В обществе укрепляется мысль о том, что киберпреступность становится угрозой национальной безопасности.
Таково мнение начальника главного организационно-аналитического управления Генеральной прокуратуры России А. Некрасова: «За последние годы число преступлений, совершенных с использованием информационно-телекоммуникационных технологий или в сфере компьютерной информации, возросло до масштабов, позволяющих говорить о них как об угрозе национальной безопасности» [1].
Специалисты по кибербезопасности с сожалением отмечают [1], что Россия пока занимает первое место в ТОП-5 стран-целей для кибератак: на первом месте среди целей - граждане, на втором - банки, на третьем - финансы, далее - ИТ-компании, телекоммуникация, энергетика, правительство, образование, оборонная промышленность, военные учреждения. Проблему они видят в том, что нет соответствующего реагирования со стороны сотрудников органов внутренних дел в связи с отсутствием должной тактической подготовки по борьбе с киберпреступностью.
В марте 2021 г. Президент Российской Федерации В. В. Путин, выступая на расширенной коллегии МВД России, признал наличие проблем с раскрываемостью киберпреступлений [4]. На сегодняшний день является очень острой проблема поиска новых методов расследования и новых технологий обучения либо же подготовки сотрудников органов внутренних дел, способных противостоять киберпреступности.
Укажем, что 1 июня 2021 г. Российской секцией Международной полицейской ассоциации совместно с Санкт- Петербургским Горным университетом была проведена международная конференция «Кибербезопасность и проблемы борьбы с новыми видами киберпреступлений» [5]. На ней приводились особенности раскрытия преступлений в сфере компьютерных технологий (В. М. Егоршин, главный сотрудник научно-исследовательского отдела Санкт-Петербургской академии Следственного комитета РФ) и решались другие проблемы по обеспечению кибербезопасности.
Наше особое внимание привлек доклад С. К. Кузнецова «Шпаргалка современного полицейского» [1], в котором автор указывает, что для расследования кибератак современному сотруднику полиции надо знать: ИТ-технологии (современные протоколы и технологии построения систем связи и передачи данных, операционные системы, базы данных, средства разработки); цифровые следы (журналы операционных систем, дампы памяти и сетевого трафика, форматы основных файловых систем операционных ситем); основы работы CERT; Darknet (архитектура сети ТОР и ее сервисов, механизмы деаномизации участников сети); средства киберзащиты (межсетевые экраны, антивирусное программное обеспечение, средства защиты от DDoS-атак, средства защиты от спама, WAF, DPL и др.).
Действительно, для борьбы с киберпреступностью современный сотрудник полиции должен быть продвинутым специалистом в области информационных технологий. С одной стороны, он должен четко представлять технологию работы компьютерных систем сбора, хранения, передачи и обработки информации, обеспечения защиты всех видов конфиденциальной информации в компьютерных и телекоммуникационных системах в организациях и на предприятиях различных направлений деятельности и форм собственности, знание сетевых технологий, с другой - разбираться в особенностях разработки и эксплуатации информационноуправляющих систем и комплексов, понимать специфику создания их информационного и программного обеспечения. Для расследования киберпреступлений ему придется пользоваться инновационными инструментами в борьбе с киберпреступлениями: централизованными базами данных, мобильными устройствами, AR-ZVR-инструментами, возможностями BigData, аналитическими AI-моделями, - без глубоких знаний в области информационных технологий в нынешнее время сложно будет раскрыть киберпреступление.
Таким образом, одним из тактических действий по борьбе с киберпреступлениями должно стать введение в тематику преподаваемых специальных дисциплин, к примеру дисциплины «Тактико-специальная подготовка», соответствующих тем либо организация обучения сотрудников полиции по соответствующей образовательной программе, которую нужно разработать с учетом актуальных запросов общества на обеспечение киберзащиты.
Говоря об образовании, мы полностью соглашаемся с мнением о том, что нельзя без знания английского вести работу в сфере борьбы с киберпреступлениями, так как на нем строится вся терминология информационных технологий и ею оперируют киберпреступники.
Следующим тактическим действием по борьбе с киберпреступностью должна стать единая платформа обмена информацией внутри МВД России, а лучше - коллаборация Следственного комитета РФ, МВД, ФСБ, Минобороны России для хранения, защиты информации, безопасного обмена ею.
В своем докладе С. К. Кузнецов привел рекомендации для расследования преступлений, связанных с атаками на биометрию, дозволяющую допуск в определенные охраняемые зоны путем сканирования лица, отпечатка пальца, радужки глаза, рисунка пульсирующих вен рук, распознавания голоса. Согласно автору, сотрудник полиции должен знать законы Российской Федерации (115-ФЗ, 149-ФЗ, 152- ФЗ), факторы аутентификации, алгоритмы идентификации и аутентификации, принципы работы нейронных сетей, характеристику их ошибок и возможных уязвимых мест, возможные сценарии использования биометрии, атак на них (подстановка фото/видео, 2D- и 3D-бумажные и силиконовые маски) и технологии защиты (к примеру, многофакторная аутентификация), возможности применения искусственного интеллекта для создания подделок (синтез голоса, DeepFake).
Чтобы расследовать киберпреступления, совершаемые в отношении детей, необходимо знать основы возрастной психологии, функциональные возможности основных социальных сетей и их приложений, особенности обеспечения приватности и конфиденциальности при работе в социальных сетях, создавать памятки для родителей, в которых разъясняется то, как использовать настройки в современных гаджетах, чтобы обезопасить детей от кибератак, а также выучить язык, который используют дети в социальных сетях, и говорить на нем - понятном современным детям и подросткам языке.
Также С. К. Кузнецов делится опытом создания ИТ- разработок. Искусственный интеллект может оказать большую помощь в охране общественного порядка. Можно создавать ИТ-продукт, изучая преступления, которые совершаются выполнением определенного набора действий. Через камеры слежения искусственный интеллект будет распознавать характерный для преступления алгоритм действий и передавать информацию в соответствующий отдел полиции. Также сотрудникам полиции в тактике слежения способны помочь камеры слежения с внедренным в них искусственным интеллектом, которые по заданным биометрическим параметрам определяют преступников, находящихся в розыске, пропавших без вести людей.
Все перечисленные тактические рекомендации по борьбе с киберпреступлениями мы считаем действенными и требующими скорой реализации. Укажем, что на совершенствование системы кибербезопасности должны направить усилия не только государство и правоохранительные органы, но и научное сообщество. Несмотря на относительно большое количество научных публикаций, тему киберпреступлений все еще можно называть новой. Требуется четко определить понятие «киберпреступление», анализировать все более изощренные методы, формы, средства совершения рассматриваемых преступлений. Особенно большого внимания требует разработка тактики поиска и поимки киберпреступников.
ГУСЕЙНОВ Амирджан Ахмедович
старший преподаватель кафедры огневой и тактико-специальной подготовки Уфимского юридического института МВД России
КАРЕЛКИН Евгений Николаевич
кандидат социологических наук, доцент кафедры физической подготовки и спорта Краснодарского университета МВД России
ШАБАЕВ Вадим Владимирович
преподаватель кафедры тактико-специальной подготовки Ростовского юридического института МВД России