Читать книгу Криминологическая кибербезопасность. Теоретические, правовые и технологические основы. 3-е издание. Монография (Вугар Фуад Оглы Джафарли) онлайн бесплатно на Bookz (4-ая страница книги)
Криминологическая кибербезопасность. Теоретические, правовые и технологические основы. 3-е издание. Монография
Криминологическая кибербезопасность. Теоретические, правовые и технологические основы. 3-е издание. Монография
Оценить:

3

Полная версия:

Криминологическая кибербезопасность. Теоретические, правовые и технологические основы. 3-е издание. Монография

Исходя из понимания того, что человек в контексте его социальных связей, а также и общество с государством являются определенной системой, то и под безопасностью следует понимать неотъемлемое свойство любой системы, отражающееся «…в таких системных признаках, как целостность, относительная самостоятельность и устойчивость. Утрата любого из этих признаков ведет к гибели системы»[50].

Отмеченное подводит к другому базовому понятию – «обеспечение криминологической безопасности», под которым понимается основанная «…на принципах комплексного программирования и планирования деятельность государства, общества в целом и их институтов, имеющую целью достижение и поддержание социально приемлемого уровня защищенности жизненно важных и иных существенных интересов личности, общества и государства от преступных посягательств»[51].

Что касается понимания сущности криминологической безопасности как одной из составляющих национальной безопасности, то следует отметить, что она является одним из обязательных институтов, призванных к обеспечению нормального функционирования демократического государства.

Так, М. М. Бабаевым и Е. Н. Рахмановой, внесшими рядом как совместных (или с другими авторами), так и индивидуальных публикаций[52] значительный вклад в формирование и развитие теории криминологической безопасности, в особенности нацеленной на обеспечение высокого уровня защищенности прав личности, отмечается в числе наиболее острых и болезненных проблем, служащих предметом самых оживленных дискуссий, две – защита прав человека и борьба с национальной и международной преступностью. При этом учеными отмечается, что в качестве наиболее точного обозначения отмеченным феноменам является понятие «обеспечение криминологической безопасности». Отмечается факт соединенности между собой сложными диалектическими связями социальных феноменов – прав человека, преступности, борьбы с последней в процессе обеспечения криминологической безопасности[53].

Развивая тему криминологической безопасности личности, Е. Н. Рахманова делает акцент на важности реализации криминологического механизма защиты прав человека и отмечает, что в данный механизм включается его профилактическая функция, направленная на защиту прав человека, осуществляемая в первую очередь судом, а также правозащитная функция криминологического механизма социального контроля над преступностью, представленная, в свою очередь, «…правозащитными функциями органов предварительного расследования, суда, пенитенциарных учреждений и субъектов криминологической профилактики преступлений»[54].

Отметим, что М. М. Бабаевым совершенно обоснованно указывается на взаимосвязь двух таких важнейших категорий, как «уголовная политика» и «криминологическая безопасность». Так, ученым выражается уверенность в том, что «надо говорить об уголовной политике (в широком смысле ее синонимом является политика борьбы с преступностью) как о политике (стратегии и тактике) обеспечения криминологической безопасности личности, общества, государства. Безопасность должна быть встроена в конструкцию уголовной политики, стать ее сущностью, контрапунктом»[55]. Соглашаясь с позицией М. М. Бабаева, подчеркнем перспективный вектор комплексного познания, направленного на область уголовно-правового обеспечения состояния защищенности «триады интересов», многогранность категории «криминологическая безопасность» и важнейшее ее значение для формирования и развития системы защиты общего объекта, обозначенного в ст. 2 УК РФ.

Значительный вклад в формирование и развитие рассматриваемого феномена внес С. Я. Лебедев. Отмечая необходимость комплексного обеспечения криминологической безопасности, С. Я. Лебедев предлагает переносить ее смысловой акцент с объекта нападения, в качестве которого выступает преступность, на объект защиты – личность, общество, государство, что, по его мнению, предопределяет четкую ориентацию на оберегательную стратегию криминологической безопасности. При комплексном подходе к оценке различных сфер безопасности возникает необходимость в развитии теории и практики обеспечения криминологической безопасности. И здесь криминологическая теория и практика полноценно интегрируются в общую систему комплексной защиты прав и законных интересов российских граждан[56].

Отмеченную позицию относительно комплексности криминологической безопасности поддерживает и Т. И. Губарева[57].

В. А. Плешаков в вопросе криминологической безопасности пошел дальше, выделив в качестве отдельной частной научной теории вопросы, касающиеся обеспечения состояния защищенности личности, общества и государства, определяя и аргументируя такие элементы данной теории, как объект и предмет познания[58].

По нашему мнению, одним из подходов к объяснению закономерностей современной преступности и предложений по оптимизации антикриминальной политики, что в конечном итоге приведет к достаточно высокой степени защищенности личности, общества и государства, является расширение методологического и теоретического арсенала криминологии, объединение усилий представителей не только всех гуманитарных, но и даже естественных и точных наук. В этом плане представляется плодотворной идея Г. Н. Горшенкова о «расширенной» криминологии, поскольку накопленный к настоящему времени массив знаний в отраслях наук криминологического цикла объективно требует теперь уже интегративного подхода к анализу и обобщению результатов исследований в рамках соответствующих наук[59].

Очевидно, что криминология как общественная наука отражает закономерный процесс становления разновекторных подходов к принципам научного исследования. Тенденции развития мировой криминологической мысли позволяют говорить о появлении новой интегративной теоретической перспективы криминологии XXI в. как основы междисциплинарного исследования преступности с использованием дополняющих друг друга теорий и методологических подходов[60].

Справедливо утверждение И. И. Карпеца: «Пример криминологии свидетельствует, во-первых, о том, что отраслевая правовая наука может вырабатывать общетеоретические положения и, во-вторых, что может быть общетеоретическая наука для ряда наук, “повернутых” к изучению одной проблемы, но с разных сторон и позиций. Такой проблемой для ряда наук… является преступность»[61].

Следует отметить, что в целом криминологическая обусловленность законов достигается путем включения криминологов в число их разработчиков. Однако, на наш взгляд, рассмотрение столь сложного феномена, как информационно-технологическая преступность, лишь с точки зрения наук антикриминального блока в современных условиях является тактически неверным, чревато недолжным и неполным реагированием на реально существующие угрозы.

Как верно отметил криминолог-постмодернист Грэг Барак, в результате взаимодействия наук образуется интегративно-учредительная структура как предельно широкий вариант теоретической интеграции в современной науке о преступности[62].

Таким образом, криминология в лице своего представителя – теории криминологической безопасности, заключает в себе комплекс необходимых, присущих лишь ей, специфических, эффективных и действенных инструментов, обеспечивающих разноплановый, междисциплинарный подход к познанию феномена общественной опасности, и, соответственно, предлагающих эффективные пути обеспечения безопасности объектов, подлежащих государственной защите, посредством привлечения знаний из других научных областей, их творческой аранжировки и практической презентации под нужды предупреждения преступности.

Отмеченное выше понимание теории криминологической безопасности как базовой научной категории позволяет нам говорить о необходимости как формирования новых, так и дальнейшего развития уже существующих элементов, в результате чего криминологическая безопасность должна обрести столь необходимый статус целостной системы, а создание эффективной системы криминологической безопасности, в данном случае в сфере информационно-коммуникационных технологий, влечет за собой решение множества задач информационно-технологического, правового, организационного, кадрового, этического характера.

Более того, формирование действенной системы криминологической безопасности в сфере информационно-коммуникационных технологий требует полноценного задействования потенциала криминологической науки. Проявляя обеспокоенность этим обстоятельством, десять лет назад впервые предпринял попытку сформулировать концепцию системного научного знания о технологических инновациях преступности и ее предупреждения под общим термином «киберкриминология» С. Я. Лебедев. Сформулированная С. Я. Лебедевым концепция киберкриминологии, как системы научного знания о киберпреступности, ее детерминантах, личности киберпреступника и жертвы киберпреступления, киберсистеме криминологического предупреждения (киберпредупреждения) и традиционного криминологического предупреждения преступлений в современном и будущем киберпространстве, была публично обоснована им на заседании Санкт-Петербургского международного криминологического клуба 28 февраля 2014 г. На тот момент в заявленной концепции были представлены все основные разделы современного теоретико-методологического фундамента отечественной криминологии, интерпретированные к системе познания современной и будущей преступности, а также процессов ее предупреждения, связанных с инновационными технологиями, культивируемыми в виртуальном (цифровом) информационном пространстве. По авторскому замыслу предполагалось, что киберкриминология должна развиваться как самостоятельная теоретическая и прикладная отрасль криминологической науки и специальной инновационо-технологической практики социально-правового контроля над киберпреступностью, в которой свое достойное место должен занять соответствующий информационно-телекоммуникационный (цифровой) уголовно-правовой ресурс[63].

Решению этой задачи способствовало создание и развитие автором совместно с С. Я. Лебедевым самостоятельного направления в криминологии – криминологии кибербезопасности как теоретической основы практической деятельности, нацеленной на обеспечение состояния защищенности «триады интересов» от традиционной и киберпреступности в эпоху глобальной цифровизации[64].

Криминология кибербезопасности – самостоятельное научное направление в криминологии, включающее присущую традиционной криминологии предметную область исследования, сопровождаемое инновационными методами познания и предупреждения преступности. В основе криминологии кибербезопасности лежит принцип обеспечения состояния защищенности личности, общества, государства через формирование и развитие практической системы криминологической безопасности в сфере информационно-коммуникационных технологий (системы криминологической кибербезопасности).

Прежде чем погрузиться в обозначенную область научного интереса, необходимо определить, что включается в собственно понятие «сфера информационно-коммуникационных технологий». Очевидно, что его основой является термин «информационные технологии», определяемый в ст. 2 Федерального закона «Об информации, информационных технологиях и о защите информации» как «…процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов…»[65].

Исходя из данного определения и понимая, что речь идет об определенной форме социальной жизнедеятельности, представляется возможным под сферой информационно-коммуникационных технологий понимать область, включающую в себя совокупность общественных отношений, субъектов, процессов и методов, в рамках которой разными способами и с различными целями осуществляются поиск, сбор, хранение, обработка, предоставление и распространения информации.

§ 2. Правовые предпосылки формирования теории криминологической кибербезопасности. Теоретические и практические основы системы криминологической кибербезопасности, ее актуальность и социальная обусловленность

Существует четкое понимание того, что обеспечение криминологической безопасности в сфере информационной безопасности обусловливается фактом появления инновационных IT-средств, в полной мере проявляющих свою универсальную сущность. Как было отмечено, посредством информационно-технологического ресурса представляется возможным в определенной степени обеспечивать состояние защищенности «триады интересов» в антикриминальной деятельности. Вместе с тем возможности инновационных технологий с успехом эксплуатируют представители криминала, осуществляя, например, дистанционное слежение, похищая электронные денежные активы и пр.

В плане обеспечения криминологической кибербезопасности, таким образом, прослеживаются четкие взаимосвязи, взаимозависимости и взаимодействия криминологического и информационно-технологического ресурсов обеспечения приемлемого уровня защищенности личности, общества и государства от преступных посягательств с использованием IT-средств, что и приводит к дальнейшему развитию вышеупомянутой теории, направленной на познание рассматриваемой области.

Речь идет о феномене «криминологическое обеспечение кибербезопасности», а также об определении его понятийно-терминологического аппарата, при этом следует отметить, что проблематика защищенности личности, общества и государства в создаваемом информационно-телекоммуникационными сетями (включая сеть Интернет) киберпространстве достаточно давно не вызывает вопросов в своей актуальности.

В процессе динамичного внедрения инновационных высокотехнологичных систем и средств в самые разнообразные сферы жизнедеятельности человечество, помимо приобретения множества положительных результатов, обзавелось и целым рядом негативных проблем, в том числе и социально опасного характера. Справедливыми следует признать слова С. Я. Лебедева, согласно которым «перманентно расширяющаяся сфера информационного, главным образом так называемого цифрового пространства, закономерно поглощает и культивирует в себе все, что изобретено человечеством за долгую историю цивилизаций. В то же время охватываемые глобальным кибернетическим полем неисчерпаемые масштабы позитивных человеческих ценностей, при всем приоритете таковых вместе с соответствующим положительным эмоциональным сопровождением, постепенно уступают информационным масштабам тревоги людей за свою безопасность, которой активно угрожает нарастающий в киберпространстве экстремистский и террористический потенциал»[66].

Рассмотрение теоретических и методологических основ криминологического обеспечения безопасности в ИКТ-сфере является важной предпосылкой для научно обоснованного подхода к борьбе с информационно-технологической преступностью и в итоге к построению надежной системы защиты личности, общества и государства от такого рода посягательств.

