Файл: Соблюдение информационного права и информационной безопасности в современном обществе.pdf
Добавлен: 22.05.2023
Просмотров: 412
Скачиваний: 2
СОДЕРЖАНИЕ
ГЛАВА 1 ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
1.1 Генезис понятия «персональные данные» как правовой категории
1.3. Экономические предпосылки необходимости защиты персональных данных
ГЛАВА 2. ЭКОНОМИЧЕСКИЕ ЭФФЕКТЫ РОЛИ ИНФОРМАЦИОННОГО ПРАВА В ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Особенности законодательства о защите персональных данных в Российской Федерации
2.2. Оценка экономического эффекта текущего режима защиты персональных данных
ГЛАВА 3. ИНСТИТУЦИОНАЛЬНЫЕ АЛЬТЕРНАТИВЫ ДЕЙСТВУЮЩЕМУ РЕЖИМУ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ В РОССИИ
Понимание эволюции прав собственности на персональные данные можно продемонстрировать при помощи схематичного рисунка 1.2., который наглядно демонстрирует, как изменялся со временем субъект прав собственности на персональные данные. Можно утверждать, что до конца XIX века индивид сам располагал всей информацией о себе и сам был в состоянии контролировать ее потоки. Со временем права собственности на персональные данные наиболее известных личностей стали размываться, в первую очередь, «желтой прессой». Общедоступность жизненных подробностей и другой частной информации (появление в прессе фотоматериалов, раскрытие тайны корреспонденции) вызвало возмущение индивидов, чья информация публиковалась, что, в свою очередь повлияло на развитие юридической науки начала XX века, привело к возникновению понятия «неприкосновенность личной жизни». Долгое время процесс перехода частных персональных данных в общедоступную информацию касался лишь определенных индивидов и охватывал сравнительно незначительное количество информации, а потому изучение этого социально-экономического явления в должной степени не проводились. Преобразование значительного пласта персональных данных в общедоступную собственность произошло с началом стремительного развития коммуникационных технологий, но до 2000х годов все более и более накапливающаяся персональная информация по большей части не имела влияние на экономическое развитие, хотя сам факт ее раскрытия вызывал интерес и привёл к разгоранию научных дискуссий. И вот с началом нового тысячелетия можно наблюдать процесс присвоения прав собственности на персональные данные игроками рынка – представителями информационной индустрии. Предполагается, что этот процесс продлится до тех пор, пока права собственности на персональные данные не будут окончательно юридически закреплены.
конец XIX века
80-90-е гг XX века
2000-е гг
Частная собственность на персональные данные
Превалирование частной собственности на персональные данные, появление общедоступных персональных данных
Присвоение общедоступных персональных данных представителями информационной индустрии
Преобразование большого пласта персональных данных в общедоступный ресурс
Государственная собственность на персональные данные граждан
Рис 1.2. Процесс смены субъектов прав собственности на персональные данные во временной динамике
Важно отметить, что значительную роль на всех этапах спецификации прав собственности на персональные данные играет государство, которое также заинтересовано в получении доступа к личным данным граждан. С давних времен государственные органы в том или ином виде занимаются сбором, систематизацией и хранением персональных данных не только для накопления статистических сведений, но и для обеспечения безопасности граждан. Если до 2000-х годов большинство персональных данных государственные органы получали непосредственно от индивида или его семьи (при рождении, браке, переписи населения и пр.), то с началом нового тысячелетия все чаще государством предъявляются требования к провайдерам информационно-коммуникационных услуг по поводу раскрытия информации о пользователях, что подробнее будет рассмотрено в пункте 2.1 данной работы. Этот факт еще раз подтверждает теорию о том, что права собственности на персональные данные в современном мире закреплены за представителями информационной индустрии.
1.3. Экономические предпосылки необходимости защиты персональных данных
Распространение информационно-коммуникационных технологий, благодаря которым массивы персональной информации ежегодно приумножаются, создает как новые возможности для бизнеса и пользователей, так и новые риски, в первую очередь, для субъектов персональных данных.
