Научная статья на тему 'НЕКОТОРЫЕ ПРОБЛЕМЫ НОРМАТИВНО-ПРАВОВОГО РЕГУЛИРОВАНИЯ ЗАЩИТЫ ИНФОРМАЦИИ В ОРГАНАХ ВНУТРЕННИХ ДЕЛ РОССИЙСКОЙ ФЕДЕРАЦИИ И ПУТИ ИХ РАЗРЕШЕНИЯ'

НЕКОТОРЫЕ ПРОБЛЕМЫ НОРМАТИВНО-ПРАВОВОГО РЕГУЛИРОВАНИЯ ЗАЩИТЫ ИНФОРМАЦИИ В ОРГАНАХ ВНУТРЕННИХ ДЕЛ РОССИЙСКОЙ ФЕДЕРАЦИИ И ПУТИ ИХ РАЗРЕШЕНИЯ Текст научной статьи по специальности «Право»

CC BY
613
103
i Надоели баннеры? Вы всегда можете отключить рекламу.
Область наук
Ключевые слова
ВЕДОМСТВЕННАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ / ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ / НОРМАТИВНЫЕ ПРАВОВЫЕ АСПЕКТЫ ЗАЩИТЫ ИНФОРМАЦИИ / ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ / ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННЫЕ СЕТИ

Аннотация научной статьи по праву, автор научной работы — Баторов Батор Октябрьевич

В статье рассмотрены некоторые аспекты нормативно-правового регулирования системы защиты информации органов внутренних дел Российской Федерации. Обозначены проблемные вопросы нормативного и правового регулирования информационной безопасности в деятельности Министерства внутренних дел Российской Федерации. Проведен подробный анализ соответствия действующей системы нормативно-правового регулирования органов внутренних дел требованиям государственных регуляторов в сфере информационной безопасности. Сформулированы предложения, направленные на повышение уровня достаточности нормативно-правовой базы, используемой органами внутренних дел в сфере информационной безопасности. Постановка проблемы: проведенный анализ соответствия действующей системы нормативно-правового регулирования органов внутренних дел требованиям государственных регуляторов в сфере информационной безопасности показывает, что в ряде ведомственных нормативных актов Министерства внутренних дел Российской Федерации имеет место отсылка к нормативным актам, которые утратили свою силу. Концепция обеспечения информационной безопасности органов внутренних дел Российской Федерации до 2020 г., которой были определены основные направления развития системы информационной безопасности с ожидаемым результатом выполнения до 2020 г., до настоящего времени не отменена, часть мероприятий, предусмотренная Концепцией, не завершена, акт утратил свою актуальность и требует значительной переработки. Ведомственная программа цифровой трансформации не содержит мероприятий по оценке соответствия действующей системы нормативно-правового регулирования органов внутренних дел требованиям государственных регуляторов в сфере информационной безопасности. Следовательно, необходимо предусмотреть аудит соответствия нормативно-правового регулирования информационной безопасности в органах внутренних дел Российской Федерации. Цель исследования: совершенствование ведомственных правовых основ обеспечения информационной безопасности в системе Министерства внутренних дел Российской Федерации. Методы исследования: общенаучные методы (системный, диалектический, анализа, синтеза) и частнонаучные (сравнительно-правовой и формально-логический). Результаты и ключевые выводы: проведенный анализ нормативно-правового регулирования ведомственной системы защиты информации показывает, что по ряду вопросов нормативно-правовая база системы обеспечения информационной безопасности в органах внутренних дел Российской Федерации нуждается в совершенствовании. Во-первых, ранее принятая ведомственная Программа цифровой трансформации МВД России на 2021-2023 гг. (распоряжение МВД России от 29 декабря 2020 г. № 1/15065 (утратило силу)) и действующая Программа цифровой трансформации МВД России на 2022-2024 гг., утвержденная распоряжением МВД России от 11 января 2022 г. № 1/37, не содержат мероприятий по оценке соответствия действующей системы нормативно-правового регулирования органов внутренних дел требованиям государственных регуляторов в сфере информационной безопасности. При этом Программа ориентирована на совершенствование информационно-технологической составляющей информационной безопасности органов внутренних дел. Предлагается дополнить указанную Программу разделом 4 «Мониторинг соответствия нормативных правовых актов МВД России требованиям федерального законодательства». Распорядительным актом Министерства внутренних дел Российской Федерации предлагается утвердить организацию ежегодного проведения правового мониторинга и аудита. Цель такого мероприятия заключается в приведении ведомственных нормативных актов в полное соответствие с действующим законодательством, а также его поддержание в актуальном состоянии. Во-вторых, утвержденный распоряжением МВД России от 10 апреля 2020 г. № 1/4005 План информатизации МВД России на 2020 г. и плановый период 2021-2022 гг., предусматривающий также мероприятия по информационной безопасности, разработан в соответствии с п. 25 Правил подготовки планов информатизации государственных органов и отчетов об их выполнении, утвержденных Постановлением Правительства Российской Федерации от 24 мая 2010 г. № 365 «О координации мероприятий по использованию информационно-коммуникационных технологий в деятельности государственных органов». Однако данное Постановление Правительства Российской Федерации утратило силу в связи с изданием Постановления Правительства Российской Федерации от 10 октября 2020 г. № 1646. В данной связи предлагается внести в распоряжение МВД России от 10 апреля 2020 г. № 1/4005 отсылочную норму о том, что Постановление Правительства Российской Федерации от 24 мая 2010 г. № 365 утратило силу в связи с изданием Постановления Правительства Российской Федерации от 10 октября 2020 г. № 1646. В-третьих, необходимо отметить, что в существующих федеральных и ведомственных программах отсутствуют мероприятия по совершенствованию нормативно-правового регулирования сферы информационной безопасности. В-четвертых, действующая Концепция информационной безопасности в органах внутренних дел, утвержденная приказом МВД России от 14 марта 2012 г. № 169, требует переработки в качестве направляющего вектора развития системы информационной безопасности в современных условиях. Таким образом, предложенные мероприятия позволят повысить уровень достаточности нормативно-правовой базы, используемой органами внутренних дел в сфере информационной безопасности.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по праву , автор научной работы — Баторов Батор Октябрьевич

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

SOME PROBLEMS OF REGULATORY AND LEGAL REGULATIONOF INFORMATION PROTECTION IN THE INTERNAL AFFAIRS BODIESOF THE RUSSIAN FEDERATION AND WAYS TO RESOLVE THEM

The article discusses some aspects of the regulatory and legal regulation of the information protection system of the internal affairs bodies of the Russian Federation. The problematic issues of regulatory and legal regulation of information security in the activities of the Ministry of Internal Affairs of the Russian Federation are outlined. A detailed analysis of the compliance of the current system of regulatory and legal regulation of internal affairs bodies with the requirements of state regulators in the field of information security has been carried out. The proposals aimed at increasing the level of sufficiency of the regulatory framework used by the internal affairs bodies in the field of information security are formulated. Problem statement: the analysis of the compliance of the current system of regulatory regulation of internal affairs bodies with the requirements of state regulators in the field of information security shows that in a number of departmental regulations of the Ministry of Internal Affairs of the Russian Federation there is a reference to regulations that have lost their force. The concept of ensuring information security of the internal affairs bodies of the Russian Federation until 2020, which defined the main directions for the development of the information security system with the expected result of implementation until 2020, has not yet been canceled, part of the measures provided for in the Concept has not been completed, the act has lost its relevance and requires significant processing. The departmental digital transformation program does not contain measures to assess the compliance of the current system of regulatory regulation of internal affairs bodies with the requirements of state regulators in the field of information security. Therefore, it is necessary to provide for an audit of compliance with the regulatory and legal regulation of information security in the internal affairs bodies of the Russian Federation. The purpose of the study is to improve the departmental legal framework for ensuring information security in the system of the Ministry of Internal Affairs of the Russian Federation. Research methods: general scientific methods (systematic, dialectical, analysis, synthesis) and private scientific (comparative legal and formal logical). Results and key conclusions: the analysis of the regulatory and legal regulation of the departmental information protection system shows that the regulatory and legal framework of the information security system in the internal affairs bodies of the Russian Federation needs to be improved on a number of issues. Firstly, the previously adopted departmental Program of digital transformation of the Ministry of Internal Affairs of Russia for 2021-2023. (Order of the Ministry of Internal Affairs of Russia № 1/15065 dated December 29, 2020 (expired)) and the current Program of Digital Transformation of the Ministry of Internal Affairs of Russia for 2022-2024, approved by the order of the Ministry of Internal Affairs of Russia dated January 11, 2022 № 1/37, does not contain measures to assess the compliance of the current system of legal regulation of internal affairs bodies with the requirements of state regulators in the field of information security. At the same time, the Program is focused on improving the information technology component of the information security of internal affairs bodies. It is proposed to supplement this Program with section 4 "Monitoring compliance of regulatory legal acts of the Ministry of Internal Affairs of Russia with the requirements of federal legislation". The Administrative Act of the Ministry of Internal Affairs of the Russian Federation proposes to approve the organization of annual legal monitoring and audit. The purpose of such an event is to bring departmental regulations in full compliance with the current legislation, as well as to keep it up to date. Secondly, the Plan of Informatization of the Ministry of Internal Affairs of Russia for 2020 and the planning period 2021-2022, approved by the Order of the Ministry of Internal Affairs of Russia dated April 10, 2020 № 1/4005, which also provides for information security measures, was developed in accordance with paragraph 25 of the Rules for preparing informatization plans of state Bodies and reports on their implementation, approved by the Decree of the Government of the Russian Federation of 24 May 2010, № 365 "On the coordination of measures for the use of information and communication technologies in the activities of state bodies". However, this Decree of the Government of the Russian Federation has become invalid due to the publication of Decree of the Government of the Russian Federation № 1646 of October 10, 2020. In this regard, it is proposed to introduce into the order of the Ministry of Internal Affairs of Russia № 1/4005 of April 10, 2020 a reference norm stating that the Decree of the Government of the Russian Federation № 365 of May 24, 2010 has become invalid in connection with the publication of the Decree of the Government of the Russian Federation № 1646 of October 10, 2020. Thirdly, it should be noted that in the existing federal and departmental programs there are no measures to improve the regulatory and legal regulation of the field of information security. Fourth, the current Concept of information security in the internal affairs bodies, approved by the Order of the Ministry of Internal Affairs of Russia dated March 14, 2012 № 169, requires reworking as a guiding vector for the development of the information security system in modern conditions. Thus, the proposed measures will increase the level of sufficiency of the regulatory framework used by the internal affairs bodies in the field of information security.

Текст научной работы на тему «НЕКОТОРЫЕ ПРОБЛЕМЫ НОРМАТИВНО-ПРАВОВОГО РЕГУЛИРОВАНИЯ ЗАЩИТЫ ИНФОРМАЦИИ В ОРГАНАХ ВНУТРЕННИХ ДЕЛ РОССИЙСКОЙ ФЕДЕРАЦИИ И ПУТИ ИХ РАЗРЕШЕНИЯ»

Баторов Батор Октябрьевич,

кандидат технических наук, старший преподаватель кафедры информационных технологий, Академия управления МВД России, Российская Федерация, 125171, г. Москва, ул. Зои и Александра Космодемьянских, д. 8 E-mail: 03bator@rambler.ru

Научная специальность: 12.00.11 — судебная деятельность, прокурорская деятельность, правозащитная и правоохранительная деятельность (5.1.2. Публично-правовые (государственно-

правовые) науки)

УДК 004.056

DOI 10.24412/2072-9391-2022-262-121-127

Дата поступления: 10 марта 2022 г.

Дата принятия статьи в печать: 15 июня 2022 г.

Bator Oktyabryevich Batorov,

Candidate of Technology,

Senior Lecturer at the Information Technology Department,

Management Academy of the Ministry

of the Interior of Russia,

Russian Federation, 125171, Moscow,

Zoi i Alexandra Kosmodemyanskikh St., 8

E-mail: 03bator@rambler.ru

Scientific speciality: 12.00.11 - Judicial Activities, Prosecutorial Activities, Human Rights and Law Enforcement (5.1.2. Public Law (State Law) Sciences)

Некоторые проблемы нормативно-правового регулирования защиты информации в органах внутренних дел Российской Федерации и пути их разрешения

Some Problems of Regulatory and Legal Regulation of Information Protection in the Internal Affairs Bodies of the Russian Federation and Ways to Resolve Them

Аннотация

В статье рассмотрены некоторые аспекты нормативно-правового регулирования системы защиты информации органов внутренних дел Российской Федерации. Обозначены проблемные вопросы нормативного и правового регулирования информационной безопасности в деятельности Министерства внутренних дел Российской Федерации. Проведен подробный анализ соответствия действующей системы нормативно-правового регулирования органов внутренних дел требованиям государственных регуляторов в сфере информационной безопасности. Сформулированы предложения, направленные на повышение уровня достаточности нормативно-правовой базы, используемой органами внутренних дел в сфере информационной безопасности.

Постановка проблемы: проведенный анализ соответствия действующей системы нормативно-правового регулирования органов внутренних дел требованиям государственных регуляторов

Abstract

The article discusses some aspects of the regulatory and legal regulation of the information protection system of the internal affairs bodies of the Russian Federation. The problematic issues of regulatory and legal regulation of information security in the activities of the Ministry of Internal Affairs of the Russian Federation are outlined. A detailed analysis of the compliance of the current system of regulatory and legal regulation of internal affairs bodies with the requirements of state regulators in the field of information security has been carried out. The proposals aimed at increasing the level of sufficiency of the regulatory framework used by the internal affairs bodies in the field of information security are formulated.

Problem statement: the analysis of the compliance of the current system of regulatory regulation of internal affairs bodies with the requirements of state regulators in the field of information security shows that in a number of departmental regula-

122

в сфере информационной безопасности показывает, что в ряде ведомственных нормативных актов Министерства внутренних дел Российской Федерации имеет место отсылка к нормативным актам, которые утратили свою силу. Концепция обеспечения информационной безопасности органов внутренних дел Российской Федерации до 2020 г., которой были определены основные направления развития системы информационной безопасности с ожидаемым результатом выполнения до 2020 г., до настоящего времени не отменена, часть мероприятий, предусмотренная Концепцией, не завершена, акт утратил свою актуальность и требует значительной переработки. Ведомственная программа цифровой трансформации не содержит мероприятий по оценке соответствия действующей системы нормативно-правового регулирования органов внутренних дел требованиям государственных регуляторов в сфере информационной безопасности. Следовательно, необходимо предусмотреть аудит соответствия нормативно-правового регулирования информационной безопасности в органах внутренних дел Российской Федерации.

Цель исследования: совершенствование ведомственных правовых основ обеспечения информационной безопасности в системе Министерства внутренних дел Российской Федерации.

Методы исследования: общенаучные методы (системный, диалектический, анализа, синтеза) и частнонаучные (сравнительно-правовой и формально-логический).

Результаты и ключевые выводы: проведенный анализ нормативно-правового регулирования ведомственной системы защиты информации показывает, что по ряду вопросов нормативно-правовая база системы обеспечения информационной безопасности в органах внутренних дел Российской Федерации нуждается в совершенствовании.

Во-первых, ранее принятая ведомственная Программа цифровой трансформации МВД России на 2021-2023 гг. (распоряжение МВД России от 29 декабря 2020 г. № 1/15065 (утратило силу)) и действующая Программа цифровой трансформации МВД России на 2022-2024 гг., утвержденная распоряжением МВД России от 11 января 2022 г. № 1/37, не содержат мероприятий по оценке соответствия действующей системы нормативно-правового регулирования органов внутренних дел требованиям государственных регуляторов в сфере информационной безопасности. При этом Программа ориентирована на совершенствование информационно-технологической составляющей информационной безопасности органов внутренних дел. Предлагается дополнить указанную Программу разделом 4 «Мониторинг соответствия нормативных правовых актов МВД России требованиям феде-

tions of the Ministry of Internal Affairs of the Russian Federation there is a reference to regulations that have lost their force. The concept of ensuring information security of the internal affairs bodies of the Russian Federation until 2020, which defined the main directions for the development of the information security system with the expected result of implementation until 2020, has not yet been canceled, part of the measures provided for in the Concept has not been completed, the act has lost its relevance and requires significant processing. The departmental digital transformation program does not contain measures to assess the compliance of the current system of regulatory regulation of internal affairs bodies with the requirements of state regulators in the field of information security. Therefore, it is necessary to provide for an audit of compliance with the regulatory and legal regulation of information security in the internal affairs bodies of the Russian Federation.

The purpose of the study is to improve the departmental legal framework for ensuring information security in the system of the Ministry of Internal Affairs of the Russian Federation.

Research methods: general scientific methods (systematic, dialectical, analysis, synthesis) and private scientific (comparative legal and formal logical).

Results and key conclusions: the analysis of the regulatory and legal regulation of the departmental information protection system shows that the regulatory and legal framework of the information security system in the internal affairs bodies of the Russian Federation needs to be improved on a number of issues.

Firstly, the previously adopted departmental Program of digital transformation of the Ministry of Internal Affairs of Russia for 2021-2023. (Order of the Ministry of Internal Affairs of Russia № 1/15065 dated December 29, 2020 (expired)) and the current Program of Digital Transformation of the Ministry of Internal Affairs of Russia for 2022-2024, approved by the order of the Ministry of Internal Affairs of Russia dated January 11, 2022 № 1/37, does not contain measures to assess the compliance of the current system of legal regulation of internal affairs bodies with the requirements of state regulators in the field of information security. At the same time, the Program is focused on improving the information technology component of the information security of internal affairs bodies. It is proposed to supplement this Program with section 4 "Monitoring compliance of regulatory legal acts of the Ministry of Internal Affairs of Russia with the requirements of federal legislation".

The Administrative Act of the Ministry of Internal Affairs of the Russian Federation proposes to approve the organization of annual legal monitoring and audit. The purpose of such an event is to bring

рального законодательства».

Распорядительным актом Министерства внутренних дел Российской Федерации предлагается утвердить организацию ежегодного проведения правового мониторинга и аудита. Цель такого мероприятия заключается в приведении ведомственных нормативных актов в полное соответствие с действующим законодательством, а также его поддержание в актуальном состоянии.

Во-вторых, утвержденный распоряжением МВД России от 10 апреля 2020 г. № 1/4005 План информатизации МВД России на 2020 г. и плановый период 2021-2022 гг., предусматривающий также мероприятия по информационной безопасности, разработан в соответствии с п. 25 Правил подготовки планов информатизации государственных органов и отчетов об их выполнении, утвержденных Постановлением Правительства Российской Федерации от 24 мая 2010 г. № 365 «О координации мероприятий по использованию информационно-коммуникационных технологий в деятельности государственных органов».

Однако данное Постановление Правительства Российской Федерации утратило силу в связи с изданием Постановления Правительства Российской Федерации от 10 октября 2020 г. № 1646. В данной связи предлагается внести в распоряжение МВД России от 10 апреля 2020 г. № 1/4005 отсылочную норму о том, что Постановление Правительства Российской Федерации от 24 мая 2010 г. № 365 утратило силу в связи с изданием Постановления Правительства Российской Федерации от 10 октября 2020 г. № 1646.

В-третьих, необходимо отметить, что в существующих федеральных и ведомственных программах отсутствуют мероприятия по совершенствованию нормативно-правового регулирования сферы информационной безопасности.

В-четвертых, действующая Концепция информационной безопасности в органах внутренних дел, утвержденная приказом МВД России от 14 марта 2012 г. № 169, требует переработки в качестве направляющего вектора развития системы информационной безопасности в современных условиях.

Таким образом, предложенные мероприятия позволят повысить уровень достаточности нормативно-правовой базы, используемой органами внутренних дел в сфере информационной безопасности.

departmental regulations in full compliance with the current legislation, as well as to keep it up to date.

Secondly, the Plan of Informatization of the Ministry of Internal Affairs of Russia for 2020 and the planning period 2021-2022, approved by the Order of the Ministry of Internal Affairs of Russia dated April 10, 2020 № 1/4005, which also provides for information security measures, was developed in accordance with paragraph 25 of the Rules for preparing informatization plans of state Bodies and reports on their implementation, approved by the Decree of the Government of the Russian Federation of 24 May 2010, № 365 "On the coordination of measures for the use of information and communication technologies in the activities of state bodies".

However, this Decree of the Government of the Russian Federation has become invalid due to the publication of Decree of the Government of the Russian Federation № 1646 of October 10, 2020. In this regard, it is proposed to introduce into the order of the Ministry of Internal Affairs of Russia № 1/4005 of April 10, 2020 a reference norm stating that the Decree of the Government of the Russian Federation № 365 of May 24, 2010 has become invalid in connection with the publication of the Decree of the Government of the Russian Federation № 1646 of October 10, 2020.

Thirdly, it should be noted that in the existing federal and departmental programs there are no measures to improve the regulatory and legal regulation of the field of information security.

Fourth, the current Concept of information security in the internal affairs bodies, approved by the Order of the Ministry of Internal Affairs of Russia dated March 14, 2012 № 169, requires reworking as a guiding vector for the development of the information security system in modern conditions.

Thus, the proposed measures will increase the level of sufficiency of the regulatory framework used by the internal affairs bodies in the field of information security.

Ключевые слова: ведомственная система защиты информации; информационная безопасность; нормативные правовые аспекты защиты информации; защита персональных данных; информационно-телекоммуникационные сети.

Keywords: departmental information protection system; information security; regulatory legal aspects of information protection; personal data protection; information and telecommunication networks.

124

Деятельность органов внутренних дел Российской Федерации (далее — ОВД), а также решаемые правоохранительными органами задачи детерминируют необходимость наличия эффективной системы нормативного правового регулирования в сфере информационной безопасности. Рассмотрим, насколько соответствует действующая система нормативного-правового регулирования ОВД требованиям государственных регуляторов в сфере информационной безопасности.

Одним из важнейших нормативных правовых актов, определяющих политику информационной безопасности в государстве, является Доктрина информационной безопасности. В соответствии с Федеральным законом от 7 февраля 2011 г. № З-ФЗ «О полиции» (далее — ФЗ о полиции) обеспечение защиты информации является основным видом деятельности ОВД.

Следующий законодательный акт федерального значения, регламентирующий вопросы информационной безопасности, — это Уголовный кодекс Российской Федерации (далее — УК РФ). В частности, вопросы уголовной ответственности за правонарушение в области защиты информации приведены в гл. 28 УК РФ, административная ответственность за правонарушения в области защиты информации отражена в гл. 1З Кодекса Российской Федерации об административных правонарушениях.

Основным нормативным правовым актом федерального значения, затрагивающим область информационной безопасности (далее — ИБ) в ОВД, является Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации». В частности, в ст. 9 определено, что ограничение доступа к информации устанавливается федеральными законами, в случае ограничения доступа обязательным является соблюдение ее конфиденциальности. Кроме того, в ст. 14 закреплено, что государственные органы обязаны обеспечить защиту информации в информационных системах от неправомерного доступа, блокирования, модификации, уничтожения, копирования, распространения.

Отдельно необходимо выделить ФЗ о полиции. В п. 33 ч. 1 ст. 13 этого законодательного акта указано, что полиция имеет право использовать в своей деятельности в том числе различные информационные системы. В ст. 17 ФЗ о полиции законодатель предусмотрел нормы, регламентирующие вопросы информационного обеспечения. Использование правоохранительными органами различных банков данных определяется ведомственными нормативными актами МВД России.

Следующий нормативный правовой акт федерального значения, составляющий систему информационной безопасности, — это Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ о персональных данных). В соответствии с требованиями данного Закона ОВД, являясь оператором, получившим доступ к персональным данным физических лиц, должны сохранять конфиденциальность этих данных, а также обеспечивать право субъекта персональных данных на доступ к его персональным данным. Примером исполнения норм ФЗ о персональных данных являются разработка и принятие Министерством внутренних дел Российской Федерации (далее — МВД России) Политики конфиденциальности в отношении обработки персональных данных пользователей мобильного приложения «МВД».

