28.07.2026

Минцифры предложило доктрину борьбы с ИТ-преступлениями до 2035 года

Минцифры подготовило проект доктрины по борьбе с преступлениями и другими правонарушениями, которые совершаются с использованием информационных технологий. Документ рассчитан на период до 2035 года и уже вынесен на общественное обсуждение. Сама доктрина не вводит новые запреты немедленно, но задает общий курс для будущих законов, технических платформ, антифрод-систем и механизмов обмена данными между государством, банками, операторами связи и цифровыми сервисами.

Главная идея документа состоит в том, что борьбу с ИТ-преступлениями нужно переводить из режима реакции в режим постоянного предупреждения. Сейчас многие меры начинают работать уже после того, как человек потерял деньги, аккаунт, номер телефона или доступ к важным сервисам. В новой логике государство хочет выстроить систему, которая заранее замечает подозрительные действия, связывает сигналы из разных отраслей и блокирует мошеннические операции почти в реальном времени.

Доктрина охватывает не только телефонное и банковское мошенничество, хотя именно оно остается самым заметным для обычных граждан. В документ также входят компьютерные атаки, преступления против несовершеннолетних, незаконная торговля через теневые интернет-ресурсы, экстремистская и террористическая активность в сети, а также другие формы правонарушений, где цифровые технологии используются как инструмент поиска жертв, связи, платежей, маскировки или координации действий.

По данным МВД, в 2025 году количество ИТ-преступлений в России снизилось на 11,8% — с 765 400 до 675 400 случаев. Но авторы проекта считают, что это не повод считать проблему решенной. Инструменты злоумышленников быстро меняются: используются подменные номера, украденные аккаунты, фишинговые сайты, вредоносные приложения, социальная инженерия, криптовалютные переводы, мессенджеры, удаленный доступ и новые схемы с использованием ИИ. Поэтому система защиты тоже должна развиваться заранее.

Для кибербезопасности важен сам масштаб подхода. Доктрина рассматривает ИТ-преступность не как набор отдельных эпизодов, а как системную угрозу, которая затрагивает банки, телеком, госуслуги, маркетплейсы, социальные сети, мессенджеры, цифровые платформы и обычных пользователей. Если мошенник использует сразу несколько каналов — звонок, SMS, мессенджер, банковский перевод и поддельный сайт, — защищаться только на стороне одного банка или одного оператора уже недостаточно.

Реализацию доктрины предлагается разделить на три этапа. В 2027–2028 годах власти планируют подготовить нормативную базу, определить показатели эффективности и протестировать отдельные технологии. В 2029–2030 годах должны появиться организационные и технические механизмы противодействия. Третий этап, рассчитанный на 2031–2035 годы, отведен под развитие, масштабирование и доработку созданной системы.

Такой длинный горизонт показывает, что речь идет не об одной поправке в закон, а о перестройке целой инфраструктуры противодействия киберпреступности. Нужно согласовать работу банков, операторов, платформ, правоохранительных органов, регуляторов и государственных сервисов. У каждого участника есть свои данные, свои ограничения, свои риски и свои интересы. Без общей архитектуры борьба с мошенниками остается фрагментарной.

В центре новой системы должна оказаться государственная антифрод-платформа, запущенная 1 марта 2026 года. Она должна объединять правоохранительные органы, Банк России, банки, операторов связи и цифровые платформы. Через нее участники смогут обмениваться обезличенными сигналами о мошенниках, жертвах, подозрительных действиях, а также автоматически блокировать операции, которые похожи на часть преступной схемы.

В документе такой подход называют общим «цифровым иммунитетом». Смысл этой метафоры понятен: если одна часть системы видит угрозу, остальные должны быстро получить сигнал и начать защитную реакцию. Например, если банк заметил подозрительный перевод, оператор может проверить активность номера, платформа — аккаунт пользователя, а правоохранительные органы — связанный паттерн действий. В идеале это должно сократить время между атакой и блокировкой.

Главный практический смысл антифрод-платформы — скорость. В мошеннических схемах деньги часто уходят через цепочку счетов, карт, криптовалютных обменников или подставных получателей за считанные минуты. Если информация о подозрительной операции передается слишком медленно, вернуть средства почти невозможно. Автоматизированный обмен сигналами должен помочь остановить перевод до того, как деньги окончательно исчезнут.

Однако такая система неизбежно поднимает вопрос баланса между безопасностью и правами пользователей. Автоматическая блокировка подозрительных действий может защитить человека от мошенников, но может и ошибиться. Если алгоритм неправильно распознает обычный перевод как опасный, пользователь может столкнуться с блокировкой денег, задержкой платежа, проверкой аккаунта или дополнительной идентификацией. Поэтому антифрод должен быть не только быстрым, но и точным.

Отдельный раздел доктрины посвящен возврату похищенных денег. Минцифры предлагает законодательно закрепить механизм «обратного взыскания», при котором банки смогут совместно принимать решение о возврате перевода и списывать средства со счетов получателей, связанных с мошеннической схемой. Идея выглядит логичной с точки зрения пострадавших: если деньги ушли на счет дропа или участника схемы, их нужно возвращать быстрее.

Но механизм обратного взыскания потребует очень аккуратных правил. Нужно определить, кто и на основании каких данных принимает решение, как защищаются добросовестные получатели, можно ли оспорить списание, какие сроки проверки применяются и как исключить злоупотребления. Если система будет слишком жесткой, пострадать могут люди, которые получили перевод законно, но попали под подозрение из-за ошибки или чужой схемы.

Доктрина также предлагает единые сроки возврата средств, рейтинги эффективности антифрод-систем, отраслевые стандарты защиты и обязательный антифрод-аудит отдельных организаций. Это важный момент: государство хочет не просто создать общую платформу, но и сравнивать, насколько эффективно разные участники борются с мошенничеством. Для банков, операторов и цифровых сервисов такие рейтинги могут стать фактором репутации и регуляторного давления.

Обязательный антифрод-аудит может стать новым элементом кибербезопасности для организаций. Проверяться будут не только формальные документы, но и реальные процессы: как компания выявляет подозрительные операции, как быстро реагирует на сигналы, как взаимодействует с другими участниками, как защищает пользователей и как предотвращает повторные атаки. Для зрелых компаний это может быть подтверждением качества, а для слабых — стимулом срочно улучшать защиту.

Еще одна важная часть проекта — так называемый «цифровой токен». Предполагается, что это будет криптографический отпечаток данных о человеке, которые хранятся у разных участников системы. При этом единую централизованную базу персональных данных создавать не планируется: сведения должны оставаться у банков, операторов связи и платформ, а токен будет использоваться как связующий элемент для безопасной проверки и сопоставления сигналов.

Идея цифрового токена может быть полезной, если она действительно позволяет проверять пользователя без передачи лишних персональных данных. Например, участник системы может подтвердить, что конкретная операция связана с определенным риском, не раскрывая весь набор сведений о человеке. Такой подход ближе к принципу минимизации данных: системе не нужно передавать все, если достаточно криптографического подтверждения нужного факта.

Но здесь тоже есть риски. Даже если единая база персональных данных не создается, связующий токен может стать мощным инструментом сопоставления активности человека в разных сервисах. Если механизм будет непрозрачным, пользователи могут опасаться скрытого профилирования, усиленного контроля и ошибок, которые будут автоматически распространяться между банками, операторами и платформами. Поэтому архитектура токена должна быть понятной, проверяемой и ограниченной по назначению.

По замыслу авторов, компрометация аккаунта или платежного инструмента в одной системе должна запускать защитную реакцию во всех остальных. Например, если у пользователя украли банковский доступ, система может предупредить другие сервисы о повышенном риске. Если мошенники переоформили SIM-карту или получили контроль над номером, банки и платформы могут временно усилить проверку операций. Такой сценарий действительно способен снизить ущерб от цепных атак.

Для обычных пользователей это может быть полезно. Многие современные мошеннические схемы строятся на комбинации действий: сначала крадут учетные данные, затем захватывают номер телефона, потом входят в банк, а затем используют мессенджеры или маркетплейсы для дальнейшего обмана. Если системы будут быстрее обмениваться сигналами, злоумышленнику станет сложнее использовать один украденный доступ для атаки на все остальные аккаунты человека.

В документе также говорится, что в будущем такие технологии могут обеспечить «бесшовную» проверку личности и даже снизить зависимость от двухфакторной аутентификации. Это спорный, но важный тезис. С одной стороны, нынешняя двухфакторная аутентификация часто неудобна и уязвима, особенно если завязана на SMS. С другой стороны, отказ от понятного пользователю подтверждения в пользу скрытой проверки может сделать систему менее прозрачной.

Если человек не видит, как именно его проверяют, он может хуже понимать, почему ему разрешили или запретили действие. Поэтому бесшовная безопасность должна сопровождаться понятными объяснениями и возможностью оспорить ошибку. Иначе пользователь окажется в ситуации, где решение принимает невидимая система, а он не понимает, какие данные использованы и как исправить проблему.

Дополнительным фактором защиты в проекте называется биометрия, но ее использование обещают оставить добровольным. Это важная оговорка, потому что биометрические данные относятся к особо чувствительным. Пароль можно сменить, банковскую карту можно перевыпустить, а лицо или голос заменить невозможно. Поэтому любые антифрод-системы с биометрией должны иметь строгие правила хранения, защиты, отзыва согласия и ограничения доступа.

Доктрина также предусматривает создание на базе ЕСИА платформы для управления согласиями на обработку персональных данных. Такая платформа может стать полезной, если позволит гражданину видеть, кому и на что он дал согласие, отзывать лишние разрешения и контролировать передачу данных. Сейчас согласия часто выдаются формально, быстро забываются и превращаются в почти невидимую часть цифровой жизни.

Еще одно направление — механизмы идентификации без передачи самих данных. Это может означать использование криптографических способов подтверждения отдельных фактов: например, что человек достиг нужного возраста, имеет подтвержденную учетную запись или прошел проверку, без раскрытия всего набора персональных сведений. Для кибербезопасности и приватности это перспективный подход, если он будет реализован правильно.

Отдельно авторы доктрины предлагают проработать возможность введения специальности «антифрод-специалист». Это отражает реальность рынка: борьба с мошенничеством стала отдельной профессией на стыке кибербезопасности, финансового мониторинга, анализа данных, социальной инженерии, телеком-рисков и расследований. Универсального администратора или обычного специалиста по безопасности уже недостаточно для сложных антифрод-сценариев.

Антифрод-специалист должен понимать, как работают мошеннические цепочки, дропы, подставные номера, фишинговые сайты, вредоносные приложения, банковские переводы, SIM swap, социальная инженерия и поведенческая аналитика. Он должен уметь работать с данными, видеть паттерны, оценивать риск и быстро взаимодействовать с другими участниками системы. Если такая специальность появится формально, рынок сможет готовить кадры более целенаправленно.

Доктрина продолжает уже действующие антифрод-инициативы. В июне 2026 года Госдума приняла второй пакет поправок, который включает создание единой базы IMEI и ограничение количества банковских карт до 20 на одного человека. Основная часть этих мер должна заработать в марте 2027 года, а Минцифры уже готовит третий пакет антифрод-мер. Это показывает, что документ не существует отдельно, а встроен в более широкую линию регулирования.

База IMEI должна помочь бороться с мошенничеством, связанным с устройствами и подменой оборудования. IMEI — это уникальный идентификатор мобильного устройства. Если его использовать в антифрод-сценариях, можно замечать подозрительные смены устройств, массовое использование одних и тех же аппаратов, повторяющиеся схемы регистрации и другие признаки организованной активности. Но такая база также требует защиты от ошибок, подделок и утечек.

Ограничение количества банковских карт до 20 на одного человека направлено против дропов. Дропы — это люди, через счета и карты которых мошенники проводят похищенные деньги. Чем легче открыть много карт и счетов, тем проще преступной группе быстро раскидать переводы и запутать след. Ограничение может осложнить массовое использование подставных лиц, но полностью проблему не решит, потому что мошенники будут искать новые способы обхода.

Для граждан главный плюс предлагаемой системы — потенциально более быстрый возврат денег и более ранняя блокировка мошеннических действий. Если банк, оператор и платформа смогут обмениваться сигналами быстрее, у мошенника будет меньше времени. Но главный риск — рост числа автоматических ограничений, дополнительных проверок и возможных ошибок. Чем сильнее антифрод-система, тем важнее механизмы исправления ложных срабатываний.

Для бизнеса доктрина означает рост требований к безопасности. Банки, операторы связи, маркетплейсы, цифровые платформы и другие участники могут получить новые обязанности по обмену сигналами, аудиту, хранению данных, защите пользователей и реакции на инциденты. Это потребует инвестиций в инфраструктуру, аналитические системы, персонал, юридические процессы и интеграцию с государственными платформами.

Для кибербезопасности главный вопрос — как избежать превращения антифрод-системы в чрезмерно централизованный инструмент контроля. Борьба с мошенничеством действительно требует обмена данными и быстрой реакции. Но чем больше участников связано в одну систему, тем выше цена ошибки, утечки или злоупотребления. Нужны прозрачные правила доступа, аудит действий, минимизация данных, независимая проверка и понятный порядок обжалования решений.

Если система будет построена аккуратно, она может снизить ущерб от мошенничества, ускорить возврат средств и заставить участников рынка лучше защищать пользователей. Если же она будет непрозрачной, слишком централизованной и склонной к автоматическим блокировкам без объяснений, доверие к ней будет низким. В кибербезопасности доверие не менее важно, чем техническая эффективность: люди должны понимать, что система защищает их, а не просто собирает о них все больше данных.

Главный вывод состоит в том, что проект доктрины Минцифры предлагает до 2035 года выстроить единую систему противодействия ИТ-преступлениям: государственную антифрод-платформу, обмен обезличенными сигналами между банками, операторами и цифровыми сервисами, механизм обратного взыскания похищенных средств, цифровой токен, управление согласиями на обработку данных и развитие профессии антифрод-специалиста. Для кибербезопасности это важный шаг к более быстрой и системной защите от мошенников, но успех будет зависеть от точности антифрод-алгоритмов, прозрачных правил, защиты персональных данных и возможности быстро исправлять ошибки автоматических блокировок.

Добавить комментарий