В статье рассматриваются актуальные экономико-правовые аспекты обеспечения цифрового суверенитета и защиты данных в Российской Федерации на фоне нарастающей геополитической напряженности и беспрецедентного санкционного давления. Авторы анализируют, как трансформация цифровой экономики и эскалация киберугроз (подтвержденные многочисленными инцидентами и крупными утечками данных в 2024 году) сделали технологическую независимость вопросом национальной безопасности.
Исследование фокусируется на выявлении ключевых проблем в существующей нормативно-правовой базе, регулирующей импортозамещение ПО, защиту критической информационной инфраструктуры (КИИ) и обработку персональных данных. Отмечается, что действующие меры, такие как запреты на закупку иностранного ПО и требование локализации данных, недостаточны для формирования полного технологического суверенитета, поскольку не гарантируют доверенность и безопасность самого российского программного обеспечения. Отсутствие законодательно закрепленной методологии аудита исходного кода и обязательных программ поиска уязвимостей (Bug Bounty) создает внутренние риски.
В качестве направлений совершенствования предлагается комплекс мер: правовые - дифференциация требований к КИИ, гармонизация законодательства в рамках ЕАЭС, внедрение принципа «Security by Design» и создание независимых центров сертификации кода. Экономические инструменты должны сместиться от прямого субсидирования к стимулированию спроса через долгосрочные госзаказы с KPI, а также фокусироваться на поддержке прорывных технологий (RISC-V, ИИ) и развитии сервисной поддержки отечественных решений.
Цель статьи - выявить и систематизировать основные экономические и правовые проблемы, препятствующие сохранению и поддержанию цифрового суверенитета и защиты данных (в том числе персональных) в Российской Федерации на современном этапе, а также предложить сбалансированный комплекс рекомендаций для органов государственной власти и бизнеса, направленных на укрепление технологической независимости, повышение надежности защиты данных и обеспечение устойчивого развития российского цифрового пространства.
Данная статья посвящена анализу сложной и динамично развивающейся правовой среды, регулирующей трансграничные потоки данных (ТПД) в контексте глобальной цифровой экономики. Отмечается, что, несмотря на критическую роль ТПД в международной торговле, их перемещение сталкивается с растущими ограничениями, обусловленными конкуренцией стандартов и экстерриториальным применением законодательства, что приводит к ужесточению требований локализации данных. Исследование рассматривает ключевые аспекты правового регулирования, включая защиту персональных данных (на примере GDPR), безопасность, прозрачность и ответственность. Выделяются три основных подхода к контролю ТПД: полный запрет, ограничения (например, необходимость получения разрешений или соответствия «адекватному» уровню защиты) и наличие исключений. Проводится компаративный анализ четырех типологических моделей регулирования ТПД: либеральной (США, Сингапур), условной (ЕС, Япония), ограничительной/локализационной (Китай, РФ) и гибридной. Анализ опыта Азии показывает, как регуляторы стимулируют развитие цифровых экосистем через стандартизацию (SGFinDex) или государственно-рыночный симбиоз (China BigTech). Особое внимание уделено политике либерализации, закрепленной в таких соглашениях, как CPTPP и USMCA, и ее положительному экономическому влиянию (повышение объемов цифровой торговли, снижение издержек). Однако либерализация сталкивается с серьезными препятствиями, в частности, с конфликтом конституционных основ защиты прав, ярко проиллюстрированным серией судебных дел Schrems (ЕС против США). Этот конфликт между фундаментальным правом на конфиденциальность в ЕС и требованиями национальной безопасности в США создает хроническую правовую неопределенность. Для оценки регуляторного давления используется методология Индекса ограничений цифровой торговли (DTRI) от ECIPE, которая выявляет значительную внутреннюю гетерогенность даже в рамках условной модели ЕС, где ключевые страны (Германия, Франция) применяют более жесткие меры. Доминирующей тенденцией является усиление государственного контроля над ТПД. Регуляторные различия, особенно между либеральными и локализационными режимами, формируют фрагментированную глобальную архитектуру, которая препятствует полной гармонизации цифровой торговли.