Кіріспе

Телефон және интернет трафигі мен транзакциялық деректердің метадеректерін сақтау. Деректерді сақтау саясаты – заңдық және бизнес талаптарына сәйкес деректерді және жазбаларды ұзақ мерзімді басқару ережелерін анықтайды. Бұл, кейде мағынасы бірдей болғанымен, 1998 жылғы "Деректерді қорғау туралы заңнан" өзгеше. Деректерді сақтау саясатының әртүрлі түрлері заңдық және жеке құпияны қорғау мәселелерін, экономикалық қажеттіліктерді және ақпаратқа қолжетімділік қажеттілігін ескере отырып, сақтау мерзімін, архивтік ережелерді, деректер форматтарын, сондай-ақ сақтау, қол жеткізу және шифрлау тәсілдерін анықтайды.

Іске асыру

Телекоммуникация саласында "деректерді сақтау" термині көбінесе үкіметтер мен коммерциялық ұйымдардың телефон және интернет-трафик, сондай-ақ транзакция деректерінің (IPDR) қоңырау егжей-тегжейлі жазбаларын (CDR) сақтауды білдіреді. Мемлекеттік деректерді сақтау кезінде әдетте телефон арқылы жасалған және алынған қоңыраулар, жіберілген және алынған электрондық пошта мен кірген веб-сайттар сақталады. Орналасқан жері туралы мәліметтер де жиналады. Мемлекеттік деректерді сақтаудың басты мақсаты – трафикті талдау және жаппай бақылау. Сақталған деректерді талдау арқылы үкіметтер адамдардың орналасқан жерін, жеке тұлғаның байланыстарын және саяси қарсыластар сияқты топ мүшелерін анықтай алады. Бұл әрекеттер әр елдің конституциясы мен заңдарына байланысты заңды немесе заңсыз болуы мүмкін. Көптеген елдерде осы деректер базасына кіруге үкімет сот бақылауының аз немесе мүлдем болмауына рұқсат етіледі. Коммерциялық деректерді сақтау жағдайында сақталатын деректер көбінесе транзакциялар мен кірген веб-сайттарға қатысты болады. Деректерді сақтау басқа да тәсілдермен (мысалы, Автоматты номерлік тақтаны тану жүйелері арқылы) жиналған және мемлекеттік және коммерциялық ұйымдарда сақталған деректерді де қамтиды.

Деректерді сақтау саясаты

Деректерді сақтау саясаты – ұйым ішінде ақпаратты операциялық қолдану үшін сақтау және осы ақпаратқа қатысты заңдар мен ережелерге сәйкес келуді қамтамасыз ететін, танылған және тиімділігі дәлелденген процедура. Деректерді сақтау саясатының мақсаттары – маңызды ақпаратты болашақта пайдалану немесе анықтама ретінде қолдану үшін сақтау, ақпаратты іздеу және қажет болғанда қол жеткізуге ыңғайлы ету, сондай-ақ қажеттілігі болмаған ақпаратты жою. Ұйымдағы деректерді сақтау саясаты – деректердің қандай бөлігі мұрағатталатынын, қанша уақыт сақталады, сақтау мерзімі біткеннен кейін деректермен не болатынын (мұрағаттау немесе жою) және деректерді сақтауға қатысты басқа да факторларды сипаттайтын ережелер жиынтығы. Кез келген тиімді деректерді сақтау саясатының маңызды бөлігі – сақталған деректерді толығымен жою; деректерді сақтаған кезде шифрлау арқылы және белгіленген сақтау мерзімінен кейін шифрлау кілтін жою арқылы деректердің қауіпсіз жойылуын қамтамасыз ету. Осылайша, дерек нысаны және оның онлайн және оффлайн форматтағы көшірмелері тиімді жойылады.

Австралия

2015 жылы Австралия үкіметі деректерді екі жылға дейін сақтауға мүмкіндік беретін міндетті дерек сақтау заңдарын қабылдады. Бұл схеманы іске асыруға жылына кем дегенде 400 миллион австралиялық доллар жұмсалады деп есептеледі, яғни бір пайдаланушыға жылына кем дегенде 16 доллардан келеді. Ол телекоммуникация операторлары мен интернет-провайдерлерін екі жыл бойы телефон, интернет және электрондық поштаның метадеректерін сақтауға міндеттейді, оған ордерсіз қол жеткізуге болады және бұл файл алмасуды бақылау үшін қолданылуы мүмкін. Бас прокурордың метадеректерге қол жеткізуге рұқсат етілген агенттіктерді, соның ішінде жеке агенттіктерді анықтауда кең өкілеттіктер бар. «Жасылдар» партиясы бұл заңдарды қабылдауға күшті қарсылық көрсетті, олар жеке өмірге қатысты алаңдаушылықтарды және авторлық құқық бұзу істері бойынша «спекулятивтік есеп-шоттарды» ұсыну мүмкіндігінің артуын атап өтті. Еңбек партиясы бастапқыда қарсы болды, бірақ журналистерге қорғау шаралары қосылғаннан кейін заңды қабылдауға келісті.

Чехия

Директиваны іске асыру "Электрондық коммуникация туралы" № 259/2010 Coll. заңның бір бөлігі болды, кейіннен өзгертілген. 97-баптың 3-тармағына сәйкес, телекоммуникациялық деректер 6 айдан 12 айға дейін сақталуға тиіс. Чехия Конституциялық соты бұл заңды конституцияға қайшы деп танып, оның адамдардың жеке өміріне қатысты құқығын бұзатынын анықтады. 2012 жылдың шілдесінен бастап жаңа заңнама қабылдау жолында болды.

Дания

Дания ЕО деректерді сақтау директивасын және одан да көпті іске асырды, операторлар мен тұтынушылар арасындағы барлық интернет ағыны немесе сеанстарды тіркеу арқылы. "2.2.1. Сеанс тіркеу (Мемлекеттік жарлықтың 5(1) тармағы) Интернетке қол жеткізу қызметін ұсынатын провайдерлер интернет-сеанстың басталу және аяқталу пакетіне қатысты жіберуші және қабылдаушы интернет-протокол адресін (әрі қарай – IP-адрес), жіберуші және қабылдаушы порт нөмірін және беру протоколын анықтайтын деректерді сақтауға міндетті." "2.2.2. Үлгі алу (Мемлекеттік жарлықтың 5(4) тармағы) Интернет-сеанстың басталу және аяқталу пакеті туралы деректерді сақтау міндеті, егер мұндай сақтау олардың жүйелерінде техникалық жағынан мүмкін болмаса, провайдерлерге қолданылмайды. Ондай жағдайда, соңғы пайдаланушының интернеттегі байланысына қатысты әрбір 500-ші пакет үшін деректер сақталуға тиіс." "2.2.5. Ыстық нүктелер (Мемлекеттік жарлықтың 5(3) тармағы) Интернет деректерінен өзге, провайдер ыстық нүктенің нақты географиялық немесе физикалық орналасқан жерін және пайдаланылған байланыс құралдарын анықтайтын деректерді сақтауға міндетті. Яғни, ыстық нүкте арқылы интернетке қол жеткізу қызметін ұсынатын провайдер пайдаланушының интернетке кіруі туралы деректерді және сол ыстық нүктенің географиялық орналасқан жерін анықтайтын деректерді сақтауы керек."

Германия

Германия Бундестагы "Телекоммуникациялық бақылауды жаңадан реттеу және басқа да жасырын тергеу шаралары туралы заң" арқылы 2006/24/ЕҚ директивасын іске асырды. Заң 2008 жылдың 1 қаңтарынан бастап күшіне енді. Кез келген байланыс деректері алты ай бойы сақталуға тиіс болды. 2010 жылдың 2 наурызында Германияның Федералдық Конституциялық соты заңды хат-хабар құпиялылығының кепілдігін бұзғаны үшін конституцияға қайшы деп шешті. 2015 жылдың 16 қазанында парламент электрондық поштадан басқа, деректерді 10 аптаға дейін сақтауды көздейтін екінші заңды қабылдады. Бірақ, бұл акт Солтүстік Рейн-Вестфалияның жоғары әкімшілік сотының қаулысымен Германия және Еуропа заңдарына сәйкес емес деп танылды. Осының салдарынан, 2017 жылдың 28 маусымында, деректерді сақтауды жоспарлаған күнінен үш күн бұрын, Федералдық Желілік Агенттік деректерді сақтауды енгізуді тоқтатты, принциптік мәселе бойынша соңғы шешім шыққанша.

Италия

2005 жылдың шілдесінде Италияда деректерді сақтау жөніндегі жаңа заң талаптары күшіне енді. Абоненттік ақпарат, кем дегенде үш терминалы бар интернет-кафелер мен қоғамдық телефон орталықтары Ішкі істер министрлігінен 30 күн ішінде лицензия алуға тиіс. Олар сондай-ақ әкімшілік шешіммен кейіннен белгіленетін мерзімге трафик деректерін сақтауға міндетті. Wi-Fi желілері және трафик деректерін сақтамайтын орындар пайдаланушыларға кіруге рұқсат беру алдында олардың жеке басын куәландыратын ақпаратты ұсынуын талап етеді. Мысалы, пайдаланушылардан жеке куәлігінен немесе жүргізуші куәлігінен нөмірді енгізу талап етілуі мүмкін. Бұл ақпараттың тексерілу жолы белгісіз. Ұялы телефон пайдаланушылары қызметті қосу немесе SIM-карта алу алдында өзін куәландыруы керек. Ұялы байланыс абоненттік жазылымдарын немесе алдын ала төленген карталарды сатушылар сатып алушының жеке басын тексеруге және жеке куәлігінің көшірмесін сақтауға міндетті. Телефония деректері: Тұрақты және ұялы телефон байланысы бойынша деректер, оның ішінде орналасқан жері туралы деректер 24 ай бойы сақталуға тиіс. Қоңыраулардың мазмұнын сақтау талап етілмейді. Телефония операторлары барлық сәтсіз қоңырау әрекеттерін тіркеуге міндетті. ISP деректері: Интернет-провайдерлер барлық деректерді кем дегенде 12 ай сақтауы керек. Заңда қандай трафик деректерін сақтау керектігі нақты көрсетілмеген. Интернет-коммуникациялардың мазмұнын сақтау талап етілмейді. Заңдылық: 2005 жылғы шілдедегі заңнама барлық тиісті деректерді қорғау ережелерін 2007 жылғы 31 желтоқсанға дейін күштен шығару арқылы деректерді сақтауға мүмкіндік береді. Деректерді қорғау ережелеріне сәйкес, қызмет провайдерлері трафик деректерін және пайдаланушы деректерін кемінде 365 күн сақтауға міндетті, тіпті олар байланысты өңдеуге немесе есеп-шотын жіберуге қажет болмаса да. Сәйкес саясат пайдаланушының идентификациялық ақпаратын, орналасқан жерін, іздеу деректерін сақтауды және осы ақпаратты сұраған құқық қорғау органдары және/немесе басқа да уәкілетті органдардың оңай қол жеткізуі үшін файлда сақтауды талап етеді (файлдағы құпия пайдаланушының идентификациялық деректерін қарау үшін рұқсат алу қажет). Енді сақталатын трафик деректері терроризмге қарсы күресу және кез келген қылмыстық құқық бұзушылықтарды (ірі және ұсақ) жою мақсатында пайдаланылуы мүмкін. Италия бұрыннан-ақ телефония трафигі туралы деректерді 48 ай бойы сақтауды талап еткен, бірақ орналасқан жері туралы деректерді талап етпеген. Италия 2002 жылғы ЕО-ның Жеке өмір және электрондық коммуникациялар туралы директивасын қабылдады, бірақ трафик деректерін жою талабына қатысты ерекшелікпен.

Португалия

Директива 32/2008 Заңымен заңға енгізілді. 2017 жылдың желтоқсанында португалиялық цифрлық құқықтарды қорғау ұйымы D3 Defesa dos Direitos Digitais, Португалияның деректерді қорғау органының бірнеше пікірінен кейін, Еуропалық Одақ Сотының сот практикасына сүйене отырып, Әділет омбудсменіне шағым түсірді. 2019 жылдың қаңтарында Омбудсмен Әділет министрлігіне ресми ұсыныс жасап, ЕО Сотының сот практикасына сәйкес ұлттық заңнаманы өзгерту қажеттігін қорғады. Бірнеше аптадан кейін, наурыз айында, Омбудсмен Әділет министрінен заңға өзгерістер енгізуден бас тартқан жауап алды. Осыған байланысты 2019 жылдың тамызында Омбудсмен Португалияның Конституциялық сотынан заңның конституциялықтығы туралы шешім сұрауға шешім қабылдады. 2022 жылы Португалияның Конституциялық соты 32/2008 Заңын конституцияға қайшы деп жариялаған шешімін шығарды. Сот, басқалармен қатар, барлық адамдарға қатысты барлық трафик және орналасу деректерін сақтаудың дифференциацияланбаған және жалпыланған міндеті пропорционалдық принципін бұзады деп санды. Осы шешімге жауап ретінде парламент деректерді сақтау жөніндегі жұмыс тобын құрды, ол осы мәселені бір жылдан астам зерттеді және сарапшылармен бірнеше тыңдау өткізді. 2023 жылы парламентте заң жобасы мақұлданды. Алайда, Республика Президенті заңды бекітпес бұрын Конституциялық соттан алдын ала шешім сұрауға шешім қабылдады. Осы шешімде Конституциялық сот ұсынылған деректерді сақтау режиміне қарсы шешім қабылдады, себебі заң әлі де трафик және орналасу деректерін кемсіз және жалпы түрде сақтауды талап етеді. Заң жобасы Парламентке қайтарылды және заңға айналмады. 2024 жылы Парламент жаңа заң жобасын мақұлдады. Бұл жолы Республика Президенті Конституциялық соттан алдын ала шешім сұрамауды таңдады, сондықтан заң жарияланып, күшіне енді. Цифрлық құқықтарды қорғау қауымдастығы D3 Defesa dos Direitos Digitais қазіргі заңның әлі де негізгі құқықтарды бұзу болып табылатынын мәлімдейді, өйткені ол негізгі құқықтарды шектеудің маңызды элементтерін Жоғарғы Соттың арнайы құрамына жүктейді. Бұл шектеудің қажетті пропорционалдығын немесе деректерді сақтау режимінің шектеулі негізгі құқықтардың маңызды ядросын қалай сақтайтынын көрсетуге мүмкіндік бермейді.

Румыния

Еуропалық Одақ директивасы Румыния заңнамасына да енгізілді, бастапқыда 298/2008 заңы арқылы. Бірақ, 2009 жылы Румыния Конституциялық соты конституциялық құқықтарды бұзады деген негізде бұл заңды күштен шығарды. Сот, заңға енгізілген акті жеке өмірге қатысты құпиялылықты, байланыс құпиясын және сөз бостандығын бұзатынын анықтады. Еуропалық комиссия 2011 жылы Румынияны оны іске асырмағаны үшін сотқа берді, сондай-ақ Румынияны тәулігіне 30 000 евро айыппұл салумен қорқытты. 2012 жылы Румыния парламенті жаңа заң қабылдады, оған президент Траян Бэсеску маусым айында қол қойды. 82/2012 заңына қарсы шыққан румындық әртүрлі үкіметтік емес ұйымдар оны "Big Brother" (ағылшын тіліндегі түпнұсқа атауымен) деп атады. 2014 жылдың 8 шілдесінде Румыния Конституциялық соты осы заңды да конституциялық емес деп жариялады.

