Информационная безопасность государства и гражданина

Прежде чем анализировать понятие информационной безопасности, необходимо разобраться с двумя ключевыми категориями: информация и безопасность. Закон РФ "О безопасности" определяет безопасность как состояние защищенности жизненно важных интересов личности, общества, государства от внутренних и внешних угроз. К жизненно важным интересам относится совокупность потребностей, удовлетворение которых надежно обеспечивает существование и возможности прогрессивного развития личности, общества и государства. Таким образом, безопасность представляет собой состояние защищенности.

Информационная безопасность Российской Федерации

Не всегда "состояние защищенности" подразумевало также безопасность информационную - необходимость в этом назрела только тогда, когда средства коммуникаций стали играть ключевую роль в обеспечении превосходства одной стороны над другой.

Можно с уверенностью говорить о том, что сеть Интернет появилась как попытка обеспечить информационную безопасность США в то время, когда Советский Союз запустил в 1957 году первый искусственный спутник Земли. Американские военные, пораженные возможностями противника и обеспокоенные тем, что подобные "Спутнику" баллистические ракеты могут вывести из строя сети коммуникаций в случае войны и тем самым предопределить ее исход, озадачились тем, как сделать эти коммуникационные сети более устойчивыми. Нужно было создать такую инфраструктуру, которая не имела централизованного управления и была невосприимчива к повреждениям значительной ее части. В результате была создана сеть ARPAnet, в основе которой принцип коммутации пакетов, а не каналов (как в случае с телефонной связью).

В настоящее время проблема информационной безопасности стоит еще более остро, поскольку значительно возросла роль накопления, обработки и распространения информации, в частности, в принятии стратегических решений, увеличилось количество субъектов информационных отношений и потребителей информации. Информация играет все большую роль в процессе жизнедеятельности человека. Об этом свидетельствует хотя бы тот факт, что средства массовой информации часто называют четвертой властью (наряду с законодательной, исполнительной и судебной).

Формально информационная безопасность - это состояние защищенности основных сфер жизнедеятельности по отношению к опасным информационным воздействиям.

Если предельно упростить ситуацию с опасными информационными воздействими, то можно привести пример с так называемым "25-м кадром" в телевизионных передачах и фильмах: такой кадр человек не видит, однако мозг этот сигнал воспринимает, обрабатывает и дает соответствующие команды. На поверку возможности технологии 25-го кадра оказываются несколько преувеличенными, и публикации в прессе походят во многом на "утку" . Одна газета даже писала о компьютерном вирусе, действующем на основе принципа 25-го кадра, который убивает пользователя. Но не стоит также сбрасывать со счетов изобретательность человеческого разума, который создал однажды атомную бомбу. В Японии в конце 90-х годов сразу несколько сотен детей были госпитализированы с сильными головными болями, предположительно вызванными просмотром популярного мультипликационного фильма: в нескольких его кадрах использовалось определенное цветовое сочетание, сопровождавшееся яркими вспышками.

Часто самые опасные информационные воздействия называют информационным оружием. Информационное оружие - средства уничтожения или хищения информационных массивов, добывания из них необходимой информации после преодоления системы защиты, ограничения или воспрещения доступа к ним законных пользователей, дезорганизация работы технических средств, вывода из строя телекоммуникационных сетей, компьютерных систем, всех средств высокотехнологического обеспечения жизни общества и функционирования государства.

Информационная безопасность предполагает не только защиту от информационного оружия, но и обеспечение конституционных прав граждан на свободу сбора, распространения и получения информации (естественно, с определенными ограничениями), на тайну корреспонденции и т.п. Это и многое другое должно быть урегулировано законодательством о коммерческой, служебной и профессиональной тайне, об информации персонального характера и др.

Основополагающим нормативным актом об информационной безопасности является утвержденная Президентом 9 сентября 2000 года Доктрина информационной безопасности Российской Федерации. В преамбуле отмечается, что доктрина информационной безопасности Российской Федерации представляет собой совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации. Доктрина развивает и детализирует Концепцию национальной безопасности России применительно к информационной сфере.

Вышеприведенное определение информационной безопасности можно сопоставить с данным в Доктрине. Под информационной безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства. Таким образом, информационная безопасность предполагает определенный баланс интересов личности, общества и государства. Такой баланс возможен только в случае, когда конкретный индивид и общество в целом ограждены от опасного информационного воздействия со стороны государства. Государство, в свою очередь, имеет право защищать своих граждан от вредного информационного воздействия извне.

К основным принципам обеспечения информационной безопасности можно отнести:

  • принцип соблюдения Конституции Российской Федерации, законодательства Российской Федерации, общепризнанных принципов и норм международного права при осуществлении деятельности по обеспечению информационной безопасности Российской Федерации;
  • принцип открытости в реализации функций федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации и общественных объединений, предусматривающий информирование общества об их деятельности с учетом ограничений, установленных законодательством Российской Федерации;
  • принцип равенства всех участников процесса информационного взаимодействия вне зависимости от их политического, социального и экономического статуса, основывающийся на конституционном праве граждан на свободный поиск, получение, передачу, производство и распространение информации любым законным способом;
  • принцип приоритетного развития отечественных современных информационных и телекоммуникационных технологий, производство технических и программных средств, способных обеспечить совершенствование национальных телекоммуникационных сетей, их подключение к глобальным информационным сетям в целях соблюдения жизненно важных интересов Российской Федерации.

Интересы личности в информационной сфере заключаются в реализации конституционных прав человека и гражданина на доступ к информации, на использование информации в интересах осуществления не запрещенной законом деятельности, физического, духовного и интеллектуального развития, а также в защите информации, обеспечивающей личную безопасность.

Интересы общества в информационной сфере заключаются в обеспечении интересов личности в этой сфере, упрочении демократии, создании правового социального государства, достижении и поддержании общественного согласия, в духовном обновлении России.

Интересы государства в информационной сфере заключаются в создании условий для гармоничного развития российской информационной инфраструктуры, реализации конституционных прав и свобод человека и гражданина в области получения информации и пользования ею в целях обеспечения незыблемости конституционного строя, суверенитета и территориальной целостности России, политической, экономической и социальной стабильности, в безусловном обеспечении законности и правопорядка, развитии равноправного и взаимовыгодного международного сотрудничества.

Что касается интересов личности, то конституционное право человека на сбор и распространение информации вовсе не означает, что он может собирать любую информацию и распространять информацию без каких-либо ограничений. Право одного субъекта не должно нарушать права другого. Например, гражданин не может распространять информацию, которая относится к категории государственной, служебной или коммерческой тайны (о служебной и коммерческой тайне см. соответствующую главу). Распространение информации встречается с преградой в виде нежелания субъекта получать определенного рода сведения.

Интересы общества не сводятся исключительно к интересам отдельных его членов. С одной стороны, общество должно обеспечивать интересы личности, с другой, - оно само как целое стремится самоопределиться среди других, ему подобных.

Точно так же и интересы государства направлены как на создание условий для реализации конституционных прав и свобод граждан, так и на установление суверенитета (то есть независимости и верховенства власти) и территориальной целостности.

Выделяют четыре основные составляющие национальных интересов Российской Федерации в информационной сфере.

Первая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны.

Для достижения этого, в частности, требуется:

  • обеспечить конституционные права и свободы человека и гражданина свободно искать, получать, передавать, производить и распространять информацию любым законным способом, получать достоверную информацию о состоянии окружающей среды;
  • обеспечить конституционные права и свободы человека и гражданина на личную и семейную тайну, тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений, на защиту своей чести и своего доброго имени;
  • укрепить механизмы правового регулирования отношений в области охраны интеллектуальной собственности, создать условия для соблюдения установленных федеральным законодательством ограничений на доступ к конфиденциальной информации;
  • гарантировать свободу массовой информации и запрет цензуры;
  • не допускать пропаганду и агитацию, которые способствуют разжиганию социальной, расовой, национальной или религиозной ненависти и вражды.

Тайна переписки, телефонных переговоров, почтовых и иных сообщений не носит характера абсолютного (то есть неограниченного) права, поскольку перлюстрация (прочтение сообщений граждан государственными органами) может иметь место в случаях, определенных законодательством. Однако, к сожалению, на практике нарушения прав граждан на тайну переписки происходят с завидным постоянством.

Запрет цензуры - одно из самых значительных достижений в регулировании общественных отношений по распространению информации. Однако опять же это вовсе не означает, что распространение информации носит характер вседозволенности.

Особенно актуально звучит призыв не допускать пропаганду и агитацию, которые способствуют разжиганию социальной, расовой, национальной или религиозной ненависти и вражды. Россия была и остается многонациональным государством, в котором бок обок живут люди разных культурных и религиозных традиций.

Вторая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя информационное обеспечение государственной политики Российской Федерации, связанное с доведением до российской и международной общественности достоверной информации о государственной политике Российской Федерации, ее официальной позиции по социально значимым событиям российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам.

Для достижения этого требуется:

  • укреплять государственные средства массовой информации, расширять их возможности по своевременному доведению достоверной информации до российских и иностранных граждан;
  • интенсифицировать формирование открытых государственных информационных ресурсов, повысить эффективность их хозяйственного использования.

На реализацию этого нацелена также государственная программа "Электронная Россия" (на Западе часто применяется термин е-government - "электронное правительство"). Несмотря на то что некоторые положения этой программы звучат утопично в силу трудности их осуществления, нужно отметить в целом положительный ее эффект. Так, уже сейчас многие государственные органы имеют свои "представительства" в сети Интернет, которые, безусловно, повышают информированность населения о государственной политике, способствуют прозрачности (транспарентности) их деятельности.

Третья составляющая национальных интересов Российской Федерации в информационной сфере включает в себя развитие современных информационных технологий, отечественной индустрии информации, в том числе индустрии средств информатизации, телекоммуникации и связи, обеспечение потребностей внутреннего рынка ее продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов.

Для достижения этого требуется:

  • развивать и совершенствовать инфраструктуру единого информационного пространства Российской Федерации;
  • развивать отечественную индустрию информационных услуг и повышать эффективность использования государственных информационных ресурсов;
  • развивать производство в Российской Федерации конкурентоспособных средств и систем информатизации, телекоммуникации и связи, расширять участие России в международной кооперации производителей этих средств и систем;
  • обеспечить государственную поддержку отечественных фундаментальных и прикладных исследований, разработок в сферах информатизации, телекоммуникации и связи.

Информационные технологии развиваются в настоящее время достаточно интенсивно, не случайно многие производители электроники с мировым именем выразили желание инвестировать в Россию, поскольку считают ее емким и динамичным рынком. Но нужно также поддерживать отечественные разработки дотациями из бюджета: пока они осуществляются не в достаточном объеме. Индустрия информационных услуг уже давно прошла стадию становления и представляет собой достаточно налаженную и разветвленную инфраструктуру.

Четвертая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя защиту информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории России.

В этих целях, в частности, необходимо:

  • интенсифицировать развитие отечественного производства аппаратных и программных средств защиты информации и методов контроля их эффективности;
  • обеспечить защиту сведений, составляющих государственную тайну;
  • расширять международное сотрудничество Российской Федерации в области развития и безопасного использования информационных ресурсов, противодействия угрозе развязывания противоборства в информационной сфере.

