Антимошенническая доктрина. Заметки на полях
Доктрина определяет комплексную стратегию развития системы борьбы с правонарушениями, совершаемыми с использованием информационно-коммуникационных технологий (ИКТ), на среднесрочный и долгосрочный период (до 2035 года). Реализация разделена на три этапа: первый (2027–2028 гг.), второй (2029–2030 гг.) и третий (2031–2035 гг.). Документ направлен на переход от фрагментированных усилий к скоординированной национальной системе «цифрового иммунитета», делая ключевой акцент на проактивной профилактике, межведомственном и государственно-частном взаимодействии, а также на защите персональных данных.
Основные направления доктрины:
1. Развитие Платформы (ГИС «Антифрод»). Для оперативного обмена информацией о мошеннических действиях между правоохранительными органами, Банком России, финансовыми организациями, операторами связи и цифровыми платформами с 1 марта 2026 года создана Платформа ГИС «Антифрод». Ее дальнейшее развитие и повышение эффективности являются центральной задачей.
2. Сценарий опережающего развития. В долгосрочной перспективе, при условии технологической готовности и обеспеченности ресурсами, рассматривается внедрение принципиально нового подхода с использованием цифрового токена (ЦТ).
ЦТ — это криптографический отпечаток данных, распределенных между участниками экосистемы, он не содержит самих персональных данных, служа инструментом координации мер безопасности.
Архитектура предполагает отказ от создания единой централизованной базы данных, а данные не покидают периметр их держателей.
В связке с ЦТ может добровольно использоваться биометрия для бесшовной идентификации, с защитой от дипфейков.
3. Защита персональных данных. Планируется:
· Сокращение оборота данных и случаев обработки на основании согласия.
· Создание «платформы согласий» на базе ЕСИА для централизованного управления всеми согласиями гражданина.
· Проработка механизмов идентификации организацией гражданина без прямой передачи ей персональных данных.
4. Новые требования и стимулы для бизнеса. В рамках государственно-частного партнерства предполагается:
· Установление отраслевых стандартов уровня антифрод-мер.
· Проработка внедрения антифрод-аудита, оценки фрод-потенциала информационных систем и рейтинговой системы для организаций.
· Создание нерегуляторных стимулов для инвестиций бизнеса в антифрод-системы.
5. Усиление правового инструментария. Доктрина предусматривает совершенствование законодательства для развития института цифровых доказательств и легализации цифровых следов.
Важная задача — установление на законодательном уровне механизма «обратного взыскания», который предоставит кредитным организациям полномочия по совместному возврату средств, переведенных без согласия клиента, со счетов получателей, причастных к мошенничеству. В настоящее время такой правовой механизм отсутствует, вернуть похищенные средства можно только по решению суда.
Планируется ужесточение борьбы с противоправной инфраструктурой и криминализация ее администрирования.
6. Комплексный подход к профилактике и кадрам. Акцент делается на профилактику виктимизации (предрасположенность стать жертвой преступления) через правовое просвещение, повышение цифровой гигиены и финансовой грамотности, включая адресную работу с уязвимыми группами. Прорабатывается введение новой специальности «Антифрод-специалист» и создание национальных программ подготовки.
Влияние на кредитные организации (банки)
1. Участие в Платформе. Банки являются ключевыми обязательными участниками созданной Платформы для оперативного обмена данными.
2. Новые регуляторные требования. На банки распространятся новые отраслевые стандарты, возможный обязательный антифрод-аудит, оценка фрод-потенциала и рейтинговая система.
3. Расширение ответственности. Банки получат новые полномочия и ответственность в рамках механизма «обратного взыскания» похищенных средств. Также они будут обязаны применять контрольные показатели эффективности.
4. Кадры и взаимодействие. Банки будут вовлечены в подготовку кадров (специальность «Антифрод-специалист»), привлечение экспертов к обучению правоохранителей и выработке регуляторных решений.
5. Технологическое развитие. Банкам предстоит внедрять искусственный интеллект (ИИ), обеспечивать достоверность данных для госсистем (ЕСИА, ЕБС) и реализовывать механизмы защиты от подмены биометрии.
6. Перспективное участие в ЦТ. В рамках сценария опережающего развития банки, как держатели фрагментов данных, могут стать участниками системы защиты на основе цифровых токенов.
Влияние на население
1. Повышение защиты и возмещение ущерба. Ожидается более быстрое блокирование мошеннических операций через Платформу и упрощенный возврат средств через механизм «обратного взыскания».
2. Контроль над персональными данными. Граждане получат возможность централизованно управлять согласиями на обработку данных через «платформу согласий» в ЕСИА.
3. Профилактика и просвещение. Будут расширены программы по повышению цифровой и финансовой грамотности, в том числе в учебных заведениях, с адресной работой для пожилых и несовершеннолетних.
4. Обеспечение достоверности данных. Появится механизм для оперативного выявления и исправления ошибок в данных о гражданине в различных информационных системах.
Риски реализации
В Доктрине прямо признаются системные вызовы и риски, в том числе:
· Фрагментация информационного пространства и временной разрыв реагирования.
· Постоянное совершенствование инструментов мошенников.
· Необходимость технологической готовности и обеспечения финансовыми ресурсами для опережающего сценария.
· Потребность в четких правовых гарантиях для баланса между безопасностью и правами граждан.
Резюме
Доктрина представляет собой не набор разрозненных мер, а логичную и комплексную стратегию системной трансформации. Ее реализация имеет высокий потенциал для повышения эффективности борьбы с ИКТ-преступностью. Однако успех будет зависеть от качества исполнения, преодоления межведомственных барьеров, достаточного финансирования и способности системы адаптироваться к эволюции угроз.

