С одной стороны, установление ограничений на использование персональных данных, регулирование этого рынка со стороны государства может негативно сказываться на эффективности рыночной экономики. Представитель Чикагской школы Ричард Познер еще в 1978 году писал о том, что защита частной жизни и личных данных создает неэффективность на рынке, поскольку потенциально релевантная информация скрывается от других экономических агентов.[25] Так, необходимость обезличивания персональных данных при их обработке создает дополнительные издержки компаний на шифрование информации, предложение публичных оферт пользователям, юридические консультации и прочее. Кроме того, анонимизация приводит к необходимости заново и заново собирать уже существующие данные разнообразным компаниям (например, геолокационную статистику по определенным пользователям), так как создание баз данных такой информации с привязкой к конкретным индивидам не допускается.
С другой стороны, вопрос персональных данных является критичным для обывателей, степень подверженности рискам которых прямо пропорциональна количеству персональной информации о них, находящейся в свободном доступе или в частном распоряжении представителей информационной индустрии. Угрозы приватности в цифровом мире можно разделить на три составляющие:
• недобросовестное обращение с персональными данными (в том числе допущение утечки данных) со стороны держателей информации (представителей бизнеса и государственных органов), которым были доверены персональные данные;
• сбор, систематизация и распространение персональных данных из разнообразных источников, что впоследствии позволяет составить многосторонний «профиль» конкретного субъекта персональных данных: от сведений о семейном состоянии и покупательских предпочтений до религиозных убеждений и черт характера;
• киберпреступность (мошенничество в сети интернет, программы-шпионы и вредоносные программы, кражи, совершенные при помощи информационно-коммуникационных технологий).[26]
Одной из серьезнейших угроз неприкосновенности личной жизни является массовая систематическая слежка за гражданами. Уже сейчас представляется возможным сбор исчерпывающих сведений о конкретных субъектах из разных источников и их слияние в единой базе данных при помощи процедуры «data matching». Создание всеохватывающей системы слежки на базе data matching предполагает наличие единого поискового признака – универсального идентификационного кода. Развитие систем анализа больших массивов данных Big Data значительно усиливает эту угрозу, так как предоставляет возможность объединять не только информацию из баз данных, но и видео-, аудиоинформацию, анализ интернет-трафика и геолокационные данные. При генерации столь огромного массива информации сохранять анонимность становится все труднее и труднее.[27]
В условиях наличия такого количества значимых угроз может показаться удивительным факт, что многие пользователи продолжают ежедневно генерировать внушительные объемы персональных данных, зачастую правдиво указывая идентифицирующую информацию. Ведь именно в руках индивидов сосредоточен основной инструмент защиты персональных данных – выбор разглашать эту информацию повсеместно в сети или, по возможности, держать в тайне.
В этом контексте представляется интересным социальный эксперимент, проведенный в 2012 году в Питтсбурге, целью которого было изучение желания потребителей оставаться в анонимности. Испытуемым предлагалось выбирать между подарочными картами, которые различались между собой в зависимости от конфиденциальности и денежных вознаграждений: идентифицируемая карта (имя пользователя привязано к транзакциям, выполненным с этой картой) с 12 долларами на счету и анонимная карта с 10 долларами.[28] По итогам эксперимента менее 35% респондентов выбрало анонимную карту, что указывает на характер предпочтений современных индивидов: ценность персональных данных зачастую оцениваются пользователями очень низко.
В условиях, когда значительная часть пользователей столь небрежно относятся к собственной личной информации, довольно трудной представляется задача эффективной защиты персональных данных посредствам, к примеру, саморегулирования этого рынка. Так, например, согласие на сбор определенной информации от индивида может быть сигналом для компании о том, что данному потребителю нечего скрывать, соответственно, другой индивид, отказавшийся от предоставления таких же данных, «подпадает под подозрение», ведь отказ от предоставления информации в некотором смысле тоже является информацией. Таким образом, перекладывание ответственности за предоставленные персональные данные полностью на частных лиц и отказ от регулирования этой экономической сферы со стороны государства не может быть реализован хотя бы потому, что данное решение ущемляет права индивидов, желающих по той или иной причине скрыть определенные личные сведения.
