Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Курс лекций по информационному праву. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
12.08.2026
Размер:
1 Мб
Скачать

правового регулирования деятельности, связанной с персональными данными. В частности, статьей 11 этого Закона такие данные отнесены к конфиденциальной информации, вводится ответственность за нарушение их конфиденциальности, а также обязательность лицензирования для негосударственных организаций и частных лиц деятельности, связанной с обработкой и предоставлением персональных данных. Гражданский Кодекс Российской Федерации (ст. 857) вводит понятие «банковская тайна», а Федеральный закон «О связи» (ст. 32) на основании Конституции Российской Федерации дает понятие «тайна связи» и определяет круг лиц, допущенных к ней и обеспечивающих ее соблюдение. Вопросы охраны информации, обеспечения ее безопасности находят свое отражение в Законе Российской Федерации «О правовой охране программ для электронных вычислительных машин и баз данных» и Законе Российской Федерации «О правовой охране топологий интегральных микросхем»48.

Вопросы правового регулирования работы с персональными данными затронуты в Основах законодательства Российской Федерации «Об Архивном фонде Российской Федерации и архивах» (ст. 20); Федеральном законе «Об оперативно-розыскной деятельности» (ст. ст. 3, 5, 9, 10, 12, 21); законах Российской Федерации «О государственной тайне» (ст. 5), «О средствах массовой информации» (ст. ст. 41, 43, 46, 51, 57), законодательстве о выборах.

В Доктрине информационной безопасности не случайно среди перечисленных видов угроз информационной безопасности Российской Федерации на первом месте находятся угрозы конституционным правам и свободам человека и гражданина в области духовной жизни

иинформационной деятельности, индивидуальному, групповому

иобщественному сознанию, духовному возрождению России.

Всего в Доктрине перечислено двенадцать таких угроз, среди которых:

принятие федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации нормативных правовых актов, ущемляющих конституционные права и свободы граждан в области духовной жизни и информационной деятельности;

48 См.: Закон РФ от 23.09.1992 № 3523-1 (ред. от 24.12.2002) «О правовой охране программ для электронных вычислительных машин и баз данных» // ВСНД и ВС РФ, 1992, № 42, ст. 2325; Закон РФ от 23.09.1992 № 3526-1 (ред. от 09.07.2002) «О правовой охране топологий интегральных микросхем»// ВСНД и ВС РФ, 1992, № 42, ст. 2328.

101

создание монополий на формирование, получение и распространение информации в Российской Федерации, в том числе с использованием телекоммуникационных систем;

противодействие, в том числе со стороны криминальных структур, реализации гражданами своих конституционных прав на личную и семейную тайну, тайну переписки, телефонных переговоров и иных сообщений;

нерациональное, чрезмерное ограничение доступа к общественно необходимой информации;

противоправное применение специальных средств воздействия на индивидуальное, групповое и общественное сознание;

неисполнение федеральными органами государственной власти, органами государственной власти субъектов Российской

Федерации, органами местного самоуправления, организациями и гражданами требований федерального законодательства, регулирующего отношения в информационной сфере;

неправомерное ограничение доступа граждан к открытым информационным ресурсам федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления, к открытым архивным материалам, к другой открытой социально значимой информации;

дезорганизация и разрушение системы накопления и сохранения культурных ценностей, включая архивы;

нарушение конституционных прав и свобод человека и гражданина в области массовой информации;

вытеснение российских информационных агентств, средств

массовой информации с внутреннего информационного рынка

иусиление зависимости духовной, экономической и политической сфер общественной жизни России от зарубежных информационных структур;

девальвация духовных ценностей, пропаганда образцов массовой культуры, основанных на культе насилия, на духовных

инравственных ценностях, противоречащих ценностям, принятым в российском обществе;

снижение духовного, нравственного и творческого потенциала населения России, что существенно осложнит подготовку трудовых ресурсов для внедрения и использования новейших технологий, в том числе информационных;

манипулирование информацией (дезинформация, сокрытие или искажение информации).

102

Ранее, в литературе отмечалось, что растущую опасность в информационной сфере представляет новый тип социально опасных преступлений, основанных на использовании современно информационной техники и технологии. Основные виды этих преступлений включают махинации с электронными деньгами, компьютерное хулиганство, хищения разнообразной информации, хранящейся или передаваемой в «безбумажном» виде, незаконное её копирование и т.п.49.

Современные специальные технические средства способны воздействовать на психику, сознание людей и на информационно-техни- ческую инфраструктуру общества и армии. Их характеризуют как новый вид оружия — электронное или информационное оружие. Это оружие включает различные средства нападения на компьютерные сети, начиная с электронного шпионажа до вирусов, способных разрушать ключевые системы. К нему относятся программные средства (компьютерные вирусы, программные закладки или логические бомбы

ипр.), средства радиоэлектронной борьбы, психотропные генераторы

ит.д.50 Применение и разработка различных видов информационного оружия осуществляется все более масштабно.

Если целенаправленное негативное воздействие в информационной сфере осуществляет не государство, а отдельные группировки преступной направленности либо отдельные лица, то это воздействие принято называть информационным терроризмом. Один квалифицированный хакер (компьютерный взломщик) способен нанести ущерб, сопоставимый с боевой операцией, проведенной войсковым соединением. Кое-где информационный терроризм стал элементом государственной политики. По данным ЦРУ США не менее 30 стран активно работают над компьютерными программами, являющими информационным оружием. Причем объектами для такого оружия все чаще становятся отдельные личности, социальные группы, а не только массы и государственные структуры, как это было не так давно. Иными словами, избирательность этого оружия растет.

Отличительной чертой такого оружия является его дешевизна

исложность обнаружения. Система Интернет, связавшая компьютер-

49См: напр., Цырдя Ф.Н. Информатизация, познание, социальное управление. Философские очерки. Кишинев, 1992. С. 96-104.

50Подробнее о разновидностях информационного оружия см.: напр., указ. соч. Фатьянова А.А. С. 35-45; Емельянов Г.В., Стрельцов А.А. Информационная безопасность России: Учебное пособие/ Под. ред. А.А. Прохожева. М.: Всероссийский научно-технический информационный центр, 2000. С. 34-38; Расторгуев С.П. Информационная война как целенаправленное информационное воздействие информационных систем. / Информационное общество. М., 1997, № 1.

103

ные сети по всей планете, изменила правила, касающиеся современного оружия. Анонимность, обеспечиваемая Интернетом, позволяет противнику стать невидимым, обнаружить его очень сложно. С другой стороны, современные военные действия — это уже не только огневое (вещественно-энергетическое), но и информационно-техническое противостояние. Используется новая стратегия силового противоборства между государствами — стратегия информационных войн51. В военном деле наступает новый, постъядерный этап, развертывается новая военно-техническая революция, переход от оружия массового поражения к высокоточному, избирательному, информационному оружию. Основные компоненты этой войны — оперативная маскировка, дезинформация противника, психологические операции, поражение систем управления, разведка.

Органы государственной власти и организации, ответственные за формирование и использование информационных ресурсов, подлежащих защите, а также органы и организации, разрабатывающие и применяющие информационные системы и информационные технологии для формирования и использования информационных ресурсов с ограниченным доступом, руководствуются в своей деятельности законодательством Российской Федерации.

Контроль за соблюдением требований к защите информации и эксплуатацией специальных программно-технических средств защиты, а также обеспечение организационных мер защиты информационных систем, обрабатывающих информацию с ограниченным доступом в негосударственных структурах, осуществляются органами государственной власти. Контроль осуществляется в порядке, определяемом Правительством Российской Федерации.

