Введение
Хранение телефонного и интернет-трафика и метаданных транзакций. Удержание данных определяет политику долгосрочного управления данными и записями для соответствия юридическим и бизнес-требованиям к архивированию. Хотя эти понятия иногда используются как взаимозаменяемые, их не следует путать с Законом о защите данных 1998 года. Различные политики удержания данных учитывают юридические и вопросы конфиденциальности, экономические факторы и принцип необходимости доступа к информации для определения срока хранения, правил архивирования, форматов данных, а также допустимых способов хранения, доступа и шифрования.
Data retention defines the policies of persistent data and records management for meeting legal and business data archival requirements. Although sometimes interchangeable, it is not to be confused with the Data Protection Act 1998. The different data retention policies weigh legal and privacy concerns economics and need to know concerns to determine the retention time, archival rules, data formats, and the permissible means of storage, access, and encryption.
Реализация
В области телекоммуникаций "хранение данных" обычно подразумевает хранение правительством и коммерческими организациями детализированных записей вызовов (CDR) телефонного и интернет-трафика, а также данных о транзакциях (IPDR). В случае хранения государственных данных, как правило, сохраняются записи телефонных звонков (исходящих и входящих), отправленных и полученных электронных писем, а также посещенных веб-сайтов. Собираются также данные о местоположении. Основная цель хранения данных правительством – анализ трафика и массовая слежка. Анализируя сохраненные данные, правительства могут выявлять местонахождение людей, их связи и членов групп, например, политических оппонентов. Законность этих действий может варьироваться в зависимости от конституций и законов каждой страны. Во многих юрисдикциях правительство может получать доступ к этим базам данных с минимальным или полным отсутствием судебного контроля. В случае хранения коммерческих данных, обычно сохраняются данные о транзакциях и посещаемых веб-сайтах. Хранение данных также распространяется на данные, собранные иными способами (например, системами автоматического распознавания номерных знаков) и хранящиеся государственными и коммерческими организациями.
Политика хранения данных
Политика хранения данных — это признанный и отработанный протокол в организации, определяющий порядок хранения информации для оперативного использования с обеспечением соответствия применимому законодательству и нормативным требованиям. Целями политики хранения данных являются сохранение важной информации для последующего использования или обращения к ней, организация информации для облегчения ее поиска и доступа в будущем, а также удаление информации, которая больше не требуется. Политика хранения данных в организации представляет собой набор рекомендаций, описывающих, какие данные подлежат архивированию, в течение какого срока они будут храниться, что происходит с данными по истечении срока хранения (архивирование или уничтожение), а также другие факторы, связанные с хранением данных. Важной частью эффективной политики хранения данных является необратимое удаление хранимых данных, достигаемое путем шифрования данных при хранении и последующего удаления ключа шифрования по истечении установленного срока хранения. Это обеспечивает эффективное удаление объекта данных и всех его копий, хранящихся как в онлайн-, так и в офлайн-средах.
Австралия
В 2015 году правительство Австралии ввело обязательные законы о хранении данных, позволяющие хранить данные в течение двух лет. Реализация этой схемы, по оценкам, обходится минимум в 400 миллионов австралийских долларов в год, что составляет минимум 16 долларов на пользователя в год. Законы обязывают телекоммуникационных провайдеров и интернет-провайдеров хранить метаданные телефонной связи, интернет-трафика и электронной почты в течение двух лет, с возможностью доступа к ним без ордера, и потенциально могут быть использованы для выявления случаев обмена файлами. Генеральный прокурор обладает широкими полномочиями в отношении определения перечня ведомств, которым разрешен доступ к метаданным, включая частные агентства. Партия "Зеленые" резко выступала против принятия этих законов, ссылаясь на опасения по поводу конфиденциальности и возросший риск "спекулятивных счетов" в делах об предполагаемых нарушениях авторских прав. Лейбористская партия первоначально также выступала против, но позже согласилась с принятием закона после внесения дополнительных гарантий, обеспечивающих некоторую защиту журналистов.
Чехия
Реализация директивы была частью Закона № 259/2010 Coll. об электронных коммуникациях в редакции последующих изменений. В соответствии со ст. 97 (3) телекоммуникационные данные подлежат хранению в течение от 6 до 12 месяцев. Конституционный суд Чехии признал закон неконституционным и установил, что он нарушает право на частную жизнь граждан. По состоянию на июль 2012 года находилось в разработке новое законодательство.
Дания
Дания внедрила директиву ЕС о хранении данных и многое другое, регистрируя все интернет-трафики или сеансы между операторами и потребителями. "2.2.1. Регистрация сеансов (пункт 5(1) исполнительного приказа) Поставщики доступа в интернет обязаны, в отношении начального и конечного пакетов интернет-сеанса, хранить данные, идентифицирующие отправляющий и принимающий интернет-протокол (IP) адрес, номер отправляющего и принимающего порта и протокол передачи данных." "2.2.2. Выборочная регистрация (пункт 5(4) исполнительного приказа) Обязанность хранить данные о начальном и конечном пакетах интернет-сеанса не распространяется на поставщиков, если такое хранение технически невозможно в их системах. В этом случае данные должны храниться для каждого 500-го пакета, входящего в состав коммуникации конечного пользователя в интернете." "2.2.5. Горячие точки (пункт 5(3) исполнительного приказа) Помимо интернет-данных, подлежащих хранению, поставщик обязан хранить данные, идентифицирующие точное географическое или физическое местоположение точки беспроводного доступа и идентификацию используемого коммуникационного оборудования. Это означает, что поставщик доступа в интернет через точку беспроводного доступа должен хранить данные о доступе пользователя к интернету и одновременно данные, идентифицирующие географическое местоположение данной точки беспроводного доступа."
Германия
Немецкий Бундестаг имплементировал директиву в "Gesetz zur Neuregelung der Telekommunikationsüberwachung und anderer verdeckter Ermittlungsmaßnahmen sowie zur Umsetzung der Richtlinie 2006/24/EG". Закон вступил в силу 1 января 2008 года. Все данные о коммуникациях подлежали хранению в течение шести месяцев. 2 марта 2010 года Федеральный конституционный суд Германии признал закон неконституционным, поскольку он нарушал гарантию тайны переписки. 16 октября 2015 года парламентом был принят второй закон о сокращенном, до 10 недель, хранении данных, исключающий коммуникации по электронной почте. Однако этот закон был признан несовместимым с немецким и европейским правом по предписанию Высшего административного суда Северного Рейна-Вестфалии. В результате, 28 июня 2017 года, за три дня до запланированного начала хранения данных, Федеральное сетевое агентство приостановило внедрение хранения данных до вынесения окончательного решения по основному делу.
Италия
В июле 2005 года в Италии вступили в силу новые правовые требования к хранению данных. Интернет-кафе и магазины, предоставляющие услуги телефонной связи, с не менее чем тремя терминалами, должны в течение 30 дней получить лицензию (разрешение) от Министерства внутренних дел. Они также обязаны хранить данные о трафике в течение периода, который впоследствии может быть определен административным постановлением. Точки доступа Wi-Fi и объекты, не хранящие данные о трафике, должны получать идентификационные данные пользователей перед предоставлением доступа к сети. Например, пользователям может потребоваться ввести номер удостоверения личности или водительских прав. Порядок проверки этой информации не установлен. Пользователи мобильной связи должны идентифицировать себя перед активацией услуги или получением SIM-карты. Перепродавцы абонентских или предоплаченных карт обязаны удостоверять личность покупателей и хранить копию удостоверения личности. Данные телефонной связи – данные, включая информацию о местоположении, по фиксированной и мобильной связи, должны храниться в течение 24 месяцев. Хранение содержания вызовов не требуется. Операторы телефонной связи обязаны вести учет всех неудачных попыток набора номера. Данные интернет-провайдеров – интернет-провайдеры должны хранить все данные не менее 12 месяцев. Закон не определяет, какие именно данные о трафике подлежат хранению. Хранение содержания интернет-коммуникаций не требуется. Правовая основа – законодательство, принятое в июле 2005 года, обеспечивает хранение данных путем приостановки действия соответствующих положений о защите данных до 31 декабря 2007 года. Согласно положениям о защите данных, поставщики услуг обязаны хранить данные о трафике и пользователях не менее 365 дней, даже если они больше не нужны для обработки коммуникаций или выставления счетов. Политика требует, чтобы информация об идентификации пользователя, местоположении и данные отслеживания хранились в доступном для правоохранительных органов и/или других уполномоченных органов виде (для доступа к конфиденциальным данным об идентификации пользователя требуется разрешение). Хранимые данные о трафике могут использоваться для борьбы с терроризмом и для общего уголовного преследования преступлений любой тяжести. Италия уже требовала хранения данных о телефонном трафике в течение 48 месяцев, но без данных о местоположении. Италия приняла Директиву ЕС 2002/58/EC о конфиденциальности и электронных коммуникациях, но с исключением из требования об удалении данных о трафике.
Португалия
Директива была транспонирована в закон Законом 32/2008. В декабре 2017 года D3 Defesa dos Direitos Digitais, португальская организация по защите цифровых прав, подала жалобу в Омбудсмена по вопросам правосудия, основываясь на судебной практике Суда Европейского Союза, после нескольких заключений Португальского управления по защите данных. В январе 2019 года Омбудсмен выступил с официальной рекомендацией в Министерство юстиции, обосновывая необходимость изменения национального законодательства для соответствия судебной практике Суда ЕС. Через несколько недель, в марте, Омбудсмен получил ответ от министра юстиции, в котором министр отказался вносить изменения в закон. В связи с этим, в августе 2019 года Омбудсмен решил обратиться в Конституционный суд Португалии с запросом о вынесении решения о конституционности закона. В 2022 году Конституционный суд Португалии опубликовал свое решение, признав Закон 32/2008 неконституционным. В частности, Суд посчитал, что недифференцированное и обобщенное обязательство хранить все данные о трафике и местоположении, касающиеся всех лиц, не соответствует принципу пропорциональности. В ответ на это решение парламент создал рабочую группу по вопросам хранения данных, которая изучала этот вопрос более года и провела несколько слушаний с экспертами. В 2023 году в парламенте был одобрен законопроект. Однако Президент Республики решил воспользоваться своим правом и запросить у Конституционного суда предварительное заключение перед утверждением закона. В этом заключении Конституционный суд вновь высказался против предлагаемого режима хранения данных по аналогичным причинам, поскольку закон по-прежнему требовал недискриминационного и общего хранения данных о трафике и местоположении. Законопроект был возвращен в парламент и не был принят. В 2024 году парламент одобрил новый законопроект. На этот раз Президент Республики решил не запрашивать предварительное заключение у Конституционного суда, и закон был опубликован и вступил в силу. Ассоциация по защите цифровых прав D3 Defesa dos Direitos Digitais утверждает, что действующий закон по-прежнему нарушает основные права, поскольку он делегирует ключевые элементы ограничения основных прав специальному составу Верховного суда. Это делает невозможным продемонстрировать необходимую пропорциональность ограничения или показать, как режим хранения данных сохраняет существенную основу ограниченных основных прав, как того требует закон.
Румыния
Директива ЕС была также транспонирована в румынское законодательство, первоначально как Закон 298/2008. Однако впоследствии Конституционный суд Румынии отменил этот закон в 2009 году, признав его нарушающим конституционные права. Суд установил, что акт о транспонировании нарушал конституционные права на неприкосновенность частной жизни, конфиденциальность переписки и свободу выражения мнений. Европейская комиссия впоследствии подала иск против Румынии в 2011 году за неисполнение, угрожая Румынии штрафом в размере 30 000 евро в день. В 2012 году румынский парламент принял новый закон, который был подписан президентом Траяном Бэсеску в июне. Закон 82/2012 получил прозвище "Big Brother" (используя непереведенное английское выражение) различными румынскими неправительственными организациями, выступающими против него. 8 июля 2014 года этот закон также был признан неконституционным Конституционным судом Румынии.
Словакия
Словакия внедрила директиву в Закон № 610/2003 Coll. об электронных коммуникациях с последующими поправками. Телекоммуникационные данные хранятся в течение шести месяцев в случае данных, связанных с Интернетом, электронной почтой и интернет-телефонией (ст. 59a (6) a), и в течение 12 месяцев в случае других видов связи (ст. 59a (6) b). В апреле 2014 года Конституционный суд Словакии временно приостановил действие словацкой реализации Директивы о хранении данных и принял дело для дальнейшего рассмотрения. В апреле 2015 года Конституционный суд постановил, что некоторые части словацких законов, внедряющих Директиву о хранении данных, не соответствуют словацкой конституции и Конвенции о защите прав человека и основных свобод. Согласно ныне недействительным положениям Закона об электронных коммуникациях, поставщики электронных коммуникаций были обязаны хранить данные о трафике, данные о местоположении и данные об абонентах в течение 6 месяцев (в случае связи через Интернет, электронную почту или VoIP) или в течение 12 месяцев (в случае другой связи).
Швеция
Швеция внедрила Директиву ЕС 2006 года о хранении данных в мае 2012 года, и Суд Европейского Союза оштрафовал ее на 3 миллиона евро за несвоевременную имплементацию (срок истек 15 сентября 2007 года). Директива позволяла государствам-членам определять срок хранения данных, от шести месяцев до двух лет; Риксдаг, законодательный орган Швеции, выбрал шесть месяцев. Однако в апреле 2014 года Суд Европейского Союза признал Директиву о хранении данных недействительной. После вынесения решения PTS, шведский регулятор в области телекоммуникаций, сообщил шведским интернет-провайдерам и операторам связи, что они больше не обязаны хранить записи звонков и интернет-метаданные. Правительство Швеции инициировало одностороннее расследование, которое заключило, что Швеция может продолжить хранение данных. После этого PTS изменил свою позицию. Большинство крупных шведских телекоммуникационных компаний немедленно выполнили предписание, однако Tele2 обжаловала это предписание в Административном суде Стокгольма, утверждая, что шведская имплементация должна быть отменена после признания Директивы недействительной, в том числе учитывая, что шведская имплементация вышла за рамки Директивы, включая регистрацию неудачных телефонных вызовов и географическое местоположение мобильного соединения. Апелляция была отклонена. Единственному провайдеру, Bahnhof, было предписано выполнить требования до 24 ноября под угрозой штрафа в размере 5 миллионов крон (680 000 долларов США). Tele2 обжаловала решение суда первой инстанции в Шведском административном апелляционном суде, который передал дело в Суд Европейского Союза. Это привело к решению, которое в очередной раз признало недействительным тотальное хранение данных всех коммуникаций всех граждан для борьбы с преступностью. См. раздел "Европейский Союз" выше.
Противоречия
Закон о хранении данных и полномочиях по расследованию 2014 года получил название "устав слежки" – законопроект о данных связи. Тереза Мэй, решительная сторонница закона о парламенте, заявила в своей речи: "Если мы (парламент) не предпримем действия, мы рискуем незаметно прийти к обществу, в котором преступления невозможно будет расследовать, а террористы смогут беспрепятственно планировать свои злодеяния". На основании этих данных правительства могут выявлять связи человека, его местоположение, принадлежность к группам, политические взгляды и другую личную информацию. В телевизионном интервью генеральный адвокат ЕС Педро Круз Виллалон отметил риск того, что сохраненные данные могут быть использованы незаконно способами, "потенциально наносящими ущерб конфиденциальности или, в более широком смысле, мошенническими или даже злонамеренными". Неизвестно, хранятся ли данные о транзакциях по кредитным картам также в течение семи лет. Данные о передвижении транспортных средств – два года. Документы, попавшие в распоряжение из Ассоциации руководителей полиции (ACPO), показали, что Великобритания планирует собирать данные из общенациональной сети автоматических камер распознавания номерных знаков и хранить их в течение двух лет в новом, вызывающем споры центре, строящемся в Хендоне. Эти данные затем могут быть сопоставлены с другими данными, хранящимися правительством, и списками наблюдения полиции и спецслужб.
Норвегия
Директива ЕС о хранении данных была имплементирована в норвежское законодательство в 2011 году, но вступит в силу только с 1 января 2015 года.
Россия
Федеральный закон от 2016 года № 374-ФЗ о противодействии терроризму, известный как закон Яровой, обязывает всех операторов связи хранить метаданные телефонных звонков, текстовых сообщений и электронной почты, а также сами аудиозаписи на срок до шести месяцев. Мессенджеры, такие как WhatsApp, обязаны предоставлять криптографические лазейки правоохранительным органам. Закон вызвал широкую критику как в России, так и за рубежом, как посягательство на права человека и неэффективное расходование средств.
