Файл: Анализ технологий совершения компьютерных преступлений.pdf
Добавлен: 29.03.2023
Просмотров: 442
Скачиваний: 1
СОДЕРЖАНИЕ
Глава 1. Способы совершения компьютерных преступлений и их предупреждение
1.1. Способы совершения компьютерных преступлений и их классификация
1.2. Предупреждение компьютерных преступлений
Глава 2. Методика и тактика расследования преступлений в сфере компьютерной информации
2.1.Особенности методики расследования преступлений в сфере компьютерной информации
2.2.Особенности тактики расследования компьютерных преступлений
- следственное действие должно быть заблаговременно подготовлено и детально спланировано;
- в каждом следственном действии должны принимать участие специалисты четко представляющие свои задачи, права и обязанности;
- понятые должны обладать минимально необходимыми специальными познаниями в области обработки компьютерной информации (на уровне бытовых пользователей ПЭВМ), следователь и специалисты - познаниями в части полной сохранности (неизменяемости) компьютерной информации, содержащейся на осматриваемом (изымаемом) средстве электронно-вычислительной техники;
- для осмотра, обыска и выемки компьютерной информации и ее носителей заранее должны быть подготовлены необходимые СВТ и материалы[25].
При осмотре места происшествия в состав следственно-оперативной группы в зависимости от конкретной следственной ситуации, помимо следователя, должны входить:
- специалист-криминалист, знающий особенности работы со следами по преступлениям данной категории;
- специалист по СВТ;
- сотрудник Гостехкомиссии России, Центра защиты информации (при наличии на месте происшествия конфиденциальной компьютерной информации, машинных носителей с ней, специальных средств защиты от НСД и(или) СТС негласного получения (уничтожения, блокирования) компьютерной информации);
- специалист по сетевым технологиям (в случае наличия периферийного оборудования удаленного доступа или локальной компьютерной сети);
- специалист по системам электросвязи (при использовании для дистанционной передачи данных каналов электросвязи);
- оперативные сотрудники (отдела «К» или ОБЭП); участковый оперуполномоченный, обслуживающий данную территорию;
- инспектор отдела вневедомственной охраны (в случае, когда место происшествия или СВТ, находящееся на нем, одновременно является охраняемым объектом);
- специалист для проведения цветной фото- или видеосъемки следственного действия.[26].
Если при проведении осмотра места происшествия используются СВТ и специальные поисковые технические устройства (материалы), об этом делается соответствующая отметка в протоколе следственного действия с указанием их индивидуальных признаков (тип, марка, название, заводской номер и т.д.). Кроме того, в обязательном порядке делается отметка о том, что данные СВТ перед началом следственного действия в присутствии понятых были тестированы специальным программным средством (указывают его тип, вид, название, версию, автора и другие реквизиты) на предмет отсутствия в них вредоносных программно - аппаратных средств и закладок.
Осмотр средства электронно-вычислительной техники в большинстве случаев является первоначальным следственным действием и проводится для обнаружения следов преступления; для решения вопросов о том, кем, с какой целью и при каких обстоятельствах было совершено преступление; выяснения обстановки происшедшего события; восстановления механизма совершения преступления. Проводить осмотр следует с участием специалиста[27].
Прежде всего, нужно уяснить смысл и назначение СВТ; установить, включено оно или нет; проверить его работоспособность и наличие в его памяти компьютерной информации; установить наличие или отсутствие сопряжения с каналом электросвязи и другими техническими устройствами. После этого необходимо перейти к поиску материальных следов, содержащихся на его корпусе, отдельных деталях и проводных соединениях, в его постоянной и оперативной памяти (в виде компьютерной информации).
При осмотре СВТ непозволительно применение: магнитосодержащих веществ и приборов; промышленных девайсов, производящих и излучающих электромагнитные поля и наводки (магнитный спецпорошок и кисточка, магнит, металлоискатель, сильные осветительные оборудование, УФ и ИК излучатели и т.п.); кислотно-щелочных веществ и разогревательных устройств в избежании уничтожения (повреждения) СВТ и компьютерной данных, следов правонарушителя и правонарушения. Вышеуказанными веществами и оборудованием допускается использовать с особенной осмотрительностью в дистанции наиболее 1 метра с СВТ и их соединительных проводов.
