Минцифры опубликовало проект плана по борьбе с ИТ-преступлениями - и один пункт сразу привлёк внимание. Власти предлагают создать криминалистическую систему, которая будет идентифицировать компьютеры и гаджеты по их цифровым следам в сети. По сути - картотека устройств вместо картотеки людей.
Что задумали и зачем
Идея вполне логичная. Киберпреступления давно обогнали по масштабу многие традиционные виды мошенничества: только за 2023 год российские суды рассмотрели сотни тысяч дел, связанных с ИТ-преступлениями, а раскрываемость остаётся низкой - во многом потому, что доказательная база в цифровой среде работает иначе, чем в физическом мире. Отпечаток пальца на стакане - это одно. Идентифицировать ноутбук по поведению в сети - совсем другая история, и инструментов для этого у следствия пока не хватает.
Новая система должна заниматься сбором, хранением и обработкой данных из интернета. Какими именно - в документе не раскрывается. Это ключевой пробел, который вызывает вопросы у экспертного сообщества: состав данных определяет, насколько мощным и одновременно насколько опасным с точки зрения приватности окажется инструмент.
Три направления одного документа
Проект плана охватывает несколько взаимосвязанных инициатив.
- Криминалистический учёт устройств по цифровым следам - идентификация техники без физического доступа к ней.
- Развитие аналитического софта для компьютерно-технических экспертиз - инструменты для следователей и судебных экспертов.
- Законодательное закрепление статуса цифровых улик из открытых источников - чтобы скриншоты переписок, геометки и логи можно было официально приобщать к делу.
Последний пункт особенно важен на практике. Сейчас суды принимают такие материалы непоследовательно: одни судьи считают распечатку из соцсети достаточным доказательством, другие - нет. Единые правила давно назрели.
Пока - только контуры
Торопиться с выводами не стоит. В Минцифры прямо говорят: перед нами план направлений, а не готовая система. Часть инициатив потребует переписать нормативную базу - и это займёт время. Документ вынесен на общественное обсуждение, а значит, финальный вид может существенно отличаться от нынешнего.
Главные вопросы - кто получит доступ к базе, сколько будут храниться данные и как будет устроена защита от злоупотреблений - разработчикам ещё предстоит сформулировать. Пока их нет, оценивать инициативу всерьёз сложно. Идея звучит разумно. Дьявол - в деталях, которые ещё не написаны.