56
темы «базовый закон – отраслевые законы» состоит в том, что при появлении новых видов неправомерных посягательств на персональные данные нет необходимости переделывать всю систему защиты. Достаточно внести изменение в соответствующий «отраслевой» закон или дополнить его новым «отраслевым» законоположением.
Поскольку современные национальные системы защиты данных являются системами государственно-правового регулирования обработки и использования персональных данных, то практически все они содержат активный регулирующий компонент – национальный орган (или систему органов) по защите персональных данных, наделяемый регистрационно-разрешительными, контрольно-надзорны- ми, а также арбитражными, экспертными и методологическими функциями.
Основные требования, предъявляемые международными соглашениями о гармонизации систем защиты данных к национальному органу по защите данных, – это компетентность и независимость.
Компетентность потребовалась потому, что национальные органы по защите данных должны были взять на себя арбитражную функцию, с которой, ввиду быстрого усложнения компьютерноинформационных технологий, перестали справляться суды общего назначения. Правительство Великобритании в 1975 г. так сформулировало свою позицию по проблеме защиты сферы частной жизни в связи с автоматизированной обработкой персональных данных: «Пришло время, когда те, кто используют компьютеры для обработки персональной информации (независимо от того, насколько ответственными они являются), не могут больше оставлять на произвольное усмотрение одних лишь судей решение вопроса о том, адекватно ли защищают сферу частной жизнь их собственные компьютерные информационные системы».
Независимость от государства была необходимой этому органу потому, что государство с приходом компьютерных технологий оказалось одной из сторон, заинтересованных в обработке и использовании персональных данных. В связи с этим ни один из государственных органов не в состоянии был занимать позицию беспристрастного арбитра по отношению к коллизии прав субъекта данных и интересов держателей (пользователей) персональных данных. Независимость органа по защите данных в различных национальных правовых системах обеспечивается разнообразными средствами: статусом органа, его местом в системе государственной власти, процеду-
57
рой совместного назначения руководителя этого органа несколькими ветвями государственной власти, разделением административной подчиненности органа защиты данных между исполнительной и представительной ветвями власти, прямым указанием закона и многими другими методами.
Не менее разнообразны организационные формы национальных органов по защите данных. Наиболее распространено учреждение поста специального должностного лица (с переданным ему соответствующим персоналом), ответственного за защиту персональных данных в национальном масштабе. В зависимости от национальных традиций и объема своих функций, установленных законом, это должностное лицо может носить название национального уполномоченного по правам граждан на невмешательство в частную жизнь или прайвеси-комиссара, уполномоченного или комиссара по защите данных и др. В ряде стран предпочитают коллегиальные органы по защите данных, носящие названия советов, комитетов или коллегий по защите данных. Достаточно распространено использование не единственного органа, а системы органов власти по защите персональных данных. Так, например, в Австрии законом установлена двойственная структура, состоящая из совета и комиссии по защите данных. В Великобритании полномочия регистратора по защите данных в известной мере уравновешиваются полномочиями специализированного суда (трибунала) по защите данных, служащего апелляционной инстанцией, где можно опротестовать решения регистратора. В свою очередь, на решения этого суда по защите данных могут быть поданы апелляции в верховные суды королевств и княжеств, входящих в состав Соединенного Королевства Великобритании и Северной Ирландии. Тем самым в национальную систему защиты персональных данных вносится элемент «судебной состязательности».
Несмотря на существование в ряде национально-правовых систем специализированных судов и трибуналов по защите данных, входящих в национальные системы органов по защите данных в качестве полноправных членов, суды общего назначения тоже сохраняют определенную роль в правовом регулировании обработки и использования персональных данных, входя практически во все национальные системы защиты данных в качестве «неявных» членов.
58
2.5.Международные акты
осистеме государственного регулирования
всфере информационно-коммуникационных технологий
13 декабря 1999 г. была принята директива №1999/93/ЕС Европарламента и совета об электронных подписях, которая состоит из трех частей: преамбулы (из 28 пунктов с выводами и предложениями Европарламента и совета), 15 статей текста директивы и четырех приложений. В преамбуле в рамках стран – членов ЕС рассматриваются вопросы электронной торговли, цифровой подписи, аутентичности передаваемых и получаемых сведений. Существующий свободный рынок перемещения людей, товаров, услуг и капиталов с появлением электронной торговли должен предусмотреть аналогичные условия своего развития и существования. В соответствии с директивой необходимо предусмотреть:
−возможность осуществления контроля за экспортом продукции двойного назначения;
−обеспечение конфиденциальности информации там, где это предусматривают положения национального законодательства;
−аккредитацию провайдеров услуг в области сертификации в любой стране – члене ЕС.
Директива не должна затруднять создание частных предприятий, которые могли бы осуществлять контроль за соблюдением положений данной Директивы в странах ЕС. Она направлена на то, чтобы узаконить применение электронной подписи в странах ЕС. Обращается внимание на угрозу злоупотреблений при хранении и копировании данных, касающихся электронных подписей. Разработка положений национального законодательства о критериях вступления в силу электронных подписей будет способствовать соблюдению законодательства в рамках ЕС.
Вслучаях развития отношений с третьими странами они должны основываться на взаимном признании сертификационных услуг. Провайдеры сертификационных услуг должны строго соблюдать положения законодательства о защите сведений и обладать соответствующими личностными характеристиками по работе со сведениями частного характера.
59
Те м а 3. ОРГАНИЗАЦИЯ ЗАЩИТЫ ИНФОРМАЦИИ
ВСОЕДИНЕННЫХ ШТАТАХ АМЕРИКИ
3.1.Система организационно-правового обеспечения защиты государственных секретов
Правовая основа защиты государственных секретов в США. В
современном мире эффективность обеспечения интересов государства определяется их практической целесообразностью и правовой подкрепленностью. Это подразумевает выполнение принципа законности осуществления государством своих интересов, в том числе защиты государственных секретов. Первоначально необходимо урегулировать правовые вопросы защиты государственной тайны, а затем на этой основе строить всю систему защиты информации. Правовая основа может быть представлена разделом законодательства, системой отдельных нормативных правовых актов (законов, кодексов, постановлений, инструкций, актов делегированного законодательства, конституционных обычаев, судебных прецедентов и других властных предписаний государственных органов), которые носят общий характер, а также регулируют различные виды общественных отношений, устанавливают, изменяют и отменяют нормы права.
В свое время немецкий социолог М. Вебер провел черту между «официальной секретностью» правительственной информации и обычной бюрократией. Он писал: «Любая бюрократия ищет спосо-
бы усиления превосходства профессиональной информированности посредством удержания своих знаний и намерений в секрете. Бюрократическая администрация всегда склонна быть администрацией секретных заседаний настолько, насколько это возможно, и скрыть свои умения и действия от критики. Понятие «официальная секретность» есть специфическое изобретение бюрократии, позволяющее ей защититься от ненужных для нее вопросов»1.
Таким образом, несмотря на то, что иногда сведения нуждаются в засекречивании в контексте национальной безопасности, вполне очевидно, что секретность не является главным инструментом обеспечения безопасности страны. Зато секретность дает бюрократическому правительству возможности для охраны своих интересов и защиты от требований объяснения с общественностью о своих действиях.
1 Вебер М. О буржуазной демократии в России // Социологические исследо-
вания. – 1992. – № 5. – С. 130–134.
60
В условиях демократии открытость усиливает правительство, обеспечивая общественное доверие к его политике. В соответствии с существующими законами должны быть приняты стандарты или правила доступа общественности к информации, соблюдаемые правительством и защищаемые судами. Соответствующие решения должны приниматься не правительственной бюрократией, всегда имеющей причины для излишнего и чрезмерного засекречивания информации, а законодательным органом.
Первый закон о защите информации в Соединенных Штатах Америки был принят в 1906 г. В настоящее время в США имеется около 500 законодательных актов, регламентирующих вопросы защиты информации, определяющих меры ответственности за ее разглашение, а также правовые меры борьбы с компьютерными преступлениями. Проблемы информационной безопасности рассматриваются американской администрацией как один из ключевых элементов национальной безопасности. Национальная политика США в области защиты информации формируется Агентством национальной безопасности (АНБ). При этом наиболее важные стратегические вопросы, определяющие национальную политику в данной сфере, как правило, решаются на уровне Совета национальной безопасности. Его решения оформляются в виде директив президента США, таких как:
–«Политика в области защиты систем связи» (1977 г., Д. Картер), где впервые указано на необходимость защиты важной несекретной информации для обеспечения национальной безопасности;
–«Национальная политика США в области безопасности систем
связи автоматизированных информационных систем» (1984 г., Р. Рейган), ставшая юридической основой для возложения на АНБ функций по защите информации и обеспечения безопасности не только в каналах связи, но и в сложных информационнотелекоммуникационных системах. Этой же директивой на АНБ были возложены функции лицензирования деятельности в области защиты информации и осуществления сертификации технологий, систем и оборудования, предназначенных для защиты информации в инфор- мационно-телекоммуникационных системах страны.
Начиная с 1967 г. в США было принято множество федеральных законов, создавших правовую основу для реализации единой государственной политики в области информатизации и защиты информации с учетом интересов национальной безопасности страны. Наиболее важными среди этих законов являются: «О свободе информации»