Диссертация (1138927), страница 24
Текст из файла (страница 24)
2004, № 364. P. 1–11.204Красавин А. В. Правотворчество в сфере технического регулирования. М.: Эко-Пресс, 2012. С. 44.205Тихомиров Ю. А. Сравнительное правоведение: развитие концепций и общественной практики // Журнал российского права. 2006. № 6.206Пьянов Н.А. Государственное регулирование как самостоятельная научная проблема // Журнал российского права.2012.
№ 5. С. 60. 104 Стартом регулирования сферы использования облачных технологий, как правило, является принятие стратегического документа – плана, которым признаетсяфакт колоссальных темпов внедрения облачных технологий в общественную жизнь,выражается позиция государства по данному вопросу и устанавливаются ориентирыдействий. Далее принимается конкретная программа действий по двум направлениям (публичный и частный сектор использования облачных технологий) с конкретным перечнем задач (включая такие аспекты, как особенности деятельности в сфереиспользования облачных технологий, критерии ее оценки; правовой статус вовлеченных в отношения субъектов; особенности доступа к данным, их раскрытия, передачи и иной обработки при использовании облачных технологий; требования корганизационно-техническим мерам по обеспечению безопасности при использовании облачных технологий и т.д.).В целях определения стандартов деятельности облачного провайдера, ее особенностей и условий осуществления организуются профессиональные сообществана принципах государственно-частного партнерства.
Причем, особенности структуры институтов общественной саморегуляции обуславливают возможность реализации такой оценки (и регулирования) на локальном (включая межпартнерские союзы), региональном, национальном, надгосударственном, межгосударственном, международном уровнях.В развитии профессиональной деятельности облачных провайдеров можноотметить следующую тенденцию – в Соединенных Штатах Америки, в ЕвропейскомСоюзе образованы ассоциации на общественных началах в целях анализа особенностей предпринимательской и профессиональной деятельности и принятия соответствующих стандартов, а также обеспечения их соблюдения.Полученные результаты деятельности профессиональных сообществ кладутсяв основу развития диспозитивных методов регулирования, в том числе, общественного регулирования (саморегулирования) посредством сертификации и обеспеченияусловий для предварительной оценки деятельности облачного провайдера пользователем.
Эти два аспекта тесно связаны, так как именно уровне общественного регулирования формулируются правила и критерии оценки деятельности провайдера об 105 лачных технологий и самих облачных информационных систем, а также непосредственно организуется деятельность по аудиту (проверки, а иногда и сертификации)облачных провайдеров.Возможность квалифицированной оценки деятельности провайдера крайнезначима. Сложившийся на настоящий момент способ установления юридическизначимых отношений по поводу предоставления полезных свойств облачных технологий фактически не оставляет возможности для согласования условий заключаемых соглашений.
В основном, используются соглашения со стандартными условиями. Учитывая, что не каждый заказчик и пользователь обладает специальными знаниями, необходимыми для проведения эффективных согласовательных и оценочныхпроцедур, государство должно оказать поддержку данному субъекту, что возможносертификацией деятельности облачных провайдеров или руководства по проверкедеятельности и оценке рисков. Между тем, при разработке подхода правового регулирования также целесообразно исходить из того, дисбаланс статусов и сил пользователя и провайдера не должен трансформировать принципы защиты прав субъектов.Иностранный опыт показывает, что одним из релевантных инструментов в создавшихся условиях в качестве дополнительного механизма защиты прав и интересов заказчика, можно рассматривать due diligence и предварительный аудит (независимыми организациями (о чем уже указывалось выше) или самим провайдером облачных технологий, а также самим пользователем) на добровольной основе.Соответственно, анализ рисков и условий отношений должен осуществлятьсясторонами на предваряющей отношения стадии, о чем уже упоминалось выше и выражаться в соответствующих оговорках заключаемых сторонами правоотношений всфере облачных технологий соглашениях (отражаясь во всех элементах субъектнойцепочки соглашений).
Кстати, по мнению Французской национальной комиссии поинформатике и свободам, одной из первой представившей руководство по заключению соглашений об использовании облачных технологий сторонами, большинство 106 рисков может быть нивелировано именно соглашением посредством установки гарантий, штрафов и т.д.207.В этой связи, представляется, что успешным могло бы стать решение об унификации подобной практики как обычаев, а некоторых случаях lex mercatoria, которые, символично обозначаясь как нормы гибкого права, в действительности податливы изменениям, которые в сфере информационных правоотношений постоянны.Данный источник уже неоднократно признавался успешным и наиболее современным в контексте глобализации и динамики изменений рынка, представляется, чтопотенциально он способен стать постоянным регулятором частноправовых отношений, возникающих при использовании облачных технологий в отсутствие уже принятых на международном уровне или национальном уровне коллизионных норм.Описанные меры можно обозначить как минимальную программу правовогорегулирования, сопровождающую процессы масштабного использования облачныхтехнологий.
Между тем, на определенном этапе реализации таких мер, становитсяочевидным, что необходимо системное, комплексное, целостное реформированиепроцессов, связанных с использованием облачных технологий и вовлеченных в информационную сферу в целом (примером является реформа в Европейском Союзепо созданию Единого цифрового рынка).Но, учитывая сложность, глобальность и глубину скрытых и долговременныхрисков, в особенности, при обработке больших массивов данных с использованиемоблачных технологий, даже реформы такого масштаба недостаточны для решенияреальных и потенциальных проблем использования облачных технологий, предоставляющих уникальные возможности по обработке и анализу данных.Между тем, при регулировании отношений по использованию облачных технологий необходимо основываться на следующих принципах:1) с учетом комплексности предмета регулирования при использовании облачных технологий необходимо перейти от попыток детального регулирования прави обязанностей участников отношений по использованию облачных технологий к 207Рекомендации для компаний, планирующих использование услуг облачных вычислений.
// Интернет-источник:ОфициальныйсайтФранцузскойНациональнойкомиссиипоинформатикеисвободам:http://www.francoisegilbert.com/2012/06/cnil-on-cloud-computing/, (дата обращения: 20 января 2018 года). 107 регулированию принципов и передать регуляторные функции негосударственныминститутам, объединяющим участников соответствующих отношений);2) необходимо обеспечить максимальную независимость регулирования от содержания технологий для того, чтобы выработанные подходы и нормы могли применяться участниками отношений независимо от изменения технологий и был реализован принцип технологической нейтральности законодательства;3) трансграничный характер отношений по использованию облачных технологий требует выработки на международном уровне единства подходов к их регулированию. 108 § 2.
Совершенствование информационно-правового регулирования отношений, формирующихся при использовании облачных технологий в Российской ФедерацииИспользование облачных технологий, наряду с другими современными технология и организационными моделями их предоставления, преображает сферу обработки информации по сценарию совместного использования электричества: стационарные центры обработки данных для каждого пользователя вытесняются дистанционным предоставлением виртуализированных информационных ресурсов черезсеть Интернет.
Вычислительные мощности превращаются в своего рода коммунальную услугу и снова меняются экономические условия жизнедеятельности общества208, которые влекут за собой разнородные последствия.При выборе подхода использования облачных технологий на государственном, общественном, корпоративном, личном уровнях, должна осуществляться соответствующая выработка стратегии информационной безопасности. И здесь необходимо основываться на реалистичной оценке рисков и скрупулезном, непредвзятоманализе перспектив, исходя не только из того, что позволяют достичь облачные технологии, но и того, к чему они могут привести (прямо или косвенно)209.Принятое в недавнем времени Распоряжение Правительства России от 28июля 2017 года №1632-р «Об утверждении программы «Цифровая экономика Российской Федерации» содержит план по организации государственной единой облачной платформы (п.