- BrainTools - https://www.braintools.ru -

Анализ новой доктрины Минцифры

На днях на официальном портале Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации был опубликован проект указа президента об утверждении Доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий [1]. Она призвана определить ключевые направления защиты киберпространства
от угроз на долгосрочную перспективу до 2035 года. Изучив эти обнародованные материалы, мы проследили переход государства к концептуально иной схеме обеспечения безопасности. Вместо точечного устранения последствий инцидентов теперь нам предлагается создание комплексной архитектуры, функционирующей на принципах упреждения рисков.

Особый интерес [2] вызывает прикладной характер заложенных решений, дистанцированный от абстрактных деклараций. Данный проект базируется на требованиях закона № 172-ФЗ о государственном планировании
и развивает ключевые положения Стратегии национальной безопасности,
а также Концепции противодействия преступности в ИКТ-сфере, принятой
в конце 2024 года. План мероприятий по реализации указанной Концепции был утвержден распоряжением Правительства № 2207-р в августе 2025 года. Непосредственным стимулом [3] для появления данных материалов стали поручения председателя правительства Михаила Мишустина по итогам отраслевого координационного совещания. Согласно установленным Кабинетом министров срокам, уполномоченные ведомства должны были подготовить базовые предложения по борьбе с сетевым мошенничеством в первой половине 2026 года. Данная инициатива логически завершает этап формирования нормативного фундамента новой оборонительной политики.

Понятийный аппарат и нормативно-правовой фундамент

В процессе анализа рассматриваемой доктрины мы обратили внимание [4] на детальную терминологию, которая ранее отсутствовала в отечественном законодательном поле. Создатели документа ввели ряд четких формулировок, призванных устранить разночтения при судебных разбирательствах. Центральное место занимает концепт «единого профиля» — доверенной цифровой идентичности гражданина, связывающей его реальные персональные данные (далее – ПнД) в защищенной среде.
Это решение должно исключить возможность использования чужих сведений для совершения юридически значимых действий.

Другим важным нововведением выступает легализация понятия «цифрового следа», под которым понимается любая зафиксированная
в электронном виде информация о поведении [5] пользователя или работе аппаратных средств. На этой основе планируется развернуть полноценную структуру криминалистического учета компьютерных устройств. Для практикующих юристов революционным шагом станет официальное признание «электронных доказательств», получаемых автономно с помощью специального программного обеспечения.

Параллельно закрепляется «механизм обратного отслеживания», позволяющий в режиме реального времени определять первоисточник подозрительной активности в сетях связи. Наконец, для контроля за распространением ПнД вводится «платформа согласий» на базе Единой системы идентификации и аутентификации. Данный функционал позволит гражданам оперативно отзывать разрешения на их обработку у коммерческих организаций.

Перераспределение ответственности

Практическая ценность доктрины раскрывается через конкретные экономические и процессуальные инструменты. Наиболее резонансным решением является внедрение принципа солидарной финансовой ответственности. Если оператор связи или банк проигнорировали сигналы об угрозе и не предприняли мер безопасности, они будут обязаны компенсировать ущерб пострадавшему лицу. Это заставит бизнес-структуры перейти от формального соблюдения требований к практической установке системы защиты.

Важным элементом новой схемы станет законодательное закрепление процедуры обратного взыскания похищенных средств. Кредитные организации будут наделены правом удерживать денежные суммы со счетов получателей (так называемых пособников или держателей подставных счетов), причастных к мошенническим цепочкам,
без предварительного согласия последних. Для минимизации рисков обхода этих барьеров правила продажи SIM-карт существенно ужесточаются, а за игнорирование блокировок подозрительных вызовов для операторов вводятся крупные штрафы.

Изменения затронут и уголовно-процессуальную сферу. Проект предусматривает возможность проведения отдельных следственных действий, таких как осмотр места происшествия, в дистанционном формате с применением видеоконференцсвязи и беспилотных аппаратов, если существует угроза жизни сотрудников правоохранительных органов. Кроме того, доктрина легализует использование данных разведки по открытым источникам (OSINT) в качестве полноценной доказательной базы в суде.

Для борьбы с наиболее опасными сетевыми преступлениями предлагается создание реестра лиц, совершивших посягательства на половую неприкосновенность несовершеннолетних в интернете. В Кодекс об административной ответственности планируется внести изменения, закрепляющие профилактику компьютерных проступков в качестве приоритетной задачи надзорных органов. В сфере высшего и среднего образования реакцией [6] на дефицит кадров станет официальное признание профессии «специалист по предотвращению мошенничества» в государственном классификаторе.

Временная шкала реализации заложенных инициатив разделена на три последовательных этапа до 2035 года. Хронологический план и ключевые вехи представлены в следующей таблице 1.

Таблица 1 – Этапы реализации Доктрины (2027–2035 гг.)

Этап

Временной интервал

Ключевые практические задачи

Ожидаемые системные эффекты

I этап

2027 – 2028 годы

Создание и принятие нормативных правовых актов, апробация оборонительных технологий.

Формирование правовой основы и проверка базовых технических решений.

II этап

2029 – 2030 годы

Развертывание технологических и организационных механизмов противодействия.

Поэтапное внедрение инструментов защиты и координации ведомств.

III этап

2031 – 2035 годы

Масштабирование созданной инфраструктуры, ее системное развитие.

Достижение устойчивости цифрового пространства
к киберугрозам.

Международный опыт: Соединенные Штаты Америки

При сопоставлении отечественного проекта с зарубежными аналогами обнаруживаются концептуальные различия в подходах к кибербезопасности. В марте 2026 года администрация Дональда Трампа опубликовала «Киберстратегию для Америки». Данный документ демонстрирует явный наклон в сторону наступательных операций и переноса активности в частный сектор.

Вашингтон прямо заявляет о намерении стимулировать коммерческие структуры для выявления и ликвидации инфраструктуры своих противников. Это фактически открывает дорогу для спорных методов противодействия, таких как ответные кибератаки. Одновременно с этим Белый дом отказывается от планов введения жесткой ответственности для разработчиков программного обеспечения за уязвимости в их продуктах, что продвигала предыдущая администрация в 2023 году.

Особый акцент сделан на интеграции инновационных стандартов связи. Согласно указам президента США № 14306 от июня 2025 года и № 14390 от марта 2026 года, федеральные ведомства обязаны завершить переход на протокол TLS 1.3 к 2030 году и внедрить постквантовую криптографию до 2035 года.

Изучение американских нормативных актов позволило нам выявить глубокую детализацию технических требований. Например, указ № 14306 устанавливал жесткие дедлайны для Национального института стандартов и технологий (он же NIST) по разработке руководств по безопасной сборке программного обеспечения (SSDF SP 800-218) к августу 2025 года и обновлению стандартов безопасности информационных систем (SP 800-53) к сентябрю 2025 года. Дополнительно предписывался запуск экспериментального проекта по машиночитаемому представлению оборонительных политик (упоминался как rules-as-code) к июню 2026 года.

В рамках указа № 14390 по противодействию организованной преступности создается специальный координационный центр при Национальном координационном центре (NCC) для оперативного пресечения деятельности зарубежных мошеннических узлов. На международной арене Вашингтон придерживается использования жестких дипломатических санкций, визовых ограничений и прекращения финансовой помощи
в отношении государств, укрывающих киберпреступников. Для защиты граждан запускается программа компенсаций за счет изъятых у сетевых злоумышленников активов (Victim Restoration Program. Также вводится обязательная маркировка потребительских устройств IoT знаком безопасности (Cyber Trust Mark) к январю 2027 года.

Международный опыт: Китайская Народная Республика

Пекин демонстрирует приверженность жесткой централизации и суверенному контролю над цифровым пространством. С 1 января 2026 года вступили в силу масштабные поправки к закону КНР о защите сетевой среды. Они закрепили право китайских властей преследовать любые организации за пределами страны, если их действия угрожают национальной безопасности Китая.

Штрафные взыскания для операторов критической инфраструктуры за несоблюдение требований по защите данных выросли до 10 миллионов юаней. При этом персональная ответственность топ-менеджеров компаний теперь может достигать 1 миллиона юаней. Законодательство КНР обязывает провайдеров осуществлять верификацию пользователей, включая обязательную привязку реальных ФИО к SIM-картам и IoT-устройствам. Банковский сектор обязан в автоматическом режиме приостанавливать транзакции при выявлении аномального поведения [7] пользователей. Отдельный акцент сделан на государственной поддержке разработки систем безопасности информации на базе технологий искусственного интеллекта [8].

Внимательное изучение китайской практики показывает, что борьба с цифровым мошенничеством ведется на стыке жесткого контроля за связью и финансовых ограничений. Закон о противодействии телекоммуникационному обману запрещает незаконное изготовление, распространение или эксплуатацию аппаратных комплексов автоматической подмены номеров и массовой рассылки сообщений. Операторы связи обязаны не только блокировать фальсифицированные идентификаторы абонента, но и осуществлять тщательную идентификацию юридических лиц при продаже SIM-карт для межкомпьютерного взаимодействия.

Полиция в КНР наделена полномочиями проводить расследования источников утечек конфиденциальных баз и совместно с регуляторами внедрять автоматизированные комплексы раннего предупреждения потенциальных жертв обмана. Дополнительно Администрация киберпространства Китая (CAC) с февраля 2025 года ввела обязательный аудит соответствия правилам обработки личных данных коммерческими компаниями, что минимизирует риски неконтролируемого накопления чувствительной информации.

Международный опыт: Европейский Союз

Европейская модель безопасности строится вокруг принципов коллективной обороны и строгой стандартизации. Вступивший в силу в феврале 2025 года Регламент о киберсолидарности (Cyber Solidarity Act) заложил основу для создания единой сети центров мониторинга угроз (SOC), объединенных в «Европейский киберщит».

Для оперативного реагирования на масштабные инциденты формируется «Киберрезерв», состоящий из сертифицированных коммерческих провайдеров, готовых прийти на помощь любому государству-члену ЕС. В январе 2026 года Европейская комиссия представила новый пакет инициатив, упрощающий требования директивы NIS2
для трансграничных компаний и систематизирующий сбор данных о вымогательском программном обеспечении. В центре внимания Брюсселя остается минимизация рисков, связанных с каналами дистрибуции ИТ-продуктов из третьих стран.

Практическое воплощение европейских директив опирается на финансирование через Программу цифровой Европы (DEP), которая выделяет десятки миллионов евро на проведение масштабных межотраслевых учений по преодолению кризисных ситуаций. Особое значение уделяется защите цепочек поставок высокотехнологичного оборудования.

Пересмотренный регламент ЕС вводит жесткие требования к сертификации услуг управляемой безопасности и ограничивает закупки роутеров или беспилотников от иностранных производителей, вызывающих опасения. В феврале 2025 года также был опубликован проект рекомендаций Совета ЕС по созданию Архитектуры управления кризисами (Cyber Blueprint), описывающий роли ключевых ведомств, включая Европейское агентство по сетевой и информационной безопасности (ENISA) и сеть групп реагирования на инциденты (CSIRTs), на всех фазах жизненного цикла угроз.

Сравнительный анализ моделей

Для наглядного сопоставления подходов различных юрисдикций целесообразно мы собрали все в структурированную таблицу 2. Это поможет вам наглядно выявить сильные и слабые стороны предложенных концепций.

Таблица 2 – Сравнение стратегий кибербезопасности

Страна/Регион

Базовый документ

Ключевая доктринальная цель

Главный рабочий механизм

Вектор ответственности

РФ

ИКТ-доктрина до 2035 года

Построение общего защищенного периметра на базе единой ГИС.

Платформа “Антифрод”, обратное взыскание, цифровой след.

Солидарная ответственность банков и операторов связи.

США

Cyber Strategy for America (2026)

Доминирование в виртуальном пространстве и наступательное сдерживание.

Стимулирование частного сектора, автономный ИИ, TLS 1.3.

Дерегулирование, индивидуальная ответственность пользователей.

КНР

Cybersecurity Law
(с поправками 2026 г.)

Обеспечение цифрового суверенитета и пресечение трансграничных угроз.

Тотальная идентификация (IoT, SIM), ИИ-мониторинг.

Экстерриториальная ответственность, крупные персональные штрафы.

ЕС

Cyber Solidarity Act (2025)

Повышение коллективной устойчивости критической инфраструктуры.

Сеть центров мониторинга, Киберрезерв провайдеров.

Стандартизация, аудит цепочек поставок (директива NIS2).

Данный анализ позволил нам выявить глубокие межсистемные противоречия. Американская концепция, уходя в плоскость наступательных киберопераций, фактически легализует методы частной цифровой войны, что может спровоцировать хаотичные атаки по всему миру. Напротив, китайская модель демонстрирует стремление полностью контролировать информационные потоки внутри национального сегмента сети, жестко наказывая за любые внешние посягательства.

Европейский Союз пытается балансировать между правительственным вмешательством и рыночными свободами через создание наднациональных структур. Российская же доктрина Минцифры выбирает путь построения единой государственной экосистемы, в которой коммерческие компании лишаются права на ошибку [9] при работе с личными данными граждан.

Влияние на отечественный ИТ-сектор и практические выводы

Для специалистов, разрабатывающих программные продукты и управляющих ИТ-инфраструктурой, публикация проекта указывает на необходимость пересмотра долгосрочных планов. Архитекторам баз данных придется отказаться от хранения избыточных ПнД и интегрировать свои решения с Платформой согласий ЕСИА.

Переход к подтверждению юридически значимых действий через Единую биометрическую систему потребует внедрения новых алгоритмов защиты от подделки параметров. Банковским структурам придется кардинально перестроить логику [10] работы платежных шлюзов для поддержки механизма мгновенной блокировки и возврата средств на основе сигналов от ГИС «Антифрод».

В долгосрочной перспективе создание криминалистического учета по цифровым следам устройств по нашему мнению повысит требования к защищенности программного обеспечения и сетевых протоколов. Спрос на специалистов по борьбе с мошенничеством резко вырастет, а их подготовка станет частью корпоративных образовательных программ.

Таким образом, представленный документ Минцифры — это не теоретический трактат, а детальный план масштабной перестройки отечественного киберпространства. Бизнесу необходимо начинать адаптацию к новым правилам игры уже сегодня, чтобы к началу практического внедрения механизмов доктрины в 2029 году обладать полностью готовыми и совместимыми технологическими решениями.

А больше интересного материала, затрагивающего не только технологии, но и военно-политическую обстановку в мире, вы можете найти в нашем канале Global Insight Plus на площадках Telegram и MAX:

https://t.me/Global_Insight_official_all [11]

https://max.ru/join/aGgfthqkdUEJ1G4L87xnvPw1mtLQRWbnK200NdeKpQY [12]

Автор: RedBuilder81

Источник [13]


Сайт-источник BrainTools: https://www.braintools.ru

Путь до страницы источника: https://www.braintools.ru/article/33395

URLs in this post:

[1] Доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий: https://digital.gov.ru/documents/doktrina-razvitiya-sistemy-protivodejstviya-pravonarusheniyam-sovershaemym-s-ispolzovaniem-informaczionno-kommunikaczionnyh-tehnologij

[2] интерес: http://www.braintools.ru/article/4220

[3] стимулом: http://www.braintools.ru/article/5596

[4] внимание: http://www.braintools.ru/article/7595

[5] поведении: http://www.braintools.ru/article/9372

[6] реакцией: http://www.braintools.ru/article/1549

[7] поведения: http://www.braintools.ru/article/5593

[8] интеллекта: http://www.braintools.ru/article/7605

[9] ошибку: http://www.braintools.ru/article/4192

[10] логику: http://www.braintools.ru/article/7640

[11] https://t.me/Global_Insight_official_all: https://t.me/Global_Insight_official_all

[12] https://max.ru/join/aGgfthqkdUEJ1G4L87xnvPw1mtLQRWbnK200NdeKpQY: https://max.ru/join/aGgfthqkdUEJ1G4L87xnvPw1mtLQRWbnK200NdeKpQY

[13] Источник: https://habr.com/ru/articles/1061904/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1061904

www.BrainTools.ru

Rambler's Top100