Словакия

Словакия бұл директиваны № 610/2003 Coll. электрондық коммуникация туралы заңға, кейіннен өзгертілген, енгізді. Интернет, электрондық пошта және интернет-телефонияға қатысты деректер телекоммуникациялық деректер ретінде алты ай сақталады (59а (6) а тармағы), ал басқа байланыс түрлері үшін – он екі ай (59а (6) б тармағы). 2014 жылдың сәуірінде Словакия Конституциялық соты деректерді сақтау директивасын Словакияда іске асырудың күшін уақытша тоқтатты және одан әрі қарау үшін істі қабылдады. 2015 жылдың сәуірінде Конституциялық сот ДР директивасын іске асыратын Словакия заңдарының кейбір бөліктері Словакия конституциясына және Адам құқықтары мен негізгі бостандықтарды қорғау туралы конвенцияға сәйкес емес деп шешті. Электрондық коммуникация туралы заңның қазірде күші жойылған ережелеріне сәйкес, электрондық коммуникация провайдерлері трафик деректерін, геолокациялық деректерді және байланысқа түскен тараптар туралы деректерді 6 ай (интернет, электрондық пошта немесе VoIP байланысы үшін) немесе 12 ай (басқа байланыс түрлері үшін) сақтауға міндетті болды.

Швеция

Швеция 2012 жылдың мамыр айында 2006 жылғы ЕО деректерді сақтау туралы директиваны іске қосты және оның кешіктірілген орындалуы үшін Еуропалық Одақтың Әділет соты оған 3 миллион еуро айыппұл салды (соңғы мерзімі 2007 жылдың 15 қыркүйегі болған). Директива мүше мемлекеттерге деректерді сақтау мерзімін, алты айдан екі жылға дейін, анықтауға мүмкіндік берді; Швецияның заң шығарушы органы Риксдаг алты айды таңдады. Алайда, 2014 жылдың сәуірінде ЕО Әділет соты деректерді сақтау туралы директиваны күштен шығарды. Сот шешімінен кейін Швецияның телекоммуникациялық реттеуші органы PTS шведтік интернет-провайдерлер мен телекоммуникациялық компанияларға енді қоңырау тіркелімдерін және интернет метадеректерін сақтау міндетті емес екенін хабарлады. Швеция үкіметі бір адамдық тергеуді бастады, ол Швецияның деректерді сақтауды жалғастыра беруі мүмкін екенін көрсетті. Содан кейін PTS өз шешімін кері қайтарды. Швецияның ірі телекоммуникациялық компанияларының көпшілігі дереу бұл бұйрыққа бағынды, бірақ Tele2 компаниясы Стокгольмдегі әкімшілік сотына шағым түсірді, директива жарамсыз деп жарияланғаннан кейін шведтік іске асырудың кері қайтарылуы керек екенін, сондай-ақ шведтік іске асыру директивадан асып кеткенін, оның ішінде сәтсіз телефон қоңырауларын тіркеу және ұялы байланыс желісінің географиялық соңғы нүктесін қамтитынын мәлімдеді. Шағым қабылданбады. Бахнхоф интернет-провайдеріне 24 қарашаға дейін талаптарды орындау немесе 5 миллион крона (680 000 доллар) айыппұл төлеу туралы бұйрық берілді. Tele2 бірінші инстанция сотының шешіміне қарсы Швецияның әкімшілік апелляциялық сотына шағымданып, мәселені Еуропалық Одақтың Әділет сотына жіберді. Бұл сот шешіміне сәйкес, қылмысқа қарсы күрес үшін барлық азаматтардың барлық коммуникацияларының жаппай деректерді сақтау қайтадан жарамсыз деп танылды. Еуропалық Одақ тақырыбына қараңыз.

Дау

2014 жылғы деректерді сақтау және тергеу өкілеттіктері туралы заң "бақылаушының жарғысы" деп аталған коммуникациялық деректер туралы заң жобасы болды. Парламент Актісінің жақтаушысы Тереза Мэй сөйлеген сөзінде: "Егер біз (парламент) әрекет етпесек, қылмысты тергеу мүмкін болмайтын және террористер өздерінің қылмысты жоспарларын тоқтатусыз жүзеге асыра алатын қоғамға бейсалылықпен ұйықтап кету қаупі бар" деді. Осы ақпарат арқылы үкіметтер адамның байланыстарын, орналасқан жерін, топ мүшелігін, саяси көзқарастарын және басқа да жеке мәліметтерін анықтай алады. Телевизиялық сұхбатында ЕО Бас адвокаты Педро Круз Виллалон сақталған деректердің "жеке өмірге зиян келтіруі немесе, кеңінен алғанда, алаяқтық немесе тіпті зұлымдыққа" заңсыз қолданылуы мүмкін екенін атап көрсетті. Кредиттік карталар бойынша жасалған операциялар туралы деректер де жеті жыл сақталады ма, әлі белгісіз. Көлік құралдарының қозғалысы туралы деректер – екі жыл. Полиция басшылары қауымдастығынан (ACPO) құпияға шыққан құжаттар Ұлыбританияның автоматты номерлік тақтаны тану камераларының жалпыұлттық желісінен деректерді жинап, Хендон қаласында салынып жатқан жаңа орталықта екі жыл бойы сақтауды жоспарлап отырғанын көрсетті. Бұл деректерді үкіметте сақталған басқа деректермен және полиция мен қауіпсіздік қызметтерінің тізімдерімен байланыстыруға болады.

Норвегия

ЕО деректерді сақтау директивасы 2011 жылы Норвегия заңнамасына енгізілді, бірақ ол 2015 жылдың 1 қаңтарынан бұрын күшіне кірмейді.

Ресей

2016 жылғы терроризмге қарсы федералдық 374 ФЗ заңы, "Яровая заңы" ретінде белгілі, барлық телекоммуникация операторларын телефон қоңырауларының, мәтіндік хабарламалардың және электрондық поштаның метадеректерін, сондай-ақ дауыс жазбаларын 6 айға дейін сақтауға міндеттейді. WhatsApp сияқты хабар алмасу қызметтері құқық қорғау органдарына криптографиялық кірбасқа ұсынуға тиіс. Бұл заң Ресейде де, шетелде де адам құқықтарын бұзу және ресурстарды бекер шығындау ретінде кеңінен сынға алынды.

Сербия

2010 жылдың 29 маусымында Сербия Парламенті Электрондық коммуникациялар туралы заңды қабылдады, соған сәйкес оператор электрондық коммуникациялар туралы деректерді 12 ай сақтауға міндетті. Бұл талап оппозициялық партиялар мен Омбудсмен Саша Янкович тарапынан конституцияға қарсы деп сынға алынды.

Швейцария

2016 жылдың 7 шілдесінен бастап Швейцария үкіметі 2016 жылдың 18 наурызында қабылдаған пошта және телекоммуникацияларды бақылау туралы Швейцария Федералды заңы күшіне енді.

Ерекшеліктер

Швейцария деректерді сақтауды жылдық швейцариялық кірісі 100 миллион франктан асатын ең ірі интернет-провайдерлерге ғана қолданады. Бұл, атап айтқанда, Швейцарияда орналасқан ProtonMail сияқты танымал шифрланған электрондық пошта қызметін ұсынатын туынды байланыс провайдерлерін осы талаптан босатады.

Америка Құрама Штаттары

Ұлттық қауіпсіздік агенттігі (NSA) әдетте бүкіл планетаның интернет метадеректерін бір жылға дейін MARINA дерекқорына жазады, онда олар өмір салтының үлгілерін талдау үшін пайдаланылады. АҚШ азаматтары осыдан босатылмайды, себебі АҚШ заңнамасы бойынша метадеректер деректер болып есептелмейді (FISA түзетулер заңының 702-бабы). Телефон жазбалары үшін оған сәйкес келетін дерекқор – MAINWAY. NSA DISHFIRE арқылы SMS және осыған ұқсас мәтіндік хабарламаларды бүкіл әлем бойынша жазады.

Коммерциялық деректерді сақтауды пайдалану

АҚШ-тың әртүрлі агенттіктері PRISM және MUSCULAR сияқты бағдарламалар арқылы көптеген АҚШ коммерциялық ұйымдары жүзеге асыратын (ерікті) деректерді сақтаудан пайдаланады. Amazon клиенттік транзакциялар туралы мол деректерді сақтайтыны мәлім. Google іздеулер және басқа транзакциялар туралы деректерді сақтайтыны да белгілі. Егер компания АҚШ-та тіркелген болса, Федералдық тергеу бюросы (ФБР) Ұлттық қауіпсіздік хаттары (NSL) арқылы мұндай ақпаратқа қол жеткізе алады. Электрондық шекаралар қоры былай мәлімдейді: «NSL – сот бақылауынсыз тікелей ФБР-мен шығарылатын құпия шақыру қағаздары. Бұл құпия шақыру қағаздары ФБР-ге онлайн-сервис провайдерлерінен немесе электрондық коммерция компанияларынан клиенттерінің транзакциялары туралы деректерді талап етуге мүмкіндік береді. ФБР қандай да бір қылмыс жасаған жоқ адамдар туралы ақпарат алу үшін NSL шығара алады. NSL сот қарауынан дерлік қорғалған. Оларға бірге келген тыйым салулар заңгерлермен кеңесуге мүмкіндік бермейді және алушыларға сотқа шағымдануға тиімді мүмкіндік қалдырмайды. Бұл құпия шақыру өкілеттігі, әу баянды USA PATRIOT заңымен кеңейтілді, кез келген онлайн-сервис провайдеріне кез келген дерек түрі үшін қолданылуы мүмкін, сот ешқашан хабарсыз». "Вашингтон Пост" газеті ФБР-дің Ұлттық қауіпсіздік хаттарын пайдалануы туралы жан-жақты зерттелген мақала жариялады.

Міндетті интернет-провайдерлерді сақтау туралы заң жобалары сәтсіз аяқталды

АҚШ-та Еуропалық деректерді сақтау директивасына ұқсас, Интернет-қызмет көрсетушілердің (ISP) міндетті деректерді сақтау туралы заңдары жоқ, бұл директива 2014 жылы Еуропалық Одақтың Әділет сотымен кері күшімен жойылды. Міндетті сақтау туралы заңнама қабылдауға жасалған бірнеше әрекет сәтсіз аяқталды: 1999 жылы АҚШ үшін екі модель ұсынылды: клиентке белгілі бір уақытта қандай IP-адрес тағайындалған. Екінші модельде, "Еуропа қабылдаған нұсқаға жақын", телефон нөмірлері, кірілген веб-беттердің мазмұны және электрондық пошта хабарламаларының алушылары ISP провайдерімен белгісіз мерзімге сақталуы тиіс болды. 2009 жылғы «Жастарды қанауды жеңілдететін қызметтерді тоқтату» заңы (SAFETY Act), сондай-ақ H.R. 1076 және S.436 ретінде белгілі, «электрондық байланыс немесе қашықтан есептеу қызметтерін» ұсынатын провайдерлерден «қызмет пайдаланушыға уақытша тағайындалған желілік мекенжайды бергенге қатысты барлық жазбаларды немесе басқа да ақпаратты кемінде екі жыл бойы сақтауды» талап ететін. Аталған заң жобасы заңға айналмады.

Деректерді сақтаудан қорғау

Қазіргі директива ұсынысы (жоғарыда көрсетілгендей) интернет-провайдерлерді өз пайдаланушыларының интернет-коммуникацияларын тіркеуге міндеттейді. Негізгі пікір бойынша, бұл ақпаратты кіммен – әділ азаматпен немесе террористпен – белгілі бір кезеңде байланысқан адамды анықтау үшін қолдануға болады. Мұндай талап пайдалы болады деп сену, крипто-сарапшылардың белсенді қауымдастығы ондаған жылдар бойы осындай заңнамаға дайындалып келе жатқанын ескермеу болып табылады. Төменде өздерін қорғауға, осындай іздерден қашуға және осындай қымбат әрі құқықтық тұрғыдан күмәнді тіркеу операцияларын нәтижесіз етуге кез келген адамға қолжетімді стратегиялар келтірілген.

Прокси-қызметті анонимдеу: Веб

Анонимді проксилер вебке кірудегі құпиялылықты біршама арттырады. Проксилер қандай да бір деңгейде қорғаныс қамтамасыз ету үшін HTTPS шифрлауын қолдануы тиіс. Алайда, проксилер пайдаланушыдан прокси операторына үлкен сенімді талап етеді (өйткені олар пайдаланушының HTTP арқылы жасайтын барлық әрекеттерін көреді) және трафик талдауына ұшырауы мүмкін.

P2P байланыс

Кейбір P2P қызметтері, мысалы файл алмасу немесе IP телефониясы, екі компьютердің өрт қабырғасының артында байланысуына мүмкіндік беру үшін басқа компьютерлерді пайдаланады. Осының салдарынан, екі азаматтың әңгімесін тыңдауға тырысқанда, қателікпен үшінші, бұл әңгіме туралы хабарсыз азаматты анықтау мүмкін.

Құпиялылықты нығайтатын құралдар

Қауіпсіздікке көңіл бөлетін және негізгі техникалық білімі бар азаматтар үшін I2P – Анонимді желі, Tor, Mixmaster және көптеген заманауи электрондық пошта клиенттеріне енгізілген криптографиялық опциялар сияқты құралдарды пайдалануға болады. I2P – бұл халықаралық, теңдестік принципінде жұмыс ілейтін анонимді желі, ол деректерді сақтаудан қана емес, басқа тараптардың тыңшылық етуін де мүмкін емес етуге бағытталған. Құрылымы TOR (төмендегі абзацты қараңыз) қолданатын құрылымға ұқсас, бірақ маңызды айырмашылықтар бар. Ол трафик талдауынан жақсы қорғайды және күшті анонимділікті, сондай-ақ желі ішіндегі трафиктің басынан соңына дейін шифрлануын қамтамасыз етеді. Бір бағытты туннельдердің болуына байланысты, ол Tor-ға қарағанда уақыт шабуылдарына төмен сезімтал. I2P-де бірнеше қызмет қолжетімді: анонимді веб-шолу, анонимді электрондық пошта, анонимді жылдам хабар алмасу, анонимді файлдармен бөлісу және веб-сайттарды анонимді түрде орналастыру, және тағы басқалар. Tor – АҚШ-тағы коммерциялық емес Tor жобасының трафик талдауынан пайдаланушыларды қорғау мақсатында пияз бағытталған желіні дамыту және жақсарту жобасы. Mixmaster – анонимді электрондық пошта жіберуге мүмкіндік беретін қайта жіберу қызметі. JAP – Tor-ға өте ұқсас жоба. Ол веб-сұрауларды бірнеше прокси арқылы бағыттап, соңғы пайдаланушының интернет-адресін жасыру үшін жасалған. Tor қолдауы JAP-қа енгізілді.

Деректерді кең көлемде сақтауға қарсы бастама

Arbeitskreis Vorratsdatenspeicherung (деректерді сақтау жөніндегі неміс жұмыс тобы) – азаматтық құқықтарды қорғайтын белсенділердің, деректерді қорғаушылардың және интернет қолданушылардың бірлестігі. Arbeitskreis Германияда деректерді сақтауды енгізуге қарсы күресті үйлестіреді. Азаматтық бостандықтарды қорғау ұйымы "АК Воррат" 2010 жылғы 27 қаңтарда жариялаған Федералдық қылмыстық полиция агенттігінің (BKA) статистикалық мәліметтеріне жасалған талдау деректерді сақтаудың ауыр қылмыстарды тергеуде тиімділікті арттырмағанын көрсетті. Еуропалық Комиссия даулы Еуропалық деректерді сақтау директивасына өзгерістер енгізуді қарастырып жатқан кезде, 100-ден астам азаматтық бостандықтар, деректерді қорғау және адам құқықтары ұйымдары, заңгерлер, кәсіподақтар және басқа да тараптар Комиссиядан деректерді сақтау жөніндегі Еуропалық Одақтың талаптарын күштен шығарып, деректерді жедел сақтау және трафик деректерін мақсатты түрде жинау жүйесін енгізуді ұсынады.