Конфиденциальность: понятие и виды¶
Конфиденциальность — это принцип и правовой режим, обеспечивающие защиту информации от несанкционированного доступа, распространения и использования третьими лицами. Термин происходит от латинского confidentialis — «доверительный». В широком смысле конфиденциальность означает состояние, при котором определённые сведения доступны лишь ограниченному кругу лиц, которым они были доверены или которые получили к ним законный доступ. Институт конфиденциальности охватывает сферу персональных данных, коммерческой тайны, врачебной и нотариальной тайны, тайну переписки и иные защищённые законом категории информации.
¶Правовое регулирование в России
В Российской Федерации конституционная основа права на конфиденциальность закреплена в статье 23 Конституции РФ, которая гарантирует каждому право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени, а также тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Статья 24 дополняет это положение запретом собирания, хранения, использования и распространения информации о частной жизни лица без его согласия.
Основной закон, регулирующий отношения в области защиты персональных данных, — Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных». Он определяет персональные данные как любую информацию, относящуюся к прямо или косвенно определённому физическому лицу (субъекту персональных данных). Закон устанавливает принципы законности, справедливости, ограничения сбора объёмом, необходимым для заявленных целей, и согласия субъекта на обработку его данных.
¶Виды конфиденциальной информации
Российское законодательство подразделяет конфиденциальную информацию на две основные категории, определённые в статье 5 Федерального закона «О коммерческой тайне»:
- Коммерческая тайна — режим конфиденциальности информации, позволяющий её обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду.
- Иная конфиденциальная информация — сведения, отнесённые к таковым федеральными законами (например, нотариальная, врачебная, тайна следствия и судопроизводства, персональные данные).
К ключевым видам профессиональной тайны в российском праве относятся:
| Вид тайны | Правовое основание |
|---|---|
| Нотариальная тайна | Основы законодательства о нотариате |
| Врачебная тайна | Федеральный закон «Об основах охраны здоровья граждан» |
| Тайна переписки и переговоров | Конституция РФ, ст. 23 |
| Адвокатская тайна | Федеральный закон «Об адвокатуре» |
| Тайна следствия и судопроизводства | УПК РФ |
| Банковская тайна | Федеральный закон «О банках и банковской деятельности» |
| Тайна усыновления | Семейный кодекс РФ |
¶Конфиденциальность персональных данных
Особое место занимает защита персональных данных. Федеральный закон № 152-ФЗ устанавливает обязанности операторов персональных данных по уведомлению уполномоченного органа (Роскомнадзора) о своей деятельности, проведению оценки воздействия на защищаемость персональных данных и применению необходимых правовых, организационных и технических мер защиты.
Субъект персональных данных имеет право на получение информации об обработке своих данных, их уточнение, блокирование или уничтожение, а также право на обжалование действий оператора. Обработка специальных категорий персональных данных (сведения о расовой принадлежности, национальности, политических взглядах, состоянии здоровья, интимной жизни) допускается только при наличии согласия субъекта или в случаях, прямо предусмотренных законом.
¶Технические средства обеспечения конфиденциальности
С развитием цифровых технологий конфиденциальность обеспечивается комплексом технических мер:
- Шифрование данных — преобразование информации с использованием криптографических алгоритмов, делающее её нечитаемой без ключа (например, TLS/SSL для трафика, AES для файлов).
- Сетевые протоколы анонимизации — VPN, Tor, обеспечивающие сокрытие сетевого адреса и содержимого передаваемых данных.
- Многофакторная аутентификация — механизм подтверждения личности пользователя с использованием нескольких независимых факторов.
- Менеджеры паролей — программы для безопасного хранения и генерации учётных данных.
- Сквозное шифрование (end-to-end encryption) — метод, при котором расшифровка происходит только на устройствах собеседников, исключая доступ посредников (используется в мессенджерах Signal, Telegram, WhatsApp).
¶Международные стандарты
В Европейском союзе основным нормативным актом является Общий регламент по защите данных (GDPR), вступивший в силу 25 мая 2018 года. Он устанавливает единые правила обработки персональных данных для всех стран-членов ЕС, закрепляет право на забвение (право на удаление данных), право на переносимость данных и принцип «privacy by design» — проектирование систем защиты приватности на этапе их создания.
В США нет единого федерального закона о защите персональных данных; вместо этого действует отраслевое законодательство (например, HIPAA для медицинских данных, COPPA для данных детей). На уровне штатов принят ряд актов, включая CCPA в Калифорнии.
¶Конфиденциальность и информационная безопасность
Конфиденциальность является одним из трёх базовых свойств модели безопасности информационных систем (модель CIA), наряду с целостностью (integrity) и доступностью (availability). Нарушение конфиденциальности происходит при утечке информации, несанкционированном доступе, шпионском ПО, социальной инженерии и иных инцидентах информационной безопасности.
В Российской Федерации координация деятельности по защите информации осуществляется Федеральной службой безопасности (ФСБ) и Федеральной службой по техническому и экспортному контролю (ФСТЭК). ФСТЭК устанавливает требования к защите персональных данных в информационных системах (приказ ФСТЭК № 21), а ФСБ — требования к криптозащите конфиденциальной информации в составе информационных систем (приказ ФСБ № 378).
¶Критика и современные дискуссии
Практика реализации права на конфиденциальность сталкивается с рядом противоречий. С одной стороны, правоохранительные органы и спецслужбы выступают за расширение возможностей контроля и доступа к коммуникациям (например, дискуссии вокруг СОРМ в России и «законов о шифровании» в Великобритании и США). С другой стороны, правозащитные организации и технологические компании указывают, что ослабление шифрования создаёт риски для всех пользователей.
В России действуют требования о хранении трафика операторами связи (закон Яровой), а также обязательство мессенджеров предоставлять ФСБ средства декодирования переписки при наличии судебного решения. Эти меры неоднократно критиковались представителями ИТ-индустрии и экспертами по цифровым правам.
Источники:
- Конституция Российской Федерации (статьи 23, 24)
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
- Федеральный закон от 29.07.2004 № 98-ФЗ «О коммерческой тайне»
- Общий регламент по защите данных (GDPR), Европейский союз
- Приказ ФСТЭК России № 21 от 18.02.2013
- Приказ ФСБ России № 378 от 10.07.2014
