Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads ›...

24
Александр Сушко Group-IB Как не попасть под уголовку пользуясь интернетом

Transcript of Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads ›...

Page 1: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Александр СушкоGroup-IB

Как не попасть под

уголовку пользуясь

интернетом

Page 2: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Page 3: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

0

2000

4000

6000

8000

10000

12000

2012 2013 2014 2015 2016 2017 2018 2019

20402558

2290 2440 24713099

4741

10539

Количество киберпреступлений

Page 4: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Page 5: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Page 6: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Для реальной картины необходимо учитывать:

латентность преступлений (слабый уровень знаний пользователей, администраторы сетей, большое количество

неуспешных атак)

нежелание пострадавших предавать огласке

(банковские учреждения, бизнес)

особенности учета преступлений (одно уголовное

дело, в котором объединены тысячи эпизодов)

особенности правоприменительной практики (отсутствие наработанной практики, совершение действий на

территории нескольких государств)

Page 7: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Преступления против информационной безопасности

Преступления, в которых компьютерная техника является орудием или средством совершениядругого преступления (в том числе в сфере телекоммуникаций)

Преступления, совершаемые с использованиемсредств компьютерной техники/технологий

Page 8: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

В Первомайское РУВД обратился студент одного

из столичных вузов. Он попросил привлечь

к ответственности неизвестного, который удалил его

страницу во «ВКонтакте», оставив негативный

комментарий.

В ходе проведения проверки сотрудники группы

по раскрытию преступлений в сфере высоких

технологий выяснили, что это сделал 20-летний парень,

который живет в общежитии с потерпевшим.

Как оказалось, в тот день заявитель пользовался

компьютером общего знакомого. Он закончил работу,

но не вышел из своего аккаунта во «ВКонтакте». Это

заметил его знакомый и решил пошутить. Он удалил

страничку и оставил обидный комментарий.

По этому факту возбудили уголовное дело по части

2 статьи 349 (Несанкционированный доступ

к компьютерной информации) УК РБ. Такое деяние

наказывается штрафом, или лишением права занимать

определенные должности, или заниматься

определенной деятельностью, или арестом на срок

от трех до шести месяцев, или ограничением свободы

на срок до двух лет, или лишением свободы на тот же

срок.

Page 9: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Page 10: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

ст. 212 УК Республики Беларусь.

Хищение путем использования компьютерной техники

Формы совершения:

- использование банковских карточек либо их реквизитов лицами, не

являющимися их держателями

• использование утерянных либо украденных (полученных иным

незаконным способом) подлинных банковских карточек;

• использование поддельных банковских карточек либо их

реквизитов;- использование реквизитов доступа к банковским счетам;- использование реквизитов доступа к счетам различныхэлектронных платежных систем;- изменение компьютерной информации.

Page 11: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

ПРОИСШЕСТВИЯ20 ФЕВРАЛЯ 2019, 17:43В Минске внук украл с карты дедушки Br7 тыс.

20 февраля, Минск /Корр. БЕЛТА/. В Минске внук украл с карты дедушки Br7 тыс., действиям парня будет дана правовая оценка. Об этом сообщила БЕЛТА официальный представитель Ленинского РУВД столицы Татьяна Ковалева.Минчанин обратился в Ленинское РУВД с заявлением, что неизвестный похитил крупную сумму с его банковской карты. "Было установлено, что деньги похитил внук заявителя. Он знал номер карты дедушки. Деньги парень потратил на обновление версии компьютерной игры, а также на одежду для себя и своей девушки. Общая сумма ущерба составила Br7 тыс.", - сказала Татьяна Ковалева.Правовая оценка действиям молодого человека будет дана по результатам проверки. Совершенное парнем деяние может быть квалифицировано по ч.2 ст.212 УК (хищение путем использования компьютерной техники). Санкция данной части статьи предусматривает максимальное наказание в виде лишения свободы на срок до 5 лет.-0-

Page 12: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Page 13: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

"Завершено расследование масштабного уголовного дела в отношении 40-

летнего мужчины и двух женщин, обвиняемых в торговле людьми с целью

сексуальной эксплуатации малолетних. Уголовное дело передано прокурору

для направления в суд", - отмечается в сообщении.

