Путин подписал закон о «праве на забвение» в интернете

Путин подписал закон о «праве на забвение» в интернете

Президент России Владимир Путин подписал Федеральный закон «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации» и статьи 29 и 402 Гражданского процессуального кодекса Российской Федерации». Об этом говорится на сайте Кремля.

Формулировка

Новым законом устанавливается, что оператор поисковой системы по требованию физического лица обязан прекратить выдачу сведений об указателе страницы сайта в интернете, позволяющих получить доступ к информации о заявителе, распространяемой с нарушением законодательства Российской Федерации, являющейся недостоверной, а также неактуальной, утратившей значение для физического лица в силу последующих событий или его действий, передает cnews.ru.

Исключение составляет информация о событиях, содержащих признаки уголовно наказуемых деяний, сроки привлечения к уголовной ответственности по которым не истекли, и информация о совершении физическим лицом преступления, по которому не снята или не погашена судимость.

Новые права граждан

Закон дает гражданину право направить любому интернет-поисковику, действующему на территории Российской Федерации, официальный запрос с указанием своих личных данных на удаление ссылок. Ссылки должны вести к определенным страницам, содержащим имя и фамилию заявителя. Домен целиком не может быть указан в заявлении. Поисковик в течение 10 дней должен принять решение об удалении ссылок или попросить заявителя предоставить дополнительные сведения.

Если компания откажется удалить ссылки, заявитель в праве подать на нее в суд по месту жительства. Дело должно быть рассмотрено местными органами власти, то есть представители поисковика должны будут явиться в город, к котором проживает истец.

Быстрое принятие закона

Государственной Думой новый закон был принят в окончательном, третьем, чтении 3 июля 2015 г., а Советом Федерации — 8 июля 2015 г.

Рассмотрение законопроекта прошло достаточно быстро: документ был внесен в Госдуму в начале лета, 16 июня он был принят в первом чтении, а 30 июня — во втором.

Авторами законопроекта выступают депутаты Алексей Казаков, Вадим Деньгин, Ольга Казакова и Леонид Калашников. А саму идею о «праве на забвение» этой осенью озвучил помощник президента, экс-министр связи Игорь Щеголев.

Негативная реакция интернет-отрасли

Интернет-отрасль отнеслась к идее законопроекта крайне отрицательно. По мнению ее представителей, он содержит явные противоречия действующему российскому законодательству. Как отметил директор по связям с общественностью «Яндекса» Очир Манджиков, законопроект необоснованно и непропорционально ограничивает закрепленные в 29 статье Конституции права граждан на поиск информации и доступ к ней.

Манджиков указывает, что документ предлагает передать функции судов или правоохранительных органов коммерческим организациям — поисковикам, вводит явный дисбаланс между частными и общественными интересами и не учитывает принципы работы поисковых систем и технические особенности развития интернета.

Учтенные пожелания

Во втором чтении ряд поправок, на которых настаивала интернет-отрасль, был принят. В частности, было изменено определение поисковой системы. Теперь речь идет о системе, осуществляющей по запросу пользователя поиск в интернете информации и предоставляющей пользователю сведения об указателе страницы сайта для доступа.

Таким образом, по сравнению с первоначальным вариантом законопроекта, теперь документ не будет касаться локальных поисковых систем, работающих внутри каких-либо сайтов. Также срок, в течение которого поисковая система должна удалить запрошенную гражданином информацию либо дать мотивированный отказ, увеличен с трех календарных до 10 рабочих дней.

Пожелания, которые не были учтены

Замечания к документу высказало и правовое управление Госдумы. Причем в окончательной формулировке были учтены не все их них.

В замечаниях юристов было указано, что целью пресечения распространения недостоверной информации в интернете является не исчезновение ее из поисковой выдачи, а удаление информации как таковой. С этой целью следует использовать действующий механизм блокировки доступа к интернет-сайтам, заложенный в законе «Об информации».

Кроме того, правовое управление Госдумы считает, что в компетенцию поисковой системы не входит определение достоверности информации, равно как и наличия в ней признаков уголовно наказуемых деяний. Это должен решать суд, причем иски следует подавать не к поисковым система, а к владельцам соответствующих сайтов.

Также правовое управление отмечало, что действующее законодательство не имеет каких-либо ограничений на распространение достоверной информации в связи с истечением какого-либо срока. Аналогичное замечание было высказано и к понятию «неактуальной информации для заявителя»: оно слишком расплывчато и может нарушать конституционные права граждан на свободу информации, поскольку для иных лиц такая информация по-прежнему может быть актуальной.

Неудобства для интернет-компаний

Члены Российской ассоциации электронных коммуникаций (РАЭК) сожалеют, что Госдума не одобрила два принципиально важных для интернет-отрасли момента. Во-первых, законопроект вводит норму в Гражданский процессуальный кодекс, позволяющую подавать иски к поисковым системам не по месту нахождения ответчика, а по месту нахождения истца — то есть по всей России. Во-вторых, закон вступит в силу с 1 января 2016 г., а не годом позже, как хотели в РАЭК.

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru