Опубликован проект доктрины по борьбе с киберпреступностью. Эксперты - о ее возможностях и рисках
"Документ закрепляет основные приоритеты государства в борьбе с киберпреступностью. Включенные в проект доктрины меры являются частью системной работы по повышению безопасности цифровой среды. Шаг за шагом мы выстраиваем многоуровневую систему защиты, которая минимизирует риски для граждан и существенно усложняет реализацию мошеннических схем", - пояснили "РГ" суть предлагаемой доктрины в аппарате вице-премьера - главы аппарата правительства Дмитрия Григоренко.
Как рассказали "РГ" в Минцифры, доктрина призвана системно усилить защиту граждан и бизнеса от киберпреступности, упорядочить работу государственных органов и организаций в этой сфере, чтобы все участники борьбы с кибермошенниками действовали согласованно.
"Перечисленные в доктрине меры - это не готовые решения, а направления деятельности. В ряде случаев для их реализации потребуется дополнительно разработать и принять нормативные изменения. Сейчас проект доктрины размещен для общественного обсуждения. По его результатам в документ еще могут быть внесены изменения", - заявили в ведомстве.
Реализация доктрины разделена на 3 этапа: в 2027-2028 гг. планируется реализация организационно-подготовительных мероприятий, в 2029-2030 гг. акцент будет сделан на создании и поэтапном внедрении механизмов противодействия правонарушениям. В период с 2031 по 2035 год будет совершенствоваться уже созданная система противодействия киберпреступности.
В ходе реализация заявленных мероприятий "государственные органы, финансовые организации, операторы связи, цифровые платформы и иные участники взаимодействия перестают работать в одиночку против мошенников - создается общий "цифровой иммунитет", отмечается в доктрине. В результате внедрения всех предлагаемых мер "оперативный обмен обезличенными сигналами об атрибутах мошенников и их жертв между всеми участниками взаимодействия создаст условия, при которых противоправное применение данных граждан становится нерезультативным".
"Для успешной борьбы предлагается совершенствовать использование цифровых доказательств при расследовании преступлений, установить уголовную ответственность за создание и сопровождение интернет ресурсов, которые заведомо используются для противоправной деятельности, а также усилить механизмы идентификации и аутентификации. Отдельно в документе уделено внимание защите детей, дальнейшему развитию системы технологических средств и кадрового потенциала для создания класса специалистов, занимающихся защитой от мошенников. Для нас важно, чтобы каждая мера действительно помогала людям защитить свои деньги, персональные данные и цифровые сервисы, которыми они пользуются каждый день. При этом новые механизмы должны быть понятными, прозрачными и исключать неоднозначное толкование при их применении", - поясняет глава Комитета Госдумы по информполитике, информтехнологиям и связи Сергей Боярский.
Важно и то, что в доктрине большое внимание уделено балансу между безопасностью и защитой прав граждан, говорит депутат Госдумы Антон Немкин. "В документе неоднократно подчеркивается необходимость соблюдения конституционных прав, отказа от необоснованной централизации персональных данных и использования современных криптографических подходов. Мы стремимся к тому, чтобы выстроить систему, в которой повышение уровня безопасности сопровождается сохранением доверия пользователей к цифровым сервисам", - подчеркнул депутат.
Не менее важна и профилактика, говорит сенатор Артем Шейкин. "Доктрина исходит из того, что бороться нужно не только с последствиями, но и с условиями, из-за которых граждане оказываются в уязвимом положении. Поэтому в ней предусмотрены адресные меры для защиты несовершеннолетних и пожилых людей, а также развитие цифровой и финансовой грамотности. Кроме того, акцент сделан и на важности подготовки профильных кадров в области информационной безопасности - от специалистов правоохранительных органов до антифрод-подразделений организаций", - рассказал "РГ" Шейкин.
Эксперты в сфере кибербезопасности сдержанно оценивают проект документа, обращая внимание на то, что помимо безусловно важных вещей в нем есть позиции, требующие прояснения или уточнения.
"С одной стороны, в нем действительно много антифрод-задач, которые имеют практический смысл и позволят снизить уровень мошенничества в стране. Но с другой - в него встроена, осознанно или нет, более широкая архитектурная идея - защита гражданина должна обеспечиваться через создание единого, постоянно проверяемого и межотраслевого представления его цифровой личности". - говорит бизнес-консультант по безопасности Positive Technologies Алексей Лукацкий.
По словам эксперта, эта идея наиболее опасна, потому что она незаметно может изменить субъектность, так что если раньше человек сам принимал решения о тех или иных своих поступках, то теперь транзитом через подтверждение личности мы можем прийти к тому, что человек должен будет получать разрешение или оспаривать отказ в том или ином своем действии.
Чтобы развеять такие опасения, полагает Лукацкий, в документе необходимо прямо закрепить запрет расширения целей использования данных, запрет полностью автоматизированных юридически значимых решений, право гражданина знать причину блокировки и иметь возможность быстрого независимого обжалования и возможность отказа от экспериментальных механизмов.