Важной проблемой также представляется вторичное использование персональных данных, то есть возможность их продажи третьей стороне. Так, потребитель может самостоятельно принять рациональное решение о предоставлении своих персональных данных компании взамен на определенные услуги или выгоды. Тем не менее, индивид не всегда информируется о том, что его персональная информация может быть перепродана; при этом субъект персональных данных не только не участвует в распределении прибыли, но и может нести в некотором смысле потери – например, получать спам или стать жертвой неблагоприятной ценовой дискриминации.[29]
Исходя из вышесказанного, можно заключить, что субъекты персональных данных подвержены множеству угроз как прямо, так и косвенно. Индивиды могут нести реальные потери, связанные с раскрытием персональных данных, которые могут выражаться в денежном эквиваленте (в случае киберкражи или неблагоприятной ценовой дискриминации) или как количество дополнительно потраченного времени (на удаление спама, избавление от вредоносных программ). Кроме этого, индивиды могут нести нематериальный ущерб, способный возникнуть в результате распространения их персональных данных, – то, что С. Воррен и Луис Д. Брандайз называли «нарушением душевного спокойствия». Ввиду наличия этих и других угроз, полная и качественная защита персональных данных представляется необходимой для обеспечения прав и свобод граждан и, как было показано, ее реализация должна происходить посредствам регулирования со стороны государства. Особенно актуальным это утверждение является в условиях, когда права собственности на персональные данные окончательно юридически не определены.
ГЛАВА 2. ЭКОНОМИЧЕСКИЕ ЭФФЕКТЫ РОЛИ ИНФОРМАЦИОННОГО ПРАВА В ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Особенности законодательства о защите персональных данных в Российской Федерации
Основные положения законодательства о защите персональных данных в России можно найти в российской Конституции, международных договорах и конкретных законах. Россия является членом Страсбургской конвенции «О защите частных лиц в отношении автоматической обработки персональных данных» (ратифицирована Российской Федерацией в конце 2005 года)[30], а Конституция Российской Федерации устанавливает право на неприкосновенность частной жизни каждого человека, запрещает «сбор, хранение, использование и распространение информации о частной жизни лица без его согласия» (23-я и 24-я статьи).[31]
Большинство действующих правил содержится в конкретных законодательных актах, в частности, в законе «О персональных данных» от июля 2006 года[32], а также в различных нормативных актах, принятых для реализации как этого, так и некоторых других законов, в том числе ФЗ «Об информации, информационных технологиях и защите информации» от июля 2006 года, устанавливающего основные правила в отношении информации в целом и ее защиты[33]. Кроме того, в главе XIV Трудового кодекса Российской Федерации содержится ряд положений о защите персональных данных работников, в которых предусмотрены общие требования к обработке, хранению и передаче персональных данных, а также указана степень ответственности лиц за нарушение данных требований.[34] Другие законы также могут содержать положения о защите данных, которые реализуют положения закона «О персональных данных» применительно к конкретным областям государственных услуг или отраслей.
Деятельность в области электронного маркетинга регулируется ограничениями, установленными законом РФ «О рекламе» от 2006 года (в частности, статьей 18 закона), согласно которым распространение рекламы через телекоммуникационные сети, в частности, с использованием телефонной, факсимильной и мобильной телефонной связи, допускается только при условии предварительного согласия абонента или адресата на получение рекламы.[35] Текст закона отдельно не регулирует рекламу, распространяемую посредствам сети Интернет.
В июле 2014 года были приняты важные поправки к закону «О персональных данных», вступившие в силу 1 сентября 2015 года, в рамках которых были выдвинуты требования ко всем операторам персональных данных по хранению и обработке любых персональных данных российских граждан в базах данных, расположенных на территории России (за некоторыми исключениями).[36] Наказанием за нарушение этого требования является, в конечном счете, блокирование сайтов, связанных с незаконным обращением с российскими персональными данными. Регистр нарушителей прав субъектов персональных данных создается Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзором), а оттуда Роскомнадзор может перейти на блокирование сайтов.[37]