ОБЕСПЕЧЕНИЕ КОНФИДЕНЦИАЛЬНОСТИ СТАТИСТИЧЕСКИХ ДАННЫХ В СТРАНАХ ЕВРОПЕЙСКОГО СООБЩЕСТВА ________
В.В. Григорьев, Е.В. Кузнецова,
Госкомстат России
Система государственной статистики является важным элементом информационной структуры общества. Главная ее задача - предоставление всем пользователям (органам государственной власти и управления, общественности, научным и исследовательским организациям, средствам массовой информации, населению, а также международным организациям) официальной статистической информации. Под официальной статистической информацией понимается результат государственных статистических наблюдений, полученный после обработки статистических данных, собранных от физических и юридических лиц. В соответствии с «Основополагающими принципами официальной статистики», одобренными Экономической комиссией ООН, индивидуальные статистические данные, независимо от того, касаются ли они физических или юридических лиц, являются конфиденциальными и должны использоваться исключительно в целях статистики. Таким образом, Госкомстат России и его территориальные органы, с одной стороны, должны предоставлять пользователям официальную статистическую информацию, а с другой - обеспечивать конфиденциальность статистических данных. Проблема конфиденциальности статистических данных приобретает особое значение в связи с переходом крыночной экономике и внедрением в российскую статистику международных стандартов.
В настоящее время в Госкомстате России с участием представителей территориальных органов статистики в рамках проекта «Обеспечение конфиденциальности статистических данных» (программа TACIS «Статистика-3») осуществляются разработка и внедрение системы первоочередных мероприятий, которые позволят обеспечить конфиденциальность статистических данных как на федеральном, так и на региональном уровнях, на всех этапах статистической работы путем введения административных мер защиты статистических данных. Разработка этих мероприятий проводится с учетом существующих международных стандартов и рекомендаций. В соответствии с планом мероприятий проекта в июне 2000 г. в ЦСБ Финляндии состоялся рабочий семинар по изучению опыта статистических служб Финляндии и других стран Европейского Сообщества в области обеспечения конфиденциальности статданных. В работе семинара принимали участие В.В. Григорьев, Е.В. Кузнецова (Госкомстат России), Г.И. Чудилин (Самарский облкомстат), В.А. Безрукое (Ростовский облкомстат), И.В. Дорожкин (Петербургкомстат), А.А. Куклин (Институт экономики Свердловского отделения РАН). В подготовленной по итогам поездки статье обобщен опыт стран ЕС в части проведения правовых и административных мер по обеспечению конфиденциальности статистических данных.
Конфиденциальность статистических данных и ее юридические основы
В странах Европейского Сообщества обеспечение конфиденциальности статистических данных является одним из основополагающих принципов и условий деятельности национальных статистических институтов (НСИ). Со-
блюдение этого принципа можно считать универсальной гарантией безусловной защищенности респондентов. Юридические и этические гарантии соблюдения конфиденциальности статистических данных закреплены в законах о статистике, а также регламентируются другими юридическими актами в области защиты статистических данных. Все страны - члены Европейского Сооб-
8
Допросы статистики. 12/2000
Организация статистической деятельности в странах СНГ и дальнего зарубежья
щества при подготовке законодательств, закрепляющих правовые основы проведения статистического учета и конфиденциальности статистических данных, используют соответствующие рекомендации Совета Европы и Ев-ростата, поэтому принципиальные подходы к вопросам обеспечения конфиденциальности и защиты информации в этих странах сходны, хотя в каждой стране есть специфические особенности гарантирования защиты данных.
Из числа стран ЕС, в которых система обеспечения конфиденциальности и защиты статистических данных наиболее эффективна и разработана, хотелось бы выделить скандинавские страны, и в первую очередь Финляндию. Подробному исследованию ее положительного опыта в области защиты данных посвящена значительная часть данной статьи.
Общие требования к обеспечению конфиденциальности статистических данных. Конфиденциальность в статистике означает, что индивидуальные данные физических и юридических лиц (статистические данные), находящиеся в распоряжении НСИ, независимо от того, получены ли они в результате обследования или из административных источников, не подлежат использованию в целях получения прибыли или для выработки репрессивных мер в отношении субъекта (источника) данных. Они подлежат использованию только для целей статистики.
Из этого следует, что доступ к статистическим данным ограничен и разрешен сотрудникам НСИ, на которых возложена ответственность за их обработку. Эти данные не подлежат передаче никаким третьим лицам.
В соответствии с Директивой 95/46 Европейского Парламента и Совета от 24 октября 1995 г. по защите личности в отношении обработки индивидуальных (личных) данных, OJ (1995) L281, 23 NOV: «личные данные означают любую информацию, относящуюся к опознанному / / идентифицированному и опознаваемому/подлежащему идентификации индивидууму (субъекту сбора данных, или субъекту данных);
идентифицируемый индивидуум - это такой индивидуум, который может быть идентифицированным, прямо или косвенно, особенно путем соотнесения с идентификационным номером или с одним или несколькими факторами, характерными для него в физическом, физиологическом, умственном, экономическом, культурном или социальном плане».
Инструкция Совета (ЕС) № 322/97 от 17 февраля 1997 г. по статистической деятельности проводит разграничение между прямой и косвенной идентификацией. Прямая идентификация есть идентификация статистической единицы (статистическая единица - это индивидуум, семья или юридическое лицо) на основе ее имени/названия, или адреса, или на основе официально выделенного и опубликованного идентификационного номера. Косвенная идентификация - это возможность опознать статистическую единицу на основе других данных, отличных от тех, которые были перечислены при определении прямой идентификации.
Статистические данные нельзя использовать для ад-
министративных, юридических целей, для целей налогообложения или для сверки с обследованными единицами.
Требование соблюдения конфиденциальности направлено на снижение трех видов опасений, которые часто возникают у респондентов:
1. В представлении респондентов бытует мнение о том, что статистические институты собирают статистические данные под пристальным наблюдением правительства и собранные данные свободно циркулируют между министерствами и ведомствами, в том числе и налоговым ведомством, которые могут обратить получаемую от респондентов информацию против них как налогоплательщиков;
2. Многие предприятия, несмотря на свою убежденность в добрых намерениях статистических институтов, не доверяются сотрудникам этих институтов, так как опасаются, что статистические данные могут стать объектом промышленного шпионажа;
3. Некоторые респонденты убеждены в том, что статистический анализ, основанный на правильных данных, позволяет рассчитать средние показатели и составить прочие значимые данные, которые необходимы правительству для принятия мер, снижающих преимущества или ухудшающих условия для занятия торговлей, промышленностью или другими специальностями.
Лица, не доверяющие статистическим институтам, имеют тенденцию предоставлять неполные данные, которые к тому же зачастую неверны и просрочены, что приводит к отсутствию в этих данных какой-либо пользы.
В целях создания атмосферы доверия статистическим институтам необходимо переубеждать респондентов в том, что данные, которые легко идентифицируемы с лицом-респондентом, абсолютно защищены от административного использования любого рода.
Повышение значимости обеспечения статистической конфиденциальности за последние десятилетия можно объяснить несколькими причинами:
- концентрация предприятий и появление конгломератов, снижение числа фирм, приводящее к обострению проблем конфиденциальности;
- распространение выборочных обследований;
- развитие региональной политики и политика перераспределения привели к увеличению спроса на данные, получаемые от небольших территориальных единиц. Одновременно с этим исследователи становятся все более заинтересованными в небольших группах обследуемых совокупностей - микроданных;
- разнообразные источники статистических, административных и тому подобных данных увеличивают риск разглашения данных по отдельным ситуациям через сравнение;
- все названные риски возрастают благодаря широким компьютерным возможностям, позволяющим строить статистические таблицы и способствующим исследованиям взаимосвязей.
Отличительные признаки статистических данных из разряда конфиденциальных:
- они относятся к отдельной единице, а не ко всей
Вопросы статистики, 12/2000
Организация статистической деятельности в странах СНГ и дальнего зарудеукья
совокупности;
- они позволяют прямо или косвенно идентифицировать статистическую единицу.
В статистике индивидуальные данные используются только для получения статистических результатов или агрегированных данных, характеризующих общественное явление в рассматриваемой генеральной совокупности. Статистические результаты уже не являются индивидуальными данными, так как они не идентифицируют предмет данных.
В статистических законодательствах стран ЕС в той или иной степени подчеркивается, что цели сбора и обработки индивидуальных данных носят чисто статистический, но не административный характер. Индивидуальные данные не должны разглашаться или передаваться каким бы то ни было третьим лицам, невзирая на их должности и общественное положение. Публикации и распространению подлежат только агрегированные, а следовательно, анонимные, статистические данные. Требование соблюдения конфиденциальности должно относиться ко всем лицам, занятым производством статистики.
Согласно рекомендациям Совета Европы, статистическая организация должна предоставлять официальные гарантии сохранения конфиденциальности информации. Как уже отмечалось, во всех странах ЕС принципы обеспечения конфиденциальности регламентируются Законом о статистике. Во всех странах - участницах Европейского Сообщества также действуют Законы о защите данных. Руководством для разработки законодательных актов о сохранении конфиденциальности статданных, а также средством согласования юридических основ в рамках Сообщества является Директива 95/46 Европейского Парламента и Совета от 24 октября 1995 г. по защите данных, в которой определены основные положения по защите интересов индивидуумов и неприкосновенности частной жизни при обработке и передаче персональных данных. Вместе с тем в каждой стране есть свои особенности относительно юридического статуса документов, определяющих порядок обеспечения конфиденциальности, состава конфиденциальной информации, жесткости выдвигаемых требований к ее защите.
Например, в законодательстве Франции в отношении физических лиц требование конфиденциальности является абсолютным, а для информации об индивидуальных предприятиях допустимы некоторые исключения.
В странах ЕС действует общее правило о том, что доступ к индивидуальным данным третьим лицам, помимо субъекта (источника) информации и лица, занятого обработкой данных, запрещен. Но в некоторых странах -членах ЕС закон предусматривает предоставление отдельных данных третьим лицам, при условии прямого согласия объекта данных.
Европейская Комиссия и Евростат рекомендуют, и это воплощено в законодательствах большинства стран, чтобы Закон о статистике содержал специальную статью о необходимости создания технических средств по защите данных на всех этапах статистического производства с целью обеспечения гарантий конфиденциальности. Осо-
бое внимание должно обращаться на формы и способы распространения статистических данных. Распространение результатов должно производиться в такой форме, которая бы гарантировала, что статистические единицы нельзя будет идентифицировать ни прямо, ни косвенно.
Большое внимание во многих странах ЕС уделяется этическим основам обеспечения конфиденциальности. Влияние действующих в обществе этических норм сказывается как на процессе подготовки, так и на исполнении законов, иногда этические принципы оказываются даже суровее закона. В ряде стран на основе Рекомендаций Совета Европы по защите личных данных, собираемых и обрабатываемых для статистических целей (1997 г.), приняты Кодексы профессиональной этики в области статистической деятельности, в которых определяются обязательства лиц, занятых производством статистики, перед обществом, субъектами (источниками) информации, правительством. Одним из основных обязательств признается соблюдение конфиденциальности данных. В Рекомендациях Совета Европы по этому поводу говорится следующее: «Статистические данные не имеют никакого отношения к установлению личности. Их сбор происходит с целью получения ответа на такие вопросы, как "сколько?" или "какая часть?", а не "кто?". Конкретные личности и записи об участии индивидуумов в опросах должны, таким образом, сохраняться в тайне, независимо от того, оговаривалось ли соблюдение конфиденциальности специально или нет».
Основные принципы обеспечения конфиденциальности персональных данных. Персональные данные означают любую информацию о конкретном человеке и его личных характеристиках или обстоятельствах, если они позволяют идентифицировать этого человека, членов его семьи или домашнее хозяйство.
Статистические данные о физических лицах являются наиболее чувствительной, с точки зрения сохранения конфиденциальности, информацией. Во всех странах Европейского Сообщества приняты законы о защите персональных данных, которые определяют общие правила соблюдения конфиденциальности при сборе и распространении персональных статистических данных, а также регламентируют принципы защиты данных при компьютерной обработке информации. В основу этой части законодательств положены статьи Страсбургской Конвенции от 28 января 1981 г. «О защите физических лиц в части автоматической обработки данных личного характера». Страсбургская Конвенция предусматривает особый статус статистики и в связи с этим провозглашает необходимость ограничения права доступа к статистической информации и к компьютерным файлам, используемым в статистических или научно-исследовательских целях. Подобное положение присутствует в законодательствах многих стран ЕС.
В соответствии с Директивой о защите данных Европейского Сообщества персональные данные являются чувствительными, если они содержат следующие данные:
- раса или этническое происхождение;
- социальная, политическая или религиозная принадлежность или членство в профсоюзе;
- преступное действие, наказание или другие санкции;
10
Вопросы статистики. 12/2000
Организация статистической деятельности в странах СНГ а дальнего зарубезкья
- состояние здоровья, заболевания или методы лечения или подобные сведения, относящиеся к конкретному человеку;
- сексуальная ориентация или сексуальная жизнь человека.
В некоторых странах ЕС к чувствительным данным, кроме того, относятся данные о необходимости социальной помощи или о получаемых пособиях и других социальных выплатах и льготах (Финляндия), абортах (Венгрия), языке (Бельгия) и личном доходе.
Чувствительные данные рассматриваются во всех странах ЕС как строго конфиденциальные.
Вследствие возрастания риска утечки информации, связанного с расширением компьютерной сети, в законодательствах ряда стран предусмотрено положение о том, что любая новая компьютерная база данных должна быть разрешена к эксплуатации только специальным органом, курирующим вопросы защиты данных. В некоторых странах органы, курирующие защиту данных, являются консультативными, как, например, в Люксембурге. В других государствах - учредительными (например, во Франции), где они имеют право проводить статистическую проверку национального статистического ведомства и даже запрещать предоставление каких-то данных.
В странах ЕС законодательство предусматривает, что физические лица имеют право знать, какого рода информация о них введена в базу данных и для каких целей она будет использоваться, а также право доступа и возможной корректировки данных.
Директива стран ЕС по защите данных, однако, позволяет странам - членам ЕС оговаривать в своих национальных законах условие о том, что право доступа не применяется, если персональные данные используются только для статистических целей и национальное законодательство предусматривает достаточные для защиты данных меры.
В отдельных странах ЕС к неконфиденциальной информации относятся индивидуальные данные о профессии и образовании, классификации хозяйственной деятельности в соответствии с количеством наемных работников или размером обрабатываемой площади для фермеров.
Неконфиденциальные данные могут использоваться не только для статистических, но и иных целей при условии, что их использование не повлияет ни на интересы респондентов, ни на качество статистических данных в будущем.
Индивидуальные (личные) данные, получаемые НСИ, должны использоваться только для статистических целей и их следует публиковать таким образом, чтобы на их основе нельзя было вывести какую-либо узнаваемую информацию о конкретном человеке, предприятии, организации или конкретной семье, за исключением тех случаев, когда обследуемые статистические единицы дают согласие на публикацию такой информации.
Чтобы избежать разглашения данных об определенном физическом лице, любая статистическая информация должна содержать данные, по меньшей мере, о трех, четырех или пяти единицах статистического наблюдения.
Это исключает возможность расчета данных по одной из единиц наблюдения путем вычета данных о другой (других) единицах.
Для ограничения нежелательного раскрытия данных используются определенные приемы: категоризация переменных, вменение отсутствующих величин, выделение подвыборок, продвинутые виды кодирования, сжатие. Доступ к конфиденциальным данным может быть предоставлен только для научных и статистических целей. В этих случаях для предотвращения нежелательного раскрытия персональной информации используются некоторые организационные и административные меры (определенный порядок допуска к конфиденциальным данным, проверка результатов, доступ к материалам только в контролируемых условиях). В некоторых странах ЕС служащие статистических подразделений дают специальную подписку о неразглашении.
Обеспечение конфиденциальности данных о предприятиях. В странах ЕС существует очень незначительное различие между тем, как обрабатываются данные по физическим лицам и данные по предприятиям. А в случаях, когда такие различия есть, это вызвано природой данных и спецификой предприятий, а не принципиальной разницей в подходе.
Во всех странах ЕС задачи по защите конфиденциальности статистических данных по физическим лицам и аналогичные задачи по предприятиям рассматриваются как одинаково важные.
Существующие различия имеют место вследствие разного характера производимой продукции и предприятий. В частности, в небольших странах, таких, как Ирландия и Люксембург, некоторые виды продукции производятся только на одном предприятии, или некоторые отрасли (например, текстильная, металлургическая) представлены только одним предприятием. В этом случае публикация статистических данных приведет к идентификации, как, например, происходит в других странах, в которых только два или три предприятия занимаются выпуском специфической продукции (электрические лампочки и автомобили).
В странах Европейского Сообщества уделяется особое внимание проблемам предотвращения раскрытия информации. Статистические данные распространяются только после принятия определенных мер, предотвращающих нежелательное раскрытие. При публикации бизнес-данных количество предприятий должно быть не меньше трех. Однако использование только ограничения минимального количества предприятий бывает недостаточным, если какое-то предприятие производит продукцию, которая доминирует на рынке. В этих случаях необходимо применение дополнительной ограничивающей меры: правила доминирования. Это означает, что статистическая информация не может быть опубликована, если доля продукции данного предприятия в общем объеме выпуска превосходит определенный предел (например, 80% или 85%). В различных странах устанавливаются свои пределы доминирования. Применяются и иные меры защиты данных (вменение отсутствующих величин, микроагрегация, маскирующие методы).
Вопросы статистики. 12/2000
И
Организация статистической деятельности в странах СНГ и дальнего зарубежья
В отношении мелких фирм и компаний, состоящих из одного лица (индивидуальных предпринимателей), действуют те же принципы обеспечения конфиденциальности статистических данных, что и для физических лиц. Сходные подходы применяются и при разработке правовых норм обеспечения конфиденциальности индивидуальных данных о юридических лицах. Обеспечение конфиденциальности, как правило, регламентируется соответствующими законами, разработанными в соответствии с инструкциями Европейского Совета и Статистического Закона Сообщества. При этом применительно к предприятиям под личными данными понимается любая информация, относящаяся к идентифицируемому или потенциально идентифицируемому юридическому лицу.
Как правило, в странах ЕС вся статистическая информация, касающаяся предприятий, является конфиденциальной. Однако в некоторых странах отдельная информация, определяемая соответствующим законодательством, может быть открытой (например, название, адрес, вид экономической деятельности). Во многих странах допускается открытая публикация списков предприятий с указанием названия, адреса и вида деятельности предприятия. Но размер предприятий (обычно он определяется численностью работающих и объемом производства) публикуется только с их согласия. В Бельгии разрешается публикование перечня, содержащего название, адрес, вид деятельности и класс предприятия в зависимости от размеров при условии, что предполагаемое использование не скажется на интересах источника информации и на точности статистических данных в будущем. Аналогичная практика действует и во Франции, здесь некоторые данные по предприятиям публикуются в форме регистра. А в Германии даже информация об основном виде деятельности компании относится к разряду конфиденциальной.
Почти все НСИ стран ЕС выпускают только детальные табличные данные бизнес-статистики, уделяя особое внимание проблемам неразглашения. По запросу можно получить отдельные фрагменты данных. Для получения допуска к конфиденциальным статистическим данным для научно-исследовательских целей выдаются специальные лицензионные разрешения, причем допуск возможен только в контролируемой обстановке.
Данные о конкретном предприятии или организации могут быть опубликованы лишь при наличии согласия руководителя предприятия или организации на раскрытие их индивидуальных данных.
Сохранение статуса конфиденциальности во времени. Данные о физических лицах являются наиболее чувствительной информацией, срок сохранения конфиденциальности которой достигает в некоторых странах ЕС 100 лет. В Испании он составляет 50 лет или 25 лет после смерти рассматриваемого физического лица.
Для других данных временные ограничения статуса конфиденциальности составляют от 20 до 50 лет. При этом законодательства ряда стран (Германия, Испания) предусматривают уничтожение вопросников сплошных обследований и переписей.
Штрафные санкции за нарушение конфиденциальности. В основном в европейских странах предусмотре-
но два вида штрафных санкций за нарушение конфиденциальности статданных:
- административные штрафные санкции.
Различные санкции, налагаемые администрацией за нарушение сохранения конфиденциальности, предусматриваются во всех странах ЕС;
-уголовные штрафные санкции (денежные штрафы и тюремное заключение) различной степени тяжести.
В Законах о статистике Бельгии, Люксембурга, Франции содержатся прямые ссылки на статью Уголовного кодекса, касающуюся профессиональной, и в том числе статистической, конфиденциальности. В законодательствах других стран ЕС содержатся специальные статьи, предусматривающие уголовное наказание за нарушение конфиденциальности статистики. Наиболее жесткими являются законодательства Великобритании, Дании и Германии, в которых за подобные действия предусмотрено наказание в виде тюремного заключения на срок до двух лет. Штатные сотрудники ЦСБ Финляндии также могут понести аналогичное наказание за нарушение принципа конфиденциальности. В Греции наиболее суровой санкцией является тюремное заключение сроком на один год, а в странах Бенилюкса и во Франции - на шесть месяцев.
В Нидерландах и Великобритании проводится различие между непреднамеренным нарушением конфиденциальности, за которое предусматривается наказание в виде лишения свободы на максимальный срок до трех месяцев, и преднамеренным, которое наказывается более строго. В Испании тюремное заключение предусматривается лишь за нарушения конфиденциальности, совершенные при отягчающих обстоятельствах, например, проникновение со взломом. В Ирландии наказание в виде тюремного заключения за нарушение конфиденциальности недавно было отменено, при этом ужесточились денежные штрафные санкции.
Опыт ЦСБ Финляндии в обеспечении конфиденциальности статистических данных
Законодательство, связанное с обеспечением конфиденциальности статистических данных в Финляндии. В Финляндии принципы обеспечения конфиденциальности статистической информации жестко юридически обоснованы и опираются на действие нескольких государственных законодательных актов: Конституцию Финляндии, Закон о статистике, Закон о персональных данных, Закон о гласности деятельности официальных лиц, а также Директиву о займите информации ЕС (95/ 46/ЕС) и Положение Совета (ЕС) о статистике Сообщества (№322/97).
Основное положение, касающееся защиты персональных данных, включено в главный закон страны - Конституцию Финляндии. В этом положении говорится, что личная жизнь, честь и жилище граждан неприкосновенны и что защита личных данных регулируется законом. Таким образом, признается, что право на защиту персональных данных является одним из основных прав личности и что важнейшие положения, касающиеся сбора, использования, хранения и распространения персональных данных, должны определяться законодательными актами, утверждаемыми Парламентом.
В Законе о статистике Финляндии определено, что все
п
Вопросы статистики, 12/2000
Организация статистической деятельности в странах СНГ и дальнего зарубежья
данные, собранные для производства статистики, за некоторым исключением, являются конфиденциальными. Исключение составляют данные о деятельности государственных и муниципальных органов власти. Финское законодательство, также, как и законодательство некоторых других скандинавских стран, предусматривает, чтобы информация о деятельности государственной администрации была максимально открытой. Это гарантирует гражданам демократическое право контролировать деятельность государственной администрации. Открытыми также являются отдельные (оговоренные в Законе) сведения о предприятиях, содержащиеся в Регистре предприятий. Конфиденциальные данные могут предоставляться только для научных и статистических исследований, при этом основным правилом является следующее: данные предоставляются в такой форме, которая ие позволяет осуществить прямую или косвенную идентификацию личности. В исключительных случаях имеющиеся персональные данные о возрасте, поле, занятии и образовании могут быть предоставлены в идентифицируемом виде для статистических или научных целей.
Закон предоставляет работникам ЦСБ достаточно полномочий для получения данных из административных источников, но ограничивает использование полученной информации только статистическими целями. Конфиденциальность является неотъемлемой частью имиджа статистического учреждения и одним из необходимых условий для получения в свое распоряжение статистических данных из административных источников. Не допускается использование полученных индивидуальных статистических данных для принятия каких-то административных решений в отношении предмета этих данных.
Закон запрещает распространение конфиденциальной информации, а также ее использование в целях получения частной выгоды.
Цель Закона о персональных данных состоит в том, чтобы при обработке персональных данных осуществить защиту частной жизни и других основных прав личности, наряду с тем, чтобы обеспечить качественную обработку данных. Под персональными данными понимаются все записи, относящиеся к физическому лицу, отражающие его качества и условия жизни, которые могут идентифицироваться с ним или его семьей или с живущими вместе с ним в одном домохозяйстве лицами. Законом предписывается, что лицо, обрабатывающее персональные данные, должно использовать все необходимые технические и организационные меры для защиты личных данных от незаконного использования. Особое внимание должно быть обращено на защиту чувствительной информации. По отношению к персональным характеристикам человека крайне чувствительными являются следующие данные:
- раса и этническое происхождение лица;
- политические и религиозные убеждения, принадлежность к профсоюзу;
- уголовные деяния и наказания;
- состояние здоровья, заболевания, инвалидность и т. п.;
- сексуальная ориентация и поведение;
- необходимость в социальном обеспечении, полученные пособия и социальные льготы.
Парламентом Финляндии недавно был принят законодательный акт «О гласности деятельности официальных должностных лиц», который применяется при разработке мер по защите конфиденциальных данных.
На основании действующих законодательных актов генеральным директором ЦСБ Финляндии утверждено несколько внутренних инструкций по защите данных, наиболее важными из которых являются: ,
- инструкция о предоставлении разрешений персоналу ЦСБ на использование конфиденциальных микроданных;
- инструкция о предоставлении разрешений сторонним лицам для статистических и научных целей;
- инструкция по применению Закона о персональных данных в ЦСБ Финляндии;
- инструкция о защите данных при работе в сети;
- инструкция о защите данных при работе на персональном компьютере.
В условиях высоких требований к качеству выпускаемой статистической информации, предъявляемых как со стороны ведомств, являющихся источниками информации, так и со стороны пользователей, в ЦСБ Финляндии уделяется большое внимание соблюдению норм профессиональной этики. Этические принципы тесно связаны с законодательными. Для персонала ЦСБ разработано Руководство по этике, в котором определены права, обязанности, полномочия и ответственность работников, занятых сбором, обработкой и выпуском статистической информации. В Руководстве подчеркнуты основные задачи и обязанности официальной статистики - служить интересам всего общества и быть открытой для общественного использования. В документе провозглашаются главные этические принципы профессиональной статистики - объективность, достоверность, предоставление реально необходимой информации, сохранение конфиденциальности, прозрачность, эффективность с точки зрения издержек и максимальной полезности информации. В руководстве обозначены основные обязанности статистики перед объектами, источниками и пользователями информации, перед правительством. Основными своими обязательствами ЦСБ считает профессиональную компетентность, высокую квалификацию, сохранение профессиональной тайны. Соблюдение норм профессиональной этики, безусловно, является одной из эффективных мер поддержания имиджа ЦСБ и способствует сохранению конфиденциальности и осуществлению защиты данных.
Основные принципы сбора статистических данных в ЦСЕ Финляндии. Статистика Финляндии использует следующие принципы при организации сбора статистической информации:
1. Привлекать уже имеющуюся в других ведомствах статистическую информацию на данную тему;
2. По возможности собирать статистические данные в неидентифицируемом виде;
3. Запрашивать только необходимую для статистики информацию.
В ЦСБ Финляндии сбор персональных данных от физических лиц происходит на добровольной основе. В основном данные можно получить из регистра населения и из административных источников. Но на государственные ведомства возлагается обязанность по предоставлению информации для ЦСБ, даже несмотря на принципы конфиденциальности, действующие внутри этих ведомств. Исключение составляет информация, связанная с национальной безопасностью и обороной.
Индивидуальная информация может использоваться и обрабатываться только для предварительно определенных целей. При этом использование индивидуальной информации в исто-
Вопросы статистики. 12/2000
13
Организация статистической деятельности в странах СНГ и дальнего зарубежья
рических, научных и статистических исследованиях считается совместимым с этими целями.
Примерно 95% всей статистической информации, собираемой ЦСБ Финляндии, поступает из различных административных регистров: статистики и переписи населения, строительной и жилищной статистики, региональной статистики занятости, статистики правонарушений, статистики доходов. Применяется также комбинированный метод - сочетание выборочного наблюдения и данных регистров; таким методом организован сбор данных в статистике распределения доходов, бюджетов домашних хозяйств, статистике оплаты труда, в обследованиях рабочей силы.
Данные по возможности собираются без идентификационной информации. На первом этапе сбора данных исследуются уже имеющиеся базы данных (регистры) с тем, чтобы объект информации не подвергался опросам многократно и без крайней необходимости. Доступность административных регистров для статистического ведомства позволяет составителям различных статистик пользоваться ранее собранной информацией.
Необходимо подчеркнуть, что поток статистической информации всегда является однонаправленным - от административных источников к ЦСБ Финляндии, где всей индивидуальной информации о предприятиях и о личностях присваивается статус конфиденциальной. Индивидуальные данные не могут быть обнародованы или переданы третьим лицам в распознаваемом виде. Дальнейшему распространению подлежит только агрегированная статистическая информация.
В соответствии с Законом о персональных данных объект данных имеет право знать, какая информация о нем хранится в регистре личных данных. Но этот принцип не распространяется на персональную информацию, которая используется исключительно в статистических, исторических или научных целях.
Цели использования конфиденциальной информации и санкции за нарушение конфиденциальности статистических данных. Основным «''целями использования индивидуальной статистической информации являются научные исследования и статистический анализ. Предоставление конфиденциальной информации для принятия административных решений запрещается. Вместе с тем ЦСБ Финляндии имеет право предоставлять сторонним лицам и организациям идентифицируемые данные о возрасте, поле, образовании и профессии, а в соответствии со специальным указом - данные о причинах смерти.
Разглашение конфиденциальной информации и ее использование в корыстных целях запрещается. За разглашение конфиденциальной информации штатные сотрудники ЦСБ наказываются штрафом или лишением свободы сроком до двух лет, внештатные сотрудники - штрафом или лишением свободы на срок до одного года.
'' Основные принципы классификации конфиденциальной информации. Основными критериями для классификации конфиденциальной информации является степень чувствительности данных с точки зрения интересов граждан, интересов коммерческих предприятий или безопасности страны. Выделяются четыре основных класса конфиденциальной информации:
1. Информационные материалы с крайне чувствительными конфиденциальными данными. Они относятся к 3-му классу защиты данных. Это персональные данные, содержащие идентификаторы, или данные сплошных обследований населения;
2. Информационные материалы с весьма конфиденциаль-
ными данными, класс защиты данных - 2. Это данные выборочных обследований и данные сплошных обследований без идентификаторов;
3. Информационные материалы с конфиденциальными данными, класс защиты данных -1. Эти данные носят ограниченно открытый характер. Они могут быть опубликованы, но их использование ограничено. Использование этих данных не позволяет произвести прямую или косвенную идентификацию объекта данных;
4. Материалы с открытыми данными.
На основе классификации конфиденциальных данных принимаются решения в отношении того, какие меры защиты данных должны предприниматься.
Выводы и заключения
Все национальные статистические службы в странах ЕС при организации производства статистических данных исходят из того, что основным предназначением официальной статистики является беспристрастное служение обществу в качестве одного из элементов его информационной инфраструктуры, и что статистика должна обеспечивать реализацию прав граждан на получение общедоступной информации. В то же время в этих государствах очень большое внимание уделяют проблемам обеспечения конфиденциальности статистической информации.
Проанализировав опыт стран - участниц Европейского Сообщества в области обеспечения конфиденциальности статистических данных, необходимо сделать вывод, что статистические ведомства стран ЕС, опираясь на соответствующую законодательную базу, достигли оптимального соотношения между а) выполнением обязанностей официальной статистики по предоставлению гражданам и обществу необходимой информации и б) исполнением обязательств по сохранению конфиденциальности полученных индивидуальных данных.
При этом, соблюдая равновесие между интересами респондентов и пользователей, статистические ведомства всегда отдают приоритет решению вопросов конфиденциальности и неприкосновенности интересов частной жизни, а не вопросам свободного доступа к статистическим данным. Это имеет первоочередное значение для получения надежной информации, немаловажно это и для имиджа статистической организации.
Конфиденциальность обеспечивается на всех этапах статистического производства - сбора, обработки, хранения и распространения статистической информации. С ростом потребности в информации, появлением новых технических средств передачи данных возрастает необходимость в защите статистических данных. Поэтому несмотря на достигнутые успехи, работы по совершенствованию принципов: и методов обеспечения конфиденциальности постоянно ведутся и в национальных статистических ведомствах, и в Евростате.
Использование опыта Финляндии и других стран Европейского Союза в области сохранения конфиденциальности и защиты статистических данных, по нашему мнению, может быть очень полезно для организации работ в этом направлении в России и других странах СНГ.
14
Вопросы статистики, 12/2000
Организация статистической деятельности в странах СНГ и дальнего зарубежья