диссертация (1169572), страница 28
Текст из файла (страница 28)
Budapest. November 23, 2001 [Электронный ресурс]. – URL:http://conventions.coe.int/Treaty/en/Treaties/Html/185.htm (дата обращения: 13.05.14).125созданию упрощенных схем сбора информации и данных федеральнымислужбами, рассмотренные в главе 2.Будапештская конвенция является базовым документом, лежащим воснове западных подходов к вопросам киберпреступности и первойпопыткой международно-правовой классификации уголовных преступленийв информационной сфере.
Однако, применение ряда ее положений (вчастности, пункта “b” статьи 32) может нанести ущерб суверенитету инациональнойбезопасностигосударств-участников.Фактическиэтиположения санкционируют иностранные правоохранительные органы безуведомления проводить расследования на территории государств-участниковКонвенции.Существенным недостатком Конвенции является и то, что она уже несоответствует времени. Как отметил бывший Генеральный секретарь МСЭХ. Турэ, Конвенция «немного запылилась»378. Документ не содержит норм,криминализирующих понятие кибертерроризма и формы его проявления, атакже не учитывает возможность осуществления кибератак в целяхшпионажаиливвоенно-политическихцелях,чтоподчеркиваетопределенную однобокость документа.
Кроме того, Конвенция не учитываетуровень и особенности развития ИКТ в других регионах, то естьориентирована на западно-европейские страны.Такимобразом,КонвенциюСоветаЕвропынельзясчитатьуниверсальным или глобальным документом. На сегодняшний деньдокумент ратифицировала 41 страна, большинство из которых страны-членыСовета Европы379. При этом США продолжают продвигать Конвенцию вкачестве основополагающей базы в сфере борьбы с киберпреступностью,отрицая какую-либо необходимость в новом международном документе.
Вчастности, Соединенные Штаты активно интегрируют положения Конвенциина уровне стратегических и геополитических партнеров. Так, в 2002 году378Цит. по Vatis, Michael A. The Counsil of Europe Convention on Cybercrime. – P. 218.Convention on Cybercrime. Status [Электронный ресурс]. – URL:http://conventions.coe.int/Treaty/Commun/ChercheSig.asp?NT=185&CM=1&DF=&CL=ENG (дата обращения:13.05.14).379126США провели проект киберстратегии в рамках АТЭС, содержащийположения о необходимости выработки и принятия в государствах-членахкомплексногозаконодательстваповопросамкибербезопасностиикиберпреступности с учетом положений Будапештской конвенции380. В 2004году на полях ОАГ была принята «Всеобъемлющая межамериканскаястратегия кибербезопасности: многоаспектный и комплексный подход ксозданиюкибербезопасности»,вкоторойотмечаетсянеобходимостьгармонизации законодательной базы стран-участниц по вопросам борьбы скиберпреступлениями и включение в число правонарушений категориипреступлений, зафиксированные в Конвенции Совета Европы381.Организация Объединенных НацийВ рамках ООН США сосредоточили свои усилия на реализацииинициатив по линии Второго и Третьего комитетов.На полях Третьего комитета США взяли на себя роль лидера ввопросах продвижения глобальных мер, направленных на борьбу скиберпреступностью.
Важной инициативой Штатов стала резолюция «Борьбас преступным использованием информационных технологий», которая былавнесена на рассмотрение 55-й и 56-й сессий ГА ООН.Даннаярезолюциякиберпреступностью,продвигаетвыработанныевмеханизмырамкахтакихпоборьбесмеждународныхорганизаций, как Совет Европы и «Группа восьми», и содержит переченьпрактических мер по борьбе с преступным использованием информационныхтехнологий.Так, на национальном уровне государствам предлагается принять мерыпо усовершенствованию законодательства; разработке информационныхтехнологий в целях повышения уровня безопасности; обучению персоналаправоохранительных органов и их оснащению для борьбы с преступным380APEC Cybersecurity Strategy. Document: telwg26/BFSG/22.
APEC Telecommunications and InformationWorking Group. August 19-23, 2002. Moscow, Russia. – P. 3 [Электронный ресурс]. – URL:http://unpan1.un.org/intradoc/groups/public/documents/APCITY/UNPAN012298.pdf (дата обращения: 13.05.14).381A Comprehensive Inter-American Cybersecurity Strategy: A Multidimensional and Multidisciplinary Approachto Creating a Culture of Cybersecurity.
June 8, 2004 [Электронный ресурс]. – URL:http://www.cicte.oas.org/Docs/Resolucion%202004.htm (дата обращения: 15.05.14).127использованием ИКТ; повышению уровня осведомленности населения;защите личных прав и свобод.Намеждународномуровнесущественныйакцентсделаннасотрудничестве правоохранительных органов в случаях трансграничногопреступногоиспользованияинформациейправовогоинформационныххарактерамеждутехнологий,государствами,обменевыработкережимов взаимопомощи для проведения оперативных мероприятий382.Врезолюциитакжеподчеркиваетсяважностьустановленияпартнерских отношений с развивающимися странами в целях содействияпередачиинформационныхтехнологий383–одноизприоритетныхнаправлений для США. Таким образом Соединенные Штаты обеспечиваютсвое присутствие на рынках информационных технологий в развивающихсястранахиприэтомобеспечиваютконтрользапоставляемымиинформационными системами и элементами, что является важным с точкизрения обеспечения кибербезопасности на национальном уровне.Данная резолюция отражает национальные стратегические ориентирыСША по обеспечению кибербезопасности и противодействию угрозамкиберпреступности, нацеленные на укрепление внутригосударственныхмеханизмов обеспечения кибербезопасности, а также на формированиемежгосударственныхмеханизмовсотрудничества.Посути,СШАпопытались инкорпорировать стратегически важное для них положениеБудапештской конвенции о трансграничном доступе к информации вполитический документ глобального уровня.В рамках Второго комитета ООН США активно продвигалирезолюцию «Создание глобальной культуры кибербезопасности», котораявпервые была принята на 57-й сессии Генеральной Ассамблеи ООН.382Борьба с преступным использованием информационных технологий.
Резолюция ГА ООН. ДокументA/RES/55/63 от 4 декабря 2000 г. – C. 3 [Электронный ресурс]. – URL:http://www.un.org/ru/development/ict/res.shtml (дата обращения: 15.05.14).383Борьба с преступным использованием информационных технологий. Резолюция ГА ООН. ДокументA/RES/56/121 от 19 декабря 2001 г. – C. 2 [Электронный ресурс]. – URL:http://www.un.org/ru/development/ict/res.shtml (дата обращения: 15.05.14).128Концепция культуры кибербезопасности исходит из возрастающейзависимости современного общества и государства от информационныхсистем и сетей, а также большого числа субъектов, использующих в своейдеятельности ИКТ, каждый из которых играет важную роль при обеспечениикибербезопасности.Формированиекультурыкибербезопасностипредусматривает комплекс мер по улучшению «компьютерной гигиены» вглобальном масштабе и включает в себя повышение уровня осведомленностивсех акторов, действующих в информационном пространстве, о возможныхрисках и наилучших практиках по обеспечению безопасности, а также мерыпо установлению механизмов сотрудничества всех заинтересованных сторонпо разработке и применению методов и процедур обеспечения безопасности.Положения резолюции нацелены на повышение осведомленности обосновополагающих принципах глобальной киберкультуры и продвигают ееэлементы, которые были разработаны при активном участии США ивключены в «Руководящие принципы ОЭСР» 2002 года.
Данные элементынаправлены на повышение ответственности всех акторов, использующих всвоей деятельности ИКТ, за обеспечение кибербезопасности, а также насвоевременноеобеспечениемерпопредупреждениюинцидентовиреагирование на них384.Принципыглобальнойкультурыкибербезопасностиявляютсядобровольными, в их основе заложены демократические установки пообеспечениюоткрытостикоммуникацийизащитеправисвободпользователей в Cети, а также комплексный подход к обеспечениюкибербезопасности с привлечением всех заинтересованных сторон –правительств, представителей бизнеса и отдельных индивидов. В своюочередь реализация данных принципов во многом зависит от эффективностипрактических решений и их внедрения как на национальном, так и наглобальном уровне.
Разработкой практических мер по продвижению384Создание глобальной культуры кибербезопасности. Резолюция ГА ООН. Документ A/RES/57/239 от 20декабря 2002 г. – С.2-3 [Электронные ресурс]. – URL: http://www.un.org/ru/development/ict/res.shtml (датаобращения: 15.05.14).129культуры кибербезопасности сегодня активно занимаются подразделенияМСЭ в рамках программы «Повестка дня глобальной кибербезопасности»(Global Cyber Security Agenda).На следующей 58-й сессии Генеральной Ассамблеи ООН СШАреализовали попытку привлечь внимание международного сообщества квопросам защиты критической информационной инфраструктуры, которыевходятвчислокибербезопасности,культурыприоритетовинициировавкибербезопасностииамериканскойрезолюциюзащитастратегииобеспечения«Созданиеглобальнойважнейшихинформационныхструктур».Документсодержитпереченьиз11элементовдлязащитыинформационных инфраструктур, в основу которого легли «Принципы позащите критической информационной инфраструктуры», разработанные«Большой восьмеркой» в 2003 году385.
Данный перечень включает в себямеры по обнаружению угроз, снижению уязвимости инфраструктуры иповешению потенциала ее восстановления после кибератак, а также меры посозданию механизмов коммуникаций и сотрудничества на национальном имеждународном уровнях между всеми заинтересованными сторонами 386.При этом изначально в проекте, представленном США на рассмотрениеВторого комитета, содержались более строгие, фактически обязывающиеформулировки в части элементов для защиты важнейших информационныхинфраструктур, включая предписание принять на национальном уровнеположенияаналогичныеБудапештскойКонвенции.Однакопроектдокумента был подвергнут пересмотру другими странами и в финальном385G8 Principles for Protecting Critical Information Infrastructures.
Adopted by the G8 Justice & Interior Ministers.May 2003 [Электронный ресурс]. – URL:http://www.isoc.bg/seeconference/presentations/Chris%20Painter/G8%20Principles.pdf (датаобращения:15.05.14).386Создание глобальной культуры кибербезопасности. Резолюция ГА ООН. Документ A/RES/58/199 от 23декабря 2003 г. – С.3-4 [Электронные ресурс]. – URL: http://www.un.org/ru/development/ict/res.shtml (датаобращения: 15.05.14).130текстерезолюцииположенияносятрекомендательныйхарактер,аупоминание Конвенции о киберпреступности исключено387.Стоит отметить, что данные принципы практически полностьюсоответствуют положениям «Национальной стратегии США по обеспечениюбезопасности киберпространства» 2003 года. Таким образом, можно сделатьвывод, что Соединенные Штаты заложили в документы ОЭСР и «Большойвосьмерки» по вопросам обеспечения безопасности информационныхинфраструктурположения,отражающиенациональныеинтересыСоединенных Штатов в области кибербезопасности, и затем продвигали ихна более представительном уровне в формате ООН с целью обеспечениянеобходимой синхронизации действий других государств и повышения темсамым кибербезопасности на международном уровне.Однако данная инициатива США не получила дальнейшего развития врамках ООН, с 2009 года резолюция о создании глобальной культурыкибербезопасности не принималась.Как представляется, международные инициативы по обеспечениюкибербезопасности, продвигаемые Соединенными Штатами в период с 1992по 2008 годы, являются продолжением внутренних усилий администрацийБ.