Подход Индии к регулированию Интернета
Индия входит в число лидеров в области информационных технологий, тем не менее из-за отсутствия интернет-доступа в сельских районах в стране существует цифровое разделение. Не имея средств связи, индийские крестьяне не могут в полной мере воспользоваться государственными системами здравоохранения, образования и финансирования.
Программа «Цифровая Индия»: Путь к доступному Интернету
Еще в 2014 году Интернетом пользовалось менее 20% населения страны. Основным препятствием для доступа к глобальной сети являлась его стоимость. В связи с этим в июле 2015 года правительство инициировало национальную программу «Цифровая Индия». Целью данного проекта является обеспечение электронного доступа к государственным услугам путем развития Интернета и модернизация инфраструктуры высокоскоростных сетей связи. Повышение цифровой грамотности населения вошло в число приоритетных направлений деятельности.
В ходе реализации инициативы «Цифровая Индия» производится развертывание сотовых сетей связи во всех городах-миллионниках, а также осуществляется подключение удаленных сельских регионов к сети Интернет посредством открытия точек доступа Wi-Fi, оборудованных в местных почтовых отделениях связи. В рамках программы «Электронное правительство», которая является частью проекта, совершенствуется система онлайн документооборота, ведется подготовка специалистов в области информационных технологий.
Мировое лидерство по количеству устройств сотовой связи и доступности интернет-трафика
Индия стала одним из мировых лидеров по доступному интернет-трафику, благодаря местному нефтяному олигарху, основателю компании Reliance Jio Infocomm Limited (Jio), который пообещал дать людям быстрый и дешевый Интернет, доступный в любом уголке страны. Инженерами компании Jio были разработаны недорогие, компактные базовые станции сотовой связи 4G, оборудованные радиомодулями средней мощности. На их основе была развернута сеть, которая объединила 18 тыс. городов и 200 тыс. деревень.
Тарифы на услуги связи мобильного оператора Jio являются наиболее доступными для самых бедных слоев населения страны. Деятельность компании охватывает такие сферы, как подключение к Интернету, доступ к облачным сервисам, цифровая коммерция, финансовые услуги, образование, здравоохранение, сельское хозяйство, взаимодействие правительства с гражданами, «умные города» и производство. Наиболее популярным интернет-приложением является WhatsApp (принадлежит компании Meta, которая признана в России экстремистской организацией и запрещена). Этим средством общения пользуются свыше 200 млн индусов.
По состоянию на май 2023 года население Индии составляет порядка 1,43 млрд человек. Страна занимает одно из ведущих мест в мире по количеству средств сотовой связи на душу населения, поэтому в значительной степени развит мобильный Интернет.
Ожидается, что к 2025 году Индия станет вторым по величине рынком смартфонов в мире с объемом, примерно, 1 млрд функционирующих устройств и к указанному сроку будет иметь более 900 млн абонентов сотовой связи, включая порядка 90 млн подключений к сетям 5G. По состоянию на февраль текущего года услуги связи 5G были запущены в 238 городах страны.
Глобальный Интернет в Индии
Наряду с мобильным доступом в глобальную сеть в стране существует и проводной (стационарный) Интернет. Он поступает в Индию через пять точек выхода кабеля на берег (в городах Мумбаи, Кочин, Тривендрум, Тутикорин и Ченнаи) для различных подводных кабельных систем Интернета, при этом коммутационный узел в г. Мумбаи является точкой выхода для девяти межконтинентальных кабельных систем.
Индия продолжает расширять возможности граждан страны по доступу к глобальной сети. Так, индийская телекоммуникационная компания Bharti Airtel и американский технологический гигант Meta (компания Meta Platforms признана в России экстремистской организацией и запрещена) в декабре 2022 года заключили соглашение о сотрудничестве с целью укрепления цифровой экосистемы Индии. В рамках проекта указанные компании совместно с STC (Saudi Telecom Company, Королевство Саудовская Аравия) выполнят прокладку сегмента подводного волоконно-оптического кабеля 2Africa Pearls до коммутационного узла Airtel в г. Мумбаи.
Закон об информационных технологиях Индии
С развитием технологий и электронной коммерции наблюдается рост киберпреступлений и правонарушений, связанных с сохранностью данных. Конфиденциальная информация, относящаяся к безопасности страны, не была в достаточной степени защищена, поэтому правительство приняло решение законодательно урегулировать правоотношения в области кибербезопасности и электронной коммерции. Так, в 2000 году в Индии был принят Закон об информационных технологиях (Information Technology Act, ITA).
Законодательный акт разделен на 13 глав и включает 90 статей:
- В Главе 1 (Ст. 1-2) обозначена область действия Закона и даны определения терминов, используемых в документе, например, «интернет-кафе» (Cyber Cafe) – организация, предоставляющая доступ к Интернету, отнесена к категории «посредник» – любое лицо, которое от имени другого лица получает, хранит, передает данные или предоставляет какую-либо услугу в отношении этой информации. Посредниками считаются провайдеры телекоммуникационных (интернет) услуг, операторы связи, поисковые системы, онлайн услуги торговых площадок (рынков), аукционов и платежных систем.
- Глава 2 (Ст. 3) посвящена распознаванию электронных записей и цифровых подписей при аутентификации электронных документов и сертификатов безопасности, использующих криптографические протоколы с асимметричным шифрованием.
- В Главах 3 (Ст. 4-10) и 4 (Ст. 11-13) говорится о полномочиях правительства устанавливать Правила в отношении электронной подписи, ее аудите и хранении.
- Глава 5 (Ст. 14-16) касается безопасности электронных записей, а глава 6 (Ст. 17-34) – регулирования деятельности сертифицирующих органов. Так, контролер удостоверяющих центров (Controller of Certifying Authorities, ССА) осуществляет издание (публикацию) цифровых подписей напрямую или через удостоверяющие центр (УЦ) – Национальный центр информатики (National Informatics Centre).
- В Главе 7 (Ст. 35-39) приводятся процедура выдачи (отзыва) Сертификата, необходимого для получения электронной подписи.
- В Главе 8 (Ст. 40-42) излагаются обязанности подписчика Сертификатов, а в Главе 9 (Ст. 43-47) обозначены действия «злоумышленника» – получение незаконного доступа к компьютеру, скачивание информации, содержащейся в документах, повреждение компьютера вирусным программным обеспечением. Эти деяния предусматривают наказание в виде лишения свободы до трёх лет.
- Глава 10 (Ст. 48-64) содержит разделы, касающиеся функционирования апелляционного суда.
- В Главе 11 (Ст. 65-78) описываются правонарушения, связанные с обработкой данных и применяемые меры административной (уголовной) ответственности, а также полномочия государственных органов по мониторингу, перехвату и расшифровке сообщений, передаваемых по каналам связи и блокировке публичного доступа к информационным ресурсам. Кроме того, в данном разделе, Статьей 66F Закона определяется термин «кибертерроризм». Это намерение какого-либо лица угрожать единству, целостности, безопасности или суверенитету Индии путем отказа в доступе к компьютерным ресурсам уполномоченному представителю власти, попытки сознательного (преднамеренного) проникновения к информационным базам данных, доступ к которым ограничен по соображениям государственной безопасности, без соответствующей авторизации, а также установка вредоносного программного обеспечения на компьютерные системы, которые могут привести к гибели или травмированию людей, повреждению либо уничтожению имущества и неблагоприятному воздействию на объекты критической информационной инфраструктуры. Кибертерроризм наказывается лишением свободы, вплоть до пожизненного. В целях борьбы с данным явлением, в соответствии со Статьей 70В предусматривается создание группы реагирования на компьютерные инциденты (Indian Computer Emergency Response Team, CERT). На нее возлагаются следующие обязанности: сбор и анализ информации о киберпреступниках; прогноз и оповещение о кибератаках; разработка чрезвычайных мер и координация действий по реагированию на киберинциденты; издание рекомендаций об устранении уязвимостей и технических документов, касающихся методов, процедур, способов предотвращения, реагирования и отчётности в области информационной безопасности. Поставщики услуг, посредники, центры обработки данных, юридические и физические лица обязаны предоставлять всю необходимую информацию по запросу индийской группы CERT. В случае невыполнения данного требования лица, допустившие такой проступок, наказывается штрафом либо лишением свободы на срок до одного года.
- В Главе 12 (Ст. 79) указываются обстоятельства, при которых посредник не несет ответственность за какие-либо правонарушения или компрометацию конфиденциальных данных, совершенных третьей стороной.
- Глава 13 (Ст. 80-90) является общей – заключительной. В ней определяются полномочия сотрудников правоохранительных органов при проведении специальных мероприятий на объектах IT-инфраструктур. Кроме того, указывается, что в целях обеспечения безопасности электронного управления и коммерции правительство может устанавливать способы и методы шифрования, а также имеет право вводить «Правила» во исполнение положений настоящего Закона.
Другие сферы правового регулирования
В 2015 году Министерство электроники и информационных технологий издало «Проект политики шифрования», который вызвал волну недовольства населения по поводу нарушения неприкосновенности частной жизни и чрезмерного влияния государства на это конституционное право. Данное юридически санкционированное распоряжение позволяет чиновникам получить доступ к зашифрованным данным граждан страны. При этом приказы о перехвате информации обосновываются такими формулировками, как «при возникновении чрезвычайной ситуации» или «целесообразно в интересах национальной безопасности». При отсутствии закона о конфиденциальности данных такие распоряжения отдаются на субъективное усмотрение несудебного органа.
В стране действуют ограничения на распространение информации. Они были введены в 2008 году после терактов в г. Мумбаи в качестве поправок к ITA, расширяющих права государства в сфере контроля за действиями предполагаемых террористов. В 2017 году правительство Индии приняло «Правила временного приостановления предоставления телекоммуникационных услуг в случае чрезвычайных ситуаций или угроз общественной безопасности». Такие подзаконные акты дают возможность временного отключения Интернета в отдельных регионах или целой стране на срок от 24 часов. Поводом для отключения могут быть «непреодолимые чрезвычайные обстоятельства».
В июне 2020 году на фоне обострения отношений с Пекином, вызванных территориальными претензиями КНР, индийское правительство запретило использование 59 разработанных в Китае мобильных приложений, включая популярные TikTok и WeChat с формулировкой «за нанесение ущерба суверенитету Индии». В сентябре того же года, после индийско-китайского приграничного конфликта руководство страны заблокировало 118 китайских приложений, в том числе наиболее распространенные PUBG Mobile и Baidu.
Еще одной обязанностью владельцев бизнеса, предоставляющих интернет-услуги, является обеспечение безопасности используемого сетевого оборудования и веб-сервисов. Наличие в адресной строке поисковой программы (браузера) аббревиатуры HTTPS означает, что веб-сайт защищен SSL-сертификатом. Однако, не все выдаваемые индийскими УЦ протоколы безопасности являются надежными. Так, в июне 2014 года подразделение Национального центра информатики – удостоверяющий центр (National Informatics Center-Certifying Authority, NIC-CA) выдало SSL-сертификаты, которые по данным корпорации Google являлись поддельными. Их можно было использовать на серверах интернет-гиганта для того, чтобы выдавать вредоносные сайты за легитимные и перехватывать зашифрованные данные пользователей.
Эти сертификаты были включены в корневое хранилище Microsoft, поэтому они пользовались доверием ряда программ, работающих в Windows, включая Internet Explorer и Chrome.
Индийский регулятор провел внутреннее расследование, и контролер удостоверяющих центров проинформировал Google о том, что процесс выдачи цифровых подписей был скомпрометирован и четыре сертификата (три для доменов Google и один – Yahoo) – выданы неправильно. Все скомпрометированные сертификаты были отозваны на следющий день после выявления проблемы.
Проект Закона о защите цифровых персональных данных
В настоящее время в Индии нет Закона о защите персональных данных. В 2019-2021 годах были предложены несколько версий указанного законодательного акта, каждая из которых подверглась тщательному изучению экспертами по всей стране. В августе 2022 года после получения более 80 поправок от Объединенного парламентского комитета законопроект был отозван на фоне обещаний предоставления новой его редакции, которая бы вписывалась во всеобъемлющую правовую базу Индии.
Так, в ноябре 2022 года Министерство электроники и информационных технологий опубликовало проект Закона о защите цифровых персональных данных (India’s Digital Personal Data Protection Bill, DPDPB). Документом устанавливаются права и обязанности «Цифрового гражданина» с учетом сохранения конституционного права людей на защиту частной жизни и закрепления обязательств законного использования собранных данных. Кроме того, с целью осуществления контроля за соблюдением основных положений Закона и наложения штрафов в случае выявления нарушения предполагается создание регулирующего органа – «Совета по защите данных Индии» (Совет).
В разрабатываемом нормативно-правовом акте предусматривается получение глобальными интернет-компаниями согласия от индийских граждан на обработку и использование конфиденциальной информации. Однако, если Советом будет выявлено, что компании не соблюдают установленные Законом требования, то на них может быть наложен штраф в размере до двух млн долларов США или 4% от их годового оборота.
В настоящее время деятельность рабочих групп правительства и парламента Индии по согласованию положений DPDPB продолжается. Ожидается, что окончательное его принятие состоится во второй половине текущего года.
