Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
55
работу по заданной преступником программе без его непосредственного
участия. Они являются как предметом отдельного, предусмотренного статьей
273 Уголовного кодекса Российской Федерации, так и средством совершения
других преступлений, например, предусмотренных частью 1 статьей 274.1
Уголовного кодекса Российской Федерации.
Общими криминалистическими признаками вредоносной компьютерной
программы являются:
1) программа способна уничтожать, блокировать, модифицировать либо
копировать компьютерную информацию или нейтрализовать средства защиты
компьютерной информации;
2) программа не предполагает предварительного уведомления обладателя
или пользователя компьютерной информации, компьютерного устройства,
информационной системы или информационно-телекоммуникационной сети о
характере своих действий;
3) программа не запрашивает согласия (санкции) у обладателя или
пользователя компьютерной информации, компьютерного устройства, ин-
формационной системы или информационно-телекоммуникационной сети на
реализацию своего назначения – алгоритма работы
1
.
Отсутствие у компьютерной программы хотя бы одного из этих призна-
ков делает ее невредоносной.
Кроме того, рассматривая опыт работы Управления «К» МВД России,
следует отметить, что для киберпреступлений характерна ситуация, когда
злоумышленник и жертва преступления находятся в разных странах, что
делает необходимой международную координацию борьбы с преступлениями
такого рода. В частности, 23 ноября 2001 года в Будапеште была принята
Конвенция Совета Европы ETS №185 о преступности в сфере компьютерной
1
Калайчиев М.Г., Медведев С.С. Киберпреступность: глобальная проблема современной
России. /М.Калайчиев // Modern Science. - 2019. - № 4-2. - С. 239
56
информации
1
. Из-за несогласия с положением о трансграничном доступе к
компьютерным системам, в настоящее время подпись России под Конвенцией
отозвана. Представляется, что нашей стране необходимо как можно быстрее
решить данную коллизию с целью повышения эффективности международного
взаимодействия в сфере борьбы с посягательствами на компьютерную
информацию.
В заключение главы представляется возможным сделать вывод о том, что
совершенствование расследования преступлений в сфере цифровой экономики
проходит в нашей стране по следующим направлениям:
- организационному создано новое подразделение МВД РФ по борьбе
с ИТ-преступлениями,
- нормативно- правовому – совершенствование законодательства в сфере
борьбы с ИТ-преступлениями,
- криминологическому совершенствование методики расследования
ИТ-преступлений,
- теоретико-методологическому совершенствование концептуальной и
теоретико-методологической основы работы Управления «К» МВД России.
Теоретико-методологической основой работы Управления «К» МВД
России выступает такая наука, как «электронная криминалистика» - это
система научно-методологических положений, а также разрабатываемых на их
базе организационно-технических средств, способов и рекомендаций по
собиранию, исследованию и использованию компьютерной информации,
средств ее обработки и защиты в целях расследования ИТ-преступлений.
1
Кулешов В.М., Тарасенко А.В. Международная информационная безопасность как вектор
развития национальной безопасности России и Германии. / В.Кулешов // Социально-
экономические явления и процессы. - 2019. - Т. 14. - № 105. - С. 60
57
Глава 3 Проблемы и перспективы борьбы с компьютерными
преступлениями
3.1 Проблемы выявления и квалификации компьютерных
преступлений
На сегодняшний день сформировалась устойчивая тенденция к
совершению преступлений с использованием компьютерных технологий, что
связано с всеобщей доступностью технологий, отсутствием определенных
границ в глобальных сетях, а также возможностью оставаться анонимным при
совершении преступных действий. Совершенствование информационно-
технологических процессов, развитие технических устройств и внедрение их в
различные сферы применения, способствуют появлению преступных
посягательств, объектами которых являются компьютерная информация и
информационные ресурсы, а также денежные средства, находящиеся в
широком обращении всех видов компьютерных сетей.
Способы совершения преступлений с использованием компьютерных
технологий достаточно разнообразны (Приложение 2). По данным статистики,
за первые восемь месяцев 2019 года в РФ было зарегистрировано 180153
киберпреступления, что на 66,8% выше показателя за предыдущий год
1
. В
первую очередь, это преступления, которые совершены с использованием ИКТ
либо же в сфере компьютерной информации.
По мнению представителей Генпрокуратуры, рост киберпреступности
очень активный, темпы роста здесь наиболее высокие. Что касается других
преступлений, то повышение их уровня выражается в единицах процентов. А
вот в случае киберпреступлений речь идет уже о десятках процентов.
Что касается 2018 года, то с января по сентябрь 2018 года в РФ было
зарегистрировано 121 247 преступлений, которые связаны с использованием
ИКТ или в сфере компьютерной информации. По сравнению с аналогичным
1
Интернет портал Генеральной прокуратуры РФ. [Электронный ресурс].Режим доступа:
https://genproc.gov.ru (дата обращения 7.01.2020)
58
показателем за 2017 год количество преступлений этой направленности
выросло примерно в два раза
1
.
Так, за весь 2017 год в стране было зафиксировано около 90587
киберпреступлений. Если в 2017 году в месяц регистрировалось 7,5 подобных
инцидентов, то в 2018 году более 13 тысяч. Их доля в общем количестве
преступлений за год увеличилась вдвое с 4,4% по 8,1%. Что касается
расследований, то в прошлом году они были проведены только по 31,8 тыс.
киберпреступлений.
Также в 2018 году был отмечен десятикратный рост киберпреступности
за последние шесть лет. В 2013 году было зарегистрировано 11 тысяч
киберпреступлений, в 2014 году — 44 тысячи, в 2016 — 66 тысяч.
Генеральная прокуратора приводила статистику по темпам роста разных
видов киберпреступлений с 2015 по 2016 годы. За этот период количество
случаем мошенничества с использованием ИКТ выросло с 2,2 тысяч до 13,4
тысяч, это примерно в шесть раз. В 5,5 раза увеличилось число случаев
хищения, удаления или блокировки компьютерной информации с целью
мошенничества.
Ну а в апреле 2019 года руководство «Ростелекома» заявило, что по
итогам 2018 года в РФ в два раза выросло количество кибератак. Доходы
хакеров достигли отметки в 2 млрд рублей. За 2018 год специалисты
зарегистрировали 765259 атак это на 89% больше, чем в 2017 году.
Жертвами 75% киберпреступников стали, в основном, кредитно-финансовые
организации, а также предприятия, работающие в сфере электронной
коммерции и игрового бизнеса
2
.
По данным аналитиков рост количества успешных кибератак в РФ в 2018
году составил 27%. Примерно в половине случаев злоумышленники атаковали
1
Интернет портал Генеральной прокуратуры РФ. [Электронный ресурс].Режим доступа:
https://genproc.gov.ru (дата обращения 7.01.2020)
2
Хисамова З.И., Бегишев И.Р. Уголовная ответственность и искусственный интеллект:
теоретические и прикладные аспекты./ З.Хисамова // Всероссийский криминологический
журнал. - 2019. Т. 13. - № 4. - С. 564
59
инфраструктуру, в 26% веб-ресурсы компаний, затем идет кража учетных и
платежных данных. «Лаборатория Касперского» заявила, что в 2018 году
количество атак вредоносных программ увеличилось на треть без учета
DDoS
1
.
Обобщив статистические данные можно сказать, что самым
распространенным на практике составом преступления с использованием
компьютерных технологий является неправомерный доступ к компьютерной
информации, характеризующийся большим разнообразием способов его
совершения, таких как:
- «за хвост» - предполагающий подключение злоумышленника под видом
санкционированного пользователя к линии связи и ожидании конца сеанса,
который перехватывается и вырезается из потока;
- «интеллектуальный перебор» - подбор предполагаемого пароля
собственника информации с использованием специализированных программ-
взломщиков на основе определенных заданных характеристик, определяющих
принадлежность обладателя пароль к конкретной группе;
- «определение дыр» - проникновение в компьютерную систему
пользователя путем нахождения уязвимых мест в защите:
- «люк» - после обнаружения «дыр» преступником вводится
последовательность команд, позволяющих впоследствии открывать по мере
необходимость так называемый «люк»
2
.
Также одним из способов, преследующих цель несанкционированного
проникновения в компьютерную систему, является перехват информации,
осуществляемый посредством использования различных физических полей.
Так, различается непосредственный перехват информации (когда
непосредственно злоумышленник подключается к телекоммуникационному
оборудованию компьютера или сети), перехват электромагнитных сигналов (с
1
Хисамова З.И., Бегишев И.Р. Уголовная ответственность и искусственный интеллект:
теоретические и прикладные аспекты./ З.Хисамова // Всероссийский криминологический
журнал. - 2019. Т. 13. - № 4. - С. 566
2
Там же
60
помощью излучения электромагнитных полей средствами вычислительной
техники), а также аудио- и видеоперехват. Одним из данных способов является
«уборка мусора», заключающаяся в неправомерном использовании
технологических отходов пользователя, оставленных после работы с техникой.
Можно выделить в отдельную группу способов совершения
преступлений с использованием компьютерных технологий создание,
использование и распространение вредоносных программ (компьютерных
вирусов и иных вредоносных программ для персональных компьютеров и
компьютерных сетей).
Классификация компьютерных вирусов отличается большим
многообразием. Например, компьютерные вирусы можно разделить по таким
основаниям, как: вид поражаемого объекта (файловые вирусы, загрузочные
вирусы), способ заражения (резидентные и нерезидентные), операционная
система, подверженная заражению, технологии, используемые вирусом
(полиморфные вирусы, стелс-вирусы, руткиты) и т.д
1
. Последствия заражения
компьютерным вирусом могут быть разными: порча файлов и каталогов,
искажение информации, заполнение нужной памяти и др.
К иным вредоносным программам относятся такие программы, как всем
известный «троянский конь», «троянский червь», «логическая бомба» и др.
На современном этапе наибольшее распространение получили способы
совершения преступлений с использованием сети Интернет. Преступники
могут направлять письма по электронной почте, в форме SMS- или MMS-
сообщения с просьбой о помощи или используют информацию о различных
бедствиях их близких родственников. Также злоумышленники используют
персональные данные с целью снятия денежных средств со счетов
пользователей сети Интернет. К часто встречающимся способам также можно
отнести такие предложения в сети Интернет как: открытие собственного
1
Шарковская А.А. Современные преступления в информационной сфере. / А.Шарковская //
Научно-образовательный потенциал молодежи в решении актуальных проблем XXI века. -
2019. - №13. - С. 432
61
«бизнеса», внесение денег на «волшебные кошельки», заказ товара в
непроверенных интернет-магазинах и т.д.
Помимо вышеперечисленных способов на практике встречается
множество других способов совершения данного вида преступления.
К особенностям расследования данных преступлений относится так
называемая криминалистическая теория следообразования, которая выделяет
материальные (например, отпечатки пальцев на поверхности какого-либо
объекта, предметы или фрагменты предметов, частицы различных веществ) и
идеальные (информация в сознании человека, мысленные образы, восприятие,
хранящееся в памяти) следы преступной деятельности
1
. Так, для преступлений,
совершаемых с использованием компьютерных технологий, характерно
наличие не только материальных и идеальных следов, но и материально
фиксированных следов, обладающих рядом особенностей и специфическим
источником информации машинным (компьютерным) носителем (например,
история совершения операций, сохраняемая в памяти электронных устройств).
Практика работы Управления «К»» МВД РФ показывает, что существуют
определенные особенности осмотра места совершения преступлений,
совершаемых с использованием компьютерных технологий. Местом
совершения преступного посягательства может быть рабочее место, рабочая
станция, где непосредственно происходила обработка информации, место
постоянного хранения и резервирования информации (сервер или стример),
место использования технических средств для совершения преступления
(может совпадать с рабочим местом, но находится вне организации), место
подготовки преступления (где ведется разработка вирусов) или место
непосредственного использования информации.
Местом совершения преступления может быть как одно помещение, где
установлен компьютер, так и разные здания или участок местности. Одним из
новшеств в современной практике расследования является такое место
1
Полещук Д.Г. Противодействие экстремизму в сети «Интернет»: охранительный аспект./
Д.Полещук // Информационное право. - 2019. - № 1. - С. 35
62
совершения преступления как информационное пространство
(киберпространство)
1
.
Для осмотра места совершения преступления привлекаются специалисты
из числа сотрудников экспертных подразделений, а также представители
научных коллективов, обладающих глубокими познаниями в области
информационных технологий. Также необходимо соблюдать правила
правильной упаковки и транспортировки компьютерных средств при изъятии
их в ходе осмотра места происшествия.
Также особенностью раскрытия данного вида преступления является
внезапность проведения обыска и выемки для невозможности уничтожения
информации, свидетельствующей о совершении преступления.
Управление «К»» МВД РФ в процессе расследования преступлений
сталкиваются огромным количеством проблем при раскрытии преступлений,
совершаемых с использованием компьютерных технологий. Основной
проблемой является анонимность действий в глобальных сетях, что не
позволяет установить личность злоумышленника. Например, лицо,
совершающее противоправные деяния может находиться на территории
Российской Федерации, но используя VPN-сервер и настраивая ее
самостоятельно, он может отключить журнал событий на арендованном
виртуальном сервере в другой стране.
Следующей проблемой является использование злоумышленником
облачных хранилищ (OneDrive, Google Drive), которые позволяют работать с
информацией на накопителе, который синхронизируется с облачным
хранилищем, затем удаляются данные из накопителя, оставаясь при этом в
облачном хранилище
2
.
На практике следователи сталкиваются со сложностью информационных
систем и постоянным их совершенствованием, а также большими базами
данных и множеством устройств. Отдельной проблемой выступает проведение
1
Ровина Е.Е. Неправомерный доступ компьютерной информации: понятие и пути
противодействия. /Е.Ровина // Современный ученый. - 2019. - № 4. - С. 333
2
Там же
63
следственных действий, связанных с обыском и выемкой компьютерной
техники. Это связано с недостаточной квалификацией сотрудников,
проводящих следственные действия, что в последующем может привести к
потере большей части цифровых данных, способствующих раскрытию дела.
Таким образом, можно сделать вывод о том, что кибернетические
преступления, которые связаны с использованием информационных
технологий и электронными средствами связи, отличаются особой сложностью
их расследования, так как постоянно модернизируются методы, технологии и
способы совершения данных преступлений. Еще одним фактором выступает
постоянно увеличивающийся объем информации в общественной системе.
Кроме того у современных преступников имеется возможность оставаться
анонимным при совершении ИТ-преступления, а также отсутствует
определенное место совершения преступления. В связи с этим необходимо
повысить уровень профессиональной подготовки сотрудников Управления
«К»» МВД РФ и его региональных подразделений, проводящих следствие,
учитывая в процессе повышения квалификации современные тенденции
развития информационных и компьютерных технологий.
3.2 Совершенствование организационно-правовых мер борьбы с
преступлениями в сфере компьютерной информации
Предупреждение и раскрытие киберпреступлений представляет собой
взаимосвязанную совокупность организационных, нормативно-правовых и
технических элементов, которые оказывают эффективное воздействие на
устранение условий и причин, способствующих совершению преступлений, а
также на самих преступников.
Особо подчеркнем, что в работе правоохранительных органов важное
место занимает именно предупреждение ИТ-преступлений. Предупреждение
преступности является многоуровневой практической деятельностью,
направленной на реализацию как общих, масштабных мер (разработка и
64
реализация законодательства, направленного на борьбу с преступностью,
определение на государственном уровне стратегических задач по
противодействию преступности и др.), так и конкретных мер более узкого
характера, рассчитанных на решение менее крупных целей.
Способы противодействия можно условно разделить на
внутригосударственные и межгосударственные.
К внутригосударственным способам противодействия можно отнести
совершенствование криминалистических тактик и методик расследования, а
также выработку новых требований к сбору, проверке и оценке доказательств
при расследовании преступлений, совершенных с использованием
информационных систем.
Применительно к Российской Федерации представляется
целесообразным значительное внимание уделять разработке тактики
проведения таких следственных действий, как осмотр места происшествия,
обыск (выемка) контроль телефонных и иных переговоров, допрос.
Специфика проведения осмотра места происшествия, а также обыска или
выемки предполагает тщательную предварительную подготовку к нему,
привлечение специалистов соответствующего профиля, использование, кроме
стандартных технико-криминалистических средств, также специальных
технических устройств и программного обеспечения, принятия мер,
направленных на обеспечение сохранности компьютерной информации
1
.
Также необходима выработка рекомендаций по изъятию, упаковке и
транспортировке компьютерной техники и иных носителей информации,
обнаруженных в ходе данных следственных действий.
Проведение такого следственного действия, как контроль телефонных и
иных переговоров по уголовным делам может способствовать выявлению мест
нахождения используемой компьютерной техники, иных незаконных
предметов, документов (в частности электронных).
1
Россинская Е.Р., Рядовский И.А. Современные способы компьютерных преступлений и
закономерности их реализации./ Е.Россинская // Lex russica (Русский закон). - 2019. - № 3
(148). - С. 87

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)