SlideShare a Scribd company logo
1 of 17
Download to read offline
Зарубежный опыт
регулирования в области сбора
и хранения данных
пользователей для
правоохранительных органов
2017
(Telecommunications Data
Retention Legislation)
Предпосылки к исследованию
1. Применяется ли где-либо за рубежом регулирование,
аналогичное «пакету Яровой» в части хранения данных и
метаданных телекоммуникационных услуг?
2. В какой степени существующий международный опыт в
области Telecommunications Data Retention сопоставим и
сходен с российским?
3. Насколько востребованы и эффективны механизмы Data
Retention как метод обеспечения деятельности
правоохранительных органов?
4. Какие выводы могут быть сделаны для России на основе
изучения опыта юрисдикций, в которых регулирование в
области Telecommunications Data Retention развивалось в
течение относительно длительного периода (5 лет и более)
особенно в свете массового пересмотра европейского
законодательства в свете судебных решений?
Общие принципы
• В большинстве рассматриваемых стран под Data Retention понимаются
обязательные внесудебные меры по хранению метаданных:
информацию о фактах соединения и пользователях
• Защита персональных данных имеет приоритет перед требованиями
о хранении
• При этом доступ к содержанию сообщений возможен только на
основании судебного решения, доступ к метаданным – в рамках
расследований
• Особое внимание уделяется техническим и организационным мерам
защиты собираемых данных, наказанию за несанкционированный
доступ или утечки
• Особое внимание к сбору и доступу информации, которая может
содержать профессиональную тайну
• Сроки хранения жестко ограничены, при этом существует тенденция к
уменьшению сроков хранения
• Расходы компаний компенсируются хотя бы частично
Критерии законности режима
сбора и хранения информации
Advocate General of EU
• Законное основания для сбора информации;
• Недопущения нарушения прав граждан. В частности должен в
пределах возможного соблюдаться режим защиты
персональных данных;
• Цель сбора должна соответствовать общественным интересам;
• Методы должны быть адекватны целям;
• Сбор данных должен быть абсолютно необходим для
достижения целей;
• Цели должны соответствовать демократическим принципам.
Сравнение по странам
Страна Хранение
метаданных
Хранение
контента
Период
хранения
Требуется ли
судебное
решение для
доступа
Компенсация
расходов
Россия Да Да (с 2018) Метаданные –
6 месяцев (36
месяцев с
2018)
Контент – 6
месяцев (с
2018)
Нет Нет
Австралия Да Нет 24 месяца Нет, за
исключением
профессионал
ьной тайны
Частичная
(~47%)
Германия Да Нет 10 недель (4
недели для
геометок)
Нет Нет
….. ….. ….. …. …. …
Особенности стран
Австралия
• Досудебный механизм доступа к хранимой информации о
соединениях
• Достаточно долгий срок хранения – не менее 2 лет
• Программа государственных грантов для отраслевых
организаций для обеспечения хранения данных с
использованием независимых оценок (PWC), с фокусом на
малый бизнес
США
• Отсутствует единая политика в части обязательных
требований по хранению информации пользователей
• Отсутствуют требования по хранению контента
• Операторы самостоятельно принимают решение об объеме
и сроках хранения на основе рекомендаций
• Государство решает задачи за счет собственных ресурсов и
финансирования
Великобритания
• Системный характер законодательства, затрагивающий
многие аспекты работы правоохранительных органов
• Хранение данных конкретных пользователей по
обоснованному требованию узкого круга
высокопоставленных представителей государства
• Минимизация объемов хранения и раскрытия информации,
отсутствие безусловных требований по хранению
• Судьба закона зависит от итогов Brexit
Китай
• Отсутствие четких, прозрачных и понятных норм
• Формальный запрет на сбор личной информации в любых
