Точной статистики о потерях, которые несет государство от киберпреступников, не существует. По официальным данным, это 120–130 млрд. р. в год, по неофициальным данным — не менее 600 млрд р. Но в любом случае можно противостоять атакам преступников, совершенствуя не только правоохранительные и судебные системы, но и ИТ-инфраструктуру, модернизируя финансовые инструменты и повышая грамотность населения в борьбе с кибер-мошенничеством. Экономические потери от киберпреступлений с каждым годом только увеличиваются (Приложение 1)[27].
Так, по опубликованным данным оценки экспертов выручка крупнейших отечественных игроков на рынке по итогам 2018 г. увеличилась на 8% и достигла 111,5 млрд. руб., немного превысив показатель рекордного 2016 г. (111 млрд. руб.). В пересчете на доллары США рост оказался не столь значительным (+1%, 1,78 млрд. долл.США). Эти показатели коррелируют с общей динамикой ИТ-отрасли: выручка крупнейших ИТ-компаний России в 2018 г. выросла на 11,2% в рублях или на 3,75% в пересчете на доллары. Динамика рейтинга крупнейших поставщиков средств обеспечения информационной безопасности представлена на рисунке 4[28].
Рисунок 4 – Динамика рейтинга крупнейших поставщиков средств обеспечения информационной безопасности, млрд.руб.
Состав лидеров отрасли остался неизменным: пять ведущих компаний сохранили свои позиции (в соотношении с предшествующим периодом). К ним относятся «Лаборатория Касперского» (45,4 млрд.руб.), Softline (15,85 млрд.руб.), «Информзащита» (8 млрд.руб.), «ИнофТеКС» (4,5 млрд.руб.), а также «ИнфосистемыДжет» (4,4 млрд.руб.) (рис. 5)[29].
Рисунок 5 – Динамика рейтинга крупнейших поставщиков средств обеспечения информационной безопасности, млрд. долл. США
Лидерами по темпам роста выручки оказались разработчик ПО «С-Терра СиЭсПи» (+119%), а также интеграторы «Системный Софт» (+96%) и УЦСБ (+92%). Для компаний «Системный Софт» и УЦСБ взлет финансовых показателей был вызван завершением крупных проектов, которые были зафиксированы в отчетности по итогам года.
Рост выручки «Системного софта» связан с:
- реализацией ряда крупных проектов у ключевых заказчиков;
- расширением команды направления информационной безопасности, которая выросла до 12 человек.
Необходимо отметить, что киберугрозы развиваются ошеломительными темпами. По данным МВД России, в 2019 г. количество преступлений, совершенных с помощью IT-технологий, выросло почти на 70%. Почти половина из них (142,7 тыс.) относится к категориям тяжких и особо тяжких. В общем числе зарегистрированных удельных вес таких преступлений увеличился с 8,8 до 14,5%. Среди выявленных правоохранителями злодеяний традиционно преобладают кражи и мошенничества, совершаемые с помощью пластиковых карт, компьютеров и мобильников, подключенных к сети.
Киберпреступники и кибертеррористы постоянно берут на вооружение все новые практики, программные решения и технологические новации. Все это происходит на фоне революции в финансовом секторе, связанной с проникновением в финансовые технологии новых способов шифрования, транзакций и т.д. Неслучайно, по подсчетам Центра мониторинга и реагирования на компьютерные атаки в кредитнофинансовой сфере Банка России в 2019 г. мошенники провернули 576,5 тыс. операций с использованием электронных средств платежа без согласия клиентов банков – физических и юридических лиц, а общая сумма таких операций превысила 6,4 млрд. руб.[30].
По официальным данным количество совершенных в России киберпреступлений за последние пять месяцев 2020 года превысило 180 тыс. Таким образом, данный показатель увеличился более чем на 85% по сравнению с аналогичным периодом прошлого года. Причиной такого резкого увеличения активности в киберпространстве послужила именно пандемия коронавируса[31].
Отмечается стабильно высокий рост количества регистрируемых киберпреступлений в последние годы в России. В период с января по август 2020 года зарегистрировано 358,8?тысяч преступлений, что на 12,7% больше, чем за аналогичный период 2019 года (рис.6)[32].
Рисунок 6 – Количество официально зарегистрированных преступлений в 2017–2020?гг., совершенных с использованием информационно-телекоммуникационных технологий или в сфере компьютерной информации
Более 461 тысячи киберпреступлений зафиксировано в России за 11 месяцев 2020 года, темпы роста количества таких преступлений в сравнении с итогами первого полугодия 2020 года замедлились с 91,7% до 76,6%. В России число киберпреступлений за январь 2021 года увеличилось на 32,2% по сравнению с аналогичным показателем прошлого года, следует из статистики МВД. Всего в первом месяце текущего года зарегистрировано 37,2 тыс. преступлений в области информационнотелекоммуникационных технологий. При этом рост количества преступлений, совершенных при помощи средств мобильной связи, составил 39%, а с использованием сети интернет – 51,3%[33].
Помимо общего количества киберпреступлений, особого внимания заслуживает доля киберпреступлений среди всех зарегистрированных преступлений в России (рис.7)[34].
Рисунок 7 – Доля киберпреступлений по годам среди всех зарегистрированных преступлений в 2017–2020?гг., %
За 2017-2020 гг. произошел более чем пятикратный рост: в 2020?г. почти каждое четвертое преступление совершалось с использованием информационно-телекоммуникационных технологий. В 2021?г. стремительный рост доли преступлений продолжился и по состоянию на август 2021?г. составляет 26,5%.
В январе 2021 года доля преступлений в сфере высоких технологий от общего числа выросла до 25%, тогда как год за аналогичный период 2020 г. она составляла 17,7%.
В наиболее экономически развитых субъектах в январе–августе 2021?г. показатель приблизился к 40%36: в Москве?— 39,7%, в Санкт-Петербурге?— 38,9%. По всей видимости, сложившийся устойчивый тренд на увеличение доли киберпреступлений по всей стране в ближайшее время сохранится, а крупнейшие города России показывают «опережающее развитие» в данном процессе.
Наибольший прирост киберпреступленийв 2020 г. зарегистрирован в Северной Осетии, а также в Севастополе, Тульской и Ленинградской областях (рис.8)[35].
Рисунок 8 – Прирост киберпреступлений в 2020 г. (%)
Больше всего таких преступлений выявили в Москве, Мурманской области, Чувашии, Ханты-Мансийском и ЯмалоНенецком автономных округах.
Наименьший прирост зафиксирован в Ненецком автономном округе, Еврейской автономной области, Магаданской, Курганской и Смоленской областях. Меньше всего подобных преступлений было совершено в Чечне, Дагестане, Ингушетии, Туве и Подмосковье.
Самые распространенные киберпреступления – это (табл.3)[36]:
- неправомерный доступ к компьютерной информации;
- создание, использование и распространение вредоносных компьютерных программ;
-
мошеннические действия, совершенные с
использованием электронных средств платежа.
Таблица 3 – Число киберпреступлений за 2016-2019 гг.
|
Вид преступления |
2016 г. |
2017 г. |
1 полугодие 2018 г. |
1 полугодие 2019 г. |
|
Преступления в сфере компьютерной информации |
1748 |
1883 |
1192 |
1233 |
|
Мошенничество с использованием электронных средств платежа |
266 |
228 |
110 |
741 |
|
Неправомерный доступ к компьютерной информации |
994 |
1079 |
722 |
827 |
|
Создание, использование и распространение вредоносных компьютерных программ |
751 |
802 |
470 |
406 |
|
Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей |
3 |
2 |
0 |
0 |
Одна из самых важных характеристик киберпреступности в России – это низкий процент раскрываемости (рис.9)[37].
Рисунок 9 – Доля нераскрытых киберпреступлений относительно всех зарегистрированных преступлений в 2017–2020?гг.
Доля нераскрытых киберпреступлений не только остается на стабильно высоком уровне?— в районе 70%, но и показывает небольшой рост в 2017-2020 гг., несмотря на активную деятельность российских государственных органов и организаций, особенно банковского сектора.
В 2018 г. число мошенничеств при использовании платежных карт увеличилось в 7 раз. Раскрываемость киберпреступлений в данной сфере колеблется ежегодно от 45 до 53 процентов (рис.10)[38].
Рисунок 10 – Количество мошенничеств при использовании платежных карт за 2012-2018 гг.
Количество расследованных киберпреступлений уменьшилось в 2018 г. на 19,6%. В 2018 г. количество выросло на 30,5% количество нераскрытых киберпреступлений. Общая же раскрываемость в 2018 г. составила 41,3%. (табл.4)[39].
Таблица 4 – Расследованные и нераскрытые киберпреступления в 2017-2018 гг.
|
|
2017 г. |
2018 г. |
|
Расследовано |
903 |
726 |
|
Число нераскрытых |
790 |
1031 |
Следует отметить, что от 70% до 80% киберпреступлений не были заявлены потерпевшими, а от 30% до 20% были укрыты. Главным фактором гиперлатентности, пожалуй, выступает высокий уровень терпимости самих потерпевших, которые или пытаются решить проблему утраты данных альтернативными способами (к примеру, обращаясь за восстановлением аккаунта непосредственно к администраторам интернет-ресурса), или не спешат заявлять об этом в полицию, поскольку не желают тратить собственное время на разбирательство, не верят в возможности правоохранительных органов по поимке злоумышленников, не желают огласки каких-либо компрометирующих сведений при исследовании предшествующей виртуальной активности самого потерпевшего в сети Интернет и др.
Таким образом, на текущий момент киберпреступление является одной из самых быстро растущих категорий преступлений в России. Развитие киберпреступности идет в ногу с развитием информационно-технических средств, а мотивы киберпреступников также видоизменяются с развитием таких преступлений. Кибератаки стали массовым явлением, а их направления задевают все сферы общества.
Стоит констатировать, что предпосылки зарождения и развития киберпреступности формировались в России в течение последних нескольких лет. Во-первых, это цифровизация различных сторон жизнедеятельности россиян: например, высокий интерес к банковским картам и счетам, безналичным способам оплаты, онлайн-досуг и активное использование соцсетей. Во-вторых, сохраняющийся низкий уровень цифровых компетенций граждан страны. В-третьих, низкая квалификация правоохранительных органов, несовершенство антифрод-инфраструктуры, неспособность оперативно пресекать киберпреступную деятельность и эффективно расследовать инциденты в цифровой среде.
2.2. Анализ предупреждения и профилактики киберпреступлений
В современных условиях, как правило, защиту информации обеспечивают при помощи:
– установки фильтра (причем это может быть аппаратное средство – например, экран, либо программа-блокиратор сигналов);
– контроля за действиями в пределах охраняемой ИС;
– кодирования информации;
– четкого разграничения прав доступа, – комплексного подхода к обеспечению информационной безопасности защищаемых ресурсов.
В настоящее время одним из основных способов обеспечения информационной безопасности в России является антивирусная программа – 99%. Кроме этого, можно отметить средства администрирования и NGFW (Firewall и Proxy) – 87 и 63%, соответственно.
В странах СНГ также основным методом защиты информации является антивирусная программа, но процент использования несколько меньше – 97%. Средства администрирования отмечаются в 71%, NGFW (Firewall и Proxy) – несколько выше, чем в России – 64%.
Положительным фактом является то, что руководители предприятий и организаций стали больше внимания уделять обеспечению информационной безопасности. Компании наиболее часто используют средства обеспечения информационной безопасности, такие как DLP-системы (DataLeakPrevention – «предотвращение утечек данных») – это программное обеспечение, защищающее информационные ресурсы компании от утечек конфиденциальной информации. Они создают защищенный цифровой «периметр» вокруг организации, анализируя всю исходящую и входящую информацию (причем не только передаваемую по каналам связи в электронном виде, но и посредством других информационных потоков). Данная система снабжена встроенными механизмами определения степени конфиденциальности любого обнаруженного в перехваченном трафике документа, как правило, путем анализа его содержимого.
Кроме предупреждения проблемы НСД к информации эти программные продукты осуществляют решение сопутствующих проблем (начиная с аудита использования рабочего времени и ресурсов организации до контроля правомерности действий сотрудников и даже мониторинга общения работников между собой с целью выявления проблемных тем, наносящих вред компании). Проблема лишь состоит в необходимости подготовки квалифицированных специалистов для эффективной работы данной системы, что, несомненно, влечет дополнительные расходы[40].
Прямо сейчас мы наблюдаем мощную волну цифровизации преступной деятельности, активное использование технологий при совершении противоправных действий. Перечислим ключевые факторы, которые, способствовали возникновению негативной ситуации с состоянием киберпреступности в России[41]:
- дисбаланс между темпами цифровизации в России и ростом уровня цифровых компетенций граждан страны. Масштабы цифровизации в России велики: например, на 2020?г. пришелся рекорд по количеству выданных банковских карт, активное использование безналичных способов оплаты, рост аудитории соцсетей и их активности. Наряду с этим сохраняется низкий уровень компетенций россиян в сфере цифровых технологий: с 2019?г. остается неизменным количество россиян с продвинутым уровнем цифровых компетенций?– 27%. Многие граждане до сих пор обладают недостаточными знаниями и навыками в сфере информационных технологий, необходимыми для безопасного использования цифровых продуктов.