Очевидно, что речь прежде всего идет о процессах обеспечения информационной безопасности, которая, как было отмечено, является одной из составляющих национальной безопасности РФ. Зарубежные, а в последнее время и отечественные нормативные источники вместо термина «информационная безопасность» применяют другой – «кибербезопасность», что позволяет прийти к четкому пониманию того, о каких именно явлениях идет речь.

Динамика развития НПА, составляющих правовую основу обеспечения криминологической кибербезопасности, как раз и указывает на постепенный перевод понятийно-терминологического аппарата на общемировые стандарты, что представляется вполне обоснованным по причине глобальности, универсальности и транснациональности сетевых взаимоотношений и взаимодействий, требующих в числе иных социальных регуляторов комплекс современных юридических норм.

Что касается правовых основ обеспечения кибербезопасности (информационной безопасности), то следует отметить, что Конституция РФ в ряде своих норм касается вопросов правового регулирования информационной сферы, в том числе и ее защиты. Соответственно, можно констатировать заложенное в данном законодательном акте само собой разумеющееся стремление к обеспечению безопасности граждан, общества и государства от нарушения их законных интересов.

Здесь следует отметить, что гораздо раньше сферу информационно-коммуникационных технологий стало регулировать зарубежное законодательство, а именно США, что представляется вполне естественным по причине появления там технологий, которые и поныне в различных вариациях возможно отнести к инновационным.

Что же касается Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации», то в ст. 1 указывается на круг отношений, подлежащих регулированию, а именно таковые в области обеспечения безопасности критической информационной инфраструктуры (далее КИИ) РФ, нацеленные на ее устойчивое функционирование в случаях проведения в отношении нее компьютерных атак[67].

Федеральный закон от «Об информации, информационных технологиях и о защите информации» касается в основном вопросов регулирования отношений, возникающих при осуществлении законного права на различные операции с информацией при применении IT, а также общих вопросов, связанных с обеспечением защиты информации; в ряде положений он указывает на механизм обеспечения кибербезопасности. Так, ст. 3 содержит такие принципы, на которых основывается правовое регулирование информационных отношений, как «обеспечение безопасности Российской Федерации при создании информационных систем, их эксплуатации и защите содержащейся в них информации».

Безопасность граждан специально оговаривается в ст. 15.1, 15.1–1 и 15.3, согласно которым запрещается и ограничивающая деятельность сайтов, посредством которых распространяется информация, содержащая порнографический контент; ссылку на наркотические средства, психотропные вещества и их прекурсоры; способы совершения самоубийства, а также призывы к совершению самоубийства; сведения о несовершеннолетнем, который пострадал в результате противоправных деяний в отношении него; точку зрения, выраженную в неприличной форме, оскорбляющую человеческое достоинство и общественную нравственность, заключающуюся в явном неуважении к обществу и стране, в том числе к ее официальным символам, а также Конституции РФ или органам государственной власти; призывы к массовым беспорядкам, осуществлению экстремистской деятельности, участию в незаконных массовых (публичных) мероприятиях; сообщения, создающие угрозу причинения вреда жизни и (или) здоровью граждан, имуществу, угрозу массового нарушения общественного порядка и (или) общественной безопасности и пр.

Федеральным законом № 303-ФЗ от 8 августа 2024 г. в рассматриваемый нормативный правовой акт были внесены изменения, предусматривающие обязанность владельцев социальных сетей осуществлять их мониторинг в целях выявления информации, оскорбляющей человеческое достоинство и общественную нравственность, выражающей явное неуважение к обществу, содержащей изображение действий с признаками противоправных, в том числе насильственных, и распространяемой из хулиганских, корыстных или иных низменных побуждений (треш-стрима), а также ограничение Роскомнадзором доступа к такой информации по требованию Генерального прокурора Российской Федерации или его заместителей. Кроме того, указанная информация отнесена к информации, запрещенной для распространения среди детей.

Наряду с этим вводится запрет на передачу информации из государственных информационных систем в иные информационные системы, не соответствующие требованиям о защите информации, установленным Федеральным законом «Об информации, информационных технологиях и о защите информации». Согласно Федеральному закону Роскомнадзор по требованию Генерального прокурора Российской Федерации или его заместителей осуществляет меры по управлению сетью связи в случае обнаружения в информационно-телекоммуникационной сети Интернет массового или неоднократного распространения с нарушением закона информации.

Были внесены также дополнения и изменения в Федеральный закон «Об информации, информационных технологиях и о защите информации» в связи с созданием в России единого многофункционального сервиса обмена информацией, объявленного Федеральным законом «О создании многофункционального сервиса обмена информацией и о внесении изменений в отдельные законодательные акты Российской Федерации»[68].

Соответствующие изменения были внесены и в Федеральный закон «О защите детей от информации, причиняющей вред их здоровью и развитию».

Доктрина информационной безопасности Российской Федерации (далее – Доктрина) представляется в качестве системы официальных взглядов в области обеспечения национальной безопасности РФ в информационной сфере.

Доктрина под национальными интересами РФ в информационной сфере понимает «объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы» (п. 1). Отмечается, что Доктрина – документ стратегического планирования, призванная обеспечить национальную безопасность РФ, быть основой при формировании государственной политики и развитии общественных отношений в сфере обеспечения информационной безопасности (ИБ), при выработке мер в области совершенствования системы ИБ (п. 5–6). Направленность в реализации национальных интересов в сфере IT заключается в формировании безопасной среды информационного оборота и пр. (п. 9).

В качестве основных информационных угроз и состояния информационной безопасности Доктрина отмечает:

• возможности трансграничного оборота информации в противоправных геополитических, военно-политических, террористических, экстремистских, криминальных и иных целях;

• практику внедрения IT без учета обеспечения ИБ, существенно повышающих вероятность информационных угроз;

• наращивание возможностей IT-воздействия на военную информационную инфраструктуру со стороны ряда зарубежных стран;

• деятельность организаций по осуществлению технической разведки в российских государственных органах, научных организациях и предприятиях оборонно-промышленного комплекса;

• расширение масштабов оказания иностранными специальными службами информационно-психологического воздействия на внутриполитическую и социальную ситуацию в различных регионах мира;

• тенденцию к наращиванию информационного воздействия на население России, прежде всего на молодежь, размывающего традиционные российские духовно-нравственные ценности;

• использование различными террористическими и экстремистскими организациями механизмов информационного воздействия на индивидуальное, групповое и общественное сознание, активного создания средств деструктивного воздействия на объекты КИИ;

• возрастание масштабов компьютерной преступности в кредитно-финансовой сфере, в области неприкосновенности частной жизни, личной и семейной тайны;

• увеличение масштабов применения ИТ в военно-политических целях, возрастание угроз суверенитету, политической и социальной стабильности, территориальной целостности РФ, глобальной и региональной безопасности;

• постоянное повышение сложности, увеличение масштабов и рост скоординированности компьютерных атак на объекты КИИ, усиление разведывательной деятельности в отношении России и пр. (п. 10–19)[69].

Что касается Стратегии развития информационного общества в Российской Федерации на 2017–2030 гг. (далее – Стратегия), то, как следует из названия, основной целью является прежде всего создание и развитие специфической общности российских граждан, широко вовлеченных в современные программно-технологические процессы, а именно информационного общества. Помимо этого, данная Стратегия призвана определять дальнейшее поступательное движение российской внутренней и внешней политики в сфере применения ИКТ, а также формировать национальную цифровую экономику при условии обеспечения национальных интересов и реализации стратегических национальных приоритетов (п. 1).

Как отмечается в Стратегии, основные направления развития российских ИКТ заключаются: в конвергенции сетей связи и создании сетей связи нового поколения; обработке больших объемов данных; искусственном интеллекте; доверенных технологиях электронной идентификации и аутентификации, включая кредитно-финансовую сферу; облачных и туманных вычислениях; интернете вещей и индустриальном интернете; робототехнике и биотехнологиях; радиотехнике и электронной компонентной базе; информационной безопасности (п. 36)[70].

Естественно, вопросы, касающиеся кибербезопасности, учитывая ее глобальное значение, не могли пройти мимо внимания мирового сообщества. Одним из важных документов в этом направлении является разработка Международной организацией связи (МСЭ) Руководства по разработке национальной стратегии кибербезопасности, датируемого 2018 г. (далее – Руководство).

bannerbanner