Цифросектанты не стоят на месте: если кто-то думал, что антифрод-законы и новая единая система отслеживания мошеннических действий/утечек ПД в сети от Минцифры – это все, что они приготовили для отслеживания и хранения каждого нашего значимого действия в соцсетях, электронных банках, на Госуслугах и т.д., то он жестоко ошибался. На правительственном портале нормативных актов размещен проект Указа президента РФ «Об утверждении Доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий». Все строго по плану Мишустина/Шадаева. До 2035 г. у нас хотят запустить единую ГИС, которая будет профилактировать преступления в цифре. В нее предполагается включить госорганы, правоохранительные структуры, Банк России, кредитные организации, операторов связи, цифровые платформы, организации в области информационной безопасности и иных участников цифровой экономики. Неслучайно они назвали ГИС «Платформой» - это венец проекта глобалистов «Государство как платформа», в рамках которого они будут фиксировать и анализировать ВСЕ проявления человека в цифре. Предложенная Доктриной архитектура со сквозным цифровым токеном-идентификатором человека затрагивает конституционные права каждого на частную жизнь, тайну связи, защиту персональных данных (в т.ч. согласие на их обработку), свободу получения и распространения информации, собственность, банковскую тайну, судебную защиту и справедливое разбирательство. В нынешнем виде принимать такой документ просто недопустимо. И возможность у граждан оставить прямые замечания на документ на regulation.gov.ru отсутствует. Попробуем исправить хотя бы это в материале «Катюши».

Из пояснительной записки узнаем, что проект Указа Президента РФ «Об утверждении Доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий» (https://regulation.gov.ru/projects/169516/) подготовлен во исполнение пункта 1 перечня поручений Председателя Правительства РФ М.В. Мишустина
от 29 декабря 2025 г.№ ММ-П10-51137 по итогам стратегической сессии
по направлению «О борьбе с кибермошенничеством», состоявшейся
17 декабря 2025 г.

Целью разработки проекта Указа названо «формирование в РФ принципиально новой, адаптивной и технологичной государственной системы противодействия правонарушениям, совершаемым с использованием ИКТ, с учетом комплексного подхода к предотвращению возможности использования ИКТ в противоправных целях, борьбе со всей совокупностью указанных правонарушений, приоритета профилактической (предупредительной) деятельности, а также кадрового обеспечения компетентных ведомств».

Уже очень интересно – в приоритете у авторов документа профилактика, предупреждение правонарушений. То есть уже большой вопрос к презумпции невиновности каждого гражданина – она просто отметается, еще до предъявления конкретных персональных обвинений к какому-либо потенциальному правонарушителю. Для эффективного предупреждения нарушений надо просто взять под колпак всех граждан страны, как-либо действующих в цифре. На это и нацелена Доктрина.

Ключевые термины из документа отлично раскрывают структуру строящейся системы тотальной слежки за каждым из нас:

«Платформа – государственная информационная система противодействия правонарушениям, совершаемым с использованием ИКТ;

единый профиль – совокупность уникальных признаков физического или юридического лица, связанных в единой доверенной среде для целей идентификации при совершении юридически значимых действий
в цифровой среде;

цифровой след – зафиксированная в электронной (цифровой) форме информация о действиях пользователя, программных и аппаратных средств в информационных системах и сетях связи, в том числе сведения о компьютерном или электронном устройстве, которая может быть использована для выявления, раскрытия и расследования правонарушений, совершаемых с использованием ИКТ».

Помните ключевой трактат от кудрино-грефовского АНО «Центр стратегических разработок» - «Государство как платформа»? Мы не раз его разбирали, препарировал его и Н.С. Михалков в своем «Бесогоне». Крайне печально, что он продолжает реализовываться. И тут же рядом единый профиль – сквозной идентификатор человека, где государство и частники моментально получают весь набор ПД каждого из всех имеющихся баз данных. И тут же полный сбор цифрового следа, то есть всех действий пользователя, включая сведения о личном компьютере/гаджете, которым он пользуется. Это прямая предтеча социального рейтинга. Самое жесткое воплощение китайской модели управления обществом через цифру.

Решение задачи противодействия правонарушениям, совершаемым
с использованием ИКТ, предполагает комплексный подход
и оперативное взаимодействие всех заинтересованных участников
на каждом уровне системы противодействия.

А цифросекта тем временем старательно обосновывает новую систему:

«В современных условиях организациям критически важно выстраивать проактивную защиту информационных систем и данных и системно укреплять уровень безопасности с учетом скоординированной работы бизнеса и государства.

…постоянное инкрементальное совершенствование существующих механизмов демонстрирует различную степень результативности. Необходим переход к принципиально новой модели, которая обеспечивает:

оперативную координацию между всеми участниками процесса защиты от правонарушений, совершаемых с использованием ИКТ;

защиту данных по принципу «нулевого знания» – без концентрации данных в одной точке;

связь между отдельными элементами цифровой идентичности, допускающую формальную (математическую) проверку достоверности;

автоматизированное реагирование на угрозы в режиме близкому
к реальному времени».

Подчеркивается, что реакция на потенциальные (!) угрозы какой-либо безопасности от действий человека в сети будет автоматизированной/проактивной – ее доверят нейросети. Машинный алгоритм будет определять уровень угрозы и необходимость реакции на нее. На каком этапе в процесс смогут вмешиваться живые люди-контролеры и можно ли будет оперативно отыграть все назад в случае ошибки – не уточняется.

«Приоритетными направлениями реализации Доктрины являются:

совершенствование нормативно-правового регулирования, в том числе уголовного, уголовно-процессуального и оперативно-разыскного законодательства в части развития института цифровых (электронных) доказательств, новых форм и средств доказывания, а также фиксации и легализации цифровых следов;

развитие технологической инфраструктуры и экспертного обеспечения противодействия правонарушениям, совершаемым
с использованием ИКТ, необходимых для установления обстоятельств противоправных деяний и лиц, их совершивших;

создание механизмов активного пресечения противоправной инфраструктуры на ранних этапах…»

Новые формы и средства доказывания, легализация цифровых следов – то есть все, что написали в соцсети (или лайкнули/репостнули) или СМС-кой в телефоне/выбрали в маркетплейсе/отправили в качестве перевода родственнику – может быть и будет использовано против вас. Примечательно, что целью поставлено именно «легализовать» цифровой след человека – то есть превратить в доказательство личные данные, которые на роль доказательств каких-либо преступлений не сильно подходят. То есть частью доказательной базы правонарушений в цифре будут делать то, что ей ранее никогда не являлось. А значит, и поводов для «профилактики»/привлечения граждан к ответственности станет значительно больше.

«IV. Основные направления реализации Доктрины

  1. Повышение эффективности правоохранительной и контрольной деятельности

Реализация Доктрины в сфере повышения эффективности правоохранительной и контрольной деятельности предполагает решение следующих задач:

создание и укрепление специализированных подразделений
по противодействию правонарушениям, совершаемым с использованием ИКТ, их оснащение современными аппаратно-программными и научно-техническими средствами;

развитие межведомственного взаимодействия и координации деятельности правоохранительных органов, в том числе с использованием программно-технических комплексов и информационных систем (включая использование технологий искусственного интеллекта), их совершенствование, разработка и внедрение новых инструментов, а также механизмов их автоматизированного применения для целей выявления, предупреждения и пресечения противоправных деяний и доказывания;

усиление контрольной (надзорной) деятельности в отношении участников цифровой среды в части исполнения ими требований законодательства;

совершенствование методов и способов выявления, предупреждения, пресечения и раскрытия преступлений, а также выявление и установление лиц, их подготавливающих (совершающих, совершивших) или обеспечивающих техническую и финансовую инфраструктуру организованной преступной деятельности, а также передачу организаторам преступлений персональных данных граждан, средств коммуникации

совершенствование положений Кодекса Российской Федерации
об административных правонарушениях, обеспечение их пресечения
и предупреждения как первоочередного направления борьбы
с преступностью в сфере ИКТ».

По-видимому, будут ужесточать многие статьи КоАП и прописывать новые составы, также будут точно усиливать надзор за всеми в цифре и предупреждать противоправные действия с помощью ИИ – то, о чем писали выше.

«…развитие принципиально новой системы криминалистического учета и идентификации на основе цифрового следа компьютерного или электронного устройства, включая сбор, хранение и обработку данных, существующих в сетевом пространстве, развитие специализированных аналитических программных продуктов для проведения исследований и судебных компьютерно-технических экспертиз;

нормативное закрепление порядка использования сведений, полученных в рамках разведки по открытым источникам, в качестве доказательственной базы по уголовным и иным делам, с учетом требований законодательства;

совершенствование механизмов идентификации и аутентификации,
в том числе на основе биометрических персональных данных физических лиц, и их защиты, как фундаментального элемента цифровой инфраструктуры,

комплексно проработать задачу наполнения единой базы образцов лицевой биометрии ЕБС государством, финансовыми организациями, операторами связи и операторами цифровых платформ с целью исключения возможности подмены личности или использования биометрии мошенниками при подтверждении юридически значимых действий…»

То есть будут обрабатывать в том числе все открытые данные, всю нашу активность в соцмедиа и интернете в целом. А также отслеживать все действия с конкретных IP и ID электронных устройств, с которых мы выходим в сеть.

Заставляет напрячься и отдельный упор на идентификацию всех по биометрии (далеко не все граждане у нас в курсе, что единожды сданная банку и т.п. биометрия по закону отправляется в ЕБС, и пока гражданин не оформил запрет на ее использование – камеры его будут идентифицировать повсюду), а также задача по расширению ЕБС за счет занесения туда наших лиц из всех возможных источников.

Использование биометрии у нас по закону является добровольным. Однако массовое наполнение базы и ее превращение в основу «бесшовной» идентификации могут сделать эту добровольность формальной. Биометрические данные обладают особой чувствительностью: пароль можно заменить после утечки, а лицо или голос — нет. Их компрометация способна создавать угрозу на протяжении всей жизни человека. Поэтому реальная добровольность возможна только при наличии равноценной небиометрической альтернативы. Отказ от биометрии не должен приводить к ухудшению условий обслуживания, снижению лимитов или отнесению человека к категории повышенного риска.

«В сфере обеспечения достоверности и защиты данных реализация Доктрины предполагает решение следующих задач:

разработка механизма сверок и соответствующей ревизии имеющихся учетных записей в федеральной государственной информационной системе «Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме» (далее – ЕСИА) на предмет актуальности, в том числе с использованием сведений о государственной регистрации смерти;

обеспечение однозначности, актуальности и достоверности сведений в государственных информационных системах, являющихся источниками сведений для ЕСИА и используемых для создания единого профиля;

выявление и немедленное реагирование на любые расхождения
в данных о физическом лице в различных информационных системах».

А разве не надо было еще вчера организовать внятную систему ревизии учетных записей в ЕСИА, обеспечивать их достоверность и актуальность? СМИ рассказывают о большом количестве случаев, когда аккаунты покойных используют мошенники, либо администрация ЕСИА просто не торопится их закрывать. Бывают истории и пострашнее – когда живых и здравствующих граждан Госуслуги хоронят заживо, признавая умершими. И добиться справедливости потом очень тяжело. Ради исправления таких грубых «косяков» не надо писать новую Доктрину – надо просто научиться их оперативно исправлять.

Но нет, они взялись за актуализацию всех наших ПД именно сейчас, потому что им нужен единый цифровой профиль каждого для отслеживания персонального цифрового следа и его анализа. С последующим оцениванием машинным алгоритмом, что есть, как мы уже отмечали – чистой воды соцрейтинг.

«Важным направлением противодействия правонарушениям в сфере ИКТ остается защита персональных данных, которые нередко используются злоумышленниками в противоправных целях. Задачи реализации Доктрины в сфере снижения масштабов сбора персональных данных, возможностей их обогащения и незаконного профилирования граждан, доступности персональных данных для мошенников предполагают:

создание правовых условий для сокращения случаев, при которых операторы будут вправе осуществлять обработку персональных данных на основании согласий на обработку персональных данных».

Получается, что они за обработку ПД без согласия гражданина – якобы, в целях защиты наших же ПД. То есть без согласий наших их собирать резко перестанут, такая логика у авторов документа? Очень сомнительно.

Перейдем к самой жуткой, с нашей точки зрения, экспериментальной части Доктрины, которую назвали «сценарием опережающего развития системы противодействия правонарушениям»:

«В качестве сценария опережающего развития системы противодействия правонарушениям, совершаемым с использованием ИКТ, на долгосрочную перспективу рассматриваются перспективные направления, реализация которых обусловлена результатами научно-исследовательских и опытно-конструкторских работ, оценкой технологической готовности и обеспеченностью необходимых финансовых ресурсов. К таким направлениям относятся развитие технологий цифрового представления личности, единого профиля и связанных с ними координационных инструментов, рассматриваемых в качестве дополнительного инструмента противодействия правонарушениям, совершаемым с использованием ИКТ.

Положения настоящего раздела носят перспективный характер
и реализуются в рамках сценария опережающего развития. Условия реализации сценария опережающего развития устанавливаются Правительством Российской Федерации.

Для целей настоящего раздела под цифровым токеном (далее – ЦТ) понимается криптографический объект, являющийся верифицируемым цифровым отпечатком совокупности данных о физическом лице, распределенных между участниками экосистемы цифровой экономики,
и служащий инструментом координации мер по защите цифровой личности.

ЦТ не является традиционным идентификатором и не подлежит применению для идентификации гражданина при осуществлении повседневных транзакций. Функциональное назначение ЦТ – обеспечение координации мер безопасности: ЦТ выступает связующим элементом, позволяющим объединять разрозненные фрагменты данных, находящиеся у различных участников цифровой среды, в единый защищенный периметр.

В настоящий момент фактически гражданин имеет сложно сформированный цифровой профиль, который состоит из разрозненных учетных записей в разных экосистемах, что не позволяет выстроить непрерывный процесс его защиты от угроз в сфере ИКТ.

Уникальность: каждому физическому лицу должен соответствовать только один ЦТ. При этом алгоритм формирования гарантирует невозможность создания дублирующих токенов.

Неотчуждаемость: ЦТ должен быть неразрывно связан с физическим лицом и не может быть передан, скопирован или использован от имени другого лица.

Динамичность: ЦТ обновляется при изменении существенных параметров цифрового двойника (смена документов, номера телефона, открытие новых счетов), сохраняя при этом непрерывность идентичности.

Регенерация: ЦТ не имеет постоянного идентификатора
в привычном виде, он предполагает регенерацию с определенной периодичностью.

ЦТ в сочетании в том числе с биометрическими технологиями может стать основой новой парадигмы безопасности, обеспечивая достоверность цифровых операций, защиту цифровой личности и создание фундамента для инновационного развития цифровой экономики РФ».

Они хотят внедрить «цифровой токен» - сквозной единый идентификатор для человека, его «цифровой личности», действующей в цифровой экономике (экономике данных) в целом, то есть в информационно-компьютерной среде. По нему можно будет моментально получить всю совокупность имеющихся в цифре сведений о человека – как из государственных баз данных, так и от частников. И оправдывают они это необходимостью «непрерывно защищать человека от угроз в сфере ИКТ». А то у нас в разных системах пока разные учетные записи, и их еще не свели воедино. В целях нашей безопасности, ага. Вот ведь какая у них недоработочка вышла. Теперь очень захотелось ее исправить…

Заметим, что отказ от единой централизованной базы для единого цифрового профиля человека не устраняет риски масштабной утечки всех его ПД. Данные могут храниться у разных организаций, но при возможности их оперативного сопоставления по единому механизму возникает функциональный аналог общего цифрового профиля. Такая система будет распределенной технически, но централизованной по логике управления и доступу к ПД человека. Цифровой токен должен рассматриваться как критически важные персональные данные, если он позволяет выделить конкретного человека, связать относящиеся к нему сведения и принять решение, затрагивающее его права.

Доктрина дает большие рамочные полномочия для написания законопроектов под всю эту цифроконцлагерную базу. Займется этим, прежде всего, разумеется, контора Максута Шадаева:

«Мониторинг, оценку и прогнозирование состояния развития системы противодействия правонарушениям, совершаемым с использованием ИКТ, осуществляет Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации с участием заинтересованных федеральных органов исполнительной власти и организаций.

Реализуется при сотрудничестве с силовыми структурами, ФСБ и Роскомнадзором.

Результаты мониторинга, оценки и прогнозирования состояния развития системы противодействия правонарушениям, совершаемым
с использованием ИКТ, отражаются в ежегодном докладе Правительства РФ Президенту РФ».

Приведем еще ряд серьезных рисков, которые нашли в проекте Доктрины. Он предусматривает использование ИИ в том числе для поведенческого анализа, выявления в нем аномалий и прогнозирования угроз. То есть не скрывается абсолютно, что оценка поведения каждого гражданина будет ПОСТОЯННОЙ, иначе риски правонарушений никак не выявить заранее и не спрофилактировать/не предупредить. Нетипичная манера общения, смена гаджета – все, что угодно (конкретики в Доктрине просто нет, поэтому пока такие выводы) может восприниматься алгоритмом нейросети как признаки мошенничества либо воздействия злоумышленников.

Доктрина также предусматривает механизм обратного отслеживания источника подозрительной коммуникации. Однако не установлено, что именно считается подозрительной коммуникацией, кто принимает такое решение, какие данные могут быть получены в результате отслеживания и требуется ли на это судебное разрешение. Все это в целом создает риск ограничения анонимности и тайны связи. В дальнейшем механизм, созданный против мошенников, технически может применяться для деанонимизации журналистских источников, заявителей о тех же правонарушениях, активистов и других граждан, законно использующих псевдонимы, VPN или иное шифрование.

В Доктрине точно не прописано, будет ли анализ речевых/текстовых сообщений гражданина распространяться на телефонные разговоры, голосовые сообщения и личную переписку. Вообще-то массовый анализ содержания коммуникаций в формате «по умолчанию» затрагивает конституционную тайну связи, финансовую, врачебную, личную и семейную тайны. Все это у нас должно охраняться Конституцией и ФЗ. Доступ к содержанию сообщений и деанонимизация должны допускаться только на основании федерального закона и под судебным контролем. Но цифросекта твердо намерена сломать правовой подход в своем «государстве как платформе».

Доктрина претендует на смену всей логики правоприменения, потому что предусматривает применение жестких ограничений прав граждан до фактического совершения ими правонарушения, без уголовного дела и на основании статистической вероятности, необычного поведения, связей с другими лицами и т.д. – все, как решит нейросеть. Это создает риски презумпции виновности или, как минимум, «цифровой презумпции подозрительности», при которой человеку придется доказывать, что любая рядовая законная операция или коммуникация является «нормальной».

Тут очень важно напомнить всем статью 16 152-ФЗ «О персональных данных»:

«1. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных частью 2 настоящей статьи.

  1. Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных».

Минцифры и Ко в Доктрине конечно же предусмотрели наше письменное согласие на тотальную слежку за каждым нашим действием в цифре со всеми описанными выше правовыми последствиями? В том-то и дело, что нет. Они выстраивают систему контроля и управления людьми, поэтому как раз и намерены отменить «избыточные» наши согласия на обработку ПД. Что наши ПД обрабатывал исключительно автоматизированно машинный алгоритм, чтобы потом на основе этой обработки для нас наступали правовые последствия, а им ничего бы за это не было. Тайна беззакония в действии.

Еще один выявленный нами риск документа – Доктрина отводит банкам, операторам связи, цифровым платформам значительную роль в выявлении подозрительных действий, обмене сигналами, применении ограничений, сохранении данных и подготовке регуляторных решений.

В результате частные организации могут получить функции, близкие к правоохранительным, но без тех процессуальных ограничений, которые должны действовать в отношении государственных органов. Они заинтересованы в снижении собственной ответственности и поэтому могут блокировать «подозрительные» операции, что называется, «с запасом». Если эффективность организации оценивается преимущественно по числу предотвращенных инцидентов, для нее безопаснее ограничить невиновного клиента, чем пропустить мошенническую операцию. Соответственно, возникают риски неоправданной дискриминации законопослушных граждан.

Подытожим наш анализ проекта Указа Президента РФ «Об утверждении Доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий». Он направлен на создание единой государственно-частной инфраструктуры мониторинга, идентификации и реагирования в цифровой среде. С целью профилактики, предупреждения правонарушений будет учреждена проактивная слежка за каждым гражданином страны. В документе налицо огромный, критический дисбаланс между механизмами контроля и гарантиями прав граждан. Технологические и организационные инструменты контроля описаны конкретно: единый профиль человека, цифровой токен, биометрия, цифровые следы устройств, обратное отслеживание коммуникаций, речевая и текстовая аналитика, искусственный интеллект, проактивный анализ действий, межведомственный обмен данными и автоматизированное реагирование. Гарантии же сформулированы преимущественно как общие принципы – независимая экспертиза, отсутствие необоснованной концентрации данных, приоритет конституционных прав человека. При этом абсолютно не раскрывается, как эти принципы будут обеспечиваться, кто будет контролировать их соблюдение и какую ответственность понесут государственные органы и организации за их нарушение.

Формально заявленный для повышения эффективности борьбы с мошенничеством, этот документ создает всю необходимую цифросекте базу для сквозной цифровой идентификации людей и полного контроля над нашей жизнью в цифре, противореча ряду ключевых положений 152-ФЗ, Конституции РФ и здравому смыслу. Без серьезной, буквально построчной корректуры документы его дальнейший «ход в жизнь» недопустим. Очень надеемся, что нас услышат.

P.S. Неравнодушные граждане могут присоединиться к общественной кампании и направить разработчикам Доктрины свои возражения, образец обращения – по ссылке https://ouzs.ru/news/novyy-ukaz-prezidenta-rossii-shag-k-tsifrovomu-kontrolyu-cherez-ii-pod-predlogom-borby-s-moshenniche/   

23 Июля 2026 в 03:39
175