8.2.2. Напрямки інформаційної безпеки
Визначальним у проблематиці теорії організації інформаційної безпеки є з'ясування її напрямків на засадах комплексного підходу щодо методів захисту. Умовно можна визначити такі напрямки організації захисту: правові, управлінські, інженерно-технологічні. У складі останніх як автономні визначаються програмно-математичні (комп'ютерні програмні продукти захисту).
Формування будь-якої теорії у методологічному аспекті передбачає визначення методів пізнання предметної галузі та науково обґрунтованого впливу (організовування, управління тощо) на предметну галузь.
Аналіз науково-практичних джерел та іншого емпіричного матеріалу дав змогу сформулювати предметний метод ("метод застосування методів", метод — принцип) — комплексне застосування управлінських, правових та інженер-но-технічнотехнологічних методів захисту інформації в автоматизованих комп'ютерних системах.
На основі зазначених положень можна зробити висновок про наявність потреби формування проблематики окремих аспектів (інститутів) загальної теорії і практики інформаційної безпеки щодо захисту інформації в автоматизованих комп'ютерних системах. У зв'язку з цим є можливість виокремлення двох частин теорії: загальної (фундаментальних, загальних положень) та особливої частин (відносин щодо окремих напрямків функцій на основі загальних положень).
219
218
Розділ 8
Інформаційна безпека як об'єкт інформаційного права
8.2.3. Інститути тектології інформаційної безпеки
На загальнотеоретичному рівні визначимося в таких ключових, особливих проблемах інформаційної безпеки щодо організаційного аспекту захисту інформації в автоматизованих системах:
Першу групу утворюють такі проблемні інститути:
1) проблеми організації доступу до інформації;
2) проблеми організації забезпечення цілісності інформації щодо загроз її порушення;
3) проблеми організації комплексного контролю за інформаційними ресурсами у відповідному середовищі функціонування їх відповідно до матеріальних носіїв інформації (людських (соціальних), людино-машинних (люди-но-технічних, соціотехнічних) та технологічних);
4) проблеми організації сумісності систем захисту інформації в автоматизованих (комп'ютерних) системах з іншими системами безпеки відповідної організаційної структури;
5) проблеми організації виявлення можливих каналів несанкціонованого витоку інформації (фізичних, соціотехнічних, соціальних);
6) проблеми організації блокування (протидії) несанкціонованого витоку інформації;
7) проблеми організації виявлення, кваліфікації, документування порушення інформаційної безпеки (як стану у визначеному просторі, часі і колі осіб);
8) формулювання відповідальності та правове визначення санкцій та організація притягнення винних до відповідальності (дисциплінарної, цивільної, адміністративної, кримінальної).
8.2.4. Інформаційна безпека як функція
На базі аналізу накопиченого емпіричного матеріалу пропонується узагальнити на рівні теоретичних засад (основ) організацію захисту інформації в автоматизованих (комп'ютерних) системах як функції. Задля цього організацію захисту інформації в автоматизованих системах умовно поділяють на три види функцій. За основу поділу визначено такий критерій, як середовище, в якому перебуває інформація: а) соціальне (окрема людина, спільноти людей, держава); б) інженерно-технікологічне (машинне, апаратно-програмне, автоматичне); в) соціотехнічне (лю-дино-машинне).
Кожен названий рівень щодо середовища об'єктивно доповнює і взаємозумовлює інші функції, в основі утворюючи триєдину гіперсистему: організація інформаційної безпеки. У цій гіперсистемі визначними є такі напрямки (підрізні), що визначаються на основі інтегративного підходу протилежностей (антиподів) — воздії і протидії.
1. Організація протидії небажаній для суб'єкта воздії за допомогою технічних засобів захисту, тобто засоби захисту мають бути адекватними засобам добування (наприклад, протидія розвідці (котррозвідка) відповідними технічними засобами захисту: створення системи просторового зашумлення для приховування інформації у відповідному середовищі (акустичному (звуковому), аудіо (відео), електромагнітному) чи екранування технічних засобів у приміщенні).
2. Організація протидії негативному впливу на учасників інформаційних відносин (наприклад, конкурентів на персонал організації з метою отримання інформації (протидія підкупові персоналу, впровадження представника конкурента в організацію для отримання інформації з об-
220
221
Розділ 8
Інформаційна безпека як об'єкт інформаційного права
меженим доступом тощо). Щодо цього та деяких інших факторів можна застосувати принцип, визначений у народній мудрості: "Клин клином вибивають".
3. У разі порушення функціонування інформаційної системи — визначення майнових втрат та мінімізація їх
(наприклад, у разі виявлення несанкціонованого доступу до інформації визначення матеріальних і моральних втрат, за необхідності — взаємодія з державними правоохоронними та судовими органами щодо притягнення винних до відповідальності відповідно до законодавства).
На названі напрямки організації інформаційної безпеки відповідного об'єкта захисту впливають такі визначальні фактори:
а) фактор рівня досягнень науково-технічного прогресу (переважно в галузі розвитку, удосконалення технічних засобів);
б) технологічний фактор (в окремих джерелах його ще називають алгоритмічним фактором, коли техніка може бути одна, а технології її застосування різні, цей фактор ще є визначальним для формування методик: як отримання інформації, так і захисту її);
в) соціальний (людський) фактор.
8.3. АГРЕГОВАНІ МОДЕЛІ ТЕКТОЛОГІЇ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ
Загальний аналіз проблем організовування захисту інформації в автоматизованих комп'ютерних системах дає можливість визначити три агреговані організаційні моделі заходів:
1) організація запобіжних заходів;
2) організація блокування (протидії) реальним загрозам, що реалізуються;
3) організація подолання наслідків загроз, які не вдалося блокувати або запобігти їм.
Важливий елемент організації інформаційної безпеки — захисту інформації — поділ заходів на групи щодо протидії. У теорії і практиці майже однозначно виокремлюють три такі групи: активні засоби захисту (наприклад, розвідка, дезінформація, зашумлення тощо); пасивні засоби захисту (наприклад, встановлення екранів несанкціонованому витоку інформації тощо); комплексні засоби захисту (органічне поєднання названих груп).
Ми не будемо докладно їх пояснювати. Звернемо увагу на організаційні заходи при блокуванні (протидії) несанкціонованого доступу до автоматизованої інформаційної системи та подоланні наслідків загроз, які не вдалося блокувати або запобігти їм. Зазначимо, що ці заходи можуть бути спрямовані: на документування методів несанкціонованих дій щодо доступу до автоматизованої системи для наступного дослідження їх; збереження слідів правопорушення; взаємодію (у разі необхідності) з державними правоохоронними органами щодо виявлення та розкриття правопорушення (в тому числі за готування до злочину і за замах на злочин); сприяння притягненню винних до відпо-
223
222
Розділ 8
Інформаційна безпека як об'єкт інформаційного права
відної відповідальності (кримінальної, адміністративної, цивільно-правової, дисциплінарної).
Всі заходи організації інформаційної безпеки, у тому числі в умовах застосування автоматизованих комп'ютерних систем, базуються на знаннях і використанні певних фізичних явищ, що характеризують відповідні форми подання (виразу) інформації. Ці фізичні явища, зокрема ті, що може використати зловмисник, добре відомі.
Завдання організовування інформаційної безпеки щодо захисту інформації в автоматизованих системах визначаються за напрямком, протилежним до загроз безпеки. При реалізації заходів захисту інформації важливим аспектом є визначення і перевірка стану безпеки. У теорії і практиці це набуває втілення в категорії "метрологія". За допомогою метрологічної діяльності з'ясовують рівень розробки і наявність відповідних засобів, норм і методик, які дають можливість оцінити якість функціонування системи захисту інформації, тобто визначити, чи задовольняє чинним нормам система захисту на певний момент часу.
Формалізація норм і методів метрології стану безпеки об'єкта набуває втілення у відповідних нормативних актах. Застосовуючи визначені в них нормативи слід враховувати природну властивість таких нормативів з часом втрачати актуальність. Це пов'язано з тим, що в міру розвитку науково-технічного прогресу можуть змінюватися норми і методи контролю захищеності інформації у відповідному середовищі її існування. Практика свідчить, що, як правило, норми і методи контролю мають тенденцію до удосконалення. Попередні нормативи виступають як орієнтири, точки опори для формування нових нормативів. Сама назва "норматив" свідчить про те, що є фундаментальні межі можливостей існуючих фізичних приладів метрології на певному етапі пізнання людством законів природи.
У ході організації (в тому числі створення алгоритмів (методик) захисту інформації технічними засобами) завдан-
ня суб'єктів полягає не тільки в удосконаленні існуючих засобів технічного захисту інформації, а й урахуванні можливих новацій. При цьому переважно має реалізовуватися принцип агрегації новацій до наявної системи захисту. Найкраще, коли можна інтегрувати через новації засоби захисту і вилучити із системи захисту застаріле обладнання. Але водночас не слід забувати, що старі засоби захисту, які можуть функціонувати автономно в системі захисту, не повинні "зніматися з озброєння" бездумно.
Організовуючи захист інформації в автоматизованих системах, слід враховувати, що хоч в основі автоматизованої системи є технічний пристрій, який обробляє інформацію, але при його використанні так чи інакше присутній людський фактор. При цьому людина виступає в ролі або безпосередньо (як користувач автоматизованої системи), або опосередковано (як розробник системи).
З цього випливає, що на надійність системи захисту інформації в автоматизованих комп'ютерних системах впливають дві групи взаємопов'язаних факторів: людські (соціальні) та інженерно-технологічні.
В аспекті теорії систем організація захисту інформації в автоматизованих системах передбачає обумовлене виокремлення внутрішньо- і зовнішньо-системних ознак, які утворюють діалектичну гіперсистему організації рубежів безпеки.
225
224
Розділ 8
Інформаційна безпека як об'єкт інформаційного права
8.4. МЕТОДОЛОГІЧНІ ПОЛОЖЕННЯ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ
Названі елементи основ теорії організації захисту інформації зумовлюють необхідність формування і розвитку окремих теорій інформаційної безпеки (зокрема її складової — теорії організації захисту інформації в автоматизованих системах) у таких аспектах: організаційному, інженерно-технологічному та пов'язаному з ними правовому. Як відомо, інженерно-технологічний аспект поєднує взаємопов'язані технічний (апаратний) та алгоритмічний (програмний) аспекти (саме тому ми вжили раніше категорію "інженерно-технікотехнологічний").
Будь-яка загальна теорія вважається науковою, якщо вона має чітко визначені методи пізнання предметної галузі, закономірностей природи (фізики) і суспільства. Таким чином, щоб претендувати на статус науковості, загальна теорія організації інформаційної безпеки повинна мати визначену множину методів пізнання її предмета й об'єкта.
Враховуючи міжгалузевий характер теорії організації інформаційної безпеки, в ній поєднуються методи пізнання традиційних фундаментальних наук: соціології та фізики. Це зумовлено безпосереднім предметом теорії: л юдино-машинними (соціотехнічними) системами, якими є автоматизовані комп'ютерні інформаційні системи.
Звичайно сферою дослідження теорії є практика захисту інформації в автоматизованих (комп'ютерних) системах: її закономірності, принципи, різного рівня проблеми і завдання вирішення їх. Нині проблема і завдання формалізують переважно за допомогою методів евристики: формально-евристичного та інтуїтивно-евристичного. Домінуюче становище серед цих методів мають методи експертних оцінок та оцінки критичної маси інформації, за допомогою яких, зокрема, оцінюють функціонування систем захисту інформації.
Проте ці методи мають і недоліки: наявність людського фактора — суб'єктивізм експерта та потенційне обмеження інформації у формі знань, якими володіє експерт.
Подоланню цих недоліків допомагає когнітологія — наука про знання. Відповідно до положень цієї науки в загальній теорії захисту інформації визначаються як аксіоми когнітологічні положення про рівень і відносність ентропії (невизначеності) системи пізнання (людини, спільноти та ін.) і її вплив на формування теоретичних положень, відносну істинність їх (у часі та колі осіб). Відносність істини визначається кількісними і якісними характеристиками множини знань, якими володіє певний суб'єкт відносин, навичками застосування їх, інтелектуальним потенціалом та швидкістю розумових реакцій на відповідні ситуації. Відносність захисту інформації визначається відносністю знань суб'єкта захисту і відносністю загроз захисту, зокрема знань зловмисника.
У контексті визначення об'єктивності експертної оцінки організації захисту інформації, подолання суб'єктивізму, наприклад при визначенні стану інформаційної безпеки об'єкта, застосовують метод залучення кількох експертів. Але, як справедливо зазначають деякі дослідники, при цьому виникає питання, хто може вважатися висококваліфікованим експертом (кваліфікаційні ознаки експерта) і скільки таких експертів потрібно для істинності висновків, подолання суб'єктивізму (Организация и современные методы защиты информации / Под общ. ред. С.А. Диева, А.Г. Шаваева. — М.: Банковский Деловой Центр, 1998. — С. 36).
15 -4-1260
226
Розділ 8
227
Інформаційна безпека як об'єкт інформаційного права
8.5. ЛЮДСЬКИЙ ФАКТОР В ОРГАНІЗАЦІЇ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ
Наявність людського фактора має провідне значення в теорії організації захисту інформації. Через цей елемент теорія організації захисту інформації як система знань має предметний гіперзв'язок з фундаментальними гуманітарними науками — соціологією, соціальною психологією, соціальною інженерією.
За природою організації захист інформації має комплексний характер, тобто між окремими її складовими є певний зв'язок. У рамках теорії організації захисту інформації чітко визначився постулат, що організація захисту інформації повинна враховувати не тільки складність технічної і технологічної компонент системи, а й людський фактор. Тобто, формуючи конкретну систему технічного захисту, слід враховувати якісні індивідуально- і соціально-психологічні, моральні, етичні та інші особисті характеристики людей, задіяних у системі захисту інформації.
У такому аспекті визначається також напрямок теорії щодо оцінки, характеристики зловмисників, які посягають на безпеку інформаційної системи. У цьому аспекті теорія захисту інформації має зв'язок з кримінологією, її складовими вченнями: віктимологією та теорією формування соціально-психологічного портрету зловмисника.
8.6. ПРАВОВИЙ АСПЕКТ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ
8.6.1. Основні питання правової культури щодо інформаційної безпеки
Правовий напрямок теорії охорони та захисту інформації визначається необхідністю формування правил поведінки, відносин у так званому віртуальному або кібер-просторі. У цьому аспекті теорія захисту інформації пов'язана з інформаційним правом та правовою інформатикою. Щодо формування методик виявлення та розкриття злочинів, які вчиняються за допомогою сучасних інформаційних технологій, теорія захисту інформації формує понятійний апарат такої інституції криміналістики, як криміналістична інформатика.
При формуванні системи захисту інформації виникає необхідність застосування методів інтеграції та агрегації складових системи як її підсистем, що можливо при адаптації до предметної галузі теорії алгоритмізації, моделювання, теорії систем тощо.
Когнітивно-юридичний аналіз нормативно-правових актів у сфері суспільних інформаційних відносин, з позицій накопичених наукових знань сьогодення, свідчить про те, що в суспільстві вже сформувалося усвідомлення необхідності формування інституції суспільних відносин інформаційної безпеки: захисту інформації. Але рівень ентропії, наявний на момент прийняття нормативно-правових актів у цій сфері суспільних відносин, об'єктивно не дозволив сформувати їхній зміст у обсязі, необхідному для практики. До того ж практика розвивалася, апробовуючи юридичні норми як соціотехнічні стандарти (алгоритми) однозначно розуміння їхнього змісту широким загалом суб'єктів суспільних відносин.
228
Розділ 8
229
Інформаційна безпека як об'єкт інформаційного права
Сьогодні створено передумови для формування умовно автономної теорії, в рамках якої має сформуватися специфічний понятійний апарат (термінологія, категорії), змістовний аспект якого є проблематикою теорії для задоволення потреб практики: напрацювання стандартів категорій для розуміння широким загалом сутності нових соціальних явищ, у тому числі передачі інформації у формі знань у межах відповідної навчальної дисципліни.
Сучасний рівень суспільної ентропії — теоретичної розробленості проблематики — дає можливість визначити об'єктивність потреб формування у вітчизняній науці системи знань, ідей, доктрин, концепцій щодо інформаційної безпеки, формулювання (формалізації) її у змістовному, сут-нісному, понятійному аспектах тощо. При цьому як мету визначено формування ядра самої загальної теорії на елементарному рівні. Такі положення покликані формувати синтетичний науковий напрямок на межі багатьох наук, в яких проблематика інформаційної безпеки, захисту інформації визначена фрагментарно, ситуаційно, розпорошена серед багатоманітної галузевої проблематики. Передбачається, що з часом сформується розвинута теорія організації інформаційної безпеки, захисту інформації в автоматизованих (комп'ютерних) системах у таких науках, як правова інформатика та інформаційне право.
Базуючись на методології гіперсистем права та теорії критичної маси норм правовідносин, можна прогнозувати, що в майбутньому інформаційна безпека, у міру розвитку інформаційного суспільства, виокремиться з інформаційного права в окрему субінституцію подібно до права інтелектуальної власності, його провідних складових — авторського права та права промислової власності.
8.6.2. Стан правового регулювання охорони та захисту інформації
У контексті проблематики слід звернути увагу на стан правового регулювання питань захисту інформації, зумовлюваний в Україні такими чинниками:
• нормативною невизначеністю понять та категорій, зокрема на рівні юридичних актів (документів);
• недосконалістю правового регулювання в інформаційній сфері, зокрема у сфері захисту таємниць (крім державної), конфіденційної інформації та відкритої інформації, важливої для особи, суспільства та держави;
• недостатністю нормативно-правових актів і нормативних документів з питань проведення досліджень, розроблення та виробництва засобів забезпечення захисту;
• незавершеністю створення системи сертифікації засобів забезпечення технічного захисту інформації (ТЗІ);
• недосконалістю системи атестації на відповідність вимогам ТЗІ об'єктів, робота яких пов'язана з інформацією, що підлягає технічному захисту;
• недостатньою узгодженістю чинних в Україні нормативно-правових актів та нормативних документів з питань ТЗІ з відповідними міжнародними договорами України.
З аналізу нормативно-правової бази захисту інформації в автоматизованих системах впливає, що в сучасних умовах важливе значення щодо захисту інформаційних відносин надається створенню системи технічного захисту інформації. У публічному праві України під системою ТЗІ розуміють сукупність суб'єктів, об'єднаних цілями та завданнями захисту інформації інженерно-технічними заходами, нормативно-правову та матеріально-технічну базу.
230
Розділ 8
231
Інформаційна безпека як об'єкт інформаційного права
З позиції когнітивного (пізнавального) підходу таке визначення має, на нашу думку, певні недоліки.
У нашому розумінні редакцію визначення категорії "система технічного захисту інформації" слід подати, таким чином у двох аспектах.
Система організації технічного захисту інформації —
це множина комплексних заходів, що здійснюються визначеними в нормативних актах, на основі наявної матеріально-технічної бази, відповідними суб'єктами, об'єднаних цілями та завданнями захисту інформації інженерно-технічними засобами.
Система ТЗІ — це множина інженерно-технічних засобів, що визначають заходи на основі наявної матеріально-технічної бази у суб'єктів, об'єднаних цілями та завданнями захисту інформації у порядку, визначеному у відповідних нормативно-правових документах (законах та підза-конних актах).
З аналізу чинного законодавства та підзаконних нормативних актів можна зробити узагальнення, що в Україні є національна система правового регулювання захисту інформації в автоматизованих системах. Правову основу забезпечення захисту інформації в Україні як інституції права становлять Конституція України, Концепція (основи державної політики) національної безпеки України, закони України "Про інформацію", "Про захист інформації в автоматизованих системах", "Про державну таємницю", "Про науково-технічну інформацію", інші нормативно-правові акти, в тому числі міжнародні договори України (які відповідним чином ратифіковані Україною), що стосуються сфери інформаційних відносин.
Критичний підхід щодо аналізу Концепції технічного захисту інформації, як нормативно-правового акта (доку-
мента) свідчить про невідповідність його назви (форми) та змісту. По суті, цей документ становить собою не систему, а звичайну сукупність норм. У ньому йдеться не стільки про організацію інженерно-технічного захисту (організаційно-технічні заходи), скільки про організаційно-управлінські та організаційно-правові заходи.
Виходячи із зазначеного, можна зробити висновок, що проблематика захисту інформації в автоматизованих системах у науці й практиці України перебуває на стадії становлення і потребує ґрунтовного наукового забезпечення, зокрема систематизації, в тому числі на рівні організаційно-правового аспекту.
У зв'язку з цим є потреба формування комплексної наукової дисципліни теорії організації (тектології) інформаційної безпеки, а в її складі — субінституту захисту інформації в автоматизованих системах.
233
Безпека в інформаційному суспільстві
Розділ 9
БЕЗПЕКА В ІНФОРМАЦІЙНОМУ СУСПІЛЬСТВІ ЧЕРЕЗ НОВІ ПАРАДИГМИ НАУКИ КРИМІНАЛЬНОГО ПРАВА
Прийняття нового Кримінального кодексу (КК) знаменувало черговий етап формування в Україні правового суспільства, реалізацію принципу верховенства закону. Поряд з практичними завданнями нове кримінальне законодавство створило умови для розвитку теорії кримінального права, формування нових парадигм — взірців, прикладів для усвідомлення і переусвідомлення їх на науковому рівні з урахуванням тенденцій формування інформаційного суспільства.
Провідна функція Кримінального права — визначення, які суспільні відносини, небажані для людини, суспільства, держави, є найбільш суспільне небезпечними у статусі злочинів, тобто визначення, чого не можна робити. В українській правовій доктрині воно визначене як провідна галузь поряд з конституційним, цивільним та адміністративним правом.
Нижче читачам пропонується погляд на КК з позицій юридичної когнітології — науки про пізнання права, правовідносин у контексті єдності теорії соціальної психології, тектології (теорії організації соціальних систем), праксео-логії і теорії інформації в соціальних системах.
9.1. ЗАВДАННЯ І ПРОБЛЕМИ КРИМІНАЛЬНОГО ЗАКОНОДАВСТВА В УМОВАХ ФОРМУВАННЯ ІНФОРМАЦІЙНОГО СУСПІЛЬСТВА
За своєю сутністю, виходячи зі змісту ст. 1 КК, завдання кримінального права визначається через категорію "безпека" — "забезпечення". Категорія "небезпека" також традиційна для теорії кримінального права і, звичайно, неодноразово зустрічається у змісті КК. Наприклад (виділено авт. — В.П.): ст. 11 — "Злочином є передбачене цим Кодексом суспільне небезпечне ... діяння...".
Методом теорії гіперсистем можна змоделювати і зміст у майбутньому ст. 2 Кримінального кодексу. Вона буде формулювати цілі другого порядку — завдання кримінального законодавства України:
• визначення, які суспільне небезпечні діяння є злочинами;
• визначення ознак і складу злочину;
• визначення покарання (кари) за злочини;
• запобігання злочинам.
Виходячи тільки з названих прикладів, виникає необхідність визначення категорії "безпека". Кримінальне законодавство такого визначення прямо не дає. Якщо звернутися до наукових джерел, можна налічити близько ЗО визначень категорій "безпека" та похідних від неї — "небезпека" "забезпечення", "інформаційна безпека" тощо. Виникає питання, як все-таки розуміти ці категорії, якої думки дотримуватися. Можна за аналогією звернутися до іншого законодавства України. Але у ст. З КК це прямо заборонено. Можна застосувати положення бланкетності норм кри-
235
Розділ 9
234
Безпека в інформаційному суспільстві
мінального права. Але це можливо тільки у випадках, прямо визначених у диспозиціях статей Особливої частини КК. Виникає питання, якщо практики будуть по-різному розуміти зазначені категорії (тобто ці категорії викликатимуть різну рефлексію у різних учасників суспільних відносин), то чи можна беззастережно говорити про правильне виконання функцій кримінального законодавства.
Можливий вихід: у низці Законів України є відсилання до КК, кримінального законодавства. Наприклад, у Законі "Про захист інформації в автоматизованих системах" (далі — Закон), у ст. 17("Відповідальність за порушення Закону про захист інформації") зазначено, що особи, винні в порушенні порядку і правил захисту оброблюваної в АС інформації, несуть ...кримінальну... відповідальність згідно з чинним законодавством України.
Тобто у цьому Законі (як і в низці деяких інших Законів України) робиться бланкетна прив'язка до КК. Коли звертаємося до Особливої частини КК, то подібність за змістом таких відносин можна знайти у Розділі XVI (Злочини у сфері використання електронно-обчислювальних машин (комп'ютерів), систем та комп'ютерних мереж).
Але знову виникає питання: названий Закон не узгоджений з КК щодо визначення предмета злочинного посягання: у цих законодавчих актах вживаються різні категорії (у КК — "комп'ютерна інформація", у Законі — "інформація в автоматизованих системах"). Чи можна їх вважати ідентичними? На нашу думку — так, це ідентичні за змістом категорії.
Подібна колізія є в кримінальному законодавстві й щодо категорій "майно", "власність". Парадоксально, але досі ці категорії у Законах України не визначено. У правовій доктрині вони існують на інтуїтивному рівні. Але, як відомо, інтуїція у всіх може бути різна. Виникає необхідність вирішення парадоксу через нові парадигми.
9.2. КАТЕГОРІЯ "БЕЗПЕКА" ЯК ПРОВІДНИЙ ЧИННИК РОДОВОГО ОБ'ЄКТА КРИМІНАЛЬНОГО ПРАВА
Повернемося знову до розгляду категорії "безпека" у структурі Особливої частини КК. У ній категорія "безпека" є визначальною ознакою низки родових об'єктів. Наприклад: Розділ І "Злочини проти основ національної безпеки України"; Розділ IX "Злочини проти громадської безпеки"; Розділ XX "Злочини проти миру, безпеки людства та міжнародного порядку".
Категорія "безпека" визначена також у складі окремих статей в інших розділах Особливої частини КК. Наприклад, у Розділі II "Злочини проти життя та здоров'я особи", у ст. 132 ("Розголошення відомостей про проведення медичного огляду на виявлення зараження вірусом імунодефіциту людини чи іншої невиліковної інфекційної хвороби") це зазначено так: "...що є небез/іечною для життя людини...".
Тобто названі категорії посідають визначне місце у кримінальному праві. Але, як свідчить структура Особливої частини КК, вони не набули означеного місця. Пояснити такий стан можна тим, що вітчизняна теорія кримінального права зупинилася у розвитку свого системного підходу. Системний підхід у традиційній науці кримінального права базується на спрощеному (застарілому) розумінні за моделлю "система — підсистема".
На межі правознавства та інформатики виникла нова теорія систем — теорія гіперсистем права. За цією теорією, право (у тому числі кримінальне) розглядається як велика, складна система з підсистемами та субсистемами першого, другого та наступних порядків зі специфічними гіперзв'язками. Адаптація теорії гіперсистем права до потреб науки кримінального права є питанням майбутнього.
236
Розділ 9
Безпека в інформаційному суспільстві
Серед галузей правознавства теорія гіперсистем права вже набула застосування у цивільному та інформаційному праві.
Модель Особливої частини кримінального права. У
теорії міжнародного кримінального права є думка про те, що мета кримінального законодавства буде мати чітко виражену сутність у контексті безпеки. Можливо, першою приклад продемонструє Україна. Скажімо, у майбутньому ст. 1 Кримінального кодексу України буде мати таке формулювання: "Кримінальний кодекс має за мету створення правових умов охорони та захисту національної безпеки: безпеки людини, суспільства (громадського порядку), держави (конституційного устрою). Виходячи з міжнародних зобов'язань України, цей Кодекс має також за мету охорону та захист міжнародної безпеки (безпеки людства, міжнародного миру і порядку)".
Методами гіперсистем права та теорії "дерева цілей" буде визнано загальний об'єкт охорони та захисту — суспільні відносини щодо безпеки людини, суспільства, держави, людства. Родовими об'єктами визначатимуться такі злочини: проти безпеки людини, громадянина; проти безпеки суспільства (громадського порядку); проти безпеки держави (конституційного устрою); проти безпеки людства (міжнародного миру).
Систему третього порядку будуть утворювати види родових злочинів (у главах) — злочини проти права власності (суспільне небезпечні посягання на життєдіяльність (фізичне існування) людини, організацій (суспільних формувань, їхні права), прав на речі та прав на інформацію).
Як узагальнення теоретичних міркувань щодо структури майбутнього КК зазначимо таке. Модель Особливої частини КК матиме чотири книги: Книга І. Злочини проти безпеки держави (конституційного устрою); Книга II. Злочини проти безпеки людини, громадянина; Книга III.
Злочини проти громадської безпеки (безпеки суспільства, громадського порядку); Книга IV. Злочини проти безпеки людства (міжнародного миру і порядку).
Кваліфікуючі визначальні ознаки буде подано у розділах. У разі необхідності розділи поділятимуть на глави.
Існуючі нині інші родові об'єкти будуть мати статус суб-родових (видових). Наприклад, Книга III "Злочини проти безпеки суспільства (громадського порядку, громадської безпеки)" Особливої частини КК матиме такі назви розділів, як, наприклад, "Злочини проти економічної безпеки (права власності організацій, підприємств, установ)". У цьому розділі містимуться глави про злочини у сфері господарської (економічної) діяльності, злочини проти економічної безпеки у сфері службової діяльності тощо.
Розділ 9
239
238
Безпека в інформаційному суспільстві
9.3. СПОСІБ (ЗАСІБ, МЕТОД, ТЕХНОЛОГІЯ) ВЧИНЕННЯ ЗЛОЧИНУ ЯК ЕЛЕМЕНТ ОБ'ЄКТИВНОЇ СТОРОНИ У КРИМІНАЛЬНОМУ ЗАКОНОДАВСТВІ
У контексті кримінально-правових проблем слід також звернути увагу на такий чинник, як спосіб (засіб, метод, технологія) вчинення злочину. Спосіб передбачений у багатьох нормах Особливої частини КК, тобто є обов'язковим елементом (ознакою) суспільне небезпечних діянь, які мають ознаки злочину. В ньому набувають втілення як фактичні, так і соціальні чинники (суспільна небезпека) правопорушення, а також особи, що його вчиняють. Усвідомлення способу вчинення злочину має важливе соціальне значення для формування інформаційно-правової культури суб'єктів суспільних відносин, підстав кримінальної відповідальності, правильної кваліфікації злочинів, розмежування суміжних злочинів, відмежування злочинів від інших правопорушень, криміналізації та декриміналізації суспільне небезпечних діянь, удосконалення законодавства, встановлення стадій вчинення злочинів та співучасті в них, індивідуалізації покарання.
Актуальне також дослідження окремих (видових та міжвидових) способів, вказаних у нормах Особливої частини КК, що дасть можливість більш повно з'ясувати фактичні та соціальні ознаки конкретних злочинів і напрацювати рекомендації щодо точнішого і правильнішого застосування кримінального законодавства. Крім того, аналіз способу важливий для подальшої розробки цієї проблеми в кримінології, криміналістиці, кримінальному процесі та інших суміжних галузях знань, дослідження яких багато в чому базується на положеннях культури науки кримінального права.
У вітчизняній науковій літературі з кримінального права монографічне дослідження сутності та змісту категорії "засіб вчинення злочину" глибоко проаналізував М.І. Панов (Див.: Панов Н.И. Способ совершения преступления и уголовная ответственность. — X.: Выщашк., 1982. — 161 с.).
Проблемі способу вчинення злочину також спеціально було присвячено роботи В.Н. Кудрявцева, Н.П. Пономарьо-вої, Л.Л. Круглікова та багатьох інших. Спосіб розглядався також у працях Я.М. Брайніна, М.П. Карпушина, В.І. Шонтковського, А.Н. Трайніна та ін. У криміналістиці дослідження способу вчинення набуло відображення в працях А.Н. Васильєва, І.Ж. Жорданія, Г.Г. Зайкова, А.Н. Ко-лесніченко, Г.Н. Мудьюгіна, Н.Я. Якубовича та ін. Тим часом, нині зазначена проблема залишається дискусійною у зв'язку з багатоаспектністю такої місткої і складної категорії.
Щодо законотворчої техніки у кримінальному праві, у низці публікацій автори висловлюють негативне ставлення до формулювання спеціальних норм, диспозицій злочинів, у яких є визначення такого елемента. Зокрема це стосується й положень Розділу XVI Особливої частини КК ("Злочини у сфері використання електронно-обчислювальних машин (комп'ютерів), систем та комп'ютерних мереж"): статей 361, 362,363.
Якщо розвивати Особливу частину кримінального законодавства шляхом визначення як обов'язкового кваліфікуючого елемента способу вчинення злочину (чи предмета злочинного посягання), то можна дійти до обґрунтування того, що в окрему норму потрібно буде визначати вчинення злочину за допомогою кухарського ножа, молотка чи голки.
Ми дотримуємося думки тих науковців, які вважають, що для забезпечення кримінологічних досліджень, юридичної статистики спосіб вчинення злочину (чи предмет злочинного посягання) доцільніше зазначити в Загальній частині КК.
240
Розділ 9
241
Безпека в інформаційному суспільстві
Наприклад, визначимо суспільні відносини у сфері використання комп'ютерних технологій. Для цього ст. 12 КК "Класифікація злочинів" можна трансформувати у главу розділу "Злочин, його види та стадії", де поряд з іншими категоріями — додатковими елементами (чинниками) кваліфікації злочинів — визначати і засоби (способи) вчинення їх. Щодо злочинів, які вчиняються з використанням комп'ютерних технологій (комп'ютерної інформації), враховуючи специфіку їх і розмах у майбутньому, у перспективі можна у чинному КК ввести ст. 12-1 "Злочини з використанням електронних інформаційних технологій та телекомунікацій" такого змісту.
"За вчинення злочинів проти національної безпеки: без пеки особи, суспільства, держави; чи проти безпеки міжнародного порядку, передбачених цим Кодексом, з використанням функціональних можливостей автоматизованих комп'ютерних систем, комп'ютерних мереж, інформацій. них комп'ютерних ресурсів та інших електронних інфор маційних технологій, побудованих на основі застосуван ня електронна обчислювальної та комунікаційної техні ки (комп'ютерів) покарання призначається за статтями Особливої частини, в яких передбачається відпові дальність за такий злочин. При кваліфікації злочину обо в'язкове посилання на цю статтю".
Також доцільно внести до Загальної частини КК норму про зв'язок кримінального законодавства щодо визначення понять та категорій з поданими у спеціальному законодавстві України. Як альтернативний варіант, у близькій перспективі це можна зробити шляхом звернення відповідного органу державної влади до Конституційного Суду України.
Порівняльний аналіз кримінального права різних країн свідчить, що проблема методу законодавчої фіксації технології і техніки вчинення злочину (у контексті предмета та способу злочину) є не тільки в українській кримінально-пра-
вовій науці, айв інших країнах європейської континентальної системи (сім'ї) права. З позицій юридичної праксеології (науки про розумну діяльність), запозичення такої техніки правотворення з англо-американської системи (сім'ї) права до континентальної доктрини кримінального права може "роздути" КК до неосяжних для сприйняття нормальною людиною розмірів. Зазначені застереження слід враховувати, формуючи також норми міжнародного кримінального права (модельних законів, кримінальних кодексів тощо).
16 — 4-1260
242
Розділ 9
ДОДАТКОВА ЛІТЕРАТУРА ДО РОЗДІЛУ 9
1. Бутузов В., Гуцалюк М., Цимбалюк В. Протидія злочинності у сфері високих технологій // Міліція України. — 2002. — № 9. — С. 20—21.
2. Виявлення та розслідування злочинів, що вчиняються за допомогою комп'ютерних технологій: Посібник / Авт. кол.; За ред. Я.Ю. Кондратьева. — К.: НАВСУ, МНДЦ, 2000. — 64 с.
3. Гавловсъкий В., Цимбалюк В. Щодо проблем боротьби із злочинами, що вчиняються з використанням комп'ютерних технологій // Уряду України. Президенту, законодавчій, виконавчій владі. "Боротьба з контрабандою: проблеми та шляхи їх вирішення". Аналітичні розробки, пропозиції наукових і практичних працівників / Керівник авт. кол.: АЛ. Комарова, О.О. Крикун. — К., 1998. — Т. 10. — С. 148—154.
4. Гавловсъкий В Д., Цимбалюк B.C., Корочансъкий О.Е. Проблеми юридичної деліктології в інформаційних відносинах // Бізнес і безпека. — 1998. — № 6. — С. 19—21.
5. Голубев В.О., Гавловсъкий В Д., Цимбалюк B.C. Інформаційна безпека: проблеми боротьби зі злочинами у сфері використання комп'ютерних технологій: Монографія / За заг. ред. д-ра юрид. наук Р.А. Калюжного. — Запоріжжя: Просвіта, 2001. — 252 с.
ВИСНОВКИ
Входження України до європейського співтовариства, а отже, до інформаційного суспільства, викликає потребу формування на науковому рівні теоретичних засад концепції правового регулювання інформаційних відносин. Сьогодні можна констатувати: сукупність нормативно-правових актів у цій сфері в Україні досягла за кількістю такої критичної маси, що зумовлює можливість і необхідність виокремлення їх в окрему правову інституцію.
У зв'язку з цим у суспільствознавстві, в тому числі правознавстві, теорії права, виникла потреба напрацювання методологічних засад нового напрямку досліджень, предметом яких є процеси виникнення, зміни і припинення суспільних відносин щодо інформації (відомостей, даних, знань тощо).
Перше питання, яке постало перед правознавством, — це визначення статусу суспільних інформаційних відносин та засобів публічно-правового регулювання їх з метою зменшення, запобігання, подолання та уникнення юридичними методами негативних проявів інформаційного суспіль-
244
Висновки
Висновки
245
ства і стимулювання бажаних для людини, держави та суспільства правил поведінки його суб'єктів. Визначимось у деяких провідних категоріях проблематики дослідження.
Основною формою стандартизації норм суспільних інформаційних відносин є законодавство. Під терміном інформаційне законодавство України ми розуміємо множину нормативно-правових актів, прийнятих Верховною Радою України у формі законів та постанов нормативного змісту, які регулюють суспільні відносини щодо інформації.
Інформаційне законодавство є основою інформаційного права, яке традиційно можна розглядати у кількох аспектах: як галузь суспільних відносин, що набувають відображення у правових нормах; як наукову дисципліну; як навчальну дисципліну. Виходячи із зазначених теоретичних засад, дамо наше узагальнене бачення інформаційного права в об'єктивному змісті.
Інформаційне право — це суспільні відносини щодо інформації, які набувають втілення у нормах, врегульованих на публічно-правовому та приватно-правовому рівні.
У суб'єктивному змісті інформаційне право — це множина прав і обов'язків конкретних учасників суспільних відносин щодо інформації як об'єкта суспільних відносин.
Порівняльний аналіз правового регулювання інформаційних відносин в Україні та міжнародної практики дає змогу доктринально визначити низку основоположних методологічних, принципових положень інформаційного законодавства: основний об'єкт регулювання — суспільні інформаційні відносини; основний предмет суспільних відносин — інформація (відомості, дані, знання, таємни-
ця тощо); основний метод правового регулювання — системне комплексне застосування методів конституційного, цивільного, адміністративного, трудового і кримінального права. Значне місце у регулюванні суспільних інформаційних відносин сьогодні посідають приватно-правові методи (на рівні правочинів, угод, звичаїв, традицій, норм суспільної моралі, професійної, ділової етики тощо).
На нашу думку, з погляду теорії гіперсистем права, інформаційне законодавство існує як міжгалузевий комплексний інститут у загальній системі національного законодавства.
Через предмет суспільних відносин (інформацію) інформаційне право пов'язане з іншими міжгалузевими інститутами права: авторським правом, правом інтелектуальної власності, винахідницьким правом, рекламним правом тощо. Інформаційне право утворює з ними складну, велику, агреговану гіперсистему права третього порядку. Тобто відповідно до теорії гіперсистем права інформаційне право базується на засадах правових систем другого порядку, якими є п'ять галузей права: конституційне, адміністративне, цивільне, трудове, кримінальне. У єдності вони утворюють систему першого порядку — право України. Доктринально визнаються багатооб'єктність юридичних норм щодо застосування законодавства в правовій кваліфікації суспільних інформаційних відносин, природна єдність всіх умовно визначених галузей права.
Сучасне інформаційне законодавство України щодо доктрини його формування має характер змішаної системи права: зберігши галузевий підхід традиційної континентальної системи права, воно стало на шлях публічно-правового нормотворення за доктриною загального права (анг-ло-американської системи права) — коли окремі проблеми на законодавчому рівні вирішуються на рівні окремих законів за принципами ситуаційного підходу.
Ситуаційний підхід до формування інформаційного законодавства України, з позицій когнітивного (пізнаваль-
Висновки
Висновки
247
246
ного) аспекту, спричинив низку проблем щодо правового регулювання інформаційних відносин, зокрема такі.
1. Відсутність легальної, чіткої, ієрархічної єдності законів, що викликає суперечливе тлумачення для застосування норм в практиці.
2. Оскільки різні закони та підзаконні акти, що регулюють суспільні відносини, об'єктом яких є інформація, приймались у різний час, без погодження понятійного апарату, вони містять низку термінів, які не достатньо коректні, не викликають відповідної інформаційної рефлексії або взагалі не мають чіткого визначення свого змісту. Термінологічні неточності, різне тлумачення однакових за назвою та формою понять і категорій призводить до неоднозначного розуміння їх і застосування на практиці. Наприклад, щодо інформаційних відносин назвемо такі: "таємна інформація" і "таємниця", "документ" і "документована інформація", "майно", "власність", "володіння", "інтелектуальна власність", "автоматизована система", "суб'єкт суспільних відносин" та "учасники суспільних відносин", "система інформаційних відносин" тощо.
3. Велика кількість законів та підзаконних нормативних актів у сфері інформаційних відносин ускладнює пошук їх, аналіз та узгодження для практичного застосування.
4. Спостерігається розбіжність у розумінні структури і складу системи законодавства у сфері інформаційних відносин та підходи до формування їх. Нерідко в окремих законах до системи законодавства включають норми, виражені в підзаконних нормативних актах. Це створює в практиці правозастосування деякими учасниками суспільних відносин колізію норм, ігнорування норм закону на користь норм підзаконного акта.
5. Нові правові акти у сфері суспільних інформаційних відносин нерідко не узгоджені концептуально з прийнятими раніше, що призводить до правового хаосу.
Ці та інші проблеми зумовили практичну потребу визначення методології систематизації права, розробки її концепції. На нашу думку, в основу систематизації норм інформаційного права слід покласти відпрацьовані юридичною наукою та перевірені практикою основоположні принципи: поєднання традицій і новацій правотворення; інкорпорування норм чинного інформаційного законодавства України в нову систему через агрегацію інститутів права; формування міжгалузевих інститутів права на основі зв'язків з галузевими інститутами.
Концептуально пропонується визначитися, що інші інститути права агрегуються з інформаційним правом. Окремі з них на певних умовах мають статус міжгалузевих субінститутів. До таких можна віднести: авторське, винахідницьке право, раціоналізаторське право тощо, які утворюють систему права інтелектуальної власності; право щодо засобів масової інформації — преса, радіо, телебачення, Інтернет тощо.
Важливим аспектом теорії інформаційного права є проблематика його підсистем — субінститутів. Ми вважаємо, що серед основних субінститутів — сфер правового регулювання інформаційних правовідносин — визначаються такі:
• визначення та правове закріплення провідних напрямів і методів державної політики у сфері вибору мов спілкування, комунікації в державі тощо;
• регулювання суспільних відносин у сфері засобів масової інформації, визначення їхніх подібностей та відмінностей, систематизація їх через агрегацію (преса, видавнича справа, радіо, телебачення, комп'ютерні мас-медіа);
• забезпечення умов для розвитку і захисту всіх форм власності на інформацію та інформаційні ресурси (право власності на інформацію);
248
249
Висновки
Висновки
• організація та управління створенням і розвитком державних інформаційних систем і мереж, забезпечення сумісності їх та взаємодії в єдиному інформаційному просторі України;
• правове регулювання щодо створення реальних умов для якісного та ефективного забезпечення необхідною інформацією громадян, органів державної влади, органів місцевого самоврядування, державних і приватних організацій, об'єднань на основі державних інформаційних ресурсів, сучасних інформаційних технологій;
• забезпечення співвідношення інтересів суб'єктів суспільних інформаційних відносин у сфері національної безпеки, складовою якої є інформаційна безпека, визначення загроз безпеці суспільним інформаційним відносинам, регулювання захисту інформації, в тому числі в автоматизованих системах;
• забезпечення реалізації конституційних прав осіб (приватних немайнових) на режим доступу до персональних даних — інформації про громадян та спільноти їх (організації) за умов інформатизації державних органів управління;
• державно-правове сприяння формуванню ринку інформаційних ресурсів, послуг, інформаційних систем, технологій, з пріоритетами для вітчизняних виробників інформаційної продукції, засобів, технологій;
• державне стимулювання вдосконалення механізму залучення інвестицій, розробки і реалізації проектів національної програми інформатизації та локальних програм інформатизації (установ, підприємств, організацій всіх форм власності, міністерств та відомств, регіонів тощо);
• забезпечення правового режиму формування і використання національних інформаційних ресурсів, збирання, обробки, накопичення, зберігання, пошуку, поширення та надання споживачам інформації;
• правове регулювання щодо стимулювання створення і використання в Україні новітніх інформаційних технологій тощо.
Важливою складовою інформаційного права є формування в ньому юридичної деліктології (вчення про правопорушення) у сфері інформаційних відносин на принципі гармонізації норм з галузевими деліктологіями: конституційного, адміністративного, цивільного, трудового та кримінального права.
Практика вимагає розробки дієвих механізмів захисту суспільних інформаційних відносин. Ентропія (невизначеність) законодавця в цьому питанні набула відображення в Законах України "Про інформацію" та "Про захист інформації в автоматизованих системах" та деяких інших, в яких визначено диспозиції правопорушень, але не визначено відповідальності за них в адміністративне- та кримінально-правовому аспектах.
В інформаційному праві особлива увага має приділятися виявленню та дослідженню недоліків як вітчизняних, так і зарубіжних правовідносин, регулюванню їх для уникнення помилок у правотворчості та правозастосуванні в Україні. Мета досліджень — запобігання негативним для інформаційного суспільства наслідкам, попередження поширення правопорушень, що вчиняються з використанням сучасних інформаційних технологій.
На нашу думку, правотворча діяльність має ґрунтуватися на таких принципах наукового забезпечення: системний та комплексний підходи до вирішення проблем правотворчості; ґрунтовне фундаментальне та прикладне теоретичне обґрунтування новацій (понять, категорій тощо); залучення широкого кола вітчизняних фахівців до розробки проектів законодавчих та підзаконних актів. Такі спеціалісти повинні володіти комплексними знаннями: в галузі права та інформатики, теорії та практики. Також вони
250
251
Висновки
Висновки
повинні знати не тільки досвід зарубіжних країн, а й мати своє, оригінальне, новаторське бачення вирішення проблем, виходячи зі специфіки реалій нашої країни.
Формування системи інформаційного законодавства висунуло проблему гармонізації його на міждержавному рівні, з урахуванням міжнародного права (його провідних складових — публічного і приватного права). Сьогодні можна констатувати, що в міжнародному праві активно формується нова інституція — міжнародне інформаційне право світової інформаційної цивілізації. У багатьох регіонах світу формуються міжнародні стандарти правових норм на рівні типових законів, багатосторонніх конвенцій, угод тощо.
Деякі теоретики та практики у сфері правового регулювання суспільних інформаційних відносин пропонують механічно імплементувати (ввести до системи національного права) ці норми без глибокого порівняльного аналізу чинного законодавства. На нашу думку, при правотворенні неприпустимо необґрунтоване копіювання зарубіжного досвіду. Гармонізацію можна проводити також шляхом внесення нового змісту до наявних форм правових норм. До речі, саме так роблять у цивілізованих країнах, які раніше від нас стали на шлях формування правового інформаційного суспільства у складі глобальної інформаційної цивілізації.
Новий підхід щодо правового регулювання суспільних відносин запропоновано вітчизняною наукою інформатикою. Виходячи з положень правової інформатики, слід зазначити, що правотворення має базуватися на основі методології системного і комплексного підходів, зокрема теорії формування комплексних гіперсистем права, агрегації галузевих інститутів права.
На нашу думку, національне інформаційне законодавство має стати на шлях систематизації через кодифікацію — створення системоутворюючого Кодексу. Цей Кодекс має розвивати визначені в Конституції України положення
інформаційних відносин, у тому числі щодо інформаційної безпеки людини, суспільства, нації, держави. Він повинен об'єднати, гармонізувати і розвивати норми та принципи суспільних відносин, визначених у законодавстві України; враховувати ратифіковані Україною нормативні акти (угоди, конвенції) міжнародного права; легалізувати позитивні звичаї в сфері інформаційних відносин та норми суспільної моралі, загальнолюдські цінності, визначені Організацією Об'єднаних Націй в її Статуті, Декларації прав людини, рішеннях Європейського Союзу та інших загальноприйнятих міждержавних нормативних актах, які сьогодні є стандартами, за якими визначається цивілізованість не тільки окремої країни, а й світового співтовариства в цілому.
Одним з питань є визначення назви майбутнього Кодексу. На нашу думку, найбільш змістовною є назва Кодекс України про інформацію. У такій формі можливо системно об'єднати в одному законодавчому акті правове регулювання різних суспільних відносин, об'єкт яких — інформація, незалежно від галузі, способу, засобу чи технології її прояву в суспільних відносинах.
У разі виникнення необхідності публічно-правового урегулювання нових суспільних відносин щодо інформації за методом правотворчого агрегування юридичні формулювання вносяться до Кодексу через нові Закони, тобто можливе внесення до Кодексу на рівні законів змін і доповнень без прийняття нових системоутворюючих законодавчих актів.
На теоретичному рівні метод агрегації при правотворенні передбачає, що удосконалення окремих правових норм чи створення нових міжгалузевих правових інститутів повинно не порушувати цілісності та призначення Кодексу, а поліпшувати, удосконалювати його дієвість у цілому, створювати нову системну якість, не притаманну окремим його складовим.
253
252
Висновки
Висновки
Мета майбутнього кодифікованого законодавства має визначатися відповідно до теорії системи цілей ("дерева цілей"): правове регулювання суспільних відносин між суб'єктами їх щодо інформації у різних формах її об'єктивного вираження (творах, результатах інтелектуальної діяльності та ін.), незалежно від сфери (чи галузі) суспільних відносин, матеріальних носіїв інформації (паперових, електронних тощо) та технології фіксації (літери, знаки, образи, цифри тощо).
