Научная статья на тему 'МОДЕРНИЗАЦИЯ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ С ЦЕЛЬЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ РОССИЙСКИХ ГРАЖДАН НА ТЕРРИТОРИИ РОССИЙСКОЙ ФЕДЕРАЦИИ'

МОДЕРНИЗАЦИЯ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ С ЦЕЛЬЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ РОССИЙСКИХ ГРАЖДАН НА ТЕРРИТОРИИ РОССИЙСКОЙ ФЕДЕРАЦИИ Текст научной статьи по специальности «Право»

CC BY
1
1
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
персональные данные / обработка персональных данных / информационные системы персональных данных / трансграничная передача персональных данных / personal data / personal data processing / personal data information systems / cross-border transfer of personal data

Аннотация научной статьи по праву, автор научной работы — А Н. Прокопенко

в статье рассматриваются вопросы изменения законодательства о персональных данных, направленные на обеспечение локализации персональных данных российских граждан на территории России. Указанная локализация уменьшит количество утечек персональных данных и снизит возможности иностранных разведок анализа российских баз данных. В статье анализируются все введенные в разные годы изменения в законодательство. В 2014 компании обязали вести базы персональных данных на российской территории. В 2019 году была введена административная ответственность за несоблюдение данных норм. Новый порядок трансграничной передачи персональных данных был утвержден в 2022 году. Особое внимание обращается на корректировку положений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и ст. 13.11 Кодекса об административных правонарушениях Российской Федерации. Указывается, что основой возникновения ситуации, когда базы данных российских компаний располагаются на иностранном серверном пространстве, являлось технологическое отставание и участие иностранных инвесторов в капитале российских компаний. В последние годы активно создаются дата-центры обработки данных на российской территории, что положительно влияет на решение проблемы. Этому активно поспособствовали изменения законодательства, особенно принятие чч. 8 и 9 ст.13.11 Кодекса об административных правонарушениях Российской Федерации и изменения в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных», внесенные 14 июля 2022 года. В статье анализируются нерешенные проблемы и предлагаются пути их устранения для полной локализации персональных данных российских граждан на российской территории. Предлагается устранение евроцентричного подхода к определению иностранных государств, обеспечивающих адекватную защиту персональных данных. Для этого необходимо внесение изменений в соответствующий Перечень Роскомнадзора. Также анализируются проблемы принуждения иностранных IT-компаний к соблюдению российского законодательства

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

MODERNIZATION OF THE LEGISLATION ON PERSONAL DATA IN ORDER TO PROCESS PERSONAL DATA OF RUSSIAN CITIZENS IN THE RUSSIAN FEDERATION

the article discusses the issues of changing the legislation on personal data aimed at ensuring the localization of personal data of Russian citizens on the territory of Russia. This localization will reduce the number of personal data leaks and reduce the ability of foreign intelligence agencies to analyze Russian databases. The article analyzes all the legislative changes introduced in different years. In 2014, companies were required to maintain databases of personal data on Russian territory. In 2019, administrative liability was introduced for non-compliance with these standards. A new procedure for the cross-border transfer of personal data was approved in 2022. Special attention is paid to the correction of the provisions of Federal Law No. 152-FZ dated 07/27/2006 «On Personal Data» and Article 13.11 of the Code of Administrative Offences of the Russian Federation. It is indicated that the basis for the situation when the databases of Russian companies are located on a foreign server space was the technological lag and the participation of foreign investors in the capital of Russian companies. In recent years, data centers have been actively created on the Russian territory, which has a positive effect on solving the problem. This was actively facilitated by changes in legislation, especially the adoption of HR. Articles 8 and 9, 13.11 of the Code of Administrative Offences of the Russian Federation and amendments to Federal Law No. 152-FZ dated 07/27/2006 «On Personal Data», introduced on July 14, 2022. The article analyzes unresolved problems and suggests ways to eliminate them for the complete localization of personal data of Russian citizens on Russian territory. It is proposed to eliminate the eurocentric approach to the definition of foreign countries that provide adequate protection of personal data. To do this, it is necessary to make changes to the relevant List of Roskomnadzor. The problems of forcing foreign IT companies to comply with Russian legislation are also analyzed

Текст научной работы на тему «МОДЕРНИЗАЦИЯ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ С ЦЕЛЬЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ РОССИЙСКИХ ГРАЖДАН НА ТЕРРИТОРИИ РОССИЙСКОЙ ФЕДЕРАЦИИ»

МОДЕРНИЗАЦИЯ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ С ЦЕЛЬЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫЕ ДАННЫЕХ РОССИЙСКИХ ГРАЖДАН НА ТЕРРИТОРИИ РОССИЙСКОЙ ФЕДЕРАЦИИ

MODERNIZATION OF THE LEGISLATION ON PERSONAL DATA IN ORDER TO PROCESS PERSONAL DATA OF RUSSIAN CITIZENS

IN THE RUSSIAN FEDERATION

Аннотация: в статье рассматриваются вопросы изменения законодательства о персональных данных, направленные на обеспечение локализации персональных данных российских граждан на территории России. Указанная локализация уменьшит количество утечек персональных данных и снизит возможности иностранных разведок анализа российских баз данных.

В статье анализируются все введенные в разные годы изменения в законодательство. В 2014 компании обязали вести базы персональных данных на российской территории. В 2019 году была введена административная ответственность за несоблюдение данных норм. Новый порядок трансграничной передачи персональных данных был утвержден в 2022 году. Особое внимание обращается на корректировку положений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и ст. 13.11 Кодекса об административных правонарушениях Российской Федерации. Указывается, что основой возникновения ситуации, когда базы данных российских компаний располагаются на иностранном серверном пространстве, являлось технологическое отставание и участие иностранных инвесторов в капитале российских компаний. В последние годы активно создаются дата-центры обработки данных на российской территории, что положительно влияет на решение проблемы. Этому активно поспособствовали изменения законодательства, особенно принятие чч.

8 и 9 ст.13.11 Кодекса об административных правонарушениях Российской Федерации и изменения в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных», внесенные 14 июля 2022 года.

В статье анализируются нерешенные проблемы и предлагаются пути их устранения для полной локализации персональных данных российских граждан на российской территории. Предлагается устранение евроцентричного подхода к определению иностранных государств, обеспечивающих адекватную защиту персональных данных. Для этого необходимо внесение изменений в соответствующий Перечень Роскомнадзора. Также анализируются проблемы принуждения иностранных IT-компаний к соблюдению российского законодательства.

Ключевые слова: персональные данные, обработка персональных данных, информационные системы персональных данных, трансграничная передача персональных данных.

Для цитирования: Прокопенко А.Н. Модернизация законодательства о персональных данных с целью обработки персональных данных российских граждан на территории Российской Федерации // Вестник Белгородского юридического института МВД России имени И.Д. Путилина. - 2024. - № 2. - С. 21-27.

Abstract: the article discusses the issues of changing the legislation on personal data aimed at ensuring the localization of personal data of Russian citizens on the territory of Russia. This localization will reduce the number of personal data leaks and reduce the ability of foreign intelligence agencies to analyze Russian databases.

The article analyzes all the legislative changes introduced in different years. In 2014, companies were required to maintain databases of personal data on Russian territory. In 2019, administrative liability was introduced for non-compliance with these standards. A new procedure for the cross-border transfer of personal data was approved in 2022. Special attention is paid to the correction of the provisions of Federal Law No. 152-FZ dated 07/27/2006 «On Personal Data» and Article 13.11 of the Code of Administrative Offences of the Russian Federation. It is indicated that the basis for the situation when the databases of Russian companies are located

УДК 349.681

А.Н. ПРОКОПЕНКО,

ALEXEY N. PROKOPENKO,

Candidate of Technical Sciences, Associate Professor (SFA of Emercom of Russia, Mockow, Russia)

кандидат технических наук, доцент (Академия ГПС МЧС России, Россия, Москва) [email protected]

2024'2

ПУБЛИЧНО-ПРАВОВЫЕ

(ГОСУДАРСТВЕННО-ПРАВОВЫЕ) НАУКИ

on a foreign server space was the technological lag and the participation of foreign investors in the capital of Russian companies. In recent years, data centers have been actively created on the Russian territory, which has a positive effect on solving the problem. This was actively facilitated by changes in legislation, especially the adoption of HR. Articles 8 and 9, 13.11 of the Code of Administrative Offences of the Russian Federation and amendments to Federal Law No. 152-FZ dated 07/27/2006 «On Personal Data», introduced on July 14, 2022.

The article analyzes unresolved problems and suggests ways to eliminate them for the complete localization of personal data of Russian citizens on Russian territory. It is proposed to eliminate the eurocentric approach to the definition of foreign countries that provide adequate protection of personal data. To do this, it is necessary to make changes to the relevant List of Roskomnadzor. The problems of forcing foreign IT companies to comply with Russian legislation are also analyzed.

Keywords: personal data, personal data processing, personal data information systems, cross-border transfer of personal data.

For citation: Prokopenko A.N. Modernization of the legislation on personal data in order to process personal data of Russian citizens in the Russian Federation // Vestnik of Putilin Belgorod Law Institute of Ministry of the Interior of Russia. - 2024. - № 2. - P. 21-27.

В последние годы произошли существенные изменения в законодательстве о защите информации в целом и о защите персональных данных в частности. В Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - ФЗ «О персональных данных», Закон)1 вносились значительные изменения 30.12.20202, 11.06.20213 и 14.07.20224. Корректировки были направлены преимущественно на расширение контроля за сбором, хранением и последующей обработкой персональных данных (далее - ПДн) в основном торговыми и IT-компаниями. Также целью законодательных изменений был перенос обработки персональных данных российских граждан на территорию нашей страны. Кроме того, были уточнены обязанности операторов, а также существенно расширен перечень организаций, которые, как и операторы персональных данных, обязаны уведомлять Роскомнадзор об обработке персональных данных.

1 Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» // Официальный интернет-портал правовой информации [Электронный ресурс]. - URL: http://pravo. gov.ru - 06.02.2023.

2 Федеральный закон от 30.12.2020 № 519-ФЗ «О внесении изменений в Федеральный закон «О персональных данных»» // Российская газета. - 2021. - № 1.

3 Федеральный закон от 11.06.2021 № 170-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации»» // Российская газета. -2021. - № 133.

4 Федеральный закон от 14.07.2022 № 266-ФЗ «О внесении изменений в Федеральный закон «О персональных данных», отдельные законодательные акты Российской Федерации и признании утратившей силу части четырнадцатой статьи 30 Федерального закона «О банках и банковской деятельности» // Российская газета. - 2022. - № 156-157.

Помимо изменений в ФЗ «О персональных данных» были внесены существенные корректировки в ст. 13.11 Кодекса Российской Федерации об административных правонарушениях (далее - КоАП РФ)5, устанавливающие ответственность за нарушение законодательства в области персональных данных [1]. Были добавлены чч. 8 и 9 указанной статьи6 и значительно увеличены размеры административных штрафов7. В настоящий момент запланировано очередное ужесточение ответственности за неправомерное обращение с персональными данными российских граждан и их массовые утечки. Государственная Дума Российской Федерации рассматривает законопроект о дополнении ст. 13.11 КоАП РФ еще восемью частями8. То есть статья 13.11 КоАП РФ будет содержать уже 17 различных частей, а количество деяний, за которые предусмотрена ответственность при нарушении законодательства о персональных данных, существенно увеличится.

Анализ внесенных изменений показывает, что их можно подразделить на шесть основных направлений [2]:

5 Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ // Российская газета. - 2001. - № 256.

6 Федеральный закон от 02.12.2019 № 405-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации» // Российская газета. - 2019. - № 273.

7 Федеральный закон от 24.02.2021 № 19-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях» // Российская газета. - 2021.- № 41.

8 Проект Федерального закона № 502104-8 «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях» [Электронный ресурс]. - URL: https://sozd.duma.gov.ru/ по состоянию на 23.01.2024.

- внесение изменений в правовое регулирование обработки персональных данных российских граждан за границей;

- упорядочение взаимодействия между оператором и субъектом персональных данных с целью исключения нарушения прав субъектов ПДн;

- изменения в сторону значительного снижения сроков реагирования операторов на обращения граждан и регулятора по поводу предоставления, блокирования, уничтожения персональных граждан;

- увеличение количества операторов персональных данных, которые обязаны направлять уведомления об обработке персональных данных в Роскомнадзор;

- увеличение контроля за деятельностью операторов ПДн со стороны Роскомнадзора и увеличение полномочий регулятора по защите прав субъектов ПДн;

- принятие порядка реагирования на инциденты информационной безопасности, которые привели к утрате персональных данных из информационной системы персональных данных оператором.

В рамках данной статьи обратим подробное внимание на изменения законодательства, направленные на обеспечение обработки персональных данных российских граждан на территории Российской Федерации.

Ведение баз персональных данных за границей практиковалось российским бизнесом практически с самого начала их создания. Это было обусловлено тем, что российские компании отставали от западных технологически и не имели необходимого оборудования и программного обеспечения [3, 4]. В результате использовались серверные мощности, предоставляемые в аренду в европейских государствах и в США. Также создавались совместные компании с иностранным участием, которые использовали западные инвестиции и технологии. Это привело к тому, что коммерческий сектор предоставления облачного пространства для бизнеса в целом и для создания информационных систем персональных данных (далее - ИСПДн) в частности практически не развивался. В результате в каждом отдельном случае дешевле было разместить персональные данные за границей, чем создавать техническую возможность их хранения и обработки на территории России [5].

Первые изменения в указанном направлении произошли еще в 2014 году после очередной волны антироссийских санкций, когда стало понятно, что нахождение больших объемов персональных данных российских граждан является прямой угрозой национальной безопасности. Были внесены изменения в ст. 18 Закона, которые определили, что сбор и обработка

персональных данных граждан России должны осуществляться в Российской Федерации с использованием баз данных, находящихся на ее территории. Кроме того, Федеральным законом от 21.07.2014 № 242-ФЗ9 было установлено правило о невозможности одновременного, то есть параллельного, ведения баз данных на территории России и за границей [6]. Таким образом, исключалась возможность создания дублей российских ИСПДн за рубежом, где они могли бы подвергнуться незаконным воздействиям, в том числе со стороны государственных структур [7]. На оператора была возложена обязанность не только об информировании Роскомнадзора о начале обработки персональных данных, но и о местонахождении баз данных.

В Стратегии развития информационного общества в Российской Федерации на 2017-2030 годы было указано, что для защиты данных в Российской Федерации необходимо в том числе «обеспечить обработку данных на российских серверах при электронном взаимодействии лиц, находящихся на территории России, а также передачу таких данных на территории России с использованием сетей связи российских операторов»10.

В течение пяти лет процесс создания новых центров обработки данных и перемещения ИСПДн из-за границы в Россию шел недостаточно активно, поэтому государство решило его ускорить, внеся изменения в КоАП РФ. В 2019 году Федеральным законом от 02.12.2019 № 405-ФЗ11 была введена ответственность за нарушение требования обработки персональных данных граждан Российской Федерации в базах данных на территории России. Частью 8 предусматривался для юридических лиц штраф до 6 млн рублей, а ч. 9 - до 18 млн рублей. При этом минимальный штраф был установлен на уровне одного миллиона [8].

После этого начали активно создаваться дата-центры обработки больших данных (далее -ЦОД), то есть начался активный процесс переноса ИСПДн с Запада в Россию. Однако в тот

9 Федеральный закон от 21.07.2014 № 242-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях» // Официальный интернет-портал правовой информации [Электронный ресурс]. - URL: http://www.pravo. gov.ru.31.12.2014.

10 Указ Президента Российской Федерации от 09.05.2017 № 203 «О Стратегии развития информационного общества в Российской Федерации на 2017-2030 годы» // Собрание законодательства Российской Федерации. - 2017. - № 20. -Ст. 2901.

11 Федеральный закон от 02.12.2019 № 405-ФЗ «О внесе-

нии изменений в отдельные законодательные акты Россий-

ской Федерации» // Российская газета. - 2019. - № 273.

период времени данный процесс еще не принял такой массовый характер, как в настоящее время. С 2023 года в России наблюдалось значительное увеличение строительства ЦОДов, количество заказов возросло в десятки раз - создавалось до нескольких десятков тысяч ЦОДов. При этом они реализуются преимущественно в регионах, где имеются избыточные мощности по электричеству, и на российском оборудовании12.

В результате внесенных изменений создалась ситуация, когда российским компаниям стало выгоднее перенести ИСПДн на территорию России и не платить штрафы. А после 22 февраля 2024 года возможность ведения ИСПДн в ЦОДах на Западе стала зачастую и физически невозможной. Контракты разрывались, обслуживание прекращалось, а западные компании нарушали все возможные нормы ведения бизнеса и охраны частной собственности. В качестве примера можно привести сбои торговых сетей X5 Group и «О'Кей»13, которые работали с существенными перебоями более месяца после начала специальной военной операции на территории Украины.

Однако все вышеуказанные изменения в порядке обработки персональных данных российских граждан не запретили дальнейший перенос данных баз данных за границу. Для исключения таких возможностей 14.07.2022 были внесены изменения в ст. 12 ФЗ «О персональных данных». Операторов обязали извещать Роскомнадзор о каждой трансграничной передаче ПДн, поясняя причины ее осуществления. При этом Роскомнадзору было дано право запретить трансграничную передачу ПДн в различных целях, в том числе для защиты нравственности, здоровья, прав и законных интересов граждан. Также установлена обязательность получения российским оператором сведений об иностранном операторе до начала трансграничной передачи [9]. Большая часть изменений, внесенных в 12 ст. Закона, вступила в силу с 1 марта 2023 года.

Кроме того, в ФЗ «О персональных данных» была добавлена ч. 1.1 ст.1, которая установила, что положения Закона действуют не только на территории России, но и распространяются на обработку персональных данных российских

12 2023:в России бум строительства ЦОДов: [Электронный ресурс]. - URL: https://www.comnews.ru/content/228617/2023-09-05/2023-w36/1009/2023-rossii-bum-stroitelstva-codov-nikogda-stolko-ne-stroili (дата обращения: 22.03.2024).

13 Технический сбой парализовал программу лояльности «Пятерочки»: сайт Продукт-медиа [Электронный ресурс]. - URL: https://producttoday.ru/2022/03/23/ tehnicheskij-sboj-paraNzoval-programmu-lojalnosti-pjaterochki/ (дата обращения: 22.03.2024).

граждан иностранными операторами за пределами Российской Федерации. Также в ФЗ «О персональных данных» была добавлена ч. 6 ст. 6, которая возложила ответственность за действия иностранных лиц при обработке персональных данных российских граждан на российского оператора, передавшего эти данные за границу.

Достигли ли внесенные изменения своей цели? Во многом да, однако далеко не полностью.

Как было отмечено выше, отрасль предоставления облачных услуг обработки данных или создания собственных ЦОДов активно развивается. Производится оборудование, создается новое программное обеспечение, обучаются специалисты, организовывается защита информации. Однако существует несколько неразрешенных вопросов, которые требуют своего урегулирования для полного решения вопросов локализации обработки персональных данных российских граждан на территории Российской Федерации [10].

Первым вопросом является изменение подхода к определению государств, в которые возможна передача персональных данных, а в какие нежелательна. В российском законодательстве сохранился евроцентричный подход, который основан на Конвенции о защите физических лиц при автоматизированной обработке персональных данных14. Роскомнадзор издает Перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных15, который преимущественно основан на списке государств, подписавших вышеупомянутую Конвенцию. Так, Китай и Индия появились в указанном Перечне только в ходе последнего изменения 5 августа 2022 года, ряд стран СНГ - годом ранее, а такие дружественные России страны, как Иран, Никарагуа, Куба, а также Аргентина, Саудовская Аравия, Турция в Перечне отсутствуют. Однако в Перечне есть Австралия, Канада, Корея, Япония и Израиль, которые фактически участвуют, как и европейские страны, в войне против России. Их откровенно враждебное отношение к России в целом и к российским гражданам в частности ставит под сомнение такой подход.

14 Конвенция о защите физических лиц при автоматизированной обработке персональных данных: заключена в г. Страсбурге 28.01.1981 (вместе с Поправками к Конвенции о защите физических лиц при автоматизированной обработке персональных данных (СДСЕ № 108), позволяющими присоединение европейских сообществ, принятыми Комитетом Министров в Страсбурге 15.06.1999) // Собрание законодательства Российской Федерации. - 2014. - № 5. - Ст. 419.

15 Приказ Роскомнадзора от 05.08.2022 № 128 «Об утверждении перечня иностранных государств, обеспечивающих

адекватную защиту прав субъектов персональных данных» // Официальный интернет-портал правовой информации

[Электронный ресурс]. - URL: http://pravo.gov.ru

Представляется, что в Перечень необходимо внести уточнения, указывающие, что он не распространяется на враждебные государства или на государства, которые ввели антироссийские санкции. В настоящий момент законодательство формально не запрещает передачу ПДн на территорию Украины, а также Латвии, Литвы, Эстонии, Польши, Чехии, Великобритании и др. Однако именно с указанных территорий осуществляется подавляющее число вишинговых звонков, которые привели к потере российскими гражданами только в 2022 году более 14 млрд рублей. Роскомнад-зор должен более жестко подходить к коммерческим организациям, которые продолжают обрабатывать персональные данные граждан России на враждебной территории. Указанные организации прикрываются формальными целями, а фактически предоставляют ПДн для анализа иностранным разведкам.

Вторым вопросом является принуждение иностранных IT-компаний к локализации обработки ПДн российских граждан на территории России. Очевидно, что компании Google и Apple, а также другие крупные IT-компании будут соблюдать законодательство США, на территории которого они находятся, а не российские законы. По американскому законодательству эти компании обязаны предоставить свои базы данных разведывательным службам, в основном Агентству национальной безопасности США. Аналогично себя ведут и европейские компании, что, в свою очередь, приводит к утечкам, о которых даже говорят публично, а также запретам использовать технику производства Apple в российских государственных организациях16. Кроме того, с 1 марта 2023 года в государственных органах и организациях, а также при оказании финансовых услуг в служебных целях запрещается использовать иностранные мессенджеры. Указанный запрет установлен ч. 8 ст. 10 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»17, введенной Федеральным законом от 29.12.2022 № 584-ФЗ «О внесении изменений в Федеральный закон «Об информации, информационных техноло-

16 ФСБ обвинила Apple в слежке за россиянами. Чьи iPhone под угрозой и правда ли данные с устройств передаются разведке США. Сайт LENTA.RU 02.06.2023. [Электронный ресурс]. - URL: https://lenta.ru/news/2023/06/02/appspy/ (дата обращения: 22.03.2024).

17 Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» // Российская газета. - 2006. - № 165.

гиях и о защите информации»18. Перечень указанных программ утвержден Роскомнадзором и включает 9 мессенджеров, в том числе Viber, WhatsApp и Telegram19.

Попытки обязать указанные компании перенести базы данных персональных данных на территорию России, в том числе с применением мер административной ответственности на основании чч. 8 и 9 ст. 13.11 КоАП РФ, не дают положительного результата. Например, 22.07.2022 Таганский районный суд Москвы назначил административные штрафы за нелокализацию персональных данных российских пользователей компаниям Snap Inc. (1 млн рублей), Match Group, LLC (2 млн рублей), Hotels. com, LP. (1 млн рублей), Spotify AB (500 тыс. рублей) и WhatsApp LLC (18 млн рублей за повторное нарушение)20. Регулярное вынесение таких штрафов пока приводило только к двум последствиям - уходу компании из России или попытке обанкротиться. Представляется, что все американские и европейские IT-компании должны будут в итоге уйти из России, особенно ввиду дальнейшей эскалации ведущейся между Западом и Россией войны. В этой связи важнейший задачей является как создание собственного программного обеспечения, замещающего вышеупомянутое, так и нормативное правовое обеспечение этого процесса.

Подводя итог рассмотрению вопросов законодательного обеспечения обработки персональных данных российских граждан на территории Российской Федерации, можно сделать следующие выводы.

