Минцифры готовит доктрину против ИТ-преступности до 2035 года

изображение: grok
Минцифры России опубликовало для общественного обсуждения проект стратегической доктрины, задающей направления борьбы с цифровой преступностью на десять лет вперёд. Документ не вводит конкретных правил, а определяет рамку, внутри которой будут готовиться новые законы и подзаконные акты. Для российских пользователей это сигнал о том, что привычные механизмы защиты от онлайн-мошенничества в ближайшие годы заметно изменятся.
Проект описан ведомством как долгосрочный ориентир, задающий приоритеты и цели государственной системы противодействия преступлениям с применением информационно-коммуникационных технологий. Текст ещё будет корректироваться по итогам сбора предложений, но общая логика уже видна. Разработчики закладывают переход от точечного реагирования на отдельные угрозы к выстраиванию единой инфраструктуры, охватывающей банки, правоохранительные органы, образовательные учреждения и IT-отрасль.
Заметное место в проекте занимает возврат похищенных денег. Предлагается ввести законодательный механизм, при котором банки смогут совместно принимать решения о компенсации клиентам сумм, переведённых без их добровольного согласия. Параллельным решением станет обратное взыскание — списание украденных средств со счетов получателей, если те окажутся связаны с мошенническими схемами. Для пострадавших пользователей это может радикально ускорить возврат денег, который сейчас нередко растягивается на месяцы судебных разбирательств.
Отдельный крупный блок посвящён модернизации самой системы противодействия. Планируется:
- усилить работу правоохранительных органов и профильных надзорных структур;
- развивать технологические платформы для выявления мошенничества;
- готовить специалистов узкого профиля через профильные образовательные программы;
- расширять профилактику и информирование граждан;
- повышать достоверность и защищённость обрабатываемых данных.
Отмечается, что доктрина впервые пытается собрать разрозненные направления борьбы с цифровой преступностью в единую конструкцию, где банки, следствие и образование работают по согласованным правилам.
Серьёзное внимание в проекте уделено защите несовершеннолетних. Авторы документа считают нужным ужесточить уголовно-правовые механизмы ответственности за посягательства на половую неприкосновенность и половую свободу детей в цифровой среде. Прорабатывается также идея специального реестра лиц, совершивших подобные преступления. Для родителей и школ это может обернуться появлением новых инструментов проверки и ограничения контактов детей с потенциально опасными пользователями онлайн-платформ.
Минцифры предлагает закрепить профессию «антифрод-специалист» в общероссийском классификаторе специальностей по образованию. По сути ведомство признаёт борьбу с цифровым мошенничеством самостоятельным направлением подготовки. За этим последуют программы вузов и колледжей, а банки, госструктуры и коммерческие компании получат приток профильных кадров, которых сейчас критически не хватает.
Биометрия в проекте описана как вспомогательный инструмент подтверждения личности при подозрительных финансовых операциях. Механизм должен снизить число мошеннических переводов, хотя конкретные правила применения пока не проработаны. Для российских пользователей это означает, что при попытке крупного перевода или нетипичной операции банк сможет запросить биометрическое подтверждение — вопрос лишь в том, насколько корректно будет выстроена защита самих биометрических данных от утечек.
Стоит обратить внимание на предложение о криминалистическом учёте цифровых следов устройств — фактически речь о создании инфраструктуры, позволяющей связывать преступления между собой по «отпечаткам» компьютеров и смартфонов злоумышленников.
Реализацию доктрины разработчики разделили на три последовательных отрезка:
- 2027–2028 годы — подготовка нормативной базы и апробация базовых положений;
- 2028–2030 годы — формирование организационной и технологической основы новой системы;
- 2031–2035 годы — развитие созданных механизмов и подготовка новых инициатив с учётом накопленного опыта.
Минцифры делает ставку не на борьбу с отдельными видами мошенничества, а на выстраивание сквозной системы противодействия киберпреступности — с приоритетами в профилактике, кадровой подготовке и создании технических условий, затрудняющих использование современных технологий в противоправных целях. Пока проект остаётся на стадии общественного обсуждения, но именно он с высокой вероятностью ляжет в основу масштабного обновления российского законодательства в сфере ИТ-преступности.
Ранее сообщалось, что Минцифры подготовило новый пакет антифрод-мер, направленных на борьбу с телефонным и онлайн-мошенничеством. В проекте предлагается ввести трёхлетнее хранение данных о регистрации пользователей на интернет-ресурсах, привязать виртуальные АТС к российским IP-адресам, расширить объём сетевой информации, собираемой операторами связи, а также ограничить передачу персональных данных в СМС-сообщениях. Инициатива пока находится на стадии обсуждения, однако представители рынка уже указывают на возможные технические сложности и влияние изменений на работу легитимных сервисов.
Экспертная редакция CISOCLUB считает проект доктрины серьёзной заявкой на системный разворот в подходе государства к цифровой преступности. Впервые прорабатывается связка между возвратом похищенных средств, кадровой подготовкой и технологическим учётом устройств, а не набор точечных мер. Настораживает разве что горизонт запуска — первый этап начнётся только в 2027 году, тогда как масштаб мошенничества растёт уже сейчас.
Отдельного внимания заслуживает вопрос защиты биометрических данных, которые становятся ещё одним элементом финансовых операций. Многое будет зависеть от того, насколько прозрачно пропишут механизм обратного взыскания, чтобы под удар не попадали добросовестные держатели счетов. В целом документ задаёт правильную рамку, но реальную ценность покажет уже конкретика подзаконных актов.



