Чем в борьбе с кибермошенниками поможет цифровая платформа
Кибермошенники ежегодно опустошают кошельки россиян на сотни миллиардов рублей. Государство считает целесообразным объединить усилия правоохранителей, банков, операторов сотовой связи, чтобы противодействовать ИТ-преступлениям. Чем в решении этой задачи поможет единая цифровая платформа?
В конце 2024 года правительство Концепцию государственной системы противодействия противоправным деяниям, совершаемым с использованием информационно-коммуникационных технологий. План мероприятий по ее реализации в шестимесячный срок поручено подготовить МВД с привлечением Генеральной прокуратуры, Следственного комитета и Банка России. В повестке дня разработка правовых и технических мер противодействия правонарушениям в этой сфере, создание специальных подразделений для расследования преступлений. Одним из ключевых инструментов в их работе станет специализированная цифровая платформа для обмена информацией. Кроме правоохранителей к сервису подключат ЦБ, кредитные организации и операторов связи.
[embed]https://profile.ru/scitech/kogo-i-ot-chego-dolzhno-zashhitit...[/embed]
В постановлении правительства сделан акцент на масштабах задач, которые предстоит решить. Так, пользователями российского сегмента интернета в 2024 году стали более 130 млн человек, что составляет около 90% населения страны, а активными пользователями социальных сетей – 106 млн россиян. За пять лет количество преступлений с использованием информационно-коммуникационных технологий возросло более чем в два раза – с 294,4 тыс. в 2019 году до 677 тыс. в 2023-м. В их структуре преобладают кражи и мошенничества – 70,2%. Каждое восьмое (12%) – это незаконный оборот наркотических и психотропных средств; 3,4% преступлений имели экономическую, 0,2% – экстремистскую направленность.
По подсчетам Сбербанка, только в прошлом году киберпреступники украли у россиян 250–300 млрд руб., несмотря на ранее принятые меры. Напомним, в 2022-м Роскомнадзор для борьбы со звонками с подменных номеров запустил систему «Антифрод», которая за 2024 год заблокировала более 600 млн звонков мошенников. Впрочем, это пассивная защита, специализированная же цифровая платформа задумана как средство активного противодействия.
Профессор кафедры экономической безопасности и управления рисками Финансового университета при правительстве РФ Надежда Капустина в комментарии «Профилю» отметила растущие риски в ИТ-сфере. По ее словам, повсеместная цифровизация позволяет злоумышленникам использовать старые схемы, интегрированные в современные сервисы. «Преступникам удается сохранять приватность, оставаться незамеченными. Они научились использовать сложные схемы в архитектуре Глобальной сети интернет. Однако цифровой след мошенники так или иначе оставляют. Его можно анализировать, выявлять и расследовать преступления в киберпространстве», – подчеркнула эксперт.
Принятая правительством концепция предполагает защиту основных прав и свобод граждан и обеспечение национальной безопасности в цифровой среде. Предстоит создать систему противодействия мошенническим схемам, основой которой и станет единая цифровая платформа. Сервис необходим для координации усилий органов исполнительной власти, законодателей, правоохранителей, ЦБ, финансовых организаций и институтов гражданского общества. Функции оператора доверят МВД, что оправданно, поскольку в министерстве создано профильное управление, пояснила Надежда Капустина.
Своевременность шагов, предпринятых правительством, подтверждает главный эксперт «Лаборатории Касперского» Сергей Голованов. «Концепция закрепляет лучшие практики взаимодействия между регуляторами, госорганами, финансовыми и другими заинтересованными организациями», – заявил эксперт. Помимо этого ставка сделана на увеличение вовлеченности регионов. Цифровая платформа существенно облегчит обмен информацией, устранение бюрократических барьеров будет способствовать предотвращению хищений, ускорит возврат похищенных денежных средств и расследование преступлений, уверен собеседник «Профиля».
«Правительство ставит целью создание государственной системы противодействия ИТ-мошенникам. Слово «система» здесь стоит воспринимать не в качестве некоего продукта, а как механизм взаимосвязанных элементов. Речь не только о технических средствах, но и о совершенствовании нормативно-правовой базы», – говорит коммерческий директор компании «Код Безопасности» Федор Дбар.
Законодательное обеспечение борьбы с мошенничеством в ИТ-сфере особенно важно. На данный момент такой базы, по сути, не существует, из-за чего возникают определенные препятствия, в основном бюрократического характера. Сейчас реалии таковы, что профильные ведомства, финансовые организации и телеком-операторы действуют разобщенно, напомнил эксперт. Обмен информацией затруднен ввиду отсутствия четкого определения ИТ-преступлений, их классификации, а также разделения ответственности между различными структурами. По этим причинам скорость реакции на инцидент снижается, злоумышленники часто остаются безнаказанными, отмечает Федор Дбар.
[caption id="attachment_1003878" align="aligncenter" width="1200"] (Иллюстрация)[/caption]
Для коммуникаций нужна специализированная информационная платформа. Как только заявление жертвы мошенничества окажется в системе, оно попадет к соответствующим специалистам, которые возьмут дело на контроль и оперативно проведут его по всем инстанциям. Благодаря этому можно, во-первых, своевременно заморозить транзакцию и спасти деньги клиента, во-вторых, возбудить уголовное дело и начать работу по поиску и задержанию злоумышленников.
«Стоит отметить, что в концепции отдельным направлением выделена «ликвидация цифровой безграмотности», то есть повышение осведомленности населения о методах мошенничества и способах борьбы с ними. Злоумышленники активно используют социальную инженерию, а если граждане будут информированы, то обмануть их не получится», – подчеркнул Федор Дбар.
[embed]https://profile.ru/scitech/uprezhdajushhaya-zashhita-komu-i-...[/embed]
Многое из того, о чем идет речь в концепции борьбы с преступлениями в ИТ-сфере, уже работает. Например, налажен обмен информацией между банками, операторами сотовой связи и правоохранительными органами. Однако без электронного документооборота, который доказал эффективность в Казахстане, напомнил директор департамента расследований T.Hunter Игорь Бедеров, дальнейшее развитие затруднено.
В арсенале российских полицейских несколько лет есть сервис оперативных и криминалистических учетов «ИБД-Ф» (Интегрированный банк данных федерального уровня), который подключат к специализированной цифровой платформе для борьбы с ИТ-преступлениями. Полноценно работать она начнет примерно через два года. Однако гарантировать успех сложно: есть прекрасные инструменты, которые не всегда удается использовать в полной мере, говорит Игорь Бедеров.
Кандидат экономических наук Михаил Хачатурян предположил, что новый сервис станет доступен осенью–зимой текущего года. Срок, по его словам, хоть и жесткий, но реалистичный, ведь правоохранительные органы и органы управления финансовой системой располагают механизмами противодействия и анализа киберпреступлений. Дело за малым – объединить сервисы. «Задача концепции состоит в формировании единых правил и формата взаимодействия существующих порознь элементов. Это обеспечит координацию усилий министерств и ведомств, банковской системы, операторов мобильной связи, даст возможность унифицировать механизмы противодействия преступлениям в ИТ-сфере», – резюмировал собеседник «Профиля».