Дети в фокусе внимания

Как детская кибербезопасность стала частью повестки ответственного бизнеса
iStock

Забота о детской безопасности в цифровой среде переросла благотворительные инициативы и стала для крупных компаний приоритетной задачей и отдельным направлением работы. Достижения в этой сфере все чаще фиксируются в нефинансовой отчетности. Ценность таких инвестиций объясняется сразу на нескольких уровнях: это снижение рисков, повышение доверия семьи к бренду, удержание пользователей, соответствие ожиданиям государства и общества и, наконец, устойчивость самого бизнеса.

Фактор угроз и возможностей

Детская кибербезопасность становится полноценной частью ESG-повестки (Environmental, Social, and Governance, что означает ответственное экологическое, социальное и корпоративное управление), особенно когда цифровая безопасность напрямую связана с основным продуктом компании. «Если у компании миллионы пользователей, среди которых есть дети и подростки, вопрос уже невозможно оставить исключительно в сфере благотворительности», – считают в Альянсе по защите детей в цифровой среде (Альянс).

Любой серьезный инцидент, будь то утечка данных ребенка, мошенничество, опасный контакт, распространение противоправного контента, становится одновременно продуктовым, репутационным и регуляторным риском. Как отмечает Александр Товстолип, руководитель управления информационной безопасности «Ассоциации ФинТех», «предоставляя несовершеннолетнему доступ к финансовому сервису, компания принимает на себя отдельный класс цифровых рисков: подростка проще вовлечь в дропперскую схему, убедить сообщить код подтверждения, перейти по поддельной ссылке или провести операцию с устройства родителей». Поэтому для финтехкомпаний защита персональных и платежных данных, устойчивость цифровых сервисов и противодействие мошенничеству – это показатель качества корпоративного управления и ответственности перед клиентами, полагает эксперт.

Когда в 2025 г. МТС актуализировала перечень существенных тем ESG-повестки, по итогам опроса среди более чем 2200 стейкхолдеров в приоритеты первого уровня наравне с «цифровой доступностью» и «развитием IT-образования» вошла «информационная и кибербезопасность». «Внимание к детям как к самым незащищенным интернет-пользователям без достаточного жизненного опыта – один из приоритетов компании, которая обеспечивает связь и информационные технологии для миллионов семей по всей стране», – отмечает представитель пресс-службы телекомоператора.

География запретов

Австралия. Полный запрет на соцсети детям до 16 лет, ответственность за его соблюдение возложена на сами платформы.
Европейский союз. Европарламент принял резолюцию о едином минимальном цифровом возрасте 16 лет для доступа к социальным сетям, платформам для обмена видео и ИИ-компаньонам, детям от 13 до 16 лет – только с согласия родителей. Резолюция носит рекомендательный характер для стран ЕС.
Франция. Поэтапное решение: сначала блокировка регистрации в соцсетях для детей до 15 лет, затем удаление всех действующих учетных записей несовершеннолетних. Исключения: просмотры на YouTube без аккаунта и личная переписка в мессенджерах.
США. В США ограничения принимаются на уровне штатов. Штат Небраска обязал соцсети проверять возраст пользователей и получать согласие родителей, если им нет 18 лет. Луизиана требует разрешения родителей для пользователей младше 16 лет, таким аккаунтам запрещено отправлять сообщения взрослым, если они не состоят с ними в семейных отношениях, запрещено показывать рекламу на основе пользовательских данных и собирать для этого личную информацию, родителю или опекуну несовершеннолетних пользователей разрешается следить за аккаунтом ребенка.
Китай. Несовершеннолетним запрещено играть в онлайн-игры более 3 часов в неделю, а их учетные записи жестко привязаны к государственной системе идентификации личности.
Индонезия. Детям до 16 лет запрещено пользоваться соцсетями. Платформы с «высоким риском», а также игровые сервисы электронной коммерции обязаны удалять аккаунты несовершеннолетних. Детям до 13 лет доступны только спецресурсы, подросткам 13–16 лет – сервисы с низким риском при согласии родителей.

Источник: «РИА Новости», ТАСС, РБК, Reuters

С точки зрения репутации этот вопрос стоит еще острее. Эксперты НИУ «Высшая школа экономики» (ВШЭ) подчеркивают, что безопасность детей сегодня – это капитал бренда, который может обвалиться мгновенно в случае одной критической ошибки. Однако грамотная работа в этой сфере «открывает доступ к рынкам этичных товаров или услуг, у которых в фокусе семьи», считает Михаил Комаров, профессор департамента бизнес-информатики Высшей школы бизнеса НИУ ВШЭ, академический руководитель программы «Управление продуктом в IT-бизнесе».

В долгосрочной перспективе положительный опыт использования детского банковского продукта или образовательного сервиса формирует лояльность на десятилетия вперед. Как говорит Мария Лосюкова, руководитель проектов устойчивого развития «Лаборатории Касперского», «молодежь становится полноценным участником цифровой экономики с раннего возраста, и от того, насколько безопасным будет их первый опыт в этой среде, зависит уровень доверия к цифровым сервисам в будущем».

Метрики уточняются

Отдельного универсального набора ESG-метрик по защите детей в цифровой среде и строгих требований по раскрытию информации в нефинансовой отчетности в России пока нет. «Есть стандарты с тематическими отраслевыми приложениями, куда включены метрики по кибербезопасности», – рассказывает Мария Калиновская, директор группы операционных рисков и устойчивого развития Kept.

Например, отчет об устойчивом развитии «Билайна» подготовлен в соответствии с национальными и международными стандартами, включая SASB (совет по стандартам учета в области устойчивого развития) для телекоммуникационной отрасли. По словам Евгении Чистовой, руководителя по устойчивому развитию «Билайна», «такой подход позволяет оценивать социальную ответственность через измеримые показатели, понятные инвесторам, обществу и государству».

По данным Альянса, компании раскрывают такие показатели, как охват образовательных программ по цифровой грамотности, количество пользователей инструментов безопасности и родительского контроля, развитие детских режимов, меры по защите персональных данных, противодействие мошенничеству и нежелательному контенту, количество проведенных просветительских мероприятий.

Например, VK в годовом отчете за 2025 г. уже отдельно выделяет детскую безопасность как приоритет и описывает конкретные продуктовые решения: безопасный режим в образовательном пространстве «Сферум»*, детскую почту Mail*, детский профиль в «VK видео»* и другие инструменты.

Защите детей в цифровой среде посвящен отдельный раздел отчета об устойчивом развитии «Яндекса», причем показатели разделены на две группы. Первая – метрики по распространению инструментов родительского контроля и безопасного контента: детский аккаунт в «Яндекс ID», «Семейный режим» в «Поиске», автоматическая фильтрация неподходящего контента в «Поиске», «Браузере», «Музыке», «Кинопоиске»* и на устройствах с «Алисой». Вторая – охваты образовательных инициатив по цифровой безопасности: всероссийский «Урок цифры» о нейросетях и цифровой безопасности, урок о распознавании дипфейков в проекте «Цифровой ликбез», курс «Безопасность в интернете» для младших классов и другие инициативы.

В отчете об устойчивом развитии «Сбера» за 2025 г. представлен целый комплекс метрик, связанных с развитием финансовой грамотности, профилактикой мошенничества и формированием безопасного поведения детей в цифровой среде. «Лаборатория Касперского» раскрывает результаты исследований цифровых привычек детей, динамику угроз, связанных с детской аудиторией, образовательные проекты для детей, родителей и педагогов, а также эффективность приложения Kaspersky Safe Kids*.

По словам Лосюковой, пока компании чаще измеряют объем проделанной работы (охват, географию, число материалов и мероприятий), нежели фактические изменения в поведении ребенка. Поэтому, как отмечают в Альянсе, следующий этап – переход от метрики «сколько людей охватили» к метрикам эффекта: насколько ребенок лучше распознает угрозу после программы, насколько снижается вероятность рискованного поведения, насколько родители умеют пользоваться инструментами защиты. В первую очередь это актуально для соцсетей, онлайн-игр, образовательных платформ и маркетплейсов – и здесь же, как считают в Kept, стоит ожидать усиления регулирования.

Российский трек

В «Лаборатории Касперского» отмечают переход от точечных ограничений в виде фильтрации запрещенного контента и возрастной маркировки к комплексному подходу: «Мы работаем с такими темами, как онлайн-мошенничество и социальная инженерия; защита персональных данных; кибербуллинг; вовлечение подростков в дропперство и другие схемы «легкого заработка»; использование дипфейков для обмана и кибербуллинга и многие другие». И, как считают в Альянсе, государственное регулирование, безусловно, ускоряет этот процесс.

В международной практике несовершеннолетним ограничивают доступ к соцсетям, прежде всего для защиты от нежелательного контента, онлайн-мошенничества или от возникновения зависимости. «В некоторых странах, например во Франции, Австралии и Индонезии, вводят возрастные ограничения для соцсетей, требования к процессу возрастной верификации или согласие родителей на сбор данных. При этом речь не всегда идет о полном запрете соцсетей – чаще ограничивают доступ к отдельным функциям или помеченному контенту», – рассказывает Алексей Водясов, руководитель направления по анализу защищенности Kept.

В России, как писали в августе «Ведомости», Минцифры не планирует вводить ограничения на доступ детей в соцсети. Принятый в июне второй пакет антимошеннических мер лишь дает операторам возможность вводить дополнительную защиту для детских сим-карт – и только по инициативе и с согласия родителей. Похожее решение уже реализовано в финтехе: с прошлого года в России на законодательном уровне действует механизм «второй руки», который позволяет доверенному лицу проверять подозрительные или нетипичные операции и при необходимости предотвратить мошеннический перевод. По данным Т-банка, к бесплатному сервису «второй руки» «Защита близких» родители уже подключили более 2 млн детей. «Только с начала года родители-защитники проверили 441 000 подозрительных операций и помогли предотвратить хищение почти 9 млн руб.», – говорит Олег Замиралов, руководитель центра экосистемной защиты Т-банка.

Как считают в Альянсе, важно, чтобы бизнес не ограничивался выполнением формальных требований, а участвовал в переходе от отдельных проектов к формированию общей отраслевой инфраструктуры защиты детей: «Угрозы не существуют внутри одной платформы, поэтому и ответ не может находиться внутри одной компании». За пять лет удалось сформировать механизм, в котором компании обмениваются экспертизой, совместно создают методические и технологические решения и вырабатывают общие подходы, говорит представитель Альянса.

Такая деятельность начинает учитываться уже не только в нефинансовой отчетности, но и в оценке деловой репутации бизнеса. Компании – участники Альянса могут получать дополнительные баллы в ЭКГ-рейтинге («Экология, Кадры, Государство» – национальная система оценки деловой репутации и устойчивого развития бизнеса в России) за активную работу в сфере кибербезопасности и защиты детей в цифровой среде. «Таким образом, участие бизнеса в этой повестке получает вполне конкретное отражение в системе оценки компаний и создает для них дополнительные возможности», – отмечает представитель Альянса. В частности, это могут быть преференции при госзакупках, налоговые и административные льготы, ускоренное подключение к инфраструктуре, субсидии, льготные займы, пишет на своем сайте консалтинговая компания ДРТ. По ее данным, в 2024–2025 гг. ЭКГ-рейтинг был запрошен более 3000 раз при закупках на 30 млрд руб. &