Инфофорум 2026: новая доктрина информационной безопасности России

Инфофорум 2026: новая доктрина информационной безопасности России

На полях «Инфофорума 2026» в кластере «Ломоносов» эксперты обсудили формирующуюся архитектуру информационной безопасности (ИБ), которая выходит за рамки классической «защиты периметра». В центре новой доктрины — принцип цифрового суверенитета, реализуемый через глубокую интеграцию ИБ на стадии разработки любых технологических решений, включая системы искусственного интеллекта, и эффективное частно-государственное партнерство.

Это не просто теория. Аппарат Совета безопасности и профильные ведомства работают над созданием целостной государственной системы управления ИБ. Ключевой инструмент — межведомственные планы с четким перечнем мероприятий, сроками и ответственными исполнителями.

Яркий пример синергии — совместная деятельность России и Беларуси в рамках Союзного государства. Как отметил представитель белорусской стороны, такие инициативы, как кибермарафон (27-часовой нон-стоп с 30 июня по 1 июля 2025 года), становятся полигоном для отработки взаимодействия в условиях реальных киберугроз.

Антифрод 2.0: законодательный ответ на эволюцию мошенничества

Одной из самых острых практических тем форума стала борьба с киберпреступностью. Депутат Госдумы Сергей Боярский представил второй пакет мер (законопроект № 1110676-8), развивающий успехи первого. Напомним, осенью 2025 года благодаря ему был зафиксирован спад соответствующих преступлений на 25% после ежегодного роста около 30%. Новый пакет, инициированный профильным комитетом и вступивший в силу с 1 сентября 2026 года, уже показал свою действенность: только система «самозапрета» на кредиты охватила 21 млн человек.

Однако, как отметил Боярский, мошенники адаптируются, а некоторые технические меры требуют доработки.

Например, маркировка звонков и интеграция с системой МЭВ (межведомственное электронное взаимодействие) «работает некорректно или не работает совсем», что требует срочной настройки.

В ответ на это второй пакет предлагает системные решения:

  • Полное регулирование VoIP (ВАТС): будет закрыта возможность покупки SIP-номеров (префикса любого города) вне региона нумерации.
  • Борьба с «сим-боксами»: МВД активизирует борьбу с этими устройствами, источником которых часто становятся «мертвые души» — устаревшие базы данных ЗАГС.
  • Создание единой базы IMEI-кодов: это позволит гарантированно привязать устройство к владельцу, исключив перевыпуск сим-карт дилерами без его ведома.
  • Защита от массовых вызовов. После блокировки звонков через WhatsApp и Telegram мошенники перешли на международные (МН) номера. Планируется ограничить такие входящие вызовы, особенно для домашних телефонов.
  • Компенсация ущерба жертвам. По поручению президента, к второму чтению законопроекта будет доработан механизм компенсаций со стороны операторов связи и банков.
  • Повышение идентификации. Внедряются «детские» SIM-карты, обязательное использование только российской электронной почты для регистраций, а SMS окончательно перестанет быть ключом для входа на «Госуслуги» (останутся УКЭП, биометрия, аппаратные ключи).
  • Ограничение числа банковских карт. Вводится лимит — не более 20 карт на человека и 5 в одном банке (последняя норма вызывает дискуссии среди экспертов).

Защита инфраструктуры

Директор Национального координационного центра по компьютерным инцидентам (НКЦКИ) Алексей Иванов сместил фокус с защиты отдельных объектов на обеспечение безопасности цепочек поставок. Он отметил, что атаки типа «отказ в обслуживании» (DDoS) все чаще направляются не на конечный ресурс, а на оператора связи, обеспечивающего ему доступ в сеть. В 2025 году было зафиксировано не менее 20 таких атак на провайдеров.

Хотя у НКЦКИ есть ресурсы для помощи в критических ситуациях, ответственность за базовую защиту своих сетей лежит на владельцах инфраструктуры. Это логично дополняет недавно введенные штрафы за утечки персональных данных, создавая систему стимулов и требований.

Как подчеркнул Иванов: «Не надо скрывать инциденты — только открытое взаимодействие позволяет эффективно противостоять угрозам».

Новая доктрина информационной безопасности приобретает конкретные очертания: это проактивная архитектура, жесткое регулирование каналов связи (от SIM-карт до VoIP), перераспределение ответственности за ущерб и создание единого защищенного цифрового контура государства. Успех будет зависеть от слаженности действий всех участников — от разработчиков ИИ до операторов связи и банков, объединенных четкими правилами игры и общим пониманием суверенных приоритетов.

Фото: Telecom Times.