Угрозы национальной безопасности в информационном пространстве. Часть II

 

Как известно, шпионаж, так же, как и проституция — одна из важнейших профессий в мире. Никто это не закрывал и закрыть пока не в состоянии.

Владимир Владимирович Путин

Напомним, что с 1 сентября 2022 Федеральный закон от 14.07.2022 N 266-ФЗ вступает в силу Федеральный закон «О внесении изменений в Федеральный закон "О персональных данных", отдельные законодательные акты Российской Федерации и признании утратившей силу части четырнадцатой статьи 30 Федерального закона "О банках и банковской деятельности"»[1].

Так новеллы предусматривают, что операторы персональных закреплены ряд обязанностей и запреты. Одновременно подверглись сокращению отдельные сроки.

Так, Роскомнадзор необходимо уведомлять о планах обрабатывать личную информацию придется и в случаях, когда эти сведения: 1) относятся к работникам; 2) принадлежат контрагентам оператора, а он использует персональные данные, чтобы исполнять договоры или заключать новые соглашения с теми же гражданами (при этом сведения не распространяют и не передают третьим лицам без согласия); 3) нужны для однократного пропуска гражданина на территорию оператора или для аналогичных целей.

Оператор должен до начала обработки личных сведений, которые он получил от другого источника, перечислить такие данные их субъекту.

Законом возложена обязанность работать с госсистемой обнаружения, предупреждения и ликвидации последствий кибератак на информресурсы РФ. В частности, через нее придется сообщать об инцидентах, из-за которых произошла утечка личных сведений.

Операторам запретили отказывать физлицу в услугах, если оно не хочет предоставлять биометрические сведения или соглашаться на обработку персданных, если по закону получать согласие на нее необязательно.

Изменили ряд сроков. Так, с 30 дней до 10 рабочих дней сократили время на то, чтобы оператор сообщил Роскомнадзору по его запросу нужные данные.

В случае, если оператор поручает обработку персональных данных иностранному физическому лицу или иностранному юридическому лицу, ответственность перед субъектом персональных данных за действия указанных лиц несет оператор и лицо, осуществляющее обработку персональных данных по поручению оператора.

Трансграничная передача персональных данных осуществляется в соответствии с данным Федеральным законом и международными договорами Российской Федерации.

Уполномоченный орган по защите прав субъектов персональных данных утверждает перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных. В перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, включаются государства, являющиеся сторонами Конвенции Совета Европы[2] о защите физических лиц при автоматизированной обработке персональных данных, а также иностранные государства, не являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, при условии соответствия положениям указанной Конвенции действующих в соответствующем государстве норм права и применяемых мер по обеспечению конфиденциальности и безопасности персональных данных при их обработке.

Трансграничная передача персональных данных может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства, защиты экономических и финансовых интересов Российской Федерации, обеспечения дипломатическими и международно-правовыми средствами защиты прав, свобод и интересов граждан Российской Федерации, суверенитета, безопасности, территориальной целостности Российской Федерации и других ее интересов на международной арене с даты принятия уполномоченным органом по защите прав субъектов персональных данных решения.

Решение о запрещении или об ограничении трансграничной передачи персональных данных принимается уполномоченным органом по защите прав субъектов персональных данных в целях:

1) защиты основ конституционного строя Российской Федерации и безопасности государства - по представлению федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности;

2) обеспечения обороны страны - по представлению федерального органа исполнительной власти, уполномоченного в области обороны;

3) защиты экономических и финансовых интересов Российской Федерации - по представлению федеральных органов исполнительной власти, уполномоченных Президентом Российской Федерации или Правительством Российской Федерации;

4) обеспечения дипломатическими и международно-правовыми средствами защиты прав, свобод и интересов граждан Российской Федерации, суверенитета, безопасности, территориальной целостности Российской Федерации и других ее интересов на международной арене - по представлению федерального органа исполнительной власти, осуществляющего функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере международных отношений.

Напомним, что за отказ предоставлять документы, подтверждающие, что хранение и обработка персональных данных российских пользователей осуществляется на территории Российской Федерации Роскомнадзором составляются административные протоколы по ст. 13.11 КоАП РФ.

Так, 28.07.2022 Таганским районным судом г. Москвы в порядке административного судопроизводства оштрафованы иностранные компании Snap Inc. (1 млн рублей); Match Group, LLC (2 млн рублей); Hotels.com, LP. (1 млн рублей); Spotify AB (500 тыс. рублей); WhatsApp LLC (18 млн рублей за повторное нарушение требований о локализации).

 

США — это разведывательная супердержава. Не просто супердержава, а именно разведывательная супердержава. Расходы этой страны на разведку составляют 60% того, что весь мир тратит на спецслужбы. У США есть глобальная система перехвата коммуникаций. Они следят за всеми, в том числе и за своими же союзниками. И используют эту информацию в своих политических, геополитических и экономических целях. Это очень напоминает классический образ Бога, который видит тебя всегда и везде, где бы ты ни был и что бы ни делал, он знает о тебе все.

Джулиан Ассанж

Отметим, что к процессу деструктивной идеологической обработки населения непосредственно непосредственно примыкают проблемы защиты персональных данных.

Так, например, в письме Временного поверенного в делах Постоянного представительства Российской Федерации при ООН (A/76/906–S/2022/568 от 19.07.2022) на имя Генерального секретаря освещена деятельность онлайн-проекта «Миротворец» («Peacemaker», сайт: https://myrotvorets.center). Данный проект был запущен в 2014 г. в целях раскрытия персональных данных предполагаемых «врагов Украины». В рамках проекта в черный список было внесено более 240 000 человек, включая не менее 327 детей и подростков. Владельцами сайта опубликованы персональные данные этих людей, включая паспортные данные, постоянные адреса, номера телефонов, ссылки на их аккаунты в социальных сетях Российской Федерации.

