Файл: Анализ технологий совершения компьютерных преступлений.pdf
Добавлен: 29.03.2023
Просмотров: 441
Скачиваний: 1
СОДЕРЖАНИЕ
Глава 1. Способы совершения компьютерных преступлений и их предупреждение
1.1. Способы совершения компьютерных преступлений и их классификация
1.2. Предупреждение компьютерных преступлений
Глава 2. Методика и тактика расследования преступлений в сфере компьютерной информации
2.1.Особенности методики расследования преступлений в сфере компьютерной информации
2.2.Особенности тактики расследования компьютерных преступлений
1. «Подмена данных» - более легкий и в следствии этого весьма Нередко используемый метод совершения правонарушения. Воздействия правонарушителей в данном случае ориентированы в изменение либо внедрение новых данных, которые исполняются, как правило, рядом вводе-выводе данных.
2. «Троянский конь». Этот метод состоит в сокровенном внедрении в чужое программное обеспечение намеренно разработанных проектов, которые, попадая в справочно-вычисляемые организации, принимаются исполнять новые, никак не планировавшиеся законным собственником проекта, с одновременным сохранением прежней ее работоспособности. В согласовании с ст. 273 Уголовного кодекса РФ подтакого рода проектом понимается «программа для ЭВМ, приводящая к неразрешенному уничтожению, блокированию, модификации или копированию данных, нарушению деятельность ЭВМ, системы ЭВМ или их сети»[6].
По существу, «троянский конь» - это совершенствование ранее рассмотренного нами метода «люк» с той лишь разницей, что он «открывается» никак не при поддержки прямых операций самого правонарушителя («вручную»), а автоматом - с применением специально приготовленной для этих целей проекта без последующего непосредственного участия самого правонарушителя.
С поддержкой этого метода злоумышленники как правило отчисляют в предварительно доступный расчет установленную необходимую сумму с каждой операции. Вероятен тут и вид повышения правонарушителями лишних сумм в счетах при машинальном пересчете рублевых остатков, сопряженных с переходом к коммерческому курсу соответствующей денежной единицы.
Разновидностями подобного метода совершения компьютерных правонарушений представляется введение в программы «логических» и «временных бомб», всевозможных компьютерных вирусов. С уголовно-правовой точки зрения, в соответствии с ст. 273 Уголовного кодекса РФ, перед компьютерным вирусом необходимо понимать вредоносную программу для ЭВМ, способную самостоятельно примыкать к иным программ («заражать» их) и при запуске последних выполнять разные ненужные действия: порчу файлов, изменение, стирание информации и данных, захлестывание машинной памяти и формирование препятствий в службе ЭВМ.
3. Подражание (размножение) проектов с преодолением программных денег охраны. Данный метод учитывает противозаконное формирование копии основной дискеты, трансформацию кодировки организации охраны, прогнозирование призыва к основной дискете, устранение организации охраны с памяти ПЭВМ и т.п.[7]
Не тайна, что сдерживающая часть программного обеспеченья, применяемого в Рф, представляется пиратскими копиями взломанных хакерами программ. Наиболее известной операторной концепцией в Рф представляется MicrosoftWindows. Согласно статистике, в часть данной платформы требуется больше 7% процентов российского рынка операторных систем. Собственным несомненным триумфом в российском рынке Windowsобязана деятельности компьютерных пиратов. Согласно сведениям антипиратской организации BSA, больше 90% применяемых в Рф проектов введены в ПК без лицензий, в то время равно как в США никак не наиболее 24%.
Можно привести в качестве образца и хорошо знакомую российскую СПС «Консультант Плюс» содержащую время от времени обновляемую компьютерную основу отечественного законодательства. Невзирая в стабильную службу разработчиков программного обеспечения компании согласно улучшению конструкций защиты, тыс. незаконных копий взломанной программы обладают хождение в территории страны.
Успехи взломщиков до такой степени велики, что же, к примеру, США решили использовать их в информативной борьбе. С времени официального признания в 1993 г. военно-политическим руководством США «информационной войны» в свойстве одной с составляющих государственной боевой стратегии, ускоренными темпами проходят розыски способов, конфигураций и денег ее ведения. Так, в последние года всегда чаще рассказывают о необходимости привлечения взломщиков в разных стадиях «информационной войны».
Хакеры более продуктивно могут быть применены в рубеже сбора разведывательной информации и данных о компьютерных сетях и режимах возможного противника. Они ранее скопили полный навык в угадывании и выявлении паролей, применении болезненных областей в режимах защиты, обмане легитимных пользователей и вводе вирусов, «троянских коней» и т.п. в программное обеспечение ПК. Искусство проникновения в компьютерные сети и организации под видом легитимных пользователей предоставляет взломщикам вероятность стирать все следы собственной работы, что же обладает огромное значимость с целью эффективной шпионской работы. Помимо этого, помеченная видимость легитимного пользователя предоставляет вероятность хакеру-шпиону создать ошибочную концепцию и внедрить нее в сеть противника в качестве легитимного пользователя информации.
1.2. Предупреждение компьютерных преступлений
Мировой опыт борьбы с преступностью говорит о том, что один из первенствующих течений решения проблемы успешного противодействия современной преступной деятельности представляется интенсивное применение правоохранительными органами всевозможных мер профилактического характера.
Большинство иностранных экспертов прямо указывает в то, что предостеречь компьютерное преступление постоянно значительно проще и легче, Нежели его выявить и выяснять.
Обычно акцентируют 3 главные категории граней предотвращения компьютерных правонарушений, образующих в собственной совокупности целую концепцию войн с данным общественно небезопасным феноменом, а в частности:
1) правовые;
2) организационно-технические;
3) криминалистические.
К правовым мерам предотвращения компьютерных правонарушений в первую очередность принадлежат нормы законодательства РФ, устанавливающие уголовную ответственность за указанные выше незаконные действия. Данные нормы:
- предоставляют адвокатское определение основных частей информативной технологии равно как предметов законный защиты;
- определяют и фиксируют полномочия и прямые обязанности владельца в эти объекты;
- устанавливают законный порядок функционирования денег информативных технологий;
- устанавливают группы допуска установленных субъектов к определенным типам данных;
- определяют группы секретности информации и данных;
- предоставляют установление и пределы законного использования термина «конфиденциальная информация», а кроме того возлагают прямые обязанности наопределенных субъектов согласно ее защите с различных факторов[8].
Организационно-технические мероприятия предотвращения компьютерных правонарушений исполняется согласно следующим тенденциям:
1) соотношение административных операций условиям компьютерной защищенности;
2) создание проблем промышленной охраны компьютерных улов и компьютерного оборудования;
3) создание стереотипов обрабатывания информации и стереотипов компьютерной защищенности;
4) выполнение профессиональной политики с целью обеспеченья компьютерной защищенности.
Необходимо создавать базисные условия безопасности, предъявляемые к компьютерным сетям. В их числе:
- пригодность - гарантия того, что сеть пригодна с целью обеспеченья организованного допуска;
- регулируемая общедоступность - гарантия, что сеть гарантирует допуск только лишь санкционированному пользователю с целью решения организованных проблем;
- неприкасаемость - охрана информации с несанкционированного их изменения и ликвидирования;
- секретность - охрана информации с неразрешенного выявления;
- защищенность передачи информации - гарантия того, что идентификация пользователей, качество передаваемых данных, время и продолжительность передачи информации гарантированы.
На базе данных условий обязаны формироваться надлежащие механизмы технологического контролирования, отвечающие последующим аспектам:
1) целостность - базовая надежность, гарантирующая, что система функционирует равно как следует;
2) вероятность контроля - умение писать информацию, что может обладать значимость в выявлении и изучении усилий посягательства в ресурсы компьютерной техники и прочих событий, имеющих отношение к проблемам защищенности системы.
