Научная статья на тему 'Кибербезопасность как элемент национальной безопасности России'

Кибербезопасность как элемент национальной безопасности России Текст научной статьи по специальности «Экономика и бизнес»

CC BY
2153
331
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
КИБЕРБЕЗОПАСНОСТЬ / КИБЕРУГРОЗЫ / КИБЕРПРЕСТУПЛЕНИЯ / КИБЕРПРОСТРАНСТВО / ФИШИНГ / ИНФОРМАЦИЯ / CYBERSECURITY / CYBER THREATS / CYBERCRIME / CYBERSPACE / PHISHING / INFORMATION

Аннотация научной статьи по экономике и бизнесу, автор научной работы — Попов Михаил Васильевич, Мамаева Людмила Николаевна

Научная статья раскрывает такую важную и актуальную на сегодняшний день тему, как кибербезопасность. Обеспечение кибербезопасности выходит на главные позиции в рамках стратегии национальной безопасности России. Отмечается, что растущей тенденцией во всем мире является использование кибератак против критической информационной инфраструктуры и стратегических секторов экономики. Главной угрозой является возможность нанесения ущерба системам оборонной промышленности, здравоохранению, транспортной инфраструктуре, кредитно-банковской системе и энергетике. Вопросы кибербезопасти имеют для России стратегическое значение как фактор обеспечения суверенитета, обороноспособности и безопасности государства, эффективного развития экономики и социальной сферы.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

CYBERSECURITY AS AN ELEMENT OF THE NATIONAL SECURITY OF RUSSIA

The article discusses cybersecurity as one of the most important and challenging problems of today. Ensuring cybersecurity comes to the fore front in the framework of the national security strategy of Russia. It is noted that currently there is a growing global trend of using cyber attacks against critical information infrastructure and strategic economic sectors. The main threats include possible damage to the systems of the defense industry, health care, transport infrastructure, credit and banking system and energy infrastructure. Cybersecurity has strategic importance for Russia as a factor of ensuring sovereignty, defense and national security, effective development of the economy and social sphere.

Текст научной работы на тему «Кибербезопасность как элемент национальной безопасности России»

80 ♦-

Вестник СГСЭУ. 2019. № 5 (79) -♦

Mikhail Vasilievich Popov,

Doctor of Economics,

professor of the department of global economy and theory of economics, Saratov socio-economic institute (branch) of Plekhanov Russian University of Economics

Lyudmila Nikolaevna Mamaeva,

PhD in Economics,

associate professor of the department of economic security, Saratov socio-economic institute (branch) of Plekhanov Russian University of Economics

УДК 004:002

Михаил Васильевич Попов,

доктор экономических наук, профессор кафедры мировой экономики и экономической теории, Саратовский социально-экономический институт (филиал)

РЭУ им. Г.В. Плеханова

mikhail-popov-52@bk.ru

Людмила Николаевна Мамаева,

кандидат экономических наук, доцент кафедры экономической безопасности, Саратовский социально-экономический институт (филиал)

РЭУ им. Г.В. Плеханова

L.Mamaeva2014@yandex.ru

КИБЕРБЕЗОПАСНОСТЬ КАК ЭЛЕМЕНТ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ РОССИИ

Научная статья раскрывает такую важную и актуальную на сегодняшний день тему, как кибербезопасность. Обеспечение кибербезопасности выходит на главные позиции в рамках стратегии национальной безопасности России. Отмечается, что растущей тенденцией во всем мире является использование кибератак против критической информационной инфраструктуры и стратегических секторов экономики. Главной угрозой является возможность нанесения ущерба системам оборонной промышленности, здравоохранению, транспортной инфраструктуре, кредитно-банковской системе и энергетике. Вопросы кибербезопасти имеют для России стратегическое значение как фактор обеспечения суверенитета, обороноспособности и безопасности государства, эффективного развития экономики и социальной сферы.

Ключевые слова: кибербезопасность, киберугрозы, киберпреступления, киберпространство, фишинг, информация.

CYBERSECURITY AS AN ELEMENT OF THE NATIONAL SECURITY OF RUSSIA

The article discusses cybersecurity as one of the most important and challenging problems of today. Ensuring cybersecurity comes to the fore front in the framework of the national security strategy of Russia. It is noted that currently there is a growing global trend of using cyber attacks against critical information infrastructure and strategic economic sectors. The main threats include possible damage to the systems of the defense industry, health care, transport infrastructure, credit and banking system and energy infrastructure. Cybersecurity has strategic importance for Russia as a factor of ensuring sovereignty, defense and national security, effective development of the economy and social sphere.

Keywords: cybersecurity, cyber threats, cybercrime, cyberspace, phishing, information.

