Методика расследования преступлений в сфере компьютерной информации.

 


Компьютерные преступления очень сложно раскрыть вследствие ряда причин:

1)требуются специальные познания;

2) малое количество следственной практики;

3) широкий выбор программного обеспечения, используемого преступником, в том числе средства шифрования данных, вредоносные программы и т. д.

Преступников в области компьютерных преступлений можно разделить на несколько групп:

1)лица, в которых сочетаются профессионализм в программировании с элементами фанатизма и изобретательности. Причина совершения преступлений данной группой преступников – спортивный азарт;

2) лица, страдающие новым видом психических заболеваний – информационными болезнями или компьютерными фобиями. Эти заболевания вызываются систематическим нарушением информационного режима: информационным голодом, информационными перегрузками и т. д. Обычно преступление совершается без наличия преступного умысла;

3) профессиональные компьютерные преступники. Преступления данной группой преступников совершаются в корыстных целях. Преступники данной группы чаще всего входят в состав каких-нибудь преступных образований, обычно такими образованиями являются хакерские группы. Преступников этой группы можно разделить на два вида:

а) внутренние пользователи (лица, имеющие непосредственный доступ к компьютерной информации);

б) внешние пользователи (за получением необходимой информации пользуются сетевыми технологиями или услугами посредника).

Потерпевшими в большинстве случаев являются юридические лица, при этом за состоянием компьютеров следят специально нанятые работники. Показания этих работников имеют большое значение, так как они обладают специальными познаниями в области компьютерной техники и в их обязанности входит обеспечение слежения за нормальной работой компьютеров в организации. Обычно именно эти работники первыми узнают и заявляют руководству о факте совершенного преступления.

По методу использования преступником тех или иных действий для доступа к информации компьютерные преступления можно разделить на следующие группы:

1) изъятие техники;

2) перехват информации:

а) непосредственный перехват;

б) электронный перехват; в)аудиперехват;

г) видеоперехват;

д) уборка мусора – неправомерное завладение преступником отходами технологического процесса. Формы уборки мусора – физическая и электронная;

3) действия преступника, направленные на получение несанкционированного доступа к средствам компьютерной техники;

4) методы манипуляции данными и управляющими командами средств компьютерной техники.

Так как расследование компьютерных преступлений требует специальных познаний, обычно ими занимаются специальные подразделения следственных органов. При производстве следственных действий требуется участие специалистов. При обыске помещения подозреваемого или обвиняемого изымается его компьютер, являющийся орудием преступления. Перед изъятием ком пьютер необходимо опечатать таким образом, чтобы невозможно было его вскрытие или подключение к нему устройств ввода-вывода и другой периферии.

Предыдущие материалы: Следующие материалы: