Автор работы: Пользователь скрыл имя, 09 Июня 2013 в 14:32, реферат
Особую тревогу в этом плане вызывает факт появления и развития в России нового вида преступных посягательств, ранее неизвестных отечественной юридической науке и практике и связанный с использованием средств компьютерной техники и информационно-обрабатывающих технологий компьютерных преступлений. Последние потребовали от российского законодателя принятия срочных адекватных правовых мер противодействия этому новому виду преступности.
Введение……………………………………………………………………….2
1. Понятие преступлений в сфере компьютерной информации………3
2. Виды преступлений в сфере компьютерной информации………….6
3. Методика преступлений в сфере компьютерной информации…….8
Заключение…………………………………………………………………..13
Список литературы ………………………………………………………...14
2. Электронный перехват. Это дистанционный перехват. Он не требует непосредственного подключения к оборудованию компьютера. Способ основан на установлении приемника, который принимает электромагнитные волны. А если настроить этот приемник на определенную частоту, то можно принимать, например, волны, которые излучает экран монитора. Не вдаваясь в основы физики, скажу, что это принцип электронно-лучевой трубки (кинескоп монитора). Благодаря этому способу можно принимать сигналы с больших расстояний.
3. Аудио перехват. Это самый опасный способ перехвата информации.
Он заключается в установке
специального прослушивающего устройства
(« жучок »). Эти устройства очень
трудно обнаружить, потому что они
искусно маскируются под
4. Видео перехват. Этот способ заключается в использовании преступником видеооптической техники для перехвата информации. Способ имеет две разновидности. Первая – физическая, заключается в применении преступником различных бытовых видеооптических приборов (подзорные трубы, бинокли, приборы ночного видения). Полученная информация может фиксироваться на физический носитель. Во втором случае преступник использует специальные электронные устройства, которые предполагают наличие различных каналов связи. Эти устройства состоят из передатчика и приемника. Можно понять, что передатчик находится в нужном помещении и передает получаемые сигналы на приемник, который находится в руках преступника. Этот способ видео перехвата называется электронным. Он предполагает также использование преступником цифровых видеокамер, видеомагнитофонов и т.д.
5. «Уборка мусора». Этот способ совершения компьютерных преступлений заключается в неправомерном использовании преступником отходов технологического процесса. Он осуществляется в двух формах: физической и электронной. В первом случае преступник осматривает содержимое мусорных корзин, емкостей для технологических отходов; собирает оставленные или выброшенные физические носители информации. Что касается электронного варианта, то он требует просмотра содержимого памяти компьютера для получения необходимой информации. Дело в том, что последние записанные данные не всегда полностью стираются из памяти компьютера. Существуют специальные программы, которые могут частично или полностью восстанавливать данные на компьютере. Преступник, используя такую программу, может получить необходимую информацию (уничтоженную с точки зрения пользователя). Нужно отметить, что такое происходит из-за халатности пользователя, который выполнил не все действия для полного уничтожения данных.
В ходе расследования основные следственные задачи целесообразно решать в такой последовательности:
1. Установление факта
2. Установление места
3. Установление времени
4. Установление надежности
5. Установление способа
6. Установление лиц, совершивших неправомерный доступ, их виновности и мотивов преступления.
7. Установление вредных
8. Выявление обстоятельств,
На признаки несанкционированного
доступа или подготовки к нему
могут указывать следующие
Определить место и время непосредственного применения технических средств удаленного несанкционированного доступа (не входящих в данную компьютерную систему или сеть) на практике бывает достаточно трудно. Для установления этих данных необходимо привлекать специалистов.
Способ несанкционированного доступа
может быть установлен путем производства
информационно-технической
Несанкционированный доступ к закрытой компьютерной системе или сети является технологически весьма сложным действием. Совершить такую акцию могут только специалисты, имеющие достаточно высокую квалификацию. Поэтому поиск подозреваемых следует начинать с технического персонала пострадавших компьютерных систем или сетей (разработчиков соответствующих систем, их руководителей, операторов, программистов, инженеров связи, специалистов по защите информации и других).
Следственная практика показывает, что чем сложнее в техническом отношении способ проникновения в компьютерную систему или сеть, тем легче выделить подозреваемого, поскольку круг специалистов, обладающих соответствующими способностями, обычно весьма ограничен.
При расследовании преступления, предусматривающего
создание, использование и
1) Установление факта и способа
создания вредоносной
2) Установление факта
3) Установление лиц, виновных
в создании, использовании и
4) Установление вреда,
5) Установление обстоятельств,
способствовавших совершению
При расследовании нарушения правил эксплуатации ЭВМ, системы ЭВМ или их сети, необходимо прежде всего доказать факт нарушения определенных правил, повлекший уничтожение, блокирование или модификацию охраняемой законом компьютерной информации и причинивший существенный вред. Кроме того, необходимо установить и доказать:
1) место и время (период времени)
2) характер компьютерной
3) способ и механизм нарушения правил;
4) характер и размер ущерба, причиненного преступлением;
5) факт нарушения правил
6) виновность лица, допустившего преступное нарушение правил эксплуатации ЭBM;
7) обстоятельства, способствовавшие
совершению расследуемого
Помимо этого, следователю необходимо знать, что существует много особенностей, которые должны учитываться при производстве отдельных следственных действий.
Приведу некоторые из них.
Если следователь располагает информацией, что на объекте обыска находятся средства компьютерной техники, расшифровка данных, с которых может дать доказательства по делу, он должен заранее подготовиться к их изъятию. Необходимо обеспечить участие в ходе обыска специалиста по компьютерной технике. По прибытии на место обыска следует сразу же принять меры к обеспечению сохранности ЭВМ и имеющихся на них данных и ценной информации.
Для этого необходимо:
1) не разрешать, кому бы то
ни было из лиц, работающих
на объекте обыска или
2) не разрешать, кому бы то
ни было из персонала
3) в случае если на момент
начала обыска
4) самому не производить никаких
манипуляций со средствами
После принятия указанных выше неотложных мер можно приступать к непосредственному обыску помещения и изъятию средств компьютерной техники.
При этом следует принять во внимание
следующие неблагоприятные
- возможные попытки со стороны персонала повредить ЭВМ с целью уничтожения информации и ценных данных;
- возможное наличие на
- возможное наличие на ЭВМ
иных средств защиты от
- постоянное совершенствование
компьютерной техники,
В целях недопущения вредных
последствий перечисленных
1. Перед выключением питания
по возможности корректно
2. При наличии средств защиты,
ЭВМ от несанкционированного
доступа принять меры к
3. Корректно выключить питание
всех ЭВМ, находящихся на
4. Не пытаться на месте
5. В затруднительных случаях
не обращаться за
6. Следует изъять все ЭВМ, обнаруженные на объекте.
7. При обыске не подносить
ближе, чем на 1 м к компьютерной
технике металлоискатели и
8. Поскольку многие, особенно неквалифицированные,
пользователи записывают
9. Так как многие коммерческие
и государственные структуры
прибегают к услугам нештатных
и временно работающих
При изъятии средств компьютерной техники необходимо обеспечить строгое соблюдение требований действующего уголовно-процессуального законодательства. Для этого необходимо акцентировать внимание понятых на всех производимых действиях и их результатах, давая им при необходимости пояснения, поскольку многим участникам следственного действия могут быть непонятны производимые манипуляции. Кроме того, следует опечатывать ЭВМ так, чтобы исключить возможность работы с ними, разукомплектовки и физического повреждения основных рабочих компонентов в отсутствие владельца или эксперта. При опечатывании компьютерных устройств следует наложить один лист бумаги на разъем электропитания, расположенный на задней панели, второй - на переднюю панель вверху с захлестом на верхнюю панель и закрепить их края густым клеем. На листах бумаги должны быть подписи следователя, понятых и представителя персонала. При изъятии магнитного носителя машинной информации нужно помнить, что они должны перемещаться в пространстве и храниться только в специальных опломбированных и экранированных контейнерах или в стандартных дискетных или иных алюминиевых футлярах заводского изготовления, исключающих разрушающее воздействие различных электромагнитных и магнитных полей и “наводок”, направленных излучений.