Центр исследования компьютерной преступности

home контакты

Возможности использования автоматизированных информационных систем специального назначения в борьбе с компьютерными преступлениями

Дата: 22.11.2004
Источник: www.crime-research.ru
Автор: Виталий Вехов


staff/Vehov.jpgОдним из условий повышения эффективности выявления, раскрытия, расследования и предупреждения компьютерных преступлений является внедрение в практику деятельности правоохранительных органов современных научно-технических средств и информационных технологий. Это очевидно, поскольку объективно и субъективно существующие проблемы борьбы с выделенными преступными посягательствами предъявляют совершенно иные, гораздо более высокие требования к мыслительной деятельности сотрудников органов предварительного расследования, которая, в свою очередь, требует высочайшей квалификации, большого профессионального опыта, глубоких знаний из самых различных отраслей науки и техники. Помочь им в этом может только активное использование в работе перспективных компьютерных технологий, и в частности автоматизированных информационных систем (АИС), являющихся в настоящее время стержневой основой информационного обеспечения подразделений правоохранительных органов [1, с.36]. Международный опыт свидетельствует, что данное направление все больше становится одним из главных в системе мер повышения эффективности противодействия компьютерной преступности и кибертерроризму.

В соответствии со статьей 2 Закона Российской Федерации от 20.02.1995 г. № 24-ФЗ «Об информации, информатизации и защите информации» автоматизированная информационная система – это организационно-упорядоченная совокупность документов или их массивов и информационных технологий, в том числе с использованием средств электронно-вычислительной техники и электросвязи, реализующих процессы сбора, обработки, накопления, хранения, поиска и распространения информации. Более конкретно с правовой точки зрения это понятие определяет законодатель Республики Беларусь: «совокупность информационных ресурсов, информационных технологий и комплекса программно-технических средств, осуществляющих информационные процессы в человеко-машинном или автоматическом режиме» [2, ст.1]. Похожее определение АИС мы находим и в статье 1 Закона Украины от 5.07.1994 г. «О защите информации в автоматизированных системах»: законодательством Украины: «системы, осуществляющие автоматизированную обработку данных, в состав которых входят технические средства их обработки, а также методы и процедуры, программное обеспечение» [3, ст.1]. С позиций информатики АИС – это «комплекс программных и технических средств и информационных массивов, предназначенных для сбора, хранения, поиска и выдачи информации пользователям по их запросам» [4, с.354].

На основании пункта 14 статьи 11 Закона Российской Федерации от 18.04.1991 г. № 1026-I «О милиции» сотрудники милиции для выполнения возложенных на них обязанностей имеют право «использовать для документирования своей деятельности информационные системы, видео- и аудиотехнику, кино- и фотоаппаратуру, а также другие технические и специальные средства, не причиняющие вреда жизни, здоровью человека и окружающей среде». Вместе с этим, правоохранительные органы – субъекты ОРД – в ходе проведения оперативно-розыскных мероприятий могут использовать автоматизированные информационные системы специального назначения (АИС СН) [5, ст.6]. В настоящее время российскими правоохранительными органами в целях выявления, раскрытия, расследования и предупреждения преступлений, в том числе компьютерных, активно используются следующие их виды.

1. АИС СН, обеспечивающие ведение международных оперативно-справочных, розыскных и криминалистических учетов (для нужд всех правоохранительных органов России и стран – участниц СНГ). Из них нами выделяются:
1.1 Автоматизированный банк данных (АБД) «АБД-Центр», позволяющий вести криминалистические учеты:
- «Подозреваемых, обвиняемых и осужденных лиц и преступлений»;
- «Похищенных и изъятых номерных документов и вещей»;
- «Поддельных пластиковых карт и дорожных чеков».
1.2 Автоматизированная информационно-поисковая система (АИПС) «ФР-Оповещение» («ФР» – федеральный розыск. – В.В.), обеспечивающая централизованный поиск и криминалистический учет лиц, объявленных в федеральный и межгосударственный розыск.
1.3 АИС «Криминал-И» («И» – иностранец. – В.В.) обеспечивает криминалистический учет правонарушений и преступлений, совершенных на территории России иностранными гражданами и лицами без гражданства, а также в отношении их. Она имеет следующие подсистемы:
- АИС «Адмпрактика» (учет административных правонарушений, допущенных иностранными гражданами и лицами без гражданства, пребывающих на территории России);
- АИС «Преступление» (учет преступлений, совершенных на территории Российской Федерации иностранными гражданами и лицами без гражданства, а также в отношении их);
- АИС «Розыск» (учет иностранных граждан и лиц без гражданства, находящихся в розыске и разысканных);
- АИС «Наказание» (пофамильный учет иностранных граждан, лиц без гражданства и граждан России, постоянно проживающих за границей, находящихся под следствием, арестованных или отбывающих наказание на территории России).

