Научная статья на тему 'Обеспечение информационной безопасности в деятельности Центральной избирательной комиссии Российской Федерации'

Обеспечение информационной безопасности в деятельности Центральной избирательной комиссии Российской Федерации Текст научной статьи по специальности «Право»

CC BY
657
81
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ / INFORMATION SECURITY / ЦЕНТРАЛЬНАЯ ИЗБИРАТЕЛЬНАЯ КОМИССИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ / CENTRAL ELECTION COMMISSION OF RUSSIA / ПОЛНОМОЧИЯ / POWERS / ПЕРСОНАЛЬНЫЕ ДАННЫЕ / PERSONAL DATA

Аннотация научной статьи по праву, автор научной работы — Артемова Оксана Евгеньевна

В статье анализируются полномочия Центральной избирательной комиссии Российской Федерации, обеспечивающие правовой режим обработки персональных данных, а также деятельность государственной автоматизированной системы «Выборы».

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

INFORMATION SECURITY OF THE CENTRAL ELECTION COMMISSION OF THE RUSSIAN FEDERATION

The paper analyzes the powers of the Central Election Commission of the Russian Federation that provide legal framework for processing personal data as well as examines the operation of the state automated election system «Vybory».

Текст научной работы на тему «Обеспечение информационной безопасности в деятельности Центральной избирательной комиссии Российской Федерации»

АСПЕКТЫ ИНФОРМАЦИОНОЙ БЕЗОПАСНОСТИ И ПРОТИВОДЕЙСТВИЕ ТЕРРОРИЗМУ

УДК 005:004

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ДЕЯТЕЛЬНОСТИ ЦЕНТРАЛЬНОЙ ИЗБИРАТЕЛЬНОЙ КОМИССИИ

РОССИЙСКОЙ ФЕДЕРАЦИИ

INFORMATION SECURITY OF THE CENTRAL ELECTION COMMISSION OF THE RUSSIAN FEDERATION

Артемова Оксана Евгеньевна

Artemova Oksana Evgenyievna

старший преподаватель кафедры административного и финансового права, АНО ВПО Центросоюза РФ «Российский университет кооперации», Саранский кооперативный институт (филиал), г. Саранск

senior lecturer of the department of administrative and financial law, Saransk cooperative institute (branch) of Russian university of cooperation, Saransk

e-mail: oksana_art2009@mail.ru

В статье анализируются полномочия Центральной избирательной комиссии Российской Федерации, обеспечивающие правовой режим обработки персональных данных, а также деятельность государственной автоматизированной системы «Выборы».

Ключевые слова: информационная безопасность, Центральная избирательная комиссия Российской Федерации, полномочия, персональные данные.

The paper analyzes the powers of the Central Election Commission of the Russian Federation that provide legal framework for processing personal data as well as examines the operation of the state automated election system «Vybory».

Keywords: information security, the Central Election Commission of Russia, powers, personal data.

Правовой статус Центральной избирательной комиссии Российской Федерации (далее -ЦИК РФ) определен ст. 21 Федерального закона от 12 июня 2002 г. № 67-ФЗ «Об основных гарантиях избирательных прав и права на

участие в референдуме граждан Российской Федерации» (далее - Закон «Об основных гарантиях избирательных прав...»).

Анализ указанного Закона позволяет классифицировать полномочия ЦИК РФ:

- на нормотворческие;

- организационно-правовые;

- контрольные;

- правозащитные.

Как отмечает В.В. Красинский, «защита конституционного строя, обеспечение территориальной целостности и безопасности государства, охрана правопорядка сегодня в немалой степени обусловлены содержанием и характером деятельности правоохранительных органов Российской Федерации в процессе организации и проведения выборов» [1].

Выборы являются одной из форм прямого осуществления принципа народовластия в нашем государстве. Они указывают на степень демократичности государства, являются условием реализации многих принципов современной организации политической власти. От выборов зависит формирование центральных органов государства. Все это обусловливает необходимость определенной координационной работы со стороны ЦИК РФ по обеспечению безопасности в ходе осуществления избирательного процесса. Особенно подобного рода деятельность ЦИК РФ актуализируется в свете обеспечения информационной безопасности, поскольку, во-первых, данный государственный орган является держателем значительного числа информационных ресурсов; во-вторых, именно ЦИК РФ аккумулирует все сведения, связанные с проведением выборов (от начала до подведения итогов).

На актуальность обеспечения информационной безопасности указывает и тот фактор, что информационные ресурсы ЦИК РФ постоянно подвергаются хакерским атакам. Так, только в 2009 г. по заявлению Председателя ЦИК РФ В. Чурова насчитывалось более 270 тыс. атак только по пяти субъектам Российской Федерации, где проходили электронные опросы избирателей [2]. В 2010 г. таких атак на сайт ЦИК РФ уже было совершено около 1 млн. В 2012 г., когда происходили выборы президента РФ, только в течение одного дня было совершено 1300 атак на веб-трансляцию процедуры голосования.

Если обратиться к ст. 21 Закона «Об основных гарантиях избирательных прав...», прямые полномочия ЦИК РФ по обеспечению информационной безопасности обнаружить не удастся. К косвенным можно отнести следующие права ЦИК РФ:

- осуществляет контроль над соблюдением избирательных прав и права на участие в референдуме граждан Российской Федерации;

- обеспечивает реализацию мероприятий, связанных с подготовкой и проведением выборов, референдумов, развитием избирательной

системы в Российской Федерации, внедрением, эксплуатацией и развитием средств автоматизации, правовым обучением избирателей, профессиональной подготовкой членов комиссий и других организаторов выборов, референдумов, изданием необходимой печатной продукции.

Обеспечение безопасности в Законе «Об основных гарантиях избирательных прав.» упоминается только один раз - в статье, посвященной условиям проведения предвыборной агитации, агитации по вопросам референдума посредством агитационных публичных мероприятий (ч. 8): «Обеспечение безопасности при проведении агитационных публичных мероприятий осуществляется в соответствии с законодательством Российской Федерации».

В настоящее время Федеральный закон от 28 декабря 2010 г. № 390-ФЗ «О безопасности» не дает понятия безопасности. Оно расшифровывается в Стратегии национальной безопасности Российской Федерации до 2020 г., утвержденной Указом Президента РФ от 12 мая 2009 г. № 537, применительно к термину «национальная»: это состояние защищенности личности, общества и государства от внутренних и внешних угроз, которое позволяет обеспечить конституционные права, свободы, достойное качество и уровень жизни граждан, суверенитет, территориальную целостность и устойчивое развитие Российской Федерации, оборону и безопасность государства.

Статья 2 Федерального закона от 10 января 2003 г. № 20-ФЗ «О Государственной автоматизированной системе Российской Федерации "Выборы"» закрепляет специфический термин «безопасность информации в ГАС "Выборы"», согласно которой он определен как «состояние защищенности информации в ГАС "Выборы" от несанкционированного доступа к данной информации, а также нарушения функционирования программно-технических средств сбора, обработки, накопления, хранения, поиска и передачи информации в ГАС "Выборы" или от вывода указанных средств из строя, обеспеченное совокупностью мер и средств защиты информации». Статья 6 указанного закона предусматривает полномочия ЦИК РФ в области использования, эксплуатации и развития ГАС «Выборы», среди которых - установление безопасности данной системы. Положение об обеспечении безопасности информации в Государственной автоматизированной системе Российской Федерации (ГАС) «Выборы» утверждено Постановлением ЦИК РФ от 23 июля 2003 г. № 19/137-4 (далее - Положение об обеспечении безопасности). По-

становлением ЦИК РФ от 26 декабря 2005 г. № 163/1080-4 утверждена Концепция развития безопасности информации в ГАС «Выборы». Реализацию комплекса организационных и технических мер обеспечения безопасности информации в ГАС «Выборы» осуществляет Федеральный центр информатизации при ЦИК России.

Положение об обеспечении безопасности устанавливает, что «безопасность информации - защищенность информации от ее перехвата, утечки по техническим и иным каналам, модификации, блокирования, уничтожения, несанкционированного доступа к ней, а также защищенность технических и программных средств сбора, обработки, накопления, хранения, поиска и передачи информации, информационных и телекоммуникационных систем от нарушения их функционирования или вывода из строя».

В Положении определены цели обеспечения безопасности информации в ГАС «Выборы», средства защиты, комплекс организационных, технических и правовых мер обеспечения защиты.

Для реализации комплекса мер по обеспечению безопасности информации предусматривается значительный перечень соответствующих мероприятий, среди которых -контроль над применением сертифицированных специальных программных средств и лицензионных программных средств общего назначения, а также сертифицированных технических средств и средств связи, проверка указанных средств, установление специальной защиты в целях недопущения несанкционированного доступа.

Особое внимание уделено хранению документов и информационных ресурсов ГАС «Выборы», содержащих персональные данные и иную конфиденциальную информацию. Само хранение осуществляется только на предварительно учтенных машиночитаемых и бумажных носителях. Учет указанных носителей информации ведется исполнителем в журнале установленной формы отдельно от других документов. Доступ к информационным ресурсам ГАС «Выборы», содержащим персональные данные граждан Российской Федерации и иную конфиденциальную информацию, пользователями системы и специалистами ГАС «Выборы» осуществляется в объеме, необходимом для исполнения служебных обязанностей, определенных должностным регламентом.

Перечень персональных данных и иной конфиденциальной информации, обрабатываемой в комплексах средств автоматизации ГАС «Выборы», и Инструкция по организации

доступа к персональным данным и иной конфиденциальной информации, обрабатываемой в комплексах средств автоматизации ГАС «Выборы», утверждены Постановлением ЦИК РФ от 3 ноября 2003 г. № 49/463-4.

Правовой режим персональных данных устанавливается Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных». Анализ приведенного нормативного акта обусловливает вывод о несоответствии ему некоторых положений избирательного законодательства. В частности, ст. 4 Закона «О персональных данных» предусматривает, что «на основании и во исполнение федеральных законов государственные органы, Банк России, органы местного самоуправления в пределах своих полномочий могут принимать нормативные правовые акты, нормативные акты, правовые акты по отдельным вопросам, касающимся обработки персональных данных». ЦИК РФ обозначена как государственный орган. В российских нормативных актах специально предусмотрено, что ЦИК РФ в пределах своей компетенции издает нормативные правовые акты по вопросам использования, эксплуатации и развития ГАС «Выборы». В то же время нормативные акты ЦИК РФ не подлежат государственной регистрации, многие из них официально не опубликованы. Подобная неопределенность позволили Р.Т. Биктагиро-ву и О.Ю. Вильяшеву указывать на отсутствие властного характера решений ЦИК России [3]. Авторы дополнительно выделяют особенности нормативных актов ЦИК России:

- в отличие от актов органов исполнительной власти не могут быть отменены в административном порядке либо приостановлены президентом РФ или правительством РФ;

- могут быть отменены полностью или частично только в судебном порядке в случае, если их принятие повлекло за собой либо может повлечь нарушение избирательных прав и права граждан на участие в референдуме;

- не могут быть предметом прокурорского надзора.

Напомним, что правовые акты, определяющие статус персональных данных, порядок допуска к ним, затрагивают конституционные права и свободы граждан. Это указывает на особое место таких нормативных документов. В настоящее время есть дискуссии о статусе самой ЦИК РФ, в частности, дискутируется проблема соотношений понятий органа государственной власти и государственного органа, о возможности делегирования отдельных государственно-властных полномочий таким структурам, как ЦИК РФ [4, 5, 6].

Подобные нестыковки встречаются и в других статьях Закона «О персональных данных». Так, ст. 6 определяет, когда допускается обработка персональных данных, в которой п. 4 посвящен деятельности носителей публичной власти: «обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 г. № 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг». Нетрудно увидеть, что данный перечень не содержит специального указания на деятельность ЦИК РФ. Нет уточнения при перечислении специальных категорий персональных данных (ст. 10 Закона). Кстати, сходные проблемы присутствуют не только применительно к статусу ЦИК РФ, но и к другим субъектам публичного права, уполномоченным на аккумулирование отдельных информационных ресурсов. Например, это относится и к статусу некоторых государственных корпораций, заменивших собой некоторые органы государственной власти [7, 8].

Положение об обеспечении безопасности специально подчеркивает, что ответственность за утрату документов либо машиночитаемых носителей с конфиденциальной информацией или разглашение сведений, содержащихся в них, персонально несет работник, допустивший их утрату. По факту разглашения сведений или утраты документов соответственно председатель Избирательной комиссии субъекта РФ, руководитель Аппарата ЦИК России, руководитель ФЦИ незамедлительно назначают комиссию для проведения служебного расследования, в состав которой обязательно включают представителя ФЦИ или уполномоченное лицо ФЦИ. По факту разглашения сведений или утраты документов ЦИК России и ФЦИ извещаются немедленно. Установлены сроки проведения служебного рас-

следования - 14 суток. По результатам расследования председателем избирательной комиссии принимается решение о привлечении виновных к ответственности, предусмотренной законодательством Российской Федерации. Результаты проведенного расследования представляются в ЦИК России и ФЦИ в трехдневный срок после его завершения.

Но в вопросах привлечения к ответственности есть некоторые нюансы. За нарушение правил защиты информационных ресурсов ГАС «Выборы» при их использовании предусмотрена уголовная, административная и дисциплинарная ответственность. За неправомерное вмешательство в работу ГАС «Выборы» установлена уголовная ответственность ст. 141 УК РФ, а за неправомерный доступ к компьютерной информации - ст. 272 УК РФ (есть и другие составы преступлений в сфере защиты компьютерной информации). Административная ответственность установлена за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных), за нарушение правил защиты информации, незаконную деятельность в области защиты информации, разглашение информации с ограниченным доступом (ст. 13.11, 13.12, 13.13, 13.14 Кодекса об административных правонарушениях РФ). В то же время члены ЦИК РФ (как и члены избирательных комиссий субъектов Российской Федерации) не уполномочены на составление протоколов об административных правонарушениях, что значительным образом затруднит сбор необходимых доказательств по делу об административном правонарушении.

Таким образом, проведенный анализ позволил сформулировать следующие выводы:

- необходимо систематизировать полномочия ЦИК РФ по обеспечению информационной безопасности в едином нормативном акте, а именно - в Федеральном законе от 12 июня 2002 г. № 67-ФЗ «Об основных гарантиях избирательных прав и права на участие в референдуме граждан Российской Федерации»;

- необходимо устранить возникающие противоречия избирательного законодательства и Федерального закона «О персональных данных» в части включения ЦИК РФ в перечень органов, уполномоченных на обработку персональных данных и принятие нормативных актов в указанной сфере.

Библиографический список (References)

1. Красинский В.В. О правовой основе участия правоохранительных органов Российской Федерации в обеспечении безопасности и правопорядка в ходе избирательного процесса // Закон и армия. 2005. № 4. С. 16 - 21.

Krasinskiy V.V. (2005) O pravovoy osnove uchastiya pravookhranitel'nykh organov Rossiyskoy Federatsii v obespechenii bezopasnosti i pravoporyadka v khode izbiratel'nogo protsessa. [Legal framework of the participation of law enforcement agencies of the Russian Federation in providing security, law and order during the electoral process.] // Zakon i armiya. № 4. S. 16 - 21.

2. РИА Новости. Информационное агентство. URL: http://ria.ru/incidents/20090302/l63587727.html. RIA Novosti. Informatsionnoye agentstvo. [RIA Novosti. Information Agency.] URL: http://ria.ru/

incidents/20090302/163587727.html.

3. Биктагиров Р.Т., Вильяшев О.Ю. Государственно-правовой статус Центральной избирательной комиссии Российской Федерации. М.: РЦОИТ, 2006. С. 81.

Biktagirov R.T., Vil'yashev O.Yu. (2006) Gosudarstvenno-pravovoy status Tsentral'noy izbiratel'noy komissii Rossiyskoy Federatsii. [State and legal status of the Central Election Commission of the Russian Federation.] M.: RTSOIT.

4. Васильева А.Ф. Делегирование государственных функций субъектам частного права // Правоведение. 2008. № 2. С. 65 - 75.

Vasil'yeva A.F. (2008) Delegirovaniye gosudarstvennykh funktsiy sub"yektam chastnogo prava. [Delegation of government functions to the subjects of private law.] // Pravovedeniye. № 2. S. 65 - 75.

5. Романовская О.В. Надзор за эффективностью делегирования государственно-властных полномочий // Законность. 2010. № 1. С. 8 - 11.

Romanovskaya O.V. (2010) Nadzor za effektivnost'yu delegirovaniya gosudar-stvenno-vlastnykh polnomochiy. [Monitoring the efficiency of delegating state authority.] // Zakonnost'. № 1. S. 8 - 11.

6. Она же. К вопросу о делегировании государственно-властных полномочий // Правоведение. 2011. № 5. Romanovskaya O.V. (2011) K voprosu o delegirovanii gosudarstvenno-vlastnykh polnomochiy. [On the issue

of delegating state authority.] // Pravovedeniye. № 5. S. 154 - 171.

7. Она же. Правовой статус государственных корпораций в Российской Федерации // Наука. Общество. Государство. 2013. № 1. С. 1 - 8.

Romanovskaya O.V. (2013) Pravovoy status gosudarstvennykh korporatsiy v Rossiyskoy Federatsii. [Legal status of state corporations in the Russian Federation.] // Nauka. Obshchestvo. Gosudarstvo. № 1. S. 1 - 8.

8. Она же. Правовой статус государственной корпорации «Росатом» // Гражданин и право. 2015. № 3. Romanovskaya O.V. (2015) Pravovoy status gosudarstvennoy korporatsii «Rosatom». [Legal status of the

state corporation «Rosatom».] // Grazhdanin i pravo. № 3.

УДК 004

ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ И ПРОСТРАНСТВЕННЫЕ МОДЕЛИ В АНАЛИЗЕ РЕГИОНАЛЬНОЙ ЛОКАЛИЗАЦИИ И ГЛОБАЛИЗАЦИИ БЕЗРАБОТИЦЫ1

INFORMATION TECHNOLOGY AND SPATIAL MODELS IN THE ANALYSIS OF REGIONAL LOCALIZATION AND GLOBALIZATION OF UNEMPLOYMENT

Марков Владимир Александрович

Markov Vladimir Aleksandrovich

кандидат экономических наук, доцент, старший научный сотрудник, ССЭИ (филиал) ФГБОУ ВПО «РЭУ им. Г.В. Плеханова», г. Саратов

Cand. Sc. (Economics), associate professor, senior researcher, Saratov socio-economic institute (branch) of Plekhanov Russian University, Saratov

e-mail: markov.saratov@mail.ru

Проведен анализ эволюции статистических методов и информационных технологий для анализа пространственных закономерностей между уровнями экономических показателей. На примере региональной

1 Статья подготовлена в рамках проекта государственного задания Минобрнауки РФ № 409 «Диверсификация экономики и структуры занятости в условиях усиления влияния глобализации мировой экономики на формирование факторов долгосрочного экономического роста РФ».

i Надоели баннеры? Вы всегда можете отключить рекламу.