Легализация OSINT и возврат украденных денег: Минцифры разработало доктрину борьбы с киберкриминалом

22 июля, 2026, 14:00

Минцифры готовит систему возврата денег, украденных мошенниками, — а также планирует легализовать цифровые доказательства в работе правоохранительных органов. Это следует из проекта доктрины по противодействию ИКТ-преступлениям на 2027–2035 годы. По мнению экспертов, документ создает серьезный фундамент для борьбы с криминалом, однако потребует массовой переподготовки следователей и оперативников. Есть и свои риски: централизованная база цифровых следов неизбежно станет мишенью для хакеров.

magnific.com | vectorjuice

Разработанный Минцифры проект указа президента РФ «Об утверждении Доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий» опубликован 21 июля на сайте ведомства для проведения независимой антикоррупционной экспертизы.

Целью разработки документа является формирование в России новой государственной системы противодействия правонарушениям с использованием ИКТ, предусматривающей комплексный подход к предотвращению использования технологий в противоправных целях, приоритет профилактики и кадровое обеспечение ведомств.

В рамках внедрения передовых технологий в новой системе документ предполагает решение нескольких технических задач. Среди них: перевод обмена данными с правоохранительными органами в машиночитаемые форматы, а также унификация протоколов такого обмена. Помимо этого, планируется закрепить правила сбора и проверки цифровых доказательств, включая те, что получены удаленно, и легализовать сведения, извлеченные с помощью спецсредств. Также доктрина предусматривает создание системы криминалистического учета на основе цифрового следа устройств (сбор и обработка сетевых данных) и развитие аналитических программ для экспертиз. Кроме того, в документе предлагается нормативно разрешить использовать данные из открытых источников (OSINT) в качестве доказательств по уголовным делам с соблюдением требований закона.

Продолжение ниже

«Мы десятилетиями собирали информацию из открытых источников, но в суде она часто считалась «не процессуальной». Теперь доктрина прямо говорит о нормативном закреплении порядка использования сведений из открытых источников в качестве доказательственной базы», — отметил в комментарии SecPost председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-розыск» Игорь Бедеров.

Эксперт отмечает, что криминалистический учет по цифровому следу устройства предполагает создание системы, которая будет собирать, хранить и обрабатывать данные, которые позволят идентифицировать хакера вплоть до используемого им железа, которое использовалось для атаки. Доктриной закладывается серьезный задел, который еще предстоит развивать. Так, появление специальности «Антифрод-специалист» потребует массовой переподготовки действующих следователей и оперативников, а заявленное сотрудничество с союзными странами должно иметь проработанные механизмы оперативного обмена данных. Да и база данных, используемая для антифрод-деятельности, неизбежно станет гигантской мишенью для атак — вопросы безопасности должны быть проработаны еще на этапе проектирования.

В Доктрине отмечается, что проект указа направлен на создание условий для развития системы противодействия, обеспечивающей защиту прав граждан, бизнеса и государства в цифровой среде, и основывается на принципе борьбы с первопричинами преступлений в сфере ИКТ.

В документе отмечается, несмотря на снижение числа ИКТ-преступлений, инструменты мошенников продолжают совершенствоваться.

Период реализации доктрины рассчитан на 2027–2035 годы и делится на три этапа. Документ содержит девять направлений, в каждом из которых перечислены задачи: повышение эффективности правоохранительной и контрольной деятельности; развитие кадрового потенциала и научное обеспечение; развитие государственно-частного взаимодействия; технологическое развитие и инфраструктура; профилактика и взаимодействие с гражданами; финансовое взаимодействие и возмещение ущерба; обеспечение достоверности и защиты данных; защита персональных данных; международное взаимодействие.

В частности, как указано в документе, задачи в сфере финансового взаимодействия и возмещения ущерба предполагают установление на законодательном уровне полномочий кредитных организаций по совместному принятию решений о возврате денежных средств отправителям при переводах без добровольного согласия клиента через взыскание сумм со счетов получателей, причастных к мошенническим действиям (механизм «обратного взыскания»), а также совершенствование порядка возврата похищенных средств, включая регламентированные сроки и ответственность участников.

Доктриной вводятся следующие понятия: антифрод-меры, антифрод-система, информационно-коммуникационная система, единый профиль пользователя, цифровой след, электронное (цифровое) доказательство, механизм обратного отслеживания, платформа согласий пользователей, показатель развития и эффективности системы противодействия, профилактика виктимизации, противоправная инфраструктура, уровни защиты, фрод-потенциал, цифровая грамотность, цифровая гигиена, финансовая грамотность, цифровая идентификация личности.