Файл: Правовая сущность компьютерных преступлений.pdf

ВУЗ: Не указан

Категория: Реферат

Дисциплина: Не указана

Добавлен: 06.07.2023

Просмотров: 111

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Регулирует отношения, возникающие в связи с распространением государственными средствами массовой информации материалов или сообщений о деятельности органов государственной власти Российской Федерации и субъектов Российской Федерации.

Федеральный закон от 17.07.1999 № 176-ФЗ «О почтовой связи»

Направлен на обеспечение конституционных прав каждого свободно получать, передавать и распространять информацию, на тайну переписки, почтовых, телеграфных и иных сообщений, устанавливает систему правовых гарантий формирования и эффективного функционирования почтовой связи на территории Российской Федерации в целях укрепления и развития взаимодействия участников экономических, социальных и политических отношений, реализации потребностей населения в услугах почтовой связи.

Закон Российской Федерации от 27.12.1991 г. № 2124-1 «О средствах массовой информации»

Закон установил запрет цензуры и предусматривает создание юридических возможностей для учреждения и регистрации не зависящих от государства и политических партий газет, журналов, теле- и радиопрограмм, агентств новостей. Помимо этого, законом предусмотрено создание и функционирование государственной информационной системы в области средств массовой информации.

Федеральный закон Российской Федерации от 29.12.2010 г. № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию»

Регулирует отношения, связанные с защитой детей от информации, причиняющей вред их здоровью и (или) развитию, в том числе от информации, содержащейся в информационной продукции.

Федеральный закон Российской Федерации от 07.07.2003 г. № 126-ФЗ «О связи»

Устанавливает правовые основы деятельности в области связи на территории Российской Федерации и на находящихся под юрисдикцией Российской Федерации территориях, определяет полномочия органов государственной власти в области связи, а также права и обязанности лиц, участвующих в указанной деятельности или пользующихся услугами связи.

Федеральный закон Российской Федерации № 272-ФЗ от 28.12.2012 г. «О мерах воздействия на лиц, причастных к нарушениям основополагающих прав и свобод человека, прав и свобод граждан Российской Федерации»

Налагает запрет на распространение информации организаций, деятельность которых признана нежелательной на территории Российской Федерации.

Также имеются Нормативные акты об информации, информационных технологиях и электронной подписи, которые утратили силу:

Федеральный закон от 10 января 2002 года № 1-ФЗ «Об электронной цифровой подписи» (утратил силу 01 июля 2013 года)


Утратил силу в связи с принятием Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи». Был первым в России законом об электронной цифровой подписи (ЭЦП), но в настоящее время даже само понятие «ЭЦП» является устаревшим и не соответствует современным нормам.

Федеральный закон от 20 февраля 1995 года № 24-ФЗ «Об информации, информатизации и защите информации» (действовал до 08.08.2006 г.)

Утратил силу в связи со вступлением в силу Федерального Закона № 149-ФЗ «Об информации, информатизации и защите информации» от 27.07.2006 года.

Виды и источники потенциальных угроз в сфере компьютерной информации.

Разбор вероятных угроз информационной безопасности делается со смыслом определения полного списка требований к создаваемой системе защиты.
Для предотвращения угроз, существует ряд методов защиты информации, о которых уже говорилось выше.

Список угроз, анализ рисков вероятностей их реализации, а также модель злоумышленника служит основой для разбора и методики оценки рисков, реализации угроз и построению требований к системе защиты.

Кроме обнаружения вероятных угроз, целесообразно проводить исследование этих угроз на основе классификации по ряду параметров. Каждый из параметров классификации показывает одно из обобщенных правил к системе защиты. Угрозы, соответствующие любому признаку классификации, разрешают детализировать отражаемое этим параметром требование.

По рангу преднамеренности выражения угрозы делятся на:

  • угрозы, спровоцированы ошибками или небрежностью сотрудников, например неграмотное использование методов защиты, ввод неверных данных и т.п.;
  • угрозы преднамеренного влияния, например методы мошенников.

По характеру возникновения:

  • искусственные угрозы безопасности АС*, вызванные руками человека.
  • природные угрозы, созданные воздействиями на АС объективных физических действий или стихийных природных явлений;

*Автоматизированная система (АС) – система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных функций.


По непосредственной причине угроз:

  • человек, к примеру, нанятые путем подкупа сотрудников, выбалтывание конфиденциальной информации и т.п.;
  • природный биом, например стихийные напасти, бури и пр.;
  • несанкционированные программно-аппаратные фонды, например заражение ПК вирусами с разрушающими функциями;
  • санкционированные программно-аппаратные фонды, отказ в работе ОС, к примеру, удаление данных.

По состоянию источника угроз:

  • непосредственно в АС, к примеру неточная реализация ресурсов АС;
  • в пределах зоны АС, к примеру использование подслушивающих приборов, записей, хищение распечаток, носителей данных и т.п.;
  • вне зоны АС, например захват информации, передаваемых по путям связи, захват побочных акустических, электромагнитных и других излучений устройств.

По степени воздействия на АС:

  • активные угрозы, которые при реакции вносят сдвиг в структуру и сущность АС, к примеру, ввод вирусов и троянских коней;
  • пассивные угрозы, которые при исполнении ничего не изменяют в типе и сущности АС, к примеру, угроза копирования секретной информации.

По способу пути к ресурсам АС:

  • угрозы, реализуемые с использованием маскированного нестандартного каналу пути к ресурсам АС, к примеру, несанкционированный путь к ресурсам АС путем использования каких либо возможностей ОС;
  • угрозы, реализуемые с использованием стандартного каналу доступа к ресурсам АС, к примеру, незаконное обретение паролей и других параметров разграничения доступа с последующей маскировкой под зарегистрированного сотрудника.

Погрешности в ПО случаются распространенным видом компьютерных повреждений. ПО рабочих станций, серверов, маршрутизаторов и тд. разработаны людьми, поэтому они могут содержать ошибки. Если сложность подобного ПО выше, то и больше риск раскрытие в нём ошибок и уязвимых узлов. Некоторые из них не представляют никакой угрозы, а некоторые же могут привести к вещественным результатам, таким как неработоспособность серверной платформы, получение похитителем контроля над серверной платформой, несанкционированное эксплуатация ресурсов (использование ПК в качестве площадки для дальнейших атак и т.п.). Принципы похожих погрешностей устраняются с помощью паков обновлений, которые регулярно выпускаются разработчиками ПО. На сегодня своевременное обновление таких паков является необходимым пунктом безопасности информации. Также погрешности в сети могут случаться из-за проблем защиты информации в сети.