Правовое регулирование обеспечения кибербезопасности и защиты персональных данных в рамках Африканского союза
Рассмотрена роль и основные положения Конвенции Африканского союза о кибербезопасности и защите персональных данных, от 27 июня 2014 года. Данная конвенция важна, поскольку призвана стать основой для противодействия информационной преступности в регионе.
Рубрика | Программирование, компьютеры и кибернетика |
Вид | статья |
Язык | русский |
Дата добавления | 21.12.2024 |
Размер файла | 17,0 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
Правовое регулирование обеспечения кибербезопасности и защиты персональных данных в рамках Африканского союза
Яковенко И.А.
студент 2 курс магистратуры, факультет «Юридический», КрФ ФГБОУВО «РГУП», Россия, г. Симферополь Научный руководитель: Пастухова Л.В. к.ю.н., доцент Кафедры «Государственно-правовых дисциплин»
Аннотация
В статье рассматривается роль и основные положения Конвенции Африканского союза о кибербезопасности и защите персональных данных, от 27 июня 2014 года. Очевидно, что данная конвенция важна, поскольку призвана стать основой для противодействия информационной преступности в регионе. Прогрессивность ее заключается в положениях конвенции об ответственности поставщиков информационных технологий за устранение уязвимостей технологий, и обеспечения основы для защиты персональных данных. В работе рассмотрены исследования таких авторов, как Дробот Е.В, Фомина Л.Ю., П. Нгатейо Акони Шани, а также исследования одного из ведущих университетов мира, как Стэнфорд.
Ключевые слова: кибербезопасность, киберугроза, защита персональных данных.
Abstract
The article examines the role and main provisions of the African Union Convention on Cybersecurity and Personal Data Protection, dated June 27, 2014. Obviously, this convention is important because it is intended to become the basis for countering information crime in the region. Its progressiveness lies in the provisions of the convention on the responsibility of information technology providers for eliminating technology vulnerabilities, and providing a basis for the protection of personal data. The paper considers the research of such authors as Drobot E.V., Fomina L.Yu., P. Ngateyo Akoni Shani, as well as research from one of the world's leading universities, like Stanford.
Keywords: cybersecurity, cyber threat, personal data protection.
Конвенция Африканского союза о кибербезопасности и защите персональных данных, также известная как Малабская конвенция, была разработана в 2011 году, принята в 2014 году и вступила в силу 8 июня 2023 года после ратификации Маврикием [4].
Конвенция криминализирует широкий спектр действий в киберпространстве, а также устанавливает процедуры расследования и судебного преследования киберпреступности. Киберпреступность - это преступные действия, совершаемые в сети интернет или с использованием компьютерных технологий. Это может включать в себя кражу личных данных, финансовые мошенничества, вредоносные атаки на компьютерные системы и другие виды преступной деятельности, связанные с использованием новых технологий.
Этот документ охватывает также включает положения об электронных транзакциях и обеспечивает основу для защиты персональных данных. В ней также признается право на неприкосновенность частной жизни и требуется, чтобы страны, принявшие Конвенцию, создали органы по защите данных и обеспечили сбор, обработку и безопасное хранение персональных данных [3]. Это придает Конвенции уникальный и инновационный характер среди нормативных актов и политики, связанных с кибербезопасностью.
Конвенция содержит несколько положений, касающихся международного сотрудничества. Она призывает государства -участники заключать соглашения о взаимной правовой помощи в борьбе с киберпреступностью и обеспечивать обмен информацией о киберугрозах и оценках уязвимости через такие учреждения, как группы реагирования на компьютерные чрезвычайные ситуации (далее - CERT) [6].
Странам также поручено использовать механизмы международного сотрудничества - будь то основанные на частных или государственных партнерствах - когда дело доходит до реагирования на киберугрозы, улучшения кибербезопасности и стимулирования диалога с участием многих заинтересованных сторон.
Конвенция признает важность соблюдения национальных конституций и международного права, например, в преамбуле указывается, что при создании нормативной базы в области кибербезопасности и защиты персональных данных следует учитывать требования уважения прав граждан, гарантированных основополагающими актами внутреннего законодательства и защищенных международными договорами по правам человека, в частности Африканской хартией прав человека и народов [1].
Важно отметить, что Конвенция обязывает государства-участники создавать правовые и институциональные рамки для защиты данных и кибербезопасности. Однако в случае кибербезопасности государства могут либо создавать новые институты, либо использовать уже существующие. Это требование, при правильном применении, может помочь привнести элемент подотчетности в то, как полиция и службы безопасности работают и управляются на континенте.
В Конвенции также излагаются принципы, которых следует придерживаться при обработке персональных данных, такие как [5]:
- согласие законность;
- законность и справедливость;
- цель, актуальность и хранение обрабатываемых персональных
данных; точность;
- прозрачность; кибербезопасность защита персональных данных
- конфиденциальность и безопасность персональных данных.
Она также предписывает государствам-участникам запрещать любой сбор и обработку данных без согласия, которые раскрывают расовое, этническое и региональное происхождение, принадлежность к родителям, политические взгляды, религиозные или философские убеждения, членство в профсоюзах, сексуальную жизнь и генетическую информацию или, в более общем плане, данные о состоянии здоровья субъекта данных, за исключением определенных исключительных обстоятельств.
Впрочем, хотя роль конвенции не оспоримо относительно его важности, существует ряд недостатков, о которых необходимо упомянуть.
Во-первых, учитывая недостатки, присущие большинству механизмов сектора безопасности Африки и Африканского союза, в частности, предвзятый и скомпрометированный характер секторов государственной безопасности и регистрации демографических данных, Конвенция могла бы включать требование о строгом судебном надзоре. Это необходимо в целях усиления защиты права на неприкосновенность частной жизни и ограничения политического влияния на управление данными, находящимися в пути, в хранилище, облаке или в состоянии «покоя».
Во-вторых, хотя Конвенция предписывает государствам-участникам принимать законы, учитывающие их конституции и международные конвенции, в ней лишь переоценивается значение Африканской хартии [2]. Учитывая, что Африканская хартия не предусматривает прямого права на неприкосновенность частной жизни в отношении доступа к информации и обработки персональных данных, это создает пробел, который необходимо заполнить [2].
Существует множество случаев, когда Конвенция ставит национальный суверенитет и свободу действий выше международного права. Так, например, в Конвенции указано, что в рамках «содействия кибербезопасности и борьбе с киберпреступностью», государства, ратифицирующие Конвенцию, могут делать то, что посчитают необходимым, уместным и эффективным» [6].
Такая широкая свобода действий дает государствам-участникам, возможность злоупотреблять этими полномочиями. Это особенно актуально, поскольку Конвенция прямо не определяет минимальный порог, которому должны соответствовать национальные конституции, и законы. В этом отношении была бы полезна прямая ссылка на международное право.
В целом, Конвенция, по-видимому, чрезмерно широка по своей сфере применения, поскольку охватывает множество вопросов: защита данных, электронная коммерция, киберпреступность и кибербезопасность.
Хотя Конвенция требует от государств -членов Африканского союза создания независимого органа, отвечающего за защиту персональных данных, в том виде как в ней указано, но не разъясняет вопрос, обязан ли такой орган в каждом государстве-участнике Конвенции сотрудничать друг с другом для обеспечения соблюдения Конвенции.
В целом, Конвенция имитировала европейские режимы защиты данных, что дает так называемый брюссельский эффект. Это говорит о том, что Конвенция слишком западная по своей ориентации, которая, в свою очередь, возможно, отвергла общинную и социальную концепцию конфиденциальности данных в Африке [4].
В целом, вступление в силу Конвенции является важной вехой в реализации конфиденциальности данных в цифровую эпоху в рамках Африканского союза. Конвенция будет иметь далеко идущие последствия, когда африканские страны начнут цифровую торговлю внутри Африки и за ее пределами.
Однако, как рамочный договор, в нем отсутствуют подробные правила, а процедуры обработки и защиты данных, в свою очередь, делают его невзрачным региональным договором.
Таким образом, Африканский союз должен принять нормотворческие уточнения, разъясняющие общие законодательные положения Конвенции и государств-участников, ратифицировавших ее. Учитывая разнообразные социокультурные контексты Африки, было бы уместно и своевременно задуматься о концепции конфиденциальности данных. При этом государствам-участникам Африканского союза следует серьезно рассмотреть африканский подход к конфиденциальности данных, а не европейский.
Использованные источники:
1. Дробот Е.В. Новые приоритеты национальной безопасности стран Африки в условиях нарушения глобальных цепочек создания стоимости // Экономические отношения. - 2022. - Том 12. - № 2. - С. 285-308.
2. Нгатейо Акони Шани Павел, Африканская хартия по правам человека и народов как наиболее значимый инструмент по правам человека в Африке: история разработки // Международный журнал гуманитарных и естественных наук. - 2022. - №4. - С. 132-137.
3. Фомина Л.Ю. -- Международные стандарты зашиты персональных данных в условиях информационного общества // Международное право. - 2019. - № 4. DOI: 10.25136/2644-5514.2019.4.31828 URL: https;//nbpublish.com'library_read_article.php?id=31828
4. Обеспечение информационной безопасности в странах Африки:
основные детерминанты: сайт международная жизнь [Электронный ресурс]. URL: http://katori.pochta.ru/linguistics/portals.html (дата обращения:
12.04.2024).
5. Convention on Cyber Security and Personal Data Protection: сайт Университета Стэнфорда [Электронный ресурс]. URL: https://wilmap.stanford.edu/entries/convention-cyber-security-and-personal-data-
protection (дата обращения: 12.04.2024).
6. The African Union Convention on Cyber Security and Personal Data Protection: Key Insights: сайт Университета Стратмора [Электронный ресурс]. URL: https://cipit.strathmore.edu/the-african-union-convention-on-cyber-security-
and-personal-data-protection-key-insights/ (дата обращения: 12.04.2024).
Размещено на Allbest.ru
...Подобные документы
Законодательные основы защиты персональных данных. Классификация угроз информационной безопасности. База персональных данных. Устройство и угрозы ЛВС предприятия. Основные программные и аппаратные средства защиты ПЭВМ. Базовая политика безопасности.
дипломная работа [2,5 M], добавлен 10.06.2011Основы безопасности персональных данных. Классификация угроз информационной безопасности персональных данных, характеристика их источников. Базы персональных данных. Контроль и управление доступом. Разработка мер защиты персональных данных в банке.
дипломная работа [3,2 M], добавлен 23.03.2018Анализ структуры распределенной информационной системы и обрабатываемых в ней персональных данных. Выбор основных мер и средств для обеспечения безопасности персональных данных от актуальных угроз. Определение затрат на создание и поддержку проекта.
дипломная работа [5,3 M], добавлен 01.07.2011Характеристика комплекса задач и обоснование необходимости совершенствования системы обеспечения информационной безопасности и защиты информации на предприятии. Разработка проекта применения СУБД, информационной безопасности и защиты персональных данных.
дипломная работа [2,6 M], добавлен 17.11.2012Технологии защиты персональных данных и их применение. Юридический аспект защиты персональных данных в России. Описание результатов опроса среди рядовых российских пользователей. Прогноз развития технологий в связи с аспектом защиты персональных данных.
дипломная работа [149,6 K], добавлен 03.07.2017Правовое регулирование защиты персональных данных. Общий принцип построения соответствующей системы. Разработка основных положений по охране личных документов. Подбор требований по обеспечению безопасности персональных данных в информационных системах.
