Среди интересных нам изменений могу отметить следующие:
- К принципам правового регулирования отношений в сфере информации, информационных технологий и защиты информации добавился: "установление нарушений прав и свобод других лиц, доказанных в установленном порядке, в качестве единственного возможного основания, безусловного введения ограничений осуществления прав и свобод человека и гражданина в сфере использования информационных технологий и глобальных компьютерных сетей". Иными словами - нет доказанного нарушения прав и свобод других лиц, не смей читать чужую переписку, блокировать Интернет-доступ и т.п. А если оно есть, то все равно потребуется решение суда.
- Другим принципом, повторяющим 23-ю статью Конституции, но специально введенным в законопроект отдельным пунктом является "запрет на внесудебное раскрытие тайны электронной переписки и любых иных сообщений, передаваемых в электронно-цифровой форме посредством глобальных компьютерных сетей". Т.е. попытки силовиков и правоохранительных органов получать доступ к чужой переписке без решения суда является неправомерным.
- Интересен пункт 5 новой, 15-й статьи - "Все неустранимые сомнения, противоречия и неясности нормативных правовых актов, регулирующих порядок осуществления деятельности с использованием глобальной компьютерной сети, толкуются в пользу пользователей глобальных компьютерных сетей и (или) операторов доступа к использованию глобальных компьютерных сетей". Т.е. не умеешь писать законы - сам виноват.
- Новая 16-я статья является переложением 1009-го Постановления Правительства о недействительности неправильно подготовленых нормативных правовых актов, регулирующих ИТ и ИБ.
- 18-я статья определяет, что основным принципом регулирования Интернет (в отсутствие иных нормативно-правовых актов) является саморегулирование и сетевой этикет.
- Интересен пункт 3 статьи 19 - "Принципы, стандарты, протоколы технического регулирования порядка организации и функционирования глобальных компьютерных сетей и ее сегментов (элементов), регламентируются исключительно компетентными международными органами. Указанные вопросы технического регулирования не могут регламентироваться нормативными правовыми актами Российской Федерации, если иное не установлено международными договорами Российской Федерации или правилами (стандартами) указанных международных организаций". Ох как много из него следует...
- Ст.20 посвящена электронной коммерции. В ней, например, сказано, что нельзя от участников e-бизнеса требовать чего-то такого, что не требуется от участников обычного бизнеса.
- В статье про ответственность добавлен пункт, что провайдер/хостер не несет ответственности за информацию, которая передается по его сетям или хранится на его ресурсах (если он об этом не знал).
Вот такой интересный законопроект. Устаревший принцип защиты на основе конфиденциальности информации по-прежнему сохранен, но видимо у законодателей нет специалистов-практиков в области ИБ, которые бы показали порочность такого подхода. Видимо не пришло еще время для коренного изменения законодательства об ИБ...
Законодатель в большей степени пытается урегулировать взаимоотношения между участниками интернет. Как бы в вопросы ИБ как основы не было. Связно с возросшими конфликтами между компаниями, попытками наварится клоунами(шоу бизнесом) за счет провайдеров и т.п. Навариться как Петя специально вылаживает песни Пугачихи, она же быстро бежит и быстро судится, тыкая что нарушены авторские права.. В принципе это надо было сделать еще 5-10 лет назад, однако мы остаем. Уверен после инцендентов крупных как яндекс, вконтакте и т.п пошли предложения внести ясности...
ОтветитьУдалитьЯ так понимаю, что флеймы по поводу легитимности DLP снова начнут вырастать здесь и там - вроде ж как запретили явно лезть в электронную почту без решения суда...
ОтветитьУдалитьЭтот комментарий был удален автором.
ОтветитьУдалить>... вроде ж как запретили явно лезть в электронную почту без решения суда...
ОтветитьУдалитьСсылочку не подкинете?
Шлегель еще в начале июля призвал начать публичное обсуждение ЗП в своем ЖЖ. А в составе рабочей группы действительно нет ни одного специалиста по ИБ. Отчасти Серго, что называется, в теме, но он по IPR специализируется. Виктора Наумова нет, что удивительно, он практически у истоков информационного права стоял.
ОтветитьУдалить