В прошлом разговоре (честнее сказать монологе) я затронул тему финансовых мошенников. Реально считаю это серьезной проблемой в первую очередь для населения. Цена проблема – около 300 млрд. украденных руб. и порядка полмиллиона потерпевших. Это только за прошлый год. Также думаю, что большая доля ответственности за это и на профучастниках финансового рынка.
Лично мне не очень нравится существующая система борьбы государства с мошенниками. Больше похоже на капитуляцию. «не бери кредиты, не разговаривай с незнакомыми, не бери телефонную трубку и так далее». Да и существующая система противодействия финансовому мошенничеству в РФ ориентирована преимущественно на блокировку последствий (заморозка счетов, отслеживание транзакций, информирование населения). И она не в полной мере затрагивает корневую причину — кадровую и технологическую базу, используемую организованными преступными группами (ОПГ).
Мошеннические схемы очень быстро обновляются и становятся технологически сложнее: создаются легитимные с виду финтех-стартапы, используются профессионально разработанные мобильные приложения и телеграм-боты, внедряются методы социальной инженерии и глубокие фейки.
Реализация этих схем невозможна без участия квалифицированных IT-специалистов, которые зачастую привлекаются в «серую зону» высокими доходами или просто по незнанию и непониманию привлекаемыми IT специалистами сути и последствий своих действий.
Лично мне кажется, что для формирования системной инфраструктуры противодействиямошенничеству необходима парадигма «превентивного кадрового и технологического иммунитета», сочетающая воспитание, контроль и жёсткие санкции.
Некоторые возможные меры противодействия.
- Этическое воспитание:
- Ввести в обязательные образовательные стандарты (ФГОС) для всех IT-специальностей дисциплины по «Цифровой этике», финансовому праву и кибербезопасности.
- Разработать и внедрить типовые курсы и аттестации по противодействию созданию мошеннических IT-решенийэ для студентов и действующих специалистов.
- Реестр и профессиональная клятва:
- Создать публичный федеральный реестр IT-специалистов, добровольно принявших клятву, что станет конкурентным преимуществом и маркером доверия для работодателей, особенно в финансовом секторе.
- Учредить общероссийскую профессиональную клятву «Цифрократа»* (по аналогии с клятвой Гиппократа), фиксирующую моральные обязательства специалиста не наносить ущерб средствами IT.
- Система жёсткой ответственности (Кнут):
- Закрепить на законодательном уровне административную и уголовную ответственность для IT-разработчиков, сознательно создающих или поддерживающих мошеннические платформы.
- Ввести механизм предупреждения,постановки на учет, а затем и лишения права заниматься профессиональной деятельностью в IT-сфере на срок до 10 лет (пожизненно при рецидиве) для лиц, осуждённых за IT-мошенничество. Данные вносить в единую базу МВД и реестр дисквалифицированных лиц.
Технологический контроль и прозрачность (Новые меры)
Лично я, в этом не очень сильно разбираюсь, но специалисты меня поправят:
- Национальная система аудита финтех-кода:
- Создать на базе ЦБ РФ или Роскомнадзора аккредитованные центры аудита исходного кода и алгоритмов всех финтех-продуктов (особенно работающих с деньгами частных лиц), претендующих на выход на рынок. Аудит должен стать обязательным этапом для получения лицензии.
- Разработать и вести открытую «Библиотеку мошеннических IT-паттернов» (код, схемы взаимодействия, признаки фейковых API), доступную для всех участников финансового рынка для оперативного блокирования угроз.
- Ответственность цифровых площадок:
- Ввести механизм «солидарной ответственности» для рекламных сетей (Яндекс, Google), хостинг-провайдеров и магазинов приложений (AppStore, Google Play), которые распространяют мошенническую рекламу и размещают fraudulent-приложения. Обязать их за свой счет внедрить систему премодерации и быстрого реагирования на основе реестра, предоставляемого регулятором.
Стимулирование и мотивация добросовестных и талантливых профессионалов рынка IT (Пряник)
- Программа «Цифровой талант»:
- Учредить государственные/бизнес гранты и стипендии для талантливых IT-студентов, заключивших с государством/бизнес структурами договор о дальнейшей работе в обмен на поддержку.
- Создать карьерные лифты и программы гарантированного трудоустройства в госсекторе, госкомпаниях и коммерческих структурах для молодых IT-специалистов, минимизируя риски их ухода в «серую зону» из-за отсутствия перспектив.
Массированная цифровая грамотность.
Уже около 10 лет пытаюсь добиться понимания необходимости системной работы по повышению цифровой грамотности населения страны. Всегда считал,что повышение финансовой грамотности невозможно без повышения цифровой. И сегодня уверен, что населению страны необходим всероссийский цифровой «Всеобуч».
- Онлайн-иммунизация населения:
- Запустить общегосударственную платформу «Киберзащита» с интерактивными тренажёрами, симулирующими все известные виды мошеннических атак (поддельные звонки, смс, фишинговые сайты).
- Стимулировать прохождение населением базового курса с поощрением через налоговые вычеты, скидки на госуслуги.
- Внедрить систему push-оповещений для клиентов банков в режиме реального времени при попытке совершения подозрительной операции с краткой и понятной инструкцией «стоп-действий».
Заключение и ожидаемый эффект
Описанные здесь меры лишь только небольшая часть из возможного комплекса мер, направлены на формирование устойчивой экосистемы доверия в цифровой финансовой среде. Они призваны подойти к проблеме мошенничества с трёх ключевых фронтов: воспитание специалиста, создание технологических барьеров и повышение осведомлённости конечного пользователя.
Реализация данных инициатив позволит не только снизить финансовые потери граждан, но и повысить привлекательность российского IT-сектора как этичного и безопасного, а также высвободить значительные ресурсы правоохранительных систем для борьбы с другими видами преступлений.
* В следующем посте постараюсь разместить проект «Клятвы Цифрократа». Это чисто мой плагиат с клятвы Гиппократа, который скорее всего, первым записал и оформил уже существующие нормы врачебной этики, а не придумал их с нуля. Думаю, текст нормы, да и само название клятвы должны обсудить и придумать сами IT специалисты.





















