Особенности правового регулирования государственной тайны в зарубежных странах в условиях информатизации общества
Особенности правового регулирования государственной тайны в зарубежных странах в условиях информатизации общества
Аннотация
Статья посвящена анализу особенностей правового регулирования административно-правового режима государственной тайны в зарубежных странах с различными системами права в условиях информатизации общества. Использование цифровых технологий для незаконного получения государственной тайны является всемирной проблемой. Совершенствование законодательства в сфере регламентации режима государственной тайны должно быть направлено на предупреждение и устранение возможных угроз, возникающих в связи с развитием технологий. Таким образом, адаптация зарубежного опыта правового регулирования рассматриваемой сферы отношений имеет достаточно весомую роль. Цель: проанализировать основные нормативные правовые акты зарубежных государств, регулирующие отношения в сфере защиты информации, составляющей государственную тайну, раскрыть их основные преимущества и недостатки. Результаты: проведенный анализ показал, что в действующем законодательстве зарубежных стран закреплены возможность использования искусственного интеллекта для выявления утечек государственной тайны и обязанность для сотрудников, приступающих к работе с такой информацией, проходить специальный обучающий курс, направленный на обеспечение защиты государственной тайны при работе с информационными технологиями.
1. Введение
Современные государства в связи с трансграничным характером процесса информатизации общества в большей или меньшей степени трансформировались в технологически сложные информационные общества . Последствием указанного процесса является наличие угрозы получения несанкционированного доступа к секретной информации и ее дальнейшее распространение и, следовательно, создание угрозы государственной (национальной) безопасности. Правительства различных стран вне зависимости от правовой системы, политического режима или социально-экономических условий ставят для себя ориентир на развитие «государства национальной безопасности», в том числе посредством развития мер по защите государственной тайны.
В зависимости от принадлежности к той или иной правовой системе законодательство, регулирующее отношения по защите государственной тайны и обеспечению информационной безопасности, будет иметь свои особенности в форме и содержании нормативных правовых актов. В этой связи, в целях определения направлений совершенствования действующего российского законодательства, регулирующего отношения по защите государственной тайны, необходимо проанализировать законодательство представителей различных правовых семей, поскольку эффективность их правового регулирования может различаться как в форме закрепления правовых норм, так и в их самом содержании .
В основе методологии исследования лежат общенаучные методы, сравнительно-правовой анализ и формально-юридический подход. В ходе проведенного исследования были изучены законодательство зарубежных государств и научные труды экспертов в области права.
2. Основные результаты
Анализ законодательства представителей англосаксонской правовой семьи позволил выделить ряд положений их действующего, которые направлены на регулирование защиты государственной тайны в условиях информационного общества и повсеместной цифровизации. Так, на территории Великобритании решения субъекта административно-правового режима государственной тайны может быть обжалованы гражданами в случае засекречивания информации, которая в соответствии с законом не может быть засекречена. В Великобритании для указанной цели существует должность Информационного уполномоченного (Information commissioner). С одной стороны, его решения являются обязательным к исполнению. Однако они могут быть обжалованы в Трибунале по информации (Information tribunal) или в суде . Наличие отдельного органа, регулирующего отношения по засекречиванию должно упросить процедуру обжалования решений должностных лиц посредством использования досудебного порядка. В то же время, поскольку окончательное решение по указанному вопросу стоит за судом, возникает вопрос о целесообразности его наличия в системе органов по защите государственной тайны.
Федеральные органы власти США, по аналогии с российским законодательством, обязаны соблюдать требования по обеспечению кибербезопасности, в том числе посредством прохождения специальной процедуры сертификации информационных систем . Отдельный интерес вызывают следующие положения законодательства США. Во-первых, уголовная ответственность за несанкционированное разглашение секретной информации установлена в отношении определенных типов информации . Таким образом, законодательство США допускает отсутствие ответственности за разглашение государственной тайны — например, ее опубликование в средствах массовой информации в результате возникшей утечки таких сведений. Во-вторых, на территории США установлены требования по обнаружению и предотвращению угроз со стороны инсайдеров с целью противодействия утечке информации и создания угрозы национальной безопасности .
Особенностью законодательства стран-участниц Европейского Союза (далее — ЕС) является определяющая роль законодательства ЕС по отношению к национальному законодательству. Так, например, действие Директивы (ЕС) 2024/1418 направлено на правовое регулирование оборота конфиденциальной и секретной информации на территории ЕС, а также на обеспечение защиты такой информации от угроз, возникающих в информационном пространстве . Страны-участницы ЕС обязаны имплементировать указанные нормы в свое национальное законодательство наравне с особенностями собственного правового регулирования.
На уровне национального законодательства стран-участниц ЕС в целях обеспечения информационной безопасности государственной тайны применяются следующие меры: в определение государственной тайны включаются компьютерные сети, компьютеризированные данные или файлы, имеющие отношение к национальной обороне (например, Франция , Испания , Нидерланды ); на государственном уровне принимаются нормативные правовые акты, направленные на обеспечение цифрового государственного суверенитета и противодействие киберугрозам, в том числе в части обеспечения безопасности сетей и информационных систем (Франция , Германия , Испания ); закрепление обязанности получать соответствующий допуск у уполномоченного органа в сфере кибербезопасности (Дания ).
