ЗАЩИТА ГОСУДАРСТВЕННОЙ ТАЙНЫ И ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ДЕЯТЕЛЬНОСТИ ПРАВООХРАНИТЕЛЬНЫХ ОРГАНОВ
Автор: Казаков А. А.
Журнал: Социальное управление. Электронный научно-практический журнал.
Рубрика: Статьи
Статья в выпуске: Т. 5, вып. 1S, 2023 года.
Бесплатный доступ
В статье рассматривается понятие государственной тайны, раскрывается перечень сведений, составляющих государственную тайну. Раскрываются основные меры наказания за разглашение сведений, составляющих государственную тайну, перечислены размеры административного штрафа за работу без соответствующей лицензии в области защиты информации. Так же проводится анализ видов утечки персональных данных и их причины.
Защита государственной тайны, кибербезопасность, кибератаки, утечка персональных данных
Короткий адрес: https://sciup.org/14126691
IDR: 14126691
Текст статьи ЗАЩИТА ГОСУДАРСТВЕННОЙ ТАЙНЫ И ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ДЕЯТЕЛЬНОСТИ ПРАВООХРАНИТЕЛЬНЫХ ОРГАНОВ
Тема государственной тайны в двадцать первом веке актуальна как никогда. В связи с ростом киберпреступности появляются утечки данных, что сказываются не только на обычных граждан Российской Федерации, но и на сотрудниках правоохранительных органов, что, в свою очередь, может негативно повлиять на работу правоохранительных органов в целом. Так, согласно данным медиахолдинга РБК, «за 2022 год в России количество утекших записей персональных данных и платежной информации выросло в 2,67 раза по сравнению с предыдущим годом и составило более 667 млн единиц»1.
Основная часть
Определение понятию «государственная тайна» дана в Законе РФ от 21.07.1993 № 5485-1 «О государственной тайне»2: это «защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации».
В статье 5 закона «О государственной тайне» приведен «Перечень сведений, составляющих государственную тайну»:
— сведения в военной области;
— сведения в области экономики, науки и техники;
— сведения в области внешней политики и экономики;
— сведения в области разведывательной, контрразведывательной и оперативно-розыскной деятельности, а также в области противодействия терроризму и в области обеспечения безопасности лиц, в отношении которых принято решение о применении мер государственной защиты.
В статье 13.13 КоАП РФ3 законодатель закрепил, что занятие видами деятельности в области защиты информации без получения лицензии, если такая лицензия обязательна, влечет наложение административного штрафа:
-
1) на граждан в размере от 500 до 1000 рублей с конфискацией средств защиты информации или без таковой;
-
2) на должностных лиц — от 2000 до 3000 рублей с конфискацией средств защиты информации или без таковой;
-
3) на юридических лиц — от 10 000 до 20 000 рублей с конфискацией средств защиты информации или без таковой.
Разглашение государственной тайны совершается только с прямым умыслом, поэтому гражданин, который осознает свое положение, знает, что за разглашение влечет за собой ответственность.
В статье 283 УК РФ4 законодатель закрепил, что за разглашение сведений, которые имеют государственную тайну, предусматривается наказание в виде ареста на срок от 4 до 6 месяцев, либо лишение права занимать специальную должность. То же деяние, повлекшее по неосторожности тяжкие последствия, наказывается лишением свободы на срок от трех до семи лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.
Очевидно, что в сегодняшних реалиях это наказание слишком мягко, и необходимо увеличить срок ареста.
Важно понимать, что сотрудники правоохранительных органов исполняют обязанности по защите правопорядка, и при этом являются обычными людьми и пользуются различными сервисами, такими как заказ еды, просмотр фильмов на специальных сайтах, посещают поликлинику, оплачивают билеты в кино и т. д. Именно из-за таких мелочей повышается шанс утечки персональных данных. Так, в феврале 2022 года была совершенна кибератака на компанию «Яндекс.Еда», и в интернет была слита информация о почти 7 миллионах человек1. Злоумышленники легко могли узнать местоположение тех, кто заказывал еду, и неизвестно, сколько данных о сотрудниках правоохранительных органов оказалось в числе тех 7 миллионов граждан, и сколько попало в руки правонарушителей.
В августе того же года в сети обнаружили данные пользователей онлайн-кинотеа-тра «START». В интернете оказались данные 44 миллионов граждан, а именно: имена, электронная почта, пароли и информация об их платной подписке на этот сервис2.
И это только самые крупные происшествия, не считая одиночных кибератак.
Не удивительно, что такой сильный удар произошел именно в 2022 году, ведь в феврале началась специальная военная операция, что вызвало бурные кибератаки неизвестных именно на крупные компании. Некоторые аналитики считают, что это показательных удар, что доказывает, что Россия и ее граждане в потенциальной опасности.
Таким образом, злоумышленники получили в свое распоряжение более 50 миллионов данных пользователей только за 2022 год, и сложно предположить, сколько сотрудников правоохранительных органов попали под удар. Почтовые адреса, пароли, местоположение — все это может помочь злоумышленникам получить государственную тайну из обычных сообщений сотрудников правоохранительных органов по электронной почте или мессенджеров.
Опасность для сотрудников и членов их семей представляет владение личными данными и возможность различных манипуляций: сотрудника могут обмануть, заставить или убедить раскрыть государственную секретную информацию.
Первопричиной утечки персональных данных, на наш взгляд, является недобросовестная работа компаний. Слишком мало усилий прилагается для защиты персональных данных пользователей, ведь за этот проступок компаниям грозит максимум штраф, как, например, в случае с компанией «Ядекс.Еда», которую сначала признали потерпевшей, но позже Роскомнадзор составил административный протокол и оштрафовал компанию на сумму 60 тыс. рублей.
В 2023 году граждане России столкнулась с запретом использования некоторых функций гаджетов, и вместе с этим возникла серьезная проблема шпионажа: если зарубежные страны могут ограничивать некоторые функции гаджетов, программного обеспечениях и т. п., то возможен и шпионаж через операционную систему «Windows», установленную на всех компьютерах, в том числе на компьютерах государственных служащих и сотрудников правоохранительных органов.
Это касается мессенджеров, которые якобы защищают персональные данные. Так, в 2021 году ФБР совместно с властями Австралии разработали и распространяли мессенджер, который гарантировал безопасность и анонимность, однако в процессе его использования ФБР собирал данные всех пользователей и, когда набралось достаточно улик, было арестовано более 800 человек, занимавшихся оборотом наркотиков. Этот пример говорит о том, что в настоящее время невозможно предположить, где может находиться потенциальный источник утечки информации.
Разумеется, государственные службы делают все, чтобы избежать новых утечек государственной тайны, но, как пишет И. В. Бондарь, «ежегодно вступают в силу более 40 федеральных законов, в которых так или иначе упоминаются различные виды тайн», и делает вывод, что «количество федеральных законодательных актов, регулирующих те или иные аспекты различных видов тайн, превышает 600» [1].
Заключение
На основании вышеисложенного предлагаем ограничить скорость обмена данными для всех мессенджеров иностранной разработки и потенциально опасных приложений. Опыт использования мессенджера Telegram показывает, что запрет лишь привлекает еще большее внимание, поэтому необходимо создавать отечественные аналоги мессенджеров и распространять их посредством рекламы в социальных сетях. Также необходимо создать аналог операционной системы Windows и внедрить его во все государственные структуры и правоохранительные органы в частности.
Необходимо увеличить штраф для коммерческих компаний, принимая во внимание прибыль компаний.
Следует проводить профилактические лекции для сотрудников правоохранительных органов на тему кибербезопасности, так как в настоящее время именно органы правопорядка являются одной из наиболее важных целей шпионажа.