Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Стратегии развития платежно-расчетной инфраструктуры глобальный и региональный аспекты. В 2 томах. Т.1. Платежно-расчетная инфраструктура на региональ
.pdf
инаучно-техническое развитие всех без исключения стран
становится уязвимым. Человечество рискует быть втянутым вопасную масштабную конфронтацию вонлайн-пространстве, которую невозможно будет удержать влокальных рамках в силу трансграничности современных
средств коммуникаций ивзаимозависимости националь-
43
ных экономик»
.
По мнению О.А.Юсуповой иМ.И.Гороховой, риски
киберпреступности реализуются в действиях, нарушающих конфиденциальность, доступность и целостность
компьютерных данных. К этим действиям относятся:
незаконный доступ, осуществленный спомощью взлома
или обмана, получение компьютерных данных нелегальным путем, умышленное вмешательство вданные, подразумевающее их уничтожение, изменение, ухудшение
или сокрытие, системные вмешательства, подразумевающие сознательное создание проблем вфункционировании компьютерных систем, изготовление, приобретение
ираспространение инструментов совершения киберпре-
44
ступлений идругое
.
По мнению доктора юридических наук, профессора
Ю.Н. Жданова, кибератаки с кражей конфиденциальных данных людей стали одним изглавных рисков для
развития глобальной экономики, который представляет
больше опасности, чем техногенные катастрофы иэпидемии. Поего оценке, мировая экономика к2030-м может
45
потерять 90триллионов долларов
. Понашему мнению,
43
Лавров С.В.Глобальные проблемы кибербезопасности имеждународные инициативы России поборьбе с киберпреступностью// Внешнеэкономические связи. 2020. №9. URL: https://
eer.ru/article/gosudarstvo/u79/2020/09/28/2944 (дата обращения: 1.06.2021).
44
Юсупова О.А., Горохова М.И.Киберпреступность в банковской сфере: современное состояние испособы защиты// Научный электронный журнал «Меридиан». 2020. №9. С.3.
45
Киберпреступность признали большей опасностью, чем эпидемии итехногенные катастрофы. 19.02.2020. URL: https://
51

наибольшую опасность для стабильного функционирования ПРИ стран ЕАЭС, атакже их кредитно-финансовых
систем в ближайшей перспективе будут представлять
риски киберпреступности.
В последние годы вРоссии, странах ЕАЭС иво всем
мире значительно обострились риски ПРИ, связанные
сиспользованием злоумышленниками таких видов вредоносного программного обеспечения (ВПО), как троянские
46
программы
, вирусы-шифровальщики47, фишинг48.
По мнению руководителя компании «Check Point»
В.В.Дягилева, «злоумышленники всегда ищут способы
усовершенствовать ВПО. Сейчас они, по-видимому, вкладывают значительные средства всоздание более продвинутых версий Qbot, которые можно будет использовать
для массовых краж данных организаций ифизических
49
лиц»
.
Согласно мировому рейтингу наиболее распространенных видов ВПО, вавгусте 2020г. троян Emotet оста-
riafan.ru/1252056-kiberprestupnost-priznali-bolshei-opasnostyuchem-epidemii-i-tekhnogennye-katastrofy (дата обращения:
1.06.2021).
46
Троянские программы (англ.trojans) — вредоносные компьютерные программы, содержащие скрытый код. Обычно трояны маскируются под «здоровые» программы, необходимые
для работы. Название произошло отдревнегреческого мифа.
47
Вирусы-шифровальщики (англ.ransomware)— вредоносные
компьютерные программы, осуществляющие скрытное шифрование компьютерной информации пользователя сцелью вымогательства денежных средств зарасшифровку, атакже кибершпионаж икражу данных скомпьютеров.
48
Фишинг (англ.phishing)— вид мошенничества всети Интернет, целью которого является получение каких-либо конфиденциальных данных пользователей.
49
August 2020’s Most Wanted Malware: Evolved Qbot Trojan
Ranks on Top Malware List for First Time. 09.09.2020. URL:
https://blog.checkpoint.com/2020/09/09/august-2020s-mostwanted-malware-evolved-qbot-trojan-ranks-on-top-malware-listfor-first-time (дата обращения: 01.06.2021).
52

