Происходящие сегодня процессы связаны в первую очередь с глобализацией создания и потребления информации, в недалеком будущем они кардинально изменят как способ производства, так и многие общественные институты. Преобразуется информационное пространство общества, меняется роль денег, которые все в большей степени становятся «электронными». Причем таким «цифровым» деньгам в полной мере присущи все три функции платежных средств: измерение-учет, обращение и накопление. Особенностью «постиндустриальных» денег является возможность их прямого обмена между отдельными гражданами, использующими «электронные кошельки».
Права реальные - собственность виртуальная
Таким образом, важнейшей стратегической задачей становится создание механизмов, обеспечивающих реализацию прав и обязанностей производителей информации, участников рынка информационных товаров и услуг, медийных корпораций, а также государственных и общественных институтов. Ключевое значение приобретает понятие «интеллектуальной собственности». Оно объединяет практически все информационно-содержащие объекты, включая и «электронные деньги», а также связанные с ними отношения, возникающие в производственной, финансовой, общественной, персональной и других сферах.
С правовой точки зрения интеллектуальная собственность представляет собой совокупность исключительных прав как личного, так и имущественного характера на результаты творческой деятельности человека, а также на некоторые иные приравненные к ним объекты. Их конкретный перечень устанавливается законодательством соответствующей страны с учетом принятых ею международных обязательств.
В то же время исключительные права обеспечивают их обладателям возможность совершения всех дозволенных законом действий и одновременно запрещают всем третьим лицам совершать такие действия без согласия правообладателей. Исключительное право действует против любого лица, желающего воспользоваться принадлежащим другому лицу объектом интеллектуальной собственности без его разрешения.
Охрана прав и регулирование правоотношений обеспечивается разными нормами гражданского законодательства. Все зависит от того, что предполагается охранять: форму художественного представления объекта – применительно к произведениям литературы и искусства, или его содержание – применительно к объектам науки и техники.
Отношения, возникающие в связи с созданием, охраной и использованием объектов интеллектуальной собственности, особенность которых определяется содержанием полученного результата, регулируется нормами патентного права. Это объекты промышленной собственности, которая является одной из составляющих понятия «интеллектуальная собственность». Промышленная собственность – это патенты на изобретения, полезные модели, промышленные образцы, товарные знаки, знаки обслуживания, фирменные наименования и указания происхождения или наименования места происхождения, а также пресечение недобросовестной конкуренции. Для обеспечения охраны таких объектов требуются, как правило, их регистрация в установленном порядке, экспертиза, наличие правоудостоверяющего документа.
ЗАКОНОДАТЕЛЬНАЯ БАЗА
Основные понятия объектов интеллектуальной собственности закреплены в следующих актах гражданского законодательства, имеющих прямое отношение к охране ИС:
• Закон РФ «О товарных знаках, знаках обслуживания и наименованиях мест происхождения товаров»;
• Закон РФ «О правовой охране программ для электронных вычислительных машин и баз данных»;
• Закон РФ «О правовой охране топологий интегральных микросхем»;
• Закон РФ «Об авторском праве и смежных правах».
Средства защиты
Чтобы обеспечить сохранность объекта ИС, его необходимо снабдить так называемым защитным атрибутом (ЗА ОИС).
Кроме того, объект ИС должен сохранять свои защитные атрибуты на всех этапах жизненного цикла. При этом ЗА ОИС должен быть прозрачным и доказуемым.
ГЛОССАРИЙ
Защитный атрибут объекта интеллектуальной собственности – материально выраженное свойство объекта ИС или группы объектов ИС, связанное с его формой и/или содержанием, которое позволяет однозначно установить происхождение объекта или группы объектов ИС и определить перечень операций (функций), которые с ним можно выполнять.
Доказуемость – свойство защитного атрибута подтверждать свои характеристики посредством общедоступных и общеизвестных процедур и методов.
Основным защитным атрибутом объекта ИС может быть электронная цифровая подпись (ЭЦП), которую также можно назвать кодом аутентификации. Это добавляемые к объекту ИС данные, полученные в результате криптографического преобразования с применением секретного ключа (ключа подписи).
Проверка электронной цифровой подписи позволяет установить авторство объекта ИС и неизменность его содержания. Такая проверка производится с помощью криптографического преобразования и открытого ключа, соответствующего секретному ключу, использовавшемуся в процессе установки ЭЦП. Для этой цели также нужен сертификат, который представляет собой электронный документ, подтверждающий взаимосвязь между открытым ключом и идентификационными данными его владельца.
Эшелонированная оборона
Описанный метод использован в комплексной системе защиты объектов интеллектуальной собственности «Эшелон». Ядром этой системы является защищенный и сертифицированный смартфон отечественного производства. В его составе входят следующие элементы и технологии:
- мобильное криптографическое ядро SmartCrypto®, реализующее необходимые криптографические алгоритмы и протоколы;
- защищенное хранилище;
- модуль чтения и проверки маркеров подлинности и ввода ключевой информации на основе оригинального отечественного двумерного кода GenCode®;
- модуль защищенного обмена аудиоинформацией, включающий модуль защищенного голосового обмена;
- модуль защищенного обмена графическими объектами ИС;
- модуль защищенного доступа к внешним ресурсам, в частности для систем Интернет-банкинга и доступа к защищенным БД;
- модуль защищенного обмена цифровой информацией через ИК-порт;
- модуль защищенного обмена сообщениями.
Инфраструктуру защиты объектов ИС дополняет сертифицированный удостоверяющий центр SmartPKI®, предназначенный для управления ключами и сертификатами, используемыми смартфоном. Удостоверяющий центр может также использоваться для снабжения сертификатами стандартного формата других защищенных систем, взаимодействующими со смартфоном или друг с другом.
Для взаимодействия смартфона с системами электронных безналичных платежей с использованием пластиковых карт стандартного формата используется терминал GenPay®. Он обеспечивает конвертацию электронных денег в дебетовые суммы путем их начислений на карточные счета, открытые в кредитных организациях, а также преобразования кредитуемых сумм в электронную наличность.
Предусмотрен также расширенный режим безопасности – режим подтверждения сеанса и критичных функций с помощью карточки IdentityMarker®, которая выполнена в формате кредитной карты и содержит маркер подлинности.
Затем производится загрузка ключевой информации, которая содержит один или несколько ключевых наборов для выполнения различных функций защиты ИС. Личные закрытые ключи и ключевые наборы могут быть созданы внутри смартфона с использованием датчика случайных чисел и размещены в специально отведенной области защищенного хранилища. После этого формируются личные открытые ключи и создаются соответствующие им личные цифровые сертификаты, которые загружаются в смартфон.
Смартфон также предназначен для загрузки и других объектов интеллектуальной собственности, снабженных защитными атрибутами – электронных книг, фильмов, музыкальных файлов и т. д. Такие объекты могут быть использованы непосредственно в смартфоне, либо перегружены на другие устройства, например, на персональный компьютер. При этом защитные атрибуты объектов ИС будут сохранены.
Приложения смартфона могут создавать маркер подлинности внутри файлов документов, формируемых самим аппаратом и передаваемых в другие системы или выводимых на печать. Возможно также отображение маркера на экране и использование его в виде пропуска или электронного билета.
Для защиты графических объектов ИС в смартфоне предусмотрен режим снабжения графических и видеофайлов электронной цифровой подписью.
Камера смартфона может быть также использована для проведения защищенных видеоконференций или дополнительной видеоаутентификации.
Автор: Евгений ДУЙКОВ, Сергей СОТСКИЙ, Александр ЩЕРБАКОВ