
Статья посвящена международно-правовым вопросам борьбы с киберпреступностью. Рассматриваются причины, по которым в международном праве отсутствует единое универсальное определение киберпреступности, а также раскрывается функциональный подход, основанный на разграничении киберзависимых и киберподдерживаемых преступлений. Особое внимание уделяется соотношению региональных и универсальных механизмов: Конвенции Совета Европы о компьютерных преступлениях 2001 года, актам Европейского союза об электронных доказательствах и Конвенции Организации Объединённых Наций против киберпреступности 2024 года. Отдельно рассматривается позиция России, не участвующей в Будапештской конвенции и выступившей одним из инициаторов подготовки универсального договора ООН.
В статье анализируются юрисдикционные сложности, возникающие из-за трансграничного характера киберпреступлений, а также формы международного сотрудничества государств: взаимная правовая помощь, экстрадиция, сеть контактных пунктов 24/7, совместные следственные группы, полицейская координация и взаимодействие с поставщиками цифровых услуг. Отдельно рассматриваются электронные доказательства и связанные с ними гарантии прав человека, включая требования законности, необходимости, соразмерности и независимого контроля.
Ключевые слова: киберпреступность, Организация Объединенных Наций, Будапештская конвенция, Совет Европы, Конвенция о компьютерных преступлениях
International legal cooperation of states in combating cybercrime: jurisdiction and exchange of electronic evidence
This article examines international legal issues in combating cybercrime. It considers why there is no single universal definition of cybercrime in international law and explains a functional approach based on the distinction between cyber-dependent and cyber-enabled offences. Special attention is paid to the relationship between regional and universal mechanisms: the Council of Europe Convention on Cybercrime of 2001, the European Union acts on electronic evidence and the United Nations Convention against Cybercrime of 2024. The article also addresses the position of the Russian Federation, which is not a party to the Budapest Convention and was among the initiators of the universal United Nations treaty process.
The article analyzes jurisdictional difficulties caused by the transnational nature of cybercrime, as well as the main forms of international cooperation between states: mutual legal assistance, extradition, the 24/7 network of contact points, joint investigation teams, police coordination and cooperation with digital service providers. A separate part is devoted to electronic evidence and human rights safeguards, including the requirements of legality, necessity, proportionality and independent oversight.
Keywords: cybercrime, United Nations, Budapest Convention, Council of Europe, Convention on Cybercrime
Проблема определения киберпреступности в международном праве
Развитие цифровых технологий привело к тому, что значительная часть общественных отношений переместилась в электронную среду. Вместе с этим изменились и способы совершения преступлений. Если раньше преступление чаще всего связывалось с определённой территорией, конкретным местом совершения и физическими следами, то киберпреступление может быть подготовлено в одном государстве, технически пройти через инфраструктуру другого государства, причинить вред потерпевшему в третьем государстве, а электронные следы при этом могут храниться у частного провайдера в четвёртой юрисдикции. Поэтому борьба с киберпреступностью уже не может рассматриваться исключительно как вопрос национального уголовного права.
В международном праве до настоящего времени не выработано единого универсального определения киберпреступности. Конвенция Совета Европы о компьютерных преступлениях 2001 года, известная как Будапештская конвенция, не закрепляет общее понятие киберпреступления. Российская Федерация эту Конвенцию не подписала и не ратифицировала. Российская сторона связывала отказ от присоединения, в частности, с возражениями против механизмов трансграничного доступа к данным, которые, по её оценке, допускают получение информации на территории другого государства без его предварительного уведомления или согласия [28]. По состоянию на 6 мая 2026 года участниками Будапештской конвенции являлись 82 государства. Ещё два государства её подписали, а 13 были приглашены к присоединению [26; 27]. Сама Конвенция использует функциональный подход: устанавливает базовые технические термины, определяет перечень деяний, подлежащих криминализации, и вводит процессуальные инструменты, необходимые для расследования преступлений в цифровой среде [1]. Аналогичным образом Конвенция Организации Объединённых Наций против киберпреступности 2024 года также не формулирует единого абстрактного понятия киберпреступления, а закрепляет сферу применения, составы преступлений и правила международного сотрудничества [2].
На первый взгляд отсутствие единого определения может восприниматься как пробел. Однако в данной сфере это объясняется спецификой самого предмета регулирования. Технологии развиваются быстрее, чем формируются международные договоры. Слишком узкое определение быстро устареет и не охватит новые способы преступной деятельности. Слишком широкое определение, напротив, может привести к тому, что практически любое деяние с использованием телефона, компьютера или сети Интернет будет отнесено к киберпреступности. Для международного права такой подход опасен, поскольку он расширяет сферу применения специальных следственных полномочий и может затронуть право на частную жизнь, тайну переписки и свободу выражения мнения.
