Автор: Пользователь скрыл имя, 07 Ноября 2012 в 12:08, реферат
Современный этап развития российского общества характеризуется стратегическим курсом на создание правового государства. В стране осуществляются радикальные социально-экономические реформы, идет процесс демократизации всех сторон общественной жизни, который невозможен без укрепления законности и правопорядка, обеспечения надежной охраны конституционных прав и свобод граждан.
Введение
1. Понятие компьютерных преступлений.
2. Уголовно-правовая характеристика компьютерных преступлений
2.1. Общая характеристика преступлений в сфере компьютерной информации
2.2. Неправомерный доступ к компьютерной информации
2.3. Создание, использование и распространение вредоносных программ для ЭВМ
2.4. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети
3. Способы совершения компьютерных преступлений и их предупреждение
3.1 Способы совершения компьютерных преступлений
3.2. Предупреждение компьютерных преступлений
4. Методика и практика расследования преступлений в сфере компьютерной информации
Заключение
Между тем общеизвестно, что
одними правовыми мерами сдерживания
не всегда удается достичь желаемого
результата в деле предупреждения преступлений.
Тогда следующим этапом становится
применение мер организационно-
Ввиду того, что компьютерные преступления все больше приобретают транснациональный характер (вспомним хотя бы дело В. Левина о проникновении в электронную сеть “Сити-банка” в 1995г.), усиливается международное сотрудничество в этой области.
Так 9-10 декабря 1997г. в Вашингтоне прошла встреча министров юстиции и внутренних дел стран “восьмерки” на которой обсуждались вопросы усиления борьбы с преступностью в сфере высоких технологий и было принято специальное Коммюнике. Во исполнение решений этой встречи Генеральной прокуратурой России совместно с МВД, ФСБ, ФСНП и ФАПСИ был разработан план мероприятий по реализации Коммюнике в России. Этот план предполагает следующие мероприятия:
1 Разpаботать порядок
2 Обобщить прокурорско-
3 Организовать и провести
научно-практическую
4 Подготовить методические
рекомендации по выявлению,
5 Создать в составе
экспертно-криминалистических
6 Проанализировать действующее
законодательство Российской
7 Подготовить проект закона
о дополнении ст.ст. 272-274 УК Российской
Федерации санкциями,
8 Создать межведомственный
центр для проведения
9 Разработать программу подготовки кадров, специализирующихся для работы в сфере высоких технологий.
10 Ввести в программы
обучения юридических вузов
11 Организовать обучение
необходимого числа
Несомненно, проблема кадрового
обеспечения правоохранительных органов
стоит для России наиболее актуально.
Даже в такой глубоко
- компьютерную переподготовку людей, потерявших работу в других отраслях. На это ассигнуется 3 млн. долларов;
- организацию централизованного банка данных, доступного через Internet, в котором будут храниться сведения о вакансиях;
- широкую пропагандистскую компанию по поднятию престижа работников компьютерной сферы.
В настоящее время в США компьютерная индустрия имеет 346 тыс. вакансий, а в течение следующего десятилетия к их числу добавится еще 1,3 млн. рабочих мест.
На фоне таких цифр просто смешно говорить о компьютеризации правоохранительных органов нашей страны, где редкий следователь умеет просто печатать на компьютере, не говоря о расследовании компьютерных преступлений.
К счастью не везде ситуация настолько плоха. Уже 2 года назад в составе 3 отдела ГУЭП МВД России создано "Отделение по борьбе с хищениями денежных средств, совершаемых с использованием электронных средств доступа". Вслед за этим в С-Петербурге, Москве и нескольких других крупных городах созданы отделы (отделения) аналогичной направленности.
В сентябре 1997г. в Академии
МВД России прошел семинар по компьютерным
преступлениям и правам на интеллектуальную
собственность. В течение пяти дней
шесть агентов ФБР обучали
отечественных специалистов проведению
расследования в области
Названия основных тем лекций звучали завораживающе: "Использование компьютеров в преступлениях", "Роль прокурора в расследовании компьютерных преступлений", "Законы о компьютерных преступлениях", "Случаи вторжения в компьютер", "Видео-компьютерные преступления". Но реальное наполнение лекций оказалось излишне обобщенным. В чем преуспели американские коллеги - так это в разработке законодательной базы.
Действительно, в отличие от российских специалистов, агенты ФБР имеют четкое руководство к действию в виде части 18 Свода законов. Здесь содержится множество статей, параграфов и пунктов, однозначно классифицирующих, например, ответственность за торговлю компьютерными паролями; за причинение ущерба передаче данных, повлекших за собой повреждение компьютера и информации; незаконный доступ к компьютеру, используемому правительством, и т.д. Кстати, ответственность за разного рода компьютерные преступления может составлять до 30 лет тюрьмы или до 1 млн. долл. штрафа. В ФБР введена стройная классификация с упоминанием и разбором типичных примеров: "Пирамида", "Операции с предварительно уплаченным взносом", "Спланированное банкротство" или "Мошеннические операции в телемаркетинге".
Понимание истинной квалификации российских коллег пришло к агентам ФБР после знакомства с уровнем разработок, проводимых в научных подразделениях Академии МВД. Оказалось, что многие отечественные разработки, например средство контроля за информацией, передаваемой по телефонным каналам связи, или средство построения различных систем идентификации личности ни в чем не уступают зарубежным.
Семинар лишний раз продемонстрировал,
что у нас имеется все
К сожалению, приходится признать,
что большая часть компьютерных
преступлений совершается вследствие
недостаточности
Анализ материалов отечественных
уголовных дел позволяет
1) неконтролируемый доступ
сотрудников к пульту
2) бесконтрольность за
действиями обслуживающего
3) низкий уровень программного
обеспечения, которое не имеет
контрольной защиты, обеспечивающей
проверку соответствия и
4) несовершенство парольной
системы защиты от
5) отсутствие должностного
лица, отвечающего за режим
6) отсутствие категорийности
допуска сотрудников к
7) отсутствие договоров
(контрактов) с сотрудниками на
предмет неразглашения
Зарубежный опыт показывает, что наиболее эффективной защитой от компьютерных правонарушений является введение в штатное расписание организаций должности специалиста по компьютерной безопасности (администратора по защите информации) либо создание специальных служб как частных, так и централизованных, исходя из конкретной ситуации. Наличие такого отдела (службы) в организации, по оценкам зарубежных специалистов, снижает вероятность совершения компьютерных преступлений вдвое.
Кроме того, в обязательном
порядке должны быть реализованы
следующие организационные
для всех лиц, имеющих право доступа к СКТ, должны быть определены категории доступа;
определена административная ответственность за сохранность и санкционированность доступа к информационным ресурсам;
налажен периодический системный контроль за качеством защиты информации;
проведена классификация информации в соответствии с ее важностью, дифференциация на основе этого мер защиты;
организована физическая защита СКТ.
Помимо организационно-
Аппаратные методы предназначены для защиты компьютерной техники от нежелательных физических воздействий и закрытия возможных каналов утечки конфиденциальной информации. К ним относятся источники бесперебойного питания, устройства экранирования аппаратуры, шифрозамки и устройства идентификации личности.
Программные методы защиты предназначаются для непосредственной защиты информации. Для защиты информации при ее передаче обычно используют различные методы шифрования данных. Как показывает практика, современные методы шифрования позволяют достаточно надежно скрыть смысл сообщения. Например, в США, в соответствии с директивой Министерства финансов, начиная с 1984г. все общественные и частные организации были обязаны внедрить процедуру шифрования коммерческой информации по системе DES (Data Encryption Standard). Как правило, российские пользователи справедливо не доверяют зарубежным системам, взлом которых стал любимым развлечением хакеров и всяких джеймсов бондов. Однако и российские государственные системы тоже могут быть ненадежными - когда над Охотским морем советскими истребителями был сбит корейский пассажирский самолет, правительство США уже через неделю представило в ООH дешифровку переговоров наших военных летчиков со станциями слежения. Но с тех пор прошло пятнадцать лет. Разработаны, сертифицированы и активно используются десятки отечественных систем шифрования. Ряд из них имеют криптографическую защиту, то есть теоретически не могут быть взломаны за разумное время (менее десяти лет) даже сотрудниками ФАПСИ и уж тем более любопытствующими хакерами.
При рассмотрении вопросов, касающихся программной защиты информационных ресурсов, особо выделяется проблема их защиты от компьютерных вирусов как способа совершения компьютерного преступления. В настоящее время разрабатываемые отечественные и зарубежные программные антивирусные средства позволяют с определенным успехом (примерно 97%) опознать зараженные программные средства и их компоненты. Существующие антивирусные программные пакеты (AIDSTEST, DrWeb, SHERIFF, ADinf, Norton Antivirus и др.) позволяют обнаруживать и уничтожать большинство вирусных программ.
4. Методика
и практика расследования