Новая доктрина Минцифры до 2035 года: как изменится борьба с киберпреступностью в России
Министерство цифрового развития, связи и массовых коммуникаций РФ опубликовало проект указа президента об утверждении Доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий. Этот документ задает вектор защиты киберпространств

Министерство цифрового развития, связи и массовых коммуникаций РФ опубликовало проект указа президента об утверждении Доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий. Этот документ задает вектор защиты киберпространства на долгосрочную перспективу до 2035 года, предлагая перейти от точечного устранения последствий инцидентов к созданию комплексной архитектуры, работающей на принципах упреждения рисков. Речь идет не просто об очередной стратегии, а о попытке пересмотреть саму философию кибербезопасности в России, делая акцент на проактивном подходе и системном планировании.
Что предлагает новая доктрина Минцифры
Проект доктрины базируется на требованиях закона № 172-ФЗ о государственном планировании и развивает ключевые положения Стратегии национальной безопасности, а также Концепции противодействия преступности в ИКТ-сфере, принятой в конце 2024 года. План мероприятий по реализации указанной Концепции был утвержден распоряжением Правительства № 2207-р в августе 2025 года. Непосредственным стимулом для появления данных материалов стали поручения председателя правительства Михаила Мишустина по итогам отраслевого координационного совещания. Согласно установленным Кабинетом министров срокам, уполномоченные ведомства должны были подготовить базовые предложения по борьбе с сетевым мошенничеством в первой половине 2026 года.
Доктрина предполагает переход от реактивной модели к проактивной. Вместо того чтобы разбирать инциденты постфактум, государство намерено выстраивать систему, которая предупреждает атаки на этапе замысла. Особый интерес вызывает прикладной характер заложенных решений, дистанцированный от абстрактных деклараций. Документ содержит конкретные механизмы: от создания единой платформы мониторинга угроз до внедрения обязательных стандартов безопасности для критической информационной инфраструктуры.
Предыстория и контекст
Проблема киберпреступности в России растет экспоненциально. По данным МВД, количество преступлений с использованием ИКТ в 2024 году увеличилось на 40% по сравнению с предыдущим годом. Основная доля приходится на мошенничество с использованием социальной инженерии и фишинга. Закон № 172-ФЗ о государственном планировании, принятый еще в 2014 году, требует от ведомств разрабатывать долгосрочные стратегии, но до сих пор кибербезопасность регулировалась фрагментарно: отдельные указы, ведомственные инструкции, разрозненные инициативы.
Концепция противодействия преступности в ИКТ-сфере, принятая в конце 2024 года, стала первым шагом к системному подходу. Однако она носила рамочный характер. Новая доктрина — это уже полноценный план действий с конкретными сроками и ответственными. Логическим завершением этапа стало поручение Мишустина от 2025 года, которое обязало ведомства к середине 2026 года представить конкретные предложения. Доктрина фактически консолидирует эти усилия в единый государственный документ.
Чем новая доктрина отличается от предыдущих стратегий?
Главное отличие — упор на упреждение. Раньше государство в основном реагировало на уже произошедшие атаки: блокировка сайтов, возбуждение уголовных дел, изъятие серверов. Новая доктрина предполагает создание инфраструктуры, которая позволяет выявлять угрозы на стадии подготовки. Например, планируется внедрение систем раннего предупреждения на базе искусственного интеллекта, которые анализируют сетевой трафик и поведение пользователей в реальном времени.
Кроме того, документ вводит понятие «цифрового суверенитета» в контексте безопасности. Это означает, что все критически важные системы должны быть защищены от внешнего воздействия, включая использование отечественного ПО и оборудования. В отличие от предыдущих стратегий, где импортозамещение лишь декларировалось, доктрина устанавливает конкретные индикаторы: доля отечественного софта в госорганах должна достичь 90% к 2030 году.
Технические и организационные механизмы
Доктрина предусматривает создание единой государственной платформы для обмена данными об угрозах. Эта платформа должна объединить информацию от ФСБ, МВД, Роскомнадзора и коммерческих компаний. Планируется, что она будет работать на базе технологии больших данных и машинного обучения. Также вводится обязательное лицензирование для всех организаций, оказывающих услуги в сфере кибербезопасности, что должно повысить качество и ответственность.
Отдельное внимание уделено защите персональных данных. Доктрина ужесточает требования к операторам данных: вводится обязательное уведомление о любой утечке в течение 24 часов, а также ответственность за несоблюдение норм. Для граждан это означает, что компании будут обязаны быстрее реагировать на инциденты, но одновременно вырастут издержки бизнеса на соответствие требованиям.
Кого затронет и как
Новая доктрина коснется всех участников цифровой экосистемы России. Для разработчиков и IT-компаний это означает ужесточение требований к безопасности продуктов. Особенно это затронет тех, кто работает с государственными заказами или обрабатывает персональные данные. Банки, телеком-операторы и операторы критической инфраструктуры должны будут внедрять дополнительные меры защиты, что приведет к росту затрат.
Для обычных пользователей изменения будут менее заметными, но ощутимыми. Ожидается, что борьба с телефонным мошенничеством и фишингом станет более эффективной. Государство намерено активнее блокировать подозрительные номера и сайты, а также внедрять системы верификации вызовов. Однако возможны и побочные эффекты: усиление контроля может привести к ограничению некоторых сервисов, особенно иностранных.
Российский и СНГ-контекст здесь особенно важен. Доктрина ориентирована на внутренний рынок, но ее реализация повлияет на трансграничные потоки данных. Компании из стран СНГ, работающие с российскими данными, также должны будут соответствовать новым стандартам. Это может стимулировать создание региональных центров обработки данных.
Что будет дальше
Проект указа находится на стадии общественного обсуждения. Ожидается, что окончательная версия будет утверждена до конца 2026 года. После этого начнется разработка подзаконных актов и технических регламентов. Полноценное внедрение доктрины займет несколько лет — до 2030 года запланированы основные организационные мероприятия, а к 2035 году система должна заработать в полную силу.
Наиболее вероятный сценарий — поэтапное ужесточение требований. Сначала под удар попадут крупные компании и госорганы, затем — малый и средний бизнес. Параллельно будет развиваться инфраструктура: платформы мониторинга, центры компетенций, учебные программы для специалистов. Эксперты отмечают, что успех доктрины будет зависеть от того, насколько эффективно удастся наладить взаимодействие между ведомствами и бизнесом.
Итог
Новая доктрина Минцифры знаменует переход от хаотичного реагирования к системной профилактике киберугроз. Это амбициозный план, который может существенно повысить уровень цифровой безопасности в России, но потребует значительных ресурсов и координации. Следить за развитием темы стоит всем, кто связан с IT — от разработчиков до пользователей, так как изменения затронут каждого.