Так, 28 августа 2022 онлайн-кинотеатр Start в своем Telegram-канале подтвердил утечку части данных некоторых пользователей.

"База не представляет собой большого интереса для злоумышленников, самое существенное, что там есть, — имел или телефон, с которого пользователь мог подключаться. В базе нет паролей в открытом виде, истории просмотров, а главное, нет и не может быть данных банковских карт и другой финансовой информации", — говорится в сообщении.

В компании добавили, что уже исправили уязвимость, доступ к информации закрыт[3].

Обратим внимание, что в России хотят создать единую государственную систему проверки данных абонентов. Как выяснили 29 августа «Известия», такой законопроект стоит в плане приоритетных к рассмотрению в осеннюю сессию Госдумы. Первое чтение документ прошел еще в 2019 году, однако до сих пор не рассматривался из-за неопределенности статуса системы. Как сообщил «Известиям» глава комитета по финрынкам Анатолий Аксаков, сейчас решено, что она будет государственной. По его словам, система поможет бороться с мошенниками, которые используют при совершении банковских сделок или получении кредитов незарегистрированные сим-карты. В большинстве фракций инициативу готовы поддержать. Эксперты считают ее логичной, но при этом важно, чтобы закон работал не только в интересах банков, но и граждан.

По информации «Известий», Госдума в осеннюю сессию может принять законопроект «О внесении изменений в закон «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» и иные законодательные акты РФ»». Документом предлагается создать в России единую информационную систему проверки сведений об абонентах (ЕИС ПСА). Операторы мобильной связи должны будут передавать в нее известную им информацию (паспортные данные и номер телефона), чтобы банки, а также операторы платежных систем и другие организации могли проверить информацию о гражданах. Документ был принят Госдумой в первом чтении еще в 2019 году, однако с тех пор не рассматривался.

Как выяснили «Известия», сейчас он стоит в плане приоритетных для рассмотрения Госдумой в осеннюю сессию. Эту информацию подтвердили в комитете по финансовому рынку нижней палаты[4].

С момента начала ведения агрессивной «недружественной» политики США и примкнувшим к стран Запада и аффилированных им государств в отношении Российской Федерации одним из главных и актуальных элементов их влияния на граждан России сформировали  целый пласт угрозы инновационного характера – опасность использования гражданами иностранных мессенджеров, в первую очередь, владельцами которых выступают юридические лица (или граждане, подданные), находящиеся в юрисдикции недружественных России государств.

Перечень таких государств утвержден Правительством Российской Федерации и изначально включал в себя 48 недружественных России государств и территорий, включая США и Европейский союз. И уже 22 июля данный перечень был дополнен Грецией, Данией, Словакией, Словенией и Хорватией.

 

Вообще говоря, шпионаж дает возможность каждому шпиону сходить с ума самым притягательным для него способом.

Курт Воннегут, из книги «Мать Тьма»

Роскомнадзором с сентября 2020 года по август 2021 года направлялись в адрес социальной сети Instagram уведомления о необходимости удаления распространяемой с нарушением закона информации, которые игнорировались.

Социальными сетями Facebook и Instagram оставлены без внимания многочисленные законные требования Роскомнадзора об ограничении доступа к публикациям, содержащим информацию с призывами к участию граждан в несогласованных массовых акциях и массовых беспорядках в период проведения в Российской Федерации выборов депутатов Государственной Думы Федерального Собрания Российской Федерации восьмого созыва.

Размещаемая компанией Meta Platforms Inc. информация в открытых источниках свидетельствует о намеренных дискриминационных и экстремистских проявлениях по отношению к гражданам Российской Федерации, российским средствам массовой информации, выражающим альтернативное мнение по конкретным политическим и другим информационным поводам.

В этой связи Роскомнадзор выступает с законодательной инициативой дополнить Кодекс Российской Федерации об административных нарушениях положениями о привлечении владельцев социальных сетей к ответственности за ненадлежащее (несвоевременное) реагирование на жалобы пользователей. Данные изменения приведут к усилению роли пользовательских жалоб в деятельности онлайн-платформ на территории государства и инициируют привлечение граждан к участию в блокировке противоправного контента.

Вместе с тем, в случае невозможности полноценного отказа от использования мессенджеров и других онлайн-платформ, владельцами которых выступают юридические лица (или граждане, подданные), находящиеся в юрисдикции недружественных России государств, Роскомнадзор рекомендует гражданам России свести к минимуму обрабатываемые этими платформами персональные данные (информацию о профиле пользователя, в том числе фотографии на аватарах профилей), а также передаваемую посредством таких платформ информацию другим пользователям – файлы, фото- и видео-изображения, сами текстовые сообщения.

Авторы: А.И. Подберёзкин. О.В. Боброва

 

>>Часть I<<

>>Часть III<<

 


[1] Официальный интернет-портал правовой информации http://pravo.gov.ru, 14.07.2022 (дата обращения: 26.08.2022).

[2] "Конвенция о защите физических лиц при автоматизированной обработке персональных данных" (Заключена в г. Страсбурге 28.01.1981) (вместе с Поправками к Конвенции о защите физических лиц при автоматизированной обработке персональных данных (СДСЕ N 108), позволяющими присоединение европейских сообществ, принятыми Комитетом Министров в Страсбурге 15.06.1999).

 

02.09.2022
  • Эксклюзив
  • Военно-политическая
  • Кибер-войска
  • Россия
  • Глобально