Лучше быть предметом зависти, чем сострадания. Геродот
English Russian
         Information Technology


Партнеры сайта


www.freecons.ru
Бесплатное консультирование граждан Российской Федерации по юридическим вопросам.


New Image College
Обучение в Канаде графическому дизайну и веб-дизайну на русском и украинском языке.




CЕРВИСЫ




Большая юридическая библиотека

Адвокатский кабинет "КИТ" юридическая библиотека

Зарубежное законодательство. Каталог национальных сайтов по юриспруденции.

ICANN - UDPR (Процедура разрешения доменных споров)

Вопросы законодательства в области авторского права. (Проект Андрея Минкова)

"Интернет и право" (частный ресурс Антона Серго).

Журнал "Информационное право"

Право и Интернет. Law & Internet Research (Russia).

Министерство информационных технологий и связи РФ

Федеральный правовой портал.

Институт Развития Свободы Информации



Что вы думаете о сайте?
Всё замечательно
Хорошо
Так себе
Очень плохо
Результаты


















































































































































































































































































































































































































































































































































































Rambler's Top100
Яндекс цитирования Анализ сайта
Гостей на сайте.
 Всего 12593
 Сегодня 4
 Сейчас 1

Сайт живет
 

  Закон и безопасность

Здесь распологаются материалы о безопасной работе в сети интернет и юридических аспектах деятельности в сфере IT технологий.

Вирусы, шпионы, спам
Киберпреступность в мире
Советы специалистов по безопасности
Доменное имя
Соблюдение авторских прав
Бесплатные консультации юриста
Вы стали жертвой мошенника Куда обратиться и что делать?
Обзор международного законодательства в сфере IT
УК Украины о преступлениях в сфере IT.
УК России о преступлениях в сфере IT.
Обзор угроз Интернет-безопасности.

Вы стали жертвой мошенника. Куда обратиться и что делать?

     Если вы стали жертвой киберприступления то вам незамедлительно стоит обратится в ближайшее управление "К" МВД РФ по месту жительства (для российских граждан) или же в отделение МВД для граждан Украины. Расследованием киберпреступлений на международном уровне занимается International Web Police www.web-police.org Данная организация специализируется на международных преступлениях. Сообщите о случае мошенничества в специальной форме расположенной на сайте. Ваша информация будет передана в соответствующие правоохранительные органы стран, граждане которой участвуют в афере. Web police тесно сотрудничает с национальными спецподразделениями разных стран занимающихся интернет-преступлениями, поэтому ваше заявление будет передано в соответствующие структуры по месту нахождения мошенников или совершения преступления. Помимо этого борьбой с преступлениями в сфере IT технологий занимается Fraud Complaint Center поддерживаемый американским Федеральным бюро расследований и, поэтому занимающейся аферами произошедшими на территории США или как-то задевшими интересы граждан этой страны. Однако сотрудничество ФБР с правоохранительными органами других стран позволяет надеяться на то, что заявка граждан других государств может также получить ход.



Обзор международного законодательства в сфере IT.

Архаичные законы - удобная обстановка для киберпреступлений (автор: Жамшид Ходжимухаммедов, магистрант международного права Ташкентского государственного юридического института)
     На сегодняшний день жизнедеятельность человечества в той или иной степени зависит от телекоммуникационных технологий, которые используются практически во всех сферах деятельности. К сожалению, широкое использование в повседневной жизни компьютерных технологий и создание на их основе глобальных компьютерных сетей как неотъемлемой части современной международной деятельности в различных отраслях создает предпосылки, облегчающие совершение преступных деяний, и часто такие преступления остаются безнаказанными. Распространение компьютерных вирусов и детской порнографии, компьютерный взлом, перехват, изменение или уничтожение данных, хищение денежных средств с банковских счетов, мошенничество с пластиковыми карточками, нежелательная информация или реклама (спам), кибертерроризм - далеко не полный перечень подобных преступлений, которые получили распространенное название «киберпреступность». Растущая опасность от преступлений, совершаемых против компьютеров или информаций, находящихся в них, начинает требовать внимания не только в национальном, но и на международном уровне. Однако существующие законы в большинстве стран мира не в состоянии противостоять таким преступлениям. Самозащита, в то время как она считается необходимой, является недостаточной, чтобы обеспечить безопасность в киберпространстве, то есть в телекоммуникационных сетях, соединенных друг с другом и составляющих виртуальное пространство. Страны, чьи законы неадекватно реагируют на данные явления в новой эпохе глобализации, станут неконкурентоспособными. Киберпреступления отличаются от обычных преступлений тем, что они: а) просты в изучении; б) не требуют много ресурсов по сравнению с потенциальным ущербом; в) могут быть совершены в той или иной юрисдикции, даже физически не присутствуя там; г) и наконец они часто нечетко определены законодательством. Таким образом, киберпреступления все более и более нарушают национальные границы, в то время когда правовыми базами многих стран они все еще не криминализированы или неполностью покрывают весь спектр таких правонарушений. Новые виды преступлений в сфере высоких технологий могут «выпадать» из «сети» устаревших законодательств. В качестве примера можно привести случай, когда в мае 2000 года в Филиппинах пробелами законов было вызвано затруднение в уголовном преследовании студента, который создал вирус I Love You (Love Bug), распространенный по всему миру, инфицируя более 50 млн. компьютеров, и нанесший ущерб в несколько миллиардов долларов. Спустя шесть недель после вспышки этого вируса Филиппины объявили большинство компьютерных преступлений вне закона. Эффективная правоприменительная деятельность усложнена тем, что киберпространство имеет транснациональный характер и в ней не существует международных границ, отделяющих одно государство от другого. Механизмы правового сотрудничества в решении и преследовании киберпреступлений сквозь национальные границы очень сложны и медленны. Киберпреступники могут обходить юрисдикции, где их деяния не попадают под ответственность, осуществляя нападение почти от любого компьютера, который подключен к мировой паутине, переходя через множество национальных границ, или инициализировать атаку, которая, якобы, производится из других источников или вообще из других стран, где эти поступки не криминализированы, что, в свою очередь, способствует возникновению ряда правовых коллизий в юрисдикции. Анонимность и отсутствие границ делают коммуникационные сети эффективным оружием в руках злоумышленников. Если для поимки преступника в реальном мире достаточно задержать его за руку, то в виртуальном пространстве злоумышленники действуют с территории других государств, что в данном случае требует сотрудничества с зарубежными правоохранительными органами, которое не всегда возможно не из-за технических возможностей, а именно оттого, что между ними не существует однозначного юридического подхода. Такие методы и условия драматично увеличивают и технические, и юридические сложности в исследовании и преследовании киберпреступлений. Даже в тех государствах, где киберпреступления преследуются законом, такие преступления не обработаны однородно. В некоторых из них несанкционированный доступ считается преступлением, только если в нем присутствует вредное намерение, в других кража данных считается преступлением, только если данные связаны с религией индивидуума или здоровьем, или в нем присутствует намерение обмана. Вслед за фактической неспособностью Филиппин преследовать студента - автора вируса I Love You, McConnell International (MI) McConnell International (MI) - международная организация по консалтингу в сфере политики и управления высокими технологиями, основываясь на своих результатах изучения, рассмотрела свою глобальную сеть политики информационных технологий, чтобы определить состояние законов о кибербезопасности во всем мире. Более пятидесяти государств предоставили свои законы, преследующие преступные действия, совершаемые с помощью компьютерных технологий. Изучение представленных законов показало, что для того чтобы охватить десять различных типов киберпреступления в четырех категориях, и только в 19 странах были законы полностью обновлены, или внесены существенные или частичные изменения в соответствующее законодательство: Тридцать три из рассмотренных стран все еще не внесли изменения в свои законодательства, чтобы противостоять любому типу киберпреступления. Что же касается нашего законодательства по преследованию киберпреступлений, в Уголовном кодексе Республики Узбекистан есть отдельная статья - нарушение правил информатизации (ст.174), где криминализированы деяния как несанкционированный доступ в информационные сети или санкционированный доступ в такие сети без принятия необходимых мер защиты, или незаконное получение из них информации, а равно умышленное изменение, утрата, изъятие или уничтожение информации при санкционированной работе с информационной системой, повлекшее значительный ущерб, а также создание компьютерных вирусов или программ и их распространение без соответствующей санкции с целью изменения данных или программ, хранящихся в компьютерных системах, а равно несанкционированный доступ в информационную систему, повлекший искажение, изъятие, уничтожение информации или прекращение функционирования этой системы. Кроме этого, предусмотрена ответственность за «традиционные» преступления как хищение путем присвоения или растраты, мошенничество и кража с использованием средств компьютерной техники или с несанкционированным проникновением в компьютерную систему. Здесь необходимо отметить, что уже большинство преступлений против личности, мира и безопасности, экономики и другие можно совершать с помощью компьютеров. Соответственно, было бы целесообразным ввести отдельные статьи, касающиеся компьютерных преступлений, чем указывать отдельными пунктами в статьях вышеперечисленных разделов.
     Учитывая фактор глобализации такого вида преступности, становится очевидным то, что ни одно государство сегодня неспособно самостоятельно противостоять этой опасности. Необходимо активизировать международное сотрудничество в этой сфере. Существенное место в таком сотрудничестве принадлежит международно-правовым механизмам регулирования и взаимодействия соответствующих органов в вопросах противодействия и расследования киберпреступлений. Это еще раз подтверждается тем, что в киберпространстве по упомянутым техническим и специфическим свойствам ни одно государство не является государством, ни один остров не считается островом.
Источник информации infoCOM.UZ

Уголовный кодекс Украины о преступлениях в сфере IT.

Компьютерные преступления и наказания.
     1 сентября в Украине начал действовать новый Уголовный кодекс. Комментарий адвоката-практика На вопросы AIN ответил Антон Анатольевич Хаперский, адвокат Печерской юридической коллегии адвокатов г.Киева.
     Александр Брамс: 5 апреля 2001 года были принят новый Уголовный Кодекс Украины, который вступил в действие с 1 сентября 2001 года. Какова у Вас была первая реакция на новый Уголовный Кодекс?
     Антон Хаперский: Скорее позитивная, чем негативная. Хотя я считаю, что в нашем новом Уголовном Кодексе существует целый ряд более-менее существенных недоработок и моментов, которые следовало бы, по моему мнению, изменить и дополнить. Но в целом, скорее, позитивная, потому что старый УК, действовавший с 60-го года, уже морально порядком устарел. Он предусматривал очень серьезные наказания, очень большие сроки. Очень много деяний признавалось преступными, что уже отжило свое. Начиналась ответственность с каких-то достаточно абсурдных размеров: например, уклонение от уплаты налогов (бывшая 148 со значком 2) - уголовная ответственность начиналась, в соответствии с этой статьей, от суммы неуплаты налогов от 1700 гривен. Сейчас статья нового УК (аналогичная, только уже под номером 212) предусматривает начало уголовной ответственности от 17 тысяч гривен неуплаченного государству налога. Очень много других подобных моментов. Вне всякого сомнения, однозначно позитивными являются моменты введения в новом УК новых видов наказания, которые не были предусмотрены в старом УК. И это более мягкие виды наказаний - такие как ограничения свободы, арест сроком от 1 до 6 месяцев, - то, что имеется в практике развитых стран мира уже давным-давно. Зачастую бывает вполне достаточно 1-2 месяцев для наказания человека, совершившего пусть и преступное, но совершенно незначительное деяние. Это и общественные работы: выполнение их в свободное от учебы или работы время не более 4 часов в день на срок от 60 до 240 часов. Виды этих работ определяются органами местного самоуправления. И если эта практика пойдет правильным путем, то это будет идти, по-моему, скорее, на благо обществу и на благо осужденному преступнику. Он не будет находиться длительное время в условиях изоляции от общества, а потом требовать официальной адаптации после отбытия наказания. Кроме этого, государство еще несет значительные убытки на его содержание.
     Бр.: Вот то, что еще появилось - абсолютно новые статьи о совершенно новых преступлениях. В частности, то, что нас интересует - преступления, совершенные с применением компьютера, в компьютерных сетях и т.п. Я знаю, что у Вас есть практика по обслуживанию клиентов в этой области. Вы не могли бы напомнить и прокомментировать то, что предусматривалось старым УК по вопросу компьютерных преступлений?
     А.Х.: Не имеет смысла говорить, что было в старом, а нужно говорить о том, что есть в новом. Старый УК мы уже отжили, и это уже пройденный этап.
     По сравнению со старым, в новом УК введен целый раздел с номером 16 под названием "Преступления в сфере использования электронно-вычислительных машин (компьютеров), систем и компьютерных сетей". Раздел небольшой, всего три статьи. Фактически все преступления в области использования компьютеров заключаются в этих трех статьях - 316, 362 и 363. Это новое явление, потому как ранее не было соответствующего раздела, и ранее УК не регулировались в полной мере преступления и деяния, связанные с использованием компьютеров. Это, в общем-то, логично и понятно, и это один из тех моментов, почему мы можем говорить, что старый УК морально устарел - когда он принимался, в нашей стране вообще еще не существовало такого понятия, как компьютер.
     Еще одна статья, на которой можно было бы вкратце остановиться, находится в 15 разделе под номером 359 - "Незаконное использование специальных технических средств негласного получения информации". "1. Незаконное использование специальных технических средств негласного получения информации, - наказывается штрафом от ста до двухсот необлагаемых налогом минимумов доходов граждан или ограничением свободы на срок до четырех лет, или лишением свободы на тот же срок. 2. Те же действия, если они совершены повторно, по предварительному сговору группой лиц или организованной группой, или причинили существенный вред охраняемым законом правам, свободам или интересам отдельных граждан, государственным или общественным интересам или интересам отдельных юридических лиц, - караются лишением свободы на срок от трех до семи лет". Статья эта с точки зрения адвокатов интересна тем, что привлечь в качестве обвиняемого в совершении данного преступления можно лишь сотрудников оперативно-розыскных подразделений, т.е. должностных лиц. Просто физическое лицо не может быть признано виновным в совершении этого преступления. Суть этой статьи исходит из Закона об оперативно-розыскной деятельности, в соответствии с которым в определенных случаях могут быть применены специальные технические средства негласного получения информации. Как правило, это требует соответствующей процедуры, и применение таких средств возможно лишь по решению суда. Если лицо, которое занимается оперативно-розыскной деятельностью, использовало эти специальные технические средства без разрешения суда или с нарушением соответствующих процедур, то оно должно нести ответственность в соответствии с этой статьей. Это фактически направлено на защиту основных конституционных прав и свобод граждан, и говорит о том, что никто не вправе вмешиваться в личную жизнь гражданина, кроме абсолютно исключительных случаев, или же по мотивированному решению суда, когда идет расследование криминального дела и суд признал такую необходимость.
     Статья 360 - "Преднамеренное повреждение линий связи". Достаточно четко и понятно все описано, и ничего интересного, заслуживающего комментария, я в этой статье не вижу. "Преднамеренное повреждение кабельной, радиорелейной, воздушной линии связи, кабельного вещания или сооружений и оборудования, входящих в их состав, если оно повлекло за собой временное прекращение связи, - наказывается штрафом от ста до двухсот необлагаемых налогом минимумов доходов граждан или исправительными работами на срок до одного года, или ограничением свободы на срок до двух лет". Основные статьи: 361, 362 и 363.
     361 статья. "Незаконное вмешательство в работу электронно-вычислительных машин (компьютеров), систем и компьютерных сетей". Суть и предмет этого преступления четко описаны в диспозиции этой статьи. "1. Незаконное вмешательство в работу автоматизированных электронно-вычислительных машин, их систем или компьютерных сетей, которое привело к искажению или уничтожению компьютерной информации или носителей такой информации, а также распространение компьютерного вируса путем применения программных и технических средств, предназначенных для незаконного проникновения в эти машины, системы или компьютерные сети и способных повлечь за собой искажение или уничтожение компьютерной информации или носителей такой информации, - наказываются штрафом до семидесяти необлагаемых налогом минимумов доходов граждан или исправительными работами на срок до двух лет, или ограничением свободы на такой же срок. 2. Те же действия, если они причинили существенный вред или совершены повторно или по предварительному сговору группой лиц, - наказываются ограничением свободы на срок до пяти лет или лишением свободы на срок от трех до пяти лет".
     362 статья. "Похищение, присвоение, вымогательство компьютерной информации или завладение ею путем мошенничества или злоупотребления служебным положением". "1. Похищение, присвоение, вымогательство компьютерной информации или завладение ею путем мошенничества или злоупотребления служебным лицом своим служебным положением, - наказываются штрафом от пятидесяти до двухсот необлагаемых налогом минимумов доходов граждан или исправительными работами на срок до двух лет. 2. Те же действия, совершенные повторно или по предварительному сговору группой лиц, - наказываются штрафом от ста до четырехсот необлагаемых налогом минимумов доходов граждан или ограничением свободы на срок до трех лет, или лишением свободы на тот же срок. 3. Действия, предусмотренные частями первой или второй этой статьи, если они причинили существенный вред, - наказываются лишением свободы на срок от двух до пяти лет".
     Бр.: По этой статье есть вопрос. Информация - это не вещь, которую можно пощупать. Конечно, она есть на разных носителях, - бумажных, на дискете, на винчестере, - но, как по-вашему, возможно ли доказать факт или сам процесс похищения информации?
     А.Х.: Это очень сложно на самом деле. Технические моменты, связанные с работой экспертов или специалистов, которые привлекались бы к подобному расследованию, будут достаточно сложно выполнимы. Я считаю, что прежде всего правоохранительные органы будут исходить из признания или непризнания вины подозреваемым лицом. Такое признание будет большей частью дела по раскрытию такого преступления. Будет это зависеть и от показаний потерпевшего и свидетелей. Т.е. тут нормально могут быть использованы все те источники получения доказательств, которые предусмотрены криминально-процессуальным законодательством.
     Бр.: Предусмотрено ли этим законодательством получение каких-то доказательств в компьютерном виде, например, электронное письмо?
     А.Х.: Естественно. Это будет использоваться. Если изымается компьютер как вещественное доказательство, то вся информация, которая в нем хранится, может подлежать расшифровке, и это все может быть приобщено к материалам уголовного дела. Но тут получается тоже интересный вопрос. Например, по поводу того, как этот компьютер изымается. Если он изымается в установленном порядке во время обыска, делается его выемка, опломбирование, - это одно. Если этого не делают, или происходят нарушения, как это часто бывает, - то это уже рассматривается как должностное преступление тех лиц, которые проводили обыск и выемку компьютера, и уже на них лежит ответственность. Масса моментов возникает по поводу того, как же все-таки можно полученную информацию использовать в качестве доказательства. Как можно доказать, что доступ к конкретному компьютеру имел только подозреваемый или обвиняемый? Могли приходить друзья, знакомые, и целый ряд лиц мог иметь доступ к конкретному компьютеру, не говоря уже о тех компьютерах, которые находятся где-то на месте работы в офисе, и десятки людей могут иметь к ним доступ. С моментом "вымогательства компьютерной информации" проще. Здесь можно руководствоваться практикой расследования вообще всех преступлений по фактам вымогательства.
     Бр.: По поводу получения в качестве доказательств информации с чьего-то компьютера: ведь это фактически вмешательство в частную жизнь, и это возможно лишь по постановлению суда...
     А.Х.: Да, конечно. Как минимум, должна быть санкция на обыск, производится выемка компьютера. Здесь нет никакой разницы между компьютером и каким-либо другим предметом. Точно так же можно изъять топор, телевизор и т.д.
     Бр.: Но изъятие компьютера еще не дает оснований для того, чтобы получить доступ к информации, которая в нем находится?
     А.Х.: Все должно происходить по установленным правилам для проведения обыска, для проведения выемки, для признания их вещественными доказательствами.
     Последняя статья, которая осталась - 363: "Нарушение правил эксплуатации автоматизированных электронно-вычислительных систем". "1. Нарушение правил эксплуатации автоматизированных электронно-вычислительных машин, их систем или компьютерных сетей лицом, ответственным за их эксплуатацию, если это повлекло за собой похищение, искажение или уничтожение компьютерной информации, средств ее защиты, или незаконное копирование компьютерной информации, или существенное нарушение работы таких машин, их систем или компьютерных сетей, - наказывается штрафом до пятидесяти необлагаемых налогом минимумов доходов граждан или лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет, или исправительными работами на срок до двух лет. 2. То же самое деяние, если оно причинило существенный вред, - карается штрафом до ста необлагаемых налогом минимумов доходов граждан или исправительными работами на срок до двух лет, или ограничением свободы на срок до пяти лет, с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового". Хотел бы отметить, что по вышеуказанным двум статьям преступления могут совершаться только умышленно, и за них наказание предусматривается от штрафов до лишения свободы на срок до пяти лет. Но основным наказанием по этим статьям являются штрафы. Причем штрафы очень значительных размеров, что, в общем, можно назвать правильным. Я глубоко убежден в том, что люди совершившие преступления в этой области, не являются общественно опасными, и общество не нуждается в их изоляции. Наказание, конечно, нужно. И, по-моему, для достижения цели наказания вполне достаточно, если вина будет признана, что лицо, совершившее подобное преступление, заплатит серьезную денежную сумму штрафа. Все статьи этого раздела законодатель относит к разряду нетяжких или средне тяжких преступлений. Несмотря на то, что статьи эти новые, и раздел этот тоже новый, однако с 5 июля 1994 года действует Закон Украины "О защите информации в автоматизированных системах". Обобщая, можно сказать, что новые статьи УК пришли на помощь действию этого закона, который предполагает много различных положений, однако не предполагает никакой ответственности за их нарушения и, соответственно, действия никакого реального не имел.
     Бр.: Есть ли в этих новых статьях неоднозначность, двоякость толкований, которая может позволить и преступление не признать таковым, и невиновного человека осудить?
     А.Х.: Возможности для двухзначного толкования в новых статьях нет. Единственное, что в двух из этих статей предусмотрено, что данный вид преступлений может быть совершен только лишь умышленно. Соответственно, неумышленные действия состава преступления не составляют. Соответственно, двухзначным здесь будет доказательство того, что лицо действовало умышленно, и в данной ситуации я вижу, что это будет очень трудно доказать. С адвокатской точки зрения, при правильном поведении клиента возможности доказать его умысел я практически не вижу. В любом случае, "взять за руку" в данном преступлении человека невозможно. Это не кража и не грабеж, где могут поймать на месте преступления. Человек сидит за компьютером - за своим, за чужим, где угодно - и что-то за ним делает. "За руку" в таком случае взять практически невозможно. Здесь много будет зависеть от правильного поведения лица, которое пытаются привлечь в качестве подозреваемого, обвиняемого или подсудимого. Если он не будет признавать своего умысла, то доказать это будет очень трудно. И наоборот: одного какого-то неправильно сказанного слова, когда это лицо что-то признает, будет вполне достаточно для того, чтоб этот умысел был практически доказан. Любое сказанное слово будет использовано против подозреваемого. Когда на человека, пусть даже виновного, обрушивается вся система, милиции, суды, прокуратуры, и он стоит один, беззащитный, против всей этой огромной машины, то он должен использовать все возможные способы для того, чтобы себя как-то защитить. И собственное правильное поведение может оказать в этом деле огромную помощь.
     Бр.: Что еще, кроме того, что внимательно следить за сказанными словами, может входить в комплекс первоочередных правил и действий лица, которого в чем-то подозревают, задержали или обвиняют? А.Х.: Во-первых, и это самое главное, надо исходить из того понимания, что сказанное может и таки будет использовано против подозреваемого. И, в конце концов, это правильно. Мы, по идее, должны стремиться к состязательному процессу: обвинение доказывает вину подозреваемого, защита - его невиновность. Во-вторых, надо прибегать к помощи профессиональных защитников. Более конкретно сказать трудно, потому что я убежден, что двух одинаковых уголовных дел, как и двух одинаковых отпечатков пальцев, нет и быть не может. Каждое дело имеет свои нюансы, тонкости, особенности и т.д., которые в каждом конкретном случае надо взвешивать и, исходя из них, избирать тактику защиты.
     Бр.: Насколько, на Ваш взгляд, все-таки реально то, что новые статьи будут применены, и появятся какие-то прецеденты судебных решений в Украине в области компьютерных преступлений в условиях современного материально-технического обеспечения судов, а также технически-методологического обеспечения следственных органов?
     А.Х.: Вопрос поставлен интересно. Прежде всего, хотелось бы сказать, что, конечно, проблемы определенные есть. Нет практики, все новое должен кто-то осваивать, быть первопроходцем. Прежде всего, следственные органы, суды и адвокаты. Проблемы будут еще и потому, что расследования данного вида преступлений требуют широкого применения специальных знаний, и тут должно должны появиться высококвалифицированные эксперты в данной области. Необходимы элементарные знания в области компьютеров, чтобы расшифровать всю ту информацию с какого-то конкретного компьютера, конфискованного у лица, подозреваемого или обвиняемого в совершении преступления. И с этим просто не могут справиться. Это, конечно, идет на руку стороне защиты, однако для полноты и объективности в нашей стране это должно развиваться, должны применяться более квалифицированные знания и методы.
     Бр.: Т.е. Вы не ожидаете сразу какого-то всплеска активности по делам о компьютерных преступлениях?
     А.Х.: Нет. Не ожидаю ни в коем случае, потому что, во-первых, исходя из той практики, которую я имею, мне кажется, что у нас никогда не стремятся быть первыми в применении каких-то новых норм. Никто первопроходцем быть, как правило, не хочет. Как всегда, пытаются действовать по старинке, по накатанному пути. Сейчас стала очень модной в следственных и судебных органах фраза: "закон - это закон, но практика пошла по такому пути, что...", и т.д. Стремятся идти по тому пути, по которому пошла практика, а не по тому, по которому идет законодательство. Это тоже можно было бы назвать моментом негативным. Александр Брамс AIN



