Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
формирования единого системного подхода государства к развитию отрасли
информационных технологий и призван способствовать обеспечению
информационной безопасности и высокого уровня обороноспособности
страны, в том числе за счет создания современных средств реагирования и
предупреждения глобальных информационных угроз.
Однако до настоящего времени не разработана и не принята на уровне
Совета Безопасности Стратегия по обеспечению информационной
безопасности. Стоит отметить, что в интервью секретаря Совета
Безопасности РФ указывал на появившуюся необходимость внесения
изменений в такие документы, как Стратегия национальной безопасности РФ
и Доктрина информационной безопасности, что обусловлено недавно
происходившими политическими событиями
1
. Кроме того, в целях
реализации возложенных на Совет Безопасности задач создана
Межведомственная комиссия Совета Безопасности, основными функциями
которой являются подготовка предложений и рекомендаций Совету
Безопасности по выработке и реализации основных направлений
государственной политики в области обеспечения информационной
безопасности РФ, прогнозирование, выявление и оценка угроз
информационной безопасности РФ и их источников, подготовка
предложений и рекомендаций Совету Безопасности по разработке проектов
нормативных правовых актов по обеспечению информационной
безопасности РФ. Состав этой комиссии утвержден Указом Президента РФ
от 29.12.2012 №1711 (ред. от 05.03.2014).
По нашему мнению, при подготовке Стратегии по обеспечению
информационной безопасности РФ следует учитывать обширный опыт
зарубежных государств в создании подобных программных документов. В
частности, представляют интерес практическое руководство по развитию и
осуществлению национальной стратегии в области обеспечению
1 Патрушев: РФ корректирует стратегию нацбезопасности из- за новых угроз//
РИАНОВОСТИ: Политика.URL: http://ria.ru/defe№ce_safety/20160705/1062756613.html
(дата обращения 29.08.2018)
34
информационной безопасности, разработанное (декабрь, 2012) Европейским
агентством по сетевой и информационной безопасности (EISA),
действующей в рамках Европейского Союза. EISA подчеркивает
международный характер информационных угроз и необходимость создания
всесторонних стратегий по обеспечению национальной информационной
безопасности, что в свою, по мнению EISA, будет являться первым шагом
в борьбе с угрозами информационной безопасности.
Полагаем необходимым предусмотреть принципы, сферу применения,
цели и приоритеты, подведение итогов текущей политики в информационной
сфере, оценка имеющейся системы правового регулирования, а также оценка
реальной возможности реализации стратегии. Это предполагает детальный
анализ разработанной политики в сфере информационной безопасности за
предыдущие годы, важно помнить, что стратегия информационной является
частью доктрины национальной безопасности. На следующем этапе
создается четкая и прозрачная структура управления, определяются органы и
должностные лица, распределяются сферы компетенции, устанавливаются
полномочия. Прежде всего, устанавливается ответственное лицо за
реализацию стратегии.
Разработка альтернативного плана по обеспечению информационной
безопасности представляется необходимым механизмом разрешения
кризисных ситуаций. Для этого стоит определить: 1) при наличии каких
угроз сложившаяся ситуация будет квалифицироваться как кризисная, 2)
основные направления для выхода из подобной ситуации, 3) полномочия лиц
и органов, ответственных за решение ситуации. Проведение учений по
информационной безопасности дает возможности протестировать планы
действий при возникновении чрезвычайных ситуаций, выявить слабые
места, повысить сотрудничество и быстродействие между уполномоченными
органами, выработать новые кризисные способы борьбы с возникшими
угрозами.
Следующим шагом выступает установление основных требований
35
безопасности для всех участвующих в процессе разработки стратегии
органов и организаций, которое должно быть основано на проведенной
оценке рисков и гарантировать минимальный необходимый уровень защиты
информации.
Важным этапом является создание механизма оповещения об угрозах,
который повысит эффективность системы информационной безопасности, и
системы информирования пользователей об информационных угрозах.
Существование подобных систем, а также их функционирование
представляются одной из целей разработки стратегии, а также являются
конкретным результатом подобной работы.
Баланс между безопасностью и частной жизнью является
основополагающим принципом при создании и применении стратегии
информационной безопасности.
В деятельности Федеральной службы исполнения наказания
необходимо не только руководствоваться данными документами, но и вести
предупредительные меры в части защищенности компьютерных сетей. Более
того полагаем необходимым предусмотреть изучение в рамках учебного
плана высших учебных заведений спецкурса «Информационная
безопасность», а также вести подготовку специалистов в данной области».
Также полагаем необходимым ч.2 ст. 205 УК РФ дополнить пунктом
«г» следующего содержания: совершенные с помощью информационно –
телекоммуникационных сетей, в том числе сети Интернет, компьютерной
информации или системы, а также усилить антитеррористическую
направленность Федерального закона от 27 июля 2006 г. № 149- ФЗ «Об
информации, информационных технологиях и о защите информации».
1
США первыми задумались об информатизации общества и первыми же
столкнулись с необходимостью защиты информационного пространства
страны после теракта 11 сентября 2001 г. Весь массив законодательства
1 «Об информации, информационных технологиях и о защите и
информации»Федеральный закон от 27 июля 2006 г. № 149 ФЗ // Собрание
законодательства РФ. 31.07.2006. № 31 (1 ч.), ст. 3448.
36
США можно разделить на 2 блока. Первый блок- это нормативно правовые
акты, направленные на защиту частных лиц и государства от киберугроз;
второй блок - акты, отражающие позицию США в международных
переговорах по вопросам информационной безопасности.
Одной из наиболее уникальных мер по борьбе с кибератаками в США
является развитие институтов государственно- частного партнерства в
области обмена информацией и обеспечения кибербезопасности. Дело в том,
что в США развитие информационно компьютерных технологий (далее –
ИКТ), в том числе и функции по управлению Интернетом осуществляется в
большинстве случаев частными коммерческими или некоммерческими
организациями. Ввиду этого, любая кибератака на подобную организацию
может нанести ущерб не только частным интересам, но и государственным.
Хорошей иллюстрацией этому тезису является помощь США корпорации
Google в борьбе с кибератаками со стороны китайских властей, которые
имели место в 2010 г.
Перейдем к рассмотрению второго блока правового регулирования
изучаемого вопроса.
Итак, правительство страны не может не считаться с мнением частного
сектора, и внешняя политика США в основном направлена на защиту идеи
свободного информационного пространства, отстаивание интересов частных
лиц и их защиту от киберпреступности. При этом основным постулатом
США на международных переговорах является недопущение введения
внутригосударственных ограничений в сети и отрицание наличия военного
аспекта в проблематике МИБ. Вместе с тем на национальном уровне
киберугрозы названы первыми в числе опасностей, угрожающих США.
Основными актами, по которым можно судить о внешнеполитических
целях США в сфере информационного пространства, являются два
программных документа: Международная стратегия киберпространства 2011
г. и Военная стратегия кибербезопасности 2015г.
Основным достоинством Стратегии представляется комплексный
37
подход к проблемам глобального информационного пространства, а также
признание необходимости межгосударственного сотрудничества при
разрешении назревших вопросов. Однако необходимо помнить, что
Стратегия была принята в 2011 г. в период наиболее благоприятных
отношений между Россией и США- главными оппонентами в переговорах по
вопросам информационной безопасности. В силу того, что
внешнеполитическая ситуация на сегодняшний день кардинально
изменилась, возможно, изменения затронут и Стратегию.
Так, в апреле 2015 г. Министерство обороны США опубликовало
новую военную стратегию кибербезопасности, заменившую собой редакцию
2011 года. Новая военная стратегия кибербезопасности, реагирую на
изменившиеся внешнеполитические реалии, содержит пять следующих
стратегических целей, стоящих перед Министерством обороны США.
1. Создание и поддержка боеготовности сил и возможности
проводить операции в киберпространстве.
2. Обеспечение защиты военных сетей.
3. Укрепление межведомственного сотрудничества для
противодействия киберугрозам.
4. Интеграция кибероружия в военный потенциал государства.
5. Усиление международного сотрудничества в сфере
кибербезопасности.
Подводя итог вышесказанному, следует отметить, что международно-
правовое регулирование информационной безопасности, в первую очередь,
необходимо начать с всестороннего изучения особенностей национально-
правового регулирования информационной безопасности каждого
государства для выявления наиболее эффективных универсальных
механизмов. В этой связи, наибольшим достижение США представляется
создание института государственно- частного партнерства в сфере
информационного безопасности. Данный механизм позволяет, с одной
стороны, воспользоваться передовыми технологиями, разрабатываемыми
38
частными компаниями в целях защиты от кибератак, и. с другой стороны,
усилить защиту интересов граждан, работающих в частных компаниях. Более
того, взаимодействие государства и частного сектора представляется
необходимым для государства в силу того, что крупные коммерческие
компании обеспечивают экономическую стабильность каждой страны.
39
ГЛАВА 2. АКТУАЛЬНЫЕ ПРОБЛЕМЫ ПРИ РАССМОТРЕНИИ И
РАСКРЫТИИ КИБЕРПРЕСТУПЛЕНИЙ, ИННОВАЦИОННЫЕ
ТЕХНОЛОГИИ, ИСПОЛЬЗУЮЩИЕСЯ ПРИ РАСКРЫТИИ И
РАССМОТРЕНИИ КИБЕРПРЕСТУПЛЕНИЙ
2.1. Особенности раскрытия и расследования киберпреступлений в
Российской Федерации
В Российской Федерации среди самых распространенных
киберпреступлений следует выделить хищение денежных средств с
использованием информационных технологий, в частности:
хищение денежных средств в системе дистанционного
банковского обслуживания;
хищение денежных средств из банкоматов
хищение денежных средств системе POS- терминалов
хищение денежных средств путем несанкционированного
доступа в компьютерную систему кредитных организаций, либо
использования сбоев в ее работе.
Борьба с киберпреступностью находится в центре внимания у высшего
руководства страны. Так, Президентом Российской Федерации приняты
Основы государственной политики в области международной
информационной безопасности до 2020 года от 24 июля 2013 г. В данном
документе указано, что основной угрозой в области национальной и
международной информационной безопасности является использования
информационных и коммуникационных технологий для совершения
преступных деяний
1
. Считаем, что борьба с киберпреступностью и
административными правонарушениями в области компьютерной
информации должна быть ориентирована на создание и развитие
информационного законодательства и усиления карательных мер в
1
Основы государственной политики в области международной информационной
безопасности на период до 2020 года // [Электронный ресурс] URL:
https://мвд.рф/upload/site1/docume№t_file/Os№ovy_gospolitiki_v_oblasti_mezhd_i№f_bezopa
s№osti.pdf (дата обращения: 16.10.2018 г.)
40
отношении лиц, совершающих преступления данного рода.
Киберпреступностью является объектом многочисленных
исследований, как в России, так и за рубежом. Ряд исследований показал, что
процесс сдерживания преступлений имеет две стороны.
Во-первых, потенциальные преступники должны быть убеждены в том,
что их в конечном итоге обнаружат. Данное утверждение наглядно
показывает психологическую составляющую совершения
киберпреступлений. Известно, что преступлений данного рода латентны, а их
расследование трудоемкий процесс для правоохранительных органов. Как
следствие, чувство безнаказанности и совершение преступления удаленным
способом становится основополагающим мотивом для потенциальных
преступников.
Во-вторых, потенциальные преступники должны понимать, что
наказание за их деяние будет обязательно суровым.
Следует отграничивать понятия «в сфере компьютерной информации»
и «преступления, совершаемые с использованием высоких технологий».
Ответственность за совершение первых отнесена к главе 28 УК РФ, которая
содержит три состава. Понятие «преступления, совершаемые с
использованием высоких технологий»- собирательный термин для
обозначения традиционных преступлений, совершаемых с использованием
информационных технологий. Ответственность за преступления такого
предусмотрена различными статьями УК РФ, к примеру, ст. 159.3
(мошенничество с использованием платежных карт), ст. 159.6
(мошенничество в сфере компьютерной информации), 146 (нарушение
авторских и смежных прав при незаконном использовании программных
продуктов) и так далее.
Статистика последних лет показывает, что раскрываемость
киберпреступлений подразделениями территориальных органов МВД России
снижается. Оперативные подразделения не обладают достаточным уровнем
профессиональных навыков в области информационных технологий, что
41
является следствием утраты информационных следов преступлений, и
неэффективному использованию оперативно- значимой информации,
собранной в результате ряда оперативных мероприятий. Помимо этого
необходимо отметить неэффективную деятельность экспертно-
криминалистических подразделений МВД России. Проявляется это в
длительных сроках проведения компьютерных экспертиз, отсутствие
возможностей проведения исследований и судебных экспертиз вредоносного
программного обеспечения, и т.д. Данные обстоятельства прямо связаны с
результатами органов предварительного следствия в системе МВД России.
На заседании коллегии МВД 22 мая 2014 г. были рассмотрены
проблемы расследования и раскрытия преступлений, совершенных с
использованием информационных технологий, а также пути возможного
решения проблемы на региональном и федеральном уровнях.
Одной из основных проблем расследования киберпреступлений
помимо прочего, является недостаточный уровень профессиональной
компетенции лиц, занимающихся их раскрытием и расследованием. В 2016
году было проведено исследования, в частности, опрос. Респондентами
опроса являлись следователи. Так, 95% респондентов имеют исключительно
юридическое образование. Только 5% опрошенных имеют дополнительно
образование по специальности «Информатика и вычислительная техника».
Из числа опрошенных следователей 63% оценивают свой уровень владения
персональным компьютером как «средний», 37% считают, что их уровень
соответствует «продвинутому». При этом 79% называют источником своих
знаний компьютерных технологий самообразование, 21% - курсы
повышения квалификации сотрудников правоохранительных органов.
Большинство следователей отмечают, что имеющийся у них уровень знаний
недостаточен для расследования киберпреступлений. Выход из данной
проблемы видится в обучении их расследованию преступлений данного вида,
а также проведению семинаров и практических занятий по модификациям
42
компьютерных технологий
1
.
Подводя итог вышесказанному, необходимо признать, что раскрытие и
расследование киберпреступлений остается сложной задачей для
большинства сотрудников правоохранительных органов. Причинами этого
являются отсутствие системных обобщений материалов судебной и
следственной практики, нехваткой методических рекомендаций по
организации расследования киберпреступлений, а также незначительным
опытом работы следователей и других работников правоохранительных
органов, чья профессиональная деятельность связана с раскрытием и
расследованием киберпреступлений, с о специфическими источниками
доказательственной информации, находящейся в электронной цифровой
форме в виде электронных сообщений, страниц, сайтов.
2.2. Сравнительный анализ киберпреступлений в России и зарубежных
странах
Для проведения сравнительного анализа были выбраны с наиболее
развитыми правовыми системами. Среди таковых: США, Европейские
страны (Германия, Испания), Япония и соответственно Российская
Федерация. Данная категория стран позволит детально изучить
киберпреступление как феномен международного пространства, а также
рассмотреть как действует механизм законодательства данных стран в
данной области и сравнить ответственность за совершение
киберпреступлений.
Изучая уголовное законодательство иностранных государств в борьбе с
киберпреступностью можно выделить ряд сходств и различий. Официальная
статистика американского Центра стратегических исследоваий за 2017г.
мировая экономика понесла ущерб от киберпреступности на сумму 500 млрд
1
Шевченко Н.Р. Особенности раскрытия и расследования киберпреступлений:
проблемы и пути решения. Информационное право №36. 2016 г. С. 127-131
43

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)