вался самым распространенным ВПО вмире, заним сле-
50
дуют трояны Agent Tesla иFormbook
.
Согласно отчету «Check Point», в январе 2021 г.
одним изнаиболее опасных видов ВПО был троян Fareit,
впервые обнаруженный в 2012 г. Его разновидности
похищают пароли иличные данные пользователей, хранящиеся вбраузерах. Он способен устанавливать другие
51
вредоносные программы назараженные устройства
.
По данным исследовательского центра «Cybersecurity
Ventures», в 2016 г. каждые 40 секунд предприятия
в мире становились жертвой атаки с использованием
вируса-шифровальщика. В 2022 году этот временной
52
интервал сократился до 11 секунд
. По оценкам компании «Group-IB», совокупный ущерб отвирусов-шифровальщиков в мире превысил в 2020 г. 1 млрд долл.
США. При этом против компаний США в2020 г. было
направлено около 60% всех атак, Европы— 20%, Северной иЮжной Америки— 10%, Азии — 7%, остальных
стран— 3%. Впятерку отраслей, которые чаще всего подвергаются атакам шифровальщиков, входят: сферы производства ирозничной торговли; государственные учреж-
53
дения; здравоохранение; строительство
50
August 2020’s Most Wanted Malware: Evolved Qbot Trojan
Ranks on Top Malware List for First Time. 09.09.2020. URL:
https://blog.checkpoint.com/2020/09/09/august-2020s-mostwanted-malware-evolved-qbot-trojan-ranks-on-top-malware-listfor-first-time (дата обращения: 01.06.2021).
51
Check Point: Most Active Malware in January 2021. 18.02.2021.
URL: http://www.itsec.ru/news/check-point-samoye-aktivnoyevredonosnoye-po-yanviaria-2021 (дата обращения: 1.06.2021).
52
2019 Official Annual Cybercrime Report. URL: https://
www.herjavecgroup.com/wp-content/uploads/2018/12/cv-hg2019-official-annual-cybercrime-report.pdf (дата обращения:
1.06.2021).
53
Ущерб от вирусов-вымогателей в мире превышает $1 млрд
вгод. 26.11.2020. URL: https://www.tadviser.ru (дата обращения: 1.06.2021).
.
53

Значительные масштабы имеет также такой вид
киберпреступности как фишинг (англ.phishing) — вид
мошенничества всети Интернет, целью которого является
получение каких-либо конфиденциальных данных пользователей путем привлечения пользователей нафишинговые страницы. Основной способ привлечения пользователей нафишинговые страницы— это перенаправление
посетителей со взломанных сайтов, атакже попадание
мошеннических ресурсов впоисковую выдачу. Похищенные спомощью фишинга личные данные клиентов банков зачастую используются для реализации социальной
54
инженерии
, под которой понимается злонамеренное
введение в заблуждение путем обмана или злоупотребления доверием. Злоумышленники получают отклиентов их личные данные икоды доступа, азатем выводят
все средства сосчетов. При этом вредоносное программное обеспечение либо неиспользуется, либо «участвует»
только наодном изэтапов хищения.
В 2020 г. ФинЦЕРТом было получено 968сообщений о фактах распространения ВПО (в том числе троянов, вирусов-шифровальщиков ифишинга) (в 2019г.—
55
1723сообщений)
. Это снижение связано, прежде всего,
сэффективной деятельностью правоохранительных органов порасследованию ипресечению киберпреступлений,
привлечению киберпреступников к ответственности,
атакже постепенным повышением уровня информацион-
56
ной безопасности вкредитно-финансовых организациях
.
Вместе стем, в последнее время вРоссии, в странах
ЕАЭС иво всем мире отмечается значительное увеличение
количества DDoS-атак (Distributed Denial of Service, распределенная атака типа «отказ вобслуживании») на кре-
54
Отчет ФинЦЕРТ «Основные типы компьютерных атак вкредитно-финансовой сфере в 2019–2020 годах». С. 22. URL:
https://cbr.ru/analytics/ib/fincert (дата обращения: 1.06.2021).
55
Там же. С.6.
56
Там же. С.9.
54

