Дмитрий Бабекин: персональные данные стали самой конвертируемой валютой

— Дмитрий Владимирович, Петербург принимал конференцию ICT-Crime уже в третий раз. Расскажите, пожалуйста, немного об истории этого мероприятия. Какие ключевые итоги вы бы отметили в этом году?

Дмитрий Бабекин: персональные данные стали самой конвертируемой валютой
© ТАСС

— Международная конференция ICT-Crime проводится в Петербурге с 2024 года. Решение о ее запуске под эгидой Минюста России стало итогом нескольких лет работы целой команды профессионалов из российских ведомств. Уже в первый год она собрала представителей 17 стран, во второй — 21.

А в 2026 году, учитывая межведомственный характер подготовки, был создан Межведомственный оргкомитет, в который вошли представители МИД, ФСБ, МВД, Следственного комитета, Генеральной прокуратуры, Минцифры и Минобрнауки. Он теперь и выступает организатором конференции, а я был удостоен чести его возглавить.

Конференция стала авторитетной международной площадкой для обсуждения ключевых вопросов предупреждения, выявления, пресечения и расследования преступлений, совершаемых с использованием информационно-коммуникационных технологий (ИКТ), совершенствования международного сотрудничества и выстраивания доверительных коммуникаций в этой области.

В этом году в ней приняло участие рекордное количество представителей из 29 государств. К работе подключились пять международных организаций: ООН, Совещание по взаимодействию и мерам доверия в Азии (СВМДА), ШОС, СНГ и ОДКБ.

На полях конференции состоялись международные учения по реагированию на компьютерные инциденты в сфере электронного правительства. В них приняло участие 19 команд из 11 стран (Россия, Белоруссия, Казахстан, Мьянма, Лаос, Эфиопия, Ботсвана, Вьетнам, Киргизия, Индонезия, Судан).

Уже второй год подряд по предложению МИД России конференция становится домом для ежегодного семинара СВМДА по обмену опытом государств-членов в области противодействия использованию ИКТ в преступных целях. СВМДА объединяет 28 государств-членов и 10 государств-наблюдателей. На открытии конференции с приветственным словом выступил генеральный секретарь Кайрат Сарыбай. Для нас это большая честь, и мы надеемся стать постоянной площадкой для проведения семинара СВМДА. 

— На конференции одним из фокусов стало совершенствование механизмов борьбы с преступлениями в сфере незаконного использования персональных данных. По итогам обсуждения что можно сказать о причинах утечек личных данных в России? Есть ли новые вызовы?

— Персональные данные сегодня перестали быть просто "паспортом на полке" и больше не лежат мертвым грузом во всевозможных базах данных. Они стали самой конвертируемой валютой. Мало того что они сами по себе являются предметом торга, так еще и превратились в универсальную "отмычку" к государственным информсистемам, несанкционированному оформлению кредитов и, наконец, в маску для тех, кто хочет спрятать концы в воду.

Незаконный оборот персональных данных часто выступает этапом более сложной мошеннической схемы, инструментом для совершения конкретного вмешательства. Представители нашей правоохраны поделились на конференции курьезным по цинизму кейсом: в одном из субъектов РФ группа "товарищей", использовав персональные данные жителей, не просто залезла в чужие виртуальные кабинеты, а с помощью украденных персданных сфабриковала подложные документы, позволившие предпринимателю незаконно распоряжаться лесными насаждениями и организовать их масштабную вырубку. Вот так, по сути, через украденный пароль увели не просто деньги, а целый лес.

Отдельная головная боль — инсайдерская угроза. К сожалению, выявляются случаи, когда сотрудники государственных органов используют служебные полномочия как личную форточку в конфиденциальные базы: неправомерно ищут, копируют, накапливают и передают третьим лицам данные граждан, включая мигрантов.

В целом же киберпреступность, кажется, окончательно взяла курс на тщательно спланированные, организованные и, что особенно неприятно, трансграничные схемы.

Что этому противопоставляется? Помимо эффективной работы следователей и оперативников (доступная в открытом доступе статистика это подтверждает), отмечаю и интенсивные законотворческие процессы.

Напомню, благодаря совместной межведомственной работе в ноябре 2024 года принят федеральный закон, который дополнил УК РФ ст. 272.1. Этой нормой мы наконец-то поставили заслон не только незаконному использованию и передаче данных, но и их сбору, хранению, а главное — созданию и администрированию ресурсов, предназначенных для подпольного оборота таких сведений.

Но главный камень преткновения — это не условный хитроумный компьютерный код, а установление конкретного лица, осуществившего удаленный доступ. Об этом много сейчас говорят. Когда в ход идут подменные абонентские номера, угнанные аккаунты, зарубежные серверы и распределенная инфраструктура, расследование превращается в распутывание клубка, брошенного в дальнем углу глобальной паутины. Тем не менее, как отмечали участвующие в конференции силовики, у них есть необходимые технические и интеллектуальные ресурсы, чтобы оперативно раскрывать такие преступления.

