КЛАССИФИКАЦИЯ КОМПЬЮТЕРНЫХ ПРЕСТУПЛЕНИЙ ПО РОССИЙСКОМУ
ЗАКОНОДАТЕЛЬСТВУ
В СФЕРЕ ОБОРОТА КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ:
неправомерный доступ к
компьютерной информации охраняемой законом (ст. 272 УК РФ);
операции с вредоносными программами для ЭВМ (ст.
273 УК РФ);
нарушение авторских и смежных прав в отношении
программ для ЭВМ и баз данных, а также иных
объектов авторскогоисмежного
права, находящихся в виде документов на машинных
носителях (ст. 146 УК РФ);
незаконные изготовление в целях распространения
или рекламирования, распространение,
рекламирование порнографических материалов на
машинных носителях в системе или сети ЭВМ, а
равно незаконная торговля ими (ст. 242 УК РФ);
изготовление и оборот материалов с
порнографическими изображениями
несовершеннолетних (ст. 242-1 УК РФ).
В СФЕРЕ ТЕЛЕКОММУНИКАЦИЙ (ст. 138 УК РФ):
незаконное прослушивание телефонных переговоров
и иных сообщений;
незаконный перехват и регистрация информации с
технических каналов связи;
неправомерный контроль электронных почтовых
сообщений и отправлений.
В СФЕРЕ ИНФОРМАЦИОННОГО ОБОРУДОВАНИЯ:
нарушение правил эксплуатации ЭВМ, системы ЭВМ
или их сети (ст. 274 УК РФ);
незаконный оборот специальных технических
средств, предназначенных для
негласного получения информации (ч. 2 и 3 ст.
138 УК РФ);
незаконный оборот специальных технических
средств, предназначенных для
негласного получения
информации с технических средств ее создания,
обработки, хранения и передачи (ч. 2 и 3 ст. 138
УК РФ);
незаконное изготовление в целях сбыта или сбыт
поддельных кредитных или расчетных карт (ст.
187 УК РФ);
нарушение авторских прав в отношении топологий
интегральных микросхем (ст. 146 УК РФ).
В СФЕРЕ ЗАЩИТЫ ОХРАНЯЕМОЙ ЗАКОНОМ ИНФОРМАЦИИ:
незаконное собирание или распространение
сведений о частной жизни лиц, составляющих их
личную или семейную тайну, в том числе
персональных данных - любая информация,
относящаяся к определенному или определяемому на
основании такой информации физическому лицу
(субъекту персональных данных) (ст.137УК
РФ);
разглашение охраняемой законом информации:
государственной тайны (ст. 276 УК РФ; ст.
283 УК РФ);
служебной и профессиональной тайны
(ст. 155 УК РФ; ст. 310 УК РФ; ст. 311 УК
РФ; 320 УК РФ);
незаконные собирание, разглашение или
использование сведений, составляющих
коммерческую, налоговую или банковскую тайну
(ст.183 УК РФ);
незаконные экспорт или передача иностранной
организации или ее представителю
научно-технической информации, которая может
быть использована при создании вооружения и
военной техники и в отношении которой установлен
экспортный контроль (ст.189УКРФ).
В СФЕРЕ ИНФОРМАЦИОННЫХ ПРАВООТНОШЕНИЙ:
распространение заведомо ложной информации (ст.
129 УК РФ; ст. 182 УК РФ);
неправомерный отказ в предоставлении
информации или
уклонение от предоставления информации (ст. 140
УК РФ; ст. 185.1 УК РФ; ст. 287 УК РФ);
сокрытие или искажение информации (ст. 237 УК
РФ; ст. 198 УК РФ).
В СФЕРЕ ЭКОНОМИКИ И КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ:
мошенничество в сфере предоставления услуг
электросвязи и доступа к информационным ресурсам
сети Интернет (ст. ст. 165 и 272 УКРФ, 159 и
272 УК РФ, ст. 200 УК РФ);
мошенничество в сфере электронного перевода
денежных средств (ст. ст. 159, 165, 187, 272 и
273 УК РФ);
незаконная деятельность в сфере предоставления
услуг электросвязи и доступа к информационным
ресурсам сети "Интернет" (ст. ст. 171, 171.1,
173 и 178 УК РФ);
иные преступления, совершенные в сфере экономики
и компьютерной информации (ст. ст. 169, 175,
186, 194, 198, 199 УК РФ).
Российским уголовным и административным законодательством
предусмотрена ответственность за совершение преступлений и
правонарушений при работе с информацией, выраженной
документально. Достаточно детально разработан вопрос
установление ответственности за разглашение сведений,
составляющих государственную и военную тайну.
ХАРАКТЕРИСТИКА ВИДОВ КОМПЬЮТЕРНЫХ ПРЕСТУПЛЕНИЙ ПО
КОДИФИКАТОРУ ИНТЕРПОЛА
Зарубежными специалистами разработаны различные
классификации способов совершения информационных преступлений.
Ниже приведены названия способов совершения подобных
преступлений, соответствующих кодификатору Генерального
Секретариата Интерпола.
Все
коды, характеризующие компьютерные преступления, имеют
идентификатор, начинающийся с буквы Q. Для характеристики
преступления могут использоваться до пяти кодов,
расположенных в порядке убывания значимости совершенного.
QAH
- "Компьютерный абордаж" (hacking - "хакинг"):
незаконный доступ в компьютер или сеть. Этот
вид компьютерных преступлений обычно используется
преступниками для проникновения в чужие
информационные сети.
QAI
- Перехват (interception): незаконный перехват при помощи
технических средств. Перехват
информации осуществляется, либо прямо через внешние
коммуникационные каналы, либо путем
непосредственного подключения к линиям периферийных
устройств. При этом объектами непосредственного
подслушивания являются кабельные и проводные
системы, наземные микроволновые системы, системы
спутниковой связи, а также специальные системы
правительственной связи.
К данному виду компьютерных преступлении также
относится электромагнитный перехват (electromagnetic
pickup). Современныетехнические
средства позволяют получать информацию без
непосредственного подключения к компьютерной
системе - ееперехват
осуществляется за счет излучения центрального
процессора, дисплея, коммуникационных каналов,
принтера и т.д. Всеэтоможно
осуществить, находясь на достаточном удалении от
объекта перехвата.
Для характеристики методов несанкционированного доступа и перехвата
информации используется следующая специфическая
терминология:
"Жучок"
(bugging) - характеризует установку микрофона в
компьютере с целью перехвата разговоров
обслуживающего персонала;
"Откачивание
данных" (data leakage) - отражает возможность
сбора информации, необходимой для получения
основных данных, в частности, о технологии ее
прохождения в системе;
"Уборка
мусора" (scavening) - характеризует поиск
данных, оставленных пользователем после работы
на компьютере. Этот способ имеет две
разновидности - физическую и электронную. В
физическом варианте он может сводиться к осмотру
мусорных корзин и сбору брошенных в них
распечаток, деловой переписки и прочих
технологических отходов. Электронный вариант
требует исследования данных, оставленных в
памяти ЭВМ;
"За
дураком" (piggbacking) - состоит в
несанкционированном проникновении в
пространственные (охраняемые помещения), либо в
электронные (программные) закрытые зоны;
"За
хвост" (between the lines entry) - заключается в
несанкционированном подключении к
линии электросвязи законного пользователя в
момент его работы в сети ЭВМ. Когда ничего не
подозревающий пользователь заканчивает работу и
отключает свою ЭВМ от сети, негласно
подключенный компьютер преступника продолжает
работу в сети по его идентификаторам;
"Неспешный
выбор" (browsing). В этом случае
несанкционированный доступ к базам данных и
файлам законного пользователя осуществляется
путем нахождения слабых мест в защите систем
ЭВМ. Однажды, обнаружив их, правонарушитель
может спокойно читать и анализировать
содержащуюся в системе информацию, копировать
ее, возвращаться к ней по мере необходимости;
"Поиск
бреши" (trapdoor entry) - используются ошибки
или неудачи в логике построения программы.
Обнаруженные бреши могут эксплуатироваться
неоднократно;
"Люк"
(trapdoor) - является развитием предыдущего
алгоритма преступления. В найденной "бреши"
программа "разрывается" и туда встраиваются
определенное коды управляющих команд. По мере
необходимости "люк" открывается, а встроенные
команды автоматически обеспечивают
несанкционированный доступ к данным;
"Маскарад"
(masquerading). В этом случае злоумышленник с
использованием необходимых средств проникает в
компьютерную систему, выдавая себя за законного
пользователя;
"Мистификация"
(spoofing) - используется при случайном
подключении "чужой" системы. Правонарушитель,
формируя правдоподобные отклики, может
поддерживать заблуждение ошибочно
подключившегося пользователя в течении какого-то
промежутка времени и получать некоторую полезную
для него конфиденциальную информацию, например,
коды доступа в сеть ЭВМ, либо сведения,
позволяющие идентифицировать пользователя.
QAT
- Кража времени: заключается в неоплате услуг
доступа в систему или сеть ЭВМ.
QDL/QDT
- "Логическая бомба" (logic bomb), "Троянский конь" (trojan
horse): незаконное изменение компьютерных данных путем внедрения логической бомбы или троянского
коня.
"Логическая
бомба" - тайное встраивание в программу для ЭВМ
потерпевшего вредоносной программы, которая должна сработать
лишь однажды при наступлении определенных
логических условий. При этом "бомба"
автоматически ликвидируется по окончании
исполнения заданного преступником вредоносного
алгоритма.
"Троянский
конь" заключается в тайном введении в чужое
программное обеспечение вредоносной программы
для ЭВМ, которая позволяет негласно осуществлять
иные, не планировавшиеся разработчиком программы
функции. Эти средства совершения преступления
используются для негласного добывания
конфиденциальных сведений, например, логина и
пароля доступа в сеть ЭВМ или Интернет.
"Троянская
матрешка" - автоматический конструктор для
создания вредоносных программ для ЭВМ по
заданному преступником алгоритму. Она
камуфлируется под обычные программы для ЭВМ
(новые версии известных программ, обновления,
демонстрационные версии программных продуктов и
т.д.). При попадании в программную среду
компьютера потерпевшего автоматически
срабатывает алгоритм, по которому начинают
создаваться модули, из которых впоследствии
будет создана вредоносная программа для ЭВМ.
После их создания и "привязки" к системному
программному обеспечению первоначальная
программа самоуничтожается.
Одновременно с этим запускается алгоритм
построения самой вредоносной программы. После ее
создания, модули снова "привязывают"
ее к системным программам и самоликвидируются.
Такие циклы могут повторяться многократно
(количество "реинкарнаций" определяется
преступником), как матрешки, встроенные друг в
друга.
QDV
- Вирус (virus) - вредоносная программа для ЭВМ,
которая заведомо приводит к несанкционированному
уничтожению, блокированию, модификации, либо
копированию информации, нарушению работы ЭВМ, их
системы или сети без предварительного предупреждения
пользователя о характере действия программы и не
запрашивающая его разрешения на реализацию
программой своего назначения (ст.273УКРФ).
QDW
- Червь: саморазмножающийся и самораспространяющийся
вирус, который специально создан для
функционирования в сетиЭВМ.
Вотличие от обычного вируса, распространяемого в
виде отдельного файла данных, эта вредоносная
программа для ЭВМ хранит свои модули на нескольких
компьютерах - рабочих станциях сети. При уничтожении
одного или нескольких модулей на соответствующем
числе рабочих станций, она автоматически воссоздает
их после каждого подключения "вылеченного"
компьютера к сети - как разрезанный на части
дождевой червяк отращивает недостающие участки тела.
Червь, помимо своего оригинального алгоритма, может
являться "средством передвижения" (распространения)
обычных вирусов, троянских коней и матрешек, а также
логических бомб.
QFC
- Компьютерные мошенничества, связанные с хищением
наличных денег из банкоматов.
QFF
- Компьютерные подделки: мошенничества и хищения из
компьютерных систем путем создания поддельных
устройств (пластиковых карт, сотовых "двойников" и
пр.).
QFG
- Мошенничества и хищения, связанные с игровыми
автоматами.
QFM
- Манипуляции с программами ввода-вывода:
мошенничества и хищения посредством неверного ввода/вывода
в компьютерные системы или из них путем манипуляции
программами.
В этот вид компьютерных преступлений включается
метод подмены данных кода (data diddling code
change), который обычно осуществляется при вводе/выводе
данных. Это простейший и потому очень часто
применяемый способ. Для совершения своих преступных
деяний компьютерный преступник широко
использует "нетрадиционные" методы. Обычно,
компьютерное преступление начинается с искажения
входных данных или изъятия важных входных
документов. Таким образом, можно заставить ЭВМ
оплачивать несостоявшиеся услуги, переводить платежи
и не имевшие место закупки, формировать ложный курс
на бирже и т.д.
QFP
- Компьютерные мошенничества и хищения, связанные с
платежными средствами. К этому виду относятся самыераспространенные
компьютерные преступления, связанные с хищением
денежных средств, которые составляют около 45% всехпреступлений,
связанных с использованием ЭВМ.
QFT
- Телефонное мошенничество (фрикинг): доступ к
телекоммуникационным услугам путем посягательства на
протоколы и процедуры компьютеров, обслуживающих
системы электросвязи.
QRG/QRS
- Незаконное копирование, распространение или
опубликование компьютерных игр и другого
программного обеспечения, защищенного законом об
авторском праве и смежных правах (контрафактной
продукции).
QRT
- Незаконное копирование топологии полупроводниковых
изделий: незаконное копирование защищенной
законом топографии полупроводниковых изделий,
коммерческая эксплуатация или импорт с этой целью,
без права на то, топографии или самого
полупроводникового изделия, произведенного с
использованием данной топографии.
QSH
- Саботаж с использованием аппаратного обеспечения:
ввод, изменение, стирание, подавление компьютерных
данных или программ; вмешательство в работу
компьютерных систем с намерением помешать
функционированию компьютерной или
телекоммуникационной системы.
QSS
- Компьютерный саботаж с программным обеспечением:
незаконные стирание, повреждение, ухудшение или подавление
компьютерныхданных или программ.
QZB
- Использование электронных досок объявлений (BBS)
для хранения, обмена и распространения материалов,
имеющих отношение к преступной деятельности.
QZE
- Хищение информации, составляющей коммерческую
тайну: приобретение незаконными средствами или
передача информации, представляющей коммерческую
тайну с намерением причинить экономический
ущерб или получить незаконные экономические
преимущества.
QZS
- Использование компьютерных систем или сетей для
хранения, обмена, распространения или перемещения
информации конфиденциального характера.