целях, не связанных с предоставляемыми услугами
• Государство решает задачи за счет собственных ресурсов и
финансирования
Бразилия
• Интернет-компании также обязаны хранить метаданные
пользователей
• Доступ к хранимой информации осуществляется только по
решению суда
• Государство решает задачи за счет собственных ресурсов и
финансирования
• Право Бразилии применяется в отношении данных,
собранных в пределах государственной территории
Бразилии
Нидерланды
• Обязательные требования по хранению были отменены
судами в 2011, новое регулирование было принято в Июле
2017, планируется ко вступлению в Мае 2018
• Сбор информации осуществляется только на основе
судебного решения, однако операторы связи обязаны иметь
функционал для перехвата сообщений. Новый закон
предполагает массовый сбор и хранение метаданных в
течение 3 лет
• В 2018 году пройдет референдум по Intelligence and Security
Services Act, активисты собираются подавать в суд в случае
игнорирования результатов Правительством
Германия
• Обязательные требования по хранению были отменены судами в
2011, новое законодательство не вступило в силу вследствие
продолжающихся судов
• Наличие федерального и местного регулирования, большой круг
правоохранительных органов, имеющих право запрашивать
информацию в рамках расследований
• Короткие сроки хранения – 10 недель
• Необходим судебный ордер или наличие явной угрозы национальной
безопасности
• Для доступа к идентификационным данным абонента ордер не
требуется
• Жесткие требования по защите данных
• Обязательное уведомление гражданина по результатам
расследования
• Попытки распространить режим хранения на интернет-компании
Дания
• Нормы по обязательному хранению информации об
интернет-соединениях отсутствуют, причем, в отличие от
других стран ЕС, это не связано с решением судов.
• Обусловлено недостаточной эффективностью механизма
регистрации IP-сессий и его низкой полезности для органов
безопасности и охраны правопорядка по результатам
аудита
• Нормы по обязательному хранению информации о
голосовых соединениях остаются неизменными, доступ по
судебному ордеру
Франция
• Обязательные требования по хранению были отменены судами в
2011, новое законодательство признано несоответствующим нормам
ЕС, однако пока не отменено – суды продолжаются
• Очень долгие сроки хранения – до 8 лет в отдельных случаях
• Хранение информации о зарубежных пользователях
• «Черные ящики», осуществляющие сбор информации на сетях
оператора, на основе алгоритмов BD. Точный состав собираемой
информации не известен
• Суды могут выдать ордера на перехват сообщений и их расшифровку
• Специальные надзор за осуществлением доступа к информации,
хранимой в рамках законодательства
Выводы
• Большинство стран идёт по пути хранения метаданных с возможностью
постановки на запись всего содержания коммуникаций в случае
выявления потенциальной террористической угрозы (период
варьируется от 3 месяцев до 2 лет)
• Требований к «сплошному» хранению по умолчанию в проанализированных
странах не установлено, - такая запись осуществляется на основании
ордера, официально направленного в адрес оператора связи
уполномоченным органом
• Финансирование деятельности по сбору и хранению данных носит в
большинстве случаев смешанный характер
• В большинстве проанализированных стран установлены чёткие требования
к защите собираемых данных и предусмотрена ответственность за утечки
для участников механизмов сбора и хранения данных (в том числе для
государственных органов)
• Однако при этом во многих странах мира существуют инициативы,
направленные на отмену положений о «сплошном» (или даже
выборочном) хранении в связи с их несоответствием международным
правовым документам, касающихся прав человека и конституциям стран.
СПАСИБО ЗА ВНИМАНИЕ!
info@internetinstitute.ru

More Related Content

What's hot

Информационная безопасность бизнеса
Информационная безопасность бизнесаИнформационная безопасность бизнеса
Информационная безопасность бизнесаDmitri Budaev
 
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ  ПЕРСОНАЛЬНЫХ ДАННЫХПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ  ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХDialogueScience
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиAleksey Lukatskiy
 
Хостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхwebdrv
 
Тюркин Михаил
Тюркин МихаилТюркин Михаил
Тюркин Михаилalevashov
 
Доклад на v воронежском форуме ver. 0.3
Доклад на v воронежском форуме ver. 0.3Доклад на v воронежском форуме ver. 0.3
Доклад на v воронежском форуме ver. 0.3journalrubezh
 
варианты классификации информационных систем и сервисов
варианты классификации информационных систем и сервисовварианты классификации информационных систем и сервисов
варианты классификации информационных систем и сервисовpsemitkin
 
Что такое государственная информационная система?
Что такое государственная информационная система?Что такое государственная информационная система?
Что такое государственная информационная система?Cisco Russia
 
ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011Lily Nabochenko
 
Вопросы деятельности Минкомсвязи
Вопросы деятельности МинкомсвязиВопросы деятельности Минкомсвязи
Вопросы деятельности МинкомсвязиVadim Novikov
 
Ключевые тенденции законодательства России по защите данных
Ключевые тенденции законодательства России по защите данныхКлючевые тенденции законодательства России по защите данных
Ключевые тенденции законодательства России по защите данныхAleksey Lukatskiy
 
Где установлены требования по защите ИС госорганов, исключая 17-й приказ?
Где установлены требования по защите ИС госорганов, исключая 17-й приказ?Где установлены требования по защите ИС госорганов, исключая 17-й приказ?
Где установлены требования по защите ИС госорганов, исключая 17-й приказ?Aleksey Lukatskiy
 
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...Expolink
 
Разъяснение о процедуре изменения криптографических характеристик имеющегося ...
Разъяснение о процедуре изменения криптографических характеристик имеющегося ...Разъяснение о процедуре изменения криптографических характеристик имеющегося ...
Разъяснение о процедуре изменения криптографических характеристик имеющегося ...Cisco Russia
 
Информационная безопасность. Лекция 5.
Информационная безопасность. Лекция 5.Информационная безопасность. Лекция 5.
Информационная безопасность. Лекция 5.Александр Лысяк
 
Обзор тенденций ИБ-регулирования для телекома
Обзор тенденций ИБ-регулирования для телекомаОбзор тенденций ИБ-регулирования для телекома
Обзор тенденций ИБ-регулирования для телекомаAleksey Lukatskiy
 

What's hot (20)

Информационная безопасность бизнеса
Информационная безопасность бизнесаИнформационная безопасность бизнеса
Информационная безопасность бизнеса
 
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ  ПЕРСОНАЛЬНЫХ ДАННЫХПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ  ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасности
 
Хостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данных
 
GDPR (scope) - Russia
GDPR (scope) - RussiaGDPR (scope) - Russia
GDPR (scope) - Russia
 
Тюркин Михаил
Тюркин МихаилТюркин Михаил
Тюркин Михаил
 
Доклад на v воронежском форуме ver. 0.3
Доклад на v воронежском форуме ver. 0.3Доклад на v воронежском форуме ver. 0.3
Доклад на v воронежском форуме ver. 0.3
 
варианты классификации информационных систем и сервисов
варианты классификации информационных систем и сервисовварианты классификации информационных систем и сервисов
варианты классификации информационных систем и сервисов
 
Что такое государственная информационная система?
Что такое государственная информационная система?Что такое государственная информационная система?
Что такое государственная информационная система?
 
ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011
 
Вопросы деятельности Минкомсвязи
Вопросы деятельности МинкомсвязиВопросы деятельности Минкомсвязи
Вопросы деятельности Минкомсвязи
 
Ключевые тенденции законодательства России по защите данных
Ключевые тенденции законодательства России по защите данныхКлючевые тенденции законодательства России по защите данных
Ключевые тенденции законодательства России по защите данных
 
Где установлены требования по защите ИС госорганов, исключая 17-й приказ?
Где установлены требования по защите ИС госорганов, исключая 17-й приказ?Где установлены требования по защите ИС госорганов, исключая 17-й приказ?
Где установлены требования по защите ИС госорганов, исключая 17-й приказ?
 
пр GDPR breach
пр GDPR breachпр GDPR breach
пр GDPR breach
 
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
 
Разъяснение о процедуре изменения криптографических характеристик имеющегося ...
Разъяснение о процедуре изменения криптографических характеристик имеющегося ...Разъяснение о процедуре изменения криптографических характеристик имеющегося ...
Разъяснение о процедуре изменения криптографических характеристик имеющегося ...
 
Информационная безопасность. Лекция 5.
Информационная безопасность. Лекция 5.Информационная безопасность. Лекция 5.
Информационная безопасность. Лекция 5.
 
пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11
 
Обзор тенденций ИБ-регулирования для телекома
Обзор тенденций ИБ-регулирования для телекомаОбзор тенденций ИБ-регулирования для телекома
Обзор тенденций ИБ-регулирования для телекома
 
GDPR and information security (ru)
GDPR and information security (ru)GDPR and information security (ru)
GDPR and information security (ru)
 

Similar to ИИИ - Зарубежный опыт регулирования в области сбора и хранения данных пользователей

Юридические аспекты облачного бизнеса
Юридические аспекты облачного бизнесаЮридические аспекты облачного бизнеса
Юридические аспекты облачного бизнесаSaaS.ru Portal
 
Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...Банковское обозрение
 
Андрей Логвиненко "Искусственный интеллект без финансовых санкций"
Андрей Логвиненко "Искусственный интеллект без финансовых санкций"Андрей Логвиненко "Искусственный интеллект без финансовых санкций"
Андрей Логвиненко "Искусственный интеллект без финансовых санкций"Fwdays
 
[Short 11-30] Артем Гончар - Европейский опыт в защите персональных данных
[Short 11-30] Артем Гончар - Европейский опыт в защите персональных данных[Short 11-30] Артем Гончар - Европейский опыт в защите персональных данных
[Short 11-30] Артем Гончар - Европейский опыт в защите персональных данныхUISGCON
 
Презентация к вебинару «Новые требования по идентификации пользователей в инт...
Презентация к вебинару «Новые требования по идентификации пользователей в инт...Презентация к вебинару «Новые требования по идентификации пользователей в инт...
Презентация к вебинару «Новые требования по идентификации пользователей в инт...Anna Sukhachyova
 

Similar to ИИИ - Зарубежный опыт регулирования в области сбора и хранения данных пользователей (9)

Юридические аспекты облачного бизнеса
Юридические аспекты облачного бизнесаЮридические аспекты облачного бизнеса
Юридические аспекты облачного бизнеса
 
Ey uisg iv privacy
Ey uisg iv privacyEy uisg iv privacy
Ey uisg iv privacy
 
Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...
 
Андрей Логвиненко "Искусственный интеллект без финансовых санкций"
Андрей Логвиненко "Искусственный интеллект без финансовых санкций"Андрей Логвиненко "Искусственный интеллект без финансовых санкций"
Андрей Логвиненко "Искусственный интеллект без финансовых санкций"
 
пр DLP при увольнении сотрудников (Прозоров)
пр DLP при увольнении сотрудников (Прозоров)пр DLP при увольнении сотрудников (Прозоров)
пр DLP при увольнении сотрудников (Прозоров)
 
Data protection RU vs EU
Data protection RU vs EUData protection RU vs EU
Data protection RU vs EU
 
[Short 11-30] Артем Гончар - Европейский опыт в защите персональных данных
[Short 11-30] Артем Гончар - Европейский опыт в защите персональных данных[Short 11-30] Артем Гончар - Европейский опыт в защите персональных данных
[Short 11-30] Артем Гончар - Европейский опыт в защите персональных данных
 
20141106 ejpdn
20141106 ejpdn20141106 ejpdn
20141106 ejpdn
 
Презентация к вебинару «Новые требования по идентификации пользователей в инт...
Презентация к вебинару «Новые требования по идентификации пользователей в инт...Презентация к вебинару «Новые требования по идентификации пользователей в инт...
Презентация к вебинару «Новые требования по идентификации пользователей в инт...
 

More from Artem Kozlyuk

Артем Козлюк. Законодательство по интернет регулированию 2012-2018 гг.
Артем Козлюк. Законодательство по интернет регулированию 2012-2018 гг.Артем Козлюк. Законодательство по интернет регулированию 2012-2018 гг.
Артем Козлюк. Законодательство по интернет регулированию 2012-2018 гг.Artem Kozlyuk
 
Саркис Дарбинян, Роскомсвобода - Российское законодательство сквозь призму ме...
Саркис Дарбинян, Роскомсвобода - Российское законодательство сквозь призму ме...Саркис Дарбинян, Роскомсвобода - Российское законодательство сквозь призму ме...
Саркис Дарбинян, Роскомсвобода - Российское законодательство сквозь призму ме...Artem Kozlyuk
 
Михаил Климарев - СОРМ не работает
Михаил Климарев - СОРМ не работаетМихаил Климарев - СОРМ не работает
Михаил Климарев - СОРМ не работаетArtem Kozlyuk
 
ИИИ - Возможности и недостатки системного представления позиций по вопросам р...
ИИИ - Возможности и недостатки системного представления позиций по вопросам р...ИИИ - Возможности и недостатки системного представления позиций по вопросам р...
ИИИ - Возможности и недостатки системного представления позиций по вопросам р...Artem Kozlyuk
 
Александр Исавнин - Риски и урон технической инфраструктуре сети интернет, к...
Александр Исавнин - Риски и урон технической инфраструктуре сети интернет, к...Александр Исавнин - Риски и урон технической инфраструктуре сети интернет, к...
Александр Исавнин - Риски и урон технической инфраструктуре сети интернет, к...Artem Kozlyuk
 
Alexandra Kulikova - Civil Society @ ICANN - role and engagement
Alexandra Kulikova - Civil Society @ ICANN - role and engagementAlexandra Kulikova - Civil Society @ ICANN - role and engagement
Alexandra Kulikova - Civil Society @ ICANN - role and engagementArtem Kozlyuk
 
Michael Oghia - Civil Society @ Internet Governance
Michael Oghia - Civil Society @ Internet GovernanceMichael Oghia - Civil Society @ Internet Governance
Michael Oghia - Civil Society @ Internet GovernanceArtem Kozlyuk
 
Сетевые адреса для операторов связи для формирования белых списков
Сетевые адреса для операторов связи для формирования белых списковСетевые адреса для операторов связи для формирования белых списков
Сетевые адреса для операторов связи для формирования белых списковArtem Kozlyuk
 
Facebook Government Report за II полугодие 2016 года
Facebook Government Report за II полугодие 2016 годаFacebook Government Report за II полугодие 2016 года
Facebook Government Report за II полугодие 2016 годаArtem Kozlyuk
 
Таможня Xiaomi
Таможня XiaomiТаможня Xiaomi
Таможня XiaomiArtem Kozlyuk
 
Отзыв ООО "Гугл" на иск "Совы" о применении закона о праве на забвение
Отзыв ООО "Гугл" на иск "Совы" о применении закона о праве на забвениеОтзыв ООО "Гугл" на иск "Совы" о применении закона о праве на забвение
Отзыв ООО "Гугл" на иск "Совы" о применении закона о праве на забвениеArtem Kozlyuk
 
Законопроект МКС о регулировании поисковиков и анонимайзеров
Законопроект МКС о регулировании поисковиков и анонимайзеровЗаконопроект МКС о регулировании поисковиков и анонимайзеров
Законопроект МКС о регулировании поисковиков и анонимайзеровArtem Kozlyuk
 
Пояснительная записка к законопроекту МКС о поисковиках и анонимайзерах
Пояснительная записка к законопроекту МКС о поисковиках и анонимайзерахПояснительная записка к законопроекту МКС о поисковиках и анонимайзерах
Пояснительная записка к законопроекту МКС о поисковиках и анонимайзерахArtem Kozlyuk
 
Заключение экспертной рабочей группы при Правительстве РФ по законопроекту о ...
Заключение экспертной рабочей группы при Правительстве РФ по законопроекту о ...Заключение экспертной рабочей группы при Правительстве РФ по законопроекту о ...
Заключение экспертной рабочей группы при Правительстве РФ по законопроекту о ...Artem Kozlyuk
 
Апелляционная жалоба по образовательной блокировке Роскомсвободы
Апелляционная жалоба по образовательной блокировке РоскомсвободыАпелляционная жалоба по образовательной блокировке Роскомсвободы
Апелляционная жалоба по образовательной блокировке РоскомсвободыArtem Kozlyuk
 
Роспотребнадзор - законопроект о торговых агрегаторах - подлог документов
Роспотребнадзор - законопроект о торговых агрегаторах - подлог документовРоспотребнадзор - законопроект о торговых агрегаторах - подлог документов
Роспотребнадзор - законопроект о торговых агрегаторах - подлог документовArtem Kozlyuk
 
Риски для субъектов взаимоотношений в Сети от законов РФ
Риски для субъектов взаимоотношений в Сети от законов РФРиски для субъектов взаимоотношений в Сети от законов РФ
Риски для субъектов взаимоотношений в Сети от законов РФArtem Kozlyuk
 
Заключение экспертной рабочей группы по результатам рассмотрения общественной...
Заключение экспертной рабочей группы по результатам рассмотрения общественной...Заключение экспертной рабочей группы по результатам рассмотрения общественной...
Заключение экспертной рабочей группы по результатам рассмотрения общественной...Artem Kozlyuk
 
Позиции министерств и ведомств в отношении петиции против "пакета Яровой"
Позиции министерств и ведомств в отношении петиции против "пакета Яровой"Позиции министерств и ведомств в отношении петиции против "пакета Яровой"
Позиции министерств и ведомств в отношении петиции против "пакета Яровой"Artem Kozlyuk
 
Российское отделение ISOC признано иностранным агентом
Российское отделение ISOC признано иностранным агентомРоссийское отделение ISOC признано иностранным агентом
Российское отделение ISOC признано иностранным агентомArtem Kozlyuk
 

More from Artem Kozlyuk (20)

Артем Козлюк. Законодательство по интернет регулированию 2012-2018 гг.
Артем Козлюк. Законодательство по интернет регулированию 2012-2018 гг.Артем Козлюк. Законодательство по интернет регулированию 2012-2018 гг.
Артем Козлюк. Законодательство по интернет регулированию 2012-2018 гг.
 
Саркис Дарбинян, Роскомсвобода - Российское законодательство сквозь призму ме...
Саркис Дарбинян, Роскомсвобода - Российское законодательство сквозь призму ме...Саркис Дарбинян, Роскомсвобода - Российское законодательство сквозь призму ме...
Саркис Дарбинян, Роскомсвобода - Российское законодательство сквозь призму ме...
 
Михаил Климарев - СОРМ не работает
Михаил Климарев - СОРМ не работаетМихаил Климарев - СОРМ не работает
Михаил Климарев - СОРМ не работает
 
ИИИ - Возможности и недостатки системного представления позиций по вопросам р...
ИИИ - Возможности и недостатки системного представления позиций по вопросам р...ИИИ - Возможности и недостатки системного представления позиций по вопросам р...
ИИИ - Возможности и недостатки системного представления позиций по вопросам р...
 
Александр Исавнин - Риски и урон технической инфраструктуре сети интернет, к...
Александр Исавнин - Риски и урон технической инфраструктуре сети интернет, к...Александр Исавнин - Риски и урон технической инфраструктуре сети интернет, к...
Александр Исавнин - Риски и урон технической инфраструктуре сети интернет, к...
 
Alexandra Kulikova - Civil Society @ ICANN - role and engagement
Alexandra Kulikova - Civil Society @ ICANN - role and engagementAlexandra Kulikova - Civil Society @ ICANN - role and engagement
Alexandra Kulikova - Civil Society @ ICANN - role and engagement
 
Michael Oghia - Civil Society @ Internet Governance
Michael Oghia - Civil Society @ Internet GovernanceMichael Oghia - Civil Society @ Internet Governance
Michael Oghia - Civil Society @ Internet Governance
 
Сетевые адреса для операторов связи для формирования белых списков
Сетевые адреса для операторов связи для формирования белых списковСетевые адреса для операторов связи для формирования белых списков
Сетевые адреса для операторов связи для формирования белых списков
 
Facebook Government Report за II полугодие 2016 года
Facebook Government Report за II полугодие 2016 годаFacebook Government Report за II полугодие 2016 года
Facebook Government Report за II полугодие 2016 года
 
Таможня Xiaomi
Таможня XiaomiТаможня Xiaomi
Таможня Xiaomi
 
Отзыв ООО "Гугл" на иск "Совы" о применении закона о праве на забвение
Отзыв ООО "Гугл" на иск "Совы" о применении закона о праве на забвениеОтзыв ООО "Гугл" на иск "Совы" о применении закона о праве на забвение
Отзыв ООО "Гугл" на иск "Совы" о применении закона о праве на забвение
 
Законопроект МКС о регулировании поисковиков и анонимайзеров
Законопроект МКС о регулировании поисковиков и анонимайзеровЗаконопроект МКС о регулировании поисковиков и анонимайзеров
Законопроект МКС о регулировании поисковиков и анонимайзеров
 
Пояснительная записка к законопроекту МКС о поисковиках и анонимайзерах
Пояснительная записка к законопроекту МКС о поисковиках и анонимайзерахПояснительная записка к законопроекту МКС о поисковиках и анонимайзерах
Пояснительная записка к законопроекту МКС о поисковиках и анонимайзерах
 
Заключение экспертной рабочей группы при Правительстве РФ по законопроекту о ...
Заключение экспертной рабочей группы при Правительстве РФ по законопроекту о ...Заключение экспертной рабочей группы при Правительстве РФ по законопроекту о ...
Заключение экспертной рабочей группы при Правительстве РФ по законопроекту о ...
 