В этих условиях наша общая задача — отточить межведомственные механизмы реагирования, чтобы они работали с быстротой курьерской доставки: оперативное сохранение цифровых следов, мгновенная блокировка скомпрометированных учетных записей, незамедлительное получение сведений от операторов связи и владельцев информсистем.

И, безусловно, нужно наводить международные мосты в формировании единых подходов к пониманию сути тех или иных киберпреступлений, а также оперативному сбору и оценке электронных доказательств, чтобы цифровой криминал не уходил в туман юрисдикционных разногласий.

— Отдельное внимание уделили как раз повышению эффективности международного сотрудничества в борьбе с киберпреступностью. Какие общие сложности в обсуждении с зарубежными коллегами удалось обозначить?

— Действующие международные механизмы — это, безусловно, несущий каркас, на котором держится архитектура безопасности, но, если называть вещи своими именами, сегодня мы наблюдаем картину правовой гонки за лидером. Пока мы дорабатываем регламенты, технологии ИКТ уже убежали на два корпуса вперед.

Но и есть весомые достижения. В первую очередь тут нужно вспомнить про Конвенцию ООН против киберпреступности, подписанную большим количеством государств в 2025 году в Ханое. Как мне представляется, все государства возлагают на нее большие надежды как на универсальную платформу, которая наконец заставит всех играть по понятным и обязательным правилам, особенно в части сохранения электронных доказательств. Но и она несовершенна — существующие пробелы и возникающие лакуны можно восполнить в дополнительном протоколе к конвенции, работа над которым, кстати, уже запущена.

Какие меры нужны для того, чтобы наше международное сотрудничество не превращалось в испорченный телефон, а точнее — в поврежденный оптоволоконный кабель?

Во-первых, необходимо обеспечить оперативное сохранение и получение цифровых следов. Электронные доказательства должны фиксироваться так же быстро, как распространяется сам вирус, а не таять утренним туманом, пока партнеры вспоминают о существовании взаимных правовых обязательств.

Во-вторых, нужно привести к общему знаменателю квалификацию преступлений — по всему миру. Сейчас это просто пестрая мозаика.

И, в-третьих, ключевая задача — обеспечить неизбежность ответственности. Нужно окончательно закрыть лазейку, позволяющую преступнику, спрятавшемуся за чужой цифровой маской, уйти в офлайн, сидя в уютной юрисдикции, где нет уголовного наказания за кражу личности.

— Как можно улучшить взаимодействие правоохранительных органов по борьбе с IT-преступлениями внутри страны? Стоит ли совершенствовать нормативную базу в РФ? В каком направлении?

— Несомненно, наше национальное законодательство необходимо оптимизировать. И соответствующая работа ведется. Например, на площадке Минцифры в межведомственном формате разрабатываются и принимаются пакетные решения в этой сфере. Насколько мне известно, уже идет работа над третьим пакетом.

В случае ратификации Россией упомянутой Ханойской конвенции наверняка потребуется также внесение изменений, например, в наш Уголовный кодекс.

Есть и другие инициативы. Например, мне кажется вполне логичным и своевременным предложение СК о введении в ст. 63 УК РФ нового отягчающего вину обстоятельства — совершение преступления с использованием ИКТ. Напомню, что эту статью не так давно дополнили схожими пунктами о треш-стримах и использовании VPN. По сути, речь о тех же самых ИКТ. Поэтому мне кажется вполне оправданным введение одного общего, универсального, как указывает СК, обстоятельства.

— Какие практики иностранных коллег по борьбе с IT-преступлениями, упомянутые в ходе конференции, могут быть учтены в России?

— Тут сложно выделить какое-то государство. У всех проблемы плюс-минус одинаковые с учетом региональных особенностей. Традиционно серьезные наработки есть у Китая.

Очень впечатлило выступление директора Национального комитета по координации компьютерных и киберпреступлений Министерства внутренних дел и национальной администрации Кении полковника Джеймса Кимью. Африканский континент сталкивается со стремительным ростом ИКТ-преступности на фоне развития цифровых финансовых сервисов. И в этом смысле Кения — в лидерах и по внедрению цифровых сервисов, и их защите от внешних атак. Одной из действительно серьезных угроз для государств с высоким уровнем цифровизации, по заявлению Кимью, сегодня являются программы-вымогатели. Полагаю, российским коллегам было бы небезынтересно побеседовать с ним более детально.

Традиционно наши соседи из Белоруссии и Узбекистана подсвечивают интересные кейсы из своей практики. Но я бы не стал раскрывать детали — все-таки наша главная специализированная сессия ориентирована на профессионалов, а они очень осторожно делятся своими секретами.

Скажу только, что сессия "Наилучшие практики противодействия ИКТ-преступности" уже многие годы является безусловной изюминкой нашей конференции и дает уникальную возможность обмена опытом для правоохранителей и профессионалов со всего мира.