Интересно, что ученые часто говорят об "информационной войне" как о возможном способе решения межгосударственных конфликтов. Итог информационной войны предрешен тогда, когда одна сторона разрушает телекоммуникационную инфраструктуру противника. А без последней невозможно эффективное ведение "традиционной" войны. Представляется, что употребляемый в тексте Доктрины термин "противоборство" означает именно информационную войну.

Какие угрозы информационной безопасности могут существовать? По своей общей направленности угрозы информационной безопасности Российской Федерации подразделяются на следующие виды:

  • угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России (например, принятие федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации нормативных правовых актов, ущемляющих конституционные права и свободы граждан в области духовной жизни и информационной деятельности, создание монополий на формирование, получение и распространение информации в Российской Федерации, в том числе с использованием телекоммуникационных систем);
  • угрозы информационному обеспечению государственной политики Российской Федерации (например, монополизация информационного рынка России, его отдельных секторов отечественными и зарубежными информационными структурами, блокирование деятельности государственных средств массовой информации по информированию российской и зарубежной аудитории);
  • угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов (противодействие доступу Российской Федерации к новейшим информационным технологиям, взаимовыгодному и равноправному участию российских производителей в мировом разделении труда в индустрии информационных услуг, средств информатизации, телекоммуникации и связи, информационных продуктов, а также создание условий для усиления технологической зависимости России в области современных информационных технологий, закупка органами государственной власти импортных средств информатизации, телекоммуникации и связи при наличии отечественных аналогов, не уступающих по своим характеристикам зарубежным образцам, вытеснение с отечественного рынка российских производителей средств информатизации, телекоммуникации и связи, увеличение оттока за рубеж специалистов и правообладателей интеллектуальной собственности.). Необходимо отметить, что отток специалистов в области физики, математики, биологии и др. приобрел воистину угрожающие масштабы. Ущерб от этого Российской Федерации и соответственно выгоду для других стран сложно переоценить.
  • угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России (противоправные сбор и использование информации, нарушения технологии обработки информации, внедрение в аппаратные и программные изделия компонентов, реализующих функции, не предусмотренные документацией на эти изделия, разработка и распространение программ, нарушающих нормальное функционирование информационных и информационно-телекоммуникационных систем, в том числе систем защиты информации, уничтожение, повреждение, радиоэлектронное подавление или разрушение средств и систем обработки информации, телекоммуникации и связи, воздействие на парольно-ключевые системы защиты автоматизированных систем обработки и передачи информации, компрометация ключей и средств криптографической защиты информации, утечка информации по техническим каналам, внедрение электронных устройств для перехвата информации в технические средства обработки, хранения и передачи информации по каналам связи, а также в служебные помещения органов государственной власти, предприятий, учреждений и организаций независимо от формы собственности и др.).

К правовым методам обеспечения информационной безопасности Российской Федерации относится разработка нормативных правовых актов, регламентирующих отношения в информационной сфере, и нормативных методических документов по вопросам обеспечения информационной безопасности.

Государственный контроль

Действующее законодательство об оперативно-розыскной деятельности предусматривает в числе оперативно-розыскных мероприятий - контроль почтовых отправлений, телеграфных и иных сообщений, прослушивание телефонных переговоров, снятие информации с технических каналов связи. В соответствии со ст. 6 Федерального закона "Об оперативно-розыскной деятельности" при осуществлении оперативно-розыскных мероприятий, связанных с контролем почтовых отправлений, телеграфных и иных сообщений, прослушиванием телефонных переговоров с подключением к станционной аппаратуре предприятий, учреждений и организаций независимо от форм собственности, физических и юридических лиц, предоставляющих услуги и средства связи, со снятием информации с технических каналов связи проводятся с использованием оперативно-технических сил и средств органов федеральной службы безопасности, органов внутренних дел в порядке, определяемом межведомственными нормативными актами или соглашениями между органами, осуществляющими оперативно-розыскную деятельность. Для проведения таких мероприятий могут использоваться технические средства.

В соответствии со ст. 8 указанного Закона проведение оперативно-розыскных мероприятий, которые ограничивают конституционные права человека и гражданина на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений, передаваемых по сетям электрической и почтовой связи, а также право на неприкосновенность жилища допускается на основании судебного решения и при наличии информации:

  1. о признаках подготавливаемого, совершаемого или совершенного противоправного деяния, по которому производство предварительного следствия обязательно;
  2. о лицах, подготавливающих, совершающих или совершивших противоправное деяние, по которому производство предварительного следствия обязательно;
  3. о событиях или действиях, создающих угрозу государственной, военной, экономической или экологической безопасности Российской Федерации.

Кроме того, в случаях, не терпящих отлагательства и могущих привести к совершению тяжкого преступления, а также при наличии данных о событиях и действиях, создающих угрозу государственной, военной, экономической или экологической безопасности Российской Федерации, на основании мотивированного постановления одного из руководителей органа, осуществляющего оперативно-розыскную деятельность, допускается проведение данных оперативно-розыскных мероприятий с обязательным уведомлением суда (судьи) в течение 24 часов. В течение 48 часов с начала проведения оперативно-розыскного мероприятия орган, его осуществляющий, обязан получить судебное решение о проведении такого оперативно-розыскного мероприятия либо прекратить его проведение.