Осмотр СВТ обычно приводит к необходимости их изъятия для последующего экспертного исследования и(или) приобщения к делу в качестве вещественного доказательства.
В протоколе осмотра СВТ фиксируют:
- его тип (назначение), марку (название), конфигурацию, цвет и заводской номер (серийный, инвентарный или учетный номер изделия);
- тип (назначение), цвет и другие индивидуальные признаки соединительных и электропитающих проводов;
- состояние на момент осмотра (выключено или включено);
- техническое состояние - внешний вид, целостность корпуса, комплектность (наличие и работоспособность необходимых блоков, узлов, деталей, и правильность их соединения между собой), наличие расходных материалов, тип используемого машинного носителя информации;
- тип источника электропитания, его тактико-промышленные свойства и промышленное состояние (рабочее напряжение, частота тока, рабочая нагрузка, наличие предохранителя, стабилизатора, сетного фильтра, количество присоединенного к нему электрооборудования, число питающих электрических разъемов розеток и т.д.);
- присутствие заземления («зануления») СВТ и его промышленное положение; присутствие и техническая вероятность включения к СВТ удаленного оснащения и(или) наиболее СВТ к этому оборудованию, или к каналу электросвязи; существующие повреждения, непредвиденные стандартом полезные перемены в архитектуре строения СВТ, его единичных элементов (Элементов, конструкций), в особенности те, которые имели возможность возникнуть в результате правонарушения, а в равной мере имели возможность вызвать формирование происшествия;
- следы преступной деятельности (следы орудий взлома корпуса СВТ, попадания вовнутрь корпуса, пальцев рук, несанкционированного подключения к СВТ посторонних технических устройств и др.);
- положение СВТ в месте, относительно периферийного оборудования и прочих электротехнических устройств;
- определенный порядок сочетания СВТ с иными промышленными приборами; группу возделываемой информации (всеобщего использования либо конфиденциальная);
- присутствие либо недостаток личных средств охраны осматриваемого СВТ и возделываемой в нем информации с неразрешенного допуска и манипулирования.
Если на момент осмотра СВТ находится в рабочем состоянии необходимо детально описать:
- расположение его рабочих механизмов и изображение на его видеоконтрольном устройстве (экране, мониторе, дисплее);
- основные действия, производимые специалистом при осмотре СВТ (порядок корректного приостановления работы и закрытия исполняемой операции или программы, выключения СВТ, отключения от источника электропитания, рассоединения (или соединения) СВТ, отсоединения проводов, результаты измерения технических параметров контрольно-измерительной или тестовой аппаратурой и т.п.)[28].
Подготавливаясь к проведению обыска, дознаватель обязан разрешить что и в каком месте он будет отыскивать. С целью этого нужно тщательнейшим образом исследовать условия процесса и составить ориентирующую информацию о объекте обыска, участке его выполнения и личности обыскиваемого. Согласно процессам о правонарушениях в области компьютерной информации объектом обыска имеют все шансы быть не только лишь разнообразные СВТ, механические носители и содержащаяся на них компьютерная сведение, однако и бумаги, ресурсы электросвязи, созданные и адаптированные специализированные промышленные устройства, домашние электротехнические устройства и оборудование, материалы и приборы.
В процессе обыска необходимо сосредоточивать интерес на литературу, методичные вещества и маркетинговые проспекты согласно компьютерной технике, обрабатыванию, охране, передаче и внегласному получению компьютерной информации, а кроме того в аудио-, видеокассеты, распечатки машинной информации и бумаги о подходящем образовании. Особенное внимание необходимо отдавать объектам, заключающим коды, пароли допуска, идентификационные номера, наименования, электрические адреса пользователей определенных компьютерных конструкций и сеток, методы входа и деятельность в режимах и сетях. Нужно кроме того переиллюстрировать записные (телефонные) книги, справочники и сборники, в том числе электронные, пребывающие в памяти телефонных агрегатов, пейджеров и прочих компьютерных девайсов.
