Научная статья на тему 'Правовой аспект использования квантовых технологий при обеспечении информационной безопасности'

Правовой аспект использования квантовых технологий при обеспечении информационной безопасности Текст научной статьи по специальности «Право»

CC BY
106
23
i Надоели баннеры? Вы всегда можете отключить рекламу.
Журнал
Закон и право
Область наук
Ключевые слова
экспериментальные режимы / цифровое право / цифровые технологии / квантовое распределение ключей / квантовая коммуникация / experimental regimes / digital law / digital technologies / quantum key distribution / quantum communication

Аннотация научной статьи по праву, автор научной работы — Лариса Владимировна Магдилова, Заграт Ахмедовна Магомедова

В современную эпоху обеспечение информационной безопасности цифрового государства становится одной из актуальных проблем, что усложняется развитием квантовых технологий и появлением новых киберугроз. Традиционные методы криптографической защиты становятся уязвимыми в квантовую эпоху. Для решения этой проблемы может быть использовано квантовое распределение ключей. Эффективным методом правового регулирования квантовых технологий в обеспечении информационной безопасности является введение экспериментальных правовых режимов («песочниц»), позволяющих экспериментировать с квантовыми и облачными решениями, временно освобождая исследователей и практиков от нормативных требований. Таким образом, правовая система должна соответствовать инновациям, способствовать их развитию и использованию в деле обеспечения информационной безопасности государства.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Legal aspect of using quantum technologies in ensuring information security

In the modern era, ensuring information security of the digital state becomes one of the urgent problems, which is complicated by the development of quantum technologies and the emergence of new cyber threats. Traditional methods of cryptographic protection become vulnerable in the quantum era. Quantum key distribution can be used to solve this problem. An effective method of legal regulation of quantum technologies in ensuring information security is the introduction of experimental legal regimes («sandboxes») that allow experimentation with quantum and cloud solutions, temporarily freeing researchers and practitioners from regulatory requirements. Thus, the legal system should correspond to innovation, promote its development and use in ensuring information security of the state.

Текст научной работы на тему «Правовой аспект использования квантовых технологий при обеспечении информационной безопасности»

Закон и право. 2024. № 1. С. 67-71. Law and legislation. 2024;(1):67-71.

Научная статья УДК 342.59

https://doi.org/10.24412/2073-3313-2024-1-67-71 EDN: https://elibrary.ru/SIITFZ

NIION: 1997-0063-12/24-012 MOSURED: 77/27-001-2024-12-212

Правовой аспект использования квантовых технологий при обеспечении информационной безопасности

Лариса Владимировна Магдилова1, Заграт Ахмедовна Магомедова2

1 2 Дагестанский государственный университет, Махачкала, Россия

1 maglar@mail.ru

2 zarhat.ekonomist@yandex.ru

Аннотация. В современную эпоху обеспечение информационной безопасности цифрового государства становится одной из актуальных проблем, что усложняется развитием квантовых технологий и появлением новых киберугроз. Традиционные методы криптографической защиты становятся уязвимыми в квантовую эпоху. Для решения этой проблемы может быть использовано квантовое распределение ключей. Эффективным методом правового регулирования квантовых технологий в обеспечении информационной безопасности является введение экспериментальных правовых режимов («песочниц»), позволяющих экспериментировать с квантовыми и облачными решениями, временно освобождая исследователей и практиков от нормативных требований. Таким образом, правовая система должна соответствовать инновациям, способствовать их развитию и использованию в деле обеспечения информационной безопасности государства.

Ключевые слова: экспериментальные режимы, цифровое право, цифровые технологии, квантовое распределение ключей, квантовая коммуникация.

Для цитирования: Магдилова Л.В., Магомедова З.А. Правовой аспект использования квантовых технологий при обеспечении информационной безопасности // Закон и право. 2024. № 1. С. 67—71. М1р8:// doi.org/10.24412/2073-3313-2024-1-67-71 ББЫ: https://elibrary.ru/SIITFZ

Original article

Legal aspect of using quantum technologies in ensuring information security

Larisa V. Magdilova1, Zagrat A. Magomedova2

1 2 Dagestan State University, Makhachkala, Russia

1 maglar@mail.ru

2 zarhat.ekonomist@yandex.ru

Abstract. In the modern era, ensuring information security of the digital state becomes one of the urgent problems, which is complicated by the development of quantum technologies and the emergence of new cyber threats. Traditional methods of cryptographic protection become vulnerable in the quantum era. Quantum key distribution can be used to solve this problem. An effective method of legal regulation of quantum technologies in ensuring information security is the introduction of experimental legal regimes («sandboxes») that allow experimentation with quantum and cloud solutions, temporarily freeing researchers and practitioners from regulatory requirements. Thus, the legal system should correspond to innovation, promote its development and use in ensuring information security of the state.

Keywords: experimental regimes, digital law, digital technologies, quantum key distribution, quantum communication.

For citation: Magdilova L.V., Magomedova Z.A. Legal aspect of using quantum technologies in ensuring information security // Law and legislation. 2024;(1):67—71. (In Russ.). https://doi.org/10.24412/2073-3313-2024-1-67-71 EDN: https://elibrary.ru/SIITFZ

© Магдилова Л.В., Магомедова З.А. М., 2024. LAW & LEGISLATION • 01-2024

Введение

В настоящее время активно развиваются цифровые технологии, среди которых особое место занимают квантовые вычисления. Обеспечение информационной безопасности интересов личности, общества и государства приобретает важное значение, требует постоянного и всестороннего исследования. Актуальность данной темы приобретает важное значение, так как существующие методы защиты и шифрования данных могут стать уязвимыми для квантовых технологий. В связи с этим задачами государства становится обеспечение необходимого уровня информационной безопасности различных сфер деятельности, с учетом тенденций и перспектив развития искусственного интеллекта и квантовых технологий. В данном аспекте основным объектом исследования становится информационная безопасность цифрового государства, а предметом — правовое обеспечение в эпоху квантовых вычислений и коммуникаций.

Таким образом, основная цель данной статьи заключается в анализе теоретических основ обеспечения информационной безопасности в цифровом пространстве на современном этапе развития квантовых технологий в контексте совершенствования имеющихся доктрин и концепций правового регулирования, особенностей развития цифрового государства и цифровых сервисов, в определении роли квантовых технологий в обеспечении информационной безопасности, в исследовании опыта зарубежных стран и международного сообщества, а также использования экспериментальных правовых режимов, устраняющих правовые барьеры на пути развития квантовых технологий.

Теоретические основы обеспечения информационной безопасности государства

Доктрина информационной безопасности РФ содержит ряд определений, среди которых информационная безопасность рассматривается как состояние защищенности интересов личности, общества и государства от внешних и внутренних угроз, при котором обеспечивается территориальная целостность и безопасность государства, суверенитет, социально-экономическое развитие, реализация конституционных прав и свобод граждан. Сравнивая объем угроз, возникающих в современном мире, можно сделать вывод, что новые технологии повышают риски, связанные с защитой персональных дан-

ных граждан, информационного сопровождения государственной деятельности, предотвращением распространения вредной и незаконной информации, обеспечением защиты от информационно-психологического воздействия и т.п.

Система обеспечения информационной безопасности государства включает силы и средства, которые в совокупности направлены на разработку информационной политики, развитие отечественной цифровой промышленности, создание системы подготовки квалифицированных кадров на различных уровнях образования, в том числе в системе переподготовки, а также проведение мониторинга информационных угроз. Важное значение придается защите объектов критической информационной инфраструктуры. Предпринимаются меры по реагированию на информационные инциденты и восстановление после них.

Важными характеристиками информационной безопасности являются: защита от атак в цифровой среде, конфиденциальность информации, ограниченный доступ к информации, информационным ресурсам, системам и технологиям, целостность информации.

Правовыми основаниями для обеспечения данных характеристик является ряд следующих документов, а именно, федеральные законы: № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; № 152-ФЗ «О персональных данных»; № 98-ФЗ «О коммерческой тайне»; № 63-Ф3 «Об электронной подписи»; № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»; Стратегия развития информационного общества в Российской Федерации на 2017—2030 годы; Доктрина информационной безопасности Российской Федерации; Указ Президента Российской Федерации от 1 мая 2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации»; Концепция формирования и развития культуры информационной безопасности граждан РФ; Концепция Конвенции ООН об обеспечении международной информационной безопасности; Основные направления государственной политики в области обеспечения безопасности автоматизированных систем управления производственными и технологическими процессами критически важных объектов инфраструктуры Российской Федерации; Основы государственной политики Российской Федерации в области международной информационной безопасности; Выписка из Основных на-

ЗАКОН И ПРАВО • 01-2024

правлений научных исследований в области обеспечения информационной безопасности Российской Федерации; Выписка из Концепции государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.

Важное значение в правовом обеспечении информационной безопасности государства в квантовую эпоху приобретает Федеральный закон № 258 «Об экспериментальных правовых режимах в сфере цифровых инноваций в Российской Федерации» от 31 июля 2020 г., способствующий технологическому прогрессу за счет снятия правовых барьеров при развитии цифровых технологий.

Также необходимо отметить Федеральный проект «Цифровые технологии» национальной программы «Цифровая экономика», в рамках которого реализуется дорожная карта высокотехнологичной области «Квантовые вычисления». В этих документах Российская Федерация определила три квантовые технологии, которым будет оказана государственная поддержка: квантовые вычисления — новый класс вычислительных устройств, использующий для решения задач принципы квантовой механики; квантовые коммуникации — технология криптографической защиты информации; квантовые сенсоры и метрология — совокупность высокоточных измерительных приборов, основанных на квантовых эффектах.

Все эти технологии имеют важное значение для обеспечения позиций России в мировой экономике, а также для построения цифрового государства [2]. Наряду с этим квантовые вычисления и устройства потенциально могут создавать угрозу для существующих систем шифрования. Поэтому государство должно предпринимать меры по предотвращению квантовых угроз и разрабатывать новые методы защиты.

Особенности развития цифрового государства

Цифровое государство представляет собой теоретическую концепцию, согласно которой управление и выполнение государственных функций осуществляется на основе использования цифровых технологий и средств связи, где важное значение отводится оказанию государственных и муниципальных услуг на основе безопасных форм взаимодействия субъектов. Цифровое государство является информацион-

но-технологической организацией политико-правового взаимодействия граждан и органов публичной власти [3].

Развитие Концепции цифрового государства характеризуется:

■ повышением цифровой грамотности насе -ления, способного использовать преимущества цифровых технологий;

■ созданием государственной цифровой платформы, на основе которой происходит оптимизация процессов управления государственными ресурсами, повышается эффективность принимаемых решений и результатов деятельности;

■ увеличением скорости обработки и передачи информации и знаний, за счет чего улучшается координация и оперативность взаимодействия органов государственной власти между собой, гражданами и организациями;

■ развитием искусственного интеллекта, интернета вещей и индустриального интернета (автоматизации, роботизации) в результате четвертой промышленной революции, что выводит на новый уровень производственную сферу, повышает ее производительность и рост объемов производства;

■ международной конкуренцией, способствующей получению преимуществ в экономическом, политическом и социальном развитии за счет использования цифровых технологий;

■ развитием правового обеспечения цифровой трансформации деятельности органов государственной власти;

■ цифровизацией общества и бизнес -структур.

В связи с этим основными задачами создания и эффективного развития цифрового государства являются:

■ разработка Единой государственной цифровой платформы, являющейся технологическим решением для функционирования уже имеющихся и создания новых государственных информационных систем;

■ повышение качества и количества предоставляемых государственных и муниципальных услуг в цифровом формате;

■ создание надежных систем идентификации граждан и организаций;

■ обеспечение безопасного удовлетворения информационных потребностей различных субъектов цифрового пространства;

■ развитие национальной системы сетевого обслуживания и передачи информации;

LAW & LEGISLATION • 01-2024

■ совершенствование механизмов вовлеченности граждан в управление государством и принятие решений, демократических основ формирования государственной политики;

■ развитие цифровых навыков и компетенций, цифровой культуры у граждан и государственных служащих через разработку обучающих курсов и тренингов.

Таким образом, при развитии цифрового государства требуется проведение информационной политики, направленной на создание государственной цифровой платформы, обеспечивающей эффективное взаимодействие структурных элементов, а также обеспечение безопасности при предоставлении государственных и муниципальных услуг, повышение уровня цифровой культуры граждан.

Особенности использования квантовых технологий при обеспечении информационной безопасности государства

Перспектива развития квантовых технологий приводит к возникновению сложности правового регулирования в области информационного обеспечения, так как существующие способы могут быть неэффективными. Имеющаяся правовая база не будет соответствовать вызовам квантовой эры. В этих условиях необходимо действовать на опережение не только на уровне национальных законодательств, но и международных договоренностей. Трансграничные информационные угрозы и вызовы обусловливают необходимость международного сотрудничества в вопросах противодействия им.

Развитие сквозных технологий, в том числе искусственного интеллекта, нейронных сетей и квантовых технологий, требует изменения нормативно-правового регулирования в области обеспечения информационной безопасности. В свою очередь, на практике эти технологии также могут быть использованы как средства информационной безопасности.

Ряд авторов [5, с. 99] высказывают точку зрения, согласно которой требуется разработка основных принципов правового регулирования информационной безопасности на основе квантовых технологий. Российское законодательство должно быть адаптировано под требования времени, в том числе необходимо совершенствова-

ние организационно-технического и организационно-правового обеспечения информационной безопасности. В этих реалиях требуется государственное инвестирование в проведение исследований квантовых технологий с точки зрения обеспечения информационной безопасности, а также привлечение частного капитала для развития инноваций. Совершенствование нормативно-правового регулирования использования квантовых технологий для обеспечения информационной безопасности позволит Российской Федерации сохранить конкурентные преимущества на международном уровне.

Использование цифровых технологий в различных сферах деятельности требует создания надежной системы защиты информации, что может быть обеспечено внедрением квантовых технологий при организации инфраструктуры информационной безопасности интересов личности, общества и государства.

Основные принципы квантовой механики предлагают уникальные решения, дающие возможность кардинальной смены системы защиты информации ограниченного доступа в цифровом государстве.

В своих исследованиях К.С. Евсиков приходит к выводу, что квантовая коммуникация является новым способом защиты информации в цифровом государстве, где данные и информация становятся одними из важных ресурсов общества, а их конфиденциальность и целостность являются основой информационной безопасности. Автором обосновывается необходимость введения экспериментального правового режима и создания института криптографической гибкости [2].

Основные положения квантовой теории содержат понятие квантовой запутанности, которое позволяет создавать сверхнадежные ключи шифрования, а квантовое распределение ключей становится основой обеспечения информационной безопасности цифрового государства.

В настоящее время методы криптографии опираются на математическую сложность. Однако при использовании квантовых вычислений и мощных компьютеров они могут быть раскрыты. Использование квантовой запутанности создает надежную систему защиты информации, так как любые попытки расшифровать или подслушать информацию, зашифрованную при помощи криптографического квантового ключа,

ЗАКОН И ПРАВО • 01-2024

приводит к возмущению запутанных частиц, оповещает о фактах неправомерного доступа как отправителя, так и получателя информации. Таким образом, квантовое распределение ключей становится эффективным способом защиты информации в цифровом государстве.

Говоря о совершенствовании правового регулирования квантовых технологий, необходимо остановиться на необходимости введения экспериментальных правовых режимов — «песочниц» [4, с. 126; 1], которые дают возможность проводить эксперименты и исследования в области использования квантовых и облачных вычислений для обеспечения информационной безопасности в цифровом государстве, временно освобождая ученых и практиков от соблюдения определенных правовых норм. Это позволяет вырабатывать эффективные способы правового регулирования инноваций в обеспечении информационной безопасности.

Заключение

Развитие квантовых технологий приводит к смене парадигм обеспечения информационной безопасности в цифровом государстве. Эти технологии не только создают новые угрозы, но и могут быть использованы для создания надежной системы защиты конфиденциальной информации. Наиболее перспективным направлением является использование квантового распределения ключей. В качестве гибких и эффективных методов правового регулирования можно использовать экспериментальные правовые режимы.

Список источников

1. Громова Е.А., Петренко С. А. Квантовое право: начало // Journal of Digital Technologies and Law. 2023. № 1.

2. Евсиков К. С. Информационная безопасность цифрового государства в квантовую эпоху // Вестник Университета им. О.Е. Кутафина. 2022. № 4 (92). C. 46-58.

3. Золаев Э.А. Цифровое государство как новый этап развития общества / / Креативная экономика. 2021. Т. 15. № 5. С. 1583-1594.

4. Минбалеев А.В. Проблемы цифрового права: Учеб. пособие. Саратов: Амирит, 2022.

5. Новые горизонты развития системы информационного права в условиях цифровой трансформации: Монография / Отв. ред.: Т.А. Поякова, А.В. Минбалеев, В.Б. Наумов. М.: ИГП РАН, 2022.

References

1. Gromova E.A.;Petrenko S.A. Quantum law: the beginning / / Journal of Digital Technologies and Law. 2023. № 1.

2. EvsikovK.S. Information security of the digital state in the quantum era // Vestnik of O.E. Kutafin University. 2022. № 4 (92). Pp. 46-58.

3. Zolaev E.A. Digital State as a New Stage of Society Development // Creative Economy. 2021. Vol. 15. № 5. Pp. 1583-1594.

4. Minbaleev, A. V. Problems of digital law: Textbook / A.V. Minbaleev. Saratov: Amirit, 2022.

5. New Horizons of Development of the Information Law System in the Conditions of Digital Transformation: Monograph / Ed. by T.A. Poya-kova, A.V. Minbaleev, V.B. Naumov. M.: IGP RAN, 2022.

Информация об авторах

Магдилова Л.В. — кандидат экономических наук, доцент Магомедова З.А. — магистрант

Вклад авторов: авторы сделали эквивалентный вклад в подготовку публикации. Авторы заявляют об отсутствии конфликта интересов.

Статья поступила в редакцию 07.11.2023; одобрена после рецензирования 08.12.2023; принята к публикации 14.12.2023.

Information about the authors

Magdilova L.V. — candidate of economic sciences, associate professor Magomedova Z.A. — master's student

Contribution of the authors: the authors contributed equally to this article. The authors declare no conflicts of interests.

The article was submitted 07.11.2023; approved after reviewing 08.12.2023; accepted for publication 14.12.2023.

LAW & LEGISLATION • 01-2024

i Надоели баннеры? Вы всегда можете отключить рекламу.