Реализацией исполнения ФЗ о персональных данных является Постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», где определены основные виды угроз безопасности и уровни защищенности персональных данных. На основании этого Постановления издан приказ МВД России от 6 июля 2012 г. № 678 (ред. от 07.12.2016) «Об утверждении Инструкции по организации защиты персональных данных, содержащихся в информационных системах органов внутренних дел Российской Федерации». Инструкцией определены порядок защиты информационных систем персональных данных, ее эксплуатации, контроль обеспечения безопасности персональных данных.

В сфере документационного оборота и обеспечения управления ОВД необходимо выделить приказ МВД России от 20 июня 2012 г. № 615 «Об утверждении Инструкции по делопроизводству в органах внутренних дел Российской Федерации». Инструкция по делопроизводству содержит основные правила работы с документами, организации документооборота в ОВД, в том числе по вопросам информационной безопасности.

Вопросы регламентации технического обеспечения и правового режима применения электронной подписи, в том числе используемой при обработке информации в информационных системах ОВД, отражены в Федеральном законе от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи». С учетом того что в правоохранительных органах Российской Федерации произошел последовательный переход на электронный документооборот, реализация положений данного Закона приобретает важнейшее

значение. В Законе сформулированы функции электронной подписи: удостоверяющая, защитная и устанавливающая.

Развитие цифрового пространства, информационных и коммуникационных технологий приводит к тому, что возрастает значение деятельности ОВД в части защиты информации и информационной безопасности [1]. Это обусловливает необходимость разработки новых внутриведомственных приказов, инструкций МВД России, информационных писем, отчетов руководителей подразделений всех уровней Министерства.

Так, приказом МВД России от 14 марта 2012 г. № 169 утверждена Концепция обеспечения информационной безопасности органов внутренних дел Российской Федерации до 2020 года, в которой были определены основные направления развития системы информационной безопасности с ожидаемым результатом выполнения до 2020 г. По состоянию на 2 квартал 2022 г. данный нормативный правовой акт не отменен, часть мероприятий, предусмотренная Концепцией, не завершена, акт утратил свою актуальность и требует значительной переработки.

Кроме того, распоряжением МВД России на 2020 г. и на плановый период 2021—2022 гг. утвержден План информатизации правоохранительных органов, который предусматривает также мероприятия по информационной безопасности. Здесь необходимо обратить внимание, что указанный выше План разработан в соответствии с п. 25 Правил подготовки планов информатизации государственных органов и отчетов об их выполнении, утвержденных Постановлением Правительства Российской Федерации от 24 мая 2010 г. № 3651.

Однако данное Постановление Правительства Российской Федерации утратило силу в связи с изданием Постановления Правительства Российской Федерации от 10 октября 2020 г. № 1646. Таким образом, План информатизации МВД России базируется на утратившем силу Постановлении Правительства Российской Федерации. Представляется, что такое положение дел является неправильным, и в распоряжение МВД России от 10 апреля 2020 г. № 1/4005 необходимо внести соответствующее указание на отмененный нормативный правовой акт.

Следующий нормативный правовой акт, регулирующий вопросы информацион-

ной безопасности, — это Федеральный закон от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации». Этот Федеральный закон регулирует отношения в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации в целях ее устойчивого функционирования при проведении в отношении нее компьютерных атак. С учетом требований данного Федерального закона в МВД России был издан приказ «Об утверждении Требований к информационному взаимодействию уполномоченной субъектом Российской Федерации организации и территориального органа МВД России, включая правила передачи данных по каналам связи с использованием информационных систем». Необходимо отметить, что в утвержденных требованиях содержатся отсылки к нормативным актам, утратившим силу. Например, в п. 3 Требований МВД основывается на Административном регламенте МВД России, утвержденном приказом МВД России от 20 октября 2017 г. № 800, который утратил силу в связи с изданием приказа МВД России от 5 октября 2020 г. № 695. При этом в Требованиях не содержится прямых указаний на этот приказ.

Необходимо упомянуть такой ведомственный нормативный правовой акт, как Распоряжение МВД России от 29 декабря 2020 г. № 1/150652 (утратило силу), взамен вышло Распоряжение МВД России от 11 января 2022 г. № 1/37 «Об утверждении Ведомственной программы цифровой трансформации МВД России на 2022—2024 годы». Утвержденная ведомственная программа основывается на требованиях пп. 25 и 26 Положения о ведомственных программах цифровой трансформации3.

Целью программы является повышение безопасности информационных систем, информационных телекоммуникаций, инфраструктуры информационно-коммуникативных технологий и программного обеспечения, в том числе происходящих из иностранных государств.

Отметим, что данная Программа ориентирована на совершенствование информационно-технологической составляющей информационной безопасности правоохранительных органов, но не содержит мероприятий по оценке соответствия действующей системы нормативно-правового регулирования ОВД требованиям

1 О координации мероприятий по использованию информационно-коммуникационных технологий в деятельности государственных органов [Электронный ресурс]: Постановление Правительства Российской Федерации от 24 мая 2010 г. № 365. Доступ из справ.-правовой системы «КонсультантПлюс» (дата обращения: 02.03. 2022).

2 Об утверждении Ведомственной программы цифровой трансформации МВД России на 2021-2023 годы: Распоряжение МВД России от 29 декабря 2020 г. № 1/15065.

3 О мерах по обеспечению эффективности мероприятий по использованию информационно-коммуникационных технологий в деятельности федеральных органов исполнительной власти и органов управления государственными внебюджетными фондами: Постановление Правительства Российской Федерации от 10 октября 2020 г. № 1646.

126

государственных регуляторов в сфере информационной безопасности.

В целом действующая система нормативно-правового регулирования ОВД соответствует требованиям государственных регуляторов в сфере информационной безопасности. Вместе с тем исследование показало, что в ряде ведомственных нормативных актов МВД России имеет место отсылка к нормативным актам, которые утратили свою силу, ряд нормативных актов утратил свою актуальность и требует пересмотра.

Следовательно, необходимо предусмотреть аудит соответствия нормативно-правового регулирования в сфере информационной безопасности в ОВД.

На основе проведенного анализа сформированы некоторые предложения, направленные на совершенствование ведомственной нормативной правовой базы в сфере ИБ ОВД. В современных условиях развития цифрового и ки-берпространства вопросы, связанные с формированием достаточной нормативной правовой базы системы обеспечения информационной безопасности в правоохранительных органах требуют своего незамедлительного решения. Органы внутренних дел стремятся сохранить целостность информационных ресурсов, обеспечить бесперебойный доступ к необходимой информации и защитить информационные ресурсы от неправомерного доступа [2]. От уровня достаточности нормативной правовой базы, регламентирующей сферу информационной безопасности ОВД, зависит не только эффективность функционирования системы ИБ, но и эффективность деятельности правоохранительных органов в целом [3]. В процессе своей деятельности ОВД защищают конституционные права, свободы и интересы граждан, реализуют задачи по охране общественного правопорядка. Возрастание роли законодательной регламентации сферы ИБ детерминируется тем, что информационные технологии проникают во все сферы жизни общества, в результате появляются новые виды преступлений [4].

Применение цифровых технологий приводит к изменению характера нормативной правовой базы системы обеспечения ИБ и правоприменительной практики [5].

Анализ соответствия действующей системы нормативно-правового регулирования ОВД требованиям государственных регуляторов в сфере информационной безопасности позволил заключить, что в целом действующая система нормативно-правового регулирования ОВД соответствует требованиям государственных регуляторов в сфере информационной безопасности. Проведена значительная работа по расширению нормативной правовой базы

МВД России, в том числе в области информационной безопасности. Однако по ряду вопросов нормативная правовая база системы обеспечения информационной безопасности в правоохранительных органах нуждается в совершенствовании.

Во-первых, было выявлено, что ведомственная Программа цифровой трансформации МВД России, утвержденная распоряжением МВД России от 11 января 2022 г. № 1/37, не содержит мероприятий по оценке соответствия действующей системы нормативного правового регулирования ОВД требованиям государственных регуляторов в сфере информационной безопасности. При этом Программа ориентирована на совершенствование информационно-технологической составляющей информационной безопасности правоохранительных органов. Предлагается дополнить указанную Программу разделом 4 «Мониторинг соответствия нормативных правовых актов МВД России требованиям федерального законодательства».

Распорядительным актом МВД России предлагается утвердить организацию ежегодного проведения правового мониторинга и аудита. Цель такого мероприятия заключается в приведении ведомственных нормативных актов в полное соответствие с действующим законодательством, а также его поддержание в актуальном состоянии.

Во-вторых, было выявлено, что утвержденный Распоряжением МВД России № 1/4005 на 2020 г. и на плановый период 2021—2022 гг. План информатизации правоохранительных органов, предусматривающий также мероприятия по информационной безопасности, разработан в соответствии с п. 25 Правил подготовки планов информатизации государственных органов и отчетов об их выполнении, утвержденных Постановлением Правительства Российской Федерации от 24 мая 2010 г. № 365. Однако данное Постановление утратило силу в связи с изданием Постановления Правительства Российской Федерации от 10 октября 2020 г. № 1646. В данной связи предлагается внести в Распоряжение МВД России № 1/4005 отсылочную норму о том, что Постановление № 365 Правительства Российской Федерации утратило силу.

В-третьих, необходимо отметить, что в существующих федеральных и ведомственных программах отсутствуют мероприятия по совершенствованию нормативно-правового регулирования сферы информационной безопасности.

В-четвертых, действующая Концепция информационной безопасности в ОВД, утвержденная приказом МВД России от 14 марта 2012 г. № 169, требует переработки в качестве направляющего вектора развития системы ИБ в современных условиях.

Также необходимо отметить, что нормативные правовые акты должны быть логически взаимосвязаны между собой, дополнять друг друга и не противоречить. Необходим единый глоссарий, позволяющий понимать и описывать процессы [6]. Сложилась такая ситуация, что термины и определения зачастую имеют различное толкование в различных документах. В частности, в нормативных правовых актах, национальных стандартах и методиче-

ских документах зачастую имеют различную смысловую нагрузку термины «автоматизированная система», «объект информатизации», «выделенное помещение», «режимное помещение», «контролируемая зона/территория» и т. д.

Таким образом, предложенные мероприятия позволят повысить уровень достаточности нормативной правовой базы, используемой ОВД в сфере информационной безопасности.

Список литературы:

1. Баранов В. В., Торопов Б. А. Технологии выявления преступлений экстремистской и террористической направленности, совершаемых с использованием сферы телекоммуникаций и компьютерной информации // Искусственный интеллект (большие данные) на службе полиции: сборник статей международной научно-практической конференции. Москва, 2020.

2. Баторов Б. О. Применение нейросети в интересах оценки эффективности социотех-нических систем // Искусственный интеллект (большие данные) на службе полиции: сборник статей международной научно-практической конференции. Москва, 2020.

3. Баторов Б. О. Результаты вычислительного эксперимента по определению комплексного показателя эффективности интегрированной системы безопасности // Актуальные вопросы эксплуатации систем охраны и защищенных телекоммуникационных систем: сборник материалов Всероссийской научно-практической конференции. Воронеж, 2018.

4. Бецков А. В., Иванова Ю. А. Методология использования системы специального назначения для обеспечения безопасности // Вопросы теории безопасности и устойчивости систем. 2009. № 11.

5. Гонов Ш. Х, Горошко И. В., Торопов Б. А. Порядок обращения со служебной информацией ограниченного распространения в ИСОД МВД России // Информатика и безопасность современного общества. 2019. Т. 1. № 1.

6. Информационные технологии управления и организация защиты информации: учебник / Баранов В.В. [и др.]. Москва, 2018.

Для цитирования:

References:

1. Baranov V. V, Toropov B. A. Tekhnologii vy-yavleniya prestuplenij ekstremistskoj i ter-roristicheskoj napravlennosti, sovershae-myh s ispol'zovaniem sfery telekommuni-kacij i komp'yuternoj informacii // Iskusstven-nyj intellekt (bol'shie dannye) na sluzhbe policii: sbornik statej mezhdunarodnoj nauchno-prak-ticheskoj konferencii. Moskva, 2020.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

2. Batorov B. O. Primenenie nejroseti v intere-sah ocenki effektivnosti sociotekhnicheskih sis-tem // Iskusstvennyj intellekt (bol'shie dannye) na sluzhbe policii: sbornik statej mezhdunarodnoj nauchno-prakticheskoj konferencii. Moskva, 2020.

3. Batorov B. O. Rezul'taty vychislitel'nogo eksper-imenta po opredeleniyu kompleksnogo pokaz-atelya effektivnosti integrirovannoj sistemy be-zopasnosti // Aktual'nye voprosy ekspluatacii sistem ohrany i zashchishchennyh telekom-munikacionnyh sistem: sbornik materialov Vs-erossijskoj nauchno-prakticheskoj konferencii. Moskva, 2018.

4. Beckov A. V., Ivanova Yu. A. Metodologiya ispol'zovaniya sistemy special'nogo naznacheni-ya dlya obespecheniya bezopasnosti // Voprosy teorii bezopasnosti i ustojchivosti sistem. 2009. № 11.

5. Gonov Sh. H, Goroshko I. V., Toropov B. A. Po-ryadok obrashcheniya so sluzhebnoj informaciej ogranichennogo rasprostraneniya v ISOD MVD Rossii // Informatika i bezopasnost' sovremen-nogo obshchestva. 2019. T. 1. № 1.

6. Informacionnye tekhnologii upravleniya i or-ganizaciya zashchity informacii: uchebnik / Baranov V. V. [i dr.]. Moskva, 2018.

For citation:

Баторов Батор Октябрьевич. Нормативно-правовой аспект проблемных вопросов системы защиты информации органов внутренних дел Российской Федерации // Труды Академии управления МВД России. 2022. № 2 (62). С. 121-127.

Batorov Bator Oktyabryevich. Some Problems of Regulatory and Legal Regulation of Information Protection in the Internal Affairs Bodies of the Russian Federation and Ways to Resolve them // Proceedings of Management Academy of the Ministry of the Interior of Russia. 2022. № 2 (62). P. 121-127.

i Надоели баннеры? Вы всегда можете отключить рекламу.