В следствии практической осуществлении данных граней будет возможно:
- регулировать физический допуск к средствам компьютерной техники (СКТ);
- регулировать электромагнитное излучение аппаратных СКТ;[9].
Таким образомцели и основные положения защиты информации предполагают:
а) предотвращение утечки, хищения, утраты, искажения и подделки информации;
б) предотвращение угроз безопасности личности, общества и государства;
в) предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства в информационные ресурсы и системы;
г) обеспечение правового режима функционирования документированной информации как объекта собственности;
д) сохранение государственной тайны и конфиденциальности документированной информации;
е) обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения.
По методам применения тех или иных организационно-технических мер предупреждения компьютерных преступлений специалистами отдельно выделяются три их основные группы:
1) организационные;
2) технические;
3) комплексные (сочетающие в себе отдельные методы двух первых групп)[10].
Организационные мероприятия защиты СКТ включают в себе комплекс организационных событий согласно выбору, контролю и инструктажу персонала, участвующего в абсолютно всех стадиях информативного процесса; разработке проекта восстановления информационных предметов в последствии выхода их с строя; организации программно-технического сервиса СКТ; возложению дисциплинарной ответственности на лиц по обеспечению защищенности определенных СКТ; исполнению режима секретности при функционировании компьютерных конструкций; обеспечиванию режима физиологической защиты объектов; материально-техническомуобеспечиванию и т.д. и т.п. Организационные события, согласно взгляду многочисленных экспертов, занимающихся проблемами защищенности компьютерных конструкций, представлены важным и одним из эффективных средств защиты данных, в то же время являясь фундаментом, в каком основывается в будущем вся концепция защиты.
Анализ веществ российских уголовных дел дает возможность совершить заключение о этом, что же главными факторами и критериями, содействующими совершению компьютерных правонарушений, в основной массе случаев стали:
1) неконтролируемый доступ работников к пульту управления (клавиатуре) ПК, применяемого равно как независимо, так и в свойстве рабочей станции автоматизированной узы с целью дистанционной передачи информации основных бухгалтерских бумаг в ходе исполнения экономических действий;
2) бесконтрольность за поступками обслуживающего персонала, что же дает возможность злоумышленнику беспрепятственно пользоваться ЭВМ в качестве орудия совершения правонарушения;
3) низкий уровень программного обеспеченья, что никак не обладает контрольной защиты, обеспечивающей контроль соотношения и точности вводимой информации;
4) недоработка парольной организации охраны с неразрешенного допуска к рабочей станции и ее программномуобеспечиванию, что никак не гарантирует правдивую идентификацию пользователя согласно личным биометрическим характеристикам;
5) недостаток должностного лица, отвечающего за порядок секретности и конфиденциальности коммерческой информации и ее защищенности в части охраны денег компьютерной техники с неразрешенного допуска;
6) недостаток категоричности допуска работников к документации жесткой экономической отчетности, в т. ч. пребывающей в форме машинной информации;
7) недостаток соглашений (договоров) с работниками на предмет неразглашения торговой и должностной тайны, индивидуальных данных и другой секретной информации[11].
Применяемые в большинстве организаций системы позволяют обычно использование таких мер безопасности, как пароли, недоступность программных и информационных файлов, а также другие меры, которые почти не практикуются, либо используются в ограниченном масштабе. Причины этого различные. Одна из основных - финансовая, поскольку, внедрение защитной системы является делом дорогостоящим. Кроме того, в целях экономии на одном и том же компьютере нередко совершаются многопрофильные операции, что в свою очередь повышает риск несанкционированного доступа. Контроль и проверки правильности использования компьютеров также требуют дополнительных финансовых затрат, и если в течение нескольких лет не происходит никаких инцидентов, то контроль либо ослабевает, либо не осуществляется вообще. В то же время для эффективной безопасности от компьютерных преступлений всего лишь необходимо: