Научная статья на тему 'Форсайт-сессия "информационная безопасность в XXI веке: вызовы и правовое регулирование"'

Форсайт-сессия "информационная безопасность в XXI веке: вызовы и правовое регулирование" Текст научной статьи по специальности «Право»

CC BY
719
206
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
ИНФОРМАЦИЯ / ИНФОРМАЦИОННЫЕ УГРОЗЫ И ВЫЗОВЫ / КИБЕРБЕЗОПАСНОСТЬ / ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ / МЕЖДУНАРОДНОЕ СОТРУДНИЧЕСТВО / МЕЖДУНАРОДНАЯ ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ / РОБОТОТЕХНИКА / ИСКУССТВЕННЫЙ ИНТЕЛЛЕКТ / ЮРИДИЧЕСКАЯ ОТВЕТСТВЕННОСТЬ / INFORMATION / INFORMATION THREATS AND CHALLENGES / CYBER SECURITY / INFORMATION SECURITY / INTERNATIONAL COOPERATION / INTERNATIONAL INFORMATION SECURITY / ROBOTICS / ARTIFICIAL INTELLIGENCE / LEGAL LIABILITY

Аннотация научной статьи по праву, автор научной работы — Полякова Татьяна Анатольевна, Минбалеев Алексей Владимирович, Наумов Виктор Борисович

27 сентября 2018 г. в Институте государства и права РАН состоялась первая форсайт-сессия «Информационная безопасность в XXI веке: вызовы и правовое регулирование». Актуальность темы этого научно-практического мероприятия обусловлена рядом обстоятельств. С каждым годом в стране наблюдается стремительный рост как количества внутренних и внешних информационных угроз, так и уровня их негативного воздействия на граждан, государство и общество. Эти угрозы носят трансграничный характер, что порождает новые вызовы для всей системы международной информационной безопасности. При этом национальное и международное правовое регулирование всегда носит запаздывающий характер по отношению к таким вызовам, поэтому государство способно реагировать лишь на единичные факты негативного влияния информационных технологий на социальное бытие. Анализ основных направлений и тенденций науки информационного права свидетельствует, что исследователи крайне редко включают в круг своих интересов вопросы альтернативных подходов к системе правового обеспечения информационной безопасности. Среди множества проблем в данной области интенсивно обсуждаются лишь традиционные подходы к обеспечению информационной безопасности. Вместе с тем в юридической науке отсутствует системный анализ целостных работающих моделей информационной безопасности, практически не исследованы особенности взаимодействия и взаимовлияния отдельных уровней и элементов таких систем друг с другом и с окружающей средой. В ходе обсуждения на форсайт-сессии выявлены и представлены также и иные причины, обусловливающие необходимость особого внимания со стороны как правовой науки, так и законодателя к проблемам правового обеспечения информационной безопасности. Большие вызовы в условиях информационного общества предопределяют потребность в универсальных, междисциплинарных, сложноорганизованных механизмах правового регулирования и обеспечения информационной безопасности, учитывающих закономерности трансформации современного права в комплексной его связи с техническими, моральными и корпоративными нормами. В ходе форсайт-сессии были рассмотрены перспективные направления разработки правового обеспечения информационной безопасности с учетом реализации Стратегии научно-технологического развития.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

FORESIGHT SESSION: “INFORMATION SECURITY IN THE 21ST CENTURY: CHALLENGES AND LEGAL REGULATION”

The first foresight session “Information security in the 21st century: challenges and legal regulation” was held on September 27, 2018 in the Institute of the State and Law, Russian Academy of Sciences. The relevance of the topic of this academic & research event is driven by a series of circumstances. The number of internal and external information security threats and the extent of their adverse impact on citizens, government and community are dramatically growing year to year. These threats are transboundary, the fact that causes new challenges for the entire system of international information security. However, the national and international legal regulation is invariably lagging behind such challenges, thus the government is capable of responding only to single cases of negative impact of information technologies on social existence. The analysis of the basic directions and trends in the science of information law evidences that the scope of professional expertise of researchers extremely rarely comprises the alternative approaches to the system of legal regulation of information security. Solely the conventional approaches to information security are heavily discussed among a range of issues in this specific area. Along with this, a systematic analysis of holistic operational models of information security is lacking in legal science; the peculiarities of interaction and mutual influence of certain levels and elements of such systems between each other and with environment are virtually not studied. Additionally, other causes stipulating the need for special attention from legal science and legislator to the issues of legal regulation of information security have been identified and presented in the course of discussion at the foresight session. The main thesis under discussion at the foresight session consists in the fact that big challenges within formation community prejudge a need for universal, inter-disciplinary, complexly organized mechanisms of legal regulation and provision of information security with due regard to the patterns of transformation of contemporary law in its comprehensive interrelation with technical, moral and corporate standards. Furthermore, the prospective trends in development of legal regulation of information security with regard to implementation of the Strategy of scientific and technological development have been reviewed during the foresight session.

Текст научной работы на тему «Форсайт-сессия "информационная безопасность в XXI веке: вызовы и правовое регулирование"»

НАУЧНАЯ ЖИЗНЬ

ТАТЬЯНА АНАТОЛЬЕВНА ПОЛЯКОВА

Институт государства и права Российской академии наук 119019, Российская Федерация, Москва, ул. Знаменка, д. 10 E-mail: [email protected] SPIN-код: 4224-3174 ORCID: 0000-0003-3791-2903

АЛЕКСЕЙ ВЛАДИМИРОВИЧ МИНБАЛЕЕВ

Институт государства и права Российской академии наук 119019, Российская Федерация, Москва, ул. Знаменка, д. 10 E-mail: [email protected] SPIN-код: 7148-1527 ORCID: 0000-0001-5995-1802

ВИКТОР БОРИСОВИЧ НАУМОВ

Институт государства и права Российской академии наук 119019, Российская Федерация, Москва, ул. Знаменка, д. 10 E-mail: [email protected] SPIN-код: 5729-5413 ORCID: 0000-0003-3453-6703

ФОРСАЙТ-СЕССИЯ «ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ В XXI ВЕКЕ: ВЫЗОВЫ И ПРАВОВОЕ РЕГУЛИРОВАНИЕ»

Аннотация. 27 сентября 2018 г. в Институте государства и права РАН состоялась первая форсайт-сессия «Информационная безопасность в XXI веке: вызовы и правовое регулирование». Актуальность темы этого научно-практического мероприятия обусловлена рядом обстоятельств. С каждым годом в стране наблюдается стремительный рост как количества внутренних и внешних информационных угроз, так и уровня их негативного воздействия на граждан, государство и общество. Эти угрозы носят трансграничный характер, что порождает новые вызовы для всей системы международной информационной безопасности. При этом национальное и международное правовое регулирование всегда носит запаздывающий характер по отношению к таким вызовам, поэтому госу-

дарство способно реагировать лишь на единичные факты негативного влияния информационных технологий на социальное бытие. Анализ основных направлений и тенденций науки информационного права свидетельствует, что исследователи крайне редко включают в круг своих интересов вопросы альтернативных подходов к системе правового обеспечения информационной безопасности. Среди множества проблем в данной области интенсивно обсуждаются лишь традиционные подходы к обеспечению информационной безопасности. Вместе с тем в юридической науке отсутствует системный анализ целостных работающих моделей информационной безопасности, практически не исследованы особенности взаимодействия и взаимовлияния отдельных уровней и элементов таких систем друг с другом и с окружающей средой. В ходе обсуждения на форсайт-сессии выявлены и представлены также и иные причины, обусловливающие необходимость особого внимания со стороны как правовой науки, так и законодателя к проблемам правового обеспечения информационной безопасности.

Большие вызовы в условиях информационного общества предопределяют потребность в универсальных, междисциплинарных, сложноорганизованных механизмах правового регулирования и обеспечения информационной безопасности, учитывающих закономерности трансформации современного права в комплексной его связи с техническими, моральными и корпоративными нормами. В ходе форсайт-сессии были рассмотрены перспективные направления разработки правового обеспечения информационной безопасности с учетом реализации Стратегии научно-технологического развития.

