t43prtm9jdt4eyv7awyn3xchs41muobu.docx
Пакет замечаний и предложений поправок к проекту Указа Президента РФ «Об утверждении Доктрины развития системы противодействия правонарушениям, совершаемым с использованием ИКТ»
БЛОК I. СИСТЕМООБРАЗУЮЩИЕ ПОПРАВКИ
Поправка 1. О правовых пределах применения Доктрины
Локализация: Раздел I «Основные положения», дополнить новым абзацем после абзаца, определяющего этапы реализации.
Проблема. Пункт 3 проекта Указа предписывает органам власти руководствоваться Доктриной «в практической деятельности». Это создаёт риск применения неопределённых положений Доктрины как самостоятельного основания для ограничения прав граждан ещё до принятия профильных федеральных законов.
Правовое основание. Ч. 3 ст. 55 Конституции РФ (ограничение прав — только федеральным законом); ст. 4 ФЗ № 172-ФЗ (документы стратегического планирования не подменяют нормативное регулирование).
Предлагаемая формулировка (дополнить):
«Положения настоящей Доктрины носят программно-целевой характер и не являются самостоятельным правовым основанием для ограничения прав и свобод человека и гражданина, обработки персональных данных, доступа к содержанию сообщений и иным сведениям, составляющим охраняемую законом тайну, приостановления или прекращения операций, блокирования счетов, абонентских номеров и учётных записей, деанонимизации пользователей, применения технических средств контроля и формирования криминалистических и иных учётов. Каждая такая мера вводится федеральным законом, отвечающим требованиям правовой определённости, необходимости и соразмерности.»
Поправка 2. О самостоятельном разделе гарантий прав граждан
Локализация: Дополнить Доктрину новым разделом (например, разделом III¹ «Гарантии прав и свобод граждан при реализации Доктрины») либо включить перечень принципов в раздел III.
Проблема. Инструменты контроля (ЦТ, биометрия, обратное отслеживание, аналитика, ИИ) описаны детально, а гарантии — фрагментарно и декларативно. Отсутствует единый правозащитный контур.
Правовое основание. Ст. 2, 17, 18, 23, 24 Конституции РФ; ст. 5 ФЗ № 152-ФЗ (принципы обработки ПД).
Предлагаемая формулировка (новый раздел, задачи):
«Реализация Доктрины на всех этапах и сценариях осуществляется на основе следующих гарантий:
законность, необходимость и соразмерность любой меры воздействия;
закрытый (исчерпывающий) перечень целей обработки данных и запрет несовместимого вторичного использования;
минимизация собираемых данных и установление конкретных сроков их хранения и гарантированного удаления;
право гражданина быть уведомлённым о применённой к нему ограничительной мере, получить понятное объяснение её оснований, потребовать пересмотра решения с участием человека и обжаловать его;
право на возмещение вреда, причинённого незаконной или ошибочной мерой;
презумпция правомерности поведения гражданина: бремя обоснования каждого ограничения возлагается на орган или организацию, его применившую.»
Поправка 3. Об инверсии презумпции подозрительности
Локализация: Раздел V, п. 2 (сценарий опережающего развития), абзац о принципе обеспечения конституционных прав граждан — изложить в новой редакции.
Проблема. Действующая формулировка («отсутствие ограничения… в случае отсутствия оснований для подозрений…») строит конструкцию от подозрения: гражданин свободен, пока не заподозрен. Это переносит бремя на гражданина.
Правовое основание. Ст. 49 Конституции РФ (презумпция невиновности), ст. 2, 18 Конституции РФ.
Предлагаемая формулировка (изложить в редакции):
«принцип презумпции правомерности поведения гражданина, в соответствии с которым гражданин свободен в совершении законных действий в информационно-коммуникационной сети «Интернет», а применение любой ограничительной меры допускается только при наличии конкретного, законного, необходимого и соразмерного основания, обязанность доказывания которого возлагается на орган или организацию, применяющую такую меру.»
БЛОК II. СФЕРА ПРИМЕНЕНИЯ
Поправка 4. О разграничении режимов по тяжести деяний
Локализация: Раздел II (после абзаца о необходимости индивидуальных подходов к видам преступлений) либо раздел III (задачи).
Проблема. Доктрина охватывает все правонарушения с использованием ИКТ, включая административные и «иные». Это позволяет применять инструменты, соразмерные тяжким преступлениям, к малозначительным деяниям.
Правовое основание. Принцип соразмерности (ч. 3 ст. 55 Конституции РФ; Постановления КС РФ о соразмерности ограничений).
Предлагаемая формулировка (дополнить задачей):
«дифференциация мер противодействия в зависимости от характера и степени общественной опасности правонарушения; наиболее интрузивные технические и организационные инструменты (деанонимизация, доступ к содержанию сообщений, биометрическая идентификация, межотраслевое сопоставление данных) применяются исключительно в связи с противодействием тяжким и особо тяжким преступлениям и в случаях, прямо предусмотренных федеральным законом, и не подлежат автоматическому распространению на административные правонарушения и деяния небольшой общественной опасности.»
БЛОК III. ЦИФРОВОЙ ТОКЕН И ЕДИНЫЙ ПРОФИЛЬ
Поправка 5. О правовой квалификации цифрового токена как персональных данных
Локализация: Раздел V, п. 2 — дополнить перечень обязательных свойств ЦТ / принципов.
Проблема. ЦТ объявлен «не идентификатором», но функционально он уникален, неотчуждаем и связывает записи о лице у разных операторов. Отрицание его статуса как ПД выводит его из-под защитного режима ФЗ № 152-ФЗ.
Правовое основание. П. 1 ст. 3 ФЗ № 152-ФЗ (ПД — любая информация, относящаяся к прямо или косвенно определяемому лицу); Рекомендации по псевдонимизации.
Предлагаемая формулировка (дополнить):
«Цифровой токен и любые криптографические производные (хеши, векторы), позволяющие прямо или косвенно соотнести сведения с конкретным физическим лицом либо связать относящиеся к нему записи, относятся к персональным данным. На их обработку в полном объёме распространяются требования законодательства о персональных данных, включая целевое ограничение, минимизацию, обеспечение безопасности, установление сроков хранения и удаления, а также реализацию прав субъекта персональных данных.»
Поправка 6. О запрете превращения ЦТ во всеобщий идентификатор
Локализация: Раздел V, п. 2 — дополнить принципы реализации сценария опережающего развития.
Проблема. Отсутствует юридический барьер против расширения назначения ЦТ (function creep): из антифрод-инструмента он способен стать условием доступа к услугам и основой рейтингов.
Правовое основание. Ст. 19 Конституции РФ (равенство), ст. 5 ФЗ № 152-ФЗ (цель обработки).
Предлагаемая формулировка (дополнить):
«Устанавливается недопустимость использования цифрового токена: в качестве всеобщего (сквозного) идентификатора личности; в качестве обязательного условия доступа к государственным, финансовым, телекоммуникационным и иным услугам; для формирования рейтингов благонадёжности, социальной надёжности или правомерности поведения граждан; для коммерческого профилирования. Архитектура цифрового токена должна обеспечивать несвязываемость (невозможность сопоставления) контекстов его применения между собой, за исключением случаев, прямо предусмотренных федеральным законом, безопасный перевыпуск, ведение журнала обращений, доступного гражданину, независимый аудит и публикацию модели угроз.»
Поправка 7. О независимой криптографической верификации необратимости
Локализация: Раздел V, п. 2 — абзац об обработке на основе криптографических производных.
Проблема. Утверждение о невозможности восстановить исходные данные из векторов дано как декларация, без независимого подтверждения. Возможны атаки корреляции, словарные атаки, инверсия моделей.
Правовое основание. Ст. 19 ФЗ № 152-ФЗ (требования к защите ПД).
Предлагаемая формулировка (дополнить):
«Утверждение о невозможности восстановления исходных данных из криптографических производных подлежит обязательному подтверждению независимой криптографической экспертизой с опубликованием несекретной части её результатов и модели угроз, а также периодическому повторному аудиту с учётом развития вычислительных технологий, включая перспективные (в том числе квантовые) методы.»
БЛОК IV. БИОМЕТРИЯ
Поправка 8. О реальной (не фиктивной) добровольности биометрии
Локализация: Раздел IV, п. 4 (абзацы о ЕБС и биометрии) и раздел V, п. 2 (абзац о добровольности).
Проблема. Декларируется добровольность, но одновременно ставится задача массового наполнения ЕБС и возможного отказа от 2FA. Возникает риск, что отказ от биометрии будет ухудшать положение гражданина (косвенное принуждение).
Правовое основание. Ч. 1 ст. 9 ФЗ № 152-ФЗ (согласие — свободное); ст. 19 Конституции РФ.
Предлагаемая формулировка (дополнить):
«Добровольность предоставления и использования биометрических персональных данных обеспечивается наличием равноценной, общедоступной и бесплатной небиометрической альтернативы. Отказ гражданина от использования биометрических персональных данных не может влечь отказ в предоставлении услуги, ухудшение её условий, снижение лимитов, увеличение стоимости, срока или количества необходимых действий, ограничение дистанционного обслуживания, а также отнесение гражданина к категории повышенного риска исключительно на основании такого отказа.»
Поправка 9. О недопустимости единого биометрического «ключа ко всему»
Локализация: Раздел V, п. 2 (абзацы о переходе к многофакторной защите и возможном отказе от 2FA).
Проблема. Возможный отказ от двухфакторной аутентификации в пользу биометрии создаёт единую точку отказа: компрометация биометрии ставит под угрозу сразу все сферы.
Правовое основание. Ст. 19 ФЗ № 152-ФЗ; принцип безопасности обработки.
Предлагаемая формулировка (изложить в редакции соответствующего абзаца):
«Развитие механизмов аутентификации осуществляется по принципу многофакторности. Биометрические персональные данные не могут являться единственным и универсальным средством подтверждения юридически значимых действий во всех сферах. Отказ от отдельных факторов аутентификации допускается только при сохранении совокупного уровня защищённости не ниже ранее обеспеченного и при наличии для гражданина резервных способов подтверждения и восстановления доступа.»
БЛОК V. КОММУНИКАЦИИ, ДЕАНОНИМИЗАЦИЯ, АНАЛИТИКА
Поправка 10. О судебном контроле над обратным отслеживанием
Локализация: Раздел I (определение «механизм обратного отслеживания») и раздел IV (соответствующие задачи).
Проблема. Не определены: понятие «подозрительной коммуникации», порог подозрения, субъект решения, наличие судебного контроля, различие между метаданными и содержанием, сроки хранения, порядок оспаривания.
Правовое основание. Ст. 23 Конституции РФ (тайна связи — ограничение только по судебному решению); практика ЕСПЧ и КС РФ.
Предлагаемая формулировка (дополнить задачей):
«Применение механизма обратного отслеживания и иных мер деанонимизации осуществляется исключительно на основании федерального закона, в связи с конкретным производством, при наличии установленного законом порога подозрения. Доступ к содержанию сообщений и иные ограничения тайны связи допускаются только на основании судебного решения. Устанавливаются специальные гарантии охраны адвокатской, врачебной, журналистской, нотариальной и иной охраняемой законом тайны. Использование средств шифрования, анонимизации и псевдонимности само по себе не может рассматриваться как основание для подозрения.»
Поправка 11. О пределах речевой и текстовой аналитики и защите шифрования
Локализация: Раздел IV, п. 4 (абзац о внедрении стандартов речевой и текстовой аналитики).
Проблема. Не определён объект анализа. Формулировка допускает массовое сканирование содержания частных коммуникаций и ослабление шифрования.
Правовое основание. Ст. 23, 24 Конституции РФ; ст. 63 ФЗ «О связи».
Предлагаемая формулировка (дополнить):
«Средства речевой и текстовой аналитики применяются с соблюдением тайны связи. Массовое неизбирательное автоматизированное сканирование содержания частных сообщений не допускается. Анализ содержания коммуникаций может вводиться только федеральным законом при наличии судебного контроля. Не допускаются меры, влекущие ослабление стойкого шифрования, включая обязательное клиентское сканирование, передачу или депонирование ключей и создание технических возможностей несанкционированного доступа к защищённым коммуникациям.»
Поправка 12. О запрете предиктивного правоприменения и автоматических решений
Локализация: Раздел I (определение «цифровая идентификация личности» — часть «оценивать состояние, обнаруживать аномалии, прогнозировать угрозы») и раздел IV, п. 5/раздел V.
Проблема. Оценка «состояния» гражданина и прогнозирование угроз создают предпосылки «цифровой презумпции подозрительности» и ограничений до совершения деяния, в т. ч. исключительно алгоритмом.
Правовое основание. Ст. 16 ФЗ № 152-ФЗ (запрет решений только на основе автоматизированной обработки без согласия/закона); ст. 49 Конституции РФ.
Предлагаемая формулировка (дополнить):
«Меры противодействия применяются в связи с конкретными действиями лица, а не на основании прогноза его возможного поведения. Запрещается принятие решений, порождающих юридические последствия или иным образом существенно затрагивающих права гражданина, исключительно на основании автоматизированной обработки данных. Допускается лишь краткосрочная техническая приостановка операции при условии незамедлительного пересмотра с участием человека и наличия эффективного механизма обжалования. Формирование единого межотраслевого рейтинга благонадёжности, социальной надёжности или правомерности поведения граждан не допускается.»
Поправка 13. О требованиях к алгоритмам и ИИ
Локализация: Раздел IV, п. 4 (абзацы о внедрении ИИ) — дополнить.
Проблема. Нет требований к качеству алгоритмов, уровню ошибок, объяснимости, тестированию на дискриминацию, независимой проверке; нет права оспорить алгоритмическую оценку.
Правовое основание. Ст. 16 ФЗ № 152-ФЗ; Национальная стратегия развития ИИ (Указ № 490).
Предлагаемая формулировка (дополнить):
«Применение технологий искусственного интеллекта в системе противодействия сопровождается обязательной оценкой их воздействия на права граждан, тестированием на дискриминацию и доступность, установлением допустимого уровня ошибок, обеспечением объяснимости решений, защитой обучающих данных от отравления и независимым аудитом. Гражданину обеспечивается право получить понятное объяснение затрагивающего его решения и оспорить алгоритмическую оценку.»
БЛОК VI. КАСКАДНЫЕ ОШИБКИ И «ЦИФРОВАЯ ГРАЖДАНСКАЯ СМЕРТЬ»
Поправка 14. О локализации ошибок и экстренном восстановлении доступа
Локализация: Раздел V, п. 2 (принцип «коллективного иммунитета») — дополнить.
Проблема. Модель «коллективного иммунитета» распространяет не только истинные, но и ложные сигналы. Отсутствуют правила локализации ошибки, предельные сроки ограничений, процедура экстренного восстановления, ответственность за ложный сигнал.
Правовое основание. Ст. 45, 46, 53 Конституции РФ (защита прав, возмещение вреда).
Предлагаемая формулировка (дополнить):
«Принцип коллективного иммунитета реализуется с обязательным обеспечением локализации ошибок: запрещается автоматическое наследование статуса риска без самостоятельной проверки участником; устанавливаются предельные сроки любых ограничений и процедура их экстренного пересмотра и восстановления доступа в сокращённые сроки. Гражданину гарантируется сохранение минимально необходимого доступа к средствам связи, получению кодов подтверждения, государственным услугам и способам обжалования. Устанавливается ответственность участника, сформировавшего ложный сигнал, а также участника, продолжившего его распространение после получения обоснованных возражений гражданина.»
БЛОК VII. ЧАСТНЫЕ СУБЪЕКТЫ И ФИНАНСЫ
Поправка 15. О статусе и ответственности частных участников
Локализация: Раздел IV, п. 3 (государственно-частное взаимодействие) — дополнить.
Проблема. Банки, операторы связи, цифровые платформы получают функции, близкие к правоохранительным, но без процессуальных ограничений. Стимулы (оценка по числу предотвращённых инцидентов) подталкивают к «блокировке с запасом». Возникает конфликт интересов: разработчик антифрод-стандартов = поставщик решений = оценщик их эффективности.
Правовое основание. Ст. 34 Конституции РФ (свобода экономической деятельности, добросовестная конкуренция); ст. 45 Конституции РФ.
Предлагаемая формулировка (дополнить):
«Возложение на организации функций по выявлению правонарушений и применению ограничительных мер сопровождается установлением их ответственности не только за пропуск противоправной операции, но и за незаконное или необоснованное ограничение прав клиента, формирование ложного сигнала, несвоевременное снятие ограничения, незаконное распространение сведений и отказ предоставить объяснение. Показатели эффективности организаций не могут стимулировать необоснованные ограничения в отношении добросовестных клиентов. Устанавливаются правила предотвращения конфликта интересов, исключающие совмещение одним лицом функций разработки обязательных стандартов, поставки соответствующих решений и оценки их эффективности; оценка технологий осуществляется независимыми субъектами.»
Поправка 16. Об «обратном взыскании» денежных средств
Локализация: Раздел IV, п. 6 (финансовое взаимодействие и возмещение ущерба), абзац о механизме «обратного взыскания».
Проблема. Окончательное списание средств со счёта получателя по решению одних лишь банков затрагивает право собственности без судебного разбирательства. Получатель может быть добросовестным (продавец, сторона семейного/договорного спора); на счёте могут быть социальные выплаты, алименты, зарплата; возможны двойной возврат и ошибочная атрибуция.
Правовое основание. Ст. 35 Конституции РФ (лишение имущества — только по решению суда); ст. 446 ГПК РФ (защита минимально необходимых средств); ст. 854 ГК РФ.
Предлагаемая формулировка (изложить в редакции соответствующего абзаца):
«Механизм возврата денежных средств отправителю строится на основе разграничения обеспечительных и окончательных мер. В спорных случаях допускается временная обеспечительная приостановка операции или блокирование средств на срок, установленный законом. Окончательное списание средств со счёта получателя без его согласия допускается только на основании судебного акта либо при бесспорном подтверждении обстоятельств в порядке, установленном федеральным законом. Обеим сторонам обеспечиваются уведомление, право представить возражения и срочный независимый пересмотр. Устанавливаются гарантии защиты минимально необходимых средств к существованию, целевых социальных выплат и алиментов, исключается двойное взыскание, предусматривается компенсация за ошибочное блокирование или списание.»
БЛОК VIII. ДОКАЗАТЕЛЬСТВА И УЧЁТЫ
Поправка 17. О цифровом следе устройства и криминалистическом учёте
Локализация: Раздел IV, п. 4 (абзац о новой системе криминалистического учёта на основе цифрового следа устройства).
Проблема. Цифровой отпечаток устройства не тождествен личности пользователя (общие/семейные/корпоративные устройства, кража, взлом, продажа). Не определены: круг учитываемых устройств, требование о возбуждённом деле/судебном решении, сроки хранения, учёт смены владельца, порядок оспаривания ошибочной атрибуции.
Правовое основание. Ст. 24, 49 Конституции РФ; ст. 5, 11 ФЗ № 152-ФЗ.
Предлагаемая формулировка (дополнить):
«Криминалистический учёт на основе цифрового следа устройства ведётся с соблюдением следующих условий: цифровой отпечаток устройства не отождествляется автоматически с личностью пользователя; определяются категории устройств, подлежащих учёту, и основания включения, связанные с конкретным производством; устанавливаются сроки хранения и порядок исключения сведений, в том числе при смене владельца устройства; обеспечивается право лица оспорить ошибочную атрибуцию. Формирование массива устройств, не связанного с конкретными производствами, не допускается.»
Поправка 18. Об электронных доказательствах и правах защиты
Локализация: Раздел IV, п. 4 (абзацы о сборе, проверке, «легализации» электронных доказательств) и раздел III (приоритеты).
Проблема. Акцент сделан на сборе и «легализации» доказательств почти без гарантий стороны защиты. Термин «легализация сведений» допускает придание допустимости данным сомнительного происхождения через техническую процедуру. Закрытые программные комплексы могут лишать защиту возможности проверки метода.
Правовое основание. Ст. 49, 50, 123 Конституции РФ (состязательность, недопустимость доказательств, полученных с нарушением закона); ст. 75 УПК РФ.
Предлагаемая формулировка (изложить в редакции / дополнить):
«Развитие института электронных (цифровых) доказательств обеспечивает равенство прав сторон и состязательность. Устанавливаются требования к подтверждённому происхождению, целостности (неизменности), документированной цепочке хранения, воспроизводимости исследования и проверке времени, контекста и авторства сведений; учитывается возможность несанкционированного доступа к учётной записи, подмены устройства, воздействия вредоносного программного обеспечения и создания синтетического (в том числе созданного средствами искусственного интеллекта) контента. Использование специализированных, в том числе сертифицированных, программно-технических средств не лишает сторону защиты права на проверку метода извлечения данных, версии средства, журналов операций и вероятности ошибки, а также на независимую экспертизу. Техническая обработка или ведомственная процедура сама по себе не придаёт допустимости сведениям, полученным с нарушением закона либо не допускающим независимой проверки.»
БЛОК IX. КРИМИНАЛИЗАЦИЯ И ИНФРАСТРУКТУРА
Поправка 19. О пределах криминализации «противоправной инфраструктуры»
Локализация: Раздел I (определение «противоправная инфраструктура») и раздел IV, п. 1 (абзац о криминализации создания/поддержки/администрирования ресурсов).
Проблема. Объекты «противоправной инфраструктуры» (домены, хостинг, ПО, аккаунты, кошельки) в большинстве имеют двойное назначение. Криминализация без строгих признаков умысла угрожает хостинг-провайдерам, разработчикам ПО двойного назначения, исследователям безопасности, авторам средств шифрования.
Правовое основание. Ст. 5, 8, 14 УК РФ (принцип вины, состав преступления); ст. 49 Конституции РФ.
Предлагаемая формулировка (дополнить):
«Уголовная ответственность за создание, техническую поддержку и администрирование информационных ресурсов, предназначенных для совершения правонарушений, устанавливается при обязательном условии доказанности прямого умысла, заведомого знания лица о противоправном назначении ресурса и существенного содействия конкретной противоправной деятельности. Само по себе создание технического средства, разработка программного обеспечения двойного назначения, предоставление услуг связи или хостинга, администрирование информационного ресурса, а также деятельность по исследованию информационной безопасности не образуют состава правонарушения при отсутствии доказанных осведомлённости и умысла. Меры активного пресечения инфраструктуры на ранних этапах применяются в порядке, установленном федеральным законом, при обеспечении судебного контроля.»
БЛОК X. ПЕРСОНАЛЬНЫЕ ДАННЫЕ И СОГЛАСИЯ
Поправка 20. О платформе согласий и защите от «пакетных» согласий
Локализация: Раздел IV, п. 8 (защита персональных данных), абзацы о платформе согласий и сокращении случаев обработки на основании согласия.
Проблема. Централизация всех согласий в ЕСИА создаёт новую точку риска (компрометация учётной записи = управление всеми согласиями) и «карту отношений» гражданина. Замена согласия на общее основание («обеспечение безопасности») без детализации ослабляет защиту.
Правовое основание. Ст. 6, 9 ФЗ № 152-ФЗ (основания и условия обработки, требования к согласию); ст. 24 Конституции РФ.
Предлагаемая формулировка (дополнить):
«Платформа согласий обеспечивает гражданину прозрачность обработки его персональных данных: доступ к перечню операторов, целям обработки, составу данных, истории обращений и передач, а также возможность гранулярного (раздельного) предоставления и оперативного отзыва согласий. Не допускается оформление согласий в объединённом (пакетном) виде, исключающем самостоятельный отзыв каждого из них. Централизация управления согласиями сопровождается повышенными мерами защиты соответствующей учётной записи. Сокращение случаев обработки персональных данных на основании согласия допускается только при условии определения для каждого альтернативного правового основания конкретной цели, исчерпывающего состава данных, срока хранения, перечня получателей, права на возражение и запрета использования данных в коммерческих целях.»
Поправка 21. Об идентификации без передачи персональных данных
Локализация: Раздел IV, п. 8, абзац о методах идентификации без передачи ПД.
Проблема. Задача сформулирована верно, но без гарантий: технология «идентификации без передачи ПД» может фактически создавать скрытое сопоставление (те же риски, что и у ЦТ).
Правовое основание. Ст. 5 ФЗ № 152-ФЗ (принцип минимизации).
Предлагаемая формулировка (дополнить):
«Внедрение механизмов идентификации без передачи организациям персональных данных граждан осуществляется при условии, что такие механизмы не создают скрытого сквозного сопоставления сведений о гражданине между различными операторами, обеспечивают несвязываемость контекстов и подлежат независимому аудиту.»
БЛОК XI. РАВЕНСТВО И ДОСТУПНОСТЬ
Поправка 22. О недопущении дискриминации и цифрового исключения
Локализация: Раздел IV, п. 4 и п. 5 — дополнить задачей.
Проблема. Алгоритмические и биометрические системы неравномерно точны для пожилых людей, лиц с инвалидностью, пользователей старых устройств, жителей территорий со слабой связью, людей с особенностями речи/моторики. Нет обязательного тестирования на доступность и альтернативных каналов обслуживания.
Правовое основание. Ст. 19 Конституции РФ (равенство); Конвенция о правах инвалидов (ратифицирована РФ).
Предлагаемая формулировка (дополнить):
«При внедрении алгоритмических и биометрических систем обеспечивается обязательное тестирование на дискриминацию и доступность для различных категорий граждан. Для граждан, которые не могут или не желают использовать биометрические технологии, мобильные приложения либо современные устройства, гарантируется равноценный альтернативный способ получения услуг и защиты прав. Особенности речи, моторики, внешности, состояния здоровья, возраста или использования общих устройств не могут являться самостоятельным основанием для отнесения гражданина к категории повышенного риска.»
БЛОК XII. РЕЕСТР ЛИЦ И ТЕХНИЧЕСКИЙ КОНТРОЛЬ
Поправка 23. О гарантиях при создании реестра и мерах техконтроля
Локализация: Раздел IV, п. 1, абзац о реестре лиц, совершивших посягательства на половую неприкосновенность несовершеннолетних, и дополнительных мерах контроля.
Проблема. При безусловной легитимности цели не определены: публичность/закрытость реестра, основания включения, сроки, учёт погашения судимости, возможность исключения, защита осуждённых в несовершеннолетнем возрасте, природа техконтроля. Риск превращения в бессрочное дополнительное наказание.
Правовое основание. Ст. 21, 23, 54 Конституции РФ (недопустимость повторного наказания, достоинство личности); ст. 86 УК РФ (погашение/снятие судимости).
Предлагаемая формулировка (дополнить):
«Создание реестра лиц, совершивших преступления против половой неприкосновенности несовершеннолетних, и применение дополнительных технических мер контроля осуществляются исключительно на основании федерального закона и судебной процедуры, с определением оснований включения, сроков нахождения в реестре, порядка исключения, учёта погашения и снятия судимости, а также специальных гарантий для лиц, совершивших деяние в несовершеннолетнем возрасте. Такие меры не должны приобретать характер бессрочного или несоразмерного дополнительного наказания и должны отвечать требованиям необходимости и соразмерности.»
БЛОК XIII. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
Поправка 24. О гарантиях при международном сотрудничестве
Локализация: Раздел IV, п. 9 (международное взаимодействие) — дополнить.
Проблема. Расширение обмена создаёт риск передачи биометрии, цифровых следов и финансовых данных иностранным государствам, в т. ч. по политически мотивированным запросам; после передачи контроль над данными теряется.
Правовое основание. Ст. 12 ФЗ № 152-ФЗ (трансграничная передача ПД); ст. 61, 63 Конституции РФ.
Предлагаемая формулировка (дополнить):
«Международное сотрудничество и трансграничная передача данных осуществляются при соблюдении принципа двойной наказуемости, минимизации передаваемых сведений и проверки международных запросов на предмет их обоснованности. В сотрудничестве отказывается при наличии оснований полагать, что запрос имеет политически мотивированный характер либо связан с риском преследования лица за реализацию прав и свобод, применения пыток или несправедливого судебного разбирательства. Для передачи биометрических персональных данных и значительных массивов сведений устанавливаются специальные повышенные гарантии.»
БЛОК XIV. БЕЗОПАСНОСТЬ АРХИТЕКТУРЫ
Поправка 25. О снижении системных рисков связности
Локализация: Раздел V (механизмы реализации) либо раздел IV, п. 4 — дополнить.
Проблема. Платформа, ЕСИА, ЕБС, единый профиль, ЦТ и отраслевые антифрод-системы образуют тесно связанную экосистему, создающую единые точки отказа и высокоценную мишень для атак (включая внедрение ложных сигналов и системный сбой).
Правовое основание. Ст. 19 ФЗ № 152-ФЗ; Доктрина информационной безопасности (Указ № 646).
Предлагаемая формулировка (дополнить):
«При построении архитектуры системы противодействия обеспечивается снижение рисков избыточной связности: применяются сегментация, изоляция критических компонентов, защита от внедрения ложных сигналов риска, ведение защищённых и неизменяемых журналов обращений и сопоставлений, а также регулярное независимое тестирование на устойчивость к атакам и к возникновению единой точки отказа. Журналы запросов и результаты сопоставления данных подлежат защите наравне с самими данными.»
БЛОК XV. ПРОЗРАЧНОСТЬ, КОНТРОЛЬ, ОТЧЁТНОСТЬ
Поправка 26. О публичной отчётности и внешнем контроле
Локализация: Раздел VII (организационные основы), абзацы о мониторинге и ежегодном докладе.
Проблема. Ежегодный доклад направляется только Президенту; не предусмотрены публичность несекретной части и внешний (парламентский, судебный, прокурорский, общественный) контроль.
Правовое основание. Ст. 24 (ч. 2), 29 Конституции РФ (доступ к информации); ст. 103 Конституции РФ (парламентский контроль).
Предлагаемая формулировка (дополнить):
«Несекретная часть ежегодного доклада о реализации Доктрины подлежит опубликованию. В ней раскрываются обобщённые сведения о числе запросов и применённых ограничительных мер, доле ложных срабатываний, количестве отменённых решений, среднем сроке восстановления доступа, числе инцидентов утечки данных, результатах независимых аудитов, произведённых расходах и правозащитных последствиях реализации Доктрины. Наряду с ведомственным мониторингом обеспечивается парламентский, судебный, прокурорский и независимый общественный контроль, а также порядок назначения независимых экспертов и опубликования их заключений.»
Поправка 27. Об операционализации «независимой экспертизы» и экспериментальных правовых режимов
Локализация: Раздел V, п. 2 (условия реализации сценария опережающего развития).
Проблема. Упомянуты «независимые эксперты» и «экспериментальные правовые режимы», но не определены порядок назначения экспертов, гарантии их независимости, публикация заключений, последствия отрицательной оценки.
Правовое основание. ФЗ от 31.07.2020 № 258-ФЗ «Об экспериментальных правовых режимах в сфере цифровых инноваций».
Предлагаемая формулировка (дополнить):
«Порядок назначения независимых экспертов, гарантии их независимости и отсутствия конфликта интересов, а также обязательность опубликования несекретной части их заключений устанавливаются нормативно. Отрицательная оценка независимой экспертизы в сферах информационной безопасности, защиты персональных данных и национальной безопасности является основанием для приостановления соответствующего направления сценария опережающего развития. Апробация технологических решений осуществляется в рамках экспериментальных правовых режимов с ограниченным кругом участников, установленными пределами и возможностью безопасного прекращения эксперимента.»
БЛОК XVI. ПОЯСНИТЕЛЬНЫЕ ДОКУМЕНТЫ (процедурная поправка)
Поправка 28. О необходимых предварительных оценках
Локализация: Не в текст Доктрины, а в сопроводительное предложение к процедуре обсуждения (замечание к пояснительной записке и порядку принятия).
Проблема. Пояснительная записка утверждает об отсутствии негативных последствий, хотя проект предполагает создание подразделений, ГИС, биометрической инфраструктуры, ЦТ, аудитов, региональных программ — то есть значительные расходы и влияние на бизнес.
Правовое основание. Порядок ОРВ (Постановление Правительства РФ № 1318); требования к финансово-экономическому обоснованию.
Предлагаемое замечание (формулировка для внесения в отзыв):
«До принятия проекта необходимо подготовить и опубликовать: оценку воздействия на права человека; оценку воздействия на защиту персональных данных; финансово-экономическое обоснование; анализ регулирующего воздействия на предпринимательскую деятельность и конкуренцию; модель угроз; оценку ожидаемого уровня ложных срабатываний; анализ доступности для лиц с инвалидностью; антикоррупционную экспертизу; независимую криптографическую экспертизу компонентов, связанных с цифровым токеном и биометрией. Вывод пояснительной записки об отсутствии негативных последствий подлежит пересмотру как не соответствующий
t43prtm9jdt4eyv7awyn3xchs41muobu.docx
Пакет замечаний и предложений поправок к проекту Указа Президента РФ «Об утверждении Доктрины развития системы противодействия правонарушениям, совершаемым с использованием ИКТ»
БЛОК I. СИСТЕМООБРАЗУЮЩИЕ ПОПРАВКИ
Поправка 1. О правовых пределах применения Доктрины
Локализация: Раздел I «Основные положения», дополнить новым абзацем после абзаца, определяющего этапы реализации.
Проблема. Пункт 3 проекта Указа предписывает органам власти руководствоваться Доктриной «в практической деятельности». Это создаёт риск применения неопределённых положений Доктрины как самостоятельного основания для ограничения прав граждан ещё до принятия профильных федеральных законов.
Правовое основание. Ч. 3 ст. 55 Конституции РФ (ограничение прав — только федеральным законом); ст. 4 ФЗ № 172-ФЗ (документы стратегического планирования не подменяют нормативное регулирование).
Предлагаемая формулировка (дополнить):
«Положения настоящей Доктрины носят программно-целевой характер и не являются самостоятельным правовым основанием для ограничения прав и свобод человека и гражданина, обработки персональных данных, доступа к содержанию сообщений и иным сведениям, составляющим охраняемую законом тайну, приостановления или прекращения операций, блокирования счетов, абонентских номеров и учётных записей, деанонимизации пользователей, применения технических средств контроля и формирования криминалистических и иных учётов. Каждая такая мера вводится федеральным законом, отвечающим требованиям правовой определённости, необходимости и соразмерности.»
Поправка 2. О самостоятельном разделе гарантий прав граждан
Локализация: Дополнить Доктрину новым разделом (например, разделом III¹ «Гарантии прав и свобод граждан при реализации Доктрины») либо включить перечень принципов в раздел III.
Проблема. Инструменты контроля (ЦТ, биометрия, обратное отслеживание, аналитика, ИИ) описаны детально, а гарантии — фрагментарно и декларативно. Отсутствует единый правозащитный контур.
Правовое основание. Ст. 2, 17, 18, 23, 24 Конституции РФ; ст. 5 ФЗ № 152-ФЗ (принципы обработки ПД).
Предлагаемая формулировка (новый раздел, задачи):
«Реализация Доктрины на всех этапах и сценариях осуществляется на основе следующих гарантий:
законность, необходимость и соразмерность любой меры воздействия;
закрытый (исчерпывающий) перечень целей обработки данных и запрет несовместимого вторичного использования;
минимизация собираемых данных и установление конкретных сроков их хранения и гарантированного удаления;
право гражданина быть уведомлённым о применённой к нему ограничительной мере, получить понятное объяснение её оснований, потребовать пересмотра решения с участием человека и обжаловать его;
право на возмещение вреда, причинённого незаконной или ошибочной мерой;
презумпция правомерности поведения гражданина: бремя обоснования каждого ограничения возлагается на орган или организацию, его применившую.»
Поправка 3. Об инверсии презумпции подозрительности
Локализация: Раздел V, п. 2 (сценарий опережающего развития), абзац о принципе обеспечения конституционных прав граждан — изложить в новой редакции.
Проблема. Действующая формулировка («отсутствие ограничения… в случае отсутствия оснований для подозрений…») строит конструкцию от подозрения: гражданин свободен, пока не заподозрен. Это переносит бремя на гражданина.
Правовое основание. Ст. 49 Конституции РФ (презумпция невиновности), ст. 2, 18 Конституции РФ.
Предлагаемая формулировка (изложить в редакции):
«принцип презумпции правомерности поведения гражданина, в соответствии с которым гражданин свободен в совершении законных действий в информационно-коммуникационной сети «Интернет», а применение любой ограничительной меры допускается только при наличии конкретного, законного, необходимого и соразмерного основания, обязанность доказывания которого возлагается на орган или организацию, применяющую такую меру.»
БЛОК II. СФЕРА ПРИМЕНЕНИЯ
Поправка 4. О разграничении режимов по тяжести деяний
Локализация: Раздел II (после абзаца о необходимости индивидуальных подходов к видам преступлений) либо раздел III (задачи).
Проблема. Доктрина охватывает все правонарушения с использованием ИКТ, включая административные и «иные». Это позволяет применять инструменты, соразмерные тяжким преступлениям, к малозначительным деяниям.
Правовое основание. Принцип соразмерности (ч. 3 ст. 55 Конституции РФ; Постановления КС РФ о соразмерности ограничений).
Предлагаемая формулировка (дополнить задачей):
«дифференциация мер противодействия в зависимости от характера и степени общественной опасности правонарушения; наиболее интрузивные технические и организационные инструменты (деанонимизация, доступ к содержанию сообщений, биометрическая идентификация, межотраслевое сопоставление данных) применяются исключительно в связи с противодействием тяжким и особо тяжким преступлениям и в случаях, прямо предусмотренных федеральным законом, и не подлежат автоматическому распространению на административные правонарушения и деяния небольшой общественной опасности.»
БЛОК III. ЦИФРОВОЙ ТОКЕН И ЕДИНЫЙ ПРОФИЛЬ
Поправка 5. О правовой квалификации цифрового токена как персональных данных
Локализация: Раздел V, п. 2 — дополнить перечень обязательных свойств ЦТ / принципов.
Проблема. ЦТ объявлен «не идентификатором», но функционально он уникален, неотчуждаем и связывает записи о лице у разных операторов. Отрицание его статуса как ПД выводит его из-под защитного режима ФЗ № 152-ФЗ.
Правовое основание. П. 1 ст. 3 ФЗ № 152-ФЗ (ПД — любая информация, относящаяся к прямо или косвенно определяемому лицу); Рекомендации по псевдонимизации.
Предлагаемая формулировка (дополнить):
«Цифровой токен и любые криптографические производные (хеши, векторы), позволяющие прямо или косвенно соотнести сведения с конкретным физическим лицом либо связать относящиеся к нему записи, относятся к персональным данным. На их обработку в полном объёме распространяются требования законодательства о персональных данных, включая целевое ограничение, минимизацию, обеспечение безопасности, установление сроков хранения и удаления, а также реализацию прав субъекта персональных данных.»
Поправка 6. О запрете превращения ЦТ во всеобщий идентификатор
Локализация: Раздел V, п. 2 — дополнить принципы реализации сценария опережающего развития.
Проблема. Отсутствует юридический барьер против расширения назначения ЦТ (function creep): из антифрод-инструмента он способен стать условием доступа к услугам и основой рейтингов.
Правовое основание. Ст. 19 Конституции РФ (равенство), ст. 5 ФЗ № 152-ФЗ (цель обработки).
Предлагаемая формулировка (дополнить):
«Устанавливается недопустимость использования цифрового токена: в качестве всеобщего (сквозного) идентификатора личности; в качестве обязательного условия доступа к государственным, финансовым, телекоммуникационным и иным услугам; для формирования рейтингов благонадёжности, социальной надёжности или правомерности поведения граждан; для коммерческого профилирования. Архитектура цифрового токена должна обеспечивать несвязываемость (невозможность сопоставления) контекстов его применения между собой, за исключением случаев, прямо предусмотренных федеральным законом, безопасный перевыпуск, ведение журнала обращений, доступного гражданину, независимый аудит и публикацию модели угроз.»
Поправка 7. О независимой криптографической верификации необратимости
Локализация: Раздел V, п. 2 — абзац об обработке на основе криптографических производных.
Проблема. Утверждение о невозможности восстановить исходные данные из векторов дано как декларация, без независимого подтверждения. Возможны атаки корреляции, словарные атаки, инверсия моделей.
Правовое основание. Ст. 19 ФЗ № 152-ФЗ (требования к защите ПД).
Предлагаемая формулировка (дополнить):
«Утверждение о невозможности восстановления исходных данных из криптографических производных подлежит обязательному подтверждению независимой криптографической экспертизой с опубликованием несекретной части её результатов и модели угроз, а также периодическому повторному аудиту с учётом развития вычислительных технологий, включая перспективные (в том числе квантовые) методы.»
БЛОК IV. БИОМЕТРИЯ
Поправка 8. О реальной (не фиктивной) добровольности биометрии
Локализация: Раздел IV, п. 4 (абзацы о ЕБС и биометрии) и раздел V, п. 2 (абзац о добровольности).
Проблема. Декларируется добровольность, но одновременно ставится задача массового наполнения ЕБС и возможного отказа от 2FA. Возникает риск, что отказ от биометрии будет ухудшать положение гражданина (косвенное принуждение).
Правовое основание. Ч. 1 ст. 9 ФЗ № 152-ФЗ (согласие — свободное); ст. 19 Конституции РФ.
Предлагаемая формулировка (дополнить):
«Добровольность предоставления и использования биометрических персональных данных обеспечивается наличием равноценной, общедоступной и бесплатной небиометрической альтернативы. Отказ гражданина от использования биометрических персональных данных не может влечь отказ в предоставлении услуги, ухудшение её условий, снижение лимитов, увеличение стоимости, срока или количества необходимых действий, ограничение дистанционного обслуживания, а также отнесение гражданина к категории повышенного риска исключительно на основании такого отказа.»
Поправка 9. О недопустимости единого биометрического «ключа ко всему»
Локализация: Раздел V, п. 2 (абзацы о переходе к многофакторной защите и возможном отказе от 2FA).
Проблема. Возможный отказ от двухфакторной аутентификации в пользу биометрии создаёт единую точку отказа: компрометация биометрии ставит под угрозу сразу все сферы.
Правовое основание. Ст. 19 ФЗ № 152-ФЗ; принцип безопасности обработки.
Предлагаемая формулировка (изложить в редакции соответствующего абзаца):
«Развитие механизмов аутентификации осуществляется по принципу многофакторности. Биометрические персональные данные не могут являться единственным и универсальным средством подтверждения юридически значимых действий во всех сферах. Отказ от отдельных факторов аутентификации допускается только при сохранении совокупного уровня защищённости не ниже ранее обеспеченного и при наличии для гражданина резервных способов подтверждения и восстановления доступа.»
БЛОК V. КОММУНИКАЦИИ, ДЕАНОНИМИЗАЦИЯ, АНАЛИТИКА
Поправка 10. О судебном контроле над обратным отслеживанием
Локализация: Раздел I (определение «механизм обратного отслеживания») и раздел IV (соответствующие задачи).
Проблема. Не определены: понятие «подозрительной коммуникации», порог подозрения, субъект решения, наличие судебного контроля, различие между метаданными и содержанием, сроки хранения, порядок оспаривания.
Правовое основание. Ст. 23 Конституции РФ (тайна связи — ограничение только по судебному решению); практика ЕСПЧ и КС РФ.
Предлагаемая формулировка (дополнить задачей):
«Применение механизма обратного отслеживания и иных мер деанонимизации осуществляется исключительно на основании федерального закона, в связи с конкретным производством, при наличии установленного законом порога подозрения. Доступ к содержанию сообщений и иные ограничения тайны связи допускаются только на основании судебного решения. Устанавливаются специальные гарантии охраны адвокатской, врачебной, журналистской, нотариальной и иной охраняемой законом тайны. Использование средств шифрования, анонимизации и псевдонимности само по себе не может рассматриваться как основание для подозрения.»
Поправка 11. О пределах речевой и текстовой аналитики и защите шифрования
Локализация: Раздел IV, п. 4 (абзац о внедрении стандартов речевой и текстовой аналитики).
Проблема. Не определён объект анализа. Формулировка допускает массовое сканирование содержания частных коммуникаций и ослабление шифрования.
Правовое основание. Ст. 23, 24 Конституции РФ; ст. 63 ФЗ «О связи».
Предлагаемая формулировка (дополнить):
«Средства речевой и текстовой аналитики применяются с соблюдением тайны связи. Массовое неизбирательное автоматизированное сканирование содержания частных сообщений не допускается. Анализ содержания коммуникаций может вводиться только федеральным законом при наличии судебного контроля. Не допускаются меры, влекущие ослабление стойкого шифрования, включая обязательное клиентское сканирование, передачу или депонирование ключей и создание технических возможностей несанкционированного доступа к защищённым коммуникациям.»
Поправка 12. О запрете предиктивного правоприменения и автоматических решений
Локализация: Раздел I (определение «цифровая идентификация личности» — часть «оценивать состояние, обнаруживать аномалии, прогнозировать угрозы») и раздел IV, п. 5/раздел V.
Проблема. Оценка «состояния» гражданина и прогнозирование угроз создают предпосылки «цифровой презумпции подозрительности» и ограничений до совершения деяния, в т. ч. исключительно алгоритмом.
Правовое основание. Ст. 16 ФЗ № 152-ФЗ (запрет решений только на основе автоматизированной обработки без согласия/закона); ст. 49 Конституции РФ.
Предлагаемая формулировка (дополнить):
«Меры противодействия применяются в связи с конкретными действиями лица, а не на основании прогноза его возможного поведения. Запрещается принятие решений, порождающих юридические последствия или иным образом существенно затрагивающих права гражданина, исключительно на основании автоматизированной обработки данных. Допускается лишь краткосрочная техническая приостановка операции при условии незамедлительного пересмотра с участием человека и наличия эффективного механизма обжалования. Формирование единого межотраслевого рейтинга благонадёжности, социальной надёжности или правомерности поведения граждан не допускается.»
Поправка 13. О требованиях к алгоритмам и ИИ
Локализация: Раздел IV, п. 4 (абзацы о внедрении ИИ) — дополнить.
Проблема. Нет требований к качеству алгоритмов, уровню ошибок, объяснимости, тестированию на дискриминацию, независимой проверке; нет права оспорить алгоритмическую оценку.
Правовое основание. Ст. 16 ФЗ № 152-ФЗ; Национальная стратегия развития ИИ (Указ № 490).
Предлагаемая формулировка (дополнить):
«Применение технологий искусственного интеллекта в системе противодействия сопровождается обязательной оценкой их воздействия на права граждан, тестированием на дискриминацию и доступность, установлением допустимого уровня ошибок, обеспечением объяснимости решений, защитой обучающих данных от отравления и независимым аудитом. Гражданину обеспечивается право получить понятное объяснение затрагивающего его решения и оспорить алгоритмическую оценку.»
БЛОК VI. КАСКАДНЫЕ ОШИБКИ И «ЦИФРОВАЯ ГРАЖДАНСКАЯ СМЕРТЬ»
Поправка 14. О локализации ошибок и экстренном восстановлении доступа
Локализация: Раздел V, п. 2 (принцип «коллективного иммунитета») — дополнить.
Проблема. Модель «коллективного иммунитета» распространяет не только истинные, но и ложные сигналы. Отсутствуют правила локализации ошибки, предельные сроки ограничений, процедура экстренного восстановления, ответственность за ложный сигнал.
Правовое основание. Ст. 45, 46, 53 Конституции РФ (защита прав, возмещение вреда).
Предлагаемая формулировка (дополнить):
«Принцип коллективного иммунитета реализуется с обязательным обеспечением локализации ошибок: запрещается автоматическое наследование статуса риска без самостоятельной проверки участником; устанавливаются предельные сроки любых ограничений и процедура их экстренного пересмотра и восстановления доступа в сокращённые сроки. Гражданину гарантируется сохранение минимально необходимого доступа к средствам связи, получению кодов подтверждения, государственным услугам и способам обжалования. Устанавливается ответственность участника, сформировавшего ложный сигнал, а также участника, продолжившего его распространение после получения обоснованных возражений гражданина.»
БЛОК VII. ЧАСТНЫЕ СУБЪЕКТЫ И ФИНАНСЫ
Поправка 15. О статусе и ответственности частных участников
Локализация: Раздел IV, п. 3 (государственно-частное взаимодействие) — дополнить.
Проблема. Банки, операторы связи, цифровые платформы получают функции, близкие к правоохранительным, но без процессуальных ограничений. Стимулы (оценка по числу предотвращённых инцидентов) подталкивают к «блокировке с запасом». Возникает конфликт интересов: разработчик антифрод-стандартов = поставщик решений = оценщик их эффективности.
Правовое основание. Ст. 34 Конституции РФ (свобода экономической деятельности, добросовестная конкуренция); ст. 45 Конституции РФ.
