Цифровой токен вместо паролей: данные россиян надежно защитят от мошенников
Криптографический отпечаток личности сделает подделку информации о человеке невозможной
Россияне смогут управлять своими персональными данными через единую платформу согласий на «Госуслугах». Вместо хранения личной информации в уязвимых базах появится цифровой токен. Он не содержит персональных данных в открытом виде, но позволяет мгновенно подтвердить личность и выявить мошенника. Эти и другие изменения — часть новой доктрины борьбы с киберпреступностью, разработанной Минцифры. Проект соответствующего указа президента уже вынесли на общественное обсуждение. «Парламентская газета» изучила документ вместе с экспертами.
Цифровое будущее до 2035 года
Главная идея доктрины — переход от разрозненных действий к единой системе. Раньше банки, операторы связи и госорганы боролись с мошенниками по отдельности. Теперь их усилия объединят: сигналы об угрозах будут мгновенно поступать всем участникам. Ключевым элементом станет государственная информационная система противодействия правонарушениям (ГИС «Антифрод»), запущенная с 1 марта 2026 года.
Разработчики выделили три главные проблемы. Первая — задержка между обнаружением мошенничества и реакцией на него. Вторая — разрозненность: информация о попытках обмана хранится в разных местах, а четкой модели взаимодействия между банками, операторами связи и государством нет. Третья — избыток данных: одна и та же личная информация копится у множества компаний, что повышает риски незаконного профилирования и использования данных в схемах социальной инженерии.
Реализацию доктрины разбили на три этапа:
2027—2028 годы — подготовка нормативной базы и тестирование технологий,
2029—2030 годы — создание и внедрение основных механизмов;
2031—2035 годы — развитие и совершенствование системы.
Минцифры будет мониторить процесс и ежегодно отчитываться перед президентом.
Токен — вместо личности?
На базе Единой системы идентификации и аутентификации (ЕСИА) планируют создать платформу согласий — единый центр, где каждый сможет выдавать и отзывать разрешение на обработку своих персональных данных. Сегодня мы часто не знаем, кто и как использует нашу информацию. Новая система должна сократить случаи, когда операторы обрабатывают данные только на основании формального согласия.
Эксперты отнеслись к инициативе с осторожностью.
«Согласие давно стало ритуалом, вопрос в том, что придет ему на смену, — сказал «Парламентской газете» соучредитель Ассоциации профессионалов в области приватности Алексей Мунтян. — Если будет закон или договор, у человека не останется даже формальной возможности отказаться. Из нового антифрод-пакета положение о согласиях убрали, а в доктрине направление осталось. Это типичный механизм: норму снимают в законопроекте и возвращают позже со ссылкой на указ».
Еще одна новелла — концепция цифрового токена. Это уникальный цифровой отпечаток человека, который создается из фрагментов данных, хранящихся в банках, у операторов связи, в госорганах. Главный принцип — отказ от централизованного хранения личных данных. Вместо единой базы сформируют криптографический след, позволяющий подтвердить личность и сразу заметить, если кто-то пытается действовать от чужого имени.
Токен не содержит персональных данных в открытом виде. Это результат криптографического преобразования: он уникален, неразрывно связан с владельцем, и его нельзя передать или скопировать.
Впрочем, отсутствие единого хранилища рисков не снимает, так как опасность создает сама связность данных, отметил Алексей Мунтян. По его словам, правовой статус токена пока не определен, а добровольность участия, в отличие от биометрии, не оговорена.
Скромный эффект — уже хорошо
Доктрина также предусматривает просветительские меры: внедрение курсов по цифровой гигиене в образовательные программы от школ до вузов, адресные мероприятия для пожилых людей и несовершеннолетних, создание общероссийской площадки по цифровой безопасности и расширение социальной рекламы.
Информационная безопасность — дело не только госорганов. Сами организации должны выстраивать активную защиту своих систем и данных, считает исполнительный директор Ассоциации предприятий компьютерных и информационных технологий (АПКИТ) Николай Комлев. По его мнению, ответственность должна быть распределена между всеми сторонами, а решать проблемы бизнес и государство должны совместно.
Эксперт также обратил внимание и вот на какой аспект: неудачная реализация положений о возврате денег жертвам может привести к заморозке средств и излишнему контролю.
«Подобные перегибы я уже ощущаю на себе, когда банк регулярно приостанавливает мои операции и задает вопросы «в моих же интересах», — рассказал Николай Комлев «Парламентской газете». — Банк в этой потере моего времени не виноват, он лишь выполняет инструкции».
Тем не менее глава АПКИТ отметил своевременность появления документа: «Доктрины полезны тем, что систематизируют вызовы, определяют планы и подходы. Проект появился вовремя: пришло понимание, что точечные меры не устраняют угрозу, а при разработке уже опирались на реальную статистику и опыт».
Несмотря на то что в 2025 году благодаря законодательным мерам число киберпреступлений в России снизилось на 11,8 процента, проблема дистанционного мошенничества остается острой: мошенники постоянно совершенствуют свои инструменты.
Читайте также:
• Россиян защитят от мошеннических сайтов • QR-код вместо паспорта: возраст покупателей проверят в приложении «Госкан» • Банк или оператор: кто вернет деньги, если вас обманули телефонные мошенники • Искусственному интеллекту не позволят принимать решения за человека • В России появится суверенный искусственный интеллект






