Научная статья на тему 'ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ПРИ УТЕЧКЕ, РАЗГЛАШЕНИИ И ТОРГОВЛЕ ПЕРСОНАЛЬНЫМИ ДАННЫМИ'

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ПРИ УТЕЧКЕ, РАЗГЛАШЕНИИ И ТОРГОВЛЕ ПЕРСОНАЛЬНЫМИ ДАННЫМИ Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
85
14
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
ПЕРСОНАЛЬНЫЕ ДАННЫЕ / КОНФИДЕНЦИАЛЬНОСТЬ / ЛИЧНАЯ ИНФОРМАЦИЯ / ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ / КИБЕРБЕЗОПАСНОСТЬ / УТЕЧКА / РАЗГЛАШЕНИЕ

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Куриленко Юлия Александровна, Едигарева Юлия Геннадьевна, Ле Тхи Ван

Развивающиеся интернет-технологии позволили человечеству осуществить мобильное общение, передачу данных, дали новый толчок развитию торговли, банковской сферы, медицины, страхования и многих других сфер жизнедеятельности. Во всем мире происходит ежедневное многократное использование персональных данных во всех областях жизнедеятельности, иногда это происходит помимо воли и согласия обладателей личных данных. Неправомерное завладение персональными данными приводит к нарушению прав физических и юридических лиц, наносит материальный и моральный ущерб, а также может повлечь серьезные последствия, в том числе и в части безопасности государств. А потому защита персональных данных и безопасность их использования является на сегодняшний день весьма острой проблемой во всем мире. Авторы статьи проанализировали имеющиеся нормативные механизмы защиты персональных данных в США, Европе, России и Вьетнаме. Данный анализ позволил авторам сделать вывод о возможных дальнейших мероприятиях по защите персональных данных.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

ENSURING INFORMATION SECURITY IN CASE OF LEAKAGE, DISCLOSURE AND TRADING OF PERSONAL DATA

Developing Internet technologies allowed mankind to implement mobile communication, data transfer, gave a new impetus to the development of trade, banking, medicine, insurance and many other spheres of life. Throughout the world there is a daily multiple use of personal data in all areas of life, sometimes against the will and consent of the owners of personal data. Misappropriation of personal data results in violation of the rights of natural and legal persons, causing material and moral damage and may have serious consequences, including in terms of national security. Therefore, the protection of personal data and security of their use is now a very acute problem worldwide. The authors analyzed the available regulatory mechanisms for the protection of personal data in the United States, Europe, Russia and Vietnam. This analysis allowed the authors to conclude on possible further measures to protect personal data.

Текст научной работы на тему «ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ПРИ УТЕЧКЕ, РАЗГЛАШЕНИИ И ТОРГОВЛЕ ПЕРСОНАЛЬНЫМИ ДАННЫМИ»

ЕСТЕСТВЕННЫЕ НАУКИ

КОМПЬЮТЕРНЫЕ НАУКИ И ИНФОРМАТИКА

Научная статья УДК 343

https://doi.org/10.24412/2687-0185-2023-2-216-221 NIION: 2007-0083-2/23-284 MOSURED: 77/27-005-2023-02-484

Юлия Александровна Куриленко1, Юлия Геннадьевна Едигарева2' 3, Ван Ле Тхи4

1,4 Московский университет МВД России имени В.Я. Кикотя, Москва, Россия

1 jul.kurilenko@yandex.ru

2 Институт международных транспортных коммуникаций Российского университета транспорта (МИИТ),

Москва, Россия, ug7575@bk.ru

3 Колледж международных транспортных коммуникаций, Москва, Россия

4 levanpn2014@gmail.com

Аннотация. Развивающиеся интернет-технологии позволили человечеству осуществить мобильное общение, передачу данных, дали новый толчок развитию торговли, банковской сферы, медицины, страхования и многих других сфер жизнедеятельности. Во всем мире происходит ежедневное многократное использование персональных данных во всех областях жизнедеятельности, иногда это происходит помимо воли и согласия обладателей личных данных. Неправомерное завладение персональными данными приводит к нарушению прав физических и юридических лиц, наносит материальный и моральный ущерб, а также может повлечь серьезные последствия, в том числе и в части безопасности государств. А потому защита персональных данных и безопасность их использования является на сегодняшний день весьма острой проблемой во всем мире. Авторы статьи проанализировали имеющиеся нормативные механизмы защиты персональных данных в США, Европе, России и Вьетнаме. Данный анализ позволил авторам сделать вывод о возможных дальнейших мероприятиях по защите персональных данных.

