Computer Crime Research Center

Европа готовится к битве с киберпреступностью

Европейская комиссия на следующей неделе объявит планы о создании в рамках ЕС специального комитет "Агентство по информационной и сетевой безопасности", в задачу которого будет входить обеспечение кибербезопасности бизнеса и государственных структур в странах-членах Евросоюза.

Новое агентство не будет вырабатывать каких-либо регулирующих актов, а сосредоточится на решении чисто практических задач. В число обязанностей агентства будут входить координация действий коммерческих и общественных организаций, обеспечивающих кибербезопасность, распространение информации о дырах в программных системах и способах их ликвидации, функции центра сертификации на соответствие требованиям безопасности и публикация информации о стандартах лучших методов защиты информационных систем.

По мнению европейских экспертов по вопросам информационной безопасности, создание такого агентства является крайне полезной инициативой, так-как это более эффективно бороться с растущей киберпреступностью и киберугрозами в сети Internet, такими как недавняя эпидемия вируса Slammer.
Уязвимость национальных инфрастуктур и угроза кибертерроризма стала особенно реальной после трагедии 11 сентября.

В случае создания такого агентства, в странах-участниках ЕС будет возможность круглосуточного информационного обмена по вопросам отражения и расследования кибернападений.

Принятием Конфекции “По борьбе с киберпреступностью” страны ЕС уже согласовали законодательство и механизмы, направленные на противодействие и расследование киберпреступлений.

Ответственный чиновник Европола (Europol) в своем интервью Агентству Рейтер подтвердил, что власти большинства европейских государств признавали, что киберпреступность становится серьезной проблемой. Часто очень трудно даже оценить ущерб от киберпреступлений, поскольку отсутствуют реальные статистические данные.

Европол - объединение полицейских и разведывательных служб Европейского союза - планирует получить доступ ко всем e-mail-сообщениям, распечаткам телефонных разговоров, содержимому веб-сайтов и статистике посещения интернет-ресурсов гражданами ЕС. Такие полномочия, как известно, предоставлят "Конвенция по борьбе с киберпреступностью", а дополнительный документ, регулирующий эти и другие нововведения - "Совещание экспертов по киберпреступности: сохранения информации" был выработан на закрытой встрече представителей европейских полиций, разведок, таможен и акцизных управлений в Гааге в апреле. Основной смысл документа - в качестве меры по борьбе с международным терроризмом, местными преступлениями и незаконным оборотом наркотиков некоторые интернет-провайдеры и телефонные компании будут обязаны сохранять и предоставлять властям получаемую в ходе работы информацию.

Документ, выработанный Европолом, к примеру, вводит мониторинг использования телефонной связи. Телефонные номера, набранные абонентом, место, откуда произведен звонок и личные данные человека, оплатившего разговор - все это также будет сохраняться.

Компании, занимающиеся хостингом веб-сайтов будут обязаны копировать пароли пользователей, фиксировать, какие веб-сайты они посещают и сохранять данные о тех ресурсах, на которых для подписки требуются данные о кредитной карте или какие-либо банковские реквизиты. При обработке e-mail-сообщений будет фиксироваться отправитель письма, адресат, содержание послания и точное время его отправки.

Возможно, лимит хранения подобной информации для компаний будет увеличен до пяти лет. На сегодняшний день данные, получаемые провайдерами, хранятся около двух месяцев - для использования при выставлении счетов.

Джо Макнами (Joe McNamee), представитель европейской Ассоциации Internet-провайдеров (EuroISPA) сказал, что создание такой комиссии “положительно скажется на решении многих проблем борьбы с компьютерной преступностью”, но затягивать с эти вопросам дальше нельзя.
Однако другой источник из ЕС очень скептически высказался о возможностях быстрого сбора необходимой информации при расследовании кибератак, поскольку Internet-провайдеры часто отказываются сообщать о таких фактах.

“Киберпреступность - становится настолько распространенным, что мы уже проиграли эту битву прежде, чем начали бороться всерьез с этим злом”, сказал Рольф Хегэль (Rolf Hegel), руководитель отдела по борьбе с киберпреступностью Европола (Europol's cybercrime unit).

Новости | О Центре | Статьи | Форум
Документы | Ссылки | Контакты

Copyright © Центр исследования проблем компьютерной преступности, 2001-2002 Все права защищены.
При публикации информации взятой в нашем каталоге ссылка на http://www.crime-research.ru обязательна.
Источник: http://www.crime-research.org