
21 июля 2026 года Минцифры вынесло на общественное обсуждение проект Доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий (ИКТ).
Документ определяет архитектуру государственной антифрод-системы до 2035 года: три этапа реализации, обмен обезличенными сигналами о мошенниках между банками, операторами связи и цифровыми платформами, а в перспективе — переход на криптографический цифровой токен вместо централизованных баз персональных данных.
Для бизнеса Доктрина планирует ввести конкретные обязанности: плановый антифрод-аудит, оценку фрод-потенциала информационных систем, отраслевые стандарты защиты данных, — а также изменить правила работы с согласиями на обработку персональных данных.
Разберём, что в документе имеет практическое значение для специалистов по информационной безопасности и компаний, которые уже сейчас взаимодействуют с государственными антифрод-механизмами.
Главное о Доктрине Минцифры за 5 минут
- 21 июля 2026 года Минцифры вынесло на общественное обсуждение проект Доктрины развития системы противодействия ИКТ-правонарушениям — рамочный документ до 2035 года.
- Документ продолжает серию решений 2024–2026 годов: Концепции противодействия (декабрь 2024), законов «Антифрод» и «Антифрод 2.0», запуска ГИС «Антифрод» в марте 2026 года.
- Реализация разбита на три этапа: 2027–2028 — создание нормативной базы, 2029–2030 — внедрение механизмов, 2031–2035 — их развитие и донастройка.
- Центральный элемент архитектуры — Платформа, единая среда для обмена обезличенными сигналами о мошенниках между банками, операторами связи, цифровыми платформами и государством.
- Доктрина закладывает три сценария развития: базовый (достройка текущих механизмов), целевой (координация через жизненный цикл правонарушения) и опережающий — с переходом на криптографический цифровой токен вместо централизованных баз персональных данных.
- Для бизнеса документ вводит конкретные обязанности: плановый антифрод-аудит, оценку фрод-потенциала информационных систем и отраслевые стандарты защиты данных — особенно для высокорисковых отраслей.
- Отдельное направление — платформа согласий на базе ЕСИА: единая точка выдачи, хранения и отзыва согласий на обработку персональных данных.
- Документ пока в статусе проекта — Минцифры прямо указывает, что меры могут измениться по итогам общественного обсуждения.
Что такое Доктрина Минцифры и зачем она понадобилась
Доктрина Минцифры — рамочный документ до 2035 года, утверждаемый указом президента, который задаёт приоритеты и направления развития государственной антифрод-системы. Она не вводит конкретные нормы напрямую, а определяет, какие законы и технологии должны появиться в ближайшее десятилетие для противодействия мошенничеству с использованием ИКТ.
Документ опирается на пять действующих правовых актов:
| Документ | Тип акта | Номер | Год |
|---|---|---|---|
| Стратегия национальной безопасности | Указ | № 400 | 2021 |
| Доктрина информационной безопасности | Указ | № 646 | 2016 |
| Стратегия развития информационного общества | Указ | № 203 | 2017 |
| Основы госполитики в области международной информационной безопасности | Указ | № 213 | 2021 |
| Концепция госсистемы противодействия противоправным деяниям | Распоряжение Правительства | № 4154-р | 2024 |
Появление Доктрины именно сейчас объясняется масштабом проблемы и тем, что точечные меры не закрывают проблему системно. Во втором разделе документа приводится статистика МВД:
«Несмотря на то, что по итогам 2025 года количество ИКТ-преступлений по отношению к 2024 году снизилось на 11,8 % (с 765,4 тыс. до 675,4 тыс.), обозначенная проблема остается актуальной, в том числе потому, что инструменты мошенников постоянно совершенствуются».
Доктрина формулирует это как переход от разрозненных действий к комплексному подходу: решение задачи противодействия ИКТ-правонарушениям требует оперативного взаимодействия всех заинтересованных участников на каждом уровне системы — от отдельной организации до государства в целом.
В документе прямо указано, что организациям критически важно выстраивать проактивную защиту информационных систем и данных и системно укреплять уровень безопасности с учётом скоординированной работы бизнеса и государства.
Как объяснил Российской газете заместитель Председателя Правительства Российской Федерации Дмитрий Григоренко:
«Документ закрепляет основные приоритеты государства в борьбе с киберпреступностью. Включенные в проект Доктрины меры являются частью системной работы по повышению безопасности цифровой среды. Шаг за шагом мы выстраиваем многоуровневую систему защиты, которая минимизирует риски для граждан и существенно усложняет реализацию мошеннических схем».
В самом Минцифры подчёркивают: «перечисленные меры — не готовые решения, а направления деятельности», и документ ещё может измениться по итогам общественного обсуждения.
Хронология: как государство выстраивало антифрод-систему
Доктрина является продолжением серии решений, принятых за последние два года:
| Дата | Событие |
|---|---|
| Декабрь 2024 | Утверждена Концепция госсистемы противодействия противоправным деяниям (распоряжение № 4154-р) |
| Март 2025 | Первый антифрод-пакет — ФЗ № 41-ФЗ, правовая основа ГИС «Антифрод» |
| Август 2025 | План мероприятий по реализации Концепции (распоряжение № 2207-р) |
| Декабрь 2025 | Стратегическая сессия «О борьбе с кибермошенничеством» под руководством председателя Правительства Михаила Мишустина |
| Март 2026 | Запуск государственной информационной системы «Антифрод» |
| Июнь 2026 | Подписан федеральный закон № 210-ФЗ (второй антифрод-пакет — «Антифрод 2.0») |
| Июль 2026 | Подготовлен текст законопроекта, содержащего третий пакет мер по противодействию телефонному и кибермошенничеству «Антифрод 3.0» |
| 21 июля 2026 | Публикация проекта Доктрины для общественного обсуждения |
Три этапа реализации Доктрины Минцифры
Доктрина разбита на три этапа, каждый со своей задачей — от создания правовой базы до отладки уже работающих механизмов:
- Этап I (2027–2028 годы). Организационно-подготовительные мероприятия: разработка и принятие нормативных правовых актов для реализации ключевых направлений Доктрины, апробация потенциальными участниками создаваемых технологий, утверждение методик расчёта целевых показателей и возможная корректировка сроков и масштаба отдельных мероприятий по итогам.
- Этап II (2029–2030 годы). Создание организационных и технологических основ для реализации задач Доктрины, поэтапное внедрение механизмов противодействия правонарушениям, совершаемым с использованием ИКТ.
- Этап III (2031–2035 годы). Развитие созданных механизмов и формирование предложений по их дальнейшему совершенствованию в рамках системы противодействия.
Доктрина продолжает курс, заложенный в Концепции государственной системы противодействия противоправным деяниям (распоряжение Правительства РФ № 4154-р), и в плане мероприятий по её реализации (распоряжение Правительства РФ № 2207-р).
В основе — комплексный подход: Доктрина борется не с отдельными видами мошенничества, а со всей их совокупностью сразу, ставит профилактику в приоритет и предполагает подготовку кадров для профильных ведомств.
Центральный элемент Доктрины: Платформа (ГИС)
С 1 марта 2026 года создана государственная информационная система противодействия правонарушениям с использованием ИКТ (в Доктрине указана, как «Платформа»). Согласно статье 1 Федерального закона № 41-ФЗ, она призвана обеспечить оперативное предоставление всем участникам взаимодействия (правоохранительным органам, уполномоченным органам исполнительной власти, Банку России, финансовым организациям, операторам связи и цифровым платформам) информации о попытках мошенничества для их блокировки и предотвращения.
«Платформа является единой оперативной информационно-аналитической интеграционной средой, при взаимодействии с которой локальные (ведомственные и корпоративные) и отраслевые инструменты противодействия мошенничеству будут синхронизированы» (раздел II Доктрины Минцифры).
Ключевой принцип — обмен обезличенными сигналами. Участники передают друг другу не персональные данные граждан, а сигналы об атрибутах мошенников: скомпрометированных платёжных инструментах, абонентских номерах, учётных записях. Смысл в том, что скомпрометированный номер или счёт быстрее попадает в общий контур блокировки у всех участников одновременно.
Платформа выступает центром информационного взаимодействия, но не решает все задачи сама. Конкретные меры оперативного противодействия распределяются между участниками в рамках сценариев противодействия правонарушениям — банк отвечает за свою часть, оператор связи за свою, цифровая платформа за свою.
«Задачи оперативного противодействия мошенничеству, совершаемому с использованием ИКТ, распределяются между участниками взаимодействия в рамках сценариев противодействия правонарушениям» (раздел II Доктрины Минцифры).
Доктрина связывает эффективность такого взаимодействия информационных систем напрямую с уровнем цифровой безопасности граждан.
