Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Информационное право. Сборник ответов к зачету. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
12.08.2026
Размер:
829 Кб
Скачать

Пользователи несут ответственность:

1.За содержание передаваемой, принимаемой и печатаемой информации.

2.За нанесение любого ущерба оборудованию в «точке доступа к Интернету» (порча имущества, вывод оборудования из рабочего состояния) пользователь несет материальную ответственность.

53. Правила информационной безопасности

при использовании съемных электронных носителей

информации для работы на служебных компьютерах

Пользователи используют съемные носители информации только в случаях, когда это необходимо для выполнения трудовых (служебных) обязанностей. При использовании съемных носителей пользователь обязан:

-использовать съемные носители исключительно для выполнения трудовых обязанностей и не использовать в личных целях;

-обеспечивать физическую безопасность съемных носителей;

-обеспечивать проверку отсутствия вредоносного программного обеспечения на съемных носителях;

-извещать ответственного за организацию обработки персональных данных в ОО о фактах утери съемных носителей, содержавших персональные данные работников и (или) обучающихся;

-не передавать съемные носители третьим лицам при отсутствии в этом производственной необходимости;

-не оставлять съемные носители без присмотра.

54.Деятельность ОВД по профилактике и противодействию правонарушениям и преступлениям, совершаемым с использованием

информационно-телекоммуникационных технологий

Для предупреждения преступлений, связанных с использованием высоких технологий, правоохранительные органы применяют трехуровневую систему мер:

1. Общесоциальный уровень

Меры направлены на решение широких социальных проблем:

-экономические: устранение бедности и безработицы;

-социальные: поддержка социальных программ;

71

-научно-технические: развитие науки и техники;

-общекультурные: повышение уровня правовой культуры и информированности населения.

2. Специально-криминологический уровень

Меры, направленные на причины и условия совершения преступлений:

-повышение эффективности научных исследований в сфере противодействия киберпреступности;

-совершенствование правоприменительной системы и разработка новых методов борьбы с киберпреступлениями;

-внедрение организационно-управленческих стратегий по предупреждению киберпреступлений;

-проведение мероприятий по устранению условий, способствующих совершению компьютерных преступлений.

3. Виктимологический аспект

Меры, направленные на снижение виктимности (уязвимости) пользователей и технологий:

-учет виктимности как пользователей, так и компьютерных систем;

-привлечение к разработке мер профилактики не только криминологов, но и технических специалистов.

55. Вредоносные компьютерные программы и сети («ботнет»):

понятие; виды; правовая ответственность за создание, использование и распространение.

Понятие компьютерного инцидента и компьютерной атаки

Ботнет — это сеть компьютеров, зараженная вредоносным программным обеспечением. С помощью ботнетов часто передается спам, устанавливаются шпионские программы или осуществляется кража учетных данных пользователей.

1.DDoS-атаки. Данный тип атак применяется для того, чтобы «положить» сайт конкурента или целый сервер. Сайты могут оставаться недоступными долгое время, в связи с чем бизнес терпит серьезные убытки.

2.Спам-ботнеты.

3.Майнинг-ботнеты (см. ниже).

4.Ботнеты-шпионы.

72

Вредоносная программа — компьютерная программа или переносной код, предназначенный для реализации угроз информации, хранящейся в компьютерной системе, либо для скрытого нецелевого использования ресурсов системы, либо иного воздействия, препятствующего нормальному функционированию компьютерной системы.

Виды вредоносных программ:

1.Фишинг — вид интернет-мошенничества, цель которого — получить идентификационные данные пользователей. Сюда относятся кражи паролей, номеров кредитных карт, банковских счетов и другой конфиденциальной информации. Во время фишинговой атаки вы получаете электронное письмо, текстовое сообщение, открываете веб-сайт или взаимодействуете с любой другой формой коммуникации, которая напоминает ресурс, которому можно доверять. Так работает механизм реализации вредоносной программы.

2.Программа-шпион устанавливается на устройстве сама без чьеголибо согласия или предупреждения. После установки она может отслеживать поведение в сети, собирать конфиденциальные данные, менять параметры устройства и ухудшать его производительность.

3.Программа для показа рекламы. ПО такого типа, как и программа-

шпион, устанавливается на устройство сама без чьего-либо согласия. Такие программы отображают на экране агрессивную рекламу, часто в виде всплывающих объявлений, чтобы пользователь щелкнул рекламу, что может привести к хищению денежных средств. Программы для показа рекламы часто ухудшают производительность устройства. Более опасные программы для показа рекламы могут устанавливать дополнительное ПО, менять параметры браузера и увеличивать уязвимость устройства к другим вредоносным атакам.

4.Вирусы разработаны для вмешательства в нормальную работу устройства путем записи, повреждения или удаления его данных. Они часто распространяются на устройствах, обманом заставляя людей открывать вредоносные файлы.

5.Эксплойты используют уязвимости ПО, чтобы обойти систему безопасности устройства и заразить его. Хакеры проводят сканирование для поиска устройств с устаревшими системами, содержащими уязвимости, а затем взламывают их и развертывают вредоносные программы. Путем включения кода оболочки в эксплойт киберпреступники могут загрузить больше вредоносного ПО, которое заражает устройства и проникает в организации.

73

6.Вредоносное ПО без использования файлов. В эту категорию входит вредоносное ПО, которое не использует файлы, например вложения электронной почты, для проникновения в сеть. Такие программы могут поступать через вредоносные сетевые пакеты, которые используют уязвимость, а затем устанавливают вредоносное ПО, живущее только в памяти ядра. Вредоносные программы, не использующие файлы, особенно сложно обнаружить и удалить, так как большинство антивирусов не поддерживает сканирование встроенного ПО.

7.Вредоносные макросы. Возможно, вы уже знакомы с макросами, которые позволяют быстро автоматизировать рутинные задачи. Вредоносное ПО

вмакросах использует их функциональность, чтобы заражать вложения и файлы архивов ZIP. Чтобы обманом заставить людей открыть файлы, киберпреступники часто прячут вредоносное ПО в файлах, замаскированных под счета, квитанции и юридические документы.

8.Программа-шантажист — это вредоносная программа, которая угрожает жертве, уничтожая важные данные либо блокируя доступ к ним до тех пор, пока не будет выплачен выкуп. Программы-шантажисты, управляемые человеком, проникают в организацию через общие ошибки в системе и безопасности, ориентируются в ее корпоративной сети и адаптируются к среде и любым слабым местам. Распространенным способом получения доступа к сети организации для распространения программы-шантажиста является кража преступником учетных данных реального сотрудника, чтобы выдать себя за него и получить доступ к его учетной записи.

9.С помощью пакета программ rootkit киберпреступники могут скрывать вредоносное ПО на устройстве очень продолжительное время (иногда даже годы), чтобы непрерывно иметь доступ к сведениям и ресурсам. Перехватывая и изменяя стандартные процессы операционной системы, rootkit может изменять данные устройства, которые оно сообщает о себе. К примеру, устройство, на котором действует rootkit, может отображать неполный список запущенных программ.

10.Атака через цепочку поставок. Этот тип вредоносного ПО нацелен на разработчиков и поставщиков программных решений. Злоумышленники получают доступ к исходному коду, выстраивают нужные процессы или обновляют механизмы в официальных приложениях. Обнаружив небезопасный сетевой протокол, незащищенную инфраструктуру сервера или код, киберпреступники взламывают систему, изменяют исходные коды и прячут вредоносное ПО

впроцессах сборки и обновления.

74

11.Мошенничество под видом технической поддержки. Мошенниче-

ство с техподдержкой — это проблема всей отрасли. Мошенники используют запугивание, чтобы обманом заставить пользователей платить за ненужные услуги техподдержки, которые могут представляться как необходимые для устранения фальсифицированной проблемы, связанной с устройством, платформой или программным обеспечением.

12.Троянские программы рассчитаны на то, что пользователь неосознанно скачает их, поскольку они выглядят как официальные файлы или приложения. После скачивания трояны могут:

- скачивать и устанавливать дополнительное вредоносное ПО, например вирусы или червей;

- использовать устройство для клик-фрода; - записывать нажатия клавиш и веб-сайты, которые вы посещаете;

- отправлять информацию (например, пароли, данные для входа и историю просмотров) о зараженном устройстве злоумышленнику;

- предоставлять киберпреступнику контроль над зараженным устройством.

13.Червь распространяется по сети, используя уязвимости в системе безопасности и копируя себя, чаще всего во вложениях электронной почты, текстовых сообщениях, программах совместного использования файлов, сайтах социальных сетей, на сетевых ресурсах и съемных дисках. В зависимости от типа червя, он может красть конфиденциальную информацию, изменять настройки безопасности или лишать вас доступа к файлам.

14.Вирусы-майнеры используют вычислительные ресурсы устройства для майнинга криптовалют. Заражение этим типом вредоносного ПО часто начинается с вложения в электронную почту, которое пытается установить вредоносное ПО, или с веб-сайта, который использует уязвимости в веб-браузерах или использует вычислительную мощность компьютера для добавления вредоносного ПО на устройства.

УК РФ. Статья 273. Создание, использование и распространение вредоносных компьютерных программ

1.Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компью-

75

терной информации, -наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до четырех лет, либо лишением свободы на тот же срок со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.

2.По предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно причинившие крупный ущерб или совершенные из корыстной заинтересованности, - наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до пяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо лишением свободы на срок до пяти лет со штрафом

вразмере от ста тысяч до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от двух до трех лет или без такового и с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.

3.Если они повлекли тяжкие последствия или создали угрозу их наступления, — наказываются лишением свободы на срок до семи лет.

Компьютерный инцидент — это подвид инцидентов ИБ, который подразумевает под собой факт нарушения или приостановления функционирования какого-либо информационного ресурса, а также нарушение безопасности информации, которая подвергается обработке в данном информационном ресурсе.

Компьютерная атака — целенаправленное воздействие программных и (или) программно-аппаратных средств на информационный ресурс в целях нарушения и (или) прекращения его функционирования и (или) создания угрозы безопасности обрабатываемой таким ресурсом информации.

56. Общая характеристика больших данных

как цифровой технологии в деятельности

органов внутренних дел Российской Федерации

Центральным звеном в информационном обеспечении органов внутренних дел Российской Федерации является единый для всех правоохранительных структур страны статистический учет преступлений. В «ГИАЦ МВД России»

76

аккумулируется статистическая информация с 1970 г., общий объем которой превышает 60 миллионов показателей. Объемы оперативно-справочной, криминалистической, розыскной, дактилоскопической, статистической и научнотехнической информации постоянно увеличиваются. МВД России предпринимает комплекс мер по интеграции и анализу больших объемов данных, которые содержатся как в информационных массивах министерства, так и в массивах других государственных органов. В настоящее время ведется разработка технологий, позволяющих сопоставлять различные сведения из различных информационных ресурсов и выявлять оперативно значимые данные. Анализ больших массивов данных в системе МВД России способствует обнаружению скрытых связей между разнородными сведениями. Это включает данные, на основании которых можно прогнозировать преступления и административные правонарушения, а также причины, способствующие их совершению, и выявлять разыскиваемых лиц. В МВД также проводятся мероприятия по совершенствованию нормативного правового регулирования работы с большими данными. Достижения в области работы с большими данными в МВД России за последние годы очевидны.

57. Общая характеристика использования

сетей общего доступа как цифровой технологии

в деятельности органов внутренних дел Российской Федерации

Сети общего доступа представляют собой цифровую технологию, которая предоставляет пользователям возможность подключаться к Интернету и другим сетям из любых точек доступа, расположенных в общественных местах, таких как аэропорты, гостиницы, кафе и т.д. В деятельности органов внутренних дел Российской Федерации сети общего доступа могут быть использованы для улучшения эффективности, мобильности и доступности предоставляемых услуг.

Основные характеристики:

1. Мобильность. Сети общего доступа предоставляют сотрудникам органов внутренних дел возможность подключаться к сети из любого места, где есть точка доступа, что позволяет им быть мобильными и гибкими в своей работе.

77

2.Доступность. Сети общего доступа предоставляют гражданам возможность получать доступ к услугам органов внутренних дел из любых точек доступа, расположенных в общественных местах, что позволяет улучшить доступность и удобство предоставляемых услуг.

3.Эффективность. Сети общего доступа позволяют сотрудникам органов внутренних дел получать доступ к необходимой информации и ресурсам в режиме реального времени, что позволяет им принимать более обоснованные и эффективные решения.

58. Общая характеристика искусственного интеллекта

как цифровой технологии в деятельности органов

внутренних дел Российской Федерации

Программы искусственного интеллекта (ИИ) представляют собой комплексы компьютерных алгоритмов, разработанных для имитации интеллектуальных способностей человека. В современном контексте применения ИИ в рамках Министерства внутренних дел Российской Федерации наблюдается широкий спектр функциональных возможностей.

Кпримеру, системы ИИ используются для анализа потоков изображений

сцелью распознавания лиц, а также для проверки транспортных средств. Данная технология обеспечивает возможность выявления искомых лиц или лиц, подозреваемых в совершении преступлений, в режиме реального времени.

Дополнительно, системы ИИ применяются для поиска архивных данных, что позволяет устанавливать новые связи и выявлять потенциальные подозреваемые в уголовных делах, возникших в прошлом. Используемые при этом прогностические модели способствуют оптимизации процесса расследования преступлений и улучшению оперативности правоохранительных органов.

Помимо этого, в области криминалистики системы ИИ применяются для анализа изображений и видеозаписей, идентификации лиц, определения огнестрельного оружия, оценки времени смерти и других криминалистических задач. Применение искусственных нейронных сетей в таких задачах обеспечивает повышенную точность и скорость анализа данных.

78

59. Общая характеристика интернета вещей

как цифровой технологии в деятельности органов

внутренних дел Российской Федерации

Концепция построения и развития узкополосных беспроводных сетей связи «Интернета вещей» на территории РФ утверждена приказом Минкомсвязи России от 29.03.2019 № 113.

Главные принципы концепции включают в себя использование узкополосных технологий связи, которые обеспечивают высокую энергоэффективность и экономию ресурсов, а также обеспечивают надежную и безопасную передачу данных.

Ключевые задачи, поставленные перед реализацией этой концепции, включают развитие стандартов и технологий для построения узкополосных беспроводных сетей, создание единой системы управления и мониторинга узлов связи и устройств «Интернета вещей», а также развитие инфраструктуры для поддержки и развития данной сети.

Основная цель концепции — создание современной и эффективной инфраструктуры для узкополосной связи «Интернета вещей» на территории России, которая будет способствовать развитию инновационных технологий, улучшению качества жизни граждан и повышению конкурентоспособности российской экономики.

Интернет вещей представляет собой цифровую технологию, которая объединяет физические устройства, датчики и другие элементы инфраструктуры с Интернетом, что позволяет им собирать, обрабатывать и обмениваться данными в режиме реального времени. В деятельности органов внутренних дел Российской Федерации Интернет вещей может быть использована для улучшения безопасности, эффективности и качества предоставляемых услуг.

Основные характеристики:

1. Сбор и анализ данных. Устройства могут собирать большое количество данных о окружающей среде, людях и объектах, которые могут быть использованы для анализа и принятия решений. Например, датчики могут собирать данные о движении транспортных средств и пешеходов, что позволяет оптимизировать дорожное движение и улучшить безопасность.

79

2.Удаленное управление. Устройства могут быть управляемы дистанционно, что позволяет сотрудникам органов внутренних дел управлять инфраструктурой и оборудованием из любого места. Например, удаленное управление камерами видеонаблюдения или светофорами.

3.Автоматизация процессов. Устройства могут автоматизировать различные процессы, что позволяет улучшить эффективность и сократить затраты. Например, автоматическое оповещение о нарушениях безопасности или автоматическое сообщение о ДТП на дорогах.

4.Взаимодействие с другими системами. Устройства могут взаимодей-

ствовать с другими системами, такими как системы мониторинга, системы управления доступом и системы безопасности, что позволяет создать единую интегрированную систему.

5.Безопасность. Безопасность является одной из основных проблем, поскольку устройства часто имеют ограниченные возможности по защите от кибератак и других угроз. Для обеспечения безопасности устройств необходимо применять специальные меры, такие как шифрование данных, аутентификация и авторизация пользователей, обновление программного обеспечения и мониторинг сети.

60. Общая характеристика антивирусного

программного обеспечения как цифровой технологии

в деятельности органов внутренних дел Российской Федерации

Антивирусное программное обеспечение является важной цифровой технологией в деятельности органов внутренних дел Российской Федерации, обеспечивая защиту их цифровой инфраструктуры от киберугроз. Цель антивирусного ПО заключается в унификации защиты всех узлов распределенной структуры МВД, что включает сотни тысяч устройств по всей территории РФ. Это помогает объединить разрозненные электронные системы МВД, оптимизировать и упростить работу сотрудников, при этом обеспечивая высокую степень защиты информации и предотвращая несанкционированный доступ к данным.

Сотрудничество с «Лабораторией Касперского» позволяет МВД РФ эффективно бороться с киберпреступностью, учитывая специфические задачи и потребности органов внутренних дел. Централизованная защита инфраструктуры МВД является важным шагом в обеспечении безопасности и стабильной работы системы в условиях современных киберугроз.

80

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]