Сербия
29 июня 2010 года парламент Сербии принял Закон об электронных коммуникациях, в соответствии с которым операторы обязаны хранить данные об электронных коммуникациях в течение 12 месяцев. Это положение подверглось критике со стороны оппозиционных партий и омбудсмена Саши Янковича как неконституционное.
Швейцария
С 7 июля 2016 года вступил в силу Федеральный закон Швейцарии о наблюдении за почтовой и телекоммуникационной связью, принятый швейцарским правительством 18 марта 2016 года.
Исключения
Швейцария применяет обязательное хранение данных только к крупнейшим интернет-провайдерам с годовым доходом от швейцарских источников, превышающим 100 миллионов швейцарских франков. Это, в частности, освобождает от этого требования провайдеров вторичных коммуникационных услуг, таких как ProtonMail, популярный зашифрованный сервис электронной почты, базирующийся в Швейцарии.
Соединенные Штаты
Агентство национальной безопасности (NSA) регулярно собирает интернет-метаданные со всего мира и хранит их до года в базе данных MARINA, где они используются для анализа поведенческих моделей. Граждане США не являются исключением, поскольку в соответствии с законодательством США (раздел 702 Закона о поправках к FISA) метаданные не считаются данными. Аналогичная база данных для телефонных записей называется MAINWAY. АНБ собирает SMS и аналогичные текстовые сообщения по всему миру с помощью системы DISHFIRE.
Использование возможностей хранения коммерческих данных
Различные государственные органы США используют (добровольное) хранение данных, практикуемое многими коммерческими организациями США, посредством таких программ, как PRISM и MUSCULAR. Amazon, как известно, хранит обширные данные о транзакциях клиентов. Google также хранит данные о поисковых запросах и других транзакциях. Если компания зарегистрирована в Соединенных Штатах, Федеральное бюро расследований (ФБР) может получить доступ к такой информации посредством письма о национальной безопасности (NSL). Фонд электронных рубежей заявляет, что "NSL – это секретные повестки, выдаваемые непосредственно ФБР без какого-либо судебного контроля. Эти секретные повестки позволяют ФБР требовать от поставщиков онлайн-услуг или компаний электронной коммерции предоставления записей о транзакциях их клиентов. ФБР может выдавать NSL для получения информации о лицах, не совершивших каких-либо преступлений. NSL практически не подлежат судебному пересмотру. Они сопровождаются запретами на разглашение информации, которые не предусматривают исключений для консультаций с адвокатами и не предоставляют получателям эффективной возможности оспорить их в суде. Этот полномочный инструмент выдачи секретных повесток, который был расширен спорным законом USA PATRIOT Act, может быть применен практически к любому поставщику онлайн-услуг для практически любого типа записей, без ведома суда". Газета "The Washington Post" опубликовала хорошо исследованную статью об использовании ФБР писем о национальной безопасности.
Неудавшиеся попытки законодательства об обязательном сохранении ПИ
В Соединенных Штатах нет законов об обязательном хранении данных интернет-провайдерами (ISP), аналогичных европейской Директиве о хранении данных, которая была признана недействительной в 2014 году Судом Европейского Союза. Некоторые попытки создать законодательство об обязательном хранении потерпели неудачу: в 1999 году для Соединенных Штатов были предложены две модели обязательного хранения данных: первая – какой IP-адрес был присвоен клиенту в определенное время. Вторая модель, "которая ближе к той, что была принята в Европе", предусматривала обязательное хранение номеров набранных телефонных номеров, содержимого посещенных веб-страниц и адресатов электронных сообщений в течение неопределенного срока. Закон об остановке взрослых, облегчающих эксплуатацию современной молодежи (SAFETY Act) 2009 года, также известный как H. R. 1076 и S.436, требовал бы от провайдеров "электронных коммуникаций или услуг удаленного вычисления" "хранить в течение как минимум двух лет все записи или другую информацию, касающуюся личности пользователя временно назначенного сетевого адреса, который сервис присваивает этому пользователю". Этот законопроект так и не был принят.
In 1999 two models of mandatory data retention were suggested for the United States: What IP address was assigned to a customer at a specific time. In the second model, "which is closer to what Europe adopted", telephone numbers dialed, contents of Web pages visited, and recipients of e mail messages must be retained by the ISP for an unspecified amount of time. The Internet Stopping Adults Facilitating the Exploitation of Today's Youth Act (SAFETY Act) of 2009 also known as H. R. 1076 and S.436 would require providers of "electronic communication or remote computing services" to "retain for a period of at least two years all records or other information pertaining to the identity of a user of a temporarily assigned network address the service assigns to that user". This bill never became a law.
Защита от сохранения данных
В настоящее время предлагается директива (см. выше), которая обяжет интернет-провайдеров вести запись интернет-коммуникаций их пользователей. Основное предположение состоит в том, что эта информация может быть использована для установления, с кем общался конкретный человек – будь то невинный гражданин или террорист – в течение определенного периода времени. Вера в полезность такого требования игнорирует тот факт, что активное сообщество крипто-специалистов готовится к подобному законодательству уже десятилетиями. Ниже приведены некоторые стратегии, доступные сегодня каждому, чтобы защитить свою конфиденциальность, избежать отслеживания и сделать эти дорогостоящие и юридически сомнительные операции по ведению логов бесполезными.
Анонимизация прокси-сервисов: Web
Существуют анонимизирующие прокси, которые обеспечивают несколько более конфиденциальный доступ в интернет. Для обеспечения хоть какого-то уровня защиты прокси должны использовать HTTPS-шифрование. К сожалению, использование прокси требует от пользователя значительного доверия к оператору прокси (поскольку они видят все действия пользователя в HTTP), и они могут быть подвержены анализу трафика.
P2P-коммуникации
Некоторые P2P-сервисы, такие как передача файлов или голосовая связь по IP, используют другие компьютеры для обеспечения связи между компьютерами, находящимися за межсетевыми экранами. Это означает, что попытка отследить разговор между двумя гражданами может ошибочно идентифицировать третьего гражданина, не осведомленного об этом общении.
Инструменты повышения конфиденциальности
Для граждан, заботящихся о безопасности и обладающих некоторыми базовыми техническими знаниями, могут быть использованы такие инструменты, как I2P – Анонимная сеть, Tor, Mixmaster и возможности шифрования, встроенные во многие современные почтовые клиенты. I2P – это международная одноранговая сеть анонимизации, которая стремится не только избежать хранения данных, но и сделать невозможным слежку со стороны третьих лиц. Структура схожа с той, что использует Tor (см. следующий абзац), но существуют существенные различия. Она обеспечивает лучшую защиту от анализа трафика и предлагает сильную анонимность, а также сквозное шифрование для внутреннего сетевого трафика. Благодаря однонаправленным туннелям I2P менее уязвима к атакам по времени, чем Tor. В I2P доступны различные сервисы: анонимный просмотр веб-страниц, анонимная электронная почта, анонимный мгновенный обмен сообщениями, анонимный обмен файлами и анонимный хостинг веб-сайтов, среди прочего. Tor – это проект американской некоммерческой организации Tor Project, направленный на разработку и совершенствование сети маршрутизации типа «лук», чтобы защитить своих пользователей от анализа трафика. Mixmaster – это сервис пересылки, позволяющий отправлять анонимные электронные письма. JAP – проект, очень похожий на Tor, предназначенный для маршрутизации веб-запросов через несколько прокси-серверов с целью сокрытия IP-адреса конечного пользователя. Поддержка Tor интегрирована в JAP.
Инициатива против широкого хранения данных
Arbeitskreis Vorratsdatenspeicherung (Германская рабочая группа по хранению данных) – это объединение активистов в области гражданских прав, защитников данных и интернет-пользователей. Arbeitskreis координирует кампанию против введения обязательного хранения данных в Германии. Анализ статистики Федерального криминального ведомства (BKA), опубликованный 27 января 2010 года правозащитной НПО AK Vorrat, показал, что обязательное хранение данных не повысило эффективность расследования тяжких преступлений. В настоящее время Европейская комиссия рассматривает возможность внесения изменений в противоречивую директиву ЕС о хранении данных, и коалиция, состоящая из более чем 100 организаций, занимающихся защитой гражданских прав, данных и прав человека, юристов, профсоюзов и других заинтересованных сторон, призывает Комиссию предложить отмену требований ЕС об обязательном хранении данных в пользу системы оперативного сохранения и целенаправленного сбора данных о трафике.