В статье рассматриваются проблемы защиты персональных данных в условиях цифровой трансформации общественных отношений. Подчеркивается рост компьютерной преступности и нарушений прав граждан в связи с обработкой персональных данных, а также неясность ответственности за сбор, хранение и распространение личной информации.
Ключевые слова: персональные данные, цифровая экономика, информационные технологии, методы защиты.
Современные общественные отношения характеризует стремительный прогресс в области информационных технологий, которые открыли двери для массовой цифровизации информации и неограниченного создания и обмена данными в цифровом формате.
Информационные технологии представляют собой универсальные методы для сбора, хранения, передачи, отображения и обработки цифровых данных, что приводит к значительному увеличению объемов информации, скорости ее генерации и числу источников и распространителей данных. В этом процессе цифровые данные претерпевают не только количественные изменения, но и качественные преобразования. Активно развиваются различные ключевые цифровые технологии, такие как анализ больших данных, Интернет вещей, блокчейн, искусственный интеллект и когнитивные системы. Эти технологии, взаимодействуя между собой, позволяют как людям, так и устройствам, используя специальные алгоритмы, создавать новые цифровые данные и обмениваться ими [1].
С увеличением распространения информационных технологий наблюдается рост компьютерной преступности и преступлений, нарушающих конституционные права и свободы граждан. Это касается в том числе защиты неприкосновенности частной жизни и личной информации, особенно в контексте обработки персональных данных. При этом методы и средства совершения таких преступлений становятся все более совершенными.
В свете активного внедрения информационных технологий и увеличения объемов обработки и обмена данными, возрастает значимость защиты персональных данных и соблюдения прав личности [2].
На правовом уровне государство устанавливает требование о необходимости защиты персональных данных от организаций, а также физических и юридических лиц, выполняющих их обработку. Все действия, связанные с персональными данными, квалифицируются как их обработка. Это включает в себя такие операции, как сбор, систематизация, накопление, хранение, уточнение, изменение, использование, передача, обезличивание, блокирование, уничтожение и прочие [3]
С нашей точки зрения, проблемы, рассматриваемые в этой области, заключаются в следующем:
Ключевая проблема в данной сфере — неясность ответственности за сбор, обработку, хранение и распространение персональных данных. Нужно чётко определить ответственность субъектов этих процессов, опираясь на Федеральный закон № 152-ФЗ от 27 июля 2006 года (в редакции от 14 июля 2022 года), известный как «Закон о персональных данных», который до сих пор остается ключевым нормативным актом, регулирующим сферу обработки личной информации [4].
Этот закон выступает в качестве специального регулятора отношений, возникающих в процессе работы с персональными данными физических лиц. Он определяет принципы, условия и порядок обработки такой информации, устанавливая права и обязанности операторов и субъектов персональных данных.
Также не секрет, что одной из причин большого числа нарушений в области обработки персональных данных является незначительная сумма штрафа, минимальный размер которого составляет всего 75 тысяч рублей (ст. 13.11). В отличие от этого, ответственность за несоблюдение норм обработки персональных данных, прописанных в Директиве ЕС, значительно выше, чем штрафы, установленные Кодексом об административных правонарушениях Российской Федерации [5].
Еще одной важной проблемой является баланс между защитой личных данных и общественными интересами. Доктор юридических наук Э. В. Талапина отмечает, что данный конфликт можно рассматривать как конкретный аспект более широкого противоречия между публичным и частным правом, где общественный интерес отражает восприятие проблемы со стороны общества. Во многих странах существуют специальные нормы, регулирующие хранение личной информации граждан. В связи с этим все чаще обсуждается вопрос о праве на владение собственными данными или, как указано во французском Законе о цифровой Республике от 7 октября 2016 года, о свободе распоряжения личными данными. В этом контексте частные права сталкиваются с публичными интересами, связанными с локализацией данных, включая аспекты, касающиеся национальной безопасности [6].
Использование криптовалют представляет собой еще одну проблему, поскольку их правовой статус в настоящее время не определен, что способствует развитию мошеннических операций. Кроме того, волатильность их курса может быть искусственно создана и привести к финансовым убыткам. Ключевое отличие криптовалют от обычных денег заключается в отсутствии централизованного эмитента. Государства теряют возможность выпускать валюту и, следовательно, корректировать ее курс по своему усмотрению. Это отрицательно влияет на способность государств формировать резервные фонды, так как стоимость хранения активов в них быстро увеличивается, что становится бременем для экономики. Уменьшение роли финансовых центров и потеря контроля мировой элитой над глобальными финансовыми потоками являются результатом сетевой структуры криптовалют.
Потенциальной опасностью так же являются виртуальные социальные сети для стабильности политической системы, поскольку способны ее трансформировать [7].В сфере стратегической стабильности и равноправного партнерства некоторые страны могут использовать технологическое лидерство для установления господства в информационном поле. Текущее распределение ресурсов, необходимых для безопасной и стабильной работы Интернета, между государствами препятствует реализации совместного, справедливого и доверительного управления сетью [8].
В настоящее время появилась необходимость в создании правового механизма обеспечения безопасности обработки персональных данных и их защиты, в котором в равной степени будут учитываться интересы частных лиц и публично-правовой интерес государства в целом. Наиболее остро стоит вопрос обеспечения безопасности обработки персональных данных в сети Интернет [9]
Одним из ключевых методов защиты личной информации является процесс анонимизации данных, относящихся к конкретному человеку. Анонимизация персональных данных означает осуществление таких действий, в результате которых невозможно определить, к какому именно субъекту принадлежат эти данные, без привлечения дополнительной информации. Это требование по анонимизации устанавливается Федеральным законом «О персональных данных» (п. 9 ст. 3) и уточняется в подзаконных актах. Таким образом, анонимизация играет важную роль в обеспечении конфиденциальности и безопасности персональной информации, защищая ее от несанкционированного доступа и использования [10].
