Автор работы: Пользователь скрыл имя, 12 Декабря 2011 в 13:56, курсовая работа
Структура данного реферата будет состоять из ведения, четырех глав, пяти параграфов и заключения. В первой главе будет дано понятие компьютерных преступлений, во второй главе будет рассмотрена уголовно-правовая характеристика компьютерных преступлений, в третьей главе будут рассмотрены способы совершения компьютерных преступлений и их предупреждение, в четвертой главе будет рассмотрена методика и практика расследования преступлений в сфере компьютерной информации.
Цель данной работы – подвергнуть всестороннему изучению специфику расследования преступлений, предусмотренных ст.272 УК РФ.
Введение…………………………………………………………………………..3
Глава 1. Понятие компьютерных преступлений……………………………… 5
Глава 2. Уголовно-правовая характеристика компьютерных
преступлений…………………………………………………………………….11
§ 1. Общая характеристика преступлений в сфере компьютерной
информации……………………………………………………………………....11
§ 2. Неправомерный доступ к компьютерной информации…………………..14
Глава 3. Способы совершения компьютерных преступлений
и их предупреждение....…………………………………………………………18
§ 1. Способы совершения компьютерных преступлений……………………..18
§ 2. Предупреждение компьютерных преступлений………………………….20
Глава 4. Методика и практика расследования преступлений
в сфере компьютерной информации……………………………………………27
§ 1. Положительный опыт расследования уголовных дел
о преступлениях, предусмотренных ст.272 УК РФ …………………………...32
Заключение……………………………………………………………………….35
Список использованной литературы …………………………………………..37
Кроме
того, в обязательном порядке должны
быть реализованы следующие
1) для
всех лиц, имеющих право
2)определена
административная
3)налажен
периодический системный
4)проведена
классификация информации в
5) организована
физическая защита СКТ.
Помимо
организационно-управленческих мер, существенную
роль в борьбе с компьютерными
преступлениями могут играть меры технического
характера (аппаратные, программные
и комплексные).
Аппаратные методы предназначены для защиты компьютерной техники от нежелательных физических воздействий и закрытия возможных каналов утечки конфиденциальной информации. К ним относятся источники бесперебойного питания, устройства экранирования аппаратуры, шифрозамки и устройства идентификации личности.
Программные методы защиты предназначаются для непосредственной защиты информации. Для защиты информации при ее передаче обычно используют различные методы шифрования данных. Как показывает практика, современные методы шифрования позволяют достаточно надежно скрыть смысл сообщения. Например, в США, в соответствии с директивой Министерства финансов, начиная с 1984г. все общественные и частные организации были обязаны внедрить процедуру шифрования коммерческой информации по системе DES (Data Encryption Standard). Как правило, российские пользователи справедливо не доверяют зарубежным системам, взлом которых стал любимым развлечением хакеров и всяких джеймсов бондов. Однако и российские государственные системы тоже могут быть ненадежными - когда над Охотским морем советскими истребителями был сбит корейский пассажирский самолет, правительство США уже через неделю представило в ООH дешифровку переговоров наших военных летчиков со станциями слежения. Но с тех пор прошло пятнадцать лет. Разработаны, сертифицированы и активно используются десятки отечественных систем шифрования. Ряд из них имеют криптографическую защиту, то есть теоретически не могут быть взломаны за разумное время (менее десяти лет) даже сотрудниками ФАПСИ и уж тем более любопытствующими хакерами. 11
При
рассмотрении вопросов, касающихся программной
защиты информационных ресурсов, особо
выделяется проблема их защиты от компьютерных
вирусов как способа совершения
компьютерного преступления. В настоящее
время разрабатываемые отечественные
и зарубежные программные антивирусные
средства позволяют с определенным успехом
(примерно 97%) опознать зараженные программные
средства и их компоненты. Существующие
антивирусные программные пакеты (AIDSTEST,
DrWeb, SHERIFF, ADinf, Norton Antivirus и др.) позволяют
обнаруживать и уничтожать большинство
вирусных программ.
Глава
4. Методика и практика
расследования преступлений
в сфере компьютерной
информации.
Хорошо известно, что одними мерами предупреждения не всегда удается предотвратить преступное посягательство. В связи с этим возникает необходимость заниматься не только вопросами защиты средств компьютерной техники, но и решать вопросы расследования компьютерных преступлений.
В 1998 г. в Экспертно-криминалистическом центре МВД был проведен классификационный анализ лиц, замешанных в применении компьютеров для совершения противоправных деяний. Обобщенный портрет отечественного злонамеренного хакера, созданный на основе уголовного преследования такого рода личностей, выглядит примерно так: это мужчина в возрасте от 15 до 45 лет, либо имеющий многолетний опыт работы на компьютере, либо почти не обладающий таким опытом; в прошлом к уголовной ответственности не привлекался; является яркой, мыслящей личностью, способной принимать ответственные решения; хороший, добросовестный работник, по характеру нетерпимый к насмешкам и к потере своего социального статуса в рамках группы окружающих его людей; любит уединенную работу; приходит на службу первым и уходит последним; часто задерживается на работе после окончания рабочего дня и очень редко использует отпуска и отгулы. 12
По сведениям того же Экспертно-криминалистического центра МВД, принципиальная схема организации взлома защитных механизмов информационных системы достаточно однотипна. Профессиональные компьютерные взломщики обычно работают только после тщательной предварительной подготовки. Они снимают квартиру на подставное лицо, подкупают сотрудников организации, знакомых с деталями электронных платежей и паролями, и работников телефонной станции, чтобы обезопаситься на случай поступления запроса от служб безопасности. Нанимают охрану из бывших сотрудников МВД. Чаще всего взлом компьютерной сети осуществляется рано утром, когда дежурный службы безопасности теряет свою бдительность, а вызов помощи затруднен.
Ниже
представлена общая схема расследования
неправомерного доступа к компьютерной
информации. В ходе расследования
основные следственные задачи целесообразно
решать в такой последовательности:
1.Установление факта неправомерного доступа к информации в компьютерной системе или сети.
2.Установление
места несанкционированного
3. Установление
времени совершения
4. Установление надежности средств защиты компьютерной информации.
5. Установление
способа несанкционированного
6. Установление
лиц, совершивших
7. Установление
вредных последствий
8. Выявление обстоятельств, способствовавших преступлению.
На признаки несанкционированного доступа или подготовки к нему могут указывать следующие обстоятельства: появление в компьютере фальшивых данных; не обновление в течение длительного времени в автоматизированной информационной системе кодов, паролей и других защитных средств; частые сбои в процессе работы компьютеров; участившиеся жалобы клиентов компьютерной системы или сети; осуществление сверхурочных работ без видимых на то причин; немотивированные отказы некоторых сотрудников, обслуживающих компьютерные системы или сети, от отпусков; неожиданное приобретение сотрудником домашнего дорогостоящего компьютера; чистые дискеты либо диски, принесенные на работу сотрудниками компьютерной системы под сомнительным предлогом перезаписи программ для компьютерных игр; участившиеся случаи перезаписи отдельных данных без серьезных на то причин; чрезмерный интерес отдельных сотрудников к содержанию чужих распечаток (листингов), выходящих из принтеров. 13
Определить
место и время
Способ несанкционированного доступа может быть установлен путем производства информационно-технической судебной экспертизы, перед экспертом следует поставить вопрос: “Каким способом мог быть совершен несанкционированный доступ в данную компьютерную систему?”. Целесообразно представить эксперту всю проектную документацию на исследуемую систему (если таковая имеется), а также имеющиеся данные о ее сертификации. Несанкционированный доступ к закрытой компьютерной системе или сети является технологически весьма сложным действием. Совершить такую акцию могут только специалисты, имеющие достаточно высокую квалификацию. Поэтому поиск подозреваемых следует начинать с технического персонала пострадавших компьютерных систем или сетей (разработчиков соответствующих систем, их руководителей, операторов, программистов, инженеров связи, специалистов по защите информации и других).
Следственная практика показывает, что чем сложнее в техническом отношении способ проникновения в компьютерную систему или сеть, тем легче выделить подозреваемого, поскольку круг специалистов, обладающих соответствующими способностями, обычно весьма ограничен.
При
расследовании нарушения правил
эксплуатации ЭВМ, системы ЭВМ или
их сети, необходимо прежде всего доказать
факт нарушения определенных правил,
повлекший уничтожение, блокирование
или модификацию охраняемой законом компьютерной
информации и причинивший существенный
вред. Кроме того, необходимо установить
и доказать:
1) место
и время (период времени)
2) характер компьютерной информации, подвергшейся уничтожению, блокированию или модификации вследствие нарушения правил эксплуатации компьютерной системы или сети;
3) способ и механизм нарушения правил;
4) характер и размер ущерба, причиненного преступлением;
5) факт нарушения правил определенны лицом;
6) виновность
лица, допустившего преступное
7) обстоятельства,
способствовавшие совершению
Помимо этого, следователю необходимо знать, что существует много особенностей, которые должны учитываться при производстве отдельных следственных действий.
Приведу некоторые из них.
Если
следователь располагает
Для этого необходимо:
1) не
разрешать, кому бы то ни
было из лиц, работающих на
объекте обыска или
2) не разрешать, кому бы то ни было из персонала выключать электроснабжение объекта;
3) в
случае если на момент начала
обыска электроснабжение
4) самому
не производить никаких манипуляций
со средствами компьютерной техники, если
результат этих манипуляций заранее неизвестен;
После
принятия указанных выше неотложных
мер можно приступать к непосредственному
обыску помещения и изъятию средств
компьютерной техники.
При
этом следует принять во внимание
следующие неблагоприятные
- возможные
попытки со стороны персонала
повредить ЭВМ с целью
- возможное
наличие на компьютерах
- возможное
наличие на ЭВМ иных средств
защиты от
- постоянное
совершенствование
В
целях недопущения вредных
1. Перед
выключением питания по
2. При
наличии средств защиты, ЭВМ от
несанкционированного доступа
3. Корректно
выключить питание всех ЭВМ,
находящихся на объекте (в
4. Не
пытаться на месте
Информация о работе Методика и практика расследования преступлений в сфере компьютерной информации