ФГБОУ ВПО «Воронежский государственный
технический университет»
Г.А. Остапенко А.Е.Дешина
КОМПЬЮТЕРНЫЕ ПРЕСТУПЛЕНИЯ
Утверждено Редакционно-издательским советом
университета в качестве учебного пособия
Воронеж 2013
УДК 004.056.5
Остапенко Г.А. Компьютерные преступления: учеб. пособие / Г.А. Остапенко, А.Е. Дешина. Воронеж: ФГБОУ ВПО «Воронежский государственный технический университет», 2013. 137 с.
Пособие посвящено исследованию вопросов риск-анализа компьютерных преступлений, связанных с неправомерным доступом и блокированием компьютерной информации. Рассматриваются статистическое риск-моделирование и риск-анализ неправомерной реализации, блокирования доступа к компьютерной информации в распределенных автоматизированных системах. Отдельное внимание уделено регулированию рисков неправомерной реализации и блокирования доступа к компьютерной информации в распределенных автоматизированных системах.
Издание соответствует требованиям Федерального государственного образовательного стандарта высшего профессионального образования по специальностям 090301 «Компьютерная безопасность», дисциплине «Компьютерные преступления в распределенных компьютерных системах».
Учебное пособие подготовлено в электронном виде в текстовом редакторе MW-2007 и содержится в файле «Компьютерные преступления.docx».
Табл. 2. Ил. 28. Библиогр.: 44 назв.
Рецензенты: ОАО «Концерн «Созвездие»
(канд. техн. наук, ст. науч. сотрудник О.В. Поздышева);
д-р техн. наук, проф. А.Г. Остапенко
© Остапенко Г.А., Дешина А.Е., 2013
© Оформление. ФГБОУ ВПО «Воронежский государственный технический университет», 2013
Современное общество уже невозможно представить без средств вычислительной техники. И если несколько десятков лет тому назад она использовалась исключительно в научно-исследовательских целях, то в настоящее время с развитием аппаратуры и программного обеспечения круг задач и возможностей средств вычислительной техники существенно возрос. Отдельные машины стали объединяться в сети для более удобного и масштабного обмена информацией, распределения вычислительной нагрузки, автоматизации процессов управления и т.д. Сама же техника приобрела габариты, позволяющие размещать ее более компактно, а пользовательский интерфейс стал более удобным и наглядным. Компьютеры стали использоваться на производстве, в промышленности, в офисах, учебных заведениях, и наконец, у обычных граждан на письменном столе. С появлением и распространением «всемирной паутины» практически во все точки земного шара коммуникации между удаленными пользователями упростились, стала реальной передача данных на дальние расстояния за считанные доли секунд.
Однако такие широчайшие возможности не только значительно упростили человеческую деятельность, но и обусловили возникновение весьма актуальной на сегодняшний день проблемы – компьютерной преступности. Дело в том, что хранящаяся на серверах и циркулирующая в телекоммуникационных линиях связи информация может носить различный характер – от простой переписки двух домохозяек до конфиденциальных данных о разработке новых видов вооружения, разведданных, банковских операциях, персональных данных и прочих данных, которые доступны ограниченному кругу лиц. Попав в «плохие» руки и подвергшись анализу, они могут послужить орудием деструктивных воздействий как на информационные, так и на социальные системы, а возможно и подорвать оборонную способность государства.Последствия неправомерного использования информации могут быть самыми разнообразными: нарушение неприкосновенности интеллектуальной собственности, разглашение сведений о частной жизни граждан, имущественный ущерб в виде прямых убытков и неполученных доходов, потеря репутации компании и так далее. Кроме того, существует проблема так называемого «навязывания» ложной информации, которая состоит в возможности имитации или подмены достоверных данных.
Компьютерные преступления- это преступления, совершенные с использованием компьютерной информации. При этом компьютерная информация является предметом и (или) средством совершения преступления. Компьютерная информация – это информация, находящаяся в памяти электронной вычислительной машины (ЭВМ), зафиксированная на машинных или иных носителях в электронно-цифровой форме, или передающаяся по каналам связи посредством электромагнитных сигналов с реквизитами, позволяющими ее идентифицировать. Особенность компьютерной информации состоит в ее относительно простых пересылке, преобразовании, размножении; при изъятии информации, в отличие от изъятия вещи, она легко сохраняется в первоисточнике; доступ к одному и тому же файлу, содержащему информацию, могут одновременно иметь несколько пользователей. Компьютерная информация всегда опосредована через материальный – машинный носитель, вне которого она не может существовать.
Одним из разновидностей компьютерных преступлений является неправомерный доступ к компьютерной информации, который представляет собой деяние, повлекшее уничтожение, блокирование, модификацию или копирование компьютерной информации, нарушение работы ЭВМ, системы ЭВМ или их сети.
Орудием совершения исследуемого типа компьютерных преступлений является информационное оружие, используемое для несанкционированного доступа в сети, модификации программного обеспечения, сбора необходимой информации и выведения атакуемой системы из строя. Важной особенностью компьютерных преступлений, связанных с неправомерным доступом, является относительная простота сокрытия следов противозаконных действий (очистка от компрометирующих данных) и возможность оставления «черных ходов» для повторного проникновения в систему (программных или аппаратных закладок, троянских коней, вредоносных программ). Жертва в течение длительного времени может и не подозревать о том, что ее система подвергается атакам.
Основной целью неправомерного доступа является компьютерная система, управляющая различными процессами, а также обрабатываемая и хранящаяся в данной системе информация. Имея в виду, что субъектами преступлений могут являться люди различных возрастов, образования и социального положения, а объектом – информация различных уровней конфиденциальности, мотивы преступлений могут быть самыми различными – от банальной шалости до получения прибыли, от желания мести за сокращение с рабочего места до подрыва национальной безопасности государства. Обусловлены же такие преступления наличием ряда уязвимостей распределенных компьютерных систем (РКС), как правило, связанных с неправильной обработкой данных, недостаточной аутентификацией, а также пренебрежением персоналом КС мерами защиты. Соответственно, методы неправомерного доступа основаны на использовании имеющихся уязвимостей для реализации воздействий на КС.
Расследованием рассматриваемого вида нарушений занимаются правоохранительные органы. В настоящее время правовая и нормативная база расследования данных преступлений достаточно несовершенна и раскрытие случаев неправомерного доступа является достаточно трудоемким процессом. Задачей же специалиста по информационной безопасности является предотвращение или минимизация ущерба от подобных воздействий на подконтрольную систему. С развитием информационного оборудования злоумышленники получают в свое распоряжение все новые и новые средства совершения преступления. Таким образом, исследуемая проблема не теряет своей актуальности с течением времени, а лишь усложняется и приобретает международное значение.
Рассматриваемый тип преступлений имеет достаточно низкий процент раскрываемости ввиду того, что очень часто деяния злоумышленников остаются незамеченными, а их жертвы иногда по каким-либо причинам боятся или считают нецелесообразным обращаться в правоохранительные органы. Согласно статистике “AmericanInternetCrimeComplaintCenter” («Центра жалоб по компьютерным преступлениям – IC3») число жалоб в центр значительно превышает количество обращений, переданных на рассмотрение в правоохранительные органы в случаях возникновения инцидентов компьютерных преступлений.Данная статистика публикуется ежегодно и служит для выявления необнаруженных инцидентов преступлений в отношении компьютерной информации в США. Она говорит о том, что около 58% преступлений проходят «мимо» поля зрения правоохранительных органов. В нашей стране дела обстоят еще хуже – на рассмотрение правоохранительных органов передается лишь в 10-15% случаев. Обнаруживаются же преступления, как правило, в следующих случаях:
1. При проведении проверок службами безопасности – 31%.
2. При проведении оперативных мероприятий по жалобам клиентов – 28%.
3. По случайности – 19%.
4. При проведении бухгалтерских ревизий – 13%.
5. Прочие случаи – 9%.
Обычно потерпевшая сторона при возникновении инцидента компьютерного преступления, в частности, связанного с неправомерным доступом к компьютерной информации,редко принимает решение об обращении в правоохранительные органы по следующим причинам:
1. Низкий уровень доверия правоохранительным органам по вопросу скрытия данного события от общественности в целях сохранения репутации и клиентов.
2. Недостаточная компетентность сотрудников полиции по вопросам установления факта преступления, а также его расследования и раскрытия.
3. Низкий уровень юридической грамотности руководства и персонала потерпевшей организации.
4. Возможность требования создания системы безопасности со стороны государства в разбирательства, что приведет к непредвиденным затратам, возможно, большим, нежели ущерб, нанесенный инцидентом.
5. Страх раскрытия собственных незаконных механизмов осуществления экономической или прочих видов деятельности.
6. Возможность выявления низкой профессиональной подготовки некоторых должностных лиц.
Таким образом, задача противостояния компьютерным преступникам возлагается на специалистов по безопасности, которым необходимо, если не полностью предотвратить подобные нарушения, то, как минимум, принять меры по снижению соответствующих рисков до приемлемых величин.
Безопасность информации (БИ) – состояние защищенности информации (данных), при котором обеспечивается ее (их) конфиденциальность, доступность и целостность.
Информационная безопасность (ИБ) – состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства.
Защита информации (ЗИ) – совокупность организационных и технических мероприятий по обеспечению безопасности информации.
Риск – вероятность возникновения ущерба определенной величины.
Угроза – совокупность условий и факторов, создающих потенциальную возможность нанесения ущерба.
Уязвимость – свойство системы, обуславливающее возможность реализации угроз безопасности обрабатываемой в ней информации.
