Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
14
электронно-цифровой форме, независимо от средств их хранения, обработки
и передачи». Видится, что предложенные изменения могли бы
способствовать более широкому применению норм главы 28 УК РФ и
решению сложившихся противоречий.
Т.Н.Богданова указывает, что определение «компьютерной
информации», предоставленной законодателем в УК РФ, содержит
неточности, поскольку для передачи информации могут быть использованы
не только электрические сигналы, но и световые сигналы или
электромагнитное излучение
15
. Таким образом, возникает вопрос, можно ли
будет квалифицировать деяние как компьютерное преступление в том
случае, если часть хакерской атаки проходит с использованием оптоволокна,
в котором данные передаются с помощью переноса света внутри нитей.
Очевидна необходимость внесения новых поправок в гл. 28 Уголовного
кодекса Российской Федерации в целях устранения правовой
неопределенности, коллизий в правоприменении.
Необходимо также отметить, что к числу технических устройств,
способных образовывать электрические каналы утечки, относятся не только
компьютеры, но и телефоны, средства громкоговорящей связи,
радиотрансляционные приемники, датчики охранной и пожарной
сигнализации, а также их линии и сети электропроводки. В связи с этим
представляется логичным заменить понятие «преступления в сфере
компьютерной информации» на «преступления в сфере информационных
технологий».
Научно-технический прогресс, создание и глобальное распространение
электронных технологий, особенно сети Интернет, стали и основной
причиной появления и распространения киберугроз. Сегодня техническими
возможностями компьютеров, их программным обеспечением, сетью
Интернет, сотовой связью стремятся воспользоваться криминальные
элементы, количество которых с каждым днем возрастает. По мнению
15
Богданова Т.Н.Указ. соч. - с.66.
15
специалистов, темпы роста преступности в глобальной сети Интернет
являются самыми быстрыми на планете. МВД России проблему
информационной безопасности относит к одной из наиболее значимых и
актуальных.
По данным ПАО «Лаборатория Касперского», ежедневно появляется
до 70 тысяч новых вредоносных программ. При этом злоумышленники
зачастую используют новые способы заражения, стремятся действовать в
обход киберзащиты. За последние годы порядка 90% российских компаний
фиксировали инциденты в сфере IT-безопасности. При этом более половины
опрошенных специалистов признали факт потери данных в результате
заражения вредоносным программным обеспечением (ПО). Наиболее часто
IT-специалисты сталкиваются с вредоносными программами. В список
актуальных угроз также входят спам, фишинг, сетевые атаки на
инфраструктуру предприятий, включая целевые и DDoS-атаки, а также
потенциально опасные уязвимости в программном обеспечении. Чаще всего
инциденты в области IT-безопасности приводят к потере данных,
касающихся финансов (13%), интеллектуальной собственности (13%),
клиентских баз (12%), информации о сотрудниках (12%)
16
.
Анализ зафиксированных "Лабораторией Касперского" кибератак
свидетельствует о том, что на сцену выходят все более серьезно и
разносторонне подготовленные организаторы и исполнители. В эту когорту
входят и должностные лица, и целые государства. Например, кибершпионаж
стал уже общепринятой мировой практикой. Сегодня как никогда ранее
широко применяются координационные центры, созданные для организации
и проведения таких атак.
Согласно Отчету NCR (Norton Cybercrime Report), жертвами
киберпреступлений в 2016 г. стали 341 млн. человек. Порядка 69% взрослых
интернет-пользователей хотя бы один раз сталкивались с проявлениями
16
Анализ кибератак // Режим доступа URL:
http://www.kaspersky.ru/downloads/pdf/kaspersky_security_network.pdf. (дата обращения:
05.07.2017г.)
16
мошенничества в Сети и не менее 10% лиц, использующих мобильные
телефоны и смартфоны, пострадали от телефонных мошенников.
Совокупные убытки (общий ущерб), причиненные IT-нарушителями за
прошедший год, составили $388 млрд. При этом злоумышленники за год
получили около $114 млрд. Стоимость работ, необходимых для
восстановления инфраструктуры безопасности после проведенных
кибератак, составляет порядка $247 млн.
17
Расширяющаяся глобализация информационных процессов и
пространства, которое, кстати, является нематериальным и законодательно
не урегулированным, способствует созданию новых способов, средств и
объектов преступных киберпосягательств. Этому процессу помогают
растущие технические возможности компьютеров, их программного
обеспечения, активно развивающиеся сети сотовой связи, возможности
хранилищ электронной информации, совершенствующиеся навыки
злоумышленников, а также их возрастающие материальные возможности,
направленные на создание мощной инфраструктуры информационной
антибезопасности. Киберпространство сегодня все чаще используется для
пропаганды не только криминальной, но и политической идеологии, обмена
опытом в достижении международных политических и экономических целей.
В этих целях спецслужбы различных государств на системной основе
задействуют ресурс сети Интернет для осуществления взаимодействия и
координации подрывных действий и ведения кибервойн.
Как известно, возможности Интернета широко задействовались для
организации так называемых цветных революций во многих странах мира, в
последние годы - в Ираке, Ливии, Сирии. Отметим также, что обнаруженный
в 2014 г. червь Worm.Win32.Stuxnet был создан по инициативе спецслужб
США и Израиля для проведения кибератак, направленных на разрушение
центрифуг, обогащающих уран в Иранском ядерном центре в Бушере. В ходе
17
Оценён глобальный ущерб от киберпреступлений // Электронный ресурс. Режим
доступа: URL: http://nozsoft.com/819-ocenen-globalnyy-uscherb-ot-kiberprestupleniy.html.
(дата обращения: 12.07.2017г.)
17
проведения такой атаки значительная часть центрифуг была выведена из
строя. Информация, подтверждающая причастность США и Израиля к атаке
с использованием червя Stuxnet, а также согласование ее проведения с
президентом США Бараком Обамой, появилась сравнительно недавно
18
. В
этой связи отметим, что Гарри Свердлав, технический директор компании
Bit9, специализирующейся на поставках средств обеспечения безопасности
сети Интернет, считает, что подобные атаки приводят к дальнейшей гонке
кибервооружений и страны, которые ранее не планировали работы в данном
направлении, в дальнейшем примут участие в этой игре
19
.
После червя Stuxnet в августе 2016 г. IT-специалистами была
обнаружена троянская программа Duqu, позволяющая взламывать
компьютерную инфраструктуру безопасности и затем систематически
выкачивать размещенную на взломанных серверах информацию,
исчисляемую сотнями мегабайт. А недавно иранские компьютеры были
атакованы червем Flame, который по своим возможностям (размерам) в 40
раз превосходит оригинальный червь Stuxnet. Таким образом, планка
поднимается все выше и выше. И теперь всем стало понятно, считает Гарри
Свердлав, что нечто подобное вполне можно создать и своими силами.
Отметим, что, по данным "Лаборатории Касперского", в период с 1 июля по
31 декабря 2016 г. (т.е. в течение полугода) внедрение кибернетического
супероружия Stuxnet было обнаружено на компьютерах 573 131 пользователя
следующих стран: Индия - 203 174, Индонезия - 83 746, Россия - 63 727, Иран
- 39 201, Казахстан - 31 263 пользователя.
В прошлом году ведущие государства мира продолжили наращивание
ресурсов, нацеленных на разработку новых видов кибероружия. Только за
период с 27 мая по 1 июля 2016 г. наступательное оружие Flame было
обнаружено у 441 пользователя. В топ-5 пострадавших стран вошли: Китай -
111, Иран - 81, Россия - 30, США - 23, Вьетнам - 18 пользователей.
18
URL: http://www.osp.ru/news/articles/2012/23/13015820/.
19
Там же.
