Материал: Борзунов К.К. Системы защиты информации в ведущих зарубежных странах Ч. 1

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

36

Информация является инструментом, позволяющим достигать определенных целей и задач по изменению сознания или определению (прогнозированию) поведения индивида и общества в целом.

Сведения о гражданах собираются и аккумулируются различными государственными организациями (правоохранительные органы, спецслужбы, медицинские учреждения, органы регистрации прав на недвижимое имущество и сделок с ним, органы регистрации юридических лиц и др.) и частными структурами (компании сотовой связи и других коммуникаций, частные образовательные, медицинские, юридические организации и т.д.). Граждане вынуждены предоставлять информацию о себе при заключении брака, рождении ребенка, получении удостоверяющих личность документов, поступлении на работу, обращении в медицинские учреждения, покупке недвижимого имущества (квартир, машин), создании частных предприятий и в иных случаях. Совершая покупки в Интернет-магази- нах, потребитель также вынужден сообщать свои персональные данные, не будучи уверенным в том, что он передает информацию о себе, данные своей кредитной карты настоящему Интернет-мага- зину, а не ложному «фишинговому» сайту. При этом даже истинные владельцы таких магазинов не всегда обеспечивают необходимую защиту персональных данных. Нередки случаи, когда сведения о покупателях используются ими в рекламных целях и даже передаются другим компаниям для адресной рассылки рекламных предложений.

Новый тип общественных отношений, характеризующийся быстрым развитием технологий, достижений науки, а также изменениями, происходящими в зарубежном законодательстве, усиливает внимание зарубежных и российских ученых к проблеме правовой защиты частной жизни человека. Значимость проблеме обеспечения правовой защиты информации о частной жизни человека придает информатизация общества, повсеместное использование государственными и негосударственными структурами компьютеризованных баз данных, а также участие государств в международном информационном обмене.

Бурное развитие компьютерных и телекоммуникационных технологий привело к формированию принципиально новых факторов, таящих угрозу для права граждан на невмешательство в частную жизнь:

37

возможность хранить и обрабатывать информацию, используемую для управления государством и бизнесом, не в обезличенной, а

вперсонифицированной форме;

скрытный (в восприятии человека) характер накопления, хранения, обработки и передачи информации в компьютерах;

появление особо опасных информационных объектов со сверхвысокой концентрацией персонифицированной информации (базы и банки данных, пространственно распределенные информационные системы).

Вбольшинстве зарубежных стран (Австрия, Великобритания, Германия, Дания, Канада, Люксембург, Норвегия, США, Франция, Швеция) уже существуют правовые механизмы защиты неприкосновенности частной жизни граждан. Это дает возможность противостоять нарушениям основных прав человека, таких как незаконное хранение и использование персональных данных, хранение и использование неточных персональных данных и т.д.

Имеют место различные подходы к использованию персональных данных, поскольку существуют разные мнения о том, что именно к ним относить. От конкретных особенностей национальной правовой системы зависит закрепление понятия «персональная информация» на разных уровнях: основного закона государства или специального нормативного правового акта.

Встранах, находящихся на этапе становления информационного (компьютерного) общества или в фазе перехода к такому обществу, основным объектом посягательств на сферу частной жизни стала персонифицированная информация, обрабатываемая автоматизированными электронными средствами (компьютерными и телекомму- никационно-компьютерными информационными системами). Такую информацию стали называть «персональными данными» (за рубежом обычно используется термин «privacy»).

«Персональные данные» рассматриваются как информация о конкретном человеке, зафиксированная на материальном носителе, которая отождествлена или может быть отождествлена с ним. К персональным данным относятся биографические и опознавательные данные, личные характеристики, сведения о семейном, социальном положении, образовании, профессии, служебном и финансовом положении, состоянии здоровья и др.

Термином «машинные данные» или просто «данные» в большинстве стран обозначают информацию, полученную в результате обра-

38

ботки на ЭВМ или подготовленную в специальной форме для такой обработки. Специальное выделение категории «персональные данные» из общего понятия «данные» связано с тем, что такие данные являются потенциально уязвимыми атрибутами сферы частной жизни человека.

Таким образом, любое выражение мнения об индивиде (субъекте данных) включается в состав персональных данных, тогда как любое указание на намерения пользователя данных в отношении субъекта данных однозначно исключается из категории «персональные данные». При этом необходимо подчеркнуть, что намерения третьей стороны, в явной и недвусмысленной форме не исключенные законом, включаются в состав персональных данных.

Поскольку Великобритания разрабатывала свой закон о защите персональных данных почти на десятилетие позже других стран– участниц Конвенции № 108 Совета Европы, то легислатура Соединенного Королевства имела возможность учесть опыт применения аналогичных зарубежных законов. Приведенная выше оговорка призвана предупредить распространенную среди пользователей данных уловку: чтобы данные не подпадали под юрисдикцию законодательства о защите персональных данных, они хранят их в компьютере в псевдообезличенной форме – без упоминания идентифицирующих сведений о субъекте данных, но с привязкой к идентификационным кодам. Таблица соответствия кодов и субъектов данных хранится (в ручной форме или на магнитных носителях) отдельно и при необходимости обеспечивает идентификацию субъектов данных этой якобы обезличенной компьютерной информации.

Вдругих законодательных актах Великобритании также содержатся положения о конфиденциальности персональной информации. Примером могут быть законы, регламентирующие хранение информации о потребительских кредитах или ведение медицинских записей. Сюда можно отнести также закон «О реабилитации правонарушителей» 1974 г., закон «О телекоммуникациях» 1984 г., закон «О полиции» 1997 г., раздел VI закона «О вещании» 1996 г. и закон «О защите от преследований» 1997 г.1

Взарубежном законодательстве широко используется понятие особо опасных информационных объектов в сфере правового регу-

1Волчинская Е. К. Защита персональных данных: опыт правового регулирования. М. : Галерея, 2001. С. 108.

39

лирования обработки и использования персональных данных, к которым принято относить:

общенациональные идентификационные коды личности;

программные процедуры типа «dаtа таtching» (процедуры сопоставления/состыковки файлов персональных данных).

Компьютеризация персональных данных дает потенциальную возможность свести все персональные данные об индивидууме воедино. Необходимые технологические предпосылки для создания такой всеобъемлющей компьютерной системы слежения за частной жизнью каждого индивида были достигнуты еще в середине 1970-х годов.

Возможность тотального компьютерного контроля государства за частной жизнью индивидов в демократических странах получила неофициальное, но практически повсеместно распространенное название проблемы «Большого брата»1. Появились не только необходимые компьютерно-телекоммуникационные сети, но и соответствующая концепция «географически распределенных информационных систем» (GIS), реализация которой применительно ко всем базам и банкам персональных данных, имеющимся в стране, и означает создание тотальной системы слежки за частной жизнью граждан (т.е. «Большого брата»).

С информационной точки зрения суть функционирования системы «Большой брат» сводится к процедуре поиска и выборки персональных данных конкретного субъекта из различных файлов (которые могут храниться в компьютерных банках данных, дислоцированных в разных концах страны) и слияния этих персональных данных в единый файл, содержащий исчерпывающие сведения о данном субъекте данных. Такая процедура получила название «dаtа mаtching», которое переводится как «совмещение», «стыковка», «согласование» данных. Задача правового регулирования в данном случае сводится к тому, чтобы ограничить применение процедур типа «dаtа mаtching» пределами, не допускающими создания системы тотальной компьютерной слежки за частной жизнью.

Универсальный идентификационный код может вводиться в

стране специально, но чаще в качестве него используются уже существующие во многих странах единый код налогоплательщика или

1«Большим (или старшим) братом» называлась компьютерная система тотального контроля за поведением граждан в гипотетическом тоталитарном обществе, изображенном в фантастическом романе-прогнозе Дж. Оруэлла «1984», впервые опубликованном в 1949 г.

40

единый номер социального обеспечения, присваиваемые каждому гражданину страны. В данном случае меры защиты состоят либо в законодательном запрете на введение в стране какого-либо универсального идентификационного кода, либо в тщательном и жестком правовом регулировании использования уже существующего в стране единого персонального идентификатора.

Защита персональных данных в международных правовых актах. История защиты персональных данных уходит своими корнями к Римскому праву. Уже в 451 г. до н. э. в Законе Двенадцати таблиц впервые появились положения о защите чести человека. В средневековье он модифицировался и в начале Нового времени приобрел новый смысл. Например, в XVIII в. в законодательстве Швейцарии появились правовые нормы, гарантирующие защиту «права имени» и «права портрета».

Вконце XIX в. начали формироваться базовые принципы защиты прав личности. В законодательстве европейских государств эти принципы были реализованы как право защиты «секретной сферы», а в законодательстве США – как право защиты частной жизни, которое во многомявлялосьнаследникомшвейцарского права«защитыпортрета».

Вначале ХХ в. наметились серьезные проблемы в сфере соблюдения прав личности и защиты частной жизни. Из-за этого Генеральная ассамблея ООН 10 декабря 1948 г. приняла Всеобщую декларацию прав человека. В ст. 12 Декларации был закреплен следую-

щий принцип: «никто не может подвергаться произвольному вмешательству в личную, семейную жизнь человека, произвольным посягательствам на неприкосновенность его жилища, тайну его корреспонденции или на его честь и репутацию»1. 4 ноября 1950 г. Со-

вет Европы принял Конвенцию о защите прав человека и основных свобод, где этот принцип получил свое логическое развитие: «каж-

дый имеет право на уважение его личной и семейной жизни, его жилища и его корреспонденции».

Во второй половине ХХ в. в процессе технического прогресса на качественно новый межгосударственный уровень вышла проблема защиты персональных данных в развитых странах. Причиной этого послужило быстрое развитие технологий информационного обмена, что открыло безграничные возможности для ведения бизнеса. В то же время увеличилось число злоупотреблений в коммерческой деятельности посредством незаконного использования персональных данных.

1 URL: http://www.ispdn.info/stati/personalnie-dannie-ot-evropi-do-rossii.html.

Источник: https://studfile.net/preview/16409123/