Современное социально-экономическое развитие Российской Федерации неразрывно связано с обострением проблемы обеспечения экономической безопасности, расширением масштабов экономических угроз и появления новых форм и видов экономической преступности. Одним из основных факторов, влияющих на уровень национальной кибербезопасности России, является киберпреступ-ность, которая превратилась в целую экономику, полную параллелей с легальными отраслями. Появление сложной и многоуровневой экономики киберпреступности привело к фундаментальному сдвигу в самой природе преступности.

Киберпреступность является одним из наиболее угрожающих феноменов современности, оказывающих негативное влияние как на национальную безопасность в целом, так и на экономическую безопасность в частности. По данным опубликованного Генеральной прокуратурой Российской Федерации отчета за 2018 г., самыми распространенными киберпреступлениями являются неправомерный доступ к компьютерной информа-

ции (ст. 272 УК РФ), распространение вредоносных компьютерных программ (ст. 273 УК РФ), а также мошеннические действия, совершенные с использованием электронных платежных средств (ст. 159.3 УК РФ) [4]. Наибольшее количество киберпреступлений было зафиксировано в Удмуртии (194), Республике Коми (132), в Омской (75), Владимирской (66), Волгоградской (60) областях, в Москве (60). Особую распространенность приобрели мошеннические действия с использованием электронных платежных средств. По сравнению с первым полугодием 2017 г. в первом полугодии 2018 г. их количество увеличилось в семь раз (табл. 1).

В 2017 г. общее число преступлений, совершенных с использованием информационно-телекоммуникационных технологий увеличилось с 65 949 (в 2016 г.) до 90 587. На 19,6% уменьшилось количество расследованных преступлений (с 903 до 726). На 30,5% выросло число нераскрытых преступлений (с 0 до 1031). Раскрываемость данных преступлений составила 41,3%.

ISSN 1994-5094

81

Таблица 1

Динамика киберпреступлений

2014 2015 2016 2017 Первое полугодие 2017 Первое полугодие 2018

Мошенничество с использованием электронных средств платежа 923 565 266 228 110 741

Преступления в сфере компьютерной информации 1739 2382 1748 1883 1192 1233

Неправомерный доступ компьютерной информации 1151 1396 994 1079 722 827

Создание, использование и распространение вредоносных компьютерных программ 585 994 751 802 470 406

Нарушения правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей 3 12 3 2 0 0

Источник: составлено авторами на основе: URL: crimestat.ru/BinaruData/OBJ1127714.

По нашему мнению, такая тенденция связана со следующими факторами:

- уголовное законодательство не отражает весь спектр современных киберпреступлений;

- киберпреступления расследуются людьми с юридическим образованием, тогда как во многих странах киберпреступления расследуют специалисты по cybercrime с дополнительным юридическим образованием;

- существенная часть бытовых киберпреступлений, к которым относятся взлом социальных сетей, электронной почты, мессенджеров, а также вирусные атаки на компьютеры обычных пользователей, просто не фиксируется.

Удельный вес преступлений, совершенных с использованием информационно-телекоммуникационных технологий, составляет 8,3% от общего числа зарегистрированных преступлений.

Таким образом, количество преступлений, совершенных с использованием информационно-телекоммуникационных технологий, превышает количество преступлений, связанных с причинением тяжкого вреда здоровью и незаконным оборотом оружия, и приближается к количеству преступлений, связанных с незаконным оборотом наркотиков. Стоит отметить, что преступность, связанная со сбытом наркотических средств, активно трансформируется под влиянием IT-технологий и перебирается в киберпространство [2].

Согласно данным компании Positive Technologies, каждый десятый киберинцидент происходит в России. Растущей тенденцией во всем мире является использование кибератак против критической информационной инфраструктуры и стратегических секторов экономики. Главной угрозой является возможность нанесения ущерба системам оборонной промышленности, здравоохранению, транспортной инфраструктуре, кредитно-банков-ской системе и энергетике.

Согласно данным Национального координационного центра по компьютерным инцидентам в России в 2018 г. было выявлено 4,3 млрд кибератак на критическую информационную инфраструктуру,

из которых 17 тыс. - наиболее опасные компьютерные атаки. В 2017 г. было зафиксировано 2,4 млрд кибератак, что вдвое меньше, чем в 2018 г., 12 300 из которых являлись наиболее опасными.

Объектами атак стали компания «Роснефть» и два десятка других крупных российских организаций, в том числе относящихся к таким стратегическим отраслям, как нефтепереработка, газовая и химическая промышленность и сельское хозяйство. Злоумышленники также пытались атаковать несколько крупных российских бирж. Следует отметить кибератаки на объекты чемпионата мира по футболу в 2018 г., в отношении которых было совершено более 25 млн вредоносных воздействий.

В связи с финансовой ориентированностью многих киберпреступных групп кредитно-финансовая система является их приоритетной целью. Согласно отчету Огоор-IB, международной компании по расследованию киберпреступлений, ущерб от кибератак на российскую кредитно-финансовую систему за год составил 3,2 млрд руб. При проведении атак хакеры все реже используют трояны для ПК, а также Android-трояны, хищения с помощью которых резко сократились после нескольких лет активного использования, и все чаще используют фишинг, который с каждым днем привлекает все больше злоумышленников (табл. 2).

По данным ЦБ РФ, за 2017 г. количество кибератак на российские банки увеличилось в 2,3 раза. Ежемесячно в России хакеры грабят в среднем 1-2 банка. Можно выделить хакерскую группу Money Taker, которая специализируется только по атакам на АРМ КБР (автоматизированное рабочее место клиента банка России), Если в ноябре 2017 г. им удалось похитить всего 7 млн руб., то уже летом 2018 г. они успешно похитили из «ПИР Банка» 58 млн руб. Банк был вынужден временно приостановить свою работу, поскольку были «скомпрометированы ключи от системы» (злоумышленники получили полный доступ к автоматизированному рабочему месту клиента Банка России АРМ КБР и смогли вывести денежные средства).

82 Вестник СГСЭУ. 2019. № 5 (79) -♦

Таблица 2

Финансовые потери в России от кибератак в 2017-2018 гг.

Сегмент рынка в России Кол-во групп Успешных атак в день Средняя сумма одного хищения, руб. Средняя сумма хищений в день, руб. Н2 2017 -Н1 2018, руб. Н2 2017 -Н1 2018, долл. % изменения

Хищения у юридических лиц с троянами для ПК 3 2 1100000 2200000 547800000 9130000 12

Хищения у физических лиц с Andrоid-троянами 8 110 7000 770000 191730000 3195500 77

Целевые атаки на банки 3 - 118000000 - 1303900000 21731667 -20

Фишинг 26 108 1000 1008000 250992000 4183200 6

Обналичивание похищенных средств 1336500 919543500 15325725 34

Источник: The Hi-Tech Crime Trends 2018/Group-IB. URL: http://https://ict.moscow/static.

В связи с ростом угроз, исходящих из интернет-пространства, кибербезопасность становится неотъемлемой частью национальной политики государства. От обеспечения кибербезопасности во многом зависит безопасность личности, которая заключается в защите от утечек и обнародования персональных данных, кибермошенничества, распространения опасного контента, влияния на личность путем воздействия на 1Т-инфраструктуру, которая используется гражданами в обычной жизни.

В век высоких технологий каждый человек имеет доступ к огромному количеству информации, а с развитием глобальной сети Интернет и интеграцией человеческой деятельности в кибер-пространство, информационное влияние на граждан стало как никогда простым, а информация стала инструментом ведения информационных войн. Современные информационные технологии преобразовали почти каждую сферу человеческой деятельности [1].

Это привело к тому, что кибербезопасность становится частью внешней политики государства, способствуя построению киберпространства как новой области ведения информационной войны. Киберпространство стало новым полем борьбы за достижение военно-политического превосходства [3].

Таким образом, вопросы кибербезопасти имеют для России стратегическое значение как фактор обеспечения суверенитета, обороноспособности и безопасности государства, эффективного развития экономики и социальной сферы. Сложность стоящих перед Россией проблем требует выработки сбалансированной стратегии, исходящей из взаимосвязанности проблем национальной и международной безопасности, социально-экономического развития страны и информационной безопасности государства.

1. Громов Ю.Ю., Дидрих И.В., Иванова О.Г., Ивановский М.А., Однолько В.Г. Информационные технологии. Тамбов, 2015.

2. Мамаева Л.Н., Бехер В.В. Угрозы кибербезопасности в цифровом пространстве // Вестник Саратовского государственного социально-экономического университета. 2019. № 4 (78). С. 68-70.

3. МамаеваЛ.Н., ШульдяковаВ.В., Удалов Д.В. Влияние глобальных угроз на национальную экономическую безопасность // Вестник Саратовского государственного социально-экономического университета. 2018. № 5 (74). С. 77-80.

4. Отчет Генеральной прокуратуры Российской Федерации о преступлениях совершенных с использованием современных информационно-коммуникационных технологий / Официальный сайт Генпрокуратуры РФ. URL: hti^:// www.genproc.gov.ru.

i Надоели баннеры? Вы всегда можете отключить рекламу.