- высокий рост данного вида преступлений из-за невозможности высококвалифицированных специалистов как-то прожить, и как следствие совершение ими «беловоротничковых» преступлений;
- возможность совершения преступлений с помощью средств удаленного доступа, что не требует от преступника присутствия на месте преступления (преступление совершается в одном месте земного шара, а последствия наступают в другом);
- активное сращивание с организованной преступностью;
- интернационализация данного вида преступлений;
- невозможность выработки каких-то стандартных методик по раскрытию преступлений – каждое новое техническое решение предполагает новый вид и способ совершения преступления[48].
Как показывает практика, расследование компьютерных преступлений требует специальных знаний и практических навыков при проведении первоначальных следственных действий по таким делам. Сотрудник ОВД обязан обладать не только правовыми и криминалистическими навыками, но и разбираться в тонкостях работы компьютерных систем, т.е. быть специалистом и в области информационных технологий[49].
Оперативный сотрудник ОВД, занимающийся выявлением и расследованием дел по компьютерным преступлениям, должен быть программистом или, по крайней мере, разбираться в нюансах использования и возможностях вычислительной техники. Сказываются также недостаточные знания работников правоохранительных органов в этой сфере отношений, и их высокая загруженность несвойственными функциями, и устанавливаемый режим работы только днем, когда основная часть преступлений совершается в ночное время, низкий уровень материально-технического оснащения, а также требования к широкой специализации сотрудников ОВД из-за недостатка кадров и штатной численности, в то время, когда преступники имеют узкую «специализацию» (хакеры, ньюкеры, кардеры, фрикеры, крекеры и т.д.), свободное время, часто бесплатный (за чужой счет) доступ в Интернет.
Следователи в субъектах РФ одновременно ведут дела и по общеуголовным делам, таким как тяжкие телесные повреждения, разбои, изнасилования и одновременно по преступлениям в сфере компьютерной информации, которые требуют специальных познаний. При отсутствии определенного опыта, следственной и судебной практики, законодательной поддержки следователи с неохотой берутся за расследование подобных дел. А при явном отсутствии международных норм и процедур сбора и закрепления доказательной базы в настоящее время не может идти и речи о каком-то быстром и эффективном расследовании преступлений в сфере компьютерной информации, совершенных в других странах, или из других стран[50].
Исходя из рассмотренных проблем можно было бы попытаться определить возможные пути из решения. Общество само приходит к выводу, что доверие и безопасность относятся к главным опорам информационного общества. Исходя из правовых проблем в Российской Федерации необходимо скорейшее принятие законодательных актов, затрагивающих сферу высоких технологий, с учетом имеющейся статистики и судебной практики, внести поправки в уже действующие законы.
Для оказания эффективного противодействия этому виду преступлений усилий только на национальном уровне недостаточно. Необходима разработка, стандартизация и унификация законодательства и программных средств, позволяющего определять местонахождение и установление личности преступников, противоправно использующих компьютерные сети и глобальные телекоммуникационные системы, как это пытаются сделать страны подписавшие Европейскую конвенцию по борьбе с киберпреступностью.
Также хотелось акцентировать внимание на решении проблемы унификации законодательства стран, участвующих в информационном обмене. Без единых требований к доказательствам ни один суд ни одной страны не признает доказательством данные, если они будут собраны в другой стране по законам, противоречащим законам запрашивающей страны. Для этого необходимо уже сейчас провести анализ проблемы сопряжения национальных законодательств отдельных стран в части, регулирующей вопросы информационной безопасности, с тем, чтобы обеспечить унифицированную классификацию правонарушений в сфере информационной безопасности и ответственность, возникающую в связи с совершением действий, классифицируемых как преступные.
Необходимо заострить внимание на решении организационных проблем обнаружения и идентификации преступников в сфере компьютерной информации в международном масштабе с помощью оперативно-розыскных мероприятий. При этом, для признания судами различных стран в качестве доказательств документов, предусмотреть методы фиксации, сбора и передачи их потерпевшей стороне, возможности точного определения географического местоположения узлов сети Интернет для того, чтобы правоохранительные органы могли определить страну происхождения и тем самым страну процессуальной юрисдикции, в том числе используя компьютерную разведку. А для этого переработать уже существующие законы и принять новые, в том числе ратифицировать Европейскую конвенцию по киберпреступности.
Особую роль могла бы сыграть международная интегрированная база данных киберпреступников, в которой фиксировались лица, склонные к совершению преступлений в сфере компьютерной информации, криминалистическая характеристика совершенных преступлений и т.д. При этом необходимо разработать и внедрить легендированные закрытые каналы доступа в сеть между подразделениями киберполиции различных стран для повседневной и экстренной связи. Возможно, международные соглашения должны включать некоторые процессуальные санкции.
Выявление, раскрытие и расследование преступлений в сфере компьютерной информации происходит достаточно сложно, посколькузачастую преступники прибегают к различному роду уловкам, маскируя свои преступные деяния разными по своей природе причинами, которые действительно могут иметь место быть (например, сбой в работе программного обеспечения, выход из строя носителя информации или какого-либо электронного устройства, несовершенство той или иной программы, т.н. «баги»).
Поэтому в процессе начального этапа расследования,возникают сложности.Определить умышленность совершенного деяния, установить признаки правонарушения, разграничить административные правонарушения от преступлений, разграничить составы совершенных преступных посягательств с учетом изменяющегося уголовного законодательства достаточно сложно без специальных знаний.
Для выявления преступлений в сфере компьютерной информации, а также для установления лиц, занимающихся преступной деятельностью в этой области, создано Управление «К» — подразделение преступлениями в сфере информационных технологий(выявление и пресечение фактов неправомерного доступа к компьютерной информации; борьба с изготовлением, распространением и использованием вредоносных программ для ЭВМ; противодействие мошенническим действиям с использованием возможностей электронных платежных систем; борьба с распространением порнографических материалов с участием несовершеннолетних через сеть Интернет).
В любом случае, при получении следователем или иным уполномоченным на то лицом сообщения о совершении преступления в сфере компьютерной информации должна быть проведена, как правило, органами дознания, доследственная проверка.
При этом типичными являются следующие проверочные ситуации.
Пользователь информацииисамостоятельно выявил нарушение целостности и конфиденциальности информации, обнаружил виновное лицо и заявил об этом в правоохранительные органы.Это дна из самых редких ситуаций, которая практически не встречается в практике в силу объективных причин.
Пользователь информациисобственными силами выявил нарушение целостности и конфиденциальности информации в системе, не смог обнаружить виновное лицо и заявил об этом в правоохранительные органы.
Как показывает практика, наиболее сложные преступления в сфере компьютерной информации совершаются с использованием возможностей, предоставляемых глобальными компьютерными сетями. Поэтому при раскрытии и расследовании данных преступлений исследуются следы, которые создаются не только в технических средствах пользователя, но формируются в результате прохождения информации по самим техническим каналам связи.[52]
Именно поэтому такая ситуация случается довольно часто, поскольку главная проблема при выявлении, раскрытии и расследовании компьютерных преступлений заключается в установлении личности преступника, так как специфика совершаемых преступлений и заключается в анонимности пользователей информационных технологий.
Еще одной типичной проверочной ситуацией является довольно распространенная обстановка, при которой данные о нарушении целостности и конфиденциальности информации в информационной системе и о виновном лице стали общеизвестными или непосредственно обнаружены органом дознания, следствия (например, в ходе проведения оперативно-розыскных мероприятий по другому делу).
Данные о нарушении целостности и конфиденциальности информации в информационной системе выявлены правоохранительными органами, виновное лицо неизвестно, но заявитель не обратился в правоохранительные органы. Данная проверочная ситуация обусловливается тем, что пострадавший объективно понимает, что выявить виновное лицо сложно. При этом осложняться ситуация может тем, что пострадавший сам, к примеру, сообщил какие-либо конфиденциальные данные, перевел денежные средства непроверенному лицу, что случается достаточно часто.
Значительное место в деятельности по выявлению, раскрытию и расследованию данной категории преступлений занимает производство судебных экспертиз.[53]
Такими экспертизами могут быть судебная программно-компьютерная экспертиза, назначаемая для исследования программного обеспечения, судебная информационно-компьютерная экспертиза, имеющая цель поиск, обнаружение, анализ и оценку информации, подготовленной пользователем или порожденной программами для организации информационных процессов в компьютерной системе, судебная компьютерно-сетевая экспертиза, основывающаяся, прежде всего, на функциональном предназначении компьютерных средств, реализующих какую-либо сетевую информационную технологию. Задачи этой экспертизы включают практически все основные задачи рассмотренных выше видов экспертизы. Это объясняется тем, что её объекты интегрированы из объектов рассмотренных выше видов экспертиз (аппаратные, программные и данные), но лишь с той разницей, что они все функционируют в определенной сетевой технологии.
Таким образом, нестандартность, сложность, многообразие и частое обновление способов совершения преступлений в сфере компьютерной информации и применяемых специальных средств так же накладывают свой отпечаток при расследовании, раскрытии таких преступлений. Методы борьбы с рассматриваемыми преступлениями оказываются недостаточно эффективными, а наличие специальных знаний в области компьютерной техники и программного обеспечения у работников правоохранительных органов является необходимым.
3.2. Повышение эффективности комплекса мероприятий, проводимых в органах внутренних дел, по противодействию и профилактике киберпреступлений
В ведущих странах мира сложилась система концептуальных взглядов на проблемы обеспечения информационной безопасности. Концентрация больших объемов обобщенной и систематизированной информации в организациях (в том числе и в МВД) привела к увеличению возможности утечки секретных и конфиденциальных сведений и к мерам по безопасности информации.
Тем не менее, злоумышленные действия над информацией не уменьшаются, а имеют устойчивую тенденцию роста. Анализ практики показывает, что предпринимаемые действия не всегда носят системный характер, направлены на ликвидацию только отдельных угроз. Одной из причин такого положения дел является незнание или неумелое использование основных принципов и практических подходов к решению проблем информационной безопасности, незнание терминологического аппарата данной предметной области[54].
Раскрытие ключевых терминов предметной области – не самоцель, а формирование на этой основе начальных представлений о целях и задачах защиты информации.
Под информационной безопасностью понимается состояние защищенности информационной среды, при котором исключается возможность ознакомления с информацией (конфиденциальность), изменения или уничтожения (целостность) ее лицами, не имеющими на это права, а также сохраняется возможность ее использования (доступность).
Под защитой информации понимаются любые действия, направленные на обеспечение конфиденциальности, целостности и доступности информации.
Охраняемая зона объекта – ограниченная территория, имеющая обозначенный периметр, на которой принимаются меры по защите информации.
Рубежи защиты – созданные на объекте при помощи организационных и технических мер различные процедуры защиты информации. Главным критерием в выборе средств защиты информации считают ее ценность (реальную или потенциальную).
Ценность информации определяется возможным ущербом от овладения информацией конкурентами, приносимым доходом, а также компенсацией возможных затрат на ее защиту. Для конкурентов же эта ценность должна компенсировать риск, связанный с ее получением (добыванием). Для повышения эффективности защиты информации проводят анализ ее уязвимостей – характерных особенностей и недостатков в защите.
Целью защиты информации является сведение к минимуму потерь, вызванных нарушением целостности данных, их конфиденциальности или недоступности информации для потребителей.
Основными задачами системы информационной безопасности являются[55]:
– своевременное выявление и устранение угроз безопасности ресурсам, причин и условий, способствующих финансовому, материальному и моральному ущербу;
– создание механизма и условий оперативного реагирования на угрозы безопасности;
– эффективное пресечение посягательств на ресурсы и угроз персоналу на основе правовых, организационных и инженерно-технических мер и средств обеспечения безопасности;
– создание условий для минимизации и локализации возможного ущерба, ослабления негативного влияния последствий.
Мероприятия по защите информации должны исключать:
– выход электромагнитного и акустического полей, наводок в сетях питания, кабельных линиях, заземлении, радио- и телефонных сетях за пределы контролируемой зоны;
– доступ в помещение, где осуществляется обработка информации, а также визуальные возможности получения информации;
– работу специальных устройств ведения разведки, которые могут находиться в строительных конструкциях помещений и предметах их интерьера, а также внутри самого помещения или непосредственно в средствах обработки и передачи информации;
– перехват информации из каналов передачи данных;