У вас вопросы?
У нас ответы:) SamZan.net

конфиденциальная информация

Работа добавлена на сайт samzan.net:

Поможем написать учебную работу

Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.

Предоплата всего

от 25%

Подписываем

договор

Выберите тип работы:

Скидка 25% при заказе до 27.12.2024

6

§ 3.3. Роль и место государства в обеспечении сохранности конфиденциальной информации

Как мы теперь знаем, категории сведений, охватываемые понятием "конфиденциальная информация", весьма многообразны.

Чтобы более глубоко осознать роль и место государства в данной сфере общественных отношений, необходимо представить классификацию конфиденциальной информации несколько иначе, чем это было предпринято в главе второй настоящей работы. В целом, в блоке конфиденциальной информации просматриваются три области, зависящие от характера защищаемых сведений:

  •  конфиденциальные сведения, образуемые в процессе реализации органами государственной власти своих функций;
  •  конфиденциальные сведения, образуемые в процессе коммерческой деятельности организаций и учреждений;
  •  конфиденциальные сведения, связанные с жизнедеятельностью индивида и его мини-социума (семьи).

Помимо указанного, государство может оказывать свое воздействие на сферу конфиденциальной информации по следующим направлениям:

  •  правовое регулирование общественных отношений;
  •  конкретная деятельность органов государственной власти по защите информации;
  •  обеспечение правопорядка и борьба с правонарушениями;
  •  ресурсное обеспечение деятельности по защите конфиденциальной информации.

В зависимости от категории конфиденциальной информации задачи государства выглядят несколько различным образом.

Применительно к конфиденциальным сведениям, образуемым в процессе реализации органами государственной власти своих функций, правовое регулирование должно заключаться в создании системы нормативных правовых актов, центральным элементом в которой должен стать отдельный федеральный закон "о служебной тайне", основные положения которого были представлены и обоснованы в разделе данной работы, посвященном служебной тайне.

Такие меры создадут условия, при которых может существовать оборот конфиденциальных сведений служебного характера, исключающий либо существенно затрудняющий их неправомерное распространение, а также обладание ими со стороны должностных лиц и работников органов государственной власти лишь в том объеме, который вызван служебной необходимостью.

Упорядочение данных отношений позволит также исключить введение произвольных ограничений в доступе к социально значимым сведениям из различных областей государственной жизни.

Выше автор также обосновал позицию, согласно которой защиту сведений, составляющих служебную тайну, целесообразно возложить на подразделения по защите государственной тайны, используя уже созданную их инфраструктуру.

Большая работа также предстоит по установлению степени общественной опасности тех или иных правонарушений в области оборота сведений, составляющих служебную тайну, формулированию их составов и градуированию по различным видам юридической ответственности, прежде всего административной, а по наиболее существенным правонарушениям, возможно, и уголовной.

Надведомственный контроль за деятельностью по обороту и защите сведений, составляющих служебную тайну, целесообразно возложить на федеральные органы исполнительной власти, которые ныне реализуют такую задачу в отношении государственной тайны. И начало данному процессу де-факто уже положено: в упоминавшемся выше Указе Президента Российской Федерации от 19.02.99 № 212, на Гостехкомиссию России и ее органы на местах уже возложены задачи по защите таких сведений от попыток завладения ими со стороны иностранных технических разведок.

В целом, по мнению автора, система защиты государственной и служебной тайны в органах государственной власти должна снова образовывать единый комплекс, как было реализовано ранее, однако правовое регулирование защиты данных категорий сведений должно осуществляться самостоятельно.

Если отнесение сведений к государственной тайне является исключительной прерогативой федеральных органов исполнительной власти, то институт служебной тайны может стать довольно действенным инструментом для ограничения в доступе к определенным категориям сведений внутрисистемного характера в органах законодательной, судебной власти и органах местного самоуправления, а также конфиденциальной информации, передаваемой в эти органы субъектами негосударственной сферы и гражданами.

Применительно к конфиденциальным сведениям, образующимся в процессе коммерческой деятельности организаций и учреждений, воздействие государства должно быть в основном регулятивным и охранительным, то есть заключаться в формировании соответствующей нормативной правовой базы, создающей условия для реализации соответствующими субъектами своих интересов, в формировании системы санкций за правонарушения, пресечения правонарушений и осуществления правосудия.

Однако данная посылка не означает, что государство должно оставаться сторонним наблюдателем за процессами защиты конфиденциальной информации коммерческого характера, просто степень непосредственного его вмешательства в данную деятельность должна быть существенно более низкой, чем по отношению к конфиденциальной информации о гражданах или служебной информации органов государственной власти.

Мы также уже знаем, что процесс отнесения сведений к коммерческой тайне – субъективное право каждой организации (учреждения). И государство не может излишне обременять ее различными правилами в данной области, в противном случае происходит покушение на основополагающие принципы предпринимательской деятельности. Однако данное утверждение является истинным не во всех случаях. Имеется целый ряд организаций, от устойчивой работы которых зависит экономическая безопасность страны. Это прежде всего так называемые "естественные монополии", а также крупные предприятия, либо полностью находящиеся в государственной собственности, либо участие государства в уставном капитале которых является доминирующим. Коль скоро сохранение коммерческой информации является важным условием выживания субъекта в рыночной среде, государство должно быть самым прямым образом заинтересовано в формировании и реализации комплекса мероприятий по защите такой информации. Поэтому совершенно не случайно в разделах, посвященных служебной тайне и коммерческой тайне, был поднят вопрос о необходимости уточнения статуса служебной тайны как гражданско-правового института.

Автору представляется, что там, где государство является собственником имущества хозяйствующего субъекта, либо имеет доминирующее положение среди акционеров, оно через уполномоченные органы исполнительной власти вправе предписывать обеспечение определенного уровня защиты коммерческой информации, использование определенных средств и методов, иными словами, формировать политику защиты данных сведений.

Однако такая политика должна проводиться не путем попыток установления административного диктата, как это можно было наблюдать на примере Указа Президента Российской Федерации от 03.04.95 № 334, а во взятии государством на себя части ответственности за обеспечение сохранности информации путем предоставления возможности использования защищенных государственных телекоммуникационных систем, кредитования мероприятий по защите информации и ряда других мер, в числе которых можно рассмотреть возможность специализированного аудита, с помощью которого будет осуществляться оценка степени защищенности охраняемой информации. Такая система, в отличие от традиционных форм контроля и надзора, представляется более предпочтительной, так как поручается независимым организациям и ликвидирует естественную степень недоверия, которая может возникнуть между органом государственной власти и коммерческой организацией.

Существенно иным образом должно обстоять дело по отношению к тем субъектам предпринимательской деятельности, которые работают на свой риск. В данном случае воздействие государства, помимо установления общей системы прав и обязанностей путем выработки соответствующих норм федерального законодательства, должно носить предупреждающе-рекомендательный характер, примером такого метода, в частности, может быть поощрение использования сертифицированных средств защиты информации путем возложения части риска за их качество на государственный орган, проводивший сертификацию (от чего в настоящее время они настойчиво уклоняются), информирования отдельных субъектов об угрозах безопасности их коммерческих секретов; организации системы экономической контрразведки, деятельность которой должна быть направлена против разведустремлений транснациональных корпораций и отдельных фирм; организации системы подготовки кадров и повышения квалификации специалистов в области защиты коммерческой тайны в государственных и негосударственных образовательных учреждениях и т.п.

Несколько отличной по отношению к вышеизложенному должно быть отношение государства к системе защиты сведений, составляющей банковскую тайну, так как по отношению к обеспечению сохранности данной информации у Центрального банка Российской Федерации, как государственного органа, изначально существуют определенные обязательства (как мы помним, он выступает гарантом сохранности банковской тайны в кредитно-финансовой сфере). Помимо этого, необходимая и неизбежная автоматизация межбанковских и иных расчетов, исключительная важность банковской системы для экономики и безопасности страны в целом, приводит к необходимости более существенного воздействия государства на процессы обеспечения защиты банковской тайны, так как их нельзя рассматривать в отрыве от общей задачи информационной безопасности кредитно-финансовой сферы.

В отношении такого блока информации как конфиденциальные сведения о гражданах (персональные данные) позиция государства должна быть в достаточной мере императивной и жесткой, имеющей целью создание действенной системы правовых, организационных и иных мер, обеспечивающих необходимый уровень защиты данных сведений при накоплении и использовании их любыми субъектами.

Учитывая, что в круг этих отношений может быть включено практически все население страны, а также такие факторы как практически полное отсутствие нормативной базы и низкий уровень правовой культуры в этой области, то становится очевидным, что проблема защиты конфиденциальной информации о гражданах является наиболее сложной в сравнении со всеми иными системами ограничений в доступе к информации.

Проблема защиты персональных данных является одной из самых ключевых среди всех проблем правомерного ограничения в доступе к информации и наиболее тесно соприкасается с глобальной задачей обеспечения прав и свобод человека и гражданина.

Необходимо отдавать себе отчет и в том, что даже если удастся достаточно быстро сформировать в этом направлении нормативную правовую базу, то коренным образом в существующем ныне положении ничего не изменится, так как среди значительной прослойки населения отсутствует осознание того, что обеспечение сохранности информации о частной жизни другого лица есть элемент культурного облика каждого человека.

Тем не менее скорейшее формирование правовых условий для создания системы оборота и защиты конфиденциальной информации о гражданах представляется весьма целесообразным. И совершенно очевидным является то, что фундаментом правового регулирования в данном направлении должен являться отдельной федеральный закон. Основными положениями данного акта должны быть, по мнению автора, следующие.

1. Он должен содержать закрытый (корректируемый путем внесения изменений в текст закона) перечень категорий информации, определяемых как конфиденциальные сведения о гражданах.

Важность наличия данных норм в законе состоит в том, что каждая из перечисленных категорий подлежит защите и, следовательно, за этим стоят материальные издержки органов государства либо иных обязанных субъектов, которые накапливают и используют такие сведения.

2. Он должен содержать нормы, определяющие комплекс прав физического лица по отношению к сведениям о его личности: право ознакомления с такой информацией и условия ограничения такого права, право требовать уничтожения излишне накопленной информации, а также конкретный механизм реализации такого права.

3. Он должен содержать требования по минимальному уровню защиты конфиденциальных сведений персонального характера (специализированные подразделения либо отдельные работники, в функции которых входит организация работы по защите персональных данных, сроки сохранения такой информации в тайне, установление порядка выдачи такой информации заинтересованным субъектам, прежде всего, правоохранительным органам и ряд других моментов).

4. Он должен содержать требования, предъявляемые к организациям и учреждениям, претендующим на работу со сведениями персонального характера, а также определить, что такая деятельность подлежит лицензированию.

5. Он должен определить полномочия и обязанности органов государственной власти по обеспечению сохранности находящихся в их распоряжении сведений персонального характера, регулированию данной деятельности и контролю за оборотом такой информации.

Как и в случае с государственной тайной, здесь следует отказаться от управления данной деятельностью путем только  межведомственной координации. Необходим прежде всего ответственный федеральный орган исполнительной власти, который будет координировать усилия всех субъектов в данном направлении, осуществлять лицензионно-разрешительную политику и контроль в сфере оборота конфиденциальной информации персонального характера. Помимо этого, должно реализовываться и отраслевое управление в данной сфере. В частности, в связи с тем, что наибольшее количество подлежащих защите сведений образуется в сфере здравоохранения, Минздрав России должен осуществлять отраслевое нормативное регулирование и контроль за обеспечением сохранности информации, составляющей медицинскую тайну. Требование о защите данной категории сведений должно стать одним из существенных при выдаче лицензий частно практикующим врачам и лечебным учреждениям, а неправомерное распространение такой информации в качестве административной санкции должно влечь за собой наложение штрафа, а при повторении – лишение права заниматься врачебной либо иной деятельностью по оказанию медицинских услуг на определенный срок.

В разделе настоящей работы, посвященном правовому институту конфиденциальной информации о гражданах, уже говорилось о необходимости установления парламентского контроля за обеспечением сохранности персональных данных путем распространения надзорного воздействия Уполномоченного по правам человека на данную сферу общественных отношений. Следовательно, помимо принятия отдельного законодательного акта по вопросам защиты сведений персонального характера, необходимо внести определенные дополнения и в Федеральный конституционный закон "Об Уполномоченном по правам человека в Российской Федерации".

6. Формируя такую важную для построения правового государства систему как система защиты персональных данных, нельзя упустить урегулирования еще одной важной проблемы – установления оснований и пределов распространения данных сведений в средствах массовой информации. Уже происшедшие перипетии в данной области убедительно доказывают, что для демократического государства и общества это весьма неоднозначная задача, в попытках решения которой необходимо учесть два разнополярных принципа – свободу средств массовой информации и право гражданина на неприкосновенность частной жизни. Выход из этой довольно нетривиальной ситуации видится в регламентации права средств массовой информации на обнародование таких сведений с учетом двух критериев:

  •  категории информации конфиденциального характера;
  •  уровня занимаемой лицом публичной политической должности.

Применительно к первому критерию нормативное регулирование должно учитывать устоявшиеся в российском обществе моральные принципы, согласно которым интимная сторона жизни индивида, а также диагнозы его конкретных органических заболеваний должны становиться достоянием гласности только с разрешения самого индивида. Еще более щепетильно следует относиться к обсуждению вопроса о состоянии психического здоровья лица. Пока прецедентов в данном аспекте не наблюдалось, но оголтелость избирательных кампаний последнего времени не исключает появления  в средствах массовой информации и таких сведений.

При вступлении лица на стезю публичной политики все остальные категории сведений, за исключением указанных выше, по мнению автора, должны быть доступны средствам массовой информации. Обоснованием для такого утверждения является то, что избиратели должны иметь возможность сформировать о кандидате как о личности целостное и объективное представление, а не только то, которое навязывается им самим кандидатом и его избирательным штабом. И такое право избирателей, реализуемое через возможности средств массовой информации, должно трактоваться как первичное по отношению к праву гражданина на защиту информации о его частной жизни по одному простому основанию – лицо, претендующее на публичную политическую деятельность, вступает на данную стезю осознанно и добровольно, а потому должно быть заранее осведомлено о грядущих издержках, заключающихся в том числе в существенном ограничении иммунитета в доступе к конфиденциальной информации о нем и его жизненном пути.

Представляется также, что подобное правило должно действовать и в отношении тех лиц, которые замещают высшие государственные должности вне зависимости от того, какое ведомство возглавляет такой гражданин – Министерство образования либо Службу внешней разведки. Разница по отношению к лицам, замещающим выборные должности, должна быть в сроках: применительно к первой категории ограничение иммунитета должно наступать с момента регистрации в качестве кандидата, во втором случае – с момента назначения на соответствующую должность.

В свете вышеизложенного требуется формирование единой государственной политики по обеспечению защиты телекоммуникационного общения граждан и юридических лиц, так как это затрагивает практически все категории конфиденциальной информации. Подчеркнем еще раз, что обеспечение тайны связи как межотраслевого института, должно формироваться по двум основным направлениям:

  •  расширение и углубление нормативного регулирования отношений, связанных с деятельностью по предоставлению услуг связи в части жесткой и детальной регламентации критериев обеспечения тайны телекоммуникационного общения граждан, организаций и учреждений;
  •  предоставления гражданам, организациям и учреждениям права на защиту их частной информации путем использования средств защиты.

В первом случае роль государства представляется как организующе-регулятивная: построение защищенных систем связи, обязывание операторов связи создавать условия и реализовывать меры, направленные на исключение возможности противоправного доступа к коммуникационным системам, постановка субъектов оперативно-розыскной деятельности в рамки, когда они могут реализовывать свои возможности по контролю за информацией в средствах телекоммуникаций только в пределах, предоставленных законодательством, и т.п.

В целях улучшения межотраслевой координации в указанном направлении можно было бы рекомендовать намечать и реализовывать конкретные программы через деятельность Совета Безопасности Российской Федерации, Уполномоченного по правам человека, Министерства связи и информатизации, Прокуратуры Российской Федерации.

Во втором случае роль государства представляется исключительно как регулятивная: оно должно создать правовые условия, при которых заинтересованный субъект мог бы иметь возможность реализовать свое право на самозащиту принадлежащих ему сведений при их обработке, хранении и передаче по средствам телекоммуникаций.

В основном здесь идет речь о правомерности и условиях, при которых субъект (физическое или юридическое лицо) вправе использовать средства защиты информации и, если говорить более конкретно, то криптографические средства защиты информации. Из предыдущего материала мы видим, сколь сложная ситуация создалась вокруг проблемы правомерности использования криптографических средств физическими и юридическими лицами для защиты информации частного характера, обладателями которой они являются, т.к. в данном случае реализация ими своего права ограничивает возможности государства по изобличению преступной деятельности отдельных субъектов, добыванию и закреплению доказательств.

