Разделы

Интернет Безопасность Цифровизация Бизнес-приложения Веб-сервисы

Интервью с начальником Управления "Р" МВД Дмитрием Чепчуговым

Корр.: Расскажите нашим читателям об истории Управления "Р".

Д.Ч.: Служба "P" была создана в органах МВД в 1986 году, для обеспечения радиоэлектронной безопасности оперативных служб от прослушивания, незаконного съёма информации, перехвата радиочастот и т.д. Однако время показало возрастающую опасность незаконного использования различного рода специальных технических средств во всех областях жизни общества. В 1997 году в России был принят новый Уголовный Кодекс, в котором впервые введена ответственность за целый ряд преступлений, совершённых с использованием современных высоких технологий (неправомерный доступ к информации, нарушение тайны переписки, телефонных сообщений и т.п.). С этого времени подразделения "Р", существующие практически во всех органах внутренних дел страны, осуществляют непосредственную оперативно-розыскную деятельность по борьбе с преступлениями в сфере высоких технологий. Центральным органом этой службы является Управление "Р" МВД России, уже имеющее серьёзные успехи в раскрытии ряда особо тяжких и резонансных преступлений в данной сфере.

Корр.: Есть ли у сотрудников отделения "Р" внутренняя специализация?

Д.Ч.: Да. Конечно. "Многоликость" правонарушений, с которыми нам приходится сталкиваться, вынуждает нас, подобно всем другим оперативным службам, сосредотачивать усилия на наиболее опасных направлениях. Есть линия борьбы с преступлениями в сфере компьютерной информации, есть отдел, который занимается преступлениями в сфере телекоммуникаций (таких как телефонное "пиратство", "фрикерство"). Существует также отдел, занимающийся борьбой с незаконным оборотом радиоэлектронных и специальных технических средств (сотовых телефонов, радиостанций, спецустройств, и т.д.). Кстати, пользуясь случаем, хочу напомнить: как известно, разрешение на использование сотовых телефонов более иметь при себе не обязательно, но: на право сбыта, импорта, экспорта, другие коммерческие операции с ними, как и с радиостанциями, иными специальными радиоэлектронными средствами, по-прежнему нужно разрешение Госсвязьнадзора. При отсутствии этих разрешений непременно возникнут проблемы с правоохранительными органами, таможней. По сути дела, все коммерческие операции с сотовыми телефонами без соответствующих разрешений и лицензий, могут быть расценены как незаконное предпринимательство.

Корр.: В последнее время не утихает скандальная тема СОРМа. Что вы можете сказать по этому вопросу?

Д.Ч.: Не считаю тему СОРМ скандальной. Мероприятия по выявлению и документированию преступной деятельности не противоречат ни основному закону - Конституции, ни действующему законодательству. Скорее уж скандальным является ажиотаж, поднятый в некоторых СМИ вокруг этого вопроса. Впрочем, поскольку этот вопрос не относится к моей компетенции, комментировать его полагаю нецелесообразным.

Корр.: Проводит ли Управление "Р" совместную работу с ФСБ?

Д.Ч.: Да, мы взаимодействуем и постоянно. Провести чёткую границу между подведомственностью МВД и ФСБ в столь тонком деле, как высокие технологии, невозможно. А в борьбе с терроризмом, информационными "атаками", хакерством мы, взаимодействуя, многократно увеличиваем результативность усилий.

Корр.: Сотрудничает ли Управление "Р" с западными спецслужбами?

Д.Ч.: Со спецслужбами - нет. А с правоохранительными органами зарубежных стран - очень тесно. В области телекоммуникаций и компьютерных технологий, по сути, нет ни государственных, ни административных границ. Естественно, такое положение дел облегчает совершение преступлений. С 1998 года, после вашингтонской встречи в верхах, было создано уникальная структура "быстрого реагирования" в этой области. Участие приняли все страны "восьмерки", а теперь присоединился и еще ряд стран, не входящий в "восьмерку", почти два десятка. В каждой из этих стран существует специальный Национальный Контактный Пункт. Когда осуществляется преступление, связанное, например, с хакерскими "атаками", незаконными транзакциями, следы могут вести через ряд прокси-серверов, "анонимайзеров" или другие аналогичные системы в различных странах. В этом случае мы в режиме реального времени связываемся с нашими коллегами в Национальных Контактных пунктах, а потом подключается Интерпол. Так что переход злоумышленником "электронной государственной границы" - для нас не проблема.

Корр.: Существует ли законопроект о национальной компьютерной безопасности?

Д.Ч.: Нужен ли сейчас такой законопроект? Компьютерная безопасность - часть более широкого понятия - информационная безопасность, а из прессы всем известно, что совсем недавно Концепция по данному вопросу послужила предметом рассмотрения на Совете Безопасности и анализируется Президентом Российской Федерации. После осмысления общей проблемы, определения основных направлений её решения можно принимать и конкретные меры по реализации отдельных направлений.

Корр.: Сейчас есть несколько систем, используемых для электронных транзакций. Существует ли некий стандарт безопасности подобных систем и принимает ли Управление "Р" участие в разработке таких стандартов?

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

Д.Ч.: Мы - оперативно-розыскное подразделение, которое занимается раскрытием преступлений. Косвенно мы участвуем в таких разработках, вырабатываем предложения и рекомендации, но это не наша специфика. Мы в своей деятельности руководствуемся законами такими, какие они есть, предупреждаем, выявляем и пресекаем правонарушения. Органы внутренних дел - это правоохранительные, но вовсе не законодательные структуры. Правом трактовать закон наделён только один орган - Верховный Суд России.

Корр.: Существует мнение, что Управление "Р" ловит в основном не серьезных компьютерных преступников, а хулиганов-малолеток, не знающих даже основ программирования и использующих для кражи паролей готовые программы...

Д.Ч.: Один такой вот "хулиган", используя хакерскую программу, украл логин и пароль на доступ в Интернет у тяжелобольного, парализованного человека. Ущерб-то невелик, меньше 1000 рублей: Но - смотря для кого! Мало того, что Интернет был фактически единственным способом для общения больного человека с миром, так он еще получил счет за чужие "подвиги" в сети. И нельзя считать, что юнец чуть-чуть пошалил. Это действия, содержащие состав самого настоящего преступления. В частности, статей 272 и 273 УК РФ, предусматривающие ответственность за неправомерный доступ к сети и использование вредоносных программ. Этот пример вовсе не подтверждает слухи о ловле хулиганов, просто есть и такие преступления, и мы обязаны с ними бороться. А совсем недавно Управлением "Р" МВД России были раскрыты хищения денежных средств из системы электронной торговли, пресечено создание мошеннических виртуальных предприятий. В этих случаях суммы ущерба намного больше: $800.000, $1.200.000. Кстати, ущерб от "фрикерства" только в Москве превышает 100 млн. рублей за первую половину этого года

Корр.: Планирует ли Управление "Р" вести работу по профилактике компьютерных преступлений? Может быть, планируется ввести государственную образовательную программу для молодежи?

Д.Ч.: Такой государственной программы пока нет и не предвидится. Однако, Правительством Российской Федерации принято решение о комплексе мер по профилактике преступлений в сфере высоких технологий. Главным образом - с широким использованием возможностей средств массовой информации, специализированной прессы, в том числе - и сетевых СМИ. Есть координационное совещание руководителей правоохранительных органов, посвященное именно преступлениям в сфере высоких технологий. МВД с коллегами из Федеральной службы налоговой полиции, ФСБ, Генпрокуратуры, других заинтересованных ведомств постоянно встречается и намечает конкретные мероприятия. Вы могли заметить, что в последнее в время в СМИ и на телевидении появляется все больше информации, посвященной данной проблеме. И мы стараемся рассказать не о "жареных" фактах, а о том, какие преступления могут быть совершены против пользователей компьютеров и том, как их предотвратить. Ведь большинство таких пользователей не подозревает, что в то время, пока они "гуляют" по Интернету, кто-то может "гулять" в их компьютере.

Корр.: Как вы считаете, не следует ли ужесточить меру наказания за компьютерные преступления? Мы, конечно, не призываем следовать примеру Китая, где хакеров приговаривают к смертной казни, но тем не менее?

Д.Ч.: Как представитель правоохранительного органа я не могу комментировать действующее законодательство. Но мое частное мнение заключается в следующем: мера наказания за эти преступления сегодня совершенно неадекватна. Я не сторонник того, чтобы заменить 3 года лишения свободы на 30 лет, но все таки шкала наказаний должна быть дифференцирована. Ведь можно украсть логин и пароль на 1000 рублей, а можно парализовать важную инфраструктуру, нанеся многомиллионный ущерб. И ущерб не обязательно бывает материален. К примеру, - детская порнография, изображения сцен насилия, садомазохизма с участием малолетних детей. Эта мерзость, к сожалению, довольно распространена в Интернете. Понятно же, какой урон общественной нравственности, воспитанию подростков она наносит. Какие низменные инстинкты пробуждает. А как это явление калечит жизнь детей, которых негодяи от "порнобизнеса" используют в своих целях! Во всех странах мира эти преступления являются особо тяжкими, за них предусмотрена ответственность вплоть до пожизненного заключения или смертной казни. Российский законодатель вообще (!!!) не предусмотрел такой состав преступления. Конечно, мы совместно с нашими коллегами из Интерпола, зарубежных полицейских служб ведём борьбу с детской порнографией, проявляя чудеса изобретательности по привлечению виновных по "сопредельным", "смежным" составам. Но - это же полный абсурд.