Файл: Анализ технологий совершения компьютерных преступлений (КОМПЬЮТЕРНЫЕ ПРЕСТУПЛЕНИЯ)..pdf
Добавлен: 26.05.2023
Просмотров: 231
Скачиваний: 3
в) содержать информацию, запрещенную законом к распространению (например, детскую порнографию);
г) относиться к иным объектам, имеющим доказательственное значение (файлы электронной переписки, интернет-адреса посещенных сайтов и т. д.).
Так как до настоящего времени на законодательном уровне вопросы хранения провайдерами вышеуказанных объектов компьютерной информации были не закреплены, то каждый из них регулировал эту деятельность самостоятельно.
Практика показывает, что операторы, являющиеся собственниками указанных сведений, обычно оптимизируют их по-своему усмотрению и сохраняют лишь для обеспечения контроля поступающих за эти услуги платежей.
Из-за разнообразия услуг, предоставляемых компаниями, и связанных с ними разнообразных данных, которые могут быть доступными для сохранения, весьма трудно выделить те их них, которые каждое частное лицо или поставщик услуг должны сохранять.
При этом форматы и объемы этих данных в регистрационных файлах напрямую зависят от технических возможностей самого оператора связи. Высокая конкуренция и сложная экономическая обстановка заставляет их сокращать свои расходы, в частности, и на хранение вышеуказанных данных, что неблагоприятно влияет на раскрытие и рас- следование преступлений в сфере компьютерной информации.
Как указывалось выше, уголовные дела по данным преступлениям в основном возбуждаются либо по сведениям, полученным в ходе осуществления ОРД, либо по факту уже совершенного преступления. Так как расследование преступления по факту его совершения носит ретроспективный характер и в основном производится через сравнительно длительное время после его совершения, то возможность восстановления следователем механизма его совершения и получения при этом доказательств, ввиду не сохранения провайдером вышеуказанных следов, является ничтожной.
Аналогичные сложности возникают у следователя и при расследовании преступлений, возбужденных по данным, полученным в ходе осуществления ОРД [14]. Например, оперативные сотрудники, работая в реальном времени, задокументировали преступную деятельность разрабатываемых лиц, но так как по сложным преступлениям их оперативная разработка осуществляется достаточно продолжительный период времени, то эти данные могут быть не сохранены провайдером и поэтому в ходе проведения уже процессуальных следственных действий не могут быть получены в качестве доказательств по уголовному делу.
Относительно данных случаев судебная практика показывает, что суды не всегда признают копию, даже соответствующим образом документированной компьютерной информации, в данном случае оперативными подразделениями, в качестве доказательств по уголовным делам,
В настоящее время предпринята попытка разрешения данной проблемы в связи с принятием дополнений в Федеральный закон от 7 июля 2003 г. № 126-ФЗ «О связи» (в ред. Федерального закона от 06.07.2016 № 374-ФЗ), где в ст. 64 «Обязанности операторов связи и ограничение прав пользователей услугами связи при проведении оперативно- розыскных мероприятий, мероприятий по обеспечению безопасности Российской Федерации и осуществлении следственных действий» введена новелла о том, что операторы связи, обязаны хранить информацию о фактах приема, передачи, доставки и обработки голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных сообщений пользователей услугами связи – в течение трех лет.
Из содержания данной нормы следует предположить, что «информация о фактах» – это, по сути, так называемые LOG-файлы рассматриваемые выше и характеризующие следы, оставляемые служебной частью сообщений образуемых в технических каналах связи.
В отношении информации, находящейся в содержательной части этих сообщений – текстовых сообщений, голосовой информации, изображений, звуков, видео-, иных сообщений пользователей услугами связи – законодателем установлен срок их хранения до шести месяцев.
При этом необходимо учесть, что порядок, сроки и объем хранения данной информации будет дополнительно установлен Правительством РФ.
Представляется, что в данном правовом акте заинтересованным компетентным органам необходимо разрешить следующие проблемные вопросы, рассмотренные выше: о единых стандартах сведений о сообщениях, подлежащих хранению, передаваемых по техническим каналам связи; разработать единые требования к объему и номенклатуре, под- лежащей обязательному сохранению компьютерной информации; определить окончательный срок ее хранения; установить порядок ее документирования и передачи правоохранительным органам; разработать правила и порядок их уничтожения при отсутствии надобности.
До того, как Правительство РФ нормативно не урегулирует этот порядок, данная норма, касающаяся информации, находящейся в содержательной части этих сообщений, фактически не будет действовать. Для нее предусмотрена отсрочка вступления в силу на два года: она начнет действовать с 1 июля 2018 г.
Аналогичные правила хранения информации, с теми же оговорками, вводятся в отношении организаторов распространения информации в сети Интернет. Только здесь закон предписывает им хранить информацию о фактах коммуникации сообщений в течение одного года, а их содержании – до полугода.
Кроме того, провайдеры обязаны при использовании в электронных сообщениях пользователей сети Интернет дополнительного кодирования электронных сообщений представлять в ФСБ Российской Федерации информацию, необходимую для декодирования принимаемых, передаваемых электронных сообщений.
В настоящее время этот порядок представления ими в данный орган информации, необходимой для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений пользователей информационно- телекоммуникационной сети Интернет, уже существует и регулируется приказом ФСБ России от 19.07. 2016 г. № 432 [15].
Конечно, в первую очередь отсрочка исполнения данного закона напрямую связана с проблема- ми, возникающими в плане его технического исполнения операторами связи. Например. В сводных материалах по всем операторам связи говорится, что «большой тройке» (МТС, Мегафон, Билайн), Ростелекому и всем остальным суммарно потребуется 40,6 млн накопите- лей HDD объемом 10 ТБ и 30,5 млн SSD- накопителей объемом 1,6 ТБ.
Кроме того, компаниям будут необходимы 565 тыс. штук различного сетевого оборудования: коммутаторов, маршрутизаторов и межсетевых экранов [16].
«Коммерсант» ознакомился с техническими требованиями для съема и хранения в течение полугода всех телефонных разговоров, текстовых сообщений, видео, изображений и другой информации, подготовленными ведущими операторами связи накануне внесения доклада президенту.
Суммарные инвестиции компаний в модернизацию своей инфраструктуры могут, по экспертным оценкам, обойтись не в 2 трлн руб., как полагали операторы, а в несколько раз больше [17].
Определенные операторы в связи с этим предлагают государству самостоятельно создать центр обработки и хранения необходимых данных, ссылаясь на то, что это не их задача.
В связи с этим Президент подписал перечень поручений правительству, который позволит осуществлять мониторинг исполнения закона.
Из него следует, что правительство и ФСБ России в целях «минимизации рисков» должны будут подготовить необходимые нормативно-правовые акты, обращая внимание на уточнение этапов применения норм, «требующих существенных финансовых ресурсов и модернизации технических средств ... с учетом не-обходимости использования отечественного оборудования»; уточнение полномочий правительства и федеральных органов исполнительной власти; при- менение норм об ответственности за использование несертифицированных средств шифрования; разработку и ведение Роскомнадзором реестра сервисов, предоставляющих средства шифрования; применение норм о расторжении договоров провайдером в случае неподтверждения персональных данных абонентов. Минпромторг и Минкомсвязи должны проанализировать затраты, необходимые для хранения информации пользователей Интернет, а ФСБ к моменту вступления закона в силу должна утвердить порядок сертификации средств шифрования и порядок передачи ключей [18].
На наш взгляд, ссылкам заинтересованных лиц на затратность подлежащих использованию для этого технических средств, не должно придаваться первостепенное значение.
Так как экономический эффект от пресечения и раскрытия преступной деятельности в сфере компьютерной информации будет многократно выше затрат, связанных с сохранением сведений о сообщениях, передаваемых по техническим каналам связи.
Так, по данным ООН, уже сегодня ущерб, на- носимый компьютерными преступлениями, сопоставим с доходами от незаконного оборота наркотиков и оружия.
Только в США ежегодный экономический ущерб от такого рода преступлений составляет около 100 млрд долл. Причем многие потери не обнаруживаются или о них не сообщают [19].
КОМПЬЮЕРНАЯ ПРЕСТУПНОСТЬ
В современном обществе компьютерные технологии используются практически во всех отраслях. Но это не только упрощает нашу жизнь, делает ее более комфортной, но и создает проблемы, связанные, прежде всего с обеспечением информационной безопасности.
Компьютерная преступность впервые появилась в 70-х гг. ХХ века в США, в России она стала распространять лишь с 90-х гг. ХХ в.
Она представляет собой любое незаконное, неразрешенное поведение, затрагивающее автоматизированную обработку данных.
С экономической точки зрения, компьютерная преступность довольно выгодное занятие.
Взлом баз данных, банковских систем, доступ к закрытой информации, создание и распространение вредоносных программ, компьютерное хулиганство может принести огромную прибыль взломщику, но и нанести ущерб как человеку, так и государству в целом.
Чтобы минимизировать рост компьютерной преступности, программистами были разработаны различные способы защиты личной информации: технические меры, обеспечивающие защиту от несанкционированного доступа к системе, организационные меры, правовые меры, связанные с разработкой правовых норм, устанавливающих уголовную ответственность за компьютерные преступления.
Сформулировано три принципа информационной безопасности, которая должна обеспечивать:
- целостность данных - защиту от сбоев, ведущих к потере информации.
- конфиденциальность информации.
- доступность для всех авторизованных пользователей.
Ситуация, сложившаяся в обществе, потребовала разработки норм уголовного права, которые предусматривают ответственность за совершение компьютерных преступлений.
Компьютерные преступления, особенно это касается взлома удаленных компьютеров, являются практически идеальной возможностью для преступников совершать свои действия безнаказанно.
Доказать совершение этих преступлений на практике очень сложно, поэтому целесообразно совершенствование законов и более активное применение в России позитивного опыта зарубежных стран в противодействии компьютерной преступности
Компьютерная преступность - совокупность компьютерных преступлений, где компьютерная информация является предметом преступных посягательств, преступлений, которые совершаются посредством общественно опасных деяний, предметом которых является компьютерная информация.
Эти деяния посягают на безопасность сферы компьютерной информации, являются одним из наиболее опасных и вредоносных явлений современного мира, ввиду распространенности на сегодняшний день компьютерных технологий.
I. Хищение денежных средств из финансовых учреждений путем несанкционированного проникновения в компьютерные системы.
II. Скрытый перехват паролей пользователей во время их регистрации.
III. Хищение услуг. Компьютер как орудие преступления:
I. Валютное мошенничество.
II. Кредит на выгодных условиях.
III. Мошенничество со страховками.
IV. Мошенничество с инвестициями.
V. "Восстановление" кредитной карточки.
VI. Хищения с использованием генерированных номеров кредитных карточек.
VII. Извещение о выигрыше.
VIII. Мошенничество с предоплатой.
IX. Злоупотребления на рынке ценных бумаг.
В России контролем над преступностью в Сети занимается специально созданное в ФСБ Управление компьютерной и информационной безопасности. Его задачей является предупреждение, выявление и пресечение преступлений в сфере телекоммуникаций, в том числе в Интернете.
Таким образом, компьютерная преступность непосредственно влияет на экономику, порождая новые виды экономических преступлений.
ГЛАВА 2. СУЩНОСТЬ КОМПЬЮТЕРНОЙ ПРЕСТУПНОСТИ
2.1. СОВРЕМЕННЫЕ ПОДХОДЫ К ОПРЕДЕЛЕНИЮ ПОНЯТИЯ, СТРУКТУРЫ И СУЩНОСТИ КОМПЬЮТЕРНОЙ ПРЕСТУПНОСТИ В РОССИЙСКОЙ ФЕДЕРАЦИИ
Т.М. Лопатина считает, что под компьютерной преступностью следует понимать совокупность совершенных на определенной территории за конкретный период преступлений (лиц, их совершивших), непосредственно посягающих на отношения по сбору, обработке, накоплению, хранению, поиску и распространению компьютерной информации, а также преступлений, совершенных с использованием компьютера в целях извлечения материальной выгоды или иной личной заинтересованности [11].