Введение
Обзор защиты прав на личную конфиденциальность
Конфиденциальность электронной почты
В 2022 году, при анализе статьи из юридического журнала 1890 года о личной конфиденциальности ("право на уединение"), было отмечено, как "цифровые технологии получили возможность вторгаться в нашу жизнь" как по личному выбору и поведению, так и посредством различных форм постоянного наблюдения. Электронное письмо проходит через потенциально ненадежные промежуточные компьютеры (почтовые серверы, интернет-провайдеры), прежде чем достигнет адресата, и невозможно проверить, был ли к нему получен несанкционированный доступ. В процессе передачи информации с компьютера пользователя поставщику услуг электронной почты происходит сбор данных, зачастую без ведома пользователя. Существуют определенные методы сбора данных (маршрутизаторы), используемые для защиты конфиденциальности, но есть и другие, которые могут нанести вред пользователю. Это отличается от запечатанного письма в конверте, где, при внимательном осмотре, можно определить, было ли оно ранее вскрыто. В этом смысле электронное письмо больше похоже на открытку, содержимое которой видно любому, кто его обрабатывает. Существуют технологические решения, затрудняющие, если не делающие невозможным, несанкционированный доступ к электронной почте. Однако, поскольку электронные сообщения часто пересекают государственные границы, а в разных странах действуют различные правила и нормы, регулирующие доступ к электронной почте, обеспечение конфиденциальности электронной почты – сложная задача. Компании могут иметь политику в отношении электронной почты, требующую от сотрудников воздерживаться от отправки конфиденциальной информации и служебной тайны компании через личную или даже рабочую электронную почту. Сотрудникам запрещено отправлять частную информацию, такую как отчеты компании, презентации с конфиденциальными данными или служебные записки по электронной почте.
Технологические решения
Существуют некоторые технические обходные пути для повышения конфиденциальности переписки по электронной почте. Хотя содержание сообщений электронной почты можно защитить, защита метаданных, например, информации об отправителе и получателе, принципиально сложна. Несмотря на наличие определенных технологических средств, их широкое внедрение затруднено из-за снижения удобства использования.
Шифрование
По словам Хилари Орман, шифрование электронной почты впервые было разработано в середине 1980-х годов. Она утверждает, что шифрование электронной почты – это мощный инструмент, защищающий конфиденциальность переписки. Шифрование может выполняться на различных уровнях протокола электронной почты.
Шифрование на уровне транспортировки
С первоначальной разработкой протокола электронной почты, связь между почтовыми серверами осуществлялась в виде обычного текста, что представляло серьезную угрозу безопасности. С течением времени было предложено множество механизмов для шифрования связи между почтовыми серверами. Одним из наиболее распространенных расширений является STARTTLS. Это TLS (SSL) уровень поверх незашифрованной связи, позволяющий почтовым серверам переходить от незашифрованной к зашифрованной коммуникации. Если почтовые серверы как отправителя, так и получателя поддерживают зашифрованную связь, то злоумышленник, перехватывающий обмен данными между почтовыми серверами, не сможет просмотреть содержимое электронных писем. Аналогичные расширения существуют и для связи между почтовым клиентом и почтовым сервером.
Шифрование от конца до конца
При сквозном шифровании данные шифруются и расшифровываются только на конечных устройствах. Иными словами, электронное письмо, отправленное с использованием сквозного шифрования, будет зашифровано на отправительской стороне, станет нечитаемым для провайдеров электронной почты во время передачи и затем будет расшифровано на стороне получателя. Важно отметить, что письмо будет расшифровано только для конечного пользователя на его компьютере и останется в зашифрованном, нечитаемом виде для почтового сервиса, который не будет иметь доступа к ключам для его расшифровки. Некоторые почтовые сервисы автоматически интегрируют сквозное шифрование. OpenPGP — это стандарт шифрования данных, позволяющий конечным пользователям шифровать содержимое электронных писем. Существуют различные программные средства и плагины для почтовых клиентов, позволяющие пользователям шифровать сообщение с помощью открытого ключа получателя перед отправкой. В основе OpenPGP лежит схема криптографии с открытым ключом, где каждому адресу электронной почты соответствует пара открытого и закрытого ключей. OpenPGP предоставляет конечным пользователям возможность шифровать электронные письма без поддержки со стороны сервера, гарантируя, что только предполагаемый получатель сможет их прочитать. Однако OpenPGP имеет некоторые недостатки в плане удобства использования — он требует от пользователей создания пары открытого и закрытого ключей и широкого распространения открытых ключей. Кроме того, он защищает только содержимое электронного письма, но не метаданные — ненадежная сторона все равно может видеть, кто кому отправил письмо. Общий недостаток схем сквозного шифрования, при которых сервер не имеет ключей расшифровки, заключается в том, что это делает поиск на стороне сервера практически невозможным, что снижает удобство использования.
Архитектурное воздействие
Архитектура системы также влияет на гарантии конфиденциальности и потенциальные пути утечки информации. Протокол электронной почты изначально разрабатывался для почтовых клиентов – программ, периодически загружающих электронную почту с сервера и хранящих её на компьютере пользователя. Однако в последние годы использование веб-почты возросло благодаря простоте использования и отсутствию необходимости установки программы конечными пользователями. Защищённая пересылка сообщений используется, когда организация (например, больницы, банки и т.д.) желает контролировать распространение конфиденциальной информации. Защищённая пересылка сообщений функционирует аналогично веб-почте: пользователь должен войти на веб-сайт, управляемый соответствующей компанией или организацией, чтобы прочитать полученные сообщения. Как в случае защищённой пересылки сообщений, так и веб-почты, все данные электронной почты хранятся на серверах поставщика услуг и, следовательно, подвержены несанкционированному доступу или доступу со стороны государственных органов. Однако при использовании почтовых клиентов можно настроить клиент таким образом, чтобы он загружал копию сообщения по мере поступления, которая затем удаляется с сервера. Хотя невозможно гарантировать, что сервер действительно удалил свою копию электронного письма, это всё же обеспечивает защиту в ситуациях, когда добросовестному оператору сервера электронной почты предъявляется судебный ордер.
Другие решения
Хотя шифрование обеспечивает защиту содержимого сообщения, оно не защищает метаданные. Теоретически, для защиты анонимности связи (кто с кем связался) можно использовать микс-сети. Другой способ, который применялся, – сохранение сообщения в виде черновика в веб-почте и передача учетных данных для входа предполагаемому получателю. Этот метод позволяет избежать любого мониторинга, основанного на отправленном электронном письме, и может служить примером "мертвой почты". Однако, как печально показал скандал с Петреусом, этот способ не смог обеспечить конфиденциальность участников: после начала расследования по другому делу ФБР получило доступ к их переписке.
Защита в соответствии с конституцией Соединенных Штатов
Четвертая поправка к Конституции Соединенных Штатов гласит: «Право людей на безопасность личности, жилища, бумаг и вещей от необоснованных обысков и арестов не должно нарушаться». Эта поправка гарантирует неприкосновенность частной жизни, достоинство и безопасность личности от определенных произвольных и вторгшихся действий со стороны должностных лиц правительства или лиц, действующих по их указанию. Четвертая поправка часто используется для защиты прав на частную жизнь от действий правительства. В случае с электронной почтой работодателей, хотя слова «люди» могут показаться широкими и включать любого сотрудника, эта поправка (или любая другая часть Конституции Соединенных Штатов) не была истолкована как защита интересов конфиденциальности работников частного сектора. В отличие от этого, государственные служащие федеральных, штатных и местных органов власти обычно имеют конституционную защиту своей частной жизни. Защита, предоставляемая Четвертой поправкой, не является абсолютной. Например, в деле «О’Коннор против Ортеги» чиновники государственной больницы, после отстранения доктора Магно Ортеги от должности на время расследования возможных нарушений на рабочем месте, обыскали его кабинет. Доктор Ортега подал иск против больницы, утверждая, что обыск нарушил его права, гарантированные Четвертой поправкой. Окружной суд счел обыск правомерным, но апелляционный суд постановил, что обыск нарушил права доктора Ортеги, закрепленные Четвертой поправкой. Верховный суд не согласился с решениями обеих нижестоящих инстанций. Решение суда основывалось на рассмотрении двух факторов: (i) имел ли доктор Ортега разумные ожидания конфиденциальности и (ii) был ли обыск в кабинете доктора Ортеги обоснованным. Суд постановил, что поскольку у доктора Ортеги был отдельный кабинет, он имел разумные ожидания конфиденциальности. Однако Суд также признал обыск его кабинета обоснованным, поскольку он был связан с работой. Суд посчитал, что необходимость правительства в обеспечении эффективной работы на рабочем месте перевешивает ожидания сотрудников в отношении конфиденциальности, даже если эти ожидания разумны. Поскольку условия работы различаются, ожидания конфиденциальности государственного служащего должны определяться в каждом конкретном случае. Факторами, которые рассматривал Суд, были: (i) уведомление сотрудников, (ii) исключительное владение сотрудником ключами от стола или шкафа с документами, (iii) необходимость правительства в доступе к документам и (iv) необходимость правительства в защите записей и имущества. В свете решения по делу «Ортега» степень конституционной защиты электронной почты остается неясной. В отличие от запертого стола или шкафа с документами, электронная почта не заблокирована; работодатель имеет доступ ко всем сообщениям в системе. Таким образом, можно утверждать, что в отношении электронной почты законные ожидания конфиденциальности государственного служащего снижаются. В некоторых случаях конституционная защита США может распространяться и на работников частного сектора, если сотрудник частного сектора сможет продемонстрировать «достаточное участие правительства».
Защита в соответствии с конституциями штатов
Конституции штатов как минимум в десяти штатах (Аляска, Аризона, Калифорния, Флорида, Гавайи, Иллинойс, Луизиана, Монтана, Южная Каролина и Вашингтон) предоставляют гражданам прямое право на неприкосновенность частной жизни. Защита частной жизни, обеспечиваемая некоторыми из этих штатов, соответствует Четвертой поправке к Конституции США, но часто содержит более конкретные упоминания о праве на неприкосновенность частной жизни. Более того, суды также истолковывали общие конституционные положения в других штатах как устанавливающие права на неприкосновенность частной жизни различных видов. Как и права, закрепленные в Конституции США, права на неприкосновенность частной жизни по конституциям штатов обычно распространяются на защиту от действий органов власти штатов, а не частных организаций. В 1972 году Калифорния внесла поправки в статью I, раздел 1 своей конституции, включив положения о защите частной жизни. Апелляционный суд Калифорнии постановил, что право штата на неприкосновенность частной жизни распространяется как на государственные, так и на частные интересы. Кроме того, в деле *Сорока против Дейтон Хадсон Корп.* Апелляционный суд Калифорнии подтвердил эту позицию и постановил, что работодатель не имеет права нарушать неприкосновенность частной жизни своих сотрудников без наличия веских оснований. В августе 2014 года Миссури стал первым штатом, предоставившим явную конституционную (статья I, § 15) защиту от необоснованных обысков и изъятий электронных сообщений или данных, например, хранящихся на мобильных телефонах и других электронных устройствах.
Федеральные уставы
Перехват содержимого электронных сообщений в режиме реального времени запрещен законом о прослушивании телефонных переговоров, в то время как закон о перорегистраторах обеспечивает защиту от перехвата не содержательной части электронных сообщений. Поля "От" и "Кому" вместе с IP-адресом отправителя/получателя считаются не содержательной информацией, а тема сообщения – частью содержимого. Как только электронное письмо сохраняется на компьютере (сервер электронной почты / компьютер пользователя), оно защищено от несанкционированного доступа в соответствии с Законом о хранении сообщений (Раздел II Закона о конфиденциальности электронных коммуникаций). По истечении 180 дней на территории США электронные сообщения, хранящиеся на сервере третьей стороны, теряют статус защищенной коммуникации в соответствии с Законом о конфиденциальности электронных коммуникаций и становятся обычной записью в базе данных. После этого срока государственному органу требуется лишь повестка – вместо ордера – для доступа к электронной почте у провайдера. Однако, если электронные письма хранятся на персональном компьютере пользователя, а не на сервере, полиции потребуется сначала получить ордер на изъятие содержимого. Этот закон подвергался критике как устаревший; на момент его принятия хранилища с чрезвычайно большой емкостью на веб-серверах не существовало. В 2013 году члены Конгресса США предложили реформировать эту процедуру. Исключение из этих законов составляют поставщики услуг электронной почты. В соответствии с исключением для провайдеров, законы не распространяются на "лицо или организацию, предоставляющую услуги проводной или электронной связи". Это исключение, например, позволяет различным бесплатным поставщикам электронной почты (Gmail, Yahoo Mail и т.д.) обрабатывать электронные письма пользователей для показа контекстной рекламы. Другим следствием исключения для провайдеров является доступ работодателей. Электронная почта, отправленная сотрудниками с использованием оборудования работодателя, не подлежит защите конфиденциальности, поскольку работодатель может контролировать все коммуникации, осуществляемые через его оборудование. Согласно опросу, проведенному Американской ассоциацией менеджмента в 2005 году, около 55% работодателей в США отслеживают и читают электронную почту своих сотрудников. Привилегия адвоката и клиента не гарантируется при использовании электронной почты работодателя, и суды США выносят противоречивые решения по этому вопросу. В целом, факторы, которые суды учитывают при определении того, могут ли компании контролировать и читать личную электронную почту на рабочем месте, включают: (i) использование корпоративной учетной записи электронной почты по сравнению с личной учетной записью и (ii) наличие четкой политики компании, уведомляющей сотрудников об отсутствии гарантий конфиденциальности при отправке или чтении электронной почты на работе, использовании корпоративного оборудования или при доступе к личным учетным записям на работе или с использованием рабочего оборудования.
Статуты штатов
Защита конфиденциальности электронных коммуникаций различается в зависимости от штата. Большинство штатов регулируют эти вопросы либо посредством законов о перехвате коммуникаций, либо законов об электронном наблюдении, либо и тем, и другим. Суд отклонил иск, постановив, что раздел 631 не применим, поскольку в законе не упоминаются конкретно электронные письма.
Государственная защита общего права
Защита конфиденциальности электронной почты на основании общего права штата развивается посредством решений государственных судов. В рамках общего права конфиденциальность электронной почты защищается посредством деликтного иска о нарушении неприкосновенности частной жизни и связанных с ним оснований для иска. Деликт "необоснованное вторжение в частную жизнь" предполагает, что вторжение было направлено на получение конфиденциальной информации и что такое вторжение является оскорбительным для личности.
Европейский союз
В Хартии основных прав Европейского Союза, состоящей из 55 статей, закреплены определенные фундаментальные права, такие как "право на неприкосновенность частной жизни" и "уважение частной жизни", для граждан Европейского Союза и резидентов. Согласно статье 7 Хартии, каждый имеет право на уважение своей частной и семейной жизни, жилища и переписки. Хартия приобрела полную юридическую силу с подписанием Лиссабонского договора 1 декабря 2009 года. Отдельные государства-члены не могут применять национальное законодательство, противоречащее положениям, согласованным ими как членам Европейского Союза. В деле Costa v ENEL было установлено, что право Европейского Союза имеет приоритет над законодательством отдельных государств-членов.
Электронная почта на работе
Большинство работодателей обязывают сотрудников подписывать соглашение, предоставляющее право контролировать их электронную почту и использование компьютера. Подписание этого соглашения обычно лишает сотрудника разумных ожиданий конфиденциальности, что означает, что работодатель имеет законное право просматривать электронные письма сотрудников. Даже при отсутствии соглашения суды редко признают, что сотрудник имеет разумные основания для конфиденциальности своей рабочей электронной почты, по различным причинам. Например, один суд постановил, что электронная почта, используемая в рабочих целях, является частью офисной среды, как факс или копировальный аппарат, в отношении которых разумные ожидания конфиденциальности отсутствуют. Другой суд установил, что переписка с коллегами делает рабочую электронную почту по своей сути рабочей, и, следовательно, разумные ожидания конфиденциальности невозможны. Работодателям обычно не приходится сталкиваться с серьезными препятствиями при проверке электронной почты сотрудников. Работодатели могут утверждать, что сотрудники отправляют сообщения с их оборудования, которые могут повлиять на их бизнес, и это обычно считается достаточным обоснованием для проверки электронной почты. Работодатели также могут осуществлять мониторинг рабочей электронной почты, чтобы убедиться в ее надлежащем использовании в рабочих целях. Кроме того, учитывая распространенность судебных исков о преследованиях на рабочем месте, мониторинг и предотвращение домогательств является одним из способов защиты работодателей от ответственности. Многие работодатели используют программное обеспечение для поиска оскорбительных слов и выделения проблемных сообщений. Еще одна важная проблема, связанная с ответственностью, заключается в том, что старые электронные письма могут быть использованы против работодателя в судебном процессе. Многие работодатели рассматривают мониторинг электронной почты как право и необходимость, поскольку они владеют ресурсами. Обоснования, которые работодатели приводят для оправдания мониторинга, представляются законными, например, предотвращение неправомерного использования принадлежащего им имущества. Помимо отсутствия конфиденциальности рабочей электронной почты, существует опасение, что конфиденциальная информация компании, патенты и документы могут быть раскрыты, намеренно или непреднамеренно. Эта проблема актуальна для коммерческих предприятий, некоммерческих организаций, государственных учреждений и различных стартапов и общественных организаций. Как правило, компании просят сотрудников или стажеров не отправлять рабочие материалы на личные адреса электронной почты или через социальные сети. Даже в корпоративной сети и кругу контактов важная информация может быть утечена или украдена конкурентами. Для решения этой проблемы многие компании проводят обучающие семинары для сотрудников, на которых рассматриваются распространенные неэтичные практики, инструкции по обмену файлами и отправке электронных писем, а также порядок сообщения о случаях, когда информация компании находится под угрозой. Такая подготовка помогает сотрудникам понимать принципы конфиденциальности электронной почты и знать, какую информацию можно распространять, а какие документы и сведения нельзя передавать другим. Соглашение о конфиденциальности, запрещающее сотруднику передавать конфиденциальную информацию третьим лицам, распространяется не только на лиц, не связанных с компанией, но и на других сотрудников. Например, большинство компаний не разрешают сотрудникам обмениваться презентациями или наборами слайдов, содержащими конфиденциальную информацию, через личные адреса электронной почты.
Государственные служащие и электронная почта
Государственные служащие обладают меньшей степенью защиты частной жизни, чем сотрудники частного сектора. В соответствии с различными законами об общедоступности информации и Законом о свободе информации (FOIA), общественность может получить доступ практически ко всему, что задокументировано государственным служащим. Личная электронная переписка государственных служащих также может подлежать раскрытию, если она касается служебных вопросов. В силу специфики своей деятельности, суды, как правило, не признают за государственными служащими разумного права на частную жизнь изначально.
Глобальный надзор
Из документов, обнародованных бывшим подрядчиком АНБ Эдвардом Сноуденом, стало широко известно, что различные правительства осуществляли программы для перехвата всех видов коммуникаций в огромных масштабах, включая электронную почту. Хотя законность этих действий до сих пор вызывает вопросы, очевидно, что электронная почта граждан, не имеющих связи с террористическими организациями, перехватывалась и хранилась. Уильям Бини, информатор и бывший сотрудник Агентства национальной безопасности (АНБ), сообщил, что АНБ собрала более 20 триллионов сообщений посредством перехвата, в том числе множество сообщений электронной почты, что является одним из аспектов споров вокруг беспрецедентного наблюдения АНБ. В иске, поданном Американским союзом гражданских свобод и другими организациями, утверждается, что Verizon незаконно предоставила правительству США неограниченный доступ ко всему своему интернет-трафику без ордера, а AT&T имела аналогичное соглашение с Агентством национальной безопасности. Несмотря на то, что ФБР и АНБ утверждают, что все их действия были и остаются законными, Конгресс принял Закон о поправках к FISA 2008 года (FAA), предоставив компаниям AT&T и Verizon иммунитет от судебного преследования.
Шпионские пиксели
Шпионские пиксели, передающие личные данные (IP-адрес, время открытия письма, факт открытия письма) отправителю без ведома и согласия получателя, были названы "эндемичными" в феврале 2021 года. Сервис электронной почты "Hey", к которому обратились BBC News, оценил количество заблокированных шпионских пикселей примерно в 600 000 из 1 000 000 сообщений в день.