1. ВВЕДЕНИЕ
Защита информации в современном мире занимает одну из главенствующих ролей: разглашение государственных секретов может нести угрозу Национальной безопасности государства; разглашение коммерческой тайны (КТ) - привести к банкротству организации; разглашение персональных данных (ПДн) - к нарушению интересов личности в информационной сфере.
Основополагающим направлением обеспечения информационной безопасности (ИБ) является правовая защита информации. Изучение правовых основ информационной безопасности ведущих зарубежных стран позволяет проанализировать текущее состояние защищённости информации в этих странах и в будущем сравнить его с уровнем защищенности, обеспечиваемом отечественным законодательством, с целью возможного совершенствования последнего.
Рассмотрим защиту информации в Соединенных Штатах Америки. В настоящее время в законодательстве данного государства существует около 500 нормативно-правовых актов, регламентирующих вопросы информационной безопасности, среди них можно выделить:
- закон «О свободе информации (США)»;
- закон «О праве на финансовую секретность»;
- закон «О безопасности компьютерных систем»;
- закон «О доступе к информации о деятельности ЦРУ»;
- закон «О секретности»;
- закон «О компьютерных злоупотреблениях и мошенничестве»;
- закон «О защите электронных систем связи»;
- закон «Об обеспечении безопасности ЭВМ»
- национальную инструкцию «Об обеспечении безопасности связи США
- указ Президента США «Информация по национальной безопасности»
- директиву Президента США «Политика в области защиты систем связи»
- директиву Президента США «Национальная политика США в области безопасности систем связи автоматизированных информационных систем».
- АНАЛИЗ ПРАВОВОЙ ЗАЩИТЫ ГОСУДАРСТВЕННОЙ ТАЙНЫ В США
В законодательстве США отсутствует какой-либо нормативно-правовой акт, аналогичный Федеральному закону РФ «О государственной тайне» от 21.07.1993 N 5485-1, запрещающий разглашение государственной тайны (ГТ). Конгресс США не раз отказывал в принятии соответствующего закона, как следствие, раскрытие ГТ США вообще не является преступлением. Судя по некоторым источникам, представители власти Соединенных Штатов Америки сами часто организовывали утечки ГТ в том числе в средствах массовой информации.
Преследование ведется только за разглашение определенных типов секретной информации и то лишь при определённых обстоятельствах, что довольно часто приводит к необходимости проверки судом корректности отнесения содержимого каждого документа к тому или иному типу секретной информации.
В США выделяется 3 уровня секретности ГТ:
Среди основных законов США касательно защиты ГТ можно выделить:
- Topsecret- «Совершенно секретно» При разглашении возникает угроза Национальной безопасности и становится возможен «исключительно серьезный» ущерб Национальной безопасности.
- Secret- «Секретно». При разглашении возможен «серьезный» ущерб национальной безопасности.
- Confidential- «Конфиденциально». При разглашении возможен ущерб национальной безопасности.
В США выделяют и другие категории информации, доступ к которым ограничивается, среди них:
- SensitiveButUnclassified- «чувствительно, но рассекречено»;
- SensitiveSecurityInformation- «информация, чувствительная для безопасности»;
- CriticalProgramInformation- «критическая программная информация»;
- ForOfficialUseOnly - «только для служебного пользования»;
- Limited Distribution - «распространение ограничено»;
- LawEnforcementSensitive - «чувствительная для правоохранительных органов»;
- PublicSafetySensitive- «чувствительная для общественной безопасности».
Таким образом, защита ГТ в США осуществляется не самым надежным образом, отсутствие перечня конкретной информации, относимой к ГТ, создает трудности и для определения факта нарушения законодательства для лиц, разгласивших ГТ.
- АНАЛИЗ ПРАВОВОЙ ЗАЩИТЫ КОММЕРЧЕСКОЙ ТАЙНЫ В США
Основой законодательства большинства штатов США о КТ является «Uniform Trade Secret Act» - «Единообразный закон о секрете производства», согласно которому ««Trade secret» means information, including a formula, pattern, compilation, program device, method, technique, or process, that: derives independent economic value, actual or potential, from no being generally known to, and not being readily ascertainable by proper means by, other persons who can obtain economic value from its disclosure or use, and is the subject of efforts that are reasonable under the circumstances to maintain its secrecy» - торговые секреты или КТ представляет собой информацию, включая формулы, образцы, программы, устройства, методы, технику и технологию, что представляет независимую экономическую ценность вследствие своей уникальности и в связи с невозможностью ее получения законными путями другими лицами, а также является объектом разумных усилий по защите ее секретности.
Таким образом, относимая к КТ информация не должна быть представлена в общедоступных источниках, быть очевидной для специалистов, поскольку законодательство США не обеспечивает защиту КТ, в случае ее хорошей известности в соответствующих отраслях науки и промышленности. Исключением является уникальное экономически ценное сочетание общеизвестных сведений.
Раскрытие КТ контрагенту в рамках лицензионного договора на условиях конфиденциальности, либо государственным органам не является основанием прекращения отнесения предоставленной информацией к КТ. Коммерческим секретом не могут являться запатентованные технологии и устройства, однако дополнения, которые не следуют с очевидностью из опубликованных сведений, могут быть отнесены к КТ. Нарушение КТ лицом, осведомленным о том, что такое нарушение наносит ущерб обладателю КТ, влечет уголовную ответственность.
Защита КТ в США осуществляется по нижеприведенному алгоритму:
- составление перечня информации, относимой к КТ;
- определение ценности документов;
- определение грифа каждого документа (могут быть использованы разнообразные грифы, такие как «строго конфиденциально», «секрет производства», «секрет фирмы», «конфиденциально», и т.д.);
- разработка перечня субъектов доступа с их правами доступа к определенным в пункте первом объектам;
- утверждение перечней руководством.
Таким образом, законодательство США обеспечивает защиту КТ на довольно высоком уровне, позволяя ее владельцам защищать конфиденциальность информации, имеющей экономическую ценность в силу своей неизвестности третьим лицам, умышленное нарушение которой влечет уголовную ответственность.
- АНАЛИЗ ПРАВОВОЙ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ В США
Начало законодательства о ПДн США положила Международная конвенция «О защите физических лиц при автоматизированной обработке персональных данных». К ПДн законом США «О защите частной жизни человека» относится «любая единица информации, подборка или группа таких единиц информации о физическом лице, которые ведутся каким-либо учреждением, включая сведения об образовании, финансовых операциях, медицинской, архивной информации, прошлых судимостях или послужном списке, которые содержат его имя или идентификационный номер, символ или иную идентифицирующую деталь, закреплённую за физ. лицом, такую как отпечатки пальцев или запись голоса или фотография».
Правила сбора, обработки и использования ПДн регламентируются законом «О неприкосновенности частной жизни», согласно которому все ведомства должны: публиковать описания всех имеющихся систем документации, это предотвращает ведение секретных баз данных; установить порядок ознакомления гражданами с касающимися их лично документами; прилагать достаточные усилия для обеспечения точности, своевременности и полноты информации об отдельных гражданах.
Также вышеуказанным законом установлены правила раскрытия и использования личной информации, предусмотрены средства правовой защиты, Федеральные служащие, не выполняющие требования закона, могут быть привлечены к уголовной ответственности в виде лишения свободы на срок до 1 года и штрафа на сумму на 1 тыс. долларов.
В числе нормативно-правовых актов в США, регулирующих защиту ПДн также можно выделить:
- международную конвенцию «О защите физических лиц при автоматизированной обработке персональных данных»;
- закон «О неприкосновенности частной жизни»;
- закон «О компьютерной сверке и охране прав личности»;
- закон «О борьбе с преступностью и поддержании общественного порядка»;
- закон «О неприкосновенности коммуникационных обменов, осуществляемых с помощью электронных средств»;
- закон «О наблюдении за деятельностью иностранных разведывательных служб в США»;
- акт «О защите частной жизни».
Последний устанавливает, что не должны существовать системы, тайно накапливающие ПДн. А также, что каждый человек должен иметь возможность контроля информации, хранимой в системе, возможность контроля ее использования и предотвращения использования ПДн в целях, отличных от начальных целей сбора, а также корректировать информацию о себе; каждая организация должна использовать ПДн только в целях, в которых они были собраны.
Таким образом, защита ПДн в США находится на высоком уровне, законодательство позволяет субъектам ознакам- ливаться и редактировать информацию о себе, ограничивает организации в использовании ПДн только в соответствии с изначально определёнными целями, не допускает ведение тайных баз данных с ПДн.
- ЗАКЛЮЧЕНИЕ
Таким образом, были проанализированы правовые основы защиты информации в Соединённых Штатах Америки, а именно правовая защита государственных секретов, коммерческой тайны, персональных данных в США.
В целом, защита коммерческих секретов и персональных данных на наш взгляд логична, справедлива и находится на должном уровне, однако защита государственной тайны, базирующаяся на распределенных по различным нормативно-правовым актам положениях, даже в комплексе не обладающих свойством полноты, при отсутствии единого закона, конкретного перечня информации, относимой к государственной тайне, создает огромную брешь в правовой защите последней. Рекомендуется разработка единого нормативно-правового акта, обеспечивающего в полной мере защиту государственной тайны, разработка перечня информации относимой к государственной тайне.
ШАМСУТДИНОВ Ринат Рустемович
магистрант 2-го года обучения Уфимского государственного авиационного технического университета