- •Система обеспечения экономической безопасности предприятия
- •Введение
- •1. Наиболее типичные проблемы российского предпринимательства
- •2.1. Некоторые рекомендации при создании системы безопасности предприятия
- •2.2. Основные принципы деятельности системы безопасности
- •2.3. Цели системы безопасности
- •2.4. Задачи системы безопасности
- •3. Внутренние и внешние угрозы экономической безопасности фирмы
- •4. Структура службы безопасности
- •5. Концепция безопасности предприятия
- •6. Правовой статус службы безопасности
- •Разведывательная и контрразведывательная деятельность служб безопасности
- •Введение
- •1. Определение понятия «экономическая разведка»
- •1.1. Отличие экономической разведки от экономического (промышленного) шпионажа
- •1.2. Промышленный шпионаж
- •1.3. Разведывательный цикл
- •1.4. Сравнительный анализ американской, японской и немецкой систем экономической разведки
- •2. Задачи и функции подразделения экономической разведки
- •2.1. Система методов экономической разведки
- •2.2. Структура разведывательного подразделения (РП) службы безопасности
- •2.3. Источники разведывательной информации
- •4. Контрразведка: цели и объекты
- •4.1. Стратегические разведчика как объект контрразведки
- •4.2. Задачи и структура контрразведывательного подразделения службы безопасности
- •Комплексная безопасность объектов связи, роль и место информационной безопасности в ее обеспечении
- •Введение
- •1. Основные понятия и определения из области информационной безопасности
- •2. Типичные проблемы обеспечения информационной безопасности
- •3. Основные направления обеспечения информационной безопасности
- •Заключение
- •Методологические основы обеспечения информационной безопасности объекта
- •Введение
- •1. Основные термины и определения из области информационной безопасности
- •2. Последовательность действий при разработке системы обеспечения информационной безопасности объекта
- •Определение политики информационной безопасности
- •Определение границ управления информационной безопасности и конкретизация целей ее создания
- •Оценка рисков и управление рисками
- •Выбор способов обеспечения информационной безопасности
- •3. Информационные системы как объект защиты
- •Заключение. Ваш следующий шаг
- •Основные свойства и показатели эффективности системы защиты информации
- •Введение
- •1. Характеристика «Общих критериев оценки безопасности информационных технологий ISO/IEC 15408»
- •2. Иерархия показателей эффективности системы защиты информации
- •3. Обобщенный методический подход к обеспечению информационной безопасности
- •Заключение
- •Комплексный подход к обеспечению информационной безопасности объекта
- •Введение
- •1. Основные принципы, требования и рекомендации по обеспечению информационной безопасности предприятия
- •Требования к системе информационной безопасности объекта
- •Факторы, определяющие степень централизации управления
- •2. Методика построения (аналитического обследования) системы информационной безопасности предприятия
- •Заключение
- •Методика выявления сведений, представляющих интеллектуальную собственность, и организаций, заинтересованных в них
- •Введение
- •1. Формирование списка сведений, подлежащих защите
- •2. Формирование списка организаций и частных лиц, которые могут быть заинтересованы в доступе к охраняемой информации
- •Заключение
- •Алгоритм проведения анализа информационного риска на предприятии
- •Введение
- •1. Оценка возможного ущерба (потерь)
- •2. Алгоритм проведения анализа информационного риска на предприятии
- •3. Стратегия управления рисками
- •4. Проверка системы защиты информации
- •Заключение
- •Формирование облика нарушителя
- •Введение
- •I. Общая характеристика модели нарушителя
- •2. Структура и основные элементы модели нарушителя
- •3. Алгоритм формирования облика нарушителя
- •Заключение
- •Управление информационной безопасностью
- •Введение
- •1. Основные понятия по управлению информационной безопасностью
- •2. Создание службы информационной безопасности, организационная структура и основные функции
- •3. Администратор безопасности
- •Заключение
- •Аналитические технологии управления информационной безопасностью
- •Введение
- •1. Информационное обеспечение администратора безопасности
- •2. Автоматизация управления информационной безопасностью
- •Заключение
- •План обеспечения информационной безопасности предприятия
- •Введение
- •1. Место и роль плана защиты в системе информационной безопасности
- •2. Организация планирования
- •3. Основные элементы плана защиты и их содержание
- •Заключение
- •Обеспечение информационной безопасности в чрезвычайных ситуациях
- •Введение
- •1. Классификация чрезвычайных ситуаций
- •2. Определение угроз информационной безопасности в чрезвычайных ситуациях
- •3. Разработка мер противодействия чрезвычайным ситуациям
- •Заключение
- •Основные положения законодательства в области защиты информации
- •Введение
- •1. Закон об информации, информатизации и защите информации
- •2. Основные положения закона «о государственной тайне»
- •3. Уголовная ответственность за преступления в сфере информации и интеллектуальной собственности
- •Заключение
- •Лицензирование деятельности в области защиты информации
- •Введение
- •1.Назначение и структура системы лицензирования
- •Что такое лицензия?
- •2. Основания и порядок получения лицензии
- •Специальная экспертиза
- •Государственная аттестация руководителей предприятий
- •Порядок получения лицензии
- •Заключение
- •Аттестование объектов связи и информатики
- •Введение
- •1. Структура системы аттестования объектов
- •2. Порядок проведения аттестации
- •Заключение
- •Система сертификации средств защиты информации
- •1. Государственная система сертификации в Российской Федерации
- •2. Государственная система сертификации средств защиты информации по требованиям безопасности информации
- •3. Сертификация средств защиты информации
- •4. Сертификационные испытания
- •5. Последовательность действий заявителя при сертификации ТЗИ по требованиям безопасности информации
- •Формирование концепции обеспечения информационной безопасности
- •Введение
- •1. Информационно-логическая модель объекта защиты
- •2. Обобщенная структура концепции обеспечения информационной безопасности
- •3. Адаптация общих концептуальных положений информационной безопасности к особенностям предприятия
- •Заключение
- •Уголовно-правовое обеспечение информационной безопасности
- •Статья 183 Уголовного кодекса Российской Федерации
- •Статья 204 Уголовного кодекса Российской Федерации
- •Статья 272 Уголовного кодекса Российской Федерации
- •Статья 273 Уголовного кодекса Российской Федерации
- •Статья 274 Уголовного кодекса Российской Федерации
- •Некоторые уголовно-процессуальные особенности привлечения лица, посягнувшего на информационную безопасность, к уголовной ответственности
- •Показания свидетеля
- •Показания потерпевшего
- •Показания обвиняемого
- •Показания подозреваемого
- •Заключение эксперта
- •Вещественные доказательства
- •Процессуальное закрепление вещественных доказательств
- •Протоколы следственных и судебных действий
- •Иные документы
- •Представление сведений, составляющих коммерческую и банковскую тайну, органам предварительного расследования по расследуемым ими уголовным делам
- •Виды юридической ответственности за правонарушения в области информационной безопасности
- •Введение
- •1. Административная ответственность за нарушение законодательства в сфере информационной безопасности
- •2. Гражданско-правовая ответственность юридических и физических лиц за противоправное получение и использование информации
- •Заключение
- •Основные понятия и требования по обеспечению тайны связи
- •Персонал и безопасность предприятия
- •1. Качественный подбор и расстановка кадров как условие обеспечения безопасности организации
- •2. Мошенничество
- •Совершению мошенничества способствует:
- •3. Тактика эффективного ведения переговоров
- •Основные этапы переговоров
- •Типичные модели поведения на переговорах
- •Метод принципиального ведения переговоров (Переговоры по существу)
- •Психологические основы деструктивной переговорной тактики и способы ее преодоления
- •4. Стиль разрешения конфликтов
- •Выбор оптимального стиля
- •5. Психологические аспекты обеспечения безопасности в экстремальных ситуациях
- •Психологическое обеспечение безопасности предпринимательской деятельности
- •1. Обеспечение безопасности компании при найме, расстановке и управлении персоналом
- •Отбор кандидатов на работу
- •Безопасность персонала обеспечивают новые психотехнологии
- •Стресс и безопасность
- •Полиграф (“детектор лжи”): история и современность
- •Полиграф (“детектор лжи): использование в интересах государства
- •Полиграф (“детектор лжи”): использование в интересах коммерческой безопасности
- •Полиграф и закон
- •Отчет по изучению индивидуально-психологических особенностей
- •Пример профориентационной карты
- •Методика оценки благонадежности персонала
- •1. Благонадежность сотрудника
- •2. Факторы неблагонадежности
- •3. Методы исследования уровня неблагонадежности
- •4. Повышение благонадежности, профилактика нарушений
- •5. Практика применения технологии оценки благонадежности
Уголовно-правовое обеспечение информационной безопасности
рительного следствия и при судебном разбирательстве необходимы специальные познания в науке, технике или ремесле. Экспертиза проводится экспертами соответствующих учреждений либо иными специалистами, назначенными следователем, лицом, производящим дознание или судом. В качестве эксперта может быть вызвано любое лицо, обладающее необходимыми познаниями для дачи заключения. Вопросы, поставленные перед экспертом, и его заключение не могут выходить за пределы специальных познаний эксперта.
Статьей 79 УПК РСФСР предусмотрены случаи, при которых проведение экспертизы по уголовным делам обя зательно:
1.Для установления причин смерти и характера телесных повреждений.
2.Для определения психического состояния обвиняемого или подозреваемого в тех случаях, когда возни кает сомнение по поводу их вменяемости или способности к моменту производства по делу отдавать себе отчет в своих действиях или руководить ими. Как показывает практика, психические отклонения свойственны лицам, совершающим компьютерные преступления (так называемым “хакерам”)
3.Для определения психического или физического состояния свидетеля или потерпевшего в случаях, ког да возникает сомнение в их способности правильно воспринимать обстоятельства, имеющие значение для дела, и давать о них правильные показания.
4.Для установления возраста обвиняемого, подозреваемого и потерпевшего в тех случаях, когда это имеет значение для дела, а документы о возрасте отсутствуют.
Экспертизы бывают первоначальными, дополнительными и повторными. Первоначальной признается экспертиза, произведенная по делу в первый раз.
Повторной называется экспертиза, производство которой назначается в связи о тем, что ранее данное экс пертом заключение является необоснованным или вызывает сомнение в правильности требуется снова ис следовать весь круг вопросов, который является предметом предыдущей экспертизы. Она поручается друго му или другим экспертам.
Дополнительная экспертиза назначается в случаях недостатка ясности или полноты данного заключения и необходимости устранить его дефекты, восполнить пробелы предыдущей экспертизы. Ее производство по ручается тому же или другому эксперту. Производство экспертизы может поручаться одному или нескольким лицам, обладающим специальными познаниями, а также экспертному учреждению. Экспертиза, проводимая группой лиц одной специальности, называется комиссионной. Если они придут к общему заключению, пос леднее подписывается всеми экспертами. В случае разногласий между ними каждый эксперт дает свое зак лючение отдельно /ст. 80 УПК/.
От комиссионной следует отличать комплексную экспертизу. Комплексная когда на разрешение эксперти зы ставятся вопросы, относящиеся к различным отраслям научных знаний. В большинстве случаев проводит ся группой экспертов, которые вправе составить совместное заключение. Но в этом заключении должно быть указано, какое исследование провел каждый из них и к каким выводам пришел.
Каждый эксперт вправе подписать общее заключение либо ту его часть, которая отражает ход и результаты проведенного лично им исследования. Если свой вывод он основывает на фактах, установленных другим эк спертом, то об этом тоже должно быть указано в заключении эксперта.
