Файл: Анализ технологий совершения компьютерных преступлений (Особенности тактики расследования ).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 05.04.2023

Просмотров: 383

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

1. «Подмена данных» - более легкий и в следствии этого весьма Нередко используемый метод совершения правонарушения. Воздействия правонарушителей в данном случае ориентированы в изменение либо внедрение новых данных, которые исполняются, как правило, рядом вводе-выводе данных.

2. «Троянский конь». Этот метод состоит в сокровенном внедрении в чужое программное обеспечение намеренно разработанных проектов, которые, попадая в справочно-вычисляемые организации, принимаются исполнять новые, никак не планировавшиеся законным собственником проекта, с одновременным сохранением прежней ее работоспособности. В согласовании с ст. 273 Уголовного кодекса РФ подтакого рода проектом понимается «программа для ЭВМ, приводящая к неразрешенному уничтожению, блокированию, модификации или копированию данных, нарушению деятельность ЭВМ, системы ЭВМ или их сети»[6].

По существу, «троянский конь» - это совершенствование ранее рассмотренного нами метода «люк» с той лишь разницей, что он «открывается» никак не при поддержки прямых операций самого правонарушителя («вручную»), а автоматом - с применением специально приготовленной для этих целей проекта без последующего непосредственного участия самого правонарушителя.

С поддержкой этого метода злоумышленники как правило отчисляют в предварительно доступный расчет установленную необходимую сумму с каждой операции. Вероятен тут и вид повышения правонарушителями лишних сумм в счетах при машинальном пересчете рублевых остатков, сопряженных с переходом к коммерческому курсу соответствующей денежной единицы.

Разновидностями подобного метода совершения компьютерных правонарушений представляется введение в программы «логических» и «временных бомб», всевозможных компьютерных вирусов. С уголовно-правовой точки зрения, в соответствии с ст. 273 Уголовного кодекса РФ, перед компьютерным вирусом необходимо понимать вредоносную программу для ЭВМ, способную самостоятельно примыкать к иным программ («заражать» их) и при запуске последних выполнять разные ненужные действия: порчу файлов, изменение, стирание информации и данных, захлестывание машинной памяти и формирование препятствий в службе ЭВМ.

3. Подражание (размножение) проектов с преодолением программных денег охраны. Данный метод учитывает противозаконное формирование копии основной дискеты, трансформацию кодировки организации охраны, прогнозирование призыва к основной дискете, устранение организации охраны с памяти ПЭВМ и т.п.[7]


Не тайна, что сдерживающая часть программного обеспеченья, применяемого в Рф, представляется пиратскими копиями взломанных хакерами программ. Наиболее известной операторной концепцией в Рф представляется MicrosoftWindows. Согласно статистике, в часть данной платформы требуется больше 7% процентов российского рынка операторных систем. Собственным несомненным триумфом в российском рынке Windowsобязана деятельности компьютерных пиратов. Согласно сведениям антипиратской организации BSA, больше 90% применяемых в Рф проектов введены в ПК без лицензий, в то время равно как в США никак не наиболее 24%.

Можно привести в качестве образца и хорошо знакомую российскую СПС «Консультант Плюс» содержащую время от времени обновляемую компьютерную основу отечественного законодательства. Невзирая в стабильную службу разработчиков программного обеспечения компании согласно улучшению конструкций защиты, тыс. незаконных копий взломанной программы обладают хождение в территории страны.

Успехи взломщиков до такой степени велики, что же, к примеру, США решили использовать их в информативной борьбе. С времени официального признания в 1993 г. военно-политическим руководством США «информационной войны» в свойстве одной с составляющих государственной боевой стратегии, ускоренными темпами проходят розыски способов, конфигураций и денег ее ведения. Так, в последние года всегда чаще рассказывают о необходимости привлечения взломщиков в разных стадиях «информационной войны».

Хакеры более продуктивно могут быть применены в рубеже сбора разведывательной информации и данных о компьютерных сетях и режимах возможного противника. Они ранее скопили полный навык в угадывании и выявлении паролей, применении болезненных областей в режимах защиты, обмане легитимных пользователей и вводе вирусов, «троянских коней» и т.п. в программное обеспечение ПК. Искусство проникновения в компьютерные сети и организации под видом легитимных пользователей предоставляет взломщикам вероятность стирать все следы собственной работы, что же обладает огромное значимость с целью эффективной шпионской работы. Помимо этого, помеченная видимость легитимного пользователя предоставляет вероятность хакеру-шпиону создать ошибочную концепцию и внедрить нее в сеть противника в качестве легитимного пользователя информации.


1.2. Предупреждение компьютерных преступлений

Мировой опыт борьбы с преступностью говорит о том, что один из первенствующих течений решения проблемы успешного противодействия современной преступной деятельности представляется интенсивное применение правоохранительными органами всевозможных мер профилактического характера.

Большинство иностранных экспертов прямо указывает в то, что предостеречь компьютерное преступление постоянно значительно проще и легче, Нежели его выявить и выяснять.

Обычно акцентируют 3 главные категории граней предотвращения компьютерных правонарушений, образующих в собственной совокупности целую концепцию войн с данным общественно небезопасным феноменом, а в частности:

1) правовые;

2) организационно-технические;

3) криминалистические.

К правовым мерам предотвращения компьютерных правонарушений в первую очередность принадлежат нормы законодательства РФ, устанавливающие уголовную ответственность за указанные выше незаконные действия. Данные нормы:

- предоставляют адвокатское определение основных частей информативной технологии равно как предметов законный защиты;

- определяют и фиксируют полномочия и прямые обязанности владельца в эти объекты;

- устанавливают законный порядок функционирования денег информативных технологий;

- устанавливают группы допуска установленных субъектов к определенным типам данных;

- определяют группы секретности информации и данных;

- предоставляют установление и пределы законного использования термина «конфиденциальная информация», а кроме того возлагают прямые обязанности наопределенных субъектов согласно ее защите с различных факторов[8].

