Научная статья на тему 'К вопросу о гражданско-правовой ответственности за правонарушения в сфере информационной безопасности'

К вопросу о гражданско-правовой ответственности за правонарушения в сфере информационной безопасности Текст научной статьи по специальности «Право»

CC BY
0
0
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
гражданско-правовая ответственность / информационные правонарушения / информационная безопасность / сведения / вред / civil liability / information offenses / information security / information / harm

Аннотация научной статьи по праву, автор научной работы — Головкина Дарья Витальевна

В эпоху развития цифровых технологий чрезвычайно важно, чтобы информация, принадлежащая субъекту, могла становиться доступной другим лицам только при наличии его согласия. В связи с этим необходимым является наличие в законодательстве норм об ответственности за нарушение данного правила. В работе исследуются вопросы применения гражданско-правовой ответственности за информационные правонарушения. Рассматриваются основные элементы и условия гражданско-правовой ответственности, определяются виды вреда, возмещаемого при совершении информационных правонарушений. Подчеркивается, что меры гражданско-правовой ответственности могут быть применены наряду с мерами административной или уголовной ответственности.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

On the issue of civil liability for violations in the field of information security

In the era of digital technology development, it is extremely important that information belonging to a subject can become available to others only with his consent. In this regard, it is necessary to have norms in the legislation on liability for violation of this rule. The paper examines the issues of the application of civil liability for information offenses. The main elements and conditions of civil liability are considered, and the types of harm that can be compensated for when committing information offenses are determined. It is emphasized that measures of civil liability can be applied along with measures of administrative or criminal liability

Текст научной работы на тему «К вопросу о гражданско-правовой ответственности за правонарушения в сфере информационной безопасности»

ЮРИСПРУДЕНЦИЯ

Вестник Прикамского социального института. 2024. № 2 (98). С. 6–12.

Bulletin of Prikamsky Social Institute. 2024. No. 2 (98). Pp. 6-12.

Научная статья

УДК 343.511

EDN: EWPRBV

К ВОПРОСУ О ГРАЖДАНСКО-ПРАВОВОЙ ОТВЕТСТВЕННОСТИ

ЗА ПРАВОНАРУШЕНИЯ В СФЕРЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Дарья Витальевна Головкина

Пермский государственный национальный исследовательский университет, Пермь, Россия, [email protected]

Аннотация. В эпоху развития цифровых технологий чрезвычайно важно, чтобы информация, принадлежащая субъекту, могла становиться доступной другим лицам только при наличии его согласия. В связи с этим необходимым является наличие в законодательстве норм об ответственности за

нарушение данного правила. В работе исследуются вопросы применения гражданско-правовой ответственности за информационные правонарушения. Рассматриваются основные элементы и условия

гражданско-правовой ответственности, определяются виды вреда, возмещаемого при совершении

информационных правонарушений. Подчеркивается, что меры гражданско-правовой ответственности

могут быть применены наряду с мерами административной или уголовной ответственности.

Ключевые слова: гражданско-правовая ответственность, информационные правонарушения, информационная безопасность, сведения, вред

Для цитирования: Головкина Д. В. К вопросу о гражданско-правовой ответственности за правонарушения в сфере информационной безопасности // Вестник Прикамского социального института.

2024. № 2 (98). C. 6–12. EDN: EWPRBV.

Original article

ON THE ISSUE OF CIVIL LIABILITY FOR VIOLATIONS

IN THE FIELD OF INFORMATION SECURITY

Daria V. Golovkina

Perm State National Research University, Perm, Russia, [email protected] Abstract. In the era of digital technology development, it is extremely important that information be-longing to a subject can become available to others only with his consent. In this regard, it is necessary to have norms in the legislation on liability for violation of this rule. The paper examines the issues of the application of civil liability for information offenses. The main elements and conditions of civil liability are considered, and the types of harm that can be compensated for when committing information offenses are determined. It is emphasized that measures of civil liability can be applied along with measures of administrative or criminal liability.

Keywords: civil liability, information offenses, information security, information, harm For citation: Golovkina D. V. On the issue of civil liability for violations in the field of information security. Bulletin of Prikamsky Social Institute, 2024, no. 2 (98), pp. 6-12. (In Russ.). EDN: EWPRBV.

© Головкина Д. В., 2024

Д. В. ГОЛОВКИНА

7

Сегодня мы становимся свидетелями развития и внедрения во все сферы жизни информационных и цифровых технологий. Как справедливо отмечают авторы, исследующие дан-ную проблематику, «оборот информации является неотъемлемой частью многих бизнес-про-цессов и технологий» [1, с. 134]. При этом, учитывая положительную роль цифровизации и

использования информационных технологий, нельзя забывать, что информация «…открыва-ет широкий диапазон возможностей для ее применения в качестве оружия, разрушающего

стабильность общественных отношений и влияющего на качество жизни человека» [2, с. 29].

В связи с вышесказанным все более актуальным становится вопрос защиты информационных данных от несанкционированного доступа. Принимаются новые законы, внедряются новые технологические и криптографические методы и средства охраны и защиты информации. Тем не менее технологический прогресс не стоит на месте, и правонарушители исполь-зуют все новые способы доступа к информации, нанося вред обладателям этой информации.

Ввиду этого регулирование вопросов ответственности за несанкционированный доступ к

информации и иные правонарушения в сфере информации является чрезвычайно важным.

В настоящее время, согласно федеральному закону «Об информации, информационных

технологиях и о защите информации»1 (далее – Закон об информации), лицо, совершившее

информационное правонарушение может быть привлечено к различным видам ответственности, а именно: уголовной, административной, дисциплинарной и гражданско-правовой

(ст. 17).

Ответственность, регулируемая нормами гражданского права (гражданско-правовая ответственность), – это вид юридической ответственности, возникающей в результате совершения правонарушения и имеющей негативные последствия для правонарушителя, которые

направлены на восстановление имущественной сферы потерпевшего. Имущественный характер ответственности вытекает из нормативного регулирования данного вида ответственности. Это всегда отмечалось и в цивилистической литературе. Так, О. С. Иоффе отождеств-лял ответственность с санкцией за правонарушение. Причем речь идет о такой санкции, ко-торая влечет определенные лишения имущественного или личного характера [3, с. 194–207].

Имущественный характер гражданско-правовой ответственности проявляется через ее функцию имущественного воздействия на правонарушителя, в результате чего гражданско-правовая ответственность становится одним из методов экономического регулирования общественных отношений [4, с. 138]. Другой автор, Н. В. Александрова, характеризует гражданско-правовую ответственность следующим образом: «…действие, выражающееся в применении

права потерпевшего на восстановление его нарушенных прав, которое носит обязательный

имущественный характер» [5, с. 29].

Российское гражданское право определяет ряд особенностей, которые присущи гражданско-правовой ответственности. Во-первых, направленность на восстановление имущественного положения потерпевшего. Исходя из этого, в качестве основной цели данного вида

ответственности следует отметить возмещение причиненного правонарушением вреда. В

данном случае она (ответственность) выполняет функцию компенсации. В качестве второй

черты следует отметить ответственность правонарушителя перед потерпевшим, то есть признак гражданско-правовой ответственности – это соотносимость мер, применяемых к право-нарушителю, с убытками потерпевшего субъекта. В качестве третьей черты можно назвать

возможность устанавливать меры гражданско-правовой ответственности не только на зако-нодательном уровне, но и в диспозитивном порядке, самими участниками правоотношений, например, стороны договора самостоятельно, даже при отсутствии норм в законе, могут ус-тановить ответственность для участников данного договора.

1 Об информации, информационных технологиях и защите информации : федер. закон от 27 июля 2006 г. № 149-ФЗ (ред. от 8 авг. 2024 г.) //

Собр. законодательства Рос. Федерации. 2006. № 31 (ч. I). Ст. 3448.