2. АИС СН, обеспечивающие обработку, структурный и интеллектуальный анализ криминальной информации. Наиболее известна «Система криминальной информации Интерпола» (Interpol criminal information system – ICIS). Она оптимизирует прием, обработку и отправление в Генеральный секретариат Международной организации уголовной полиции «Интерпол» и Национальные центральные бюро (НЦБ) Интерпола иностранных государств запросов, следственных поручений и сообщений правоохранительных органов о следующих транснациональных компьютерных преступлениях [6, п. 81]:
1) неправомерном доступе или подключении к ЭВМ, системе ЭВМ или их сети;
2) нарушении правил эксплуатации компьютерной или телекоммуникационной системы с целью избежать оплаты полученных услуг;
3) внесении в технические средства или программное обеспечение компьютерных систем изменений, приводящих к уничтожению, блокированию или модификации информации;
4) компьютерном мошенничестве и фальсификации с банкоматами, платежными средствами, игровыми автоматами;
5) компьютерном мошенничестве с базами данных, компьютерными и телекоммуникационными системами;
6) неправомерном воспроизведении элементов компьютерной техники, программного обеспечения, в том числе компьютерных игр;
7) сознательном неисполнении должностным лицом своих обязанностей, правил эксплуатации технических или программных средств компьютерных систем;
8) использовании ЭВМ, их систем и сетей, всемирной сети Интернет в противозаконных целях, для размещения и обмена нелегальным программным обеспечением, хакерской информацией, детской порнографией;
9) хищении профессиональных тайн и промышленных секретов (промышленный шпионаж).

С помощью рассматриваемой АИС СН по соответствующим запросам в зарубежные НЦБ Интерпола может быть получена информация:
• о сетевых адресах, именах доменов и серверов организаций и пользователей;
• о содержании протоколов, трейсингов, логических файлов;
• об электронной информации, заблокированной в порядке оперативного взаимодействия правоохранительных органов при пресечении трансграничных компьютерных правонарушений;
• о провайдерах и дистрибьюторах сетевых и телекоммуникационных услуг;
• о физических и юридических лицах, имеющих отношение к компьютерным преступлениям;
• о программном обеспечении, методиках и тактике борьбы с компьютерными и телекоммуникационными преступлениями, периодических и специальных изданиях, обзорах статистики, материалах о деятельности специализированных служб различных государств в данной области [6, п. 82].

3. АИС СН, обеспечивающие проведение оперативно-розыскных мероприятий и отдельных следственных действий. Одной из них является российская «Система технических средств по обеспечению оперативно-розыскных мероприятий», которая получила сокращенное название «СОРМ».

Тактико-техническое обоснование и ряд базовых спецификаций этой системы были разработаны еще в середине 80-х годов прошлого века в одном из НИИ КГБ СССР. Однако данный проект не был реализован на практике, поскольку началась «перестройка» и он был отложен до более благоприятных с общественно-политической и экономической точек зрения времен. Такие времена наступили в начале 90-х годов прошлого века: начался постепенный переход к реальному построению системы и эксплуатации функций СОРМ, определяемых ее различными спецификациями. На первом этапе СОРМ была введена в действие на аналоговых телефонных линиях электросвязи общего пользования. Для нормативного закрепления данного шага в свет вышел Приказ Министерства связи РСФСР от 24.06.1992 г. № 226 «Об использовании средств связи для обеспечения оперативно-розыскных мероприятий Министерства безопасности Российской Федерации», который обязывал руководителей организаций и предприятий Минсвязи РСФСР обеспечить предоставление оперативно-техническим подразделениям Министерства безопасности РСФСР возможности осуществления оперативно-розыскных мероприятий по контролю почтовых отправлений, прослушиванию телефонных и иных переговоров, снятию информации с технических каналов связи и оказывать им необходимое содействие.

В настоящее время российскими правоохранительными органами накоплен богатый опыт использования рассматриваемой АИС СН в борьбе с компьютерными преступлениями и кибертерроризмом, а также создана весомая законодательная и нормативно-правовая база, регламентирующая ее применение. Так, в соответствии со статьей 6 Закона Российской Федерации от 12.08.1995 г. № 144-ФЗ «Об оперативно-розыскной деятельности» мероприятия, связанные с контролем почтовых отправлений, телеграфных и иных сообщений, прослушиванием телефонных переговоров с подключением к станционной аппаратуре предприятий, учреждений и организаций независимо от форм собственности, физических и юридических лиц, предоставляющих...

Добавить комментарий
Всего 0 комментариев


Copyright © 2001–2013 Computer Crime Research Center

CCRC logo
Cyber Safety Unit – проект посвященный проблемам киберпреступности