Сохрани и опубликуйсвоё исследование
О проекте | Cоглашение | Партнёры
выпускная бакалаврская работа по направлению подготовки : 10.03.01 - Информационная безопасность
Источник: Федеральное государственное автономное образовательное учреждение высшего образования «Дальневосточный федеральный университет»
Комментировать 0
Рецензировать 0
Скачать - 2,3 МБ
Enter the password to open this PDF file:
-
МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ Федеральное государственное автономное образовательное учреждение высшего образования «Дальневосточный федеральный университет» ШКОЛА ЭКОНОМИКИ И МЕНЕДЖМЕНТА Кафедра «Финансы и кредит» Баковская Юлия Викторовна СОСТОЯНИЕ И ПЕРСПЕКТИВЫ РАЗВИТИЯ ФИНАНСОВОЙ БЕЗОПАСНОСТИ НАЦИОНАЛЬНОЙ ЭКОНОМИКИ ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА по образовательной программе подготовки бакалавров по направлению 38.03.01«Экономика» профиль «Финансы и кредит» г. Владивосток 2018
АННОТАЦИЯ к выпускной квалификационной работе на тему: «Состояние и перспективы развития финансовой безопасности национальной экономики» Выполнила: Баковская Юлия Викторовна, студентка Школы экономики и менеджмент, кафедра «Финансы и кредит». Руководитель ВКР: Васюков Олег Николаевич, доцент. Работа включает: 73 страницы, 9 таблиц, 20 рисунков, список использованных источников (44 наименования ), 7 приложений. Ключевые слова: национальная экономика, национальная безопасность, экономическая безопасность, финансовая безопасность, цифровая экономика, киберпреступления, киберугрозы, кибербезопасность. Цель работы состоит в предложении мероприятий по повышению эффективности финансовой безопасности национальной экономики Российской Федерации. Для достижения поставленной цели в работе целесообразно решить следующие задачи: 1. Рассмотреть финансовую безопасность, как основу национальной безопасности экономики Российской Федерации. 2. Изучить систему нормативно-правового обеспечения финансовой безопасности Российской Федерации. 3. Определить угрозы и риски финансовой безопасности национальной экономики. 4. Оценить влияние киберугроз и кибермошенничества на финансовую безопасность государства, хозяйствующих субъектов и домашних хозяйств. 5. Проанализировать экономический ущерб финансовой системе государства от киберугроз и кибермошенничества за последние 5 лет. 6. Предложить мероприятия по повышению финансовой безопасности национальной экономики России. Объектом исследования в работе является финансовая безопасность 4
национальной экономики Российской Федерации в современных условиях. Предметом исследования является финансовая безопасность экономики России от киберпреступлений на всех уровнях. В первом разделе работы реализовано теоретическое направление исследования, рассмотрены структура и состав национальной безопасности государства. Второй раздел отражает результаты разработки мероприятий по повышению финансовой безопасности с учетом оценки влияния киберугроз на финансовую безопасность. По результатам исследования предложен комплекс мероприятий повышения многоуровневой (государственной, корпоративной и частной) системы финансовой безопасности от киберпреступлений в информационном пространстве. Практическое применение предложенного инструментария обеспечит перспективное развитие финансовой безопасности национальной экономики Российской Федерации. 5
Оглавление Введение ................................................................................................................... 7 1 Структура и состав национальной безопасности государства 1.1 Финансовая безопасность, как основа безопасности национальной экономики Российской Федерации ..................................................................... 10 1.2 Нормативно-правовое обеспечение финансовой безопасности в Российской Федерации ......................................................................................... 19 1.3 Угрозы и риски финансовой безопасности национальной экономики ... 24 2 Анализ влияния киберугроз на финансовую безопасность национальной экономики Российской Федерации 2.1 Оценка влияния киберугроз и кибермошенничества на финансовую безопасность государства, хозяйствующих субъектов и домашних хозяйств .................................................................................................................. 32 2.2 Анализ экономического ущерба финансовой системе государства от киберугроз и кибермошенничества за период 2012-2017 гг. ........................... 42 2.3 Повышение эффективности финансовой безопасности национальной экономики Российской Федерации ..................................................................... 49 Заключение ............................................................................................................ 56 Список использованных источников .................................................................. 59 Приложение ........................................................................................................... 64 6
Введение В настоящее время в системе национальной безопасности основной составляющей является именно финансовая безопасность, которая является фундаментальной основой экономической эффективности, стабильности и независимости государства, способствует усилению позиций страны на международной арене. Господствующее положение финансов в современном мировом сообществе, обусловленное глобализацией, либерализацией, ростом мобильности и значения финансовых отношений и ослаблением государственного контроля над ними, объясняет главенствующую роль финансовой составляющей в системе национальной безопасности. Национальные экономики в современном мире главным образом управляются финансовым способом посредством финансовых механизмов, финансовых рычагов и финансовых стимулов в финансовых целях. Современные трансформационные процессы в международной и национальной экономике обуславливают повышение рисковой и кризисной составляющих в финансовых отношениях на всех уровнях (межгосударственном, внутригосударственном, корпоративном и частном), что в свою очередь способствует распространению кризисных явлений на все составляющие экономики страны. Следует отметить и тот факт, что в условиях усиления современного противостояния экономики Российской Федерации и международного сообщества, ужесточения антироссийских санкций, система государственных финансов России не достаточно устойчива, подвержена дестабилизирующему воздействию мировых финансовых систем, что особо актуализирует проблему обеспечения финансовой безопасности страны. Одной из важнейших и глобальных проблем обеспечения финансовой безопасности стран всего мирового сообщества в целом и России в частности является защита от финансовых преступлений в киберпространстве. Именно в киберпространстве осуществляется преобладающая часть финансовых опе7
раций, экономика и финансовые операции стран переведены в цифровую систему, операции мгновенны, расчёты безналичны, финансовые средства и информация в основной доле находятся в цифровом виде. Финансовые последствия киберпреступлений носят глобальный характер и многомиллиардный экономический ущерб. Таким образом, в настоящее время особую актуальность приобретают вопросы обеспечения финансовой безопасности национальной экономики Российской Федерации, что в свете глобальной информатизации и возрастания киберугроз требует разработки новых механизмов её обеспечения. Цель предлагаемой работы – разработать мероприятия по повышению финансовой безопасности национальной экономики Российской Федерации на основе её состояния и перспектив развития. Для достижения поставленной цели в работе целесообразно решить следующие задачи: 7. Рассмотреть финансовую безопасность, как основу национальной безопасности экономики Российской Федерации. 8. Изучить систему нормативно-правового обеспечения финансовой безопасности Российской Федерации. 9. Определить угрозы и риски финансовой безопасности национальной экономики. 10. Оценить влияние киберугроз и кибермошенничества на финансо- вую безопасность государства, хозяйствующих субъектов и домашних хозяйств. 11. Проанализировать экономический ущерб финансовой системе го- сударства от киберугроз и кибермошенничества за последние 5 лет. 12. Предложить мероприятия по повышению финансовой безопасно- сти национальной экономики России. Объектом исследования в работе является финансовая безопасность национальной экономики Российской Федерации в современных условиях. Предмет исследования – состояние и перспективы развития финансо8
вой безопасности национальной экономики. В процессе проведенного исследования применялся метод сбора и обработки информации, анализа статистических и аналитических данных и обзоров. Логика исследования отражена в структуре работы, в которой поставленные задачи объединены по направлениям. Результаты решения соответствующего круга задач представлены в двух разделах работы, каждый из которых отражает результаты теоретического и практического направлений проведенного исследования. В первом разделе работы реализовано теоретическое направление исследования, рассмотрены структура и состав национальной безопасности государства. Второй раздел отражает результаты разработки мероприятий по повышению финансовой безопасности с учетом оценки влияния киберугроз на финансовую безопасность. На мой взгляд, новизна предлагаемой работы определяется комплексностью, тем, что в результате предложены направления повышения финансовой безопасности не только в традиционном аспекте, но и многоуровневой (государственной, корпоративной и частной) системы финансовой безопасности от киберпреступлений в информационном пространстве. Практическое применение предложенного инструментария позволит повысить финансовую безопасность, как домашних хозяйств, так и корпоративного и государственного сектора. 9
1 Структура и состав национальной безопасности государства 1.1 Финансовая безопасность, как основа безопасности национальной экономики Российской Федерации Теоретические аспекты вопроса финансовой безопасности, как основы безопасности национальной экономики Российской Федерации целесообразно рассматривать, исходя из понимания основного используемого понятийного аппарата, включающего такие категории, как «безопасность», «национальная безопасность», «экономическая безопасность», «финансовая безопасность», а также взаимосвязи указанных категорий. В современном понимании понятие безопасность является многозначным и в первую очередь характеризует защищённость и низкий уровень риска для человека, общества или любых других субъектов, объектов или их систем. Эффективность государственного управления заключается в способности руководства страны верно оценить имеющиеся и возможные угрозы для государства, его населения и отдельных граждан, принять меры, направленные как на минимизацию этих угроз, так и на создание необходимых условий для процветания государства и благополучия граждан, устойчивого развития экономики страны как основы общего процветания и благополучия [20]. Следовательно, безопасность является задачей государственной важности и её приоритеты устанавливает документ наивысшей государственной юридической силы – Конституция страны. Утративший в настоящее время силу Закон РФ «О безопасности» давал следующее определение: безопасность – состояние защищённости жизненно важных интересов личности, общества и государства от внутренних и внешних угроз [1]. В отличие от давно используемого термина «безопасность», понятие «национальная безопасность» появилось относительно недавно. Впервые этот термин был использован в 1944 году в Послании президента США Тео10
дора Делано Рузвельта Конгрессу. В современных условиях термин «национальная безопасность» используется во многих странах мира. В СССР вопросы национальной безопасности официально не разрабатывались, а включались в категорию «обороноспособность». В России проблемы национальной безопасности выделяются с 5 марта 1992 года с принятием Закона Российской Федерации «О безопасности». Понятие «национальная безопасность» введено первым посланием Президента РФ Федеральному Собранию РФ. В соответствии с Концепцией национальной безопасности Российской Федерации от 17 декабря 1997 г., под национальной безопасностью Российской Федерации понимается безопасность её многонационального народа как носителя суверенитета и единственного источника власти в Российской Федерации [5]. Современное нормативное определение национальной безопасности России содержится в Стратегии национальной безопасности Российской Федерации, согласно которой национальная безопасность – состояние защищённости личности, общества и государства от внутренних и внешних угроз, которое позволяет обеспечить конституционные права, свободы, достойные качество и уровень жизни граждан, суверенитет, территориальную целостность и устойчивое развитие Российской Федерации, оборону и безопасность государства [7]. В настоящее время национальная безопасность является предметом множества исследований историко-философского, правового, социологического, геополитического характера. Понятие национальной безопасности многогранно, а представители разных наук дают этому термину собственные определения, отражающие специфику понимания этого явления соответствующей наукой. Соответственно в процессе исторического развития менялись как представления национальной безопасности, так и соответствующие им определения. 11
