Минцифры подготовило проект доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий. Документ рассчитан на период до 2035 года и опубликован для общественного обсуждения.
Проект определяет цели, приоритеты и направления государственной политики, но не вводит готовые правила для банков, операторов связи, цифровых платформ или граждан. Конкретные механизмы должны появиться позднее в отдельных законах, постановлениях и ведомственных актах. Текст ещё может измениться по итогам обсуждения.
Среди предложений — разработка механизма возврата похищенных денег со счетов получателей, использование биометрии при подозрительных операциях, создание криминалистического учёта цифровых следов устройств и формализация профессии антифрод-специалиста. Доктрина также затрагивает защиту детей в интернете, подготовку кадров и взаимодействие государства с бизнесом.
Документ имеет стратегический характер. Его публикация не означает автоматического запуска обратного взыскания, обязательной биометрии или новых баз данных.
Каждая инициатива потребует отдельной правовой и технической проработки. Законодателям предстоит определить основания для применения мер, распределить ответственность между организациями и создать процедуры обжалования ошибочных решений.
Минцифры отдельно подчёркивает, что в проекте зафиксированы направления работы, а не готовые механизмы. Нормативные акты планируется разрабатывать уже при реализации доктрины.
Документ продолжает развитие государственной системы противодействия преступлениям с использованием цифровых технологий. Базовую концепцию правительство утвердило в декабре 2024 года, а план её реализации — в августе 2025-го. В него уже вошли меры по обмену информацией, профилактике мошенничества, развитию цифровой криминалистики и повышению эффективности расследований.
Проект предлагает комплексный подход ко всем правонарушениям, в которых используются цифровые технологии. Речь идёт не только о банковском мошенничестве, но и о фишинге, краже учётных записей, незаконном использовании персональных данных, создании преступных интернет-ресурсов и других цифровых схемах.
Основной акцент сделан на профилактике. Система должна выявлять преступную инфраструктуру до того, как злоумышленники успеют провести новые операции или атаковать следующую жертву.
В работе предполагается участие правоохранительных органов, банков, операторов связи, интернет-платформ и других организаций. Состав участников, обязанности и правила обмена информацией пока не установлены.
Доктрина также предусматривает развитие кадров, научных исследований, технической инфраструктуры, финансового взаимодействия, защиты данных и международного сотрудничества.
Похищенные деньги предложили взыскивать обратно
Одной из наиболее заметных инициатив стал механизм обратного взыскания. Проект предлагает законодательно проработать полномочия банков по совместному принятию решений о возврате денег отправителям.
Предполагается, что средства можно будет взыскивать со счетов получателей, причастных к мошенническим действиям. Автоматическое списание денег этим документом не вводится.
Практическая реализация потребует определить, кто и на основании каких данных признаёт получателя участником мошеннической схемы. Отдельно придётся установить порядок действий при недостатке денег на счёте, сроки возврата и правила защиты добросовестных получателей.
Неясен и порядок обжалования. Ошибочная блокировка или списание могут затронуть человека, который получил перевод за реальный товар или услугу и не знал о преступном происхождении средств.
Доктрина фиксирует направление, но не отвечает на эти вопросы. Конкретные условия должны появиться в отдельном законодательстве.
Антифрод-сигналами хотят обмениваться быстрее
В проекте заложено развитие обмена обезличенными сигналами и атрибутами, связанными с мошенниками и их жертвами. Идея состоит в том, чтобы сведения, обнаруженные одной организацией, быстрее использовались другими участниками системы.
Состав таких сигналов пока не утверждён. Документ не устанавливает окончательный перечень данных и не описывает технический протокол их передачи.
Будущие акты должны определить сроки отправки сведений, требования к их достоверности и ответственность за ошибки. Без единых правил один участник может передавать неполную информацию, а другой — принимать чрезмерно жёсткие решения на её основе.
Главной задачей станет баланс между скоростью реакции и качеством данных. Ошибочный антифрод-сигнал способен привести к блокировке законного перевода, номера или учётной записи.
«Единый профиль» пока существует только как понятие
В проекте используется понятие единого профиля пользователя. Техническая архитектура, состав информации, порядок доступа и оператор такого профиля пока не раскрыты. Речь идёт о направлении дальнейшей разработки, детали которого ещё предстоит сформулировать.
При создании подобной системы потребуются ограничения на использование данных. Информация, собранная для предотвращения мошенничества, не должна автоматически применяться для других задач.
Понадобятся сроки хранения, журналирование обращений, разграничение доступа и понятная процедура исправления неверных сведений. Без этих механизмов ошибка в одном источнике сможет распространяться между организациями и влиять на новые решения.
Цифровые следы устройств хотят поставить на учёт
Доктрина предлагает создать систему криминалистического учёта на основе цифрового следа компьютерных устройств. Такой учёт может помочь сопоставлять разные эпизоды и находить повторно используемую инфраструктуру.
Точный состав цифрового следа проект пока не определяет. В зависимости от будущего регулирования к нему теоретически могут отнести технические характеристики устройства, программной среды и соединения.
Такие признаки не всегда однозначно указывают на человека. Одним устройством могут пользоваться несколько владельцев, а его параметры способны меняться после обновления, переустановки системы или заражения вредоносной программой.
Цифровой след может стать частью доказательственной базы, но сам по себе не должен считаться достаточным подтверждением личности подозреваемого.
Доктрина также предусматривает развитие правил работы с электронными доказательствами. Нормы должны определить порядок их сбора, хранения, передачи и проверки подлинности.
Биометрию предложили применять при подозрительных операциях
Проект предлагает проработать возможность использования биометрии как дополнительного способа подтверждения личности при выявлении подозрительных финансовых операций.
Документ не вводит обязательную проверку лица или голоса при каждом переводе. Условия применения технологии, виды операций и доступные альтернативы ещё не установлены.
Биометрия может использоваться при нетипичной активности, но подобное правило потребует защиты от ошибок распознавания. У клиента должна сохраниться возможность подтвердить личность другим способом.
Потребуется также определить, где будут храниться биометрические данные и какие организации получат к ним доступ. Простое расширение числа участников повышает риск утечек и неправомерного использования.
За преступные интернет-ресурсы могут усилить ответственность
Доктрина предлагает совершенствовать уголовно-правовые инструменты для борьбы с людьми, которые создают и обслуживают цифровую инфраструктуру, заведомо используемую в незаконных целях.
Под будущие нормы могут попасть фишинговые сайты, магазины похищенных данных, панели управления мошенническими звонками и другие сервисы, созданные специально для преступных схем.
Ключевым станет доказательство умысла. Разработчик обычного хостинга, средства удалённого управления или платёжного инструмента не должен автоматически отвечать за действия клиента.
Формулировки будущих законов должны отделять осознанное обслуживание преступной инфраструктуры от создания технологий двойного назначения.
Для защиты детей могут создать отдельный реестр
Проект предлагает рассмотреть вопрос о создании реестра лиц, совершивших преступления против половой неприкосновенности и свободы несовершеннолетних. Дополнительно планируется проработать усиление ответственности за такие преступления в интернете.
Сам реестр пока не создаётся. Не определены его оператор, состав данных, круг пользователей и возможные меры контроля.
Отдельное направление посвящено профилактике преступлений против детей, пожилых людей и других групп, которые чаще становятся жертвами мошенничества.
Меры могут включать образовательные программы, предупреждения в цифровых сервисах и дополнительные инструменты защиты. Конкретный набор решений появится позднее.
Антифрод-специалиста хотят превратить в официальную специальность
Проект предлагает рассмотреть включение профессии антифрод-специалиста в Общероссийский классификатор специальностей по образованию.
Решение позволит формализовать образовательные программы и требования к компетенциям. Такие специалисты работают на пересечении информационной безопасности, финансового анализа, управления рисками и расследования мошенничества.
Доктрина также предусматривает развитие подготовки сотрудников правоохранительных органов, экспертов по цифровой криминалистике и работников организаций, участвующих в обмене антифрод-данными.
Профессия ещё не включена в классификатор. Проект лишь задаёт это направление для дальнейшей работы.
Реализацию разделили на три этапа
Первый этап рассчитан на 2027–2028 годы. За это время планируется подготовить нормативно-правовую базу, провести организационные мероприятия, апробировать положения доктрины и утвердить методики расчёта целевых показателей.
Второй этап должен продлиться до конца 2030 года. Власти намерены создать организационную и технологическую основу системы, разработать механизмы противодействия и начать их поэтапное внедрение. В отдельных публикациях период обозначен как 2028–2030 годы.
Третий этап охватит 2031–2035 годы. В этот период планируется развивать созданные инструменты, оценивать их работу и готовить предложения по дальнейшему совершенствованию.
Такой график подтверждает, что доктрина не является быстрым пакетом антифрод-ограничений. Реализация потребует нескольких лет правовой, технической и кадровой подготовки.
На первом этапе власти должны утвердить методики расчёта целевых показателей. Готового перечня метрик в опубликованных разъяснениях нет.
Одного количества зарегистрированных преступлений для оценки недостаточно. Рост статистики может означать ухудшение ситуации или более эффективное выявление нарушений.
Отдельно потребуется оценивать качество обмена информацией и число ошибочных блокировок. Система, которая останавливает мошеннические операции ценой массовых ограничений для обычных пользователей, не может считаться эффективной.
Методики должны учитывать предотвращённый ущерб, скорость реакции и способность граждан обжаловать неверные решения. Это возможные критерии, а не утверждённый перечень показателей доктрины.
Есть новость? Станьте автором.
Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.