8

ЮРИСПРУДЕНЦИЯ

Основанием возникновения гражданско-правовой ответственности является соверше-ние гражданского правонарушения. Учитывая направленность данной статьи, речь будет

идти о правонарушениях в сфере информации, за которые может возникнуть гражданско-правовая ответственность. П. У. Кузнецов определял гражданско-правовое правонарушение в сфере информации как посягающее на нематериальные блага информационной природы, общественно вредное, противоправное виновное деяние деликтоспособного лица, а

главным признаком гражданско-правового информационного правонарушения являются

отношения по поводу нематериальных благ информационной природы [6, с. 287–288]. Согласно ст. 150 Гражданского кодекса Российской Федерации к таким объектам относятся

жизнь и здоровье, достоинство личности, личная неприкосновенность, честь и доброе имя, деловая репутация, неприкосновенность частной жизни, неприкосновенность жилища, личная и семейная тайна, свобода передвижения, свобода выбора места пребывания и жи-тельства, имя гражданина, авторство, иные нематериальные блага, принадлежащие гражданину от рождения или в силу закона, неотчуждаемы и непередаваемы иным способом1. Из

буквального толкования данной статьи вытекает, что нематериальные блага характерны

только для граждан. Однако нематериальные блага принадлежат и юридическим лицам

(предприятиям, организациям). Можно провести параллель между благами, характерными

для граждан, и благами, свойственными юридическим лицам. Например, деловая репутация присуща не только гражданам, но и организациям и предприятиям, созданным в форме

юридических лиц. Кроме того, если рассматривать такие понятия, как личная и семейная

тайна, право на свободу передвижения, выбор места пребывания, право на имя, то они характерны в определенной интерпретации и для юридических лиц, но в несколько ином

формате, а именно коммерческая или служебная тайна, выбор места нахождения юридиче-ского лица и право на фирменное наименование и коммерческое обозначение. Следует отметить, что ответственность, направленная на возмещение имущественного вреда, может

возникнуть также и при совершении информационных правонарушений в отношении государства. Однако в этом случае чаще всего правонарушитель привлекается только к административной или уголовной ответственности.

Гражданско-правовая ответственность за правонарушения в сфере информации применяется в случаях, когда совершаются информационные правонарушения в отношении граждан и юридических лиц. Безусловно, в этих случаях может быть применена также и уголов-ная или административная, дисциплинарная ответственность, однако именно гражданско-правовая ответственность позволяет восстановить положение потерпевшей стороны, сущест-вовавшее до нарушения. Для применения гражданско-правовой ответственности за правонарушение в сфере информации необходимо, чтобы обладателю информации был причинен

имущественный или моральный вред.

В качестве объекта информационных правонарушений выступает вид общественных

отношений, возникающих по поводу или в связи с удовлетворением информационных по-требностей личности, общества, государства. Эти отношения возникают в связи с создани-ем, хранением, использованием, защитой и предоставлением информации. Информационное правонарушение, являющееся основанием привлечения правонарушителя к гражданско-правовой ответственности, может возникнуть при наличии договорных отношений между участниками и без таковых, то есть в случае так называемых внедоговорных оснований, если они связаны с посягательством на информацию потерпевшей стороны. Из этого

следует, что гражданско-правовая ответственность за информационные правонарушения

может быть разделена так же, как за иные гражданские правонарушения, а именно на дого-1 Гражданский кодекс Российской Федерации (часть первая) от 30 нояб. 1994 г. № 51-ФЗ (ред. от 8 авг. 2024 г.) // Собр. законодательства

Рос. Федерации. 1994. № 32. Ст. 3301.

