Файл: Анализ технологий совершения компьютерных преступлений (Компьютерные преступления).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 31.03.2023

Просмотров: 197

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

В современном мире, в эпоху интернета – компьютерная преступность приобрела новый статус и стала частью общественной жизни. С каждым годом технологии компьютерных преступлений развиваются, что негативно сказывается на бизнесе в каждой стране. Под негативом понимаются убытки, которые терпит бизнес при совершении компьютерных преступлений, которые исчисляются в огромных суммах денег.

Однако, компьютерные преступления — это не только кража денег методом взлома компьютерной системы любой организации, а также кража программ, секретной информации и оборудования с целью получения информации. Поэтому, из-за множества разновидностей и способов совершения преступлений увеличивается и охват различных сфер бизнеса, в которых возможно совершить то или иное компьютерное преступление. Следовательно, можно сделать вывод, что на данный момент компьютерная преступность это одна из главных проблем любой развитой страны, а также если учесть, что компьютерные преступления присутствуют в большинстве стран, то данную проблему можно охарактеризовать как глобальную.

Целью данной курсовой работы является «Характеристика понятия «Компьютерные преступления» и изучение принципа совершения компьютерных преступлений».

Задачами курсовой работы будут являться:

  1. Изучение уголовных наказаний за компьютерные преступления;
  2. Определение способов и методов совершения компьютерных преступлений;
  3. Определение методов защиты информации.

Глава 1. Тенденции компьютерной преступности

1.1. Компьютерные преступления

Если прочесть Уголовный кодекс Российской Федерации или любой другой страны, то мы увидим, что ни в одном из разделов Уголовного кодекса нет главы «компьютерные преступления», как и нет понятия данного преступления, а есть лишь некоторые статьи. Это связанно с тем, что сама информация не является объектом преступления. Поэтому в юриспруденции, компьютерных преступлений не существует.

В общем понятии компьютерное преступление – это несанкционированное получение доступа к информации, хранящейся на компьютере методом взлома информационной системы. Однако, компьютерные преступления — это не только взлом, а также кража программ, секретной информации и оборудования с целью получения информации.


Люди, которые совершают данное преступление называются хакерами. Все хакеры в первую очередь высококлассные специалисты. Благодаря интернету они могут объединяться в группы из разных городов, регионов и стран, тем самым увеличивая шанс достижения необходимого результата по взлому компьютерных систем.

1.2. Компьютерная преступность в России

В развитых странах компьютерная преступность является одной из первостепенных проблем. Тройка стран – лидеров по убыткам это США, Франция и Германия. США ежегодно несет убытки около 5 млрд долларов из-за хакерских атак, во Франции потери меньше – около 1 млрд франков, в Германии около 4 млрд марок ежегодно.

В России в 2017 году аналитиками НАФИ[1] было проведено исследование, в котором подсчитали потери, которые терпит бизнес в России. Потери составили 116 млрд руб. Дополнительно, аналитика НАФИ провели опрос 500 сотрудников на руководящих должностях в 8 федеральных округах России на тему «С какими информационными угрозами приходилось сталкиваться вашей компании за последний год?». Статистика ответов приведена на рисунке 1.

Статистическая погрешность данного опроса не превышает 4,4%.

Рисунок 1. Итоги ответов опрошенных сотрудников

Поскольку Россия никогда не была в списке государств, где уровень компьютерной преступности был высок, то в российском законодательстве не предусматривались наказания или ответственность за компьютерные преступления. Изменения стали происходить лишь после громких преступлений, с последующим заведением уголовных дел. Одним из данных преступлений связано с Волжским автомобильным заводом, в котором один из программистов внес изменения в технологический процесс, что повлекло за собой огромные финансовые потери.

1.3. Уголовная ответственность в России

Одним из важных изменений в российском законодательстве стало введение нового Уголовного кодекса в 1997 году, в который внесли следующие статьи:

1) Статья 227 УК РФ «Неправомерный доступ к компьютерной информации»;

2) Статья 273 УК РФ «Создание, использование и распространение вредоносных компьютерных программ»;

3) Статья 274 УК РФ «Нарушение правил эксплуатации компьютеров, компьютерных систем и сетей»;


Исходя из этих статей стоит отметить, что незаконное проникновение в компьютерную систему без причинения каких-либо неблагоприятных последствий не будет являться преступлением. Поэтому, уголовная ответственность наступает лишь тогда, когда информация уничтожена, заблокирована или скопирована.

К примеру, проникновение в чужую квартиру против воли владельца является уголовным преступлением, независимо был ли причинён вред квартире или владельцу, в то время как проникновение в чужую систему не будет являться преступлением.

Так, исходя из данных главного информационного центра МВД России в 1997 г. компьютерные преступления составляли всего 0,02% от общего числа преступлений. Тогда как общее количество компьютерных преступлений в 2018 году превысило сотню, а суммарный размер ущерба —20 млрд рублей.

