Международный опыт обеспечения экономической безопасности в условиях цифровой трансформации
ЖАЛСАНОВ МАКСИМ КОНСТАНТИНОВИЧ,
адъюнкт 3-го факультета (подготовки научных и научно-педагогических кадров) Академия управления МВД России Российская Федерация, 125171, г. Москва, ул. Зои и Александра Космодемьянских, д. 8 E-mail: [email protected]
International Experience in Ensuring Economic Security in the Context of Digital Transformation
ZHALSANOV MAXIM KONSTANTINOVICH,
Adjunct of the 3rd Faulty (Training of Sdentilk and Pedagogiœl Staff) Management Academy of the Ministry of the Interior of Russia
Russian Federation, 125171, Moscow, Zoi i Alexandra Kosmodemyanskikh St., 8 E-mail: [email protected]
УДК 340.114.6
Аннотация. В статье представлен анализ международного законодательства и международных правовых актов по вопросам обеспечения экономической безопасности в условиях цифровой трансформации, раскрыты проблемные вопросы, требующие особого внимания в указанной сфере цифровой трансформации. Это позволило автору прийти к выводу о том, что в условиях цифровой трансформации международное законодательство и международные правовые акты слабо адаптированы к противодействию этим преступлениям, необходимо принятие международного договора о сотрудничестве государств в борьбе с цифровой преступностью.
Annotation. The article presents an analysis of international legislation and international legal acts on economic security in the context of digital transformation, reveals problematic issues that require special attention in the field of international economic security in the context of digital transformation. This allowed the author to come to the conclusion that in the conditions of digital transformation, international legislation and international legal acts are poorly adapted to countering these crimes, it is necessary to adopt an international treaty on cooperation between states in combating digital crime.
Ключевые слова и словосочетания: цифровая транс- Keywords and phrases: digital transformation; interna-формация; международное сотрудничество; экономи- tional cooperation; economic security; prevention. ческая безопасность; предупреждение.
В условиях цифровой трансформации многие аспекты экономики, социальной жизни и общественного порядка становятся все более зависимыми от информационных технологий и сетей. Одним из главных вызовов, с которыми сталкиваются криминологи и правоохра-
нительные органы международного сообщества, является обеспечение экономической безопасности в условиях цифровой трансформации.
В связи с этим возникает необходимость разработки и внедрения криминологических механизмов обеспечения экономической безопасности,
которые могут эффективно противостоять новым видам экономической преступности, для чего потребуется адаптация криминологических подходов и методов к особенностям цифровой экономики. Все это требует изучения международного опыта обеспечения экономической безопасности в условиях цифровой трансформации.
Международное сообщество стремится к сотрудничеству в области обеспечения экономической безопасности, чтобы объединить свои усилия в борьбе с наиболее опасными видами преступности. За последние годы цифровая преступность, включая преступления экономического характера, стала важнейшей международной повесткой на различных площадках. Это неслучайно, поскольку указанные преступления наносят многомиллиардный ущерб мировой экономике.
Так, согласно исследованию, проведенному компанией McAfee в 2020 г., киберпреступле-ния в экономической сфере привели к потере 945 млрд долларов по всему миру. Это цифра включает в себя потери от краж интеллектуальной собственности, финансовых мошенничеств, утери данных и других видов преступлений [3].
Другое исследование, опубликованное компанией Accenture в 2019 г., показало, что 68 % крупных компаний в мире сталкивались с кибератаками в течение последних пяти лет. Из них более 50 % потеряли данные или были вынуждены закрыть свой бизнес [2].
Несмотря на то, что уже более 20 лет международное сообщество пытается сформировать нормативную правовую базу для обеспечения экономической безопасности в области цифровых технологий, в настоящее время нет единого международного правового документа, регулирующего общественные отношения, связанные с обеспечением экономической безопасности в цифровой сфере.
Значительную роль в содействии международному сотрудничеству в борьбе с цифровой преступностью играет Организация Объединенных Наций. Одним из главных инструментов ООН является Киберсовет ООН, который создан для обсуждения вопросов, связанных с цифровой безопасностью и цифровой преступностью, а также для формулирования рекомендаций и руководящих принципов с целью улучшения цифровой безопасности на международном уровне. ООН также способствует сотрудничеству между государствами и частным сектором в области цифровой безопасности, например через международные программы и проекты, такие как «Глобальный альянс по кибербезопасности» и «Инициатива по ки-бербезопасности ООН».
В настоящее время существует ряд международных документов, которые были приняты различными международными организациями и государствами и регламентируют вопросы экономической безопасности в цифровой среде.
Важными международными правовыми актами обеспечения экономической безопасности в условиях цифровой трансформации являются:
— Резолюция Генеральной Ассамблеи ООН № 56/121 «Борьба с преступным использованием информационных технологий», принятая в 2001 г., где выражена озабоченность в связи с угрозой, которую представляет киберпреступ-ность для международной безопасности. Резолюция призывала к усилению международного сотрудничества в области борьбы с киберпре-ступностью, в ней подчеркнута необходимость обеспечения безопасности информационных систем и сетей1;
— Резолюция Генеральной Ассамблеи ООН № 68/243 от 27 декабря 2013 г. была принята в рамках усиления международного сотрудничества в области обеспечения информационной безопасности. В этой резолюции Генеральная Ассамблея ООН выразила свою обеспокоенность угрозами в области кибербе-зопасности и призвала государства принимать меры по защите критической информационной инфраструктуры, а международную общественность сотрудничать в области улучшения международной информационной безопасности, также были рекомендованы практические меры для укрепления кибербезопасности2.
Считаем, что правовые акты Генеральной Ассамблеи ООН могут быть использованы в качестве основы для универсальной кодификации международных норм, которые регулируют сотрудничество государств в области обеспечения международной экономической безопасности. В то же время мягкое право не создает юридически обязательных требований для государств, но определяет цели и задачи в этой области, которые не все государства готовы принять в качестве правовых норм. В связи с чем более действенным аспектом обеспечения экономической безопасности в условиях цифровой трансформации на сегодняшний день является
1 Борьба с преступным использованием информационных технологий : резолюция Генеральной Ассамблеи ООН от 19 декабря 2001 г. // Организация Объединенных наций : сайт. URL: https://www.un.org/ru/ga/third/56/third_res.shtml (дата обращения: 10.03.2023).
2 Достижения в сфере информатизации и телекоммуникаций в контексте международной безопасности : резолюция Генеральной Ассамблеи ООН от 27 декабря 2013 г. № 68/243 // Организация Объединенных наций : сайт. URL: https://documents-dds-ny.un.org/doc/UNDOC/GEN/N13/454/05/PDF/N1345405. pdf?OpenElement (дата обращения: 10.03.2023).
сотрудничество в рамках заключенных международных договоров, наиболее значимым среди которых можно назвать Конвенцию о преступности в сфере компьютерной информации. Конвенция принята Советом Европы 23 ноября 2001 г., вступила в силу 1 июля 2004 г., является первым международным договором о преступлениях, совершаемых через Интернет и другие компьютерные сети. В ней рассматриваются, в частности, такие вопросы, как нарушение авторского права, мошенничество с использованием компьютеров, детская порнография и нарушения безопасности сетей. Она содержит и ряд полномочий и процедур, такие как досмотр компьютерных сетей и перехват данных. Главная цель Конвенции, изложенная в ее преамбуле, состоит в том, чтобы проводить в приоритетном порядке общую политику в сфере уголовного права, направленную на защиту общества от компьютерных преступлений, в том числе путем принятия соответствующих законодательных актов и укрепления международного сотрудничества1.
Будапештская конвенция Совета Европы явилась важным шагом на пути к формированию национального законодательства о цифровой преступности для многих стран. Эта Конвенция определяет цифровые преступления и устанавливает меры по борьбе с ними, а также предусматривает сотрудничество между государствами в области борьбы с цифровой преступностью. Более того, Будапештская конвенция также устанавливает правила для обработки электронной информации и защиты персональных данных в Интернете.
Многие страны присоединились к Будапештской конвенции и используют ее положения при разработке своего национального законодательства о цифровой преступности. Это позволяет им иметь единый подход к борьбе с цифровой преступностью и улучшать свои механизмы защиты от киберугроз.
Также международное сообщество создало различные организации и инициативы для поддержания усилий в борьбе с цифровой преступностью, включая Управление Организации Объединенных Наций по наркотикам и преступности (УНП ООН), Международную организацию уголовной полиции (Интерпол) и Глобальный альянс по кибербезопасности ^СА). Деятельность УНП ООН и Интерпола регламентирована международными договорами, деятельность GCA основана на доброволь-
1 Конвенция о преступности в сфере компьютерной информации ETS № 185 : заключена в Будапеште 23 ноября 2001 г. // СПС КонсультантПлюс (дата обращения: 15.02.2023).
ных соглашениях между компаниями, правительствами и международными организациями. Эффективность созданного формата борьбы с цифровой преступностью, в том числе с преступлениями экономического характера, совершенными в цифровой среде, подтверждается высокими показателями сотрудничества международных организаций. Благодаря международным договорам и соглашениям, ведущим к более тесному сотрудничеству и обмену информацией между правоохранительными органами разных стран, стали возможными успешные операции по выявлению и пресечению цифровых преступлений, что позволяет защищать интересы граждан и бизнеса в цифровой среде и в целом способствовать обеспечению международной экономической безопасности.
Примером может служить проведение совместной операции «ХЭЧИ III», длившейся с июня по ноябрь 2022 г., в ходе которой были изъяты деньги и виртуальные активы на сумму 130 млн долларов. В официальном пресс-релизе сообщается, что операция позволила Интерполу арестовать почти тысячу подозреваемых. В операции приняли участие следующие страны: Австралия, Австрия, Бруней, Камбоджа, Кот-д'Ивуар, Франция, Гана, Гонконг (Китай), Индия, Индонезия, Ирландия, Япония, Корея, Киргизстан, Лаос, Малайзия, Мальдивы, Нигерия, Филиппины, Польша, Румыния, Сингапур, Словения, Южная Африка, Испания, Швеция, Таиланд, Объединенные Арабские Эмираты, Великобритания, США. Аресты и конфискации связаны с различными типами киберпреступлений, включая голосовое мошенничество, сексуальное вымогательство, мошенничество в области инвестиций и отмывание денег, связанное с незаконными азартными играми в Интернете. Отмечается, что в ходе этой операции Интерпол выявил 16 новых тенденций в киберпреступности, что в будущем поможет правоохранительным органам по всему миру более эффективно бороться со злоумышленниками [1].
Таким образом, анализ международных основ предупреждения преступлений экономического характера, совершаемых с использованием цифровых технологий, и деятельности международных организаций по противодействию этому виду преступлений показал, что существуют действенные правовые средства борьбы с данными преступлениями, однако в основной части они не систематизированы и носят рекомендательный характер. Все проблемы, связанные с законодательством и сотрудничеством государств в борьбе с цифровой преступностью в международных отношениях, требуют разра-
ботки универсального договора. Вопрос о заключении такого соглашения широко обсуждается в научных кругах и на уровне ООН. Несмотря на указанное, на конгрессе ООН в 2015 г. консенсус по этому вопросу не был достигнут. Генеральной Ассамблеи ООН и ЭКОСОС ООН разработан ряд рекомендаций, которые не создают юридических обязательств для государств и не могут регулировать взаимоотношения, связанные с гармонизацией уголовного законодательства и созданием эффективной системы международного сотрудничества в уголовных делах.
Для более эффективной борьбы с данным видом преступлений необходимо разработать международный договор о сотрудничестве государств в борьбе с цифровой преступностью, усилить международное сотрудничество и создать единые правовые нормы и стандарты в этой области, а также развивать эффективную предупредительную деятельность.
В целях обеспечения экономической безопасности в условиях цифровой трансформации могут быть приняты следующие меры:
— разработаны и реализованы международные нормы и стандарты в области цифровой безопасности, в том числе соглашения по обмену информацией о киберугрозах и киберата-ках. Это может включать создание международных рабочих групп по цифровой безопасности, стандартизацию и сертификацию систем защиты информации и т. д.;
— меры национального и международного уровней, направленные на борьбу с киберпре-
ступностью и киберугрозами: создание единой базы данных о киберугрозах и кибератаках, усиление ответственности за киберпреступления и совершение кибератак на международном уровне, а также улучшение средств обнаружения и пресечения кибератак;
— обучение и повышение осведомленности пользователей в области цифровой безопасности, включая обучение работников и населения в целом основам цифровой безопасности, безопасного поведения в сети, профилактику социальной инженерии и фи-шинга и т. д.;
— развитие современных технологий и методов защиты информации, включая разработку и внедрение новых криптографических методов и протоколов защиты информации, а также развитие и внедрение технологий и методов защиты виртуальной инфраструктуры;
— регулярного аудита информационных систем и сетей на уязвимости и их устранение, а также обеспечение достаточного уровня физической защиты информационной инфраструктуры;
— развитие международного сотрудничества в области информационной безопасности. Государства должны совместно разрабатывать стандарты и основы регулирования в сфере информационной безопасности, а также обмениваться опытом и информацией о киберугро-зах и кибератаках, особенно в отношении конфиденциальной и критической информации, а также информации, связанной с национальной безопасностью.
Список литературы:
1. Финансовые преступления с использованием кибертехнологий: 130 миллионов долларов США перехвачено в ходе глобальной полицейской операции Интерпола // ИNTERPOL : сайт. URL https://www.interpol. int/en/News-and-Events/News/2022/Cyber-enabled-financial-crime-USD-130-million-intercepted-in-global-INTERPOL-police-operation (дата обращения: 10.04.2023).
2. Accenture. URL: https://www.accenture. com/_acnmedia/PDF-96/Accenture-2019-Cyber-Threatscape-Report.pdf (дата обращения: 10.04.2023).
3. The Hidden Costs of Cybercrime on Govern-ment//McAfeeLabs.URL:https://www.mcafee.com/ blogs/other-blogs/mcafee-labs/cybercrime-costsusinesses-nearly-600-billion-globally/ (дата обращения: 10.04.2023).