Диссертация (1138922), страница 19
Текст из файла (страница 19)
Юридический статус личности в России. Учеб. пособие. М.: Издво Моск. ун-та, 1997. 298 с. С. 248.187См.: Коробова А.П. Приоритеты правовой политики // Российская правовая политика.М.: Норма, 2003. 528 c. С. 103.188Пчелинцев С.В. Права человека и интересы безопасности: выбор приоритетов правовойполитики. С.
108.189Лукашева Е.А. Права человека – индикатор национальной безопасности // ТрудыИнститута государства и права Российской академии наук. 2013. № 1. С. 13.77интересов, подлежат правовой охране и являются легитимными, только если ониоснованы на осуществлении и защите прав человека.Несмотря на то, что в правовом государстве права человека занимаютнаивысшее положение в иерархии ценностей, соотношение прав человека синформационной свободой и информационной безопасностью не всегда основанона доминировании. Как справедливо отмечает итальянский ученый-юрист У.Пагало, разрешение конфликта между правами человека и безопасностью можетбыть связано с отсутствием баланса, если речь идет о приоритете прав человеканад безопасностью, либо с таким балансом, который позволяет надлежащимобразом обеспечить правовую охрану и безопасности, и прав личности 190 .
Вправовомгосударствеабсолютныйприоритетбезопасностивцеломиинформационной безопасности в частности над правами человека недопустим.Данный подход также распространяется и на соотношение информационнойсвободы и прав человека. Приоритет прав человека возникает, если между ними идругими ценностями существует отношение соподчиненности. Такое ихсоотношение характерно для случаев, когда другие ценности не находятвыражения в правах человека.
Другими словами, если такие ценности прямо иликосвенно не связаны с созданием условий для осуществления и защитой правчеловека, более того, если они связаны с их нарушениями, то данные ценности неявляются правовыми и баланс между такими ценностями и правами человеканевозможен, права человека в данном случае доминируют. И наоборот, о балансеправовой охраны речь идет в случае, когда одни права человека соизмеряются сценностями, в основе которых лежит создание условий для осуществления изащита других прав человека, независимо от того являются такие ценностиличными или публичными.
Это обусловлено тем, что в данном случае речь идет обалансе правовой охраны различных прав человека, который определяет ипределы прав человека, что выражается в максиме: «права одного человеказаканчиваются там, где начинаются права других людей».190Pagalo U. Online Security and the Protection of Civil Rights: A Legal Overview //Philosophy & Technology. V. 26. I.
4. P. 394.78Таким образом, в условиях постиндустриального развития происходиттрансформация правовых ценностей, в ходе которой повышается значениеинформационной свободы и информационной безопасности. Между даннымиправовыми ценностями существует конфликт, который следует из общегоконфликта свободы и безопасности.
Он может быть решен исходя из ихсоотношения в системе правовых ценностей и достижения баланса их правовойохраны. Традиционные подходы к соотношению информационной свободы иинформационной безопасности основаны на доминировании одной либо другойценности. Вместе с тем в правовом государстве данные правовые ценностинаходятся на одном уровне в системе правовых ценностей.
Соотношение междуними исключает доминирование одной правовой ценности над другой, при этомбаланс между ними выражается в обеспечении осуществления и защиты правчеловека как высшей правовой ценности.§2. Информационная безопасность как правовая категорияВ постиндустриальный период информационная безопасность приобретаетхарактер социального явления, которое оказывает все бóльшее влияние натенденции развития современного общества. Его теоретическое осмыслениепроисходит в различных областях научного знания.
Как отмечается вотечественной технической литературе, «работы в области технических итехнологических аспектов обеспечения информационной безопасности, каквсякая инженерная деятельность, самодостаточны и традиционно ориентируютсяпрежде всего на защиту информационных активов, процессов, коммуникаций»191.Для характеристики информационной безопасности в социальных наукахопределяющее191значениеимеетзащищенностьинформационнойсферыЮсупов Р.М., Шишкин В.М.
Информационная безопасность, кибербезопасность исмежные понятия: Сyber Security vs Информационной безопасности // Информационноепротиводействие угрозам терроризма. 2013. № 21 (21). C. 29.79взаимодействия личности, общества и государства и их интересов192.Многоаспектность информационной безопасности также находит отражение вправе.В отечественной правовой науке и российских нормативных правовыхактахпреобладаетподход,прикоторомпонятия«безопасность»,«информационная безопасность» и «национальная безопасность» раскрываютсячерез «жизненно важные интересы личности, общества и государства» 193 или«национальные интересы»понимаетсякак194состояние.
В результате информационная безопасностьзащищенностинациональныхинтересоввинформационной сфере от внутренних и внешних угроз. Вместе с тем вотечественнойюридическойлитературевстречаютсяиальтернативныеопределения информационной безопасности как состояния защищенностисовокупности различных элементов (информации, информационных систем иинфраструктуры), которые образуют информационную сферу195. В данном случаепонятие «информационная безопасность» является более общим понятием поотношению к защите информации, представляющей собой комплекс мероприятий192См., напр.: Шемякин В.П. Информационная безопасность Российской Федерации всовременных российских условиях : социолого-управленческие аспекты: автореф.
дис. … канд.социол. наук : 22.00.08 / Шемякин Владимир Петрович. М., 2004. 29 с.; Чеботарева А.А.Научные подходы к определению понятия «информационная безопасность» // Информационноеправо. М.: Юрист, 2011, № 1 (24). С. 3–5.193См.: Полякова Т.А. Правовое обеспечение информационной безопасности припостроении информационного общества в России : дисс… д-ра юрид. наук : 12.00.14 /Полякова Татьяна Анатольевна. М., 2008. 438 с. C. 112; Лопатин, В. Н. Информационнаябезопасность России: дисс… д-ра юрид.
наук : 12.00.01 / Лопатин Владимир Николаевич. М.,2003. 433 с. С. 91; Указ Президента Российской Федерации от 5 декабря 2016 г. № 646 «Обутверждении Доктрины информационной безопасности Российской Федерации»; УказПрезидента Российской Федерации от 31 декабря 2015 г. № 683 «О Стратегии национальнойбезопасности Российской Федерации» // СЗ РФ. 2016. № 1.
Cт. 212.194См., напр.: Зорькин В.Д. Национальные интересы, современный миропорядок иконституционная законность // Актуальные проблемы развития судебной системы и системыдобровольного и принудительного исполнения решений Конституционного Суда РФ, судовобщей юрисдикции, арбитражных, третейских судов и Европейского суда по правам человека.Сборник научных статей. СПб., Краснодар: Юрид. центр Пресс, 2008. С. 21–58; УказПрезидента Российской Федерации от 31 декабря 2015 г. № 683 «О Стратегии национальнойбезопасности Российской Федерации».195Схожий подход к определению информационной безопасности содержался вутратившем в 2006 г.
силу Федеральном законе от 4 июля 1996 г. № 85-ФЗ «Об участии вмеждународном информационном обмене» (СЗ РФ. 1996. № 28. Cт. 3347), в которомиспользовался термин «информационная среда общества».80и действий, направленных на обеспечение безопасности информации196. При этомпонятие «защита информации» отечественным законодателем используется вфедеральных законах чаще197, нежели понятие «информационная безопасность»,что указывает на преобладание в правовом регулировании технического подходак данному социальному явлению.В правовой науке зарубежных государств бóльшее распространениеполучилподходкинформационнойбезопасности,прикоторомонарассматривается как совокупность свойств информационных систем, таких какконфиденциальность, целостность и доступность198.Конфиденциальность связана с возможностью информационных системпредотвратить неавторизованный доступ к содержащейся в них информации.
Ееобеспечениеосуществляетсянаосновеклассификацииинформациивзависимости от прав доступа к ней, в том числе путем определения, такназываемой,чувствительнойинформации,которойпредоставляетсямаксимальная защита – шифрование информации, проведение организационных итехнических мероприятий, направленных на подтверждение прав лиц, которыеполучают доступ к информации.196См.: Швецова Т.В. Информационная безопасность, безопасность информации, защитаинформации: соотношение понятий // Вестник Московского университета МВД России.
2007,№ 2. С. 43–45.197На 1 сентября 2017 г. термин «защита информации» использовался в 158 федеральныхзаконах (в том числе 64 федеральных законах о внесении изменений в другие федеральныезаконы), тогда как термин «информационная безопасность» только в 24 федеральных законах (втом числе 10 федеральных законах о внесении изменений в другие федеральные законы) // Поданным СПС Консультант Плюс.198См., напр.: Grama J. Legal Issues in Information Security.
Jones & Bartlett Publishers, 2010.526 p. P. 4.; Nelson S.D., Isom D.K., Simek J.W. Information Security for Lawyers and Law Firms //Chicago, IL: American Bar Association, 2006. 424 p. P. 9–12. Данный подход соответствуетдефинициям, предусмотренным международными стандартами. См.: ISO/IEC 27002: Code ofPracticeforInformationSecuritymanagement2005(Preview//URL:https://www.iso.org/obp/ui/#iso:std:iso-iec:27002:ed-2:v1:en (дата обращения – 1 декабря 2016 г.).В соответствии с данным стандартом, кроме конфиденциальности, целостности и доступности,также учитываются и такие свойства информации и средств ее обработки, как аутентичность,подотчетность, неотрекаемость и надежность.
Этот подход также предусмотрен в ГОСТ РИСО/МЭК 13335-1-2006 «Информационная технология. Методы и средства обеспечениябезопасности. Часть 1. Концепция и модели менеджмента безопасности информационных ителекоммуникационных технологий» (М.: Стандартинформ, 2007).81Целостностьхарактеризуетвозможностьинформационныхсистемобеспечивать предотвращение несанкционированных модификаций информации.Речь идет о модификации как в результате действий различных лиц, так и в силуслучайных событий.
Ее обеспечение связано с проверками информации наотсутствие изменений и, также как и в случае с конфиденциальностью, с защитойот неавторизованного доступа к ней.Доступность в данном случае – это возможность информационных системпротивостоять случайному или намеренному раскрытию данных или получениюдоступа к ним, а также способность восстанавливаться после таких событий. Онатакже связана с обеспечением работоспособности информационной системы, тоесть с возможностью ее использования в соответствии с ее функциональнымназначением.Информационнаянадлежащегодоступностью,безопасностьбалансамеждукоторыйдостигаетсяобязанностейсчетконфиденциальностью,становитсязаконодательных мер в данной областиустановлениизаразличныхкраеугольным199нахожденияцелостностьюкамнемилюбых.















