Открыть сервисСервис

Конфиденциальность: понятие и виды

Конфиденциальность — это принцип и правовой режим, обеспечивающие защиту информации от несанкционированного доступа, распространения и использования третьими лицами. Термин происходит от латинского confidentialis — «доверительный». В широком смысле конфиденциальность означает состояние, при котором определённые сведения доступны лишь ограниченному кругу лиц, которым они были доверены или которые получили к ним законный доступ. Институт конфиденциальности охватывает сферу персональных данных, коммерческой тайны, врачебной и нотариальной тайны, тайну переписки и иные защищённые законом категории информации.

Правовое регулирование в России

В Российской Федерации конституционная основа права на конфиденциальность закреплена в статье 23 Конституции РФ, которая гарантирует каждому право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени, а также тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Статья 24 дополняет это положение запретом собирания, хранения, использования и распространения информации о частной жизни лица без его согласия.

Основной закон, регулирующий отношения в области защиты персональных данных, — Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных». Он определяет персональные данные как любую информацию, относящуюся к прямо или косвенно определённому физическому лицу (субъекту персональных данных). Закон устанавливает принципы законности, справедливости, ограничения сбора объёмом, необходимым для заявленных целей, и согласия субъекта на обработку его данных.

Виды конфиденциальной информации

Российское законодательство подразделяет конфиденциальную информацию на две основные категории, определённые в статье 5 Федерального закона «О коммерческой тайне»:

  • Коммерческая тайна — режим конфиденциальности информации, позволяющий её обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду.
  • Иная конфиденциальная информация — сведения, отнесённые к таковым федеральными законами (например, нотариальная, врачебная, тайна следствия и судопроизводства, персональные данные).

К ключевым видам профессиональной тайны в российском праве относятся:

Вид тайныПравовое основание
Нотариальная тайнаОсновы законодательства о нотариате
Врачебная тайнаФедеральный закон «Об основах охраны здоровья граждан»
Тайна переписки и переговоровКонституция РФ, ст. 23
Адвокатская тайнаФедеральный закон «Об адвокатуре»
Тайна следствия и судопроизводстваУПК РФ
Банковская тайнаФедеральный закон «О банках и банковской деятельности»
Тайна усыновленияСемейный кодекс РФ

Конфиденциальность персональных данных

Особое место занимает защита персональных данных. Федеральный закон № 152-ФЗ устанавливает обязанности операторов персональных данных по уведомлению уполномоченного органа (Роскомнадзора) о своей деятельности, проведению оценки воздействия на защищаемость персональных данных и применению необходимых правовых, организационных и технических мер защиты.

Субъект персональных данных имеет право на получение информации об обработке своих данных, их уточнение, блокирование или уничтожение, а также право на обжалование действий оператора. Обработка специальных категорий персональных данных (сведения о расовой принадлежности, национальности, политических взглядах, состоянии здоровья, интимной жизни) допускается только при наличии согласия субъекта или в случаях, прямо предусмотренных законом.

Технические средства обеспечения конфиденциальности

С развитием цифровых технологий конфиденциальность обеспечивается комплексом технических мер:

  • Шифрование данных — преобразование информации с использованием криптографических алгоритмов, делающее её нечитаемой без ключа (например, TLS/SSL для трафика, AES для файлов).
  • Сетевые протоколы анонимизации — VPN, Tor, обеспечивающие сокрытие сетевого адреса и содержимого передаваемых данных.
  • Многофакторная аутентификация — механизм подтверждения личности пользователя с использованием нескольких независимых факторов.
  • Менеджеры паролей — программы для безопасного хранения и генерации учётных данных.
  • Сквозное шифрование (end-to-end encryption) — метод, при котором расшифровка происходит только на устройствах собеседников, исключая доступ посредников (используется в мессенджерах Signal, Telegram, WhatsApp).

Международные стандарты

В Европейском союзе основным нормативным актом является Общий регламент по защите данных (GDPR), вступивший в силу 25 мая 2018 года. Он устанавливает единые правила обработки персональных данных для всех стран-членов ЕС, закрепляет право на забвение (право на удаление данных), право на переносимость данных и принцип «privacy by design» — проектирование систем защиты приватности на этапе их создания.

В США нет единого федерального закона о защите персональных данных; вместо этого действует отраслевое законодательство (например, HIPAA для медицинских данных, COPPA для данных детей). На уровне штатов принят ряд актов, включая CCPA в Калифорнии.

Конфиденциальность и информационная безопасность

Конфиденциальность является одним из трёх базовых свойств модели безопасности информационных систем (модель CIA), наряду с целостностью (integrity) и доступностью (availability). Нарушение конфиденциальности происходит при утечке информации, несанкционированном доступе, шпионском ПО, социальной инженерии и иных инцидентах информационной безопасности.

В Российской Федерации координация деятельности по защите информации осуществляется Федеральной службой безопасности (ФСБ) и Федеральной службой по техническому и экспортному контролю (ФСТЭК). ФСТЭК устанавливает требования к защите персональных данных в информационных системах (приказ ФСТЭК № 21), а ФСБ — требования к криптозащите конфиденциальной информации в составе информационных систем (приказ ФСБ № 378).

Критика и современные дискуссии

Практика реализации права на конфиденциальность сталкивается с рядом противоречий. С одной стороны, правоохранительные органы и спецслужбы выступают за расширение возможностей контроля и доступа к коммуникациям (например, дискуссии вокруг СОРМ в России и «законов о шифровании» в Великобритании и США). С другой стороны, правозащитные организации и технологические компании указывают, что ослабление шифрования создаёт риски для всех пользователей.

В России действуют требования о хранении трафика операторами связи (закон Яровой), а также обязательство мессенджеров предоставлять ФСБ средства декодирования переписки при наличии судебного решения. Эти меры неоднократно критиковались представителями ИТ-индустрии и экспертами по цифровым правам.

Источники:

  • Конституция Российской Федерации (статьи 23, 24)
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
  • Федеральный закон от 29.07.2004 № 98-ФЗ «О коммерческой тайне»
  • Общий регламент по защите данных (GDPR), Европейский союз
  • Приказ ФСТЭК России № 21 от 18.02.2013
  • Приказ ФСБ России № 378 от 10.07.2014
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru