Применение информационных технологий в целях идентификации граждан Российской Федерации: основные риски

В статье рассматриваются поправки, внесенные в Федеральный закон от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации», которые вступят в законную силу с 30 июня 2018 года и тем самым принесут огромные риски как для государства, так и для общества в целом. С их принятием попадет под угрозу безопасность государства, нарушится исключительная компетенция Российской Федерации, ограничится неприкосновенность частной жизни граждан, а также открыто не будет соблюдаться основополагающее, базовое положение Конституции РФ, закрепляющее, что «человек, его права и свободы являются высшей ценностью».

Ключевые слова: единая биометрическая система, единая системе идентификации и аутентификации, идентификация граждан, информационные технологии, информационная безопасность.

В конце декабря 2017 года в Государственной Думе Российской Федерации был одобрен и в последствии принят Федеральный закон от 31.12.2017 № 482-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации».

В свою очередь, особый интерес для общества представляет следующее: в соответствии со статьей 8 рассматриваемого закона с 30 июня 2018 года в силу вступят включённые в Федеральный закон от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации» (далее — Федеральный закон №149) статья 14.1., именующаяся как «применение информационных технологий в целях идентификации граждан Российской Федерации», а также часть 1.1. статьи 17, устанавливающая административную, гражданскую и уголовную ответственность лиц, виновных в нарушении требований статьи 14.1. в части обработки, в том числе сбора и хранения, биометрических персональных данных.

Отныне государственные органы, банки и иные организации в конкретных случаях после проведения идентификации граждан России, с их согласия размещают в электронной форме сведения, необходимые для регистрации, а также биометрические персональные данные россиян.

Во исполнение данного будут функционировать две масштабные федеральные системы:

  1. единая биометрическая система;
  2. единая системе идентификации и аутентификации.

Однако, стоит согласиться со многими исследователями, что данные нововведения нарушают ключевые нормы Конституции Российской Федерации, Федеральных законов и несут огромные риски, среди которых стоит выделить следующие:

■             Первый из них это то, что происходит передача управления ключевыми аспектами системы

идентификации и аутентификации граждан, а также биометрической системы на подзаконный, своего рода ведомственный уровень.

Для подтверждения данного стоит подробно рассмотреть наиболее существенные положения, в частности, пункты 5,6,8,11,12 нововведенной статьи 14.1. Федерального закона №149:

«5. Форма согласия на обработку персональных данных и биометрических персональных данных … утверждается Правительством Российской Федерации.

  1. Порядок регистрации гражданина Российской Федерации в единой системе идентификации и аутентификации, включая состав сведений, необходимых для регистрации гражданина Российской Федерации в указанной системе, порядок и сроки проверки и обновления сведений, размещаемых в единой системе идентификации и аутентификации с использованием государственных информационных систем, устанавливаются Правительством Российской Федерации.

8. Состав сведений, размещаемых в единой биометрической системе, включая вид биометрических персональных данных, определяется Правительством Российской Федерации.

  1. Контроль и надзор за выполнением банками организационных и технических мер по обеспечению безопасности персональных данных при использовании единой биометрической системы осуществляются Центральным банком Российской Федерации.
  2. Правительство Российской Федерации определяет федеральный орган исполнительной власти, осуществляющий регулирование в сфере идентификации граждан Российской Федерации на основе биометрических персональных данных».

Проанализировав данные положения, с легкостью можно понять, что статья 14.1. Федерального закона №149 устанавливает только общую, конкретно не определенную, модель функционирования единой системы идентификации и аутентификации, а также единой системы биометрической идентификации.

Также, важнейшие положения, которые касаются регулирования прав граждан России, в частности, функционирования системы с биометрическими данными граждан, будут определены на подзаконном уровне как Правительством, так и органом исполнительной власти, включая состав сведений о человеке, направляемых в систему идентификации и форму согласия на обработку данных.

В конечном итоге, огромный и пока еще неопределенный массив биометрической, что является частным, информации обо всех гражданах России попадет в единую электронную базу, чем подрывается конституционные принцип неприкосновенности частной жизни граждан, гарантированная статьей 23 Основного закона государства.

Нельзя оставить без внимания и тот факт, что в соответствии с пунктом «в» статьи 71 Конституции РФ «регулирование и защита прав и свобод человека и гражданина» находится в исключительном ведении Российской Федерации. Также в соответствии с частью 1 статьи 76 Конституции РФ по данному предмету ведения Российской Федерации принимаются федеральные конституционные законы и федеральные законы, имеющие прямое действие на всей территории России.

Таким образом, мы можем наблюдать, что регулирование такой важной сферы, которая касается прав и свобод граждан, передано с федерального на уровень Правительства РФ, Центрального Банка России, что дает возможность утверждать о грубом нарушении нововведенной статьей 14.1. Федерального закона №149 конституционных положений.

■             Важно отметить и второй риск: возникновение угрозы национальной безопасности Российской

Федерации.

Так, обращаясь к части 17 статьи 14.1. Федерального закона №149, становится ясно, что основные функции оператора единой биометрической системы возлагаются на организацию, занимающую «существенное положение в сети связи общего пользования на территориях не менее чем двух третей субъектов Российской Федерации».

В свою очередь, никаких ограничений по организационно-правовой форме в рассматриваемой норме не имеется. Следовательно, любая организация, в том числе и негосударственная, может стать владельцем биометрических данных всех россиян и передавать данные граждан в разные структуры.

Также, анализируя статью сетевого издания «РИА Новости» с начала июля «Ростелеком» запустит Единую биометрическую систему идентификации личности по голосу и фото, о чем заявил вице-президент по развитию компании Александр Айвазов.

Важно отметить, что, в соответствии с официальными данными сайта компании, «Ростелеком» является акционерным обществом. В данном контексте особый интерес представляет то, что, согласно Гражданскому кодексу РФ, целью деятельности акционерных обществ является извлечение прибыли, а как указывается в пункте 1 статьи 14.1. госорганы и иные организации на безвозмездной основе размещают в электронной форме сведения и биометрические персональные данные граждан России.

Нельзя оставить без внимания и то, что с учетом современных массовых кибератак на международном уровне, создание единой биометрической базы размером не менее чем две трети субъектов Российской Федерации, к тому же с передачей ее акционерному обществу «Ростелеком», ставит под угрозу национальную безопасность.

Важно отметить и то, что нововведения Федерального закона №149 в корне противоречат Доктрине информационной безопасности от 5 декабря 2016 года.

Так, в пункте 14 Доктрины сказано: «Возрастают масштабы компьютерной преступности, прежде всего в кредитно-финансовой сфере, увеличивается число преступлений, связанных с нарушением конституционных прав и свобод человека и гражданина, в том числе в части, касающейся неприкосновенности частной жизни, личной и семейной тайны, при обработке персональных данных с использованием информационных технологий. При этом методы, способы и средства совершения таких преступлений становятся все изощреннее».

Опираясь на данные, представленные на официальном сайте «Лаборатории Касперского» за 2017 год наблюдалась активность около 100 хакерских группировок, что по сравнению с 2016 годом возросло вдвое. При этом всего около 10 из них, как Silence (представитель целевых атак), имеют коммерческие интересы, тогда как цель остальных — кибершпионаж и охота за данными государственных ведомств и компаний ключевых экономических отраслей.

С учетом изложенного с легкостью можно сделать вывод, что рассматриваемая нами единая электронная система, которая будет содержать персональные биометрические данные большей части российских граждан, на современном этапе не может быть полностью защищена. Данное предоставляет широкий спектр возможностей для иностранных хакеров, ведь они могут заполучить доступ к конфиденциальной информации миллионов российских граждан, в том числе и правоохранительных органов, что обусловливает угрозу для всей национальной безопасности.

Также, новые пункты Федерального закона № 149 не соответствуют и Стратегии национальной безопасности от 31 декабря 2015 года, согласно пункту 6 которой: «национальная безопасность Российской Федерации — состояние защищенности личности, общества и государства от внутренних и внешних угроз, при котором обеспечиваются реализация конституционных прав и свобод граждан Российской Федерации, достойные качество и уровень их жизни, суверенитет, независимость, государственная и территориальная целостность, устойчивое социально-экономическое развитие Российской Федерации».

Из вышесказанного можно сделать вывод, что внесение биометрических данных миллионов граждан России в единый интернет портал, без всяких гарантий его защищенности, ставит безопасность страны под большую угрозу.

  • Третьим риском выступает неопределенность содержания статьи 14.1. Федерального закона № 149, что означает их неконституционность.

Так, в принятых нововведениях не определены следующие существенные положения:

  1. состав собираемых сведений;
  2. порядок обработки, включая сбор и хранение, параметров биометрических персональных данных в целях идентификации;
  3. порядок размещения и обновления биометрических персональных данных в единой биометрической системе.

Эти ключевые, с точки зрения безопасности, вопросы в полной мере не определены законодателем и передаются

для дальнейшей регламентации Правительству России.

Особое внимание стоит уделить тому, что Конституционный Суд РФ неоднократно указывал, что «неопределенность содержания правовой нормы не может обеспечить ее единообразное понимание, ослабляет гарантии защиты конституционных прав и свобод, может привести к нарушению принципов равенства и верховенства закона; поэтому самого по себе нарушения требования определенности правовой нормы, влекущего ее произвольное толкование правоприменителем, достаточно для признания такой нормы не соответствующей Конституции Российской Федерации».

  • В качестве четвертого риска стоит выделить то, что передача биометрических данных осуществляется без согласия граждан в правоохранительные органы.

Так, исходя из содержания пункта 16 статьи 14.1. Федерального закона №149, оператор единой биометрической системы осуществляет передачу информации о предоставленных биометрических данных гражданина России в федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере внутренних дел, то есть Министерству Внутренних Дел России, и федеральный орган исполнительной власти в области обеспечения безопасности, то есть Федеральную Службу Безопасности РФ «в целях обеспечения безопасности, охраны правопорядка» в порядке, определенном Правительством.

Как видно, оператору системы представлены неограниченные основания для передачи биометрических данных, что является существенным нарушением неприкосновенности частной жизни.

Здесь необходимо отметить, что любое ограничение прав граждан в соответствие с частью 3 статьи 55 Конституции России должно осуществляться с четким изложением оснований и порядка ограничения прав исключительно в рамках Федерального закона, что явно отсутствует в положениях анализируемой нами статье 14.1. Федерального закона №149.

Всё вышесказанное подтверждает, что принятые поправки, которые вступят в законную силу с 30 июня 2018 года, несут огромные риски как для государства, так и для общества в целом.

С их принятием ставится под угрозу безопасность государства, нарушается исключительная компетенция Российской Федерации, ограничивается неприкосновенность частной жизни граждан, а также открыто не соблюдается основополагающее, базовое положение Конституции РФ, закрепляющее, что «человек, его права и свободы являются высшей ценностью».