Atsakomybės už informacijos grobimą problemos
| |

Atsakomybės už informacijos grobimą problemos

Atsakomybė už kompiuterinės informacijos grobimą savaime yra problema. Taigi ar informacijos grobimą galima laikyti nusikaltimu ar tai yra administracinis pažeidimas o gal tai išvis teisės nesaugomas dalykas? Tai vienas iš daugelio klausimų iškylančių nagrinėjant šią temą. Lietuvos teisėje už su informacija susijusias veikas yra numatyta atsakomybė tik keliuose straipsniuose iš kurių dar mažiau yra susiję su informacijos grobimu. Taigi “norint įvertinti žmogaus elgesį kaip nusikalstamą ar nenusikalstamą, baudžiamojoje teisėje naudojamas nusikaltimo sudėties modelis”.

| |

Tarptautinis seminaras “Virtualūs nusikaltimai”

Policija ieško šių terminų internete ir taip aptinka piratus. Hakeriai sugeba gauti legalių kompiuterinių programų serijinius numerius ir juos panaudodami “legaliai” naudotis programomis.
Keli mėnesiai iki WINDOWS XP operacinės sistemos pardavimų pradžios internete jau pasirodė jos nelegalios, piratinės kopijos.

| |

Informacinis karas ir verslas

Norint sėkmingai išgydyti ligą, visų pirma reikia ją diagnozuoti. Daugelį ligų galima išgydyti. Taip pat nemažai jų galima ir išvengti. Ligų profilaktika yra kur kas geriau, nei jų gydymas. Pakalbėkime apie kompiuterinio nusikalstamumo profilaktiką finansinėse struktūrose. Daugelis apsaugos tarnybų (AT) darbuotojų nenoriai kalba apie kokius nors kompiuterinio saugumo tyrimus konkrečioje organizacijoje, o juo labiau apie apsaugos silpnąsias vietas. Netgi pokalbiuose su teisėsaugos pareigūnais privačių apsaugos tarnybų darbuotojai nesistengia, o kartais net vengia kalbėti apie kompiuterinių nusikaltimų faktus, informacijos pagrobimus, nesankcionuoto įsilaužimo į kompiuterių tinklus faktus. Paprastai taip yra bandoma išvengti neigiamos reklamos. Didelėms organizacijoms vardo praradimas, gandų apie vidines problemas pasklidimas yra daug blogesnis už finansinius sunkumus, o kartais gali sukelti labai rimtas pasekmes. Tačiau kartais gaunasi iš tikrųjų paradoksalus atvejis: visuomenei sužinojus rimtus trūkumus kokios nors organizacijos informacijos apsaugos sistemoje, bei realiai egzistuojantį pavojų, – visa tai galima išnaudoti ir išgauti naudą. Tokio paradokso pavyzdys – incidentas Sitibanke, kurį sukėlė Rusijos hakeris: po publikacijų apie apsaugos sistemos pralaužimą, pasirodė kitos publikacijos, kuriose buvo rašoma apie tai, jog bankas įdiegė naują, daug patikimesnę apsaugos sistemą. Tai ne tik kad neatbaidė senų, bet ir pritraukė naujus klientus.

| |

Europos Tarybos “Virtualių nusikaltimų konvencija”

Per 4 metus buvo paruošti 28 šios konvencijos projektai. Konvencijos tekstas galutinai buvo paruoštas pasirašyti 2001-11-23 Budapešte. Visas konvencijos tekstas anglų kalba pateiktas http://conventions.coe.int/Treaty/EN/projets/FinalCybercrime.htm (2002-03-07). Šiuo metu konvenciją pasirašė iš viso 32 valstybės (tarp jų 4 valstybės ne Europos Tarybos narės: JAV, Kanada, Japonija, Pietų Afrikos Respublika). Alfredas Kiškis: Lietuva kol kas (2002-03-07) nėra pasirašiusi šios konvencijos. Konvencija įsigalios, kai ją ratifikuos nacionaliniame lygyje 5 valstybės (iš jų ne mažiau kaip 3 valstybės Europos Tarybos narės).

| |

Lyg užhipnotizuoti…

Viskas vyksta taip, tarsi kažkas būtų užhipnotizavęs keletą atsitiktinai pasirinktų iš minios žmonių; įspraudė į rankas lagaminėlius su laikrodinėmis bombomis ir nusiuntė į iš anksto numatytus objektus. Viena tokia bombelė sugadintų tik laiptinę. Tačiau kadangi prie šio namo prieina visas zombių būrys su lagaminėliais rankose, į orą išlekia visas pastatas. Šių dviejų minėtų grupių veiklos skirtumas tas, kad pirmoji panaudojo pavienius kompiuterius, o antroji – vieno universiteto vidaus kompiuterių tinklą (tai padarė naująjį ginklą dar galingesnį). Kai specialistai ištyrė šią subtilią kovinių veiksmų ruošimo Internete taktiką, jiems kilo dar viena hipotezė: tai galėjo būti savotiškas dviejų labiausiai techniškai išprususių hakerių konkursas, kuris vyko tarsi lažybos: kas geriau sugebės išsityčioti iš stambiausių Amerikos internautų kompanijų? Čia pat iškilo ir papildoma versija: kokia nors stambi kompiuterių kompanija nusprendė mesti iššūkį „kiaušingalviams” ir paprašė konkurso dalyvių pademonstruoti savo ekstraordinarinius sugebėjimus.

Piktnaudžiavimo informacinėmis technologijomis šiuolaikinės problemos
| |

Piktnaudžiavimo informacinėmis technologijomis šiuolaikinės problemos

Strategija: teisės taikymas nėra vienintelis instrumentas, darantis saugesnį interneto naudojimą
Nusikaltimai yra visame pasaulyje panašūs (tačiau teisė įvairiose valstybėse į juos reaguoja skirtingai) Atsakomybė už kompiuterinę industriją ir interneto vartotojus (patikimumas: saugus naršymas) Europos Sąjunga: faktų ir skaičių, susijusių su internetiniais nusikaltimais, rinkimas (vieningos definicijos), bendra politika
Informacija ir patarimai vartotojams (skundų centrai, praktinės programos)

| |

Hakeris – Bilas Geitsas?

Kai kam šovė į galvą net tokia mintis: o ar ne pats Bilas Geitsas vadovauja visiems šiems veiksmams? Gal Microsoft (http://www.microsoft.com) slapta nuo visų išrado kokį nors supernaują produktą, kuris sugebėtų apginti nelaimingas “on-line” kompanijas nuo hakerių-bombintojų užmačių? Gal verta palaukti, kol, išlaukęs tinkamą momentą, senelis Geitsas išmes savo naujieną į rinką, audringai plojant internautų brolijai? Tačiau Geitsas ir taip turi didelių problemų su valdžios institucijomis, antimonopolinė našta dar nenusimesta nuo jo pečių. Be to, tai ne pats geriausias laikas, kad pakišti save ir savo biznį į tokias rizikos girnas, kaip baudžiamieji kaltinimai ir reputacijos praradimas.

Virtualių nusikaltimų kontrolės perspektyvos
| |

Virtualių nusikaltimų kontrolės perspektyvos

Policija turi būti ne tik gatvėse, bet ir internete. 1997 m. Vokietijoje buvo sukurta pirmoji policijos patruliavimo internete grupė. Dabar Vokietijoje yra beveik 200 terminalų, per kuriuos vyksta patruliavimas internete. Vokietijoje techninę pagalbą, tiriant virtualius nusikaltimus, teikia specialios grupės, esančios miestų policijos padaliniuose. Vykdomas patruliavimas internete, ieškoma neteisėtos informacijos. Vokietijos įvairiose žemėse policijos organizacinė struktūra virtualių nusikaltimų kontrolei yra nevienoda. Pranešėjas mano, kad informatikos specialistai turi būti tik Vokietijos žemių centruose, o kiti policininkai, tiriantys virtualius nusikaltimus, privalo turėti tik bazines kompiuterinės techninės ir programinės įrangos žinias. Eiliniai policininkai turi mokėti imtis pirmųjų neatidėliotinų veiksmų, gavus pranešimą apie virtualų nusikaltimą.

| |

Biznis Internete…

Tą patvirtina daug pavyzdžių, pateiktų Interneto tinklapiuose. Paimkime kad ir neseną istoriją su paslaptingu kompiuterininku Maksimu, kuris ne taip seniai pavogė iš CD Universe kompanijos (http://www.cduniverse.com) uždarą duomenų bazę, kurioje buvo laikomi 300 tūkstančių klientų anketiniai duomenys ir kreditinių kortelių numeriai. Jis kreipėsi į kompanijos būstinę, reikalaudamas sumokėti jam 100 tūkstančių JAV dolerių. Priešingu atveju pažadėjo parduoti kreditinių kortelių duomenis Interneto juodojoje rinkoje. Kuo jis įprastai ir verčiasi, kaip ne be pasididžiavimo pareiškė jis žurnalistams. Matyt, tokiems, kaip Maksimas ir jau minėtas Miksteris, kompiuterių įsilaužimai seniai baigėsi buvę vaikėziškais pasilinksminimais bei išdaigomis, bet tapo tikru bizniu…

Rengiantis kovai prieš terorizmą internete
| |

Rengiantis kovai prieš terorizmą internete

Interneto apsaugos sustiprinimas iškilo į svarbiausių užduočių sarašo pirmąsias vietas. Kol Jungtinių Valstijų ir Didžiosios Britanijos karinės pajėgos bombarduoja Talibano ir Osamos bin Ladeno grupuočių teritorijas Afganistane, JAV pareigūnai rengiasi kitoms teroristų atakoms, ne tik fizinėms. Kyla pavojus JAV ir jų šalininkų kompiuterinių sistemų, saugančių slaptą informaciją, internetinėms atakoms. Po teroro aktų Pasaulio prekybos centre ir Pentagone Federalinis tyrimų biuras (FTB) pranešė apie būtinybę sustiprinti kompiuterių apsaugos sistemas. Rugsėjo 22 dieną valstybės finansuojamas Dartmuto koledžo Technologijų apsaugos studijų institutas paskelbė pranešimą, kuriame įspėjo apie galimas teroristų ir jiems simpatizuojančių hakerių atakas.