Ключевые слова: персональные данные, конфиденциальность, личная информация, информационная безопасность, кибербезопасность, утечка, разглашение

Для цитирования: Куриленко Ю. А., Едигарева Ю. Г., Ле Тхи Ван. Обеспечение информационной безопасности при утечке, разглашении и торговле персональными данными // Криминологический журнал. 2023. № 2. С. 216-221. https://doi.org/10.24412/2687-0185-2023-2-216-221.

Original article

Yulia A. Kurilenko1, Yulia G. Yedigareva2' 3, Van Le Thi4

1,4 Moscow University of the Ministry of Internal Affairs of Russia named after V.Ya. Kikot', Moscow, Russia

1 jul.kurilenko@yandex.ru

2 Institute of International Transport Communications of the Russian University of Transport (MIIT), Moscow,

Russia, ug7575@bk.ru

3 College of International Transport Communications, Moscow, Russia

4 levanpn2014@gmail.com

Abstract. Developing Internet technologies allowed mankind to implement mobile communication, data transfer, gave a new impetus to the development of trade, banking, medicine, insurance and many other spheres of life. Throughout the world there is a daily multiple use of personal data in all areas of life, sometimes against the will and consent of the owners of personal data. Misappropriation of personal data results in violation of the rights of natural and legal persons, causing material and moral damage and may have serious consequences, including in terms of national security.

© Куриленко Ю. А., Едигарева Ю. Г., Ле Тхи Ван, 2023

Обеспечение информационной безопасности при утечке, разглашении и торговле персональными данными

Ensuring information security in case of leakage, disclosure and trading of personal data

_NATURAL SCIENCES_

COMPUTER SCIENCE AND INFORMATICS

Therefore, the protection of personal data and security of their use is now a very acute problem worldwide. The authors analyzed the available regulatory mechanisms for the protection of personal data in the United States, Europe, Russia and Vietnam. This analysis allowed the authors to conclude on possible further measures to protect personal data. Keywords: personal data, privacy, personal information, information security, cybersecurity, leakage, disclosure For citation: Kurilenko Yu. A., Yedigareva Yu. G., Le Thi Van. Ensuring information security in case of leakage, disclosure and trading of personal data. Criminological journal. 2023. (2):216-221. (In Russ.). https://doi. org/10.24412/2687-0185-2023-2-216-221.

Четвертая технологическая революция способствовала развитию информационных технологий и сети Интернет во всем мире, в связи с чем личная информация стала обмениваемым и все более ценным активом. По данным Министерства общественной безопасности, Вьетнам — одна из стран в мире с самым большим процентом пользователей интернет-приложениями, и при этом скорость разработки новых приложений достаточно высока. Число пользователей сети Интернет во Вьетнаме превышает 64 млн, что составляет более двух третей населения (66 %). Вьетнам занял 13-е место в мире по количеству пользователей, в его числе 62 млн учетных записей Google [1]. Наличие в большом количестве персональных данных в интернет-пространстве явилось благодатной почвой для преступников при совершении киберпреступле-ний и стало одной из актуальных проблем, влекущих за собой множество серьезных последствий для физических и юридических лиц, для безопасности государств.

Определение персональных данных в мире представлено двумя подходами, в частности, в законодательстве США и Европы.

На протяжении многих лет Административно-бюджетным управлением Администрации президента США разрабатывался ряд руководящих принципов для федеральных агентств США, касающихся персональных данных, в том числе определения понятийного аппарата «персональные данные». Меморандум OMB 07-16 относит информацию, определяющую личность, к информации, которая может быть использована, чтобы идентифицировать личность, такой как, к примеру, имя, номер социального страхования, биометрические данные, а также информацию, которая в сочетании с какой-либо другой личной или связанной с личностью информацией дает привязку к конкретному лицу, к примеру, дата и место рождения, девичья фамилия матери и т. д. [2]. Поэтому, для того чтобы гарантировать безопасность персональной информации, необходимо спроектировать управление и защиту данных таким образом, чтобы личная информация человека была труднодоступной и не могла быть объединена.