Апелляционная жалоба по образовательной блокировке Роскомсвободы
Апелляционная жалоба по образовательной блокировке РоскомсвободыАпелляционная жалоба по образовательной блокировке Роскомсвободы
Апелляционная жалоба по образовательной блокировке Роскомсвободы
 
Роспотребнадзор - законопроект о торговых агрегаторах - подлог документов
Роспотребнадзор - законопроект о торговых агрегаторах - подлог документовРоспотребнадзор - законопроект о торговых агрегаторах - подлог документов
Роспотребнадзор - законопроект о торговых агрегаторах - подлог документов
 
Риски для субъектов взаимоотношений в Сети от законов РФ
Риски для субъектов взаимоотношений в Сети от законов РФРиски для субъектов взаимоотношений в Сети от законов РФ
Риски для субъектов взаимоотношений в Сети от законов РФ
 
Заключение экспертной рабочей группы по результатам рассмотрения общественной...
Заключение экспертной рабочей группы по результатам рассмотрения общественной...Заключение экспертной рабочей группы по результатам рассмотрения общественной...
Заключение экспертной рабочей группы по результатам рассмотрения общественной...
 
Позиции министерств и ведомств в отношении петиции против "пакета Яровой"
Позиции министерств и ведомств в отношении петиции против "пакета Яровой"Позиции министерств и ведомств в отношении петиции против "пакета Яровой"
Позиции министерств и ведомств в отношении петиции против "пакета Яровой"
 
Российское отделение ISOC признано иностранным агентом
Российское отделение ISOC признано иностранным агентомРоссийское отделение ISOC признано иностранным агентом
Российское отделение ISOC признано иностранным агентом
 

ИИИ - Зарубежный опыт регулирования в области сбора и хранения данных пользователей