Предлагаемая формулировка (дополнить):
«Возложение на организации функций по выявлению правонарушений и применению ограничительных мер сопровождается установлением их ответственности не только за пропуск противоправной операции, но и за незаконное или необоснованное ограничение прав клиента, формирование ложного сигнала, несвоевременное снятие ограничения, незаконное распространение сведений и отказ предоставить объяснение. Показатели эффективности организаций не могут стимулировать необоснованные ограничения в отношении добросовестных клиентов. Устанавливаются правила предотвращения конфликта интересов, исключающие совмещение одним лицом функций разработки обязательных стандартов, поставки соответствующих решений и оценки их эффективности; оценка технологий осуществляется независимыми субъектами.»
Поправка 16. Об «обратном взыскании» денежных средств
Локализация: Раздел IV, п. 6 (финансовое взаимодействие и возмещение ущерба), абзац о механизме «обратного взыскания».
Проблема. Окончательное списание средств со счёта получателя по решению одних лишь банков затрагивает право собственности без судебного разбирательства. Получатель может быть добросовестным (продавец, сторона семейного/договорного спора); на счёте могут быть социальные выплаты, алименты, зарплата; возможны двойной возврат и ошибочная атрибуция.
Правовое основание. Ст. 35 Конституции РФ (лишение имущества — только по решению суда); ст. 446 ГПК РФ (защита минимально необходимых средств); ст. 854 ГК РФ.
Предлагаемая формулировка (изложить в редакции соответствующего абзаца):
«Механизм возврата денежных средств отправителю строится на основе разграничения обеспечительных и окончательных мер. В спорных случаях допускается временная обеспечительная приостановка операции или блокирование средств на срок, установленный законом. Окончательное списание средств со счёта получателя без его согласия допускается только на основании судебного акта либо при бесспорном подтверждении обстоятельств в порядке, установленном федеральным законом. Обеим сторонам обеспечиваются уведомление, право представить возражения и срочный независимый пересмотр. Устанавливаются гарантии защиты минимально необходимых средств к существованию, целевых социальных выплат и алиментов, исключается двойное взыскание, предусматривается компенсация за ошибочное блокирование или списание.»
БЛОК VIII. ДОКАЗАТЕЛЬСТВА И УЧЁТЫ
Поправка 17. О цифровом следе устройства и криминалистическом учёте
Локализация: Раздел IV, п. 4 (абзац о новой системе криминалистического учёта на основе цифрового следа устройства).
Проблема. Цифровой отпечаток устройства не тождествен личности пользователя (общие/семейные/корпоративные устройства, кража, взлом, продажа). Не определены: круг учитываемых устройств, требование о возбуждённом деле/судебном решении, сроки хранения, учёт смены владельца, порядок оспаривания ошибочной атрибуции.
Правовое основание. Ст. 24, 49 Конституции РФ; ст. 5, 11 ФЗ № 152-ФЗ.
Предлагаемая формулировка (дополнить):
«Криминалистический учёт на основе цифрового следа устройства ведётся с соблюдением следующих условий: цифровой отпечаток устройства не отождествляется автоматически с личностью пользователя; определяются категории устройств, подлежащих учёту, и основания включения, связанные с конкретным производством; устанавливаются сроки хранения и порядок исключения сведений, в том числе при смене владельца устройства; обеспечивается право лица оспорить ошибочную атрибуцию. Формирование массива устройств, не связанного с конкретными производствами, не допускается.»
Поправка 18. Об электронных доказательствах и правах защиты
Локализация: Раздел IV, п. 4 (абзацы о сборе, проверке, «легализации» электронных доказательств) и раздел III (приоритеты).
Проблема. Акцент сделан на сборе и «легализации» доказательств почти без гарантий стороны защиты. Термин «легализация сведений» допускает придание допустимости данным сомнительного происхождения через техническую процедуру. Закрытые программные комплексы могут лишать защиту возможности проверки метода.
Правовое основание. Ст. 49, 50, 123 Конституции РФ (состязательность, недопустимость доказательств, полученных с нарушением закона); ст. 75 УПК РФ.
Предлагаемая формулировка (изложить в редакции / дополнить):
«Развитие института электронных (цифровых) доказательств обеспечивает равенство прав сторон и состязательность. Устанавливаются требования к подтверждённому происхождению, целостности (неизменности), документированной цепочке хранения, воспроизводимости исследования и проверке времени, контекста и авторства сведений; учитывается возможность несанкционированного доступа к учётной записи, подмены устройства, воздействия вредоносного программного обеспечения и создания синтетического (в том числе созданного средствами искусственного интеллекта) контента. Использование специализированных, в том числе сертифицированных, программно-технических средств не лишает сторону защиты права на проверку метода извлечения данных, версии средства, журналов операций и вероятности ошибки, а также на независимую экспертизу. Техническая обработка или ведомственная процедура сама по себе не придаёт допустимости сведениям, полученным с нарушением закона либо не допускающим независимой проверки.»
БЛОК IX. КРИМИНАЛИЗАЦИЯ И ИНФРАСТРУКТУРА
Поправка 19. О пределах криминализации «противоправной инфраструктуры»
Локализация: Раздел I (определение «противоправная инфраструктура») и раздел IV, п. 1 (абзац о криминализации создания/поддержки/администрирования ресурсов).
Проблема. Объекты «противоправной инфраструктуры» (домены, хостинг, ПО, аккаунты, кошельки) в большинстве имеют двойное назначение. Криминализация без строгих признаков умысла угрожает хостинг-провайдерам, разработчикам ПО двойного назначения, исследователям безопасности, авторам средств шифрования.
Правовое основание. Ст. 5, 8, 14 УК РФ (принцип вины, состав преступления); ст. 49 Конституции РФ.
Предлагаемая формулировка (дополнить):
«Уголовная ответственность за создание, техническую поддержку и администрирование информационных ресурсов, предназначенных для совершения правонарушений, устанавливается при обязательном условии доказанности прямого умысла, заведомого знания лица о противоправном назначении ресурса и существенного содействия конкретной противоправной деятельности. Само по себе создание технического средства, разработка программного обеспечения двойного назначения, предоставление услуг связи или хостинга, администрирование информационного ресурса, а также деятельность по исследованию информационной безопасности не образуют состава правонарушения при отсутствии доказанных осведомлённости и умысла. Меры активного пресечения инфраструктуры на ранних этапах применяются в порядке, установленном федеральным законом, при обеспечении судебного контроля.»
БЛОК X. ПЕРСОНАЛЬНЫЕ ДАННЫЕ И СОГЛАСИЯ
Поправка 20. О платформе согласий и защите от «пакетных» согласий
Локализация: Раздел IV, п. 8 (защита персональных данных), абзацы о платформе согласий и сокращении случаев обработки на основании согласия.
Проблема. Централизация всех согласий в ЕСИА создаёт новую точку риска (компрометация учётной записи = управление всеми согласиями) и «карту отношений» гражданина. Замена согласия на общее основание («обеспечение безопасности») без детализации ослабляет защиту.
Правовое основание. Ст. 6, 9 ФЗ № 152-ФЗ (основания и условия обработки, требования к согласию); ст. 24 Конституции РФ.
Предлагаемая формулировка (дополнить):
«Платформа согласий обеспечивает гражданину прозрачность обработки его персональных данных: доступ к перечню операторов, целям обработки, составу данных, истории обращений и передач, а также возможность гранулярного (раздельного) предоставления и оперативного отзыва согласий. Не допускается оформление согласий в объединённом (пакетном) виде, исключающем самостоятельный отзыв каждого из них. Централизация управления согласиями сопровождается повышенными мерами защиты соответствующей учётной записи. Сокращение случаев обработки персональных данных на основании согласия допускается только при условии определения для каждого альтернативного правового основания конкретной цели, исчерпывающего состава данных, срока хранения, перечня получателей, права на возражение и запрета использования данных в коммерческих целях.»
Поправка 21. Об идентификации без передачи персональных данных
Локализация: Раздел IV, п. 8, абзац о методах идентификации без передачи ПД.
Проблема. Задача сформулирована верно, но без гарантий: технология «идентификации без передачи ПД» может фактически создавать скрытое сопоставление (те же риски, что и у ЦТ).
Правовое основание. Ст. 5 ФЗ № 152-ФЗ (принцип минимизации).
Предлагаемая формулировка (дополнить):
«Внедрение механизмов идентификации без передачи организациям персональных данных граждан осуществляется при условии, что такие механизмы не создают скрытого сквозного сопоставления сведений о гражданине между различными операторами, обеспечивают несвязываемость контекстов и подлежат независимому аудиту.»
