2. Киберпреступления совершаются с помощью компьютерных систем или путем использования компьютерных сетей и других средств доступа к виртуальному пространству, а также против компьютерных систем, компьютерных сетей и компьютерных данных.
Наиболее распространенной является классификация киберпреступлений на агрессивные и неагрессивные.
К первой группе принадлежат: кибертерроризм, угроза физической расправы (например, переданная через электронную киберпреследование, киберсталкинг (противоправное сексуальное домогательство и преследование другого лица через Интернет), детская порнография (создание порнографических материалов, изготовленных с изображением детей, распространение этих материалов, получение доступа к ним).
Вторая группа включает: киберкража, кибервандализм, кибермошенничество, кибершпионаж, распространение спама и вирусных программ[15].
Афанасьев и Репин в своей статье дают следующую краткую классификацию методов киберпреступлений и ИТ-инцидентов[16]:
1) незаконный доступ к информации;
2) утечка конфиденциальной информации;
3) удаление информации;
4) IT-мошенничество;
5) компрометация и саботаж информации;
6) аномальное поведение бизнес-приложений;
7) аномальная сетевая активность;
8) использование активов компании в личных целях либо в мошеннических операциях;
9) атаки типа «отказ в обслуживании» (DoS), включая распределенные атаки (DDoS);
10) подмена и перехват трафика;
11) фишинг, попытка взлома, взлом, сканирование портала компании;
12) сканирование сети, вирусные атаки, попытки взлома сетевых узлов;
13) анонимные письма (письма с угрозами);
14) размещение провокационной / конфиденциальной информации на блогах и форумах.
Кибепреступления можно также разделить на следующие четыре основные группы (рис.2)[17].
Рисунок 2 – Основные группы кибрпреступлений
Также выделяют классификацию киберпреступлений по различным признакам[18]:
1. По способу использования: компьютер является объектом правонарушения; компьютер используется как запоминающее устройство; компьютер используется как средство, способствующее совершению киберпреступления.
2. По наличию насилия: насильственные и иные потенциально опасные (кибертерроризм, угроза физической расправы, киберпреследование); ненасильственные (противоправное нарушение владения в киберпространстве, киберворовство, кибермошенничество, разрушение).
3. По способу воздействия: физические злоупотребления, операционные злоупотребления, программные злоупотребления, электронные злоупотребления.
Среди экономических причин киберпреступленийнеобходимо выделить следующие.
- монополизм разработчиков компьютерных программ, искусственное завышение цен на программные продукты. Также следует отметить, что постоянное изменение компьютерного программного обеспечения под видом его совершенствования приводит к перманентным внешне легальным тратам пользователей, которые при этом естественным образом пытаются сэкономить и ищут альтернативные способы решения возникающих проблем. Очевидно, что чаще всего эти альтернативные способы им предлагают киберпреступники;
- недобросовестная конкуренция вплоть до промышленного шпионажа между производителями программного обеспечения и антивирусной защиты. На практике происходит повсеместное нарушение авторских и патентных прав производителей программных продуктов и оригинальных технических решений, связанных с обеспечением компьютерных технологий и должной работы компьютерных сетей. При этом рядовой потребитель либо не может обнаружить подделку программного продукта, либо, что чаще всего, сознательно, как говорится, закрывает глаза на использование нелицензированной продукции, поскольку она заведомо дешевле оригинального продукта, а по своим качественным характеристикам нередко ничем ему не уступает;
- масштабное использование вредоносных компьютерных программ. Производители легального программного обеспечения, например, для затруднения деятельности конкурентов, а также чтобы привязать конкретных пользователей к своим программным продуктам, поскольку антивирусные программы также разрабатывают они, создают вредоносные программы;
- быстрое и относительно безопасное обогащение киберпреступников;
- максимальная незаконная прибыль, которую легко можно легализовать. Используя те же самые компьютерные технологии и тех же самых киберпреступников, которые совершали хищения денег, можно легализовать прибыль, что также удешевляет весь криминальный процесс.
В целом влияние киберпреступности на экономику отличается от воздействия иных форм противоправных действий[19]:
- киберпреступность негативно влияет на экономические системы самых разнообразных уровней (мировая экономика - национальная экономика - финансовая система и т.д.), нарушая связи между элементами данных систем. Объектом преступной деятельности в сфере информационных и телекоммуникационных технологий выступает информация. Ее хищение, изменение, неправомерное использование являются либо конечной целью, либо одной из промежуточных целей нарушителей закона. Таким образом, их деятельность прямо или косвенно направлена на нарушение стабильного функционирования информационных каналов в современных экономических системах. В настоящее время информация является одним из базовых экономических ресурсов. Условием успешного функционирования экономики выступают стабильное накопление, использование и обращение информации. Киберпреступность несет существенную угрозу для данных процессов;
- воздействие киберпреступности на экономику не носит выраженного институционального характера. Деятельность киберпреступников может быть индивидуальной, иррациональной, не подходящей под известные модели поведения. По этим причинам, а также в силу анонимности и интернациональности хакеры не формируют новые институты, способные взаимодействовать с формальными институтами, находить компромиссы;
- затраты ресурсов на реализацию преступного замысла хакерами могут быть на много порядков меньше, чем причиненный ими ущерб. В сфере киберпреступности даже один человек или небольшая группа злоумышленников могут причинить объекту кибератаки огромный ущерб.
Таким образом, киберпреступность носит ярко выраженный организованный характер, а в большинстве случаев и транснациональный, будучи чрезвычайно прибыльной сферой преступной деятельности. Электронно-вычислительная техника может выступать как средством совершения преступления, так и предметом преступления. Информация становится объектом преступлений: хищения, изменения или уничтожения путем несанкционированного доступа к ней. Киберпреступность содержит не только техническую и правовую, но и социальную проблему, эффективное решение которой требует, прежде всего, системного подхода к разработке основ обеспечения безопасности жизненно важных интересов гражданина, общества и государства в киберпространстве.
1.2. Выявление, предупреждение и профилактика киберпреступлений органами внутренних дел
Всегда сложно доказать киберпреступления из-за того, что данные типы преступлений имеют высокую латентность, и в большинстве случаев их трудно расследовать в силу многих объективных факторов, таких как[20]:
? некомпетентность сотрудников правоохранительных органов в области высоких технологий;
? нежелание жертв рассказать органам внутренних дел о преступлении.
Некоторые также отмечают сложность сохранения доказательной базы, поскольку чаще всего компьютерные преступления в сфере мошенничества совершаются крупными организациями.
Все преступления, как противоправные общественно опасные деяния, содержат нечто общее, и каждое отдельное преступление содержит те же основные правовые элементы, что и другие преступления.
Однако, исходя из характеристик киберпреступлений, можно сделать вывод, что этот список не является исчерпывающим. В этом случае должны быть установлены следующие обстоятельства[21].
1) факт совершения преступного деяния, т.е. является ли данное действие или бездействие преступным;
2) предмет преступного посягательства – киберпреступность не ограничивается компьютерной информацией;
3) место совершения преступления – одно из важнейших условий, поскольку по статистике примерно 70% киберпреступлений пересекают национальные границы;
4) способ совершения преступления;
5) режим работы компьютерной системы или условия доступа к компьютерной информации, средствам защиты;
6) следы преступления. Обнаружение, фиксация и выемка следов преступления – одно из важных условий сбора необходимой доказательной базы;
7) характер и размер ущерба могут выражаться в имущественном, моральном и физическом ущербе, а также в нанесении ущерба деловой репутации;
8) личность лица, совершившего преступление. Установить это условие немного сложно из-за большой задержки киберпреступности;
9) условия и причины, способствовавшие совершению преступления.
Снижению рисков и последствий киберпреступлений способствует усиление кибербезопасности. Основной целью кибербезопасности является упрощение программ, управляющих киберрисками, чтобы любая фирма могла позволить внедрить ее у себя. Данные программы ориентированы на специфичные условия компании, ее потребности, склонность к риску и имеющиеся угрозы[22].
Необходимо отметить, что наиболее уязвима для кибератак та категория граждан, которая пользуется компьютерами как дома, так и на работе, но при этом имеет слабое представление об основах кибербезопасности, а также электронных устройствах, направленных против компьютерных систем, компьютерных данных и компьютерных сетей.
Выявление, предупреждение и профилактика киберпреступлений происходит достаточно сложно, т.к. достаточно часто преступники прибегают к различному роду уловкам, маскируя свои преступные деяния разными по своей природе причинами, которые действительно могут иметь место быть (например, сбой в работе программного обеспечения, выход из строя носителя информации или какого-либо электронного устройства, несовершенство той или иной программы, т.н. «баги»).
Для выявления киберпреступлений, а также для установления лиц, занимающихся преступной деятельностью в этой области, создано Управление «К» – подразделение преступлениями в сфере информационных технологий[23].
Для киберпреступлений характерны такие ситуации[24]:
? собственник компьютерной системы обнаружил нарушение ее целостности и (или) конфиденциальности, установил виновное лицо и заявил о случившемся в правоохранительные органы;
? собственник самостоятельно выявил названные нарушения, однако не смог установить злоумышленника и заявил о случившемся;
? сведения о нарушении целостности и (или) конфиденциальности информации и виновном субъекте стали известны или обнаружены компетентным органом, владелец компьютерной системы этот факт скрывает.
? правоохранительным органом обнаружены признаки противоправного вторжения в компьютерную систему, виновное лицо и владелец информации неизвестны.
Таким образом, современная киберпреступность является не только результатом стремительного развития информационных технологий, но и важной и чрезвычайно прибыльной сферой преступной деятельности. Практически ни одно государство не стоит в стороне от данной проблемы. Направляя свои усилия на снижение рисков ее проявления на собственной территории, государства действуют в активном сотрудничестве, взаимопомощи и координации действий направленных на противодействие киберпреступности.
ГЛАВА 2. АНАЛИЗ НАПРАВЛЕНИЙ ДЕЯТЕЛЬНОСТИ ОРГАНОВ ВНУТРЕННИХ ДЕЛ ПО ПРОТИВОДЕЙСТВИЮ КИБЕРПРЕСТУПНОСТИ
2.1. Анализ методики выявления органами внутренних дел киберпреступлений
Необходимо отметить, что с каждым годом, к сожалению, как в России, так и в мире наблюдается рост киберпреступности. Так, за 2015-2019 гг. количество киберпреступлений в России выросло более чем в 25 раз (с почти 11 тыс. в 2015 году до 295 тыс. в 2019). При этом динамика прироста преступлений в сфере информационных технологий за последние три года оценивается в 165% (в 2017 году их было совершено 66 тыс., в 2018-м – 175 тыс.). Преступления в киберпространстве отличаются высокой латентностью (раскрывается только одно из десяти). Случаи кибермошенничества в России практически не раскрываются, а их количество неуклонно растет (в 2019 году рост составил 40%)[25].
В мировом масштабе киберпространство тоже не является полностью защищенным. Так, по официальным данным в 2019 году почти каждую четверть минуты осуществлялись атаки злоумышленников на информационные ресурсы во всем мире. По оценкам специалистов, к 2021 году частота зловредов увеличится и достигнет скорости почти каждой пятой доли минуты. Интересно что за 2019 год во всемирную паутину просочилось более 14 млрд. записей, содержащих конфиденциальную информацию. При этом в России наблюдался резкий скачок общего количества несанкционированного доступа (НСД) к информации (более, чем на 40%), в то время как в мировом масштабе он составил лишь 10% по сравнению с предыдущим периодом.
В число самых привлекательных для кибермошенников отраслей вошли производственная сфера, гостиничные, рекреационные услуги, услуги ремонта, финансовый сектор, страхование и недвижимость. По некоторым данным, индивидуальные киберпреступники могут зарабатывать в год до полумиллиона долларов США просто торгуя украденными данными (рис. 3)[26].
Рисунок 3 – Структура мирового рынка киберпреступлений, %
Способы злоумышленников становятся все изощреннее. Более половины мошенничеств в киберпространстве совершается во всемирной сети Интернет, более трети – с помощью средств мобильной связи, каждый десятый – с использованием банковских карт. Как показывает практика, около 80% пострадавших от киберпреступлений несут небольшой ущерб – менее 5 тыс. рублей. Как правило, один из пяти потерпевших не заявляет о произошедшем в полицию. Однако, ужасает их количество: по оценкам специалистов, число попыток совершения преступления может достигать 200–300 млн. в год. При этом 99% атак отсекаются автоматически аппаратно-программными сервисами.