дипломная работа [1,3 M], добавлен 01.07.2011Секретность и безопасность документированной информации. Виды персональных данных, используемые в деятельности организации. Развитие законодательства в области обеспечения их защиты. Методы обеспечения информационной безопасности Российской Федерации.
презентация [2,1 M], добавлен 15.11.2016Описание основных технических решений по оснащению информационной системы персональных данных, расположенной в помещении компьютерного класса. Подсистема антивирусной защиты. Мероприятия по подготовке к вводу в действие средств защиты информации.
курсовая работа [63,4 K], добавлен 30.09.2013Система контроля и управления доступом на предприятии. Анализ обрабатываемой информации и классификация ИСПДн. Разработка модели угроз безопасности персональных данных при их обработке в информационной системе персональных данных СКУД ОАО "ММЗ".
дипломная работа [84,7 K], добавлен 11.04.2012Актуальность защиты информации и персональных данных. Постановка задачи на проектирование. Базовая модель угроз персональных данных, обрабатываемых в информационных системах. Алгоритм и блок-схема работы программы, реализующей метод LSB в BMP-файлах.
курсовая работа [449,5 K], добавлен 17.12.2015Определение степени исходной защищенности персональных данных в информационной системе. Факторы, создающие опасность несанкционированного доступа к персональным данным. Составление перечня угроз персональным данным, оценка возможности их реализации.
контрольная работа [21,5 K], добавлен 07.11.2013Предпосылки создания системы безопасности персональных данных. Угрозы информационной безопасности. Источники несанкционированного доступа в ИСПДн. Устройство информационных систем персональных данных. Средства защиты информации. Политика безопасности.
курсовая работа [319,1 K], добавлен 07.10.2016Анализ сетевой инфраструктуры, специфика среды исполнения и принципов хранения данных. Обзор частных моделей угроз персональных данных при их обработке с использованием внутрикорпоративных облачных сервисов. Разработка способов защиты их от повреждения.
курсовая работа [41,7 K], добавлен 24.10.2013Базовая модель угроз персональных данных, обрабатываемых в информационных системах персональных данных. Метод сокрытия информации в наименьших битах графических контейнеров. Алгоритм и блок-схема работы программы, реализующей метод LSB в BMP-файлах.
курсовая работа [475,1 K], добавлен 05.12.2014Штатная численность персонала в школе. Аппаратные и программные средства информационной системы. Защита сведений, составляющих коммерческую тайну, и персональных данных сотрудников. Охрана труда при работе на персональных компьютерах, их профилактика.
отчет по практике [44,3 K], добавлен 04.05.2014Выбор системы программирования. Разработка программного обеспечения для ведения складского учета (инвентаризации) персональных компьютеров и комплектующих на предприятии. Обоснование даталогической модели данных. Рекомендации по применению программы.
курсовая работа [1,9 M], добавлен 14.01.2013Исследование возможностей ускорения процессов заполнения базы персональных данных за счет сокращения ручного ввода данных путем применения технологий оптического распознавания символов. Проектирование, реализация и тестирование автоматизированной системы.
дипломная работа [2,6 M], добавлен 10.07.2017Основные угрозы по отношению к информации. Понятия, методы и способы обеспечения защиты данных. Требования к системе защиты. Механизм авторизации в информационной базе для определения типа пользователя. Работа администратора с системой безопасности.
курсовая работа [201,1 K], добавлен 24.06.2013Анализ системы управления торговлей и персоналом фирмы, бухучёта, уровня защищённости корпоративной информационной системы персональных данных. Разработка подсистемы технических мер защиты маршрутизации, коммутации и межсетевого экранирования ИСПДн.
курсовая работа [3,6 M], добавлен 08.07.2014Нормативно-правовые документы в сфере информационной безопасности в России. Анализ угроз информационных систем. Характеристика организации системы защиты персональных данных клиники. Внедрение системы аутентификации с использованием электронных ключей.
дипломная работа [2,5 M], добавлен 31.10.2016