Минцифры РФ разработало доктрину противодействия ИКТ-преступлениям

Федеральное Министерство цифрового развития, связи и массовых коммуникаций вчера опубликовало "Доктрину развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий" (прим. ред.: далее — ИКТ). Она определяет приоритеты, цели, задачи и основные направления развития системы противодействия правонарушениям, совершаемым с использованием ИКТ, на среднесрочный и долгосрочный период.
"Минцифры России совместно с заинтересованными ведомствами подготовили проект доктрины по борьбе с преступлениями в сфере информационно-коммуникационных технологий. Доктрина призвана системно усилить защиту граждан и бизнеса от киберпреступности, упорядочить работу государственных органов и организаций в этой сфере, чтобы все участники борьбы с кибермошенниками действовали согласованно. Перечисленные в доктрине меры — это не готовые решения, а направления деятельности. В ряде случаев для их реализации потребуется дополнительно разработать и принять изменения в нормативные правовые акты. Сейчас проект доктрины размещен для общественного обсуждения. По его результатам в документ еще могут быть внесены изменения", — рассказал представитель пресс-службы ведомства.
В тексте доктрины говорится, что она будет реализована в три этапа. Первый — с 2027 по 2028 г. — будет посвящен разработке и принятию нормативных правовых актов, необходимых для реализации ключевых направлений документа, апробации участниками новых технологий противодействия правонарушениям с использованием ИКТ и так далее. На втором этапе, с 2029 по 2030 г., появятся организационные и технологические основы для реализации задач доктрины. На третьем этапе (2031–2035 гг.) созданные механизмы получат дальнейшее развитие.
"Доктрина исходит из необходимости комплексного подхода к предотвращению возможности использования ИКТ в противоправных целях, борьбе со всей совокупностью правонарушений, совершаемых с использованием ИКТ, а не отдельных их видов, приоритета профилактической (предупредительной) деятельности, а также кадрового обеспечения компетентных ведомств, продолжая курс, заложенный в Концепции государственной системы противодействия противоправным деяниям, совершаемым с использованием информационно-коммуникационных технологий, утвержденной распоряжением Правительства Российской Федерации от 30 декабря 2024 г. № 4154-р, и в плане мероприятий по ее реализации, утвержденном распоряжением Правительства Российской Федерации от 14 августа 2025 г. № 2207-р", — говорится в тексте документа.
Юрист Saunin Law Practice Елизавета Павленко назвала документ "системным" и отметила, что его авторы попытались уйти от разрозненных мер и выстроить единую архитектуру противодействия киберправонарушениям. Она обратила внимание, что доктрина делает акцент не только на пресечении, но и на профилактике правонарушений, защите уязвимых групп (пожилых граждан, детей) и на идее оперативного обмена данными между госорганами, банками и операторами связи. Это, по ее мнению, может ускорить фиксацию следов преступления и применение обеспечительных мер.
"Примечательность Доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий, состоит в том, что она рассматривает ИКТ-правонарушения не как отдельную проблему правоохранительных органов, а как системную угрозу гражданам, бизнесу, государству и цифровой экономике. Несмотря на наличие развивающейся нормативной основы в данной сфере, доктрина задает единые ориентиры для профилактики, выявления и пресечения правонарушений, совершаемых с применением ИКТ. Ее фокус направлен прежде всего на защиту людей от дистанционного мошенничества, хищения денежных средств, неправомерного использования персональных данных и иных преступлений", — рассказала адвокат, партнер адвокатского бюро "Криминал Дефенс" (Criminal Defense Firm) Алена Тихомирова.
Управляющий партнер юридической компании "Энсо" Алексей Головченко назвал новый документ "рамочным", но "показательным", задающим долгий горизонт и переводящим борьбу с ИТ-преступностью в режим отдельной государственной политики. Он обратил внимание, что акцент в тексте сделан не только на карательных мерах, но и на профилактике, кадровом обеспечении, межведомственном обмене данными, защите персональных данных и даже на финансовом возврате ущерба, то есть документ пытается собрать в одну систему право, технологии и банки.
"На мой взгляд, это важный сигнал: государство признает, что кибермошенничество стало не эпизодической проблемой, а массовым и устойчивым видом правонарушений, который уже нельзя закрывать точечными поправками. Почему именно сейчас? Потому что масштаб ущерба и социальная чувствительность темы выросли до уровня, когда требуется не просто реакция на отдельные кейсы, а новая управленческая архитектура. Плюс документ, судя по публичным сообщениям, опирается на идею ускоренного запуска нормативной базы уже в 2027–2028 годах, то есть власти явно хотят сейчас зафиксировать направление, а потом быстро развернуть инструменты. Если смотреть как аналитик, в доктрине мне видится попытка создать „сквозную" модель противодействия: от профилактики до возврата украденных средств и появления новых ролей, таких как антифрод-специалист", — рассказал он.
"Прямых норм в доктрине нет, она только задает рамку, внутри которой потом появятся законы и подзаконные акты. Но терминологию она фиксирует уже сейчас, например: „цифровой след", „электронное (цифровое) доказательство", „противоправная инфраструктура". Бизнесу стоит обратить внимание на то, что доктрина закладывает принятие отраслевых стандартов требуемого уровня антифрод-мер для высокорисковых отраслей, обязательный плановый антифрод-аудит, оценку „фрод-потенциала" информационных систем, рейтинговую систему оценки компаний. Пока все это в статусе „проработать вопрос", но направление ясное", — заметил партнер ООО "АНП Зенит" Рамис Абянов.
По его словам, важен блок о персональных данных. Согласно ему, все согласия граждан на обработку данных предлагается перенести на единую платформу на базе ЕСИА, то есть выдача, хранение и отзыв согласий будут сконцентрированы в одной системе.
"Интересно, что есть задача „комплексно проработать наполнение единой базы образцов лицевой биометрии ЕБС государством, финансовыми организациями, операторами связи и операторами цифровых платформ". Как это будет согласовано с добровольностью сдачи биометрии, пока непонятно.
Одна из причин появления документа именно сейчас, скорее всего, связана с тем, что механизмы преступлений эволюционируют быстрее, чем правовая база. Например, тот же SMS-код как второй фактор обходится дипфейками, вирусами удаленного доступа и подменой SIM-карт", — заключил он.
