Влияние «цифрового разрыва» между поколениями на уровень информационной безопасности региональных госслужащих (на примере Калужской области)
Автор: Нечипоренко Н.Т., Медведева О.С.
Журнал: Экономика и бизнес: теория и практика @economyandbusiness
Статья в выпуске: 4 (134), 2026 года.
Бесплатный доступ
Статья посвящена анализу влияния межпоколенческого «цифрового разрыва» на состояние информационной безопасности в органах государственной власти Калужской области. На основании статистических данных российских и зарубежных исследований рассматривается корреляция между возрастом сотрудников и их уязвимостью к фишинговым атакам, методам социальной инженерии. Предлагаются практические рекомендации по внедрению региональных программ повышения кибергигиены с учётом возрастной специфики государственных служащих.
Цифровой разрыв, информационная безопасность, госслужащие, фишинг, социальная инженерия, кибергигиена, калужская область
Короткий адрес: https://sciup.org/170213348
IDR: 170213348 | DOI: 10.24412/2411-0450-2026-4-194-198
The impact of the "Digital divide" between generations on the level of information security of regional civil servants (on the example of the Kaluga Region)
The article is devoted to the analysis of the impact of the intergenerational "digital divide" on the state of information security in the public authorities of the Kaluga region. Based on statistical data from Russian and foreign studies, the correlation between the age of employees and their vulnerability to phishing attacks and social engineering methods is considered. Practical recommendations are offered for the implementation of regional cyber hygiene improvement programs, taking into account the age specifics of civil servants.
Текст научной статьи Влияние «цифрового разрыва» между поколениями на уровень информационной безопасности региональных госслужащих (на примере Калужской области)
Цифровая трансформация государственного управления, которая в последние годы набирает темп во всех субъектах Российской Федерации, ставит перед кадровыми службами непривычную задачу: как обеспечить единый уровень кибербезопасности в коллективах, где рядом работают специалисты двадцати пяти и пятидесяти пяти лет?
Калужская область является регионом, занимающим 5-е место в рейтинге цифровой зрелости государственного управления России с показателем 74 балла (уровень 4). Данный показатель наглядно демонстрирует этот парадокс: высокий уровень внедрения электронных сервисов сосуществует со значительной долей возрастных сотрудников, чья цифровая грамотность не всегда соответствует предъявляемым требованиям.
По данным Росстата, на конец 2022 года в Российской Федерации насчитывалось около 215 тысяч государственных гражданских служащих субъектов Федерации. Значительная часть из них - сотрудники старше 45 лет, ежедневно работающие с персональными данными граждан, служебной тайной, а нередко и со сведениями, составляющими государственную тайну. Именно эта возрастная категория, как свидетельствуют международные исследования, оказывается в зоне повышенного риска при столкновении с фишинго- выми атаками и приёмами социальной инженерии.
Цель выполненного исследования - определить характер и масштаб влияния «цифрового разрыва» между поколениями на уровень информационной безопасности региональных органов власти и предложить комплекс мер, учитывающих возрастные особенности служащих.
В качестве региональной площадки для анализа выбрана Калужская область, активно реализующая программу цифровизации.
Теоретические основы «цифрового разрыва» и его проявления в сфере кибербезопасности
Понятие «цифровой разрыв» (digital divide) было введено в научный оборот в 1990-е годы для обозначения неравенства в доступе к информационным технологиям. Со временем его содержание расширилось: исследователи стали различать разрыв «первого уровня» (различия в доступе к технологиям), «второго уровня» (различия в навыках их использования) и «третьего уровня» (различия в способности извлекать пользу из цифровых ресурсов). Применительно к информационной безопасности наибольший интерес представляет разрыв второго уровня, проявляющийся в различной способности распознавать киберугрозы и противодействовать им.
Исследования Nicholson et al. (2021) показали, что работники старшего возраста подвергаются непропорционально частыми он-лайн-атакам и испытывают затруднения с усвоением передовых практик кибербезопасности [1]. Lee (2020) описал механизмы, через которые низкая цифровая грамотность создаёт каналы для киберпреступлений: повышенная восприимчивость к фишингу, затруднённое распознавание поддельных веб-сайтов и аккаунтов в социальных сетях. При этом James et al. установили статистически значимую связь между уровнем цифровой грамотности и склонностью к попаданию в мошеннические схемы на выборке из 639 респондентов старше 65 лет.
Вместе с тем было бы ошибкой отождествлять возраст с уязвимостью напрямую. Работа Kumaraguru et al. (2009), основанная на наблюдении за 515 испытуемыми в ходе тренингов системы PhishGuru, выявила, что молодые сотрудники 18-25 лет в ряде экспериментов демонстрировали даже бо́льшую склонность переходить по фишинговым ссылкам, чем старшие коллеги [2]. Этот результат объясняется избыточной самоуверенностью молодых пользователей и «разрывом между знанием и действием»: осведомлённость о рисках ещё не гарантирует их предотвращения.
Для контекста государственной службы критически важен не столько средний показатель уязвимости, сколько последствия успешной атаки. Компрометация учётной записи рядового пользователя социальной сети и утечка базы данных с персональными сведениями граждан - события принципиально различного масштаба. Именно поэтому вопрос кибергигиены старших служащих, обладающих расширенными правами доступа, приобретает стратегическое значение.
Ландшафт киберугроз для государственных органов: статистический срез
Масштаб фишинговых атак в России растёт стремительно. По данным BI.ZONE, в 2024 году было обнаружено более 350 тысяч фишинговых ресурсов - прирост свыше 50% по сравнению с 210 тысячами в 2023 году [5]. Роскомнадзор в том же году ограничил доступ к 69,9 тысячи фишинговых сайтов, тогда как в 2022 году эта цифра составляла лишь 13,8 тысячи. Эксперты компании Ideco зафик- сировали, что за первые 18 дней июня 2025 года в рунете было выявлено 8350 фишинговых ресурсов - втрое больше, чем за аналогичный период годом ранее.
Государственный сектор остаётся приоритетной мишенью для злоумышленников. По данным Positive Technologies, на госучреждения стран СНГ приходится 18% от всех атак на организации; в 57% случаев атаки на госструктуры включали методы социальной инженерии, в 62% использовалось вредоносное ПО [4]. Аналитики «Лаборатории Касперского» зафиксировали, что в первом квартале 2024 года кибератакам подвергся 51,86% российских пользователей. Социальная инженерия в атаках на организации составляла 5056% от всех применяемых методов, а в атаках на частных лиц достигала 88-92%.
Отдельного внимания заслуживает проблема утечек данных. Роскомнадзор в 2024 году зафиксировал 135 утечек баз данных, в результате которых в открытый доступ попало свыше 710 миллионов записей о россиянах. Доля утечек государственной тайны в 2023 году выросла в 3,6 раза - с 1,8% до 6,6%. Персональные данные, как отметил руководитель направления аналитики InfoWatch А. Арсентьев, являются «топливом» для мошенников: именно они позволяют злоумышленникам убедительно имитировать представителей банков и государственных органов.
В Калужской области, где Министерство цифрового развития функционирует с 2019 года и при Губернаторе действует Комиссия по информационной безопасности, цифровая инфраструктура активно развивается. В 2025 году регион совершил «технологический прорыв» - расширился перечень электронных сервисов, упростился доступ граждан к государственным услугам. Однако расширение цифровой поверхности атаки требует пропорционального роста компетенций персонала, работающего с информационными системами.
Возрастная специфика уязвимости госслужащих Калужской области
Кадровый состав региональных органов власти Калужской области структурно отражает общероссийские тенденции. По данным Минтруда, средний возраст государственного гражданского служащего в субъектах Федерации составляет 41-43 года, доля сотрудни- ков старше 45 лет в ряде управлений достигает 40–50 %. Эти специалисты, как правило, занимают руководящие и экспертные должности с расширенным доступом к информационным системам.
Международные исследования фиксируют несколько ключевых факторов уязвимости возрастных сотрудников. Во-первых, это сниженная осведомлённость о современных формах киберугроз. Sannd (2022) в ходе эксперимента с фишинговыми письмами установил, что недостаточная осведомлённость, слабая способность к распознаванию и неправильная обработка фишинговых сообщений являются основными причинами сохранения высокого уровня риска для старших пользователей. Во-вторых, склонность к доверительному взаимодействию: люди старшей возрастной группы чаще проявляют доверие к сообщениям от «официальных инстанций», что активно эксплуатируют организаторы фишинговых кампаний [6]. В-третьих, недостаточная техническая подготовка: обновление ПО, использование менеджеров паролей и двухфакторной аутентификации для части старших сотрудников остаются непривычной и пугающей процедурой.
Согласно отчёту ФБР (Internet Crime Report, 2022), лица старше 60 лет потеряли от киберпреступлений 3 миллиарда долларов – на 11% больше, чем годом ранее. По данным Statista, в 2023 году американцы старше 60 лет лишились более 1,2 миллиарда долларов от инвестиционного онлайн-мошенничества. Мошенничество с «технической поддержкой» нанесло ущерб порядка 590 миллионов, романтические аферы - около 356 миллионов долларов.
Для госслужащих Калужской области эти риски приобретают особую остроту. Регион обладает развитой промышленной инфраструктурой, включающей предприятия оборонно-промышленного комплекса, что повышает привлекательность местных органов власти для целевых кибератак. В работе с информационной системой «Полтава», Единым порталом государственных услуг и Реестром государственных услуг задействованы сотрудники всех возрастных категорий, причём наиболее критичные операции нередко выполняются именно специалистами старшего поколения.
Зарубежный опыт повышения кибергигиены с учётом возрастной специфики
Ряд государств уже внедрили программы кибербезопасности, адаптированные к возрастным особенностям персонала. Национальный центр кибербезопасности Великобритании (NCSC) разработал бесплатную программу «Top Tips For Staff», рассчитанную на сотрудников без специальной подготовки. Курс занимает менее 30 минут, охватывает четыре ключевых направления защиты и распространяется по открытой государственной лицензии, что позволяет организациям адаптировать материалы под собственные нужды. Принципиальная особенность подхода NCSC – ставка на формирование практических навыков, а не на запугивание, что особенно эффективно для возрастных сотрудников.
В Южной Корее Министерство науки и информационно-коммуникационных технологий с 2021 года проводит масштабное исследование «цифрового разрыва», результаты которого ложатся в основу государственной политики. Kim (2025) продемонстрировал, что уровень самоэффективности в области кибербезопасности напрямую влияет на экономическое поведение пожилых людей в цифровом пространстве [3]. Корейское правительство внедрило сервис MyData для контроля персональных данных и запустило образовательные программы, адаптированные для людей старше 65 лет.
Испанский проект Ciberseniors, реализуемый фондом Cibervoluntarios, ориентирован на обучение людей старше 55 лет, прежде всего проживающих в сельской местности. Программа включает практические занятия по навигации в интернете, защите паролей, распознаванию подозрительных ссылок и выявлению мошенничества. Проект PIDA (Digital Inclusion Points), продвигаемый ассоциацией AlfabeTICs60, создаёт сеть постоянных консультационных пунктов в муниципалитетах.
Обобщая зарубежный опыт, можно выделить три принципа, применимых в российских условиях: адаптация обучающих материалов к уровню пользователя (а не к должностной категории), регулярность тренингов с коротким циклом (микрообучение), практическая ориентированность занятий с имитацией реальных атак.
Рост преступности в экономической сфере может иметь негативное влияние на экономическую безопасность региона и страны в целом, подрывая ее экономический потенциал, привлекательность для инвесторов и социальную стабильность. Одним из эффективных методов борьбы с этим явлением является повышение прозрачности и открытости деятельности государственных органов и бизнеса. Внедрение электронного правительства и систем электронного документооборота позволяет улучшить доступ граждан к информации о деятельности государственных органов [7].
Рекомендации по повышению кибергигиены госслужащих Калужской области
На основании проведённого анализа целесообразно предложить следующий комплекс мер для региональных органов власти Калужской области.
Разработка дифференцированной программы обучения информационной безопасности, учитывающей возрастную специфику. Для сотрудников старше 45 лет следует предусмотреть расширенный модуль по распознаванию фишинговых писем и звонков, использованию двухфакторной аутентификации, безопасной работе с внешними носителями информации. Формат занятий должен включать практические симуляции, а не ограничиваться лекциями. По данным Всемирного банка на 2022 г. доля мировой цифровой экономики в мировом ВВП составила 15,5%, причём в течение последних 15 лет мировая цифровая экономика растет в 2,5 раза быстрее, нежели мировой ВВП. Для решения «кадрового голода» Правительство РФ реализует проект «Цифровые кафедры», позволяющий студентам вузов получить дополнительное образование в сфере IT-технологий [8].
Внедрение системы регулярных киберучений (cyberdrills) с имитацией фишинговых атак. Результаты таких учений позволят выявлять наиболее уязвимые подразделения и корректировать программу обучения индивидуально. Частота проведения - не реже одного раза в квартал, с анализом динамики показателей.
Назначение в каждом структурном подразделении ответственного за кибергигиену – «цифрового наставника», в задачи которого войдёт оперативное информирование коллег о новых видах угроз и консультирование по вопросам безопасной работы с информационными системами.
Техническое сопровождение: внедрение антифишинговых фильтров для корпоративной почты, обязательное использование двухфакторной аутентификации при доступе к системам, содержащим персональные данные, автоматическое обновление программного обеспечения на рабочих станциях. В части повышения финансовой грамотности немаловажным является сосредоточение усилий всех заинтересованных сторон - представителей государственной власти, социальных и образовательных организаций с тем, чтобы поочередно реализовывать мероприятия по развитию и укреплению системы социального обслуживания населения [9].
Межведомственное сотрудничество Министерства цифрового развития Калужской области и образовательных организаций региона для создания постоянно действующего центра компетенций в области кибербезопасности, который мог бы стать площадкой для обмена опытом между регионами.
Вывод
Межпоколенческий «цифровой разрыв» в органах государственной власти - проблема, которая не решится сама по мере естественной смены кадров. Темп обновления угроз многократно превышает скорость ротации персонала, а возрастные сотрудники, обладающие уникальным профессиональным опытом и расширенными правами доступа, ещё долго будут составлять значительную часть аппарата. Калужская область, уже продемонстрировавшая высокие результаты в цифровизации госуправления, имеет все предпосылки для того, чтобы стать пилотным регионом по внедрению возрастно-адаптированных программ кибергигиены. Ключевое условие успеха - отказ от формального подхода к обучению в пользу практико-ориентированных, регулярных и дифференцированных тренингов, опирающихся на доказанные международные методики.