействия, передачей, хранением электронных документов, сложностью установить, от кого поступил тот или иной электронный документ, действительно ли в нем выражена воля лица, нет ли в нем изменений» . Такое положение дел подтолкнуло субъектов, участвующих в отношениях с использованием инфор- мационно-коммуникационных, а впоследствии и цифровых технологий, к выработке системы мер, направленных на формирование пространства доверия, в котором участники правоотношений идентифицированы, обеспечены достоверность и информационная безопасность данных, полученных при их взаимодействии.
Внедрение соответствующих мер в частноправовой сфере началось одновременно с появлением первых организаций,
Терещенко Л.К. Обеспечение информационной безопасности на основе формирования единой цифровой среды доверия // Информационная безопасность и единая цифровая среда доверия: сборник материалов научных мероприятий (Москва, 25 мая 2020 г., 17 сентября 2020 г.) / коллектив авторов; отв. ред. С.М. Зырянов, Л.К. Терещенко. Институт законодательства и сравнительного правоведения при Правительстве Российской Федерации. М.: ИД «Юриспруденция», 2021. С. 9.
81
осуществляющих коммерческую деятельность в сети Интернет, становлением сферы e-commerce.
Основными направлениями, в которых коммерческими организациями предпринимались усилия, выступали
1)формирование механизмов для идентификации и аутентификации субъектов правоотношений в цифровой среде в целях обеспечения переноса бизнес-процессов, связанных с торговлей товарами, работами, услугами, в цифровое пространство;
2)разработка форм и методов обеспечения информационной безопасности в целях сохранения конфиденциальной информации производственно-технического и коммерческого характера
(данные о клиентах, партнерах и поставщиках, бизнес-процессах, ноу-хау и т.д.);
3)выработка способов обеспечения и проверки достоверности
инеизменности электронных и цифровых объектов, в том числе документов, в целях воспрепятствования введения в заблуждение относительно содержания поступающих документов, мошеннических действий.
Важно подчеркнуть, что в настоящий момент в отечественной юридической науке со ссылкой на зарубежную литературу в качестве неотъемлемых факторов цифрового доверия (digital trust) указывается на безопасность (security), идентификацию (identifiability)
иотслеживаемость (traceability) . Отечественные исследователи также обращают внимание на такие элементы цифровой среды доверия, как «достоверность подтверждения личности (идентификация, аутентификация)», «подтверждение достоверности и неизменности электронных документов»2. В других работах указывается на необходимость обеспечения в цифровой среде «конфиденциальности, сохранности и целостности, предоставляемых при взаимодействии субъектов данных», «достоверности данных», «идентифицированности субъектов»3 для ее характеристики в качестве среды доверия
Санникова Л.В., Харитонова Ю.С. Цифровые активы: правовой анализ: монография. М.: 4 Принт, 2020; Mattila J., Seppala T. Digital trust, platforms, and policy // ETLA Brief. 2016. № 42.
2 Терещенко Л.К. Указ. соч. С. 11.
3 Кузнецов В.И., Кабытов П.П. Теоретические подходы к категории «цифровая среда доверия» // Юридические исследования. 2021. № 2. С. 69.
82
Таким образом, можно говорить о том, что механизмы и элементы, в настоящий момент лежащие в основе цифровой среды доверия, начали формироваться в частноправовой сфере задолго до появления в программных и проектных документах самого термина «цифровая среда доверия» , реализации предусмотренных ими мероприятий по созданию цифровой экономики (создание правовых условий для формирования единой цифровой среды доверия, электронного гражданского оборота и др.).
Первоначально разработка коммерческими организациями механизмов для идентификации и аутентификации субъектов правоотношений, разработка форм и методов обеспечения информационной безопасности, выработка способов обеспечения и проверки достоверности и неизменности электронных и цифровых объектов осуществлялись в условиях отсутствия целостного регулирования отношений, связанных с использованием и охраной информации, в том числе ограниченного доступа.
По мере формирования массива нормативных правовых актов, ныне составляющих в своей совокупности информационное законодательство, к деятельности коммерческих организаций, связанной с оборотом различных данных, в том числе персональных, с дистанционным взаимодействием с гражданами и организациями с использованием информационно-коммуникационных и цифровых технологий предъявлялось все большее количество обязательных требований.
К числу законодательных актов, оказавших наибольшее влияние на формирование механизмов и элементов цифровой среды доверия в частноправовой сфере, следует отнести:
– Федеральный закон от 29 июля 2004 г. № 98-ФЗ «О коммерческой тайне»;
Распоряжение Правительства РФ от 28.07.2017 № 1632-р «Об утверждении программы «Цифровая экономика Российской Федерации»; «Паспорт национального проекта «Национальная программа «Цифровая экономика Российской Федерации» (утв. президиумом Совета при Президенте РФ по стратегическому развитию и национальным проектам, протокол от 04.06.2019 № 7); «Паспорт федерального проекта «Нормативное регулирование цифровой среды» (утв. президиумом Правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности, протокол от 28.05.2019 № 9).
83
–Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»
–Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»
–Федеральный закон от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи».
Механизмы и элементы цифровой среды доверия в частноправовой сфере эволюционировали под воздействием и иных факторов. Например, значительное влияние оказали международноправовые акты в рассматриваемой сфере: Договор о Евразийском экономическом союзе, Генеральный регламент о защите персональных данных (General Data Protection Regulation, GDPR) от 27 апреля 2016 г. Изменялось содержание форм и методов защиты информации, способов идентификации субъектов правоотношений, обеспечения прослеживаемости цифровых объектов под влиянием научно-технического прогресса. Внутренние и внешние экономические факторы делали деятельность по формированию механизмов и элементов цифровой среды доверия на различных этапах развития отечественного правопорядка целесообразной или нецелесообразной для коммерческих организаций с учетом основной цели их деятельности, что стимулировало или дестимулировало их к разработке соответствующих мер.
Новый импульс развитию цифровой среды доверия в частноправовой сфере дали уже упомянутые программные и проектные документы, направленные на развитие цифровой экономики, в которых необходимыми условиями для ее формирования назывались: уточнение правового статуса удостоверяющих центров, установление унифицированных требований к универсальной (единой) усиленной квалифицированной электронной подписи; расширение возможностей и способов идентификации.
В юридической литературе задача формирования цифровой среды доверия обоснованно рассматривалась в качестве более широкой. В частности, В.А. Вайпан справедливо указывал, что формирование цифровой среды доверия требует существенных
