26.02.2020
На что способны малолетние кибераферисты? Рассказывают в милиции
В прошлом году в стране поймали 77 несовершеннолетних киберпреступников, в позапрошлом – 35. В январе этого года только в одном лишь районе Минска – Первомайском – было возбуждено три аналогичных уголовных дела. Эксперты прогнозируют серьезный рост таких преступлений, поэтому мы решили продолжить тему, о которой рассказывали минувшей осенью.
«Тетя, дайте позвонить маме, телефон сел», – умолял мальчик незнакомку на улице. Для верности взял женщину за руку, в глаза жалобно смотрит. Та, конечно, расчувствовалась, телефон дала. И пока просивший отвлекал жертву душераздирающей историей, его приятель как бы пытался позвонить. «Мама не отвечает, – сказал он. – Можно ей смс отправить?» Меньше минуты понадобилось подростку, чтобы своровать деньги и подключить услугу кредит-овердрафт к абонентскому номеру мобильного и перевести средства на свою карту (в других случаях – на другой номер). «Спасибо, тетя, все получилось», – поблагодарили малолетние аферисты, отдали телефон и ушли. Как и деньги доброй тети.
В этой компании, рассказывает мне начальник управления по раскрытию преступлений в сфере высоких технологий ГУВД Мингорисполкома Андрей Ковалев, пятеро подростков. Теперь все они – фигуранты уголовных дел и ждут своей участи в жодинском следственном изоляторе.
Можете себе представить, что значит для 15-летних попасть в СИЗО? Этот урок они вряд ли забудут. Между тем уголовная ответственность за хищения, совершенные с помощью компьютерной техники, наступает с 14 лет.
В основном детей стараются не отправлять в закрытые учреждения, но когда речь о множестве эпизодов и серьезном ущербе, тут уж придется отвечать всерьез. По предварительной информации, в этой истории более сотни пострадавших со всей страны.
– В январе только в Первомайском районе Минска было возбуждено три уголовных дела в отношении несовершеннолетних, – Андрей Ковалев говорит, что возраст детей от 12 до 16 дет. – Одна из историй началась с того, что школьник, опоздав на урок, решил проверить в раздевалке чужие карманы. Нашел банковскую карту одноклассницы, сходил с ней в магазин, вернул.
Однако при оформлении карты была подключена функция родительского контроля, так что о списании денег родители девочки узнали сразу. Позвонили ей, та уверяет, что она на уроке и в магазин не ходила. Ситуация повторялась: мальчик залезал в чужой карман как в собственный, делал покупки и возвращал карту на место. Последняя оплата была за онлайн-игру, причем в выходной день, когда девочка находилась рядом с родителями. Тогда они и обратились в милицию. Похитителя нашли. Он плакал, говорил, будто не думал, что его найдут и что придется отвечать. Материалы по школьнику передали в ИДН. Ущерб возмещали его родители. И плюс семья тогда прославилась на всю школу.
Обманывают дети и своих близких. Пока мамы с папами не видят, детки рассчитываются их картами и на место кладут. А взрослые потом удивляются: «Как? Мой не мог!» А сколько случаев, когда несовершеннолетние просто находили чужие банковские карточки. Ну а рассуждают обычно так: не украли же, а просто нашли и немного попользовались.
Специалист ГУВД привел и несколько примеров, когда школьники покупали в сети иностранные реквизиты карт, затем брали по ним товары в интернет-магазинах и перепродавали. Также чужими деньгами оплачивали игровые аккаунты.
Правда, срабатывает это не в 100 процентах случаев, поскольку некоторые хозяева карточек страхуются, например изначально оговаривают в банке, что ими нельзя будет рассчитываться в интернете.
Немало фактов, когда дети создают поддельные аккаунты и якобы продают какие-то вещи. Потенциальных жертв находят и в интернет-магазинах, и на ресурсах, торгующих бывшими в употреблении товарами. Назвавшись покупателем, просят продавца дать реквизиты карты или, скажем, СVС-код, как бы для предоплаты. Лжепокупатель для получения денежного перевода может предоставить ссылку на липовый банковский сайт и снять деньги с чужого счета.
Был в Минске один малолетний жулик. Стал читать про даркнет, «темную сеть», а потом в составе международной группы начал «загонять» на сим-карты деньги со скомпрометированных карт (когда пин-код, пароль, логин от интернет-банка и другие аутентификационные данные узнают третьи лица) и выводить их.
16-летний подросток планировал организовать в стране целую сеть, завлекал в нее одноклассников. От них требовалось искать пьяниц, которые за небольшую плату оформляли бы сим-карты на себя.
Промысел этот в Беларуси прикрыли быстро.
Эксперт по кибербезопасности: «Интернет-мошенничество – самый распространенный вид преступлений в мире. Мое мнение: общество не готово к столь стремительному развитию технологий. Люди не знают элементарных правил безопасности, не соблюдают цифровую гигиену. Собственно, этим и пользуются преступники, ведь далеко не все из них IТ-специалисты».
Главное отличие детской преступности – в непонимании, что совершается что-то серьезное и что наказание неминуемо. Ну и плюс желание показать другим, как ты крут.
ЦИФРА «СБ»
Более чем в 80 процентах случаев обмана с помощью интернета мошенники всего-то используют методы социальной инженерии – психологическое воздействие, а не изощренные технологические приемы.
Людмила Гладкая, «СБ. Беларусь сегодня», 26 февраля 2020 г.
В Беларуси в стандарт на одежду для учащихся учреждений общего среднего образования внесены изменения
Они вводятся в действие с 13 августа 2026 г. с правом досрочного применения. Изменение № 1 разработано Белорусским государственным институтом стандартизации и сертификации (БелГИСС).
Напомним, что СТБ 2517-2017 «Одежда для учащихся учреждений общего среднего образования. Общие технические условия» действует с марта 2018 г. Он был разработан техническим комитетом по стандартизации Республики Беларусь ТК BY 12 «Легкая промышленность», секретариат которого ведет РУП «Центр научных исследований легкой промышленности», совместно с концерном «Беллегпром» и с участием его организаций-изготовителей.
Цель изменения №1 в СТБ 2517-2017 – актуализация действующих требований, позиционирование одежды для учащихся как белорусского бренда, содействие его продвижению посредством ведения соответствующего реестра, повышение осведомленности потребителей в выборе продукции для школьников.
Каковы основные изменения?
Откорректировано название
Теперь стандарт будет называться «Одежда для учащихся учреждений образования, реализующих образовательные программы общего среднего образования. Общие технические условия». Изменение связано с приведением в соответствие с Кодексом Республики Беларусь об образовании.
Добавлены термины
Деловой стиль: стиль одежды, предназначенный для деловой сферы жизни общества, характеризующийся строгостью, сдержанностью и консерватизмом в выборе материалов, цвета, покроя и аксессуаров.
Одежда обучающихся: единообразный по стилю, конструктивным решениям и сочетанию цветов ассортимент одежды, предназначенный для ношения обучающимися в учреждениях образования при освоении образовательных программ начального, базового и среднего образования, включающий изделия 2 и 3 слоев.
Справочно: 2-й слой – изделия, имеющие ограниченный контакт с кожей (блузки, платья, свитеры, джемперы и т.д.); 3-й слой – пальто, полупальто, куртки, плащи, изделия на подкладке, в которых подкладка занимает не менее 40% площади верха изделия (костюмы, брюки, юбки, пиджаки и др.).
Уточнена область применения стандарта
Он распространяется на одежду обучающихся при освоении образовательных программ начального, базового, среднего образования. Не применяется к обуви и спортивной одежде.
Новация – использование стандарта при добровольной сертификации, в том числе для внесения сведений об изготовителях одежды в онлайн-ресурс «Реестр белорусских изготовителей одежды для учащихся учреждений образования, реализующих образовательные программы общего среднего образования».
Изменения в части требований
СТБ 2517-2017 учитывает требования технического регламента Таможенного союза «О безопасности продукции, предназначенной для детей и подростков» (ТР ТС 007/2011) по всем показателям безопасности, а также к маркировке.
Вместе с тем стандарт содержит ряд дополнительных требований по физико-механическим показателям, предъявляемым к тканям.
В соответствии с изменением стали жестче требования к таким показателям, как разрывная нагрузка и стойкость к пиллингу.
СТБ 2517-2017 также дополнен требованием, что одежда должна быть изготовлена на территории Республики Беларусь. При этом установлено, что при ее изготовлении должно быть обеспечено преимущественное использование текстильных материалов, произведенных на территории государств – участников Союзного государства.
Напомним, что для изготовления одежды для учащихся учреждений общего среднего образования применяются текстильные материалы, в которых ограничено вложение искусственных и синтетических волокон:
-
для изделий костюмного и плательного ассортимента – шерстяные, полушерстяные ткани и смешанные ткани с вложением искусственных волокон не более 70 %;
-
для изделий сорочечного и блузочного ассортимента – ткани из натуральных волокон, ткани из искусственных волокон, а также ткани из их смеси с синтетическими волокнами с вложением синтетических волокон не более 50 %;
-
для трикотажных изделий – натуральные волокна, искусственные волокна и их смеси, в том числе с синтетическими волокнами, с вложением синтетических волокон не более 70 %.
В качестве подкладки применяют ткани и трикотажные полотна из натуральных волокон, искусственных волокон и из их смеси с синтетическими волокнами, с вложением синтетических волокон не более 55 %.
Дополнительно установлено, что верх изделий костюмного и плательного ассортимента, трикотажных изделий должен быть изготовлен преимущественно (50 % и более) из текстильных материалов, произведенных (происходящих) на территории государств – участников Союзного государства. Такое требование необходимо соблюдать, если изготовитель желает включиться в «Реестр белорусских изготовителей одежды для учащихся учреждений образования, реализующих образовательные программы общего среднего образования».
При этом к текстильным материалам относятся пряжа, трикотажные полотна, ткани (основная ткань).
Создание онлайн-ресурса «Реестр белорусских изготовителей одежды для учащихся учреждений образования, реализующих образовательные программы общего среднего образования»
Инициатива создания реестра принадлежит концерну «Беллегпром». Реализуется проект при участии Госстандарта и Минобразования.
Реестр предназначен для предоставления учреждениям образования и родителям актуальной и достоверной информации об отечественных изготовителях, чья продукция соответствует СТБ 2517-2017.
Одежда, изготовленная по данному стандарту, позиционируется как одежда делового стиля для школьников, имеющая повышенные характеристики по сравнению с одеждой каждодневного использования и рекомендуемая в качестве делового стиля для детей школьного возраста.
В реестр могут включаются изготовители, подтвердившие соответствие своей продукции стандарту путем добровольной сертификации. Также они должны быть включены в Государственный каталог продукции.
Сертификация проводится аккредитованным органом по сертификации Национальной системы подтверждения соответствия Республики Беларусь. При этом он должен иметь в своем составе аккредитованную испытательную лабораторию.
В настоящее время аккредитованным органом является РУП «Центр научных исследований легкой промышленности».
БелГИСС – институтом Госстандарта – разработана информационная платформа для «Реестра белорусских изготовителей одежды для учащихся учреждений образования, реализующих образовательные программы общего среднего образования». Он будет формироваться автоматически на основании сведений из реестра Национальной системы подтверждения соответствия Республики Беларусь и Государственного каталога продукции.
Ресурс будет размещен в тематическом разделе портала «Качество.бел».
По сообщению
официального сайта Государственного комитета по стандартизации Республики Беларусь
Минспорта о порядке выезда спортивных делегаций за пределы страны
В целях создания благоприятных условий для жизни и здоровья граждан при направлении на спортивные мероприятия и проведении оздоровительной кампании, в том числе за пределами Республики Беларусь, Министерство спорта информирует.
Согласно подпункту 4.2 пункта 4 постановления Совета Министров Республики Беларусь от 15 июля 2024 г. № 509 «Об организации оздоровления детей в образовательно-оздоровительных центрах, воспитательно-оздоровительных и спортивно-оздоровительных лагерях» (далее – Постановление № 509) спортивно-оздоровительный лагерь на территории Республики Беларусь организуется в трех формах: дневной, круглосуточной и палаточной.
В целях организации оздоровления согласно Постановлению № 509 детям выделяется дотация на удешевление стоимости путевки только для тех лагерей, которые проводятся на территории Республики Беларусь.
Согласно пункту 2 Положения о спортивно-оздоровительном лагере, утвержденного постановлением Министерства спорта и туризма Республики Беларусь от 26 августа 2025 г. № 31 (далее – Положение № 31), спортивно-оздоровительный лагерь создается государственными органами, осуществляющими государственное регулирование и управление в сфере физической культуры и спорта, специализированными учебно-спортивными учреждениями, училищами олимпийского резерва или их учредителями, иными организациями, осуществляющими подготовку спортивного резерва и (или) спортсменов высокого класса. Спортивно-оздоровительный лагерь может быть создан как юридическое лицо, так и в качестве структурного подразделения учреждения. Положение № 31 не регламентирует, что юридическое лицо или структурное подразделение может осуществлять свою деятельность в другой стране.
Таким образом, спортивно-оздоровительный лагерь, организованный на территории другого государства, по всем признакам соответствует международному спортивному мероприятию.
Направление на такое мероприятие должно осуществляться в порядке, определяемом Положением о спортивных делегациях (спортивных делегациях Республики Беларусь), направляемых на международные спортивные мероприятия, утвержденным постановлением Совета Министров Республики Беларусь от 6 августа 2021 г. № 453, и Инструкцией о порядке согласования направления спортивных делегаций (спортивных делегаций Республики Беларусь) на международные спортивные мероприятия, утвержденной постановлением Министерства спорта и туризма Республики Беларусь от 27 августа 2021 г. № 26. Так, выезд региональных делегаций на международное спортивное мероприятие из числа спортсменов-учащихся центров олимпийского резерва и спортивных школ должен быть согласован с председателем областного, Минского городского исполнительного комитета или уполномоченным им лицом.
По информации
официального сайта Министерства спорта Республики Беларусь
Новые требования в области кибербезопасности начнут действовать с 1 июля. Поясняем новации
В Беларуси пересмотрели правила функционирования национальной системы кибербезопасности. Соответствующий приказ Оперативно-аналитического центра при Президенте Республики Беларусь
опубликован на Национальном правовом интернет-портале. Изменения вступают в силу с 1 июля 2026 года и носят не революционный, а планомерный эволюционный характер. Как пояснили в Национальном центре кибербезопасности, изменения подготовлены с учетом практики применения действующего законодательства в области кибербезопасности, накопленного с 2023 года опыта функционирования центров кибербезопасности, а также многочисленных предложений государственных органов и иных организаций, участвующих в национальной системе, сообщает
БЕЛТА.
Почему изменения касаются каждой организации в Беларуси
В соответствии с Указом № 40 «О кибербезопасности», элементами национальной системы обеспечения кибербезопасности признаются не только специализированные центры, но и объекты информационной инфраструктуры всех организаций страны. Это означает, что с 2023 года в нашей стране требования по кибербезопасности в той или иной степени распространяются на каждую организацию. Специализированные правила не распространяются только на физических лиц, включая индивидуальных предпринимателей.
Можно провести аналогию с правилами дорожного движения. Есть повышенные требования к водителям транспортных средств, которые допускаются к дорожному движению только с водительским удостоверением, но сами правила дорожного движения обязаны соблюдать все: от водителей до пешеходов. Повсеместное внедрение современных технологий во все сферы жизнедеятельности человека обязывают: даже если объект информационной инфраструктуры отдельной организации сам по себе не представляет интереса для злоумышленника с точки зрения важности бизнес-процессов, которые он автоматизирует, или обрабатываемой информации, это не означает, что такой объект находится вне зоны риска. Современные кибератаки строятся по принципу цепочки компрометации: злоумышленник ищет слабейшее звено в экосистеме.
После получения контроля над таким «неинтересным» объектом злоумышленник может использовать его для проведения распределенных атак типа «отказ в обслуживании» (DDoS) на порталы государственных органов, банковскую систему или критически важные объекты информатизации, для распространения вредоносного программного обеспечения и фишинговых рассылок внутри страны, а также организации скрытых командных центров для управления ботнетами и т.д.
Таким образом, даже компрометация рядового объекта превращает его в инструмент атаки на объекты, относящиеся к национальной информационной инфраструктуре, – банки, энергосети, транспортные узлы, системы государственного управления. Именно поэтому базовая кибербезопасность всех организаций, чьи системы имеют выход в Интернет, – это не чья-то прихоть, а элемент коллективной обороноспособности национального киберпространства.
При разработке изменений ключевым ориентиром выступал принцип, согласно которому законодательство о кибербезопасности должно быть фактически выполнимым для всех участников национальной системы – от крупных центров кибербезопасности до небольших организаций, имеющих выход в сеть Интернет. Избыточные или заведомо неисполнимые требования не повышают защищенность, а напротив, могут порождать практику формального его выполнения и создают иллюзию безопасности. Новая редакция приказа № 130 оттачивает баланс интересов: государства, заинтересованного в устойчивости национальной информационной инфраструктуры; организаций, стремящихся к предсказуемости и разумным затратам; и добросовестных участников рынка услуг кибербезопасности, получающих прозрачные правила игры.
В качестве завершения предисловия также важно отметить: значительная часть изменений направлена не на формирование новых правил, к которым участникам рынка придется заново привыкать, а на легитимизацию устоявшихся общественных отношений в рассматриваемой сфере. Регулятор, наблюдая за правоприменительной практикой на протяжении трех лет, приводит нормативную базу в соответствие с фактически сложившимися моделями поведения и ожиданиями участников.
Что изменилось?
Усовершенствована терминологическая база. Для единообразного применения правовых норм приказ ОАЦ № 130 дополнен перечнем терминов и их определений. Формирование терминологического аппарата позволяет устранить неоднозначность толкования и создает прочную основу для дальнейшего нормотворчества и правоприменения.
Совершенствование классификации киберинцидентов: от технической плоскости к масштабу последствий
Изменение уровней киберинцидентов (введение трех уровней вместо двух) направлено на продолжение вывода сферы кибербезопасности из чисто технической плоскости.
Кибербезопасность не существует сама по себе, в отрыве от защищаемых процессов организаций в сферах государственного управления, промышленности, социальной и многих других. Кибербезопасность – это элемент, влияющий на любую сферу национальной безопасности: от экономической и экологической до политической и социальной. Это не просто техническая работа инженеров и техников, а системная деятельность, обеспечивающая устойчивость критически важных процессов.
Новый подход сформирован по принципу определения критичности, исходя из масштаба последствий. Один и тот же по технической природе киберинцидент в небольшой организации, не оказывающий существенного негативного воздействия, и у владельца критически важной инфраструктуры не могут признаваться киберинцидентами одного уровня. Так, например, к высокому уровню отнесены инциденты, способные повлечь нарушение функционирования критически важных объектов информатизации на срок более трех часов; нарушение конфиденциальности биометрических, генетических персональных данных либо данных более 100 тыс. физических лиц; распространение недостоверной общественно значимой информации.
Данное изменение имеет не только концептуальное, но и практическое правовое значение. 19 июня 2026 года вступают в силу статьи 23.11 и 23.12 КоАП, устанавливающие ответственность в области обеспечения кибербезопасности. Указанная административная ответственность наступает только в случае возникновения киберинцидента высокого уровня. Таким образом, новая классификация создает необходимую юридическую основу для дифференцированного применения мер государственного принуждения, соразмерного степени общественной опасности деяния.
Переориентация внутренней документации: регламенты и планы – для себя и клиентов, а не для регулятора
Одним из изменений является отмена обязанности центров кибербезопасности направлять в ОАЦ регламенты обеспечения кибербезопасности и планы мероприятий по реагированию на киберинциденты.
Эти документы разрабатываются и поддерживаются в актуальном состоянии не для регулятора, а для внутреннего использования – самим центром кибербезопасности, а также, в рамках договорных отношений, для его клиентов. Именно регламент определяет порядок взаимодействия с объектом информационной инфраструктуры, а план – алгоритм действий при возникновении инцидента. Эти документы являются рабочими инструментами, обеспечивающими прозрачность и предсказуемость деятельности центров кибербезопасности.
Такой подход исключает избыточный документооборот с ОАЦ. Тем более, что эти документы требуют частой актуализации. Теперь регламенты и планы могут быть запрошены ОАЦ при наличии необходимости – в ходе реагирования на киберинциденты или при проведении контрольных мероприятий.
Одновременно с этим для обеспечения системного мониторинга состояния кибербезопасности в стране введена отчетность дважды в год (за первое полугодие – до 5 июля, за год – до 5 января). Отчеты содержат обобщенные сведения о результатах работы ЦКБ, проведенных аудитах и оценках защищенности, что позволяет ОАЦ отслеживать динамику и выявлять системные проблемы без избыточного вмешательства в текущую деятельность центров.
Таким образом, достигается баланс: центры кибербезопасности освобождаются от большей части отчетности, но сохраняют дисциплину внутреннего планирования и прозрачность для регулятора на условиях «разумной достаточности».
Развитие кадрового потенциала
Типовая структура центров кибербезопасности претерпела редакционные изменения, направленные на изложение сложившихся отношений в более доступной и понятной для правоприменителя форме. Общее количество ролей осталось неизменным.
Исключение составляют специалисты по анализу вредоносного программного обеспечения и специалисты по оценке эффективности защищенности. Для центров кибербезопасности, оказывающих услуги по обеспечению кибербезопасности другим организациям, наличие указанных специалистов в штате становится обязательным.
Данное требование направлено на развитие критически важных компетенций внутри национальной системы. Концентрация экспертов по реверс-инжинирингу и моделированию кибератак в штате организаций позволит нарастить потенциал национальной системы кибербезопасности в целом, что особенно важно в условиях роста сложности киберугроз. Аутсорсинг данных функций не запрещается, однако он может использоваться только как дополнительный ресурс, а не как замена штатным единицам.
Корректировка существенных условий договоров на приобретение услуг по обеспечению кибербезопасности
Новой редакцией приказа № 130 скорректированы существенные условия договоров на приобретение услуг по обеспечению кибербезопасности. Это сделано для формирования понятных и прозрачных правил на данном рынке.
Государство на протяжении трех лет пристально наблюдало за тем, какие ожидания от этих услуг существуют у заказчиков и что им готовы предложить центры кибербезопасности. Важно отметить, что строгое регулирование существенных условий осуществляется в связи с тем, что именно государство определяет значительную часть организаций, которые обязаны приобретать такие услуги (либо создавать собственные центры кибербезопасности). 14 мая текущего года по предложению ОАЦ принято очередное постановление Совета Министров № 246 от 14 мая 2026 года. В этой ситуации государство несет ответственность за то, чтобы обязательные закупки осуществлялись по понятным и единообразным правилам, исключающим недобросовестное исполнение.
Унификация аудита кибербезопасности и оценки защищенности
Наиболее значимые в плане содержательного наполнения изменения затронули порядки проведения аудита кибербезопасности и оценки эффективности защищенности объектов информационной инфраструктуры от кибератак.
Ранее такие сущности в законодательстве не были детализированы, что создавало риски для заказчиков услуг, которые, не обладая достаточными специальными компетенциями, фактически могли приобретать услуги «в виде кота в мешке» и не могли объективно оценить их качество. Это создавало условия для появления недобросовестных участников рынка, применявших демпинговые стратегии и ограничивавшихся формальным сканированием с выдачей автоматически сгенерированных отчетов.
Новая редакция приказа ОАЦ № 130 детально регламентирует эти процессы, что выгодно всем участникам национальной системы: организациям – позволяют точно понимать объем и содержание подлежащих выполнению работ, а также контролировать их качество; добросовестным центрам кибербезопасности - создают равные конкурентные условия, отсекая недобросовестных исполнителей, не способных выполнить работу в соответствии с установленными требованиями.
Изменение порядка информационного взаимодействия
Положение о порядке информационного взаимодействия элементов национальной системы кибербезопасности изложено в новой редакции, которая четко разграничивает каналы связи между всеми ее элементами. Здесь принципиально важно обратить внимание на то, что взаимодействие Национального центра кибербезопасности с государственными органами и иными организациями Республики Беларусь возможно через электронную почту и телефонную связь. В условиях важности оперативного реагирования на киберинциденты критически необходимо максимально быстро начать соответствующие мероприятия. Только таким образом негативные последствия кибератак могут быть сведены к минимуму.
Использование электронной почты и телефонной связи в качестве допустимых каналов взаимодействия с Национальным центром кибербезопасности обусловлено несколькими практическими факторами.
Во-первых, не все организации на этапе возникновения киберинцидента могут иметь доступ к специализированным защищенным системам информационного взаимодействия (например в случае компрометации учетных записей или выхода из строя сегмента сети). Телефонная связь и электронная почта в национальном сегменте сети Интернет остаются наиболее доступными и отказоустойчивыми каналами, которые работают даже в условиях развивающейся атаки.
Во-вторых, скорость начала реагирования напрямую влияет на возможность сохранения доказательной базы (индикаторов компрометации), локализации атаки и предотвращения ее распространения на смежные объекты информационной инфраструктуры. Ожидание восстановления штатных каналов связи может привести к безвозвратной потере улик и расширению зоны поражения.
В-третьих, предусмотрена возможность использования иных способов взаимодействия, не запрещенных законодательством, что делает систему гибкой и адаптируемой к любой нештатной ситуации.
Также этим положением определена необходимость согласования с ОАЦ предоставления информации о событиях кибербезопасности и киберинцидентах в иностранные или международные организации. При этом до внесения изменений такая передача в целом могла осуществляться только ОАЦ, который выступал «единым окном» передачи таких сведений. Такой подход обеспечивает баланс между государственным контролем, сохраняя государственный суверенитет в вопросах трансграничной передачи данных о кибербезопасности, и оперативностью реагирования, делая регулирование более сбалансированным.
Изменение порядка функционирования команд реагирования
Положение о порядке функционирования национальной команды реагирования на киберинциденты и команд реагирования центров кибербезопасности также претерпело существенные изменения, направленные на повышение эффективности и стандартизацию действий при ликвидации последствий кибератак.
Вот ключевые нововведения. Во-первых, ход реализации мероприятий по реагированию на киберинциденты подлежит обязательной фиксации в системе обработки сведений о киберинцидентах, что обеспечивает прозрачность, документированность и возможность последующего анализа эффективности принятых мер. Во-вторых, принципиально важным нововведением является норма, согласно которой меры по обеспечению сохранности сведений, необходимых для выявления индикаторов компрометации, принимаются в соответствии с рекомендациями, размещаемыми на официальном интернет-сайте Оперативно-аналитического центра при Президенте Республики Беларусь (oac.gov.by). Они будут опубликованы до вступления в силу изменений (до 1 июля) и могут быть использованы не только командами реагирования, но любыми организациями.
Сохранность индикаторов компрометации - критически важный этап реагирования на любой киберинцидент. Уничтожение или изменение цифровых следов в результате неправильных действий персонала может сделать невозможным установление причин атаки, выявление злоумышленников и предотвращение аналогичных инцидентов в будущем.
Изменение требований по кибербезопасности к объектам информационной инфраструктуры
Требования по кибербезопасности к объектам информационной инфраструктуры (Приложение 4) также претерпели изменения, направленные на их прагматизацию и адаптацию к реальным условиям функционирования. Это один из важнейших структурных элементов всего документа, поскольку, как уже было сказано, распространяется на все организации в Республике Беларусь.
Требования в новой редакции не только изложены более понятным для применения языком, но и, например, предусматривают возможность привлечения любых сторонних белорусских организаций или индивидуальных предпринимателей в случае невозможности выполнения работ по реализации требований собственными силами. При этом такая деятельность не лицензируется. В целом, изменения позволяют организациям выстраивать систему кибербезопасности с учетом собственных потребностей и ресурсов, не снижая при этом обязательного минимального уровня защищенности.
Таким образом, принятые изменения представляют собой закономерный этап эволюции национальной системы обеспечения кибербезопасности, учитывающий опыт, накопленный с момента принятия Указа № 40 в 2023 году. Регулятор последовательно движется от формирования базовой архитектуры системы к ее содержательному наполнению: легитимизируются сложившиеся общественные отношения, снимается избыточная административная нагрузка, вводятся четкие профессиональные стандарты, развивается терминологическая база и совершенствуются механизмы взаимодействия. Особое внимание уделяется переходу от чисто технического понимания кибербезопасности к риск-ориентированному подходу, учитывающему масштаб последствий киберинцидентов для всех сфер национальной безопасности.
Организациям, имеющим центры кибербезопасности или планирующим их создание, рекомендуется провести анализ соответствия своей деятельности новым требованиям, обратив особое внимание на кадровое обеспечение (штатные аналитики ВПО и пентестеры для оказывающих услуги центров кибербезопасности) и готовность к проведению ежегодных аудитов и оценок защищенности по единой методологии. Всем иным организациям рекомендуется пересмотреть свои подходы к базовой кибербезопасности, поскольку даже незначительный, на первый взгляд, объект может стать уязвимым звеном в общенациональной системе. Это тем более актуально с учетом уже описанных изменений в законодательстве об административной ответственности.
По информации
БЕЛТА
Иван Кубраков на площадке ШОС отметил снижение в 2025 году количества киберпреступлений – впервые за последнее время
В Беларуси в 2025 году впервые за последнее время снизилось количество киберпреступлений, сообщил глава МВД Беларуси Иван Кубраков, выступая на Совещании министров внутренних дел и общественной безопасности государств – членов ШОС в Бишкеке, сообщили
БЕЛТА в МВД.

«Благодаря принятым мерам по итогам минувшего года впервые за последнее время в республике зафиксировано снижение количества киберпреступлений. В то же время в текущем году существенно повысилась их раскрываемость», – сказал Иван Кубраков.
«Ресурсы сети Интернет стали ключевой платформой не только для кибермошенничества, но и для незаконного оборота наркотиков и торговли людьми, совершения экстремистских и иных опасных видов преступлений», – обратил внимание Министр.
Особую обеспокоенность, по его словам, вызывает функционирование транснациональных мошеннических кол-центров, распространение экстремистского и террористического контента, вовлечение молодежи в противоправную деятельность через интернет, попытки дестабилизации общественной безопасности посредством информационного воздействия.
Выставляя надежный заслон, МВД Беларуси использует комплексный подход, сочетающий законодательные инициативы, новые методы выявления и раскрытия преступлений, внедрение дополнительных инструментов технического характера, новации в профилактической работе.
Иван Кубраков акцентировал внимание на том, что несмотря на внешние и внутренние вызовы и угрозы, в 2025 году уровень преступности в Беларуси достиг наименьшего показателя за последние 10 лет. И сегодня одной из наиболее значимых задач является противодействие киберпреступности.
В целом, отметил глава милицейского ведомства, МВД рассматривает сотрудничество в рамках ШОС как ключевой механизм обеспечения региональной безопасности и противодействия транснациональной преступности.
«Современная преступность быстро адаптируется к новым условиям. Организованные группы активно используют цифровые технологии, криптовалюты, интернет-платформы и инструменты искусственного интеллекта. Схемы становятся трансграничными, мобильными и менее зависимыми от государственных границ. При таких обстоятельствах эффективность нашей работы напрямую зависит не только от принимаемых национальных мер, но и от скорости обмена информацией, уровня практического взаимодействия между правоохранительными органами государств – членов ШОС, в том числе по изучению передового опыта и лучших практик в работе», – сказал он.
По информации
БЕЛТА
(фото Министерства внутренних дел Республики Беларусь)
Игорь Сергеенко: белорусы живут в мирной и спокойной стране, где большое внимание уделяется материнству и детству
Белорусы живут в мирной и спокойной стране, где большое внимание уделяется материнству и детству, сказал журналистам Председатель Палаты представителей Игорь Сергеенко после посещения РНПЦ детской онкологии, гематологии и иммунологии по случаю Международного дня защиты детей, передает корреспондент
БЕЛТА.
(фото – БЕЛТА)
Говоря о цели этого международного праздника, который был учрежден в Париже решением конгресса Международной демократической федерации женщин в ноябре 1949 года, – обратить внимание на важность счастливого детства, проблемные вопросы, с которыми сталкиваются дети по всему миру, Председатель Палаты представителей подчеркнул, что актуальность этого дня сохраняется и сегодня: в мире неспокойно, где-то гремят взрывы, снаряды, погибают дети.
Вместе с тем, заметил спикер, в мирной и спокойной Беларуси уделяют значительное внимание охране материнства и детства.
«Мы, белорусы, сегодня живем в мирной, спокойной, трудолюбивой стране, где уделяется внимание детству и материнству, – отметил Игорь Сергеенко. – Уровень развития общества и его нравственности зависит от отношения к женщине, ребенку, пожилому человеку. И вот эти три категории у нас достаточно серьезно защищены».
Касательно вопросов совершенствования законодательства в сфере охраны детства, спикер подчеркнул, что в Беларуси в повседневной жизни реализуются отработанные временем нормы. Сейчас можно вести речь только о точечном совершенствовании законодательства.
«Все вопросы, которые связаны и с организацией учебного процесса в школах, высших учебных заведениях, вопросы, связанные с отдыхом детей в летнее время, решаются местными исполнительными органами в соответствии с разработанными программами», – отметил Игорь Сергеенко.
Серьезное внимание, по его словам, уделяется сохранению детского здоровья. «Мы побывали сегодня в центре и увидели, насколько мощная здесь научная база. Это, по сути, сплав науки и медицинской практики. Специалисты делают чудеса, восстанавливая здоровье детей», – сказал спикер.
Так, благодаря упорству, знаниям, опыту и стараниям всего медицинского персонала, психологической поддержке ребенок борется с болезнью, выздоравливает и возвращается к повседневной жизни, обратил внимание Игорь Сергеенко.
«На таких примерах, как здесь, мы видим, какое внимание сегодня уделяет наше государство здоровью детей в широком смысле слова, а также вопросам воспитания, обучения», – сказал он, заметив, что для пациентов РНПЦ организован индивидуальный учебный процесс. «То есть фактически мы говорим о комплексном подходе к защите прав, создании условий для жизни ребенка, для учебы, для выздоровления», – добавил спикер.
Председатель Палаты представителей сообщил, что в этом году на территории центра планируется завершить строительство нового корпуса, в котором разместятся, в частности, операционная и лаборатория. Это будет способствовать ранней диагностике, постановке более точного диагноза, соответственно назначению своевременного лечения.
По информации
БЕЛТА