Поэтому на практике используется функциональный подход. В его основе лежит разграничение киберзависимых и киберподдерживаемых преступлений. Киберзависимые преступления невозможны без цифровой инфраструктуры: например, неправомерный доступ к компьютерной системе, вмешательство в работу данных, распространение вредоносных программ. Киберподдерживаемые преступления существовали и до появления современных технологий, но с их помощью стали совершаться быстрее и масштабнее. К таким деяниям можно отнести мошенничество, вымогательство, распространение незаконного контента, отмывание денежных средств с использованием электронных средств.
Такой подход используется Управлением Организации Объединённых Наций по наркотикам и преступности, которое прямо указывает, что универсального определения киберпреступности нет, а само явление может охватывать как cyber-dependent, так и cyber-enabled criminal activity [3]. Он удобен для международного сотрудничества, потому что позволяет государствам не спорить о единой формуле определения, а сосредоточиться на том, какие деяния требуют согласованных мер расследования, обмена информацией и передачи электронных доказательств.
Важно также учитывать, что понятие киберпреступности имеет не только теоретическое, но и практическое значение. От того, как государство понимает киберпреступление, зависит вопрос о юрисдикции, объём процессуальных полномочий, допустимость обращения к иностранному провайдеру, а также пределы вмешательства в права человека. Если киберпреступность понимается слишком широко, возникает риск использования механизмов борьбы с преступностью для получения данных по делам, которые не имеют реальной связи с серьёзной цифровой угрозой. Если слишком узко, значительная часть опасных деяний останется вне специальных механизмов международного сотрудничества.
Международно-правовая основа противодействия киберпреступности
Современная международно-правовая основа борьбы с киберпреступностью складывалась постепенно. Первым комплексным договором стала Конвенция Совета Европы о компьютерных преступлениях 2001 года. Региональное происхождение не помешало ей стать практическим стандартом для значительного числа государств, однако универсальной по составу участников она не является. Будапештская конвенция закрепила модель, в которой борьба с киберпреступностью включает три взаимосвязанных элемента: криминализацию основных составов, процессуальные полномочия для работы с электронными данными и международное сотрудничество государств [1].
Значение Будапештской конвенции состоит не только в том, что она была первым договором в данной сфере. Она предложила практическую модель взаимодействия компетентных органов. В неё входят взаимная правовая помощь, экстрадиция, срочное сохранение компьютерных данных, получение данных о трафике, обыск и изъятие компьютерных данных, а также сеть контактных пунктов 24/7. Именно эта практическая направленность отличает документы о киберпреступности от многих классических международных договоров: они рассчитаны не только на законодателя, но и на следователя, прокурора, судью, орган полиции и специалиста, который работает с цифровыми следами.
Однако с течением времени стало очевидно, что первоначального текста Будапештской конвенции недостаточно для всех современных ситуаций. Электронные доказательства всё чаще находятся у частных поставщиков цифровых услуг, которые могут быть зарегистрированы в одном государстве, иметь серверы в другом и обслуживать пользователей в третьем. Взаимная правовая помощь в классическом виде в таких условиях часто оказывается слишком медленной. Поэтому был принят Второй дополнительный протокол к Конвенции о компьютерных преступлениях, направленный на усиление сотрудничества и раскрытие электронных доказательств [4].
Второй дополнительный протокол развивает идею прямого и ускоренного взаимодействия. Он предусматривает механизмы сотрудничества с регистраторами доменных имён и поставщиками услуг, раскрытие сведений об абоненте, экстренное предоставление информации и иные процедуры, которые должны помочь государствам получать необходимые данные быстрее, но в пределах согласованных правовых рамок. Тем самым международное право постепенно смещает акцент с формального вопроса о местонахождении сервера на более практический вопрос: кто распоряжается данными и через какой правовой канал к нему можно обратиться.
Новый этап связан с принятием 24 декабря 2024 года Конвенции Организации Объединённых Наций против киберпреступности. Работа над универсальным договором была начата по решению Генеральной Ассамблеи ООН, принятому на основе проекта группы государств, одним из соавторов которого выступила Российская Федерация [29]. Россия продвигала идею универсальной конвенции и ещё в 2017 году представила в ООН проект соответствующего договора [30]. Поэтому участие России не ограничивалось обсуждением готового текста: она участвовала в самой постановке вопроса о создании глобального договорного механизма. Конвенция была открыта для подписания 25 октября 2025 года в Ханое и должна оставаться открытой для подписания до 31 декабря 2026 года [5]. Её вступление в силу связано с достижением установленного числа государств-участников.
