Преступления в сфере компьютерной информации

Автор работы: Пользователь скрыл имя, 21 Февраля 2011 в 18:38, курсовая работа

Описание работы

Другая причина - реальная возможность получения значительной экономической выгоды за противоправные деяния с использованием ЭВМ. Появилась заманчивая возможность как бы обменивать продукт своего неправомерного труда на иные материальные ценности. Страны, уже прошедшие период компьютерного переоснащения, накопили свой криминальный опыт. Не исключено, что в Российской Федерации компьютерная преступность имеет высокую степень латентности в связи с общей криминогенной обстановкой и отсутствием до недавнего времени соответствующих норм уголовного законодательства, а также специфичностью самой компьютерной сферы, требующей специальных познаний.

Содержание работы

Введение…………………..…………………………………………………….…3


1.Правовое регулирование отношений в сфере компьютерной информации………………………………….……….…………………..5 1.1. Общая характеристика преступлений в компьютерной сфере по современному Российскому уголовному законодательству……………5
1.2. Криминалистическая характеристика компьютерных
преступлений…..…………………………………………………………..10
1.3. Общие признаки преступлений в сфере компьютерной

информации………………………………………………………………..13


2.Уголовно-правовая характеристика преступлений
гл. 28 УК РФ……………………………………………………………..16

2.1. ст. 272 Неправомерный доступ к компьютерной информации……16

2.2. ст. 273 Создание, использование и распространение вредоносных программ……………………………………………………………………21

2.3. ст.274 Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети……………………………………………………………….…………25


3.Предупреждение компьютерных преступлений …………..…….29


Заключение……………………………………………………………………….37


Список использованных источников и литературы……………………………39

Файлы: 1 файл

Контрольная работа.doc

— 200.50 Кб (Скачать файл)

       На  основе данных требований были созданы  соответствующие механизмы технического контроля, отвечающие следующим критериям:

  • целостность — базовая надежность, гарантирующая, что механизм работает как должно;
  • возможность проверки — способность записывать информацию, которая может иметь значение в раскрытии и расследовании попыток посягательства на средства компьютерной техники и других событий, относящихся к вопросам безопасности системы.

       В результате практической реализации этих мер стало возможно:

  • контролировать физический доступ к средствам компьютерной техники (СКТ);
  • . контролировать электромагнитное излучение аппаратных СКТ;
  • наблюдать за возможной угрозой СКТ и фиксировать каждую такую попытку (методом мониторинга).

       Как видно из вышеприведенного, цели и  основные положения защиты информации в зарубежных странах по ряду базовых  позиций совпадают с российскими  и предполагают:

  • предотвращение утечки, хищения, утраты, искажения и подделки информации;
  • предотвращение угроз безопасности личности, общества и государства;
  • предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства в информационные ресурсы и системы;
  • обеспечение правового режима функционирования документированной информации как объекта собственности;
  • сохранение государственной тайны и конфиденциальности документированной информации;
  • обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения.

       По  методам применения тех или иных организационно-технических мер  предупреждения компьютерных преступлений специалистами отдельно выделяются три их основные группы

       1) организационные;                          

       2) технические;

       3) комплексные (сочетающие в себе  отдельные методы двух первых  групп).                                  

       Организационные меры защиты СКТ включают в себя совокупность организационных мероприятий  по подбору проверке и инструктажу  персонала, участвующего на всех стадиях  ин формационного процесса; разработке плана восстановления информационных объектов после выхода их из строя; организации программно-технического обслуживания СКТ; возложению дисциплинарной ответственности на лиц по обеспечению безопасности конкретных СКТ; осуществлению режима секретности при функционировании компьютерных систем; обеспечению режима физической охраны объектов; материально-техническому обеспечению и т. д. и т. п. Организационные мероприятия, по мнению многих специалистов, занимающихся вопросами безопасности компьютерных систем, являются важным и одним из эффективных средств защиты информации, одновременно являясь фундаментом, на котором строится в дальнейшем вся система защиты.

       Анализ  материалов отечественных уголовных  дел позволяет сделать вывод  о том, что основными причинами  и условиями способствующими  совершению компьютерных преступлений в большинстве случаев стали:

  • неконтролируемый доступ сотрудников к пульту управления (клавиатуре) компьютера, используемого как автономно, так и в качестве рабочей станции автоматизированной сети для дистанционной передачи данных первичных бухгалтерских документов в процессе осуществления финансовых операций;
  • бесконтрольность за действиями обслуживающего персонала, что позволяет преступнику свободно использовать указанную в п. 1 ЭВМ в качестве орудия совершения преступления;
  • низкий уровень программного обеспечения, которое не имеет контрольной защиты, обеспечивающей проверку соответствия и правильности вводимой информации;
  • несовершенство парольной системы защиты от несанкционированного доступа к рабочей станции и ее программному обеспечению, которая не обеспечивает достоверную идентификацию пользователя по индивидуальным биометрическим параметрам;
  • отсутствие должностного лица, отвечающего за режим секретности и конфиденциальности коммерческой информации и ее безопасности в части защиты средств компьютерной техники от несанкционированного доступа;
  • отсутствие категорийности допуска сотрудников к документации строгой финансовой отчетности, в т. ч. находящейся в форме машинной информации;
  • отсутствие договоров (контрактов) с сотрудниками на предмет неразглашения коммерческой и служебной тайны, персональных данных и иной конфиденциальной информации.

       В функциональные обязанности указанных  лиц прежде всего должны входить  следующие позиции осуществления  организационных мер обеспечения  безопасности СКТ:

  • обеспечение поддержки со стороны руководства конкретной организации требований защиты СКТ;
  • разработка комплексного плана защиты информации;
  • определение приоритетных направлений защиты информации в соответствии со спецификой деятельности организации;
  • составление общей сметы расходов финансирования охранных мероприятий в соответствии с разработанным планом и угверждение ее в качестве приложения к плану руководством организации;
  • определение ответственности сотрудников организации за безопасность информации в пределах установленной им компетенции путем заключения соответствующих договоров между сотрудником и администрацией;
  • разработка, внедрение и контроль за исполнением раз личного рода инструкций, правил и приказов, регламентирующих формы допуска, уровни секретности информации, конкретных  лиц,  допущенных к работе с секретными (конфиденциальными) данными и т. п.;
  • разработка эффективных мер борьбы с нарушителями защиты СКТ.

       При этом, как показывает практика, наиболее надежным средством повышения эффективности  мер безопасности СКТ является обучение и ознакомление работающего персонала с применяемыми в конкретной организации организационно-техническими мерами защиты.

       Технические меры представляют собой применение различных устройств специального назначения:

  • Источники бесперебойного питания.
  • Устройства экранирования аппаратуры, линий проводной связи и помещений, в которых находится компьютерная техника.
  • Устройства комплексной защиты телефонии.
  • Устройства пожарной защиты.
  • Средства защиты портов компьютера.

       Также для защиты программного обеспечения нужно ввести параметры доступа в компьютер. Доступ может быть определен как:

    • общий (безусловно предоставляемый каждому пользователю);
    • отказ (безусловный отказ, например разрешение на удаление порции информации);
    • зависимый от события (управляемый событием), предусматривает блокировку обращения пользователя, например в определенные интервалы времени или при обращении к компьютерной системе с определенного терминала;
    • зависимый от содержания данных (в этом случае решение о доступе основывается на текущем значении данных, например некоторому пользователю запрещено читать те или иные данные);
    • зависимый от состояния (динамического состояния компьютерной системы), осуществляется в зависимости от текущего состояния компьютерной системы, управляющих программ и системы защиты, например может быть запрещен доступ к файлу, если носитель машинной информации не находится в состоянии «только чтение» либо пока не будет открыт логический диск, содержащий этот файл;
    • частотно-зависимый (например, доступ разрешен пользователю только один или определенное число раз — таким образом предотвращается возможность динамического управления событиями);
    • по имени или другим признакам пользователя (например, пользователю должно быть более 18 лет);
    • зависимый от полномочий (предусматривает обращение пользователя к данным в зависимости от режима: только чтение, только выполнение и т.д.)
    • зависимый от предыстории обращения
    • по разрешению (по паролю)

       Что же касается антивирусных программ, то ученые сходятся в том, что в настоящее время существует достаточное их количество, чтобы обезвредить практически любой вирус. Из российских разработок можно выделить: AIDSTEST, Adinf, Sheriff, Doctor Web, Kaspersky Anti-Virus Про последнюю программу можно сказать, что она уничтожает даже самокодирующиеся вирусы, которые я выделила. Антивирусные программы обеспечивают защиту компьютера от вирусов на 97%. Три же процента это подтверждение того, что не бывает абсолютно надежных систем. Вообще если соблюдать простые правила (создавать архивы нужных программ, не устанавливать на компьютер носители информации сомнительного происхождения, периодически проверять компьютер на предмет появления вирусов и т.д.) можно избежать лишних проблем.

     Заключение 

     В ходе изучения действующего уголовного законодательства в области регулирования "компьютерного права" и специфики расследования преступлений в сфере компьютерной информации были сделаны определенные обобщения:

     Преступления  в области компьютерной информации являются частью информационных преступлений, объединенных единым инструментом обработки информации — компьютером.  Практически все преступления относятся к преступлениям средней тяжести. Исключением является лишь преступления: квалифицируемые ч.2 ст.273, относящиеся к тяжким преступлениям. Для всех преступлений данного вида необходимо наличие вины в форме умысла. Субъектом преступления может стать любой человек старше 16 лет, особенно если учесть всевозрастающую компьютерную грамотность населения.

     Известные на сегодня способы совершения "компьютерных преступлений" отличаются значительным, и постоянно расширяющимся разнообразием. Совершают преступления данной категории чаще всего люди со специальной подготовкой в области автоматизированной обработки информации, причем более половины из их числа в составе преступных групп. Основная опасность исходит от внутренних пользователей — ими совершается более 90% преступлений.

       Итак, сделана первая попытка реализации уголовно-правовой политики в новой  для нее области - сфере компьютерных правоотношений. Насколько она окажется успешной, как сможет снять накопившиеся здесь противоречия, защитить права заинтересованных лиц - будет зависеть от многих факторов политического, экономического, научно-технического, организационного характера.

       Так же хотелось бы подчеркнуть, что абсолютную надежность и безопасность в компьютерных сетях не смогут гарантировать никакие аппаратные, программные и любые другие решения. В то же время свести риск потерь возможно лишь при комплексном подходе к вопросам безопасности.

       Преступления  в сфере компьютерной информации имеют, на мой взгляд, как бы двоякий смысл, и поэтому требуют специальных статей в Уголовном кодексе. Уголовный кодекс  содержит целую главу, включающую в себя три статьи, что, на мой взгляд, несколько мало. Даже исходя из дословного толкования, позволю себе сказать, что они уже несколько устарели по смысловому значению, и требуют обновлений.  
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

    Список  использованных источников и литературы 

  1. Конституция Российской Федерации: принята всенародным голосованием 12 декабря 1993г.
  2. Гражданский кодекс РФ (Федеральный закон принят Государственной Думой 21.10.94г.)
  3. Уголовный кодекс РФ (Федеральный закон принят Государственной Думой 24.05.96г.)
  4. Наумов А.В.  Комментарий к Уголовному кодексу. – М.: Юристъ, 1997;
  5. Федеральный закон от 20 февраля 1995 г. N 24-ФЗ "Об информации, информатизации и защите информации"
  6. Закон "О государственной тайне" от 21 июля 1993 г. N 5485-1
  7. Крылов В.В. Информационные компьютерные преступления. М.: ИнфраМ-Норма, 1997.
  8. Карелина М.М. Преступления в сфере компьютерной информации, Москва,1998
  9. Н. Селиванов. Проблемы борьбы с компьютерной преступностью. - Законность, 1993, No. 8, с. 37.
  10. "Преступления в сфере компьютерной информации" (Гульбин Ю., "Российская юстиция", 1997, N 10)
  11. "Ответственность за неправомерный доступ к компьютерной информации" (Кочои С., Савельев Д., "Российская юстиция", 1999, N 1)
  12. "Компьютеризация и уголовное право" (В.В. Голубев, "Законодательство", 1999 г., N 8)

Информация о работе Преступления в сфере компьютерной информации