Автору представляется, что необходим отдельный законодательный акт, определяющий юридические понятия "средство защиты информации" и "шифровальное средство" (необходимость в таких дефинициях тем более очевидна, т.к. к средствам защиты информации можно смело отнести технические средства, предназначенные для выявления электронных устройств, служащих для негласного получения информации, на использование которых согласно статье 17 Федерального закона "О лицензировании отдельных видов деятельности" требуется получение лицензии) и устанавливающий систему прав и обязанностей в следующих вопросах:

  •  закреплении неотъемлемого права граждан и юридических лиц на защиту принадлежащей им информации (при соблюдении соответствующих международных норм, если производится трансграничный обмен сведениями в защищенном виде);
  •  введении обязательной сертификации таких средств и установлении критериев распределения рисков между пользователем, производителем и сертифицирующим органом;
  •  установлении минимальных критериев специальных качеств таких средств (длина ключа, пароля, алгоритма преобразования информации), либо установления максимальных критериев (когда соответствующие параметры не должны превышать определенных пределов, например, как в гражданском огнестрельном оружии);
  •  установлении обязанности субъектов предоставлять информацию в открытом виде (при снятии элементов защиты) правоохранительным органам при проведении ими дознания или предварительного следствия, а также контрольным органам при осуществлении ими своих функций.

В качестве резюме хотелось бы отметить, что многие из поднятых проблем имеют пока лишь общие контуры и детальная проработка каждого из них является темой отдельного серьезного научного исследования. Автор же имеет целью формирование системного фундамента для дальнейшего развития научной мысли путем постановки проблемы и описания основных контуров зарождающихся систем правового регулирования этой сложной группы общественных отношений, имеющей достаточной высокую степень интеграции между правом и технологией, между общеправовыми принципами и конкретными юридическими механизмами.

Вопросы для самоконтроля.

  1.  По каким направлениям возможно воздействие государства на сферу конфиденциальной информации?
  2.  Каковы задачи государства по отношению к защите конфиденциальных сведений, образуемых в процессе реализации органами государственной власти своих функций?
  3.  Каковы задачи государства по отношению к защите конфиденциальных сведений, образующихся в процессе коммерческой деятельности организаций и учреждений?
  4.  Каковы задачи государства по отношению к защите конфиденциальных сведений персонального характера (персональных данных)?
  5.  Каковыми должны быть наиболее существенные положения законопроекта, регулирующего оборот конфиденциальной информации о гражданах (персональных данных)?
  6.  Каковыми должны быть критерии обнародования конфиденциальных сведений о гражданах (персональных данных) в средствах массовой информации?
  7.  По каким направлениям должно развиваться нормативное регулирование обеспечения тайны связи?

 




1. Лифт Строй Управление
2. Состав фонда оплаты труда
3.  Международные экономические организации и их роль в мировой экономике
4. СМИ в современном мире
5. реферат дисертації на здобуття наукового ступеня кандидата технічних наук Харків ~5
6. Новый Органон Раздел II Афоризм IV Глава первая Марко да Кола благородный венецианец почтительно
7. это добровольное общественное объединение граждан связанных общими производственными профессиональными
8. а ~ небесное тело на орбите вокруг звезды или компактной звезды оказавшееся достаточно массивным чтобы при
9. реферат дисертації на здобуття наукового ступеня кандидата технічних наук.1
10. Хозяйственный учет деятельности предприятия
11. Развитие взглядов на питание растений до Либиха
12. Но никакого триумфа в городе не чувствуется.html
13. Показатель 2 В названии любого ОСП содерж
14. О недрах и включают- сбор за участие в конкурсе аукционе и выдачу лицензий; платежи за пользование недрами-о
15. Безналичные расчеты Основы организации безналичных расчетов
16. Курсовая работа- Формування пізнавального інтересу учнів на уроках біології в 6 класі
17. Управление ~ целенаправленная деятельность руководящего состава и органов управления гражданской оборон
18.  Ни в коем случае не делать дополнительных упражнений трицепс бицепс и другие
19. картину специфичную для молекулы ДНК конкретного человека
20. психологическое общение социолога и респондента путем регистрации ответов на систему вопросов вытекающих