В Европе «Общий регламент по защите данных» (GDPR), принятый Европейским парламентом и Европейским советом в 2016 г. и вступивший в силу 25 мая 2018 г., определяет персональные данные следующим образом: «...это любая информация, относящаяся к идентифицированному или поддающемуся

идентификации живому лицу. Различные фрагменты информации, собранные вместе, могут привести к идентификации конкретного человека, также являются персональными данными» [3].

GDPR защищает персональные данные вне зависимости от их представления: будь то бумажный вариант, или информационная система, или данные с камер видеонаблюдения, — все они должны быть отсортированы по заранее установленному критерию.

GDPR является самым жестким законом в мире, касающимся безопасности и конфиденциальности. Так, GDPR при нарушении введенных стандартов могут накладываться огромные, порой многомиллионные, штрафы [4].

В России понятие персональных данных закреплено законодательно и имеет следующую трактовку: «персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)» [5]. Также законодатель определяет порядок распространения персональных данных с разрешения субъекта персональных данных кругу лиц путем согласия [5].

В правовой системе Вьетнама персональные данные рассматриваются как «информация о частной жизни, личных тайнах, семейных тайнах» и используется в следующих документах: Конституция 2013 г., Гражданский кодекс 2015 г., «Закон о доступе к информации» 2016 г., «Закон о детях» 2016 г. и многих других юридических документах, таких как указы, циркуляры и др. В частности, ст. 3 «Закон о кибер-информационной безопасности» 2015 г. понимает под персональными данными информацию, связанную с идентификацией конкретного человека [6]. Однако до этого Постановление 64/2007/ND-CP от 10 апреля 2007 г. «О применении информационных технологий в деятельности государственных органов» более подробно определяло личную информацию как «информацию, которая достаточна для точной идентификации личности, включая хотя бы одну из следующих сведений: полное имя, дату рождения, профессию, должность, контактный адрес, адрес электронной почты, номер телефона, номер удостоверения личности, номер паспорта. К личной тайне относятся медицинские записи, записи об уплате налогов, номера карт социального страхования, номера кредитных карт и другие личные секреты» [7].

Кроме того, в некоторых правовых отраслях есть свои собственные определения конфиденциальной

_ЕСТЕСТВЕННЫЕ НАУКИ_

КОМПЬЮТЕРНЫЕ НАУКИ И ИНФОРМАТИКА

JäggL mBW

информации, такие как «Закон о медицинском осмотре и лечении», «Закон о налоговом администрировании», «Закон о кредитных учреждениях», «Право страхового бизнеса» и т. д.

Что касается права на неприкосновенность частной жизни, то в соответствии со ст. 38 Гражданского кодекса Вьетнама 2015 г., это право понимается как защита закона о трех «неприкосновенных» объектах: частной жизни, личной тайны и семейной тайны [8].

Следует отметить, что во многих странах граница между публичной и конфиденциальной информацией является спорным вопросом. Но есть общепринятый принцип: если человек не защищает информацию, которая относится к его частной жизни, или не принимает соответствующие меры для защиты этой информации, то закон не защитит конфиденциальность его информации. В этой связи ст. 16 Закона о кибер-инфор-мационной безопасности Республики Вьетнам также предусматривает принцип, гласящий, что «физические лица защищают свою личную информацию ...» [6].

Из всего вышесказанного очевидно, что личная информация во вьетнамском законодательстве определяется более узко и просто, но все еще есть пробелы, которые необходимо устранить.

Если ввести запрос в поисковую систему Google «купить личную информацию» на вьетнамском языке, перед глазами пользователя появится более 227 млн результатов с серией адресов для продажи, таких как список клиентов, список родителей учеников в школе ABC, информация о людях в провинции ABC, список богатых людей и т. п. Таким образом можно найти сотни настроенных на торговлю групп по продаже личной информации «по чрезвычайно доступным ценам» либо предоставлять ее бесплатно.

Торговля всеми видами данных осуществляется в течение длительного времени, с гарантией точности и достоверности, обязательством обновлять данные и поддержкой экспорта данных по запросу покупателя. Скорее всего, источником исходных данных является внутренняя система агентства, государства или электронная административная система.

В ходе предварительной проверки Министерство общественной безопасности Республики Вьетнам обнаружило более 60 организаций и лиц, причастных к незаконной торговле и использованию информации и личных данных в киберпространстве, в том числе: компании, предоставляющие технологические решения, брокеры по недвижимости, банкиры, государственные учреждения, люди, имеющие доступ к системам электронного правительства в образовании, здравоохранении, ценным бумагам, и другие организации, которые так или иначе связаны с получением соответствующих сведений [1].

Статистические данные свидетельствуют о том, что хакеры продали 17 ГБ данных удостоверений личности почти 10 млн вьетнамцев Raidforum, который в настоящее время является довольно популярным «черным рынком» хакеров с сотнями тысяч участ-

ников со всего мира. Информация и личные данные, представленные здесь, могут относиться к любому пользователю в любой стране: от Великобритании, Италии, США, Польши, Египта до Индонезии, Таиланда, Китая и, конечно же, Вьетнама.

«Черный рынок», такой как Raidforum, — это лишь поверхность большого айсберга в сфере торговой деятельности киберпреступников. Система Dark Web/Deep Web, в которой обычные пользователи сети не видят информацию, не могут ее найти, является настоящим «преступным миром».

В России за последнее время довольно частыми стали скандалы, связанные с утечкой персональных данных клиентов различных банков, интернет-магазинов, сервисов быстрого питания, такси. Все они являются операторами обработки данных, отвечающими за их использование в своих целей, а также безопасное хранение персональных данных клиентов. На системы банков, организаций и компаний могут проводиться хакерские атаки, быть организованы взломы систем и баз данных, а также персональные данные могут быть попросту украдены обычным клерком. В соответствии с действующим законодательством Российской Федерации при утечке персональных данных операторы обработки не обязаны уведомлять государство о произошедшем. Таким образом, взаимодействие по предупреждению, обнаружению и ликвидации последствий подобных краж и хакерских атак на сегодняшний день не существует [9].

В случаях, если задействованы государственные структуры, речь может идти о таком явлении как коррупция. «Когда общественность видит какие-либо коррупционные действия со стороны государственных чиновников, эти негативные обстоятельства в глазах людей ставят принцип равенства всех граждан перед законом под сомнение. Эти явления могут в будущем привести к массовым недовольствам» [10, с. 44].

В настоящее время в Государственной думе Российской Федерации прорабатывается вопрос о повышении мер ответственности при утечке персональных данных для российских компаний и должностных лиц от штрафов до уголовной ответственности [11].

В последнее время многих людей постоянно беспокоит поступающие телефонные звонки с рекламой продаж от агентств недвижимости, транспортных компаний и других. Причиной тому является несанкционированная продажа личных данных для коммерческой рекламы. Помимо этого, преступники могут использовать полученную личную информацию в целях проведения фишинговых атак [12, с. 96]. Применяя современные технологии, мошенники используют широко известные номера, например, банка, полиции, почтового отделения, с целью введения в заблуждение граждан. Звоня на заданный номер, мошенник представляется родственником, попавшим в затруднительное положение, и просит передать ему денежные средства.

Как показывает практика, мошенники достаточ-

_NATURAL SCIENCES_

COMPUTER SCIENCE AND INFORMATICS

Ям

но часто используют чужую личную информацию для получения денежной выгоды. Полицией раскрыто множество случаев мошенничества, подделки документов, выдачи себя за другого человека, чтобы получить кредит онлайн. Преступники пользуются ворованной или купленной личной информацией, принадлежащей другим людям для телефонного мошенничества. Из полученных данных злоумышленники узнают адрес жертвы, номер телефона, род занятий, данные банковских карт или банковского счета.

В настоящее время оформление кредита онлайн через приложения становится очень популярным. Используются быстрые процедуры оформления и предоставления наличных выплат, кредитование без предоставления оригинальных документов, без оценки, просто с предоставлением номера ID/CCCD/CVC. Украденная информация используется злоумышленниками для получения банковских кредитов без дальнейшей их выплаты.

Развитие информационных технологий, помимо неоспоримых преимуществ, имеет также и недостатки. К примеру, использование приложений IoT (Internet of Things) — интернет вещей, которые могут отрицательно сказаться при защите конфиденциальности информации или защите личных данных. Мир IoT — это мир без ограничений, позволяющий в любом месте и в любое время отслеживать и собирать информацию, например, со смартфона, который многие люди всегда носят с собой, или даже с помощью смарт-телевизоров в спальне.

Из фрагментарной информации, собранной с помощью различных приложений, можно полностью идентифицировать личность каждого человека. Такая информация об этих людях сможет храниться вечно в киберпространстве. Человек может даже не знать об этом и не осознавать, что данным образом нарушаются его права на использование личной информации.

Персональные данные клиентов при осуществлении коммерческих онлайн-транзакций также могут быть раскрыты. Личная информация зашифрована и хранится в базе данных веб-сайтов, но если система данных не оснащена защитой безопасности, то высока вероятность, что при взломе хакеров это приведет к утечке данных.

Также в настоящее время актуальной проблемой стал несанкционированный сбор личной информации с помощью вредоносного кода. Его использование для сбора персональных данных через компьютеры и мобильные телефоны становится крайне опасным негативным явлением в интернет-среде. Вредоносное программное обеспечение создается и внедряется в систему для проникновения и уничтожения системы компьютера пользователя или кражи имеющейся информации, нарушения ее конфиденциальности, целостности.

При использовании инструментов социальных сетей для взаимодействия в интернет-пространстве пользователи неосознанно раскрывают свои имена,

должности и другую информацию, родители случайно раскрывают имя своего ребенка, школу и сообщество, когда делятся этим с друзьями. Некоторые пользователи сети забывают удалить конфиденциальную информацию, такую как идентификационные номера, QR-коды при отправке карточек, билетов на поезд и посадочных талонов своим друзьям. Эти детали в социальных сетях могут раскрыть личную информацию для мошенников.

Кроме того, существуют действия, которые могут привести к утечке информации. К ним относится совершение покупок в Интернете, активность в опросах на улице и в онлайн-резюме (большинство людей ищет работу, регистрируются на сайтах), в услугах ксерокопий и типографиях при печати визиток (чтобы получить прибыль, некоторые организации собирают у клиентов информацию, а затем ее перепродать).

Помимо вышеупомянутых объективных причин, существуют и субъективные, основная из которых состоит в том, что осведомленность людей о самозащите личной информации достаточно невысока. Причину низкой правовой культуры граждан эксперты видят в недостаточно зрелой образовательной системе. Люди считают, что любые, даже самые поверхностные вопросы, связанные с правовой системой, в том числе касающейся защиты личной информации, должен решать профессиональный юрист [10, с. 46].

Для обеспечения информационной безопасности при утечке, разглашении и торговле персональными данными могут быть предложены следующие шаги по защите данных:

• необходимо рассматривать личные данные как актив, следовательно, государству необходимо реализовать долгосрочную программу по защите этого ценного актива, исходя из концепций, принципов, институтов и способов защиты личной информации людей и ужесточения санкций за нарушения;

• дополнить систему существующих норм информационной безопасности специальными законами. Действующие правовые нормы, касающиеся личной информации, отстают от практики использования персональных данных, таких как данные о персональных изображениях (технология распознавания лиц, дипфейки), биометрические данные (отпечаток пальца и т. д). Политическое, социально-экономическое развитие государства невозможно без единой нормативно оформленной концепции правотворческой политики [13, с. 24].

• образование повышает осведомленность и понимание права на защиту личной информации и увеличивает возможность принятия важных технологических решений.

Все перечисленные меры будут эффективны только тогда, когда каждый человек осознает необходимость защиты своей личной информации. Люди должны понимать и уважать закон о защите личной

_ЕСТЕСТВЕННЫЕ НАУКИ_

КОМПЬЮТЕРНЫЕ НАУКИ И ИНФОРМАТИКА

jSglL

mBW

информации и соответствующие международные договоры о правах человека, а долг властей — помочь людям понять, что существует необходимость включить законы о защите личной информации в образовательные программы всех уровней. Каждый человек должен иметь чувство самозащиты личной информации и брать на себя ответственность за предоставление персональных данных, и в то же время каждый обязан уважать личную информацию других, а не разглашать ее и не предоставлять без их согласия.

Применительно к обработке персональной информации, основным пунктом является согласие лица на обработку целевого характера, т.е. лицо, давая согласие на обработку, должно заранее понимать, для каких целей информация берется и каким образом она будет впоследствии обрабатываться [14, с. 73].

Кроме того, государственные и негосударственные организации и компании для защиты личной информации должны дополнять и обновлять современные технологические меры, формы и методы удовлетворения потребностей в шифровании и информационной безопасности.

Список источников

1. Minh Bang Thông tin cá nhân se không con mua bán nhu «con cá, mó rau» I Перевод: Личная информация больше не будет продаваться как «рыба, овощи» II URL:IIhttps:IIlaodong.vnIphap-luatIthong-tin-ca-nhan-se-khong-con-mua-ban-nhu-con-ca-mo-rau-881775.ldo.

2. Меморандум OMB 07-16 II URL:IIhttpsIitlaw. fandom.comIwikiI0MB_Memorandum_M-07-16.

3. What is personal data? I Перевод: Что такое персональные данные? II URL:IIhttps:IIec.europa. euIinfoIlawIlaw-topicIdata-protectionIreformI what-personal-data_en.

4. Что такое GDPR и действует ли он в России II URL:IIhttps:IIbezlimit.ruIblogIchto-takoe-gdpr-i-deystvuet-li-on-v-rossiiI

5. Федеральный закон от 27 июля 2006 г. №152-ФЗ «О персональных данных» с изм. от 06 февраля 2023 г.: принят государственной Думой 08 июля 2006 г.: одобрен Советом Федерации 14 июля 2006 года. II СПС «Консультант-Плюс».

6. LUÂT AN TOÀN THÔNG TIN MANG. № 86I2015IQH13 19.11.2015 I Перевод: Закон о сетевой информационной безопасности. № 86I2015 I QH13 19.11.2015 II URL:IIhttps:II thuvienphapluat.vnIvan-banICong-nghe-thong-tinILuat-an-toan-thong-tin-mang-2015-298365. aspx.

7. NGHI DINH ÚNG DUNG CÔNG NGHÊ THÔNG TIN TRONG HOAT DONG CÙA CÖ QUAN NHÀ NUÖC № 64I2007IND-CP 10.04.2007 I Перевод: Постановление о применении информационных технологий в деятельности государственных органов № 64I2007 I ND-CP

ОТ 10.04.2007 // URL://https://thuvienphapluat vn/van-ban/Cong-nghe-thong-tin/Nghi-dinh-64-2007-ND-CP-ung-dung-cong-nghe-thong-tin-trong-co-quan-Nha-nuoc-18234.aspx.

8. BO LUAT DAN Sy№ 91/2015/QH13 24.11.2015 / Перевод: Гражданский Кодекс № 91/2015 / QH13 от 24.11.2015 // URL://https:// thuvienphapluat.vn/van-ban/Quyen-dan-su/Bo-luat-dan-su-2015-296215.aspx.

9. Хинштейн А. // URL://https://t.me/ Hinshtein/2080.

10. Едигарева Ю. Г., Морковкин Д. Е., Власов А. В. Государственная антикоррупционная политика: проблемы формирования и реализации // Ученые записки Российской Академии предпринимательства. 2020. Т. 19, № 2. С. 41-49.

11. Каверин Д. Хинштейн: закон об утечке персональных данных предусматривает штрафы для должностных лиц // URL://https://www. gazeta.ru/business/news/2022/12/26/19360201. shtml.

12. Агаев М. М., Куриленко Ю. А. Виды фишин-говых атак и способы противодействия // Современные информационные технологии в профессиональной деятельности сотрудников органов внутренних дел: сборник материалов Всероссийской научно-теоретической конференции, Ростов-на-Дону, 22 апреля 2022 года. Ростов-на-Дону : Ростовский юридический институт Министерства внутренних дел Российской Федерации, 2022. С. 95-98.

13. Матвеева М. А. Концепция правотворческой политики: проблема теоретического обоснования // Образование и право. 2017. № 3. С. 24-32.

14. Матвеева М. А. Обеспечение конституционных гарантий на неприкосновенность частной жизни человека в современной практике оказания потребительских услуг (на примере транспортной отрасли) // Транспортное право и безопасность. 2020. № 1 (33). С. 68-76.

References

1. Personal information will no longer be sold as «fish, vegetables»// URL://https://laodong.vn/ phap-luat/thong-tin-ca-nhan-se-khong-con-mua-ban-nhu-con-ca-mo-rau-881775.ldo.

2. OMB Memorandum 07-16 // URL://https/itlaw. fandom.com/wiki/0MB_Memorandum_M-07-16.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

3. What is personal data? // URL://https://ec.europa. eu/info/law/law-topic/data-protection/reform/ what-personal-data_en.

