диссертация (1169141), страница 38
Текст из файла (страница 38)
Кроме того, в 2006 году был принят Дополнительныйпротокола к Конвенции, касающийся уголовной ответственности за актырасистского и ксенофобского характера, совершаемые через компьютерныесистемы. На сегодняшний день Конвенцию ратифицировали 45 стран.Council of Europe Convention on cybercrime. ETSNo: 108. — Budapest, 2001.URL:http://conventions.coe.int/Treaty/EN/Treaties/Html/185.htm383184Однако Россия не присоединилась к данной конвенции в виду того, чтоотдельные ее положения, согласно официальной позиции, нарушаютгосударственныйсуверенитет.Статья32“b”допускаетпроведениеоперативно-разыскной деятельности в информационном пространстве другихгосударств без их уведомления.
Согласно официальной позиции России имногих других государств, ряд положений конвенции, разработанной в 2001году, устарел в современных условиях. В частности, она криминализируетвсего 9 видов незаконного использования ИКТ, а сейчас их уже около 30384.Россия выступает за создание под эгидой ООН универсальной конвенции попротиводействию преступлениям в информационной сфере, которая должнаносить глобальный характер и основываться на фундаментальных принципахмеждународного права, включая суверенное равенство государств иневмешательство во внутренние дела.В апреле 2015 года Комитет министров Совета Европы (СЕ) утвердилдля всех входящих в него государств рекомендации о принципахрегулирования Интернета.
Они включают в себя единые правила хранения ираспространения информации в электронных сетях, а также контроля за ихиспользованием со стороны властей и работодателей. Борьба властей снезаконным контентом не должна нарушать нормы Европейской конвенциипо правам человека, а уже принятые меры по блокировке сайтов следует"регулярно пересматривать". Меры направлены, прежде всего, на защитудетей, частной и семейной жизни, персональных данных и борьбу скиберпреступностью385.3.1.2.6. Европейский союзКрутских А.В. Международный политический процесс по нахождению решений в областимеждународнойинформационнойбезопасности//DigitalReport.29.04.2015.URL:http://digital.report/mezhdunarodnyiy-politicheskiy-protsess-po-nahozhdeniyu-resheniy-v-oblasti-mezhdunarodnoyinformatsionnoy-bezopasnosti/385Пушканская А. Пусть все идет по трафику // Коммерсант. 04.04.2015.
URL:http://www.kommersant.ru/doc/2702084384185НауровнеЕвропейскогоэкономическиепроблемыкибербезопасности,союзарассматриваютсясотрудничествавоенно-политическаявпоосновномобеспечениюсоставляющаявходитвкомпетенцию НАТО. Вместе с тем, в последние годы ЕС выступает спредложениямирасширитьвзаимодействиесНАТОвсферекибербезопасности и перенести ряд функций в этой области на уровень ЕС.Это связано с тем, что после вступления в силу Лиссабонского договорапроблематика кибербезопасности рассматривается как одно из направленийОВПБ.
Однако, на уровне ЕС не было создано единого органа, отвечающегоза сотрудничество в сфере кибербезопасности.В 2013 году ЕС была принята Стратегия обеспечения безопасностикиберпространства. В стратегии, в частности, определены пять приоритетов:достижениекибер-жизнестойкости,значительноесокращениекибер-преступности, развитие политики кибер-защиты, развитие промышленных итехнологических ресурсов для кибер-безопасности, создание гармоничноймеждународной политики в сфере кибер-пространства386. В рамках этойинициативы Агентство ЕС по безопасности сетей и информации (ENISA)организовывает учения стран ЕС по проверке готовности к отражениюкибератак.
Последнее такое учение прошло в 2014 году. Кроме того, ENISAбылоразработанозатрагивающееспециальноевопросыруководство (GoodбезопасностикритическихPracticeGuide),информационныхинфраструктур. В руководстве даются рекомендации, а также описываетсяпередовая практика по разработке, внедрению и поддержке в актуальномсостоянии стратегии кибербезопасности 387.Евросоюз также ввел правила защиты персональных данных граждан.Директивапосетевойгосударств-членов386ЕСинформационнойповыситьбезопасностиуровеньобязывает 27подготовленностидляCyber Security strategy of the European Union: An open, safe and secure Cyberspace.
JOIN (2013). EuropeanCommission. Brussels, 7.02.2013. URL: http://ec.europa.eu/digital-agenda/en/news/eu-cybersecurity-plan-protectopen-internet-and-online-freedom-and-opportunity-cyber-security387Cybersecurity. Digital Agenda for Europe. A Europe 2020 Initiative // European Commission. Official site. URL:https://ec.europa.eu/digital-agenda/en/cybersecurity186противостояния хакерским атакам путем создания групп экстренногореагирования для борьбы с кибератаками 388.Кроме того, в 2016 году была принята Директива Европейскогопарламента о безопасности компьютерных сетей и информационных систем,в соответствии с которой компании, работающие в странах ЕС вэнергетической, транспортной, нефтегазовой, медицинской, финансовой идругих сферах (то есть оперирующие критическими информационнымиинфраструктурами), проходят обязательное тестирование информационнойбезопасности.
Компании также обязаны информировать государства ЕС осбоях в защите информационных систем. Особое внимание уделяетсябезопасности финансовых площадок в Интернете, облачных хранилищ ипоисковых систем, как наиболее уязвимых с точки зрения киберугроз. Всоответствии с директивой страны-члены ЕС должны также создать группыреагирования на инциденты, связанные с кибербезопасностью (CSIRT),которые впоследствии будут объединены в единую сеть. Государства такжедолжны будут создать ведомства в области информационной безопасностипри правительстве, разработать национальные стратегии информационнойбезопасности. На общеевропейском уровне будет создана специальнаяГруппа кооперации, при посредничестве которой страны-участницы будутделиться информацией об инцидентах и угрозах389. ЕС активизирует участиебизнесавмежгосударственноминформационнойбезопасности,взаимодействииукрепляяпообеспечениюгосударственно-частноепартнерство в данной области.Такимобразом,интенсифицируетсясотрудничествовобластиинформационной безопасности на общеевропейском уровне и создаетсяопределенный противовес действиям НАТО.
Кроме того, отчетность и388Proposal for a Directive of the European Parliament and of the Council concerning measures to ensure a highcommon level of network and information security across the Union. COM (2013) European Commission. Brussels,7.02.2013 URL: http://ec.europa.eu/digital-agenda/en/news/eu-cybersecurity-plan-protect-open-internet-and-onlinefreedom-and-opportunity-cyber-security389Directive (EU) 2016/1148 of the European Parliament and of the Council concerning measures for a highcommon level of security of network and information systems across the Union.
6.07.2016. URL: http://eurlex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2016.194.01.0001.01.ENG&toc=OJ:L:2016:194:TOC187тестирование компаний в сфере информационной безопасности можетсоздать определенные затруднения для работы компаний GAFA (GoogleApple-Facebook-Amazon) на европейских рынках390.В рамках ЕС кибербезопасность трактуется как защита критическихинформационных инфраструктур. Однако большая часть деятельности пообеспечениюбезопасностикритическихинфраструктурнаходитсявкомпетенции государств, каждое из которых принимает национальнуюстратегиюкибербезопасности.ЕСвырабатываетдирективы,согласовывающие подходы, и создает механизмы взаимодействия попредотвращениюкиберугрозилиликвидацииихпоследствий(чтонеобходимо в условиях, когда большая часть критических информационныхинфраструктур ЕС не локализована в рамках одного государства).Вплотьдонедавнегокибербезопасностибылакибербезопасностибизнесавременинаправлена,идеятельностьврешениеосновном,ЕСнаэкономическихвсфереобеспечениеиполитико-экономических проблем, возникающих в данной области.
Однако решенияВаршавского саммита НАТО 2016 г., ставшего рубежным в отношенияхальянса с Россией, оказали определенное влияние и на политику ЕС в сферекибербезопасности391.Витоговомкоммюникесаммитаотмечаласьнеобходимость усиления взаимодействия НАТО и ЕС в противостояниигибридным угрозам, в том числе в сфере кибербезопасности, для чего,согласно документу, необходимо усиление самого ЕС.
Результатом сталопоявление новых инициатив в рамках ЕС в исследуемой области. Впреддверии Варшавского саммита 2016 года НАТО и ЕСподписалидекларацию о сотрудничестве в борьбе с гибридными угрозами и угрозамикибербезопасности.392Dixon H.