Файл: Соблюдение информационного права и информационной безопасности в современном обществе.pdf
Добавлен: 22.05.2023
Просмотров: 401
Скачиваний: 2
СОДЕРЖАНИЕ
ГЛАВА 1 ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
1.1 Генезис понятия «персональные данные» как правовой категории
1.3. Экономические предпосылки необходимости защиты персональных данных
ГЛАВА 2. ЭКОНОМИЧЕСКИЕ ЭФФЕКТЫ РОЛИ ИНФОРМАЦИОННОГО ПРАВА В ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Особенности законодательства о защите персональных данных в Российской Федерации
2.2. Оценка экономического эффекта текущего режима защиты персональных данных
ГЛАВА 3. ИНСТИТУЦИОНАЛЬНЫЕ АЛЬТЕРНАТИВЫ ДЕЙСТВУЮЩЕМУ РЕЖИМУ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ В РОССИИ
ВВЕДЕНИЕ
В современном мире смартфонов, «умных» вещей и массовой интернет-зависимости компании собирают, хранят и используют больше информации о потребителях, чем когда-либо прежде. Эти данные в большинстве своем используются для разработки инновационных продуктов, стимулирования спроса и предоставления более качественных товаров и услуг для потребителей, что, в целом, повышает эффективность рынка. Тем не менее, сбор и хранение значительных массивов персональной информации влечет за собой множество угроз, с которыми не способны справиться игроки рынка без применения государственного регулирования.
Необходимость обеспечения защиты личной информации, в том числе персональных данных, возникла в России еще с 90-х годов прошлого века, и чем сильнее информационно-коммуникационные технологии проникали в жизнь граждан, тем более острой становилась эта необходимость. Несмотря на множество принятых нормативно-правовых актов в сфере защиты личной информации, на сегодняшний день институт персональных данных в России пока не полностью сформирован.
В условиях постоянного реформирования законодательства и стремительного развития информационных технологий вопрос экономической эффективности действующего режима защиты персональных данных, а также его возможных альтернатив, представляется довольно актуальным.
Объектом работы является защита персональных данных. Предмет работы – действующий и альтернативные ему режимы защиты персональных данных в России.
Целью работы является определение уровня эффективности текущего режима защиты персональных данных в России и оценка его возможных альтернатив. Для реализации цели работы необходимо выполнить ряд задач:
• Определить субъект прав собственности на персональные данные в современных реалиях;
• Выявить экономические предпосылки защиты персональных данных;
• Проанализировать особенности законодательства России о защите персональных данных и оценить их экономический эффект;
• Определить возможные альтернативные режимы защиты персональных данных и оценить их возможное влияние на деятельность различных социальных групп.
Работа состоит из трех глав.
В первой главе раскрывается генезис понятия «персональные данные», изучается процесс смены субъектов прав собственности на персональные данные во временной динамике, выделяются основные угрозы приватности в цифровом мире, которые выступают экономическими предпосылками необходимости защиты персональных данных.
Вторая глава работы содержит анализ особенностей российского законодательства в сфере защиты информации, в ней также изучается экономический эффект действующего законодательства Российской Федерации о защите персональных данных.
В третьей главе оценивается влияние альтернативных режимов защиты персональных данных на операторов и потребителей информационно-коммуникационных услуг.
Работа содержит такие методы исследования: анализ статей и законодательства, институциональный анализ, эконометрическое моделирование, экономико-статистический анализ, классификация информации.
Среди источников, используемых при написании работы, в первую очередь стоит отметить множество международных нормативно-правовые актов, Конституцию Российской Федерации, законы Российской Федерации и некоторых других стран (Великобритания, Австралия), – источники права были необходимы для изучения юридической стороны защиты персональных данных. Экономическая сторона защиты персональных данных в работе изучена при помощи подборки научных статей и периодики на русском, украинском и английском языках. Во второй и третьей главах работы также широко применяются данные, полученные из статистических интернет-источников, отчетов и электронных СМИ.
ГЛАВА 1 ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
1.1 Генезис понятия «персональные данные» как правовой категории
Понятие «персональные данные» считается относительно молодым, его появление связывают с периодом после окончания Второй Мировой войны, когда постепенно возникает необходимость в компьютерной безопасности, а в дальнейшем и в сетевой безопасности. В это время правовые системы обращают все больше и больше внимания на регулирование оборота информации о физических лицах и практически разрабатывают новое субъективное право – право индивида на его «персональные данные». Тем не менее, еще задолго до возникновения самого термина «персональные данные», распространение личной информации о других людях в той или иной степени подлежало регулированию как со стороны общества, так и со стороны государства.
Еще с давних времен возможность самореализации человека была неразрывно связана с информацией, которая наличествует о нем в обществе. Ранние правовые системы предусматривали средства защиты «доброго имени» физических (а также юридических) лиц путем запрета на распространение недостоверных, а позже, и достоверных, но интимных сведений. Тогда информация в большинстве своем передавалась из уст в уста, а поэтому минимального вмешательства государства в регулирование информационного оборота было достаточно, так как в целом общество саморегулировалось при помощи социальные санкций[1].
Первые исследования природы конфиденциальной информации (считающиеся впоследствии источником более узкого права – права на персональные данные) проводились в конце XIX века в США и были ознаменованы выходом в свет статьи «Право на неприкосновенность частной жизни» юристов С. Воррена и Луиса Д. Брандайза в 1890 году. В этой статье, помимо общепризнанных прав на жизнь, на свободу и на собственность, описывается также право человека на «быть оставленным в покое»[2] как ответная реакция на гонку желтой прессы за подробностями частной жизни известных людей.[3] Дороти Дж. Гланси интерпретирует концепцию Воррена и Брандайза в виде схемы (рисунок 1.1), отображающей четкое разделение права на частную жизнь от неотъемлемых прав человека на свободу и собственность.
Индивидуум
Частность
Быть оставленным в покое
Собственность
Свобода
Жизнь
Рис. 1.1: Неотъемлемые права личности согласно статье «Право на неприкосновенность частной жизни»
Авторы статьи определяют персональные данные как такие, которые наделены атрибутами обыкновенной собственности: права на них могут быть переданы, они имеют ценность, их публикация и/или воспроизведение – это использование, при помощи которого эта ценность реализуется. Тем не менее, С. Воррен и Луис Д. Брандайз не рассматривают право на частную жизнь как составляющую права на интеллектуальную собственность: смысл защиты личной информации не в перераспределении прибыли, а в душевном спокойствии индивида. Согласно статье, «принцип, который защищает личные писания и все другие личные произведения не от воровства и физического присвоения, а от публикации в любой форме, на самом деле является не принципом частной собственности, а принципом неприкосновенности личности»[4].
Статья «Право на неприкосновенность частной жизни» считается одним из самых влиятельных эссе в истории американского права и первой публикацией в Соединенных Штатах о защите прав на личную информацию.[5] Впервые формулировка «право на быть оставленным в покое» в суде была использована в 1928 году по делу Роя Олмстеда, что также привело к возникновению юридической категории «право на неприкосновенность частной жизни».[6] Обвиняемый, оспаривая приговор, утверждал, что использование записей телефонных разговоров в качестве доказательства вины является недопустимым. Несмотря на то, что Рой Олмстед был впоследствии осужден на 4 года заключения, особое мнение по материалам дела ассоциированного судьи Луиса Брандайза, согласно которому «право человека на быть оставленным в покое – всеобъемлющее право, наиболее ценимое цивилизованными людьми,… каждое неоправданное вмешательство правительства в частную жизнь человека, независимо от используемых средств, должно считаться нарушением Четвертой поправки»[7], стало очень известным и повлияло на вынесение ряда других решений.
История формирования законодательной базы защиты персональных данных берет начало в 1948 году, когда во Всеобщей декларации прав человека провозглашается: «Никто не может подвергаться произвольному вмешательству в его личную и семейную жизнь,… тайну его корреспонденции или на его честь и репутацию; каждый человек имеет право на защиту закона от такого вмешательства или таких посягательств».[8] Европейская конвенция о защите прав и основных свобод человека от 1950 года в статье 8 предусматривает ряд случаев, когда право на уважение частной и семейной жизни отдельного индивида может нарушаться для «сохранения национальной безопасности и общественного порядка, экономического благосостояния страны, в целях предотвращения беспорядков или преступлений, для охраны здоровья или нравственности или защиты прав и свобод других лиц».[9] Международный пакт о гражданских и политических правах от 1966 года запрещает не только произвольное, но и незаконное вмешательство в личную и семейную жизнь и тайны корреспонденции, во всем остальном формулировка статьи 17 полностью повторяет цитату из Всеобщей декларации прав человека.[10]
Выше описанные международные договоры и другие источники международного права описывают только право человека на невмешательство в личную жизнь, которое можно отождествить с правом «на быть оставленным в покое», описанном ранее С. Ворреном и Луис Д. Брандайзом. Право человека на защиту персональных данных, как уже было упомянуто выше, считается производным от права человека на невмешательство в личную жизнь.
Современные научные исследования основных закономерностей правового регулирования информации о физических лицах появились как отклик на возникновение качественно новых социальных явлений в сфере оборота и защиты конфиденциальной информации. Такие понятия как «персональные данные» (personal data), «информация, позволяющая установить личность» (personally identifiable information) и подобные возникли в различных правовых системах во второй половине XX в. в связи с появлением информационно-телекоммуникационных технологий, прежде всего, сети Интернет. С этого момента внимание общества к проблеме защиты сферы частных общественных отношений от противоправных посягательств непрерывно растет, правовая защита персональных данных становится одним из приоритетных направлений исследований зарубежных ученых, в частности, таких как Чарльз Д. Рааб[11], Штиг Штрoмхолм[12], Раймонд Уэкс[13] и других.
На данный момент понятие «персональные данные» имеет множество различных определений, анализ некоторых из них представлен в таблице 1.1.
Таблица 1.1
Анализ подходов к определению понятия «персональные данные» в современных источниках*
|
Автор и его определение |
Преимущество определения |
Недостаток определения |
|
Data Protection Act: Персональные данные – это данные, которые относятся к живому индивидууму, которого можно идентифицировать, (1) исходя из этих данных, или (2) исходя из этих данных и другой информации, которая находится во владении или может попасть во владение; это также информация, которая включает любое выражение мнения об индивидууме и любое указание намерений в отношении индивидуума (1998 г.). |
В понятие «персональные данные» включается не только объективная информация об индивиде, но и субъективные оценки других людей о нем. |
Определение ограничивает круг субъектов персональных данных при помощи определения «живой индивидуум» |
|
Федеральный закон РФ «О персональных данных»: Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) (2006 г.). |
Определение довольно лаконично и полно |
Определение сложно воспринимается при чтении, ему не хватает конкретики |
Продолжение таблицы 1.1