Итоги второго заседания рабочей группы по безопасности детей

В рамках очередного заседания группы по информационной безопасности начинающих пользователей обсуждался вопрос дополнительной защиты персональных и биометрических данных

9 апреля в Общественной палате РФ прошло очередное Заседание Рабочей группы по информационной безопасности детей Общественного совета при Уполномоченном при Президенте РФ по правам ребенка. К участию в нем были приглашены и представители фонда «Разумный интернет», выполняющего функции администратора домена .ДЕТИ.

В рамках заседания в частности обсуждалось повышение защищенности оборота персональных данных несовершеннолетних, а также проекты обращений в Роскомнадзор по разработке разъяснений о практике применения «права на забвение» и в Верховный суд РФ — о практике рассмотрения дел о защите чести, достоинства и деловой репутации граждан.

По этому вопросу выступила Виктория Бунчук, руководитель проектов Фонда. Согласно проведенному исследованию, ключевой является процедура доказывания факта недостоверности или неактуальности информации, являющейся предметом заявления пользователя в интернет-сервис (собственно, «право на забвение»). В связи с этим предлагается инициировать разъяснение допустимости доказательства пользователя при рассмотрении его заявления. Также было отмечено, что в части реализации «права на забвение» каждый из поисковых сервисов предлагает пользователю собственную форму подачи жалобы, при этом формы у различных поисковых сервисов имеют определенные отличия друг от друга, а следовательно требуется их унификация. В части информационно-просветительской работы, ориентированной на повышение осведомленности пользователей, было отмечено, что данная работа в настоящее время выполнена как общественными организациями, так и профильными государственными органами, поэтому в первую очередь необходима работа именно с интернет-сервисами.

При обсуждении доклада участники заседания отметили, что существующая законодательная норма, т.н. «право на забвение», вообще не предполагает доказывания факта неактуальности или недостоверности для пользователя со стороны заявителя, и при буквальном прочтении нормы закона достаточным доказательством для интернет-сервиса, освобождающим последнего от претензий со стороны третьих лиц, является само указание заявителя на недостоверность или неактуальность информации. Перечень фактов, подлежащих проверке администрацией поискового сервиса, сформулирован в ст.10.3 ФЗ «Об информации, информационных технологиях и защите информации» и является исчерпывающим, сводясь к проверке комплектности заявки и проверке факта неотносимости информации к непогашенной судимости заявителя. Таким образом, было отмечено в дискуссии, ключевой проблемой является ненадлежащее исполнение поисковыми интернет-сервисами действующего законодательства и неготовность судов общей юрисдикции к качественному рассмотрению жалоб заявителей на неправомерные отказы поисковых сервисов в удалении ссылок на информацию, в том числе в силу отсутствия санкций за подобные неправомерные отказы.

Принятое решение: переработать представленные материалы, создать конкретные проекты разъяснений Роскомнадзора и Верховного суда Российской Федерации с учетом высказанных замечаний.

Еще один вопрос заседания был связан с биометрической идентификацией детей. Участники обсудили информацию об инцидентах и угрозах, связанных с незаконным сбором и потенциальным использованием биометрических персональных данных, в том числе несовершеннолетних. В частности, была отмечена опасность незаконного использования камер сверхвысокого разрешения, которые позволяют получать снимок отпечатка пальца достаточной точности на расстоянии до шести метров с возможностью последующего использования «цифровой копии» для подстановочной биометрической идентификации. Также оцифровка отпечатка пальца возможна с офлайн-предмета. Наиболее массовой, по мнению экспертов, предполагается угроза «кражи голоса» с ее потенциальным применением как в системах голосовой идентификации (например, в системах «умных домов» или в смартфонах), так и при телефонных мошенничествах. В последнем случае жертва будет слышать голос реального родственника или друга, воспроизведенный на цифровом оборудовании с высокой точностью, при этом первоначальный сбор голоса может быть осуществлен посредством «ошибочного» телефонного звонка этому родственнику. В перспективе опасения экспертов по кибербезопасности вызывает возможность получения высокоточных снимков радужной оболочки глаза при помощи камер сверхвысокого разрешения, установленных на БПЛА, однако, ввиду слабой распространенности данного способа биометрической идентификации в гражданском обороте, было отмечено, что в настоящее время подобные инциденты пока зафиксированы не были.

Принятое решение: инициировать подготовку модельных информационно-просветительских материалов по проблеме защиты биометрических персональных данных для повышения осведомленности основных целевых аудиторий, дальнейшего более глубокого исследования и выпуска субъектами интернет-индустрии, госорганами и некоммерческими организациями собственных просветительских материалов по данной тематике.

Следующее заседание Рабочей группы запланировано на конец апреля 2018 года.

Поделиться: