Победить в СВО

Выделите текст, чтобы комментировать.

Значение технологий информационной безопасности

Информационная безопасность в современном мире является неотъемлемой частью бизнеса, государства и частной жизни граждан. Жизнь стала цифровой, в различных ситуациях люди окружены информационными системами — будь то аэропорт, банк, магазин, аптека или МФЦ.

С 2022 года большинство иностранных разработчиков средств защиты покинули Россию, заморозили поставки продукции и остановили поддержку российских пользователей

Компании, корпорации, государственные органы и организации вынуждены проходить этап импортозамещения, тестирования отечественных решений или развития собственных.

С такими “вводными” кибербезопасность касается всех, на фоне постоянно усиливающихся угроз и множащегося числа ИБ-продуктов, те, кто имеет ресурсы, переходят на новый уровень.

Некоторые принципы раскрытия правонарушений

Для раскрытия киберпреступлений силовые структуры применяют специализированные системы сетевого мониторинга, к примеру, «Сорм-3» для отслеживания трафика и метаданных в реальном времени. А также платформы для анализа цифровых следов — извлечение данных с изъятых устройств, восстановление удаленной информации, анализ логов и криптографических артефактов.

Важную роль играют базы данных IP-адресов, IMSI-кодов и сотрудничество с провайдерами и крупными ИТ-компаниями — для получения информации о пользователях. 

Сотрудники правоохранительных органов прибегают к методам киберразведки: внедрение в преступные форумы, использование honeypot-систем и анализ транзакций в блокчейне для отслеживания криптовалютных переводов.

Однако эффективность этих механизмов ограничена анонимизацией трафика, шифрованием сквозного типа и юрисдикционными барьерами, особенно когда инфраструктура злоумышленников размещена за рубежом. Это обстоятельство мешает следить за гражданами в России.

Хакерство оперативника БСТМ

Одно из самых засекреченных подразделений МВД России — бюро специальных технических мероприятий (БСТМ). Именно эти сотрудники контролируют угрожающую власти активность в интернете и разрабатывают провокационные схемы. С обвинением в получении взятки в особо крупном размере (ч. 6 ст. 290 УК), а также в неправомерном доступе к компьютерной информации (ст. 272 УК), то есть к данным фигурантов. Именно на счету сотрудников БСТМ МВД одна из крупнейших взяток в истории российской полиции новейшего времени. Так начальник отделения по борьбе с преступлениями в кредитно-финансовой сфере, совершаемыми с использованием информационных технологий БСТМ при содействии коллеги получил от администратора криптовалютной биржи почти 5 млрд руб. за не привлечение фигуранта к уголовной ответственности. Основной упор интереса и деятельности БСТМ направлен на тех, кто обеспечен, с кого можно «взять».

Уровень раскрываемости киберпреступлений в России

Раскрываемость киберпреступлений в России по статистике 2024 года составляет примерно 34%, раскрывается примерно каждое третье преступление. Это подтверждается регулярно публикуемыми в СМИ сведениями «ответственных лиц», об ущербе, наносимом действиями мошенников посредством сети интернет, в отношении граждан и государственного бюджета, который измеряется в триллионах рублей.

По каждому факту совокупность связанных событий и обстоятельств надо доказать. Фактически устанавливают именно 30-34%, а доказывают примерно 10%. Эти дела уходят в суд, остальные “виснут” и расследуются годами, уходят в “архив”, возвращаются на дорасследование. Дело считается раскрытым, когда связь между инцидентом и преступником точно доказана.

Борьбу в правовом поле ведут сотрудники подразделений в отделах «К» территориальных и главных управлений МВД России в регионах страны. Материалы проверки и уголовные дела возбуждаются на основании признаков преступлений, относящимся к конкретным статьям уголовного кодекса. 

Сотрудники отделов и управлений «К» считают одними из самых интеллектуально и технически подготовленных в системе МВД. Условно они на втором месте после профессионалов из отделов по расследованию экономических преступлений.

Механизмы и инструменты для поиска правонарушений

В оперативно–розыскных мероприятиях (ОРМ) действуют в соответствии с полномочиями и правилами, предусмотренными законом об оперативно розыскной деятельности, а в частности уголовно–процессуальным кодексом (УПК РФ).

Поиск правонарушителя и обеспечения первичной доказательной базы осуществляют оперативные сотрудники правоохранительных органов — в соответствии с подведомственностью и подсудностью дел. По ряду статей УК РФ — это сотрудники Следственного комитета, ФСБ, МВД; все они обладают полномочиями в ОРД и ОРМ.

В разрешенной полномочиями области аттестованным сотрудникам допустимы получение информации о жизни, рабочей деятельности, материальной базе фигуранта (с негласным контролем его транзакций и банковских инструментов), о его знакомых и связях, которые также проверяются («пробиваются») на предмет зарегистрированных ранее преступлений по той же направленности и сведениях о судебном преследовании, открытых уголовных делах. А также негласное наблюдение за фигурантом и введение в его круг общения «оперативного» сотрудника под видом заинтересованного лица (под прикрытием).

В частности, приемов очень много — от организации негласного наблюдения силами профильных отделов МВД (сотрудников которых называют на сленге «Николай Николаевич» — по имени отчеству первого руководителя управления, в функциях которого наружное наблюдение МВД) до «постановкой на контроль» обмена потоковыми данными в любой форме. Даже если гражданин использует VPN (и другие средства защиты оборудования от трекеров и «меток») — это не панацея.

Адрес IP, уникальный идентификатор оборудования (компьютера), идентификатор IMEI сотового телефона фиксируются уже на уровне провайдера и выхода в интернет. Поэтому такие средства относительно нетрудно отслеживать, как и их владельцев.

Кроме того, среди средств правоохранительных органов есть набор довольно значительный. Это и программное обеспечение для контроля интернет –общения «по словам» (по определенным наборам слов), видеонаблюдение во дворах жилых зон и транспортных магистралях (к примеру, система выявления автомашин правонарушителей «Поток») и система контроля билетов на транспорт «Магистраль». Последняя дает четкое представление — когда и куда фигурант «путешествовал» и (или) приобрел билеты для поездки. Это удобно, чтобы задержать его прямо на вокзале.

Есть и другие способы разведки и доказательной базы.

Как правило опытные киберправонарушители пользуются изощренными способами личной защиты. К примеру, используют виртуальные сим–карты, чат–боты, и прочие средства, затрудняющие их обнаружение. Кроме того, используют оборудование для связи в «одноразовом режиме». Задействованный смартфон, как и сим–карту после проведения «акции» выбрасывают в утиль или продают на вторичном рынке.

Если правонарушитель в другой стране

В процессе оперативно–розыскных мероприятий сотрудники правоохранительных органов устанавливают личность правонарушителя, его местонахождение, связи, а также формируют доказательную базу с опорой на триаду «время, место, способ». 

Эти составляющие должны быть доказаны и связаны с мотивом правонарушителя, с его умыслом. Преступником гражданина (и группу лиц) может назвать только суд и то после вступления приговора в законную силу.

В процессе сбора этой информации о причастной к противоправной деятельности персоналии или, как говорят профессионалы — фигурантах дела, совершают выходы в адрес, проверка по месту жительства, а при невозможности установить нахождение фигуранта, по каналам межведомственного взаимодействия в пограничную службу ФСБ России направляется запрос — не пересекал ли гражданин границу страны. Так выявляются лица, находящиеся за рубежом, в отношении которых имеются достаточные основания полагать об их причастности к совершению преступлений, связанных к кибербезопасностью.

Если киберправонарушитель находится в другой стране, в МИД и правоохранительные органы соответствующей страны отправляются соответствующие запросы. Это могут быть отдельные поручения для «опроса» по месту нахождения конкретного лица для получения ответов на конкретные вопросы следователя, а если доказательная база собрана в достаточном объеме и есть поддержанное прокуратурой постановление суда о розыске и аресте фигуранта, тогда тем же каналом направляется запрос на экстрадицию в Россию конкретного лица. В данном формате правоохранительные органы разных стран действуют на основе международных договоренностей и почти всегда успешно сотрудничают, в том числе в формате Интерпола.

Кроме случаев, когда в дело вмешивается «политический» фактор, к примеру, между Российской Федерацией и Израилем (и некоторыми другими странами) нет договоренности о выдаче преступников. Это не значит, что преступник не будет экстрадирован. Но значит, что не обязательно будет выдан, а на усмотрение руководства страны и ряда сопутствующих факторов.

В информационной безопасности необходимы понятная систематизированная аналитика, тиражирование лучших практик защиты и реагирования на кибератаки, регулярный разборы инцидентов, объяснение серьезности вновь выявляемых угроз, обзоры перспективных технологий защиты.

Кашкаров Андрей
Автор: Кашкаров Андрей
Последние публикации автора
Комментируйте


Невежество и воровство — отличительные черты политиков Евросоюза сегодняшнего дня

Глава Евродипломатии Каллас продолжает демонстрировать своё невежество. Вячеслав Володин.

Каллас вновь обвиняет нашу страну в том, что «за последние 100 лет Россия напала по меньшей мере на 19 стран. На некоторые — по три или четыре раза».Дополнив всё это оговоркой, что в её статистике не учтены африканские государства. После уже не первых таких заявлений просто стыдно становится за тех, кто Каллас на эту работу назначал. И жа... Читать 1 мин.

Невежество и воровство — отличительные черты политиков Евросоюза сегодняшнего дня

​​​​​​​Владимир Путин выступил на встрече с членами Центральной избирательной комиссии

Коротко о задачах избирательной комиссии.

Конкурентные, демократические выборы – обязательный, незаменимый, конституционный инструмент формирования сильной, дееспособной власти. Это всегда важно, повторяю это постоянно сейчас, для нас сейчас, в наших условиях, это важно вдвойне, втройне. Это основа доверия людей к государству, прямой вовлечённости человека в процесс управления своей страной и ф... Читать 1 мин.

​​​​​​​Владимир Путин выступил на встрече с членами Центральной избирательной комиссии

Главарь страны-террориста и Империи лжи Трамп заявил, что приведёт Иран в каменный век и без сделки убьёт каждого нового лидера

Трамп снова озвучил громкие заявления.

▪ Мы полностью взорвали все ядерные площадки, на которых Иран хотел продолжать свою программу. ▪ Иран очень быстро набирал свои запасы конвенциональных баллистических вооружений. И очень скоро они бы добрались и до Европы, и до США, до любой точки в мире. ▪ Иран хотел произвести как можно больше оружия, как можно больше ракет, чтобы они летели... Читать 1 мин.

Главарь страны-террориста и Империи лжи Трамп заявил, что приведёт Иран в каменный век и без сделки убьёт каждого нового лидера

Особый подход: специфика ремонта и реконструкции в петербургских исторических зданиях

Санкт-Петербург располагает уникальным жилым фондом — зданиями, возведенными преимущественно в период с 1703 по 1917 год. Доходные дома, особняки и городские усадьбы этой эпохи представляют собой не просто жилье, но и объекты культурного наследия, требующие принципиально иного подхода, чем ремонт в современных новостройках.

Основные сложности при работе с историческими объектами. Главная особенность петербургского старого фонда — полностью деревянные или смешанные перекрытия. В смешанных перекрытиях несущие балки металлические, а вот заполнение остается деревянно. Неравномерная осадка фундаментов, характерная для зданий на болотистых грунтах, добавляет сложности при д... Читать 2 мин.

Особый подход: специфика ремонта и реконструкции в петербургских исторических зданиях

США финансируют войну против России

США финансируют войну против России — депутат Госдумы Евгений Фёдоров.

«Оружие поставляют американцы, деньги американские, развединформация США, бомбят тот же Белгород американские ракеты, которые управляются американскими наводчиками.  Санкции американские: Трамп ездит по всему миру уговаривает не сотрудничать с Россией Индию и другие страны, устроил ситуацию, при которой перекрывается расчётный коридор обхода с... Читать 1 мин.

США финансируют войну против России
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
Иван Умнов
Иван Умнов
25.03.2026
Сколько живёт стиральная машина и что реально влияет на её ресурс
Новая стиральная машина обычно воспринимается как что-то очень долговечное. Владельцы расс...
Wsem обо Всём
Иранист
31.03.2026
Полиция Израиля ограничила церемонию схождения Благодатного огня
Церемония схождения Благодатного огня в Великую субботу, 11 апреля, пройдет в ограниченном...
Wsem обо Всём
Иранист
31.03.2026
Российский эксперт предложил отправить корабли в Ормузский пролив
Боевые корабли российского Военно-морского флота могут быть направлены в Ормузский пролив ...
Редакция «Всем!ру»
Иранист
01.04.2026
Спикер парламента Ирана: «Результат политики США — лишение американцев продовольствия»
Галибаф: «Только что я читал об американцах, которые из-за роста цен на топливо вынуждены ...
БЕЛРУСИНФО
Белрусинфо
01.04.2026
Мы находимся в самом разгаре перестройки мирового порядка, ведущей к формированию устойчивого и справедливого многополярного мира
Об этом заявил Сергей Лавров на общем собрании Российского совета по международным делам.
Wsem обо Всём
Новая история
02.04.2026
Особый подход: специфика ремонта и реконструкции в петербургских исторических зданиях
Санкт-Петербург располагает уникальным жилым фондом — зданиями, возведенными преимуществен...