Секретная информация

Секретная информация (англ. Information sensitivity) — понятие, обозначающее необходимость контроля за доступом к информации или знаниям, раскрытие которых может привести к утрате преимуществ или снижению уровня безопасности[1]. Утрата, неправильное использование, модификация или несанкционированный доступ к такой информации могут негативно сказаться на конфиденциальности и благополучии личности, коммерческих секретах предприятия или даже на национальной безопасности и международных отношениях, в зависимости от степени чувствительности и характера информации[2].

undefined

Несекретная информация

Публичная информация

К публичной информации относят сведения, которые уже находятся в открытом доступе или являются общеизвестными. В государственных и частных организациях доступ и предоставление подобной информации могут запрашиваться любым гражданином, зачастую для этого существуют специальные процедуры. Гласность государственных публичных реестров является важной составляющей государственной прозрачности, отчётности перед гражданами и демократических ценностей[3]. Публичные реестры также могут содержать информацию об идентифицируемых лицах, которая не считается конфиденциальной, например: данные переписи населения, судебные и криминальные записи, реестр сексуальных преступников, списки избирателей и прочее. При этом доступ к некоторым государственным реестрам может ограничиваться: например, в России с 2023 года был ограничен доступ к персональным данным в Едином государственном реестре недвижимости (ЕГРН) в целях защиты личной информации граждан от мошенничества и несанкционированного сбора[4][5].

Текущая деловая информация

Эта категория включает деловую информацию, не требующую специальной защиты и которая может регулярно передаваться как внутри организации, так и за её пределами. В российской правовой практике разграничение между общедоступной деловой информацией и коммерческой тайной регулируется законодательством. Для признания сведений коммерческой тайной они должны обладать коммерческой ценностью, не иметь свободного доступа на законном основании, а их обладатель обязан ввести режим охраны конфиденциальности. При этом закон прямо запрещает засекречивать определённые категории данных: в частности, информация из государственных реестров, учредительных документов, а также сведения об условиях труда и задолженностях работодателей не могут составлять коммерческую тайну и признаются общедоступными[6].

Виды секретной информации

Конфиденциальная информация — понятие, обозначающее чувствительные сведения, доступ к которым ограничен, и которые могут касаться как отдельных лиц, так и организаций.

Однако существуют ситуации, когда раскрытие персональных данных может нанести вред их владельцу. Например, человек, избегающий преследователя, будет стремиться к дополнительной защите своих личных данных. Также, такие сведения, как номер социального страхования, номера банковских карт и прочая финансовая информация, считаются частными, если их разглашение может привести к совершению преступлений — например, кража личных данных или мошенничество.

Некоторые типы личных данных, включая историю медицинского обслуживания, образования или трудовой деятельности, могут охраняться законами о персональных данных. Неавторизованное разглашение такой информации может повлечь как гражданско-правовые, так и уголовные санкции.

В российском праве строго закреплено понятие «персональные данные», тогда как «личная информация» не имеет самостоятельного юридического определения и используется как бытовой синоним[7]. В международной практике иногда проводится различие между персональными данными (personally identifiable information), позволяющими идентифицировать конкретного человека, и личной информацией (personal information), которая относится к частной жизни, но не даёт однозначной идентификации.

В отличие от государственной тайны, имеющей чёткую иерархию уровней секретности, конфиденциальная информация делится на виды (персональная, коммерческая, служебная, профессиональная) без единой национальной системы уровней доступа[8].

Конфиденциальная деловая информация

Конфиденциальная деловая информация (CBI, от англ. Confidential Business Information) — сведения, разглашение которых способно нанести ущерб компании. Сюда относятся коммерческие тайны, планы по продажам и маркетингу, проекты новых товаров, документы по патентным разработкам, сведения о клиентах и поставщиках, финансовые показатели и другое[9].

В рамках TSCA CBI определяется как защищённая коммерческая информация, разглашение которой влечёт серьёзные убытки для правообладателя. В США EPA может проводить проверки обоснованности подобных требований[10].

В России для правовой защиты секрета производства (ноу-хау) необходимо формальное введение режима коммерческой тайны, включающее утверждение перечня охраняемых сведений, ограничение доступа к ним и маркировку носителей информации[11].[12]

Засекреченная информация

Засекреченная информация (англ. Classified information) — это сведения, на которые распространяется система государственной охраны по линии национальной безопасности. Раскрытие подобной информации способно нанести ущерб национальным интересам. В большинстве стран существует иерархия уровней секретности: наиболее строгие из них применяются к сведениям, утечка которых представляет наибольшую угрозу для государственных интересов. Доступ к таким данным получают только сотрудники с соответствующим уровнем допуска и необходимостью владения этими сведениями (need to know).

Степень секретности может изменяться: информация по мере необходимости переводится в иной режим или рассекречивается. Кроме того, к засекреченной информации могут добавляться специальные пометки о способах передачи и уровне контроля: например, «Только для чтения Eyes Only», «Только для передачи зашифрованным каналом» и другие подобные ограничения. Некорректное понимание метки «Eyes Only» приводит к необходимости указывать дополнительные ограничения, например, «Не обсуждать в помещениях с окнами».

В России срок засекречивания сведений, составляющих государственную тайну, обычно не превышает 30 лет[13]. В 2025 году перечень сведений, отнесённых к государственной тайне, был расширен за счёт включения информации об основах государственной политики в сфере мобилизационной подготовки и мобилизации[14]

Служебная и профессиональная тайна

В российском законодательстве служебная тайна определяется как сведения конфиденциального характера, доступ к которым ограничен государственными или муниципальными органами в соответствии с федеральными законами[15]. Отличительной чертой такой тайны является её связь с деятельностью государственных структур, что отличает её от коммерческой тайны.

Профессиональная тайна охватывает информацию, полученную специалистами при исполнении их профессиональных обязанностей. Единого закона о профессиональной тайне не существует[16], однако режим защиты таких сведений регулируется отдельными нормативными актами. К основным видам профессиональной тайны, охраняемым законом, относятся:[17]

Правовая защита от несанкционированного раскрытия

Персональные и личные данные

Опасения по поводу сохранности конфиденциальности личных данных касаются множества сфер, где такие данные собираются и хранятся: Интернет, медицинские данные, банковская информация, выражение политических взглядов и прочее. В более чем 140 странах мира персональные данные охраняются специализированным законодательством[18], устанавливающим лимиты на их сбор и обработку государственными и коммерческими структурами. Обычно подобные законы требуют ясного и недвусмысленного информирования граждан о целях и объёме сбора данных, а при согласии — его явного оформления.

Европейский союз в 2016 году принял Общий регламент защиты данных (GDPR), заменивший прежнюю директиву о защите персональных данных. Этот документ начал действовать 25 мая 2018 года и распространяется напрямую на все страны — без необходимости принятия отдельного национального законодательства[19]. Регламент расширяет действие европейского законодательства о защите персональных данных на все иностранные организации, обрабатывающие данные жителей ЕС, создаёт единые стандарты и существенно усиливает штрафные санкции за нарушения — до 4 % глобального оборота компании[20]. Также GDPR содержит новый набор цифровых прав граждан ЕС.

В Канаде сбор и обработка персональных данных продолжает регулироваться законом PIPEDA, так как масштабная реформа (законопроект C-27) была приостановлена[21]. Закон действует как на федеральном, так и на провинциальном уровнях (кроме случая, когда провинциальное право признаётся «эквивалентным» федеральному).

В США система правового регулирования конфиденциальных данных строится по отраслям: отдельные законы охватывают здравоохранение, финансовую сферу, электронную торговлю и образование, на федеральном и штатном уровнях. Законы обычно требуют внедрения специальных процедур по разграничению доступа к данным с учётом ролей — так называемой модели «доменов чувствительных данных»[22] и обеспечения механизмов их защиты. В ряде отраслей определены стандартизированные модели (например, Safe Harbor по HIPAA).

Другие страны также стремятся создавать собственные системы нормативной защиты персональных данных, и их количество продолжает расти[23].

В России с 2025 года введены оборотные штрафы за повторные утечки персональных данных[24], а также установлены строгие правила трансграничной передачи данных с обязательным уведомлением регулирующих органов[25][26].

Защита коммерческой тайны

Защита конфиденциальной деловой информации обеспечивается через соглашение о неразглашении (NDA), юридически обязывающий контракт между сторонами с установленными профессиональными отношениями. NDA бывают односторонними (например, между сотрудником и компанией), либо двусторонними — между компаниями. Нарушение NDA может грозить увольнением, судебным иском, крупными штрафами, а в отдельных случаях — уголовным преследованием. Кроме того, в соглашение может быть включено условие о неконкуренции, ограничивающее переход сотрудника к конкурентам или открытие собственного бизнеса.

В отличие от персональных данных, в мировой практике отсутствует универсальная система защиты коммерческих тайн или даже устоявшееся определение этого понятия. Законодательство большинства стран предусматривает и уголовную, и гражданскую ответственность за нарушение коммерческой тайны. В США, например, Economic Espionage Act of 1996 устанавливает уголовную ответственность за похищение коммерческой информации с целью передачи зарубежным лицам. В других странах (например, Великобритания) соблюдение коммерческой тайны охраняется нормами гражданского права. В некоторых развивающихся странах законы не обеспечивают эффективной защиты подобных данных.

Важным шагом в международной гармонизации защиты коммерческой тайны стало принятие в Европейском союзе Директивы (ЕС) 2016/943, установившей единые стандарты защиты нераскрытого ноу-хау[27].

Ответственность за разглашение и шпионаж

В большинстве государств несанкционированное раскрытие засекреченной информации считается уголовным преступлением: могут применяться штрафы, лишение свободы или даже смертная казнь в зависимости от тяжести нарушения[28][29]. Менее серьёзные нарушения влекут дисциплинарные меры: выговор, аннулирование допуска, увольнение.

Оповещение о нарушениях (англ. whistleblowing) — осознанная передача секретных данных третьей стороне с целью раскрытия фактов, воспринимаемых как незаконные, аморальные или опасные[30]. Многие случаи публичного разоблачения государственной деятельности связаны с подобными практиками, несмотря на строгие уголовные последствия. Современные международные стандарты защиты разоблачителей, такие как Директива ЕС 2019/1937 и стандарт ISO 37002, направлены на создание безопасных внутренних каналов для информирования о нарушениях и защиту информаторов от любых форм преследования[31].[32]

Шпионаж — намеренное получение секретной информации без разрешения владельца. Использование разведчиков исторически являлось элементом национальных стратегий большинства государств. В международных отношениях считается негласным правилом тот факт, что страны ведут разведывательную деятельность друг против друга, включая против союзников. В конце 2024 года в России были расширены критерии государственной измены и шпионажа: в законодательство было введено понятие «противник» и установлена уголовная ответственность за оказание ему финансовой, материально-технической, консультационной или иной помощи в деятельности, направленной против безопасности государства[33].

Секретная информация в цифровой сфере

Компьютерная безопасность как подраздел информационной безопасности, связана с защитой электронных данных и телекоммуникаций. Стремительно растущее число угроз связано с тем, что всё больше секретной информации существует в цифровом виде.

На личном уровне востребованы меры противодействия мошенничеству с банковскими картами, интернет-мошенничеству и кражам цифровой идентичности. Обширные электронные базы данных засекреченной информации меняют и политические отношения: кибервойна и киберразведка становятся важнейшими элементами национальной стратегии и безопасности; согласно оценкам, около 120 стран активно работают над развитием подобных технологий[34].

В 2026 году ведущие мировые державы, включая США, Францию и Китай, обновили свои национальные киберстратегии, сделав особый акцент на активной киберобороне и регулировании искусственного интеллекта[35][36][37]. В России также произошло ужесточение требований к защите критической информационной инфраструктуры (КИИ) и была введена обязательная интеграция государственных информационных систем с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА)[38][39].

Интернет-культуры и философии — открытое управление, хактивизм, лозунг «информация хочет быть свободной» — отражают культурные сдвиги по вопросам государственной и политической секретности. Ярким проявлением этого является деятельность WikiLeaks, ставшая вызовом традиционным методам защиты секретной информации[40].

Современные киберугрозы демонстрируют эволюцию хактивизма в сторону сложных, политически мотивированных атак, целями которых всё чаще становятся государственная и критически важная инфраструктура[41]. Резонансным примером подобных инцидентов стала масштабная утечка данных из государственного «Центра реестров» Литвы в мае 2026 года, в результате которой были скомпрометированы сотни тысяч записей, что было расценено властями как угроза национальной безопасности[42].

Примечания

  1. Mothersbaugh, David L.; Foxx, William K.; Beatty, Sharon E.; Wang, Sijun (20 декабря 2011). “Disclosure Antecedents in an Online Service Context: The Role of Sensitivity of Information”. Journal of Service Research [англ.]. 15 (1): 76—98. DOI:10.1177/1094670511424924. ISSN 1094-6705. S2CID 168122924. Дата обращения 2026-05-28.
  2. 2.2 - Information Classification (англ.). CSNewbs. Дата обращения: 28 мая 2026.
  3. Accountability and Transparency: Essential Principles. Democracy Web. Дата обращения: 28 мая 2026. Архивировано 18 ноября 2023 года.
  4. Росреестр закрыл доступ к персональным данным из ЕГРН с 1 марта. BFM.ru. Дата обращения: 28 мая 2026.
  5. Доступ к данным Росреестра о собственниках закроют для третьих лиц. Право.ru. Дата обращения: 28 мая 2026.
  6. Статья 5. Сведения, которые не могут составлять коммерческую тайну. КонсультантПлюс (29 июля 2004). Дата обращения: 28 мая 2026.
  7. Персональные данные vs Личная информация. Tsarev.biz. Дата обращения: 28 мая 2026.
  8. Конфиденциальность информации. Защита-персональных-данных.рф. Дата обращения: 28 мая 2026.
  9. Confidential information and trade secrets (англ.). MaRS. Дата обращения: 28 мая 2026.
  10. US EPA, OCSPP CBI Claims and Reviews Under TSCA (англ.). epa.gov (22 апреля 2015). Дата обращения: 28 мая 2026.
  11. Требования к проставлению грифа «Коммерческая тайна». КонсультантПлюс. Дата обращения: 28 мая 2026.
  12. Ноу-хау: право в бизнесе. Что это и как зарегистрировать. Mosdigitals. Дата обращения: 28 мая 2026.
  13. Закон РФ от 21.07.1993 N 5485-1 "О государственной тайне". КонсультантПлюс (21 июля 1993). Дата обращения: 28 мая 2026.
  14. Путин внес изменения в перечень сведений, составляющих гостайну. Ведомости (24 июня 2025). Дата обращения: 28 мая 2026.
  15. Указ Президента РФ от 06.03.1997 N 188. Kremlin.ru (6 марта 1997). Дата обращения: 28 мая 2026.
  16. Профессиональная тайна: что это, виды, ответственность. КонсультантПлюс. Дата обращения: 28 мая 2026.
  17. Профессиональная тайна: виды и ответственность. Suvorov.Legal. Дата обращения: 28 мая 2026.
  18. Global Data Privacy Laws 2026 (англ.). Kiteworks. Дата обращения: 28 мая 2026.
  19. Blackmer, W. S. GDPR: Getting Ready for the New EU General Data Protection Regulation. Information Law Group. InfoLawGroup LLP (5 мая 2016). Дата обращения: 28 мая 2026. Архивировано 14 мая 2018 года.
  20. New draft European data protection regime. Law Patent Group (2 февраля 2012). Дата обращения: 28 мая 2026.
  21. Canada’s Privacy Landscape in 2026 (англ.). Newport Thomson. Дата обращения: 28 мая 2026.
  22. Sensitive Data Discovery. Дата обращения: 28 мая 2026.
  23. International Privacy Laws (англ.). InformationShield. Дата обращения: 28 мая 2026. Архивировано 2 декабря 2023 года.
  24. В России ужесточается ответственность за утечку персональных данных. РАПСИ (12 мая 2025). Дата обращения: 28 мая 2026.
  25. Как уведомить о трансграничной передаче персональных данных. СберБизнес Live. Дата обращения: 28 мая 2026.
  26. Госдума одобрила ужесточение правил трансграничной передачи данных. Хабр (10 декабря 2025). Дата обращения: 28 мая 2026.
  27. Директива (ЕС) 2016/943 о защите коммерческой тайны. WIPO Lex (8 июня 2016). Дата обращения: 28 мая 2026.
  28. Disclosure of classified information (англ.). Legal Information Institute, Cornell University Law School. Дата обращения: 28 мая 2026.
  29. Charges in Classified Information and National Security Cases (англ.). James Madison Project. Дата обращения: 28 мая 2026. Архивировано 13 ноября 2023 года.
  30. Whistleblowing in the public sector: a balance of rights and interests (англ.). Public Sector Digest (весна 2012). Дата обращения: 28 мая 2026.
  31. ЕС принял директиву о защите информаторов. РАПСИ (7 октября 2019). Дата обращения: 28 мая 2026.
  32. Your Guide to ISO 37002: Building Comprehensive Whistleblowing Systems (англ.). Confide Platform. Дата обращения: 28 мая 2026.
  33. Внесены изменения в Уголовный кодекс Российской Федерации. ГосВеб. Дата обращения: 28 мая 2026.
  34. Government-sponsored cyberattacks on the rise, McAfee says (англ.). Network World (29 ноября 2007). Дата обращения: 9 февраля 2013. Архивировано 17 июня 2013 года.
  35. New National Cyber Strategy and EO Lays Out a Path for Combating Cybercrime and Promoting Innovation (англ.). Wiley Law (6 марта 2026). Дата обращения: 28 мая 2026.
  36. France Declares Cyberspace a 'Theatre of Power' in Landmark 2026-2030 National Strategy (англ.). Cybercenter Space (18 февраля 2026). Дата обращения: 28 мая 2026.
  37. China Cybersecurity Law AI Governance 2026 (англ.). Compliance Hub. Дата обращения: 28 мая 2026.
  38. Ужесточение ответственности за нарушения в сфере КИИ. Государственная Дума. Дата обращения: 28 мая 2026.
  39. ГИС будут обязаны подключиться к ГосСОПКА. SecurityLab. Дата обращения: 28 мая 2026.
  40. Ludlow, P. WikiLeaks and Hacktivist Culture (англ.). The Nation (15 сентября 2010). Дата обращения: 28 мая 2026.
  41. Эволюция хактивизма: каким был ландшафт киберугроз для бизнеса в 2025 году. Forbes.ru. Дата обращения: 28 мая 2026.
  42. Опаснее, чем кажется: эксперты оценили реальный масштаб утечки данных в Литве. БелТА (2026). Дата обращения: 28 мая 2026.