Исследователи выделяют пять подходов к определению национальной безопасности: 1. Понимание национальной безопасности как состояние защищённости, обусловленное способностями своевременно обнаруживать возникающие угрозы и противостоять им. 2. Понимание национальной безопасности в качестве состояния, достигаемого посредством эффективной деятельности всех социально- политических институтов, которая направлена на обеспечение существования и прогрессивного развития личности, общества и государства. 3. Характеристика национальной безопасности через состояние её угроз. 4. Понимание национальной безопасности в контексте защиты национальных интересов. 5. Определение национальной безопасности в контексте базисных ценностей общества [42, с. 27]. В общем виде структура национальной безопасности представлена на рисунке 1. НАЦИОНАЛЬНАЯ БЕЗОПАСНОСТЬ Объекты безопасности Типы безопасности Внутренняя безопасность Государство Внешняя безопасность Общество Личность Виды безопасности Экономическая безопасность Геополитическая безопасность Политическая безопасность Социальная безопасность Демографическая безопасность Оборонная безопасность Информационная безопасность Экологическая безопасность Духовно-нравственная безопасность Источник: [23] Рисунок 1 – Структура национальной безопасности 12
Национальная безопасность включает следующие виды безопасности: политическая безопасность, экономическая безопасность, демографическая безопасность, духовно-нравственная безопасность, информационная безопасность, социальная безопасность, оборонная безопасность, экологическая безопасность и геополитическая безопасность (Таблица А.1 Приложения А). В структуре национальной безопасности особое значение имеет экономическая безопасность, потому что остальные составляющие национальной безопасности не могут быть реализованы без экономической основы. Для обеспечения безопасного развития страны недостаточно иметь современную оборонную промышленность и большую армию, а обязательными являются экономические составляющие (развитый спектр потребительских услуг, конкурентоспособность товаров на мировом рынке, отлаженное и эффективное экономическое управление и т. д.) [23, с. 19]. Положительная динамика экономики, её устойчивое развитие в большей степени способствуют стабилизации социальной сферы, объединению различных социальных групп и слоев, преодолению межнациональных конфликтов, увеличению занятости населения, повышению качества жизни, снижению количества малообеспеченных людей. Следовательно, экономическая безопасность является фундаментальной основой национальной безопасности в виду того, что экономика – главный фактор развития и улучшении качества жизни общества [17, с. 166]. В российском законодательстве впервые определение экономической безопасности было дано в Федеральном законе «О государственном регулировании внешнеторговой деятельности», согласно которому экономическая безопасность – это состояние экономики, обеспечивающее достаточный уровень социального, политического и оборонного существования и прогрессивного развития Российской Федерации, неуязвимость и независимость её экономических интересов по отношению к возможным внешним и внутренним угрозам и воздействиям [3]. В Стратегии экономической безопасности Российской Федерации на 13
период до 2030 года экономическая безопасность рассматривается как состояние защищенности национальной экономики от внешних и внутренних угроз, при котором обеспечиваются экономический суверенитет страны, единство ее экономического пространства, условия для реализации стратегических национальных приоритетов Российской Федерации [8]. В современном толковании экономической безопасности выделяют три подхода: 1. Характеризуют экономическую безопасность как общность условий, защищающих экономику государства от внешних и внутренних опасностей (Л. Абалкин и др.). 2. Определяют экономическую безопасность как некоторое положение экономики страны, позволяющее защищать её первостепенные и жизненно важные интересы (В. Сенчагов, Г. Гутман и др.). 3. Характеризуют экономическую безопасность как возможность экономики обеспечивать качественное удовлетворение общественных потребностей на межнациональном и международном уровнях (А. Городецкий, А. Архипов и др.) [14, с. 46]. Выделяют внутреннюю и внешнюю составляющие экономической безопасности. 1. Внутренняя составляющая представляет устойчивость экономики и определяет степень реагирования и возможность устранения в обществе и государственных структурах стихийных и других угроз, возникающих из-за экономических, социальных, технологических, экологических и иных явлений, находящихся внутри страны. 2. Внешняя составляющая определяет спонтанные и преднамеренные угрозы, обусловленные намерениями и действиями иностранных политических или экономических институтов [41]. На рисунках Приложения Б представлена структура экономической безопасности. Фундаментальной составляющей экономической безопасности в со14
временных условиях является финансовая безопасность. В настоящее время отсутствует единое и общепринятое определение термина «финансовая безопасность», можно выделить ряд определений различных авторов, представленный в таблице В.1 Приложения В. Рассмотренные трактовки отражают отдельные аспекты финансовой безопасности и не являются её однозначным и исключительным определением. Финансовая безопасность рассматривается экономистами с позиции различных концепций, а именно: с позиции ресурсно-функционального подхода, финансовая безопасность – защищенность финансовых интересов субъектов хозяйствования на всех уровнях финансовых отношений; обеспеченность домашних хозяйств, предприятий, организаций и учреждений, регионов, областей, секторов экономики государства финансовыми ресурсами, достаточными для удовлетворения их потребностей и выполнение соответствующих обязательств; с позиции статики, финансовая безопасность – такое состояние финансовой, денежно-кредитной, валютной, банковской, бюджетной, налоговой, инвестиционной, таможенно-тарифной и фондовой систем, которые характеризуются сбалансированностью, стойкостью к внутренним и внешним отрицательным влияниям, способностью предупредить внешнюю финансовую экспансию, обеспечить эффективное функционирование национальной экономической системы и экономический рост; в контексте нормативно-правового регламентирования, финансовая безопасность предусматривает создание условий функционирования финансовой системы, при которых, во-первых, фактически отсутствует возможность направлять финансовые потоки в незакрепленные законодательными нормативными актами сферы их использования и, во-вторых, до минимума снижена возможность злоупотребления финансовыми ресурсами [21]. На мой взгляд, наиболее оптимальное определение предложено Саба15
новой И. В. и Дзокаевой З. М., которое в современных условиях целесообразно несколько расширить: финансовая безопасность – это защищенность финансовых интересов на всех уровнях финансовых отношений и всех сферах их реализации (как в реальной, так и в цифровой сферах (киберпространстве)); определенный уровень независимости, стабильности и стойкости финансовой системы страны в условиях влияния на неё внешних и внутренних дестабилизирующих факторов, которые составляют угрозу финансовой безопасности; способность финансовой системы государства обеспечить эффективное функционирование национальной экономической системы и постоянное экономическое возрастание. Финансовая безопасность государства является основным условием способности государства осуществлять самостоятельную финансово- экономическую политику в соответствии со своими национальными интересами [41]. Финансовая безопасность имеет собственную структуру, исходя из которой, выделяют типы финансовой безопасности, представленные на рисунке 2. ТИПЫ ФИНАНСОВОЙ БЕЗОПАСНОСТИ Бюджетная безопасность Финансовая безопасность государства Налоговая безопасность Финансовая безопасность региона Безопасность кредитно-банковской системы Финансовая безопасность сферы (комплекса, кластера) Безопасность финансово-денежного обращения Финансовая безопасность отрасли Инвестиционная безопасность Инфляционно-ценовая безопасность Финансовая безопасность хозяйствующего субъекта Безопасность фондового и страхового рынков Финансовая безопасность личности Валютная безопасность Источник: [21] Рисунок 2 – Типы финансовой безопасности 16
Обеспечение финансовой безопасности зависит как от взаимосвязи её составляющих, так и от экономической безопасности, основой которой она является. Дезорганизация системы финансовой безопасности создает угрозу экономической безопасности государства и приводит к негативным последствиям [20]. В таблице 1 представлен понятийный аппарат финансовой безопасности. Таблица 1 – Понятийный аппарат финансовой безопасности Объекты финансовой безопасности Субъекты финансовой безопасности Предмет финансовой безопасности Элементы финансовой безопасности Факторы финансовой безопасности - финансовая система, как механизм - государство, как законодательная, исполнительная и судебная власть; - финансовая система как совокупность финансовых институтов; - регионы; - первичные звенья национальной экономики; - население, общество; - межгосударственные образования; - мировые сообщества деятельность субъектов финансовой безопасности как реализация совокупности принципов, функций и конкретных мер по обеспечению финансовой безопасности, направленная на объекты финансовой безопасности - эффективность финансовой системы; - независимость финансовой системы; - конкурентоспособность финансовой системы - уровень финансовой независимости; - характер финансово-кредитной политики государства; - политический климат в стране; - уровень законодательного обеспечения функционирования финансовой сферы Источник: составлено автором по данным [40] Как отмечалось ранее, финансовая безопасность является фундаментальной основой экономической безопасности. На рисунке 3 представлена роль финансовой безопасности в системе национальной безопасности. Состояние финансовой безопасности – главный критерий оценки эффективности политики государства и деятельности государственных органов в процессе развития финансово-кредитной сферы [35]. 17
Национальная безопасность Финансовая безопасность Экономическая безопасность Функциональный уровень Безопасность фондового рынка Безопасность бюджетноналоговой системы Безопасность кредитнобанковской системы Безопасность валютноденежной системы Внебюджетные фонды Организационно-обеспечивающий уровень Государственный уровень Региональный уровень Меры по снижению уровня угроз финансовой безопасности Источник: [20] Рисунок 3 – Роль финансовой безопасности в структуре национальной безопасности Таким образом, одним из основополагающих аспектов экономической безопасности страны является состояние её финансовой системы, способность финансовой системы обеспечивать государство финансовыми средствами в достаточном объёме для реализации внутренних и внешних функций государства. От ситуации в финансовых секторах экономики страны, взаимосвязанных между собой, в первую очередь зависит безопасное и стабильное развитие национальной экономики [20]. В современных условиях все аспекты экономической и национальной безопасности прямо или опосредованно зависят от финансовой безопасности и состояния финансово-бюджетной системы государства. Взаимосвязь между экономической и финансовой безопасностью обусловлена следующим: неблагоприятная ситуация в системе общественных финансов, низкая эффективность бюджетной политики государства обуславливают возникновение угроз и рисков национальной безопасности; обострение ситуации в любом сегменте национальной или эконо18
мической безопасности влияет на параметры финансовой безопасности, приближая их к опасным значениям [35]. Следовательно, в условиях современной мировой экономики государство способно эффективно реализовывать внешнюю и внутреннюю политики благодаря осуществлению самостоятельной финансово-экономической политики в соответствии с национальными интересами страны. Значит, фундаментальной частью экономической безопасности государства является финансовая безопасность. 1.2 Нормативно-правовое обеспечение финансовой безопасности в Российской Федерации Система нормативно-правового обеспечения финансовой безопасности в Российской Федерации базируется на правовых основах и системе органов, осуществляющих контроль за финансовой безопасностью страны. Правовые основы финансовой безопасности России имеют несколько основных уровней, представленных в таблице 2. Таблица 2 – Уровни правового регулирования финансовой безопасности в Российской Федерации Нормативно-правовой акт Конституция Российской Федерации Федеральные конституционные законы и законы РФ Указы Президента РФ Акты Правительства РФ Сфера регулирования - определяет органы, отвечающие за безопасность финансов; их полномочия и специфику взаимодействия - регулируют финансовую деятельность страны и хозяйствующие субъекты в целом - определяют порядок регулирования, полномочия и специфику деятельности государственных институтов, обеспечивающих безопасность финансов - регулируют вопросы финансовой безопасности - определяют ответственность за нарушение или невыполнение законодательства в сфере финансовой безопасности - определяют Концепцию национальной безопасности и Стратегию противодействия терроризму и его финансированию - определяют специфику взаимодействия органов, ответственных за финансовую безопасность - регламентируют правила работы, организации и полномочия государственных органов в сфере обеспечения финансовой безопасности 19
Окончание таблицы 2 Нормативно-правовой акт Сфера регулирования Акты федеральных орга- предусматривают меры по обеспечению финансовой нов (Минфина и т.п.) безопасности государства Акты других институтов и - предусматривают меры противодействия легализации органов (ЦБ РФ и т.п.) преступных доходов и финансированию терроризма Международные соглаше- - регулируют международные отношения в сфере финанния и договоры РФ совой безопасности Резолюции совета ООН и - определяют общие международные принципы и станрекомендации FATF дарты в сфере финансовой безопасности Источник: составлено автором по данным [25] Всесторонняя, многоуровневая и детальная правовая регламентация аспектов обеспечения финансовой безопасности государства является: важнейшим условием стабильного и эффективного функционирования финансовой системы страны и качества действующей нормативноправовой базы; обязательным условием эффективной работы государственного механизма обеспечения финансовой безопасности [25]. На рисунке 4 представлена иерархия правовых актов, регулирующих финансовую безопасность. Международные правовые акты Конституция Российской Федерации Федеральное законодательство Официальные документы, косвенно регулирующие отношения в сфере финансовой безопасности Законодательство субъектов РФ Нормативно-правовые акты органов местного самоуправления Судебные решения Источник: составлено автором по данным [25] Рисунок 4 – Иерархия правовых актов, регулирующих финансовую безопасность 20
Как отмечалось ранее, в системе нормативно-правового обеспечения финансовой безопасности России выделяют государственно-правовой механизм. Государственно-правовой механизм обеспечения финансовой безопасности страны – это законодательно закрепленная система органов и институтов, направленная на создание условий для стабильного функционирования и устойчивого развития финансовой системы государства, а также выявление, предотвращение и противодействие её угрозам [25]. Государственно-правовой механизм обеспечения финансовой безопасности страны имеет три составляющие, представленные на рисунке 5. ГОСУДАРСТВЕННО-ПРАВОВОЙ МЕХАНИЗМ ОБЕСПЕЧЕНИЯ ФИНАНСОВОЙ БЕЗОПАСНОСТИ РФ Правовая составляющая (совокупность нормативных правовых актов в сфере обеспечения финансовой безопасности) Институциональная составляющая (система государственных органов и институтов, обеспечивающих финансовую безопасность страны) Инструментальная составляющая (совокупность способов и приемов обеспечения финансовой безопасности) Источник: составлено автором по данным [25] Рисунок 5 – Государственно-правовой механизм финансовой безопасности Российской Федерации Институциональная составляющая механизма включает два уровня: федеральный и региональный, а также соответствующий инструментарий обеспечения финансовой безопасности на каждом из указанных уровней. Органы и их компетенции представлены в таблице 3. В качестве особого звена в государственно-правовом механизме обеспечения финансовой безопасности государства выделяют механизм обеспечения финансового контроля. Возрастание угроз состоянию защищенности финансовой системы государства со стороны растущего объема легализации 21
преступных доходов и финансирования терроризма в современных условиях обусловило выделение в механизме обеспечения финансового контроля органов и институтов противодействия легализации преступных доходов и финансированию терроризма [25]. Таблица 3 – Органы, обеспечивающие финансовую безопасность в Российской Федерации Государственный орган, институт Президент РФ Компетенция в сфере финансовой безопасности - законодательное обеспечение финансовой безопасности - формирование системы органов государственной власти, обеспечивающих финансовую безопасность Администрация Президента - создает условия для реализации полномочий ПрезиденРФ та РФ, в частности и в сфере финансовой безопасности Совет безопасности РФ - главный координирующий орган обеспечения всех видов национальной безопасности РФ Федеральное Собрание РФ - законодательное управление финансами Счетная палата РФ - осуществляет государственный финансовый контроль Правительство РФ - руководство и контроль деятельности государственных органов в сфере финансовой безопасности - текущее финансовое управление Подотчётные Правительству - реализуют функции по обеспечению государственной РФ министерства, службы и финансовой безопасности агентства: - координируют и контролируют деятельности органов, - Министерство финансов обеспечивающих финансовую безопасность, находящихся РФ в их ведении - Федеральная служба по надзору в сфере связи - Министерство внутренних дел - Федеральная служба безопасности РФ - Федеральная служба по финансовому мониторингу - прочие Источник: составлено автором по данным [25] Система органов противодействия легализации преступных доходов и финансированию терроризма в России состоит из двух основных подсистем, отличающихся по своему субъектному составу и решаемым задачам: 1) правоохранительный блок, 22
2) блок финансового мониторинга: первичный финансовый мониторинг; государственный финансовый мониторинг [41]. Финансовая безопасность государства – основное условие способности страны осуществлять самостоятельную финансово-экономическую политику в соответствии со своими национальными интересами. В целом финансовая безопасность государства состоит в способности его органов: обеспечивать устойчивость экономического развития государства; обеспечивать устойчивость платежно-расчетной системы и основных финансово-экономических параметров; нейтрализовывать воздействие мировых финансовых кризисов и преднамеренных действий мировых акторов (государств, ТНК, субгосударственных группировок и др.), теневых (кланово-корпоративных, мондиалистских, мафиозных и др.) структур на национальную экономическую и социально-политическую систему; предотвращать крупномасштабную утечку капиталов за границу, предотвращать конфликты между властями разных уровней по поводу распределения и использования ресурсов национальной бюджетной системы; наиболее оптимально для экономики страны привлекать и использовать средства иностранных заимствований; предотвращать преступления и административные правонарушения в финансовых правоотношениях [17, с. 168]. Следует отметить, что в современных условиях роста угроз и рисков актуализируются вопросы правового регулирования финансовой безопасности. Исследователи утверждают, что совершенствование нормативноправовой базы необходимо осуществлять на основе и в рамках внутригосударственной стратегии финансовой безопасности, а также с учётом комплексного правового и финансово-экономического мониторинга в стране и мире. 23
1.3 Угрозы и риски финансовой безопасности национальной экономики Финансовая безопасность служит основой проведения независимой и самостоятельной финансово-экономической политики, которая отвечает национальным интересам государства. Финансовая безопасность характеризуется способностью государства обеспечить устойчивость финансовоэкономического развития страны. Основными национальными интересами России в сфере финансовых отношений являются: 1) повышение эффективности финансовой системы как важнейшего регулятора рыночных отношений, на основе поддержания государственных расходов в соответствии с имеющимися ресурсами и бюджетными ассигнованиями при соблюдении таких приоритетов, как: целевое инвестирование в сферу наукоемкого и высокотехнологичного производства; усиление сдерживания инфляционных процессов; противодействие «бегству» российского капитала за границу; стимулирование иностранных капиталовложений (особенно долгосрочных в сферу производства); 2) создание единой сбалансированной правовой основы, обеспечивающей эффективное формирование и функционирование финансово-кредитной системы социально ориентированного рыночного хозяйства страны, а также правоохранительного механизма по его защите от воздействия криминальных процессов и посягательств [20]. Следовательно, финансовая безопасность непосредственно связана с защитой системы главных национальных и финансовых интересов государства, что в свою очередь предполагает необходимость выявления и устранения влияния угроз и рисков финансовой безопасности. Именно категории «угрозы» и «риски» используются для характеристики степени обеспечения финансовой безопасности. 24
Угрозы финансовой безопасности представляют собой как потенциально возможные, так и имеющиеся явления и факторы, которые создают значительную опасность национальным финансовым интересам. Задачами государства является выявление угроз, измерения уровня их опасности, принятия адекватных мер по предупреждению и устранению угроз, а также негативных последствий их воздействия. Таким образом, угроза является проявлением реальных и существующих противоречий, как на внутреннем экономическом пространстве государства, так и за его пределами. Угрозы классифицируются по различным критериям (Приложение Г). На теоретическом уровне в качестве основных рисков для Российской Федерации в экономической сфере обозначаются: нерациональный выбор приоритетов и пропорций развития экономики, усиление структурной деформации экономики страны; криминализация экономики и утечка капитала из страны; снижение производственного потенциала и низкая инвестиционная активность; возможность энергетического кризиса; превышение пределов открытости национальной экономики в условиях международной глобализации; неблагоприятная экономическая конъюнктура, снижение мировых цен на энергоносители; внешний долг, создающий опасность обострения финансового кризиса; низкая конкурентоспособность продукции; снижение объёмов сельскохозяйственного производства, потеря продовольственной независимости [21]. Современный процесс глобализации обусловил изменение существующих и возникновение новых центров экономического влияния, изменил традиционную структуру экономической власти. Транснациональные корпо25
рации аккумулируют более 50% мирового производства и фактически вышли из-под контроля национальных финансовых властей. Указанные факторы обусловили сложности осуществления финансового контроля в налоговой, валютной и денежно-кредитной сферах, а также создают риски возникновения новых угроз финансовой безопасности. Общепринятой является классификация угроз финансовой безопасности на внутренние и внешние, которые появляются вследствие недостаточной способности государственной финансовой системы гарантировать воспроизводственный процесс и обслуживать государственный долг [41]. Основными причинами возникновения внутренних угроз финансовой безопасности являются: неадекватная финансово-экономическая политика; ошибки органов власти и управления; отклонения в управлении финансовой системой государства (бесхозяйственность, экономические преступления и т. д.). Основными причинами возникновения внешних угроз финансовой безопасности Российской Федерации являются: стремительное развитие процесса глобализации мирового хозяйства, транснационализация экономических связей, интеграция финансовых рынков; нарастание огромной массы капиталов, высокая мобильность которых вызывает напряжённую обстановку, высокий уровень концентрации на макроэкономическом и глобальном уровнях; возрастающая роль ТНК в мировой экономике, обладающих большой финансовой властью; высокая подвижность и взаимосвязи финансовых рынков на основе новейших информационных технологий; рост конкуренции между государствами в экономической и других областях, использование мощных экономических факторов стратегии завоевания мирового экономического пространства; 26
глобальное увеличение неустойчивости мировой финансовой системы, зарождение угрожающих кризисных тенденций [21]. В таблице 4 представлены основные существующие внутренние и внешние угрозы финансовой безопасности РФ. Таблица 4 – Угрозы финансовой безопасности России Вид угроз Внутренние угрозы финансовой безопасности Перечень высокий уровень инфляции, недостаточное правовое регулирование рынка ценных бумаг и инвестиционной деятельности, нестабильность налогового законодательства и возможность незаконной оптимизации налогообложения, проблемы мониторинга офшорного бизнеса, отсутствие надлежащей компетенции фискальных органов и необходимость увеличения ответственности этих органов перед субъектами предпринимательской деятельности, наличие проблем финансового мониторинга в банковской сфере, в том числе мониторинга валютных операций, операций кредитных организаций с ценными бумагами, несовершенство правовой системы регулирования международных кредитных сделок, отсутствие адекватных карательных функций уголовно-правовых норм, мораторий уголовно-правовой санкции конфискации имущества, заведомо добытого, приобретенного преступным путем, фиктивное и преднамеренное банкротство, отсутствие мониторинга сделок, направленных на заведомо незаконные цели и вывод капитала за рубеж, фиктивные финансовые операции, уклонение от уплаты налоговых и таможенных платежей, нецелевое использование бюджетных средств, легализация преступно нажитых доходов, некоторые виды экономических преступлений, совершаемых, как правило, в финансово-кредитной сфере организованными группами Внешние угрозы фи зависимость национального финансового сектора от европейских нансовой безопасности индексов, манипулирование государственной задолженностью иностранными кредиторами для воздействия на принятие экономических и политических решений, проблемы государственного регулирования отношений в сфере валютного регулирования и валютного контроля, приобретение нерезидентами российского бизнеса и вывод капитала за рубеж, коррумпированность органов государственной власти, отсутствие реальных правовых рычагов у правоохранительных органов для противодействия угрозам в сфере финансовой безопасности Источник: составлено автором по данным [32] 27
В современных условиях особое значение приобретают внешние угрозы финансовой безопасности. Положение Российской Федерации в мировой экономике характеризуется нестабильностью, основными факторами которой являются: слабая инвестиционная активность, снижение темпов иностранных инвестиций; зависимость банковского сектора от иностранного капитала, экспансия банков с иностранным капиталом; сложности в получении кредитных ресурсов для реального сектора экономики; наличие административных барьеров и высокий уровень коррупции среди государственных служащих; недостаточность финансирования высокотехнологичных отраслей экономики, риски в сфере венчурного производства [22]. Неконтролируемые современные процессы глобализации и кризисные явления представляют угрозы не только для Российской Федерации, но и для всего мирового сообщества. Принимая во внимание указанные аспекты, следует отметить, что проблемы экономического характера оказывают значительное влияние на стабильность функционирования государства, а значит в настоящее время ключевой составляющей обеспечения безопасности как в России, так и во всем мире становятся финансовые аспекты безопасности. Зависимость национального благосостояния любого государства от устойчивости финансовой системы, важнейшее стратегическое значение сохранения объемов финансирования государственных расходов из государственного бюджета, взаимосвязь и взаимообусловленность государственных централизованных финансов со всеми другими системообразующими элементами финансовой системы, а также уязвимость финансовой системы в условиях кризисных явлений позволяет выделить в архитектуре национальной безопасности финансовую безопасность в качестве самостоятельного и важнейшего объекта. 28
В отмеченной ситуации анализ угроз безопасности государства актуален ещё и потому, что в современном мире, уничтожается суверенитет регионов и целых государств, усиливается политика протекционизма, развёрнута жестокая борьба за ресурсы. В свою очередь именно Российская Федерация располагает огромными природными богатствами, что обуславливает участившиеся случаи политики сдерживания, за которой стоит стремление иностранного финансового капитала: влиять на направленность и темпы реализации важнейших российских государственных программ в области обороны, науки и техники; вытеснить продукцию России с международного рынка вооружений и военной техники; получить неограниченный доступ к стратегическим минеральносырьевым ресурсам России, современным технологиям; навязать контракты на поставку устаревших и экологически вредных производств и технологий; перепрофилировать и свернуть российские производства или ликвидировать конкурентоспособные на мировом рынке товары и услуги российских предприятий; использовать коммерческие банки, подконтрольные иностранному капиталу, для завладения предприятиями и организациями, имеющими стратегическое значение для экономики РФ [27]. Указанные факторы оказывают негативное влияние на систему обеспечения экономической безопасности Российской Федерации. В свою очередь, с позиций экономической безопасности именно кредитно-финансовая сфера России в настоящее время является наиболее слабым звеном. Поэтому в сложившейся современной ситуации для России развитие экономики страны и обеспечение финансовой безопасности является важнейшей задачей. С целью решения проблем конкурентоспособности экономики Российской Федерации в 2017–2030 гг. правительство России реализует программу цифровой экономики, главной целью которой является создание и развитие 29
цифровой среды. В настоящее время мировое сообщество находится в стадии активного развития цифровой экономики, которая ввела в оборот виртуальные деньги, что не ликвидирует реальную экономику, однако сокращает время и увеличивает производительность Цифровая экономика – экономика инноваций, развивающаяся за счёт эффективного внедрения новых технологий, поэтому основной тенденцией национальной экономики России в современных условиях является быстрое развитием компьютерных технологий и их активное внедрение и использование в сферу финансово-экономических отношений. Цифровая экономика России характеризуется: ростом использования информационных технологий во всех сферах деятельности, в том числе и для ведения бизнеса и осуществления торговли ценными бумагами; стремительное расширение сферы электронных расчётов и интернет-коммерции; автоматизация бизнес-процессов. Указанные аспекты обусловили активизацию новой специфической криминальной сферы – компьютерной преступности, которая в настоящее время является самостоятельной угрозой финансовой безопасности национальной экономики. К числу экономических преступлений теперь относятся и компьютерные преступления - киберпреступления, причиняющие вред как экономике государства в целом, так и ее отдельным секторам, предпринимательской деятельности, а также экономическим интересам отдельных групп граждан [38]. Киберугроза – это незаконное проникновение или угроза вредоносного проникновения в виртуальное пространство для достижения политических, экономических, социальных или иных целей [19]. Таким образом, мировое развитие цифровой экономики и информационных технологий выдвинуло на первый план в спектре угроз финансовой 30
безопасности именно киберугрозы. Выводы по главе На современном этапе развития российского государства определение национальной безопасности активно используется в политических документах, нормативно-правовых актах и доктринальных источниках. Под национальной безопасностью понимается защищенность жизненно важных интересов личности, общества и государства в различных сферах жизнедеятельности от внутренних и внешних угроз, что обеспечивает устойчивое и поступательное развитие страны. В Концепции национальной безопасности Российской Федерации определено, что кризисное явление в экономике является самой распространенной причиной угроз национальной безопасности государства. Следовательно, состояние национальной безопасности Российской Федерации находится в прямой зависимости от состояния экономики, её качественных и количественных составляющих. Исходя из этого, экономическая безопасность является фундаментальной базой и основной составляющей национальной безопасности. В свою очередь важнейшей составляющей экономической безопасности является финансовая безопасность. Финансовая безопасность представляет такое состояние национальной финансовой системы, которое характеризуется высоким уровнем развития, устойчивостью и конкурентоспособностью, обеспечивающим основу для осуществления эффективной финансовой политики в целях обеспечения национальной безопасности и защиты основных интересов личности, общества и государства в финансовой сфере. Финансовая безопасность обеспечивает защиту главных национальных и финансовых интересов государства, а степень обеспечения финансовой безопасности характеризуется многочисленными угрозами и рисками. Однако в современных условиях активного развития информационных технологий и цифровой экономики одним из основных видов угроз финансовой безопасности являются киберугрозы. 31
2 Анализ влияния киберугроз на финансовую безопасность национальной экономики Российской Федерации 2.1 Оценка влияния киберугроз и кибермошенничества на финансовую безопасность государства, хозяйствующих субъектов и домашних хозяйств В 2016-2017 гг. кибератаки имели «лавинообразный» характер, привели к финансовым потерям, нанесли серьёзный ущерб деловой репутации. Жертвами кибератак стало множество банковских, финансовых институтов, коммерческие компании, целые страны и их инфраструктурные сервисы [10]. Основными предпосылками современных киберугроз являются: отставание средств защиты; ухудшение политической обстановки, политика и геополитика; нехватка квалифицированных кадров в отрасли; рост технологических возможностей кибератак [18]. Таким образом, в настоящее время одной из основных угроз финансовой безопасности мирового сообщества в целом и отдельных государств, в частности, является угроза кибератак. На рисунке 6 представлены факторы, влияющие на рост числа киберпреступлений. ФАКТОРЫ РОСТА КИБЕРПРЕСТУПЛЕНИЙ глобальная информатизация понижает степень национальной безопасности ускорение научно-технического прогресса увеличивает вероятность применения преступниками средств информационных технологий терроризм становится информационной технологией особого типа, т. н. кибертерроризм «цифровое и информационное неравенство» стран служит причиной террористической активности против отдельных государств Источник: составлено автором по данным [18] Рисунок 6 – Факторы роста киберпреступлений 32
В 2017 году Российская Федерация заняла десятое место в рейтинге стран ООН по кибербезопасности, поднявшись с двенадцатого места в 2014 году (Таблица 5). Таблица 5 – Рейтинг ООН стран в Глобальном индексе кибербезопасности Страна Баллы Сингапур 0,925 США 0,919 Малайзия 0,893 Оман 0,871 Эстония 0,846 Маврикий 0,830 Австралия 0,824 Грузия 0,819 Франция 0,819 Канада 0,818 Россия 0,788 Источник: составлено автором по данным www.cnews.ru Место в рейтинге 1 2 3 4 5 6 7 8 8 9 10 Улучшению рейтингового показателя Российской Федерации способствовало принятие в июле 2017 года новой цифровой экономики, нацеленной на улучшение инфраструктуры сети и развития киберзащиты. Основным мотивом киберпреступников является извлечение материальной выгоды (Рисунок 7). Источник: [38] Рисунок 7 – Мотивы киберпреступников 33
Таким образом, 70% киберпреступлений в 2017 году совершались с целью получения прямой финансовой выгоды (что составляет 7 преступлений из 10). Субъектами киберпреступлений, активно использующими информационные технологии, являются не только лица, которые выполняют профессиональные функции в субъектах хозяйствования, но практически любые лица. В свою очередь цели, преследуемые киберпреступниками, а также используемые ими методы и располагаемые возможности практически не отличаются от присущих преступникам по роду занятости [37]. Основными объектами киберугроз в современных условиях являются граждане, бизнес-структуры и государство, представленные в таблице 6. Таблица 6 – Объекты и виды киберугроз Объект киберугроз Граждане Бизнес-структуры Государство Виды киберугроз Воздействие на личность путем сбора персональных данных и атак на персональные компьютеры и мобильные устройства граждан, утечка и обнародование частной информации, мошенничество, распространение опасного контента Воздействие на системы интернет-банкинга, воздействие на информационную инфраструктуру, блокирование систем онлайн-торговли, геоинформационных систем и хакерские атаки на сайты компаний Атаки на ключевые государственные системы управления (электронное правительство, сайты государственных структур), экономическая блокада (масштабное отключение платежных систем, систем бронирования), аппаратные атаки на персональные компьютеры и критически важную инфраструктуру государственных предприятий Источник: составлено автором по данным [28] На рисунке 8 представлены категории объектов киберпреступлений за 2017 год. 34
Источник: [10] Рисунок 8 – Категории объектов киберпреступлений за 2017 год Согласно статистике в настоящее время наибольшее число жертв от кибератак составляют частные лица (граждане), на долю которых пришлось 26% от общего числа произведенных в 2017 году кибератак. Также значителен удельный вес в числе пострадавших от кибератак и государственных организаций (13%), и банков и онлайн-сервисов (8%). Значительная доля пострадавших категории «Другие сферы» (15%) обусловлена фактом масштабности атак, нацеленных одновременно на разные отрасли и сферы. На рисунке 9 представлена динамика кибератак за 2017 год. Источник: [10] Рисунок 9 – Динамика киберпреступлений в России за 2017 год 35