Главное отличие Конвенции ООН состоит в её универсальном характере. Она открыта для государств с различными правовыми системами и уровнем технологического развития, закрепляет составы преступлений и процессуальные меры, а также предусматривает техническую помощь, предупреждение преступности, обмен опытом, создание потенциала и гарантии прав человека [2]. Для государств, не участвующих в Будапештской конвенции, в том числе для России, такой договор создаёт общий канал включения в международный режим противодействия киберпреступности. Региональные механизмы являются необходимым первым шагом и позволяют быстрее отрабатывать практические процедуры. Но одной региональной координации недостаточно: цифровая инфраструктура и доказательства пересекают границы разных континентов, поэтому устойчивое сотрудничество требует универсальной договорной основы.
Особое место занимают акты Европейского союза. Регламент (EU) 2023/1543 о европейских ордерах на предоставление и сохранение электронных доказательств и Директива (EU) 2023/1544 о назначении учреждений и представителей поставщиков услуг сформировали специальный региональный режим доступа к электронным доказательствам [6; 7]. Это обязательные акты права ЕС, рассчитанные на правовое пространство Союза, включающего 27 государств-членов, с учётом специальных режимов участия отдельных государств, предусмотренных учредительными договорами [31]. Для третьих государств они не создают общего международно-правового режима. Вместе с тем их практическое значение шире территории ЕС: требования распространяются на поставщиков, предлагающих услуги на европейском рынке, в том числе если сами компании учреждены за его пределами. Поэтому влияние этих актов носит трансграничный характер, хотя по своей юридической природе они остаются региональными и не могут заменить универсальный договор.
Таким образом, международно-правовая основа борьбы с киберпреступностью не сводится к одному договору. Она представляет собой многоуровневую систему, в которой действуют универсальные и региональные соглашения, акты международных организаций, судебная практика, руководящие материалы и нормы мягкого права. Такая структура объясняется природой киберпреступности: преступления совершаются быстро, доказательства нестабильны, а техническая инфраструктура распределена между разными государствами и частными субъектами. Региональные инструменты позволяют опробовать и ускорить отдельные процедуры, однако общая правовая основа для государств, не входящих в одно интеграционное объединение, может быть создана только на универсальном уровне.
Юрисдикция в делах о киберпреступлениях
Одним из наиболее сложных вопросов остаётся юрисдикция. В традиционном уголовном праве государство обычно исходит из места совершения преступления, гражданства лица, гражданства потерпевшего или места наступления последствий. В цифровой среде эти критерии сохраняют значение, но применяются значительно сложнее. Кибератака может быть запущена из одного государства, проходить через серверы в нескольких странах, причинять ущерб потерпевшим по всему миру и оставлять следы в облачной инфраструктуре, физическое местонахождение которой неочевидно даже для пользователя.
В международном праве принято различать предписывающую, исполнительную и судебную юрисдикцию. Предписывающая юрисдикция означает право государства устанавливать запреты и правила поведения. Исполнительная юрисдикция связана с практическим применением этих правил: обыском, задержанием, получением данных, направлением обязательных требований. Судебная юрисдикция выражается в праве суда рассматривать дело и выносить решение. В делах о киберпреступлениях государство может достаточно широко установить предписывающую юрисдикцию, но при попытке реально получить данные за рубежом сталкивается с ограничениями суверенитета другого государства.
Будапештская конвенция закрепляет основные основания юрисдикции в статье 22. К ним относятся территориальный принцип, принцип флага судна, принцип регистрации воздушного судна, а также персональные основания. При возникновении конкурирующей юрисдикции государства должны консультироваться для определения наиболее подходящего механизма преследования [1]. Данная конструкция не устраняет всех конфликтов, но создаёт минимальную модель координации. Иначе говоря, международное право не запрещает ситуацию, когда несколько государств имеют связь с одним и тем же киберпреступлением; оно стремится сделать эту множественность управляемой.
Конвенция ООН против киберпреступности также закрепляет положения о юрисдикции и процессуальных мерах. В совокупности эти нормы показывают, что вопрос юрисдикции в цифровой среде уже нельзя понимать только как вопрос о месте совершения деяния. Он связан с тем, где находятся данные, кто ими распоряжается, какие права затрагиваются при доступе к ним и можно ли получить сведения без нарушения суверенитета другого государства [2].
Наиболее острым является вопрос трансграничного доступа к данным. Статья 32 Будапештской конвенции допускает два специальных случая: доступ к общедоступным данным независимо от их местонахождения и доступ к данным с добровольного и законного согласия лица, которое имеет право их раскрыть [1]. На практике эта норма вызвала дискуссии. С одной стороны, она отвечает логике цифровой среды: данные могут быть технически доступны из любой точки мира. С другой стороны, слишком широкое толкование способно превратить добровольное раскрытие данных в обход механизмов взаимной правовой помощи и согласия государства, на территории которого данные фактически находятся. Именно возможность получения данных без предварительного обращения к компетентным органам соответствующего государства относится к числу основных возражений, которые Россия высказывала в отношении Будапештского механизма [28].
Поэтому руководящие материалы Совета Европы подчёркивают исключительный характер трансграничного доступа и необходимость осторожного толкования статьи 32 [8]. Суверенитет государства не исчезает только потому, что данные находятся в электронной форме. Если государство тайно проникает в иностранную цифровую инфраструктуру и самостоятельно извлекает информацию, речь может идти уже не о простом получении доказательств, а об осуществлении исполнительной юрисдикции на чужой территории без согласия соответствующего государства.
Юрисдикционные вопросы напрямую связаны с допустимостью доказательств. Техническая возможность получить электронные данные ещё не означает законность такого получения. Если сведения добыты с нарушением международных обязательств, национальных процедур или прав человека, они могут быть исключены из уголовного процесса. В этом отношении практика Европейского суда по правам человека и Суда Европейского союза показывает, что цифровой характер доказательства не снижает стандарты защиты личности, а иногда, наоборот, требует более внимательного контроля.
Международное сотрудничество государств
Международное сотрудничество является центральным элементом борьбы с киберпреступностью. В отличие от многих обычных преступлений, киберпреступления почти изначально предполагают выход за пределы одной национальной юрисдикции. Даже если преступник и потерпевший находятся в одном государстве, доказательства могут храниться у иностранного провайдера, а техническая инфраструктура может проходить через несколько стран. Поэтому эффективное расследование невозможно без устойчивых каналов взаимодействия между компетентными органами.
Классической формой сотрудничества остаётся взаимная правовая помощь. Государство направляет запрос другому государству о производстве процессуальных действий: получении сведений, сохранении данных, допросе, передаче документов, исполнении иных поручений. Для киберпреступлений взаимная правовая помощь имеет особенность: чаще всего запрашиваются не вещественные доказательства в традиционном смысле, а электронные данные. Это могут быть абонентские сведения, данные о трафике, журналы активности, сведения о платёжных операциях, данные облачных сервисов.
Проблема заключается в том, что электронные данные могут быть быстро удалены или изменены. Если запрос проходит слишком долго, доказательство может исчезнуть до его получения. Поэтому международные договоры предусматривают инструменты срочного сохранения данных. Смысл такой меры состоит не в немедленном раскрытии содержания информации, а в том, чтобы «заморозить» её на ограниченный срок и дать следствию время для обращения по предусмотренной процедуре.
Второй классической формой является экстрадиция. В делах о киберпреступлениях она особенно важна, потому что лицо, совершившее преступление, может физически находиться в государстве, которое не является местом наступления последствий и не связано с основными доказательствами. Международные договоры о киберпреступности предусматривают, что соответствующие преступления должны рассматриваться как экстрадиционные, если соблюдены условия договора и национального законодательства [1; 2]. Но экстрадиция не является автоматической. Государство должно учитывать двойную преступность, запрет пыток, риск политического преследования, право на справедливое судебное разбирательство и иные гарантии прав человека.
Особенно важной специальной формой сотрудничества является сеть контактных пунктов 24/7, предусмотренная статьёй 35 Будапештской конвенции. Её задача состоит в обеспечении быстрой помощи при расследовании киберпреступлений и сборе электронных доказательств [9]. В отличие от обычной взаимной правовой помощи, такая сеть рассчитана на срочные ситуации, когда промедление может привести к утрате данных. Контактные пункты помогают оперативно установить связь между государствами, сохранить информацию и подготовить последующее формальное взаимодействие.
Значительную роль играют международные полицейские и судебные организации. INTERPOL координирует глобальные операции против вредоносной инфраструктуры, фишинга, программ-вымогателей и других форм цифровой преступности. Например, операция Synergia II объединила правоохранительные органы 95 государств и была направлена на ликвидацию вредоносных IP-адресов и серверов [10]. Europol, в свою очередь, через Европейский центр по борьбе с киберпреступностью обеспечивает аналитику, координацию и поддержку операций в европейском пространстве [11].
В Европе развитым инструментом являются совместные следственные группы. Они создаются компетентными органами нескольких государств для расследования конкретного дела и позволяют заранее определить роли участников, порядок обмена доказательствами и общую стратегию расследования [12]. Для киберпреступлений это особенно удобно, потому что одно дело может затрагивать сразу несколько государств, а постоянное направление отдельных запросов по каждому техническому эпизоду замедляет расследование.
Отдельно следует выделить взаимодействие с частными поставщиками цифровых услуг. В классической модели международного уголовного сотрудничества главным адресатом запроса было государство. В цифровой среде фактическим держателем данных часто является частная компания: социальная сеть, облачный сервис, оператор связи, хостинг-провайдер, регистратор доменного имени. Поэтому современные механизмы всё чаще предусматривают правовые формы обращения к таким субъектам, но при сохранении контроля со стороны компетентных органов и с учётом законодательства государства, где действует поставщик услуг.
Наконец, важной формой сотрудничества становится техническая помощь. Универсальный договор не будет работать одинаково эффективно, если одни государства имеют развитые подразделения цифровой криминалистики, а другие не обладают достаточными техническими ресурсами. Поэтому программы обучения, обмена опытом, развитие специализированных подразделений и помощь в работе с электронными доказательствами имеют самостоятельное значение. Примером является проект GLACY-e, реализуемый при участии Совета Европы, INTERPOL и Европейского союза [13].
Электронные доказательства и гарантии прав человека
Электронные доказательства стали одним из главных объектов международно-правового регулирования в сфере киберпреступности. Их особенность состоит в нестабильности, распределённости и высокой чувствительности. Электронные данные можно быстро удалить, изменить, зашифровать или переместить. Они часто находятся у третьего лица, а не у подозреваемого. При этом доступ к ним может раскрыть не только факт совершения преступления, но и широкую картину частной жизни человека: контакты, перемещения, интересы, переписку, историю действий в сети.
В международном сотрудничестве можно выделить несколько категорий электронных доказательств. К первой категории относятся сохранённые компьютерные данные. В отношении них важнейшим инструментом является срочное сохранение. Такая мера позволяет предотвратить потерю информации, но сама по себе не означает получение доступа к содержанию. Вторая категория — абонентские сведения, которые позволяют связать аккаунт, IP-адрес, номер телефона или иное техническое обозначение с конкретным лицом. К третьей категории относятся данные о трафике и местоположении, позволяющие восстановить маршрут, время и технические параметры коммуникации. Последнюю категорию составляют контентные данные, то есть содержание сообщений, файлов, переписки и иной цифровой информации.
Степень вмешательства в частную жизнь различается в зависимости от категории данных. Наименее чувствительными обычно считаются абонентские сведения, но даже они не являются нейтральными. В деле Benedik v. Slovenia Европейский суд по правам человека указал, что получение информации, позволяющей связать IP-адрес с конкретным пользователем, затрагивает статью 8 Европейской конвенции о защите прав человека и основных свобод, поскольку такая информация используется для идентификации лица в цифровой среде [14]. Значит, даже первый шаг расследования должен иметь достаточную правовую основу.
Ещё более строгие требования применяются к данным о трафике и местоположении. Суд Европейского союза в деле H.K. v. Prokuratuur подчеркнул, что доступ к таким данным способен дать точное представление о частной жизни лица и потому допустим только при наличии серьёзных оснований и контроля суда либо независимого административного органа [15]. В делах La Quadrature du Net Суд Европейского союза сформулировал подход к ограничениям массового и общего хранения данных, связав допустимость таких мер с принципом соразмерности и тяжестью угрозы [16].
Контентные данные требуют наиболее сильных гарантий. Получение содержания сообщений или файлов затрагивает самую интимную сферу частной жизни и тайну коммуникации. Поэтому международное право в этой части действует осторожно: оно допускает механизмы получения таких данных, но требует чёткой правовой основы, процессуального контроля, ограничения по цели, срокам и кругу лиц, имеющих доступ к информации. Чем глубже вмешательство, тем выше должны быть требования к обоснованию и надзору.
Судебная практика подтверждает, что борьба с киберпреступностью не может оправдывать неограниченное расширение полномочий государства. В деле Big Brother Watch and Others v. the United Kingdom Европейский суд по правам человека рассматривал вопросы электронного наблюдения и перехвата данных. Суд исходил из того, что оценивать нужно не только сам факт наличия полномочия, но и всю систему гарантий: основания применения, независимую авторизацию, контроль, порядок отбора данных, хранение, использование и уничтожение информации [17].
Показательно и дело M.N. (EncroChat), рассмотренное Судом Европейского союза в 2024 году. Оно касалось передачи электронных доказательств, полученных в ходе сложной трансграничной операции, для использования в уголовном преследовании в другом государстве. Суд подтвердил возможность использования механизмов взаимного признания, но одновременно подчеркнул необходимость судебного контроля и права обвиняемого оспаривать доказательства, если он не имел возможности высказаться по ним [18].
Из этой практики следует общий вывод: международный обмен электронными доказательствами не должен становиться способом получить за рубежом то, что государство не могло бы законно получить внутри собственной правовой системы. Иначе специальные механизмы сотрудничества превратятся в средство обхода национальных гарантий. Поэтому современные договоры и судебная практика всё чаще исходят из баланса двух задач: обеспечить эффективность расследования и одновременно сохранить законность, необходимость, соразмерность и независимый контроль при вмешательстве в частную жизнь.
Заключение
Киберпреступность сформировалась в самостоятельную сферу международно-правового регулирования. Её специфика состоит в трансграничности, скорости совершения, чрезвычайной нестабильности электронных доказательств и активном участии частных поставщиков цифровых услуг. Эти особенности делают невозможной эффективную борьбу с киберпреступностью исключительно посредством использования национального права.
Международное право на данный момент не выработало единого универсального определения киберпреступности. Вместо этого применяется функциональный подход, который позволяет различать киберзависимые и киберподдерживаемые преступления, а также выделять электронные доказательства как самостоятельный объект регулирования. Такой подход более гибок и лучше соответствует быстрому развитию технологий.
Основу современного регулирования составляют Будапештская конвенция 2001 года, Второй дополнительный протокол 2022 года, Конвенция ООН против киберпреступности 2024 года, а также акты Европейского союза об электронных доказательствах. Эти инструменты различаются по территориальному охвату. Будапештская конвенция объединяет 82 государства, но Россия её не подписывала и не ратифицировала. Регламент и Директива ЕС действуют в рамках регионального правопорядка Союза. Конвенция ООН, напротив, изначально создавалась как универсальная основа сотрудничества государств независимо от их участия в региональных объединениях.
Юрисдикционные вопросы остаются одним из наиболее сложных элементов этой системы. Киберпреступления по своей природе часто связаны сразу с несколькими государствами, поэтому задача международного права состоит не в полном устранении конкурирующих юрисдикций, а в их упорядочении через такие меры, как консультации, взаимная помощь, согласованные каналы доступа к данным.
Электронные доказательства являются центральным элементом современных расследований. Срочное сохранение данных, раскрытие абонентских сведений, получение данных о трафике и доступ к контентным данным должны применяться с учётом степени вмешательства в частную жизнь. Практика Европейского суда по правам человека и Суда Европейского союза подтверждает, что эффективность борьбы с киберпреступностью не отменяет обязательных требований законности, необходимости, соразмерности и независимого контроля.
Следовательно, дальнейшее развитие международного сотрудничества в сфере киберпреступности должно идти не только по пути ускорения обмена информацией и укрепления процессуальных гарантий, но и по пути практической реализации универсальной Конвенции ООН. Россия участвовала в выдвижении и продвижении идеи такого договора, что позволяет рассматривать его как общую, а не регионально замкнутую площадку сотрудничества. Будапештская конвенция и механизмы ЕС сохраняют значение как уже действующие либо детально разработанные региональные инструменты, однако для противодействия преступлениям, не признающим государственных и региональных границ, их недостаточно. Без универсальной договорной основы устойчивое взаимодействие всех заинтересованных государств невозможно.
Список использованных источников
1. Конвенция о компьютерных преступлениях (СЕД № 185): заключена в Будапеште 23 ноября 2001 г. // Совет Европы. URL: https://rm.coe.int/1680081580 (дата обращения: 10.03.2026).
2. Конвенция Организации Объединённых Наций против киберпреступности; укрепление международного сотрудничества в борьбе с определёнными преступлениями, совершаемыми с использованием информационно-коммуникационных систем, и в обмене доказательствами в электронной форме, относящимися к серьёзным преступлениям: принята резолюцией Генеральной Ассамблеи ООН A/RES/79/243 от 24 декабря 2024 г. // Организация Объединённых Наций. URL: https://www.un.org/ru/documents/treaty/A-RES-79-243 (дата обращения: 10.03.2026).
3. Our approach | Cybercrime // United Nations Office on Drugs and Crime (UNODC). URL: https://www.unodc.org/unodc/en/cybercrime/our-approach (дата обращения: 03.05.2025).
4. Second Additional Protocol to the Cybercrime Convention on enhanced co-operation and disclosure of electronic evidence (CETS No. 224) // Council of Europe. URL: https://www.coe.int/en/web/cybercrime/second-additional-protocol (дата обращения: 18.04.2026).
5. Cybercrime Convention – Home // United Nations Office on Drugs and Crime (UNODC). URL: https://www.unodc.org/unodc/en/cybercrime/convention/home.html (дата обращения: 06.05.2026).
6. Regulation (EU) 2023/1543 of the European Parliament and of the Council of 12 July 2023 on European Production Orders and European Preservation Orders for electronic evidence in criminal proceedings and for the execution of custodial sentences following criminal proceedings // EUR-Lex. URL: https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=OJ%3AJOL_2023_191_R_0002 (дата обращения: 17.03.2026).
7. Directive (EU) 2023/1544 of the European Parliament and of the Council of 12 July 2023 laying down harmonised rules on the designation of designated establishments and the appointment of legal representatives for the purpose of gathering electronic evidence in criminal proceedings // EUR-Lex. URL: https://eur-lex.europa.eu/eli/dir/2023/1544/oj/eng (дата обращения: 17.03.2026).
8. Cybercrime Convention Committee (T-CY). T-CY Guidance Note № 3: Transborder access to data (Article 32) // Council of Europe. URL: https://rm.coe.int/CoERMPublicCommonSearchServices/DisplayDCTMContent?documentId=09000016802e726a (дата обращения: 25.03.2026).
9. 24/7 Network established under the Convention on Cybercrime // Cybercrime / Council of Europe. URL: https://www.coe.int/en/web/cybercrime/24/7-network-new (дата обращения: 17.04.2026).
10. INTERPOL cyber operation takes down 22,000 malicious IP addresses // INTERPOL. URL: https://www.interpol.int/en/News-and-Events/News/2024/INTERPOL-cyber-operation-takes-down-22-000-malicious-IP-addresses (дата обращения: 17.04.2026).
11. Internet Organised Crime Threat Assessment (IOCTA) // Europol. URL: https://www.europol.europa.eu/publications-events/main-reports/iocta-report (дата обращения: 17.04.2026).
12. Joint Investigation Teams // Eurojust / European Union Agency for Criminal Justice Cooperation. URL: https://www.eurojust.europa.eu/judicial-cooperation/instruments/joint-investigation-teams (дата обращения: 28.03.2026).
13. GLACY-e – Global Action on Cybercrime Enhanced // INTERPOL. URL: https://www.interpol.int/Crimes/Cybercrime/Projects/GLACY-e-Global-Action-on-Cybercrime-Enhanced (дата обращения: 17.04.2026).
14. Case of Benedik v. Slovenia (Application no. 62357/14): Judgment of 24 April 2018 // HUDOC / European Court of Human Rights. URL: https://hudoc.echr.coe.int/app/conversion/docx/pdf?filename=CASE+OF+BENEDIK+v.+SLOVENIA.pdf&id=001-182455&library=ECHR (дата обращения: 09.03.2026).
15. Case C-746/18, H.K. v. Prokuratuur: Judgment of the Court (Grand Chamber) of 2 March 2021 // EUR-Lex. URL: https://eur-lex.europa.eu/legal-content/EN/CASE/?uri=CELEX:62018CA0746 (дата обращения: 05.03.2026).
16. Joined Cases C-511/18, C-512/18 and C-520/18, La Quadrature du Net and Others v. Premier ministre and Others: Judgment of the Court (Grand Chamber) of 6 October 2020 // EUR-Lex. URL: https://eur-lex.europa.eu/legal-content/EN/CASE/?uri=CELEX:62018CA0511 (дата обращения: 05.03.2026).
17. Case of Big Brother Watch and Others v. the United Kingdom (Applications nos. 58170/13, 62322/14 and 24960/15): Judgment of 25 May 2021 // HUDOC / European Court of Human Rights. URL: https://hudoc.echr.coe.int/app/conversion/docx/pdf?filename=CASE+OF+BIG+BROTHER+WATCH+AND+OTHERS+v.+THE+UNITED+KINGDOM.pdf&id=001-210077&library=ECHR (дата обращения: 19.04.2026).
18. Case C-670/22, M.N. (EncroChat): Judgment of the Court (Grand Chamber) of 30 April 2024, ECLI:EU:C:2024:372 // CURIA – Court of Justice of the European Union. URL: https://infocuria.curia.europa.eu/tabs/document?source=document&text=&docid=285365&pageIndex=0&doclang=EN&mode=lst&dir=&occ=first&part=1&cid=14363216 (дата обращения: 22.04.2026).
19. Murphy C. Understanding Cybercrime // European Parliamentary Research Service (EPRS). Briefing PE 760.356, March 2024. URL: https://www.europarl.europa.eu/RegData/etudes/BRIE/2024/760356/EPRS_BRI%282024%29760356_EN.pdf (дата обращения: 17.01.2026).
