Автор: Пользователь скрыл имя, 07 Ноября 2012 в 12:08, реферат
Современный этап развития российского общества характеризуется стратегическим курсом на создание правового государства. В стране осуществляются радикальные социально-экономические реформы, идет процесс демократизации всех сторон общественной жизни, который невозможен без укрепления законности и правопорядка, обеспечения надежной охраны конституционных прав и свобод граждан.
Введение
1. Понятие компьютерных преступлений.
2. Уголовно-правовая характеристика компьютерных преступлений
2.1. Общая характеристика преступлений в сфере компьютерной информации
2.2. Неправомерный доступ к компьютерной информации
2.3. Создание, использование и распространение вредоносных программ для ЭВМ
2.4. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети
3. Способы совершения компьютерных преступлений и их предупреждение
3.1 Способы совершения компьютерных преступлений
3.2. Предупреждение компьютерных преступлений
4. Методика и практика расследования преступлений в сфере компьютерной информации
Заключение
Хорошо известно, что одними
мерами предупреждения не всегда удается
предотвратить преступное посягательство.
В связи с этим возникает необходимость
заниматься не только вопросами защиты
средств компьютерной техники, но и
решать вопросы расследования
В 1998 г. в Экспертно-криминалистическом центре МВД был проведен классификационный анализ лиц, замешанных в применении компьютеров для совершения противоправных деяний. Обобщенный портрет отечественного злонамеренного хакера, созданный на основе уголовного преследования такого рода личностей, выглядит примерно так: это мужчина в возрасте от 15 до 45 лет, либо имеющий многолетний опыт работы на компьютере, либо почти не обладающий таким опытом; в прошлом к уголовной ответственности не привлекался; является яркой, мыслящей личностью, способной принимать ответственные решения; хороший, добросовестный работник, по характеру нетерпимый к насмешкам и к потере своего социального статуса в рамках группы окружающих его людей; любит уединенную работу; приходит на службу первым и уходит последним; часто задерживается на работе после окончания рабочего дня и очень редко использует отпуска и отгулы.
По сведениям того же Экспертно-криминалистического центра МВД, принципиальная схема организации взлома защитных механизмов информационных системы достаточно однотипна. Профессиональные компьютерные взломщики обычно работают только после тщательной предварительной подготовки. Они снимают квартиру на подставное лицо, подкупают сотрудников организации, знакомых с деталями электронных платежей и паролями, и работников телефонной станции, чтобы обезопаситься на случай поступления запроса от служб безопасности. Нанимают охрану из бывших сотрудников МВД. Чаще всего взлом компьютерной сети осуществляется рано утром, когда дежурный службы безопасности теряет свою бдительность, а вызов помощи затруднен.
Ниже представлена общая
схема расследования
1. Установление факта
2. Установление места
3. Установление времени совершения преступления.
4. Установление надежности средств защиты компьютерной информации.
5. Установление способа несанкционированного доступа.
6. Установление лиц, совершивших неправомерный доступ, их виновности и мотивов преступления.
7. Установление вредных последствий преступления.
8. Выявление обстоятельств, способствовавших преступлению.
На признаки несанкционированного
доступа или подготовки к нему
могут указывать следующие
Определить место и
время непосредственного
Способ несанкционированного
доступа может быть установлен путем
производства информационно-технической
судебной экспертизы, перед экспертом
следует поставить вопрос: “Каким
способом мог быть совершен несанкционированный
доступ в данную компьютерную систему?”.
Целесообразно представить
Несанкционированный доступ к закрытой компьютерной системе или сети является технологически весьма сложным действием. Совершить такую акцию могут только специалисты, имеющие достаточно высокую квалификацию. Поэтому поиск подозреваемых следует начинать с технического персонала пострадавших компьютерных систем или сетей (разработчиков соответствующих систем, их руководителей, операторов, программистов, инженеров связи, специалистов по защите информации и других).
Следственная практика показывает, что чем сложнее в техническом отношении способ проникновения в компьютерную систему или сеть, тем легче выделить подозреваемого, поскольку круг специалистов, обладающих соответствующими способностями, обычно весьма ограничен.
При расследовании преступления, предусматривающего создание, использование и распространение вредоносных программ для ЭВМ представляется наиболее целесообразной следующая последовательность решения основных задач:
1) Установление факта и способа создания вредоносной программы для ЭВМ.
2) Установление факта
3) Установление лиц, виновных
в создании, использовании и
4) Установление вреда,
причиненного данным
5) Установление обстоятельств,
способствовавших совершению
При расследовании нарушения правил эксплуатации ЭВМ, системы ЭВМ или их сети, необходимо прежде всего доказать факт нарушения определенных правил, повлекший уничтожение, блокирование или модификацию охраняемой законом компьютерной информации и причинивший существенный вред. Кроме того, необходимо установить и доказать:
1) место и время (период
времени) нарушения правил
2) характер компьютерной
информации, подвергшейся уничтожению,
блокированию или модификации
вследствие нарушения правил
эксплуатации компьютерной
3) способ и механизм нарушения правил;
4) характер и размер ущерба, причиненного преступлением;
5) факт нарушения правил определенны лицом;
6) виновность лица, допустившего преступное нарушение правил эксплуатации ЭBM;
7) обстоятельства, способствовавшие
совершению расследуемого
Помимо этого, следователю необходимо знать, что существует много особенностей, которые должны учитываться при производстве отдельных следственных действий.
Приведу некоторые из них.
Если следователь располагает информацией, что на объекте обыска находятся средства компьютерной техники, расшифровка данных, с которых может дать доказательства по делу, он должен заранее подготовиться к их изъятию. Необходимо обеспечить участие в ходе обыска специалиста по компьютерной технике. По прибытии на место обыска следует сразу же принять меры к обеспечению сохранности ЭВМ и имеющихся на них данных и ценной информации.
Для этого необходимо:
1) не разрешать, кому
бы то ни было из лиц,
2) не разрешать, кому
бы то ни было из персонала
выключать электроснабжение
3) в случае если на
момент начала обыска
4) самому не производить
никаких манипуляций со
После принятия указанных выше неотложных мер можно приступать к непосредственному обыску помещения и изъятию средств компьютерной техники.
При этом следует принять во внимание следующие неблагоприятные факторы:
- возможные попытки со
стороны персонала повредить
ЭВМ с целью уничтожения
- возможное наличие на
компьютерах специальных
- возможное наличие на ЭВМ иных средств защиты от несанкционированного доступа;
- постоянное совершенствование
компьютерной техники,
В целях недопущения вредных
последствий перечисленных
1. Перед выключением питания
по возможности корректно
2. При наличии средств
защиты, ЭВМ от несанкционированного
доступа принять меры к
3. Корректно выключить питание всех ЭВМ, находящихся на объекте (в помещении).
4. Не пытаться на месте просматривать информацию, содержащуюся в компьютерах.
5. В затруднительных случаях
не обращаться за
6. Следует изъять все ЭВМ, обнаруженные на объекте.
7. При обыске не подносить
ближе, чем на 1 м к компьютерной
технике металлоискатели и
8. Поскольку многие, особенно
неквалифицированные,
9. Так как многие коммерческие
и государственные структуры
прибегают к услугам нештатных
и временно работающих
При изъятии средств компьютерной
техники необходимо обеспечить строгое
соблюдение требований действующего уголовно-процессуального
законодательства. Для этого необходимо
акцентировать внимание понятых
на всех производимых действиях и
их результатах, давая им при необходимости
пояснения, поскольку многим участникам
следственного действия могут быть
непонятны производимые манипуляции.
Кроме того, следует опечатывать
ЭВМ так, чтобы исключить возможность
работы с ними, разукомплектовки и
физического повреждения
В случае, когда необходимо сослаться непосредственно на определенный физический носитель, следует указать в протоколе его серийный (заводской) номер, тип, название (если есть) или провести его точное описание (размеры, цвет, класс, надписи, физические повреждения). При отсутствии четких внешних признаков физический носитель запечатывается в отдельную коробку (ящик, конверт) о чем обязательно делается отметка в протоколе проведения следственного действия.