Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Стратегии развития платежно-расчетной инфраструктуры глобальный и региональный аспекты. В 2 томах. Т.1. Платежно-расчетная инфраструктура на региональ

.pdf
Скачиваний:
0
Добавлен:
08.09.2026
Размер:
2 Мб
Скачать
☆
инаучно-техническое развитие всех без исключения стран становится уязвимым. Человечество рискует быть втяну­тым вопасную масштабную конфронтацию вонлайн-про­странстве, которую невозможно будет удержать влокаль­ных рамках в силу трансграничности современных средств коммуникаций ивзаимозависимости националь-
43
ных экономик»
.
По мнению О.А.Юсуповой иМ.И.Гороховой, риски киберпреступности реализуются в действиях, наруша­ющих конфиденциальность, доступность и целостность компьютерных данных. К этим действиям относятся: незаконный доступ, осуществленный спомощью взлома или обмана, получение компьютерных данных нелегаль­ным путем, умышленное вмешательство вданные, под­разумевающее их уничтожение, изменение, ухудшение или сокрытие, системные вмешательства, подразумева­ющие сознательное создание проблем вфункционирова­нии компьютерных систем, изготовление, приобретение ираспространение инструментов совершения киберпре-
44
ступлений идругое
.
По мнению доктора юридических наук, профессора Ю.Н. Жданова, кибератаки с кражей конфиденциаль­ных данных людей стали одним изглавных рисков для развития глобальной экономики, который представляет больше опасности, чем техногенные катастрофы иэпиде­мии. Поего оценке, мировая экономика к2030-м может
45
потерять 90триллионов долларов
. Понашему мнению,
43
Лавров С.В.Глобальные проблемы кибербезопасности имеж­дународные инициативы России поборьбе с киберпреступно­стью// Внешнеэкономические связи. 2020. №9. URL: https:// eer.ru/article/gosudarstvo/u79/2020/09/28/2944 (дата обраще­ния: 1.06.2021).
44
Юсупова О.А., Горохова М.И.Киберпреступность в банков­ской сфере: современное состояние испособы защиты// Науч­ный электронный журнал «Меридиан». 2020. №9. С.3.
45
Киберпреступность признали большей опасностью, чем эпи­демии итехногенные катастрофы. 19.02.2020. URL: https://
51
наибольшую опасность для стабильного функционирова­ния ПРИ стран ЕАЭС, атакже их кредитно-финансовых систем в ближайшей перспективе будут представлять риски киберпреступности.
В последние годы вРоссии, странах ЕАЭС иво всем мире значительно обострились риски ПРИ, связанные сиспользованием злоумышленниками таких видов вредо­носного программного обеспечения (ВПО), как троянские
46
программы
, вирусы-шифровальщики47, фишинг48.
По мнению руководителя компании «Check Point» В.В.Дягилева, «злоумышленники всегда ищут способы усовершенствовать ВПО. Сейчас они, по-видимому, вкла­дывают значительные средства всоздание более продви­нутых версий Qbot, которые можно будет использовать для массовых краж данных организаций ифизических
49
лиц»
.
Согласно мировому рейтингу наиболее распростра­ненных видов ВПО, вавгусте 2020г. троян Emotet оста-
riafan.ru/1252056-kiberprestupnost-priznali-bolshei-opasnostyu­chem-epidemii-i-tekhnogennye-katastrofy (дата обращения:
1.06.2021).
46
Троянские программы (англ.trojans) — вредоносные ком­пьютерные программы, содержащие скрытый код. Обычно тро­яны маскируются под «здоровые» программы, необходимые для работы. Название произошло отдревнегреческого мифа.
47
Вирусы-шифровальщики (англ.ransomware)— вредоносные компьютерные программы, осуществляющие скрытное шифро­вание компьютерной информации пользователя сцелью вымо­гательства денежных средств зарасшифровку, атакже киберш­пионаж икражу данных скомпьютеров.
48
Фишинг (англ.phishing)— вид мошенничества всети Интер­нет, целью которого является получение каких-либо конфиден­циальных данных пользователей.
49
August 2020’s Most Wanted Malware: Evolved Qbot Trojan Ranks on Top Malware List for First Time. 09.09.2020. URL: https://blog.checkpoint.com/2020/09/09/august-2020s-most­wanted-malware-evolved-qbot-trojan-ranks-on-top-malware-list­for-first-time (дата обращения: 01.06.2021).
52
вался самым распространенным ВПО вмире, заним сле-
50
дуют трояны Agent Tesla иFormbook
.
Согласно отчету «Check Point», в январе 2021 г. одним изнаиболее опасных видов ВПО был троян Fareit, впервые обнаруженный в 2012 г. Его разновидности похищают пароли иличные данные пользователей, хра­нящиеся вбраузерах. Он способен устанавливать другие
51
вредоносные программы назараженные устройства
.
По данным исследовательского центра «Cybersecurity Ventures», в 2016 г. каждые 40 секунд предприятия в мире становились жертвой атаки с использованием вируса-шифровальщика. В 2022 году этот временной
52
интервал сократился до 11 секунд
. По оценкам ком­пании «Group-IB», совокупный ущерб отвирусов-шиф­ровальщиков в мире превысил в 2020 г. 1 млрд долл. США. При этом против компаний США в2020 г. было направлено около 60% всех атак, Европы— 20%, Север­ной иЮжной Америки— 10%, Азии — 7%, остальных стран— 3%. Впятерку отраслей, которые чаще всего под­вергаются атакам шифровальщиков, входят: сферы про­изводства ирозничной торговли; государственные учреж-
53
дения; здравоохранение; строительство
50
August 2020’s Most Wanted Malware: Evolved Qbot Trojan Ranks on Top Malware List for First Time. 09.09.2020. URL: https://blog.checkpoint.com/2020/09/09/august-2020s-most­wanted-malware-evolved-qbot-trojan-ranks-on-top-malware-list­for-first-time (дата обращения: 01.06.2021).
51
Check Point: Most Active Malware in January 2021. 18.02.2021. URL: http://www.itsec.ru/news/check-point-samoye-aktivnoye­vredonosnoye-po-yanviaria-2021 (дата обращения: 1.06.2021).
52
2019 Official Annual Cybercrime Report. URL: https:// www.herjavecgroup.com/wp-content/uploads/2018/12/cv-hg­2019-official-annual-cybercrime-report.pdf (дата обращения:
1.06.2021).
53
Ущерб от вирусов-вымогателей в мире превышает $1 млрд вгод. 26.11.2020. URL: https://www.tadviser.ru (дата обраще­ния: 1.06.2021).
.
53
Значительные масштабы имеет также такой вид киберпреступности как фишинг (англ.phishing) — вид мошенничества всети Интернет, целью которого является получение каких-либо конфиденциальных данных поль­зователей путем привлечения пользователей нафишин­говые страницы. Основной способ привлечения пользова­телей нафишинговые страницы— это перенаправление посетителей со взломанных сайтов, атакже попадание мошеннических ресурсов впоисковую выдачу. Похищен­ные спомощью фишинга личные данные клиентов бан­ков зачастую используются для реализации социальной
54
инженерии
, под которой понимается злонамеренное введение в заблуждение путем обмана или злоупотре­бления доверием. Злоумышленники получают отклиен­тов их личные данные икоды доступа, азатем выводят все средства сосчетов. При этом вредоносное программ­ное обеспечение либо неиспользуется, либо «участвует» только наодном изэтапов хищения.
В 2020 г. ФинЦЕРТом было получено 968сообще­ний о фактах распространения ВПО (в том числе троя­нов, вирусов-шифровальщиков ифишинга) (в 2019г.—
55
1723сообщений)
. Это снижение связано, прежде всего, сэффективной деятельностью правоохранительных орга­нов порасследованию ипресечению киберпреступлений, привлечению киберпреступников к ответственности, атакже постепенным повышением уровня информацион-
56
ной безопасности вкредитно-финансовых организациях
.
Вместе стем, в последнее время вРоссии, в странах ЕАЭС иво всем мире отмечается значительное увеличение количества DDoS-атак (Distributed Denial of Service, рас­пределенная атака типа «отказ вобслуживании») на кре-
54
Отчет ФинЦЕРТ «Основные типы компьютерных атак вкре­дитно-финансовой сфере в 2019–2020 годах». С. 22. URL: https://cbr.ru/analytics/ib/fincert (дата обращения: 1.06.2021).
55
Там же. С.6.
56
Там же. С.9.
54
дитно-финансовые организации. DDoS-атака является компьютерной атакой изодного источника, которая пред­полагает блокирование доступа пользователей копреде­ленному интернет-сайту врезультате намеренной «пере­грузки» количества направляемых нанего сообщений.
В 2019–2020гг. ФинЦЕРТом получено 221сообщение отучастников информационного обмена офактах DDoS­атак на кредитно-финансовые организации (в 2018 г. было зафиксировано 97сообщений), при этом чаще всего атакам подвергались системы дистанционного банков­ского обслуживания исервисы онлайн-банкинга, атакже иные сервисы для совершения платежей. Врезультате DDoS-атак происходило прерывание функционирования
57
этих сервисов
.
По прогнозу компании «StormWall», в2021 г. коли­чество DDoS-атак на онлайн-ресурсы компаний в Рос­сии увеличится примерно на20% посравнению с2020г. Число DDoS-атак уже несколько лет подряд имеет тенден­цию роста, который в2021г. еще более усилится засчет ряда факторов:
‒ увеличение количества начинающих киберпре­ступников среди студентов ишкольников всвязи сорга­низацией дистанционного обучения во время пандемии COVID-19;
‒ рост числа пользователей Интернетаво всем мире;
58
‒ активное развитие онлайн-бизнеса
.
Проведенный анализ позволяет сделать вывод, что, повсей вероятности, наибольшую опасность для стабиль­ного функционирования ПРИ стран ЕАЭС будут представ-
57
Отчет ФинЦЕРТ «Основные типы компьютерных атак вкре­дитно-финансовой сфере в 2019–2020 годах». С. 17. URL: https://cbr.ru/analytics/ib/fincert (дата обращения: 1.06.2021).
58
Число DDoS-атак наонлайн-ресурсы компаний в 2021году увеличится минимум на20%. 30.03.2021. URL: https://www. tadviser.ru/index.php/Статья:DDoS-атаки_в_России (дата обра­щения: 1.06.2021).
55
лять риски киберпреступности, связанные с использова­нием троянских программ, вирусов-шифровальщиков, фишинга, атакже блокирование доступа пользователей к интернет-сайтам кредитно-финансовых институтов спомощью DDoS-атак. Также большое значение сохранят другие риски функционирования ПРИ стран ЕАЭС.Оче­видно, что эффективная нейтрализация данных рисков имеет решающее значение для обеспечения стабильности всей глобальной финансовой системы. В условиях обо­стрения рисков функционирования ПРИ, особенно рисков киберпреступности, необходимым условием поддержания финансовой стабильности является соответствие ПРИ ГФС международным стандартам. К ним относятся, прежде всего, «Основополагающие принципы для системно зна-
59
чимых платежных систем»
, разработанные Комитетом поплатежам ирыночным инфраструктурам (КПРИ) Банка международных расчетов, «Принципы для инфраструктур
60
финансового рынка»
, разработанные КПРИ совместно с Техническим комитетом Международной организа­ции комиссий поценным бумагам, атакже «Руководство по киберустойчивости для инфраструктур финансового
61
рынка»
, разработанное КПРИ совместно сМеждународ-
ной организацией комиссий поценным бумагам.
59
Core Principles for Systematically Important Payment Systems. BIS, Committee on Payment and Settlement Systems. URL: https://www.bis.org/cpmi/publ/d43.pdf (дата обращения:
1.06.2021).
60
Principles for Financial Market Infrastructures. BIS, Committee on Payment and Settlement Systems; Technical Committee of the International Organization of Securities Commissions. URL: https://www.bis.org/cpmi/publ/d101a.pdf (дата обращения:
1.06.2021).
61
Guidance on Cyber Resilience for Financial Market Infrastructures. BIS, Committee on Payment and Settlement Systems. Board of the International Organization of Securities Commissions. URL: https://www.bis.org/cpmi/publ/d146.pdf (дата обращения: 1.06.2021).
56
Развитие нормативной правовой базы регулирова-
ния рисков нарегиональном уровне. ВРоссийской Феде-
рации, как ивдругих государствах— членах ЕАЭС, пра­вовое регулирование национальной платежной системы (НПС) осуществляется сучетом международных стандар­тов. Так, статьями 22, 23, 24 Закона РФ от27.06.2011г. №161-ФЗ «Онациональной платежной системе» предус­мотрено выявление системно исоциально значимых пла­тежных систем иследование стандартам наилучшей меж­дународной практики, подлежащее оценке со стороны Банка России в рамках функции наблюдения вНПС
62
В качестве такого документа Банком России приняты стандарты «Принципы для инфраструктур финансового рынка», применяемые в отношении системно и соци­ально значимых платежных систем.
Аналогичные изменения произошли ивдругих стра­нах ЕАЭС, однако вопрос о соотношении исоответствии количественных икачественных критериев их значимости требует рассмотрения. Как считает П.А.Тамаров, вцелом он связан схарактеристиками субъектного состава НПС вразличных странах иих гармонизацией вцелях едино­образного подхода ЦНБ косуществлению контрольных функций вНПС (платежного оверсайта)
63
. Для нейтрали­зации рисков функционирования ПРИ стран ЕАЭС, втом числе рисков киберпреступности, целесообразно рассмо­треть вопрос о гармонизации национальных законода­тельств стран ЕАЭС всфере платежных систем наоснове международных стандартов вданной области.
Необходимым условием успешной финансово-эконо-
мической интеграции государств-членов ЕАЭС является
.
62
Закон РФ от27.06.2011г. №161 «Онациональной платежной системе» (сизменениями идополнениями). URL: http://pravo. gov.ru/proxy/ips/?docbody=&nd=102148779 (дата обращения:
01.06.2021).
63
Тамаров П.А. Перспективы платежной системы ЕАЭС // Большая Евразия: развитие, безопасность, сотрудничество. Ежегодник. 2020. Вып.3. Ч.1. C.235.
57
развитие общего платежного пространства (ОПП) ЕАЭС, предусмотренное Концепцией формирования общего финансового рынка Евразийского экономического союза, утвержденной Решением Высшего Евразийского экономи-
64
ческого совета от1октября 2019г. №20
иСтратегиче­скими направлениями развития евразийской экономиче­ской интеграции напериод до2025года, утвержденными Решением Высшего Евразийского экономического совета
65
от11декабря 2020г. №12
.
Для успешного развития ОПП ЕАЭС необходимы раз­работка и развитие качественного нормативного право­вого обеспечения данного процесса, втом числе врамках формирования общего финансового рынка Союза. Вэтой связи необходимо ускорить разработку ипринятие кон­кретного плана мероприятий («дорожной карты») пореа­лизации положений Концепции формирования общего финансового рынка ЕАЭС, утвержденной Решением Выс­шего Евразийского экономического совета от1 октября 2019 г. №20. В данный план целесообразно включить конкретные меры и механизмы управления возникаю­щими рисками платежно-расчетной инфраструктуры, втом числе угрозами киберпреступности.
Одной из важных проблем обеспечения кибербезо­пасности вЕАЭС является отсутствие единого правового регулирования вданной области. Необходимо комплекс­ное решение этой проблемы во всех сферах финан­сово-экономической деятельности государств — членов
64
Концепция формирования общего финансового рынка Евра­зийского экономического союза (утверждена Решением Выс­шего Евразийского экономического совета от1октября 2019г. №20). URL: http://www.eurasiancommission.org (дата обраще­ния: 01.06.2021).
65
Стратегические направления развития евразийской экономи­ческой интеграции напериод до2025года (утверждены Реше­нием Высшего Евразийского экономического совета от11дека­бря 2020 г. №12). URL: http://www.eurasiancommission.org (дата обращения: 01.06.2021).
58
ЕАЭС, включая функционирование платежно-расчетных инфраструктур. Вэтой связи необходимо тесное регио­нальное сотрудничество повопросам кибербезопасности. Важно при этом учитывать позитивный опыт обеспече­ния кибербезопасности в Европейском союзе. В 2004г. в ЕС было создано Европейское агентство по сетевой иинформационной безопасности (European Union Agency for Cybersecurity, ENISA) с целью достижения в нем высокого общего уровня кибербезопасности
66
. В2016г. Европарламент принял Директиву 2016/1148 «Омерах по достижению высокого общего уровня безопасности сетевых иинформационных систем Союза» (Directive (EU) 2016/1148 of the European Parliament and of the Council of 6 July 2016 concerning measures for a high common level of security of network and information systems across the Union
67
), в которой закреплены вопросы обеспечения кибербезопасности критической информационной инфра­структуры ЕС (втом числе нарынке финансовых услуг).
Назрела необходимость принятия в рамках ЕАЭС согласованного концептуального документа по обеспе­чению кибербезопасности государств — членов Союза, вкотором следует акцентировать внимание наследующих направлениях:
‒ разработка общего понятийного аппарата вобласти кибербезопасности, включающего единые определения терминов «киберугроза», «кибербезопасность», «кибер­преступление» исвязанных сними понятий;
‒ формирование единых стандартизированных под­ходов квопросам обеспечения кибербезопасности, кибе­рустойчивости инадзору засоответствующими рисками;
66
URL: https://www.enisa.europa.eu/about-enisa (дата обраще-
ния: 01.06.2021).
67
Directive (EU) 2016/1148 of the European Parliament and of the Council of 6 July 2016 concerning measures for a high common level of security of network and information systems across the Union. URL: https://eur-lex.europa.eu/eli/dir/2016/1148/oj (дата обращения: 01.06.2021).
59
‒ согласование порядка обеспечения строгой иден­тификации клиентов при осуществлении трансакций ипереводов денежных средств;
‒ координация политики и разработка коллектив­ных механизмов обеспечения защиты прав потребителей вслучае совершения несанкционированных трансакций ипереводов денежных средств врезультате кибератак.
В институциональном плане для развития региональ­ного сотрудничества попредотвращению киберпреступ­ности врамках ЕАЭС целесообразно рассмотреть вопрос осоздании Евразийского агентства поинформационной безопасности как аналога Европейского агентства посете­вой иинформационной безопасности.
Наряду сразвитием регионального сотрудничества повопросам кибербезопасности врамках ЕАЭС, необхо­димо наращивание международного сотрудничества стран мира на площадке Организации Объединенных Наций с целью разработки универсального международного кодекса поведения вкиберсфере. Разработка ипринятие такого кодекса врамках ООН окажет содействие повыше­нию уровня кибербезопасности при использовании ПРИ ГФС всеми субъектами мировой экономики иуспешному развитию ОПП ЕАЭС.
Резюмируя вышеизложенное, можно сделать следую­щие выводы:
1. В условиях роста геополитических противоречий и напряженности происходит трансформация рисков для ПРИ ГФС, связанная с обострением санкционного, системного иоперационного рисков. При этом сохраня­ется значительная роль кредитного риска, риска ликвид­ности, общего коммерческого, депозитарного, инвестици­онного рисков.
2. В условиях обострения санкционного риска, свя­занного сугрозой отключения России отсистемы пере­дачи финансовых сообщений SWIFT, реальной альтер­нативой SWIFT является Система передачи финансовых сообщений Банка России, функционирующая с 2014г.
60
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]