Автор работы: Пользователь скрыл имя, 24 Марта 2015 в 18:27, курсовая работа
Цель исследования. Исследовать уголовно-правовые аспекты ответственности за неправомерный доступ к компьютерной информации (статья 272 УК РФ); создание, использование и распространение вредоносных программ для ЭВМ (статья 273 УК РФ); нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети (статья 274 УК РФ); хищение, подделка, уничтожение компьютерной информации и др. Рассмотреть основные возможности и способы защиты компьютерной информации от преступных посягательств.
Введение……………………………………………………………..……….……4
1. Правовое регулирование в сфере  компьютерной информации .........................8
1.1 Понятие компьютерной информации, развитие информационных отношений, последствия информатизации общества ……………….……........8
1.2 Понятие и общая характеристика преступлений в сфере компьютерной информации…………….........................................................................................13
2. Уголовно-правовая характеристика преступлений в сфере компьютерной информации …………………..…………………………………………………..17
2.1 Проблема уголовно-правового регулирования информационной безопасности………………………………………………………………………17
2.2 Неправомерный доступ к компьютерной информации (статья 272 УК РФ)
……………………………………………………………………………………..18
2.3 Создание, использование и распространение вредоносных программ для ЭВМ (Статья 273 УК РФ)………...……………………………………………..21
2.4 Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети (Статья 274)………………………………………………………………………………..24
3 . Методика раскрытия и расследования против компьютерной информации..26
Выводы и рекомендации………………………………………………………...48
Библиографический список……………………………………………..……....50
Если при проведении осмотра места происшествия 
используются СВТ и специальные поисковые 
технические устройства (материалы), об 
этом делается соответствующая отметка 
в протоколе следственного действия с 
указанием их индивидуальных признаков (тип, 
марка, название, заводской номер и т.д.). 
Кроме того, в обязательном порядке делается 
отметка о том, что данные СВТ перед началом 
следственного действия в присутствии 
понятых были тестированы специальным 
программным средством (указывают его 
тип, вид, название, версию, автора и другие 
реквизиты) на предмет отсутствия в них 
вредоносных программно - аппаратных средств 
и закладок. 
Следователю необходимо знать, что к изменению 
или уничтожению компьютерной 
информации (следов преступника и преступления) 
может привести не только работа за пультом 
управления СВТ (клавиатурой), но и одноразовое 
кратковременное включение-выключение 
СВТ или разрыв соединения между ними. 
Поэтому, если на момент проведения следственного 
действия какие-либо СВТ и иные электротехнические 
приборы и оборудование были включены 
или выключены, то они должны оставаться 
в таком положении до момента окончания 
осмотра их специалистом. По этой же причине 
подлежат обязательной охране все пункты 
отключения электропитания, находящиеся 
на месте происшествия.
Особенно тщательно должны быть описаны в протоколе следующие фактические данные:
Особенно тщательно должны быть осмотрены и описаны в протоколе типичные вещественные доказательства:
Типичными следами являются:
Осмотру подлежат следующие документы и их носители, являющиеся доказательствами подготовки, совершения и сокрытия преступления:
а) учетно-справочная документация по работе с СВТ и компьютерной информацией (технический паспорт или документ его заменяющий; журнал оператора или протокол автоматической фиксации технологических операций, доступа к СВТ и конфиденциальной компьютерной информации; журналы (карточки) учета машинных носителей информации, машинных документов, заказов (заданий или запросов), выдачи МНИ и машинных документов, массивов (участков, зон), программ, записанных на МНИ; журналы учета уничтожения брака бумажных МНИ и машинных документов; акты на стирание конфиденциальной информации и уничтожение машинных носителей с ней);
б) документация, отражающая санкционированность доступа (удостоверения личности, электронные ключи доступа, пароли, персональные идентификационные номера (ПИН-коды), ЭЦП и иные средства (предметы или устройства) идентификации и аутентификации санкционированного пользователя);
в) учетно-регистрационная и бухгалтерская документация (лицензии и лицензионные соглашения; сертификаты соответствия СВТ, программ для ЭВМ, средств защиты информации (в том числе и ЭЦП), протоколов обмена информацией и форматов электронных документов установленным требованиям; договора (соглашения) на пользование СВТ и доступ к компьютерной информации с соответствующим комплектом документов; расчетно-кассовые и иные бухгалтерские документы, отражающие факт оплаты пользователем предоставленной ему услуги, отпущенного товара или осуществленной им кредитно-банковской операции);
г) учетно-контрольная документация (журналы (акты) пуско - наладочных, ремонтных и регламентных работ по техническому обслуживанию СВТ, программ для ЭВМ и средств защиты информации; журналы аварий и сбойных (нештатных) ситуаций; акты сбоев и ложных сработок охранных сигнализаций; акты контрольных проверок соблюдения режима безопасности информации, ревизий, служебных и иных документальных проверок; сводные отчеты и контрольные показатели по отдельным участкам работы, операциям и временным интервалам);
д) документация, регламентирующая действия обслуживающего персонала (должностные обязанности; инструкции по работе с СВТ, программами для ЭВМ, средствами защиты от НСД, действий оператора в нештатной (аварийной) ситуации; черновая рабочая документация оператора СВТ).
Их осмотр позволяет установить способ совершения преступления в сфере компьютерной информации, использованные для этого преступником материалы и средства, наличие у субъекта специальных навыков и познаний; выдвинуть версии о причинно-следственных связях.
Осмотр средства электронно-вычислительной техники в большинстве случаев является первоначальным следственным действием и проводится для обнаружения следов преступления; для решения вопросов о том, кем, с какой целью и при каких обстоятельствах было совершено преступление; выяснения обстановки происшедшего события; восстановления механизма совершения преступления. Проводить осмотр следует с участием специалиста.
Прежде всего нужно уяснить смысл и назначение 
СВТ;  
установить, включено оно или нет; проверить его работоспособность и наличие 
в его памяти компьютерной информации; 
установить наличие или отсутствие сопряжения 
с каналом электросвязи и другими техническими 
устройствами. После этого необходимо 
перейти к поиску материальных следов, 
содержащихся на его корпусе, отдельных 
деталях и проводных соединениях, в его 
постоянной и оперативной памяти (в виде 
компьютерной информации).
При осмотре СВТ недопустимо использование:
Вышеуказанными материалами и оборудованием можно пользоваться с особой осторожностью на расстоянии более 1 метра от СВТ и их соединительных проводов.
Осмотр СВТ обычно приводит к необходимости их изъятия для последующего экспертного исследования и(или) приобщения к делу в качестве вещественного доказательства.
В протоколе осмотра СВТ фиксируют:
Если на момент осмотра СВТ находится в рабочем состоянии необходимо детально описать:
Осмотр машинного носителя и компьютерной информации проводят по принципу «от общего к частному». Вначале описывают внешние индивидуальные признаки носителя: его цвет, размер, тип, вид, название, марка, заводской и индивидуальный номер, наличие наклейки и надписей на ней, наличие или отсутствие физических повреждений корпуса и следов на нем, положение элемента защиты от записи/стирания компьютерной информации. Затем переходят к осмотру компьютерной информации, содержащейся на МНИ
Перед началом ее осмотра необходимо указать в протоколе следственного действия:
После этого на указанный предмет проверяется и осматриваемая компьютерная информация.
Анализируя содержащуюся на осматриваемом носителе компьютерную информацию, надо установить сведения, имеющие отношение к расследуемому событию.
Для оптимизации процесса осмотра большого объема информации можно применять функции автоматизированного поиска по конкретному слову (реквизиту), входящие в состав стандартного программного обеспечения ЭВМ. Ход осмотра должен дополнительно фиксироваться на цветной фото- или видеопленке. При обнаружении следов преступления, необходимо сделать распечатку всей или части компьютерной информации и приложить ее к протоколу следственного действия с указанием в протоколе индивидуальных признаков использованного для этого печатающего устройства (тип, вид, марку, название, номер).
Информация о работе Преступления в сфере компьютерной информации