"Закон Яровой" может нарушить нормы ЕС. За что еще его критикуют?

Ирина Яровая Правообладатель иллюстрации Sergei Savostyanov/TASS

Так называемый "закон Ирины Яровой", обязывающий операторов сотовой связи и интернет-провайдеров хранить разговоры и интернет-трафик клиентов течение полугода, может обернуться для компаний миллиардными штрафами, заявили в Институте исследований интернета.

Институт изучил новый регламент Европейского союза о защите данных, который будет введен в мае 2018 года, и выяснил, что он вступает в противоречие с "законом Яровой".

Российский закон подразумевает хранение всех данных всех клиентов и не включает норм, ограничивающих или запрещающих хранение трафика иностранных граждан или подданных.

Однако если российская компания будет хранить данные гражданина ЕС без его согласия, она нарушит регламент Евросоюза. Это может обернуться для нее штрафом в размере до 20 млн евро или до 4% от годовой глобальной выручки в зависимости от того, какая сумма больше.

По данным газеты "Ведомости", если исходить из этих расчетов, не исключено, что российским операторам суммарно придется заплатить штраф около 45 млрд рублей (758,5 млн долларов).

Газета пыталась получить комментарии российских сотовых операторов и европейских регулирующих органов. Операторы отказались от комментариев, а директорат Еврокомиссии по сетям связи, контенту и технологиям на запрос издания не ответил.

"Пока рано давать прогнозы и говорить о возможных штрафах российских операторов хотя бы потому, что вокруг принятия "пакета Яровой" продолжают идти споры", - заявил Би-би-си Илья Шарапов, руководитель аналитического подразделения по информационной безопасности ООО "ТСС".

"Как вы наверняка помните, уже звучали сообщения о возможном переносе вступления закона в силу на пять лет либо поэтапном вводе поправок. Это говорит о том, что на уровне правительства и силовых структур до сих пор нет четкого понимания реализации закона, а чиновники внимательно оценивают и учитывают возможные риски для бизнеса", - уверен эксперт.

Строже, чем в Европе

Как утверждают авторы исследования, несмотря на заверения депутатов, что закон соотносится с европейской практикой, он куда строже аналогичного законодательства в других странах, в том числе и в европейских.

Институт проанализировал похожие законы в странах ЕС, а также США и Австралии, и отметил, что законодательство этих стран предусматривает избирательное хранение данных, а по "закону Яровой" сохраняться должны все данные без исключения.

Правообладатель иллюстрации PA

"Требований к "сплошному" хранению по умолчанию в проанализированных странах не установлено, такая запись осуществляется на основании судебного ордера, официально направленного в адрес оператора связи уполномоченным органом", - говорится в исследовании.

При этом во всех проанализированных странах, в отличие от России, сбор данных финансируется через государственные гранты или компенсации из госфондов, а оборудование для этого предоставляется государственными структурами за счет бюджета.

С выводами доклада согласен директор Российской ассоциации электронных коммуникации Сергей Плуготаренко. "Исходя из известного аналитическому отделу РАЭК опыта - нигде в мире нет подобных требований по хранению для операторов связи", - отмечает он.

По словам Плуготаренко, Европейский суд уже дважды отменял национальные законы с более мягкой мерой, а именно с требованием хранения метаданных пользователей (аналог требований к операторам в России), как нарушающие права граждан.

"Как правило, и это принципиально, для хранения и доступа к данным пользователей требуется решение суда, хотя бы на каком-то этапе. Сравнение, скажем, с Китаем - также некорректно: там государство не возлагает на компании обязательства по слежке за пользователями, там совершенно иная конструкция", - добавил Плуготаренко.

"Отдельная группа коммерсантов"

"Закон Яровой", принятый прошлым летом, на самом деле представляет собой целый пакет законопроектов, который, по задумке авторов, должен помочь в борьбе с терроризмом.

Далеко не все предложенные нововведения касались интернета и связи, однако именно эти законопроекты подверглись наибольшей критике.

Против них выступали правозащитники, операторы сотовой связи, интернет-провайдеры и некоторые парламентарии.

Закон среди прочего обязывает операторов связи и интернет-компании хранить текстовые сообщения пользователей, их разговоры, а также изображения, звуки, видео и "иные сообщения" до шести месяцев. Кроме того, операторы должны будут три года хранить информацию о фактах приема, передачи, доставки и обработки сообщений и звонков.

Уже после принятия закона интернет-петиция за его отмену собрала 100 тысяч подписей, однако удовлетворить ее российские власти отказались. "Недопустима отмена фундаментального закона, защищающего россиян от глобальной террористической угрозы, в угоду интересов отдельной группы коммерсантов", - говорилось в отзыве на петицию.

Также был внесен законопроект об отсрочке вступления в силу закона на пять дет - до 2023 года. Однако правительство отказалось его поддержать. В кабинете министров решили, что во избежание излишней нагрузки на операторов достаточно вводить закон в действие поэтапно.

Кто критиковал "закон Яровой":

  • Бывший сотрудник АНБ Эдвард Сноуден назвал закон "невыполнимым и непростительным нарушением прав"
  • Советник президента по вопросам интернета Герман Клименко заявил, что "с индустрией не посоветовались"
  • Минкомсвязи в лице замглавы ведомства предложило сократить в 10 раз объем хранящейся операторами информации
  • Интернет-омбудсмен Дмитрий Мариничев назвал законопроект "смертным приговором российскому телекому"
  • Интернет-компания "Яндекс" отметила, что новые требования к интернет-компаниям приведут "к чрезмерному ограничению прав как бизнеса, так и пользователей".
  • Интернет-компания Mail.ru назвала реализацию законопроекта невозможной и при этом неоправданно дорогой
  • "Большая четверка" сотовых операторов ("Билайн", МТС, "Мегафон" и "Теле2") просила спикера Совета Федерации Валентину Матвиенко отклонить законопроект
  • Российский союз промышленников и предпринимателей заявил, что это в два-три раза повысит стоимость мобильной связи и разгонит инфляцию в стране
  • Российская ассоциация электронных коммуникаций заявила, что принятие закона ставит под угрозу тайну связи и чревато "общей деградацией интернет-отрасли в России"
  • Роскомнадзор усомнился в возможности контролировать исполнение закона операторами связи
  • Правозащитная организация Human Rights Watch в докладе о свободе слова в России требоала отменить "закон Яровой" наряду еще с несколькими законами

За что чаще всего критикуют "закон Яровой"?

Дороговизна. По предварительной оценке ФСБ, затраты на исполнение закона составят 4,5 трлн рублей. Сотовые операторы оценивали затраты в 5 трлн рублей. Российский союз промышленников и предпринимателей оценил затраты на реализацию закона к 2019 году в 10 трлн рублей.

Эти деньги необходимы для создания инфраструктуры для хранения данных, таких как дата-центры.

Государство при этом потеряет доходы, получаемые с интернет-компаний. Сейчас они платят налог на прибыль, но с началом действия закона могут стать убыточными и вообще уйти с российского рынка. Их затраты на закупку оборудования могут составить десятки и сотни миллиардов рублей.

Неэффективность. Значительная часть интернет-трафика передается в зашифрованном виде. Хранить эту информацию бесполезно, так как расшифровать ее все равно не удастся.

Кроме того, настоящие злоумышленники могут просто перестать пользоваться российскими сервисами, и в этом случае крупные траты на покупку и оборудования для хранения данных окажутся бесполезными для заявленной цели законопроекта - борьбы с терроризмом.

При этом ожидается, что общий объем данных, которые придется хранить провайдерам, составит около 157 млрд гигабайт. Для сравнения, в 2006 году общий объем цифровой информации на планете оценивался в 161 млрд гигабайт.

Непонятность. "Организаторам распространения информации", то есть сотовым операторам и интернет-провайдерам, которые используют дополнительное кодирование, будет необходимо предоставлять в ФСБ информацию, позволяющую "декодировать" сообщения.

Интернет-компании до сих пор не могут понять, какую именно информацию нужно будет предоставлять. К слову, сроки и типы трафика, которые нужно будет хранить, также пока не определены.

Новости по теме