  • 1. Зарубежный опыт регулирования в области сбора и хранения данных пользователей для правоохранительных органов 2017 (Telecommunications Data Retention Legislation)
  • 2. Предпосылки к исследованию 1. Применяется ли где-либо за рубежом регулирование, аналогичное «пакету Яровой» в части хранения данных и метаданных телекоммуникационных услуг? 2. В какой степени существующий международный опыт в области Telecommunications Data Retention сопоставим и сходен с российским? 3. Насколько востребованы и эффективны механизмы Data Retention как метод обеспечения деятельности правоохранительных органов? 4. Какие выводы могут быть сделаны для России на основе изучения опыта юрисдикций, в которых регулирование в области Telecommunications Data Retention развивалось в течение относительно длительного периода (5 лет и более) особенно в свете массового пересмотра европейского законодательства в свете судебных решений?
  • 3. Общие принципы • В большинстве рассматриваемых стран под Data Retention понимаются обязательные внесудебные меры по хранению метаданных: информацию о фактах соединения и пользователях • Защита персональных данных имеет приоритет перед требованиями о хранении • При этом доступ к содержанию сообщений возможен только на основании судебного решения, доступ к метаданным – в рамках расследований • Особое внимание уделяется техническим и организационным мерам защиты собираемых данных, наказанию за несанкционированный доступ или утечки • Особое внимание к сбору и доступу информации, которая может содержать профессиональную тайну • Сроки хранения жестко ограничены, при этом существует тенденция к уменьшению сроков хранения • Расходы компаний компенсируются хотя бы частично
  • 4. Критерии законности режима сбора и хранения информации Advocate General of EU • Законное основания для сбора информации; • Недопущения нарушения прав граждан. В частности должен в пределах возможного соблюдаться режим защиты персональных данных; • Цель сбора должна соответствовать общественным интересам; • Методы должны быть адекватны целям; • Сбор данных должен быть абсолютно необходим для достижения целей; • Цели должны соответствовать демократическим принципам.
  • 5. Сравнение по странам Страна Хранение метаданных Хранение контента Период хранения Требуется ли судебное решение для доступа Компенсация расходов Россия Да Да (с 2018) Метаданные – 6 месяцев (36 месяцев с 2018) Контент – 6 месяцев (с 2018) Нет Нет Австралия Да Нет 24 месяца Нет, за исключением профессионал ьной тайны Частичная (~47%) Германия Да Нет 10 недель (4 недели для геометок) Нет Нет ….. ….. ….. …. …. …
  • 7. Австралия • Досудебный механизм доступа к хранимой информации о соединениях • Достаточно долгий срок хранения – не менее 2 лет • Программа государственных грантов для отраслевых организаций для обеспечения хранения данных с использованием независимых оценок (PWC), с фокусом на малый бизнес
  • 8. США • Отсутствует единая политика в части обязательных требований по хранению информации пользователей • Отсутствуют требования по хранению контента • Операторы самостоятельно принимают решение об объеме и сроках хранения на основе рекомендаций • Государство решает задачи за счет собственных ресурсов и финансирования
  • 9. Великобритания • Системный характер законодательства, затрагивающий многие аспекты работы правоохранительных органов • Хранение данных конкретных пользователей по обоснованному требованию узкого круга высокопоставленных представителей государства • Минимизация объемов хранения и раскрытия информации, отсутствие безусловных требований по хранению • Судьба закона зависит от итогов Brexit
  • 10. Китай • Отсутствие четких, прозрачных и понятных норм • Формальный запрет на сбор личной информации в любых целях, не связанных с предоставляемыми услугами • Государство решает задачи за счет собственных ресурсов и финансирования
  • 11. Бразилия • Интернет-компании также обязаны хранить метаданные пользователей • Доступ к хранимой информации осуществляется только по решению суда • Государство решает задачи за счет собственных ресурсов и финансирования • Право Бразилии применяется в отношении данных, собранных в пределах государственной территории Бразилии
  • 12. Нидерланды • Обязательные требования по хранению были отменены судами в 2011, новое регулирование было принято в Июле 2017, планируется ко вступлению в Мае 2018 • Сбор информации осуществляется только на основе судебного решения, однако операторы связи обязаны иметь функционал для перехвата сообщений. Новый закон предполагает массовый сбор и хранение метаданных в течение 3 лет • В 2018 году пройдет референдум по Intelligence and Security Services Act, активисты собираются подавать в суд в случае игнорирования результатов Правительством
  • 13. Германия • Обязательные требования по хранению были отменены судами в 2011, новое законодательство не вступило в силу вследствие продолжающихся судов • Наличие федерального и местного регулирования, большой круг правоохранительных органов, имеющих право запрашивать информацию в рамках расследований • Короткие сроки хранения – 10 недель • Необходим судебный ордер или наличие явной угрозы национальной безопасности • Для доступа к идентификационным данным абонента ордер не требуется • Жесткие требования по защите данных • Обязательное уведомление гражданина по результатам расследования • Попытки распространить режим хранения на интернет-компании
  • 14. Дания • Нормы по обязательному хранению информации об интернет-соединениях отсутствуют, причем, в отличие от других стран ЕС, это не связано с решением судов. • Обусловлено недостаточной эффективностью механизма регистрации IP-сессий и его низкой полезности для органов безопасности и охраны правопорядка по результатам аудита • Нормы по обязательному хранению информации о голосовых соединениях остаются неизменными, доступ по судебному ордеру
  • 15. Франция • Обязательные требования по хранению были отменены судами в 2011, новое законодательство признано несоответствующим нормам ЕС, однако пока не отменено – суды продолжаются • Очень долгие сроки хранения – до 8 лет в отдельных случаях • Хранение информации о зарубежных пользователях • «Черные ящики», осуществляющие сбор информации на сетях оператора, на основе алгоритмов BD. Точный состав собираемой информации не известен • Суды могут выдать ордера на перехват сообщений и их расшифровку • Специальные надзор за осуществлением доступа к информации, хранимой в рамках законодательства
  • 16. Выводы • Большинство стран идёт по пути хранения метаданных с возможностью постановки на запись всего содержания коммуникаций в случае выявления потенциальной террористической угрозы (период варьируется от 3 месяцев до 2 лет) • Требований к «сплошному» хранению по умолчанию в проанализированных странах не установлено, - такая запись осуществляется на основании ордера, официально направленного в адрес оператора связи уполномоченным органом • Финансирование деятельности по сбору и хранению данных носит в большинстве случаев смешанный характер • В большинстве проанализированных стран установлены чёткие требования к защите собираемых данных и предусмотрена ответственность за утечки для участников механизмов сбора и хранения данных (в том числе для государственных органов) • Однако при этом во многих странах мира существуют инициативы, направленные на отмену положений о «сплошном» (или даже выборочном) хранении в связи с их несоответствием международным правовым документам, касающихся прав человека и конституциям стран.