Економічна безпека підприємств, організацій та установ - Ортинський В. Л. - Програмно-технічна експертиза (ПТЕ)
Призначається у разі порушення кримінальної справи у випадках, передбачених ст. 75 і 76 КПК України, для проведення досліджень, схематично зображених на рис. 6.26.
Рис. 6.26. Проведення досліджень ПТЕ
У процесі розслідування виникає потреба у призначенні криміналістичної експертизи для дослідження документів, вилучених під час огляду ЕОМ. Зокрема, за допомогою дактилоскопічної експертизи можна виявити на документах, частинах ЕОМ і машинних агрегатах відбитки пальців рук причетних до справи осіб.
Особливе значення в розкритті та розслідуванні комп'ютерних злочинів, згідно зі ст.1 Закону України "Про оперативно-розшукову діяльність", має оперативно-розшукова інформація. Для її отримання, а також для здійснення пошукових заходів з метою фіксації фактичних даних про протиправну діяльність окремих осіб чи груп, спрямовану на втручання в АС, оперативні працівники повинні опитати усіх осіб, що мали доступ до АС:
O користувачів;
O програмістів;
O обслуговуючий персонал;
O працівників служби безпеки та ін.
Оперативники під час опитування мають приділяти особливу увагу висвітленню таких питань:
O хто та за яких обставин зафіксував несанкціонований доступ до інформації в АС;
O до яких дій вдався персонал для отримання повідомлення про незаконне втручання в АС;
O як поводилися конкретні особи;
O наявність даних про осіб, що мали намір здійснити несанкціонований доступ до інформації;
O наявність даних про зв'язки обслуговуючого персоналу з особами, що становлять оперативний інтерес, а також з криміногенним середовищем.
Таку інформацію використовують для успішного проведення окремих слідчих дій та вжиття оперативних заходів, висунення версій, які мають перевірити слідчі або оперативники.
Отже, є достатньо можливостей і способів активізації діяльності правоохоронних органів для підвищення ефективності розслідування кримінальних справ, пов'язаних зі злочинами, скоєними за допомогою комп'ютерних технологій.
Враховуючи особливості речових доказів, пов'язаних зі злочинами, що вчиняються за допомогою комп'ютерних технологій, а також те, що їх пошук і виїмка завжди потребують спеціальних знань, такі дії потрібно виконувати із застосуванням спеціальних засобів і методик за участю підготовлених фахівців.
Завданнями криміналістичної експертизи (КЕ) є.
1) тлумачення комп'ютерної інформації, яка стосується кримінальної справи;
2) тлумачення складної термінології і документів технічного змісту тощо;
3) відновлення знищених файлів і стертих записів на носіях інформації, уточнення того, знищено чи модифіковано інформацію;
4) установлення того, чи змінено дати і час введення в комп'ютер певних файлів, записів на носіях інформації;
5) розшифрування закодованої інформації та захищеної паролем;
6) установлення рівня професійної підготовки окремих осіб в галузі програмування і забезпечення політики безпеки ІС;
7) роздруковування необхідної інформації, що міститься на жорстких дисках комп'ютерів і на зовнішніх магнітних носіях, у т. ч. з нетекстових документів;
8) установлення авторства, місця підготовки і способу виготовлення документів із застосуванням інформаційних технологій;
9) визначення вартості комп'ютерної техніки, периферійних пристроїв, магнітних носіїв, програмних продуктів;
10) з'ясування технічного стану засобів комп'ютерної техніки та іншого обладнання інформаційної системи (ІС).
Якщо на побутовому рівні різне тлумачення термінологічних понять можна зрозуміти з контексту повідомлення, то у правозастосуванні понятійна невизначеність призводить до знецінення самих законів.