Безопасность – состояние объекта, для которого уровень риска не превышает допустимого.
Опасность – состояние объекта, подверженного угрозе безопасности.
Доступ – взаимодействие между субъектом и объектом (выполнение первым некоторой операции над вторым, приводящее к возникновению информационного потока от второго к первому).
Компьютерная система (КС) – система, представляющая мощный инструментарий для сбора, хранения и обработки информации.
Комплекс средств автоматизации автоматизированной систем (КСА) — совокупность взаимосогласованных компонентов и комплексов программного, технического и информационного обеспечении, разрабатываемых, изготовляемых и поставляемых как продукция производственно-технического назначения.
Объект защиты - свойство, функция или компонент системы, нештатным (несанкционированным) воздействием на которые может быть нанесен ущерб самой системе, процессу и результатам ее работы, и как следствие - интересам личности, общества и государства.
Информационная система (ИС) – совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств.
Несанкционированный доступ (НСД) - доступ к информации или ее носителям с нарушением прав и правил доступа к ним, используя штатные возможности КС.
Термин «компьютерное преступление»впервые появился в американской, а затем в другой зарубежной печати в начале 60-х годов, когда были выявлены первые случаи преступлений, совершенных с использованием ЭВМ. Этот термин стал широко использоваться в практической деятельности правоохранительных органов, хотя первоначально не имел под собой ни терминологического, ни криминологического обоснования.
В настоящее время все еще не существует четкого определения понятия компьютерного преступления. Сложность в формулировке существует как по причине невозможности выделения единого объекта преступного посягательства, так и множественности предметов преступных посягательств с точки зрения их уголовно-правовой охраны.
Так существуют два основных течения научной мысли. Одна часть исследователей относит к компьютерным преступлениям такие действия, в которых компьютер является либо объектом, либо орудием посягательств. При этом, в частности, кража компьютеров или их компонентов рассматривается как один из случаев совершения компьютерных преступлений.
Исследователи второй группы относят к компьютерным преступлениям только противозаконные действия в сфере автоматизированной обработки информации. Они выделяют в качестве главного классифицирующего признака, позволяющего отнести эти преступления в обособленную группу, общность способов, орудий, объектов посягательств. Иными словами, объектом посягательства является информация, обрабатываемая в компьютерной системе, а компьютер служит орудием посягательства.
Законодательство многих стран, в том числе и России, стало развиваться именно в рамках этого подхода.
Так, с точки зрения уголовно-правовой охраны под компьютерными преступлениями следует понимать предусмотренные уголовным законом общественно опасные действия, в которых машинная информация является объектом преступного посягательства. В данном случае в качестве предмета или орудия преступления будет выступать машинная информация, компьютер, компьютерная система или компьютерная сеть. При этом необходимо учитывать одну особенность, а именно компьютер в преступлениях может выступать одновременно в качестве предмета и в качестве орудия совершения преступления.
Юристами выделены следующие характерные особенности компьютерных преступлений:
неоднородность объекта посягательства;
выступление машинной информации как в качествеобъекта, так и в качестве средства преступления;
многообразие предметов и средств преступного посягательства
выступление компьютера либо в качестве предмета, либо в качестве средства совершения преступления.
Таким образом, под компьютерным преступлением следует понимать предусмотренное уголовным законом общественно опасное деяние (действие или бездействие), направленное против информации, представленной в особом (машинном) виде, принадлежащей государству, юридическому или физическому лицу, а также против установленного государством или ее собственником порядка создания (приобретения), использования и уничтожения, если оно причинило или представляло реальную угрозу причинения ущерба законному владельцу информации или компьютерной системы, в которой эта информация генерируется (создается), обрабатывается, передается и уничтожается, или повлекло иные опасные последствия.
Предметом компьютерных преступлений является компьютерная информация (в ст. 272 и 274 УК - «охраняемая законом»).
Компьютерная информация - информация, находящаяся в памяти ЭВМ, зафиксированная на машинных или иных носителях в электронно-цифровой форме, или передающаяся по каналам связи посредством электромагнитных сигналов с реквизитами, позволяющими ее идентифицировать.
Согласно Конституции РФ, «охраняемая законом компьютерная информация» - это любая информация, которая поставлена под защиту закона в связи с обеспечением собственных и обязательственных прав на ЭВМ, компьютерное оборудование, а также в связи с тайной сообщений. Таким образом, компьютерная информация - это информация в оперативной памяти ЭВМ, информация на жестких носителях, подключенных к ЭВМ, на съемных устройствах - дискетах, лазерных и иных дисках. Цена носителя информации не имеет никакого отношения к самой ценности информации, записанной на нем. Хищение дискеты влечет административную ответственность за мелкое хищение, что не исключает ответственности за неправомерный доступ к записанной информации, если виновный при этом умышленно приобретает доступ к информации на носителе.