Добавлен: 14.05.2023
Просмотров: 299
Скачиваний: 3
- незаконный оборот специальных технических средств, предназначенных для негласного получения информации – 2,4 %;
- неправомерный доступ к компьютерной информации – 21,2 %;
- создание, использование и распространение вредоносных компьютерных программ – 9,8 %;
- нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей – 0,02 %;
- нарушение авторских и смежных прав, совершенное с использованием компьютерных технологий – 11,1 %;
- кража, совершенная с использованием компьютерных и телекоммуникационных технологий – 9,78 %;
- Мошенничество в сфере компьютерной информации и мошенничество, совершенное с использованием компьютерных технологий – 30,2 %;
- причинение имущественного ущерба путем обмана или злоупотребления доверием, совершенное с использованием компьютерных и телекоммуникационных технологий – 0,2 %;
- незаконные организация и азартные игры, совершенные с использованием компьютерных технологий – 0,2 %;
- незаконные получение и разглашение сведений, составляющих коммерческую или банковскую тайну, совершенные с использованием компьютерных и телекоммуникационных технологий – 2,8 %;
- незаконные изготовление и оборот порнографических материалов или предметов, совершенные с использованием компьютерных и телекоммуникационных технологий – 6,1 %;
- изготовление и оборот материалов с порнографическими изображениями несовершеннолетних, совершенные с использованием компьютерных и телекоммуникационных технологий – 5,3 %;
- использование несовершеннолетнего в целях изготовления порнографических материалов, совершенное посредством компьютерных и телекоммуникационных технологий – 0,5%.
Как следует из приведенных данных, среди преступных деяний, образующих компьютерную преступность в Российской Федерации, преобладают:
- мошенничество в сфере компьютерной информации и мошенничество, совершенное с использованием компьютерных и телекоммуникационных технологий – 30,2 %;
- неправомерный доступ к компьютерной информации – 21,2 %;
- нарушение авторских и смежных прав, при использовании компьютерных и телекоммуникационных технологий 11,1 %;
- создание, использование и распространение вредоносных компьютерных программ – 9,8 %;
- кража, совершенная с использованием компьютерных и телекоммуникационных технологий – 9,78%.
Таким образом, наибольший удельный вес среди совершенных компьютерных преступлений приходится на преступления в сфере компьютерной информации и мошенничество в сфере компьютерной информации, которые в данное время и составляют основу компьютерной преступности в России.
5. Состояние компьютерной преступности в Российской Федерации
Подавляющее большинство угроз информационной безопасности с которой пришлось столкнуться Российским предприятиям представляли собой внутренние угрозы.
Различные по разновидности опасные угрозы информационной безопасности:
- хищение информации (65,8%);
- халатность персонала (55,1%);
- вредоностные программы 41,7%;
Рисунок 7 – Угрозы информационной безопасности
- саботаж (33,5%)
Следовательно, можно заключить, что большой уровень опасности саботажа характерен тем, что пользователи со временем теряют чувство страха перед угрозами внешними;
- атаки хакеров 23,4%.
Рисунок 8 – Соотношение опасности внутренних и внешних угроз информационной безопасности
Разделив опасности на внутренние и внешние, то наблюдается что внутренние угрозы находятся в большинстве перед вредоносными программами, хакерскими атаками и спамом. Для создания соответствующей диаграммы (рисунок 8) к внутренним угрозам отнесены халатность персонала, саботаж и мошенничество в сфере финансов, а в категорию внешних угроз — вирусы, хакеры и спам.
На рисунке 9 показаны угрозы внутренней ИБ, которые представляют собой наибольшую опасность.
Рисунок 9 – Наиболее опасные внутренние угрозы информационной безопасности
На рисунке 10 показаны последствия утечки конфиденциальной информации.
Рисунок 10 – Наиболее существенные последствия утечки конфиденциальной информации
Исследуя официальную статистику правоохранительных органов, а также аналитические материалы компаний, занимающихся информационной безопасностью и разработкой антивирусного программного обеспечения, можно увидеть следующую картину российской компьютерной преступности, характеризующую ее состояние.
В 2015 году в Российской Федерации по фактам совершения компьютерных преступлений были возбуждены уголовные дела:
- за неправомерный доступ к компьютерной информации – 1 396;
- создание, использование и распространение вредоносного ПО – 974;
- нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей – 12;
- мошенничество в сфере компьютерной информации – 1 352.
Рисунок 11 – Российский рынок киберпреступности
Тем не менее, наблюдая официальную статистику можно увидеть, что динамика совершения преступлений в сфере компьютерной информации носит регрессивный характер, т. е. количество зарегистрированных, а следовательно, расследованных и направленных в суд уголовных дел из года в год неуклонно снижается.
По оценкам аналитиков компании Group-IB, объем рынка киберпреступности в Российской Федерации в 2012 году составил 1,93 млрд. долларов, а с июля 2013 по июль 2014 года в России и СНГ русскоговорящие хакеры «заработали» 2,5 млрд долларов, что составляет 2 % от глобального рынка. На мошенничестве в системах интернет-банкинга России и СНГ, обналичивании денежных средств, банковском фишинге и мошенничестве с электронными деньгами преступники «заработали» 426 млн. долларов, на операциях по «кардингу» – 620 млн. долларов, распространение спама о фальшивых медикаментах и другом контрафакте, а также поддельного программного обеспечения принесло мошенникам 841 млн. долларов.
Количество выявленных преступлений в сфере компьютерной информации по федеральным округам показано на рисунке 12.
Рисунок 12 – Количество выявленных компьютерных преступлений федеральным округам
Американская корпорация Symantec оценила ущерб от киберпреступности в России за 2013 год в 1 млрд. долларов, а в 2012 году в 1,48 млрд. долларов. При этом общий ущерб от киберпреступности в мире в 2013 году составил 113 млрд. долларов против 110 млрд. долларов в 2012 году.
По данным исследования 2014 cost of cybercrime Study, проведенного компанией Ponemon Institute при поддержке HP Enterprise Security, среднегодовой ущерб российских организаций от киберпреступлений в 2014 году достиг 3,3 млн. долларов, а средний годовой убыток каждой организации в США из числа участвовавших в опросе составил 12,7 млн. долларов, что на 96 % больше аналогичного показателя пять лет назад.
Выяснилось также, что в среднем время, уходящее на устранение последствий кибератаки, за тот же период выросло на 33 %, а ущерб от одной атаки превысил 1,6 млн долларов. Дороже всего компаниям обходится распознавание атак и восстановление после них – до 49 % общих годовых издержек.
Согласно сведениям, полученным «лабораторией Касперского», в мире каждый день создаются до 70 тыс. опасных вредоносных программ. Наиболее часто они применяют новые методы «заражения», маскируясь в системе от пользователя, пытаясь функционировать обходя защиту.
В 2015 году в 96 % российских компаний фиксировались инциденты в области IT-безопасности. Более половины специалистов признались, что потеря информации происходила из-за заражения вредоносным ПО.
При этом чаще всего инциденты в области IT-безопасности ведут к утрате сведений о платежах (13 %), интеллектуальной собственности (13 %), клиентских баз (12 %) и информации о персонале (12 %).
Согласно мнению профессионалов, компьютерные преступники приступили больше работать с банкоматами, для этих целей они применяют не только вредоносные программы, способные осуществлять сбор данных банковских карт, но и более совершенные виды мошенничества, когда преступники манипулируют суммами выдачи с банкоматов или находят возможность управления диспенсером, что приводит к опустошению банкоматов в моменты их максимальной загрузки.
Для проведения DoS-атак преступники не обязательно заражают персональные компьютеры, они приступают к применению серверов-усилителей, которые могут максимизировать мощность атак до уровня, который может приводить к существенным перебоям в стандартной работе целых стран. Атаки большой мощности, которые проводят хактивистами в знак протеста, были обнаружены во время проведения олимпийских игр в Сочи и референдума в Крыму.
Анализируя динамику компьютерной преступности, можно сделать вывод о том, что следует ожидать роста количества хактвистских атак на правительственные сайты, сайты государственных и муниципальных учреждений, а также сайты средств массовой информации для продвижения различных социальных и политических идей (борьба с коррупцией и бюрократизмом, отстаивание политических требований оппозиционных движений; предвыборная агитация; отстаивание информационных прав и свобод в российском сегменте сети «Интернет» и др.). Кроме того, увеличится количество направленных атак на банкоматы, банки и финансово-кредитные организации. Продолжится рост количества заражений PoS-терминалов (терминалов для приема к оплате по пластиковым картам) и мобильных устройств. Однако следует ожидать снижения «фишинговой» активности в сети «Интернет» в связи с неэффективностью используемых преступниками схем при совершении этой разновидности компьютерного мошенничества.
Заключение
Число компьютерных преступлений в недалекой перспективе будет наращивать темп, что, не обязательно найдет действительное отражение в официальной уголовной статистике и судебно-следственной практике согласно следующим объективным причинам:
- дальнейшее развитие IT-технологий и информатизация российского общества;
- несовершенство уголовного законодательства;
- недостатки и ошибки в судебно-следственной практике по уголовным делам о преступлениях в сфере компьютерной информации;
- вследствие совершенствования индустрии информационных технологий методы совершения компьютерных преступлений стремительно изменяются, т. е. появляются новые, а старые постепенно сходят на нет;
- довольно мало профессионалов, которые могут делать перевод с «технического» языка на «юридический» и обратно, и которые свободно владеют обоими языками, слишком мало. По данной причине проблемы с пониманием и с правовой оценкой действий в информационной области – останутся;
- отсутствие в правоохранительных органах нужного числа специалистов с высокой квалификацией, необходимой для раскрытия компьютерных преступлений.
Можно также с полной уверенностью заключить, что новые информационные технологии дали толчок не только в плане прогресса общества, но и стимулировали возникновение и развитие абсолютно новых проявлений преступности во всем мире.
До недавнего времени считалось, что компьютерная преступность характерна для развитых стран. Но появление компьютерной преступности в государствах с фактически малой степенью компьютеризации приводит к заключению, что данный процесс носит поистине глобальный характер и характерен для всех стран.
Подводя итог, следует отметить, что проблема компьютерных преступлений должна рассматриваться на всех уровнях власти, а также обсуждаться на международных конференциях. Ведь в настоящее время это одни из самых глобальных преступлений, которые затрагивают все страны мира.
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
- Федотов Н.Н. Форензика – компьютерная криминалистика – М.: Юридический Мир, 2007. – 432 с.
- Батурин Ю. М., Жодзинский Н. Л., Компьютерная преступность и компьютерная безопасность. – М., 1991. – С. 248.
- В.В. Поляков, С.А. Лапин Средства совершения компьютерных преступлений. Доклады ТУСУРа, № 2 (32), июнь 2014.
- Мошков А.Н. Новые информационные угрозы требуют идти в ногу со временем. Вопросы кибербезопасности №3(4) – 2014.
- Багаутдинов Ф.Н., Хафизова Л.С. Финансовое мошенничество: уголовно-правовой и криминологический аспекты противодействия. — М.: Юрлитинформ, 2008. — 126 c.
- Макаренко С. И. Информационная безопасность: учебное пособие для студентов вузов. – Ставрополь: СФ МГГУ им. М. А. Шолохова, 2009. – 372 с.: ил.
- Батурин Ю. М., Жодзишский А. М. Компьютерная преступность и компьютерная безопасность.— М.: Юрид. лит., 1991. —160 с.
- Евдокимов К.Н. Структура и состояние компьютерной преступности в Российской Федерации. Юридическая наука и правоохранительная практика 1 (35), 2016.