Устав ООН в киберпространстве
Устав ООН в киберпространстве — это совокупность международно-правовых принципов и норм, вытекающих из Устава Организации Объединённых Наций (ООН), которые государства применяют к регулированию отношений в информационно-коммуникационной среде, включая Интернет и другие цифровые сети. Основная идея заключается в распространении фундаментальных положений Устава ООН (суверенное равенство, неприменение силы, мирное разрешение споров, невмешательство во внутренние дела) на киберпространство, которое не имеет физических границ и традиционных юрисдикций. Данный подход признаётся большинством государств-членов ООН, однако его практическая реализация сталкивается с серьёзными разногласиями по вопросам суверенитета, ответственности за кибератаки и применения права на самооборону.
История и предпосылки
Ранние обсуждения (1990-е — 2000-е годы)
Вопрос о применимости Устава ООН к киберпространству впервые был поднят в конце XX века, когда развитие глобальной сети Интернет и рост числа киберинцидентов (например, вирус «Мелисса» в 1999 году, атаки на эстонские сайты в 2007 году) показали уязвимость государственной инфраструктуры. В 1998 году Российская Федерация внесла в Первый комитет Генеральной Ассамблеи ООН проект резолюции «Достижения в сфере информатизации и телекоммуникаций в контексте международной безопасности», который стал первым шагом к обсуждению международно-правового регулирования киберпространства. Резолюция 53/70 (1998) призвала государства рассмотреть угрозы, связанные с использованием информационных технологий в военных целях.
Формирование Групп правительственных экспертов (ГПЭ)
С 2004 года под эгидой ООН начали работать Группы правительственных экспертов (ГПЭ) по достижениям в сфере информатизации и телекоммуникаций в контексте международной безопасности. В 2013 году ГПЭ ООН (в составе 15 государств, включая США, Россию, Китай, Великобританию) в своём отчёте впервые официально подтвердила, что международное право, в частности Устав ООН, применимо к киберпространству. В 2015 году ГПЭ ООН (уже 20 государств) расширила этот вывод, установив, что государства обязаны воздерживаться от кибератак, нарушающих суверенитет других стран, и что право на самооборону (статья 51 Устава ООН) может быть реализовано в ответ на кибератаки, достигающие уровня вооружённого нападения.
Позиция Российской Федерации
Россия последовательно выступает за разработку универсальной конвенции ООН о международной информационной безопасности, которая бы кодифицировала правила поведения в киберпространстве на основе Устава ООН. В 1998 году Россия инициировала первую резолюцию по этой теме. В 2020 году Россия внесла на рассмотрение Генеральной Ассамблеи проект резолюции «Противодействие использованию информационно-коммуникационных технологий в преступных целях», который был принят. В 2021 году по инициативе России была создана Рабочая группа открытого состава (РГОС) ООН по безопасности в сфере ИКТ, которая действует параллельно с ГПЭ и ориентирована на более широкий круг участников.
Основные принципы Устава ООН, применимые к киберпространству
Суверенное равенство государств (статья 2(1))
Принцип суверенного равенства означает, что каждое государство имеет исключительное право осуществлять юрисдикцию над своей цифровой инфраструктурой, включая серверы, сети и данные, расположенные на его территории. Ни одно государство не может вмешиваться в киберпространство другого государства без его согласия. Однако на практике границы киберпространства размыты: атаки могут исходить с территории третьих стран, а данные могут храниться на серверах в десятках юрисдикций.
Неприменение силы и угрозы силой (статья 2(4))
Запрет на применение силы распространяется на кибератаки, которые по своим последствиям сопоставимы с традиционными вооружёнными действиями. Например, атака на энергосистему, вызывающая массовые отключения электроэнергии, или взлом систем управления ядерными объектами могут квалифицироваться как применение силы. Однако классификация кибератак как «вооружённого нападения» остаётся предметом споров: многие государства (включая Россию) считают, что только атаки, приводящие к физическому ущербу или человеческим жертвам, подпадают под данную норму.
Мирное разрешение споров (статья 2(3) и глава VI)
Государства обязаны разрешать киберконфликты мирными средствами, включая переговоры, посредничество, арбитраж и судебные процедуры. В киберпространстве это особенно сложно из-за анонимности атак и трудностей с атрибуцией (установлением источника). В 2021 году ООН создала механизм для обмена информацией о киберинцидентах, но он носит рекомендательный характер.
Невмешательство во внутренние дела (статья 2(7))
Запрещается использование киберпространства для вмешательства в политические процессы других государств, включая взлом избирательных систем, распространение дезинформации или поддержку внутренних конфликтов. Этот принцип активно обсуждается в контексте кибератак на выборы в США (2016 год) и других странах.
Право на самооборону (статья 51)
Статья 51 Устава ООН признаёт неотъемлемое право государства на индивидуальную или коллективную самооборону в случае вооружённого нападения. ГПЭ ООН 2015 года подтвердила, что это право может быть реализовано в ответ на кибератаки, достигающие порога «вооружённого нападения». Однако критерии такого порога не определены: например, атака на финансовую систему, парализующая экономику, может считаться вооружённым нападением, но не все государства с этим согласны.