20. Bartoli L. Cybersecurity and the Fight against Cybercrime: Partners or Competitors? // European Journal of Risk Regulation. 2025. Vol. 16. Issue 2. P. 498–513. URL: https://www.cambridge.org/core/journals/european-journal-of-risk-regulation/article/cybersecurity-and-the-fight-against-cybercrime-partners-or-competitors/80A53F6CED87BA65B100E7A03B00DC16 (дата обращения: 20.03.2026).
21. Shurson J. Investigative Jurisdiction: The Evolving Limits of Extraterritoriality in Transnational Digital Investigations // International & Comparative Law Quarterly. 2025. Vol. 74. Issue 3. P. 675–705. URL: https://www.cambridge.org/core/journals/international-and-comparative-law-quarterly/article/investigative-jurisdiction-the-evolving-limits-of-extraterritoriality-in-transnational-digital-investigations/F9D7EBA79C7FF82D515BC366F6151FF4 (дата обращения: 16.04.2026).
22. Wang X. Global (re-)framing of Cybercrime: An Emerging Common Interest in Flux of Competing Normative Powers? // Leiden Journal of International Law. 2025. Vol. 38. Issue 2. P. 235–261. URL: https://www.cambridge.org/core/journals/leiden-journal-of-international-law/article/global-reframing-of-cybercrime-an-emerging-common-interest-in-flux-of-competing-normative-powers/749B9BAD0E8BC8ADD25DB77259C1FF08 (дата обращения: 10.03.2026).
23. Human Rights and the Draft Cybercrime Convention // Office of the United Nations High Commissioner for Human Rights (OHCHR). URL: https://www.ohchr.org/en/documents/tools-and-resources/human-rights-and-draft-cybercrime-convention (дата обращения: 17.04.2026).
24. Никитина В.С., Перегудова К.П. Ключевые смыслы в юриспруденции и праве по итогам межвузовской научно-практической конференции с международным участием 7 декабря 2024 г. // Вестник Российского университета дружбы народов. Серия: Юридические науки. 2025. Т. 29. № 2. С. 582–588. URL: https://journals.rudn.ru/law/article/view/44995 (дата обращения: 20.04.2026).
25. Салыкина А.М. Международная защита прав человека в киберпространстве // Евразийский юридический журнал. 2015. № 4 (83). URL: https://eurasialaw.ru/2015g/4-83-2015g (дата обращения: 20.04.2026).
26. Chart of signatures and ratifications of Treaty 185: Convention on Cybercrime // Treaty Office / Council of Europe. URL: https://www.coe.int/en/web/conventions/full-list/-/conventions/treaty/185/signatures?desktop=true (дата обращения: 18.06.2026).
27. Papua New Guinea becomes the 82nd Party to the Convention on Cybercrime // Council of Europe. 6 May 2026. URL: https://www.coe.int/en/web/cybercrime/-/papua-new-guinea-becomes-the-82nd-party-to-the-convention-on-cybercrime (дата обращения: 18.06.2026).
28. Выступление главы российской делегации Г.В. Михно по вопросам международного сотрудничества в борьбе с киберпреступностью. Вена, 3 апреля 2018 г. // Постоянное представительство Российской Федерации при международных организациях в Вене. URL: https://viennamission.mid.ru/ru/news/03-04-2018_vystuplenie-_eb7279699279c00dd7f1641ae875e792/ (дата обращения: 18.06.2026).
29. Countering the use of information and communications technologies for criminal purposes: revised draft resolution A/C.3/74/L.11/Rev.1 // United Nations Digital Library. 5 November 2019. URL: https://digitallibrary.un.org/record/3835168 (дата обращения: 18.06.2026).
30. О российском проекте универсальной конвенции ООН о сотрудничестве в сфере противодействия информационной преступности // Министерство иностранных дел Российской Федерации. 29 июня 2017 г. URL: https://mid.ru/ru/foreign_policy/news/1549172/?lang=ru (дата обращения: 18.06.2026).
31. EU countries (27) // European Union. URL: https://european-union.europa.eu/principles-countries-history/eu-countries_en (дата обращения: 18.06.2026).
Информация об авторе:
Жоржолиани Андрей Тариелович, студент-бакалавр Юридического института Российского университета дружбы народов имени Патриса Лумумбы, профиль «Международное право».
Information about the author:
Zhorzholiani Andrey Tarielovich, bachelor student of the Law Institute of RUDN University named after Patrice Lumumba, specialization “International Law”.
Изображение сгенерировано нейросетью Open AI