Правовая база использования "Системы оперативно-розыскных мероприятий" (СОРМ) и аналогичных основывается на Федеральном законе "Об органах федеральной службы безопасности в Российской Федерации". Он предусматривает, что физические и юридические лица в Российской Федерации, предоставляющие услуги почтовой связи, электросвязи всех видов, в том числе систем телекодовой, конфиденциальной, спутниковой связи, обязаны по требованию органов федеральной службы безопасности включать в состав аппаратных средств дополнительные оборудование и программные средства, а также создавать другие условия, необходимые для проведения оперативно-технических мероприятий органами федеральной службы безопасности.

Законодательство об оперативно-розыскной деятельности предусматривает, что оперативно-розыскные мероприятия, связанные с ограничением права личности на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений, передаваемых по сетям электрической и почтовой связи, а также права на неприкосновенность жилища, осуществляются по конкретному решению в отношении конкретного лица в течение определенного в решении срока. Причем решение о проведении таких мероприятий принимает суд. Однако установленный порядок осуществления СОРМ идет вразрез с этими положениями и дает органам, осуществляющим оперативно-розыскную деятельность, возможность постоянно контролировать информацию, передающуюся по телекоммуникационным сетям.

Подобные системы функционируют и в других странах. Например, американский "Эшелон" координирует действия нескольких спецслужб: британской Government Communications Headquarters (GCHQ), канадской Communications Security Establishment (CSE), австралийской Defense Signals Directorate (DSD) и новозеландской Government Communications Security Bureau (GCSB). Полученная информация используется не только для ловли преступников, но и для промышленного шпионажа. По имеющейся информации, именно так был расстроен в 1994 г. дорогой контракт на закупку Саудовской Аравией французских самолетов, доставшийся американскому конкуренту. Французы уверены, что узнать засекреченные условия сделки американцы смогли с помощью "Эшелона". Подобный случай не единственный.

В конце ХХ века, помимо глобальной системы "Эшелон", в США была запущена в эксплуатацию внутригосударственная система слежения за пользователями Сети - Carnivore (DCS-1000). Официальное признание подобной системы вызвало бурю эмоций в демократическом государстве. Общественные организации выступили с требованием опубликовать исходный код программы и другие технические детали, а также юридическое обоснование использования такой системы. Более мягким было требование предоставить экспертам доступ к коду программы, чтобы выяснить, действительно ли программа отслеживает действия лишь подозреваемого или всех пользователей. Однако ФБР отказалось открыть код программы, мотивируя это возможностью взлома программы, а также нарушением авторских прав создателей.

Как видно, существование подобных систем вызывает справедливые нарекания и возмущение общественности, но, несмотря на явно незаконный характер такой деятельности, она осуществляется как в тоталитарных, так и в ведущих демократических государствах.

Использование cookie

Помимо уже описанного слежения и сбора информации о пользователях Интернета, осуществляемого государственными структурами, этим занимаются различные сетевые ресурсы. Наибольший интерес в этой сфере проявляется к технологии, использующей "жетоны" (cookie). По содержанию cookie - это файл с небольшим блоком текстовой информации о компьютере пользователя, которая (после обработки программным обеспечением сайта) возвращается на компьютер пользователя и хранится там от нескольких минут до нескольких лет.

Теоретически cookie выполняют положительную функцию - автоматизируют процесс работы пользователя с интернет-сайтом, передавая ему одну и ту же информацию (имя пользователя, пароль, настройки) без необходимости каждый раз запрашивать ее у пользователя. Однако cookie-файлы могут содержать практически любую информацию о пользователе и применяться различными Интернет-ресурсами, передавая друг другу информацию о пользователе.

Отдельного упоминания заслуживают так называемые системы статистики, размещающие свой код на страницах сайтов. При обращении пользователя к сайту, где расположен счетчик, система анализирует информацию об обратившемся компьютере (пользователе), идентифицируя его по уникальному номеру.

Учитывая широкий охват Интернета, подобные системы позволяют совершенно четко отслеживать (и анализировать) web-серфинг каждого пользователя (по каким сайтам ходит, когда и в какое время, что пропускает, на чем останавливается подолгу). Исходя из этого можно сделать массу выводов: о круге интересов, хобби, деятельности, примерном уровне доходов, вкусах и предпочтениях.

Не только наличие, но и использование подобной информации не отрицается владельцами "счетчиков". В описании возможностей системы Spylog указывается: "Допустим, вы продаете апельсины. Вводите слово "апельсин" и получаете выборку всех пользователей, которые когда-либо вводили это слово в поисковик. Далее мы смотрим, где чаще всего бывают эти люди. В результате клиент может выбрать десяток сайтов, где реклама будет наиболее результативна, где чаще всего бывают люди, которых интересуют апельсины. Такие уникальные сервисы позволяют предоставлять наши базы данных".

При этом указывается, что система "не идентифицирует людей - в этом и есть защита личной информации". Однако собранная информации о браузере и его владельце более чем достаточная для идентификации личности. Все это без труда могут использовать как государственные, так и негосударственные структуры (для сбора различной информации, в том числе компрометирующей).

В принципе, у пользователя есть возможность отключить прием cookie-файлов на свой компьютер, но для нормальной работы со многими сетевыми ресурсами их использование (прием) является необходимым. Кроме того, по умолчанию, на компьютере прием cookie-файлов всегда разрешен. Для их отключения требуются определенные знания и навыки, поэтому представляется, что включение функции приема cookie-файлов юридически нельзя рассматривать как согласие пользователя на сбор, обработку и дальнейшее распространение информации о нем (в том числе персональных данных). В то же время можно рекомендовать (по аналогии с зарубежными системами) включать небольшой информационный текст в распространяемый код счетчика, который если и не выводился на экран, то хотя бы имел четкую ссылку на такую информацию.

Понятие "компромат", юридическая оценка

Под компроматом можно понимать данные или сведения, которые выставляют кого-либо в неблаговидном свете, порочат его честь, достоинство, деловую репутацию. Однако такого понятия, как "компромат", нет в российском законодательстве, Гражданский кодекс говорит лишь о чести, достоинстве и деловой репутации. С юридической точки зрения это нематериальные блага, которые защищаются в соответствии с действующим законодательством в случаях и в порядке, им предусмотренных. Порядок защиты можно разделить на судебный и внесудебный. Каждый из способов может быть использован лицом, права и законные интересы которого нарушены распространением сведений, не соответствующих действительности и порочащих его честь, достоинство и деловую репутацию.

Внесудебный порядок регламентируется ФЗ "О средствах массовой информации", поскольку именно в СМИ обычно размещается информация, компрометирующая лицо. Гражданин или организация вправе потребовать от редакции опровержения не соответствующих действительности и порочащих честь и достоинство сведений, которые были распространены в данном средстве массовой информации. Если редакция средства массовой информации не располагает доказательствами того, что распространенные им сведения соответствуют действительности, она обязана опровергнуть их в том же средстве массовой информации. В опровержении должно быть указано, какие сведения не соответствуют действительности, когда и как они были распространены данным средством массовой информации. Опровержение в периодическом печатном издании должно быть напечатано тем же шрифтом и помещено под заголовком "Опровержение", как правило, на том же месте, что и опровергаемое сообщение или материал. По радио и телевидению опровержение должно быть передано в то же время суток и, как правило, в той же передаче, что и опровергаемое сообщение или материал. Объем опровержения не может более чем вдвое превышать объем опровергаемого фрагмента распространенного сообщения или материала. Опровержение должно последовать в средствах массовой информации, выходящих в свет (в эфир) не реже одного раза в неделю, в течение десяти дней со дня получения требования об опровержении или его текста, а в иных средствах массовой информации - в подготавливаемом или ближайшем планируемом выпуске.

Законодательством предусмотрено право на ответ. Гражданин или организация, в отношении которых в средстве массовой информации распространены сведения, не соответствующие действительности либо ущемляющие права и законные интересы гражданина, имеют право на ответ (комментарий, реплику) в том же средстве массовой информации. Ответ на ответ помещается не ранее чем в следующем выпуске средства массовой информации. Данное правило не распространяется на редакционные комментарии. В отношении "права на ответ" применяется процедура, описанная выше.

Для возникновения права на опровержение необходимо наличие двух условий: во-первых, сведения должны быть порочащими, а во-вторых, сведения должны не соответствовать действительности. Для возникновения права на ответ достаточно только, чтобы сведения не соответствовали действительности.

Вторым способом был назван судебный порядок защиты. Этот способ защиты может быть использован при совокупности трех признаков:

Во-первых, сведения должны быть порочащими. Под этим понимаются не соответствующие действительности сведения, содержащие утверждения о нарушении гражданином или организацией действующего законодательства или моральных принципов (о совершении нечестного поступка, неправильном поведении в трудовом коллективе, быту и другие сведения, порочащие производственно-хозяйственную и общественную деятельность, деловую репутацию и т.п.), которые умаляют честь и достоинство.

Во-вторых, сведения должны быть распространены. Под распространением понимается опубликование таких сведений в печати, трансляция по радио- и телевидеопрограммам, демонстрация в кинохроникальных программах и других средствах массовой информации (СМИ), изложение в служебных характеристиках, публичных выступлениях, заявлениях, адресованных должностным лицам, или сообщение в иной, в том числе и устной, форме нескольким или хотя бы одному лицу.

В-третьих, сведения должны не соответствовать действительности.

Гражданин вправе требовать в судебном порядке опровержения порочащих его честь, достоинство или деловую репутацию сведений, если распространивший такие сведения не докажет, что они соответствуют действительности. Если подобные сведения распространены в средствах массовой информации, они должны быть опровергнуты в тех же средствах массовой информации. Если указанные сведения содержатся в документе, исходящем от организации, такой документ подлежит замене или отзыву. Гражданин, в отношении которого распространены сведения, порочащие его честь, достоинство или деловую репутацию, вправе наряду с опровержением таких сведений требовать возмещения убытков и морального вреда, причиненных их распространением. Если установить лицо, распространившее подобные сведения невозможно, лицо, в отношении которого такие сведения распространены, вправе обратиться в суд с заявлением о признании распространенных сведений не соответствующими действительности. Гражданин вправе требовать по суду опровержения порочащих его честь, достоинство или деловую репутацию сведений, а юридическое лицо - сведений, порочащих его деловую репутацию. При этом не предусмотрено обязательного предварительного обращения с таким требованием к ответчику, в том числе и в случае, когда иск предъявлен к средству массовой информации, распространившему указанные выше сведения.

Если гражданину причинен моральный вред (физические или нравственные страдания) действиями, нарушающими его личные неимущественные права либо посягающими на принадлежащие гражданину другие нематериальные блага, суд может возложить на нарушителя обязанность денежной компенсации указанного вреда. Под моральным вредом понимаются нравственные или физические страдания, причиненные действиями (бездействием), посягающими на принадлежащие гражданину от рождения или в силу закона нематериальные блага (жизнь, здоровье, достоинство личности, деловая репутация, неприкосновенность частной жизни, личная и семейная тайна и т.п.), или нарушающими его личные неимущественные права (право на пользование своим именем, право авторства и другие неимущественные права в соответствии с законами об охране прав на результаты интеллектуальной деятельности) либо нарушающими имущественные права гражданина. Моральный вред, в частности, может заключаться в нравственных переживаниях в связи с утратой родственников, невозможностью продолжать активную общественную жизнь, потерей работы, раскрытием семейной, врачебной тайны, распространением не соответствующих действительности сведений, порочащих честь, достоинство или деловую репутацию гражданина, временным ограничением или лишением каких-либо прав, физической болью, связанной с причиненным увечьем, иным повреждением здоровья либо в связи с заболеванием, перенесенным в результате нравственных страданий и др.

Интересен, пример из судебной практики по иску ЗАО "Тройка сталь" к ООО "Мегасофт" по поводу информации, размещенной на форуме сайта metaltorg.ru в теме "Черный список". Истец посчитал сообщения одного из посетителей в этой теме форума недостоверными и порочащими деловую репутацию. Суд отказал в удовлетворении иска. Решение было обжаловано, и на этот раз суд согласился с доводами истца. Суд обязал ответчика опубликовать на сайте опровержение порочащей информации и выплатить компенсацию. Если бы решение не было вынесено в пользу истца, то это создало бы возможность владельцам форумов анонимно размещать недостоверную и порочащую информацию, ссылаясь на то, что информация исходит от одного из посетителей форума, личность которого установить невозможно. С другой стороны, такое решение суда может способствовать тому, что сами компании, пытаясь "заработать" на владельце форума, анонимно будут размещать недостоверную и порочащую самих себя информацию. Тем не менее все-таки предпочтительнее именно второй вариант, так как владелец форума незамедлительно может отреагировать и удалить потенциально опасную информацию.

Также можно выделить уголовно-правовой порядок защиты чести, достоинства и деловой репутации. Уголовный кодекс предусматривает несколько составов таких преступлений.

Во-первых, клевета, то есть распространение заведомо ложных сведений, порочащих честь и достоинство другого лица или подрывающих его репутацию.

Честь - это общественная оценка личности, мера социальных, духовных качеств гражданина как члена общества, которая во многом зависит от самого гражданина, от его поведения, отношения к другим людям, коллективу, государству.

Достоинство - это внутренняя самооценка собственных качеств, способностей, мировоззрения, своего общественного значения.

Репутация - это оценка личности родственниками, друзьями, сослуживцами общественного значения гражданина, его компетентности, способностей, коммуникабельности.

Во-вторых, оскорбление, то есть унижение чести и достоинства другого лица, выраженное в неприличной форме.

Особенность этих дел в том, что они возбуждаются по жалобе самого потерпевшего. Ответственность за клевету предусмотрена в ст. 129 УК РФ, а за оскорбление - в ст. 130 УК РФ.

Оскорбление представляет собой выраженную в неприличной форме отрицательную оценку человека, унижающую его честь и достоинство.

Говоря о границе между клеветой и оскорблением, необходимо отметить, что если лицо, распространяющее ложные сведения, добросовестно заблуждалось относительно соответствия действительности распространяемых им сведений, но высказывания его носили оскорбительный характер, оно может быть привлечено к уголовной ответственности не за клевету, а за оскорбление.

Также клеветой не являются предположения и "прогнозы" будущего. Например, фразы типа "такой украдет" или "он может убить" могут быть основанием привлечения к ответственности по статье "Оскорбление", а не "Клевета".

Близким к рассматриваемым понятиям является диффамация - распространение порочащих другое лицо сведений, независимо от их истинности. Диффамация относится к распространению правдивой, но "пикантной" информации о лице (например, о нетрадиционной сексуальной ориентации, о внебрачных связях).

Помимо "классических" форм публичного распространения оскорблений и клеветы, современные технологии дали новые - посредством размещения информации в сети Интернет на сайтах и их форумах. Если вопрос с сайтом, его владельцем более-менее понятен, то кого призывать к ответу в случае анонимного высказывания на форуме сайта, неочевидно.

Как известно, посетители форума могут создавать различные темы и сообщения в уже созданных другими пользователями темах. Как правило, форумы предусматривают правила пользования, в которых, в частности, может быть сказано, что запрещается использование ненормативной лексики, создание сообщений или тем, расходящихся с тематикой форума и т.п. Механизм форума предусматривает возможности для корректирования и даже удаления сообщений и тем. Обычно за "чистотой" форума следит так называемый модератор. Можно ли утверждать, что владелец сайта, на котором находится форум, отвечает за высказывания посетителей форума, которые могут нарушать права других лиц? Один ответ на этот вопрос уже дан судебной практикой (иск ЗАО "Тройка сталь" к ООО "Мегасофт" был описан выше).

Конфиденциальная информация. Персональные данные

В соответствии с действующим законодательством конфиденциальная информация - документированная информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации.

К конфиденциальной информации относятся следующие сведения:

  1. Сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях.
  2. Сведения, составляющие тайну следствия и судопроизводства.
  3. Служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (служебная тайна).
  4. Сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией Российской Федерации и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и т.д.).
  5. Сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (коммерческая тайна).
  6. Сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них.

Персональные данные - сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность. Персональные данные относятся к категории конфиденциальной информации. Не допускаются сбор, хранение, использование и распространение информации о частной жизни, а равно информации, нарушающей личную тайну, семейную тайну, тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений физического лица без его согласия, кроме как на основании судебного решения. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации. Ограничение прав граждан Российской Федерации на основе использования информации об их социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено. Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и использующие ее, несут ответственность за нарушение режима защиты, обработки и порядка использования этой информации. Например, Трудовой кодекс содержит главу "Защита персональных данных работника", где под последними понимается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.

Вообще, передача сведений персонального характера допускается лишь в случаях, которые прямо предусмотрены законом. Например, ФЗ "О государственной регистрации юридических лиц и индивидуальных предпринимателей" гласит: "Сведения, содержащиеся в государственном реестре, являются открытыми и общедоступными, за исключением паспортных данных физических лиц и их идентификационных номеров налогоплательщиков. Паспортные данные физических лиц и их идентификационные номера налогоплательщиков могут быть предоставлены исключительно по запросам органов государственной власти в соответствии с их компетенцией".

При передаче персональных данных работника работодатель должен соблюдать следующие требования.

  • Не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника.
  • Не сообщать персональные данные работника в коммерческих целях без его письменного согласия.
  • Предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности).
  • Осуществлять передачу персональных данных работника в пределах одной организации в соответствии с локальным нормативным актом организации, с которым работник должен быть ознакомлен под расписку.
  • Разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций.
  • Не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.

Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут дисциплинарную, гражданско-правовую, административную или уголовную ответственность.

Дисциплинарная ответственность. За совершение дисциплинарного проступка, то есть неисполнение или ненадлежащее исполнение работником по его вине возложенных на него трудовых обязанностей, работодатель имеет право применить следующие дисциплинарные взыскания:

  1. замечание;
  2. выговор;
  3. увольнение по соответствующим основаниям.

Гражданско-правовая ответственность. Возможна подача иска о компенсации морального вреда. Кроме того, современное законодательство содержит ряд случаев, запрещающих сбор отдельных сведений. Например, ФЗ "Об основах государственной службы" гласит, что сбор и внесение в личные дела и реестры государственных служащих сведений об их политической и религиозной принадлежности, о частной жизни запрещаются. Немаловажным является вопрос о хранении персональных данных, которые находятся у работодателя. В частности, работники имеют право на:

  • полную информацию об их персональных данных и обработке этих данных;
  • свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника;
  • определение своих представителей для защиты своих персональных данных;
  • доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору;
  • требование об исключении или исправлении неверных или неполных персональных данных. При отказе работодателя исключить или исправить персональные данные работника он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия;
  • требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
  • обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.

Административная ответственность. Нарушение законодательства о труде и об охране труда влечет наложение административного штрафа на должностных лиц в размере от 5 до 50 минимальных размеров оплаты труда. Нарушение законодательства о труде и об охране труда лицом, ранее подвергнутым административному наказанию за аналогичное административное правонарушение, влечет дисквалификацию на срок от одного года до трех лет. Дисквалификация заключается в лишении физического лица права занимать руководящие должности в исполнительном органе управления юридического лица, входить в совет директоров (наблюдательный совет), осуществлять предпринимательскую деятельность по управлению юридическим лицом.

Разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, влечет наложение административного штрафа на граждан в размере от пяти до десяти минимальных размеров оплаты труда; на должностных лиц от 40 до 50 минимальных размеров оплаты труда.

Уголовная ответственность. Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации, наказываются штрафом в размере до 200 тысяч рублей или в размере заработной платы или иного дохода осужденного за период до 18 месяцев, либо обязательными работами на срок от 120 до 180 часов, либо исправительными работами на срок до одного года, либо арестом на срок до четырех месяцев. Те же деяния, совершенные лицом с использованием своего служебного положения, наказываются штрафом в размере от 100 тысяч до 300 тысяч рублей или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет, либо арестом на срок от четырех до шести месяцев.

Право на собственное изображение

Еще одним чрезвычайно актуальным, но, строго говоря, не совсем относящимся к информационной безопасности вопросом, все чаще становящимся причиной шумных публичных скандалов и судебных разбирательств, является право на собственное изображение.

Право на собственное изображение состоит в том, что никто не вправе использовать произведение независимо от формы и способа, в котором изображено другое лицо без его согласия. Рассматриваемый вопрос отчасти регулируется в ст. 514 ГК РСФСР: "Опубликование, воспроизведение и распространение произведения изобразительного искусства, в котором изображено другое лицо, допускается лишь с согласия изображенного, а после его смерти - с согласия его детей и пережившего супруга. Такого согласия не требуется, если это делается в государственных или общественных интересах либо изображенное лицо позировало автору за плату".

Однако данная норма не упоминает фотографические произведения и произведения, полученные способами, аналогичными фотографии. В данном случае возможно применение аналогии, тем более законодатель упоминает об этом, "такого согласия не требуется, если это делается в государственных или общественных интересах". Иллюстрацией здесь может быть фоторобот, примером изобразительного искусства он не является, однако попадает под действие данной нормы, как созданный в "государственных или общественных интересах".

Закон говорит о трех действиях: опубликование, воспроизведение и распространение. Все они связаны с доведением экземпляров произведения до неограниченного круга лиц для визуального ознакомления. Причем опубликование и распространение делают возможным "вовлечение материального носителя, на котором зафиксировано произведение в экономический оборот", а воспроизведение "напрямую не связано с доведением произведения до публики", однако может быть таковым, но в этом случае оно трансформируется, например, в распространение. Все указанные действия возможны лишь с согласия изображенного лица, а после его смерти с согласия его детей и пережившего супруга. Из этого правила существуют исключения:

  1. Если опубликование, воспроизведение и распространение произведения изобразительного искусства, в котором изображено другое лицо, делается в государственных или общественных интересах.
  2. Когда изображенное лицо позировало за плату. В данном случае лицо сознательно понимает свои действия, тем самым дает согласие на опубликование, воспроизведение и распространение произведения изобразительного искусства с его изображением. В остальных случаях такие действия запрещены. Соответственно, можно выделить общественные и частные интересы, где первым будут исключения, а вторым - их запрет. Однако исключением не будет изображение в рекламном плакате известного деятеля, так как это будет относиться к личным интересам (привлечение клиентов и последующее извлечение прибыли с помощью изображенного лица). Пример из судебной практики: истец Б., летчик-испытатель по профессии, предъявил к банку и рекламной фирме иск о компенсации морального вреда, причиненного в связи с использованием без согласия истца его изображения в рекламе банка. Рекламный текст был расположен на фоне фотографии, изображавшей истца за штурвалом самолета. Истец требовал компенсации морального вреда в размере 300 тысяч рублей (по 150 тысяч рублей с каждого из ответчиков). В качестве соответчиков были привлечены газеты, опубликовавшие рекламу банка и обязанные, по мнению истца, опубликовать информацию о принятом в его пользу судебном решении. По объяснениям истца, ему были причинены нравственные страдания в связи с тем, что распространение такой рекламы может создать у его знакомых представление о том, что он "использует свои профессиональные качества для извлечения материальной выгоды из рекламной деятельности". Как указывается в публикации об этом деле, доводы представителей рекламной фирмы сводились к тому, что они не знали, кто изображен на фотографии и не могли испросить согласия истца. По мнению представителей банка, присутствие его изображения в рекламе надежного банка не могло повредить репутации истца. Представитель истца заявила о незаконности действий ответчиков, нарушивших личное неимущественное право истца на собственное изображение, охраняемое ст. 514 ГК РСФСР, с чем согласился участвовавший в процессе прокурор, выразивший мнение о необходимости снижения суммы до 100 тысяч рублей и взыскании этой суммы только с рекламной фирмы. Суд постановил взыскать в пользу истца компенсацию морального вреда в размере 100 тысяч рублей, в равных долях с обоих ответчиков. Суд также обязал обоих ответчиков оплатить газетные сообщения о принятых в их пользу судебных решениях.

В завершение отдельное слово необходимо сказать о нарушениях права на собственное изображение в сети Интернет. Здесь можно выделить два аспекта.

Во-первых, иконки и баннеры. Если говорить о первом, то это копии изображений уменьшенного масштаба, с низким разрешением. На сайтах они используются, как правило, для иллюстраций или рекламы определенного раздела, при нажатии на которые осуществляется перенаправление пользователя на соответствующий раздел сайта или на иной ресурс. Примером может служить иконка с изображением лица, которая перенаправляет пользователя в фотоальбом (исключение составит изображение государственного деятеля, с последующим перенаправлением на его биографию, но не на личный фотоархив). Баннеры - это реклама, использование в которой изображенного лица без его разрешения запрещается. Ст. 8 Международного кодекса рекламной деятельности гласит: "реклама не должна содержать изображения или ссылки на любые лица, как частные, так и занимающие общественные посты, без получения от них предварительного согласия на это". Анализ таких действий с позиций законодательства дан выше.

Во-вторых, размещение изображения на сайте. В данном случае это идентично публикации в газете, так как происходит доведением произведения до публики. Для того чтобы разместить фотографию на определенном ресурсе, ее надо записать в память жесткого диска ЭВМ, согласно Закону "Об авторском праве и смежных правах", это будет воспроизведением, что прямо запрещено ст. 514 ГК РСФСР.

Какие же способы защиты возможны в перечисленных случаях? Главный - подача иска о защите чести, достоинства и деловой репутации изображенного лица и возмещении морального вреда. Данный вопрос регулируется Конституцией РФ, гл. 8 ГК РФ, а также Федеральным законом "О средствах массовой информации" (закон предусматривает опровержение сведений, порочащих честь, достоинство и деловую репутацию). В данном случае необходимо доказать наличие фактов, порочащих честь, достоинства, деловую репутацию, в противном случае возможен способ защиты, предусмотренный ст. 151 ГК, - возмещение морального вреда, причиненного вследствие нарушения личных неимущественных прав изображенного лица. Можно привести еще один пример: фотомодель соглашается для съемок в журнале, за что ей выплачивается вознаграждение, однако через определенный промежуток времени издание создает рекламу с ее изображением, не получая на это согласия. Безусловно, здесь применимы те же способы защиты, а также имеет место злоупотребление правом (ст. 10 ГК РФ) со стороны рекламодателя.

Из этого правомочия также вытекает право запрета на использование изображения лица в пародийных постановках, если это порочит его честь, достоинство и деловую репутацию.

В итоге использование произведения в любой форме и любым способом, в котором изображено другое лицо, допускается лишь с согласия изображенного, а после его смерти с согласия его детей и пережившего супруга. Такого согласия не требуется, если это делается в государственных или общественных интересах либо изображенное лицо позировало автору за плату.

 

 

по материалам Интернет-Университета Информационных технологий (www.intuit.ru)

Категория статьи о лицензировании:

Эксклюзивный дистрибьютор на территории России: ProofPoint, BlueCoat, Imprivata, Lumens

Обучение. Консалтинг в области информационных технологий.

Сертифицированный партнер 1С-Битрикс

Официальный дилер LinuxWizard

ремонт квартир в москве недорого

Новости сайта

У каждого за долгие годы накапливается старая электроника которая уже не используется, хранить ее только пыль копить, продать такую технику сложно, а выкинуть жалко.

На сайте создан новый раздел "Компьютерные фирмы Санкт-Петербурга" в котором вы можете легко найти интересующую вас компьютерную фирму по тематическому рубрикатору, или по ключевым словам основных

Администрация сайта сообщает что сайт lenpatent.ru полностью перенесен на CMS Drupal! Все данные пользователей старого сайта успешно перенесены на новый сайт. Но изменился способ входа на сайт.