Компьютерра - Журнал «Компьютерра» № 5 за 7 февраля 2006 года
При автоматизированной обработке любое противоречие в архивах может привести к фатальной ошибке. При этом архивы не актуализируются по мере необходимости, а актуальны всегда. Количество документов, используемых при принятии решения, резко возрастает. В случае объединения или взаимной интеграции архивов непротиворечивость этих документов и универсальность возможности их использования приобретает принципиальное значение (см. мою статью «Этот непостижимый административный учет», «КТ» #612 от 1.11.2005). Вместе с тем уменьшается роль когнитивной оценки документов одновременно с уменьшением ответственности чиновника, и растет риск нарушения прав граждан.
Это в равной степени касается и информации, не используемой в управленческих целях. Разница лишь в том, что ее уничтожение или случайная утрата не повлечет нарушения ничьих прав. Напротив, угрозой становится сохранность информации, усугубленная ее непрерывной доступностью.
Публикация в Сети высказанного человеком сгоряча мнения мозолит глаза в поисковиках как вечный памятник его неуравновешенности. Любая вовремя не уничтоженная мелочь может остаться в электронных сетях до скончания века — и будет легкодоступной неограниченному кругу лиц.
Меня не волнует бумажное издание, содержащее неверные сведения о моей персоне, — оно не так доступно. Иное дело, если потенциальный работодатель или партнер полезет в Сеть выяснять, кто я да что я. Публикацию в бумажных изданиях он не найдет, а вот пустая склока, опубликованная в Интернете, может вызвать у него интерес.
Одними из фундаментальных правовых основ являются понятия срока давности в уголовном праве (ст. 78 УК РФ) и срока приобретательской давности и исковой давности в гражданском праве (ст. 195, 231, 234 ГК РФ). Время лечит — это основа существования человеческого общества, вытекающая из самого способа мышления человека и гарантия непрерывной стабилизации отношений, непрерывного автоматического разрешения давних споров, обид и недоразумений. Гарантия ненакопления управленческих ошибок и неразрешимых конфликтов.
В статье «Борьба с коррупцией или электронная гильотина как средство от перхоти» («КТ» #616 от 29.11.2005) я говорил о влиянии прозрачности на системы управления. Но прозрачность, усугубленная неуничтожимостью и непрерывной актуализацией информации, способна привести к коллапсу не только управленческих систем, но и общественных институтов саморегулирования.
Надо понимать, как ненадежен расчет на некое общественное досье, где «все про всех всё знают», поскольку в этих условиях любое нарушение обязательств влечет пожизненное наказание. Общество, не способное прощать, не может существовать долго.
Наиболее разрушительную и вместе с тем прогрессивную часть любого общества составляют люди авантюрного склада. Те, кто допускает наибольшее количество ошибок, склонен необдуманно брать на себя невыполнимые обязательства и способен, преодолевая угрызения совести, свои обязательства нарушать. Именно эти люди готовят и совершают революции, именно они оказываются нарушителями даже самых либеральных законов и в то же время именно они открывают Америки и нащупывают пути, по которым в дальнейшем движется весь мир. Если не предложить авантюристам прощение грехов, они наверняка найдут способ разнести в клочья любое общество и любой способ управления.
Надеюсь, у меня будет время и возможность подробнее раскрыть существо проблем, заложенных в основу проекта закона о «Персональных данных». Здесь же просто кратко перечислю важнейшие из них.
Сбор данных
Законопроект не предусматривает практически никакого контроля за сбором персональных данных, оговаривая лишь ограничения в части обработки уже собранных сведений о гражданах.
Персональные данные и сведения о частной жизни
Из Европейской Конвенции «О защите частных лиц при автоматизированной обработке персональных данных» следует, что «персональные данные» означают любую информацию об определенном или поддающемся определению физическом лице (субъект данных). Уже в преамбуле содержится неоднозначное утверждение о том, что Конвенция подписана сторонами в целях уважения и защиты частной жизни, а в ст. 1 прямо говорится, что защита сведений о частной жизни граждан является основной целью Конвенции. Если исходить из ст. 23, 24 Конституции России, сведения о частной жизни могут быть собраны и обработаны только с согласия гражданина или по решению суда. Итого: единственный способ соблюсти и Конвенцию, и Конституцию — не подвергать персональные данные автоматизированной обработке.
Уполномоченный орган по защите персональных данных
Конвенция предусматривает создание специального независимого органа по защите персональных данных. Законопроект предполагает, что такой орган будет назначаться Правительством, и он же будет сертифицировать автоматизированные системы обработки персональных данных.
Идентификаторы персональных данных
Законопроект предполагает обязательное присвоение персональным данным граждан уникальных, несменяемых номеров. Причем законопроект не содержит никакой возможности уклониться от присвоения этого номера. Надо ли говорить, что это ущемляет одно из фундаментальных прав граждан — право иметь убеждения и действовать в соответствии с ними. Именно это право положено в основу закона «Об альтернативной службе», а также в основу норм уголовно-процессуального кодекса, гарантирующих право не давать показания против своих близких. Иными словами, даже если закон обязывает что-либо делать (например, служить в армии), человек вправе поступать согласно своим убеждениям, если это не нарушает конституционных прав других людей. В данном же случае отказ от присвоения уникального номера реализовать в рамках закона невозможно.
Государственные и негосударственные системы
Законопроект не делает никаких различий между электронными системами, использующими персональные данные граждан и применяющимися в органах государственной власти и негосударственных структурах.
Биометрические данные
Предполагается распространить действие этого закона и на системы сбора, хранения, обработки и использования биометрических данных, что вызывает особые опасения, поскольку создание баз биометрических и генетических данных граждан требует предельной осторожности и широкого обсуждения. В законопроекте же об этом говорится лишь вскользь, но этого уже достаточно, чтобы начать создавать такие базы.
Трансграничная передача данных
Законопроект прямо устанавливает возможность трансграничной (то есть за пределы России) передачи персональных данных. Очевидно, что при любых действиях с персональными данными в пределах России мы имеем возможность требовать от органов государственной власти России принятия властных мер. Если же злоупотребления персональными данными будут происходить за пределами страны, действенных механизмов их пресечения у органов государственной власти России нет в силу суверенитета других государств.
Интеграция баз персональных данных
Еще один пласт проблем вытекает из устанавливаемой законопроектом возможности интеграции баз персональных данных и неподконтрольной гражданину возможности передачи его персональных данных из одной интегрированной системы в другую. Надо сказать, что в силу ст. 23, 24 Конституции России без согласия гражданина или решения суда сведения о частной жизни не могут быть собраны, использованы и переданы из одной системы в другую.
Остается подчеркнуть, что вышеизложенные неопределенности и проблемы, которые создаются принятием этого закона, усугублены предусмотренной им возможностью уничтожения персональных данных.
15 января на круглом столе в партии «Яблоко» было принято обращение к парламенту с требованием провести всенародное обсуждение законопроекта. Одновременно было выпущено обращение ко всем заинтересованным лицам с просьбой принять участие в разработке единого консолидированного Доклада по проекту закона (privacy.hro.org/persdata/15-01-06.php). Следующий круглый стол по этому вопросу решено провести в партии КПРФ, и далее по очереди в других политических и общественных организациях. Обсуждение доклада за неимением другого ресурса ведется в моем блоге david-gor.livejournal.com.
Софтерра: Обыск местного значения
Автор: Макс Магляс
Говорить о том, что в наше время информационных технологий и бесконечного роста объема данных существует много проблем с обработкой и поиском информации, — это уже кощунство. Дабы не загружать вас субъективными и объективными суждениями, почерпнутыми из различных источников, перейду непосредственно к решению задачи.
Апгрейд «прямого поиска»Когда информации в локальных сетях было немного, любой поиск осуществлялся банальным перебором горстки доступных файлов и последовательной проверкой их названий и содержимого. Такой поиск называется прямым, и программы, его использующие, традиционно включаются во все ОС и инструментальные пакеты. Но даже мощности современных компьютеров не хватит для быстрого прямого поиска в гигантских объемах данных. Перебор пары сотен документов на диске и поиск в громадной библиотеке и нескольких десятках почтовых ящиков — разные вещи. Поэтому программы прямого поиска сегодня уходят на второй план, если речь идет об универсальных средствах.