Путин подписал закон о «праве на забвение» в интернете

Путин подписал закон о «праве на забвение» в интернете

Президент России Владимир Путин подписал Федеральный закон «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации» и статьи 29 и 402 Гражданского процессуального кодекса Российской Федерации». Об этом говорится на сайте Кремля.

Формулировка

Новым законом устанавливается, что оператор поисковой системы по требованию физического лица обязан прекратить выдачу сведений об указателе страницы сайта в интернете, позволяющих получить доступ к информации о заявителе, распространяемой с нарушением законодательства Российской Федерации, являющейся недостоверной, а также неактуальной, утратившей значение для физического лица в силу последующих событий или его действий, передает cnews.ru.

Исключение составляет информация о событиях, содержащих признаки уголовно наказуемых деяний, сроки привлечения к уголовной ответственности по которым не истекли, и информация о совершении физическим лицом преступления, по которому не снята или не погашена судимость.

Новые права граждан

Закон дает гражданину право направить любому интернет-поисковику, действующему на территории Российской Федерации, официальный запрос с указанием своих личных данных на удаление ссылок. Ссылки должны вести к определенным страницам, содержащим имя и фамилию заявителя. Домен целиком не может быть указан в заявлении. Поисковик в течение 10 дней должен принять решение об удалении ссылок или попросить заявителя предоставить дополнительные сведения.

Если компания откажется удалить ссылки, заявитель в праве подать на нее в суд по месту жительства. Дело должно быть рассмотрено местными органами власти, то есть представители поисковика должны будут явиться в город, к котором проживает истец.

Быстрое принятие закона

Государственной Думой новый закон был принят в окончательном, третьем, чтении 3 июля 2015 г., а Советом Федерации — 8 июля 2015 г.

Рассмотрение законопроекта прошло достаточно быстро: документ был внесен в Госдуму в начале лета, 16 июня он был принят в первом чтении, а 30 июня — во втором.

Авторами законопроекта выступают депутаты Алексей Казаков, Вадим Деньгин, Ольга Казакова и Леонид Калашников. А саму идею о «праве на забвение» этой осенью озвучил помощник президента, экс-министр связи Игорь Щеголев.

Негативная реакция интернет-отрасли

Интернет-отрасль отнеслась к идее законопроекта крайне отрицательно. По мнению ее представителей, он содержит явные противоречия действующему российскому законодательству. Как отметил директор по связям с общественностью «Яндекса» Очир Манджиков, законопроект необоснованно и непропорционально ограничивает закрепленные в 29 статье Конституции права граждан на поиск информации и доступ к ней.

Манджиков указывает, что документ предлагает передать функции судов или правоохранительных органов коммерческим организациям — поисковикам, вводит явный дисбаланс между частными и общественными интересами и не учитывает принципы работы поисковых систем и технические особенности развития интернета.

Учтенные пожелания

Во втором чтении ряд поправок, на которых настаивала интернет-отрасль, был принят. В частности, было изменено определение поисковой системы. Теперь речь идет о системе, осуществляющей по запросу пользователя поиск в интернете информации и предоставляющей пользователю сведения об указателе страницы сайта для доступа.

Таким образом, по сравнению с первоначальным вариантом законопроекта, теперь документ не будет касаться локальных поисковых систем, работающих внутри каких-либо сайтов. Также срок, в течение которого поисковая система должна удалить запрошенную гражданином информацию либо дать мотивированный отказ, увеличен с трех календарных до 10 рабочих дней.

Пожелания, которые не были учтены

Замечания к документу высказало и правовое управление Госдумы. Причем в окончательной формулировке были учтены не все их них.

В замечаниях юристов было указано, что целью пресечения распространения недостоверной информации в интернете является не исчезновение ее из поисковой выдачи, а удаление информации как таковой. С этой целью следует использовать действующий механизм блокировки доступа к интернет-сайтам, заложенный в законе «Об информации».

Кроме того, правовое управление Госдумы считает, что в компетенцию поисковой системы не входит определение достоверности информации, равно как и наличия в ней признаков уголовно наказуемых деяний. Это должен решать суд, причем иски следует подавать не к поисковым система, а к владельцам соответствующих сайтов.

Также правовое управление отмечало, что действующее законодательство не имеет каких-либо ограничений на распространение достоверной информации в связи с истечением какого-либо срока. Аналогичное замечание было высказано и к понятию «неактуальной информации для заявителя»: оно слишком расплывчато и может нарушать конституционные права граждан на свободу информации, поскольку для иных лиц такая информация по-прежнему может быть актуальной.

Неудобства для интернет-компаний

Члены Российской ассоциации электронных коммуникаций (РАЭК) сожалеют, что Госдума не одобрила два принципиально важных для интернет-отрасли момента. Во-первых, законопроект вводит норму в Гражданский процессуальный кодекс, позволяющую подавать иски к поисковым системам не по месту нахождения ответчика, а по месту нахождения истца — то есть по всей России. Во-вторых, закон вступит в силу с 1 января 2016 г., а не годом позже, как хотели в РАЭК.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более половины атак через уязвимости 0-day проводятся с целью шпионажа

В 2024 году специалисты Google выявили 75 уязвимостей нулевого дня под атакой. На 56% это были дыры в браузерах, мобильных устройствах, десктопных ОС, остальные содержались в продуктах корпоративного класса.

Более половины эксплойт-атак, авторство которых удалось определить, были проведены группировками с господдержкой или пользователями коммерческих продуктов для шпионажа и слежки.

Аналитики особо отметили сдвиг в предпочтениях злоумышленников в пользу продуктов, используемых в корпоративном окружении. Из 33 обнаруженных в них 0-day 20 присутствовали в комплексных СЗИ и сетевых устройствах.

Сокращение числа атак на конечные точки эксперты объясняют успехами вендоров по повышению безопасности браузеров и мобильных устройств, а также эффективностью мер, принимаемых против эксплойта. Примечательно, что три из семи атакуемых 0-day в Android крылись в сторонних компонентах.

 

Между тем использование уязвимостей в бизнес-продуктах Ivanti, Palo Alto Networks (PAN-OS), Cisco (ASA) способно открыть злоумышленникам привилегированный доступ к корпоративным сетям. К тому же надзор за такими системами со стороны традиционных EDR сильно ограничен.

Наиболее часто эксплойту подвергались три типа 0-day: use-after-free, инъекция команд и XSS. Список вендоров, продукты которых засветились в подобных атаках, возглавили Microsoft (26 уязвимостей), Google (11), Ivanti (7) и Apple (5).

Более 45% эксплойтов удалось связать с групповой вредоносной активностью:

 

Цепочки 0-day по-прежнему в основном (~90%) применяются в атаках на мобильные устройства.

Отчет Google Threat Intelligence Group также содержит результаты анализа целевых атак CIGAR, она же UNC4895 or RomCom. В прошлом году она предпочитала использовать связку эксплойтов CVE-2024-9680 (для Firefox) и CVE-2024-49039 (к уязвимости в Планировщике Windows). Этот же тандем чуть позже помог еще одной кибергруппе провести атаку на посетителей сайта новостей криптовалютного рынка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru