Международные стандарты правовой защиты информации и информационных технологий. Учебное пособие
.pdf
2.3. Основные направления обеспечения информационной безопасности
может создать угрозу раскрытия данных при передаче дан- ных другой Стороне или от другой Стороны к государству, не являющемуся стороной Конвенции, в связи с чем если реци- пиент находится на территории государства или междуна- родной организации, не являющихся Стороной Конвенции, передача персональных данных возможна только при усло- вии соблюдения соответствующего уровня защиты, основан- ного на положениях Конвенции.
Механизмы Конвенции условно можно разделить на три груп- пы: 1) организационно-аппаратный механизм; 2) общая система международных мер, реализуемая на уровне государства; 3) судеб- ный механизм1.
Организационно-аппаратный механизм реализуется при помо- щи Консультативного комитета, к полномочиям которого относит- ся вынесение рекомендаций с целью эффективного применения Конвенции, внесение предложений о поправках, выполнение ис- полнительной и методической функций и другие. Таким образом, важная роль в регуляции отношений, связанных с информацион- ной безопасностью, отводится нормам «мягкого права».
В качестве примеров можно привести недавние Рекомендации Комитета министров Совета Европы, касающиеся ответственно- сти интернет-посредников2 и защиты данных, связанных со здоро- вьем3. В первой из упомянутых Рекомендаций подчеркивается, что интернет-посредники, предоставляющие разнообразные информа- ционные посреднические услуги, могут проявлять формы контро- ля, которые влияют на доступ пользователей к информации он- лайн-способами, а также «развивают собственные правила, обычно в форме условий оказания услуг или стандартов сообщества, кото- рые часто содержат политику ограничения контента. Кроме того,
1Гонтарь Л. О. Указ. соч.
2Рекомендация № CM/Rec (2018) 2 Комитета министров Совета Европы «О роли и ответственности интернет-посредников» (Вместе с «Руководящими принци- пами...») (Принята 07.03.2018 на 1309-м заседании представителей министров).
3Recommendation CM/Rec (2019) 2 of the Committee of Ministers to member States on the protection of health-related data (Adopted by the Committee of Ministers on 27 March 2019 at the 1342nd meeting of the Ministers' Deputies). URL: https://www. apda.ad/sites/default/files/2019-03/CM_Rec%282019%292E_EN.pdf
71
Глава 2. Международно-правовые нормы и принципы в сфере информационных…
посредники собирают, генерируют, удерживают и обрабатывают множество информации и данных пользователей и о пользовате- лях. Эта деятельность может составлять вмешательство, в частно- сти, в права пользователей на личную сферу и свободу выраже- ния мнения. Эффективная отчетность и механизмы обжалования могут отсутствовать, быть недостаточно транспарентными и дей- ственными или осуществляться только за счет автоматизирован- ных процессов». В связи с этим ответственность интернет-посред- ников должна быть обеспечена со стороны государств-участников в той мере, в которой это необходимо исходя из взятых на себя меж- дународных обязательств (Конвенция 108, Европейская конвен- ция по правам человека), а также с учетом иных, помимо настоя- щей Рекомендации, норм «мягкого права».
Рекомендация «О защите данных, связанных со здоровьем» формулирует принципы обработки соответствующей категории персональных данных с целью обеспечения гарантий уважения прав и основных свобод каждого человека в части права на не- прикосновенность частной жизни и защиту персональных дан- ных о состоянии здоровья по мере необходимости. К таким персо- нальным данным Рекомендация относит: данные о нерожденных детях; генетические данные; обмен данными, связанными со здо- ровьем, в целях предоставления и управления медицинским об- служиванием.
Противодействие киберпреступности
Появление нового социального пространства, которым, по сути, является Интернет, неизбежно привело и к распространению новых видов противоправных действий. В юридической литературе суще- ствуют различные подходы к определению понятия киберпреступ- ления, однако в качестве основного признака киберпреступлений обычно называют их совершение онлайн (с использованием элек- тронных коммуникационных сетей и информационных систем).
По своему объекту, т. е. группе общественных отношений, на ко- торые посягает преступление, выделяют:
1)преступления, связанные с неправомерным получением дан- ных, находящихся в закрытом или ограниченном доступе (ха- керские атаки на информационные сети и т. п.);
2)онлайн-мошенничество в отношении пользователей Интер- нета (интернет-фишинг и т. п.);
72
2.3.Основные направления обеспечения информационной безопасности
3)создание, хранение, использование и иные незаконные дей- ствия в отношении информации, нарушающей права чело- века (детская порнография, информация экстремистского ха- рактера, фейк-ньюс и т. п.).
Вотдельную группу, на наш взгляд, следует выделить он- лайн-преступления против несовершеннолетних пользователей1.
Вначале второго тысячелетия в рамках Совета Европы была разработана и принята Конвенция о преступности в сфере ком- пьютерной информации2 (Будапештская конвенция 2001 г.), в ан- глийском варианте звучащая как «Convention on cybercrime». На сегодняшний день Конвенция по-прежнему остается единствен- ным международным обязательством в данной сфере, участника- ми которого, помимо членов Совета Европы, являются и другие страны мира, в том числе США, Япония, Австралия, Канада, Ар- гентина. В то же время Конвенция не носит характера универсаль- ного международного обязательства, в частности, такие страны, как Россия, Китай, Бразилия, Белоруссия, Казахстан, не участву- ют в Конвенции. Хотя Россия и участвовала в разработке и пер- воначально подписала Конвенцию, впоследствии отозвала свою подпись из-за положения о том, что государства-участники могут получать доступ к цифровым данным, хранящимся на территории одной из стран-участниц без согласия такой страны.
Вто же время в 2011 году Россия инициировала в рамках ООН рассмотрение ряда вопросов международной информационной безопасности и предложила совместно с Китаем, Таджикистаном
иУзбекистаном проект Кодекса информационной безопасности, который был внесен на обсуждение международного сообщества. В данном проекте присутствовали некоторые положения, идущие вразрез со сложившимся в рамках ООН и Совета Европы подхо-
дом3. Также со стороны России был предложен проект Конвенции
омеждународной информационной безопасности.
1Подробнее о защите прав несовершеннолетних онлайн см. параграф 2.3.2 на- стоящего пособия.
2Конвенция о преступности в сфере компьютерной информации (ETS № 185) [рус., англ.] (Заключена в г. Будапеште 23.11.2001) (с изм. от 28.01.2003) // СПС КонсультантПлюс.
3См.: Международное право: учебник / Б. М. Ашавский, М. М. Бирюков, В. Д. Бордунов и др.
73
Глава 2. Международно-правовые нормы и принципы в сфере информационных…
Впроекте предлагалось определить права и обязанности госу- дарств в информационном пространстве и закреплялся принцип государственного суверенитета над «национальными сегментами» Интернета; установить запреты: 1) на применение информацион- ных и телекоммуникационных технологий, в том числе Интерне- та, для совершения враждебных действий или актов агрессии и создания угроз для международного мира и безопасности; 2) на распространение информации об оружии и связанных с ним тех- нологиях; а также предполагалось поддерживать сотрудничество в борьбе с преступной и террористической деятельностью; в полной мере уважать права и свободы в информационном пространстве; содействовать созданию многостороннего, прозрачного и демокра- тического международного управления Интернетом.
Предлагаемый Российской Федерацией проект Конвенции о международной информационной безопасности рассматривался
врамках различных международных форумов. При всем разно- образии обсуждаемых аспектов проекта Конвенции два оказались основными. Первый аспект был связан с проблемой соотношения проекта Конвенции и действующей Будапештской конвенции о киберпреступности. Второй аспект был связан с тем, что «возмож- ность ограничений контента в рамках юрисдикции государств» мо- жет привести к «фрагментации регулирования» Интернета и нега- тивно повлиять на его трансграничное функционирование.
Региональное сотрудничество
Помимо взаимодействия в рамках ООН определенный интерес представляет и региональное сотрудничество, в частности, практи- ка Евросоюза в сфере информационной кибербезопасности.
В2013 году в ЕС была принята Стратегия кибербезопасности1,
вкоторой отражались вопросы, связанные не только с защитой данных, но и с соблюдением фундаментальных прав человека в цифровой среде. Объектом киберпреступлений, помимо экономи- ческих отношений, становятся и комплексные отношения, связан-
1 Cyber Security Strategy of the European Union: An open, safe and secure cyberspace. Joint communication to the European Parliament, The Council, The European Economic and Social Committee and The Committee of the Regions (*JOIN/2013/01 fi- nal*).
74
2.3. Основные направления обеспечения информационной безопасности
ные с неприкосновенностью частной жизни, личной и семейной тайной, свободой выражения мнений и т. п.
Принципы, заложенные в основу Стратегии, сводятся к следу- ющему:
–защита фундаментальных прав человека;
–равный и свободный доступ в Сеть всех граждан Союза;
–единые стандарты кибербезопасности;
–разделение ответственности (публичные и частные провайде- ры равно отвечают за соблюдение стандартов безопасности).
Вкачестве основных направлений деятельности Стратегия определяет:
– сотрудничество всех заинтересованных сторон для соблюде- ния минимальных стандартов безопасности;
– разработку эффективного законодательства и взаимодей- ствие правоохранительных органов для снижения количе- ства совершаемых киберпреступлений;
– диалог между частным и военным секторами в области ки- бербезопасности, более стандартизированное обучение соот- ветствующего персонала, сотрудничество с международными партнерами (например, с НАТО);
– развитие индустриальных и технологических ресурсов для обеспечения средств кибербезопасности.
– единую международную политику в области кибербезопасно- сти, продвигающую ценности Европейского союза (сотрудни- чество с НАТО, ОБСЕ, ООН, АСЕАН и другими ключевыми международными межправительственными организация- ми)1.
Ввопросах борьбы с трансграничной преступностью ЕС всегда придерживался политики наиболее тесного сотрудничества, кото- рая реализовывалась по двум направлениям: 1) увеличение от- ветственности наднациональных правоохранительных органов, таких как Европол, Евроюст и Европейское бюро по борьбе с мо- шенничеством; 2) разработка европейских конвенций по экстради-
1 Шафеев К. А. Правовое регулирование ответственности за киберпреступле- ния в праве Европейского союза // Право в сфере Интернета: сб. ст. / М. Э. Али, Д. В. Афанасьев, В. А. Белов и др.; рук. авт. кол. и отв. ред. М. А. Рожкова. М.: Ста-
тут, 2018. 528 с.
75
Глава 2. Международно-правовые нормы и принципы в сфере информационных…
ции и правовой помощи, что повышало эффективность расследова- ния трансграничных преступлений.
Правовую основу сотрудничества государств по совместному расследованию трансграничных преступлений составляют Кон- венция ООН против транснациональной организованной преступ- ности от 15 ноября 2000 года и Европейская конвенция о взаимной правовой помощи по уголовным делам от 23 августа 2005 года. Ев- ропейская конвенция о взаимной правовой помощи по уголовным делам как рамочный юридический акт регионального характера базируется на названной выше Конвенции ООН, положениям Де- кларации тысячелетия 2000 года и Итоговому документу Всемир- ного саммита ООН 2005 года.
Сотрудничество правоохранительных органов Европейского со- юза в борьбе с преступностью имеет ряд особенностей, не прису- щих иным региональным и интеграционным объединениям. Так, по Лиссабонскому договору1 для международных региональных правоохранительных организаций ЕС стало характерным то, что правовые основы их деятельности могут закрепляться не только межгосударственными договорами, созданными на основе межго- сударственных соглашений (уставов, статутов или иных учреди- тельных документов), но и правовыми актами Европейского союза2.
Сотрудничество правоохранительных органов осуществляется как путем их непосредственного взаимодействия, так и взаимодей- ствия через специализированные учреждения ЕС по борьбе с пре- ступностью. Кроме того, существует вовлеченность государствен- ных или частных компаний в правоохранительную деятельность через специально созданные организации и объединения.
Следует отметить и такую особенность, как запрет использовать национальный признак при характеристике преступной группи- ровки. ТерминологическиэтопрослеживаетсявдокументахООНи
1Лиссабонский договор, изменяющий Договор о Европейском Союзе и Договор об учреждении Европейского сообщества (2007/С 306/01) [рус. (извлечение), англ.] (Вместе с «Таблицами соответствия...») (Подписан в г. Лиссабоне 13.12.2007).
2Никитина И. Э. Международно-правовое значение информационной безо- пасности в системе взаимодействия государств-членов Европейского союза по обе- спечению законности и противодействия преступности // Международное право и международные организации. 2015. № 2. С. 216–230.
76
2.3. Основные направления обеспечения информационной безопасности
иных международных актах, где в последние годы термин «транс- граничная организованная преступность» (cross-border organized crime, trans-border organized crime) используется взамен термина
«транснациональная организованная преступность», применяв- шегося ранее. Это связано с международной системой защиты прав
исвобод человека. Как отмечает И. Э. Никитина, «под понятием "трансграничная преступность" следует понимать совокупность общеуголовных преступлений, имеющих организационный харак- тер международного уровня и подпадающих под юрисдикцию двух
иболее государств. Указанные преступления не являются предме- том криминализации на международном уровне, но их раскрытие
ирасследование связано с необходимостью совместных действий правоохранительных органов различных государств с возможным участием международных региональных организаций»1.
Вчисле форм международного сотрудничества правоохрани- тельных органов следует назвать совместное параллельное рас-
следование (Joint (Parallel) Investigation), создание объединенных следственных бригад (JIT – Joint Investigation Team), междуна-
родный специализированный объединенный орган расследования
(Joint Investigative Body)2. По мнению И. Э. Никитиной, совмест-
ное расследование в форме объединенных следственных бригад по сравнению с параллельным (зеркальным) расследованием об- ладает преимуществом более быстрого и прямого информационно- го обмена, что, несомненно, важно в условиях определенного «со- ревнования» криминальных структур и органов правопорядка в технических и информационных возможностях. ОСБ призвана в системе би- и мультилатеральной кооперации привнести в работу европейских служб уголовного преследования большую гибкость, что характерно для организованной преступной сети.
С целью реализации положений Стратегии кибербезопасности Европол создал Европейский центр по борьбе с киберпреступно- стью (EC3)3. К компетенции ЕС3 относится защита прав граждан,
1Никитина И. Э. Указ. соч.
2Создается в соответствии с положениями Конвенции ООН против транснаци- ональной организованной преступности от 15 ноября 2000 года.
3EUROPEAN CYBERCRIME CENTRE – EC3. URL: https://www.europol.europa. eu/about-europol/european-cybercrime-centre-ec3
77
Глава 2. Международно-правовые нормы и принципы в сфере информационных…
бизнес-сообщества и правительственных органов от киберпреступ- ности. С этой целью ЕС3 разрабатывает методики экспертиз в слу- чаях совершения киберпреступлений, собирает и классифициру- ет информацию о новых способах совершения киберпреступлений, разрабатывает стратегии для осуществления сотрудничества на- циональных полицейских органов, а также рекомендует порядок проведения и виды оперативных мероприятий в случае соверше- ния киберпреступлений.
Кроме того, с 2004 года в ЕС учреждено Агентство по сетевой и информационной безопасности (ENISA)1, с которым ЕС3 осущест- вляет тесное взаимодействие. Главной целью Агентства является разработка и помощь институциями государствам-членам и пред- ставителям экономического сектора в имплементации стандартов сетевой и информационной безопасности для надлежащего функ- ционирования внутреннего рынка ЕС. В 2017 году Евросоюзом было принято решение о придании Агентству статуса общеевро- пейского центра кибербезопасности (на постоянной основе). В мае 2020 года Агентством был опубликован отчет и сопутствующий ре- позиторий, посвященные мерам и источникам информации, ко- торые могут помочь экспертам по безопасности, операторам IT- и критической инфраструктуры ЕС заблаговременно обнаруживать инциденты сетевой безопасности2. Это свидетельствует о постоян- но растущем внимании к сфере информационной безопасности на территории ЕС и в мире.
Другой пример регионального сотрудничества – деятельность органов Содружества Независимых Государств (СНГ). Сотрудни- чество в рамках СНГ в области информационной безопасности осу- ществляется на основе таких документов, как:
●Соглашение о сотрудничестве государств – участников Содружества Независимых Государств в области обеспече- ния информационной безопасности (Заключено в г. Санкт-
Петербурге 20.11.2013);
1About ENISA. URL: https://www.enisa.europa.eu/about-enisa
2ENISA. URL: https://www.tadviser.ru/index.php/Компания:Европейское_
агентство_по_сетевой_и_информационной_безопасности_(ENISA)
78
2.3.Основные направления обеспечения информационной безопасности
●Решение Совета глав правительств СНГ «О Стратегии со- трудничества государств – участников СНГ в построении и развитии информационного общества на период до 2025 года
иПлане действий по ее реализации» (Принято в г. Минске
28.10.2016);
●Постановление № 10-3.1 Парламентской Ассамблеи Организации Договора о коллективной безопасности «О мо- дельном законе ОДКБ "О государственной тайне"» (Принято в г. Санкт-Петербурге 13.10.2017);
●Решение Совета глав правительств СНГ «О Стратегии обе- спечения информационной безопасности государств – участ- ников Содружества Независимых Государств» (Принято в г. Москве 25.10.2019);
●Модельный закон о защите детей от информации, причи- няющей вред их здоровью и развитию (Принят в г. Санкт- Петербурге03.12.2009 Постановлением33-15 на33-мпленар- ном заседании Межпарламентской Ассамблеи государств – участников СНГ);
●Модельный закон о коммерческой тайне (Принят в г. Санкт- Петербурге23.11.2012 Постановлением38-22 на38-мпленар- ном заседании Межпарламентской Ассамблеи государств – участников СНГ);
●Модельный закон об основах регулирования Интернета (но- вая редакция) (Принят в г. Санкт-Петербурге 25.11.2016 Постановлением 45-12 на 45-м пленарном заседании Межпарламентской Ассамблеи государств – участников СНГ)
●и других.
В частности, Соглашение о сотрудничестве 2013 года определя- ет: ряд основных понятий в области информационной безопасно- сти; основные направления сотрудничества; меры, принимаемые Сторонами в рамках реализации Соглашения, и т. п.
Стратегия 2016 года определяет цель, задачи, принципы и ос- новные направления сотрудничества государств – участников СНГ в области использования ИКТ для продвижения по пути построе- ния и развития информационного общества.
79
Глава 2. Международно-правовые нормы и принципы в сфере информационных…
2.3.2. Интернет и благополучие: защита прав несовершеннолетних пользователей
Затрагиваяразличныеаспекты, связанныесзащитойинформа- ции и соблюдением прав человека в Интернете, нельзя не уделить внимание социальной составляющей рассматриваемой проблемы. Постоянное развитие цифровых технологий ставит вопросы о том, как их использование меняет повседневную жизнь людей, и важ- нейшим среди них является вопрос о влиянии технологий на бла- гополучие.
Во многих обсуждениях присутствует двойственное отношение к этому влиянию, и технологии рассматриваются одновременно как «благо и проклятие» (a boon and bane) для человечества1. Речь идет, с одной стороны, о безграничных возможностях для общения, предпринимательства, обучения, самовыражения, а с другой – об угрозе сложившемуся образу жизни, политическому порядку, лич- ным правам, благополучию2. Изменяющиеся повседневные прак- тики (учебы и работы, общения, покупок, развлечений и т. п.) ока- зывают лишь отчасти изученные эффекты на различные стороны того, как человек переживает себя и свою жизнь.
В сложившемся контексте вопрос влияния цифровизации об- щества на человеческое благополучие выходит на первый план, в связи с чем, как уже неоднократно подчеркивалось, постоянно воз- растает актуальность разработки международно-правовых стан- дартов в цифровой среде.
Задачи, стоящие перед современным правом, неизбежно свя- зываются с выработкой эффективных механизмов регулирования цифровой среды3. Важнейшей частью цифровизации стало рас-
1Technology of the Future Should Care for Our Well-Being (2018). URL: <https:// greatergood.berkeley.edu/article/item/technology_of_the_future_ should_care_for_our_ well_being>
2Children in the digital age (2017). URL: <https://adolescentsourfuture.com/2017/ 12/children-in-a-digital-age/>
3Цифровая безопасность личности, общества и государства в условиях глоба- лизации: юридические механизмы обеспечения. Обзор материалов сессии в рамках ПМЮФ 2019 г. // Вестник юридического факультета Южного федерального универ-
ситета. 2019. Т. 6, № 2. С. 111–123.
80