По данным следствия, в 2016 году житель Минска предложил двум

женщинам из Новополоцка, с которыми познакомился годом ранее,

предоставлять своих дочерей (2011 и 2013 года рождения) для

использования в изготовлении порнографии. За это он платил матерям

деньгами и продуктами питания. Видео продавал в интернете за

криптовалюту.

Кроме того выяснилось, что в июне 2016 года обвиняемый за

вознаграждение продавал детей в сексуальное рабство жителю одного из

ближневосточных государств, прибывшему в Беларусь.

Всего в течение трех лет мужчина изготовил несколько десятков

видеороликов с участием детей.

В ходе расследования также установлено, что обвиняемый причастен и к

совершению преступлений против половой неприкосновенности в

отношении еще трех несовершеннолетних девочек.

Выйти на злоумышленника удалось, благодаря тому, что в июне 2018 года из

России в правоохранительные органы Беларуси поступила информация о

предположительном нахождении в республике лица, причастного к

распространению порнографических материалов.

Page 14: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Page 15: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Page 16: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Page 17: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Проблемные вопросы

Цифровая экономика

Растущие проблемы киберпреступности во всем мире (КВОИ…)

Отсутствие единого нормативного акта, направленного

на противодействие киберпреступности

Недостаточный уровень ЧГП

Отсутствие должного уровня обеспечения безопасности в компаниях-провайдерах

Слабая саморегуляция сообщества – сильная регуляция государства))

Отсутствие групп реагирования

Page 18: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Page 19: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Page 20: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Понятие киберпреступлений значительно шире, чем преступления против информационной безопасности. Преступления против информационной

безопасности зачастую входят в совокупность с такими преступлениями, как

распространение порнографии и оборот наркотических средств, различными видами кибермошенничества и нарушением авторских прав.

Проблема терминологии

Развитие специализации судей по данной категории дел, повышение уровня технических и технологических знаний, совершенствование законодательства

в этой сфере.

Нельзя отождествлять негативные последствия таких действий, как,

например, несанкционированный доступ на чужую страницу в социальной сети физического лица и несанкционированный доступ к интернет-ресурсу

какого-нибудь банка, хотя в обоих случаях сегодня это состав преступления, предусмотренный статьей 349 УК. Излишней криминализации быть не

должно.

Page 21: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Page 22: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

ПредложенияПрофилактика правонарушений. Вовлечение СМИ

Постановление Пленума Верховного Суда Республики Беларусь (разграничение между ст. 349 УК и ст. 22.6 КоАП)

Реализация КИБ

Создание политик информационной безопасности и определение ответственных лиц, органов.

Закон «О персональных данных»

Декриминализация с установлением административной преюдиции

Цифровая гигиена

Практикующие юристы

Научные исследования

Обучение информационной безопасности в школах и ВУЗах

Обучение сотрудников правоохранительных органов Республики Беларусь и судей в сфере противодействия

киберпреступности, включая обучение на общем уровне всех правоохранителей.

Создание киберцентра, в том числе создать площадку для обсуждения вопросов, связанных с расследованием

преступлений против информационной безопасности, применением норм уголовного законодательства,

предусматривающих ответственность за преступления против информационной безопасности

Page 23: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Цифровое доверие – Digital trust – А. Сушко

Гражданин

Банки, бизнес, частный сектор

ДовериеСотрудниче

ствоПравоохрани

тельные и иные

государственные органы

Page 24: Цифровое доверие –Digital trust –А. Сушко › wp-content › uploads › 2020 › 02 › ...Цифровое доверие –Digital trust –А. Сушко

Александр Сушко

[email protected]

+375 29 7724963FB: alex.sushko2

Как насчет дискуссии?

Обсудим?

Предотвращаем и расследуем

киберпреступления с 2003 года.