Статья 22 закона устанавливает права и обязанности субъектов

вобласти защиты информации. Так, собственник документов, массива документов, информационных систем или уполномоченные им лица устанавливают порядок предоставления пользователю информации с указанием места, времени, ответственных должностных лиц, а также необходимых процедур и обеспечивают условия доступа пользователей к информации. Владелец документов, массива документов, информационных систем обеспечивает уровень защиты информации

всоответствии с законодательством Российской Федерации. Риск,

51 По определению, данному Г.В. Емельяновым, А.А. Стрельцовым, под информационной войной понимается особый вид отношений между государствами, при котором для разрешения существующих межгосударственных противоречий используются методы, средства и технологии силового воздействия на информационную сферу этих государств.

104

связанный с использованием несертифицированных информационных систем и средств их обеспечения, лежит на собственнике (владельце) этих систем и средств. Риск, связанный с использованием информации, полученной из несертифицированной системы, лежит на потребителе информации.

Собственник документов, массива документов, информационных систем может обращаться в организации, осуществляющие сертификацию средств защиты информационных систем и информационных ресурсов, для проведения анализа достаточности мер защиты его ресурсов и систем и получения консультаций.

Владелец документов, массива документов, информационных систем обязан оповещать собственника информационных ресурсов и (или) информационных систем о всех фактах нарушения режима защиты информации.

В целях предупреждения правонарушений, пресечения неправомерных действий, восстановления нарушенных прав и возмещения причиненного ущерба осуществляется защита прав субъектов в сфере формирования информационных ресурсов, пользования информационными ресурсами, разработки, производства и применения информационных систем, технологий и средств их обеспечения. Ее осуществляет суд, арбитражный суд, третейский суд с учетом специфики правонарушений и нанесенного ущерба.

Защита информации вызывает необходимость системного комплексного подхода, т.е. здесь нельзя ограничиваться отдельными мероприятиями. Системность при осуществлении защиты информации означает использование для обеспечения информационной безопасности комплекса средств, методов и действий — это и правовые, и организационные, и физические, и программно-технические меры, которые взаимосвязаны между собой. Один из основных принципов системного подхода к защите информации — принцип «разумной достаточности», суть которого: стопроцентной защиты теоретически достичь не возможно, поэтому необходимо стремиться к минимально необходимому уровню защиты в данных конкретных условиях.

4. Общая характеристика правовой ответственности за правонарушения в информационной сфере

В механизме правового обеспечения в информационной сфере значимое место занимает борьба с нарушениями информационного законодательства и особенно их предупреждения. Для этого действует так называемый институт юридической ответственности, закрепленный в российском законодательстве.

105

Понятно, что любой вид информационных отношений только тогда приобретает реальные свойства (характеристики), когда существуют гарантии того, что они будут исполнены субъектами, а также, если нормативным правовым актом установлена юридическая ответственность за их неисполнение или ненадлежащее исполнение.

В настоящее время практически сформирована основная нормативная база по предупреждению и пресечению правонарушений в информационной сфере, предусматривается как гражданскоправовая, дисциплинарная (включая материальную), административная ответственность, так и уголовная ответственность за совершение правонарушений и преступлений в информационной сфере, разработаны и действует многочисленные законы и подзаконные акты в информационной сфере. Но их практическое применение довольно слабое, отсутствуют конкретные механизмы применения и соблюдения законодательства на практике, существуют трудности по наложению взысканий за его нарушения, отсутствует систематизация действий правоохранительных органов по осуществлению своих обязанностей и прав в информационной сфере.

Как уже было раскрыто в предыдущих лекциях, основополагающие положения законодательства в информационной сфере содержатся в Конституции Российской Федерации. В ней закреплено право каждого на неприкосновенность частной жизни, личную и семейную тайну (ст. 23), в ч. 1 ст. 24 Конституции РФ указано, что сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются и т.д. Федеральным законом «Об информации, информатизации и защите информации» сведения о гражданах (персональные данные), то есть о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность, отнесены к конфиденциальной информации. Законодательством также определены сведения, право свободного доступа к которым не может быть ограничено.

Российское государство усиливает свое внимание к проблеме укрепления информационного правопорядка. В Концепции национальной безопасности Российской Федерации отмечено, что «важнейшими задачами обеспечения информационной безопасности Российской Федерации являются: реализация конституционных прав и свобод граждан Российской Федерации в сфере информационной деятельности; совершенствование и защита отечественной информационной инфраструктуры, интеграция России в мировое информационное пространство; противодействие угрозе развязывания противоборства в информационной сфере».

106

При этом особо отмечается, что национальные интересы России в информационной сфере заключаются в соблюдении конституционных прав и свобод граждан в области получения информации и пользования ею, в развитии современных телекоммуникационных технологий, в защите государственных информационных ресурсов от несанкционированного доступа.

В Уголовном кодексе РФ к преступлениям в информационной сфере можно отнести более 50 статей, причем отдельная глава УК РФ посвящена (гл. 28) составам преступлений в сфере компьютерной информации. В ней содержатся 3 статьи преступлений (ст. 272-274). В Кодексе РФ об административных правонарушениях, существенным новшеством которого является возможность привлечения за правонарушения к административной ответственности юридических лиц, также имеется глава 13 и отдельные статьи в ряде глав, посвященные административным правонарушениям в информационной сфере.

Основанием для возникновения юридической ответственности является совершенное субъектом (участником) информационных правоотношений правонарушение в информационной сфере.

Правонарушением в информационной сфере принято считать виновное, противоправное деяние (действие, бездействие) конкретного субъекта, посягающее на установленный информационный правопорядок и причиняющее вред информационной сфере либо создающее реальную угрозу такого причинения.

Для реализации юридической ответственности важно установить причинно-следственные связи между негативными последствиями, наступившими в результате правового предписания, и действиями (бездействием) предполагаемого правонарушителя. Основной целью применения юридической ответственности к правонарушителям является поддержание информационного правопорядка, основанного на соблюдении большинства субъектов информационных правоотношений установленным материальным нормам информационного права, а не только сводится к наказанию виновного субъекта. К сожалению, не все субъекты правоотношений соблюдают информационный правопорядок. Многие из них нарушают этот правопорядок и подвергаются воздействию норм информационного права, устанавливающих юридическую ответственность. Однако на часть субъектов сам факт наличия таких норм права, которые устанавливают юридическую ответственность, действует как сдерживающий фактор, предупреждающий их неправомерные действия в информационной сфере. Отсюда, установление юридиче-

107

ской ответственности носит еще и некое нравственно-воспитатель- ное значение.

Таким образом, юридическая ответственность за правонарушения в информационной сфере — это применение к виновному лицу, совершившему правонарушение, мер воздействия, предусмотренных санкцией нарушенной нормы информационного права в определенном регламентированном порядке.

Юридическим основанием привлечения к ответственности является наличие в деянии (действии, бездействии) правонарушителя состава правонарушения в информационной сфере, предусмотренного нормами права.

Состав правонарушения, в том числе и информационного, включает в себя четыре обязательных элемента (признака): объект, объективную сторону, субъект и субъективную сторону.

Объектом правонарушения является совокупность общественных отношений в информационной сфере.

В качестве объектов правонарушения в информационной сфере могут выступать отношения в области обеспечения информационной безопасности, в области массовой информации, авторского права, библиотечного дела, в области законодательно установленных правил создания, сохранения и использования Архивного фонда Российской Федерации и архивов, отношения в сфере установленного правового режима распространения сведений, составляющих государственную, коммерческую, служебную тайну, тайну частной жизни и т.д.

Информация (сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления), документированная информация, компьютерная информация могут являться предметом правонарушения в информационной сфере.

Сложность регулирования информационных правоотношений заключается также в том, что здесь применяются все виды ответственности: административная, гражданско-правовая, уголовная, дисциплинарная.

Объективная сторона правонарушения в информационной сфере характеризует внешнее выражение процесса незаконного посягательства на информацию. В целом, ее образуют следующие признаки:

1)нарушение норм права в информационной сфере путем деяния (действия, бездействия);

2)причинение вреда информационным интересам личности, общества или государства либо создание реальной опасности такого вреда;

108

3) наличие причинной связи между опасным деянием в информационной сфере и наступившими последствиями в виде причинения вреда информационным интересам личности, общества или государства.

По конструкции объективной стороны, составы правонарушений в информационной сфере подразделяются на формальные и материальные.

Формальными называются такие составы правонарушений, объективная сторона которых в законе характеризуется с помощью только одного признака — нарушение норм права в информационной сфере путем деяния (действия, бездействия). Материальные составы — это составы, в объективную сторону которых законодатель включил в качестве обязательных все три выше перечисленных признака объективной стороны.

С субъективной стороны могут иметь место две формы вины — умышленная или неосторожная. Признать лицо виновным — означает установление того, что правонарушение в информационной сфере совершено либо умышленно, либо по неосторожности.

ВУголовном Кодексе РФ предусматривается деление умысла на прямой и косвенный (ст. 25 УК РФ), а неосторожности — на легкомыслие и небрежность (ст. 26 УК РФ). Формы вины в конкретных преступлениях либо указывается в диспозициях статей, либо подразумевается. Причем умышленная форма вины подразумевается во всех случаях, когда при описании преступления нет прямого указания на неосторожность (ч. 2 ст. 24 УК РФ).

ВКодексе РФ об административных правонарушениях указаны две формы вины — административное правонарушение признается совершенным умышленно или по неосторожности (ст. 2.2 КоАП РФ).

Субъектами правонарушения в информационной сфере могут

быть физические и юридические лица в зависимости от вида юридической ответственности.

Российская правовая система предусматривает четыре вида ответственности физических лиц за правонарушения — дисциплинарную (включая материальную), административную, граждан- ско-правовую (имущественную) и уголовную. Юридические лица (предприятия, учреждения и организации) привлекаются лишь к административной и гражданско-правовой ответственности.

Ответственность наступает в соответствии как с Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и защите информации», так и с иными законами — Трудовым кодексом Российской Федерации, Кодексом Российской

109

Федерации об административных правонарушениях, Уголовным кодексом Российской Федерации, Гражданским кодексом Российской Федерации, другими актами трудового, административного, уголовного, гражданского законодательства, включая законы субъектов Российской Федерации.

Так, согласно упомянутому Федеральному закону «Об информации, информационных технологиях и защите информации» юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации52.

Статьей 17 этого же закона определена ответственность за правонарушения в сфере информации, информационных технологий и защиты информации в Российской Федерации.

Лица, права и законные интересы которых были нарушены

всвязи с разглашением информации ограниченного доступа или иным неправомерным использованием такой информации, вправе обратиться в установленном порядке за судебной защитой своих прав,

втом числе с исками о возмещении убытков, компенсации морального вреда, защите чести, достоинства и деловой репутации. Требование о возмещении убытков не может быть удовлетворено в случае предъявления его лицом, не принимавшим мер по соблюдению конфиденциальности информации или нарушившим установленные законодательством Российской Федерации требования о защите информации, если принятие этих мер и соблюдение таких требований являлись обязанностями данного лица.

При этом, ответственность за нарушения международных норм и правил в области формирования и использования информационных ресурсов, создания и использования информационных систем, технологий и средств их обеспечения возлагается на органы государственной власти, организации и граждан в соответствии с договорами, заключенными ими с зарубежными фирмами и другими партнерами с учетом международных договоров, ратифицированных Российской Федерацией.

Отнесение правонарушения к тем или иным видам зависит

восновном от степени причиненного природе и обществу вреда, личности правонарушителя, иных обстоятельств дела, влияющих на уровень ответственности. В Уголовном кодексе Российской Фе-

52 См.: Статья 11. Информация о гражданах (персональные данные) Федерального закона «Об информации, информатизации и защите информации».

110

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]