Добавлен: 14.05.2023
Просмотров: 295
Скачиваний: 2
Существуют ли такие законы, и если да, то как и в какой степени они защищают вас? Будут ли доказательства, которые вы предоставите, задерживаться в суде? Будет ли судебная система достаточно компетентной для рассмотрения такого дела? Сколько вреда это дело нанесет общественному имиджу Вашей организации? Другие вопросы включают в себя географическое положение и юрисдикцию, так как большинство компьютерных преступлений сегодня связаны с Интернетом, а границы для правоохранительных органов либо недостаточно четко определены в этой области, либо в большинстве стран нет законов для судебного преследования киберпреступности.
При отсутствии защиты, которую обеспечивают законы, единственным средством защиты является создание собственных средств защиты от внешних угроз и зависимость от внутренней безопасности и в значительной степени от этики для сведения к минимуму внутренних вторжений.
Поскольку технология развивается намного быстрее, чем правовая система и процесс законотворчества, иногда отсутствует Правовая защита от неправомерного использования новой технологии. В некоторых случаях не представляется очевидным, что есть и что не должно быть запрещено, и поэтому адекватных законов не существует, или просто недостаточно полно, чтобы иметь дело с большинством ситуаций, которые могут возникнуть в связи с неправильным использованием той или иной технологии. В этих обстоятельствах, как и в случае с обществом, крайне важно, чтобы этика взяла на себя, с тем чтобы обеспечить здравомыслие в том, что в противном случае было бы очень хаотичной ситуацией. Ответственность людей которые создают и используют технологию для того чтобы убеждаться что она использована в ответственном и этичном образе. Разумеется, это не обеспечивает какой-либо ощутимой защиты, но так же, как и общество, социальное признание и давление со стороны сверстников, которые поощряются принятием или непринятием эволюционирующей этики, играют ключевую роль в ограничении неправомерного использования технологии. Таким образом, жизненно важно, чтобы здоровая этика, основанная на безопасности, культивировалась для компенсации и/или сотрудничества с правовой системой.
1.2 Правовая основа защиты информации
Ниже приводится частичный перечень европейских, британских, канадских и американских правительственных законов и нормативных актов, которые оказывают или будут оказывать существенное влияние на обработку данных и информационную безопасность. Важные отраслевые правила были также включены, когда они оказывают значительное влияние на информационную безопасность.
Большая часть компьютерной и информационной безопасности сегодня связана с Интернетом, и поскольку Интернет не имеет географических границ, обсуждение правовой системы в отношении компьютерной безопасности не будет полным без упоминания юридической практики в этом отношении, которой следуют во всех странах мира. Поскольку не представляется возможным изучить правовые системы каждой отдельной страны, в этом разделе основное внимание будет уделено законам о компьютерной безопасности и статутам правовой системы Соединенных Штатов.
Закон Соединенного Королевства о защите данных 1998 года содержит новые положения, регулирующие обработку информации, касающейся физических лиц, включая получение, хранение, использование или раскрытие такой информации. Директива Европейского Союза О защите данных (EUDPD) требует, чтобы все члены ЕС приняли национальные правила для стандартизации защиты конфиденциальности данных для граждан по всему ЕС.
Законом о неправомерном использовании компьютерных технологий 1990 года является актом парламента Великобритании, что делает компьютерные преступления (например, взлом) уголовное преступление. Этот закон стал моделью, на основе которой в ряде других стран включая Канаду и Республики Ирландия черпали вдохновение при последующем составлении собственных информационных законов безопасности.
Законы ЕС о хранении данных требуют, чтобы Интернет-провайдеры и телефонные компании сохраняли данные о каждом электронном сообщении и телефонном звонке, сделанном в течение шести месяцев -двух лет.
Закон о семейных образовательных правах и конфиденциальности (FERPA) (20 U. S. C. § 1232 g; 34 CFR Part 99) - Федеральный закон США, который защищает частную жизнь записей об образовании студентов. Закон применяется ко всем школам, которые получают средства по соответствующей программе Министерства образования США. Как правило, школы должны иметь письменное разрешение от родителя или студента, чтобы освободить информацию от зачетная образования.
Руководство по безопасности Федерального Совета по экспертизе финансовых учреждений (FFIEC) для аудиторов определяет требования к безопасности онлайн -банкинга.
Стандарт безопасности данных индустрии платежных карт (PCI DSS) устанавливает комплексные требования для повышения безопасности данных платежного счета. Он был разработан основания платежа марок Совет по стандартам безопасности индустрии платежных карт, обнаружить Финансовые услуги, компания JCB, и MasterCard по всему миру и Visa Международная, чтобы способствовать широкому принятию мер безопасности на глобальном уровне. Стандарт PCI DSS-это многогранный стандарт безопасности, который включает в себя требования к управлению безопасностью, политикам, процедурам, сетевой архитектуре, дизайну программного обеспечения и другим важным мерам защиты.
Законы о нарушении государственной безопасности (Калифорния и многие другие) требуют, чтобы предприятия, некоммерческие организации и государственные учреждения уведомляли потребителей, когда незашифрованная "личная информация" может быть скомпрометирована, потеряна или украдена.
Закон О защите личной информации и электронных документах (PIPEDA – - Закон о поддержке и поощрении электронной торговли путем защиты личной информации, которая собирается, используется или раскрывается при определенных обстоятельствах, путем обеспечения использования электронных средств связи или регистрировать информацию или сделки и путем внесения поправок в Закон О доказательствах Канады, закон О нормативных документах и Закон о пересмотре Статута.
Источники стандартов
В нижеследующих подразделах анализируются проблемы, с которыми сталкивается правовая система при борьбе с компьютерной преступностью, и почему это является такой проблемой.
Поле сетевого взаимодействия, которое привело к совершенно новой арене для компьютерной преступности, теперь почти три десятилетия, и Интернет, почти два [7].
Законы были созданы в это время и продолжают развиваться.
Разработки в области компьютерных технологий происходит каждый день. С каждым новым протоколом, продуктом или применением которое начато, больше дверей раскрыты к вторжению и неправильному использованию компьютера.
В большинстве случаев даже не известно, что проблема существует до тех пор, пока Уязвимость не будет найдена и использована. Затем осознается, что необходимо установить какой-то закон, чтобы обеспечить защиту от неправомерного использования, и этот процесс начинает разрабатывать закон.
Поскольку правовая система является настолько реакционной по своему характеру, она просто не имеет возможности идти в ногу с быстрым развитием технологий. Законы требуют времени для их разработки, доработки и утверждения, прежде чем они вступят в силу. Это, однако, является необходимым злом, как заявил законодательный орган штата Пенсильвания:
Законы влияют на нашу окружающую среду, экономику, образование, наши семьи, наше здоровье и практически каждый аспект нашей повседневной жизни, сейчас и на будущие поколения. Для принятия новых законов или изменения тех, которые уже есть в книгах, законодатели следуют установленным временем Конституционным процедурам [4].
Хорошей новостью, однако, является то, что предпринимаются усилия по созданию законов в этой области, и на самом деле, отдел по уголовным делам Министерства юстиции США имеет специальный Департамент по вопросам киберпреступности, называемый компьютерной преступностью и
Раздел интеллектуальной собственности (CCIPS). Их вебсайт предоставляет информацию о правовых и политических вопросах, связанных с киберпреступностью, а также инструкции о том, как сообщать и даже помогать в борьбе с киберпреступностью.
В периоды неблагоприятных потребностей изменения в законах могут быть внесены без особых задержек, о чем свидетельствует патриотический акт США, подписанный Президентом Бушем 25 октября 2001 года в ответ на террористические акты 11 сентября 2001 года. Этот закон содержит ряд существенных изменений в федеральные законы США о киберпреступности с момента последних крупных изменений 1996 года [5].
Для того чтобы судить, преследовать в судебном порядке или выносить решения по делам, связанным с компьютерными преступлениями, адвокаты, прокуроры и судьи должны иметь четкое представление о технологиях, связанных с рассматриваемым преступлением.
К сожалению, юридический персонал не обладает достаточными ноу-хау компьютеров и компьютерных технологий [2]. Если требуется присяжные, они тоже должны быть хорошо информированы. Что больше проблемы, это держать людей этих профессий в курсе последних достижений. Несмотря на то, что эксперты часто вызывают мнения, обоснованные решения не могут быть приняты без базового понимания.
Это вызывает вопрос о том, каким будет лучший метод решения этой проблемы. Мы делаем экспертов по безопасности юристов, или мы делаем юристов экспертов по безопасности? В Соединенных Штатах секция компьютерной преступности и интеллектуальной собственности (CCIPS) уголовного отдела Министерства юстиции США имеет своих собственных адвокатов, которые обеспечивают подготовку федеральных, государственных и правоохранительных органов, прокуроров, других государственных должностных лиц, а в некоторых случаях и иностранных заявителей [6].
Таким образом, предпринимаются шаги в правильном направлении для оснащения системы необходимым опытом, чтобы противостоять миру компьютерной безопасности.
Глава 2. Множественные роли компьютеров в преступлении
2.1 Компьютер, как средство преступления
Компьютер может быть субъектом, объектом или носителем преступления [2]. Было бы здорово, если бы мы могли преследовать сам компьютер, но, к сожалению, компьютер делает только то, что ему говорят делать люди, и если это не так, вина снова лежит на человеке, который его построил, или на человеке, который изменил его, чтобы вести себя неадекватно. Все эти ситуации должны быть урегулированы законами о компьютерной преступности.
Компьютеры могут быть украдены или они могут быть повреждены. В этих случаях они будут считаться материальным имуществом и их стоимость будет испрашиваться.
Однако, как насчет значения данных на компьютере?
Вламывается в чужой дом и воровать считается взломом. Однако как должен обрабатываться несанкционированный доступ к компьютерным системам? Мало того, что кто-то может украсть ценные данные, они могут также использовать машину, чтобы получить доступ к другим доверенным машинам.
Компьютерные системы могут быть использованы для разработки разрушительного кода для вирусов и троянов, которые могут привести к повсеместному повреждению других систем.
Компьютеры обладают ценной информации, неправомерное использование которой может помочь в ряде других преступлений, таких как мошенничество, кража личных данных и т. д.
Существует также проблема авторских прав и незаконного использования программ.
Это всего лишь несколько способов, с помощью которых компьютеры используются в качестве инструмента для нанесения вреда, создания убытков или получения несправедливой прибыли. Это ответственность законодателей, чтобы определить эти методы, и блокировать их с адекватными законами и наказаниями для людей, которые прибегают к использованию компьютерных систем неуместными способами.
Юрисдикция является основным камнем преткновения для правовой системы, когда речь идет о компьютерах, сетях и их безопасности. В США суд должен обладать юрисдикцией над лицом или предметом иска, чтобы иметь возможность его рассмотреть [8].
Это хорошо работает с нынешней установкой правоохранительных органов, которые очень территориальны и работают в пределах отдельных районов, городов, округов, Штатов или стран. Все это, однако, выбрасывается в окно, когда нет физических границ для определения юрисдикции, как в случае, когда речь идет о компьютерных сетях и Интернете.
Человек может сидеть в стране "а", удаленно вошел в компьютер в стране "Б", и совершить преступление на системах в стране "с". Конечно, совершая преступление, преступник может отправлять пакеты, которые пересекают маршрутизаторы в странах "D", " E " и " F " [9].