Вирусы, трояны и шпионские программы: как бороться
Автор: Петухов Олег Анатольевич, юрист, специалист по информационной безопасности, руководитель юридической компании «ЛЕГАС» (legascom.ru, petukhov@legascom.ru )
Введение
В эпоху цифровизации угрозы в сфере информационной безопасности становятся всё более изощрёнными. Вирусы, трояны, шпионские программы - эти термины знакомы не только IT специалистам, но и рядовым пользователям. В статье мы разберём, как противостоять таким угрозам, какие риски они несут, какая ответственность предусмотрена за нарушения, а также проанализируем ситуацию с разных точек зрения: юриста, специалиста по информационной безопасности и руководителя организации.
Риски и перспективы
Риски:
• утечка конфиденциальной информации;
• финансовые потери;
• репутационный ущерб;
• нарушение работы критически важных систем;
• юридические последствия за несоблюдение требований законодательства.
Перспективы:
• развитие технологий киберзащиты;
• ужесточение законодательства в сфере ИБ;
• повышение осведомлённости пользователей;
• внедрение проактивных методов обнаружения угроз.
Нарушения и ответственность
Уголовная ответственность:
• ст. 272 УК РФ - неправомерный доступ к компьютерной информации;
• ст. 273 УК РФ - создание, использование и распространение вредоносных компьютерных программ;
• ст. 274 УК РФ - нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно телекоммуникационных сетей.
Наказание может включать:
• штрафы до 500000 руб.;
• ограничение свободы до 4 лет;
• лишение свободы до 7 лет в зависимости от тяжести последствий.
Административная ответственность:
• КоАП РФ ст. 13.12 - нарушение правил защиты информации;
• КоАП РФ ст. 13.13 - незаконная деятельность в области защиты информации.
Штрафы для должностных лиц - до 5000 руб., для юридических лиц - до 50000 руб.
Гражданско правовая ответственность:
• возмещение убытков пострадавшей стороне;
• компенсация морального вреда;
• взыскание неустойки по договорам.
Взгляд со стороны юриста
С юридической точки зрения, борьба с вредоносным ПО требует комплексного подхода:
• соблюдение требований ФЗ 152 «О персональных данных»;
• выполнение требований ФЗ 149 «Об информации, информационных технологиях и о защите информации»;
• соответствие требованиям ФЗ 187 «О безопасности критической информационной инфраструктуры РФ»;
• реализация мер по защите коммерческой тайны.
Комментарий Петухова О. А.: «Многие организации недооценивают важность юридической составляющей информационной безопасности. Между тем, несоблюдение требований законодательства может привести не только к штрафам, но и к уголовной ответственности должностных лиц».
Взгляд специалиста по информационной безопасности
Техническая составляющая защиты включает:
Базовые меры:
• установка антивирусного ПО с регулярным обновлением баз;
• использование межсетевых экранов (firewall);
• сегментация сети для ограничения распространения угроз;
• регулярное резервное копирование данных.
Продвинутые меры:
• системы обнаружения вторжений (IDS/IPS);
• SIEM системы для мониторинга событий безопасности;
• DLP системы для предотвращения утечек данных;
• пентесты и аудит безопасности.
Технические решения:
• антивирусные комплексы (Kaspersky, Dr.Web, ESET);
• межсетевые экраны (Cisco ASA, FortiGate);
• системы защиты от целевых атак (FireEye, McAfee);
• решения для шифрования данных (BitLocker, VeraCrypt).
Взгляд руководителя
Для руководителя важно:
• выделить бюджет на ИБ;
• назначить ответственных за информационную безопасность;
• организовать обучение персонала;
• разработать политику ИБ и регламенты реагирования на инциденты;
• регулярно проводить аудит защищённости.
Рекомендации Петухова О. А. для руководителей: «Инвестиции в информационную безопасность - это не затраты, а вложения в стабильность бизнеса. Проведите аудит текущих мер защиты, обучите сотрудников основам кибергигиены и создайте план реагирования на инциденты».
Законодательство и изменения
Ключевые изменения в законодательстве:
• расширение понятия критической информационной инфраструктуры;
• введение требований по импортозамещению в сфере ИБ;
• усиление требований к защите персональных данных;
• новые требования к операторам связи и хостинг провайдерам.
Анализ судебной практики
Дело № 1 (2021 г.): гражданин создал троянскую программу для кражи банковских данных. Приговор по ст. 273 УК РФ: 3 года лишения свободы.
Дело № 2 (2022 г.): сотрудник компании скопировал базу данных клиентов и продал её конкурентам. Приговор по ст. 183 УК РФ (незаконное получение и разглашение сведений, составляющих коммерческую тайну): штраф 300000 руб. и запрет на занятие определённых должностей на 2 года.
Дело № 3 (2023 г.): компания не обеспечила должную защиту персональных данных, что привело к их утечке. По иску Роскомнадзора оштрафована на 50000 руб. по ст. 13.11 КоАП РФ.
Случаи из практики Петухова О. А.
Положительные примеры:
1. Консультирование банка по внедрению комплексной системы защиты от троянов. Результат: снижение числа инцидентов на 80% за год.
2. Представление интересов компании в споре с Роскомнадзором. Результат: отмена штрафа за несоблюдение требований ФЗ 152 благодаря доказательству принятых мер защиты.
3. Разработка политики ИБ для производственного предприятия. Результат: предотвращение утечки коммерческой тайны, потенциальный ущерб которой оценивался в 10000000 руб.
Отрицательные примеры:
1. Несвоевременное реагирование на инцидент с вирусом шифровальщиком. Результат: потеря критически важных данных, ущерб - 5000000 руб.
2. Отсутствие договора с IT подрядчиком о конфиденциальности. Результат: утечка данных клиентов, штраф по КоАП РФ и репутационные потери.
3. Недостаточный уровень обучения персонала. Результат: успешный фишинговый атаку, компрометация учётных записей топ менеджмента.
Рекомендации по борьбе с угрозами
Для физических лиц:
• установите надёжный антивирус;
• не открывайте подозрительные вложения;
• используйте сложные пароли и двухфакторную аутентификацию;
• регулярно обновляйте ПО.
Для организаций:
• внедрите многоуровневую систему защиты;
• проводите регулярные тренинги для сотрудников;
• создайте план реагирования на инциденты ИБ;
• заключайте договоры с учётом требований ИБ;
• регулярно проводите аудит защищённости.
Заключение
Борьба с вирусами, троянами и шпионскими программами требует комплексного подхода, сочетающего технические меры, юридические аспекты и грамотное управление. Как показывает практика, наиболее эффективны те организации, которые уделяют внимание всем этим компонентам одновременно.
Петухов Олег Анатольевич, юрист и специалист по информационной безопасности, подчёркивает: «Кибербезопасность - это не разовое мероприятие, а непрерывный процесс. Регулярно пересматривайте свои меры защиты, следите за изменениями законодательства и обучайте сотрудников. Только так можно обеспечить надёжную защиту в современном цифровом мире».
Контактная информация:
• Юридическая компания «ЛЕГАС»: legascom.ru
• Электронная почта автора: petukhov@legascom.ru