Ключевые слова: информация, информационные угрозы и вызовы, кибер-безопасность, информационная безопасность, международное сотрудничество, международная информационная безопасность, робототехника, искусственный интеллект, юридическая ответственность

TATIANA A. POLYAKOVA

Institute of State and Law, Russian Academy of Sciences 10, Znamenka str., Moscow 119019, Russian Federation E-mail: [email protected] ORCID: 0000-0003-3791-2903

ALEXEY V. MINBALEEV

Institute of State and Law, Russian Academy of Sciences 10, Znamenka str., Moscow 119019, Russian Federation E-mail: [email protected] ORCID: 0000-0001-5995-1802

VICTOR B. NAUMOV

Institute of State and Law, Russian Academy of Sciences

10, Znamenka str., Moscow 119019, Russian Federation

E-mail: [email protected]

ORCID: 0000-0003-3453-6703

FORESIGHT SESSION: "INFORMATION SECURITY IN THE 21st CENTURY: CHALLENGES AND LEGAL REGULATION"

Abstract. The first foresight session "Information security in the 21st century: challenges and legal regulation" was held on September 27, 2018 in the Institute of the State and Law, Russian Academy of Sciences. The relevance of the topic of this academic & research event is driven by a series of circumstances. The number of internal and external information security threats and the extent of their adverse impact on citizens, government and community are dramatically growing year to year. These threats are transboundary, the fact that causes new challenges for the entire system of international information security. However, the national and international legal regulation is invariably lagging behind such challenges, thus the government is capable of responding only to single cases of negative impact of information technologies on social existence. The analysis of the basic directions and trends in the science of information law evidences that the scope of professional expertise of researchers extremely rarely comprises the alternative approaches to the system of legal regulation of information security. Solely the conventional approaches to information security are heavily discussed among a range of issues in this specific area. Along with this, a systematic analysis of holistic operational models of information security is lacking in legal science; the peculiarities of interaction and mutual influence of certain levels and elements of such systems between each other and with environment are virtually not studied.

Additionally, other causes stipulating the need for special attention from legal science and legislator to the issues of legal regulation of information security have been identified and presented in the course of discussion at the foresight session.

The main thesis under discussion at the foresight session consists in the fact that big challenges within formation community prejudge a need for universal, interdisciplinary, complexly organized mechanisms of legal regulation and provision of information security with due regard to the patterns of transformation of contemporary law in its comprehensive interrelation with technical, moral and corporate standards. Furthermore, the prospective trends in development of legal regulation of information security with regard to implementation of the Strategy of scientific and technological development have been reviewed during the foresight session.

Keywords: information, information threats and challenges, cyber security, information security, international cooperation, international information security, robotics, artificial intelligence, legal liability

27 сентября 2018 г. в Институте государства и права Российской академии наук состоялась первая форсайт-сессия «Информационная безопасность в XXI веке: вызовы и правовое регулирование», организованная сектором информационного права и международной информационной безопасности. В ней приняли участие представители юридической науки, органов исполнительной власти, финансовой сферы и банковского сообщества, научных и образовательных организаций из России и зарубежных стран.

Главная задача мероприятия заключалась в интеллектуальной мобилизации усилий для выработки новых подходов к гармонизации и комплексному регулированию отношений, возникающих в связи с цифровым развитием, а также к формированию национальных стратегических программных документов и новой регуляторной среды, обеспечивающей благоприятный правовой режим развития современных информационных технологий.

Проведение форсайт-сессии обусловлено рядом объективных обстоятельств. Прежде всего, с каждым годом возрастает количество различных информационных угроз и уровень их негативного воздействия на граждан, государство и общество. Значительное число угроз приобретает трансграничный характер и порождает новые вызовы для международной информационной безопасности. Это обусловливает необходимость переосмысления представлений об источниках опасности в информационной среде, требует более ответственного и продуманного организационного и правового обеспечения национальной и международной информационной безопасности.

К сожалению, существующее сегодня правовое регулирование не работает «на перспективу», так что законодатель способен реагировать лишь на факты негативного влияния современных информационных технологий на жизнь общества, не представляя, каким это влияние окажется в будущем. Актуальность форсайт-сессии определяется необходимостью выработки концептуальных, прогностически подкрепленных подходов к формированию системы правового обеспечения информационной безопасности в условиях глобального общества и движения в сторону «цифровой цивилизации». Это связано не только c переходом к шестому экономическому укладу, постиндустриальному обществу новой формации, но и c необходимостью трансформации правовой системы, определения различных правовых режимов, обеспечивающих состояние информационной безопасности в долгосрочной перспективе.

Анализ основных тенденций в указанной сфере исследования свидетельствует, что альтернативные подходы к информационной безопас-

ности не попадают в центр внимания ученых-юристов. Преобладает изучение традиционных форм и методов обеспечения информационной безопасности, а также рассмотрение отдельных элементов информационного законодательства вне их системной связи. В науке сегодня не анализируются транснациональные варианты таких систем, их функциональные особенности и внутреннее устройство.

Классический вариант правового обеспечения информационной безопасности, основанный на иерархичной системе правового регулирования, не работает в условиях смены парадигмы взаимодействия субъектов на международном уровне, при формировании права межгосударственных союзов и образований, а также усложнении цифровых технологий и, в первую очередь, киберфизических систем, порождаемых активным развитием искусственного интеллекта. Сегодня вполне очевидно — и этот тезис стал главным среди обсуждаемых на форсайт-сессии, — что большие вызовы в условиях информационного общества обусловливают необходимость поиска сложноорга-низованных моделей правового регулирования, учитывающих особенности трансформации современного права, необходимость более тесной кооперации правовых, технических, моральных и корпоративных норм.

В качестве основных тем для обсуждения участникам форсайт-сессии были предложены: информация в системе объектов гражданских прав и публичных правоотношений; выработка государственной политики и обеспечение государственной защиты интересов российских граждан в информационной сфере в условиях развития цифровой экономики и глобализации, будущее и проблемы правового регулирования робототехники, обеспечение прав граждан на доступ к информации и факторы криминализации распространения цифровых данных, вопросы юридической ответственности, государственного суверенитета и юрисдикции в эпоху постиндустриальной экономики; проблемы и перспективы формирования системы международной информационной безопасности, зарубежные тенденции и подходы к правовому обеспечению информационной безопасности.

Участников форсайт-сессии приветствовал и выступил с основным докладом врио директора Института государства и права РАН, член-корреспондент РАН, доктор юридических наук, профессор, заслуженный юрист Российской Федерации А.Н. Савенков. Он проанализировал развитие правового обеспечения информационной безопасности в условиях глобального информационного общества и цифровой экономики. В докладе был затронут широкий спектр

проблем — от правового регулирования современной ИКТ-среды и обеспечения ее информационной безопасности до регулирования импортозамещения и развития научно-технического потенциала Российской Федерации в области развития ИКТ. Особое внимание докладчик уделил проблемам развития цифрового государства, включая «цифровизацию» в области государственного управления, судопроизводства и осуществления правосудия, нотариата, банковской и финансовой сфер. Так, отдельно были затронуты проблемы развития технологии «блокчейн», мировые тенденции регулирования крипто-валюты, в том числе проблемы и перспективы регулирования использования биткоинов в России и в мире. Было отмечено особое значение современных фундаментальных научных исследований, связанных с трансформацией права в условиях развития цифровой экономики, необходимостью разработки международных документов, направленных на выявление, изучение рисков, вызовов и угроз информационной безопасности, противодействие информационной преступности, особенно киберпреступности. Тот факт, что Интернет используется международными преступными синдикатами для совершения различных противоправных действий в информационной сфере, делает уязвимым практически любого человека, а это, в свою очередь, обусловливает сложный субъектный состав правонарушения и ставит на повестку дня вопросы юрисдикции и экстерриториальности.

Остановившись на противодействии киберпреступности как проблеме международного масштаба, А.Н. Савенков отметил, что Россия активно ведет работу по подготовке проектов международных документов в сфере киберпреступлений. В 2011 г. Российской Федерацией предложен проект конвенции ООН «Об обеспечении международной информационной безопасности». К сожалению, вопрос о рассмотрении данного документа не был озвучен на уровне Генеральной Ассамблеи ООН. В связи с этим трудно прогнозировать позитивный результат и надеяться на успех в достижении международных договоренностей по информационной безопасности в киберпространстве.

Вопрос о базовых принципах правового обеспечения информационной безопасности в условиях формирования и развития кибер-пространства, его трансграничности имеет не только научное, но и практическое значение. Действуют ли общепризнанные принципы международного права в киберпространстве? Следует признать, что масштаб и технологический уровень деструктивного использования информационно-коммуникационных технологий неуклонно возрастает. При этом отсутствие необходимой международно-правовой

базы, регулирующей деятельность государств в этой сфере, значительно осложняет ситуацию.

