
Полная версия
Криминологическая кибербезопасность. Теоретические, правовые и технологические основы. 3-е издание. Монография
Во вступлении к данному Руководству указывается на факт использования миллиардами людей во всем мире в последние 20 лет преимуществ экспоненциального роста стремительного внедрения ИКТ, также связанных с этим социально-экономических возможностей. В связи с этим отмечается: «Мы живем в эпоху цифровой революции, которая ведет к коренным преобразованиям в нашем обществе». Что касается кибербезопасности, то указывается, что данный феномен – основной фактор обеспечения социально-экономического развития, но при этом лишь в 67 странах мира (данные Глобального индекса кибербезопасности МСЭ за 2017 г.) имеются общедоступные национальные стратегии по вопросам защищенности значимых объектов в ИКТ-сфере.
Таким образом, в Руководстве ставится цель придать импульс стратегическому мышлению, помочь руководству государств, а также различным директивным органам, в разработке, принятии и применении национальных стратегий кибербезопасности. Справедливо отмечается, что обеспечение кибербезопасности является комплексной задачей, включающей различные управленческие, политические, эксплуатационные, технические и правовые аспекты[71].
Весьма перспективным представляется проект «Концепция стратегии кибербезопасности Российской Федерации», в котором обоснованно указывается на необходимость и своевременность в разработке Стратегии кибербезопасности РФ (далее – Стратегия). Кроме того, проектом определяются ее принципы и направления, а также место документа в системе российских НПА, отмечается возрастание возможностей ИКТ для совершения ряда новых правонарушений, а также развития уже существующих угроз против личности, общества и государства. Трансграничность киберпространства, активное использование его российскими гражданами России определяют, с одной стороны, новые возможности для них, но одновременно способствуют развитию новых угроз.
Стратегия дифференцирует термины «информационная безопасность» и «кибербезопасность», справедливо соотнося такой подход со сложившимися международными стандартами, согласно которым второй термин более узок, нежели первый, поскольку информационное пространство, образуемое не только ИКТ, гораздо шире, а киберпространство формируется лишь посредством определенных программно-технических средств. Что касается места Стратегии в системе действующего законодательства, то рассматриваемый проект обоснованно указывает на специфичный предмет, регулируемый Стратегией, которая не противоречит действующим нормативным актам, не создавая, таким образом, избыточного регулирования[72].
В Национальной стратегии развития искусственного интеллекта на период до 2030 г. (далее – Стратегия ИИ-2030) прежде всего в качестве приоритетов определяется ряд важных направлений, в частности, она является основой для разработки (корректировки) государственных программ и проектов как федерального, так и регионального значения. Помимо этого, плановые и программно-целевые документы экономических субъектов с государственным участием также должны учитывать Стратегию ИИ-2030 при любой деятельности, связанной с развитием искусственного интеллекта.
Отмечается, что процесс создания универсального (сильного) ИИ, способного, подобно человеку, на мышление, решение различных задач, взаимодействие и адаптацию к изменяющимся условиям, представляет собой сложную научно-техническую проблему, для решения которой необходимо привлечение естественно-научного, технического и социально-гуманитарного ресурсов. При этом результатом могут быть как позитивные изменения в ключевых сферах жизнедеятельности, так и негативные последствия, вызванные значительными, сопутствующими развитию технологий ИИ социальными и технологическими изменениями[73].
В качестве приоритетной цели регулирования отношений, связанных с ИИ и робототехникой, в законодательстве указывается на потребность в разработке, внедрении и использовании таких технологий «в доверенном и безопасном исполнении», когда будут достигаться высокие темпы экономического роста, повышаться благосостояние и качество жизни граждан, обеспечиваться национальная безопасность и правопорядок[74].
Среди концептуальных проблемных направлений регулирования можно выделить, в частности, связанные с: соблюдением баланса между критериями защиты персональных данных и потребностью в обучении систем ИИ и «насыщения» их конфиденциальной информацией; идентификацией и взаимодействием системы ИИ с человеком; правовым «делегированием» решений системам ИИ и робототехники[75]; ответственностью за причинение вреда с использованием рассматриваемых систем[76].
Существует острая необходимость в выявлении и анализе сфер, в которых системы ИИ должны иметь ограниченное применение при принятии юридически значимых выводов. Опять же речь идет о точечном «делегировании» определенных решений такого рода системам, когда это является объективно целесообразным и не несущим угрозы «триаде интересов»[77].
Достаточно подробно в законодательстве рассматривается вопрос об отраслевых направлениях совершенствования регулирования применения технологий ИИ и робототехники, что представляет большой интерес при разрешении проблемы обеспечения криминологической безопасности в IT-сфере. Особо данная нацеленность проявляется в сфере охраны здоровья граждан, где существует как крайняя востребованность и эффективность технологий ИИ и робототехники, так и перспективы наступления общественно-опасных последствий. Такого рода угрозы и риски, как известно, относятся к криминологическим[78].
В сфере государственного (муниципального) управления существует множество возможностей для формирования и развития системы криминологической безопасности. Рассматриваемые технологии в значительной степени могут оптимизировать правоохранительную сферу, в значительной степени сократить число рутинных операций и повысить скорость принятия решений (например, при обращении к структурированным и неструктурированным (большие данные) информационным базам при поиске необходимых данных).
Что касается принятия каких-либо юридически значимых решений, связанных с рассмотрением обращений граждан, то опять же, например, при получении информации криминального характера трудно переоценить возможности ИИ не только в сфере приема и обработки данных, но и в плане обеспечения прозрачности и объективности, когда машина беспристрастно фиксирует все обстоятельства антиобщественных проявлений, не пытаясь что-либо приуменьшить или преувеличить, уговорить не подавать заявление и пр.
Возвращаясь к теме обеспечения криминологической безопасности в сфере информационно-коммуникационных технологий, мы отмечаем, что зарубежные, а в последнее время и отечественные нормативные источники, вместо термина «информационная безопасность» применяют другой – «кибербезопасность», что позволяет прийти к четкому пониманию того, о каких именно явлениях идет речь.
Так, в первом случае мы говорим о любой информации, распространение которой происходит посредством традиционных средств ее передачи – газет, телевидения, радио, непосредственного человеческого общения. Во втором же – данный процесс опосредован информационными технологиями (IT), включающими в себя информационно-телекоммуникационные сети (сеть Интернет).
Следует отметить, что вопросами, связанными с обеспечением состояния защищенности в ИКТ-сфере, занимаются специалисты разных научных направлений. В частности, серьезные исследования в этой области ведут ученые в области технических наук, активно исследуя различные аспекты рассматриваемого феномена, прежде всего, через призму защищенности национальных интересов РФ в условиях информационного противоборства. Например, философское определение кибербезопасности ими определяется через свойство или состояние системы «сохранять надежность и функциональную устойчивость в условиях современного информационного противоборства». А вот определение кибербезопасности по технической сущности: «Информационная безопасность компьютерных информационно-управляющих систем, обеспечивающая их высокую надежность и функциональную устойчивость в условиях современного информационного противоборства»[79].
Проблемность в подобном раскрытии термина «кибербезопасность» заключается в том, что таким образом рассматриваемое понятие приобретает чрезмерно «упрощенно-цифровой» характер, в связи с чем может сложиться впечатление, что под кибербезопасностью следует понимать в основном систему мер, направленных на защиту от угроз, нацеленных на программно-техническую инфраструктуру.
Здесь нельзя упускать из виду, что компьютерная техника, выступая, прежде всего, в качестве средства коммуникации, имеет своим предназначением прием и передачу информации не только между программно-техническими устройствами, но и между людьми. То есть объектом воздействия является, помимо аппаратной инфраструктуры, также сознание, мысли, чувства, внутренний мир человека.
Также важно понимание того, что кибербезопасность не связана исключительно с преступными посягательствами, то есть нельзя сводить суть рассматриваемого понятия к состоянию защищенности от всех правонарушений, совершаемых в киберпространстве – и уголовно-правовых, и гражданско-правовых, и административных, и пр. Жесткая связь кибербезопасности исключительно с преступными посягательствами неверна.
Очевидно, что, по сути, термин «безопасность» без прилагательного «криминологическая» не может охватывать явления, связанные с преступными проявлениями. Здесь необходимо четкое понимание, о чем идет речь, – о состоянии ли защищенности от разного рода угроз, но не криминального характера, и тогда речь идет о какой угодно безопасности, но только не криминологической; или же речь заходит о явлениях преступного содержания, что уже позволяет говорить о криминологической безопасности.
Непозволительно, рассматривая сущность кибербезопасности, сразу же подразумевать наличие одних лишь преступных угроз в киберпространстве.