Важливим кроком на шляху до координації діяльності державних органів став Указ Президента України "Про Міжвідомчу комісію з питань інформаційної політики та інформаційної безпеки при Раді національної безпеки і оборони України" від 22.01.2002 р. № 63/2002, згідно з яким було створено відповідну Міжвідомчу комісію на чолі із Секретарем Ради національної безпеки і оборони України. Основні завдання цієї Комісії такі:
O аналіз стану і можливих загроз національній безпеці України в інформаційній сфері та узагальнення міжнародного досвіду щодо формування та реалізації інформаційної політики;
O аналіз здійснення галузевих програм і виконання заходів, пов'язаних із реалізацією міністерствами та іншими центральними органами виконавчої влади державної політики в інформаційній сфері;
O розроблення і внесення Президентові України та Раді національної безпеки і оборони України пропозицій стосовно:
- визначення національних інтересів України в інформаційній сфері, концептуальних підходів до формування державної інформаційної політики та забезпечення інформаційної безпеки держави;
- здійснення системних заходів, спрямованих на вдосконалення інформаційної політики України, реалізацію державної стратегії розвитку і захисту національного інформаційного простору та входження України у світовий інформаційний простір;
- удосконалення системи правового та наукового забезпечення інформаційної безпеки України; розвитку інформаційної інфраструктури держави, зокрема з питань модернізації її матеріально-технічної бази та належного фінансового забезпечення;
Організації та порядку міжвідомчої взаємодії міністерств, інших центральних органів виконавчої влади у сфері забезпечення інформаційної безпеки;
- удосконалення системи оперативного інформаційно-аналітичного забезпечення Президента України (в тому числі й альтернативною інформацією) у сфері національної безпеки і оборони.
Одну з найнебезпечніших загроз національній безпеці України в інформаційній сфері становить "комп'ютерна злочинність". Як показують дослідження Міжвідомчого науково-дослідного центру з проблем боротьби з організованою злочинністю, рівень загрози зростатиме пропорційно розширенню використання нових інформаційних технологій в управлінні, бізнесі, торгівлі. Загрози можуть бути як зовнішніми, так і внутрішніми. Слід зазначити, що у зв'язку із поширенням використання в Україні глобальної комп'ютерної мережі - Інтернет та з приєднанням до міжнародних систем телекомунікацій нових країн, підвищенням інтелектуального рівня зловмисників зовнішня загроза постійно зростатиме. Через глобальну комп'ютерну мережу - Інтернет, що не має державних кордонів, хакери мають несанкціонований доступ до комп'ютерної інформації, а для проведення безподаткових фінансових операцій, "відмивання брудних" коштів через електронні банківські системи глобальна мережа створює принципово нові умови, які в повному обсязі використовують кримінальні структури. Тому вже сьогодні необхідною є відповідна координація зусиль щодо забезпечення протидії цьому виду правопорушень.
Нині найгострішою проблемою залишається створення Міжвідомчого центру боротьби з комп'ютерною злочинністю (МЦБКЗ), в якому необхідно організувати контактний пункт для отримання повідомлень про "кіберзлочини" та надання оперативної допомоги жертвам зловмисників, а також організувати лабораторію для проведення комп'ютерних експертиз. Центр може стати місцем для організації семінарів, практикумів у системі підготовки суддів, прокурорів, слідчих. Якщо на створення та функціонування МЦБКЗ не буде виділено достатніх фінансово-матеріальних ресурсів, то в недалекому майбутньому втрати економіки держави від комп'ютерної злочинності виявляться набагато більшими.
Схожі статті
-
Інформаційна безпека є комплексом, в якому не можна виділити важливіші чи менш важливі складові. її не можна сприймати інакше, ніж комплекс. Загрози...
-
Створення систем інформаційної безпеки (СІБ) в ІС і IT грунтується на таких принципах: Системний підхід до побудови системи захисту означає оптимальне...
-
Безпека електронної системи, як відомо, - це здатність її протидіяти спробам завдати збитків власникам і користувачам систем у разі появи різних...
-
Інтенсивне впровадження сучасних інформаційних технологій в економіці, управлінні та особливо в кредитно-банківській діяльності зумовило виникнення...
-
Захисту підлягає будь-яка документацій на інформація, оскільки неправомірне її використання може завдати збитків її власникові, користувачеві та іншим...
-
Безпека електронної системи, як відомо, - це здатність її протидіяти спробам завдати збитків власникам і користувачам систем у разі появи різних...
