Проблемы и приоритетные направления организационно-правового обеспечения конфиденциальности информации при использовании цифровых технологий

Оценка рисков и угроз цифровизации всех сфер жизнедеятельности РФ. Исследование вопроса импортозамещения аппаратных и программных средств обработки и защиты информации ограниченного доступа. Проблема ограничения оборота специальных технических средств.

Рубрика Государство и право
Вид статья
Язык русский
Дата добавления 29.12.2021
Размер файла 22,3 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://allbest.ru

Удмуртский государственный университет

Проблемы и приоритетные направления организационно-правового обеспечения конфиденциальности информации при использовании цифровых технологий

Гульфия Гафиятовна Камалова, кандидат юридических наук,

доцент кафедры криминалистики и судебных экспертиз

заведующий кафедрой информационной безопасности в управления

Аннотация

Цифровизация всех сфер жизнедеятельности ведет к появлению дополнительных факторов правового обеспечения конфиденциальности информации. Наибольшее внимание среди указанных факторов в статье уделено вопросам импортозамещения аппаратных и программных средств обработки и защиты информации ограниченного доступа, организационно-правовым проблемам ограничения оборота специальных технических средств, предназначенных для негласного получения информации, а также новым рискам и угрозам информационного общества в контексте использования технологии больших данных (big data) и систем искусственного интеллекта.

В отношении технологии искусственного интеллекта сформулированы правовые решения вопросов обеспечения права на неприкосновенность частной жизни, безопасности персональных данных и иной личной информации. В работе сделан вывод о достижимости максимального эффекта защищенности конфиденциальности информации лишь при учете всех факторов цифровизации и применении комплекса разнонаправленных и разноуровневых мер, учитывающих динамичность процесса защиты информации в условиях информационного общества. Ключевые слова: конфиденциальность, информация ограниченного доступа, правовой режим, цифровые технологии, организационные меры, правовые меры.

Abstract

Problems and priority directions of organizational legal ensuring confidentiality of information using digital technologies

G. G. Kamalova, Head of the Department of Information Security in Management, Associate Professor, Department of Forensics and Forensics Udmurt State University, Candidate of Law, Associate Professor

Digitalization of all spheres of life leads to the emergence of additional factors to ensure the confidentiality of information. The greatest attention among these factors in the article is given to the issues of import substitution of hardware and software for processing and protecting restricted access information, organizational and legal problems of restricting the turnover of special technical means intended for secretly receiving information, as well as to new risks and threats of the information society in the context of using large technologies data (big data) and artificial intelligence systems. With regard to artificial intelligence technology, legal solutions are formulated to ensure the right to privacy, security of personal data and other personal information. The paper concludes that it is necessary to take into account the specifics of the latest digital technologies when building a system of organizational and legal measures to ensure confidentiality.

Keywords: confidentiality, restricted access information, legal regime, digital technologies, organizational measures, legal measures.

Состояние конфиденциальности без проведения организационно-правовых мер уязвимо в отношении проявлений деструктивных воздействий. Всеобщая цифровизация и изменение деятельности под ее влиянием привели к формированию дополнительных факторов в этой сфере. Сегодня факты реализации угроз конфиденциальности информации при использовании цифровых технологий обыденны. Так, еженедельно Сбербанк фиксирует более пяти тысяч кибератак с общим потенциальным ущербом порядка 700 млн рублей Еженедельно Сбербанк фиксирует свыше 5 тыс. атак с применением социальной инже-нерии (см.: URL: http://www.securitylab.ru/news/486533.php. 04.06.2017 (дата обращения: 29.08.2019))..

Под воздействием цифровизации ситуация лишь усложняется, о чем свидетельствуют множество свежих данных. Например, в 2019 г. ОАО «Российские железные дороги» подтвердило факт утечки в открытые источники персональных данных 703 тыс. работников компании предположительно в результате взлома базы данных «РЖД» подтвердили утечку данных более 700 тыс. сотрудников // Коммерсантъ. Новости. 27.08.2019. URL: https://www.kommersant.ru/doc/4073595 (дата обращения: 29.08.2019).. Эти и иные факты показывают ключевое значение безопасности использования цифровых технологий при охране конфиденциальности. Вместе с тем здесь имеется множество нерешенных вопросов.