Организационно-технические мероприятия предотвращения компьютерных правонарушений исполняется согласно следующим тенденциям:

1) соотношение административных операций условиям компьютерной защищенности;

2) создание проблем промышленной охраны компьютерных улов и компьютерного оборудования;

3) создание стереотипов обрабатывания информации и стереотипов компьютерной защищенности;

4) выполнение профессиональной политики с целью обеспеченья компьютерной защищенности.

Необходимо создавать базисные условия безопасности, предъявляемые к компьютерным сетям. В их числе:

- пригодность - гарантия того, что сеть пригодна с целью обеспеченья организованного допуска;

- регулируемая общедоступность - гарантия, что сеть гарантирует допуск только лишь санкционированному пользователю с целью решения организованных проблем;


- неприкасаемость - охрана информации с несанкционированного их изменения и ликвидирования;

- секретность - охрана информации с неразрешенного выявления;

- защищенность передачи информации - гарантия того, что идентификация пользователей, качество передаваемых данных, время и продолжительность передачи информации гарантированы.

На базе данных условий обязаны формироваться надлежащие механизмы технологического контролирования, отвечающие последующим аспектам:

1) целостность - базовая надежность, гарантирующая, что система функционирует равно как следует;

2) вероятность контроля - умение писать информацию, что может обладать значимость в выявлении и изучении усилий посягательства в ресурсы компьютерной техники и прочих событий, имеющих отношение к проблемам защищенности системы.

В следствии практической осуществлении данных граней будет возможно:

- регулировать физический допуск к средствам компьютерной техники (СКТ);

- регулировать электромагнитное излучение аппаратных СКТ;[9].

Таким образомцели и основные положения защиты информации предполагают:

а) предотвращение утечки, хищения, утраты, искажения и подделки информации;

б) предотвращение угроз безопасности личности, общества и государства;

в) предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства в информационные ресурсы и системы;

г) обеспечение правового режима функционирования документированной информации как объекта собственности;

д) сохранение государственной тайны и конфиденциальности документированной информации;

е) обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения.

По методам применения тех или иных организационно-технических мер предупреждения компьютерных преступлений специалистами отдельно выделяются три их основные группы:

1) организационные;

2) технические;

3) комплексные (сочетающие в себе отдельные методы двух первых групп)[10].

Организационные мероприятия защиты СКТ включают в себе комплекс организационных событий согласно выбору, контролю и инструктажу персонала, участвующего в абсолютно всех стадиях информативного процесса; разработке проекта восстановления информационных предметов в последствии выхода их с строя; организации программно-технического сервиса СКТ; возложению дисциплинарной ответственности на лиц по обеспечению защищенности определенных СКТ; исполнению режима секретности при функционировании компьютерных конструкций; обеспечиванию режима физиологической защиты объектов; материально-техническомуобеспечиванию и т.д. и т.п. Организационные события, согласно взгляду многочисленных экспертов, занимающихся проблемами защищенности компьютерных конструкций, представлены важным и одним из эффективных средств защиты данных, в то же время являясь фундаментом, в каком основывается в будущем вся концепция защиты.


Анализ веществ российских уголовных дел дает возможность совершить заключение о этом, что же главными факторами и критериями, содействующими совершению компьютерных правонарушений, в основной массе случаев стали:

1) неконтролируемый доступ работников к пульту управления (клавиатуре) ПК, применяемого равно как независимо, так и в свойстве рабочей станции автоматизированной узы с целью дистанционной передачи информации основных бухгалтерских бумаг в ходе исполнения экономических действий;

2) бесконтрольность за поступками обслуживающего персонала, что же дает возможность злоумышленнику беспрепятственно пользоваться ЭВМ в качестве орудия совершения правонарушения;

3) низкий уровень программного обеспеченья, что никак не обладает контрольной защиты, обеспечивающей контроль соотношения и точности вводимой информации;

4) недоработка парольной организации охраны с неразрешенного допуска к рабочей станции и ее программномуобеспечиванию, что никак не гарантирует правдивую идентификацию пользователя согласно личным биометрическим характеристикам;

5) недостаток должностного лица, отвечающего за порядок секретности и конфиденциальности коммерческой информации и ее защищенности в части охраны денег компьютерной техники с неразрешенного допуска;

6) недостаток категоричности допуска работников к документации жесткой экономической отчетности, в т. ч. пребывающей в форме машинной информации;

7) недостаток соглашений (договоров) с работниками на предмет неразглашения торговой и должностной тайны, индивидуальных данных и другой секретной информации[11].

Применяемые в большинстве организаций системы позволяют обычно использование таких мер безопасности, как пароли, недоступность программных и информационных файлов, а также другие меры, которые почти не практикуются, либо используются в ограниченном масштабе. Причины этого различные. Одна из основных - финансовая, поскольку, внедрение защитной системы является делом дорогостоящим. Кроме того, в целях экономии на одном и том же компьютере нередко совершаются многопрофильные операции, что в свою очередь повышает риск несанкционированного доступа. Контроль и проверки правильности использования компьютеров также требуют дополнительных финансовых затрат, и если в течение нескольких лет не происходит никаких инцидентов, то контроль либо ослабевает, либо не осуществляется вообще. В то же время для эффективной безопасности от компьютерных преступлений всего лишь необходимо: