https://doi.org/10.59851/imr.15.1.7
A tanulmány célja az Észak-atlanti Szerződés Szervezetének tagállamai körében egyre inkább erősödő, amerikai mintákon alapuló, de a nemzeti sajátosságokhoz illeszkedően tág értelemben vett nemzetbiztonság kérdéskörét összekapcsolni az internet szabályozására irányuló újabb tapasztalatokkal. A szerző alapvetése szerint az információs korszakban a nemzetbiztonság kulcskérdése az információs tér és ebből következően az interneten keresztül megvalósítható különféle támadó, információszerző vagy -torzító tevékenységekre való megfelelő reagálás. Ehhez olyan szabályozási megoldások kellenek, amelyek a szükségesség és az arányosság mércéje mellett megfelelő módon kezelik a két terület, azaz az internetszabályozás és a nemzetbiztonság sajátosságait és azok összefonódásait. Ezt nehezíti a nemzetbiztonság marginalizáltsága szakmai és tudományos értelemben, így a tanulmány célja rávilágítani a fogalmi alapokra és azokból következően a különféle kapcsolódási pontokra, és a konkrét szabályozási megoldásokból következő egyes kérdések felvillantásával további vizsgálatokat megalapozni.
Kulcsszavak: nemzetbiztonság, internetszabályozás, hírszerzés, kiberhadviselés, kiberbiztonság
The aim of this study is to connect the increasingly prominent issue of national securitywhich is becoming increasingly important among the member states of the North Atlantic Treaty Organization and is based on American models but adapted to national characteristics in a broad sense, with recent experiences in regulating the Internet. The author contends that in the information age, a key issue of national security lies in responding appropriately to various offensive, intelligence-gathering, or disinformation activities conducted through cyberspace and the internet. Addressing this challenge requires regulatory solutions that, while observing the principles of necessity and proportionality, adequately reflect the particularities and interconnections of both internet regulation and national security. However, this task is complicated by the peripheral treatment of national security as a professional and academic field. Therefore, the study seeks to clarify the conceptual foundations of national security and explore their points of intersection with internet governance, thereby laying the groundwork for further research into the regulatory questions emerging from these intersections.
Keywords: national security, internet regulation, intelligence, cyber warfare, cybersecurity
- 137/138 -
Az internet kulcsfontosságú jellege a 21. század számos folyamatában ma már vitán felül áll. Az információáramlásban betöltött szerepének megkerülhetetlensége és hatóképessége az egyének, a társadalmak, a különféle nem állami szervezetek és az államok szempontjából is jól azonosítható. Nem véletlenül fogalmazunk ma már úgy, hogy információs társadalomban élünk és az információs korszakba léptünk.[1] Ez pedig számos kérdést vet fel, egyebek mellett az internetnek a társadalmi rendbe és a geopolitikai szisztémába való bekapcsolása kérdését is, hiszen az internet egyfelől a véleményszabadság kibontakozását történelmileg is páratlan mértékben segítő technikai nóvum,[2] másfelől olyan platform, amelyen az egyéni jogok sora sérülhet, sőt olyan visszaélésszerű információs folyamatok bontakozhatnak ki,[3] amelyek ellene hatnak a társadalmi rendnek és egyes államok érdekeinek.
Az internet - mint virtuális tér - sokrétű kiaknázhatóságában szükségképpen benne rejlik a különféle ártó jellegű felhasználási módozatok sora is. E körben a deviancia különféle formáitól a szervezett internetes csalásokon és a hacktivizmuson át egészen az információs-dezinformációs és a támadó kiberműveletekig terjed a paletta. Az tehát, hogy az internetszabályozás a nemzetközi és a nemzetállami jogi megoldások újszerű és dinamikusan fejlődő területe, korántsem meglepő, ahogy az sem, hogy az internet önmagában jelentős hatással van számos más szabályozási területre a büntetőjogtól a közigazgatásig. Az sem igényel különösebb kifejtést, hogy ez a platform a biztonságra is sokféleképpen hat a kiberbiztonság önállóan értelmezett területén kívül is, és úgy a rendészet, mint a különféle hatósági tevékenységek vagy a katonai feladatellátás egyre nagyobb jelentőséget tulajdonít a digitális térnek.
Azonban az internetszabályozás egységes területként való kezelése és a már azonosított biztonsági kapcsolódások mellett figyelmet kell fordítani az internet nemzetbiztonsági relációira is, különös tekintettel a nemzetbiztonság szűkebb és tágabb értelmezésére, valamint a nemzetbiztonság fontosságnak további várható fokozódására a nemzetközi biztonsági helyzet alakulása miatt.
Jelen tanulmány célja az internetszabályozás rendszerszerű nemzetbiztonsági megközelítésének bemutatása és azoknak az irányoknak az azonosítása, amelyek e reláció és a szabályozás
- 138/139 -
fejlesztése kapcsán felvethetők. Ehhez előbb a nemzetbiztonság értelmezésének és szerepváltozásának áttekintése, majd az internetszabályozásra való kitekintés, végül e két nagy terület reflexív vizsgálata szükséges, azon feltevés alapján, hogy az internetszabályozás nemzetbiztonsági kapcsolódásainak erősödése az információs társadalmi jellegben kódolt, a negatívan változó biztonsági környezet miatt pedig fokozódni fog.
A nemzetbiztonság hazai és nemzetközi értelmezése is kettős:[4] egyfelől fogalmilag a titkosszolgálati tevékenységeket, másfelől a komplex biztonság egészére kiterjedő tágabb, állami védelmi és biztonsági dimenziót fedi le, amelynek részterületeiként jelennek meg mindazok a fegyveres - katonai, rendészeti és titkosszolgálati - és nem fegyveres, például élelmezésbiztonsági, egészségügyi, energetikai vagy kereskedelmi funkciók, amelyek együtt szavatolni tudják egy állam biztonságát.
Az előbbi szűkebb, mikroszintű megközelítést tükrözi hazánkban a titkosszolgálatoknak a rendszerváltozást követő jogi megnevezése a "nemzetbiztonsági szolgálatok" kifejezéssel, és számos másik országban a titkosszolgálati tevékenységek összekapcsolása a "nemzetbiztonsági" jelzővel . Ugyancsak ezt a vonalat erősíti a szakirodalom és a kutatás több példája, amelyek összekapcsolják a nemzetbiztonságot és a hírszerzést.[5] Ez a megközelítés, ha úgy tetszik, a tágabb perspektíva egyik dimenzióját és egyben részét adja.
Az Amerikai Egyesült Államok példájából kiindulva azt mondhatjuk, hogy ma már nemzetközileg is elfogadott a nemzetbiztonság tágabb vagy makroszintű megközelítése, amely a komplex biztonság szavatolásához és a nemzeti érdekeknek a hatalmi térben való érvényesítéséhez kapcsolódó funkciók összességét, ezek koordinációját és irányítását, ez utóbbi révén pedig kormányzási szintjét öleli fel. Ez egyértelműen a hagyományos védelmi szféra felfogásán alapul, amit a mintát adó 1947-es amerikai National Security Act fejlődése is tükröz, azonban jól látható, hogy a terület önállóvá vált, megközelítésmódja pedig a nemzetközi hatalmi tér sajátosságaihoz igazodva a védelmi szféra hard power gondolkodásától inkább a hard és a soft power kombinációja és a smart power megközelítés sémái felé mozdult el. Ez már magától értetődően egy komplex rendszer, és sajátos, a biztonsági és a hatalmi környezettel változó meg- közelítésmódú területet képez. A kormányzati szintű koordinációban már számos államban jelen van a "nemzetbiztonsági" jelzővel azonosított, átfogó védelmi és biztonsági kormányzást segítő fórumok sora.[6] Ehhez a fejlődési körhöz hazánk is - fokozatosan és a hagyományos
- 139/140 -
fegyveres védelmi ágazati tagozódást megtartva - csatlakozni látszik, hiszen előbb a korábbi Nemzetbiztonsági Kabinet és annak munkacsoportja tükrözte ezt a megközelítést a magyar kormányzati munkában, újabban pedig a védelmi és biztonsági tevékenységek összehangolásáról szóló 2021. évi XCIII. törvény szellemisége, valamint a miniszterelnök nemzetbiztonsági főtanácsadója és annak apparátusa.
A nemzetbiztonság mindkét értelmezése szempontjából kulcskérdés a technológiai változásokhoz és különösen a felforgató-társadalomformáló technológiákhoz való megfelelő alkalmazkodás, aminek kulcsterülete a kibertér és vele az internetszabályozás. Ezért a tanulmány célja, hogy a nemzetbiztonság makroszintű értelmezésének sajátosságaira irányítsa a figyelmet, mivel ez - meglátásom szerint - segítheti az internetszabályozáshoz való kapcsolódás jobb megértését, valamint a jövőbeni kutatásokkal és elemzésekkel majd a mikroszint és az internetszabályozás kapcsolatának hatékony fejlesztését is.
Az amerikai modell nemcsak szabályozási és intézményi, hanem tudományos és szakpolitikai oldalról is megalapozza a nemzetbiztonság tágabb értelmezésének jobb megértését. Ehhez mindenekelőtt Samuel P. Huntingtonnak a nemzetbiztonsági politikáról írt gondolatait érdemes felidézni. Huntington A katona és az állam című munkájában a hagyományos védelmi szféra - azaz a honvédelem - politikai és irányítási alapkérdéseiből kiindulva egyértelműen felvázolta a tágabb nemzetbiztonsági megközelítés főbb ismérveit és a makroszint politikai-kormányzati determináltságát:
A nemzetbiztonsági politika célja az ország társadalmi, gazdasági és politikai intézményei biztonságának erősítése más független országok részéről jelentkező fenyegetésekkel szemben. A nemzetbiztonsági politika elvileg három formában és két szinten létezhet. A katonai biztonsági politika azon tevékenységek programja, amelyeket arra terveznek, hogy minimalizálják, vagy semlegesítsék az ország meggyengítésére vagy megsemmisítésére irányuló erőfeszítéseket olyan fegyveres erők részéről, amelyek intézményi vagy területi határain kívül tevékenykednek. A belbiztonsági politika a felforgatás veszélye ellen veszi föl a küzdelmet, vagyis azon erőfeszítés ellen, amely az állam meggyöngítésére vagy megsemmisítésére irányul a területi vagy intézményi határain belül tevékenykedő erők részéről. A helyzeti biztonsági politika az állam viszonylagos erejének csökkentésére irányuló, a társadalmi, gazdasági, demográfiai és politikai viszonyokban bekövetkező hosszú távú változásokból fakadó lemorzsolódás veszélyével foglalkozik. E politika mindhárom formájának van operatív és intézményi szintje. Az operatív politika a biztonsági fenyegetéssel való szembeszállás céljából tett azonnali intézkedésekből áll. Az intézményi politika azzal a móddal foglalkozik, ahogyan megfogalmazzák és megvalósítják az operatív politikát.[7]
A huntingtoni megközelítés még az államközpontú biztonságfelfogást tükrözi, de ha a nemzetbiztonsági politika értelmezésében a "más független országok részéről" szövegrészt a jelentős hatás kifejtésére képes nem állami szereplőkkel is kiegészítjük, akkor jól mutatja a fogalom mai használatát és annak a hagyományos védelmi szférán túlmutató, arra szervesen építő jellegét. Természetesen a nemzetbiztonsági politika huntingtoni felosztása már több nemzeti sajá-
- 140/141 -
tosságot tükröz, így a szemlélet átvétele minden állam részéről adaptálást feltételez, azonban fontos látni, hogy a társadalmi-gazdasági-politikai intézményi stabilitásra helyezett fókusz kulcsfontosságúvá tesz a nemzetbiztonsági politikában minden olyan folyamatot és változást, amely arra jelentős mértékben képes hatni. E körben napjainkban a kibertér és a digitalizáció a legfontosabb. Ezek a nemzetbiztonsági politikán belül leginkább -hatva a katonai és a belbiztonsági politikákra is - a helyzeti biztonsági politikához köthetők, viszont mind operatív, mind intézményi szempontból jelentős kihívást jelentenek.
A huntingtoni elképzelés szerint - tükrözve az angolszász megközelítést és vele a nemzetbiztonsági állam fejlődését - az operatív és az intézményi politika sajátos ritmusban, de elválaszthatatlanul együtt jár. Az elmúlt évtizedek legnagyobb kihívásai egyértelműen rámutattak arra, hogy a kirívó fenyegetések idején az operatív politika lép előtérbe, de aztán az egyébként hosszú távon folyamatos fejlődést mutató intézményi politika ellensúlyozza a konkrét helyzetkezelésből következő kilengéseket. Ez arra hívja fel a figyelmet, hogy mind a nemzetbiztonság makroszintű megközelítésének megszilárdítása és fejlesztése, mind a digitális térben rejlő kihívások biztonsági kezelése terén egyensúlyt kell teremteni az operatív és az intézményi dimenziók között, hiszen az előbbi reagál és ad hoc válaszokat ad, az utóbbi pedig szisztematikus fejlődést és hatékonyabb működést biztosít. Ezt az egyensúlyt illetően véleményem szerint a hazai védelmi és biztonsági szabályozásban számos feladat vár megoldásra a közeli jövő államfejlesztési törekvései során.[8]
Összességében nézve a nemzetbiztonság makroszintjét, okkal feltételezhetjük, hogy a 21. századi nemzetbiztonsági politika szakítópróbája lesz a digitalizációhoz való alkalmazkodás, hiszen az az internetalapú infokommunikáció lényegét tekintve korszakos hatással van a társadalmi, a gazdasági és a politikai dimenziókra is, amelyekkel a huntingtoni nemzetbiztonsági politika főbb védett tárgyai azonosíthatók. Ha ezt a feltevést az internetszabályozással kapcsoljuk össze, akkor a pillanatnyi megoldásokat felmutató operatív politika helyett célszerűbb a hangsúlyt az intézményi politikára helyezni. Ez a megközelítés azért is kiemelt jelentőségű, mert uniós, NATO- és nemzeti szinten is zajlottak és zajlanak a kibertér és annak biztonsági vonatkozásai kapcsán kiemelkedő jelentőségű szabályozási és intézmény(át)alakítási folyamatok.
Azonban az internetszabályozás és a kiberbiztonság önálló területként való kezelése és megerősítése mellett szükségszerű, hogy hálózatos és rendszerszintű kapcsolatokat építsünk ki a nemzetbiztonság politikai instrumentumaival, ideértve a hagyományos védelmi és biztonsági területeket éppúgy, mint a különféle nem fegyveres, de a társadalom-gazdaság-politika háromszögébe tartozó biztonsági relevanciájú ágazatokat is. A következőkben amellett próbálok érvelni, hogy az internetszabályozás során elengedhetetlen, hogy a nemzetbiztonsági kötődések ne csak kivételszabályok és speciális rendelkezések formájában jelenjenek meg, hanem a kibertér hatásainak és sajátosságainak leképezése a nemzetbiztonság területén is fokozott figyelmet kapjon, a mikro- és a makrodimenzióban egyaránt.
- 141/142 -
Fontos látni, hogy miközben a transzatlanti térségben erősödik a komplex biztonsági megközelítés és az átfogó nemzetbiztonsági koordináció, a digitális technológiák és a kibertér jelentősége is nő. Ez egyre több országban újfajta hatóságokban, hatósági jogkörökben, a kiber- reziliencia fokozásában, esetenként a digitalizáció önálló minisztériumi keretbe szervezésében is megmutatkozik.[9] Idővel ez maga után fogja vonni annak felvetését, hogy önállósodjanak a kiberbiztonsági szervezetek - akárcsak maga a jogterület -, vagyis ne valamelyik már meglévő és sajátos funkciójú állami szerv fejlesztését és feladatgyarapítását jelentsék, hanem új kategóriát, amely képes integrálni a hatósági, a tanúsítási, a kiberbiztonsági igazgatási és tudatosítási, valamint az eseménykezelési feladatokat. Különösen indokolttá teszi ezt az a tény, hogy a szakterület lényegében minden tevékenységre ki fog terjedni, vagyis általánosan szükségessé teszi a társadalmi és a gazdasági szereplők, valamint a teljes államapparátus biztonságtudatosabbá válását. Ezért a megfelelő állami szervezeteknek egyre inkább ötvözniük kell majd az imperatív hatósági és védelmi szemléletmódot a kooperatív és edukatív megoldásokkal.
Az internet biztonsági kockázatainak kezelése tovább fokozza az internetszabályozás szükségességét. E tekintetben a szabályozás horizontja rendkívül széles, mivel egyszerre ölel fel tartalomszabályozási, bűnüldözési, védelmi, biztonsági, a közösségi médiát és a dezinformálást érintő kérdéseket, továbbá számos szálon kapcsolódik a hálózatbiztonság témaköréhez is. Nem véletlen, hogy a területre jelentős kutatói figyelem irányul,[10] ahogy az sem, hogy mind a média-, mind a kiberbiztonsági szabályozás egyre bővül. Ezen érdeklődés fő oka az, hogy az internet új működési közeget biztosít a közrendet és a biztonságot fenyegető magatartásoknak, hiszen egyszerre ad teret az online bűnözésnek, a kibertérben zajló hírszerzésnek, a különféle szélsőséges ideológiák terjedésének és a dezinformációnak. Ez teszi elengedhetetlenné, hogy az egyes államok és az Európai Unió is mind korszerűbb és újabb szabályokkal reagáljon erre az információs és egyben virtuális közegre. E folyamatot és annak dinamikáját jól tükrözi az EU szabályozási politikájának alakulása.
A tág értelemben vett kiberbiztonsági - és az ezzel szorosan összefüggő kritikus infrastruktúrák védelmét célzó - szabályozás alapját a hálózatbiztonság kérdésének uniós szintű
- 142/143 -
szabályozása, a NIS irányelv,[11] majd annak megújítása (NIS2 irányelv) adta.[12] A nemzeti szintű szakpolitikákra gyakorolt hatásaik miatt e körben figyelembe kell venni a NATO különféle döntéseit és fejlesztési törekvéseit is. Az uniós szabályozás első lépésként megalapozta a kritikus információs infrastruktúrák azonosítását, a minimális ellenállási képesség megszerzésének feltételeit, valamint a szükséges intézmények nemzeti kialakításának uniós szintű standardjait. A 2016-ban elfogadott szabályozás 2022-es módosítása jól mutatja a technológia dinamikus fejlődésének komplex hatásait, a biztonsági keretrendszer ciklikus felülvizsgálatának szükségességét és a védelmi szint növelésének további európai standardizálását.
Ehhez kapcsolódik a pénzpiacok digitalizálásával foglalkozó rendelet,[13] amelynek célja az ágazat digitális működési rezilienciájának előmozdítása. Ez a szabályozási irány híven tükrözi az internethez kötött pénzpiaci tevékenységekben rejlő kockázatok mértékét és az ezek elleni fellépés egységesítésének igényét, kijelölve az internetszabályozás egy újabb terepét. Ezt lényegében technikai oldalról erősítette meg az online terrorista tartalom terjesztésének megelőzéséről szóló rendelet:[14] a digitális komponenseket tartalmazó termékek biztonságának növelését tervezési, gyártási, ellenőrzési és fogyasztóvédelmi szempontból is fokozott kontroll alá helyezte. Ezzel az online rendszerek sérülékenységének mérséklésére törekedett, ami erősítheti az internetfelhasználás technikai stabilitását és biztonságát. E szabályok tehát az információs társadalom működése szempontjából kulcsfontosságú internet működésbiztonsága felől közelítik meg a kérdést.
Az internetszabályozás tartalma is fokozatosan fejlődött. Ennek első elemét a terrorista tartalmakkal szembeni fellépésről szóló 2021-es uniós rendelet adta.[15] Fő célja a terrorista tartalmak online térben való terjedésének korlátozása és ezzel az egyéni és társadalmi mértékű kockázatok mérséklése volt. Erre az EU-ban működő tárhelyszolgáltatókra irányuló szabályozás mutatkozott célravezetőnek, azokat kötelezve az ilyen tartalmak elérésének korlátozására a megfelelő eljárási szabályok szerint. Ez azért is fontos, mert a hagyományosnak mondható közvetlen állami beavatkozást biztosító szabályozás helyett alkalmazott megközelítés szerint a felhatalmazott állami szerv a tartalom eltávolítására adhat utasítást, amelynek az ehhez megfelelő technikai felkészültséggel rendelkező szolgáltató köteles eleget tenni, mivel az erre való alkalmasság és hajlandóság a szabályozás életbelépése után előfeltétele az adott szolgáltatói tevékenység végzésének.
- 143/144 -
Fontos kiemelni, hogy ez a rendelet reagált az interneten terjedő fenyegetések államhatárokon átívelő jellegére, mivel az EU-n belül lehetővé tette a más államban működő szolgáltatók utasítását tartalmak eltávolítására. Ez tartalmi oldalról kiterjed a terrorista bűncselekmények elkövetésére való felbujtásra vagy uszításra, az azokhoz való hozzájárulás ösztönzésére, az elkövetéshez alkalmazott módszerek és technikák oktatására, valamint a terrorista csoportok tevékenységeinek előmozdítására. A rendelet a szabályozás működőképességének biztosítása érdekében erőteljes szankcionálási lehetőségeket biztosít a tárhelyszolgáltatókkal szemben, beleértve az adott szolgáltató előző üzleti évi teljes forgalmával megegyező mértékű bírság kiszabását is.
Az internet tartalmi szabályozása terén az EU következő lépésként a digitálistartalom-közvetítők szerepének fontosságát, az e téren történő panaszkezelést, valamint a visszaélésszerű korlátozások kezelését azonosította. Ezek ugyanis széles körben, fizikai korlátoktól függetlenül tudják elérhetővé tenni az információs tartalmakat, amelyek aztán a közösségimédia-felületeken a felhasználók által tovább terjeszthetők. Egyértelművé vált, hogy e felületek a közrendet és a közbizalmat jelentős mértékben érintő információs kampányoknak is terepet tudnak adni, ezért egyfelől a szolgáltatóknak fellépési kötelezettséget kell előirányozniuk az ilyen tartalmakkal szemben, másfelől a kisebb intenzitású, de jogsértő tartalmak közlőivel szemben hatékony panaszmechanizmusokat kell biztosítaniuk az egyének számára. A jogorvoslatra is lehetőséget kellett adni az olyan tartalmak korlátozása esetére, amelyek tárgya nem jogsértő, csak sajátos jellegű, ezért még beleférhetnek a véleménynyilvánítás szabadságának körébe.
Emiatt vált kiemelkedő jelentőségűvé a digitális szolgáltatásokról szóló rendelet (DSA).[16] Ez a már említett szabályozási körökön túl kiemelt figyelmet fordít a platformok átláthatóságára és a tartalommoderálási gyakorlatuk átláthatóvá tételére, az óriásplatformok működésében rejlő kockázatok megfelelő azonosítására és értékelésére. Külön kiemelendő a DSA válsághelyzeti működéssel kapcsolatos szabályozása, amely az EU egészében vagy annak jelentős részében a közbiztonságot és a közegészséget érintő komoly fenyegetés esetén felhatalmazza az Európai Bizottságot arra, hogy a platformokat intézkedésekre utasítsa a kockázatok és a fenyegetés mérséklése érdekében.
Az internet szinte minden életviszonyunkat átható jellege szükségessé teszi a digitális piacra vonatkozó keretek kialakítását. Uniós viszonylatban a közös piac és az uniós szintű piaci érdekek védelme és érvényesítése miatt elengedhetetlen a szabályozás a digitalizáció hatásaként, azonban elvonatkoztatva az EU-tól, a digitális piac önmagában is újszerű és sajátos terület, amelynek számos vonatkozása nélkülözhetetlenné teszi a keretek kialakítását. Erre az EU a DSA kiadásával együtt lényegében jogszabálycsomaggal reagált a digitális piacokról szóló rendelet (DMA) elfogadásával:[17] "A digitális szolgáltatásokról szóló jogszabály és a digitális piacokról szóló jogszabály célja az, hogy biztonságosabb digitális teret hozzon létre, ahol védik a felhasználók alapvető jogait, és egyenlő versenyfeltételeket teremtenek a vállalkozások számára."[18] E körben tehát még
- 144/145 -
nem a teljes digitális kereskedelem részletező szabályozása volt a fő cél, hanem a legbefolyásosabb digitális piaci szereplőkre vonatkozó szabályok kialakítása annak érdekében, hogy azok - piaci méreteik miatt - sem a belső piacot hátrányosan érintő, sem a szolgáltatásokat igénybe vevők jogos érdekeit sértő gyakorlatot ne tudjanak kialakítani. A DMA az ilyen értelemben kiemelt platformokat "kapuőröknek" nevezi, és szabályozza is, amennyiben azok
- olyan erős gazdasági pozícióval rendelkeznek, hogy képesek jelentős hatást gyakorolni a belső piacra és több EU-tagállam gazdasági működésére;
- nagy számú fogyasztót és kereskedőt hoznak kapcsolatba egymással;
- tartós piaci pozícióval rendelkeznek vagy - az elmúlt időszak eredményei alapján várhatóan - ilyennel fognak rendelkezni.[19]
Ma már nem kérdéses, hogy a digitalizáció dinamikája miatt a szabályozásnak rugalmasnak és fejlődőképesnek kell lennie. Ez részben az újabb és újabb szabályozások mellett azok reagálását teszi szükségessé a korábbi szabályozásokra, ahogy ezt az EU példái is mutatják. Részben ezt egészítik ki a nemzeti szintű rendelkezések az uniós normák implementációjával és az EU hatáskörébe nem tartozó területek nemzeti szabályozásával, és azok a különféle nemzetközi - inkább iparági, mintsem klasszikus jogi szabályozási - standardokhoz való alkalmazkodást is be kell emeljék a tagállami működési keretek közé. Uniós szinten újabb és újabb szabályok születnek, amelyek hatnak a nemzeti előírásokra is. Ezt példázza a kiberszolidaritási rendelet, amely kifejezetten az uniós szintű (megelőző) kiberbiztonsági fejlesztéseket célozza az eddigi eredmények hatékonyságának fokozására. Az uniós közlemény szerint
[a] kiberbiztonsági szolidaritásról szóló uniós jogszabály célja, hogy megerősítse az EU-ban a jelentős és nagyszabású kiberbiztonsági fenyegetések és támadások észleléséhez, az azokra való felkészüléshez és reagáláshoz szükséges kapacitásokat. A jogszabály magában foglalja az EU-szerte összekapcsolt biztonsági műveleti központokból álló európai kiberbiztonsági riasztási rendszert, valamint az EU kiberrezilienciájának javítását célzó átfogó kiberbiztonsági vészhelyzeti mechanizmust.[20]
Kérdés persze, hogy egy egyenszilárd biztonsági szint kialakítása hogyan lesz majd megfelelően szinkronizálva azzal, hogy jelenleg a védelem és a biztonság alapvetően tagállami hatáskör, ami a gyakorlatban eltérő szervezeti kereteket és képességszinteket jelent. Mindazonáltal jól látható, hogy az internetszabályozás kérdése a jogérvényesülés biztosításán túl a tág értelemben vett biztonság tematikájához is mind szervesebben kapcsolódik.
A tág értelemben vett nemzetbiztonsági rendszer kialakulása a biztonság komplex fogalmára való átállás mellett lényegében egy technológiai és ezzel szorosan együtt járó társadalmi és gazdasági korszakváltással esik egybe, illetve annak a folyománya volt a 19-20. században.
- 145/146 -
A nemzetbiztonság efféle megközelítése - ha úgy tetszik, a nemzetbiztonsági állam modelljére való átállás - lényegében még ki sem teljesedett, amikor az infokommunikáció robbanásszerű fejlődése már előrevetítette, hogy újabb, korszakos változás veszi kezdetét. A digitalizáció mára - alig néhány évtized leforgása alatt - új dimenziót nyitott a kommunikációban, a gazdaságban, a szórakoztatásban, az innovációban és még számos más területen, és ezek révén a biztonság terén is.
Ennek motorja az internet, a globális digitális kommunikációs és adatmegosztási hálózat. Ez olyan újdonság, amelynek megfelelő kiaknázása és használata önmagában is szabályozást kíván, mint minden jelentős újítás az emberiség modern történetében. Az internetszabályozás tehát a megfelelő és kiegyensúlyozott internetszolgálatást, -alkalmazást és -fejlesztést szolgáló szabályok összességeként is megragadható, ami önmagában is kapcsolódik a biztonsághoz, hiszen a felhasználók és a szolgáltatók jogainak megóvását éppúgy érinti, mint a további fejlődést korlátozó dominancia kialakulásának korlátozását.
Emellett az internet olyan fontos sajátosságokkal bír, amelyek miatt az internet- szabályozás jelentős hatással van a nemzetbiztonság érvényesítésére is. Az internet egyik jellemzője, hogy megújítja a hagyományos biztonsági fenyegetések és kihívások szinte mindegyikét, vagy legalábbis új érvényesülési lehetőségeket nyújt hozzájuk. Emiatt a hagyományos védelmi és biztonsági ágazatoknak reagálniuk kell a digitalizáció jelentette kihívásokra és az új fenyegetési formákra a digitális bűncselekményektől a kiberhadviselésen át a kiber- hírszerzésig, ami az érintett területek szabályozását és működését is jelentős mértékben áthatja. Az internet másik specifikuma az, hogy újfajta fenyegetéseket és kihívásokat generál, ami a kiberbiztonságot és annak szavatolását lényegében új és önálló szabályozási területté, egyben állami funkcióvá teszi.
Ez a kapcsolódó technikai és szervezési sajátosságok, valamint az incidensek kezelésének egyedi - a klasszikus védelmi és biztonsági intézmények erőitől eltérő - képességigényei miatt szükségessé teszi, hogy a jövőben ne csak a kiberbiztonsági terület önállósítása és fejlesztése, hanem annak a hagyományos védelmi és biztonsági szférához való kapcsolódása terén is több figyelmet kapjon. Ez az EU és a NATO viszonylatában is érdekes tényező lehet, hiszen a klasszikus védelmi együttműködésekhez hozzá kell majd kapcsolni a kiberbiztonsági jellegű kooperációs platformokat, ami számos tekintetben a tagállami intézményi megoldások hatékonyabb hálózatba szervezésével is együtt jár. Nemzetállami szinten is szükséges lesz a hagyományos védelmi és biztonsági szféra és az önállósodó internetszabályozás és kiberbiztonsági szakterület szinergiáinak erősítése. E körben az uniós szabályozási eredmények alapján elfogadott új magyar kiberbiztonsági törvénnyel kapcsolatban felvethető a kérdés,[21] hogy ha a támadás megszakításához szükséges intézkedések immár a kiberbiztonsági törvényben jelennek meg, akkor milyen irányban kell majd módosítani (specifikálni) az ehhez jelentősen hasonlító intézkedési felhatalmazásokat jelenleg még tartalmazó honvédelmi törvényt[22] és a nemzetbiztonsági szolgálatokról szóló törvényt,[23] mivel ez utóbbiban a 2025. január 1-je előtt meglévő szabályok részleges hatályon kívül helyezése csak a duplikáció kérdését oldja meg, de nem ren-
- 146/147 -
dezi a nemzetbiztonsági jellegű kibertéri tevékenységek sajátosságait a kiberbiztonság általános keretrendszeréhez képest.
Ez a példaként említett kérdés arra is ráirányítja a figyelmet, hogy az üdvözlendő új uniós és nemzeti kiberbiztonsági szabályozás hatékonyságát segíti, ha a jövőben a tág értelemben vett nemzetbiztonsági szabályozás és működés ezekhez mérten specifikálásra kerül, hiszen így lehet megfelelően biztosítani az együttműködéseket a védelmi és a biztonsági szervezetek alaprendeltetése és a kiberbiztonsági feladatellátás között, továbbá ezzel nyílik lehetőség arra is, hogy a védelmi és a biztonsági funkciók sajátos kibertéri tevékenységei is megújuló keretrendszerbe kerüljenek. Fontos rögzíteni, hogy ez nem pusztán és nem elsősorban jogi jellegű kérdés, hiszen ezek a szabályok működési folyamatokat hivatottak keretezni, vagyis a biztonság szavatolásának folyamatait kell tükrözniük. Innen nézve az internetszabályozás és a tág értelemben vett nemzetbiztonság funkcionális szabályozásának optimalizált összekapcsolódása kulcsfontosságú a digitalizáció évtizedében. Erre figyelemmel üdvözlendő lenne további tanulmányokban és kutatásokban mélyebben is áttekinteni e kérdéskört, és konstruktív kritikát és javaslatokat megfogalmazni a szabályrendszer és vele a funkcióellátás fejlesztése érdekében.
A kapcsolódási horizont szabályozási vonatkozásai mellett célszerű felhívni a figyelmet az intézményi sajátosságokra is. Jelenleg a kiberbiztonság Magyarországon is lényegében más alapfeladatokkal rendelkező szervezetek funkciói között, gyakran a tág értelemben vett nemzetbiztonsági rendszerbe kapcsolva jelenik meg szervezeti és döntéshozatali szempontból. E körben érdemes lehet a jövőben arra is figyelmet fordítani, hogy ez a modell miként fejleszthető tovább úgy, hogy az ne járjon hátrányos hatásokkal se a kiberbiztonság fejlesztésére, se a kiberbiztonsági feladatrendszerrel felruházott szervezetek eltérő alapfeladatainak sérelmével fejlesztési, vezetési-irányítási és erőforrás-gazdálkodási szempontból. E körben vizsgálandó lehet annak a modellnek a fejleszthetősége is, amelyben főként a titkosszolgálatok adják a kiberbiztonság bázisintézményeit (jelenleg a Nemzetbiztonság Szakszolgálat és a Katonai Nemzetbiztonsági Szolgálat égisze alatt),[24] míg minisztériumi szinten a digitalizáció kezelése jelentősen eltérő a biztonsággal együtt értelmezve, a kormányzati döntéshozatalban pedig lényegében a nemzetbiztonság alá tartozik, pedig számos államban már önálló kiberbiztonsági minisztériumi vagy kormánykabinetet alakítottak ki. Tehát az internetszabályozás és a tág értelemben vett nemzetbiztonság kapcsolódásai terén a jövőben indokolt lehet a különféle külföldi modellek áttekintése, összevetése, ezek hazai adaptálhatóságának vizsgálata, külön figyelmet fordítva a kiberbiztonsági szakterület sajátos erőforrás-gazdálkodási, kutatás-fejlesztési, innovációs és alkalmazási jellegzetességeire és azok összehangolhatóságára a jelenleg kvázi donorként működő védelmi-biztonsági intézményekkel és azok jellegzetességeivel.