Д. В. ГОЛОВКИНА

9

ворную и внедоговорную (деликтную). Основанием ответственности по договору служит

нарушение его условий. Она может быть применена в случае неисполнения или ненадле-жащего исполнения одной из сторон обязательства его условий, например предоставление

недостоверной информации о товарах, работах, услугах при заключении договора купли-продажи, аренды, подряда и т. д., распространение, разглашение, использование сведений, составляющих ноу-хау (секрет производства) в договоре коммерческой концессии. В случаях договорной ответственности эти вопросы нередко носят диспозитивный характер и

формируются самими участниками договора. В отличие от договорной ответственности, деликтная (внедоговорная) ответственность характеризуется императивным регулировани-ем. Правонарушение, которое подпадает под действие внедоговорной ответственности, может быть совершено по отношению к личности или имуществу потерпевшего. Вместе с

тем данный вред не имеет связи с недобросовестным поведением сторон в договорном обя-зательстве.

Гражданское правонарушение, в том числе в сфере информации, состоит из четырех

элементов. Во-первых, незаконное поведение правонарушителя. Оно предполагает нарушение юридических требований, норм законодательства и договорных обязательств. В связи с чем следует отметить, что гражданско-правовая ответственность при нарушении различных норм и запретов законодательства применяется наряду с административной или

уголовной ответственностью. Это обусловлено тем, что совершаемые правонарушения могут быть предусмотрены административным или уголовным законодательством. Так, в

случае совершения отдельных правонарушений, предусмотренных Кодексом Российской

Федерации об административных правонарушениях1 (например, при нарушении законодательства о персональных данных (ст. 13.11, 13.11.3), разглашении информации с ограни-ченным доступом (ст. 13.14), злоупотреблении свободой массовой информации), лицо, совершившее правонарушение, будет подвергнуто административной ответственности. В

случае одновременного причинения вреда жизни, здоровью или имуществу потерпевшего

потерпевшая сторона имеет право потребовать его (вреда) возмещения. Аналогичная си-туация может возникнуть и при совершении преступлений в сфере информации, предусмотренных Уголовным кодексом Российской Федерации (УК РФ)2. В случае неправомерного доступа к компьютерной информации (ст. 272), создания, использования и распространения вредоносных компьютерных программ (ст. 273), незаконного получения сведений, составляющих коммерческую, налоговую или банковскую тайну (ст. 183), могут быть

нарушены имущественные интересы физических и юридических лиц, то есть им может

быть причинен имущественный вред, в возмещении которого они будут заинтересованы

порой даже больше, нежели в привлечении правонарушителя к уголовной ответственности.

Вторым элементом нарушения, в том числе в сфере информации, выступает вред. Основанием возникновения вреда могут быть противоправные действия субъекта. Вред означает изменение имущественного положения лица в худшую сторону. По общему правилу в

рамках гражданско-правовой ответственности выделяют два вида вреда: имущественный

(материальный), который выражается в непосредственных имущественных потерях, таких

как уничтожение или повреждение имущества, а также расходы, необходимые на восстановление положения, существовавшего до нарушения, и моральный вред, он включает физиче-ские или нравственные страдания, которые лицо испытывает в результате правонарушения, совершенного в отношении него. Нередко понятие вреда трактуется как синоним понятия

1 Кодекс Российской Федерации об административных правонарушениях от 30 дек. 2001 г. № 195-ФЗ (ред. от 8 авг. 2024 г.) // Собр. законодательства Рос. Федерации. 2002. № 1 (ч. I). Ст. 1.

2 Уголовный кодекс Российской Федерации от 19 июня 1996 г. № 63-ФЗ (ред. от 8 авг. 2024 г.) // Собр. законодательства Рос. Федерации.1996. № 25. Ст. 2954.

10

ЮРИСПРУДЕНЦИЯ

«убытки». Для гражданско-правовой ответственности характерным является принцип полно-го возмещения причиненных правонарушением убытков. Суть данного принципа заключает-ся в том, чтобы со стороны правонарушителя было произведено возмещение убытков в пол-ном объеме, включая как реальный ущерб – непосредственно те убытки, которые причинены

правонарушением, в том числе расходы на восстановление нарушенного положения, так и

потерянные доходы, то есть упущенную выгоду.

Если рассматривать информационные правонарушения в отношении предприятий и ор-ганизаций, следует отметить, что нередко происходит посягательство на сведения, состав-ляющие коммерческую тайну. Согласно федеральному закону «О коммерческой тайне»1 это

режим конфиденциальности информации, позволяющий ее обладателю при существующих

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, со-хранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду. При оценивании убытков в случае разглашения, распространения информации, относя-щейся к сведениям коммерческой тайны, необходимо обращать внимание на такие факторы, как неизвестность и недоступность информации конкурентам обладателя информации, поку-пателям его продукции, его партнерам по договорным обязательствам, а также возможность

использования информации путем предоставления ее на возмездной основе заинтересован-ным лицам (в том числе конкурентам). В случае неправомерного завладения информацией, принадлежащей гражданину, и ее использования речь также может идти о причинении ему

значительных убытков. В связи с тем, что в настоящее время достаточно распространенным

становится оформление различных финансовых операций удаленно, незаконный доступ к

персональным данным и их использование могут причинить значительный вред имуществу

гражданина. Следовательно, потерпевший гражданин в случае привлечения правонарушителя к ответственности имеет право требовать возмещения убытков. Кроме того, наряду с воз-мещением убытков для физических лиц предусмотрена возможность требовать возмещения

морального вреда – физических и нравственных страданий, причиненных совершенным правонарушением, например неправомерным использованием персональных данных гражданина, которое возможно только с его согласия (ст. 6 федерального закона «О персональных

данных»2). Моральный вред взыскивается независимо от имущественного.

В качестве третьего условия привлечения к гражданско-правовой ответственности выступает причинная связь между противоправными действиями и негативными последствия-ми. Эта связь означает, что противоправное деяние должно предшествовать причинению

вреда и быть его причиной. Для привлечения к ответственности лица, получившего информацию способами и средствами, противоречащими закону, в том числе информацию, пред-ставляющую сведения коммерческой тайны, персональных данных и т. д., обязательным условием является наличие причинной связи между действиями правонарушителя и возник-шими убытками. При этом необходимо иметь в виду, что противоправное поведение лица

становится причиной убытков только при наличии непосредственной связи с ними. К приме-ру, в случае распространения вредоносной компьютерной программы (ст. 273 УК РФ) причиной нанесения убытков будет распространение такого рода программы.

Четвертым условием, являющимся обязательным для привлечения к ответственности

лица, получившего информацию в противоречии с нормами закона, является его вина.

Гражданско-правовая ответственность обычно возникает при любой форме вины. В граж-данском праве, в отличие от уголовного, действует презумпция вины. Согласно общему

1 О коммерческой тайне : федер. закон от 29 июля 2004 г. № 98-ФЗ (ред. от 8 авг. 2024 г.) // Собр. законодательства Рос. Федерации. 2004.

№ 32. Ст. 3283.

2 О персональных данных : федер. закон от 27 июля 2006 г. № 152-ФЗ (ред. от 8 авг. 2024 г.) // Собр. законодательства Рос. Федерации.

2006. № 31 (ч. I). Ст. 3451.

Д. В. ГОЛОВКИНА

11

правилу, именно правонарушитель, то есть субъект, незаконно получивший доступ к информации или распространивший информацию без законных оснований, должен доказать

отсутствие своей вины в данных действиях. Отсутствие вины правонарушителя, кроме случаев, предусмотренных законом, освобождает его от гражданско-правовой ответственности. В некоторых случаях ответственность может наступить независимо от вины: предприниматель несет ответственность за неисполнение или ненадлежащее исполнение обязательств, за исключением случаев непреодолимой силы. Так, в случае санкционированного

доступа к коммерческой тайне контрагента (в рамках договорного обязательства) предприниматель будет нести ответственность за разглашение указанных сведений, даже если в

этом не будет его вины.

Таким образом, в случаях совершения информационных правонарушений активно

применяются меры гражданско-правовой ответственности, что не исключает при этом привлечения правонарушителя к административной, уголовной или дисциплинарной ответственности, но именно гражданско-правовая ответственность за нарушения в области обраще-ния информации имеет основной целью восстановление имущественного положения потерпевшей стороны.

Список источников

1. Царькова Е. Г. К вопросу привлечения к административной ответственности за правонарушения в сфере оборота информации // Право и управление. 2023. № 3. С. 134–137.

2. Дубень А. К. Актуальные проблемы административной ответственности в сфере обеспече-ния информационной безопасности // NB: Административное право и практика администрирования.

2022. № 4. С. 28–38. https:///doi.org/10.7256/2306-9945.2022.4.38792. EDN: SGNCJO.

3. Иоффе О. С. Избранные труды : в 4 т. Т. 1. СПб. : Юридический центр Пресс, 2003.

4. Устиненко Ю. Ю. Понятие и признаки гражданско-правовой ответственности // Проблемы

современной науки и образования. 2015. № 7. С. 135–140.

5. Александрова Н. В. Гражданско-правовая ответственность: понятие и основания применения // Российская интеллигенция в условиях цивилизационных вызовов : сб. ст. Чебоксары : ЦНС

«Интерактив плюс», 2014. С. 26–29.

6. Кузнецов П. У. Основы информационного права : учебник. М. : Проспект, 2014.

References

1. Tsarkova E. G. K voprosu privlecheniya k administrativnoy otvetstvennosti za pravonarusheniya v sfere oborota informatsii [On the issue of bringing to administrative responsibility for offenses in the field of turnover of information]. Law and Management, 2023, no. 3, pp. 134–137. (In Russ.).

2. Duben A. K. Aktual’nye problemy administrativnoy otvetstvennosti v sfere obespecheniya infor-matsionnoy bezopasnosti [Actual problems of administrative responsibility in the field of information security]. NB: Administrative Law and Administration Practice, 2022, no. 4, pp. 28–39. (In Russ.).

https:///doi.org/10.7256/2306-9945.2022.4.38792. EDN: SGNCJO.

3. Ioffe O. S. Izbrannye trudy [Selected works]. Saint Petersburg, Yuridicheskiy tsentr Press, 2003, vol. 1. (In Russ.).

4. Ustinenko Yu. Yu. Ponyatie i priznaki grazhdansko-pravovoy otvetstvennosti [The concept and signs of civil liability]. Problems of modern science and education, 2015, no. 7, pp. 135–140. (In Russ.).

5. Aleksandrova N. V. Grazhdansko-pravovaya otvetstvennost’: ponyatie i osnovaniya primeneniya

[Civil responsibility: the concept and basis of application]. Rossiyskaya intelligentsiya v usloviyakh tsivilizat-sionnykh vyzovov. Sbornik statey. Cheboksary, Interaktiv plyus, 2014, pp. 26–29. (In Russ.).

6. Kuznetsov P. U. Osnovy informatsionnogo prava [Fundamentals of information law]. Moscow, Prospekt, 2014. (In Russ.).

12

ЮРИСПРУДЕНЦИЯ

Информация об авторе

Д. В. Головкина – кандидат юридических наук,

доцент кафедры предпринимательства и экономической безопасности

Пермского государственного национального исследовательского университета.

Information about the author

D. V. Golovkina – Candidate of Juridical Sciences, Associate Professor at the Department of Entrepreneurship and Economic Security, Perm State National Research University.

Статья поступила в редакцию 01.10.2024; одобрена после рецензирования 16.10.2024; принята к публикации 17.10.2024.

The article was submitted 01.10.2024; approved after reviewing 16.10.2024; accepted for publication 17.10.2024.

i Надоели баннеры? Вы всегда можете отключить рекламу.