Право международной информационной (кибер) безопасности в условиях развития информационных отношений становится актуально и востребовано практически во всех сферах жизни (торговли, обороны, менеджмента и т.д.).
Главным фактором развития являются международные информационные отношения, особенностью которых является объект регулирования. Объектом регулирования в этом случае выступают информация, информационные ресурсы, кибератаки, вирусоносители, кибероружие, все новые разработки, которые потенциально могут быть использованы в военных целях и в целях безопасности. В статье будет предпринята попытка рассмотреть право международной информационной (кибер) безопасности как подотрасли международного права (дать определение) и кратко рассмотреть доктринальные подходы, охарактеризовать источники и рассмотреть некоторые практические казусы по информационной безопасности.
В теории права не раз подчеркивалась значимость объединения правовых институтов в подотрасли как структурных подразделений права. В качестве подотрасли права понимается совокупность однородных институтов определенной отрасли права, крупных подразделений системы права, занимающих промежуточное состояние между институтами права и отраслью. Действительно рассуждения об отрасли международного информационного права преждевременны, потому как в объективной реальности международные отношения акцентируют внимание на международной информационной (кибер) безопасности, также это объясняется отсутствием каких-либо универсальных международных договоров. Потому мы полагаем рассматривать данную подотрасль в отрасли права международной безопасности, так как отношения в области информации в большей мере связаны с обеспечением защищенности от внешних угроз и возможностей борьбы с ними в международном пространстве.
Объективная реальность в области международных отношений все больше уделяет внимание отношениям по информационному обмену и передаче информации. Так, на специальных сайтах технологических новшеств и разработок мы видим такие новости как: в Америке разрабатывается оборонная программа «PerfectcШzen»,испытание гипер звукового оружия, создание умных винтовок, развитие экзоскелета и т.д. Все эти социальные факторы говорят о бурном развитии технологий и их применения в военно-оборонительной политике государств. Потому мы полагаем, что предложение доктринального обоснования международно-правового регулирования данных отношений будет практичным и поможет разрешить множество пробелов, как на национальном, так и международном уровнях.
Рассуждения в теоретической литературе по этому вопросу не многочисленны, ввиду того, что большинство ученых стараются рассуждать именно о становлении международного информационного права. Так Дятлов С.А. полагает, что международное информационное право представляет собой совокупность правовых норм регулирующих информационно-правовые отношения между отдельными государствами, межгосударственными образованиями и глобальным мировым сообществом. Другие ученые стараются дать определение такому термину как информационное противоборство. Предлагает такой термин Федоров А.В., выделяя следующие направления этого явления:
- защита от систем управления (сетевая война, децентрализованная командная система);
- специализированные информационно-разведывательные операции (приспособление оперативной разведки);
- осуществление психологической борьбы;
- борьба с международным информационным терроризмом и др.
Любопытна статья Кохтюлиной И. Н. (НИИГлоб член корр. РАЕН), где не предлагается дать какое-то определение подотрасли, а предлагается разработать новую проблематику исследования вопросов информационного влияния, информационного управления и информационного противоборства (с использованием социальных сетей) на межгосударственном, национальном, региональном, территориальном, отраслевом и корпоративном уровнях. Последние три элемента (приведенные Кохтюлиной И. Н.), также являются, на наш взгляд, объектом изучения права международной информационной (кибер) безопасности.
Если обратиться к зарубежной доктрине, то здесь подходы более систематизированы и приведены в некоторую закономерность (развития международного информационного права). Одной из первых работ по международному информационному праву (киберправу) был комментарий-эссе Д.
Н. Беркмана и Л. Р. Беркман «Лошадиное право: чему может научить киберправо». В работе приводится анализ термина «лошадиное право» (т.е. кибер право), который был впервые дан судьей Франком Истербуком, который утверждает, что подобного права не существует, так как полностью изменяется природа права и его сущность (настолько же бесполезно, как и лошадиное право). По мнению судьи, в кибер праве регулирование сводится к регулированию кибер пространства по своим техническим нормам и это создает вопрос о замене юридических норм, тем самым исчерпании правового элемента (речь идет о регулировании техническими нормами). В самом комментарии эссе приводится иная точка зрения (в ответ на утверждение Истербука), подчеркивается, что начнется процесс разложения права интеллектуальной собственности и невозможности саморегулирования данного процесса (имеется ввидуисчезновение частной собственности). Главной проблемой станет бездействие права в отношении процесса копирования и единственный способ контроля, который будет возможен - публично-правовой (с помощью гарантий и т.д.). По итогу анализа о разложении интеллектуального права, автор делает вывод о коренном изменении традиционного права ввиду осложнения общественных отношений кибер элементом. Многие авторы О. А. Халфавэй, Р. Кроотоф, Ф. Левитз, Д. Спиджел полагают, что вернее выделять право кибератак, но при этом правовое регулирование должно обеспечиваться на международном уровне.
Вышеприведенные рассуждения относительно определения подотрасли права международной информационной (кибер) безопасности в проекции международного информационного права пишутся в тезисной форме, либо авторы предпочитают перечислять признаки информационного и кибер пространства. Право международной информационной (кибер) безопасности, безусловно связано с информационным обществом и понятием информационного права. Но, на наш взгляд, заявлять о данном обществе и предлагать правовое регулирование тем отношениям, которые до конца не сформировались является преждевременным. Объясняется этот вывод постановкой вопроса и ответом на вопрос «Что такое информационное общество?». Единственного верного ответа, к сожалению, не существует. Объективно мы не можем увидеть информационное общество, так как это результат всех информационных процессов. На сегодняшний день заметны лишь первичные информационные процессы качественного изменения общественных отношений. Вопрос о безопасности развития информационных процессов является ключевым.
На международном уровне в международно-правовых актах уделяется особое внимание международной информационной (кибер) безопасности. Условно их можно поделить на следующие:
- акты ООН;
- акты международных организаций;
- акты по итогам всемирных встреч, конференций саммитов.
Говоря об актах ООН можно выделить следующие Резолюция от 4 января 1999 «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности»; резолюция от 23 декабря 1999 «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности»; резолюция от 7 ноября 2002 года Доклад 1-го комитета «Достижение в сфере информатизации и телекоммуникаций в контексте международной безопасности»; резолюция от 16 декабря 2013 года доклад «Право на неприкосновенность личной жизни в цифровой век» ; резолюция Генеральной Ассамблеи от 16 декабря 2015 года «Итоговый документ совещания высокого уровня Генеральной Ассамблеи посвященный общему обзору хода осуществления решений Всемирной встречи на высшем уровне по вопросам информационного общества» др. Общий анализ резолюций демонстрирует следующие векторы международно-правового сотрудничества:
- общая оценка информационной безопасности, разработка понятийного аппарата;
- становление информационного общества;
- укрепление безопасности глобальных информационных и телекоммуникационных систем;
- первоочередность норм международного права в регулировании.
Акты международных организаций постепенно приходят к подробному регулированию данных отношений. Так, ШОС предлагает следующий вариант регулирования в форме договора.
Договор о сотрудничестве в области обеспечения международной информационной (кибер) безопасности от 16 июня 2009 г., (вступил в силу с 5 января 2012 года). Договор крайне удобен тем, что в нем даются общий понятийный аппарат, применяемый в сфере информационной безопасности. На наш взгляд, одно из важнейших определений - международная информационная безопасность, т.е. состояние международных отношений, исключающее нарушение мировой стабильности и создание угрозы безопасности государств и мирового сообщества в информационном пространстве (объект международных правоотношений информационное пространство). Очевидно, что договор предлагает более подробный анализ регулирования. Важной особенностью является попытка формулирования терминов в сфере информационной безопасности. Но нужно признать, что термины в большей мере отражают общее понятие международной безопасности. А специфические черты информационной (кибер) среды не получили должного внимания.
В Будапештской Конвенции Совета Европы принятой 23 ноября 2001 года «О киберпреступности», где особое внимание уделяется вариациям киберпреступлений и процессуальным нормам относительно уголовного процесса, а именно сохранности данных при расследовании. Также решаются вопросы относительно компетенции государств в отношении кибер- преступлений[14]. Россия не участвует в данной конвенции, тем не менее, к Конвенции на сегодняшний день присоединилось 67 стран. Однако конвенция дает узкий подход как к определению кибер преступлений, при этом большее внимание уделяется организационным компонентам (таким как осуществление юрисдикции и уголовному процессу).
Также следует обратить внимание на акты Международного Союза Электросвязи. Международный союз электросвязи посредством рекомендаций и гайдов формулирует ключевые особенности международных информационных угроз. Так, вышла рекомендация под названием «Глобальный индекс кибербезопасности», которая была принята резолюцией № 130 Международного союза электросвязи. Данная рекомендация создана с целью поддержки инициативы международного сотрудничества в области кибербезопасности в целях содействия обмену информации и информационной защите на международном уровне. Данный индекс объединяет 25 индикаторов в один показатель для мониторинга и сравнения уровня выполнения обязательств членов международной организации. Основными объектами индекса выступают:
- тип, уровень и эволюция обязательств по информаци- онной/кибербезопасности;
- прогресс в обеспечении кибербезопасности стран;
- прогресс в обеспечении кибербезопасности с региональной точки зрения;
- разрыв в обязательствах по кибербезопасности (индекс разницы между странами по участию в программных мероприятиях).
Также, в документе назван не менее значимый момент, который заключается в структурных компонентах индекса. Их (компонентов) всего пять:
- Правовой (правовые институты и структуры);
- Технический (технические учреждения);
- Организационный (координация политики и стратегии развития кибербезопасности);
- Потенциал (исследование и разработки, образование, кадры);
- Сотрудничество (сеть обмена информацией).
Глобальный индекс выполняет функцию мониторинга законодательств участников и на основании показателей, задает базу для международного правового регулирования новых направлений международной информационной/кибербезопас- ности.
Также, на уровне источников выделяются акты всемирных встреч. Они отражаются в двух документах:
- Окинавской хартии от 21 июля 2000 года;
- Тунисской программе от 15 ноября 2005 года.
Окинавская хартия предлагает поэтапную реализацию
концепции информационного общества по следующим направлениям:
- проведение экономических и структурных реформ в целях создания обстановки открытости эффективности, конкуренции и использования нововведений, которые дополнялись бы мерами по адаптации на рынках труда, развитию людских ресурсов и обеспечению социального согласия;
- рациональное управление макроэкономикой, способствующей более точному планированию со стороны деловых кругов и потребителей и использования преимущества новых информационных технологий;
- разработка информационных сетей;
- развитие людских ресурсов (в области получения знаний о концепции «информационного общества»);
- активное использование ИКТ в государственном секторе и содействие предоставлению в режиме реального времени услуг, необходимых для повышения уровня доступности власти для всех граждан.
Также, включено важное условие использования лицензированного программного обеспечения, развития трансграничной электронной торговли (ее налогообложения), криптографии.
В Тунисской программе дается представление о пунктах сотрудничества государств и направлений деятельности в сфере информационного общества. Главной задачей выступает преодоление «цифрового разрыва». Всего выделено четыре направления сотрудничества:
- содействие развитию технического потенциала в развивающих странах;
- оценка влияния ИКТ;
- разработка специальных показателей в целях количественной оценки цифрового разрыва в разных странах;
- разработка общего свода показателей в области ИКТ, увеличение количественных показателей.
Особо отметим новый термин «ассистивные технологии», однако термин не получил какого-либо детального описания. Можно предположить, что именно данные технологии позволяют поэтапно переходить к информационному обществу.
Вышеприведенный анализ доктрины и международных документов позволяет сделать вывод о том, что международное сообщество не имеет четкой стратегии регулирования международной информационной (кибер) безопасности. В настоящее время международное регулирование представляет собой отражение или взгляд на будущее, которое обеспечивается технологическим фундаментом. Полагается верным начать с доктринального анализа. Отсутствие определенного ответа в доктрине объясняется, тем, что крайне много научных направлений и большинство из них посвящено «краткому» прогнозу, а не изучению темы. Полагается, что отдельные проявления информационного общества уже наступили, это прослеживается через призму вопросов безопасности. Потому, важно определить к какой подотрасли права международной безопасности относится данный объект правового регулирования.
На практике тема международной информационной (кибер) безопасности прослеживается через соответствующие реальные казусы. Например, масштабная атака «RedOctober». На протяжении последних пяти лет против дипломатических ведомств, государственных структур и научно-исследовательских организаций разных стран мира проводилась операция кибершпионажа, во время которой собирались данные и секретная информация с мобильных устройств, компьютеров и сетевого оборудования атакованных организаций. Несколько месяцев эксперты Лаборатории Касперского анализировали вредоносные файлы, использованные в атаке, которая была нацелена на конкретные организации в Восточной Европе, странах бывшего Советского Союза и Центральной Азии, а также Западной Европы и Северной Америки. Под данной операцией понимается серия целевых атак, которые происходили как минимум на протяжении последних пяти лет. Объектами атаки являлись правительственные структуры, дипломатические ведомства/посольства, исследовательские институты, ядерные базы, военные ведомства и компании. Основными задачами выступали кража стратегической информации и геополитических данных. Механизм работы выглядел следующим образом. После открытия файла (скачанного/ пересланного), машина жертвы инфицируется с помощью вредоносной программы Основной компонент устанавливается и коммуникация между командующим и контролируемым сервером осуществляется с помощью «задней двери» или бэкдор модуля. Бэкдор дает злоумышленникам доступ к компьютеру. Далее, устанавливается связь (зашифрованная) между машиной и сервером. Более чем 60 различных доменов, жестко закодированных кодом вредоносной программы коммуницируют с сервером. Вредоносная программа компоненты, которой инфицируют машину без инициации фишинга (т.е. интернет мошенничества - получение доступа к конфиденциальным данным).
Также, на практике имеется казус, связанный с компаниейГегат. Дело в том, что компания не раз была заподозрена в террористических атаках, однако доказательств по этому вопросу не имеется. Сложность заключается в просмотре переписки пользователей мессенджера, так как переписка частных лиц охраняется законом. Федеральная служба безопасности Российской Федерации издала приказ № 432 от 19 июля 2016 г. «Об утверждении порядка представления организаторами распространения информации в интернете данных, необходимых для декодирования электронных сообщений пользователей сети, недействующим и противоречащим требованию закона о необходимости судебного решения для доступа к переписке граждан». Компания Telegramподала административный иск о признании вышеназванного правового акта недействующим в Верховный суд РФ. Компания Telegram ссылалась на спектр противоречий, мы условно их выделим в три группы:
- проблема правосубъектности в сфере информационных отношений;
- проблема доступа к переписке граждан;
- проблема коррупции при экспертизе нормативно-правовых актов.
В итоге Верховный суд признал законным приказ ФСБ.
В данных кейсах прослеживается важный момент, что в первом невозможно применить национальное законодательство. Во втором возможно применение национального законодательства, но частично. Объясняется понятие «частичности» тем, что причастность компании Telegram к террористическим операциям не была доказана, а было установлено, что требуется предоставить спецслужбе ключи для расшифровки сообщений в интернет-мессенджере. Подобные попытки будут малоэффективными. Дело в том, что интернет-мессенджером пользуется множество пользователей во всем мире, если одному государству подобное можно осуществлять, то можно и другим государствам и это может спровоцировать международный конфликт.
Такие практические казусы показывают, что проблема международной информационной(кибер) безопасности является глобальной и искать решение нужно на международном уровне.
Нам полагается ответ содержится в праве международной информационной (кибер) безопасности. Сформулируем определение данной подотрасли. Право международной информационной (кибер) безопасности подотрасль права международной безопасности- совокупность международных норм безопасности, регулирующая международные отношения, связанные с информационным обменом, информационными технологиями (пригодными для кибер атак или психологического воздействия, информационного вмешательства), а также отношения связанные с технологическим разрывом (порождающим технологическое преимущество одного государства над другим) и пределами разработки/внедрения информационных и кибернетических технологий.
Исходя из определения, можно сделать вывод, что право международной информационной (кибер) безопасности акцентирует внимание не только на информационном обмене (как потенциальной сфере воздействия со стороны, например, хакеров), но и самих технологий. Раскрытие понятие международной информационной(кибер) безопасности через призму регулирования международной информационной (кибер) безопасности позволит по-иному взглянуть на проблему становления аспекта безопасности «информационного общества» и решить многие другие задачи.
ГОНТАРЬ Людмила Олеговна
магистрант Института Законодательства и сравнительного правоведения при Правительстве Российской Федерации, председатель Научного общества аспирантов и магистрантов Института законодательства и сравнительного правоведения