Основные термины Доктрины Минцифры
Доктрина вводит новую терминологию для описания антифрод-контура — от «антифрод-мер» и «цифрового следа» до «фрод-потенциала» и «механизма обратного отслеживания». Важнейшие из них:
| Термин | Определение |
|---|---|
| Антифрод-меры | Правовые, технические и организационные меры для выявления и пресечения правонарушений с использованием ИКТ. |
| Антифрод-система | Программные средства и методы, которые организация внедряет для выявления и блокировки подозрительных операций в реальном времени. |
| Единый профиль | Уникальные признаки лица, связанные в доверенной среде для идентификации при юридически значимых действиях. |
| Цифровой след | Зафиксированная информация о действиях пользователя и устройств в информационных системах, используемая для расследования правонарушений. |
| Электронное (цифровое) доказательство | Сведения о фактах по делу, представленные в электронной форме и полученные в установленном законом порядке. |
| Механизм обратного отслеживания | Процедуры для идентификации источника подозрительной коммуникации в сетях связи и интернете. |
| Профилактика виктимизации | Меры по снижению риска стать жертвой мошенничества — через просвещение и цифровую гигиену. |
| Противоправная инфраструктура | Домены, хостинг-ресурсы, сим-карты, счета и другие ресурсы, используемые для совершения правонарушений. |
| Фрод-потенциал | Риски и возможности получения злоумышленником выгоды при нарушении работы информационной системы. |
| Цифровая гигиена | Знания и правила безопасного поведения в цифровой среде, снижающие риск виктимизации. |
| Цифровая идентификация личности | Данные и характеристики, формирующие цифровое представление человека для идентификации и прогнозирования угроз. |
Три термина стоит выделить отдельно:
- Фрод-потенциал вводит саму идею оценки риска до инцидента: организация должна заранее просчитать, какую выгоду мошенник может получить, нарушив работу её информационной системы.
- Противоправная инфраструктура описывает не абстрактного «злоумышленника», а конкретный набор ресурсов (домены, сим-карты, счета) который антифрод-контур должен блокировать точечно.
- Единый профиль и цифровая идентификация личности задают вектор для будущих требований к верификации пользователей в корпоративных системах.
Шесть системных вызовов, которые Доктрина Минцифры ставит в основу архитектуры
Доктрина фиксирует шесть системных вызовов текущей модели противодействия мошенничеству: незавершённость нормативно-кадровой базы, отсутствие унификации подходов, фрагментацию работы участников, разрыв между обнаружением угрозы и реакцией на неё, риски централизованного хранения данных и избыточное накопление персональных данных разными операторами. Каждый вызов напрямую определяет архитектурное решение Доктрины.
Непрерывный процесс развития
Нормативно-правовая и кадровая база должна постоянно донастраиваться — иначе выявление, раскрытие и расследование преступлений с использованием ИКТ отстаёт от развития самих мошеннических схем.
«Необходимость совершенствования нормативно-правового и кадрового обеспечения для эффективного и оперативного выявления, раскрытия и расследования преступлений, совершаемых с использованием ИКТ» (здесь и далее — раздел II Доктрины Минцифры).
Унификация
Профилактические меры сейчас применяются разными участниками по-разному. Доктрина требует единых методик и алгоритмов взаимодействия с населением, а также повышения квалификации специалистов, ответственных за эту работу.
«Совершенствование мер профилактического характера с учётом обеспечения последовательной систематизации и унификации применяемых подходов, в том числе разработки единых методик и алгоритмов взаимодействия с населением...».
Фрагментация информационного пространства
Банки, операторы и платформы работают автономно, поэтому нужен переход «от автономной работы к согласованным действиям».
«В целях наращивания эффективности совместной работы требуется дальнейшее развитие согласованной модели взаимодействия финансовых организаций, операторов связи, цифровых платформ, иных участников цифровой среды и государственных информационных систем».
Временной разрыв реагирования
Между обнаружением мошеннических действий и реакцией участников образуется окно, которым пользуются злоумышленники. Решение — автоматизированные процедуры реагирования.
«Необходимо развитие инструментов оперативного взаимодействия и автоматизированных процедур реагирования, позволяющих свести этот период (между обнаружением и реакцией) к минимально допустимому значению».
Централизация как риск
Единая централизованная база для обмена информацией сама становится привлекательной целью — концентрация данных повышает интерес злоумышленников к этой точке отказа, что требует усиленных мер защиты.