Отдельно стоит выделить возможность применения на территории Нидерландов искусственного интеллекта для автоматического обнаружения атаки по аномалиям в работе информационной сети . С одной стороны, использование искусственного интеллекта в качестве инструмента поиска и устранения угроз безопасности имеет место быть в системе защиты государственной тайны. Однако в научном сообществе отмечается, что сотрудничество с технологическими гигантами при разработке государственных ИИ-моделей может повысить их эффективность, но в то же время увеличивает риск утечки данных в связи наличием системной уязвимости у организаций-подрядчиков . В условиях, когда утечка секретной информации может оказать особенно чувствительное влияние на безопасность государства, необходимо достаточно конкретно формулировать правовые нормы, регламентирующие разработку и дальнейшее использование ИИ-моделей.
Внимания заслуживает и Турецкая Республика. Несмотря на то, что она является кандидатом на вступление в ЕС, ее законодательство основано на романо-германской правовой семье. Отличительной особенностью понимания государственной тайны в Турции является учет ущерба международным отношениям государства как одного из признаков государственной тайны
. На территорию Турции также действуют Стратегия национальной безопасности и Национальная стратегия кибербезопасности, которые направлены на усиление национальной безопасности в информационной сфере, в том числе в сфере государственного управления .Особый интерес представляют законодательные акты стран юго-восточной Азии, поскольку в них уровень информатизации общества достиг достаточно высоких значений. В целях регулирования информации в информационном пространстве на территории Японии был принят Основной закон о кибербезопасности, в соответствии с которым при работе с информацией ограниченного доступа должна быть обеспечена кибербезопасность при одновременном обеспечении свободного потока информации . Таким образом, законодательство направлено на соблюдение баланса между государственным и общественным интересами в рамках информационных отношений.
В южнокорейских законах о государственной тайне и о военной тайне отсутствуют положения, устанавливающие требования об обеспечении информационной безопасности при работе с информацией, составляющей государственную тайну
, . С одной стороны, данные нормы могут быть закреплены в подзаконных нормативных актах. Но в то же время закон, как акт, имеющий большую юридическую силу, должен предусматривать в себе правила, влияющие на безопасность государства.В этом плане значительно отличается Китайский закон о государственной тайне, который устанавливает требования по борьбе с угрозами информационной безопасности при работе с секретной информацией. Так, например, данный закон обязывает соблюдать режим секретности при разработке и производстве оборудования и продукции. Данное положение является одним из важнейших механизмов по обеспечению информационной безопасности, поскольку оно направлено на предупреждение возможности установки в используемое оборудование устройств, способствующих утечке секретной информации. Кроме того, закреплены правила по обращению государственной тайны в специальных информационных системах и в общественных информационных сетях, а также обязанность сотрудников, допускаемых к работе с такой информацией, пройти курс обучения по соблюдению секретности. Таким образом, китайский законодатель принял меры по противодействию такому источнику угрозы информационной безопасности как человеческий фактор. В дополнение к указанным требованиям в законе установлена обязанность операторов и провайдеров услуг Интернета по оказанию содействия государственным органам в обеспечении режима секретности .
В связи с действием Модельного закона Содружества Независимых Государств «О государственных секретах», содержащего типовые нормы, направленные на защиту государственной тайны, законодательство стран постсоветского пространства в сфере регулирования правового режима государственной тайны, например Армении, Белоруссии, Казахстана и Кыргызстана, содержит в себе нормы аналогичные российскому закону о государственной тайне, в частности о сертифицировании средств защиты информационных систем, используемых для работы с такой информацией, установлении требований к условиям хранения и средствам передачи государственной тайны
, , , . Законодательство ряда стран содержит в себе значительные отличия. Например, в Законе Грузии в определение государственной тайны также входит информация, переданная в рамках международных отношений, установлен более краткий срок для пересмотра — 1 год, что особенно важно в условиях быстро меняющегося мира. Кроме того, установлены требования для опубликования такой информации . Закон Эстонии включает в себя положения, регулирующие использование государственной тайны иностранных государств .На основании вышеизложенного, можно сделать следующие выводы. Законодатели зарубежных стран вне зависимости от особенностей правовой традиции в условиях глобализации и непрерывного развития технологий стремятся развивать свое правовое регулирование системы обеспечения информационной безопасности в сфере защиты государственной тайны. Совершенствование правовой базы осуществляется в различных формах: вносятся изменения в закон, регулирующий отношения по защите государственной тайны либо принимаются отдельные правовые акты, которые направлены на обеспечение национальной (в том числе информационной) безопасности государства, а защита государственной тайны является одним из ее составляющих элементов.
3. Заключение
Проведенный анализ показал, что в действующем законодательстве зарубежных стран закреплена возможность использования различных организационных, программных и программно-технических средств защиты, чье применение направлено на противодействие угрозам государственной тайне, возникающим в том числе в информационном пространстве. В этой связи предлагается учесть опыт зарубежных государств и дополнить статью 21 Закона Российской Федерации «О государственной тайне» нормой об обязательном прохождении сотрудниками, в отношении которых осуществляется процедура оформления допуска к такой информации, специального обучающего курса, направленного на обеспечение защиты государственной тайны при работе с информационными технологиями. Кроме того, предлагается рассмотреть вопрос о принятии ведомственного акта Федеральной службы безопасности Российской Федерации, которым бы предусматривалась возможность использования искусственного интеллекта для выявления утечек государственной тайны. Внедрение указанных положений в действующее российское законодательство позволит усилить систему защиты государственной тайны, поскольку они предусматривают противодействие угрозам, возникающим как внутри организации–обладателя информации, составляющей государственную тайну, так и извне, в связи с несовершенством используемого технологического оборудования (информационных систем) или ввиду человеческого фактора.
