Юридические компании
![]() ![]() Авторизация![]() ![]()
![]() Юристы и адвокаты
|
Информационная безопасность современного общества![]() Информационная безопасность современного обществаГоворят, информация – это своего рода нефть: ее также сначала недооценивали, однако, роль ее в обществе все росла, что в совокупности с другими факторами (в частности, возрастанием роли информационных и телекоммуникационных технологий) привело к так называемой информационной революции и формирования информационного общества. Теперь информация, ее создание, использование и распространение является основой не только сферы культуры, но и экономики и политики.Подписанными международными договорами и соглашениями предусмотрено сотрудничество по развитию информационного общества, а он вряд ли возможен без обеспечения информационной безопасности, кибербезопасности и конфиденциальности. Итак, попробуем разобраться, в каком направлении в нашей стране следует двигаться в сфере кибербезопасности, конфиденциальности и облачных технологий, исследовав стандарты регулирования указанных областей в ЕС. В этой же связи хочется отметит немаловажную роль в обеспечении безопасности компьютерной техники такие факторы, как своевременное сервисное обслуживание, ремонт и установка лицензионного программного оборудования на персональных ПК и ноутбуках (см. подробнее на сайте http://slava-remont.ru), что в значительной мере позволяет обеспечить безопасность компьютерной техники от заражения вирусами, длительную и устойчивую работоспособность.
Cybersecurity: европейские подходы vs национальные реалии Что такое кибербезопасность? В смысле «Стратегии ЕС по кибербезопасности: открытое, надежное и безопасное киберпространство» (Cybersecurity Strategy of the European Union: An Open, Safe and Security Cyberspace) она обычно относится к мер и действий, которые направлены на защиту киберпространства как в гражданской, так и военной сфере от угроз, которые могут нанести вред его взаимосвязанным сетям и информационной инфраструктуре, или связанных с ними. Кибербезопасность направлена на сохранение доступности и целостности сетей и инфраструктуры, а также конфиденциальности информации, содержащейся в них. Урегулированы вопросы кибербезопасности и на уровне национального законодательства государств-участниц ЕС. Так, «Стратегия кибербезопасности Германии» (Cyber-Sicherheitsstrategie für Deutschland) определяет кибербезопасность как желаемое состояние безопасности информационных технологий, за которого риски для киберпространства уменьшены до приемлемого минимума. При этом кибербезопасность рассматривается как в гражданской сфере, так и в военной. «Стратегия безопасности и обороны информационных систем Франции» (Défense et sécurité des systèmes d'information – Stratégie de la France) определяет кибербезопасность как желаемое состояние информационной системы, в которой она может противостоять угрозам из киберпространства, которые могут поставить под угрозу доступность, целостность и конфиденциальность данных, которые хранятся, обрабатываются или передаются в этих системах. Вместе с тем, информационная безопасность и кибербезопасность не отождествляются. Поэтому в документе «Трансформация киберпространства» (Transforming internet Security), подготовленном ISACA, в зависимости от уровня сложности атак и угроз (определяются на уровне государств или наднациональных объединений) в сфере информационной безопасности отнесены случайные попытки атак и простые атаки вредоносных программ, а к кибербезопасности – кибервойны, целевые кибератаки (АРТ) и фитинг. Также существуют угрозы, которые могут относиться к сфере как информационной безопасности, так и кибербезопасности – комплексные атаки вредоносных программ и эксплойт (0day и комплексный). А что же по поводу определения кибербезопасности на уровне национального законодательства? Сейчас действует «Стратегия кибербезопасности», утвержденная Указом Президента №96/2016 от 15.03.2016. Ее целью является создание условий для безопасного функционирования киберпространства, его использование в интересах личности, общества и государства. Однако определение кибербезопасности эта стратегия не приводит. Вопросы информационной безопасности, защиты информации в сфере информационных технологий как составляющие национальной безопасности предусмотрены также Законом «Об основах национальной безопасности», однако угрозы национальной безопасности в сфере информационной безопасности не полностью охватывают киберугрозы. Кроме того, в первом чтении был принят законопроект «Об основных принципах обеспечения кибербезопасности», который под кибербезопасностью предлагает понимать защищенность жизненно важных интересов человека и гражданина, общества и государства в киберпространстве, при которой обеспечиваются устойчивое развитие информационного общества и цифровой коммуникационной среды, своевременное выявление, предотвращение и нейтрализация реальных и потенциальных угроз национальной безопасности Украины в киберпространстве. Во-первых, совершенно непонятно, что за «жизненно важные интересы» в киберпространстве, которые защищаются, но это больше вопрос законодательной техники. Во-вторых, это определение дублирует дефиницию «национальной безопасности» с определенным приспособлением к особенностям объекта правовой охраны, а это не совсем правильно, учитывая то, что может сложиться впечатление, что киберпространство – это некая «параллельная реальность». На самом деле это не так, параллельной реальности не существует. Кибербезопасность по-европейски Основополагающим нормативным актом в сфере кибербезопасности является Конвенция Совета Европы о киберпреступности от 23.11.2001, ратифицирована 07.09.2005. Она предусматривает существования таких групп кибервторжений и угроз:
Учитывая указанное, стратегия преследует следующие 5 целей:
Сейчас в ЕС действует переходный период в сфере конфиденциальности. Еще остается в силе Директива 95/46/ЕС о защите физических лиц при обработке персональных данных и свободном перемещении таких данных " от 24.10.1995 (Data Protection Directive), которая утратит силу со вступлением в законную силу Регламенту 2016/679 о защите физических лиц относительно обработки персональных данных и свободном перемещении таких данных, а также об отмене Директивы 95/46/ЕС от 27.04.2016 (General Data Protection Regulation). Поэтому целесообразно рассматривать конфиденциальность именно в контексте General Data Protection Regulation. Под персональными данными указанный регламент понимает любую информацию, касающуюся конкретно определенного физического лица или лица, которое может быть конкретно определена. Физическое лицо, которое идентифицируют, является той, которую можно идентифицировать прямо или косвенно (опосредованно), в частности, с помощью идентификатора, такого как имя, идентификационный номер, информация о локацию, онлайн-идентификатора или с одним или более факторами, специфическими для физической, психологической, генетической, умственной, экономической, культурной или социальной индивидуальности этого физического лица. Аналогичное определение содержится в Конвенции Совета Европы о защите лиц в связи с автоматизированной обработкой персональных данных от 28.01.1981, которая ратифицирована 6.07.2010. Теперь более подробно о том, что нового принесет General Data Protection Regulation. Это, в частности:
Облачные вычисления Стандарты ЕС в сфере облачных технологий охватываются упомянутыми выше документами – как общими в сфере кибербезопасности, так и в отношении конфиденциальности. Кроме того, эти технологии описаны в принятом Еврокомиссией документе «Раскрытие потенциала облачных технологий в Европе» (Unleashing the Potential of Cloud Computing in Europe). Согласно нему, облачные вычисления в упрощенном виде можно понимать как хранение, обработку и использование данных на удаленных компьютерах, доступных через интернет. Они характеризуются следующими признаками:
1) разработка типовых договоров на справедливых условиях, которые будут безопасны для сторон и будут включаться следующие положения: сохранение данных после окончания действия договора; о раскрытии данных и сохранения их целостности; размещение и перемещение данных; право собственности на данные; положения по ответственности; 2) разработка и унификация стандартов, которые существуют в сфере облачных технологий; 3) создание European Cloud Partnership с целью внедрения инноваций и роста государственного сектора. Выводы ЕС не стоит на месте, постоянно изменяя и совершенствуя подходы к регулированию сферы кибернетической и информационной безопасности. Учитывая, что Соглашением об ассоциации между Украиной и ЕС предусмотрено сотрудничество по развитию информационного общества, очевидным является факт, что национальное законодательство должно воплотить европейские стандарты правового регулирования в этой сфере. Количество показов: 1964 Автор: Наталья Найман «Jurimex, ЮК» юрист практики IT права |