logo
Evolyutsia_gos_i_pravovykh_institutov_v_usl_razvi

Проблема защиты информации ограниченного доступа

Определяя предмет аутсорсингового правоотношения, обращает на себя внимание то обстоятельство, что оно возникает по поводу и в связи с оказанием информационных услуг. При этом, изменениями внесенными в ст. 128 ГК РФ, информация исключена из перечня объектов гражданских правоотношений с 01 января 2008 года. Тем не менее, раскрывая содержание договора аутсорсинга, следует обращать особое внимание на правовой режим информации.

В Российской Федерации отношения, возникающие при применении информационных технологий, осуществляется на основании ряда положений Конституции Российской Федерации, ФЗ "Об информации, информационных технологиях и о защите информации", ряда других федеральных законов*(354).

ФЗ "Об информации" подразделяет информацию на общедоступную и ограниченного доступа, причем к последней категории информация может быть отнесена только на основании положений федерального законодательства.

В настоящее время прослеживается классификация информации ограниченного доступа на государственную тайну (в основу правового режима которой положен Закон "О государственной тайне"), 6 категорий сведений конфиденциального характера (перечень которых утвержден Указом Президента РФ N 188) и иную информацию ограниченного доступа (не вошедшую в первые две категории).

В основу отнесения информации к категории ограниченного доступа относится законодательное ограничение доступа к ней. В настоящее время в РФ существует, по крайней мере, свыше 40 категорий информации ограниченного доступа.

При этом комплекс мер по защите информации ограниченного доступа может представлять достаточную сложность сам по себе.

Например, в части защиты персональных денных следует руководствоваться Постановлением Правительства РФ от 17.11.2007 N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных"*(355), Приказом ФСТЭК России, ФСБ России, Мининформсвязи России от 13 февраля 2008 г. N 55/86/20 "Об утверждении Порядка проведения классификации информационных систем персональных данных", приказом ФСТЭК России от 05.02.2010 N 58 Положение о методах и способах защиты информации в информационных системах персональных данных и т.д.

Обработка ряда категорий информации ограниченного доступа выходит за рамки частно-правовых отношений и требует соблюдения дополнительных регламентов. Кроме того, следует иметь в виду, что нарушения в сфере данных правоотношений влечет за собой не только гражданскую, но также административную и уголовную ответственность*(356), что лишний раз доказывается богатейшей судебной практикой по данному вопросу.

Существующие в российском законодательстве требования к защите информации ограниченного доступа сами по себе не препятствуют предоставлению облачных сервисов, накладывая лишь определенные ограничения в отношении некоторых категорий информации ограниченного доступа (вопрос об обработке которых следует разрешать в каждом конкретном случае).