Сабырова К.Ж.
Д.ю.н, доцент, и.о. профессора кафедры гражданского и семейного права, КГЮУ
ОТДЕЛЬНЫЕ АСПЕКТЫ ПРАВОВОГО ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В КЫРГЫЗСКОЙ РЕСПУБЛИКЕ
Аннотация
В статье автором проведен анализ действующего законодательства Кыргызской Республики в сфере обеспечения информационной безопасности, а также рассмотрены проблемы правового обеспечения информационной безопасности.
Ключевые слова: информация; законодательство; информационная безопасность; национальная безопасность; угрозы национальной безопасности; обеспечение информационной безопасности.
Современный этап развития общества для Кыргызской Республики характеризуется возрастающей ролью ее информационной сферы, представляющей собой арену для деятельности органов государственной власти и управления, связанную с созданием, преобразованием и потреблением информации.
Государственная система защиты информации в Кыргызской Республике была организована в 1973 г. с учетом политической обстановки Советского Союза, которая действовала, в основном, в интересах Министерства обороны и военно-промышленного комплекса. Защита информации реализовалась по принципу «секретности». После распада СССР и обретения суверенитета Кыргызской Республикой в сфере защиты информационной безопасности многое изменилось, при этом информационное поле осталось незащищенным [1].
В Концепции национальной безопасности Кыргызской Республики в числе внутренних угроз указано недостаточное развитие информационно-коммуникационных технологий и слабая защита информационного пространства страны[2].
Существующие и потенциальные угрозы в сфере информационной безопасности относятся к числу наиболее серьезных вызовов XXI века. Так, Кыргызская Республика занимает 103-е место согласно национальному индексу кибербезопасности — 19% (индекс, публикуемый Академией электронного управления Эстонии), 96-е место согласно Глобальному индексу кибербезопасности — 27% (индекс, публикуемый Международным союзом электросвязи Организации Объединенных Наций), 109-е место согласно Индексу развития информационно-коммуникационных технологий — 44% (индекс, публикуемый Международным союзом электросвязи Организации Объединенных Наций) [3]. Уровень проникновения сети Интернет среди населения республики, по состоянию на конец III квартала 2018 года, составил около 80,4%, в 2017 году — 75,8%.
В связи с открытостью национального информационного пространства и популярностью зарубежных средств массовой информации, в том числе телевидения и интернет-ресурсов (почтовых служб, социальных сетей, блогов и видеопорталов), возникает реальная угроза информационного влияния на общественное сознание населения. Информационное влияние может выражаться как в виде прямого навязывания идей, противоречащих национальным интересам Кыргызской Республики, так и в виде создания определенного информационного фона, искусственно поддерживаемого путем манипулирования информацией или ее тенденциозным комментированием.
Согласно Национальной стратегии развития Кыргызской Республики на 2018-2040 годы, утвержденной Указом Президента Кыргызской Республики от 31 октября 2018 года № 221, в сфере информационной безопасности государство будет фокусироваться на критически важных направлениях, таких как обеспечение кибербезопасности информационно-коммуникационных технологий и информационных систем, создание системы реагирования на киберугрозы и киберинциденты, а также профилактика всех видов экстремизма и терроризма [4].
Ключевыми проблемами состояния информационной безопасности в Кыргызской Республике являются: незащищенность, неконтролируемость и недостаточность правового и технического регулирования информационного пространства; распространение киберпреступности; отсутствие эффективного противодействия трансграничной информационной преступности в современных условиях, сложность контроля за деятельностью интернет-ресурсов; незащищенность индивидуального и массового сознания граждан от вредного и опасного контента в ходе информационного взаимодействия субъектов, манипуляция мнением пользователей сети Интернет представителями террористических и экстремистских организаций; слаборазвитый отечественный контент средств массовой коммуникации; недостаточное финансирование государственных инициатив в области обеспечения информационной безопасности Кыргызской Республики; недостаточный уровень подготовки квалифицированных кадров в сфере информационной безопасности, информационной политики и защиты государственных секретов.
В систему обеспечения безопасности личности, общества и государства включено, в первую очередь, совершенствование законодательства в названных направлениях, в частности, в сфере обеспечения информационной безопасности: создание эффективных государственных механизмов по обеспечению информационной безопасности, а также участия в этой деятельности гражданского общества.
Законодательные акты в сфере обеспечения информационной безопасности, можно подразделить на три основные группы: 1) законы, направленные на установление режима конфиденциальности в отношении определенных групп информации (государственная тайна, коммерческая тайна, персональные данные и проч.); 2) законы, направленные на регулирование деятельности по защите информации (включая ее лицензирование); 3) законы, направленные на защиту от вредной информации, носящей противоправный характер.
Правовую основу обеспечения информационной безопасности в настоящее время составляют Конституция Кыргызской Республики, Уголовный кодекс Кыргызской Республики, Гражданский кодекс Кыргызской Республики, Кодекс Кыргызской Республики о нарушениях, Кодекс Кыргызской Республики о проступках, законы Кыргызской Республики «О гарантиях и свободе доступа к информации», «О защите государственных секретов Кыргызской Республики», «О средствах массовой информации», «О телевидении и радиовещании», «Об издательском деле», «Об обязательном экземпляре документов», «Об электрической и почтовой связи», «Об электронном управлении», постановление Правительства Кыргызской Республики «Об утверждении Требований к защите информации, содержащейся в базах данных государственных информационных систем» от 21 ноября 2017 года № 762, другие нормативные правовые акты Кыргызской Республики, а также международные договоры, участницей которых является Кыргызская Республика.
Базовым источником права, регулирующим обеспечение информационной безопасности в Кыргызской Республике, составляют нормы Конституции Кыргызской Республики [5], где в статье 29 провозглашены основные права граждан в сфере информационной безопасности и «каждый имеет право на тайну переписки, телефонных и иных переговоров, почтовых, телеграфных, электронных и иных сообщений. Ограничение этих прав допускается только в соответствии с законом и исключительно на основании судебного акта». Не допускается сбор, хранение, использование и распространение конфиденциальной информации, информации о частной жизни человека без его согласия, кроме случаев, установленных законом.
В п. 4 ст. 29 указано, что «каждому гарантируется защита, в том числе судебная, от неправомерного сбора, хранения, распространения конфиденциальной информации и информации о частной жизни человека, а также гарантируется право на возмещение материального и морального вреда, причиненного неправомерными действиями».
Конституция Кыргызской Республики в статье 33 предоставляет гарантии, что «каждый имеет право свободно искать, получать, хранить, использовать информацию и распространять ее устно, письменно или иным способом[6]. Каждый имеет право на ознакомление в органах государственной власти, органах местного самоуправления, учреждениях и организациях со сведениями о себе. Каждый имеет право на получение информации о деятельности органов государственной власти, органов местного самоуправления и их должностных лиц, юридических лиц с участием государственных органов и органов местного самоуправления, а также организаций, финансируемых из республиканского и местных бюджетов. Каждому гарантируется доступ к информации, находящейся в ведении государственных органов, органов местного самоуправления и их должностных лиц. Порядок предоставления информации определяется законом (п. 4 ст.33 Конституции Кыргызской Республики).
Отдельные нормы, посвященные обеспечению информационной безопасности, содержатся в части 1 Гражданского кодекса КР [6] (закрепивший, в частности, в качестве объекта регулирования такие нематериальные информационные блага, как честь и доброе имя, деловая репутация, неприкосновенность частной жизни, личная и семейная тайна, право авторства и др.). Уголовный кодекс Кыргызской Республики [7] устанавливает ответственность за нарушение неприкосновенности частной жизни (ст.186), нарушение тайны переписки (ст.189), организация или содержание притона для проведения азартных игр, проведение азартных игр (ст.212), организация финансовых пирамид (ст.214), незаконное получение информации, составляющей коммерческую или банковскую тайну (ст.220), инсайдерские сделки на рынке ценных бумаг (ст.222), публичные призывы к осуществлению террористической деятельности(ст.242), незаконные производство и оборот специальных технических средств (ст.252) и др.
Правовые основы обеспечения безопасности личности, общества и государства, система национальной безопасности и ее функции, порядок организации и финансирования органов обеспечения национальной безопасности, а также контроля и надзора за законностью их деятельности определены в Законе Кыргызской Республики от 26 февраля 2003 года N 44 «О национальной безопасности» [8]. В данном Законе не содержится нормативного определения понятия национальной безопасности, ее отдельных видов, и способов обеспечения национальной безопасности, которые, на наш взгляд, должны быть обязательно указаны в законе.
Анализ действующего законодательства в сфере информационной безопасности позволяет делать выводы о том, что оно: в определенной степени остается противоречивым, отражает ведомственные интересы и не подкреплено реальными ресурсами; не обеспечивает эффективный контроль обеспечения прав субъектов правовых отношений; законодательство изобилует правовыми пробелами и коллизиями; отсутствует единая терминология, принципы деятельности по правовому обеспечению информационной безопасности.
Нормы, содержащиеся в различных законах и подзаконных нормативно-правовых актах, иногда противоречат друг другу. Многие отношения в сфере обеспечения информационной безопасности остаются неурегулированными, например, по вопросам, связанным со служебной тайной, защитой прав отдельных субъектов персональных данных, ответственностью за «информационный экстремизм» и т.д. Данные правовые коллизии и пробелы вызваны, прежде всего, отсутствием единой системы и единого подхода к регулированию вопросов, связанных с обеспечением информационной безопасности.
Как указывает А. А. Акназарова: «В настоящее время в Кыргызской Республике отсутствует научно-обоснованная, общественно-одобренная, законодательно-закрепленная система взглядов, принципов и приоритетов в деятельности органов государственной власти в сфере информации [9].
Законодательство Кыргызской Республики в сфере обеспечения информационной безопасности имеет перспективы для дальнейшего реформирования. Так, отсутствует законодательное определение информационной безопасности, классификация видов деятельности, направленной на ее обеспечение. В Концепция информационной безопасности Кыргызской Республики указано следующее определение: «информационная безопасность Кыргызской Республики — состояние защищенности личности, общества и государства от информационных угроз», что на наш взгляд, не в полной мере отражает ее сущность и значение и нами предлагается следующее ее определение: «информационная безопасность — состояние защищенности информационного пространства Кыргызской Республики, а также прав и интересов человека и гражданина, общества и государства в информационной сфере от реальных и потенциальных угроз, при котором обеспечивается устойчивое развитие и информационная независимость страны».
Хотелось бы отметить, что формирование законодательства в сфере обеспечения информационной безопасности проходит достаточно интенсивно, однако не носит системного характера и законодательство нуждается в дальнейшем совершенствовании, основанном на теоретическом изучении структурного образования, регулирующего правовое обеспечение информационной безопасности и его места в системе права.
Подытоживая вышесказанное, нам хотелось бы отметить, что назрела необходимость в разработке и принятии единого нормативно-правового акта «Об информационной безопасности Кыргызской Республики», в котором будут детально урегулированы все составные элементы понятия информационной безопасности, круг субъектов и их полномочия в сфере обеспечения информационной безопасности, отношения информационной безопасности, обусловленные развитием сети Интернет.
Литература:
- Государственная политика Кыргызской Республики в сфере информационной безопасности //http://www.ca-portal.ru/article:16508
- Концепция национальной безопасности Кыргызской Республики (утверждена Указом Президента КР от 9 июня 2012 года N 120);
- Концепция информационной безопасности Кыргызской Республики на 2019-2023 годы. Приложение (к постановлению Правительства Кыргызской Республики от 3 мая 2019 года № 209)
- Национальная стратегия развития Кыргызской Республики на 2018-2040 годы. Утверждена Указом Президента Кыргызской Республики от 31 октября 2018 года № 221
- Конституция Кыргызской Республики. Принята референдумом (всенародным голосованием) 27 июня 2010 года. В редакции Закона КР от 28 декабря 2016 года № 218.
- Гражданский кодекс Кыргызской Республики от 8 мая 1996 года с изменениями и дополнениями.
- Уголовный кодекс Кыргызской Республики от 2 февраля 2017 г. N 19
- Закон Кыргызской Республики от 26 февраля 2003 года N 44 «О национальной безопасности». В редакции Закона КР от 13 октября 2008 года N 212.
- Акназарова А. А. Информационная политика Кыргызской Республики / А.А. Акназарова //Вестник КРСУ. – 2015. -№2: [Электронный ресурс].