БЛОК XI. РАВЕНСТВО И ДОСТУПНОСТЬ
Поправка 22. О недопущении дискриминации и цифрового исключения
Локализация: Раздел IV, п. 4 и п. 5 — дополнить задачей.
Проблема. Алгоритмические и биометрические системы неравномерно точны для пожилых людей, лиц с инвалидностью, пользователей старых устройств, жителей территорий со слабой связью, людей с особенностями речи/моторики. Нет обязательного тестирования на доступность и альтернативных каналов обслуживания.
Правовое основание. Ст. 19 Конституции РФ (равенство); Конвенция о правах инвалидов (ратифицирована РФ).
Предлагаемая формулировка (дополнить):
«При внедрении алгоритмических и биометрических систем обеспечивается обязательное тестирование на дискриминацию и доступность для различных категорий граждан. Для граждан, которые не могут или не желают использовать биометрические технологии, мобильные приложения либо современные устройства, гарантируется равноценный альтернативный способ получения услуг и защиты прав. Особенности речи, моторики, внешности, состояния здоровья, возраста или использования общих устройств не могут являться самостоятельным основанием для отнесения гражданина к категории повышенного риска.»
БЛОК XII. РЕЕСТР ЛИЦ И ТЕХНИЧЕСКИЙ КОНТРОЛЬ
Поправка 23. О гарантиях при создании реестра и мерах техконтроля
Локализация: Раздел IV, п. 1, абзац о реестре лиц, совершивших посягательства на половую неприкосновенность несовершеннолетних, и дополнительных мерах контроля.
Проблема. При безусловной легитимности цели не определены: публичность/закрытость реестра, основания включения, сроки, учёт погашения судимости, возможность исключения, защита осуждённых в несовершеннолетнем возрасте, природа техконтроля. Риск превращения в бессрочное дополнительное наказание.
Правовое основание. Ст. 21, 23, 54 Конституции РФ (недопустимость повторного наказания, достоинство личности); ст. 86 УК РФ (погашение/снятие судимости).
Предлагаемая формулировка (дополнить):
«Создание реестра лиц, совершивших преступления против половой неприкосновенности несовершеннолетних, и применение дополнительных технических мер контроля осуществляются исключительно на основании федерального закона и судебной процедуры, с определением оснований включения, сроков нахождения в реестре, порядка исключения, учёта погашения и снятия судимости, а также специальных гарантий для лиц, совершивших деяние в несовершеннолетнем возрасте. Такие меры не должны приобретать характер бессрочного или несоразмерного дополнительного наказания и должны отвечать требованиям необходимости и соразмерности.»
БЛОК XIII. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
Поправка 24. О гарантиях при международном сотрудничестве
Локализация: Раздел IV, п. 9 (международное взаимодействие) — дополнить.
Проблема. Расширение обмена создаёт риск передачи биометрии, цифровых следов и финансовых данных иностранным государствам, в т. ч. по политически мотивированным запросам; после передачи контроль над данными теряется.
Правовое основание. Ст. 12 ФЗ № 152-ФЗ (трансграничная передача ПД); ст. 61, 63 Конституции РФ.
Предлагаемая формулировка (дополнить):
«Международное сотрудничество и трансграничная передача данных осуществляются при соблюдении принципа двойной наказуемости, минимизации передаваемых сведений и проверки международных запросов на предмет их обоснованности. В сотрудничестве отказывается при наличии оснований полагать, что запрос имеет политически мотивированный характер либо связан с риском преследования лица за реализацию прав и свобод, применения пыток или несправедливого судебного разбирательства. Для передачи биометрических персональных данных и значительных массивов сведений устанавливаются специальные повышенные гарантии.»
БЛОК XIV. БЕЗОПАСНОСТЬ АРХИТЕКТУРЫ
Поправка 25. О снижении системных рисков связности
Локализация: Раздел V (механизмы реализации) либо раздел IV, п. 4 — дополнить.
Проблема. Платформа, ЕСИА, ЕБС, единый профиль, ЦТ и отраслевые антифрод-системы образуют тесно связанную экосистему, создающую единые точки отказа и высокоценную мишень для атак (включая внедрение ложных сигналов и системный сбой).
Правовое основание. Ст. 19 ФЗ № 152-ФЗ; Доктрина информационной безопасности (Указ № 646).
Предлагаемая формулировка (дополнить):
«При построении архитектуры системы противодействия обеспечивается снижение рисков избыточной связности: применяются сегментация, изоляция критических компонентов, защита от внедрения ложных сигналов риска, ведение защищённых и неизменяемых журналов обращений и сопоставлений, а также регулярное независимое тестирование на устойчивость к атакам и к возникновению единой точки отказа. Журналы запросов и результаты сопоставления данных подлежат защите наравне с самими данными.»
БЛОК XV. ПРОЗРАЧНОСТЬ, КОНТРОЛЬ, ОТЧЁТНОСТЬ
Поправка 26. О публичной отчётности и внешнем контроле
Локализация: Раздел VII (организационные основы), абзацы о мониторинге и ежегодном докладе.
Проблема. Ежегодный доклад направляется только Президенту; не предусмотрены публичность несекретной части и внешний (парламентский, судебный, прокурорский, общественный) контроль.
Правовое основание. Ст. 24 (ч. 2), 29 Конституции РФ (доступ к информации); ст. 103 Конституции РФ (парламентский контроль).
Предлагаемая формулировка (дополнить):
«Несекретная часть ежегодного доклада о реализации Доктрины подлежит опубликованию. В ней раскрываются обобщённые сведения о числе запросов и применённых ограничительных мер, доле ложных срабатываний, количестве отменённых решений, среднем сроке восстановления доступа, числе инцидентов утечки данных, результатах независимых аудитов, произведённых расходах и правозащитных последствиях реализации Доктрины. Наряду с ведомственным мониторингом обеспечивается парламентский, судебный, прокурорский и независимый общественный контроль, а также порядок назначения независимых экспертов и опубликования их заключений.»
Поправка 27. Об операционализации «независимой экспертизы» и экспериментальных правовых режимов
Локализация: Раздел V, п. 2 (условия реализации сценария опережающего развития).
Проблема. Упомянуты «независимые эксперты» и «экспериментальные правовые режимы», но не определены порядок назначения экспертов, гарантии их независимости, публикация заключений, последствия отрицательной оценки.
Правовое основание. ФЗ от 31.07.2020 № 258-ФЗ «Об экспериментальных правовых режимах в сфере цифровых инноваций».
Предлагаемая формулировка (дополнить):
«Порядок назначения независимых экспертов, гарантии их независимости и отсутствия конфликта интересов, а также обязательность опубликования несекретной части их заключений устанавливаются нормативно. Отрицательная оценка независимой экспертизы в сферах информационной безопасности, защиты персональных данных и национальной безопасности является основанием для приостановления соответствующего направления сценария опережающего развития. Апробация технологических решений осуществляется в рамках экспериментальных правовых режимов с ограниченным кругом участников, установленными пределами и возможностью безопасного прекращения эксперимента.»
БЛОК XVI. ПОЯСНИТЕЛЬНЫЕ ДОКУМЕНТЫ (процедурная поправка)
Поправка 28. О необходимых предварительных оценках
Локализация: Не в текст Доктрины, а в сопроводительное предложение к процедуре обсуждения (замечание к пояснительной записке и порядку принятия).
Проблема. Пояснительная записка утверждает об отсутствии негативных последствий, хотя проект предполагает создание подразделений, ГИС, биометрической инфраструктуры, ЦТ, аудитов, региональных программ — то есть значительные расходы и влияние на бизнес.
Правовое основание. Порядок ОРВ (Постановление Правительства РФ № 1318); требования к финансово-экономическому обоснованию.
Предлагаемое замечание (формулировка для внесения в отзыв):
«До принятия проекта необходимо подготовить и опубликовать: оценку воздействия на права человека; оценку воздействия на защиту персональных данных; финансово-экономическое обоснование; анализ регулирующего воздействия на предпринимательскую деятельность и конкуренцию; модель угроз; оценку ожидаемого уровня ложных срабатываний; анализ доступности для лиц с инвалидностью; антикоррупционную экспертизу; независимую криптографическую экспертизу компонентов, связанных с цифровым токеном и биометрией. Вывод пояснительной записки об отсутствии негативных последствий подлежит пересмотру как не соответствующий