Диссертация (1138927), страница 25
Текст из файла (страница 25)
4.10) при условии обязательного обеспечения защиты прав,свобод и законных интересов личности в условиях цифровой экономики (п. 5.8). Дляэтого, в частности, планируется принятие нормативных правовых актов и актов всфере технического регулирования, обеспечивающих безопасное обращение к облачным операторам при обработке персональных данных. 208Карр, Дж. Н. Великий переход. Что готовит революция облачных технологий.
М.: Манн, Иванов и Фербер. 2013, С.21.209Морозов Е. Интернет как иллюзия. Обратная сторона сети. Москва: АСТ : CORPUS, 2014. С. 22. 109 В Российской Федерации уже осуществлялись попытки законопроектной деятельности, направленной на регулирование правоотношений по использованию облачных технологий.5 мая 2014 года был опубликован Проект Федерального закона «О внесенииизменений в отдельные законодательные акты Российской Федерации в части использования облачных вычислений» с запланированной датой вступления в силу 1января 2015 года.
В основном предполагаемые изменения касались Федеральногозакона 149-ФЗ «Об информации, информационных технологиях и о защите информации». Так, понятийный аппарат закона предлагалось дополнить такими понятиями, как интернет-провайдер, облачные услуги, поставщик облачных услуг, потребитель облачных услуг, облачная инфраструктура и гарантирующий поставщик облачных услуг210.По большей части изменения направлены на регулирование публичной сферыправоотношений (хотя они распространяются и на частный сектор) и определениепроцедуры выбора облачного провайдера (потенциальные пользователи облачныхинформационных систем для государственных нужд обязаны выбирать в качествеоблачного провайдера не любую организацию, подпадающую запрашиваемые требования, а только ту, которая выполняет установленные государством требования211).Документ в значительной части выполнял функцию толкования уже действующего законодательства и пояснял несколько спорных моментов (в плане необходимости получения лицензии в случае осуществления деятельности по обеспечениюинформационной безопасности; сертификации средств защиты информации; аттестации технических средств в случае использования их для обработки информации,исходящей из публичного сектора). 210Прим.: При этом, под потребителем облачных услуг называлось физическое или юридическое лицо, в том числеорганы государственной власти (включая органы местного самоуправления и органы управления государственнымвнебюджетными фондами).
Поставщиком облачных предлагалось определять любое юридическое лицо, а интернетпровайдером — просто «лицо» (т. е. и физическое), а вот «гарантирующим поставщиком» — только «российскоеюридическое лицо».211Прим.: А именно, имеющую две лицензии в области обеспечения информационной безопасности (ФСТЭК России иФСБ России), а также аттестат по требованиям безопасности на облачную инфраструктуру. При этом средства защитыинформации обязаны иметь сертификаты соответствия ФСТЭК по требованиям безопасности. 110 Среди же требований к деятельности облачного провайдера (которым можетявляться только российское юридическое лицо), обеспечивающего функционирование информационной системы для государственных нужд были предложены следующие: нахождение технических средств на территории Российской Федерации;наличие не менее двух центров обработки данных (на правах собственности или направах долгосрочной аренды, не менее 49 лет); наличие необходимых разрешительных документов; финансовая устойчивость.Соответственно, резко ограничивался круг потенциальных облачных провайдеров, допускаемых к деятельности для государственных нужд.
Учитывая технические особенности облачных информационных систем (в частности, распределенныйхарактер), запрещается не только предоставление иностранными облачными провайдерами своих услуг российским органам государственной власти и органамместного самоуправления, но и использование российскими облачными провайдерами расположенных за пределами Российской Федерации технических средств.26 сентября 2014 года была опубликована другая версия проекта Федерального закона «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации», срок вступления в силу которогобыл перенесен на год (с 1 января 2016 года). Данный документ еще больше сконцентрирован на вопросах регулирования функционирования облачных информационных систем для государственных нужд. При этом, стал существенно компактнее,поскольку большинство условий предлагается урегулировать на подзаконномуровне (требования к государственным контрактам и договорам в сфере оказанияуслуг, порядок государственной аккредитации поставщиков услуг и т.д.).Примечательно, что при разграничении ответственности между пользователеми провайдером в обоих законопроектах 2014 года в расчет поставлена только информация, а не весь спектр составных элементов облачной информационной системы, которые должны также предоставляться на безопасной, доступной и надежнойоснове.
Так, облачный провайдер не получает право собственности на переданнуюему пользователем-представителем публичного сектора информацию, но отвечает заее безопасность и доступность. 111 16 ноября 2016 года с плановой датой вступления в силу в полном объеме 1января 2018 года выставлен для общественного обсуждения новый проект Федерального закона «О внесении изменений в Федеральный закон «Об информации,информационных технологиях и о защите информации», Федеральный закон «Оборганизации предоставления государственных и муниципальных услуг» и Федеральный закон «Об электронной подписи», который направлен на регулирование нетолько правоотношений по использованию облачных технологий, но в целом построения единой инфраструктуры электронного правительства как совокупностиразмещенных на территории Российской Федерации государственных информационных систем и программно-аппаратных элементов, обеспечивающих взаимодействие в электронной форме органов государственной власти, органов местного самоуправления, физических и юридических лиц.
Хотя законопроект распространяетсвое действие и на частный сектор, деятельность по предоставлению облачных технологий регулируется только в рамках обеспечения потребностей публичного сектора. Документ максимально привязывает происхождение и местонахождение элементов облачных информационных систем к Российской Федерации.Часто сеть Интернет, и, соответственно, информационные технологии, функционирующие на ее основе, обозначаются как пространство без законов, лишенноесистемного регулирования и неуправляемое по определению.
Его децентрализованная концепция и постоянно изменяющаяся структура взаимных связей делает тщетными любые попытки государства контролировать сеть. Однако, при этом, государство обладает огромной властью над механической составляющей сети Интернет,расположенной на его территории (и реально способно контролировать физическуюинфраструктуру, необходимую для доступа в сеть (передающие вышки, маршрутизаторы, коммутаторы)212. Законопроект является ярким примером такого контролянад вычислительными ресурсами.Согласно проекту, Единая инфраструктура электронного правительства состоит из: инфраструктуры, обеспечивающей информационно-технологическое взаимодействие государственных информационных систем; государственной инфраструк 212 Шмидт Э., Коэн Д.
Новый цифровой мир. – М.: Манн, Иванов и Фербер, 2013. С. 98-99.112 туры облачных технологий; государственной информационной системы комплексного мониторинга функционирования инфраструктуры электронного правительстваи технической инфраструктуры, которая используется для функционирования облачных технологий и инфраструктуры взаимодействия.
Данная структура интереснатем, что отдельным блоком выделена «техническая сторона» предоставления облачных технологий (которая пригодна и для обеспечения функционирования всей инфраструктуры электронного правительства) и в нее входят: центры обработки данных (как совокупность технических средств предоставления вычислительной мощности для размещения информационных систем); сеть передачи данных органовгосударственной власти; система обеспечения информационной безопасности – ониполностью подконтрольны государству.
При этом, документ еще более дифференцирует субъектный состав правоотношений по использованию облачных информационных систем для государственных нужд и обособляет лиц, предоставляющихпрограммное обеспечение с использованием вычислительных мощностей облачногопровайдера.Содержательно определения понятий можно назвать приемлемыми. Так, государственную инфраструктуру облачных технологий разработчик законопроектаописывает как совокупность технических средств, программ для электронных вычислительных машин (исключительно включенных реестр российского программного обеспечения), информационно-телекоммуникационных сетей, обеспечивающих выполнение облачных технологий, что верно и описывает весь спектр обязательных предметов формирующихся правоотношений.Предложена организация предоставления облачных информационных системдля государственных нужд на основании следующих условий: постоянство функционирования вычислительных мощностей и программных средств в целях обеспечения доступности информации; возможность обработки информации ограниченногодоступа, в том числе, персональных данных.