Досье на проект федерального закона
Проект федерального закона "О внесении изменений в статью 1280 части четвертой Гражданского кодекса Российской Федерации" (далее - законопроект) разработан в целях исключения нарушения авторских прав на программы для ЭВМ (далее - программы) при осуществлении тестирования защищенности информационных систем.
Как правило, в составе информационных систем используется комплекс программ разных правообладателей на основании отдельных пользовательских соглашений, некоторые из которых прямо запрещают выполнение ряда действий, осуществляемых при анализе защищенности.
Согласно части 2 статьи 1280 Гражданского кодекса Российской Федерации, лицо, правомерно владеющее экземпляром программы для ЭВМ, вправе изучать, исследовать или испытывать функционирование такой программы в целях определения идей и принципов, лежащих в основе любого элемента программы для ЭВМ, путем осуществления действий, необходимых для функционирования программы для ЭВМ, внесения в программу для ЭВМ данных изменений исключительно в целях их функционирования на технических средствах пользователя, исправления явных ошибок. Разрешение, которое предусматривается этой нормой, не охватывает действия, которые выполняются в ходе тестирования защищенности, также выполнение данного тестирования требует от исполнителя получения разрешений от правообладателя каждой программы, входящей в состав информационной системы.
Выполнение тестирования защищенности без таких разрешений может повлечь нарушение авторских прав соответствующих правообладателей и, соответственно, необходимость возмещения убытков или выплату компенсации в размере от 10 тысяч рублей до 5 млн рублей, либо в двукратном размере стоимости права использования соответствующей программы (статья 1301 Гражданского кодекса Российской Федерации).
Кроме того, с учетом высокой стоимости специализированных программ некоторых информационных систем, имеет место риск привлечения исполнителя к ответственности по статье 146 Уголовного кодекса Российской Федерации.
Исходя из изложенного, законопроектом предусмотрена возможность изучения, исследования или испытания функционирования программ лицом, правомерно владеющим экземпляром программы для ЭВМ (далее - пользователь), либо лицом, действующим по его поручению, в целях выявления его уязвимостей для исправления явных ошибок. При этом указанные действия осуществляются исключительно в отношении экземпляров программ для ЭВМ и (или) базы данных, функционирующих на технических средствах пользователя.
С целью защиты прав и интересов правообладателей программы, законопроектом предусмотрен запрет на передачу информации о выявленных пользователем или лицом, действующим по его поручению, недостатках третьим лицам, за исключением правообладателя и (или) лица, осуществляющего переработку программы для ЭВМ и (или) базы данных с согласия правообладателя, если иное не установлено законом.
В то же время законопроектом установлена обязанность лица, выявившего недостатки безопасного использования программы для ЭВМ и (или) базы данных, сообщить о них правообладателю в течение пяти рабочих дней со дня их выявления, за исключением случая, если в результате предпринятых им разумных и достаточных мер, ему не удалось установить его место нахождения, место жительства или адрес для переписки.
Принятие законопроекта позволит проводить анализ уязвимостей в любой форме, без разрешения правообладателей соответствующей программы, в том числе правообладателей инфраструктурных и заимствованных компонентов.
Законопроект соответствует положениям Договора о Евразийском экономическом союзе от 29 мая 2014 г., а также положениям иных международных договоров Российской Федерации и не повлияет на индикаторы государственных программ Российской Федерации и их результаты.
Принятие положений, предусмотренных законопроектом, не повлечет социально-экономических, финансовых и иных последствий, в том числе для субъектов предпринимательской и иной экономической деятельности.
Принятие законопроекта не повлияет на достижение целей государственных программ Российской Федерации.
В законопроекте отсутствуют требования, которые связаны с осуществлением предпринимательской и иной экономической деятельности и оценка соблюдения которых осуществляется в рамках государственного контроля (надзора), муниципального контроля, привлечения к административной ответственности, предоставления лицензий и иных разрешений, аккредитации, оценки соответствия продукции, иных форм оценки и экспертизы.
Финансово-экономическое обоснование к проекту федерального закона "О внесении изменений в статью 1280 части четвертой Гражданского кодекса Российской Федерации"
Принятие Федерального закона "О внесении изменений в статье 1280 части четвертой Гражданского кодекса Российской Федерации" не повлечет увеличения расходов бюджетов бюджетной системы Российской Федерации.
Перечень федеральных законов, подлежащих признанию утратившими силу, приостановлению, изменению или принятию в связи с принятием Федерального закона "О внесении изменений в статью 1280 части четвертой Гражданского кодекса Российской Федерации.
Принятие Федерального закона "О внесении изменений в статью 1280 части четвертой Гражданского кодекса Российской Федерации не потребуется признания утратившими силу, приостановления, изменения или принятия федеральных законов.
Перечень нормативных правовых актов Президента Российской Федерации, Правительства Российской Федерации и федеральных органов исполнительной власти, подлежащих признанию утратившими силу, приостановлению, изменению или принятию в связи с принятием Федерального закона "О внесении изменении в статью 1280 части четвертой Гражданского кодекса Российской Федерации"
Принятие Федерального закона "О внесении изменении в статью 1280 части четвертой Гражданского кодекса Российской Федерации" не потребует признания утратившими силу, приостановления, изменения или принятия нормативных правовых актов Президента Российской Федерации, Правительства Российской Федерации и федеральных органов исполнительной власти.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.