Проблемы и разногласия
Атрибуция кибератак
Одной из главных проблем является установление источника кибератаки. Технические средства (IP-адреса, цифровые следы) часто не позволяют однозначно определить государство-агрессора, так как атаки могут проводиться через прокси-серверы, заражённые устройства третьих стран или негосударственные группы (хакерские коллективы, преступные организации). Без точной атрибуции применение права на самооборону или введение санкций становится юридически спорным.
Различие в толковании «применения силы»
Западные государства (США, Великобритания, страны ЕС) склонны к широкому толкованию статьи 2(4), включая в понятие «силы» любые кибератаки, наносящие существенный ущерб, даже без физических разрушений. Россия и Китай придерживаются более узкого подхода: они считают, что только атаки, вызывающие физический ущерб (разрушение объектов, гибель людей), подпадают под запрет. Это различие затрудняет выработку единых правил.
Статус негосударственных акторов
Устав ООН регулирует отношения между государствами, но в киберпространстве значительную роль играют негосударственные субъекты: хакерские группы, частные компании, террористические организации (например, ИГИЛ — террористическая организация, запрещена в РФ). Вопрос о том, в какой степени государства несут ответственность за действия таких групп на своей территории, остаётся открытым. Доктрина «должной осмотрительности» (due diligence) обязывает государства предотвращать использование своей территории для вредоносных киберакций, но её применение на практике ограничено.
Кибершпионаж
Устав ООН не содержит прямого запрета на разведывательную деятельность, которая широко распространена в киберпространстве. Многие государства считают кибершпионаж нарушением суверенитета, но не квалифицируют его как применение силы. Разграничение между кибершпионажем и кибератакой является предметом дискуссий.
Международные инициативы и документы
Резолюции Генеральной Ассамблеи ООН
С 1998 года Генеральная Ассамблея ООН ежегодно принимает резолюции по вопросам международной информационной безопасности. Ключевые из них:
- Резолюция 53/70 (1998) — первая, инициированная Россией.
- Резолюция 69/28 (2014) — подтвердила применимость Устава ООН к киберпространству.
- Резолюция 75/240 (2021) — создала Рабочую группу открытого состава (РГОС) для продолжения переговоров.
Отчёты Групп правительственных экспертов (ГПЭ)
- 2013 год — первое признание применимости международного права к киберпространству.
- 2015 год — подтверждение права на самооборону и обязанности государств воздерживаться от кибератак, нарушающих суверенитет.
- 2021 год — последний отчёт ГПЭ (с участием 25 государств), который зафиксировал прогресс в выработке норм ответственного поведения, но не устранил разногласия.
Рабочая группа открытого состава (РГОС)
Создана в 2021 году по инициативе России. В отличие от ГПЭ, РГОС открыта для всех государств-членов ООН и ориентирована на разработку универсальной конвенции. В 2022 году РГОС приняла доклад, в котором подтвердила применимость Устава ООН и предложила создать постоянный механизм переговоров.
Региональные инициативы
- Шанхайская организация сотрудничества (ШОС) — в 2009 году приняла Соглашение о сотрудничестве в области обеспечения международной информационной безопасности, которое опирается на принципы Устава ООН.
- Европейский союз — в 2020 году принял Стратегию кибербезопасности, которая признаёт применимость Устава ООН и поддерживает многосторонние переговоры.
Критика и перспективы
Критика со стороны западных государств
США и их союзники критикуют подход России и Китая за попытку расширить государственный контроль над киберпространством, что, по их мнению, противоречит принципам открытости Интернета. Они выступают против разработки обязательной конвенции, предпочитая сохранять добровольные нормы поведения, выработанные ГПЭ.
Критика со стороны развивающихся стран
Многие развивающиеся государства (Индия, Бразилия, страны Африки) указывают на недостаточное представительство в переговорных процессах (ГПЭ состояла из 15–25 государств) и на необходимость учитывать их интересы в области цифрового развития и доступа к технологиям.
Перспективы
В 2023 году Генеральная Ассамблея ООН приняла резолюцию о создании постоянного механизма переговоров по кибербезопасности, который должен начать работу в 2024 году. Однако достижение всеобъемлющего соглашения, кодифицирующего применение Устава ООН к киберпространству, остаётся маловероятным в ближайшей перспективе из-за фундаментальных разногласий между основными игроками (США, Россия, Китай, ЕС) по вопросам суверенитета, атрибуции и права на самооборону.
Источники
- Устав Организации Объединённых Наций (1945).
- Резолюции Генеральной Ассамблеи ООН: 53/70 (1998), 69/28 (2014), 75/240 (2021).
- Отчёты Групп правительственных экспертов ООН (2013, 2015, 2021).
- Доклад Рабочей группы открытого состава ООН (2022).
- Соглашение о сотрудничестве в области обеспечения международной информационной безопасности (ШОС, 2009).
- Стратегия кибербезопасности Европейского союза (2020).
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →