Методы предупреждения компьютерных преступлений

Автор работы: Пользователь скрыл имя, 23 Декабря 2013 в 12:58, творческая работа

Описание работы

Вступление в действие с 1 января 1997 г. нового Уголовного кодекса Российской Федерации (УК РФ) привело к необходимости разработки теории информационных компьютерных преступлений, оснований и условий криминализации действий, связанных с посягательствами на информацию и информационные компьютерные системы, концепции предупреждения компьютерных преступлений, включая их виктимологическую профилактику. Развитие компьютерных технологий в нашей стране достигло такого уровня, что стало возможным говорить о повсеместном использовании информационных компьютерных технологий в жизни общества. С внедрением современных информационных технологий в практическую деятельность российского общества, в том числе и в работу правоохранительных органов, актуализировалась проблема обеспечения информационной безопасности.

Файлы: 1 файл

Эссе.doc

— 102.00 Кб (Скачать файл)

Основные данные о работе

 

Версия шаблона

3.1

Центр доступа

Южно-Сахалинский

Вид работы

Эссе

Название дисциплины

Информационные технологии в юридической деятельности

Тема

Методы предупреждения компьютерных преступлений

Фамилия обучающегося

Гилманова 

Имя обучающегося

Анна

Отчество обучающегося

Викторовна

№ контракта

0540013403709002


 

Основная часть

Методы предупреждения компьютерных преступлений

 

 

Вступление в действие с 1 января 1997 г. нового Уголовного кодекса Российской Федерации (УК РФ) привело к необходимости разработки теории информационных компьютерных преступлений, оснований и условий криминализации действий, связанных с посягательствами на информацию и информационные компьютерные системы, концепции предупреждения компьютерных преступлений, включая их виктимологическую профилактику. Развитие компьютерных технологий в нашей стране достигло такого уровня, что стало возможным говорить о повсеместном использовании информационных компьютерных технологий в жизни общества. С внедрением современных информационных технологий в практическую деятельность российского общества, в том числе и в работу правоохранительных органов, актуализировалась проблема обеспечения информационной безопасности. Это привело к значительному развитию средств и методов информационной защиты компьютерных центров коллективного пользования и персональных компьютеров. Международный опыт борьбы с преступностью свидетельствует о том, что одним из приоритетных направлений решения задачи эффективного противодействия современной преступной деятельности является активное использование правоохранительными органами различных мер профилактического характера. Предупредить компьютерное преступление всегда намного легче и проще, чем его раскрыть и расследовать. 
Обычно выделяются три основные группы мер предупреждения компьютерных преступлений, составляющие в своей совокупности целостную систему борьбы с этим социально опасным явлением: правовые, организационно-технические и криминалистические. 
Помимо организационно-управленческих мер, существенную роль в борьбе с компьютерными преступлениями могут играть меры технического характера (аппаратные, программные и комплексные). Аппаратные методы предназначены для защиты компьютерной техники от нежелательных физических воздействий и закрытия возможных каналов утечки конфиденциальной информации. К ним относятся источники бесперебойного питания, устройства экранирования аппаратуры, шифрозамки и устройства идентификации личности. 
Программные методы защиты предназначаются для непосредственной защиты информации. Для защиты информации при ее передаче обычно используют различные методы шифрования данных.

При рассмотрении вопросов, касающихся программной защиты информационных ресурсов, особо выделяется проблема их защиты от компьютерных вирусов  как способа совершения компьютерного преступления. В настоящее время разрабатываемые отечественные и зарубежные программные антивирусные средства позволяют с определенным успехом (примерно 97%) опознать зараженные программные средства и их компоненты.

9-10 декабря 1997г. в Вашингтоне прошла встреча министров юстиции и внутренних дел стран “восьмерки” на которой обсуждались вопросы усиления борьбы с преступностью в сфере высоких технологий и было принято специальное Коммюнике. Во исполнение решений этой встречи Генеральной прокуратурой России совместно с МВД, ФСБ, ФСНП и ФАПСИ был разработан план мероприятий по реализации Коммюнике в России. Этот план предполагает следующие мероприятия: 
 
1 Разpаботать порядок взаимодействия правоохранительных и иных заинтересованных министерств и ведомств Российской Федерации, а также обмена информацией в борьбе с использованием высоких технологий в преступных целях. 
2 Обобщить прокурорско-следственную практику по делам о преступлениях в сфере высоких технологий и на этой основе разработать методические рекомендации на местах. 
3 Организовать и провести научно-практическую конференцию с участием иностранных специалистов и практических работников по проблемам выявления пресечения и расследования преступлений в сфере высоких технологий. 
4 Подготовить методические рекомендации по выявлению, предупреждению, раскрытию преступлений в сфере высоких технологий. 
5 Создать в составе экспертно-криминалистических учреждений подразделения для производства экспертиз по делам о преступлениях в сфере высоких технологий 
6 Проанализировать действующее законодательство Российской Федерации по рассматриваемой проблеме, по результатам подготовить проект соответствующих законодательных актов, в том числе о внесении дополнений изменений в это законодательство. 
7 Подготовить проект закона о дополнении ст.ст. 272-274 УК Российской Федерации санкциями, позволяющими осуществлять конфискацию технических средств, программного обеспечения и накопленной информации, использовавшихся в преступной деятельности. 
8 Создать межведомственный центр для проведения исследований и экспертиз при расследовании преступлений, совершенных с использованием компьютерных и информационных систем, сертификации компьютерных и информационных систем на предмет достоверности и полноты данных протоколов регистрации пользователей и другой служебной информации; обучения сотрудников правоохранительных органов методике изъятия и обеспечения сохранности доказательственной базы таких преступлений. 
9 Разработать программу подготовки кадров, специализирующихся для работы в сфере высоких технологий. 
10 Ввести в программы обучения юридических вузов курс лекций по проблемам борьбы с преступностью в сфере высоких технологий с подготовкой учебных пособий 
11 Организовать обучение необходимого числа сотрудников для решения зада борьбы с преступностью в сфере высоких технологий и оказания помощи правоохранительным органам других стран. 
 
Несомненно, проблема кадрового обеспечения правоохранительных органов стоит для России наиболее актуально. Даже в такой глубоко информатизированной стране как США сейчас принимаются срочные меры для ликвидации дефицита кадров в области компьютеризации американского общества. Для этого разработана специальная правительственная программа, включающая: 
- компьютерную переподготовку людей, потерявших работу в других отраслях. На это ассигнуется 3 млн. долларов;  
- организацию централизованного банка данных, доступного через Internet, в котором будут храниться сведения о вакансиях;  
- широкую пропагандистскую компанию по поднятию престижа работников компьютерной сферы.  
В настоящее время в США компьютерная индустрия имеет 346 тыс. вакансий, а в течение следующего десятилетия к их числу добавится еще 1,3 млн. рабочих мест.  
 
На фоне таких цифр просто смешно говорить о компьютеризации правоохранительных органов нашей страны, где редкий следователь умеет просто печатать на компьютере, не говоря о расследовании компьютерных преступлений. 
К счастью не везде ситуация настолько плоха. Уже 2 года назад в составе 3 отдела ГУЭП МВД России создано "Отделение по борьбе с хищениями денежных средств, совершаемых с использованием электронных средств доступа". Вслед за этим в С-Петербурге, Москве и нескольких других крупных городах созданы отделы (отделения) аналогичной направленности. 
В сентябре 1997г.в Академии МВД России прошел семинар по компьютерным преступлениям и правам на интеллектуальную собственность. В течение пяти дней шесть агентов ФБР обучали отечественных специалистов проведению расследования в области компьютерных правонарушений. 
Названия основных тем лекций звучали завораживающе: "Использование компьютеров в преступлениях", "Роль прокурора в расследовании компьютерных преступлений", "Законы о компьютерных преступлениях", "Случаи вторжения в компьютер", "Видео-компьютерные преступления". Но реальное наполнение лекций оказалось излишне обобщенным. В чем преуспели американские коллеги - так это в разработке законодательной базы. 
Действительно, в отличие от российских специалистов, агенты ФБР имеют четкое руководство к действию в виде части 18 Свода законов. Здесь содержится множество статей, параграфов и пунктов, однозначно классифицирующих, например, ответственность за торговлю компьютерными паролями; за причинение ущерба передаче данных, повлекших за собой повреждение компьютера и информации; незаконный доступ к компьютеру, используемому правительством, и т.д. Кстати, ответственность за разного рода компьютерные преступления может составлять до 30 лет тюрьмы или до 1 млн. долл. штрафа. В ФБР введена стройная классификация с упоминанием и разбором типичных примеров: "Пирамида", "Операции с предварительно уплаченным взносом", "Спланированное банкротство" или "Мошеннические операции в телемаркетинге".  
Понимание истинной квалификации российских коллег пришло к агентам ФБР после знакомства с уровнем разработок, проводимых в научных подразделениях Академии МВД. Оказалось, что многие отечественные разработки, например средство контроля за информацией, передаваемой по телефонным каналам связи, или средство построения различных систем идентификации личности ни в чем не уступают зарубежным.  
Семинар лишний раз продемонстрировал, что у нас имеется все необходимое - высококвалифицированные специалисты, ресурсы и даже оборудование - для успешной борьбы с компьютерными преступлениями.  
К сожалению, приходится признать, что большая часть компьютерных преступлений совершается вследствие недостаточности организационных мер в предприятиях и организациях, слабой защитой данных от несанкционированного доступа, недостаточной конфиденциальности, слабой проверки и инструктажа персонала. 
Анализ материалов отечественных уголовных дел позволяет сделать вывод о том, что основными причинами и условиями, способствующими совершению компьютерных преступлений в большинстве случаев стали: 
 
1) неконтролируемый доступ сотрудников к пульту управления (клавиатуре) компьютера, используемого как автономно, так и в качестве рабочей станции автоматизированной сети для дистанционной передачи данных первичных бухгалтерских документов в процессе осуществления финансовых операций; 
2) бесконтрольность за действиями обслуживающего персонала, что позволяет преступнику свободно использовать указанную в п. 1 ЭВМ в качестве орудия совершения преступления; 
3) низкий уровень программного обеспечения, которое не имеет контрольной защиты, обеспечивающей проверку соответствия и правильности вводимой информации; 
4) несовершенство парольной системы защиты от несанкционированного доступа к рабочей станции и ее программному обеспечению, которая не обеспечивает достоверную идентификацию пользователя по индивидуальным биометрическим параметрам; 
5) отсутствие должностного лица, отвечающего за режим секретности и конфиденциальности коммерческой информации и ее безопасности в части защиты средств компьютерной техники от несанкционированного доступа; 
6) отсутствие категорийности допуска сотрудников к документации строгой финансовой отчетности, в т. ч. находящейся в форме машинной информации; 
7) отсутствие договоров (контрактов) с сотрудниками на предмет неразглашения коммерческой и служебной тайны, персональных данных и иной конфиденциальной информации. 
Зарубежный опыт показывает, что наиболее эффективной защитой от компьютерных правонарушений является введение в штатное расписание организаций должности специалиста по компьютерной безопасности (администратора по защите информации) либо создание специальных служб как частных, так и централизованных, исходя из конкретной ситуации. Наличие такого отдела (службы) в организации, по оценкам зарубежных специалистов, снижает вероятность совершения компьютерных преступлений вдвое. 
Кроме того, в обязательном порядке должны быть реализованы следующие организационные мероприятия:  
для всех лиц, имеющих право доступа к СКТ, должны быть определены категории доступа;  
определена административная ответственность за сохранность и санкционированность доступа к информационным ресурсам;  
налажен периодический системный контроль за качеством защиты информации;  
проведена классификация информации в соответствии с ее важностью, дифференциация на основе этого мер защиты;  
организована физическая защита СКТ.  
Помимо организационно-управленческих мер, существенную роль в борьбе с компьютерными преступлениями могут играть меры технического характера (аппаратные, программные и комплексные). 
Аппаратные методы предназначены для защиты компьютерной техники от нежелательных физических воздействий и закрытия возможных каналов утечки конфиденциальной информации. К ним относятся источники бесперебойного питания, устройства экранирования аппаратуры, шифрозамки и устройства идентификации личности. 
Программные методы защиты предназначаются для непосредственной защиты информации. Для защиты информации при ее передаче обычно используют различные методы шифрования данных. Как показывает практика, современные методы шифрования позволяют достаточно надежно скрыть смысл сообщения. Например, в США, в соответствии с директивой Министерства финансов, начиная с 1984г. все общественные и частные организации были обязаны внедрить процедуру шифрования коммерческой информации по системе DES (Data Encryption Standard). Как правило, российские пользователи справедливо не доверяют зарубежным системам, взлом которых стал любимым развлечением хакеров и всяких джеймсов бондов. Однако и российские государственные системы тоже могут быть ненадежными - когда над Охотским морем советскими истребителями был сбит корейский пассажирский самолет, правительство США уже через неделю представило в ООH дешифровку переговоров наших военных летчиков со станциями слежения. Но с тех пор прошло пятнадцать лет. Разработаны, сертифицированы и активно используются десятки отечественных систем шифрования. Ряд из них имеют криптографическую защиту, то есть теоретически не могут быть взломаны за разумное время (менее десяти лет) даже сотрудниками ФАПСИ и уж тем более любопытствующими хакерами. 
При рассмотрении вопросов, касающихся программной защиты информационных ресурсов, особо выделяется проблема их защиты от компьютерных вирусов как способа совершения компьютерного преступления. В настоящее время разрабатываемые отечественные и зарубежные программные антивирусные средства позволяют с определенным успехом (примерно 97%) опознать зараженные программные средства и их компоненты. Существующие антивирусные программные пакеты (AIDSTEST, DrWeb, SHERIFF, ADinf, Norton Antivirus и др.) позволяют обнаруживать и уничтожать большинство вирусных программ.


Развитие и все более широкое  распространение новых орудий труда - информационных и телекоммуникационных технологий, обеспечивающих более эффективное пользование информационными ресурсами, определило необходимость правовой оценки ситуации и разработки организационно - правовых механизмов пресечения общественно опасного поведения в данной области. Анализ норм действующего УК РФ показывает, что развитие законодательного регулирования информационных правоотношений нашло в нем свое отражение, но для правильного понимания и оценки ряда предусмотренных УК РФ действий в качестве общественно опасных, необходимо привлечение норм всего законодательства, регламентирующих эти действия как незаконные, неправомерные. Как следует из Особенной части УК РФ, информационные правоотношения в целом получили в нем широкую уголовно-правовую защиту. Информационные отношения стали новым объектом, а информация - новым предметом преступного посягательства. Противоправные действия, связанные с использованием «компьютерных» и (или) «телекоммуникационных» инструментов - специализированная часть преступной деятельности в сфере информации, направленной на нарушение прав и гарантий личности, юридических лиц и государства. По мере развития технологий электронных платежей, «безбумажного» документооборота и других, серьёзный сбой локальных сетей может просто парализовать работу целых корпораций и банков, что приводит к ощутимым материальным потерям. Отдельные сферы деятельности (банковские и финансовые институты, информационные сети, системы государственного управления, оборонные и специальные структуры) требуют специальных мер безопасности данных и предъявляют повышенные требования к надёжности функционирования информационных систем, в соответствии с характером и важностью решаемых ими задач. Отсутствие четкого определения компьютерной преступности, единого понимания сущности этого явления значительно затрудняют определение задач правоприменительных органов в выработке единой стратегии борьбы с ней.

Глава о преступлениях в УК РФ в области компьютерной информации и включенные в нее нормы являются новыми и не имели аналогов в предшествовавшем отечественном уголовном законодательстве. Практика применения российскими правоохранительными органами непосредственно данных составов весьма ограничена в связи с тем, что нередко рассматриваемые противоправные действия являются составными элементами других более тяжких преступлений, а также в связи с трудностями определения и выявления признаков преступной деятельности данного вида.

                    Список использованных источников

Книги (учебники, учебные пособия  и др.)

№ п/п

Библиографическое описание использованной литературы

Уголовный кодекс Российской Федерации от 24.05.96. – Москва, Книжный мир, 2005;

Федеральный закон "Об информации, информатизации и защите информации" от 3. 20 февраля 1995 года №24-ФЗ;

Закон Российской Федерации "О правовой охране программ для электронных  вычислительных машин и баз данных" от 23 сентября 1992 года №3523-1;


Нормативные правовые акты

№ п/п

Библиографическое описание использованной литературы

Комментарий Федерального Закона «Об  информации, информатизации и защите информации». М.: Институт государства и права РАН, 1996.

Ю.Ляпунов, В.Максимов, “Ответственность за компьютерные преступления”, “Законность” №1, 1997г.

”Криминалистические проблемы оценки преступлений в сфере компьютерной информации.”, “Уголовное право” № 4, 1997г

Копылов В.А. Информационное право. – М.: Юристъ, 1997;


Стандарты

№ п/п

Библиографическое описание использованной литературы

 
 
 

Патентные документы

№ п/п

Библиографическое описание использованной литературы

 
 
 

Депонированные научные работы

№ п/п

Библиографическое описание использованной литературы

Виктимологические аспекты  предупреждения преступлений в  
сфере компьютерной информации :Автореферат диссертации на  
соискание ученой степени кандидата юридических наук.  
Специальность 12.00.08. - Уголовное право и криминология ;  
Уголовно-исполнительное право /В. А. Бессонов ; Науч. рук.  
В. С. Устинов ; Министерство внутренних дел РФ.  
Нижегородский юридический институт. -Нижний Новгород,2000.

 
 

Диссертации

№ п/п

Библиографическое описание использованной литературы

 
 
 

Сериальные и другие продолжающиеся ресурсы

Газета

№ п/п

Библиографическое описание использованной литературы

 
 
 

 

Журнал

№ п/п

Библиографическое описание использованной литературы

 
 
 

 

Бюллетень

№ п/п

Библиографическое описание использованной литературы

 
 
 

Электронные ресурсы

№ п/п

Наименование интернет-ресурса

Ссылка на конкретную страницу интернет-ресурса

  1. 2

Реферат: Основные права и свободы  Российских граждан

http://www.bestreferat.ru/referat-65656.html     

Основные права и свободы  Российских граждан

http://xreferat.ru/73/1370-2-osnovnye-prava-i-svobody-rossiiyskih-grazhdan.html

  1. 3

Конституция Рoссийской Фeдерации

http://www.constitution.ru/


 

Приложения

Данный раздел необязателен для заполнения

 

Здесь разместите порядковую букву приложения. Нумерация  приложений должна быть сквозная, за исключением  букв Ё, З, Й, О, Ч, Ь, Ы, Ъ.

Порядковый номер  может проставляться как вручную, так и автоматически.

Количество строк  в таблице должно строго соответствовать  количеству приложений. Пустых строк  в таблице быть не должно.

Здесь разместите файл приложения.



Информация о работе Методы предупреждения компьютерных преступлений