Первый заместитель директора Департамента информационной безопасности Банка России А.М. Сычев в своем выступлении отметил особую роль правового регулирования в условиях внедрения цифровых технологий в банковской сфере, поскольку это связано с механизмом принятия решения человеком на основе данных, собранных автоматизированными системами, а также с проблемой определения ответственности за принятие такого рода решений. В связи с этим приоритетными для научных исследований и регулирования в банковской сфере являются требования к информационной безопасности и стандарты, упрощающие выявление компьютерных инцидентов. Особое внимание необходимо уделять проблемам аутсорсинга в банковской сфере при оказании различных услуг, а также развития криптовалюты в условиях глобализации.

Старший научный сотрудник сектора информационного права и международной информационной безопасности ИГП РАН, управляющий партнер офиса Dentons в Санкт-Петербурге, кандидат юридических наук, доцент В.Б. Наумов остановился на проблемах научных исследований и тенденциях развития нормативного правового регулирования робототехники в России и за рубежом. По его мнению, очевидна проблема технологического расслоения и различий между странами, связанных с обработкой больших данных и принятием управленческих решений на их основе. В докладе было обращено внимание на бесспорную необходимость развития фундаментальных правовых исследований и важность междисциплинарного подхода к решению проблем, связанных с массовым внедрением робототехники. Особо была подчеркнута необходимость проведения исследований, связанных с проблемами морали и нравственности, неизбежно возникающими при эксплуатации робототехники.

В.Б. Наумов также указал на основные подходы к регулированию робототехники и киберфизических систем в иностранных юрисдик-циях и констатировал, что механизмы такого регулирования только формируются. С одной стороны, это позволяет беспрепятственно разрабатывать и использовать киберфизические системы. С другой стороны, остаются открытыми вопросы безопасности, ответственности, охраны общественного порядка, защиты прав потребителей. В Южной Корее разработаны нормы, разграничивающие компетенцию государственных органов по вопросам контроля сферы робототехники. В ОАЭ и Китае созданы специальные надзорные органы

в сфере контроля за функционированием роботов и киберфизиче-ских систем.

В 2016 г. в рамках законопроектной деятельности В.Б. Наумов совместно с В.В. Архиповым разработал первый в России законопроект, посвященный функционированию роботов, в котором:

- сформулировано понятие робота-агента как робота, который по решению собственника и в силу конструктивных особенностей предназначен для участия в гражданском обороте;

- предложена добровольная регистрация роботов-агентов; при этом положения закона применяются только к зарегистрированным роботам-агентам;

- определены владельцы робота-агента (юридическое лицо, гражданин или иной робот-агент, использующий такого робота-агента на законном основании);

- предложено признать источником повышенной опасности робота тогда, когда в силу конструктивных особенностей и параметров системы его действия существует повышенная вероятность причинения вреда из-за невозможности его полного контроля;

- определена презумпция ответственности собственника и владельца за действия робота-агента, однако собственник и владелец вправе доказывать, что ее основания возникли в результате действий лица, осуществляющего производство и (или) техническое обслуживание.

В 2017 г. В.Б. Наумов и А.В. Незнамов подготовили проект Модельной конвенции о робототехнике и искусственном интеллекте, в основу которой положены проблемы идентификации роботов и искусственного интеллекта, а также безопасности роботов для человека и человечества. Работа в этом направлении является одним из научных приоритетов сектора информационного права и международной информационной безопасности.

Начальник управления Государственного секретариата Совета Безопасности Республики Беларусь, доктор юридических наук О.С. Макаров в своем докладе затронул актуальные вопросы развития цифровой экономики в Республике Беларусь, а также указал на тенденции развития «цифровой песочницы», криптовалюты, проблему обучения инженеров и программистов в международных IT-компани-ях. Было отмечено особое значение для науки такого предмета исследования, как правовое обеспечение информационной безопасности. Докладчик поддержал необходимость разработки международных документов о противодействии преступности и криминализации информационной сферы.

Исполнительный вице-президент по взаимодействию с органами государственной власти ПАО «ВымпелКом» М.В. Якушев обратил внимание на вопросы правового обеспечения информационной безопасности, кодификации информационного законодательства в рамках программы «Цифровая экономика». Для обеспечения информационной безопасности существенное значение имеют вопросы доверия в информационной сфере, международного сотрудничества, развития координационных механизмов наряду с запретительными. М.В. Якушев затронул также проблемы развития корпоративных информационных норм и отметил необходимость совершенствования образовательных программ в данной сфере, коснулся важности унификации терминологии, принятия технических нормативных правовых актов в сфере информационной безопасности.

Директор Российского фонда фундаментальных исследований (РФФИ) О.В. Белявский, охарактеризовав приоритетные направления фундаментальных исследований в условиях развития цифровой экономики, остановился на вопросах государственной политики, направленной на реализацию Стратегии научно-технологического развития Российской Федерации, новых полномочиях Российской академии наук по координации фундаментальных исследований. О.В. Белявский обратил особое внимание на фундаментальные исследования проблем регулирования цифровой экономики и искусственного интеллекта, отметив насущную необходимость укрепления международного сотрудничества при проведении фундаментальных исследований в данных областях. Современная наука обладает трансграничным характером развития, ни одно сколько-нибудь значимое и масштабное фундаментальное исследование, будь то проекты в естественных, технических или гуманитарных науках, не может быть проведено в административных границах одного государства. Информационные, финансовые, человеческие и прочие ресурсы в современном мире достаточно свободно перетекают из одного региона в другой, это же касается товаров, работ и услуг. Наука, не будучи изолирована от общемировых тенденций, также всецело глобализируется и приобретает цифровую форму. Другая закономерность эволюции научной сферы состоит в возрастающей междисциплинарности. Как правило, любой крупный проект — как чисто научный, так и научно-технологический — требует сотрудничества множества различных специалистов — от инженеров до психологов. К сожалению, имеют место и отрицательные тенденции, в основе которых лежат чисто субъективные факторы. Так, в сфере производства научных знаний и их после-

дующей коммерциализации в настоящее время обозначилась общемировая гегемония стран Запада, прежде всего США и Великобритании. Негативное отношение некоторых представителей политической элиты данных стран к России влечет за собой отрицательные последствия и для научного сотрудничества: поиск объективной истины подменяется геополитическими интересами, а образ российского общества в целом и ученых в частности искажается (огромную роль здесь играют СМИ). Таким образом, имеет место как возрастание международной конкуренции (отнюдь не всегда добросовестной), так и угроза конфликтов, глобальной и региональной нестабильности. В такой ситуации необходимость поддержки отечественных исследователей становится еще более насущной.

В условиях трансграничности науки и ее междисциплинарности перед публичной властью в лице ее правотворческих органов стоит задача разработки наиболее эффективных моделей правового регулирования научного сотрудничества, в том числе учитывающих нынешние тенденции цифровизации экономики. Весьма значительную позитивную роль в реализации научно-технической политики в сфере обеспечения информационной безопасности играют крупные грантодатели, такие как РФФИ и Российский научный фонд (РНФ). Право, регулируя поддержку фундаментальной науки государством, пока еще отстает от запросов общества, вследствие чего необходим ряд законодательных новаций, в том числе опирающихся на лучшие практики, сложившиеся в деятельности РФФИ и РНФ. Таким образом, правовое регулирование грантовой поддержки исследований в сфере цифровой экономики и обеспечения информационной безопасности приобретает сегодня особую актуальность.

Выступление заместителя директора Института проблем информационной безопасности Московского государственного университета им. М.В. Ломоносова, доктора юридических наук, доктора технических наук, профессора А.А. Стрельцова было посвящено правовым проблемам международной информационной безопасности. Особое внимание докладчик обратил на обеспечение государственного суверенитета и международного сотрудничества в данной сфере в рамках ООН. Он отметил важность ИКТ-среды как искусственной среды и юридической фикции, к которой применяется тот же подход, что и к традиционным суверенным «пространствам», таким как государство. Вместе с тем были обозначены проблемы объективизации компьютерных инцидентов и их расследования, требующие фундаментального научного обеспечения.

В ходе обсуждений на форсайт-сессии были выделены основные глобальные проблемы обеспечения информационной безопасности:

- в сфере обеспечения и защиты конституционных прав и свобод человека и гражданина — проблемы взаимодействия государства и гражданского общества в условиях построения информационного общества; обеспечения организационной и правовой защиты личности, бизнеса и государственных интересов при взаимодействии в условиях цифровой экономики; информационной поддержки демократических институтов; обеспечения неприкосновенности частной жизни в современном обществе в условиях трансграничного обмена данными; значения информационных технологий в целях сохранения культурных, исторических и духовно-нравственных ценностей многонационального народа Российской Федерации;

- в сфере функционирования информационной инфраструктуры — проблемы обеспечения устойчивого и бесперебойного функционирования критической информационной инфраструктуры Российской Федерации в условиях современных глобальных вызовов; устойчивого и бесперебойного функционирования единой сети электросвязи Российской Федерации в мирное время и в период непосредственной угрозы агрессии; единства, устойчивости и безопасности информационно-телекоммуникационной инфраструктуры Российской Федерации на всех уровнях информационного пространства;

- в сфере развития информационных технологий и электронной промышленности — проблемы совершенствования деятельности производственных, научных и научно-технических организаций по разработке, производству и эксплуатации средств обеспечения информационной безопасности; развития в Российской Федерации отрасли информационных технологий и электронной промышленности, оказания услуг в области обеспечения информационной безопасности в условиях импортозамещения; использования российских технологий обеспечения целостности, конфиденциальности, аутентификации и доступности передаваемой информации и процессов ее обработки; преимущественного использования отечественного программного обеспечения и оборудования; применения технологий защиты информации с использованием российских криптографических стандартов;

- в сфере международной информационной безопасности — проблемы содействия формированию системы международной информационной безопасности; противодействия угрозам использования информационных технологий в целях нарушения стратегической стабильности; выработки и принятия под эгидой ООН универсальных

правил ответственного поведения государств в информационном пространстве; укрепления равноправного стратегического партнерства в области информационной безопасности; защиты суверенитета Российской Федерации в информационном пространстве.

В результате обсуждения в качестве ключевых направлений научных исследований по вопросам правового обеспечения информационной безопасности были обозначены следующие:

- правовые методы обеспечения единства, устойчивости и безопасности информационно-телекоммуникационной инфраструктуры Российской Федерации на всех уровнях информационного пространства;

- правовое обеспечение функционирования российского сегмента сети «Интернет»;

- правовые аспекты независимости и безопасности функционирования аппаратных средств и инфраструктуры обработки данных, устойчивости и безопасности функционирования информационных систем и технологий;

- правовой режим и технические инструменты функционирования сервисов и использования данных;

- правовой режим межмашинного взаимодействия для киберфи-зических систем;

- правовой режим функционирования машинных и когнитивных интерфейсов;

- организационно-правовые инструменты, обеспечивающие защиту государственных интересов, безопасное информационное взаимодействие граждан;

- эффективные механизмы государственного регулирования и поддержки в условиях интеграции в международную экономику;

- правовые основы для построения доверенной среды Евразийского экономического союза, обеспечивающей коллективную информационную безопасность;

- участие России в подготовке и реализации международных документов по вопросам информационной безопасности.

В условиях возрастающего количества киберугроз актуальной становится и проблема обеспечения кибербезопасности. Несмотря на то что данный термин не является устоявшимся в современной науке, он все чаще используется на международном уровне, в том числе в резолюциях Генеральной Ассамблеи ООН и других международных организаций. В рамках обсуждения вопросов кибербезопасности на форсайт-сессии были выявлены следующие проблемы, требующие научного осмысления:

- разработка моделей правового регулирования обеспечения ки-бербезопасности в России и в мире;

- правовое регулирование обеспечения кибербезопасности в системе информационной безопасности;

- соотношение разнообразных механизмов обеспечения кибер-безопасности — правового и технического регулирования, саморегулирования и сорегулирования;

- международные механизмы правового обеспечения кибербез-опасности, формирование общих принципов, международных и региональных стандартов и правил обеспечения информационной безопасности и кибербезопасности на уровне ООН, ШОС, БРИКС, ЕАЭС, ОДКБ, СНГ;

- тенденции развития прав и свобод личности в условиях нарастания киберугроз;

- цифровой суверенитет и национальная безопасность;

- формирование государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, вопросы межведомственного электронного взаимодействия;

- основные направления обеспечения безопасности объектов критической информационной инфраструктуры;

- разработка моделей регулирования виртуализации, удаленных (облачных) хранилищ данных, а также разнородных технологий связи и оконечных устройств в механизме обеспечения кибербезопасности;

- обеспечение кибербезопасности в международной торговле, гражданском обороте, финансово-экономической и банковской сферах;

- разработка моделей правовой защиты интеллектуальных прав в киберпространстве;

- совершенствование административно-правовых механизмов принуждения и уголовной ответственности в сфере обеспечения ки-бербезопасности, осуществление криминологических исследований кибербезопасности;

- идентификация и аутентификация личности в системе обеспечения информационной безопасности, совершенствование защиты персональных данных в интернет-среде и противодействие их незаконному обороту.

Главный научный сотрудник, и.о. заведующего сектором информационного права и международной информационной безопасности, доктор юридических наук Т.А. Полякова, подводя итоги обсуждения, поблагодарила участников форсайт-сессии, выразив признатель-

ность всем, кто принял участие в этом мероприятии, позволяющем заглянуть в будущее науки информационного права, межотраслевого взаимодействия и международного сотрудничества. Она отметила значение и необходимость подобного рода встреч, направленных на выработку общих подходов и определение приоритетов будущих научных исследований, важность взаимодействия с другими отраслями науки, развитием комплексных фундаментальных научных исследований в сфере цифровой экономики, искусственного интеллекта и международной информационной безопасности. В связи с этим руководством ИГП РАН поддержано предложение о создании в Институте Центра экспертно-правовых исследований информационных процессов и обеспечения информационной безопасности.

Т.А. Полякова проинформировала участников форсайт-сессии о том, что сектор информационного права и международной информационной безопасности выступил с инициативой о проведении с 1 октября 2018 г. по 15 января 2019 г. Конкурса научных работ молодых ученых по информационному праву и правовому обеспечению международной информационной безопасности, посвященному памяти И.Л. Бачило. Итоги Конкурса планируется объявить на Вторых Бачиловских чтениях в феврале 2019 г.

СВЕДЕНИЯ ОБ АВТОРАХ:

Полякова Татьяна Анатольевна — доктор юридических наук, доцент, главный научный сотрудник, и.о. заведующего сектором информационного права и международной информационной безопасности Института государства и права РАН.

Минбалеев Алексей Владимирович — доктор юридических наук, доцент, ведущий научный сотрудник сектора информационного права и международной информационной безопасности Института государства и права РАН.

Наумов Виктор Борисович — кандидат юридических наук, доцент, старший научный сотрудник сектора информационного права и международной информационной безопасности ИГП РАН.

AUTHOR'S INFO:

Tatyana A. Polyakova — Doctor of Legal Sciences, Associate Professor, Chief Research Fellow, Acting Head of the Information Law and International Information Security Department, Institute of State and Law, Russian Academy of Sciences.

Alexey V. Minbaleev — Doctor of Legal Sciences, Associate Professor, Leading Research Fellow, Information Law and International Information Security Department, Institute of State and Law, Russian Academy of Sciences.

Victor B. Naumov — Candidate of Legal Sciences, Associate Professor, Senior Research Fellow, Information Law and International Information Security Department, Institute of State and Law, Russian Academy of Sciences.

ДЛЯ ЦИТИРОВАНИЯ:

Полякова Т.А., Минбалеев А.В., Наумов В.Б. Форсайт-сессия «Информационная безопасность в XXI веке: вызовы и правовое регулирование» // Труды Института государства и права РАН / Proceedings of the Institute of State and Law of the RAS. 2018. Т. 13. № 5. С. 194-208.

FOR CITATION:

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

Polyakova, T.A., Minbaleev, A.V. and Naumov, V.B. (2018). First Foresight Session "Information Security in the 21st Century: Challenges and Legal Regulation". Trudy Institute gosudarstva I prava RAN — Proceedings of the Institute of State and Law of the RAS, 13(5), pp. 194-208.

i Надоели баннеры? Вы всегда можете отключить рекламу.