-
Безпека електронної системи, як відомо, - це здатність її протидіяти спробам завдати збитків власникам і користувачам систем у разі появи різних...
-
Для гарантування безпеки інформаційно-комунікаційних систем потрібно враховувати технологічні, логічні і фізичні чинники. Причинами збоїв у роботі...
-
Економічна безпека підприємств, організацій та установ - Ортинський В. Л. - 9. Стратегія співпраці
Вкладаючи великі кошти в розвиток працівників, організації забезпечують участь усіх службовців в ухваленні рішень і реалізації стратегії співпраці....
-
Вкладаючи великі кошти в розвиток працівників, організації забезпечують участь усіх службовців в ухваленні рішень і реалізації стратегії співпраці....
-
Загальне поняття інформації подано у філософії, де під нею розуміють відображення реального світу. Як філософську категорію ЇЇ вважають одним із...
-
Світовий досвід захисту комерційних таємниць фірм показує, що успіх у цій справі дає тільки комплексний підхід, котрий поєднує...
-
Вкладаючи великі кошти в розвиток працівників, організації забезпечують участь усіх службовців в ухваленні рішень і реалізації стратегії співпраці....
-
При виконанні робіт можна використовувати певну модель системи інформаційної безпеки (рис. 1.8), побудовану відповідно до стандарту (ISO 15408) і даних...
-
Для створення служби безпеки керівництво і менеджери насамперед розпочати створення її системи безпеки, визначити структурні варіанти іі перспективи її...
-
Якою б узгодженою не була самоорганізація безпеки підприємницької організації, вона не забезпечить запобігання злочинним посяганням без взаємодії з...
-
Поняття "ділова (корпоративна) розвідка" (Д(К)Р) увійшло до українського лексикону порівняно недавно. У період боротьби із "загниваючим" імперіалізмом за...
-
Завдання підприємця - надійно перекрити канали просочування конфіденційної інформації. Коли на підприємстві визначено перелік відомостей, що становлять...
-
Робота підрозділу економічної контррозвідки служби безпеки господарюючого суб'єкта пов'язана: з виявленням, попередженням, припиненням спроб інфільтрації...
-
Економічна безпека підприємств, організацій та установ - Ортинський В. Л. - 4. Експертний
Якщо в описах попередніх способів були ситуації, коли бізнесмен намагається самостійно вирішити свої проблеми, то в цьому разі потрібно звернутися по...
-
Техніко-технологічна безпека підприємства (ТТБП) полягає у рівні відповідності застосовуваних на підприємстві технологій найкращим світовим аналогам за...
-
Економічна безпека підприємств, організацій та установ - Ортинський В. Л. - Інтелектуальна складова
Інтелектуальна складова Належний рівень економічної безпеки значною мірою залежить від інтелекту і професіоналізму кадрів, що працюють на підприємстві....
-
З урахуванням накопиченого зарубіжного та вітчизняного досвіду пропонуємо варіант служби безпеки для фірми середнього масштабу. Вона складається із...
-
2.1. Поняття та основні елементи системи економічної безпеки підприємства Система економічної безпеки кожного підприємства є індивідуальною, її повнота і...
-
3.1. Служба безпеки як підсистема підприємства (організації) Завдання гарантування безпеки підприємства є одним із основних, пріоритетних завдань, що...
-
6.1. Історичні аспекти створення інформаційного суспільства Для сучасного етапу розвитку світової цивілізації характерний перехід від індустріального...
-
6.1. Історичні аспекти створення інформаційного суспільства Для сучасного етапу розвитку світової цивілізації характерний перехід від індустріального...
-
3.1. Служба безпеки як підсистема підприємства (організації) Завдання гарантування безпеки підприємства є одним із основних, пріоритетних завдань, що...
-
Причиною ототожнення понять "промислове шпигунство" та "економічна розвідка" є неправильне розуміння самого терміна "промислове шпигунство ". Вважається,...
-
Безпека підприємства в екологічній сфері - це захист від руйнівного впливу природних, техногенних чинників і наслідків господарської діяльності...
Економічна безпека підприємств, організацій та установ - Ортинський В. Л. - Програмно-технічна експертиза (ПТЕ)