Таким образом, под кибербезопасностью следует понимать состояние защищенности личности, общества и государства от различных угроз некриминального характера, исходящих от информационного пространства, создаваемого программно-техническими устройствами, возникающими при их эксплуатации и использовании гражданами, организациями, государственными и муниципальными органами.
Соответственно, криминологическая кибербезопасность – состояние защищенности личности, общества и государства от различных угроз, охватываемых нормами УК РФ и исходящих от информационного пространства, создаваемого программно-техническими устройствами, при их эксплуатации и использовании.
Таким образом, уровни обеспечения национальной безопасности РФ можно обозначить следующим образом (рис. 1).

Рис. 1. Уровни обеспечения безопасности личности, общества и государства
Основываясь на точке зрения В. А. Плешакова относительно теории криминологической безопасности[80], являющейся базовой научной категорией, объединяющей современные криминологические идеи и теоретико-прикладные концепции обеспечения защиты личности, общества и государства от преступности в различных сферах социальной жизнедеятельности, мы полагаем необходимым обосновать необходимость отдельного выделения содержащихся в отмеченной теории положений применительно к сфере информационно-коммуникационных технологий.
Представляется, что имеются предпосылки для создания теории криминологической кибербезопасности как научной категории, объединяющей современные криминологические идеи и теоретико-прикладные концепции обеспечения защиты личности, общества и государства от преступности в сфере информационно-коммуникационных технологий. Данный подход обязывает нас к выделению в рамках данной теории самостоятельных объекта и предмета познания, а вернее, с учетом необходимости в формировании и развитии системы криминологической безопасности личности, общества и государства как от традиционных, так и от инновационных преступных посягательств, по два объекта и предмета познания.
1. Так, в качестве первого объекта познания в рамках теории криминологической кибербезопасности следует понимать общественные отношения, которые складываются в процессе деятельности, направленной на обеспечение безопасности личности, общества и государства от традиционных преступных посягательств, когда в ограниченной мере задействованы ИКТ-средства и киберсреда.
Соответственно, в качестве предмета рассматриваемой теории относительно первого обозначенного объекта познания подлежат изучению:
• преступность как явление, ее проявления как основная угроза криминологической безопасности от традиционных преступных посягательств, содержащих в той или иной мере ИКТ-компонент;
• личность преступника, использующего ИКТ-средства или киберсреду для совершения традиционных криминальных посягательств, как субъект криминальной угрозы;
• в целом традиционные криминогенные факторы как основной источник угроз криминологической кибербезопасности;
• процессы воздействия на традиционные криминальные угрозы, то есть предупреждение, профилактика, предотвращение и пресечение традиционных преступлений, в которых задействованы IT-средства;
• выработанные и подлежащие выработке защитные механизмы от традиционных преступных посягательств с ограниченным киберкомпонентом, а именно криминологическая защита объектов преступного посягательства;
• проблемы, связанные с жертвой традиционных преступлений, предполагающих использование ИКТ-средств, то есть виктимологическая профилактика.
2. В качестве же второго объекта познания в рамках теории криминологической кибербезопасности следует понимать общественные отношения, которые складываются в процессе деятельности, направленной на обеспечение безопасности личности, общества и государства от инновационных преступных посягательств, реализуемых исключительно киберсредствами и в киберпространстве.
Соответственно, в качестве предмета рассматриваемой теории относительно второго обозначенного объекта познания подлежат изучению:
• преступность как явление, ее проявления как основная угроза криминологической безопасности от инновационных преступных посягательств, совершаемых исключительно в киберпространстве;
• личность киберпреступника, использующего ИКТ-средства или киберсреду для совершения инновационных криминальных посягательств, как субъект криминальной угрозы;
• криминогенные киберфакторы как основной источник угроз криминологической кибербезопасности;
• процессы воздействия на инновационные криминальные угрозы, то есть их предупреждение, профилактика, предотвращение и пресечение;
• выработанные и подлежащие выработке защитные механизмы от инновационных преступных посягательств, а именно криминологическая защита объектов преступного посягательства;
• проблемы, связанные с жертвой инновационных преступлений, то есть виктимологическая профилактика.
Исходя из вышеизложенного, следует отметить, что криминологическая кибербезопасность как система представляет собой совокупность информационно-технологических, научно-практических, правовых, организационных, кадровых, этических мер, обеспечиваемых путем задействования различных ресурсов, в числе которых уголовно-правовой, уголовно-правоприменительный, инновационный информационно-технологический, научно-практический, коммерческий, общественный и образовательный.
§ 3. Информационно-технологические и правовые средства обеспечения безопасного функционирования информационно-коммуникационных технологий и развития общественных отношений в киберпространстве
Среди составных элементов современной hi-tech-области, прежде всего, выделяются информационные технологии и телекоммуникации (вычислительная техника, системы хранения данных, программирование, искусственный интеллект, интернет-технологии, беспроводные технологии).
Жизнь современного общества немыслима без использования интернет-ресурсов, а значит, условие для существования человека ХХI в. – обеспечивающие возникновение и деятельность киберпространства информационно-телекоммуникационные сети (ИТКС), относящие к средствам телекоммуникаций и входящих вместе с компьютерами и программным обеспечением в систему информационных технологий. Процесс информатизации общества породил инновационную информационную инфраструктуру, соответственно, привел к новой форме общественных отношений, принципиально новым реальностям, обеспечиваемым современными ИТ. Что касается средств телекоммуникаций, то к ним относится группа технических, программных и организационных средств для передачи информации в пространстве с помощью их физического представления – сигналов (электрических, оптических, электромагнитных), при этом передача таковых осуществляется посредством электронных, оптико-волоконных, электромагнитных и спутниковых линий связи.
Важность изучения информационных технологий в контексте настоящего исследования обусловлено следующими криминологическими факторами. Обеспечиваемая информационно-технологическими средствами и реализуемая опосредованным способом информационно-телекоммуникационная сеть (сеть Интернет), как инфраструктура, обладая недостатками организационного, правового и технического плана, в полной мере является объективным условием (детерминантом) инновационной преступности путем создания трудно контролируемого информационного пространства.
Что касается объективных причин преступности, то применительно к жизни постиндустриального общества можно отметить вызванные в первичной действительности (реальной жизни) трудности в социализации, заключающиеся в сложных межличностных взаимоотношениях и усугубляемые финансовыми затруднениями, которые вызывают к жизни корыстную мотивацию и соблазн решить проблему в киберпространстве, в том числе через незаконное обогащение посредством неправомерного использования возможностей интернета, нелегального программно-технического оборудования и собственной анонимности.
Согласно п. 7 Доктрины информационной безопасности Российской Федерации «информационные технологии приобрели глобальный трансграничный характер и стали неотъемлемой частью всех сфер деятельности личности, общества и государства. Их эффективное применение является фактором ускорения экономического развития государства и формирования информационного общества»[81].
Понятие «информационная технология» состоит из терминов «информация» (от лат. informatio – осведомление, разъяснение, изложение) и «технология» (от греч. techne – искусство, мастерство, умение и logos – знания, наука). По выражению основоположника кибернетики и теории искусственного интеллекта Норберта Винера, «информация – это обозначение содержания, полученного из внешнего мира в процессе нашего приспособления к нему и приспособления к нему наших чувств»[82].
Учитывая преимущественно криминологическую направленность настоящего исследования, достаточной является краткая характеристика таких компонентов современных ИТ, как средства их обеспечения.
Средствами обеспечения информационных технологий, в самом обобщенном смысле, являются:
1. Средства интеллектуально-физического и организационно-административного обеспечения ИТ, под которым понимается участие специалистов в разработке, создании и практическом внедрении базовых и прикладных средств обеспечения ИТ (программно-технических, лингвистических, математических), а также технологическое, инфраструктурное, сервисное и финансово-хозяйственное сопровождение информационного производства.
2. Программно-технические средства обеспечения ИТ (компьютеры / электронно-вычислительные машины, программное обеспечение, средства телекоммуникации).
3. Лингвистические средства обеспечения ИТ, к которым относят как естественные, так и искусственные языки (информационно-поисковые, программирования, алгоритмизации, манипулирования данными, дискурсивные и др.).
4. Математические средства обеспечения ИТ (модели реализации информационных процессов, принятия решений и др.).
5. Методически-регламентирующие средства обеспечения ИТ, представляющие собой группу методических, организационных, нормативных и технологических документов, в которых содержатся требования к компонентам информационной технологии, призванным обеспечить нормальную деятельность информационного производства, включающую в себя унифицирующие и стандартизирующие нормативы.
6. Правовые средства обеспечения ИТ (в Российской Федерации включают в себя законодательство об информации, информационных технологиях и о защите информации[83], основанное на Конституции РФ и международных договорах РФ, федеральные законы, регулирующие общественные отношения в отдельных высокотехнологичных областях, а также государственные программы-концепции)[84]. Общеправовые средства обеспечения ИТ будут рассмотрены ниже отдельно.
В качестве основного компонента средств информационных технологий следует рассмотреть совокупность цифровых алгоритмов, называемую программой. Именно последняя является центральным элементом всех инновационных процессов, посредством которого аппаратное обеспечение, имеющее преимущественно материальную форму и интегрированное в компьютер, выполняет различные функции.
Конец ознакомительного фрагмента.
Текст предоставлен ООО «Литрес».
Прочитайте эту книгу целиком, купив полную легальную версию на Литрес.
Безопасно оплатить книгу можно банковской картой Visa, MasterCard, Maestro, со счета мобильного телефона, с платежного терминала, в салоне МТС или Связной, через PayPal, WebMoney, Яндекс.Деньги, QIWI Кошелек, бонусными картами или другим удобным Вам способом.
Примечания
1
См.: Джафарли В. Ф. Криминология кибербезопасности: в 5 т. Т. 1: Криминологическая кибербезопасность: теоретические, правовые и технологические основы / под ред. С. Я. Лебедева. М.: Проспект, 2021. 288 с.; Он же. Криминология кибербезопасности: в 5 т. Т. 2: Уголовно-правовое обеспечение криминологической кибербезопасности / под ред. С. Я. Лебедева. М.: Проспект, 2021. 280 с.; Он же. Криминология кибербезопасности: в 5 т. Т. 3: Криминологические средства предупреждения преступности в сфере информационно-коммуникационных технологий / под ред. С. Я. Лебедева. М.: Проспект, 2021. 280 с.; Он же. Криминология кибербезопасности: в 5 т. Т. 4: Формирование и развитие междисциплинарного правового ресурса обеспечения криминологической кибербезопасности / под ред. С. Я. Лебедева. М.: Проспект, 2022. 280 с.; Он же. Криминология кибербезопасности: в 5 т. Т. 5: Криминологическая кибербезопасность: перспективы развития / под ред. С. Я. Лебедева. М.: Проспект, 2022. 272 с.
2
См.: Джафарли В. Ф. Криминологическая кибербезопасность: теоретические, правовые и технологические основы: монография / под ред. и с предисл. С. Я. Лебедева. 2-е изд., перераб. и доп. М.: Проспект, 2024. 480 с.
3
См.: Лебедев С. Я., Джафарли В. Ф. Цифровое уголовное право: монография. М.: Проспект, 2024. 392 с.
4
По данным МВД России, в 2024 г. их было зарегистрировано 765,4 тыс., что на 13,1 % больше, чем за аналогичный период прошлого года. В общем числе зарегистрированных преступлений их удельный вес увеличился с 34,8 % в 2023 г. до 40,0 % – см.: Состояние преступности в России за январь – декабрь 2024 г. URL: https://мвд. рф/reports/item/60248328 (дата обращения: 13.08.2025).
5
По данным мирового лидера в сфере кибербезопасности – российской Лаборатории Касперского – в 2024 г. в России было зафиксировано 1 811 562 707 кибератак (формально каждая есть преступление!). Сюда включены атаки с участием вредоносных программ, которые были предотвращены защитными средствами компании. URL: https://www.gazeta.ru/tech/news/2025/01/16/24840404.shtml?ysclid=meaaqcriiq8516318 (дата обращения: 13.08.2025). Однако, по свидетельству самих специалистов Лаборатории Касперского, в этот объем не вошли DDoS-атаки, а также атаки с использованием фишинговых сообщений и киберпреступления, фиксируемые другими структурами информационно-коммуникационного контроля. К примеру, Сбербанком России в 2024 г. ежедневно фиксировалось до 20 млн звонков телефонных мошенников в отношении своих клиентов. URL: https://www.rbc.ru/life/news/67c701169a79471c14b76fa5 (дата обращения: 13.08.2025).
6
См.: Пятый всадник: Генеральный секретарь ООН обновил список угроз человечеству и предложил пути их преодоления. URL: https://news.un.org/ru/story/2020/09/1386302 (дата обращения: 13.03.2025).