Провідними функціями майбутнього Кодексу мають стати такі:
• регулятивна — визначення зобов'язань, прав та обов'язків суб'єктів;
• нормативна — визначення норм, правил поведінки суб'єктів інформаційних відносин;
• охоронна — визначення гарантій та меж правомірної поведінки, за якими діяння утворюють правопорушення (делікти), та відповідальності за них відповідно до норм цивільного, адміністративного, трудового, кримінального права;
• інтегративна — системне поєднання комплексу визначених юридичних норм, які регулюють інформаційні відносини в Україні, тобто Кодекс повинен стати сполучною ланкою між провідними традиційними галузями права щодо застосування їхніх методів у сфері інформаційних відносин;
• комунікативна — зазначення в окремих статтях посилань на законодавчі акти, які є або необхідність в яких може виникнути, що системоутворюють різні міжгалузеві інститути права.
Серед провідних завдань Кодексу можна визначити такі:
• визначення консенсусу (згоди) в суспільних відносинах, узгодженості розуміння та застосування юридичних
норм, правомірної поведінки учасників інформаційних відносин, відносин в інформаційній сфері;
• забезпечення інформаційного суверенітету, незалежності України у міжнародних відносинах;
• забезпечення інформаційної безпеки громадян, окремих спільнот їх, суспільства та держави як складових національної безпеки України;
• визначення правомірної поведінки учасників інформаційних відносин в Україні;
• захист інформації від несанкціонованого доступу, правопорушень (знищення, модифікації, перекручення) тощо.
Як узагальнення щодо систематизації інформаційного законодавства на рівні кодифікації пропонуємо основні засади структури майбутнього проекту Кодексу про інформацію.
Відповідно до традицій наукової систематизації та кодифікації в Україні, на нашу думку, Кодекс (як і наука інформаційного права) має умовно складатися з двох частин:
Частина І. Загальна частина (Загальні положення інформаційного законодавства).
Частина II. Особлива частина (Регулювання інформаційних відносин щодо галузей (сфер) суспільної діяльності).
Кожна з частин, за методом гіперсистеми та агрегації за родовими ознаками (критеріями) міжгалузевих інститутів правовідносин, може поділятися на розділи. У разі необхідності розділи можуть поділятися на глави. Глави складаються з окремих статей.
Структура статті має складатися з чіткого визначення диспозиції. Окремі статті можуть містити прив'язки (посилання) до норм інших, вже прийнятих, Законів Украї-
254
255
Висновки
Висновки
ни, щодо яких утворюється нова підсистема права (гіпер-інституція).
У статтях, в яких визначаються правопорушення, обов'язково має міститися посилання на вид відповідальності: відповідно до Цивільного кодексу, Кодексу законів про працю, Кодексу про адміністративні правопорушення, Кримінального кодексу.
В Цивільному кодексі, Кодексі законів про працю, Кодексі про адміністративні правопорушення, Кримінальному кодексі створюються відповідні розділи щодо питань регулювання та відповідальності за правопорушення суспільних інформаційних відносин з посиланням на норми Кодексу про інформацію.
Нами пропонується в основу частини І майбутнього Кодексу покласти принципово узгоджені положення чинних Законів України: про інформацію, про мови, про національну програму інформатизації, про концепцію національної програми інформатизації, про захист інформації в автоматизованих системах, про власність, про авторське право і суміжні права та низку норм з іншого законодавства. Це визначення суб'єктів інформаційних відносин, системи законодавства та співвідношення з ним підзаконних актів, стандарти понять та категорій (інформація, твір, інформаційні ресурси, інформаційна система, принципи інформаційних відносин тощо).
Частина II. Регулювання інформаційних відносин та інформатизації щодо галузей суспільної діяльності. У цій
частині, на нашу думку, слід відобразити визначення урегульованих на рівні законодавства підсистем (сфер) інформаційних відносин із зазначенням системоутворюючих законів, зокрема: державна таємниця; науково-технічна інформація; телебачення і радіомовлення; друковані засоби масової інформації (преса); інформаційні відносини в
автоматизованих системах; бібліотеки і бібліотечна діяльність; архіви та архівна діяльність; діяльність інформаційних агентств; зв'язок, комунікаційні системи; національна програма інформатизації, захист топографії інтегральних мікросхем; інформаційні відносини у підприємницькій діяльності; легалізація комп'ютерних програмних продуктів тощо.
У разі визначення нових сфер регулювання інформаційних відносин, є можливість введення до Кодексу (методом агрегації) нових окремих норм або розділів чи глав. Серед них, у перспективі, можуть бути такі: захист персональних даних (інформації про особу, особистої інформації); забезпечення інформаційної безпеки суспільства і держави, правова регламентація основоположних організаційних заходів захисту інформації (організаційно-правових, організаційно-управлінських, організаційно-технічних, програмно-математичних), державна стандартизація інформаційних технологій тощо.
257
Навчально-тематичний план з курсу "Інформаційне право"
НАВЧАЛЬНО-ТЕМАТИЧНИЙ ПЛАН З КУРСУ "ІНФОРМАЦІЙНЕ ПРАВО"
№
|
Назва теми
|
Всього
|
у тому числі
|
теми
|
|
годин
|
|
|
|
|
|
лекції
|
с/з
|
1
|
2
|
3
|
4
|
5
|
1
|
Інформаційне право: сутність,
|
|
|
|
|
поняття, зміст
|
|
|
|
2
|
Інформаційні правовідносини:
|
|
|
|
|
поняття, зміст, види
|
|
|
|
3
|
Суб'єкти інформаційних
|
|
|
|
|
правовідносин
|
|
|
|
4
|
Об'єкти інформаційних
|
|
|
|
|
правовідносин
|
|
|
|
5
|
Конституційно-правові засади
|
|
|
|
|
інформаційного права
|
|
|
|
6
|
Цивільно-правове регулювання
|
|
|
|
|
інформаційних відносин
|
|
|
|
1
|
2
|
3
|
4
|
5
|
7
|
Адміністративно-правове регулювання інформаційних відносин
|
|
|
|
8
|
Регулювання інформаційних відносин у сфері трудового права
|
|
|
|
9
|
Юридичні делікти в інформаційних відносинах
|
|
|
|
10
|
Адміністративно-правова відповідальність за правопорушення інформаційних відносин
|
|
|
|
11
|
Дисциплінарна відповідальність за порушення інформаційних відносин
|
|
|
|
12
|
Матеріальна відповідальність за порушення інформаційних відносин
|
|
|
|
13
|
Кримінально-правовий захист інформаційних відносин
|
|
|
|
14
|
Міжнародне інформаційне право
|
|
|
|
|
Всього годин
|
|
|
|
17 — 4-1260
Зміст програми за темами
259
ЗМІСТ ПРОГРАМИ ЗА ТЕМАМИ
Методи інформаційного права.
Об'єкт (предмет) науки і навчальної дисципліни "Інформаційне право".
Система інформаційного права як науки. Методологія інформаційного права. Структура навчальної дисципліни "Інформаційне право". Завдання навчальної дисципліни.
ЗАГАЛЬНА ЧАСТИНА
Розділ 1. Вступ до інформаційного права: загальні положення інформаційного права
Достарыңызбен бөлісу: |