Общеизвестно, что автоматизированная обработка информации создает возможность несанкционированного копирования больших объемов данных на внешние носители и мгновенной их передачи на значительные расстояния. Масштабная утечка информации ограниченного доступа возможна из-за несовершенств оборудования, программного обеспечения, организации защиты информации и правовых средств обеспечения конфиденциальности. Проблемы обеспечения безопасности использования информационных технологий детерминируются их потенциальной уязвимостью в связи с периодическим обновлением аппаратного и программного обеспечения, их высокой сложностью, потребностью сохранения стабильности используемых средств на обозримый промежуток времени, постоянным возникновением новых способов несанкционированного проникновения в систему и территориальной распределенностью.

В России уже заложена правовая основа обеспечения информационной безопасности. Однако требуется дальнейшее ее совершенствование для формирования условий вывода нашей страны на уровень развитой цивилизации. Стремительно ворвавшиеся в правовое поле технологии блокчейна, больших данных (big data), облачных вычислений, интернета вещей, систем искусственного интеллекта и иные сквозные технологии ставят новые задачи. Ученые отмечают, что меняющаяся реальность требует модернизации правовых средств, и нередко высказывают неудовлетворенность динамикой правового регулирования цифровых технологий.

В настоящее время предъявляются особые требования к автоматизированным системам, содержащим государственную тайну. Для охраны иной информации ограниченного доступа в государственных автоматизированных информационных системах также разработаны и утверждены специальные требования.

Исключительную значимость имеет защита информации о мерах безопасности в отношении объектов, критически важных для охраны жизни и здоровья людей, населенных пунктов, производственных объектов и обеспечения экологии. В связи с динамичным развитием цифровых технологий все более ощутима значимость саморегулирования в этой сфере путем формирования документов стандартизации, договорной базы, деятельности само- регулируемых организаций.

Однако предпринимаемые меры могут быть неэффективны из-за используемых аппаратных средств, их элементной базы, системного и прикладного программного обеспечения зарубежного производства. Поэтому для обеспечения информационной безопасности в России на передний план выходят меры по импортозамещению, особенно в контексте защиты государственной тайны. В последние годы был разработан ряд отечественных операционных систем. Вместе с тем их базой явился открытый код систем Linux, что с позиции обеспечения информационной безопасности вызывает некоторые опасения, так как компрометация защищенности информации со свойством конфиденциальности влечет ущемление прав и свобод различных лиц, подрыв веры в идею эффективного электронного взаимодействия и отрицательно влияет на темпы внедрения новых форм информатизации. Кроме того, нередко раскрытие информации ограниченного доступа, интерпретированной в недружественном ракурсе, в условиях ведущихся информационных войн позволяет сформировать восприятие событий и фактов в нежелательном для эффективного государственного управления свете и тормозить развитие России.

Юридическое сообщество в последнее время активно обсуждает правовые проблемы, связанные с технологией больших данных См. например: Жарова А. К., Елин В. М. Обеспечение безопасности персональных дан-ных в эпоху больших данных // Динамика институтов информационной безопасности: правовые проблемы : сб. науч. тр. / отв. ред. Т А. Полякова, В. Б. Наумов, Э. В. Талапи-на. М., 2018. С. 174--181 ; Сергеев А. П., Терещенко Т. А. Большие данные: в поисках места в системе гражданского права // Закон. 2018. № 11. С. 106--123., интерес к которой обусловлен потенциалом данного рынка и одновременно возможностью вмешательства в частную жизнь человека. Большие данные открывают новые технологические перспективы в целом ряде сфер деятельности: в медицине, государственном управлении, производстве, торговле и множестве других, так как их анализ обеспечивает преимущество в интеллектуальной сфере.