Ценные свидетельства имеют все шансы быть выявлены и при личных обысках обвиняемых (подозреваемых).
Таковы главные характерные черты технологии и стратегии расследования компьюторных правонарушений в оперативно-розыскной деятельности работников ОВД.
Заключение
Таким образом выделить следующие общие группы компьютерных преступлений:
1) изъятие средств компьютерной техники;
2) перехват информации;
3) несанкционированный доступ к СКТ;
4) манипуляция данными и управляющими командами;
5) комплексные методы.
Компьютерные преступления весьма разнообразны и требуют постоянной и эффективной профилактики со стороны органов внутренних дел, так как предотвратить компьютерное преступление всегда намного легче и проще, чем его раскрыть и расследовать.
Выделяют три основные группы мер предупреждения компьютер-ных преступлений, составляющих в своей совокупности целостную систему борьбы с этим социально опасным явлением, а именно:
1) правовые;
2) организационно-технические;
3) криминалистические.
Наиболее эффективным направлением в предупреждении преступных посягательств является комплексное использование различных мер предупреждения компьютерных преступлений.
Однако одними мерами предупреждения не всегда удается предотвратить преступное посягательство. В связи с этим возникает необходимость заниматься не только вопросами защиты средств компьютерной техники, но и решать вопросы расследования компьютерных преступлений.
Раскрывать преступления в сфере компьютерной информации, сложно, так как нередко преступники прибегают к различным уловкам, маскируют свои преступные деяния многочисленными объективными и субъективными причинами, которые действительно могут иметь место.
Для преступлений в сфере компьютерной информации типичны три ситуации первоначального этапа расследования:
1. Сведения о причинах возникновения общественно опасных деяний, способе их совершения и личности правонарушителя отсутствуют.
2. Имеются сведения о причинах возникновения преступления, способе его совершения, но нет сведений о личности преступника.
3. Известны причины возникновения преступления, способы его совершения и сокрытия, личность преступника и другие обстоятельства.
В первых двух следственных ситуациях обычно планируют и осуществляют неотложные следственные действия, оперативно-розыскные, организационные и иные мероприятия, подробно рассмотренные в данной работе.
При наличии третьей следственной ситуации необходимоизучить поступившие материалы с позиций их полноты, соблюдения норм уголовно-процессуального законодательства и порядка их передачи в органы предварительного следствия. При необходимости - принять меры к получению недостающей процессуальной информации и провести иные следственные действия, перечисленные в данной работе.
В очередность перечисленных следственных действий, оперативных и организационных мероприятий могут быть внесены коррективы в зависимости от изменения ситуации.
Все следственные действия по делам о преступлениях в сфере компьютерной информации проводятся в строгом соответствии с правилами, регламентированными действующим законодательством.
Список использованных источников
Нормативные правовые акты
1. Конституция Российской Федерации (принята всенародным голосованием 12.12.1993) (в ред. от 05.02.2014 № 2-ФКЗ) // Собрание законодательства Российской Федерации. 03.03.2014. № 9. Ст. 851.
2. Уголовно-процессуальный кодекс Российской Федерацииот 18 декабря 2001 г. № 174-ФЗ (в ред. от 21.07.2014) // Собрание законодательства Российской Федерации. 24.12.2001. № 52 (ч. I). Ст. 4921.
3. Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (в ред. от 21.07.2014) // Собрание законодательства РФ. 1996. № 25. Ст. 2954.
4. Федеральныйзакон РФ от 12 августа 1995 г. N 144-ФЗ«Обоперативно-розыскнойдеятельности» (в ред. от 21.12.2013)// Собраниезаконодательства РФ. 1995. № 33. Ст. 3349.
5. Федеральный закон РФ от 07.02.2011 № 3-ФЗ (в ред. от 21.07.2014) «О полиции» // Собрание законодательства РФ. 2011. № 7.Ст. 900.
Учебная и научная литература