4. What is GDPR and is it valid in Russia // URL:// https://bezlimit.ru/blog/chto-takoe-gdpr-i-deystvuet-li-on-v-rossii/

5. Federal Law of July 27, 2006 № 152-FZ «On personal data» with amendments of February 6, 2023: adopted by State Duma on July 08, 2006: approved by the Federation Council on July 14,

NATURAL SCIENCES

COMPUTER SCIENCE AND INFORMATICS

2006. // SPS «ConsultantPlus»

6. Network information safety law. № 86/2015 / QH13 19.11.2015. // URL://https://thuvienphapluat vn/van-ban/Cong-nghe-thong-tin/Luat-an-toan-thong-tin-m ang-2015 -298365. aspx.

7. Decree on application of information technology in the operation of state agencies № 64/2007 / ND-CP 10.04.2007 // URL://https://thuvienphapluat. vn/van-ban/Cong-nghe-thong-tin/Nghi-dinh-64-2007-ND-CP-ung-dung-cong-nghe-thong-tin-trong-co-quan-Nha-nuoc-18234.aspx.

8. Civil Code № 91/2015 / QH13 24.11.2015 // URL:// https://thuvienphapluat.vn/van-ban/Quyen-dan-su/Bo-luat-dan-su-2015-296215.aspx.

9. Hinshtein A. // URL://https://t.me/Hinshtein/2080.

10. Yedigareva Y. G., Morkovkin D. E., Vlasov. A. V. State anti-corruption policy: problems of formation and implementation // Scientific Notes of the Russian Academy of Entrepreneurship. 2020. T. 19, № 2. P. 41-49.

11. Kaverin D. Hinshtein: the law on leakage of personal data provides for fines for officials // URL://https://www.gazeta.ru/business/ news/2022/12/26/19360201.shtml.

12. Agaev M. M., Kurilenko Y. A. Types of phishing attacks and methods of counteraction // Modern information technologies in professional activities of police officers: collection of materials of the All-Russian Scientific-Theoretical Conference, Rostov-on-Don, April 22, 2022. Rostov-on-Don : Rostov Law Institute of the Ministry of Internal Affairs of the Russian Federation, 2022. P. 95-98.

13. Matveeva M. A. The concept of law-making policy: the problem of theoretical justification // Education and law. 2017. № 3. P. 24-32.

14. Matveeva M. A. Ensuring constitutional guarantees for privacy in the modern practice of consumer services (on the example of the transport industry) // Transport Law and Security. 2020. № 1 (33). P. 68-76.

Информация об авторах

Ю. А. Куриленко — заместитель начальника кафедры информатики и математики Московского университета МВД России имени В.Я. Кикотя, кандидат юридических наук;

Ю. Г. Едигарева — доцент кафедры Международные отношения и геополитика транспорта Института международных транспортных коммуникаций Российского университета транспорта (МИИТ), директор Колледжа международных транспортных коммуникаций, кандидат социологических наук;

Ван Ле Тхи — слушатель факультета подготовки иностранных специалистов Московского университета МВД России имени В.Я. Кикотя.

Information about the authors

Yu. A. Kurilenko — Deputy Head of the Department of Informatics and Mathematics, Moscow University of the Ministry of Internal Affairs of Russia named after V.Ya. Kikot', Candidate of Legal Sciences;

Yu. G. Yedigareva — Associate Professor at the Department of International Relations and Geopolitics of Transport of the Institute of International Transport Communications of the Russian University of Transport (MIIT), Director of the College of International Transport Communications, Candidate of Sociological Sciences;

Van Le Thi — student in the Department of Foreign Specialists Training of the Moscow University of the Ministry of Internal Affairs of Russia named after V.Ya. Kikot'.

Вклад авторов: все авторы сделали эквивалентный вклад в подготовку публикации. Авторы заявляют об отсутствии конфликта интересов.

Contribution of the authors: the authors contributed equally to this article. The authors declare no conflicts of interests.

Статья поступила в редакцию 07.02.2023; одобрена после рецензирования 24.04.2023; принята к публикации 19.06.2023.

The article was submitted 07.02.2023; approved after reviewing 24.04.2023; accepted for publication 19.06.2023.

i Надоели баннеры? Вы всегда можете отключить рекламу.