Уголовный кодекс России о преступлениях в сфере IT.

      (извлечение)
     Статья 272. Неправомерный доступ к компьютерной информации 1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, - наказывается штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет. 2. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, - наказывается штрафом в размере от пятисот до восьмисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от пяти до восьми месяцев, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.
     Статья 273. Создание, использование и распространение вредоносных программ для ЭВМ 1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами - наказываются лишением свободы на срок до трех лет со штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев. 2. Те же деяния, повлекшие по неосторожности тяжкие последствия, - наказываются лишением свободы на срок от трех до семи лет.
     Статья 274. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети 1. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети лицом, имеющим доступ к ЭВМ, системе ЭВМ или их сети, повлекшее уничтожение, блокирование или модификацию охраняемой законом информации ЭВМ, если это деяние причинило существенный вред, - наказывается лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет, либо обязательными работами на срок от ста восьмидесяти до двухсот сорока часов, либо ограничением свободы на срок до двух лет. 2. То же деяние, повлекшее по неосторожности тяжкие последствия, - наказывается лишением свободы на срок до четырех лет.
     Статья 138. Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений 1. Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений граждан - наказывается штрафом в размере от пятидесяти до ста минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период до одного месяца, либо обязательными работами на срок от ста двадцати до ста восьмидесяти часов, либо исправительными работами на срок до одного года. 2. То же деяние, совершенное лицом с использованием своего служебного положения или специальных технических средств, предназначенных для негласного получения информации, - наказывается штрафом в размере от ста до трехсот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от одного до трех месяцев, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет, либо арестом на срок от двух до четырех месяцев. 3. Незаконные производство, сбыт или приобретение в целях сбыта специальных технических средств, предназначенных для негласного получения информации, - наказываются штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо ограничением свободы на срок до трех лет, либо лишением свободы на срок до трех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.
     Статья 146. Нарушение авторских и смежных прав 1. Присвоение авторства (плагиат), если это деяние причинило крупный ущерб автору или иному правообладателю, - наказывается штрафом в размере от двухсот до четырехсот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до четырех месяцев, либо обязательными работами на срок от ста восьмидесяти до двухсот сорока часов, либо арестом на срок от трех до шести месяцев. 2. Незаконное использование объектов авторского права или смежных прав, а равно приобретение, хранение, перевозка контрафактных экземпляров произведений или фонограмм в целях сбыта, совершенные в крупном размере, - наказываются штрафом в размере от двухсот до четырехсот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до четырех месяцев, либо обязательными работами на срок от ста восьмидесяти до двухсот сорока часов, либо лишением свободы на срок до двух лет. 3. Деяния, предусмотренные частью второй настоящей статьи, если они совершены: а) неоднократно; б) группой лиц по предварительному сговору или организованной группой; в) в особо крупном размере; г) лицом с использованием своего служебного положения, - наказываются лишением свободы на срок от двух до пяти лет с конфискацией имущества или без таковой. Примечание. Деяния, предусмотренные настоящей статьей, признаются совершенными в крупном размере, если стоимость экземпляров произведений или фонограмм либо стоимость прав на использование объектов авторского права и смежных прав превышают пятьдесят тысяч рублей, а в особо крупном размере - двести пятьдесят тысяч рублей.
     Статья 182. Заведомо ложная реклама Использование в рекламе заведомо ложной информации относительно товаров, работ или услуг, а также их изготовителей (исполнителей, продавцов), совершенное из корыстной заинтересованности и причинившее значительный ущерб, - наказывается штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо обязательными работами на срок от ста восьмидесяти до двухсот сорока часов, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до двух лет.
     Статья 242. Незаконное распространение порнографических материалов или предметов Незаконные изготовление в целях распространения или рекламирования, распространение, рекламирование порнографических материалов или предметов, а равно незаконная торговля печатными изданиями, кино- или видеоматериалами, изображениями или иными предметами порнографического характера - наказываются штрафом в размере от пятисот до восьмисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от пяти до восьми месяцев либо лишением свободы на срок до двух лет.
     Статья 242-1. Изготовление и оборот материалов или предметов с порнографическими изображениями несовершеннолетних 1. Изготовление, хранение или перемещение через Государственную границу Российской Федерации в целях распространения, публичной демонстрации или рекламирования либо распространение, публичная демонстрация или рекламирование материалов или предметов с порнографическими изображениями заведомо несовершеннолетних, а равно привлечение заведомо несовершеннолетних в качестве исполнителей для участия в зрелищных мероприятиях порнографического характера лицом, достигшим восемнадцатилетнего возраста, - наказываются лишением свободы на срок до шести лет. 2. Те же деяния, совершенные: а) родителем или иным лицом, на которое законом возложены обязанности по воспитанию несовершеннолетнего, а равно педагогом или другим работником образовательного, воспитательного, лечебного либо иного учреждения, обязанным осуществлять надзор за несовершеннолетним; б) в отношении лица, заведомо не достигшего четырнадцатилетнего возраста; в) группой лиц по предварительному сговору или организованной группой, -наказываются лишением свободы на срок от трех до восьми лет.
     Статья 276. Шпионаж 1. Передача, а равно собирание, похищение или хранение в целях передачи иностранному государству, иностранной организации или их представителям сведений, составляющих государственную тайну, а также передача или собирание по заданию иностранной разведки иных сведений для использования их в ущерб внешней безопасности Российской Федерации, если эти деяния совершены иностранным гражданином или лицом без гражданства, - наказываются лишением свободы на срок от десяти до двадцати лет.


Отчет об угрозах Интернет-безопасности .

     Источник информации www.bit.prime-tass.ru
Доля домашних ПК в общем числе атакуемых компьютеров снизилась на 7 процентных пунктов до 86 проц. Об этом сообщается в десятом выпуске "Отчета об угрозах Интернет-безопасности", опубликованном компанией Symantec. В полугодовом отчете, который охватывает шестимесячный период с 1 января по 30 июня 2006 г, отмечается, что злоумышленники продолжают фокусировать внимание на системах конечных пользователей, применяя вредоносный код, не только препятствующий обнаружению, но и предназначенный для максимального использования возможностей по краже информации в целях наживы. Домашние пользователи составляет наиболее активно атакуемый сектор, на долю которого приходятся 86 проц всех целенаправленных атак, на втором месте предприятия сферы финансовых услуг /около 14 проц/. Доля остальных секторов, в число которых входят компьютеры государственного сектора, сферы образования, а также компаний, работающих в сфере телекоммуникаций и т п, составляет менее 1 проц. В отчете Symantec отмечается усиление атак, направленных на клиентские приложения, более активное использование методов маскировки во избежание обнаружения, а также тенденция к тому, что крупные, широко распространенные атаки интернет-червей уступают место более мелким и целенаправленным атакам, ориентированным на кражу данных, мошенничество и преступную деятельность. Как сообщается в отчете, домашние компьютеры с меньшей вероятностью оснащены надежными средствами защиты и обеспечены мерами безопасности, и именно они оказываются более уязвимыми для целенаправленных атак, чем компьютеры корпоративного сектора. Домашние пользователи служат привлекательной мишенью для кражи данных личности, а многие целенаправленные атаки используются в целях мошенничества или других финансово мотивированных преступлений. Злоумышленники стали использовать разнообразные методы, помогающие избежать обнаружения и замести следы их присутствия в системах, чтобы у них оставалось больше времени для кражи информации, использования компьютера в маркетинговых целях, получения удаленного доступа или иных способов раскрытия конфиденциальной информации в целях финансового обогащения. По мере того как поставщики программного обеспечения и предприятия адаптируются к меняющейся картине угроз, внедряя системы антивирусной защиты, злоумышленники начали применять новые методы атак, такие как вредоносные программы, нацеленные на клиентские приложения: веб-браузеры, клиенты e-mail и другие настольные программы. Уязвимости, обнаруженные в веб-приложениях, составляют 69 проц всех уязвимостей, зарегистрированных Symantec в первом полугодии 2006 г. Также в отчете приводятся данные по числу уязвимостей в веб-браузерах: 47 уязвимостей зарегистрировано в браузерах Mozilla /против 17 за предыдущий отчетный период/, 38 — в Microsoft Internet Explorer /против 25/ и 12 в Apple Safari /против 6/. 18 проц всех уникальных образцов вредоносного кода, обнаруженных Symantec за данный отчетный период, не встречались прежде. Число уникальных фишинговых сообщений /форма мошеннической атаки, которая включает рассылку электронных писем и создание фальсифицированных веб-сайтов с целью получения конфиденциальной финансовой информации/ в 1-м полугодии 2006 г увеличилось на 81 проц по сравнению со 2-м полугодием 2005 г до 157477. Как говорится в отчете, фишеры пытаются обойти технологии фильтрации, создавая множество случайно измененных сообщений и широко распространяя их. При этом 84 проц фишинговых сайтов нацелены на сектор финансовых услуг. В то же время спам составил 54 проц всего контролируемого трафика электронной почты, что несколько больше, чем в предыдущий отчетный период /50 проц/. Большинство спамеров предпочитает исключать вредоносный код из своих сообщений, чтобы уменьшить вероятность их блокирования, заменяя его ссылками на веб-сайты, где размещены вредоносные программы. За отчетный период выявлено свыше 4,6 млн уникальных компьютеров в действующих бот-сетях /сеть "зомбированных" злоумышленниками компьютеров, которые используются для распространения вирусов и рассылки спама/ и ежедневно наблюдалось в среднем 57 717 активных компьютеров в составе бот-сетей. Бот-сети также широко применяются в атаках на отказ в обслуживании /DoS/. В 1-ом полугодии 2006 года Symantec наблюдала в среднем 6110 DoS-атак в день. Наибольшее количество атак на отказ в обслуживании состоялось в США /54 проц/. В США также зарегистрирован самый высокий процент командно-управляющих серверов бот-сетей /42 проц/, а в Китае — самое большое число бот-инфицированных компьютеров /20 проц/. В других финансово мотивированных атаках используется модульный вредоносный код, который самообновляется или загружает более опасные вирусы после того, как обоснуется в компьютере жертвы, раскрывая конфиденциальную информацию. В 1-ом полугодии 2006 г на долю модульного вредоносного кода пришлись 79 проц из топ-50 образцов вредоносного кода. Кроме того, 30 из топ-50 образцов, предоставленных Symantec, были вредоносными программами, раскрывающими конфиденциальные данные. В 1-ом полугодии 2006 г Symantec зарегистрировала 2249 новых уязвимостей, что на 18 проц больше, чем за предыдущий период, и это рекордное количество уязвимостей по всем периодам. В 10-ом выпуске отчета впервые определено среднее время, за которое поставщики операционной системы выпускают исправления. Sun показала самое продолжительное время выпуска патчей в 89 дней; за ней следует Hewlett-Packard /53 дня/. У Apple в среднем на это уходило 37 дней, а Microsoft и Red Hat показали самое короткое время выпуска патчей в 13 дней. Отчет об угрозах интернет-безопасности Symantec основан на данных, собираемых Symantec от более чем 40 тыс датчиков, установленных в 180 странах, и на базе данных, охватывающей свыше 18 тыс уязвимостей в более чем 30 тыс технологий. Symantec проверяет также свыше 2 млн подставных учетных записей, которые привлекают сообщения e-mail из 20 стран.



 
Allpravo.Ru
Центр исследования компьютерной преступности

TOP TOPIC

IT сертификация.

Хакерские группы.

Диплом РФ - за рубежом.

Фриланс

УK РФ в сфере IT.

IT - обучение в России

Forex

Вредоносное ПО

WHOIS-сервис.

Аттестат РФ- за рубежом.

Spam.

Дистанционное обучение.

Зарабoток в интернет

УК Украины в сфере IT.

Образование за рубежом.

Доменные Имена.

Cookies.

Поиск в сети интернет.

IT сертификация в РФ.

Авторское право на сайт.

Резюме и собеседование.

Международные законы.

Фрикинг.RU

Центр по изучению транснациональной организованной преступности и коррупции.

Сайт посвященный проблемам компьютерной преступностью.

Программа ЮНЕСКО "Информация для всех"

Одесский центр по изучению организованной преступности и коррупции

Саратовский Центр по исследованию проблем организованной преступности и коррупции.

Владивостокский центр исследования организованной преступности.

Тбилиский Центр по исследованию проблем организованной преступности и коррупции.

Федеральный правовой портал:

Компьютерные преступления: квалификация, расследование, профилактика


Сyberpol.ru - компьютерная преступность и борьба с нею.

Российская Сеть Информационного Общества.

Информация по безопасной работе в сети, рубрика вопросы и ответы по сетевой безопасности.

Аналитические центры России и стран СНГ.

Добровольное общество "Ангстрем" - изучение проблемы информационной безопасности, аналитические исследования.

Информационно-аналитический ресурс «Ваш личный Интернет»

Сетевой сыск, сетевая разведка, интернет разведка

"Бизнес и безопасность" - деловой, специализированный журнал посвященный вопросам безопасности в Украине.

Центр Анализа Интренет Ресурсов

WWW.WARNING.DP.UA
раскрывает практические сведения по безопасности в самом широком смысле этого слова


Разоблачение мошенников в интернете и сетевых лохотронов

Antichat

информационная безопасность без паники и всерьез

Security Archive
На проекте размещен очень большой архив документов по безопасности: Интернет, ОС Linux и Windows, ICQ, IRC, ПО.


Форумы о киберперступности


Форум о кибертерроризме.

Украинский форум по сетевой безопасности





Рассылки Subscribe.Ru
Защита интеллектуальной собственности


Рассылки Subscribe.Ru
Юридические вопросы в Интернете


Рассылки Subscribe.Ru
Электронный журнал "Спамтест". Все о борьбе со спамом


Рассылки Subscribe.Ru
Лента "Новости Центра исследования компьютерной преступности"


































































































































































































































































































































































































































 
www.yandex.ru
© 2007г. Кулюк Павел
Все права защищены. При использовании текстовых материалов сайта гиперссылка обязательна. Использование графических материалов
и фотографий только с разрешения владельца.