Формирование цифрового доверия в рамках социоинженерных атак
Покупка
Новинка
Издательство:
Дело (РАНХиГС)
Авторы:
Азаров Артур Александрович, Кузнецова Екатерина Игоревна, Матвеев Александр Андреевич , Осипова Наталия Андреевна, Тулупьева Татьяна Валентиновна, Тюрина Юлия Александровна, Усачева Екатерина Александровна, Шеина Анастасия Юрьевна
Отв. ред.:
Кузнецова Екатерина Игоревна
Год издания: 2025
Кол-во страниц: 178
Дополнительно
Вид издания:
Монография
Уровень образования:
ВО - Магистратура
ISBN: 978-5-89781-882-2
Артикул: 872067.01.99
Цифровая трансформация сегодня один из ключевых приоритетов системы государственного управления, что определено рядом документов стратегического планирования Российской Федерации. Основой цифровой трансформации в целом и цифровой экономики в частности являются новые технологии, которые все больше проникают в различные сферы жизни, не только меняя привычный уклад, но и формируя новую систему отношений, восприятия, социального поведения и в итоге новую цифровую реальность. Поэтому анализ степени доверия людей к цифровым технологиям, устройствам, услугам и организациям, обеспечивающим все это, становится все более важным. На современном этапе цифровой трансформации перед государственным сектором и предпринимательскими структурами встают проблемы информационной этики, кибербезопасности, защиты персональных данных. С углублением инновационных процессов и появлением цифрового правительства будут преимущественно востребованы акторы, способные обеспечить безопасность информации, конфиденциальность
и этику данных, эффективное взаимодействие в цифровой среде. В монографии рассмотрены вопросы повышения цифрового доверия, выявления основных механизмов, влияющих на уровень доверия, и способов его измерения. Книга предназначена для обучающихся на магистерских программах по направлению «Государственное и муниципальное управление»: «Современное публичное управление», «Урбанистика и городское управление», «Управление в социальной сфере», «Стратегическое управление и качество жизни» и «Цифровая трансформация в публичном управлении», а также для студентов высших учебных заведений, обучающихся по экономическим направлениям.
Тематика:
ББК:
УДК:
ОКСО:
- ВО - Магистратура
- 38.04.04: Государственное и муниципальное управление
ГРНТИ:
Скопировать запись
Фрагмент текстового слоя документа размещен для индексирующих роботов
© Коллектив авторов, 2025 © Северо-Западный институт управления РАНХиГС, 2025 УДК 316.422 ББК 60.56 Ф79 Печатается по решению редакционно-издательского совета Северо-Западного института управления РАНХиГС (протокол № 01/2025 от 20.03.2025) Рецензенты: Абрамов М. В. — канд. техн. наук, руководитель лаборатории прикладного искусственного интеллекта Санкт-Петербургского Федерального исследовательского центра Российской академии наук; Кашина М. А. — д-р полит. наук, профессор кафедры социальных технологий РАНХиГС Санкт-Петербург, ведущий научный сотрудник Лаборатории стратегического планирования и европейской интеграции Ф79 Формирование цифрового доверия в рамках социоинженерных атак : монография / А. А. Азаров [и др.] ; отв. ред. Е. И. Кузнецова. — СПб. : ИПЦ СЗИУ РАНХиГС, 2025. — 178 с. ISBN 978-5-89781-882-2 EDN ZKLWEM Цифровая трансформация сегодня один из ключевых приоритетов системы государственного управления, что определено рядом документов стратегического планирования Российской Федерации. Основой цифровой трансформации в целом и цифровой экономики в частности являются новые технологии, которые все больше проникают в различные сферы жизни, не только меняя привычный уклад, но и формируя новую систему отношений, восприятия, социального поведения и в итоге новую цифровую реальность. Поэтому анализ степени доверия людей к цифровым технологиям, устройствам, услугам и организациям, обеспечивающим все это, становится все более важным. На современном этапе цифровой трансформации перед государственным сектором и предпринимательскими структурами встают проблемы информационной этики, кибербезопасности, защиты персональных данных. С углублением инновационных процессов и появлением цифрового правительства будут преимущественно востребованы акторы, способные обеспечить безопасность информации, конфиденциальность и этику данных, эффективное взаимодействие в цифровой среде. В монографии рассмотрены вопросы повышения цифрового доверия, выявления основных механизмов, влияющих на уровень доверия, и способов его измерения. Книга предназначена для обучающихся на магистерских программах по направлению «Государственное и муниципальное управление»: «Современное публичное управление», «Урбанистика и городское управление», «Управление в социальной сфере», «Стратегическое управление и качество жизни» и «Цифровая трансформация в публичном управлении», а также для студентов высших учебных заведений, обучающихся по экономическим направлениям. УДК 316.422 ББК 60.56 ISBN 978-5-89781-882-2
ОГЛАВЛЕНИЕ ВВЕДЕНИЕ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5 1. ПРЕДСТАВЛЕННОСТЬ КОНСТРУКТА «ЦИФРОВОЕ ДОВЕРИЕ» В ОТЕЧЕСТВЕННЫХ И ЗАРУБЕЖНЫХ ИССЛЕДОВАНИЯХ . . . . . . . 11 1.1. Результаты метаанализа . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11 1.2. Результаты теоретико-методологического анализа . . . . . . . . . . . . . . . . 20 2. МОДЕЛЬ ЦИФРОВОГО ДОВЕРИЯ, УРОВНИ И КОМПОНЕНТЫ ЦИФРОВОГО ДОВЕРИЯ: МЕТОДОЛОГИЯ ИССЛЕДОВАНИЯ . . . . . 48 2.1. Интегральное понятие / конструкт «цифровое доверие». Компоненты цифрового доверия в контексте социальных трансформаций . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48 2.2. Цифровое доверие / акт цифрового доверия. Уровни и компоненты цифрового доверия . . . . . . . . . . . . . . . . . . . . . . 54 3. ОПРЕДЕЛЕНИЕ МАРКЕРОВ ЦИФРОВОГО ДОВЕРИЯ В ТЕКСТОВЫХ МАТЕРИАЛАХ СОЦИАЛЬНЫХ СЕТЕЙ . . . . . . . . . . . . 62 3.1. Подходы к оценке цифрового доверия . . . . . . . . . . . . . . . . . . . . . . . . . . 62 3.2. Маркеры цифрового доверия для измерения уровня цифрового доверия на платформе социальных сетей . . . . . . . . . . . . . . . . . . . . . . . . 70 4. КЛАССИФИКАЦИЯ СОЦИОИНЖЕНЕРНЫХ АТАК . . . . . . . . . . . . . . . . 77 4.1. Понятие социоинженерных атак . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 77 4.2. Виды социоинженерных атак . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89 5. ОСОБЕННОСТИ ИССЛЕДОВАНИЯ ДАННЫХ В СОЦИАЛЬНЫХ СЕТЯХ (НА ПРИМЕРЕ СЕТИ «ВКОНТАКТЕ») . . . . . . . . . . . . . . . . . . . . . 99 6. РЕЗУЛЬТАТЫ ПИЛОТНОГО ИССЛЕДОВАНИЯ ПО ВОЗМОЖНОСТИ ОЦЕНКИ УРОВНЯ ЦИФРОВОГО ДОВЕРИЯ К ГОСУДАРСТВЕННЫМ ОРГАНАМ В РЕЛЕВАНТНЫХ ГРУППАХ В СЕТИ «ВКОНТАКТЕ» . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106 6.1. Теоретическая рамка исследования . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106 6.2. Методика работы экспертов по разметке постов, эмпирические данные исследования . . . . . . . . . . . . . . . . . . . . . . . . . . . . 110
Формирование цифрового доверия в рамках социоинженерных атак 7. РЕКОМЕНДАЦИИ ПО ФОРМИРОВАНИЮ ЦИФРОВОГО ДОВЕРИЯ К ГОСУДАРСТВЕННЫМ ОРГАНАМ С УЧЕТОМ АКТИВИЗАЦИИ РАЗНЫХ ВИДОВ СОЦИОИНЖЕНЕРНЫХ АТАК . . 124 7.1. Оценка уровня цифрового доверия к государственным органам власти, органам местного самоуправления в релевантных группах в сети «ВКонтакте» . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124 7.2. Рекомендации по формированию цифрового доверия к государственным органам с учетом активизации разных видов социоинженерных атак . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141 ЗАКЛЮЧЕНИЕ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 151 ЛИТЕРАТУРА . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 161 ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 171 СВЕДЕНИЯ ОБ АВТОРАХ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 177