Во-первых, изменения в ФЗ «О персональных данных» и КоАП РФ, особенно внесенные 14 июля 2022 года, привели к значительному изменению ситуации. Кроме того, данным изменениям способствовало неадекватное поведение западных производителей программного обеспечения и держателей облачной инфраструктуры, которые одномоментно прекратили обслуживание российских компаний. В результате

18 Федеральный закон от 29.12.2022 № 584-ФЗ «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации»» // Российская газета. - 2023. - № 1.

19 Перечень информационных систем и (или) программы для электронных вычислительных машин, указанных в ч. 8 ст. 10 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» [Электронный ресурс]. - URL: https://rkn.gov.ru

20 Суд назначил штрафы иностранным компаниям за отказ локализовать персональные данные пользователей на территории России. Сайт Роскомнадзора. Новости от 22.07.2022. [Электронный ресурс]. - URL: https://rkn.gov. ru/news/rsoc/news74420.htm (дата обращения: 22.03.2024).

2024'2

ПУБЛИЧНО-ПРАВОВЫЕ

(ГОСУДАРСТВЕННО-ПРАВОВЫЕ) НАУКИ

началось массовое строительство ЦОДов в российских регионах, перенос информационных систем ПДн в Российскую Федерацию и локализация баз данных персональных данных на ее территории. Этим занимаются практически все законопослушные российские компании - как крупные, так средние и мелкие. Причем крупные компании активно внедряют услуги предоставления облачного пространства для всех участников рынка. Указанная сфера развивается так, как было запланировано Правительством Российской Федерации, и не требует дальнейшего изменения законодательства о персональных данных.

Во-вторых, некоторые недобросовестные российские компании и иностранные участники продолжают, прикрываясь нормами Закона, осуществлять трансграничную передачу персональных данных во враждебные государства. Для уменьшения количества таких участников рынка представляется целесообразным указать в Перечне иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, что он не действует в отношении враждебных государств или государств, которые ввели санкции против Российской Федерации. Это упростит Роскомнадзору введение запрета на трансграничную передачу

персональных данных в государства, которые не только ведут против России гибридную войну, но и поощряют совершение преступлений в отношении российских граждан.

В-третьих, противодействие деструктивной деятельности иностранных IT-компаний, осуществляемое Роскомнадзором, в том числе попытки локализовать базы данных ПДн российских граждан на территории России, необходимо продолжать. Возможно, это не даст требуемого результата, однако рано или поздно приведет к уходу иностранных компаний с российского рынка. В этой связи крайне актуальным является разработка отечественных систем. Разработка программного обеспечения торговых или производственных компаний в России идет очень активно. Однако создание достойной операционной системы для мобильных устройств, магазинов мобильных приложений, полностью неподконтрольных Google, является важнейшей задачей. Такой же задачей является создание популярного внутрироссий-ского мессенджера, который заменит все используемые в настоящее время. Пример внедрения Автоматизированного рабочего места государственного служащего показывает, что данная задача имеет скорее организационный характер, чем технический.

Литература

1. Амелин Р.В. Комментарий к Федеральному закону от 27 июня 2006 г. № 152-ФЗ «О персональных данных» (постатейный). / Р.В. Амелин, Н.В. Богатырева, Ю.В. Волко, Ю.А. Марченко, А.С. Федосин [Электронный ресурс]. Доступ из СПС «КонсультантПлюс».

2. Трансформация информационного права: монография / отв. ред. Т.А. Полякова, А.В. Минбалеев, В.Б. Наумов. - Москва: Институт государства и права РАН, 2023. - 256 с.

3. Борисов М.А. Правовое регулирование допуска и доступа к информации в условиях цифровой экономики: дис. ... канд. юрид. наук. - Москва, 2023. - 228 с.

4. Дубень А.К. Правовое обеспечение информационной безопасности в системе информационного права в Российской Федерации: дис. ... канд. юрид. наук. - Москва, 2023. - 245 с.

5. Пешкова (Белогорцева) Х.В. Комментарий к Федеральному закону от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (постатейный) / Х.В. Пешкова (Белогорцева), А.Н. Прокопенко, С.В Ротко [и др.] [Электронный ресурс]. Доступ из СПС «ГАРАНТ».

6. Право цифровой среды: монография / под ред. Т.П. Подшивалова [и др.]. - Москва: Проспект, 2022 г. - 896 с.

7. Пищита А.Н., Гончаров Н.Г. Юридический регламент обработки персональных данных в медицине: научно-практическое руководство для врачей и юристов [Электронный ресурс]. Доступ из СПС «ГАРАНТ».

8. СолдатоваВ.И. Новые законодательные меры по защите персональных данных // Право и экономика. - 2023. - № 3. - С. 25-30.

9. Новые горизонты развития системы информационного права в условиях цифровой трансформации: монография / отв. ред.: Т.А. Полякова, А.В. Минбалеев, В.Б. Наумов [Электронный ресурс] - Москва: Институт государства и права РАН, 2022. - 386 с.

10. Кривоухов А.А. Проблема безопасности персональных данных на цифровых платформах / Проблемы информационного обеспечения деятельности правоохранительных органов: сборник статей IX Всероссийской научно-практической конференции. - Белгород: Бел ЮИ МВД России имени И.Д. Путилина, 2022. С. 86-91.

References

1. AmelinR.V. Kommentarij k Federal'nomu zakonu ot 27 ijunja 2006 g. № 152-FZ «O personal'nyh dannyh» (postatejnyj). / R.V. Amelin, N.V. Bogatyreva, Ju.V. Volko, Ju.A. Marchenko, A.S. Fedosin [Jelektronnyj resurs]. Dostup iz SPS «Konsul'tantPljus».

2. Transformacija informacionnogo prava: monografija / otv. red. T.A. Poljako-va, A.V. Minbaleev, V.B. Naumov. - Moskva: Institut gosudarstva i prava RAN, 2023. - 256 с.

3. Borisov M.A. Pravovoe regulirovanie dopuska i dostupa k informacii v uslovijah cifrovoj jekonomiki: dis. ... kand. jurid. nauk. -Moskva, 2023. - 228 s.

4. Duben'A.K. Pravovoe obespechenie informacionnoj bezopasnosti v sisteme informacionnogo prava v Rossijskoj Federacii: dis. ... kand. jurid. nauk. - Moskva, 2023. - 245 s.

5. Peshkova (Belogorceva) H.V. Kommentarij k Federal'nomu zakonu ot 27 ijulja 2006 g. № 152-FZ «O personal'nyh dannyh» (postatejnyj) / H.V. Peshkova (Belogorceva), A.N. Prokopenko, S.V Rotko [i dr.] [Jelektronnyj resurs]. Dostup iz SPS «GARANT».

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

6. Pravo cifrovoj sredy: monografija / pod red. T.P. Podshivalova [i dr.]. - Moskva: Prospekt, 2022 g. - 896 s.

7. Pishhita A.N., Goncharov N.G. Juridicheskij reglament obrabotki personal'n-yh dannyh v medicine: nauchno-prakticheskoe rukovodstvo dlja vrachej i juristov [Jelektronnyj resurs]. Dostup iz SPS «GARANT».

8. Soldatova V.I. Novye zakonodatel'nye mery po zashhite personal'nyh dannyh // Pravo i jekonomika. - 2023. - № 3. - S. 25-30.

9. Novye gorizonty razvitija sistemy informacionnogo prava v uslovijah cifrovoj transformacii: monografija / otv. red.: T.A. Poljakova, A.V. Minbaleev, V.B. Naumov [Jelektronnyj resurs] - Moskva: Institut gosudarstva i prava RAN, 2022. - 386 c.

10. KrivouhovA.A. Problema bezopasnosti personal'nyh dannyh na cifrovyh platformah / Problemy informacionnogo obespechenija dejatel'nosti pravoohranitel'nyh organov: sbornik statej IX Vserossijskoj nauchno-prakticheskoj konferencii. - Belgorod: Bel Yul MVD Rossii imeni I.D. Putilina, 2022. S. 86-91.

(статья сдана в редакцию 27.03.2024)

i Надоели баннеры? Вы всегда можете отключить рекламу.