Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Международные стандарты правовой защиты информации и информационных технологий. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
12.08.2026
Размер:
897 Кб
Скачать

2.3. Основные направления обеспечения информационной безопасности

может создать угрозу раскрытия данных при передаче дан- ных другой Стороне или от другой Стороны к государству, не являющемуся стороной Конвенции, в связи с чем если реци- пиент находится на территории государства или междуна- родной организации, не являющихся Стороной Конвенции, передача персональных данных возможна только при усло- вии соблюдения соответствующего уровня защиты, основан- ного на положениях Конвенции.

Механизмы Конвенции условно можно разделить на три груп- пы: 1) организационно-аппаратный механизм; 2) общая система международных мер, реализуемая на уровне государства; 3) судеб- ный механизм1.

Организационно-аппаратный механизм реализуется при помо- щи Консультативного комитета, к полномочиям которого относит- ся вынесение рекомендаций с целью эффективного применения Конвенции, внесение предложений о поправках, выполнение ис- полнительной и методической функций и другие. Таким образом, важная роль в регуляции отношений, связанных с информацион- ной безопасностью, отводится нормам «мягкого права».

В качестве примеров можно привести недавние Рекомендации Комитета министров Совета Европы, касающиеся ответственно- сти интернет-посредников2 и защиты данных, связанных со здоро- вьем3. В первой из упомянутых Рекомендаций подчеркивается, что интернет-посредники, предоставляющие разнообразные информа- ционные посреднические услуги, могут проявлять формы контро- ля, которые влияют на доступ пользователей к информации он- лайн-способами, а также «развивают собственные правила, обычно в форме условий оказания услуг или стандартов сообщества, кото- рые часто содержат политику ограничения контента. Кроме того,

1Гонтарь Л. О. Указ. соч.

2Рекомендация № CM/Rec (2018) 2 Комитета министров Совета Европы «О роли и ответственности интернет-посредников» (Вместе с «Руководящими принци- пами...») (Принята 07.03.2018 на 1309-м заседании представителей министров).

3Recommendation CM/Rec (2019) 2 of the Committee of Ministers to member States on the protection of health-related data (Adopted by the Committee of Ministers on 27 March 2019 at the 1342nd meeting of the Ministers' Deputies). URL: https://www. apda.ad/sites/default/files/2019-03/CM_Rec%282019%292E_EN.pdf

71

Глава 2. Международно-правовые нормы и принципы в сфере информационных

посредники собирают, генерируют, удерживают и обрабатывают множество информации и данных пользователей и о пользовате- лях. Эта деятельность может составлять вмешательство, в частно- сти, в права пользователей на личную сферу и свободу выраже- ния мнения. Эффективная отчетность и механизмы обжалования могут отсутствовать, быть недостаточно транспарентными и дей- ственными или осуществляться только за счет автоматизирован- ных процессов». В связи с этим ответственность интернет-посред- ников должна быть обеспечена со стороны государств-участников в той мере, в которой это необходимо исходя из взятых на себя меж- дународных обязательств (Конвенция 108, Европейская конвен- ция по правам человека), а также с учетом иных, помимо настоя- щей Рекомендации, норм «мягкого права».

Рекомендация «О защите данных, связанных со здоровьем» формулирует принципы обработки соответствующей категории персональных данных с целью обеспечения гарантий уважения прав и основных свобод каждого человека в части права на не- прикосновенность частной жизни и защиту персональных дан- ных о состоянии здоровья по мере необходимости. К таким персо- нальным данным Рекомендация относит: данные о нерожденных детях; генетические данные; обмен данными, связанными со здо- ровьем, в целях предоставления и управления медицинским об- служиванием.

Противодействие киберпреступности

Появление нового социального пространства, которым, по сути, является Интернет, неизбежно привело и к распространению новых видов противоправных действий. В юридической литературе суще- ствуют различные подходы к определению понятия киберпреступ- ления, однако в качестве основного признака киберпреступлений обычно называют их совершение онлайн (с использованием элек- тронных коммуникационных сетей и информационных систем).

По своему объекту, т. е. группе общественных отношений, на ко- торые посягает преступление, выделяют:

1)преступления, связанные с неправомерным получением дан- ных, находящихся в закрытом или ограниченном доступе (ха- керские атаки на информационные сети и т. п.);

2)онлайн-мошенничество в отношении пользователей Интер- нета (интернет-фишинг и т. п.);

72

2.3.Основные направления обеспечения информационной безопасности

3)создание, хранение, использование и иные незаконные дей- ствия в отношении информации, нарушающей права чело- века (детская порнография, информация экстремистского ха- рактера, фейк-ньюс и т. п.).

Вотдельную группу, на наш взгляд, следует выделить он- лайн-преступления против несовершеннолетних пользователей1.

Вначале второго тысячелетия в рамках Совета Европы была разработана и принята Конвенция о преступности в сфере ком- пьютерной информации2 (Будапештская конвенция 2001 г.), в ан- глийском варианте звучащая как «Convention on cybercrime». На сегодняшний день Конвенция по-прежнему остается единствен- ным международным обязательством в данной сфере, участника- ми которого, помимо членов Совета Европы, являются и другие страны мира, в том числе США, Япония, Австралия, Канада, Ар- гентина. В то же время Конвенция не носит характера универсаль- ного международного обязательства, в частности, такие страны, как Россия, Китай, Бразилия, Белоруссия, Казахстан, не участву- ют в Конвенции. Хотя Россия и участвовала в разработке и пер- воначально подписала Конвенцию, впоследствии отозвала свою подпись из-за положения о том, что государства-участники могут получать доступ к цифровым данным, хранящимся на территории одной из стран-участниц без согласия такой страны.

Вто же время в 2011 году Россия инициировала в рамках ООН рассмотрение ряда вопросов международной информационной безопасности и предложила совместно с Китаем, Таджикистаном

иУзбекистаном проект Кодекса информационной безопасности, который был внесен на обсуждение международного сообщества. В данном проекте присутствовали некоторые положения, идущие вразрез со сложившимся в рамках ООН и Совета Европы подхо-

дом3. Также со стороны России был предложен проект Конвенции

омеждународной информационной безопасности.

1Подробнее о защите прав несовершеннолетних онлайн см. параграф 2.3.2 на- стоящего пособия.

2Конвенция о преступности в сфере компьютерной информации (ETS 185) [рус., англ.] (Заключена в г. Будапеште 23.11.2001) (с изм. от 28.01.2003) // СПС КонсультантПлюс.

3См.: Международное право: учебник / Б. М. Ашавский, М. М. Бирюков, В. Д. Бордунов и др.

73

Глава 2. Международно-правовые нормы и принципы в сфере информационных

Впроекте предлагалось определить права и обязанности госу- дарств в информационном пространстве и закреплялся принцип государственного суверенитета над «национальными сегментами» Интернета; установить запреты: 1) на применение информацион- ных и телекоммуникационных технологий, в том числе Интерне- та, для совершения враждебных действий или актов агрессии и создания угроз для международного мира и безопасности; 2) на распространение информации об оружии и связанных с ним тех- нологиях; а также предполагалось поддерживать сотрудничество в борьбе с преступной и террористической деятельностью; в полной мере уважать права и свободы в информационном пространстве; содействовать созданию многостороннего, прозрачного и демокра- тического международного управления Интернетом.

Предлагаемый Российской Федерацией проект Конвенции о международной информационной безопасности рассматривался

врамках различных международных форумов. При всем разно- образии обсуждаемых аспектов проекта Конвенции два оказались основными. Первый аспект был связан с проблемой соотношения проекта Конвенции и действующей Будапештской конвенции о киберпреступности. Второй аспект был связан с тем, что «возмож- ность ограничений контента в рамках юрисдикции государств» мо- жет привести к «фрагментации регулирования» Интернета и нега- тивно повлиять на его трансграничное функционирование.

Региональное сотрудничество

Помимо взаимодействия в рамках ООН определенный интерес представляет и региональное сотрудничество, в частности, практи- ка Евросоюза в сфере информационной кибербезопасности.

В2013 году в ЕС была принята Стратегия кибербезопасности1,

вкоторой отражались вопросы, связанные не только с защитой данных, но и с соблюдением фундаментальных прав человека в цифровой среде. Объектом киберпреступлений, помимо экономи- ческих отношений, становятся и комплексные отношения, связан-

1 Cyber Security Strategy of the European Union: An open, safe and secure cyberspace. Joint communication to the European Parliament, The Council, The European Economic and Social Committee and The Committee of the Regions (*JOIN/2013/01 fi- nal*).

74

2.3. Основные направления обеспечения информационной безопасности

ные с неприкосновенностью частной жизни, личной и семейной тайной, свободой выражения мнений и т. п.

Принципы, заложенные в основу Стратегии, сводятся к следу- ющему:

защита фундаментальных прав человека;

равный и свободный доступ в Сеть всех граждан Союза;

единые стандарты кибербезопасности;

разделение ответственности (публичные и частные провайде- ры равно отвечают за соблюдение стандартов безопасности).

Вкачестве основных направлений деятельности Стратегия определяет:

сотрудничество всех заинтересованных сторон для соблюде- ния минимальных стандартов безопасности;

разработку эффективного законодательства и взаимодей- ствие правоохранительных органов для снижения количе- ства совершаемых киберпреступлений;

диалог между частным и военным секторами в области ки- бербезопасности, более стандартизированное обучение соот- ветствующего персонала, сотрудничество с международными партнерами (например, с НАТО);

развитие индустриальных и технологических ресурсов для обеспечения средств кибербезопасности.

единую международную политику в области кибербезопасно- сти, продвигающую ценности Европейского союза (сотрудни- чество с НАТО, ОБСЕ, ООН, АСЕАН и другими ключевыми международными межправительственными организация- ми)1.

Ввопросах борьбы с трансграничной преступностью ЕС всегда придерживался политики наиболее тесного сотрудничества, кото- рая реализовывалась по двум направлениям: 1) увеличение от- ветственности наднациональных правоохранительных органов, таких как Европол, Евроюст и Европейское бюро по борьбе с мо- шенничеством; 2) разработка европейских конвенций по экстради-

1 Шафеев К. А. Правовое регулирование ответственности за киберпреступле- ния в праве Европейского союза // Право в сфере Интернета: сб. ст. / М. Э. Али, Д. В. Афанасьев, В. А. Белов и др.; рук. авт. кол. и отв. ред. М. А. Рожкова. М.: Ста-

тут, 2018. 528 с.

75

Глава 2. Международно-правовые нормы и принципы в сфере информационных

ции и правовой помощи, что повышало эффективность расследова- ния трансграничных преступлений.

Правовую основу сотрудничества государств по совместному расследованию трансграничных преступлений составляют Кон- венция ООН против транснациональной организованной преступ- ности от 15 ноября 2000 года и Европейская конвенция о взаимной правовой помощи по уголовным делам от 23 августа 2005 года. Ев- ропейская конвенция о взаимной правовой помощи по уголовным делам как рамочный юридический акт регионального характера базируется на названной выше Конвенции ООН, положениям Де- кларации тысячелетия 2000 года и Итоговому документу Всемир- ного саммита ООН 2005 года.

Сотрудничество правоохранительных органов Европейского со- юза в борьбе с преступностью имеет ряд особенностей, не прису- щих иным региональным и интеграционным объединениям. Так, по Лиссабонскому договору1 для международных региональных правоохранительных организаций ЕС стало характерным то, что правовые основы их деятельности могут закрепляться не только межгосударственными договорами, созданными на основе межго- сударственных соглашений (уставов, статутов или иных учреди- тельных документов), но и правовыми актами Европейского союза2.

Сотрудничество правоохранительных органов осуществляется как путем их непосредственного взаимодействия, так и взаимодей- ствия через специализированные учреждения ЕС по борьбе с пре- ступностью. Кроме того, существует вовлеченность государствен- ных или частных компаний в правоохранительную деятельность через специально созданные организации и объединения.

Следует отметить и такую особенность, как запрет использовать национальный признак при характеристике преступной группи- ровки. ТерминологическиэтопрослеживаетсявдокументахООНи

1Лиссабонский договор, изменяющий Договор о Европейском Союзе и Договор об учреждении Европейского сообщества (2007/С 306/01) [рус. (извлечение), англ.] (Вместе с «Таблицами соответствия...») (Подписан в г. Лиссабоне 13.12.2007).

2Никитина И. Э. Международно-правовое значение информационной безо- пасности в системе взаимодействия государств-членов Европейского союза по обе- спечению законности и противодействия преступности // Международное право и международные организации. 2015. 2. С. 216–230.

76

2.3. Основные направления обеспечения информационной безопасности

иных международных актах, где в последние годы термин «транс- граничная организованная преступность» (cross-border organized crime, trans-border organized crime) используется взамен термина

«транснациональная организованная преступность», применяв- шегося ранее. Это связано с международной системой защиты прав

исвобод человека. Как отмечает И. Э. Никитина, «под понятием "трансграничная преступность" следует понимать совокупность общеуголовных преступлений, имеющих организационный харак- тер международного уровня и подпадающих под юрисдикцию двух

иболее государств. Указанные преступления не являются предме- том криминализации на международном уровне, но их раскрытие

ирасследование связано с необходимостью совместных действий правоохранительных органов различных государств с возможным участием международных региональных организаций»1.

Вчисле форм международного сотрудничества правоохрани- тельных органов следует назвать совместное параллельное рас-

следование (Joint (Parallel) Investigation), создание объединенных следственных бригад (JIT – Joint Investigation Team), междуна-

родный специализированный объединенный орган расследования

(Joint Investigative Body)2. По мнению И. Э. Никитиной, совмест-

ное расследование в форме объединенных следственных бригад по сравнению с параллельным (зеркальным) расследованием об- ладает преимуществом более быстрого и прямого информационно- го обмена, что, несомненно, важно в условиях определенного «со- ревнования» криминальных структур и органов правопорядка в технических и информационных возможностях. ОСБ призвана в системе би- и мультилатеральной кооперации привнести в работу европейских служб уголовного преследования большую гибкость, что характерно для организованной преступной сети.

С целью реализации положений Стратегии кибербезопасности Европол создал Европейский центр по борьбе с киберпреступно- стью (EC3)3. К компетенции ЕС3 относится защита прав граждан,

1Никитина И. Э. Указ. соч.

2Создается в соответствии с положениями Конвенции ООН против транснаци- ональной организованной преступности от 15 ноября 2000 года.

3EUROPEAN CYBERCRIME CENTRE – EC3. URL: https://www.europol.europa. eu/about-europol/european-cybercrime-centre-ec3

77

Глава 2. Международно-правовые нормы и принципы в сфере информационных

бизнес-сообщества и правительственных органов от киберпреступ- ности. С этой целью ЕС3 разрабатывает методики экспертиз в слу- чаях совершения киберпреступлений, собирает и классифициру- ет информацию о новых способах совершения киберпреступлений, разрабатывает стратегии для осуществления сотрудничества на- циональных полицейских органов, а также рекомендует порядок проведения и виды оперативных мероприятий в случае соверше- ния киберпреступлений.

Кроме того, с 2004 года в ЕС учреждено Агентство по сетевой и информационной безопасности (ENISA)1, с которым ЕС3 осущест- вляет тесное взаимодействие. Главной целью Агентства является разработка и помощь институциями государствам-членам и пред- ставителям экономического сектора в имплементации стандартов сетевой и информационной безопасности для надлежащего функ- ционирования внутреннего рынка ЕС. В 2017 году Евросоюзом было принято решение о придании Агентству статуса общеевро- пейского центра кибербезопасности (на постоянной основе). В мае 2020 года Агентством был опубликован отчет и сопутствующий ре- позиторий, посвященные мерам и источникам информации, ко- торые могут помочь экспертам по безопасности, операторам IT- и критической инфраструктуры ЕС заблаговременно обнаруживать инциденты сетевой безопасности2. Это свидетельствует о постоян- но растущем внимании к сфере информационной безопасности на территории ЕС и в мире.

Другой пример регионального сотрудничества деятельность органов Содружества Независимых Государств (СНГ). Сотрудни- чество в рамках СНГ в области информационной безопасности осу- ществляется на основе таких документов, как:

Соглашение о сотрудничестве государств участников Содружества Независимых Государств в области обеспече- ния информационной безопасности (Заключено в г. Санкт-

Петербурге 20.11.2013);

1About ENISA. URL: https://www.enisa.europa.eu/about-enisa

2ENISA. URL: https://www.tadviser.ru/index.php/Компания:Европейское_

агентство_по_сетевой_и_информационной_безопасности_(ENISA)

78

2.3.Основные направления обеспечения информационной безопасности

Решение Совета глав правительств СНГ «О Стратегии со- трудничества государств участников СНГ в построении и развитии информационного общества на период до 2025 года

иПлане действий по ее реализации» (Принято в г. Минске

28.10.2016);

Постановление № 10-3.1 Парламентской Ассамблеи Организации Договора о коллективной безопасности «О мо- дельном законе ОДКБ "О государственной тайне"» (Принято в г. Санкт-Петербурге 13.10.2017);

Решение Совета глав правительств СНГ «О Стратегии обе- спечения информационной безопасности государств участ- ников Содружества Независимых Государств» (Принято в г. Москве 25.10.2019);

Модельный закон о защите детей от информации, причи- няющей вред их здоровью и развитию (Принят в г. Санкт- Петербурге03.12.2009 Постановлением33-15 на33-мпленар- ном заседании Межпарламентской Ассамблеи государств участников СНГ);

Модельный закон о коммерческой тайне (Принят в г. Санкт- Петербурге23.11.2012 Постановлением38-22 на38-мпленар- ном заседании Межпарламентской Ассамблеи государств участников СНГ);

Модельный закон об основах регулирования Интернета (но- вая редакция) (Принят в г. Санкт-Петербурге 25.11.2016 Постановлением 45-12 на 45-м пленарном заседании Межпарламентской Ассамблеи государств участников СНГ)

и других.

В частности, Соглашение о сотрудничестве 2013 года определя- ет: ряд основных понятий в области информационной безопасно- сти; основные направления сотрудничества; меры, принимаемые Сторонами в рамках реализации Соглашения, и т. п.

Стратегия 2016 года определяет цель, задачи, принципы и ос- новные направления сотрудничества государств участников СНГ в области использования ИКТ для продвижения по пути построе- ния и развития информационного общества.

79

Глава 2. Международно-правовые нормы и принципы в сфере информационных

2.3.2. Интернет и благополучие: защита прав несовершеннолетних пользователей

Затрагиваяразличныеаспекты, связанныесзащитойинформа- ции и соблюдением прав человека в Интернете, нельзя не уделить внимание социальной составляющей рассматриваемой проблемы. Постоянное развитие цифровых технологий ставит вопросы о том, как их использование меняет повседневную жизнь людей, и важ- нейшим среди них является вопрос о влиянии технологий на бла- гополучие.

Во многих обсуждениях присутствует двойственное отношение к этому влиянию, и технологии рассматриваются одновременно как «благо и проклятие» (a boon and bane) для человечества1. Речь идет, с одной стороны, о безграничных возможностях для общения, предпринимательства, обучения, самовыражения, а с другой об угрозе сложившемуся образу жизни, политическому порядку, лич- ным правам, благополучию2. Изменяющиеся повседневные прак- тики (учебы и работы, общения, покупок, развлечений и т. п.) ока- зывают лишь отчасти изученные эффекты на различные стороны того, как человек переживает себя и свою жизнь.

В сложившемся контексте вопрос влияния цифровизации об- щества на человеческое благополучие выходит на первый план, в связи с чем, как уже неоднократно подчеркивалось, постоянно воз- растает актуальность разработки международно-правовых стан- дартов в цифровой среде.

Задачи, стоящие перед современным правом, неизбежно свя- зываются с выработкой эффективных механизмов регулирования цифровой среды3. Важнейшей частью цифровизации стало рас-

1Technology of the Future Should Care for Our Well-Being (2018). URL: <https:// greatergood.berkeley.edu/article/item/technology_of_the_future_ should_care_for_our_ well_being>

2Children in the digital age (2017). URL: <https://adolescentsourfuture.com/2017/ 12/children-in-a-digital-age/>

3Цифровая безопасность личности, общества и государства в условиях глоба- лизации: юридические механизмы обеспечения. Обзор материалов сессии в рамках ПМЮФ 2019 г. // Вестник юридического факультета Южного федерального универ-

ситета. 2019. Т. 6, 2. С. 111–123.

80

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]