Az biztosan állítható, hogy az EU-nak a digitalizációs évtizedre vonatkozó szemléletmódja tovább fogja erősíteni az internetszabályozás és tágabban a kiberbiztonság területét. Az elmúlt évtized védelmi-biztonsági kihívásai, fenyegetései és krízisei megkérdőjelezhetetlenné tették azt is, hogy az internet korszakos változást hoz a nemzetbiztonság terén is. Emiatt az internetszabályozás sajátos fejlesztése mellett kulcsfontosságú, hogy annak újításai hatással
- 147/148 -
legyenek a tág értelemben vett nemzetbiztonsági szabályozásra és intézményrendszerre, ami akár a nemzetbiztonsági rendszer intézményi és funkcionális tagozódásának továbbgondolását is magával hozhatja. Ehhez azonban mindenekelőtt el kell fogadnunk, hogy az internet és a nemzetbiztonság szabályozása szorosan összefonódik, és ez a folyamatos fejlődéssel várhatóan csak fokozódni fog.
Castells, Manuel: Az évezred vége. Az információ kora (ford. Berényi Gábor - Rohonyi András). Budapest, Gondolat, 2007.
Dobák Imre (szerk.): A nemzetbiztonság általános elmélete. Budapest, NKE Nemzetbiztonsági Intézet, 2014.
Farkas Ádám: Gondolatok a nemzetbiztonság fogalmáról. Szakmai Szemle, 2020/3., 5-20.
Farkas Ádám: A védelem és biztonság-szavatolás szabályozásának alapkérdései Magyarországon. Budapest, Magyar Katonai Jogi és Hadijogi Társaság, 2022.
Farkas Ádám - Kelemen Roland: Nemzeti biztonság és kibertér. Budapest, Médiatudományi Intézet, 2023.
Farkas Ádám - Kelemen Roland - Vikman László (szerk.): Kibertéri műveletek és ellenálló képesség: a kibertéri műveletek egyes állami és jogi kérdései. Budapest, Gondolat, 2024.
Huntington, Samuel P.: A katona és az állam (ford. Félix Pál). Budapest, Zrínyi-Atlanti, 1994.
Jensen, Carl J. - McElreath, David H. - Graves, Melissa: Bevezetés a hírszerzésbe (ford. Tamás Gábor). Budapest, Antall József Tudásközpont, 2017.
Kiss Tibor - Parti Katalin - Prazsák Gergő: Cyberdeviancia. Budapest, Dialóg Campus, 2019.
https://doi.org/10.69695/ias.2024.4.04
Koltay András: Sajtószabadság. Egy közös európai eszme szabályozása. Budapest, ORAC, 2024.
Koltay András - Török Bernát (szerk.): Sajtószabadság és médiajog a 21. század elején 3. Budapest, Wolters Kluwer, 2016.
Kovács László: Hadviselés a 21. században. Kiberműveletek. Budapest, Ludovika, 2023.
Krasznay Csaba (szerk.): Taktikák és stratégiák a kiberhadviselésben. Budapest, Ludovika, 2023.
https://doi.org/10.36250/01079_00
Lowenthal, Mark M.: Hírszerzés (ford. Kiss Marcell). Budapest, Antall József Tudásközpont, 2017.
Masuda, Yoneji: Az információs társadalom mint posztindusztriális társadalom (ford. Hámori Ferenc). Budapest, OMIKK, 1988.
- 148/149 -
Mateus-Coelho, Nuno - Cruz-Cunha, Maria M. (szerk.): Contemporary Challenges for Cyber Security and Data Privacy. Hershey, IGI Global, 2023.
https://doi.org/10.4018/979-8-3693-1528-6
Mattelart, Armand: The Information Society: An Introduction. Párizs, Sage, 2003.
O'Neill, Paul: Securing the State and its Citizens: National Security Councils from Around the World. London, Bloomsbury Academic, 2022.
https://doi.org/10.5040/9780755642045
Papp János Tamás: A közösségi média szabályozása a demokratikus nyilvánosság védelmében. Budapest, Wolters Kluwer, 2022.
Resperger István (szerk.): A nemzetbiztonság elmélete a közszolgálatban. Budapest, Dialóg Campus, 2018.
Rolington, Alfred: Hírszerzés a 21. században (ford. Szabó Mihály). Budapest, Antall József Tudásközpont, 2015.
Török Bernát (szerk.): Információ- és kiberbiztonság. Budapest, Ludovika, 2020.
Török Bernát - Ződi Zsolt (szerk.): Az internetes platformok kora. Budapest, Ludovika, 2022.
https://doi.org/10.59851/imr.13.1.12
Webster, Frank: Theories of the Information Society. New York, Routledge, 2014. https://doi.org/10.4324/9781315867854 ■
JEGYZETEK
[1] Vö. Armand Mattelart: The Information Society: An Introduction. Párizs, Sage, 2003; Frank Webster: Theories of the Information Society. New York, Routledge, 2014, https://doi.org/10.4324/9781315867854; Manuel Castells: Az évezred vége. Az információ kora (ford. Berényi Gábor - Rohonyi András). Budapest, Gondolat, 2007; Yoneji Masuda: Az információs társadalom mint posztindusztriális társadalom (ford. Hámori Ferenc). Budapest, OMIKK, 1988.
[2] A téma kapcsán lásd Koltay András: Sajtószabadság. Egy közös európai eszme szabályozása. Budapest, ORAC, 2024; Koltay András - Török Bernát (szerk.): Sajtószabadság és médiajog a 21. század elején 3. Budapest, Wolters Kluwer, 2016.
[3] Lásd Nuno Mateus-Coelho - Maria M. Cruz-Cunha (szerk.): Contemporary Challenges for Cyber Security and Data Privacy. Hershey, IGI Global, 2023, https://doi.org/10.4018/979-8-3693-1528-6; Török Bernát (szerk.): Információ- és kiberbiztonság. Budapest, Ludovika, 2020; Kiss Tibor - Parti Katalin - Prazsák Gergő: Cyberdeviancia. Budapest, Dialóg Campus, 2019; Kovács László: Hadviselés a 21. században. Kiberműveletek. Budapest, Ludovika, 2023; Krasznay Csaba (szerk.): Taktikák és stratégiák a kiberhadviselésben. Budapest, Ludovika, 2023, https://doi.org/10.36250/01079_00; Farkas Ádám - Kelemen Roland: Nemzeti biztonság és kibertér. Budapest, Médiatudományi Intézet, 2023.
[4] Bővebben lásd Farkas Ádám: Gondolatok a nemzetbiztonság fogalmáról. Szakmai Szemle, 2020/3., 5-20.
[5] Példaként lásd Alfred Rolington: Hírszerzés a 21. században (ford. Szabó Mihály). Budapest, Antall József Tudásközpont, 2015; Mark M. Lowenthal: Hírszerzés (ford. Kiss Marcell). Budapest, Antall József Tudásközpont, 2017; Carl J. Jensen - David H. McElreath - Melissa Graves: Bevezetés a hírszerzésbe (ford. Tamás Gábor). Budapest, Antall József Tudásközpont, 2017; Dobák Imre (szerk.): A nemzetbiztonság általános elmélete. Budapest, NKE Nemzetbiztonsági Intézet, 2014; Resperger István (szerk.): A nemzetbiztonság elmélete a közszolgálatban. Budapest, Dialóg Campus, 2018.
[6] Lásd Paul O'Neill: Securing the State and its Citizens: National Security Councils from Around the World. London, Bloomsbury Academic, 2022, https://doi.org/10.5040/9780755642045.
[7] Samuel P. Huntington: A katona és az állam (ford. Félix Pál). Budapest, Zrínyi-Atlanti, 1994, 8.
[8] Bővebben lásd Farkas Ádám: A védelem és biztonság-szavatolás szabályozásának alapkérdései Magyarországon. Budapest, Magyar Katonai Jogi és Hadijogi Társaság, 2022.
[9] Példák erre az Egyesült Királyság intézményi fejlesztései a kiberreziliencia és -biztonság önálló megjelenítése nemzetbiztonsági kabinetben, hatósági szempontból a német Bundesamt für Sicherheit in der Informationstechnik, miniszteriális szempontból pedig a lengyel digitális ügyek minisztériuma vagy a szingapúri digitális fejlesztés és információ minisztériuma.
[10] Példaként lásd Török Bernát - Ződi Zsolt (szerk.): Az internetes platformok kora. Budapest, Ludovika, 2022; Papp János Tamás: A közösségi média szabályozása a demokratikus nyilvánosság védelmében. Budapest, Wolters Kluwer, 2022; Vikman László: Egyes német internetszabályozási megoldások védelmi és biztonsági szempontú áttekintése. In Medias Res, 2024/1., https://doi.org/10.59851/imr.13.1.12, 222-235.; Farkas Ádám - Kelemen Roland - Vikman László (szerk.): Kibertéri műveletek és ellenálló képesség: a kibertéri műveletek egyes állami és jogi kérdései. Budapest, Gondolat, 2024; Koltay András et al.: Az átfogó európai médiaszabályozás születése. Az európai tömegtájékoztatás szabadságáról szóló jogszabály kritikai elemzése. Iustum Aequum Salutare, 2024/4., https://doi.org/10.69695/ias.2024.4.04, 67-102.
[12] Az Európai Parlament és a Tanács (EU) 2022/2555 irányelve (2022. december 14.) az Unió egész területén egységesen magas szintű kiberbiztonságot biztosító intézkedésekről, valamint a 910/2014/EU rendelet és az (EU) 2018/1972 irányelv módosításáról és az (EU) 2016/1148 irányelv hatályon kívül helyezéséről.
[14] Az Európai Parlament és a Tanács rendelete a digitális elemeket tartalmazó termékekre vonatkozó horizontális kiberbiztonsági követelményekről és az (EU) 2019/1020 rendelet módosításáról.
[15] Az Európai Parlament és a Tanács (EU) 2021/784 rendelete (2021. április 29.) az online terrorista tartalom terjesztésének megelőzéséről.
[16] Az Európai Parlament és a Tanács (EU) 2022/2065 rendelete (2022. október 19.) a digitális szolgáltatások egységes piacáról és a 2000/31/EK irányelv módosításáról.
[17] Az Európai Parlament és a Tanács (EU) 2022/1925 rendelete (2022. szeptember 14.) a digitális ágazat vonatkozásában a versengő és tisztességes piacokról, valamint az (EU) 2019/1937 és az (EU) 2020/1828 irányelv módosításáról.
[18] A digitális szolgáltatásokról szóló jogszabály, https://bit.ly/4anHewp.
[19] Lásd A digitális piacokról szóló jogszabály, https://bit.ly/4u8fOCC.
[20] A kiberbiztonsági szolidaritásról szóló uniós jogszabály, https://bit.ly/48U9A0L.
[21] 2024. évi LXIX. törvény Magyarország kiberbiztonságáról.
[22] Lásd 2021. évi CXL. törvény a honvédelemről és a Magyar Honvédségről 88-89. §.
[23] Lásd 1995. évi CXXV. törvény a nemzetbiztonsági szolgálatokról 56. § e) pont.
[24] Hatósági és felügyeleti funkciók miatt természetesen fontos szereplő a Szabályozott Tevékenységek Felügyeleti Hatósága, a Honvédelmi Minisztérium és a Magyar Nemzeti Bank, sőt bizonyos kulcskérdésekben a Nemzeti Média- és Hírközlési Hatóság is.
Lábjegyzetek:
[1] A szerző tudományos főmunkatárs, Nemzeti Közszolgálati Egyetem Nemzetbiztonsági Intézet; Széchenyi István Egyetem Deák Ferenc Állam- és Jogtudományi Kar.
Visszaugrás