Киберпреступники используют специфический арсенал информационного оружия, представляющий совокупность средств, предназначенных для нарушения (копирования, искажения или уничтожения) информационных ресурсов на стадии их создания, обработки, распространения и хранения. Основные виды информационного оружия киберпреступников представлены в таблице 7. Таблица 7 – Характеристика видов информационного оружия киберпреступников Вид информационного оружия Бэкдор (backdoor, от англ. back door - черный ход) Компьютерные «вирусы» Характеристика кибероружия Предполагает скрытый метод в системе, который позволяет получить доступ к защищенной области Специальные программы, которые внедряются в программное обеспечение компьютеров, уничтожают, искажают или дезорганизуют его функционирование; способны передаваться по линиям связи, сетям передачи данных, выводить из строя системы управления и т.п.; также способны самостоятельно размножаться «Логические бомбы» Программные закладные устройства, которые заранее внедряют в информационно-управляющие центры инфраструктуры, чтобы по сигналу или в установленное время привести их в действие Программные продукты Программы или утилиты, которые после установки выполняет типа «троянский конь» незаявленные функции в фоновом режиме Нейтрализаторы тестовых Обеспечивают сохранение естественных и искусственных недоспрограмм татков программного обеспечения Анализаторы трафика Программы или устройства, которые контролируют данные, пе(sniffer) редаваемые по сети; традиционно используются для законных функций сетевого управления, а также могут применяться и во время кибератак с целью кражи информации DDos-атаки Предназначены для нарушения доступа к сети, как правило, при помощи выполнения миллионов запросов каждую секунду, в результате чего доступ к сети затрудняется или нарушается E-mail Spoofing Метод отправки электронной почты с подменой источника, используется для предоставления получателем конфиденциальной информации Keylogger Программное или аппаратное средство, предназначенное для контроля нажатия клавиш на клавиатуре компьютера, для получения пароля, пин-кода или другой необходимой и конфиденциальной информации Источник: [10] Универсальность, скрытность, многовариантность форм программноаппаратной реализации, радикальность воздействия, достаточный выбор 36
времени и места применения, экономичность, делают информационное кибероружие чрезвычайно опасным: оно легко маскируется под средства защиты интеллектуальной собственности, но позволяет при этом очень эффективно проводить акты кибератак. По данным рисунка 10 можно оценить специфику объектов и методов кибератак за последний год. Источник: [38] Рисунок 10 – Объекты кибератак в России за 2017 год Наиболее распространенными объектами кибератак за 2017 год стали инфраструктура (47%) и веб-ресурсы компаний (26%). Следует также отметить, что доля атак на банкоматы и POS-терминалы составила 3%, что превышает показатель 2016 года в 7 раз. Исследователи прогнозируют тенденцию роста указанного показателя и в 2018 году. 37
Источник: [38] Рисунок 11 – Методы кибератак в России за 2017 год В первом полугодии 2017 года наиболее часто используемым методом кибератак у киберпреступников были трояны-вымогатели денежных средств у жертв(например программы: Wannacry, NotPetya, Jaff, SOREBRECT). В течение года положительную динамику имели преступления по модели «вымогатели как услуга», когда авторы вредоносного программного обеспечения продают его преступным группировкам. Указанная тенденция обусловила снижение порога входа в сферу киберпреступлений, потому что приобрести вредоносные программы может любой желающий. Во втором полугодии 2017 года увеличилось число майнеров криптовалюты, что было обусловлено ростом курса биткойна. Киберпреступники использовали вредоносные программы для генерации криптовалюты на различных устройствах. Основными жертвами атак посредством социальной инженерии (фишинговые сайты и рассылки) явились организации и частные лица. Основными жертвами хактивистов и атак на эксплуатации вебуязвимостей стали государственные учреждения и министерства, а также ряд 38
организаций с целью присвоения инвестиций. Основными объектами DDoS-атак являлись государственные компании, онлайн-сервисы и финансовые организации. Целесообразно рассмотреть анализ кибератак в разрезе отдельных отраслей: государственные организации, финансовая сфера, онлайн-сервисы, медицинские учреждения, образование, сфера услуг, IT-компании, промышленность, розничная торговля, граждане по данным рисунков Приложения Ж. Доля кибератак, направленных на государственный сектор в 2017 году, составила 13%. Основными методами атак в указанной сфере были использование вредоносных программ (39%), эксплуатация уязвимостей и компроментация учетных данных по 20%, а также эксплуатация веб-уязвимостей и DDoS-атаки по 19%. Основной целью киберпреступлений в отношение государственных организаций были финансовая выгода (44%) и получение данных (34%). Удельный вес киберпреступлений в финансовой отрасли в 2017 году значительно возрос. Основными методами атак в указанной сфере были использование вредоносных программ (37%), социальная инженерия (12%), а также эксплуатация веб-уязвимостей (9%). Преобладающим мотивом кибератак в финансовой отрасли был финансовая выгода (92%). В кибератаках в финансовой сфере в 2017 году возросла доля атак на банкоматы и POSтерминалы. Основными методами атак на онлайн-сервисы в 2017 году были эксплуатация веб-уязвимостей (27%), компроментация учетных данных (16%), эксплуатация уязвимостей в ПО (13%), а также DDoS-атаки (10%). Основной целью киберпреступлений в отношение онлайн-сервисов также была финансовая выгода (85%). В результате кибератак на медицинские учреждения медицинские сведения свыше 2 млн граждан стали доступны для киберпреступников, так как указанная информация крайне востребована на черном рынке и оценивается 39
выше паспортных данных в 15 раз. В 50% кибератак злоумышленники получали доступ к базам данных посредством проникновения во внутреннюю сеть организации. Учреждения сферы образования являются объектами кибератак учащихся с целью взлома сети учебного заведения и подмены оценок. Также атаки организовываются и профессиональными хакерами с целью доступа к базам данных, которые служат информационным источником для последующих атак, а также основой получения финансовой выгоды (требуя выкуп за восстановление данных или продавая информацию). Основными методами атак на образовательные учреждения были использование вредоносных программ (16%), компроментация учетных данных (14%), эксплуатация уязвимостей в ПО (9%), а также социальная инженерия (9%). В сфере услуг наибольшее число кибератак было направлено на кражу данных с банковских карт с помощью вредоносных программ (17%). Наибольшее число жерт пришлось на клиентов ресторанов и гостиниц. В 2017 году актуальной тенденцией кибератак на IT-компании были преступления в адрес компаний, осуществляющих разработку решений в сфере информационной безопасности. Субъектами киберпреступлений на промышленные компании являются преступные группировки, основными мотивами которых являются финансовая выгода (55%) и получение данных (24%). Основными методами кибератак в промышленной сфере были использование вредоносных программ – фишинговые рассылки (12%), а также социальная инженерия (8%). Кибератаки на организации розничной торговли в большей доле (52%) были направлены на веб-приложения онлайн-магазинов, в результате чего компроментировались учетные данные покупателей, похищались данные карт, нарушалась работа приложений. Каждая пятая атака (19%) заключалась во внедрении вредоносных программ на POS-терминалы розничных магазинов. Основным мотивом киберпреступлений в сфере розничной торговли является финансовая выгода (74%). 40
В течение 2017 года исследователями отмечен значительный рост кибаратак на граждан (каждая четвертая атака). Основными методами кибератак на граждан были использование вредоносных программ и социальная инженерия. Основным мотивом киберпреступлений в отношении частных лиц является финансовая выгода (79%) в виде выкупа за разблокировку данных, возврат учётной записи, а также кража данных с банковских карт. Таким образом, жертвами киберпреступлений являются государство, граждане и организации всех сфер деятельности с целью извлечения финансовой выгоды. Исследование состояния киберпреступности в Российской Федерации позволяет отметить ряд устойчивых тенденций: число киберпреступлений, совершаемых из хулиганских побуждений, крайне незначительно; преступники-одиночки активно вытесняются с криминального рынка преступными группами, объединяющими людей из разных регионов России или стран мира; большинство случаев кибератак и киберпреступлений направлено на хищение денежных средств [10]. Таким образом, естественными причинами возникновения, существования и увеличения числа киберпреступлений являются совершенствование информационных технологий, расширение производства поддерживающих их технических средств и сферы их применения, возможность виртуальных форм расчетов как потенциальный объект преступного посягательства и все большая доступность подобных устройств. Общественная опасность подобных преступлений заключается в их латентности, которая, в свою очередь, образуется в результате того, что потерпевший чаще всего и не подозревает, что в отношении него совершено преступление, что дает злоумышленнику уверенность в своей безнаказанности. 41
2.2 Анализ государства от экономического киберугроз и ущерба финансовой кибермошенничества за системе период 2012-2017 гг. В процессе проведенного исследования было выявлено, что основным мотивом киберпреступлений является финансовая выгода. В результате кибератак наносится экономический ущерб. Впервые о необходимости борьбы с киберпреступлениями начали свидетельствовать результаты исследований в 2004–2006 гг. В течение указанного периода кибератаки были относительно стабильны и носили характер вирусных атак и DDoS-атак. Однако, начиная с 2007 года, спектр киберпреступлений расширился за счёт большого числа киберпреступлений в сфере финансового мошенничества, а объекты атак стали нести колоссальные финансовые убытки. Общемировой ущерб от киберпреступлений в 2004 году составлял 13,3 млрд долларов, а в 2006 году – 17,5 млрд долларов. В течение 2007–2010 гг. киберпреступники совершенствовали методы кибератак, повышали эффективность кибератак, в результате экономический ущерб имел тенденцию стабильного роста. В 2011 году ущерб от киберпреступлений в Российской Федерации составил 2,3 млрд долларов, что в большей степени было обеспечено взломами банковских систем В результате ущерб от кибератак в 2011 году возрос на 1 млрд долларов с 2010 года (составлял в 1,3 млрд долларов). Общемировой ущерб от киберпреступлений вырос с 7 млрд долларов в 2010 году до 12,5 млрд долларов в 2011 году. В течение 2011 года в сфере киберпреступности исследователи отмечали процесс консолидации в преступные группировки с централизованной системой управления. По результатам исследований Group-IB (Рисунок 12) в результате обострения киберпреступности мировой ущерб за 2012 год оценивался в размере 42
320 млрд долларов. Источник: www.group-ib.ru Рисунок 12 – Оценка рынка высокотехнологичных преступлений с 2010 года, Group-IB Со второго полугодия 2013 года по первую половину 2014 года русскоговорящие киберпреступники нанесли ущерб в сумме 2,5 млрд долларов. В том числе ущерб 426 млн долларов в результате интернет-мошенничества, существенная часть которого (289 млн долларов) в сфере интернет-банкинга. Ущерб от киберпреступлений при обналичивании денежных средств в России составил 59 млн долларов, ущерб при банковском фишинге и мошенничестве с электронными деньгами – 50 млн долларов, ущерб от хищения электронных денег составил 28 млн долларов. Объём денежных средств, украденный при мошенничестве с платёжными картами в России в 2013–2014 гг. составил 680 млн долларов. В свою очередь, ущерб от спама в 2013–2014 гг. составил 841 млн долларов, ущерб от DDoS-атак – 113 млн долларов. Основная часть киберпреступлений совершалась в отношении органи43
заций финансового и государственного секторов. В государственной сфере киберпреступления чаще всего совершались в целях промышленного шпионажа, при этом увеличилось число целевых атак на государственные организации. В течение 2013–2014 гг. в числе тенденций на рынке киберпреступности в России выделяли возрастающую долю мобильных угроз. Согласно исследованиям мобильных бот-сетей, 40% пользователей мобильных устройств имели счёт в банке, привязанный к заражённому мобильному телефону. В 2014 году средний ущерб от кибератак в расчёте на организацию составил 3,3 млн долларов в России, в США – 12,7 млн долларов, в Германии – 8,1 млн долларов. Проведённый экспертами HP и Ponemon Institute анализ рынка киберпреступности за 2015 год выявил значительный рост числа кибератак на организации в мире. Количество кибератак выросло в 1,8 раза. В компаниях, вошедших в глобальную исследовательскую выборку, средняя величина финансовых потерь составила 1,6 млн долларов. В 2014 году аналогичный показатель составлял 1 млн долларов. В отчёте особо отмечалось, что распознавание кибератак и восстановление после них являются самыми дорогостоящими внутренними видами информационной активности (49% общих годовых издержек). Самые высокие внешние издержки вызывало хищение корпоративной информации (40% внешних годовых издержек). Также наиболее значительными были затраты, связанные с ущербом бизнесу – 38% (прирост на 7%). Потери экономики России от киберпреступников в 2015 году достигли 203,3 млрд, что составило 0,25% ВВП. Прямой финансовый ущерб составил 123,5 млрд (0,15% от ВВП), а затраты на ликвидацию последствий более 79,8 млрд (0,1% от ВВП), прирост показателя составил 44%. Ущерб от киберпреступлений в 2015 г. составил 22,8% от общей суммы финансирования исследовательской деятельности из бюджета РФ. 44
Ущерб от атак на банковские учреждения увеличился в 2,9 раза и достиг 2,5 млрд. Финансовые потери понесли физические лица, использующие мобильные устройства на платформе Android (увеличение в 4,7 раза 349 млн р.). Следует отметить, что в 2015 г. в 2 раза сократилось число успешных кибератак на счета юридических лиц в интернет-банкинге, также сократилось число хищений у частных лиц, использующих ПК (спад на 83% до уровня 6,4 млн р.). Среди эффективных мер противодействия киберпреступности за 2015 год исследователи НР выделили: повышение уровня ИТ-грамотности (осведомлённость об угрозах и способах защиты); обязательное раскрытие информации об инцидентах; совершенствование, как международных процедур взаимной правовой помощи, так и национального законодательства о составах преступлений и процедурах расследования; расширение государственно-частного партнёрства в сфере противостояния киберпреступности. Исследование, проведённое НР в США показало, что многие организации с целью исключения затрат, связанных с обнаружением кибератак и устранением их последствий, вкладывают средства в технологии аналитики в сфере безопасности. Указанная тактика обеспечивает снижение затрат на реагирование на кибератаки, что позволяет существенно увеличить окупаемость инвестиций. В феврале 2018 года аналитики антивирусной компании McAfee подсчитали, что в 2017 году мировой ущерб от киберпреступлений составил 600 млрд долларов или 0,8% от мирового ВВП (прирост на 35%). Основными факторами роста ущерба от киберпреступлений в рассматриваемом периоде были совершенствование атак, расширение рынка киберкриминальных услуг и распространение криптовалют. 45
Наиболее активно используемым методом киберпреступлений в 2017 г. стали кибератаки с помощью вирусов-шифровальщиков. Наиболее частым объектом кибератак ив России являются финансовые учреждения и банки. В 2017 году ущерб от киберпреступлений в отношении 978 млн потребителей (онлайн-пользователей) в 20 странах мира составил 172 млрд долларов. Согласно статистике McAfee большинство российских промышленных компаний тратят на защиту от киберпреступлений менее 50 млн р. в год. Треть (33%) промышленных организаций оценили возможный ущерб от отказа в работе корпоративной инфраструктуры в течение одного дня в сумму от 0,5 до 2 млн р., 13% – от 2 до 10 млн р. и 17% – от 10 до 50 млн руб. Величина ущерба в случае возникновения инцидента кибератаки во многом зависит от готовности компании к реагированию на инцидент и корректности действий сотрудников. В 23% опрошенных организаций отсутствует практика выявления и расследования инцидентов киберпреступлений, если осуществляется расследование, то 64% компаний занимаются этим самостоятельно без привлечения профессионалов. При этом внутренние отделы SOC есть только в 20% промышленных организаций. По данными всероссийского опроса предпринимателей, проведенного Аналитическим центром НАФИ, в 2017 г. около половины российских компаний сталкивались с различными киберугрозами. Каждая пятая организация, сталкиваясь с информационными угрозами, несет финансовые потери (22%). В крупных компаниях об этом сообщают чаще (39%), в малых – реже (15% опрошенных). Средняя сумма финансовых потерь – 300 тыс. р. В крупном бизнесе средние суммы доходят до 870 тыс. р., а минимальные потери – среди микро-предприятий (30 тыс. р.). Средневзвешенная с учетом размера компании и типа атаки сумма потерь российского бизнеса от кибератак равна 115 млрд р. Анализ статистических данных позволяет отразить ущерб экономике России от киберпреступлений в разрезе секторов экономики с разбивкой на 46
прямые затраты и затраты на ликвидацию (Рисунок 13). Источник: www.group-ib.ru Рисунок 13 – Ущерб национальной экономике от кибератак и затраты на ликвидацию по секторам, % Оценивая данные, представленные на рисунке 13, отметим, что наибольший ущерб от кибератак причинён финансовому сектору страны (40%), госсектору (10%), а также сфере ритейл и производству (8%). Однако наибольшие затраты на ликвидацию последствий кибератак имеют производственный, государственного сектора и сфера ритейла. Согласно исследованию за 2017 год российские компании несут значительные убытки на ликвидацию последствий киберинцидентов (Таблица 8). 47
Таблица 8 – Затраты российских компаний на ликвидацию последствий киберинцидентов Вид киберинцидента Средний размер затрат, млн долл 5,87 9,17 Максимальный размер затрат, млн долл 572 100 10,14 750 19,99 710 Взлом данных Компроментированные системы Нарушение конфиденциальности Незаконное проникновение Источник: www.files.mainsgroup.ru Уровень затрат зависит от вида кибератаки и размера компании. В среднем по данным 2017 г. затраты крупных российских предприятий на ликвидацию последствий киберинцидентов составляли 11 млн р., а аналогичные затраты предприятий среднего и малого бизнеса составляли 1,6 млн р. Мировое сообщество развивает сферу страхования рисков кибератак, однако указанное направление в российской практике не развито, но имеет потенциал развития. Аналитики Mainsgroup прогнозируют тенденцию активного роста в сфере российского страхования кибер-рисков до 2025 года (Рисунок 14). Источник: www.files.mainsgroup.ru Рисунок 14 – Прогноз развития рынка страхования рисков от кибератак в России на 2016–2025 гг., р., % 48
Компании активно внедряют новые технологии для защиты своих ресурсов. Традиционные инструменты управления сетью и периметром уже малоэффективны, поэтому необходимо полностью переосмыслить существующие стратегии, чтобы обеспечить максимальную защиту пользователей, приложений и данных. Высокая социальная опасность киберпреступности объясняется её транснациональным и организованным характером, поэтому ни одно государство сегодня не способно активно противодействовать этой угрозе самостоятельно, в связи с чем, неотложной является потребность активизации международного сотрудничества. 2.3 Повышение эффективности финансовой безопасности национальной экономики Российской Федерации Основными факторами, обуславливающими необходимость повышения эффективности финансовой безопасности экономики России от киберпреступлений, в современных условиях являются: развитие и повсеместное применение информационных технологий; переход экономики в цифровую сферу; бурный рост кибератак; огромный экономический ущерб от киберпреступлений. Современное мировое сообщество характеризуется развитыми и взаимозависимыми экономическими связями государств, поэтому обеспечение финансовой безопасности страны должно включать меры, как в рамках международного сотрудничества, так и внутренние меры государства. На рисунке 15 представлена схема предлагаемых мероприятий по повышению финансовой безопасности национальной экономики нашей страны. Рассмотрим каждое из предлагаемых направлений и соответствующих ему мер более подробно. 49
ПОВЫШЕНИЕ ЭФФЕКТИВНОСТИ ФИНАНСОВОЙ БЕЗОПАСНОСТИ РОССИИ Внутригосударственные меры Меры в рамках международного сотрудничества Государственные меры: - оздоровление финансово-экономического положения России; - государственная стратегия финансовой безопасности; - обеспечение безопасности от киберпреступлений на государственном уровне Новые стандарты регулирования финансовых рынков и финансовых институтов Реформирование международных финансовых организаций Обеспечение стабильного функционирования международной валютной системы Обеспечение безопасности от киберпреступлений на корпоративном уровне Международное сотрудничество в защите от киберпреступлений Обеспечение безопасности от киберпреступлений на частном уровне Источник: составлено автором Рисунок 15 – Мероприятия по повышению финансовой безопасности России В рамках мероприятий сферы международного сотрудничества в целях обеспечения финансовой безопасности необходимо разработать, согласовать и принять новые стандарты регулирования финансовых институтов и рынков, отвечающие требованиям усиления регулирующей роли. Также целесообразно провести реформу международных финансовых организаций, исключающих доминирование отдельных субъектов и государств, а отвечающих принципам справедливости в вопросах координации, контроля и надзора в сфере международных отношений. Обязательным условием повышения эффективности финансовой безопасности является стабильность мировой валютной системы, что в современных условиях обеспечивается тенденцией образования новых резервных, наднациональных валют, антикризисных фондов, валютных инструментов, как сообществом стран, так и отдельными государствами. В процессе согласованного международного сотрудничества государств должны разрабатываться и реализовываться международные меры защиты от киберпреступлений. Однако, в сложившихся современных относительно сложных геополитических взаимоотношениях России особую актуальность для страны приоб50
ретают внутригосударственные меры повышения эффективности финансовой безопасности национальной экономики. Усовершенствованная финансовая безопасность России должна строиться на: независимой, эффективной и конкурентоспособной финансовокредитной сфере; сбалансированных финансах; ликвидных активах; достаточности денежных, валютных, золотых и прочих ресурсов. В отмеченных условиях первостепенными являются задачи оздоровления российской финансово-экономической системы и разработки государственной стратегии финансовой безопасности. На рисунках 16 и 17 представлены направления реализации указанных задач. МЕХАНИЗМ ОЗДОРОВЛЕНИЯ ФИНАНСОВО-ЭКОНОМИЧЕСКОЙ СИСТЕМЫ РФ Создание условий для экономического роста и репатриации вывезенного капитала Реформы таможенной, банковской, налоговой и валютной систем Разработка мер мониторинга, контроля и предотвращения вывоза капитала Реформа законодательства в сфере экспорта капитала и инвестирования средств в национальную экономику Обеспечение стабильного роста инвестиций в национальную экономику, в том числе ограничение доли привлечения иностранного капитала Источник: составлено автором Рисунок 16 – Механизм оздоровления финансово-экономической системы Российской Федерации Одним из важнейших мероприятий в процессе оздоровления национальной финансово-экономической системы является обеспечение стабильного экономического роста и предотвращение вывоза капиталов за границу. 51
МЕХАНИЗМ ГОСУДАРСТВЕННОЙ СТРАТЕГИИ ФИНАНСОВОЙ БЕЗОПАСНОСТИ РФ Определение критических значений количественных и качественных критериев и параметров финансовой системы страны Разработка мер и механизмов, направленных на мониторинг, прогнозирование и выявление угроз финансовой безопасности государства, а также ликвидацию их последствий Определение и контроль объектов, предметов и параметров финансовой безопасности страны Источник: составлено автором Рисунок 17 – Механизм государственной стратегии финансовой безопасности Российской Федерации Первостепенными задачами стратегии финансовой безопасности России на современном этапе являются сокращение доли привлечения иностранного инвестиционного капитала, её контроль, а также обеспечение роста инвестирования национального капитала в экономику страны. Система мероприятий государственной стратегии финансовой безопасности России представлена в таблице 9. Таблица 9 – Мероприятия государственной стратегии финансовой безопасности РФ Концептуально-методические Системный подход к снижению уровня угроз безопасности Законодательные гарантии надёжности финансовой системы Применение зарубежного опыта Контроль выполнения финансовых обязательств субъектов экономики Страхование финансовых рисков Организационнотехнологические Повышение надежности технологических процессов и операций Обеспечение готовности системы к ликвидации технологических сбоев Организация контроля платёжно-расчётной системы Эффективное перераспределение финансовых потоков Снижение валютно-денежных рисков Реструктуризация кредитнобанковской системы Прозрачность финансовых рынков Определение пределов государственных заимствований и бюджетных дефицитов Правительственные гарантии для основных финансовых процессов Реализация современных методов и инструментов финансового планирования Научно-исследовательская поддержка выявления угроз Проведение многовариантных расчетов по антикризисным проектам Использование системы индикаторов Финансово-экономические Источник: [22] 52
Высокие темпы развития информационных технологий и киберпреступлений обуславливают необходимость обеспечения комплексной информационной безопасности на внутригосударственном уровне, включающем государство, корпоративный и частный сектора. Рассмотрим меры обеспечения защиты от киберпреступлений на каждом из уровней по данным рисунков 18 – 19. МЕРЫ ЗАЩИТЫ ОТ КИБЕРПРЕСТУПЛЕНИЙ НА ГОСУДАРСТВЕННОМ УРОВНЕ Развитие программ защиты критической информационной инфраструктуры (КИИ) Совершенствование государственной системы обнаружения, предупреждения и ликвидации последствий кибератак Повышение защищенности информационных систем и сетей связи государственных органов Источник: составлено автором Рисунок 18 – Меры защиты от киберпреступлений на государственном уровне С целью обеспечения защиты от киберпреступности государству необходимо и далее развивать проекты защиты критической инфраструктуры в рамках программы «Цифровая экономика», а также совершенствовать государственные системы безопасности. Специалисты Лаборатории Касперский отмечают, что на корпоративном уровне системным администраторам и специалистам службы безопасности целесообразно использовать автоматизированные системы административных способов защиты: обучение пользователей в сфере безопасности; контроль прав доступа и привилегий пользователей; систематическая и регламентированная проверка систем на наличие уязвимостей и неиспользуемых сетевых служб. 53
МЕРЫ ЗАЩИТЫ ОТ КИБЕРПРЕСТУПЛЕНИЙ НА КОРПОРАТИВНОМ УРОВНЕ Политика безопасности: Разработка, внедрение, инструктаж персонала и контроль исполнения корпоративной политики безопасности Усиление защиты корпоративной сети от прямых и косвенных киберугроз: - контроль устройств; - контроль приложений; - шифрование данных; - автоматизированная эффективная защита; - контроль сетевого трафика с целью пресечения нецелевого использования ресурсов сотрудниками; - контроль и ограничение доступа рекламных сетей. Политика реагирования: Разработка и внедрение руководства по реагированию на инциденты информационной безопасности (кибератаки) Политика устранения последствий кибератак: - первичный анализ инцидента; - контроль сетевого трафика; - контроль приложений; - инструктаж и контроль персонала Источник: составлено автором Рисунок 19 – Меры защиты от киберпреступлений на корпоративном уровне Эксперты Positive Technologies рекомендуют, в случае выявления инцидента кибератаки и его изучения, на основании отчета и информации, полученной при расследовании, разрабатывать меры для предотвращения аналогичных инцидентов (корректировка политик безопасности, изменение конфигурации ресурсов организации, проведение тренингов по безопасности для сотрудников, определение индикаторов атаки и заражения и т. д.). Следует отметить, что эксперты всех специализированных лабораторий единогласны в том, что эффективная борьба с киберпреступностью требует коллективных усилий, постоянной разъяснительной работы среди населения, упорного процесса для повышения осознанности необходимости мер предосторожности и защиты. 54
МЕРЫ ЗАЩИТЫ ОТ КИБЕРПРЕСТУПЛЕНИЙ НА ЧАСТНОМ УРОВНЕ Установка устройств безопасности дома Установка обновлений ОС, приложений и программ Установка антивирусных инструментов Подключение функции сетевого шифрования Активировать двухфакторную защиту (двухступенчатую аутентификацию) Использование сложных и уникальных паролей, регулярная их смена Повышение грамотности в сфере защиты от киберпреступлений Проявлять осмотрительность (в отношении запросов персональных данных, заполнении электронных форм и анкет, писем с вложениями, перехода по ссылкам и т. п.) Источник: составлено автором Рисунок 20 – Меры защиты от киберпреступлений на частном уровне Специалисты выделяют три актуальные стратегии для обеспечения безопасности бизнеса: 1. Безопасность, основанная на осведомленности (Intelligence-driven security) – отслеживание внутренних процессов (мониторинг сетевой безопасности и профилирование активности пользователей и сервисов) и внешних (СМИ, базы данных, статистика и аналитика об угрозах). 2. Бизнес-партнерство – создания института бизнес-партнеров – кураторов определенных направлений бизнеса с позиции безопасности. 3. Экспертиза – использование внутренней и внешней экспертизы по безопасности. Таким образом, в современных условиях для повышения эффективности защиты от киберпреступлений государственным структурам и коммерческим организациям необходимо рассматривать защиту от киберпреступлений в качестве ключевого компонента эффективной деятельности. 55
Заключение В заключении проведённого исследования целесообразно отразить его основные результаты, выводы и сформулированные предложения. Фундаментальной частью экономической безопасности государства является финансовая безопасность, позволяющая стране эффективно реализовывать внешнюю и внутреннюю политики в соответствии с национальными интересами. В современных условиях роста угроз и рисков актуализируются вопросы совершенствования правового регулирования финансовой безопасности, которое необходимо осуществлять в соответствии с внутригосударственной стратегией финансовой безопасности, а также с учётом комплексного правового и финансово-экономического мониторинга в стране и мире. Мировое развитие цифровой экономики и информационных технологий в спектре угроз финансовой безопасности выдвинуло на первый план киберугрозы и киберпреступления. Естественными причинами возникновения, существования и увеличения числа киберпреступлений являются совершенствование информационных технологий, расширение производства поддерживающих их технических средств и сферы их применения, возможность виртуальных форм расчётов как потенциальный объект преступного посягательства и все большая доступность подобных устройств. Жертвами киберпреступлений являются как государство, так граждане и организации всех сфер деятельности, а основной целью кибератак является финансовая составляющая. За 2017 год мировой ущерб от киберпреступлений составил 600 млрд долларов или 0,8% от мирового ВВП. Основными факторами роста ущерба от киберпреступлений являются совершенствование атак, расширение рынка киберкриминальных услуг и распространение криптовалют. Наиболее активно используемым методом киберпреступлений в последние годы стали кибератаки с помощью вирусов-шифровальщиков. Наи56
более частым объектом кибератак в России являются финансовые учреждения и банки. Компании активно внедряют новые технологии для защиты своих ресурсов. Традиционные инструменты управления сетью и периметром уже малоэффективны. Следовательно, необходимо совершенствовать существующие стратегии, чтобы обеспечить максимальную защиту пользователей, приложений и данных. Таким образом, основными факторами, обуславливающими необходимость повышения эффективности финансовой безопасности России от киберпреступлений, в современных условиях являются: развитие и повсеместное применение информационных технологий; переход экономики в цифровую сферу; бурный рост кибератак; огромный экономический ущерб от киберпреступлений. На основе результатов теоретического и аналитического направлений исследования были сформулированы основные аспекты и предложения совершенствования финансовой безопасности Российской Федерации, включающие меры, как в рамках международного сотрудничества, так и внутренние меры государства. В рамках мероприятий сферы международного сотрудничества необходимо: разработать, согласовать и принять новые стандарты регулирования финансовых институтов и рынков, отвечающие требованиям усиления регулирующей роли; провести реформу международных финансовых организаций, исключающих доминирование отдельных субъектов и государств, а отвечающих принципам справедливости в вопросах координации, контроля и надзора в сфере международных отношений; обеспечить стабильность мировой валютной системы за счёт образования новых резервных, наднациональных валют, антикризисных фондов, валютных инструментов сообществом стран и отдельными государствами; 57
разрабатывать и реализовывать международные меры защиты от киберпреступлений. Однако, в сложившихся современных относительно сложных геополитических взаимоотношениях России особую актуальность для страны приобретают внутригосударственные меры повышения эффективности финансовой безопасности национальной экономики. Усовершенствованная финансовая безопасность России должна строиться на независимой, эффективной и конкурентоспособной финансовокредитной сфере; сбалансированных финансах; ликвидных активах; достаточности денежных, валютных, золотых и прочих ресурсов. В отмеченных условиях первостепенными являются задачи оздоровления российской финансово-экономической системы и разработки государственной стратегии финансовой безопасности. В качестве важнейшего мероприятия по оздоровлению рассматривается обеспечение стабильного экономического роста и предотвращение вывоза капиталов за границу. Предложены мероприятия стратегии финансовой безопасности России, первостепенным из которых является сокращение и контроль доли привлечения иностранного инвестиционного капитала, а также обеспечение роста инвестирования национального капитала в экономику страны. С целью обеспечения комплексной информационной безопасности на внутригосударственном уровне предложены мероприятия для каждого из секторов: государства, корпоративного и частного. Особо актуальны меры по формированию действенной системы оценки и мониторинга кибератак, создающие предпосылки своевременного и адекватного реагирования, а также нивелирования возникающих угроз. В рамках предложенных мероприятий защита от киберпреступлений рассматривается в качестве ключевого компонента эффективной политики финансовой безопасности. Таким образом, задачи работы решены, а цель достигнута. 58
Список использованных источников 1. О безопасности: Закон Российской Федерации от 5 марта 1992 г. № 2446-1 [по состоянию на 26 июня 2008 г.]. – КонсультантПлюс. – Режим доступа: http://base.consultant.ru. 2. О безопасности : Федеральный закон от 28 декабря 2010 г. № 390-ФЗ [по состоянию на 5 октября 2015 г.]. – КонсультантПлюс. – Режим доступа: http://base.consultant.ru. 3. О государственном регулировании внешнеторговой деятельности: Федеральный закон от 13 октября 1995 г. № 157-ФЗ [по состоянию на 10 февраля 1999 г.]. – КонсультантПлюс. – Режим доступа: http://base.consultant.ru. 4. Об основах государственного регулирования внешнеторговой деятельности: Федеральный закон от 8 декабря 2003 г. № 164-ФЗ [по состоянию на 13 июля 2015 г.]. – КонсультантПлюс. – Режим доступа: http://base.consultant.ru. 5. Об утверждении Концепции национальной безопасности Российской Федерации: Указ Президента РФ от 17 декабря 1997 г. № 1300 [по состоянию на 10 января 2000 г.]. – КонсультантПлюс. – Режим доступа: http://base.consultant.ru. 6. О Стратегии национальной безопасности Российской Федерации до 2020 года: Указ Президента РФ от 12 мая 2009 г. № 537 [по состоянию на 1 июля 2014 г.]. – КонсультантПлюс. – Режим доступа: http://base.consultant.ru. 7. О Стратегии национальной безопасности Российской Федерации: Указ Президента РФ от 31 декабря 2015 г. № 683. – КонсультантПлюс. – Режим доступа: http://base.consultant.ru. 8. О Стратегии экономической безопасности Российской Федерации на период до 2030 года: Указ Президента РФ от 13 мая 2017 г. № 208. – КонсультантПлюс. – Режим доступа: http://base.consultant.ru. 9. Об утверждении Доктрины информационной безопасности Российской Федерации: Указ Президента РФ от 5 декабря 2016 г. № 646. – Консультант59
Плюс. – Режим доступа: http://base.consultant.ru. 10. Актуальные киберугрозы – 2017: тренды и прогнозы [Электронный ресурс]. – Режим доступа : https://www.ptsecurity.com/upload/corporate/ruru/analytics/Cybersecurity-threatscape-2017-rus.pdf. 11. Бадаева, О. Н. Оценка финансовой безопасности малых и средних предприятий / О. Н. Бадаева // Российское предпринимательство. – 2015. – № 14. – С. 71–83. 12. Барикаев, Е. Н. Финансовая безопасность: монография / Е. Н. Барикаев. – М. : ЮНИТИ- ДАНА, 2013. – 156 с. 13. Богомолов, В. А. Экономическая безопасность : учебное пособие / В. А. Богомолов, Н. Д. Эриашвили, Е. Н. Барикаев. – М.: ЮНИТИ-ДАНА, 2014. – 68 с. 14. Богомолов, В. А. Экономическая безопасность : учебное пособие / В. А. Богомолов. – М.: ЮНИТИ, 2015. – 279 c. 15. Воробьев, Ю. Н. Финансовая безопасность государства / Ю. Н. Воробьев, Е. И. Воробьева, А. С. Мощева // Финансы, банки, инвестиции. – 2016 – № 2. – с. 14–17. 16. Воробьева, Е. И. Финансовая безопасность на микро- и макроуровнях / Е. И. Воробьева // Научный вестник : финансы, банки, инвестиции. – 2014. – №2 (15). – С. 6–10. 17. Гапоненко, В. Ф. Экономическая и финансовая безопасность как важнейшая функция государства в современных условиях / В. Ф. Гапоненко, З. В. Маргиев // Вестник Московского университета МВД России. – 2015. – № 12. – С. 165–169. 18. Глотина, И. М. Киберпреступность: основные проявления и экономические последствия / И. М. Глотина // Вопросы экономики и права. – 2014. – № 8. – С. 11–15. 19. Гузеева, О. С. Уголовная политика в отношении преступлений, совершаемых в российском сегменте сети Интернет / О. С. Гузеева // Законы России: опыт, анализ, практика. – 2014. – № 6. – С. 74–77. 60
20. Елизарова, В. В. Место и роль финансовой безопасности в системе обеспечения экономической безопасности России [Электронный ресурс] / В. В. Елизарова. – Режим доступа : https://cyberleninka.ru/article/n/mesto-i-rolfinansovoy-bezopasnosti-v-sisteme-obespecheniya-ekonomicheskoy-bezopasnostirossii. 21. Каранина, Е. В. Финансовая безопасность (на уровне государства, региона, организации, личности) : монография / Е. В. Каранина. – Киров: ФГБОУ ВО «ВятГУ», 2015. – 239 с. 22. Косов, М. Е. Финансовая система и безопасность экономики России в условиях санкций / М. Е. Косов // Вестник экономической безопасности. – 2016. – № 6. – Ч. 3 – С. 211–222. 23. Костин, В. И. Национальная безопасность современной России. Экономические и социокультурные аспекты / В. И Костин, А. В. Костина. – М.: Либроком, 2015. – 344 с. 24. Криворотов, В. В. Экономическая безопасность государства и регионов : учебное пособие / В. В. Криворотов, А. В. Калина, Н. Д. Эриашвили. – М.: ЮНИТИ-ДАНА, 2014. – 351 c. 25. Кучеров, И. И. Слагаемые финансовой безопасности и ее правовое обеспечение [Электронный ресурс] / И. И. Кучеров. – Режим доступа : http://отрасли-права.рф/article/24111. 26. Мигачева, Е. В., Писенко К. А. Понятие, система, субъекты и актуальные вопросы обеспечения финансовой безопасности: финансово-правовой аспект / Е. В. Мигачева, К. А. Писенко // Финансовое право. – 2014. – № 12. – С. 8–15. 27. Михайлушкин, П. В. Обеспечение продовольственной безопасности – стратегическая задача устойчивого развития России / П. В. Михайлушкин, А. А. Баранников // Экономика и современный менеджмент: теория и практика: сб. ст. по матер. XVI междунар. науч.-практ. конф. – Новосибирск: СибАК, 2014. 28. Номоконов, В. А. Киберпреступность как новая криминальная угроза / 61
В. А. Номоконов, Т. Л. Тропина // Криминология: вчера, сегодня, завтра. – 2014. – № 1 (24). – С. 45–55. 29. Охапкин, В. П. О роли финансовой безопасности банковской системы в экономической безопасности государства: методологические основы решения / В. П. Охапкин // Актуальные проблемы экономики и права. – 2014. –№ 3. – С. 182–189. 30. Пименов, Н. А. Финансовая устойчивость и безопасность хозяйствующих субъектов / Н. А. Пименов // Налоги. – 2014. – № 41. – С. 18–22. 31. Сараджева, О. В. Финансовая безопасность: монография / О. В. Сараджева. – М.: ЮНИТИ-ДАНА, 2013. – 47 с. 32. Сенчагов, В. К. Экономическая безопасность России. Общий курс: учебник / В. К. Сенчагов. – М.: БИНОМ. Лаборатория знаний, 2014. – 420 с. 33. Суглобов, А. Е. Экономическая безопасность предприятия : учебное пособие / А. Е. Суглобов, С. А. Хмелев, Е. А. Орлова. – М.: ЮНИТИ, 2015. – 271 c. 34. Тарасенко, В. В. Киберпреступность: международный уровень решения проблемы [Электронный ресурс] / В. В. Тарасенко, Л. И. Никонова // Научное сообщество студентов: междисциплинарные исследования: сб. ст. по мат. XII междунар. студ. науч.-практ. конф. № 1(12). – Режим доступа : https://sibac.info/archive/meghdis/1(12).pdf. 35. Фелюст, А. А. Роль финансовой безопасности в системе экономической безопасности Российской Федерации [Электронный ресурс] / А. А. Фелюст. – Режим доступа : https://cyberleninka.ru/article/n/rol-finansovoy36. Финансовая безопасность предприятий и банковских учреждений / под ред. А. А. Епифанова. – Сумы: УАБД НБУ, 2014. – 295 с. 37. Чекунов, И. Г. Киберпреступность: понятие и классификация / И. Г. Чекунов // Российский следователь. – 2014. – № 2. – С. 37–44. 38. Чекунов, И. Г. Понятие и отличительные особенности киберпреступности / И. Г. Чекунов // Российский следователь. – 2014. – № 18. – С. 53–56. 62
39. Четвериков, А. А. Система экономической безопасности коммерческих банков на уровне государства [Электронный ресурс] / А. А. Четвериков, С. М. Науменко // Научное сообщество студентов XXI столетия. Экономические науки: сб. ст. по мат. XVIII междунар. студ. науч.-практ. конф. № 3(18). – Режим доступа : http://sibac.info/archive/economy/3(18).pdf. 40. Чиханчин, Ю. А. Система финансовой безопасности Российской Федерации: концептуальные подходы и решения: научный доклад / Ю. А. Чиханчин. – М., 2015. – 26 с. 41. Шолохова, Е. В. Финансовая безопасность России в современных условиях [Электронный ресурс] / Е. В. Шолохова. – Режим доступа : https://rae.ru/forum2012/21/662. 42. Экономическая безопасность : учебник для вузов / Л. П. Гончаренко, Ф. В. Акулинина. – М. : Издательство Юрайт, 2015. – 478 с. 43. Экономическая безопасность государства и регионов : учебное пособие / Н. Д. Эриашвили, В. В. Криворотов, А. В. Калина. – М.: Юнити-Дана, 2015. – 350 с. 63
Приложение А Таблица А.1 – Составляющие структуры национальной безопасности Вид безопасности Экономическая безопасность Политическая безопасность Демографическая безопасность Духовно-нравственная безопасность Информационная безопасность Социальная безопасность Оборонная или военная безопасность Экологическая безопасность Геополитическая безопасность Определение такое состояние экономической системы, характеризующееся её устойчивостью и стабильностью к внешним и внутренним угрозам, способностью самостоятельно находить пути и формы своего развития, постоянно быть в состоянии готовности для создания разных систем и механизмов по защите её национальных интересов возможность проводить независимую внутреннюю и внешнюю политику, а также решать вопросы государственного устройства, с целью построения стабильной внутренней политической ситуации, создания внутригосударственного климата, способствующего нормальному развитию всех сфер деятельности личности и общества состояние демографических процессов, которое достаточно для воспроизводства населения без существенного влияния внешнего фактора и обеспечения людскими ресурсами защиты геополитических интересов государства; состоит в защите государства от негативного влияния агрессивно настроенных социальных институтов (например, политических партий экстремистского характера, сект и т.д.) состояние защищенности информационной среды. Защита информации включает деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию, то есть это процесс, направленный на достижение подобного состояния включает в себя обеспечение безопасности жизни населения, предотвращение преступлений и насилия против личности и собственности, предотвращение рисков и возможного ущерба от террористических и иных угроз, а также оценку социальной напряженности, результатом которой могут стать мощные социальные взрывы, вплоть до гражданской войны способность защитить суверенитет, территориальную целостность и безопасность население страны от внутренних и внешних угроз. Военная безопасность включает следующие сферы: вооруженные силы, государственные границы, сдерживание, военное образование, военную науку, военную промышленность совокупность состояний, процессов и действий, которая обеспечивает экологический баланс в окружающей среде и не приводит к жизненно важному ущербу (или угрозам таких ущербов), наносимому природной среде и человеку. Объектами экологической безопасности выступают права, материальные и духовные потребности личности, природные ресурсы и природная среда либо материальная основа общественного и государственного развития гарантированная конституционными, законодательными и практическими способами защищенность и обеспеченность государственных интересов Источник: [23] 64
Приложение Б Источник: [33] Рисунок Б.1 – Структура экономической безопасности Источник: [43] Рисунок Б.2 – Компоненты экономической безопасности государства 65
Приложение В Таблица В.1 – Обзор определений понятия «финансовая безопасность государства» Определяющий признак Сбалансированность, устойчивость к угрозам, способность, эффективность функционирования национальной экономической системы Защищенность, обеспеченность финансовыми ресурсами Характеристика определения Состояние финансовой, денежно-кредитной, валютной, банковской, бюджетной, налоговой систем, характеризующийся сбалансированностью, устойчивостью к внутренним и внешним негативным воздействиям, способностью обеспечить эффективное функционирование национальной экономической системы и экономический рост Состояние финансово-кредитной сферы государства, характеризующийся сбалансированностью и качеством системной совокупности финансовых инструментов, технологий и услуг, устойчивостью к внутренним и внешним негативным факторам (угроз), способностью этой сферы обеспечивать защиту национальных финансовых интересов, достаточные объемы финансовых ресурсов для всех субъектов хозяйствования и населения в целом Состояние бюджетной, налоговой и денежнокредитной систем, гарантирует способность государства эффективно формировать, хранить от чрезмерного обесценивания и рационально использовать финансовые ресурсы страны для обеспечения ее социальноэкономического развития и обслуживания финансовых обязательств Состояние финансово-кредитной сферы, характеризующееся сбалансированностью и качеством системной совокупности финансовых инструментов, технологий и услуг, устойчивостью к внешним и внутренним воздействиям, способностью защищать национальные финансовые интересы Состояние финансово-кредитной сферы, которое характеризуется сбалансированностью, устойчивостью к внутренним и внешним негативным воздействиям, способностью этой сферы обеспечивать эффективное функционирование национальной экономической системы и экономический рост Защищенность финансовых интересов субъектов хозяйствования на всех уровнях финансовых отношений, обеспеченность домашних хозяйств, предприятий, организаций и учреждений, регионов, отраслей, секторов экономики, государства финансовыми ресурсами, достаточными для удовлетворения их потребностей и выполнения обязательств, существующих Состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз в финансовой сфере Уровень защищенности финансовых интересов на всех уровнях финансовых отношений Защищенность интересов государства в финансовой сфере, такое положение бюджетной, налоговой и денежно-кредитной систем, гарантирует способность государства эффективно формировать, хранить от чрезмерного обесценивания и рационально использовать финансовые ресурсы страны для обеспечения ее 66 Автор Мунтиян В.И. Ермошенко Μ. М. Сухоруков А. И. Ладюк А. Д. Смирнов С. М. Гапоненко В.Ф. Маргиев З.В. Геец В. М. Дмитренко Е. В. Барановский А.И. Варналий С. С.
Расширенное воспроизводство экономического роста Целостность, единство финансовой системы Способность обеспечить эффективное функционирование национальной экономической системы социально-экономического развития и обслуживания финансовых обязательств Состояние финансовых отношений, при котором бы создавались благоприятные условия и необходимые ресурсы для расширенного воспроизводства экономического роста и повышения жизненного уровня населения, совершенствование национальной финансовой системы для успешного противодействия внутренним и внешним факторам дестабилизации финансового состояния в государстве Обеспечение такого развития финансовой системы, финансовых отношений и процессов в экономике, при котором создаются необходимые финансовые условия для социально-экономической и финансовой стабильности страны, сохранения целостности и единства финансовой системы, успешного преодоления внутренних и внешних угроз в финансовой сфере Финансовая безопасность: - защищенность финансовых интересов на всех уровнях финансовых отношений; - определенный уровень независимости, стабильности и стойкости финансовой системы страны в условиях влияния на нее внешних и внутренних дестабилизирующих факторов, которые составляют угрозу финансовой безопасности; - способность финансовой системы государства обеспечить эффективное функционирование национальной экономической системы и постоянное экономическое возрастание. Состояние финансовой, денежно-кредитной, валютной, банковской, бюджетной, налоговой системы, которое характеризуется способностью государства обеспечить эффективное функционирование национальной экономической системы, ее структурную сбалансированность, устойчивость к внутренним и внешним негативным воздействиям Безопасность, которая влияет на все отрасли экономики государства Источник: [36] 67 Василик О. Д. Губин Б. В. Каранина Е.В. Губский Б. В. Охапкин В.П.
Приложение Г Варианты классификаций угроз Источник: [21] Рисунок Г.1 – Критерии классификации угроз экономической безопасности Источник: [36] Рисунок Г.2 – Классификация угроз 68
Источник: [32] Рисунок Г.3 – Классификация угроз, предложенная В.К. Сенчаговым 69
Приложение Д Источник: [41] Рисунок Д.1 – Внутренние и внешние угрозы финансовой безопасности 70
Приложение Е Таблица Д.1 – Распределение киберинцидентов по метрикам (мотивы, методы, объекты атак) и отраслям Источник: [10] 71
Приложение Ж Характеристика киберпреступлений в разрезе отраслей Источник: [10] Рисунок Е.1 – Кибератаки в России в государственной сфере за 2017 год Источник: [10] Рисунок Е.2 – Кибератаки в России в финансовой сфере за 2017 год 72
Источник: [10] Рисунок Е.3 – Кибератаки в России на онлайн-сервисы за 2017 год Источник: [10] Рисунок Е.4 – Кибератаки в России на медицинские учреждения за 2017 год 73
Источник: [10] Рисунок Е.5 – Кибератаки в России в сфере образования за 2017 год Источник: [10] Рисунок Е.6 – Кибератаки в России в сфере услуг за 2017 год 74
Источник: [10] Рисунок Е.7 – Кибератаки в России на IT-компании за 2017 год Источник: [10] Рисунок Е.8 – Кибератаки в России на промышленные компании за 2017 год 75
Источник: [10] Рисунок Е.9 – Кибератаки в России в сфере розничной торговли за 2017 год Источник: [10] Рисунок Е.10 – Кибератаки в России на частных лиц за 2017 год 76
77
78
Отзывы:
Авторизуйтесь, чтобы оставить отзыв