В заключении эксперта излагаются не только ответы на поставленные вопросы, но и те данные науки, мате риалы исследований, на основе которых они даны. Вопросы, выходящие за пределы его специальных позна ний, не входят в компетенцию эксперта.
Заключение эксперта, как и всякий другой источник доказательств подлежит всестороннему анализу и оцен ке, ибо не всякое заключение эксперта является достоверным. Иногда те или иные вывода основываются на недоброкачественных материалах или в качестве экспертов привлекаются недостаточно квалифицированные лица, либо недобросовестные.
При оценке заключения эксперта следователь и суд могут не согласиться с содержащимися в нем выводами или поставить их под сомнение. Согласно ст. 80 УПК заключение эксперта не является обязательным для лица, производящего дознание, следователя, прокурор а и суда, однако несогласие их с заключением должно быть мотивировано.
Вещественные доказательства
Понятие, вещественных доказательств дано в статье 83 УПК РСФСР. Вещественные доказательства это пред меты, которые служили орудиями преступления, или сохранили на cede следы преступления, или были объек тами преступных действий, а также деньги и иные ценности, нажитые преступным путем, и все другие пред меты, которые могут служить средствами к обнаружению преступления, установлению фактических обстоя тельств дела, выявлению виновных либо к опровержению обвинения или смягчению ответственности.
Корудиям преступления относятся вое предметы, которые были или могли быть использованы для соверше ния преступления (например: компьютер, с помощью которого умышленно была использована вредоносная программа, шифры, коды, оружие и т.д.)
Кследам преступления, сохранившимся на предметах, относятся следы попыток проникновения в компью терную систему, следы пальцев рук, следы взлома, подделки в документах и т.д.
Веши, документы, бывшие предметами преступных действий, также являются вещественными доказательства ми. Например, вещественными доказательствами по делам о коммерческом подкупе могут быть документы, содержащие коммерческую или банковскую тайну.
Деньги и ценности могут выступать в качестве вещественных доказательств не только потому, что они явля лись объектом преступных действий обвиняемого, но и если они нажиты преступным путем, например, полу чены посредством коммерческого подкупа.
19.12
Уголовно-правовое обеспечение информационной безопасности
В качестве вещественных доказательств могут выступать и все другие предметы, если они находятся в при чинной связи с предметом доказывания и в силу этого могут служить средством установления существенных обстоятельств дела, например, полученная записка с угрозами совершения каких то насильственных действий, предметы, оставленные подозреваемым иди обвиняемым на месте происшествия.
Хотим обратить внимание на то, что в качестве вещественных доказательств по делу могут фигурировать не только вещи, но и документы, фотоснимки. Документ может иметь значение вещественного доказательства в том случае, если он обладает одним из признаков перечисленных в статье УПК РСФСР, то есть содержит мате риально фиксируемые следы исследуемого события, доступные восприятию следователя и суда. (Например: документ, в который внесли исправления, т.е., поддельный документ).
Процессуальное значение фотоснимков различно. Вещественными доказательствами, однако, считаются те из них, которые служили средством совершения преступления или были объектами преступных действий. Фотоснимки будут вещественными доказательствами и тогда, когда сам факт обнаружения их у определенно го лица имеет доказательственное значение (Например: фотоснимки документов, содержащих коммерчес кую тайну).
Процессуальное закрепление вещественных доказательств
Чтобы тот или иной предмет мог быть использован в качестве вещественного доказательства, он должен по лучить соответствующее процессуальное закрепление.
Прежде всего в деле должен быть протокол, в котором указывается время и другие обстоятельства обнару жения предметов, могущих стать вещественными доказательствами Каждое вещественное доказательство должно быть подробно описано в протоколе осмотра, по возможности
сфотографировано и приобщено к делу постановлением лица, производящего дознание, следователя, про курора или определением суда. Вещественные доказательства хранятся при уголовном деле.
Содержанием вещественного доказательства является предмет с его конкретными свойствами и признаками, а формой протокол следственного действия, в результате которого обнаружен предмет.
Для использования вещественных доказательств важное значение имеет их оценка. Необходимо прежде всего учитывать место, время и иные обстоятельства обнаружения вещественного доказательства, позволяющие определить его связь о искомым. Значительное внимание следует уделять выяснению подлинности и сохран ности вещественных доказательств к моменту их обнаружения и рассмотрению дела в суде. Чтобы выводы, подтверждаемые вещественными доказательствами, был достоверными, необходимо убедиться в том, что к делу приобщены именно обнаруженные предметы, не претерпевшие (по своим внешним признакам) измене ний о момента совершения преступления.
Вещественные доказательства всегда отражают различные стороны исследуемого события в виде материаль ных следов или состояния предметов. В этом их отличие от других доказательств.
В то же время вещественные доказательства являются рядовыми доказательствами и не могут иметь боль шей “силы”, чем другие доказательства. Вещественное доказательство, взятое само по себе, не может слу жить достаточным основанием по тому или иному вопросу.
Сопоставляя вещественные доказательства со всеми обстоятельствами дела, следователь или суд могут прийти к убеждению о его достоверности или недостоверности, а затем на этой основе сделать правильный вывод по исследуемому вопросу.
Протоколы следственных и судебных действий
Согласно статье 87 УПК к рассматриваемому виду доказательств относятся:
1.Протоколы осмотра
2.Освидетельствования З. Обыска
4.Выемки
5.Задержания
6.Предъявления для опознания
7.Следственного эксперимента.
составленные в порядке, предусмотренном УПК и в которых зафиксированы обстоятельства и факты, уста новленные при производстве перечисленных действий.
В данном случае названы протоколы только тех действий, с помощью которых, лицо их совершающее, непос редственно воспринимает имеющие значение для по делу факты и обстоятельства и затем описывает их в протоколе. В дальнейшем протокол используется как источник фактических данных по делу. Так, например, в протоколе осмотра компьютера органы расследования отображают количество обнаруженных ими файлов, фиксируют их расположение, при необходимости – распечатывают. В результате протокол осмотра становится источник сведений о фактах, обнаруженных при осмотре компьютера и отраженных в протоколе.
Согласно статьи 141 УПК РСФСР к протоколу прилагаются фотографические негативы и снимки, кино и ви деозаписи, диапозитивы, фонограммы, планы и схемы, выполненные при производстве следственных действий. В данном случае они не образуют самостоятельные виды доказательств, а являются самостоятельной частью протокола, которая, как и письменная его часть, удостоверяет имеющие значение по делу обстоятельства.
Протоколы следственных и судебных действий могут использоваться в уголовном процессе в качестве источ ника доказательств только при условии, что если они составлены в соответствии с нормами уголовно про
19.13
Уголовно-правовое обеспечение информационной безопасности
цессуального кодекса, предусматривающими необходимые гарантии правильности и полноты изложения све дений о ходе и результатах соответствующих действий.
Иные документы
Согласно статьи 88 УПК РСФСР, документы являются доказательствами, если обстоятельства и факты, удосто веренные или изложенные предприятиями, организациями, должностными лицами и гражданами имеют зна чение для уголовного дела.
Иными документами могут быть справки, акты, ревизии, статистические отчеты, карты, чертежи и др. Доку менты должны иметь необходимые реквизиты: штамп, печать, исходящий номер, подпись уполномоченного лица и т.д.
Особенность рассматриваемого вида доказательств заключается в том, что он содержит информацию, воз никшую за пределами уголовного процесса.
В случае, если документы обладают признаками, указанными в статье 83 настоящего кодекса, они являются вещественными доказательствами. При этом, порядок использования документов вещественных доказа тельств в уголовном процессе отливается от документов, представляющих самостоятельный вид доказательств. Так, при использовании документа в качестве вещественного доказательства необходимо:
1.Процессуально оформить его обнаружение
2.Осмотреть, описав и по возможности сфотографировав
3.Вынести постановление или определение о приобщении в качестве в.д.
4.хранить в соответствии о требованиями от. 84 86 УПК
Приобщаемые к делу в качестве иных доказательств документы, предусмотренные статьей 88 УПК РСФСР, не требуют особого процессуального оформления. Оценивая эти документы, следует иметь ввиду, что документ может быть подлинным, а содержащиеся в нем сведения неправильные (также и в протоколах следственно судебных действий). Поэтому оценка этих доказательств должна включать проверку не только подлинности документа, но и содержащихся в нем сведений.
Для доказывания преступлений, посягающих на информационную безопасность предприятия, этот вид дока зательств имеет особое значение. Например, официальные справки и материалы, полученные службой безо пасности предприятия до возбуждения уголовного дела, могут быть успешно использованы в доказывании в качестве иных доказательств.
Одной из наиболее важных особенностей доказывания преступлений, посягающих на информационную бе зопасность предприятия является процессуальная сложность установления факта совершения преступления. Например, коммерческий подкуп обычно осуществляется без свидетелей, а при собирании сведений, состав ляющих коммерческую или иную тайну, а также при совершении компьютерных преступлений очевидцев совершения названных действий вообще может не быть. Это при том, что указанные преступления обычно не оставляют прямых материальных следов преступления. Более того, как показывает практика расследования и разрешения указанных преступлений, при отсутствии весомых оснований факта совершения преступления, уголовное дело по названным статьям органами внутренних дел обычно не возбуждается. В связи с этим, для служб безопасности предприятий работа по фиксации (непосредственной или опосредованной) факта оп ределенного деяния является отправной точкой не только для последующего доказывания, но и для возбуж дения уголовного дела. В качестве оснований для возбуждения уголовных дел такого рода обычно выступа ют: копии документов, видеосъемка, копии статей в средствах массовой информации (для разглашения ком мерческой тайны) и другие. Приемлем для уголовного процесса и такой вариант развития событий: служба безопасности предприятия своевременно оповещает оперативные подразделения правоохранительных ор ганов о готовящемся преступлении. Сотрудники правоохранительных органов путем проведения необходи мых оперативно розыскных мероприятий и имеющихся у них возможностей самостоятельно фиксируют со вершенное преступление и возбуждают уголовное дело.
Такое преступление, как коммерческий подкуп доказать без захвата с поличным лиц, дающих и получающих вознаграждение, крайне сложно. Обычно такие лица заранее готовят объяснение на случай задержания. Формы маскировки преступления различные: “дарение”, “дача взаймы”, зачисление в штат предприятия под видом служащего. Способствует маскировке их преступной деятельности и принадлежность лиц, дающих и получающих вознаграждение, а нередко и их посредников, к “людям одного круга”, работающих в одной сфере интересов, обычно неплохо знакомых друг с другом. Задержание с поличным – действенное средство изоб личения лиц, передающих или получающих вознаграждение. Момент задержания зависит от конкретных об стоятельств. Задержание с поличным проводится в момент получения вознаграждения за оказанную проти воправную услугу или сразу после получения вознаграждения. Важно, чтобы получатель не успел избавить ся от предмета подкупа (денег, ценных бумаг и т.д.). Сразу после задержания рекомендуется опросить (доп росить) получателя вознаграждения, который, не успев обдумать линию поведения и вымышленные причины нахождения у него полученного предмета, нередко сразу же признается в содеянном и дает правдивые пока зания. При этом, лица, осуществляющие захват с поличным, должны принять меры к тому, чтобы предметы и документы, передаваемые и получаемые преступниками, а также иные материалы, не потеряли доказатель ственного значения.
Однако бывают ситуации, когда и при очевидности факта преступления (разглашении коммерческой тайны, использования коммерческой тайны, некоторых разновидностей компьютерных преступлений) трудно уста новить лицо, совершившего преступление. В такой ситуации органам, проводящим расследование этого пре
19.14