Продвижение этой технологии создает предпосылки перехода на более высокий уровень государственного управления и российского бизнеса. Однако правовое регулирование отношений при использовании этой цифровой технологии должно строиться с учетом принципа баланса интересов всех сторон, что сопряжено с определением пределов вмешательства в частную жизнь граждан, охраной персональных данных, регламентацией взаимодействия операторов связи и поставщиков интернет-услуг с заинтересованными структурами. Основными рисками обработки больших данных в контексте защиты прав человека связаны с возможностью слежки и утечки личных данных, в том числе за рубеж, их раскрытия и коммерциализации, информационного давления и информационного пузыря. В Государственную Думу РФ в 2018 г. был внесен законопроект № 571124-7 Проект федерального закона № 571124-7 «О внесении изменений в Федеральный закон “Об информации, информационных технологиях и о защите информации”» // URL: http:// sozd.parlament.gov.ru (дата обращения: 23.10.2018)., предусматривающий запреты для оператора и его обязанности в контексте обработки больших пользовательских данных для целей третьих лиц, включая запрет обрабатывать такие данные для идентификации конкретного физического лица, за исключением случаев запроса оперативно-розыскных органов. Не меньшую значимость имеет создание условий для обработки больших данных с соблюдением законодательства о персональных данных. Так как использование больших данных становится перспективной стратегией в бизнес-сфере, а персональные данные -- необходимым их фактором, то компании нередко предлагают бесплатный функционал для сбора информации личного характера. При этом значительная часть больших данных локализована в наднациональном пространстве сети Интернет, что создает дополнительные риски.

Интеграция и глобализация, в становлении которых главную роль играют цифровые технологии, создали условия для взаимопроникновения норм права различных государств, получившего название диффузии права Семилютина Н. Г. Глобализация международных хозяйственных связей, информаци-онные технологии и выход на новый уровень диффузии в праве // Журнал российского права. 2015. № 5. С. 134--141.. В результате сегодня как никогда ощущается влияние права зарубежных государств на российское и стираются границы между правовыми системами. Это во многом породило проблемы международного комплаенса в контексте безопасности обработки персональных данных. Определенные организационно-правовые проблемы обеспечения конфиденциальности вызваны возможностью приобретения гражданами на зарубежных сайтах товаров, запрещенных или ограниченных к обороту в России, включая технические средства, функцией которых является негласное получение информации. В целях предотвращения несанкционированного ввоза подобных устройств на территорию таможенной территории ЕАЭС они включены в перечень товаров, в отношении которых действует разрешительный порядок ввоза Решение Коллегии Евразийской экономической комиссии от 21.04.2015 № 30 (ред. от 09.07.2019) «О мерах нетарифного регулирования» // Официальный сайт ЕАЭС. URL: http://www.eaeunion.org/, 22.04.2015..

Спорные ситуации в отношении приобретенного дистанционно возникают, так как потребитель не всегда готов адекватно оценить ограниченность оборота вещи. Основными критериями отнесения к указанным средствам суды признают наличие режима скрытого включения, высокую чувствительность устройства, скрытность работы, закамуфлированность и возможность выявления лишь специальными приборами; предназначение их именно для негласного контроля информации, включая осуществление функций по специальному алгоритму, запускаемому с удаленного устройства и незаметно. Относительно технических средств, которые по своим техническим характеристикам или прямому функциональному предназначению рассчитаны лишь на бытовое использование массовым потребителем, то суды их относят к таким средствам, только если им намеренно приданы качества и свойства для неочевидного и скрытного их применения Постановление Конституционного Суда РФ от 31.03.2011 № 3-П «По делу о проверке конституционности части третьей статьи 138 Уголовного кодекса Российской Федерации в связи с жалобами граждан С. В. Капорина, И. В. Коршуна и других» // Вестник Конститу-ционного Суда РФ. 2011. № 3 ; постановление Пленума Верховного Суда РФ от 25.12.2018 № 46 «О некоторых вопросах судебной практики по делам о преступлениях против кон-ституционных прав и свобод человека и гражданина (статьи 137, 138, 138.1, 139, 144.1, 145, 145.1 Уголовного кодекса Российской Федерации)» // Рос. газета. 2019. 9 янв.. Развитие искусственного интеллекта как одна из стратегических целей России Указ Президента РФ от 10.10.2019 № 490 «О развитии искусственного интеллекта в Рос-сийской Федерации» // Официальный интернет-портал правовой информации. URL: http:// www.pravo.gov.ru. 11.10.2019. ставит новые задачи, решение которых позволит праву продемонстрировать свою универсальную регулирующую силу. Уже сегодня медицинские, бытовые, торговые роботы, искусственный интеллект в поисковых системах осуществляют сбор и обработку личных данных. Повсеместное внедрение систем искусственного интеллекта усугубит наметившуюся проблему охраны неприкосновенности частной жизни в контексте развития этих цифровых технологий.

Сегодня исследователи выражают обеспокоенность распространением различных технологий на основе искусственного интеллекта, влекущих получение дополнительных данных. Например, технология «аналитики трудовых ресурсов» (people analytics) позволяет автоматически оценивать платежеспособность заемщика, качество выполняемой сотрудником работы, сведения из резюме и т.д. Полученная «прогностическая» информация все чаще заменяет человеческие суждения и влияет на принимаемые решения, в том числе имеющие юридически значимые последствия. Учитывая высокую закрытость для непосвященного человека моделей принятия решений интеллектуальными системами и значительные риски нарушения прав, следует выравнивать возникающую информационную асимметрию средствами права, на что справедливо акцентировано внимание А. И. Савельевым Савельев А. И. Научно-практический постатейный комментарий к Федеральному закону «О персональных данных». М. : Статут, 2017. С. 113. Архипов В. В., Наумов В. Б. Информационно-правовые аспекты формирования законо-дательства о робототехнике // Информационное право. 2017. № 1. С. 19--27.. риск угроза цифровизация доступ защита информация

Автоматический сбор, накопление и обработка больших массивов информации личного характера особенно выражены при использовании в работе искусственной интеллектуальной системы информационных моделей поведения пользователя, что не может не вызывать обеспокоенности юристов и требует детальной правовой регламентации. Основными способами нарушения неприкосновенности частной жизни здесь являются: передача собранных системой данных третьим лицам; несанкционированный сбор данных непосредственно такой системой. Интеллектуальные устройства, используемые в быту и в медицине, получают доступ к наиболее частным и интимным сферам. Эффект вмешательства в частную жизнь лица здесь усугубляется аккумулированием данных о личных предпочтениях лица, собранных в традиционно закрытых сферах, что особо чувствительно при использовании интеллектуальных устройств, взаимодействующих с организмом человека для восполнения утраченных органов и функций или получения дополнительных возможностей.

Следовательно, динамика искусственного интеллекта делает очевидной недостаточность существующих норм о неприкосновенности частной жизни, личной и семейной тайне и безопасности обработки персональных данных. Их правовое регулирование отстает от быстро развивающихся технологий. Поэтому необходим поиск новых правовых решений на основе баланса интересов участников отношений. С одной стороны, необходимо устранять существующие правовые препятствия на пути развития сквозных цифровых технологий, а с другой -- гарантия безопасности обработки персональных данных должна рассматриваться как ключевой фактор правового регулирования в сфере использования искусственного интеллекта. В этой связи В. В. Архиповым и В. Б. Наумовым еще в 2017 г. отмечалось, что существующее требование российского законодательства о персональных данных о локализации баз персональных данных на территории нашего государства потенциально может повлиять на оборотоспособность роботов11.

Уже сегодня необходимо законодательно закрепить следующие требования: о недопустимости произвольной обработки личной информации при функционировании системы искусственного интеллекта; о защите программного обеспечения и базы данных такой системы от несанкционированного доступа и модификации; о недопустимости без письменного согласия субъекта данных вскрытия «черного ящика» устройства с искусственным интеллектом, используемого в личных и семейных целях; о недопустимости без письменного согласия субъекта данных локализации таких устройств, а также скрытного использования встроенных систем, в том числе дистанционно; о недопустимости включения в систему незадекларированных функций. Одновременно с этим развитие систем искусственного интеллекта не антагонистично процессам реализации норм законодательства о персональных данных.

А.А. Филиппович высказывает поддерживаемое автором мнение, что системы искусственного интеллекта способны повысить эффективность комплаенса в контексте обработки персональных данных, минимизировать регуляторный риск и уменьшить штрафы для операторов Филиппович А. А. Автоматизация комплаенса: миф или реальность? // Предпринима-тельское право. 2019. № 1. С. 54--59.. На основе рассмотренного можно сделать вывод, что максимальный эффект защищенности состояния конфиденциальности информации при обработке с использованием цифровых технологий достижим лишь при учете всех факторов цифровизации и применении комплекса разнонаправленных и разноуровневых мер, учитывающих динамичность процесса защиты информации в условиях информационного общества.

Библиография

1. Архипов В. В., Наумов В. Б. Информационно-правовые аспекты формирования законодательства о робототехнике // Информационное право. -- 2017. -- № 1. -- С. 19--27.

2. Жарова А. К., Елин В. М. Обеспечение безопасности персональных данных в эпоху больших данных // Динамика институтов информационной безопасности: правовые проблемы : сб. науч. тр. / отв. ред. Т. А. Полякова, В. Б. Наумов, Э. В. Талапина. -- М., 2018. -- С. 174--181.

3. Минбалеев А. В. Ограничения в процессе регулирования цифровой экономики // Правовое регулирование цифровой экономики в современных условиях развития высокотехнологичного бизнеса в национальном и глобальном контексте : монография / под общ. ред. В. Н. Синюкова, М. А. Егоровой. -- М., 2019. -- С. 40--51.

4. Наумов В. Б. Взаимодействие технологий и права в сфере идентификации // Вестник Мос. универ. - Серия 26 : Гос. аудит. - 2019. - № 2. - С. 99-113.

5. Полякова Т.А. Цифровизация и синергия правового обеспечения информ. безопасности // Информационное право. - 2019. - № 2. - С. 4-7.

6. Савельев А. И. Научно-практический постатейный комментарий к Федеральному закону «О персональных данных». -- М. : Статут, 2017.

7. Семилютина Н. Г. Глобализация международных хозяйственных связей, информационные технологии и выход на новый уровень диффузии в праве // Журнал российского права. -- 2015. -- № 5. -- С. 134--141.

8. Сергеев А. П., Терещенко Т А. Большие данные: в поисках места в системе гражданского права // Закон. -- 2018. -- № 11. -- С. 106--123.

9. Филиппович А. А. Автоматизация комплаенса: миф или реальность? // Предпринимательское право. -- 2019. -- № 1. -- С. 54--59.

Размещено на Allbest.ru

...

Подобные документы

  • Автоматизированные системы защиты от несанкционированного доступа. Положение по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации. Защита информации в контрольно-кассовых машинах и кассовых системах.

    реферат [43,3 K], добавлен 03.04.2017

  • Законодательные основы обеспечения информационной безопасности. Ответственность за преступления в области информационных технологий. Направления правового обеспечения информационной безопасности. Порядок лицензирования средств защиты информации.

    презентация [158,6 K], добавлен 11.07.2016

  • Состав и характеристики технических средств подсистемы контроля доступа. Исследование основных задач и обязанностей оператора системы физической защиты. Обзор реагирования на попытки несанкционированного прохода через границы зон ограничения доступа.

    отчет по практике [20,6 K], добавлен 26.06.2012

  • Защита от угрозы нарушения конфиденциальности на уровне содержания и от нарушения целостности информации, разновидность угроз. Доступность и целостность информации. Уязвимость, атаки и её последствия. Обеспечение информационной безопасности.

    контрольная работа [206,0 K], добавлен 12.03.2011

  • Понятие конфиденциальности и виды информации. Основные источники правового регулирования конфиденциальной информации. Угрозы информационной безопасности в России, меры по предупреждению. Организация систем защиты информации. Служебная, коммерческая тайна.

    курсовая работа [90,0 K], добавлен 19.01.2015

  • Основные способы несанкционированного доступа к информации в компьютерных системах и защиты от него. Международные и отечественные организационные, правовые и нормативные акты обеспечения информационной безопасности процессов переработки информации.

    реферат [28,4 K], добавлен 09.04.2015

  • Основные источники правового регулирования конфиденциальной информации. Угрозы и меры по предупреждению ее утечки. Проблема и пути повышения защиты конфиденциальной информации и персональных данных в Администрации МО "Карагайский район" Пермского края.

    курсовая работа [95,3 K], добавлен 09.10.2014

  • Анализ действующего законодательства Российской Федерации по вопросам оборота экологической информации. Требования, предъявляемые к экологической информации, и ограничения в ее предоставлении. Принцип полноты и достоверности предоставляемой информации.

    курсовая работа [68,7 K], добавлен 23.12.2014

  • Понятие средств массовой информации, формы распространения информации. Организация деятельности средств массовой информации, пути распространения. Отношения средств массовой информации с гражданами и организациями. Профессиональный статус журналиста.

    реферат [18,9 K], добавлен 13.12.2010

  • Правоотношения между потребителями, производителями и обладателями информации. Свобода доступа к ней. Ознакомление с документами ограниченного доступа. Пользование государственными информационными ресурсами. Защите прав субъектов персональных данных.

    реферат [26,6 K], добавлен 06.12.2014

  • Защита информации – приоритетная задача обеспечения национальной безопасности. Практическое применение средств криптографической защиты в информационных системах. Законодательная база защиты информации в РФ. Формирование информационного законодательства.

    курсовая работа [50,1 K], добавлен 12.03.2010

  • Характеристика государственного регулирования и управления в области информации и информатизации. Исследование комплекса правовых, организационных и технических мер, направленных на обеспечение целостности, конфиденциальности и сохранности информации.

    контрольная работа [29,0 K], добавлен 08.01.2012

  • Проблема информационной безопасности. Уголовно-правовая и криминалистическая характеристика неправомерного доступа к компьютерной информации. Особенности первоначального этапа расследования неправомерного доступа к информации.

    курсовая работа [28,1 K], добавлен 25.11.2004

  • Принцип информационной открытости. Способы обеспечения доступности к информации о деятельности государственных органов и органов местного самоуправления. Ответственность за нарушение законодательства в информационной сфере. Виды доступа к информации.

    реферат [18,6 K], добавлен 15.09.2011

  • Право на информацию и его реализация в страховой сфере. Институты информации ограниченного доступа в сфере страхования. Проблемы информационной безопасности в сфере страхования. Надзор за обеспечением информационной безопасности в сфере страхования.

    магистерская работа [270,2 K], добавлен 29.05.2012

  • Теоретические, законодательные основы защиты конфиденциальной информации средствами вычислительной техники. Правовое обеспечение информационной безопасности современной организации. Разработка программных средств, обеспечение качества их функционирования.

    курсовая работа [46,8 K], добавлен 14.09.2015

  • Понятие и содержание, методы и направления деятельности средств массовой информации. Роль и функции средств массовой информации в современном обществе. Конституционно-правовое регулирование организации и деятельности данного социального института.

    курсовая работа [34,8 K], добавлен 08.05.2011

  • Рассмотрение особенностей режимов свободного и ограниченного доступа, документированной информации как основных разновидностей законодательного регулирования интеллектуальной продукции. Понятие коммерческой, банковской, служебной и государственной тайны.

    реферат [22,2 K], добавлен 13.12.2010

  • Свобода поиска, получения, передачи, производства и распространения информации законным способом. Установление ограничений доступа к ней только федеральными законами. Равноправие языков народов РФ при создании информационных систем и их эксплуатации.

    презентация [424,4 K], добавлен 23.10.2016

  • Определение конфиденциальности и законодательные директивы Европейского Союза, её регулирующие. Перечень сведений конфиденциального характера, определённый в Указе Президента РФ. Меры по охране конфиденциальности информации, принимаемые её обладателем.

    контрольная работа [25,1 K], добавлен 19.07.2015

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.