16+

Как остановить цифрового врага

О том, как построить систему киберзащиты, где каждый инструмент — и щит, и меч
сегодня


Миллиарды рублей теряют россияне ежемесячно из-за действий мошенников, которые все реже атакуют поодиночке, а координируются, эволюционируют, используют против нас ИИ и биометрию. Цифровая безопасность стала общей ответственностью: осилим ли?

Атаки нарастают
На днях в России был опубликован для общественного обсуждения проект доктрины по борьбе с киберпреступностью. Документ объемный, написан языком чиновников, потому читать его довольно утомительно и скучно. Но сама проблема о себе буквально вопиет.

По отчету Банка России, в первом квартале 2026-го мошенники похитили у граждан и бизнеса 7,4 млрд рублей. С другой стороны, финансовой системе удалось предотвратить преступления на сумму около 1,8 трлн рублей — в 240 раз больше, чем было украдено. Успех?

Цифра в 1,8 трлн рублей — это не повод для самодовольства. Напротив, она показывает масштаб и нарастающую интенсивность угроз. А одновременно — и назревшую, если не перезревшую, необходимость системной борьбы с киберугрозами.

Цифровое мошенничество больше не сводится к отдельным аферистам, рассылающим сообщения вроде «переведите деньги на безопасный счет». Современные атаки — это сложные, многоэтапные операции, где используются технологии социальной инженерии, фишинг, взлом систем и координация между криминальными группировками.

Главная цель доктрины — объединить усилия всех, кто борется с цифровым мошенничеством и наладить работу госорганов, которые этим занимаются. Безопасность перестала быть функцией и заботой какого-нибудь отдельного банка. Тем более простого человека. Теперь это совместная ответственность.

Добро и зло
Парадокс заключается в том, что в этой сфере проблема и решение зачастую лежат в одной плоскости, они конфликтуют друг с другом, так сказать, играют на одной поляне.

Взять такой распространенный инструмент защиты информации, как многофакторная аутентификация, когда пользователю недостаточно ввести пароль — необходим СМС-код. Но, несмотря на многократно повторенное «никому не сообщайте код из СМС», сообщают, и еще как. Мошенники активно используют социальную инженерию, проще говоря, обманывают своих жертв, отчего защита оказывается уязвимой. Кроме того, СМС-код злоумышленники обходят вирусами удаленного доступа и подменой сим-карт.

Стал палкой о двух концах и искусственный интеллект. В числе прочего, сегодня его активно используют для киберзащиты. ИИ с машинным обучением используют для анализа огромных объемов сетевого трафика, чтобы находить аномалии, характерные для кибератак.

Но ИИ дает и новые инструменты злоумышленникам, например, дипфейки — правдоподобные видео и аудио для обмана. Представьте: сотрудник финансового отдела получает звонок с голосом, идентичным голосу генерального директора, с просьбой срочно перевести крупную сумму. И переводит, только куда?

Еще одна угроза — неконтролируемое использование ИИ-сервисов внутри компаний. Сотрудники все чаще обращаются к чат-ботам, нейросетевым переводчикам и генераторам текста, не задумываясь о конфиденциальности. Вводя в такие системы служебную информацию или коммерческую тайну, они рискуют их случайно раскрыть. Данные могут попасть в общие модели, использоваться для обучения — и оказаться доступными третьим лицам.

Собрать и раздробить
Доктрина по борьбе с IТ-преступлениями также содержит в себе противоречия, пытаясь нетривиально их разрешить.

С одной стороны, есть проблема избыточности. Однотипные персональные данные граждан (ФИО, дата рождения, номера телефонов и другие) накапливаются различными операторами. Увеличение их общего объема, обогащение новыми типами данных (в том числе автоматически собираемых при посещении человеком Сети: чем он интересуется, каковы его социальные связи) создает риски утечек.

Все это предлагается централизовать, создать единую базу данных для обмена информацией. Но такая мощная концентрация сведений может повышать интерес злоумышленников, что требует соответствующих мер безопасности.

Решить проблему централизации предлагается с помощью… децентрализации. Вводится цифровой токен, который представляет собой результат математического преобразования фрагментов данных и не содержит персональной информации в открытом виде — просто набор символов. Более того, токен регулярно обновляется.

Все это лишь отдельные примеры для понимания масштабности и сложности задачи. Механизмы киберпреступлений эволюционируют быстрее, чем защита от них, и особенно — чем правовая база.

Вал законов
Не поверите, но и с «цифровыми» законами у нас наблюдается двойственность. Одни из них упрощают жизнь и, как сказали бы раньше, являются символом прогресса. К примеру, появились новости, что в стране начали регистрировать первые сделки с недвижимостью по биометрии. Закон вступил в силу недавно. Единая биометрическая система позволяет идентифицировать личность человека, сверяя его лицо и голос с сохраненными данными.

Но куда больше приходится принимать законов, направленных на защиту людей от мошенников. Только из последних: обязательная маркировка звонков, запрет передавать СИМ-карту третьим лицам, уголовная ответственность за дропперство, не более 20 платежных карт на одного человека, целый ряд самозапретов…

На днях Госдума приняла закон, который обяжет банки через «Госуслуги» в течение 15 минут уведомлять россиян о новых кредитах, взятых на их имя. А Минцифры предложило механизм обратного взыскания средств со счетов мошенников.

Удары по злоумышленникам пока точечные, хотя и необходимые. Время покажет, удастся ли перейти к системной защите в цифровом пространстве.

Андрей Савин
Фото: magnific.com
Читайте также