Утратил силу в соответсвии с постановлением Кабинета Министров КР от 25 марта 2022 года № 166 г. Бишкек, Дом Правительстваот 21 февраля 2006 года № 118 ПОСТАНОВЛЕНИЕ ПРАВИТЕЛЬСТВА КЫРГЫЗСКОЙ РЕСПУБЛИКИ О заключении Правительства Кыргызской Республики на проект Закона Кыргызской Республики «Об информационной безопасности» В соответствии с пунктом 5 статьи 65
Конституции КыргызскойРеспублики Правительство Кыргызской Республики постановляет: 1. Не согласиться с проектом Закона Кыргызской Республики «Обинформационной безопасности», инициированным депутатом Жогорку КенешаКыргызской Республики Иманалиевым К.К., на основании прилагаемогозаключения. 2. Направить настоящее постановление в Жогорку Кенеш КыргызскойРеспублики. Премьер-министр Ф.Кулов Жогорку Кенеш Кыргызской Республики Заключение Правительства Кыргызской Республики на проект Закона Кыргызской Республики «Об информациониой безопасности» В соответствии с пунктом 5 статьи 65
Конституции КыргызскойРеспублики, рассмотрев проект Закона Кыргызской Республики «Обинформационной безопасности», инициированный депутатом Жогорку КенешаКыргызской Республики Иманалиевым К.К., Правительство КыргызскойРеспублики не согласно на его принятие на основании следующихзамечаний и предложений. Законопроект практически не содержит новых правоустанавливающихнорм, носит декларативный характер, отдельные положения дублируютнормы
Конституции Кыргызской Республики и других законов республики,содержит много отсылочных норм на действующее законодательствоКыргызской Республики. В преамбуле и статье 1 законопроекта сферой его действия определеноустановление организационных и правовых основ обеспеченияинформационной безопасности, а также регулирование отношенийфизических лиц, государственных органов и иных юридических лиц в сфереинформационной безопасности. Необходимо отметить, что правоотношения в сфере обеспечениябезопасности государства, общества и личности, в том числе винформационной сфере, уже урегулированы нормами действующегозаконодательства Кыргызской Республики. Это -
Конституция КыргызскойРеспублики,
Концепция о национальной безопасности КыргызскойРеспублики, законы Кыргызской Республики
«Об информатизации»,
«Огарантиях и свободе доступа к информации»,
«О лицензировании»,
«Осредствах массовой информации»,
«Об авторских и смежных правах»,
«Опорядке рассмотрения предложений, заявлений и жалоб граждан»,
«Осистеме научно-технической информации»,
«Об Омбудсмене (Акыйкатчы)Кыргызской Республики»,
«О прокуратуре»,
Уголовный и
Уголовно-процессуальный кодексы Кыргызской Республики и другие. По сути,рассматриваемый законопроект не имеет собственного предмета правовогорегулирования, он распространяет свое действие на уже урегулированныезаконодательством республики правоотношения. Указанные нормативныеправовые акты Кыргызской Республики в совокупности с рядом другихзаконов:
«О защите государственных секретов Кыргызской Республики»,
«Окоммерческой тайне»,
«О рекламе»,
«О правовой охране программ дляэлектронных вычислительных машин и баз данных»,
«О6 электронныхплатежах»-
«Об электрической и почтовой связи»,
«Об электроннойцифровой подписи» учитывают большей частью положения законопроекта обинформационной безопасности, в том числе соответствующие меры по ееобеспечению и ограниченный доступ к информации. Некоторые положения законопроекта вводят серьезные ограничениясвободному доступу к информации и ее распространению в КыргызскойРеспублике, создают предпосылки для введения государственной цензуры,притеснения независимых СМИ, а также неправомерного вмешательствагосударства в частную жизнь. В статье 2 дается понятие информационной безопасности, каксостоянию защищенности прав, свобод и охраняемых законом интересовгосударства, физических и юридических лиц от внутренних и внешнихугроз. Состояние информационной защищенности достигается только присоблюдении сбалансированности интересов личности, общества игосударства в двух диаметрально противоположных сферах: - обеспечение защиты отдельных видов информации (неприкосновенностьличной жизни, обеспечение тайны корреспонденции, охранагосударственной, служебной, коммерческой тайны и т.п.); - обеспечение прав и гарантий на получение и распространениеинформации. Отсутствие информации, невозможность или ограничения в ееполучении ведут к состоянию информационной беззащитности субъекта. Состояние информационной защищенности также предполагаетзащищенность самой информационной среды от различного рода негативныхвнешних воздействий. Это, прежде всего, недопущение цензуры,обеспечение гарантий свободного развития СМИ, обеспечение защищенностии свободного развития информационных ресурсов и инфраструктуры,создание эффективной системы пресечения и противодействия компьютернымпреступлениям. В рассматриваемом законопроекте данная специфика неотражена. Таким образом, понятие информационной безопасности,предусмотренное законопроектом, имеет тенденцию к широкому толкованию,поскольку не дает определения, что такое «внутренние и внешниеугрозы». В статье 2 вводится понятийный аппарат, который в последующемшироко используется в законопроекте, в том числе для определения сферырегулирования самого законопроекта. Необходимо отметить, что для рядавводимых терминов даются юридически неопределенные понятия. Так,например, в законопроекте вводятся два взаимосвязанных термина:«доступность информации» и «конфиденциальность информации».Доступность информации определяется как свойство информации бытьсвободно полученной. Правовая характеристика доступности информацииможет быть определена только исходя из установленного для даннойинформации правового режима. Разработчики законопроекта определилидоступность информации исходя из ее физических свойств,характеризующих возможность получить доступ к данной информации. Приэтом также необходимо учитывать, что существует презумпция доступностиинформации. Это означает, что в случае, если для информации всоответствии с законодательством Кыргызской Республики специально неустановлен особый правовой режим ограничения доступа к ней(государственная, служебная, коммерческая тайна, тайна личной жизни,корреспонденции и т.п.), то для нее, по умолчанию, установлен правовойрежим свободного доступа. В противоречие презумпции открытости информации разработчикизаконопроекта ввели понятие «открытая информация», тем более, что самопонятие дает узкую, ограниченную его трактовку: «открытая информация»- сведения, в отношении которых законодательством КыргызскойРеспублики предусмотрена защита их сохранности и доступности. Какправило, законодательство специально не предусматривает дополнительнуюзащиту доступности и сохранности открытой информации - этопредполагается уже в силу самой презумпции. Если же буквальнотолковать приводимое в законопроекте определение, то таковойпризнается только та информация, для которой законодательствомспециально предусматривается защита ее доступности и сохранности,таким образом, данное положение нарушает принцип презумпции открытостиинформации. В законопроекте также дается понятие «защита информации», подкоторой понимается деятельность, направленная на обеспечениеконфиденциальности, сохранности и доступности информации. Доступностьинформации определяется, исходя из установленного для нее правогорежима. Таким образом, правовой режим доступа к информацииобеспечивает правовую защиту этой информации. В то же время существуеткомплекс мероприятий, направленных на обеспечение физической защитыинформации, это - деятельность, направленная на обеспечениесохранности информации. В указанном определении смешаны правовая ифизическая защита информации. Это представляется не целесообразным,так как способы и методы каждого из видов защиты информации отличаютсядруг от друга. Понятия «информационная безопасность», «информационнаяинфраструктура», «информационные ресурсы», «информационная система»,«информационные процессы», «конфиденциальная информация», «защитаинформации», предлагаемые законопроектом, не соответствуют ипротиворечат терминам, используемым в Законе Кыргызской Республики
«О6информатизации». Понятия «доступность информации», «информационная среда», «угрозаинформационной безопасности», предусмотренные законопроектом, несоответствуют понятиям, изложенным в проекте Концепции информационнойбезопасности Кыргызской Республики, одобренном
постановлениемПравительства Кыргызской Республики от 22 марта 2005 года № 143 «ОКонцепции информационной безопасности Кыргызской Республики». Также полагаем целесообразным поддержать мнение Службы национальнойбезопасности Кыргызской Республики о необходимости использовать приразработке подобного рода законопроектов терминологию, принятуюСоветом руководителей органов безопасности и специальных службгосударств-участников СНГ от 9 июля 2001 года № 136/СМС-1503. Вчастности: - Защита информации - деятельность, направленная на обеспечениеконфиденциальности и сохранности информации; - информационная безопасность - состояние защищенности интересовличности, общества и государства в информационной сфере, связанных споиском, получением, передачей, распространением, производством,обработкой, хранением и использованием информации; - информационная инфраструктура - среда, которая обеспечиваетвозможность сбора, обработки накопления, хранения, поиска ираспространения информации; - информационная сфера - совокупность информации, информационнойинфраструктуры, системы сбора, формирования, распространения ииспользования информации, а также систем регулирования возникающих приэтом общественных отношений; - информационное воздействие - информационный процесс,организованный для целенаправленного изменения состоянияинформационной сферы или ее элементов; - информационные ресурсы - отдельные документы и отдельные массивыдокументов, документы и массивы документов в информационных системах(библиотеках, архивах, фондах, банках данных, других информационныхсистемах); - открытая информация - сведения, в отношении которыхзаконодательством Кыргызской Республики не предусмотрена защита ихсохранности и конфиденциальности; - угроза информационной безопасности - фактор или совокупностьфакторов, создающих опасность интересам личности, общества игосударства в информационной сфере. В статье 4 законопроекта определены основополагающие принципыдеятельности по обеспечению информационной безопасности. В целом,законопроект предусматривает достаточно широкий перечень принциповосуществления деятельности по обеспечению информационной безопасности.Однако не предусмотрен такой общепризнанный принцип, как презумпциядоступности информации, основывающийся на неуклонном соблюдении правфаждан на свободный поиск, получение, производство и распространениеинформации, недопущении цензуры, открытости деятельности органовгосударственной власти, приоритете принципов и норм международногоправа. В статьях 5-7 рассматриваемого законопроекта определяются субъектыправоотношений в сфере информационной безопасности, объекты данныхправоотношений, а также цели обеспечения информационной безопасности. Необходимо отметить, что вопросам обеспечения прав и свободсубъектов правоотношений в информационной сфере, а также защитыинформационных ресурсов и инфраструктуры посвящена глава 4 ЗаконаКыргызской Республики
«О6 информатизации». В данной главе содержитсяряд статей, регулирующих вопросы обеспечения и защиты прав субъектовправоотношений в информационной сфере, предупреждения правонарушений всфере информатизации и порядка несения ответственности за данныеправонарушения. В отличие от рассматриваемого законопроекта, в статьях19 и 20 Закона Кыргызской Республики
«Об информатизации» не толькоопределена цель информационной безопасности - защита объектовинформатизации, но и определено, что представляет собой данная защита.Правоотношения, на которые пытается распространить свое действиезаконопроект, урегулированы нормами законодательства КыргызскойРеспублики. В статье 8 продекларированы основополагающие права и свободысубъектов информационной безопасности. Данная статья представляетсобой перечень основных прав и свобод личности, которые отражены в
Конституции Кыргызской Республики и других законах КыргызскойРеспублики. Содержание статей 10 и 13 законопроекта, где приводится переченьосновных направлений деятельности по обеспечению информационнойбезопасности, не носит нормативного характера. В данных статьяхизложена система взглядов относительно направлений деятельности пообеспечению информационной безопасности. Также данные статьи несодержат правовых механизмов реального обеспечения прав и свободсубъектов правоотношений в сфере информационной безопасности, защитыинформационных ресурсов и информационной инфраструктуры. Положения статьи 12 законопроекта предлагают, как условиеобеспечения информационной безопасности, обязательное обеспечениегарантированного доступа к информации отечественных средств массовойбезопасности. Данная норма резко ограничивает права граждан на доступк информации, гарантированные
Конституцией Кыргызской Республики, поскольку обеспечение доступа только к отечественной информации являет-ся ограничением, как в объеме, так и по категории информации. В связи с чем, предлагаем исключить по всему тексту статьи 12 слово«отечественный». Положения, предусматривающие ответственность средств массовойинформации за распространение недостоверных сведений, предлагаемыепроектом закона, уже предусмотрены Законом Кыргызской Республики
«Осредствах массовой информации», Гражданским
кодексом КыргызскойРеспублики. Статьи 14-19 законопроекта посвящены описанию системы обеспеченияинформационной безопасности, перечислению основных полномочий ифункций органов государственного управления, составляющих системуинформационной безопасности, определению порядка финансирования ихдеятельности, а также определению функций по контролю и надзору всфере информационной безопасности. Данные статьи носят в основном общий, описательный характер. Взаконопроекте нет четкого определения, какие органы составляют системуобеспечения информационной безопасности. В законопроекте четкоопределены лишь органы общей компетенции - Президент КыргызскойРеспублики, Жогорку Кенеш Кыргызской Республики, ПравительствоКыргызской Республики. В отношении органов специальной компетенциизаконопроект четких критериев не дает, оперируя такими понятиями как«специально уполномоченные государственные органы». Согласно проектузакона, в организационную структуру входят юридические и физическиелица, осуществляющие деятельность в сфере информационной безопасности.Данный критерий -«деятельность в сфере информационной безопасности» -является слишком широким и не дает четкого понятия, кто может входитьв организационную структуру. В статьях 16 и 17 законопроекта перечислены полномочия и основныефункции органов, составляющих систему обеспечения информационнойбезопасности. Необходимо отметить, что указанные функции и полномочияопределены лишь в самых общих чертах, нет четкого разграничениякомпетенции. Компетенция и функции государственных органов, в том числе и всфере информационной безопасности, уже определены законодательствомКыргызской Республики. Также для органов государственного управлениясуществуют утвержденные в установленном порядке положения, в которыхдетально и четко определены их компетенция, функции, права иобязанности. В этой связи представляется нецелесообразным описывать взаконопроекте полномочия и функции органов, составляющих системуобеспечения информационной безопасности, так как это ведет кразмыванию компетенции данных органов, а также создает условия длядублирования компетенций и функций различных органов. В целом, содержание законопроекта описывает систему взглядовотносительно обеспечения информационной безопасности, что характернодля документов концептуального и доктринального характера. Принятиеданного законопроекта, вследствие его описательного характера, можетспособствовать созданию реальных предпосылок для злоупотреблений инарушений прав и свобод граждан в информационной сфере. На основании вышеизложенного Правительство Кыргызской Республикисчитает целесообразным, прежде всего, провести работу по принятиюКонцепции информационной безопасности Кыргызской Республики ипредлагает внести изменения в нормативные правовые акты КыргызскойРеспублики, затрагивающие сферу информационной безопасности. Премьер-министр Ф.Кулов