«Создание единых централизованных баз данных для обмена информацией требует усиленных мер защиты. Концентрация данных может повышать интерес злоумышленников, что требует учета всех потенциальных рисков и внедрения соответствующих мер безопасности».
Избыточность персональных данных
Одни и те же данные накапливаются у разных операторов независимо друг от друга. Рост объёма этих данных, в том числе обогащение их сведениями из интернета и обработкой через искусственный интеллект, создаёт риски незаконного профилирования и использования в социальной инженерии.
«Однотипные персональные данные граждан накапливаются различными операторами. Увеличение их общего объема, обогащение новыми типами данных создает риски незаконного профилирования, использования в социальной инженерии против самих граждан».
Эти шесть вызовов формулируют проблему. Дальше Доктрина переходит к решению — конкретным направлениям работы, где каждое отвечает на один или несколько из перечисленных вызовов.
Девять направлений реализации Доктрины Минцифры
Доктрина Минцифры выделяет девять направлений реализации антифрод-политики: от повышения эффективности правоохранительных органов до международного взаимодействия. Для бизнеса практическое значение имеют технологическое развитие (антифрод-аудит, оценка фрод-потенциала, отраслевые стандарты) и защита персональных данных (платформа согласий на базе ЕСИА — единой системы идентификации и аутентификации).
1. Повышение эффективности правоохранительной и контрольной деятельности
Направление сосредоточено на инструментах и полномочиях правоохранительных органов для расследования ИКТ-преступлений.
- Создать и оснастить специализированные подразделения по ИКТ-правонарушениям современными техническими средствами
- Внедрить автоматизированные инструменты межведомственного взаимодействия, включая искусственный интеллект
- Совершенствовать меры для эффективного устранения обстоятельств, способствующие ИКТ-правонарушениям
- Усилить контрольно-надзорную деятельность за участниками цифровой среды
- Совершенствовать методы и способы выявления лиц, обеспечивающих техническую и финансовую инфраструктуру организованной преступности
- Криминализировать администрирование ресурсов (в том числе теневых), созданных для организации противоправной деятельности
- Усилить ответственность за посягательства на детей в сети Интернет, рассмотреть создание реестра нарушителей
- Совершенствовать КоАП РФ как первоочередное направление борьбы с преступностью в сфере ИКТ
2. Развитие кадрового потенциала и научное обеспечение противодействия
Направление закрывает дефицит квалифицированных специалистов для работы в антифрод-подразделениях.
- Разработать программы обучения для сотрудников антифрод-органов с привлечением экспертов из ИТ-компаний, банков, операторов связи и цифровых платформ
- Открыть в вузах профильные направления: информационная безопасность в юриспруденции, компьютерное право, цифровая криминалистика
- Внести специальность «антифрод-специалист» в Общероссийский классификатор специальностей по образованию, запустить национальную программу подготовки таких специалистов
- Обучать студентов и сотрудников органов власти, финансовых и иных организаций, задействованных в противодействии ИКТ-правонарушениям
- Обеспечить правоохранительные и надзорные органы штатными и материально-техническими ресурсами, закрепить в их структуре специализированные подразделения
- Развивать научно-исследовательские работы по методикам противодействия с участием Российской академии наук (РАН) и профильных ИТ-организаций
3. Развитие государственно-частного взаимодействия
Направление формализует сотрудничество государства и бизнеса при разработке антифрод-мер. Консолидация ресурсов и распределение рисков между сторонами наращивают технологический потенциал государственных органов в этой сфере.
- Развивать форматы взаимодействия государственных органов с банками, операторами связи, ИТ-компаниями, организациями по информационной безопасности и цифровыми платформами для выявления и расследования ИКТ-правонарушений
- Привлекать профильные некоммерческие организации к формированию стратегий профилактики, разработке учебных программ и правовому просвещению
- Привлекать экспертов из бизнеса к обучению сотрудников правоохранительных, надзорных и контрольных органов, а также к выработке регуляторных решений
- Создавать нерегуляторные стимулы для инвестиций бизнеса в антифрод-меры, обмениваться лучшими практиками между участниками взаимодействия
4. Технологическое развитие и инфраструктура
Направление формирует техническую основу антифрод-контура и максимально пересекается с задачами корпоративной информационной безопасности. Основные пункты:
- Создать защищённую государственную систему верификации юридически значимых идентификаторов и унифицировать форматы передачи данных правоохранительным органам
- Регламентировать сбор, проверку и оценку электронных (цифровых) доказательств и легализовать сведения, полученные с использованием специализированных программно-технических средств
- Внедрить систему учёта цифрового следа устройств для криминалистической идентификации и развивать инструменты компьютерно-технической экспертизы
- Совершенствовать механизмы использования средств видео-конференц-связи для проведения отдельных следственных действий
- Совершенствовать идентификацию и аутентификацию (в том числе на основе биометрии): исключить подмену данных при регистрации, закрепить условия применения на законодательном уровне, наполнить единую базу биометрии ЕБС (Единой биометрической системы) силами государства, банков, операторов связи и цифровых платформ
- Внедрить ИИ (искусственный интеллект) для выявления уязвимостей, прогнозирования новых видов правонарушений и повышения эффективности Платформы
- Совершенствовать механизмы управления финансовыми инструментами для граждан (отказываться от услуг и расторгать договоры банковского счёта) и совершенствовать состав данных при оказании дистанционных услуг
- Установить отраслевые стандарты антифрод-мер и контрольные показатели уровня риска для высокорисковых отраслей, с защитой конфиденциальности данных
- Проработать внедрение оценки фрод-потенциала информационных систем с учетом обеспечения соответствующего режима конфиденциальности сведений
- Ввести обязательный плановый антифрод-аудит организаций и оценку фрод-потенциала информационных систем
- Создать стимулы (регуляторные и нерегуляторные) для бизнеса, инвестирующего в эффективные антифрод-системы
Раздел о технологическом развитии — самый насыщенный в Доктрине для организаций. Он вводит понятие обязательного планового антифрод-аудита систем компаний и оценку их фрод-потенциала — совокупности рисков и возможностей получения злоумышленником выгоды при нарушении работы информационного процесса.
Помимо аудита, направление включает отраслевые стандарты антифрод-мер для высокорисковых отраслей и стимулирующие меры для организаций с эффективными антифрод-системами — то есть рейтинговый подход, где качество защиты влияет на регуляторную нагрузку компании.
5. Профилактика и взаимодействие с гражданами
Направление ориентировано на массовое повышение цифровой грамотности и профилактику мошенничества среди населения, но частично пересекается с задачами внутреннего обучения сотрудников в организациях.
- Повышать правовую, финансовую и цифровую грамотность граждан, формировать культуру безопасной цифровой среды и закрепить профилактику как ориентир госполитики в сфере информационной безопасности
- Привлекать институты гражданского общества и профильные некоммерческие организации к профилактике ИКТ-правонарушений
- Повышать осведомлённость о схемах мошенничества и проводить адресные программы для уязвимых групп: несовершеннолетних, пожилых людей, госслужащих, ИТ-специалистов
- Совершенствовать взаимодействие банков и операторов связи с правоохранительными органами при информировании граждан о совершённых в их отношении правонарушениях
- Внедрить инструменты обучения с имитацией мошеннических атак для проверки знаний и вести профилактическую работу с населением на принципе неотвратимости ответственности
- Включить курсы цифровой гигиены, цифровой и финансовой грамотности в программы общего, среднего профессионального и высшего образования
- Разработать алгоритм непроцессуальных форм профилактики с участием органов власти, бизнеса, учебных заведений и СМИ, расширить социальную рекламу и создать общероссийскую площадку по цифровой грамотности
- Организовать регулярный сбор и анализ обратной связи от населения для корректировки мер противодействия
6. Финансовое взаимодействие и возмещение ущерба
Направление регулирует распределение финансовой ответственности между банками, отправителями и получателями при мошеннических переводах
- Закрепить на законодательном уровне механизм обратного взыскания — право банков совместно принимать решения о возврате средств отправителю путём списания со счетов получателей, причастных к мошенничеству
- Регламентировать сроки возврата похищенных средств и ответственность участников процесса
- Обязать банк, обслуживающий получателя-потенциального участника мошеннической схемы, применять антифрод-меры
- Внедрить рейтинговую систему и контрольные показатели эффективности для банков по внедрению антифрод-инструментов, предотвращению инцидентов и ликвидации последствий, с защитой конфиденциальности данных
- Мониторить эффективность антифрод-механизмов финансовых организаций и совершенствовать их по результатам мониторинга
7. Обеспечение достоверности и защиты данных
Направление касается точности и защищённости данных в государственных информационных системах (ГИС) и Единой системе идентификации и аутентификации (ЕСИА).
- Совершенствовать аудит систем защиты ГИС, обрабатывающих персональные данные, и коммерческих систем, получающих такие данные из ГИС
- Разработать механизм сверки, ревизии учётных записей в ЕСИА на актуальность и обеспечить однозначность, актуальность и достоверность сведений в ГИС
- Проработать использование биометрических данных при профилактических проверках и подтверждении подозрительных дистанционных операций
- Внедрить инструменты для физических лиц и участников информационного обмена: выявление расхождений в данных о человеке между системами, автоматизированное уведомление участников об ошибках, возможность для гражданина инициировать проверку и исправление своих данных без административных барьеров, регламентированные сроки устранения расхождений с контролем исполнения
8. Защита персональных данных
Направление снижает объём персональных данных, доступных для сбора, обогащения и незаконного профилирования граждан, ограничивая тем самым ресурсную базу для мошенников.
- Создать на базе ЕСИА платформу согласий — единый механизм выдачи, хранения и отзыва согласий на обработку персональных данных, определённых статьёй 9 Федерального закона № 152-ФЗ «О персональных данных»
- Сформировать правовые условия для сокращения случаев, когда операторы обрабатывают персональные данные на основании согласия
- Внедрить механизмы идентификации граждан организациями без передачи им персональных данных (в случаях, которые определит Правительство Российской Федерации)
Направление предполагает создание на базе Единой системы идентификации и аутентификации платформы согласий — единой точки выдачи, хранения и отзыва согласий на обработку персональных данных, а также механизмов идентификации граждан организациями без передачи им самих персональных данных.
Это прямое следствие проблемы избыточности персональных данных, описанной выше. Если платформа согласий заработает, компаниям придётся перестраивать процессы получения и хранения согласий на обработку персональных данных под новую централизованную инфраструктуру, а не под собственные локальные механизмы согласия.
9. Международное взаимодействие
Геополитическая обстановка, санкции и рост цифровых угроз делают международное сотрудничество в противодействии ИКТ-правонарушениям стратегическим приоритетом.
- Развивать сотрудничество с СНГ, БРИКС, ШОС, АСЕАН и профильными структурами ООН
- Обмениваться передовым опытом о новых видах угроз и расширять механизмы взаимодействия банков, операторов связи, ИТ-компаний, организаций по информационной безопасности и цифровых платформ
- Координировать пресечение деятельности транснациональных преступных групп, использующих ИКТ, и вырабатывать согласованные подходы к регулированию цифровой среды и безопасности трансграничных платежей
- Подготовить законодательные и организационные изменения для ратификации Конвенции ООН против киберпреступности — с особым вниманием к регламентации цифровых доказательств, техническим средствам их агрегации и развитию кадрового потенциала компетентных органов
- Использовать каналы полицейского и прокурорского взаимодействия для возврата выведенных за рубеж средств и развивать международные площадки (конференции, форумы) по борьбе с ИКТ-правонарушениями
Три сценария реализации: от достройки текущей модели до цифрового токена
Доктрина закладывает три сценария реализации — базовый (достройка существующих механизмов), целевой (координация всех участников через процессный подход к жизненному циклу правонарушения) и опережающий (создание криптографического цифрового токена вместо централизованного хранения данных).
1. Базовый сценарий
Инерционный путь: развитие уже существующих подходов к обмену информацией между организациями и подходов к оказанию гражданам цифровых услуг. Это гарантированно реализуемый, но наименее амбициозный вариант.
То есть: достраиваем то, что уже работает.
2. Целевой сценарий
Доктрина предлагает процессный подход: правонарушение в сфере ИКТ — это последовательность стадий, от подготовки атаки до вывода средств. На каждой стадии нужны свои меры защиты и методики оценки её зрелости.
Доктрина формулирует это так: целевой сценарий — «координированные действия всех участников на всех уровнях системы противодействия», основанные на «методологии противодействия на основе этапов жизненного цикла правонарушения и уровней защиты системы».
Логика простая: чтобы реализовать цели Доктрины, все участники системы противодействия должны разработать общую методологию и смотреть на ИКТ-правонарушение не как на одно событие, а как на цепочку последовательных стадий.
«Понимание всех этапов жизненного цикла правонарушения имеет ключевое значение для выбора мер защиты и рационального распределения ресурсов в условиях постоянно меняющихся угроз» (раздел V Доктрины Минцифры).
Зачем это нужно: если понимать, через какие этапы проходит атака, можно точнее выбрать меры защиты и не распылять ресурсы на всё подряд. Для каждой стадии определяются свои целевые меры и закрепляются за конкретными участниками системы, в зависимости от их роли и уровня ответственности.
3. Опережающий сценарий: цифровой токен
Опережающий сценарий предлагает переход к принципиально новой архитектуре идентификации, ядром которой становится цифровой токен.
Цифровой токен (ЦТ) — криптографический объект, верифицируемый цифровой отпечаток данных о человеке, распределённых между разными участниками экосистемы без централизованного хранения. Он не содержит персональных данных в открытом виде и не применяется для идентификации при повседневных транзакциях.
Доктрина фиксирует пять обязательных свойств ЦТ:
| Свойство | Суть |
|---|---|
| Производность | ЦТ — результат криптографического преобразования фрагментов данных, не содержит ПД в открытом виде |
| Уникальность | Одному человеку соответствует только один токен, дублирование невозможно |
| Неотчуждаемость | Токен неразрывно связан с человеком, не может быть передан или скопирован |
| Динамичность | Обновляется при смене документов, номера телефона, счетов — с сохранением непрерывности идентичности |
| Регенерация | Не имеет постоянного идентификатора, регенерируется с определённой периодичностью |
Фундаментальный принцип архитектуры ЦТ — отказ от централизованного хранения данных: данные не покидают периметр держателей, единой базы персональных данных в системе противодействия не создаётся. Это архитектурно близко к концепции самоуправляемой цифровой идентичности — модели, где человек и распределённые держатели данных контролируют идентичность без единого центра.
Отдельно Доктрина затрагивает биометрию — она может стать «ядром безопасной и бесшовной идентификации» в модели ЦТ, но использование остаётся добровольным. Для защиты от дипфейков закладывается переход к многофакторной защите: контроль «живости» лица (лайвнесс), выявление атак на биометрические предъявления и поведенческий анализ пользователя.
Опережающий сценарий — опциональный: если техническая готовность и ресурсная обеспеченность не позволят его реализовать, Доктрина сведётся к целевому сценарию.
Что мешает реализации: пробелы нормативной базы
Раздел VI Доктрины прямо перечисляет семь неурегулированных вопросов действующего законодательства:
- Нет механизма «обратного взыскания». Отсутствие правового механизма для реализации сервисов «обратного взыскания» похищенных средств
- Нет критериев эффективности. Не формализовано, по каким показателям оценивать работу субъектов цифровой среды в борьбе с ИКТ-правонарушениями.
- Нет адресной ответственности за данные. Участники информационного обмена не несут прямой ответственности за полноту, достоверность и скорость передачи данных.
- Не проработана подготовка кадров. Комплексного регулирования по обучению профильных специалистов и системной профилактике правонарушений пока не существует.
- Слабая база для этапа расследования — включает две проблемы сразу:
- неэффективные механизмы борьбы с администрированием теневых цифровых ресурсов в анонимных сетях;
- недоработанное регулирование процедур с цифровой валютой — изъятия, конфискации, обращения в доход государства, а также отсутствие однозначных оснований для квалификации операций с цифровой валютой как легализации (отмывания) преступных доходов.
- Нет основы для государственно-частного взаимодействия. Не закреплено, как привлекать экспертов ИТ-компаний, ИБ-отрасли и банков к обучающим, экспертным и методическим мероприятиям.
- Не определён формат правового просвещения. Особенности деятельности по правовому информированию населения в части противодействия ИКТ-правонарушениям не закреплены.
Отдельно Доктрина закладывает механизм самонастройки: реализация предполагает «регулярный анализ правоприменительной практики» с возможностью исключать из нормативных актов положения, которые оказались неэффективными или потеряли актуальность для борьбы с ИКТ-правонарушениями. Это означает, что список пробелов выше не финальный — он будет пересматриваться по мере накопления практики применения.
Кто и как реализует Доктрину Минцифры
За реализацию Доктрины отвечает Минцифры. Оно координирует работу МВД, ФСБ, Следственного комитета, Роскомнадзора, Генпрокуратуры, Банка России, регионов, а также банков, операторов связи и цифровых платформ.
Как устроена система на практике:
- Общий план. Доктрина — рамочный документ. Её конкретные шаги детально описывает отдельная межотраслевая стратегия и последующие нормативные акты.
- План реализации. Отдельный документ фиксирует задачи, ответственных исполнителей, сроки и порядок взаимодействия ведомств.
- Мониторинг. Минцифры непрерывно отслеживает показатели реализации, риски и ход мероприятий на протяжении всего срока действия Доктрины (до 2035 года).
- Регионы подключаются тоже. Мероприятия Доктрины закладываются в федеральные и региональные программы. На местах принимают свои программы по профилактике ИКТ-правонарушений.
- Ежегодный отчёт. Результаты мониторинга ежегодно отражаются в докладе Правительства Президенту Российской Федерации.
- Изменения — только сверху. Менять Доктрину может только Президент, по предложению Правительства. Если поправки касаются банков — нужно согласие Банка России.
Что это значит для бизнеса
Доктрина — пока не закон, а вектор развития до 2035 года, и текст может измениться по итогам общественного обсуждения. Но три её элемента стоит воспринимать всерьёз уже на этом этапе: обязательный антифрод-аудит, оценку фрод-потенциала информационных систем и платформу согласий на базе ЕСИА. Первый этап реализации, 2027–2028 годы, — время, когда эти пункты могут получить конкретную юридическую форму.
Для компаний это означает, что требования к прозрачности внутренних процессов будут расти вне зависимости от отрасли, просто с разной скоростью.
Конкретные инструменты вроде цифрового токена и обратного взыскания средств — всё это части одной архитектуры, которая смещает ответственность за безопасность с отдельного гражданина на всю экосистему участников. Кто имеет доступ к данным, как фиксируются действия пользователей, насколько защищены учётные записи — эти вопросы регулятор будет задавать бизнесу всё чаще, и готовые ответы на них станут конкурентным преимуществом.
Пассворк — менеджер паролей и секретов для бизнеса и госсектора. Продукт включен в реестр отечественного ПО и сертифицирован ФСТЭК. Он подходит для интеграции в закрытые инфраструктуры с жесткими регламентами безопасности. Разверните Пассворк на своей инфраструктуре и проверьте работу системы в реальных условиях
Часто задаваемые вопросы о Доктрине Минцифры по антифроду

Когда Доктрина Минцифры вступит в силу?
Доктрина — проект, опубликованный 21 июля 2026 года для общественного обсуждения. После утверждения указом президента она станет рамочным документом на период до 2035 года. Первый этап реализации — нормативная база и апробация технологий — запланирован на 2027–2028 годы.
Что такое антифрод-система?
Антифрод-система — программные средства и методы, которые организация внедряет для выявления и блокировки подозрительных операций в реальном времени. В логике Доктрины Минцифры она работает как часть общего контура: получает сигналы через Платформу и применяет собственные правила и алгоритмы для конкретной отрасли или компании.
Что такое Платформа противодействия правонарушениям?
Платформа — государственная информационная система, запущенная 1 марта 2026 года на основании Федерального закона № 41-ФЗ. Она синхронизирует антифрод-системы банков, операторов связи, цифровых платформ и госорганов через обмен обезличенными сигналами об атрибутах мошенников, а не персональными данными граждан.
Что такое цифровой токен и заменит ли он паспорт?
Цифровой токен — криптографический объект, координирующий защитные меры при атаке на цифровую личность человека. Он не заменяет документы и не применяется для идентификации при повседневных операциях. Его единственная функция — связывать распределённые фрагменты данных о человеке без их централизованного хранения. Пока это только концепция опережающего сценария Доктрины, не закреплённая в законодательстве.
Обязателен ли антифрод-аудит для всех компаний?
Доктрина Минцифры предполагает плановый антифрод-аудит и отраслевые стандарты в первую очередь для высокорисковых отраслей — финансов, связи, крупных цифровых платформ. Конкретный перечень отраслей и порядок аудита пока не закреплены нормативно и должны появиться на первом этапе Доктрины в 2027–2028 годах.
Как работает механизм обратного взыскания похищенных средств?
Механизм даёт банкам право совместно принимать решение о возврате похищенных средств отправителю, списывая их со счетов получателей, причастных к мошенничеству. Доктрина закрепляет само право взыскания, но конкретные сроки, критерии причастности и стандарт доказывания в законодательстве пока не определены.
Придётся ли компаниям менять процессы работы с согласиями на обработку персональных данных?
При создании платформы согласий на базе ЕСИА (Единой системы идентификации и аутентификации) компаниям потребуется интегрировать процессы получения, хранения и отзыва согласий с новой централизованной инфраструктурой. Пока это направление Доктрины, а не действующая норма — конкретные сроки перехода не установлены.