ВВЕДЕНИЕ Цифровая трансформация сегодня — один из ключевых приоритетов системы государственного управления, что определено рядом документов стратегического планирования Российской Федерации. Основой цифровой трансформации в целом и цифровой экономики в частности являются новые технологии, которые все больше проникают в различные сферы жизни, не только меняя привычный уклад, но и формируя новую систему отношений, восприятия, социального поведения и в итоге новую цифровую реальность. Поэтому анализ степени доверия людей к цифровым технологиям, устройствам, услугам и организациям, обеспечивающим все это, становится все более важным. На современном этапе цифровой трансформации перед государственным сектором и предпринимательскими структурами встают вопросы информационной этики, кибербезопасности и защиты персональных данных. Актуальность исследования цифрового доверия определяется потребностями управления цифровыми рисками на настоящем этапе. С углублением инновационных процессов и появлением цифрового правительства будут востребованы преимущественно акторы, способные обеспечить безопасность информации, конфиденциальность и этику данных, эффективное взаимодействие в цифровой среде. В исследовании цифрового доверия наиболее актуален вопрос повышения цифрового доверия, выявления основных механизмов, влияющих на уровень доверия, способов его измерения. Также значительный интерес представляет изучение цифрового доверия в условиях активизирующихся и учащающихся социоинженерных атак, недостаточной цифровой грамотности, невысокой защиты данных и киберугроз. Актуальность исследования с точки зрения задач государственного управления задана в следующих стратегических и программных документах Российской Федерации:
Формирование цифрового доверия в рамках социоинженерных атак 6 • Указ Президента РФ от 7 мая 2024 г. № 309 «О национальных целях развития Российской Федерации на период до 2030 года и на перспективу до 2036 года»1; • национальная программа «Цифровая экономика Российской Федерации» (паспорт программы утвержден президиумом Совета при Президенте Российской Федерации по стратегическому развитию и национальным проектам, протокол от 24 декабря 2018 г. № 16)2. В настоящее время существует широкий спектр научных теорий и концепций, определяющих сущность и составляющие феномена «цифровое доверие». Доверие в цифровом формате выступает объектом познания таких наук, как социология, политология, культурология, психология, а также целого спектра управленческих направлений исследовательского поиска. Однако наблюдается отсутствие систематизации существующих теоретических подходов к понятию «цифровое доверие». Рост интереса к исследованию цифрового доверия как в России, так и за рубежом начиная с 2018 г. к настоящему моменту не привел к формированию единого целостного взгляда на определение и составляющие цифрового доверия. Трактовка цифрового доверия как фактора обеспечения безопасности в цифровой среде сужает понимание данного феномена, до некоторой степени игнорируя его социальную природу. Многообразие подходов к трактовке феномена цифрового доверия требует не только их систематизации, но и уточнения содержания данного понятия. Цифровое доверие следует воспринимать не просто как социальный или психологический феномен, но и как свойство, влияющее на качество социального взаимодействия в цифровой среде. Являясь порождением цифрового общества, цифровое доверие выступает как социальный конструкт, без которого невозможны построение цифрового взаимодействия и обеспечение нового социального порядка. Не существует единства и в определении методов и инструментов оценки цифрового доверия, хотя к настоящему моменту имеется спектр 1 Указ Президента РФ от 07.05.2024 № 309 «О национальных целях развития Российской Федерации на период до 2030 года и на перспективу до 2036 года» // Президент России [Электронный ресурс]. URL: http://www.kremlin. ru/acts/bank/50542 (дата обращения: 14.05.2025). 2 Паспорт национальной программы «Цифровая экономика Российской Федерации» // Правительство России. 24.12.2018 [Электронный ресурс]. URL: http://static.government.ru/media/files/urKHm0gTPPnzJlaKw3M5cNLo6gczMkPF. pdf (дата обращения: 14.05.2025).
Введение 7 эмпирических исследований по вопросам измерения уровня цифрового доверия в социологии, психологии и управлении. Цифровое доверие является одной из измеряемых составляющих международных индексов (например, при расчете индекса цифрового интеллекта), показателей доверия к власти (рассчитываемых в рамках реализации Указа Президента РФ от 4 февраля 2021 г. № 68 об оценке эффективности деятельности высших должностных лиц субъектов РФ и деятельности исполнительных органов субъектов РФ3), а также в исследованиях, направленных на оценку репутации и доверия в цифровой среде к продуктам, брендам, производителям. Несмотря на то что исследования цифрового доверия проводятся в разных сферах специалистами разных отраслей науки, в конечном счете базисом существующих на настоящий момент исследований является социологический инструментарий. Активизация взаимодействия органов государственной власти с населением на площадках социальных сетей, как результат действия Распоряжения Правительства РФ от 2 сентября 2022 г. № 2523-р4, определяет необходимость изучения различных сторон построения этого взаимодействия для обеспечения его эффективности и снижения рисков. Плотность цифрового взаимодействия приводит к усилению угроз мошенничества, возрастанию рисков потери конфиденциальности, манипулирования сознанием. Умение идентифицировать социоинженерные атаки, способность распознавать их, а также выявлять те технологии и инструменты социоинженерных атак, для которых наиболее уязвимы пользователи, — важное направление работы по обеспечению цифровой безопасности и формированию цифрового доверия. Цифровое пространство стало новой социальной и онтологической реальностью современного человека, и цифровая среда формирует новые практики, привычки, нормы взаимодействия, что обусловлива3 Указ Президента РФ от 04.02.2021 № 68 «Об оценке эффективности деятельности высших должностных лиц (руководителей высших исполнительных органов государственной власти) субъектов Российской Федерации и деятельности органов исполнительной власти субъектов Российской Федерации» // Президент России [Электронный ресурс]. URL: http://www.kremlin.ru/ acts/bank/46402 (дата обращения: 14.05.2025). 4 Распоряжение Правительства РФ от 02.09.2022 № 2523-р // Правительство России [Электронный ресурс]. URL: http://static.government.ru/media/files/wgb Dv4rX5oA3gDs9ldVUEMOZtuLcd3yW.pdf (дата обращения: 14.05.2025).
Формирование цифрового доверия в рамках социоинженерных атак 8 ет необходимость не только формирования целостного непротиворечивого определения конструкта «цифровое доверие», но и разработки методов исследования цифрового доверия. Цель исследования — разработка рекомендаций по формированию цифрового доверия к государственным органам в рамках социоинженерных атак. Задачи исследования: • исследовать представленность конструкта «цифровое доверие» в отечественных и зарубежных исследованиях; • построить модель цифрового доверия с выделением его уровней и компонентов; • разработать классификацию социоинженерных атак, влияющих на цифровое доверие; • определить перечень маркеров цифрового доверия в текстовом материале; • сформировать перечень ключевых сообществ в социальной сети «ВКонтакте», релевантных указанной тематике; • провести пилотное исследование возможности оценки уровня цифрового доверия к государственным органам в релевантных группах в сети «ВКонтакте»; • разработать рекомендации по формированию цифрового доверия к государственным органам с учетом активизации разных видов социоинженерных атак. Методология, теоретические аспекты. Основа теоретико-методологического инструментария исследования — социологическая парадигма, интегративные возможности которой позволяют применять инструментарий и других наук в поиске системного научного знания об объекте исследования. Такие науки в настоящем исследовании: психология, экономика, политология, в контексте которых представлен богатый исследовательский опыт по заявленной тематике цифрового доверия и которые также являются профильными в изучении механизма и особенностей доверия как социального явления. Ключевой социологический подход — деятельностно-активистский, теории «позднего модерна» (late modernity), или «высокого модерна». Эмпирическая база исследования: результаты вторичных исследований и пилотного исследования, построенного на экспертном методе. Научная новизна и результаты исследования: • предложено авторское описание конструкта «цифровое доверие» через взаимообусловленное взаимодействие морфогенетической и струк
Введение 9 турной детерминации, что представляется следующим образом: индивиды, как носители определенных ценностей цифровой культуры и культуры доверия и положительного опыта реализации таковых, качеств и компетенций цифрового взаимодействия, своими повседневными практиками формируют контекст своего существования — системы и институты, которые в своем организационном воплощении используют цифровые инструменты, обеспечивая прозрачность, открытость и эффективность цифрового взаимодействия, что в последующем становится условием для развития и поддержания культуры цифрового доверия и активизации цифровых взаимодействий в обществе; • обоснованы компоненты конструкта «цифровое доверие»: дихотомии «доверие — недоверие» и «непредсказуемость — рутинизация», доверие как состояние (на уровне индивидуальностей социального пространства), доверие как действие и доверие как условие (на уровне структур социального пространства); • разработана модель цифрового доверия как действия/акта, включающая четыре уровня: неосознанное цифровое недоверие (Н/Н), осознанное цифровое недоверие (О/Н), осознанное цифровое доверие (О/Д), неосознанное (безусловное) цифровое доверие (Н/Д); • на основании модели цифрового доверия как действия/акта определены маркеры оценки цифрового доверия в текстовых материалах, размещаемых в социальных сетях; • уточнено определение и представлена классификация социоинженерных атак; • проведено пилотное эмпирическое исследование, в рамках которого получены материалы и данные, имеющие научно-практический интерес: — методика применения экспертного метода по оценке уровня цифрового доверия к органам государственной власти в релевантных группах в сети «ВКонтакте», включающая инструкции, формы для сбора, анализа, систематизации и разметки постов; — перечень ключевых сообществ в социальной сети «ВКонтакте», релевантных тематике исследования; — характерные признаки цифрового доверия к государственным органам в релевантных группах в сети «ВКонтакте»; — база размеченных постов, представляющая уникальный материал для дальнейшего исследования заявленной проблематики, а также для машинного обучения; — материалы для формирования практических рекомендаций органам государственной власти.
Формирование цифрового доверия в рамках социоинженерных атак На основании проведенного теоретического исследования цифрового доверия и пилотного эмпирического исследования по оценке уровня цифрового доверия к государственным органам в релевантных группах в сети «ВКонтакте» разработаны рекомендации по формированию цифрового доверия к государственным органам с учетом активизации разных видов социоинженерных атак.
1. ПРЕДСТАВЛЕННОСТЬ КОНСТРУКТА «ЦИФРОВОЕ ДОВЕРИЕ» В ОТЕЧЕСТВЕННЫХ И ЗАРУБЕЖНЫХ ИССЛЕДОВАНИЯХ1 1.1. Результаты метаанализа В решении исследовательской задачи о представленности конструкта «цифровое доверие» в отечественных и зарубежных исследованиях актуализируется анализ существующих публикаций, посвященных изучению феномена цифрового доверия, а также эмпирическим исследованиям в сфере цифрового доверия. Для этого был применен метод метаанализа. Метаанализ предполагает на первом этапе количественный систематический обзор существующих публикаций, на втором этапе проводится анализ отобранных в ходе обзора исследований. Для проведения метаанализа были выбраны: • научная электронная библиотека eLIBRARY.RU; • библиографическо-реферативная база рецензируемых научных публикаций Scopus. В научной электронной библиотеке eLIBRARY.RU был сформирован запрос по словосочетанию «цифровое доверие» по следующим параметрам поиска: • «где искать»: «в названии публикации», «в аннотации», «в ключевых словах»; • «тип публикаций»: «статьи в журналах», «диссертации», «книги», «отчеты», «материалы конференций», «депонированные рукописи». Всего по сформулированному запросу алгоритм поиска выдал 72 публикации из 40 377 129 публикаций. Первая публикация датирована 2013 г. и посвящена стратегии информационной безопасности 1 Материалы раздела представлены в статье: Кузнецова Е. И., Тулупьева Т. В., Усачева Е. А. Подходы к определению понятия «цифровое доверие» // Kant. 2023. № 4(49). С. 63–69.