Первоосновы прокурорского надзора за исполнением законодательства в сфере информационных технологий и защиты информации
В статье рассматриваются ключевые аспекты прокурорского надзора за исполнением законодательства в сфере информационных технологий и защиты информации. Анализируются факторы, обусловливающие рост значимости этого направления надзора, правовые основы его организации. В заключение обосновывается необходимость формирования у прокурорских работников универсальных компетенций как обязательного условия эффективного осуществления надзора в условиях цифровой трансформации.
Ключевые слова: безопасность, законодательство, информация, инфраструктура, надзор, право, прокурор, регулирование, технология.
The article examines key aspects of prosecutorial supervision over compliance with legislation in the information technology and data protection sphere. It analyzes the factors contributing to the growing importance of this area of supervision and the legal foundations for its organization. In conclusion, the necessity of developing universal competencies among prosecutorial employees as an essential condition for effective supervision in the context of digital transformation is substantiated.
Key words: security, legislation, information, infrastructure, supervision, law, prosecutor, regulation, technology.
В условиях глобальной цифровизации и формирования информационного общества задача совершенствования прокурорского надзора за исполнением законодательства в сфере информационных технологий и защиты информации приобретает особую актуальность. Наряду с возможностями, которые цифровые технологии открывают для экономики, социальной сферы и повышения качества жизни граждан, их широкое внедрение сопряжено с угрозами интересам личности, общества и государства.
Эти угрозы возникают как по причине технической уязвимости информационных систем из-за недостатков при их проектировании и маршрутизации, так и по причине ненадлежащего исполнения обязанностей руководителями организаций, администраторами и пользователями. Ключевым инструментом снижения вероятности их реализации является нормативно-правовое регулирование, в котором предметом выступает обеспечение достоверности, конфиденциальности, целостности и доступности информации.
Структурно систему нормативно-правового регулирования в сфере информационных технологий и информационной безопасности составляют:
федеральные законы;
указы Президента Российской Федерации и постановления Правительства Российской Федерации;
документы уполномоченных федеральных органов исполнительной власти (ФСТЭК России и ФСБ России) по вопросам обеспечения информационной безопасности.
Общее количество документов в системе превышает две сотни, приведем лишь наиболее значимые:
Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (далее - Федеральный закон N 149-ФЗ);
Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ);
Федеральный закон от 26.07.2017 N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" (далее - Федеральный закон N 187-ФЗ);
Федеральный закон от 07.07.2003 N 126-ФЗ "О связи";
Закон Российской Федерации от 21.07.1993 N 5485-1 "О государственной тайне";
Указ Президента Российской Федерации от 30.03.2022 N 166 "О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации";
Постановление Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";
Постановление Правительства Российской Федерации от 08.02.2018 N 127 "Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений";
Приказ ФСТЭК России от 11.02.2013 N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах";
Приказ ФСТЭК России от 11.04.2025 N 117 "Об утверждении Требований к защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах", который вступает в силу с 01.03.2026;
Приказ ФСТЭК России от 18.02.2013 N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";
Приказ ФСТЭК России от 25.12.2017 N 239 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации";
Приказ ФСБ России от 18.03.2025 N 117 "Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных системах государственных органов, государственных унитарных предприятий, государственных учреждений, с использованием шифровальных (криптографических) средств".
На основе обобщения накопленной практики представляется возможным выделить ключевые направления прокурорской деятельности в сфере информационных технологий и защиты информации:
надзор за исполнением законодательства при создании, эксплуатации и выводе из эксплуатации информационных систем, включая контроль за обеспечением информационной безопасности на всех этапах их жизненного цикла;
надзор за реализацией национальных проектов и государственных программ в цифровой сфере, направленный на обеспечение законности при использовании бюджетных средств, создании и внедрении информационных систем;
надзор за обеспечением безопасности объектов критической информационной инфраструктуры, включая проверку правильности их категорирования, реализации мер по защите от компьютерных атак и организации подготовки персонала;
надзор за исполнением законодательства о защите данных, обеспечивающий контроль за конфиденциальностью, целостностью и доступностью персональных данных и иной охраняемой законом информации;
надзор за законностью распространения информации в сети Интернет, включающий контроль за ограничением доступа к противоправному контенту и взаимодействие с уполномоченными органами в целях его блокирования;
надзор за деятельностью операторов связи, охватывающий проверку соблюдения ими требований законодательства в части хранения и обработки информации, обеспечения устойчивости и безопасности сетей, противодействия мошенническим схемам, исполнения решений о блокировке противоправного контента, взаимодействия с правоохранительными органами, защиты персональных данных пользователей, функционирования антифрод-систем и готовности обеспечивать связь в чрезвычайных ситуациях;
правовое просвещение и профилактика нарушений в сфере информационных технологий, включающие организацию и координацию деятельности по повышению уровня правовой грамотности граждан, формированию у них культуры безопасного поведения в цифровой среде, а также реализацию совместных профилактических проектов с органами государственной власти и институтами гражданского общества.
Во всех указанных направлениях при выявлении нарушений прокурор реализует полномочия, предусмотренные ст. 21 и 22 Федерального закона от 17.01.1992 N 2202-1 "О прокуратуре Российской Федерации", применяя меры прокурорского реагирования в форме внесения представлений, вынесения предостережений, принесения протестов, а также обращения в суд в защиту прав граждан, интересов общества и государства.
В первом полугодии 2025 г. выявлено свыше 26 тыс. нарушений, что на 6% больше, чем в аналогичном периоде 2024 г. По результатам реагирования внесено несколько тысяч представлений, протестов, предостережений, направлены иски и возбуждено несколько десятков уголовных дел.
Рассмотрим более подробно содержание каждого из указанных направлений.
Надзор за исполнением законодательства при создании, эксплуатации и выводе из эксплуатации информационных систем
Данное направление надзора ориентировано на проверку того, как государственные органы, органы местного самоуправления, общественные институты и организации различных форм собственности соблюдают требования законодательства на всех стадиях жизненного цикла информационных систем.
Особое внимание уделяется обеспечению защиты обрабатываемых данных, в том числе посредством применения сертифицированных средств защиты информации, что закреплено в ст. 16 Федерального закона N 149-ФЗ и в ст. 19 Федерального закона N 152-ФЗ. Важным предметом прокурорской оценки является устойчивость информационных систем к несанкционированному доступу и компьютерным атакам, предусмотренная ст. 8 и 9 Федерального закона N 187-ФЗ.
Одновременно прокурор проверяет соблюдение требований законодательства о лицензировании деятельности и охране прав на результаты интеллектуальной собственности, а также законность и эффективность использования бюджетных средств, выделяемых на проектирование и внедрение информационных систем. Существенное значение имеют наличие и достоверность документации, подтверждающей законность создания и функционирования таких систем, включая технические задания, сертификаты и разрешения, эксплуатационные документы, протоколы испытаний, акты приемки-передачи работ и акты завершения эксплуатации.
При осуществлении надзора необходимо учитывать динамичность нормативного регулирования в информационной сфере. Так, Федеральным законом от 08.08.2024 N 216-ФЗ "О внесении изменений в Федеральный закон "Об информации, информационных технологиях и о защите информации" и отдельные законодательные акты Российской Федерации" внесены изменения в Федеральный закон N 149-ФЗ, возлагающие на операторов частных информационных систем обязанность обеспечивать защиту информации от несанкционированного доступа, а также соблюдать требования к обработке и хранению данных, аналогичные тем, что ранее распространялись только на государственные системы. Кроме того, установлен обязательный порядок регистрации информационных систем, обрабатывающих персональные данные, в реестре Роскомнадзора.
Надзор за реализацией национальных проектов и государственных программ в цифровой сфере
Надзор ориентирован на обеспечение законности и эффективности реализации национальных проектов и государственных программ на всех этапах - от формирования планов и заключения государственных контрактов до внедрения и эксплуатации созданных информационных систем.
Предметом особого внимания выступает соответствие создаваемых в рамках национальных проектов информационных систем требованиям надежности и информационной безопасности, предусмотренным Федеральными законами N 149-ФЗ, N 152-ФЗ и N 187-ФЗ, а также подзаконными актами Правительства Российской Федерации, ФСТЭК России и ФСБ России.
Одновременно осуществляется контроль за соблюдением бюджетного законодательства, включая целевой и эффективный расход средств, правильность исполнения контрактных обязательств и соответствие фактических расходов утвержденным сметам.
Прокурор проверяет не только соответствие работ условиям государственных контрактов, но и полноту выполнения требований к защите информации - использование сертифицированных средств защиты, организацию резервного копирования и восстановления данных, наличие у исполнителей необходимых лицензий и разрешений.
Особое значение придается прозрачности и подотчетности органов власти и исполнителей национальных проектов в цифровой сфере. Нарушения, связанные с нецелевым использованием бюджетных средств, нарушением сроков или качества работ, а также несоблюдением требований к защите информации, подлежат оценке прокурора, который принимает соответствующие меры реагирования.
Надзор за обеспечением безопасности объектов критической информационной инфраструктуры
Данное направление надзора призвано обеспечить устойчивость функционирования объектов КИИ и снижение рисков, связанных с компьютерными атаками, несанкционированным доступом и иными инцидентами, способными повлечь тяжелые последствия для обороны страны, экономики, здравоохранения, транспорта, энергетики, финансов и иных стратегически значимых отраслей <1>.
--------------------------------
<1> Данилов Д.Ю., Бут Н.Д. Защита критической информационной инфраструктуры средствами прокурорского надзора как важная составляющая национальной безопасности // Вестн. ун-та прокуратуры Рос. Федерации. 2024. N 2 (100).
Основополагающим нормативным актом здесь является Федеральный закон N 187-ФЗ, дополняемый подзаконными актами Правительства Российской Федерации, приказами ФСТЭК России и ФСБ России, а также указами Президента Российской Федерации, определяющими меры по обеспечению технологической независимости и устойчивости функционирования объектов критической инфраструктуры (КИИ).
При проведении проверок прокуроры оценивают правильность категорирования объектов КИИ, полноту выполнения требований по их защите, способность организации своевременно реагировать на кибератаки, наличие регламентов по резервному копированию и восстановлению данных. Особое значение придается проверке подготовки персонала: субъекты КИИ обязаны обеспечивать систематическое обучение работников, включая практические тренировки действий в условиях инцидентов информационной безопасности.
Выявление формального подхода к обучению или отсутствия необходимых мер по защите объектов КИИ требует от прокурора оценки действий руководства организации и применения мер реагирования.
Прокурорская практика последних лет подтверждает, что нарушения в сфере обеспечения безопасности КИИ носят массовый и системный характер. Наиболее распространенные из них включают: отсутствие постоянно действующих комиссий по категорированию объектов и формальный характер составления актов; использование информационных систем без сертифицированных средств защиты и эксплуатацию запрещенного программного обеспечения; нарушения порядка расследования компьютерных инцидентов и хранения данных; возложение обязанностей по обеспечению безопасности на лиц, не имеющих необходимой квалификации; ненадлежащее документирование мер по защите информации и представление в уполномоченные органы недостоверных сведений о категорировании объектов.
В ряде случаев выявлялись факты отсутствия планов реагирования на компьютерные инциденты, отсутствия систем безопасности значимых объектов, несоблюдения требований по взаимодействию с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак. Также фиксировались случаи неправомерного доступа к информации ограниченного распространения и ее передачи третьим лицам, что становилось основанием для возбуждения уголовных дел по фактам неправомерного доступа к компьютерной информации.
По результатам прокурорских проверок применялись все меры реагирования, предусмотренные Законом о прокуратуре: вносились представления, приносились протесты на незаконные акты, выносились предостережения, виновные лица привлекались к дисциплинарной и административной ответственности, а в отдельных случаях - к уголовной.
Надзор за соблюдением законодательства о защите данных
Данное направление надзора имеет целью обеспечение выполнения требований по конфиденциальности, целостности и доступности данных. Оно имеет особое значение в связи с тем, что нарушения установленных правил обработки информации создают угрозы для граждан и организаций.
Ключевое значение в данном направлении имеют положения Федерального закона N 152-ФЗ, закрепляющие организационные и технические меры по защите персональных данных (далее - ПД), а также статьи Федерального закона N 149-ФЗ, касающиеся безопасности информации в информационных системах.
Дополнительно прокурор учитывает положения КоАП РФ - 30.05.2025 введены новые составы правонарушений, предусматривающие ответственность операторов за неправомерную передачу (предоставление, распространение) ПД, а также за действия, способствующие неправомерному доступу к ним.
При проверках внимание уделяется соблюдению операторами информационных систем требований к обработке и защите данных, наличию сертифицированных средств защиты, своевременности принятия мер при выявлении инцидентов, полноте уведомления субъектов ПД и уполномоченного органа при утечках.