Защита прав граждан также осуществляется Федеральный закон «О персональных данных» (ч. 5 ст. 18) который возлагает на операторов, собирающих личные сведения, в том числе через интернет, обязанность обеспечивать запись, систематизацию, накопление и хранение персональных данных граждан РФ. Это также служит защите прав граждан. Операторы обязаны обновлять, изменять и извлекать эти данные, используя базы данных, расположенные в пределах Российской Федерации. Данное требование направлено на обеспечение безопасности и конфиденциальности информации о гражданах [11].
Неисполнение этих требований может повлечь за собой административную и даже уголовную ответственность. Роскомнадзор осуществляет контроль за соблюдением закона, проводя плановые и внеплановые проверки деятельности операторов. В случае выявления нарушений операторам выдаются предписания об их устранении, а также налагаются штрафы.
Кроме того, граждане имеют право требовать от операторов информацию о своих персональных данных, а также требовать их исправления или удаления, если они являются неполными, устаревшими, неточными, незаконно полученными или не соответствуют заявленным целям обработки. Операторы обязаны предоставлять такую информацию в течение установленного законом срока.Закон также регулирует вопросы трансграничной передачи персональных данных. Передача данных на территорию иностранных государств, не обеспечивающих адекватную защиту прав субъектов персональных данных, допускается только в случаях, предусмотренных законом [6].
Для обеспечения безопасности данных применяются разнообразные методы, включая создание преград для злоумышленников с использованием как физических, так и программных инструментов, контроль и влияние на компоненты системы защиты, сокрытие или изменение данных с использованием криптографии, разработка и внедрение законов и мер, направленных на стимулирование ответственного поведения пользователей баз данных, создание условий, при которых пользователи вынуждены следовать правилам, а также мотивация пользователей к соблюдению правил, шифрование трафика в сети обеспечивающие конфиденциальность данных, предотвращая перехват информации злоумышленниками. Крайне важно, чтобы все сетевые каналы, передающие конфиденциальную информацию, использовали шифрование, включая соединения, установленные авторизованными пользователями извне, а также соединения между узлами в многокомпонентной системе и двухфакторная аутентификация, требующая от пользователя предоставления двух различных элементов информации для получения доступа к системе. Это значительно усложняет компрометацию учетной записи, поскольку для получения доступа недостаточно знать только пароль [12].
В заключение, цифровая трансформация общественных отношений несет с собой не только огромные возможности, но и серьезные вызовы, связанные с защитой персональных данных и обеспечением информационной безопасности. Необходимость четкого определения ответственности за обработку личной информации, совершенствование законодательства в сфере защиты данных и установление баланса между частными и публичными интересами становятся ключевыми задачами современного общества.
При этом важно понимать, что одними лишь законодательными мерами проблему не решить. Необходимо комплексное использование технических средств, таких как анонимизация данных, шифрование трафика и двухфакторная аутентификация, а также повышение осведомленности граждан о своих правах и способах защиты личной информации. Только совместные усилия государства, бизнеса и гражданского общества позволят создать безопасную и доверительную цифровую среду, в которой инновации будут служить на благо человека, не нарушая его права и свободы.
Литература:
- Мефодьева К. А. Цифровые данные как объект гражданско-правового регулирования в Германии, США и России.: дисс.... канд. юрид. наук — М.: 2019.
- Чернышов К. Д. Проблема защиты персональных данных в условиях цифровой экономики. М.: Вестник науки, № 12 (81), 2024.
- Шагапов И. Р. Защита персональных данных в условиях развития цифровой экономики. -М.: Международный журнал гуманитарных и естественных наук, № 1–3 (76), 2023.
- Федеральный закон от 27.072006 № 154-ФЗ «О персональных данных» (ред. От 14.07.2022 г.). Российская газета, № 165, 29.07.2006.
- Кодекс Российской Федерации об административных нарушениях от 30.12.2001 № 195-ФЗ (ред. от 03.02.2025 г.) № 256, 31.12.2001.
- Солдатова В. И. Защита персональных данных в условиях применения цифровых технологий.: Lex Russica. 2020.
- Вакула А. И., Плиев И. М. Интернет как очевидная угроза информационной безопасности личности. Сборник научных статей студентов, магистрантов, преподавателей, II Международного молодежного юридического форума, 2019.
- Графова Т. О., Шаповалов А. Ф. Риски и угрозы экономической безопасности в цифровой экономике. АНИ: экономика и управление. 2020.
- Кудашкин Я. В. Правовое обеспечение безопасности обработки персональных данных в сети интернет. — М, 2019.
- Казакевич Е. И. Законодательство в области персональных данных в России: истоки развития и вызовы применения цифровых технологий. Вопросы российской юстиции. 2022.
- Усынин М. Г., Опарин А. Ю. Защита информации и информационная безопасность. Труды Северо-Кавказского филиала Московского технического университета связи и информатики. 2017.
- Курбанов Т. К., Карачаев А. Р., Пашаева Ф. Р., Гитинов Х. Х. Анализ методов защиты от несанкционированного доступа к личной информации. Образование и право. 2022.