Опубликовано исследование проблем информационной безопасности на рынке Украины
Украинской инициативной группой Центр исследования проблем компьютерной преступности проведено анкетирование работников отделов информационной безопасности, системных администраторов и сотрудников отделов безопасности более чем 22 комерческих банков Украины (всего 112 респондентов). Целью данного исследования являлась изучение проблем преступности в сфере использования компьютерных технологий.Анализ результатов анкетирования 112 респондентов показал, что чаще всего непосредственный неcанкционированный доступ к ЭВМ, системам и компьютерным сетям совершается работниками организаций, предприятий, учреждений: программистами, инженерами, операторами, являющимися пользователями или обслуживающим персоналом ЭВМ (41,9% от всех изученных случаев непосредственного доступа к компьютерной системе). Почти в два раза реже такой доступ осуществлялся иными работниками организаций, предприятий, учреждений (20,2%), а в 8,6% случаев преступление было совершено бывшими работниками. 25,5% изученных случаев составил непосредственный доступ к компьютерной информации и системе ЭВМ, совершенный сторонними лицами. Одним из показателей опроса, стало то, что из всех известных случаев компьютерных инцидентов, связанных с прямым или удаленным несанкционированным доступом к компьютерной системе, только в 8,2% случаях обращались в правоохранительные органы, в остальных случаях было внутреннее расследование.
Доля преступных деяний, совершаемых путем удаленного доступа к ЭВМ, системе или компьютерной сети, в общем числе компьютерных преступлений продолжает неуклонно расти и составляет 39,2%. Однако далеко не все факты подобных преступлений выявляются, что указывает на их высокую латентность.
При удаленном доступе в работу ЭВМ, систем и компьютерных сетей местонахождение преступника в момент преступления и местонахождение компьютерного оборудования, на которую осуществляется посягательство, не совпадают. В целях обеспечения эффективной и целенаправленной розыскной деятельности по таким делам важно знать, откуда был осуществлен удаленный доступ. Проведенное исследование показало, что в 17,3% случаев удаленный доступ был осуществлен с компьютерного оборудования, находящегося дома у преступника. В 8,2% случаев доступ был осуществлен с ЭВМ, находящейся по месту работы лица, совершившего преступление. В 5,1% случаев преступник использовал технические возможности различных компьютерных центров, клубов.
Наряду с традиционным распространением вредоносных программ, которое осуществляется распространением пиратским компакт-дисков, зараженных компьютерных игр, значительное место начинает занимать распространение компьютерных вирусов (так называемых "червяков") при работе пользователей в глобальной информационной Сети и с электронной почтой.
Основными целями и мотивами совершения преступлений в сфере компьютерной информации выступают корысть (56,8% анкетируемых), хулиганские побуждения (17,1%), месть (12,7%), коммерческие шпионаж или диверсия (9,1%).
Преступления в сфере использования компьютерных технологий в 5 раза чаще совершаются мужчинами. Большинство субъектов преступления имеют высшее либо неоконченное высшее техническое образование (53,7%), а также иное высшее или неоконченное высшее образование (19,2%). Среди них преобладают лица в возрасте от 30 до 45 лет (46,5%), а также от 16 до 30 лет (37,8%).
Источник:
по материалам Crime-Research.org