Однако, это далеко не совсем точная статистика, так как Российским правоохранительным органам известна лишь часть компьютерных преступлений (не более 5—10%). Их раскрываемость также не превышает 1—5%. Фактором плохой раскрываемости является то, что изъятие информации за частую остается незамеченным, поскольку данные просто копируются, и за это время преступники успевают скрыться. Так же это происходит из-за недостаточной компьютеризации, плохой подготовки сотрудников правоохранительных органов, тем самым правоохранительные органы зачастую даже не догадываются о возможности осуществления некоторых преступлений. Другой же возможной проблемой является борьба за репутацию. Жертвы компьютерной преступности проявляют нежелание сообщать правоохранительным органам о хищении информации, так как опасаясь распространения информации о ненадежной системе безопасности, что может спровоцировать отток финансов и последующее банкротство.

  • 1.4. Уголовная ответственность за границей

    1. Законодательство США

Как известно, информационные компании зародились в США. Поэтому именно в США в 1977 году был разработан и введен первый законопроект, который устанавливал уголовное наказание за совершение компьютерных преступлений. А в 1984 году на основании данного законопроекта был принят закон, который также устанавливал уголовное наказание за мошенничество с использованием компьютера.

      1. Законодательство в Великобритании

Первый законопроект, касающийся компьютерных преступлений в Великобритании, был принят в 1990 году, который гласит, что преступлением является неправомерный доступ к любой программе или данным, находящиеся в компьютере.


Так же в 2000 году происходит расширение закона о терроризме и начинает касаться киберпространства. В данном законе установлено, что действия, которые вмешиваются или нарушают работу какой - либо электронной системы являются террористическими.

      1. Законодательство Германии

В немецком уголовном кодексе для понятия компьютерных используется специальный термин - Daten, который описан в статье 202 уголовного кодекса.

Так же в статье 303 уголовного кодекса прописаны множество компьютерных преступлений (DNS атаки разработка вредоносного ПО), за совершение которых следует уголовное название.

В большинстве других стран также существуют законы, статьи уголовного кодекса о компьютерных преступлениях, но они менее проработаны чем у их предшественников.

    1. Интернет – готовая платформа для компьютерных преступлений Уникальность сети Internet заключается в том, что она не находится во владении какого-то физического лица, частной компании, государственного ведомства или отдельной страны. Поэтому практически во всех её отраслях отсутствует регулирование, цензура и другие способы контроля информации. Благодаря данному отсутствию регулирования открываются практически неограниченные возможности доступа к любой информации, которые используют преступники в свою пользу и выгоду. Сеть Internet можно рассматривать не только как инструмент совершения компьютерных преступлений, но и как среда для ведения разнообразной преступной деятельности.

При использовании сети Internet в качестве среды для преступной деятельности является сама возможность обмена украденной информацией.

Так же существует еще одна привлекательная возможность – это информационно – психологическое воздействие на пользователей. Что это значит? А значит это, что с помощью сети Internet один человек может воздействовать на психику и сознание другого человека, тем самым меня его поведение, оказывая влияние на восприятие реальной действительности. Данная цель достигается с помощью распространения своих доктрин и учений, которые способствуют в формировании общественного мнения, благоприятного для укрепления позиций представителей преступного мира.

Однако наибольший интерес сеть Internet представляет именно как орудие для совершения информационных преступлений. Обычно эти преступления связаны с незаконным копированием и продажей программ.

В современном мире, информация – это очень ценный и дорогой товар, особенно, если эта информация из банковской сферы, которая заключает в себе данные о вкладах, финансовом положении клиентов и самого банка, кредитах.


И так как субъекты банка не могут осуществлять свою работу без информационного обмена между собой, то зачастую для осуществления данного обмена используется сеть Internet, тем самым давая возможность получения преступниками доступа к секретной информации об объектах своей преступной деятельности.

Еще одна сфера компьютерных преступлений через Internet, появилась с возникновением электронных банковских расчётов. Имеется множество способов её хищения, но все они основываются на модификации информации, отображающей электронную наличность – это информация, хранится на личных счетах клиентов, которая в дальнейшем переписывается на другие счета, и используется злоумышленникам.

Глава 2 Взлом компьютерных систем и меры защиты от взлома

2.1. Способы совершения компьютерных преступлений

Способов совершения компьютерных преступлений на данный момент существует великое множество, но далеко не все актуальны на данный момент – некоторые устарели, другие требует большого опыта от хакера, а другие просто не подходят для достижения цели хакера. Поэтому к выбору способа совершения преступления, злоумышленники подходят очень серьезно.

Под способом совершения преступления обычно понимают объективно и субъективно обусловленную систему поведения субъекта до, в момент и после совершения преступления, оставляющего различного рода характерные следы, позволяющие с помощью криминалистических приемов и средств получить представление о сути происшедшего, своеобразии преступного поведения правонарушителя, его отдельных личностных данных и, соответственно, определить наиболее оптимальные методы решения задач раскрытия преступления.

Выделяют следующие способы совершения компьютерных преступлений:

  1. Похищение компьютерной техники;
  2. Перехват информации;
  3. Несанкционированный доступ к информации;
  4. Манипуляция данными и управляющими командами;
  5. Компьютерный саботаж;
  6. Комплексные методы.

Похищением компьютерной техники преступником это традиционный способ преступления, где действием преступника является похищение чужой техники.