BIZLEXЗаконодательство Республики Молдова
Содержание
Законы

Закон № 20 от 03.02.2009

о предупреждении и борьбе с преступностью в сфере компьютерной информации

Тип документа
Законы
Дата принятия
03.02.2009

ПАРЛАМЕНТ РЕСПУБЛИКИ МОЛДОВА

З А К О Н

о предупреждении и борьбе с преступностью

в сфере компьютерной информации

N 20-XVI  от  03.02.2009

 (в силу 26.01.2010) 

Мониторул Офичиал N 11-12 ст.17 от 26.01.2010

* * *

С О Д Е Р Ж А Н И Е

Глава I

ОБЩИЕ ПОЛОЖЕНИЯ

Статья 1. Предмет регулирования

Статья 2. Основные понятия

Статья 3. Основные принципы предупреждения и борьбы с преступностью в сфере компьютерной информации

Глава II

ИНСТИТУЦИОНАЛЬНАЯ БАЗА

Статья 4. Полномочия компетентных публичных органов и учреждений в области предупреждения и борьбы с преступностью в сфере компьютерной информации

Статья 41. Издание приказа об ограничении доступа к веб-странице или об удалении онлайнового контента из источника

Статья 42. Критерии ограничения доступа к веб-странице, содержащей информацию, предназначенную и используемую для подготовки или совершения преступлений, либо критерии удаления из источника онлайнового контента, содержащего информацию, предназначенную и используемую для подготовки или совершения преступлений

Статья 43. Обжалование приказа об ограничении доступа к веб-странице или об удалении онлайнового контента из источника

Статья 5. Взаимодействие компетентных органов в области предупреждения и борьбы с преступностью в сфере компьютерной информации

Статья 6. Обязанности собственников компьютерных систем

Статья 7. Обязанности поставщика услуг

Глава III

МЕЖДУНАРОДНОЕ СОТРУДНИЧЕСТВО

Статья 8. Международное сотрудничество компетентных органов

Статья 9. Совместная специальная розыскная деятельность и осуществление уголовного преследования

Статья 10. Запросы компетентных органов других государств

Глава IV

ОТВЕТСТВЕННОСТЬ

Статья 11. Ответственность за нарушение настоящего закона

Глава V

ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Статья 12. Вступление в силу. Обязанности Правительства

Парламент принимает настоящий органический закон.

ОБЩИЕ ПОЛОЖЕНИЯ

Статья 1. Предмет регулирования

Настоящий закон регулирует правоотношения, связанные с:

а) предупреждением и борьбой с преступностью в сфере компьютерной информации;

b) системой взаимопомощи в области предупреждения и борьбы с преступностью в сфере компьютерной информации, защиты и оказания помощи поставщикам услуг и пользователям компьютерных систем;

с) сотрудничеством органов публичного управления с неправительственными организациями, другими представителями гражданского общества в деятельности по предупреждению и борьбе с преступностью в сфере компьютерной информации;

d) сотрудничеством с другими государствами, международными и региональными организациями, компетентными в данной области.

Статья 2. Основные понятия

В целях настоящего закона следующие основные понятия используются в значении:

компьютерная система – любое устройство или совокупность взаимосвязанных или смежных устройств, одно или несколько из которых, действуя в соответствии с программой, осуществляют автоматическую обработку данных;

компьютерные данные – любое представление фактов, сведений или понятий в форме, пригодной для обработки с помощью компьютерной системы, в том числе программы, предназначенные для выполнения компьютерной системой тех или иных действий;

поставщик услуг – любая государственная или частная структура, предоставляющая пользователям оказываемых ею услуг возможность обмениваться данными посредством компьютерной системы, а также любая другая структура, осуществляющая обработку или хранение компьютерных данных по поручению службы связи или пользователей ее услуг;

данные об информационных потоках – любые данные, связанные с операциями по передаче информации посредством компьютерной системы, которые генерируются компьютерной системой, являющейся звеном соответствующей коммуникационной цепочки, и указывают на источник, назначение, маршрут, время, дату, размер, продолжительность или тип соответствующего сетевого сервиса;

данные о пользователях – любая имеющаяся у поставщика услуг информация о его абонентах в форме компьютерных данных или любой другой форме, кроме данных о потоках или содержании информации, с помощью которой можно установить: вид используемой коммуникационной услуги, принятые с этой целью меры технического обеспечения и период оказания услуги; личность абонента, его почтовый или географический адрес, номер телефона и любой другой контактный номер, сведения о выставленных ему счетах и произведенных им платежах, имеющиеся в соглашении или договоре на обслуживание; любые другие сведения о месте установки коммуникационного оборудования, имеющиеся в соглашении или договоре на обслуживание, а также любые другие данные, которые могут привести к идентификации пользователя;

меры безопасности – применение процедур, устройств или специализированных компьютерных программ, с помощью которых доступ к какой-либо компьютерной системе ограничен либо запрещен для некоторых категорий пользователей.

[Ст.2 дополнена Законом N 45 от 22.03.2013, в силу 12.04.2013]

Статья 3. Основные принципы предупреждения и борьбы с преступностью в сфере компьютерной информации

Предупреждение и борьба с преступностью в сфере компьютерной информации основываются на следующих принципах:

а) законность;

b) соблюдение основных прав и свобод человека;

с) оперативность;

d) неизбежность наказания;

е) компьютерная безопасность и защита персональных данных;

f) комплексное использование профилактических мер: правовых, социально-экономических и информационных;

g) социальное партнерство, сотрудничество органов публичного управления с международными организациями, неправительственными организациями, другими представителями гражданского общества.

ИНСТИТУЦИОНАЛЬНАЯ БАЗА

Статья 4. Полномочия компетентных публичных органов и учреждений в области предупреждения и борьбы с преступностью в сфере компьютерной информации

(1) Министерство внутренних дел и Служба информации и безопасности:

а) составляют и постоянно актуализируют базы данных о преступности в сфере компьютерной информации;

b) распоряжаются на основании приказа, изданного руководителем подразделения, специализирующегося на предотвращении и борьбе с киберпреступностью, об ограничении доступа к веб-страницам в предусмотренном пунктом e1) части (1) статьи 7 порядке, а также о прекращении передачи в сеть электронных коммуникаций или хранения онлайнового контента, размещенного или предоставленного поставщиками услуг хостинга или поставщиками контента, путем его удаления из источника в порядке, предусмотренном пунктом h) части (1) статьи 7.

(2) Министерство внутренних дел:

а) проводит специальные мероприятия по розыску, уголовному преследованию, по международному сотрудничеству, по идентификации лиц, совершивших преступления в сфере компьютерной информации;

b) распоряжается на основании приказа, изданного руководителем подразделения, специализирующегося на предотвращении и борьбе с киберпреступностью, о незамедлительном сохранении поставщиком услуг компьютерных данных или данных об информационных потоках, в отношении которых существует опасность уничтожения или повреждения, в случае запросов от компетентных органов других государств, переданных через контактный пункт, доступный 24/7, в соответствии со статьей 10.

(3) Служба информации и безопасности осуществляет деятельность по предотвращению и борьбе с киберпреступностью, представляющей угрозу для государственной безопасности, а также по выявлению связей международных преступных организаций.

(4) Генеральная прокуратура:

а) координирует, руководит и осуществляет уголовное преследование в порядке, предусмотренном законом;

b) распоряжается, в рамках осуществления уголовного преследования в связи с обращением органа уголовного преследования или по собственной инициативе, о незамедлительном сохранении компьютерных данных или данных об информационных потоках, в отношении которых существует опасность их уничтожения или повреждения, в соответствии с уголовно-процессуальным законодательством;

с) предъявляет от имени государства обвинение в судебных инстанциях в порядке, предусмотренном законом.

(5) Министерство экономики совместно со Службой информации и безопасности представляют предложения по обеспечению защиты и безопасности компьютерных данных.

(6) Национальный институт юстиции обеспечивает профессиональное совершенствование персонала, задействованного в осуществлении правосудия в области борьбы с компьютерной преступностью.

[Ст.4 ч.(1)-(3) в редакции Закона N 200 от 25.07.2024, в силу 15.11.2024]

[Ст.4 изменена Законом N 156 от 09.06.2022, в силу 01.07.2022]

[Ст.4 изменена Законом N 79 от 24.05.2018, в силу 15.06.2018]

[Ст.4 изменена Законом N 45 от 22.03.2013, в силу 12.04.2013]

[Ст.4 изменена Законом N 120 от 25.05.2012, в силу 01.10.2012]

Статья 41. Издание приказа об ограничении доступа к веб-странице или об удалении онлайнового контента из источника

(1) Издание приказа об ограничении доступа к веб-странице или удалении онлайнового контента из источника в порядке, предусмотренном пунктом e1) или h) части (1) статьи 7, осуществляется с соблюдением следующих принципов:

а) пропорциональность;

b) применение наименее строгой технической меры по ограничению доступа;

c) информирование о причинах ограничения доступа и о порядке обжалования;

d) периодический пересмотр необходимости дальнейшего ограничения доступа к определенной веб-странице;

e) соблюдение права поставщиков услуг применять по собственной инициативе другие меры для предотвращения злоупотребления их услугами;

f) соблюдение положений Закона об услугах информационного общества № 284/2004.

(2) Распоряжение об ограничении доступа к веб-странице, содержащей информацию, предназначенную и используемую для подготовки или совершения преступлений, может быть издано на 30-дневный срок с возможностью его продления, но не более чем на 90 дней. Каждое продление не может превышать срок в 30 дней.

[Ст.41 введена Законом N 200 от 25.07.2024, в силу 15.11.2024]

Статья 42. Критерии ограничения доступа к веб-странице, содержащей информацию, предназначенную и используемую для подготовки или совершения преступлений, либо критерии удаления из источника онлайнового контента, содержащего информацию, предназначенную и используемую для подготовки или совершения преступлений

(1) Веб-страница может быть признана как предназначенная и используемая для подготовки или совершения преступлений, если опубликованная или предоставленная иным способом на ней информация, в том числе в виде ссылок, соответствует одному или нескольким из следующих критериев:

a) отображение или распространение соответствующей информации само по себе является преступным деянием, предусмотренным статьями 173, 1751, 177, 178, 186, 189, 190, 2081, 237, 24510 или 259–2611 Уголовного кодекса № 985/2002;

b) соответствующая информация используется для склонения потенциальной жертвы преступления к предоставлению определенных данных или к выполнению иных действий с целью получения материальной выгоды для себя или другого лица;

c) соответствующая информация используется для вербовки или склонения лица к содействию при совершении или к совершению преступлений, предусмотренных пунктом а);

d) соответствующая информация используется для распространения вредоносных программ, используемых при совершении преступлений, в частности в сфере компьютерной информации и электронных коммуникаций;

e) соответствующая информация используется для продажи, предложения или продвижения любым способом запрещенных законом предметов или веществ, оборот которых ограничен уголовным законом;

f) соответствующая информация используется для распределения, распространения, скачивания, приобретения, обмена, использования либо хранения снимков или иных изображений ребенка либо нескольких детей, вовлеченных в реальные или симулированные действия откровенно сексуального характера, либо снимков или иных изображений половых органов ребенка, представленных в похотливой или непристойной манере;

g) соответствующая информация используется для онлайн-разговоров, направленных на пропаганду педофилии (сексуального интереса к несовершеннолетним или сексуального насилия над детьми).

(2) Приказ об ограничении доступа к веб-странице издается только в случае, если онлайновый контент не может быть удален из источника поставщиками услуг хостинга онлайнового контента или поставщиками онлайнового контента на территории Республики Молдова.

(3) Приказ об ограничении доступа к веб-странице или удалении онлайнового контента из источника публикуется на официальной веб-странице компетентного органа, издавшего приказ.

(4) Компетентный орган посредством руководителя специализированного центрального подразделения по предупреждению и борьбе с преступностью в сфере компьютерной информации обязан распорядиться об отмене ограничения доступа к веб-странице до истечения срока, на который предусматривалось ограничение, сразу после исчезновения оснований и причин, оправдавших его назначение.

[Ст.42 введена Законом N 200 от 25.07.2024, в силу 15.11.2024]

Статья 43. Обжалование приказа об ограничении доступа к веб-странице или об удалении онлайнового контента из источника

(1) Приказ об ограничении доступа к веб-странице или об удалении из источника онлайнового контента может быть обжалован непосредственно в судебную инстанцию, в пределах территории которой находится орган, издавший приказ.

(2) Приказ об ограничении доступа к веб-странице или об удалении из источника онлайнового контента может быть обжалован поставщиком услуг, в том числе поставщиком услуг размещения онлайнового контента, и/или владельцем веб-страницы (поставщиком онлайнового контента).

(3) Подача жалобы не приостанавливает действие приказа об ограничении доступа к веб-странице или об удалении онлайнового контента из источника. Жалоба рассматривается судебной инстанцией в 15-дневный срок в присутствии или в отсутствие сторон, которые уведомляются о месте, дате и времени рассмотрения жалобы.

(4) Орган, издавший приказ об ограничении доступа к веб-странице или об удалении онлайнового контента из источника, обязан в трехдневный срок с момента получения уведомления представить в судебную инстанцию материалы, послужившие основанием для издания приказа.

(5) После рассмотрения жалобы судебная инстанция выносит определение, содержащее одно из следующих решений:

a) удовлетворение жалобы и отмена приказа об ограничении доступа к веб-странице или об удалении онлайнового контента из источника;

b) частичное удовлетворение жалобы, внесение изменений в приказ об ограничении доступа к веб-странице или об удалении онлайнового контента из источника;

c) отклонение жалобы как необоснованной.

(6) Копия определения направляется сторонам в течение трех рабочих дней со дня вынесения, а орган, издавший отмененный приказ, уведомляет поставщика услуг о его отмене в течение трех рабочих дней со дня получения определения об отмене.

(7) Положения Административного кодекса применяются в части, в которой они не противоречат положениям настоящего закона.

[Ст.43 введена Законом N 200 от 25.07.2024, в силу 15.11.2024]

Статья 5. Взаимодействие компетентных органов в области предупреждения и борьбы с преступностью в сфере компьютерной информации

В рамках деятельности по предупреждению и борьбе с преступностью в сфере компьютерной информации компетентные органы, поставщики услуг, неправительственные организации, другие представители гражданского общества сотрудничают посредством обмена информацией, экспертами, путем проведения совместной деятельности по раскрытию преступлений и выявлению преступников, обучения персонала, реализации инициатив в целях осуществления программ, практик, мер, процедур, реализации минимальных стандартов безопасности компьютерных систем, организуют кампании по информированию о компьютерной преступности и рисках, которым подвергаются пользователи компьютерных систем, а также осуществляют иную деятельность в данной области.

Статья 6. Обязанности собственников компьютерных систем

Собственники компьютерных систем, доступ к которым запрещен или ограничен для некоторых категорий пользователей, обязаны предупредить пользователей о правовых условиях доступа и пользования, а также о правовых последствиях несанкционированного доступа к этим компьютерным системам. Предупреждение должно быть доступно для каждого пользователя.

Статья 7. Обязанности поставщика услуг

(1) Поставщики услуг обязаны:

а) вести учет пользователей услуг;

b) сообщать компетентным органам данные об информационных потоках, в том числе данные о незаконном доступе к информации из компьютерных систем, попытках внедрения незаконных программ, нарушении ответственными лицами правил сбора, обработки, хранения, распространения и распределения информации или правил защиты компьютерной системы, предусмотренных в соответствии со статусом информации или степенью ее защиты, если эти действия способствовали присвоению, преобразованию или уничтожению информации либо повлекли иные серьезные последствия, нарушение функционирования компьютерных систем, другие компьютерные нарушения;

с) исполнять в условиях конфиденциальности, в соответствии с национальным законодательством, запросы компетентного органа о незамедлительном сохранении компьютерных данных или данных об информационных потоках, в отношении которых существует опасность их уничтожения или повреждения, на срок не более 120 календарных дней;

d) предоставлять компетентным органам по запросу, сделанному в соответствии с законом, данные о пользователях, в том числе о виде сообщения и об услуге, используемой пользователем, о способе оплаты соответствующей услуги;

е) принимать меры безопасности путем применения некоторых процедур, устройств или специализированных компьютерных программ, с помощью которых доступ к компьютерной системе ограничивается или запрещается для пользователей, не имеющих разрешений;

e1) ограничивать по запросу компетентных органов, используя имеющиеся во владении технические методы и средства, доступ из собственной информационной системы к веб-страницам, содержащим информацию, предназначенную и используемую для подготовки или совершения преступлений;

f) обеспечивать мониторинг, надзор и сохранение данных об информационных потоках для идентификации поставщиков услуг, пользователей услуг и канала, по которому было передано сообщение, на срок 180 календарных дней;

g) обеспечивать расшифровку компьютерных данных, содержащихся в пакетах протоколов сети, с сохранением этих данных на срок не более 90 дней;

h) ограничивать по запросу компетентных органов передачу в сеть электронных коммуникаций или хранение предоставленного или размещенного ими онлайнового контента, содержащего информацию, предназначенную и используемую для подготовки или совершения преступлений, путем удаления соответствующего контента из источника.

(2) В случае, когда данными об информационных потоках владеют несколько поставщиков услуг, запрашиваемый поставщик услуг обязан незамедлительно предоставить в распоряжение компетентного органа информацию, необходимую для идентификации остальных поставщиков услуг.

[Ст.7 ч.(1) изменена Законом N 200 от 25.07.2024, в силу 15.11.2024]

[Ст.7 ч.(1) дополнена Законом N 257 от 16.12.2020, в силу 01.01.2021]

[Ст.7 изменена Законом N 45 от 22.03.2013, в силу 12.04.2013]

МЕЖДУНАРОДНОЕ СОТРУДНИЧЕСТВО

Статья 8. Международное сотрудничество компетентных органов

(1) Компетентные органы Республики Молдова сотрудничают, в соответствии с законом и с соблюдением обязательств, предусмотренных международными соглашениями, одной из сторон которых является Республика Молдова, с органами других стран, осуществляющими аналогичные функции, а также со специализированными международными организациями в данной области.

(2) Сотрудничество предполагает: международную помощь в области уголовного права; экстрадицию; идентификацию; блокирование, секвестр и конфискацию продукции и средств преступления; осуществление совместных расследований; обмен информацией; подготовку персонала в данной области; иные подобные действия.

Статья 9. Совместная специальная розыскная деятельность и осуществление уголовного преследования

(1) По запросу компетентных органов Республики Молдова или компетентных органов других государств на территории Республики Молдова могут осуществляться, в соответствии с законом, совместные специальные розыскные действия в рамках уголовного преследования в целях предупреждения и борьбы с преступностью в сфере компьютерной информации.

(2) Совместные расследования осуществляются также на основе двусторонних или многосторонних соглашений, заключенных компетентными органами.

(3) Представители компетентных органов Республики Молдова могут участвовать в совместных расследованиях, осуществляемых на территории других государств, с соблюдением законодательства этих государств.

[Ст.9  наименование, ч.(1) изменены Законом N 200 от 25.07.2024, в силу 15.11.2024]

Статья 10. Запросы компетентных органов других государств

(1) В рамках международного сотрудничества компетентные органы других государств могут запрашивать у компетентных органов Республики Молдова незамедлительное сохранение компьютерных данных или данных об информационных потоках, имеющихся в какой-либо компьютерной системе на территории Республики Молдова, в отношении которых компетентный орган другого государства должен сформулировать аргументированный запрос об оказании международной правовой помощи в области уголовного права.

(2) Запрос о незамедлительном сохранении компьютерных данных, предусмотренный частью (1), должен содержать:

а) наименование органа, делающего запрос;

b) краткое представление фактов, являющихся предметом уголовного преследования, и их правовую аргументацию;

с) компьютерные данные, сохранение которых запрашивается;

d) любую доступную информацию, необходимую для идентификации обладателя компьютерных данных, обнаружения компьютерной системы;

е) полезность компьютерных данных и необходимость их сохранения;

f) намерение компетентных органов других государств сформулировать запрос о предоставлении международной правовой помощи в области уголовного права.

(3) Срок сохранения данных, предусмотренных частью (1), не может быть менее 60 календарных дней и является действительным до принятия компетентным органом Республики Молдова решения об оказании международной правовой помощи в области уголовного права.

(4) Передача компьютерных данных осуществляется только после принятия запроса об оказании международной правовой помощи в области уголовного права.

ОТВЕТСТВЕННОСТЬ

Статья 11. Ответственность за нарушение настоящего закона

Нарушение настоящего закона влечет дисциплинарную, гражданскую, административную или уголовную ответственность в соответствии с законом.

ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Статья 12.

(1) Положения пункта а) части (1) статьи 7 будут применяться через шесть месяцев со дня вступления в силу настоящего закона.

(2) Правительству в трехмесячный срок представить Парламенту предложения по приведению действующего законодательства в соответствие с настоящим законом.