дитно-финансовые организации. DDoS-атака является
компьютерной атакой изодного источника, которая предполагает блокирование доступа пользователей копределенному интернет-сайту врезультате намеренной «перегрузки» количества направляемых нанего сообщений.
В 2019–2020гг. ФинЦЕРТом получено 221сообщение
отучастников информационного обмена офактах DDoSатак на кредитно-финансовые организации (в 2018 г.
было зафиксировано 97сообщений), при этом чаще всего
атакам подвергались системы дистанционного банковского обслуживания исервисы онлайн-банкинга, атакже
иные сервисы для совершения платежей. Врезультате
DDoS-атак происходило прерывание функционирования
57
этих сервисов
.
По прогнозу компании «StormWall», в2021 г. количество DDoS-атак на онлайн-ресурсы компаний в России увеличится примерно на20% посравнению с2020г.
Число DDoS-атак уже несколько лет подряд имеет тенденцию роста, который в2021г. еще более усилится засчет
ряда факторов:
‒ увеличение количества начинающих киберпреступников среди студентов ишкольников всвязи сорганизацией дистанционного обучения во время пандемии
COVID-19;
‒ рост числа пользователей Интернетаво всем мире;
58
‒ активное развитие онлайн-бизнеса
.
Проведенный анализ позволяет сделать вывод, что,
повсей вероятности, наибольшую опасность для стабильного функционирования ПРИ стран ЕАЭС будут представ-
57
Отчет ФинЦЕРТ «Основные типы компьютерных атак вкредитно-финансовой сфере в 2019–2020 годах». С. 17. URL:
https://cbr.ru/analytics/ib/fincert (дата обращения: 1.06.2021).
58
Число DDoS-атак наонлайн-ресурсы компаний в 2021году
увеличится минимум на20%. 30.03.2021. URL: https://www.
tadviser.ru/index.php/Статья:DDoS-атаки_в_России (дата обращения: 1.06.2021).
55

лять риски киберпреступности, связанные с использованием троянских программ, вирусов-шифровальщиков,
фишинга, атакже блокирование доступа пользователей
к интернет-сайтам кредитно-финансовых институтов
спомощью DDoS-атак. Также большое значение сохранят
другие риски функционирования ПРИ стран ЕАЭС.Очевидно, что эффективная нейтрализация данных рисков
имеет решающее значение для обеспечения стабильности
всей глобальной финансовой системы. В условиях обострения рисков функционирования ПРИ, особенно рисков
киберпреступности, необходимым условием поддержания
финансовой стабильности является соответствие ПРИ ГФС
международным стандартам. К ним относятся, прежде
всего, «Основополагающие принципы для системно зна-
59
чимых платежных систем»
, разработанные Комитетом
поплатежам ирыночным инфраструктурам (КПРИ) Банка
международных расчетов, «Принципы для инфраструктур
60
финансового рынка»
, разработанные КПРИ совместно
с Техническим комитетом Международной организации комиссий поценным бумагам, атакже «Руководство
по киберустойчивости для инфраструктур финансового
61
рынка»
, разработанное КПРИ совместно сМеждународ-
ной организацией комиссий поценным бумагам.
59
Core Principles for Systematically Important Payment Systems.
BIS, Committee on Payment and Settlement Systems. URL:
https://www.bis.org/cpmi/publ/d43.pdf (дата обращения:
1.06.2021).
60
Principles for Financial Market Infrastructures. BIS, Committee
on Payment and Settlement Systems; Technical Committee of
the International Organization of Securities Commissions. URL:
https://www.bis.org/cpmi/publ/d101a.pdf (дата обращения:
1.06.2021).
61
Guidance on Cyber Resilience for Financial Market
Infrastructures. BIS, Committee on Payment and Settlement
Systems. Board of the International Organization of Securities
Commissions. URL: https://www.bis.org/cpmi/publ/d146.pdf
(дата обращения: 1.06.2021).
56

Развитие нормативной правовой базы регулирова-
ния рисков нарегиональном уровне. ВРоссийской Феде-
рации, как ивдругих государствах— членах ЕАЭС, правовое регулирование национальной платежной системы
(НПС) осуществляется сучетом международных стандартов. Так, статьями 22, 23, 24 Закона РФ от27.06.2011г.
№161-ФЗ «Онациональной платежной системе» предусмотрено выявление системно исоциально значимых платежных систем иследование стандартам наилучшей международной практики, подлежащее оценке со стороны
Банка России в рамках функции наблюдения вНПС
62
В качестве такого документа Банком России приняты
стандарты «Принципы для инфраструктур финансового
рынка», применяемые в отношении системно и социально значимых платежных систем.
Аналогичные изменения произошли ивдругих странах ЕАЭС, однако вопрос о соотношении исоответствии
количественных икачественных критериев их значимости
требует рассмотрения. Как считает П.А.Тамаров, вцелом
он связан схарактеристиками субъектного состава НПС
вразличных странах иих гармонизацией вцелях единообразного подхода ЦНБ косуществлению контрольных
функций вНПС (платежного оверсайта)
63
. Для нейтрализации рисков функционирования ПРИ стран ЕАЭС, втом
числе рисков киберпреступности, целесообразно рассмотреть вопрос о гармонизации национальных законодательств стран ЕАЭС всфере платежных систем наоснове
международных стандартов вданной области.
Необходимым условием успешной финансово-эконо-
мической интеграции государств-членов ЕАЭС является
.
62
Закон РФ от27.06.2011г. №161 «Онациональной платежной
системе» (сизменениями идополнениями). URL: http://pravo.
gov.ru/proxy/ips/?docbody=&nd=102148779 (дата обращения:
01.06.2021).
63
Тамаров П.А. Перспективы платежной системы ЕАЭС //
Большая Евразия: развитие, безопасность, сотрудничество.
Ежегодник. 2020. Вып.3. Ч.1. C.235.
57

развитие общего платежного пространства (ОПП) ЕАЭС,
предусмотренное Концепцией формирования общего
финансового рынка Евразийского экономического союза,
утвержденной Решением Высшего Евразийского экономи-
64
ческого совета от1октября 2019г. №20
иСтратегическими направлениями развития евразийской экономической интеграции напериод до2025года, утвержденными
Решением Высшего Евразийского экономического совета
65
от11декабря 2020г. №12
.
Для успешного развития ОПП ЕАЭС необходимы разработка и развитие качественного нормативного правового обеспечения данного процесса, втом числе врамках
формирования общего финансового рынка Союза. Вэтой
связи необходимо ускорить разработку ипринятие конкретного плана мероприятий («дорожной карты») пореализации положений Концепции формирования общего
финансового рынка ЕАЭС, утвержденной Решением Высшего Евразийского экономического совета от1 октября
2019 г. №20. В данный план целесообразно включить
конкретные меры и механизмы управления возникающими рисками платежно-расчетной инфраструктуры,
втом числе угрозами киберпреступности.
Одной из важных проблем обеспечения кибербезопасности вЕАЭС является отсутствие единого правового
регулирования вданной области. Необходимо комплексное решение этой проблемы во всех сферах финансово-экономической деятельности государств — членов
64
Концепция формирования общего финансового рынка Евразийского экономического союза (утверждена Решением Высшего Евразийского экономического совета от1октября 2019г.
№20). URL: http://www.eurasiancommission.org (дата обращения: 01.06.2021).
65
Стратегические направления развития евразийской экономической интеграции напериод до2025года (утверждены Решением Высшего Евразийского экономического совета от11декабря 2020 г. №12). URL: http://www.eurasiancommission.org
(дата обращения: 01.06.2021).
58

ЕАЭС, включая функционирование платежно-расчетных
инфраструктур. Вэтой связи необходимо тесное региональное сотрудничество повопросам кибербезопасности.
Важно при этом учитывать позитивный опыт обеспечения кибербезопасности в Европейском союзе. В 2004г.
в ЕС было создано Европейское агентство по сетевой
иинформационной безопасности (European Union Agency
for Cybersecurity, ENISA) с целью достижения в нем
высокого общего уровня кибербезопасности
66
. В2016г.
Европарламент принял Директиву 2016/1148 «Омерах
по достижению высокого общего уровня безопасности
сетевых иинформационных систем Союза» (Directive (EU)
2016/1148 of the European Parliament and of the Council
of 6 July 2016 concerning measures for a high common level
of security of network and information systems across the
Union
67
), в которой закреплены вопросы обеспечения
кибербезопасности критической информационной инфраструктуры ЕС (втом числе нарынке финансовых услуг).
Назрела необходимость принятия в рамках ЕАЭС
согласованного концептуального документа по обеспечению кибербезопасности государств — членов Союза,
вкотором следует акцентировать внимание наследующих
направлениях:
‒ разработка общего понятийного аппарата вобласти
кибербезопасности, включающего единые определения
терминов «киберугроза», «кибербезопасность», «киберпреступление» исвязанных сними понятий;
‒ формирование единых стандартизированных подходов квопросам обеспечения кибербезопасности, киберустойчивости инадзору засоответствующими рисками;
66
URL: https://www.enisa.europa.eu/about-enisa (дата обраще-
ния: 01.06.2021).
67
Directive (EU) 2016/1148 of the European Parliament and of
the Council of 6 July 2016 concerning measures for a high common
level of security of network and information systems across the
Union. URL: https://eur-lex.europa.eu/eli/dir/2016/1148/oj
(дата обращения: 01.06.2021).
59

‒ согласование порядка обеспечения строгой идентификации клиентов при осуществлении трансакций
ипереводов денежных средств;
‒ координация политики и разработка коллективных механизмов обеспечения защиты прав потребителей
вслучае совершения несанкционированных трансакций
ипереводов денежных средств врезультате кибератак.
В институциональном плане для развития регионального сотрудничества попредотвращению киберпреступности врамках ЕАЭС целесообразно рассмотреть вопрос
осоздании Евразийского агентства поинформационной
безопасности как аналога Европейского агентства посетевой иинформационной безопасности.
Наряду сразвитием регионального сотрудничества
повопросам кибербезопасности врамках ЕАЭС, необходимо наращивание международного сотрудничества стран
мира на площадке Организации Объединенных Наций
с целью разработки универсального международного
кодекса поведения вкиберсфере. Разработка ипринятие
такого кодекса врамках ООН окажет содействие повышению уровня кибербезопасности при использовании ПРИ
ГФС всеми субъектами мировой экономики иуспешному
развитию ОПП ЕАЭС.
Резюмируя вышеизложенное, можно сделать следующие выводы:
1. В условиях роста геополитических противоречий
и напряженности происходит трансформация рисков
для ПРИ ГФС, связанная с обострением санкционного,
системного иоперационного рисков. При этом сохраняется значительная роль кредитного риска, риска ликвидности, общего коммерческого, депозитарного, инвестиционного рисков.
2. В условиях обострения санкционного риска, связанного сугрозой отключения России отсистемы передачи финансовых сообщений SWIFT, реальной альтернативой SWIFT является Система передачи финансовых
сообщений Банка России, функционирующая с 2014г.
60
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
