Читать книгу Криминологическая кибербезопасность. Теоретические, правовые и технологические основы. 3-е издание. Монография (Вугар Фуад Оглы Джафарли) онлайн бесплатно на Bookz (3-ая страница книги)
Криминологическая кибербезопасность. Теоретические, правовые и технологические основы. 3-е издание. Монография
Криминологическая кибербезопасность. Теоретические, правовые и технологические основы. 3-е издание. Монография
Оценить:

3

Полная версия:

Криминологическая кибербезопасность. Теоретические, правовые и технологические основы. 3-е издание. Монография

Нормативное закрепление понятия «безопасность» было впервые установлено в России законом «О безопасности», датируемом 1992 г.: «Безопасность – состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз»[16].

Российское право содержит следующий, весьма емкий термин, в полной мере охватывающий состояние защищенности вышеуказанных объектов в целом, а именно «национальная безопасность РФ», составными частями которой являются все виды безопасности, предусмотренные Конституцией РФ и законодательством РФ: государственная, общественная, информационная, экологическая, экономическая, транспортная, энергетическая безопасность, безопасность личности[17].

Достаточно схожим является термин «общественная безопасность», содержащийся в п. 4 Концепции общественной безопасности в Российской Федерации, согласно которому под таковой «…понимается состояние защищенности человека и гражданина, материальных и духовных ценностей общества от преступных и иных противоправных посягательств, социальных и межнациональных конфликтов, а также от чрезвычайных ситуаций природного и техногенного характера»[18]. Учитывая, что общественная безопасность является, как отмечено выше, одним из видов безопасности национальной, представляется целесообразным при рассмотрении аспектов безопасности в целом использовать термин «национальная безопасность».

Раскрытие сущности «триады интересов» содержится и в целом ряде научных источников. Так, О. А. Бельков под безопасностью государства и общества в широком смысле слова понимает такое состояние, при котором их жизненно важные интересы защищены от внутренних и внешних угроз, при этом именно целостность, относительная самостоятельность и устойчивость определяют ее системные признаки. В случае же устранения любого из перечисленных признаков происходит уничтожение всей системы[19].

По мнению С. Я. Лебедева, с целью обеспечения системности безопасности необходимо осуществление управления ею, что всегда связывается с определением объектов защиты, присущих государствам любого типа, то есть с общими жизненно важными интересами как государства, так и общества, что проявляется в политической, экономической, военной, научно-технической, информационной, экологической, социальной и др. сферах их жизнедеятельности[20].

Что касается криминологической безопасности как одной из составляющих национальной безопасности, то следует отметить, что она является одним из обязательных институтов, призванных обеспечивать нормальное функционирование демократического государства. И, естественно, учитывая тесную связь криминологии с законодательной системой, криминологическая безопасность имеет свою правовую основу. Как справедливо было отмечено Н. Ф. Кузнецовой, «криминология – это социолого-правовая, междисциплинарная наука и комплексная отрасль законодательства»[21].

Д. А. Шестаковым обоснованно отмечается, что «…контроль общества за преступностью без надлежащей нормативной базы (основополагающего закона и систематизации прочих законов и подзаконных актов в данной области) в силу его хаотичности, необеспеченности государственной поддержкой оказывается предельно неэффективным, что имеет место в современной России»[22].

Нельзя не согласиться с позицией И. М. Мацкевича, согласно которой криминологическое законодательство – система нормативных правовых актов, которые регулируют «…общественные отношения, касающиеся причин, условий преступлений и преступности, предупреждения преступлений и преступности, лиц, совершающих преступления и их жертв, а также применения иных мер по борьбе с преступлениями и преступностью»[23].

Что касается правовой основы обеспечения безопасности в РФ, в том числе и криминологической безопасности в сфере информационно-коммуникационных технологий, то она состоит из трех уровней, критерии разделения на которые предопределены охватываемыми ими комплексами интересов как российского государства, так и граждан, общественных групп и общества в целом:

• первый уровень – правовые основы обеспечения национальной безопасности;

• второй уровень – правовые основы обеспечения национальной и международной кибербезопасности;

• третий уровень – правовые основы обеспечения криминологической безопасности, в том числе и в сфере информационно-коммуникационных технологий.

Правовая основа в рамках выделенных уровней состоит из ряда национальных и международных документов, специально регулирующих различные аспекты обеспечения безопасности, а именно:

1. В области национальной безопасности: Конституция Российской Федерации, Федеральный закон от 28 декабря 2010 г. № 390-ФЗ «О безопасности»[24], Стратегия национальной безопасности РФ[25], Концепция общественной безопасности в Российской Федерации[26] и другие нормативные правовые акты в сфере обеспечения национальной безопасности[27].

2. В области кибербезопасности: Конституция РФ (регулирование тех или иных информационных аспектов), Конвенция Организации Объединенных Наций против киберпреступности; укрепление международного сотрудничества в борьбе с определенными преступлениями, совершаемыми с использованием информационно-коммуникационных систем, и в обмене доказательствами в электронной форме, относящимися к серьезным преступлениям (принята Резолюцией ООН № 79/243 от 24 декабря 2024 г.)[28], Проект Международной организации связи «Руководство по разработке национальной стратегии кибербезопасности[29] и другие международно-правовые документы, Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»[30], Федеральный закон от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»[31], Доктрина информационной безопасности Российской Федерации[32], Стратегия развития информационного общества в Российской Федерации на 2017–2030 гг.[33], проект «Концепция стратегии кибербезопасности Российской Федерации»[34], Национальная стратегия развития искусственного интеллекта на период до 2030 года[35] и пр.

3. В области криминологической безопасности – Уголовный кодекс Российской Федерации, содержащий весь круг отмеченных в ст. 2 данного ФЗ объектов. При этом следует отметить, что каждый из источников, отмеченных в вышеуказанных пунктах, имеет самое непосредственное отношение к криминологической безопасности, поскольку все они в той или иной мере содержат элементы, направленные на обеспечение защищенности триады ее объектов, в том числе и от криминальных посягательств.

4. В области криминологической кибербезопасности – Уголовный кодекс Российской Федерации, содержащий ряд норм, направленных на обеспечение безопасности личности, общества и государства, на создание состояния защищенности от преступлений, связанных с создаваемым информационно-телекоммуникационными сетями (далее ИТКС), включая сеть Интернет, пространством, в котором злоумышленниками совершаются криминальные посягательства.

Нельзя не обратить профессионального внимания на серьезные правовые подвижки в деле формирования правовых основ криминологической кибербезопасности, ставшие, по сути, откликом законодателя на имеющие аналогичное правовое содержание предложения Президента РФ В. В. Путина, высказанные им на заседании СПЧ 10 декабря 2024 г., о необходимости систематизации отечественного законодательства в цифровой области и положения принятой Правительством РФ Распоряжением от 30 декабря 2024 г. № 4164-р Концепции государственной системы противодействия противоправным деяниям, совершаемым с использованием информационно-коммуникационных технологий. Речь идет, прежде всего, о Федеральном законе от 28 февраля 2025 г. № 23-ФЗ «О внесении изменений в Федеральный закон “О персональных данных” и отдельные законодательные акты Российской Федерации», объявляющем вступление в силу с 1 сентября 2025 г. новых правил обработки персональных данных (ПДн), которые призваны укрепить деятельность по обеспечению соответствующей кибербезопасности всех операторов, как бизнеса, так и государственных органов от соответствующих криминогенных угроз.

Еще более целенаправленное правовое антикриминогенное воздействие на таковые продемонстрировали: а) Федеральный закон от 1 апреля 2025 г. № 41-ФЗ «О создании государственной информационной системы противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий, и о внесении изменений в отдельные законодательные акты Российской Федерации», которым утверждено множество инновационных правовых регламентов и запретов, нацеленных на информационно-технологическое обеспечение безопасности от киберпреступлений, а также б) Федеральный закон от 24 июня 2025 г. № 176-ФЗ «О внесении изменений в статью 187 Уголовного кодекса Российской Федерации (“Неправомерный оборот средств платежей”. – В. Д.)», криминализировавший ответственность для дропперов – подставных лиц, которых мошенники используют для обналичивания и последующего перевода похищенных денежных средств на свои счета[36].

Отметим возможность формирования и развития примерной типологии криминологической кибербезопасности, при этом следует отталкиваться от объектов уголовно-правовой защиты. Исходя из этого, сообразуясь со структурой Особенной части Уголовного кодекса РФ, позволительно говорить, что существует:

• криминологическая кибербезопасность личности (жизни и здоровья, половой неприкосновенности и пр.);

• криминологическая экономическая кибербезопасность;

• криминологическая кибербезопасность общества;

• криминологическая кибербезопасность государства;

• криминологическая военная кибербезопасность;

• криминологическая кибербезопасность мира и человечества.

Правовое обеспечение кибербезопасности в России и предпосылки формирования и развития инновационных правовых основ криминологической безопасности в сфере информационно-коммуникационных технологий

Динамика развития отечественного нормативного правового обеспечения криминологической кибербезопасности указывает на постепенный перевод понятийно-терминологического аппарата на общемировые стандарты, что представляется вполне обоснованным по причине глобальности, универсальности и транснациональности «сетевых» взаимоотношений и взаимодействий, требующих, наряду с множеством социальных регуляторов, комплекса современных юридических норм.

Прежде всего можно констатировать заложенное в Конституции РФ само собой разумеющееся стремление к обеспечению разноплановой безопасности граждан, общества и государства от нарушения их законных интересов.

Помимо Основного закона, следует отметить Федеральный закон «О безопасности критической информационной инфраструктуры Российской Федерации»[37], указывающий на круг отношений, подлежащих регулированию, нацеленных на устойчивое функционирование данной инфраструктуры в случаях проведения в отношении нее компьютерных атак.

Федеральный закон «Об информации, информационных технологиях и о защите информации»[38] касается в основном вопросов регулирования отношений, возникающих при осуществлении законного права на различные операции с информацией, при применении ИКТ, а также общих вопросов, связанных с обеспечением защиты информации, а также в ряде положений указывает на механизм обеспечения кибербезопасности.

Доктрина информационной безопасности Российской Федерации[39] представляется в качестве системы официальных взглядов в области обеспечения национальной безопасности РФ в информационной сфере. Доктрина под национальными интересами РФ в информационной сфере понимает «…объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы» (п. 1). Доктрина – документ стратегического планирования, призванная обеспечить национальную безопасность РФ, быть основой при формировании государственной политики и развитии общественных отношений в сфере обеспечения информационной безопасности (далее ИБ), при выработке мер в области совершенствования системы ИБ (п. 5–6). Стратегические цели обеспечения ИБ в области государственной и общественной безопасности выражаются в защите суверенитета, поддержании политической и социальной стабильности, территориальной целостности РФ, обеспечении основных прав и свобод человека и гражданина, а также защите критической информационной инфраструктуры (п. 22).

Что касается Стратегии развития информационного общества в Российской Федерации на 2017–2030 гг.[40], то, как следует из названия, основной целью является, прежде всего, создание и развитие специфической общности российских граждан, широко вовлеченных в современные программно-технологические процессы, а именно информационного общества. Помимо этого, данная Стратегия призвана определять дальнейшее поступательное движение российской внутренней и внешней политики в сфере применения ИКТ, а также сформировать национальную цифровую экономику при условии обеспечения национальных интересов и реализации стратегических национальных приоритетов (п. 1).

Естественно, вопросы, касающиеся кибербезопасности, учитывая ее глобальное значение, не могли пройти мимо внимания мирового сообщества. 24 декабря 2024 г. Резолюцией ООН № 79/243 была принята Конвенция Организации Объединенных Наций против киберпреступности; укрепление международного сотрудничества в борьбе с определенными преступлениями, совершаемыми с использованием информационно-коммуникационных систем, и в обмене доказательствами в электронной форме, относящимися к серьезным преступлениям, прилагаемую к настоящей резолюции, открыла данную Конвенцию для ее подписания в Ханое в 2025 г., а затем в Центральных учреждениях ООН в Нью-Йорке до 31 декабря 2026 г. При этом ООН настоятельно призвала все государства и компетентные региональные организации экономической интеграции как можно скорее подписать и ратифицировать Конвенцию, с тем чтобы обеспечить ее скорейшее вступление в силу[41]. Естественно, данная Конвенция содержит целый ряд положений, нацеленных на эффективное международное сотрудничество в целях обеспечения транснациональной кибербезопасности и предупреждения инновационных преступлений. Более подробно об этом речь пойдет в главе 5 настоящего исследования.

Одним из важных документов в этом направлении является также проект Международной организации связи (МСЭ) «Руководство по разработке национальной стратегии кибербезопасности»[42], датируемый 2018 г. Что касается кибербезопасности, то указывается, что данный феномен – основной фактор обеспечения социально-экономического развития, но при этом лишь в 67 странах мира имеются общедоступные национальные стратегии по вопросам защищенности значимых объектов в ИКТ-сфере. Таким образом, в Руководстве ставится цель придания импульса стратегическому мышлению, говорится о помощи руководству государств, а также различным директивным органам, направленной на разработку, принятие и применение национальных стратегий кибербезопасности. В Руководстве отмечается, что обеспечение кибербезопасности является комплексной задачей, включающей в себя различные управленческие, политические, эксплуатационные, технические и правовые аспекты.

Перспективным представляется проект «Концепция стратегии кибербезопасности Российской Федерации»[43], в которой указывается на необходимость и своевременность в разработке Стратегии кибербезопасности РФ (далее – Стратегия). Кроме этого, проектом определяются ее принципы и направления, а также место документа в системе российских нормативных правовых актов. Актуальность в разработке Стратегии вызывается фактором стремительного развития современных ИКТ, усиливающих свое влияние практически на все сферы деятельности личности, общества и государства. Интернет и иные компоненты киберпространства превращаются в системообразующий фактор развития и модернизации российской экономики. В связи с этим указывается на необходимость целенаправленной и системной государственной политики, нацеленной на развитие национального сектора применения ИКТ.

Отдельно, в качестве наиболее «продвинутых», следует отметить Национальную стратегию развития искусственного интеллекта на период до 2030 года, рассмотренную в первой главе настоящего исследования.

Заслуживает внимания Указ Президента РФ от 10 октября 2019 г. № 490 «О развитии искусственного интеллекта в Российской Федерации», главным образом в принятой Указом Президента РФ от 15 февраля 2024 г. № 124 его новой редакции[44], содержащий ряд важных терминов, а также криминологически значимые основные принципы развития и использования технологий искусственного интеллекта, среди которых:

«…а) защита прав и свобод человека: обеспечение защиты прав и свобод человека, гарантированных законодательством Российской Федерации, международными договорами Российской Федерации и общепризнанными принципами и нормами международного права, в том числе права на труд, и предоставление гражданам возможности получать знания и приобретать навыки для успешной адаптации к условиям цифровой экономики;

б) безопасность: недопустимость использования искусственного интеллекта в целях умышленного причинения вреда гражданам и организациям, предупреждение и минимизация рисков возникновения негативных последствий использования технологий искусственного интеллекта (в том числе несоблюдения конфиденциальности персональных данных и раскрытия иной информации ограниченного доступа), а также использование искусственного интеллекта в целях обеспечения информационной безопасности; <..>

к) защищенность: безопасность и правовая охрана технологий искусственного интеллекта, разграничение ответственности организаций – разработчиков и пользователей технологий искусственного интеллекта исходя из характера и степени причиненного вреда, а также защита указанных пользователей от противоправного применения технологий искусственного интеллекта…».

Также необходимо отметить такой крайне интересный в перспективе дальнейшего нормативного развития, направленного на расширение взаимодействия государственного и частного секторов, документ, как Федеральный закон «О государственно-частном партнерстве, муниципально-частном партнерстве в Российской Федерации и внесении изменений в отдельные законодательные акты Российской Федерации»[45] (далее – Закон о ГЧП). Нельзя не подчеркнуть того конструктивного «заряда», что заложен в данном нормативном правовом акте, при правильном «разворачивании» которого по направлению к обеспечению криминологической кибербезопасности неизбежен однозначно положительный результат. Конечно, в настоящее время указанный закон не совсем «заточен» под деятельность, нацеленную непосредственно на защиту интересов личности, общества, государства от IT-посягательств и традиционных криминальных проявлений с IT-компонентом, но при внесении ряда изменений, обусловленных современной, весьма тревожащей обстановкой, данный нормативный акт способен поспособствовать улучшению ситуации.

Особо следует отметить также Стратегию национальной безопасности РФ, утвержденную Указом Президента РФ № 400 от 2 июля 2021 г.[46], содержащую раздел «Информационная безопасность». Отметим ряд наиболее интересных положений, содержащихся в данной Стратегии.

«…48. Быстрое развитие информационно-коммуникационных технологий сопровождается повышением вероятности возникновения угроз безопасности граждан, общества и государства…

50. Увеличивается количество компьютерных атак на российские информационные ресурсы. Большая часть таких атак осуществляется с территорий иностранных государств…

52. …В информационно-телекоммуникационной сети Интернет размещаются материалы террористических и экстремистских организаций, призывы к массовым беспорядкам, осуществлению экстремистской деятельности, участию в массовых (публичных) мероприятиях, проводимых с нарушением установленного порядка, совершению самоубийства, осуществляется пропаганда криминального образа жизни, потребления наркотических средств и психотропных веществ, размещается иная противоправная информация. Основным объектом такого деструктивного воздействия является молодежь…

54. Анонимность, которая обеспечивается за счет использования информационно-коммуникационных технологий, облегчает совершение преступлений, расширяет возможности для легализации доходов, полученных преступным путем, и финансирования терроризма, распространения наркотических средств и психотропных веществ…

56. Целью обеспечения информационной безопасности является укрепление суверенитета Российской Федерации в информационном пространстве.

57. Достижение цели обеспечения информационной безопасности осуществляется путем реализации государственной политики, направленной на решение следующих задач:

1) формирование безопасной среды оборота достоверной информации, повышение защищенности информационной инфраструктуры Российской Федерации и устойчивости ее функционирования;

2) развитие системы прогнозирования, выявления и предупреждения угроз информационной безопасности Российской Федерации, определения их источников, оперативной ликвидации последствий реализации таких угроз;

3) предотвращение деструктивного информационно-технического воздействия на российские информационные ресурсы, включая объекты критической информационной инфраструктуры Российской Федерации;

4) создание условий для эффективного предупреждения, выявления и пресечения преступлений и иных правонарушений, совершаемых с использованием информационно-коммуникационных технологий; <..>

6) снижение до минимально возможного уровня количества утечек информации ограниченного доступа и персональных данных, а также уменьшение количества нарушений установленных российским законодательством требований по защите такой информации и персональных данных; <..>

8) обеспечение защиты конституционных прав и свобод человека и гражданина при обработке персональных данных, в том числе с использованием информационных технологий; <..>

12) совершенствование средств и методов обеспечения информационной безопасности на основе применения передовых технологий, включая технологии искусственного интеллекта и квантовые вычисления; <..>

14) укрепление сотрудничества Российской Федерации с иностранными партнерами в области обеспечения информационной безопасности, в том числе в целях установления международно-правового режима обеспечения безопасности в сфере использования информационно-коммуникационных технологий; <..>

16) развитие взаимодействия органов публичной власти, институтов гражданского общества и организаций при осуществлении деятельности в области обеспечения информационной безопасности Российской Федерации».

Нами отмечается, что научно-практические, инновационно-технологические и юридические оценки создают явные предпосылки к формированию и развитию общих нормативных правовых основ системы криминологической безопасности в сфере информационных технологий, который можно обозначить как Кодекс кибербезопасности РФ, проект которого содержится в приложении к настоящему исследованию.

Современные криминологические идеи и теоретико-прикладные концепции обеспечения защиты личности, общества и государства от преступности

Переходя к рассмотрению теории криминологической безопасности, необходимо признать обоснованной точку зрения В. А. Плешакова, согласно которой решать возникающие криминологические проблемы, в частности преступности и общества, необходимо «…под углом зрения понятий и терминов, которыми и в теории, и в практике принято пользоваться для обозначения деятельности в интересующей нас сфере»[47].

Сложившийся словарь криминологии в принципе отражает потребности в терминах, обозначающих различные объекты воздействия и не являющихся собственно преступлением либо преступником, а криминологическая наука располагает при характеристике преступности как явления значительным количеством терминов и понятий[48]. При этом остается ощущение неудовлетворенности, связанное с тем, что большинство криминологических терминов являются узконаправленными, отражая, как правило, лишь одно из направлений деятельности либо один из блоков родственных явлений.

Определение специалистами сущности криминологической безопасности позволило в значительной мере расширить поле деятельности криминологии, а также определить алгоритм действия, в результате которого должно быть достигнуто объективное состояние защищенности жизненно важных и других существенных интересов личности, общества, государства от криминальных посягательств и угроз такого рода посягательств, что порождается различного рода криминогенными факторами (явлениями, процессами), интересами криминалитета, а также в осознании людьми такой своей защищенности[49].

bannerbanner