18
Создание и применение различными технологически развитыми
державами в своих политических или экономических интересах вредоносных
программ, крайне сложных для выявления, позволяют сделать вывод о том,
что человечество все глубже входит в эпоху "холодных" кибервойн,
последствия которых невозможно предсказать. Особая востребованность
такого оружия проявится тогда, когда решить международные проблемы или
проблемы, возникающие между государствами, дипломатическими
способами или "горячим оружием" будет невозможно. Кстати, такая
ситуация в настоящее время все отчетливее проявляется в отношении Ирана
и Сирии.
Сегодня в особом фокусе киберприцела находятся государственные и
коммерческие структуры, занимающиеся разработкой оружия и боеприпасов,
крупные научно-технические и исследовательские центры и институты,
финансовые структуры. К зоне высокого внимания и риска относятся
компании, занимающиеся информационной безопасностью, энергетические,
добывающие и транспортные структуры (отрасли), а также крупные
интернет-сервисы. При этом отмечается расширение ареала объектов
кибератак. Помимо стран Западной Европы и США, в него все чаще
"втягиваются" государства Юго-Восточной Азии, Восточной Европы и
Ближнего Востока.
Одним из наиболее распространенных способов незаконного снятия
электронных денежных средств, особенно в странах Азии, становятся атаки
на системы интернет-банкинга, причем со стороны как государственных и
коммерческих структур, так и индивидуальных пользователей. Отметим
также расширяющуюся практику применения электронных средств и
способов для осуществления мобильного шпионажа, слежки за объектами,
представляющими экономический или политический интерес, при помощи
имеющихся у них телефонов с использованием геолокационных сервисов.
Возрастает количество хакерских атак на различные государственные
структуры, имеющих целью выражение протеста (движение получило
19
название "хактивизм"). Все большее внимание вирусописатели уделяют
платформе Android. В 2012 г. появились первые мобильные ботнеты,
созданные на данной платформе.
Итак, по факту получается, что Интернет стал рассадником вредоносов
и благодатной почвой для киберпреступников различных мастей. Его
ресурсные возможности используют спецслужбы, армейские подразделения,
банки, промышленные предприятия, больницы, аэропорты, государственные
учреждения и т.д. Сегодня от преследуемых субъектами (пользователями)
Сети целей зависит нормальное функционирование глобальной
политической и экономической инфраструктуры! Опасность заключается в
том, что в один момент в результате целевой террористической атаки или
"небольшой" кибервойны может, например, быть остановлена подача
электричества, работа больниц, аэропортов, промышленных объектов.
Поэтому вопрос, может ли это случиться и когда, не праздный, а реальный и
актуальный. Уже сегодня есть масса примеров, когда последствия вирусной
атаки оказались весьма серьезными. В этой связи можно вспомнить
"знаменитый" блэкаут на Северо-Восточном побережье США в 2003 г.,
крушение самолета Spanair в 2008 г., заражение центра управления военными
дронами, отключение от Интернета Южной Кореи в результате эпидемии
червя Slammer... Дальше может быть хуже.
В связи с динамичным и масштабным ростом киберугроз и
киберпреступлений, причиняемым ими ущербом государственным
структурам, юридическим и физическим лицам, в т.ч. поставщикам услуг,
такие угрозы и преступления представляют серьезнейшую проблему для
общества, а борьба с ними является актуальной и стратегически важной
задачей для правоохранительных органов, особенно в части, касающейся
реализации мер, направленных на эффективное противодействие росту
киберпреступности, своевременное установление лиц, совершивших
преступные деяния и, конечно, получение доказательств, подтверждающих
совершение правонарушения. По сути дела, глобальное киберпространство и
20
действующие в нем разветвленные элементы инфраструктуры Интернет,
мобильных сетей связи (телекоммуникации) являются наиболее
востребованными средствами совершения преступлений как для хакеров, так
и для различного рода мошенников, террористов, торговцев "живым"
товаром, наркотиками и т.п.
20
В последние 15 лет в России появились и успешно освоены новые виды
систем обращения цифровой информации, в числе которых системы
мобильной связи, спутниковой связи, цифровой проводной связи, а также
различные системы персональной беспроводной связи.
Статистика свидетельствует о тенденции устойчивого роста числа
преступлений в сфере компьютерной информации на протяжении последних
лет: в 2001 г. зарегистрировано 2001 преступление, в 2002 г. - 4050, в 2010 г.
- 7541, в 2011 г. - 8739, в 2012 г. - 10216, в 2013 г. - 8889, в 2014 г. - 7236, в
2015 г. - 9010, а в 2016 г. - 11636 преступлений
21
.
В 2016 г. число зарегистрированных преступлений в сфере
телекоммуникаций и компьютерной информации составило 10 227
преступлений, что на 28,3 % выше показателя 2015 г. (7 974 эпизода). В 2015
г. число аналогичных посягательств составило - 7 142 преступления, что на
37,2 % меньше, чем в 2014 г. (12 698 эпизода). Приведенный анализ
динамики числа зарегистрированных преступлений, совершенных в сфере
телекоммуникаций и компьютерной информации, свидетельствует о том, что
максимальное количество преступлений было совершено в 2013 г. (17 535
преступлений)
22
.
20
Чекунов И.Г. Современные киберугрозы. Уголовно-правовая и криминологическая
классификация и квалификация киберпреступлений // Право и кибербезопасность. 2012. N
1. С. 9 - 22.
21
Голубев В.А., Головин А.Ю. Проблемы расследования преступлений в сфере
использования компьютерных технологий. // Электронный ресурс. Режим доступа:
http://www.crime-research.org/library/New_g.htm (дата обращения: 10.07.2017г.)
22
Чирков Д.К. Преступность в сфере высоких технологий: тенденции и перспективы
// Электронный ресурс. Режим доступа: http://e-notabene.ru/nb/article_608.html (дата
обращения: 05.07.2017г.)
21
Таблица 1
Динамика преступлений, совершенных в сфере
телекоммуникаций и компьютерной информации,
зарегистрированных в Российской Федерации, и число
пользователей Интернетом в течении 2013 2016 гг.
23
2013
2014
2015
2016
Абсолютный
показатель
17 535
12 698
7 974
10 227
Темп прироста, к
АППГ (%)
-
- 27,6
-37,2
28,3
Число Интернет
пользователей,
(млн.чел.)
24
53,5
59,7
60,4
68,0
Из представленной таблицы прослеживается тенденция снижения
количества зарегистрированных преступлений, зафиксированная в 2013
2015 гг., вряд ли адекватно отражает реальную динамику фактической
преступности. На наш взгляд, подобные процессы могут быть объяснены, с
одной стороны, проводимой реформой в органах внутренних дел и
ослаблением контроля учетно-регистрационной дисциплины, с другой
стороны – снижением активности правоохранительных органов по
выявлению такого вида преступлений, поскольку действие основных,
факторов обуславливающих их совершение, не уменьшилось, а напротив,
увеличилось. Вместе с тем необходимо отметить, что рост вышеуказанных
преступлений в 2016 г. связан с увеличением числа Интернет пользователей
– (68,0) на 7,6 млн. по сравнению 2015г. (60,4).
Это обстоятельство дает основание полагать, что отмечаемое
сокращение количества зарегистрированных преступлений в 2013-2015гг
носит искусственный характер. Об этом свидетельствует таблица 1,
динамики зарегистрированных в Российской Федерации преступлений,
совершенных в сфере телекоммуникаций и компьютерной информации, и
число пользователей Интернетом в течении 2013 2016 гг.
23
Статистические данные: Форма № 615 ГИАЦ МВД России № 615
24
Мирошников Б.Н. Сетевой фактор. Интернет и общество. Взгляд. – М.: Инфорос,
2015. - c.16
22
По мнению бывшего начальника Управления компьютерной и
информационной безопасности ФСБ России и руководителя Бюро
специальных технических мероприятий МВД России Б.Мирошникова, «… из
года в год в России наблюдается лавинообразный рост числа пострадавших
от компьютерных преступлений. Растут убытки. Нарастает недовольство
граждан. Эта устойчивая тенденция, причем, очевидно, что рост обращений
серьезно отстает от реального роста количества преступлений»
25
.
Представляется интересным изучить статистику информационных
компьютерных преступлений в динамике, от года к году. С.В.Мухачев
провел анализ статистических данных информационных компьютерных
преступлений одного из крупнейших и экономически развитых регионов
России - Свердловской области.
Так, например, в 1997 году на территории Свердловской области было
зарегистрировано в 1997 г. – ни одного случая, в 1998 г.- 4, 1999 г.- 45, 2003
г.- 34, 2005 г. – 84, 2007 г.- 414, 2008 г. – 347, 2010 г. – 198, 2011 г. – 120, 2012
г. – 140, 2013 г. – 150, 2014 г. – 240, 2015 г. – 373, 2016г. - 221
26
.
Следует отметить следующие особенности, характерные для
изучаемого явления и проявляющиеся в приведенных статистических
данных.
Отчетливо прослеживается тенденция к увеличению количества
регистрируемых преступлений. Динамика на данном этапе развития хорошо
аппроксимируется степенной функцией. Наблюдается достаточно быстрый
рост количества зарегистрированных преступлений.
В целом можно высказать предположение о том, что динамика
регистрируемой преступности должна следовать логистической функции.
Такое поведение можно объяснить, исходя из общей логики развития. На
25
Мирошников Б.Н. Сетевой фактор. Интернет и общество. Взгляд. – М.: Инфорос,
2015. - c.78-79.
26
Мухачев С.В. Динамика информационных компьютерных преступлений //
Совершенствование и внедрение IT-технологий в деятельности органов внутренних дел
Российской Федерации // Информационные технологии, связь и защита информации МВД
России. 2016. № 1. С.91-92.
23
начальном этапе, когда произошла криминализация общественно-опасных
проявлений, рост медленный. Действительно, в 1997 г. вообще не было
зарегистрировано ни одного информационного компьютерного преступления
в Свердловской области, а в России всего семь. Это можно объяснить такими
причинами, как новизна состава преступлений, отсутствие заявлений от
потерпевших в силу незнания нововведений в УК РФ, отсутствие опыта
работы с такими преступлениями у правоохранительных органов. Затем, по
мере ослабления и исчезновения перечисленных факторов, должен
наблюдаться резкий рост зарегистрированных преступлений. Как раз начало
такого роста наблюдается на данном этапе. И, наконец, рост количества
регистрируемых преступлений должен вначале замедлиться, а затем и совсем
прекратиться, когда будет достигнут предельный уровень, обусловленный
различными объективными причинами.
Количество зарегистрированных преступлений В России в сфере
компьютерной информации за 2015 отчетный год в 5,1 раза превышает
аналогичные показатели за 2011 г. при среднегодовом показателе роста в
155,34%. При этом число осужденных за тот же период возросло значительно
меньше - со 109 до 260 человек, т.е. в 2,4 раза.
Исключение - преступления, связанные с нарушением правил
эксплуатации ЭВМ, системы ЭВМ или их сети (ст. 274 УК). Так, за период
2011 - 2015 гг. их было зарегистрировано 140, а осужден только 1 человек.
Еще одна характерная особенность состоит в том, что по Свердловской
области отсутствуют преступления, квалифицированные по ст. 274
«Нарушение правил эксплуатации средств хранения, обработки или передачи
компьютерной информации и информационно-телекоммуникационных
сетей». Это связано, по-видимому, с такими причинами, как нежелание
потерпевших заявлять о преступлении из-за опасений за репутацию фирмы,
трудностей квалификации и доказывания и т.п. Наблюдается явное
преобладание преступлений, квалифицированных по ст. 272
«Неправомерный доступ к компьютерной информации». Эта особенность

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)