Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Международные стандарты правовой защиты информации и информационных технологий. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
12.08.2026
Размер:
897 Кб
Скачать

2.2. Международные соглашения и нормы «мягкого права»…

мации и методам и средствам регулирования и контроля интернет-среды, оставшиеся три принципа представляют особый интерес для развития отношений в Интернете, по- скольку провозглашают, соответственно, возможность свобод- ного предоставления услуг в Интернете, ограниченную от- ветственность служб предоставления информации за содер- жание информации, а также право пользователей Интернета на анонимность. Последний принцип не исключает возмож- ности государств принимать необходимые меры для привле- чения к ответственности за преступления, совершенные в интернет-среде;

Рекомендации Комитета министров Совета Европы, касаю- щиеся регулирования интернет-пространства и предоставля- емых в нем информационных услуг1, а также защиты прав несовершеннолетних2. Данные рекомендации содержат принципы предоставления услуг, а также крайне важные

1Рекомендация № R (99) 14 Комитета министров Совета Европы «О всеобщей коммунальной услуге в области новых коммуникационных и информационных ус- луг» (Вместе с «Основополагающими принципами...») (Принята 09.09.1999 на 678-м заседании представителей министров); Рекомендация № R (2001) 8 Комитета ми- нистров Совета Европы «О вопросах саморегулирования виртуального содержа- ния (саморегулирование и охрана пользователей от противоправного или причи- няющего вред содержания новых информационных и коммуникационных услуг)» (Вместе с «Принципами и механизмами...») (Принята 05.09.2001 на 762-м заседа- нии представителей министров); Рекомендация № CM/Rec (2016) 5 Комитета мини- стров Совета Европы «О свободе в Интернете» (Вместе с «Показателями...») (Приня- та 13.04.2016 на 1253-м заседании заместителей министров); Рекомендация № CM/ Rec (2018) 2 Комитета министров Совета Европы «О роли и ответственности интер- нет-посредников» (Вместе с «Руководящими принципами...») (Принята 07.03.2018 на 1309-м заседании представителей министров) // СПС КонсультантПлюс.

2Рекомендация № 2006/952/ЕС Европейского парламента и Совета Европей- ского Союза «О защите несовершеннолетних и человеческого достоинства, а также

оправе на ответ в отношении конкурентоспособности европейской аудиовизуаль- ной и онлайновой индустрии информационных услуг» [рус., англ.] (Вместе с «Ин- дикативным руководством по реализации на национальном уровне мер, предусмо- тренных внутренним законодательством или практикой...») (Принята в г. Брюсселе 20.12.2006); Рекомендация № CM/Rec (2018) 7 Комитета министров Совета Европы «О соблюдении, защите и осуществлении прав детей в цифровой среде» (Вместе с «Руководящими принципами...») (Принята 04.07.2018 на 1321-м заседании пред- ставителей министров) // СПС КонсультантПлюс.

61

Глава 2. Международно-правовые нормы и принципы в сфере информационных

положения, касающиеся защиты пользователей от инфор- мации, причиняющей вред пользователям и нарушающей их права. В том числе информации, а также изображений, имеющих расистское содержание, демонстрирующих наси- лие и жестокость, порнографию, ненависть. В целях защиты предлагаются принципы и механизмы саморегулирования, в числе которых: фильтрация; жалобы на содержание, для рас- смотрения которых должны создаваться специальные кру- глосуточные службы; трансграничное сотрудничество право- охранительных органов при рассмотрении жалоб; создание эффективной системы судебных и квазисудебных органов для рассмотрения споров в этой области; разработка каче- ственных средств маркировки информации в Интернете;

Декларацию, принятую в связи с деятельностью частных ин- тернет-платформ и провайдеров интернет-услуг 2011 года1, в которой подчеркивается, что нарушение статей 10 и 11 Ев- ропейской конвенции 1950 года потенциально может возни- кать из-за политического давления на независимых участ- ников информационных отношений. Любое вмешательство в контент, который имеет значение общедоступной и свободно предоставляемой информации, равно как и попытки ограни- чения доступа к такому контенту, должны расцениваться как нарушение международных стандартов, направленных на защиту свободы мнения и права на распространение и полу- чение информации, в частности, положений статьи 10 Евро- пейской конвенции и ее официальным толкованием в рамках прецедентной практики ЕСПЧ;

РезолюциюПарламентскойассамблеиСоветаЕвропы«Право на доступ к Интернету»2, в которой особо следует выделить

1Декларация Комитета министров Совета Европы «О защите свободы выра- жения мнения и свободы объединения в связи с деятельностью частных интер- нет-платформ и провайдеров интернет-услуг» (Принята 07.12.2011 на 1129-м засе- дании представителей министров) // СПС КонсультантПлюс.

2Резолюция № 1987 (2014) Парламентской ассамблеи Совета Европы «Право доступа к Интернету» (Принята 09.04.2014 на 14-м заседании Парламентской ас- самблеи Совета Европы) // СПС КонсультантПлюс.

62

2.2. Международные соглашения и нормы «мягкого права»…

закрепление права каждого на доступ к Интернету, а также выделение в этом праве составляющих его частей:

право доступа, получения и распространения информации и идей в Интернете без вмешательства со стороны публичных органов, независимо от границ и с учетом ограничений, уста- новленных статьей 10 Европейской конвенции, ввиду важно- сти Интернета для демократических обществ (любые такие ограничения должны быть ясно и узко определены);

провайдеры, обеспечивающие доступ к Интернету и поль- зование им, должны соблюдать требования к универсальным услугам, установленные ООН и Европейским союзом;

всеобщая доступность минимального качества интер- нет-услуг и доступа к Интернету относится к совместной от- ветственности государств-членов и провайдеров услуг;

не должно существовать дискриминации при обращении с данными и трафиком Интернета, основанной на техническом обеспечении, контенте, авторе, происхождении или назначе- нии контента, сервисе или приложении, тем самым должен обеспечиваться сетевой нейтралитет в соответствии с внутри- государственным законодательством;

государствам-членам следует обязать публичные органы предоставлять открытый доступ к своей информации и услу- гам через Интернет, многоязычный доступ к Интернету, на- сколько это возможно, должен быть публичной целью.

Резолюция затрагивает множество проблем, связанных с досту- пом к Интернету, и, по сути, носит универсальный характер;

Стратегию, посвященную вопросам управления Интернетом на период с 2016 по 2019 год1. Стратегия представляет собой многодисциплинарный инструмент, посвященный вопросам контента, услуги оборудования, подключенного кИнтернету, а также соответствующим аспектам инфраструктуры и функ- ционирования Интернета, которые могут затронуть права и

1 <Стратегия> CM (2016) 10 Комитета министров Совета Европы «Управ- ление Интернетом» – стратегия Совета Европы на 2016–2019 годы» (Вместе с «За- планированными к настоящему времени мероприятиями») (Принята 30.03.2016 на 1252-м заседании представителей министров) // СПС КонсультантПлюс.

63

Глава 2. Международно-правовые нормы и принципы в сфере информационных

основные свободы человека. Стратегия выявляет многочис- ленные проблемы, связанные с Интернетом, и предлагает правительствам и другим заинтересованным сторонам, к которым относятся гражданское общество, частный сектор, техническая и академическая среда, способы их решения. Основной целью является обеспечение верховенства права

исоблюдение прав человека. В качестве стратегических це- лей названы построение демократии в Интернете, защита интернет-пользователей, обеспечение соблюдения прав че- ловека. Говоря о защите интернет-пользователей, Стратегия ссылается на Конвенцию о защите физических лиц при авто- матизированной обработке персональных данных 1981 года; Будапештскую конвенцию 2001 года; Конвенцию о преду- преждении терроризма 2005 года и другие значимые между- народные акты в этой области.

ВСтратегии уделяется внимание следующим блокам вопросов: 1) построение демократии в Интернете: электронная демокра- тия и голосование, электронное правительство и правосудие, отмечаются условия построения электронной демократии и, в частности, доступ к устойчивой цифровой культуре и подлин- ному цифровому контенту, к документам и информации пу-

бличного характера и т. д.; 2) защита основных прав человека в цифровом мире (риск-фак-

торы при использовании интернет-пространства, средства за- щиты и анонимность, включая шифрование);

3) партнерство и взаимодействие: укрепление сотрудничества Совета Европы с заинтересованными сторонами Европей- ским союзом, Организацией по безопасности и сотрудниче- ству в Европе, Организацией экономического сотрудничества

иразвития и др.;

4)планирование, реализация и оценка Стратегии (главными акторами будут выступать соответствующие конвенционные и руководящие комитеты Совета Европы, а сети и платформы будут вспомогательным средством).

Также следует отметить уникальный термин – «цифровая граж- данственность», под которой понимается осуществление и защи-

64

2.2. Международные соглашения и нормы «мягкого права»…

та (охрана) демократических прав и обязанностей в цифровом про- странстве (киберпространстве). Тем самым Стратегия предлагает новую доктрину прав человека цифровые информационные права.

Общиетенденцииразвитияправовогорегулированияинформа- ции и информационных технологий в цифровую эпоху отражаются и в актах Евросоюза, оказывающих существенное влияние на на- циональное законодательство европейских государств. Так, одним из значимых региональных актов Европейского союза в начале нового тысячелетия стала Директива об электронной коммерции1, которая увязывает уровень предоставления информационных ус- луг с теми требованиями, которые ранее были сформулированы в директивах ЕС в отношении защиты прав потребителей, общей безопасности товаров и услуг, требований к ценообразованию, ре- кламе и иных.

В 2015 году была принята Директива, посвященная техниче- ским регламентам и непосредственно правилам оказания услуг в информационном обществе2, заменившая собой ранее действовав- шую Директиву 1998 года, а в 2016 году новый Регламент о за- щите физических лиц при обработке персональных данных3, что указывает на постоянную необходимость обновления правового ре- гулирования отношений в сети Интернет ввиду динамичного ро- ста цифровой экономики.

1Директива 2000/31/ЕС Европейского парламента и Совета Европейского Союза «О некоторых правовых аспектах информационных услуг на внутреннем рынке, в частности, об электронной коммерции (Директива об электронной ком- мерции)» [рус., англ.] (Вместе с «Исключениями из статьи 3») (Принята в г. Люксем- бурге 08.06.2000) // СПС КонсультантПлюс.

2Директива № 2015/1535 Европейского парламента и Совета Европейского Со- юза «О процедуре предоставления информации в области технических регламен- тов, а также правил оказания услуг в информационном обществе (кодификация)» [рус., англ.] (Вместе с <Примерными перечнями финансовых услуг>, «Корреляци- онной таблицей») (Принята в г. Страсбурге 09.09.2015) // СПС КонсультантПлюс.

3Регламент № 2016/679 Европейского парламента и Совета Европейского Со- юза «О защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС (Общий Регла- мент о защите персональных данных)» (Принят в г. Брюсселе 27.04.2016) // СПС КонсультантПлюс.

65

Глава 2. Международно-правовые нормы и принципы в сфере информационных

Международные акты в области интеллектуальной соб- ственности и защиты от недобросовестной конкуренции в цифровую эпоху

В фокусе внимания информационного общества постоянно на- ходится законодательство об интеллектуальной собственности. В качестве основополагающих документов в этой области, помимо описанных выше конвенций, следует назвать Соглашение ТРИПС 1994 года, Договоры ВОИС по авторскому праву и по смежным правам 1996 года, Договор о патентном праве 2000 года, Евразий- скую патентную конвенцию 1994 года и другие. Указанные между- народные соглашения в той или иной мере затрагивают вопросы использования интеллектуальных прав в цифровой среде, в боль- шей степени это касается соглашений в области авторского права и смежных прав.

Законодательство Евросоюза достаточно активно в разработке нормативной базы для цифрового общества. В частности, приняты Директивы о правовой охране баз данных 1996 года1; о правовой охране компьютерных программ 2009 года2; о защите коммерче- ской тайны 2016 года3; после продолжительных дебатов принята также Директива об авторском праве и смежных правах на едином цифровом рынке 2019 года4 и ряд других документов5.

1 Директива № 96/9/ЕС Европейского парламента и Совета Европейско- го Союза «О правовой охране баз данных» [рус., англ.] (Принята в г. Страсбурге 11.03.1996) // СПС КонсультантПлюс.

2Директива № 2009/24/ЕС Европейского парламента и Совета Европейско- го Союза «О правовой охране компьютерных программ (кодифицированная вер- сия)» [рус., англ.] (Вместе с «Корреляционной таблицей») (Принята в г. Страсбурге 23.04.2009) // СПС КонсультантПлюс.

3Директива № 2016/943 Европейского парламента и Совета Европейского Со- юза «О защите конфиденциальных ноу-хау и деловой информации (коммерческой тайны) от незаконного приобретения, использования и раскрытия» [рус., англ.] (Принята в г. Страсбурге 08.06.2016) // СПС КонсультантПлюс.

4Директива № 2019/790 Европейского парламента и Совета Европейского Со- юза «Об авторском праве и смежных правах на Едином цифровом рынке и о вне- сении изменений в Директивы № 96/9/EC и 2001/29/EC» [рус., англ.] (Принята в г. Страсбурге 17.04.2019) // СПС КонсультантПлюс.

5Подробнее о европейской реформе интеллектуальной собственности см.: Ар- зуманян А. Б. Международные стандарты защиты интеллектуальной собственно- сти: учеб. пособие. Ростов н/Д; Таганрог, 2019. С. 24–49.

66

2.3.Основные направления обеспечения информационной безопасности

2.3.Основные направления обеспечения информационной безопасности

2.3.1. Кибербезопасность в аспекте международного сотрудничества

С развитием информационных технологий неизбежно появля- ются новые вызовы и угрозы, с которыми приходится иметь дело не только внутри страны, но и за ее пределами, особенно когда речь идет о трансграничном информационном пространстве. Среди но- вых типов угроз называют, в частности, «кибервойны» – силовое противостояние государств в информационной сфере; «кибертерро- ризм» – использование интернет-пространства с террористически- ми целями; «киберпреступность» – совершение иных противоправ- ных действий с использованием информационных технологий.

Терминология, используемая национальными правопорядка- ми, варьируется в зависимости от национальных особенностей и степени участия в тех или иных международных соглашениях в данной сфере. В частности, в России и странах СНГ используется термин «международная информационная безопасность», а в рос- сийском уголовном праве – «преступления в сфере компьютерной информации»1.

Информационная кибербезопасность рассматривается как при- оритетное направление международного сотрудничества. В связи с этим активно формируются доктрины информационной кибер- безопасности, а также совершенствуются отдельные правовые ин- ституты, касающиеся защиты конфиденциальной информации, в первую очередь, государственной тайны и персональных данных. С достаточной долей условности в качестве двух основных направ- лений информационной кибербезопасности мы можем назвать международное сотрудничество по защите данных и международ- ное сотрудничество по противодействию киберпреступности. На самом деле эти направления тесно взаимосвязаны, хотя в отноше- нии защиты данных мы можем говорить о комплексе мер регуля- тивного характера, в то время как противодействие киберпреступ-

1 Уголовный кодекс Российской Федерации от 13.06.1996 63-ФЗ (ред. от 07.04.2020) // СПС КонсультантПлюс.

67

Глава 2. Международно-правовые нормы и принципы в сфере информационных

ности означает применение мер профилактического характера и собственно привлечение к юридической ответственности за проти- воправные действия в киберпространстве.

Защита данных

В настоящее время на международном уровне рассматриваются такие возможные варианты развития управления Интернетом, как:

сведение к минимуму, а затем и полный отказ от правового регулирования, при котором Deep Web и Dark Net смогут объ- единиться и стать открытыми (концепция информационного общества) 1;

создание систем по типу ARPANET, которая первоначально создавалась как самостоятельная сеть для военных целей (концепция закрытых систем)2;

частичное правовое регулирование на уровне Deep Web и от- сутствие регулирования на уровне Dark Net (концепция ин- формационно-золотой середины)3.

Защитные концепции на международном уровне разрабатыва- ются различными международными организациями в рамках тех или иных институтов международной информационной кибербе- зопасности.

Так, Группа кибербезопасности Международного союза элек- тросвязи (МСЭ) предложила так называемый глобальный индекс кибербезопасности4, в задачи которого входят определение типа и уровня обязательств стран в этой области; уровень развития обяза- тельств; преодоление разрыва между странами в этой области и др.

Методология индекса носит уникальный характер и включает 25 показателей и 157 вопросов. К основным пяти показателям от- носят: законодательные меры; технические меры; организацион-

1См.: Ciancaglini V., Balduzzi M., McArdle R., Rosler M. Below the Surface: Exploring the Deep Web // Trend Micro. 2018.

2См.: Denning P. J. The ARPANET after Twenty Years // American Scientist. 1989. Vol. 77. P. 530–535.

3Гонтарь Л. О. О защите персональных данных как институте международ- ной информационной кибербезопасности на примере проекции отдельных между- народных организаций // Журнал зарубежного законодательства и сравнительного правоведения. 2020. 1. С. 74–86.

4Global Cybersecurity Index (GCI) 2017. URL: https://www.itu.int/dms_pub/itu-d/ opb/str/D-STR-GCL01-2017-PDF-E.pdf.

68

2.3. Основные направления обеспечения информационной безопасности

ные меры; наращивание потенциала и взаимодействие. На осно- вании анализа показателей составляется рейтинг стран по уровню кибербезопасности.

Международный союз электросвязи в сотрудничестве с Евросо- юзом с 2008 года реализует проекты в области ИКТ по отношению к таким быстроразвивающимся регионам, как Африка, Карибский бассейн, Тихоокеанские острова. Данные проекты исходят из по- требностей регионов, в частности: наращивание потенциала и вы- работка политики в области ИКТ, разработка законодательных норм и форм поддержки, повышение конкурентоспособности и др. С 2011 года реализуются проекты по оказанию поддержки госу- дарствам в противодействии киберпреступности сразу по несколь- ким направлениям, разработанным в рамках Меморандума МСЭ и Управления ООН по наркотикам и преступности (ЮНОДК)1, в том числе:

оценка институциональных возможностей и правовых ре- сурсов на национальном уровне. В зависимости от ситуации такая оценка может раскрывать конкретные аспекты (напри- мер, возможности, которыми обладают высокотехнологичные преступные подразделения и меры борьбы с ними) или пре- доставлять обзор по всем областям киберпреступлений;

образовательная деятельность и подготовка кадров с различ- ными целями: от обзорных лекций до углубленных курсов для правоохранительных органов. Такие курсы охватывают как правовые, так и технические аспекты борьбы с кибер- преступностью. В рамках этого направления предполагается тесное сотрудничество МСЭ и ЮНОДК с образовательными учреждениями, предоставляющими сертифицированные об- разовательные программы.

Таким образом, правовой мониторинг становится важной со- ставляющей международного сотрудничества в области обеспече- ния информационной кибербезопасности.

Следует отметить, что в числе основных международных доку- ментов, направленных на обеспечение информационной безопас-

1 См.: Memorandum of understanding ITU/UNODC. 2011. URL: https://www.itu. int/en/ITU-D/Cybersecurity/Pages/UNODC.aspx

69

Глава 2. Международно-правовые нормы и принципы в сфере информационных

ности, продолжает оставаться Конвенция о защите физических лиц при автоматизированной обработке персональных данных, принятая Советом Европы в 1981 году (с соответствующими по- правками 1999 года и Протоколом 2018 года имеет также назва- ние Конвенция 108+)1, которая рассматривается как важнейшее международное обязательство в области защиты данных.

В Конвенции отражены следующие важные положения:

определение понятия «персональные данные», под которыми понимается всякая информация, используемая для иденти- фикации и для идентифицируемых данных;

определение различных категорий данных: биометрических, генетических, о расовом/этническом происхождении, данных, связанных с правонарушениями, и других;

вопросы, касающиеся трансграничной передачи данных, в том числе возможности запрета или ограничения такой пе- редачи, и другие.

Протокол 2018 года2 содержит ряд принципиальных изменений

идополнений к Конвенции, в числе которых:

уточняется цель Конвенции: «Цель настоящей Конвенции состоит в обеспечении защиты каждого физического лица, независимо от его гражданства или места жительства, при обработке его персональных данных, тем самым способствуя уважению его прав и основных свобод, в том числе права на неприкосновенность частной жизни». По сравнению с перво- начальным текстом во главу угла поставлен сам факт обра- ботки данных, независимо от формы обработки;

уточняются ключевые понятия Конвенции, такие как «обра- ботка данных», «контролер», добавляются новые понятия – «реципиент» и «процессор»;

формулируются признаки законности обработки персональ- ных данных;

формулируется условие, связанное с трансграничной пере- дачей данных, в соответствии с которым Сторона Конвенции

1Конвенцияозащитефизическихлицприавтоматизированнойобработкепер- сональных данных (ETS 108) [рус., англ.] (Заключена в г. Страсбурге 28.01.1981) (с изм. от 10.10.2018).

2Протокол не вступил в силу по состоянию на 11.06.2020.

70

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]