При выявлении нарушений прокурор оценивает действия должностных лиц и принимает меры реагирования, обеспечивающие защиту прав граждан и организаций. Усиление ответственности операторов, включая возможность назначения оборотных штрафов, требует особого внимания к полноте документирования организациями мер по защите данных и их фактической реализации.
Надзор за законностью распространения информации в сети Интернет
Направлен на обеспечение соответствия размещаемых сведений требованиям закона и защиту прав и законных интересов личности, общества и государства от угроз, исходящих из противоправного контента.
Надзор за распространением информации в сети Интернет осуществляется на основе положений Федерального закона N 149-ФЗ, а также организационно-распорядительных актов Генерального прокурора Российской Федерации и подзаконных актов Правительства Российской Федерации, регулирующих порядок ограничения доступа к противоправному контенту.
Важным инструментом в этой сфере является взаимодействие органов прокуратуры с Роскомнадзором, обеспечивающее возможность оперативного ограничения доступа к противоправному контенту во внесудебном порядке.
В рамках надзора прокуроры проводят мониторинг информационного пространства для выявления сведений, содержащих признаки экстремистских материалов, пропаганды насилия, наркотиков, призывов к массовым беспорядкам и иной информации, способной причинить вред интересам личности, общества и государства. Особое внимание уделяется мошенническим интернет-ресурсам, используемым для неправомерного сбора ПД и хищения денежных средств граждан.
Так, только в 2024 г. по требованию Генеральной прокуратуры Российской Федерации Роскомнадзором ограничен доступ и прекращено функционирование более 44,5 тыс. фишинговых сайтов <2>.
--------------------------------
<2>
Кроме того, в первом полугодии 2025 г. прокуратура направила в Роскомнадзор 49 требований о блокировке свыше 11,8 тыс. ресурсов, распространявших поддельные документы. Прекращено делегирование более 1,7 тыс. доменных имен, зарегистрированных на фиктивных лиц.
При направлении требований об удалении противоправного контента прокуроры обязаны обеспечивать их точность и полноту, исключая дублирование интернет-адресов и доменных имен. Для повышения эффективности этой работы применяется модуль "Реестр интернет-ресурсов с противоправной информацией", входящий в состав прототипа информационно-аналитической системы "Электронный кабинет прокурора".
В рамках распоряжения Правительства Российской Федерации от 31.05.2025 N 1403-р Генеральная прокуратура Российской Федерации участвует в пилотном проекте по выявлению и блокировке мошеннических сайтов. Информационной системой в автоматическом режиме выявляются такие доменные имена и сведения о них передаются в компетентные органы. Это усиливает прокурорский надзор в сети Интернет и обеспечивает дополнительные гарантии защиты прав граждан и устойчивости цифровой среды.
Прокурорский надзор в сфере распространения информации в сети Интернет играет ключевую роль в обеспечении законности в цифровом пространстве, предотвращении угроз безопасности личности, общества и государства, а также в укреплении доверия граждан к мерам государства по противодействию деструктивным явлениям в информационной среде.
Надзор за деятельностью операторов связи
Надзор за деятельностью операторов связи включает проверку соблюдения ими требований законодательства в части хранения и обработки информации, обеспечения устойчивости и безопасности сетей, противодействия мошенническим схемам (в том числе подмене телефонных номеров и нарушению правил идентификации абонентов), исполнения решений о блокировке противоправного контента, взаимодействия с правоохранительными органами при предоставлении информации. Важное значение имеет контроль за защитой ПД пользователей, функционированием антифрод-систем, готовностью операторов обеспечивать связь в чрезвычайных ситуациях, а также соблюдением баланса между безопасностью и законными правами граждан на доступ к информации.
Преобладающее число выявленных нарушений связано с идентификацией абонентов и оборотом сим-карт. В первом полугодии 2025 г. выявлено свыше 3,6 тыс. таких фактов в 84 регионах. Прокуроры внесли более 1 тыс. представлений, возбудили сотни административных дел, направили в суд почти 800 исков и добилась возбуждения уголовных дел. Имеющиеся примеры свидетельствуют о масштабности выявленных нарушений.
Так, в Чеченской Республике индивидуальный предприниматель оформил более 100 сим-карт на подставных лиц, что потребовало немедленного прокурорского вмешательства. В Пермском крае выявлен случай оформления на имя одного гражданина свыше 1,4 тыс. абонентских номеров.
В Курской области прокуроры пресекли незаконную продажу активированных сим-карт, что повлекло привлечение дилеров к административной ответственности.
Прокуроры также пресекали распространение сим-карт через маркетплейсы: так, в Московской области по вмешательству прокуратуры прекращена незаконная реализация сим-карт на одной из торговых площадок.
Отдельного внимания заслуживает надзор за исполнением операторами связи требований законодательства о ПД. Органы прокуратуры неоднократно выявляли передачу сведений об абонентах по незащищенным каналам (например, через мессенджеры), что повлекло возбуждение дел по статьям КоАП РФ.
Значимый аспект в реализации рассматриваемого направления связан с обеспечением работы антифрод-механизмов.
Органы прокуратуры совместно с ФСБ России, МВД России, Минцифры России и крупнейшими операторами связи инициировали в 2025 г. проведение ряда мероприятий, направленных на развитие механизмов блокировки абонентских номеров, задействованных в преступных целях.
Практическим результатом данной работы стало подключение операторов к государственной информационной системе "Антифрод", позволяющей в автоматизированном режиме выявлять и пресекать мошеннические коммуникации.
Правовое просвещение и профилактика нарушений в сфере информационных технологий
Наряду с непосредственным осуществлением прокурорского надзора органы прокуратуры выполняют и важную профилактическую функцию, связанную с формированием правовой культуры граждан в цифровой среде. Целью такой деятельности является предупреждение нарушений закона, повышение уровня юридической грамотности населения, а также формирование устойчивых навыков безопасного поведения в сети Интернет и при использовании информационных технологий.
По инициативе Генеральной прокуратуры Российской Федерации и при координирующей роли Правительства Российской Федерации к реализации мероприятий в данной сфере привлечена автономная некоммерческая организация "Национальные приоритеты". В сотрудничестве с МВД России, Банком России, Минцифры России, Роскомнадзором и иными федеральными органами исполнительной власти разработана концепция социальной рекламы "Официальный ответ от настоящих людей", направленная на профилактику дистанционного мошенничества и иных противоправных действий в цифровом пространстве. В 2025 г. на федеральных телеканалах размещены подготовленные видеоматериалы, разъясняющие гражданам способы противодействия мошенническим схемам, необходимость защиты персональных данных, а также значимость внимательного отношения к информации, распространяемой в Сети.
Подводя итог сказанному, отметим, что для успешной работы по каждому из перечисленных направлений современный прокурор должен обладать межотраслевой подготовкой, сочетающей правовые, технические и управленческие компетенции. В процессе ее осуществления необходимо стремиться к формированию у прокурорских работников знаний в области:
права с акцентом на правовое регулирование цифровой сферы, информационной безопасности, ПД и критической информационной инфраструктуры;
информационных технологий ориентированных на базовые принципы функционирования информационных систем, сетей связи, программного обеспечения и средств защиты информации;
менеджмента информационной безопасности, способствующих пониманию сущности системного подхода к управлению рисками, организации процессов защиты информации, проблематики стандартизации в области информационной безопасности.
Именно поэтому особое внимание в современных условиях следует уделить вопросам подготовки прокурорских кадров.
Формирование универсальных компетенций должно рассматриваться в качестве обязательного условия повышения эффективности надзора, что соответствует тенденциям цифровой трансформации, а также международному опыту, в рамках которого прокурорские и иные надзорные органы уделяют повышенное внимание различным аспектам противодействия современным информационным угрозам.
В заключение еще раз подчеркнем, что законодательство в сфере информационных технологий и защиты информации играет фундаментальную роль в обеспечении безопасности и стабильности в стремительно развивающемся цифровом мире. Оно регулирует деятельность субъектов в киберпространстве, защищает права и свободы человека и гражданина, интересы личности, общества и государства. Эффективный прокурорский надзор за исполнением этого законодательства является важным элементом его реализации.
Обеспечивая поддержание законности и правопорядка, такой надзор в совокупности с системным правовым просвещением и профилактикой способствует укреплению доверия общества к государственным институтам, повышает уровень защищенности личности, общества и государства от цифровых угроз и создает благоприятные условия для дальнейшего развития информационной сферы.




