Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпоры1 (правовая информация).docx
Скачиваний:
5
Добавлен:
27.09.2019
Размер:
76.91 Кб
Скачать

В. 27: Особенности раскрытия и расследования компьютерных преступлений.

Вопросы разработки и совершенствования тактики использования научно-технических средств (НТС) – специализированных программных и аппаратных средств, для обнаружения, фиксации и изъятия следов компьютерных преступлений при проведении следственных действий. Обозначенные НТС должны, по нашему мнению, отвечать следующим требованиям: безопасности, универсальности, защищенности, эффективности, целесообразности, мобильности. Применение данных НТС должно обеспечивать [2, С. 173]:

внутренний осмотр помещений, в которых расположены СКТ и линий связи с целью выявления каналов утечки информации и сторонних подключений;

определение свойств, качеств и технических характеристик СКТ, сетей с протоколированием сведений о состоянии аппаратных и программных ресурсов сетевого окружения, серверов и рабочих станций;

выявление «слабых мест» сетевой среды, что необходимо для последующего правильного построения версий о совершенном деянии в отношении компьютерной информации;

полноценную работу с имеющейся информацией. Вопросы тактики применения специальных знаний в области вычислительной техники при проведении следственных действий и оперативно-розыскных мероприятий. Например, специалисты, привлекаемые для проведения осмотра места происшествия, по нашему мнению, должны обладать знаниями. По делам о компьютерных преступлениях специалисты могут привлекаться из числа:

сотрудников экспертных подразделений всех уровней и различной ведомственной принадлежности;

компетентных работников контролирующих органов;

представителей научных и педагогических коллективов, обладающих глубокими познаниями в области информационных технологий;

частных лиц, не состоящих в штате каких-либо официальных структур.

Не рекомендуется привлекать в качестве специалистов инженерно-технический состав того субъекта хозяйствования, в котором произошло компьютерное преступление, т.к. они сами могут в той или иной мере нести ответственность за случившееся. Кроме того, необходимо отметить, что в общем случае понятия «специалист по компьютерной технике» не существует. Речь может идти о специалисте, компетентном в конкретной компьютерной либо операционной системе.

Вопросы совершенствования тактики назначения и производства экспертиз по делам о компьютерных преступлениях.

Компьютерно-техническая экспертиза (КТЭ) как самостоятельный род экспертиз сформировалась недавно и в настоящее время находится в постоянном развитии. Видовую классификацию КТЭ целесообразно рассматривать на основе обеспечивающего предназначения СКТ (аппаратных, программных, информационных) и использовать ее в виде, соответствующем процессам разработки и эксплуатации СКТ:

аппаратно-компьютерная экспертиза;

программно-компьютерная экспертиза;

информационно-компьютерная экспертиза;

компьютерно-сетевая экспертиза;

комплексные экспертизы.

В. 28:Назначение, способы организации и типы компьютерных сетей.

Компьютерная сеть - это совокупность компьютеров, соединенных линиями связи, обеспечивающая пользователям сети потенциальную возможность совместного использования ресурсов всех компьютеров. С другой стороны, проще говоря, компьютерная сеть - это совокупность компьютеров и различных устройств, обеспечивающих информационный обмен между компьютерами в сети без использования каких-либо промежуточных носителей информации.

Основное назначение компьютерных сетей - совместное использование ресурсов и осуществление интерактивной связи как внутри одной фирмы, так и за ее пределами. Ресурсы (resources) - это данные, приложения и периферийные устройства, такие, как внешний дисковод, принтер, мышь, модем или джойстик.

Компьютеры, входящие в сеть выполняют следующие функции. Организацию доступа к сети, управление передачей информации, предоставление вычислительных ресурсов и услуг пользователям сети. По способу организации сети подразделяются на реальные и искусственные. По территориальной распространенности сети могут быть локальными, глобальными, региональными и городскими. Локальные - это сети, перекрывающие территорию не более 10 м2 Региональные - расположенные на территории города или области. Глобальные на территории государства или группы государств, например, всемирная сеть Internet. Городские - расположение в пределах населенного пункта. Так же, в последнее время специалисты выделяют такой вид сети, как банковская. В классификации сетей существует два основных термина: LAN и wAN.

В 29: Средства телекоммуникации - совокупность средств связи, обеспечивающих передачу данных между ЭВМ и информационными системами, удаленными друг от друга на значительные расстояния. Крупнейшей глобальной информационной системой является сеть Интернет, которая в действительности не имеет определённой организационной структуры и представляет собой некий конгломерат самостоятельных компьютерных сетей, созданных усилиями различных правительств, научных, коммерческих и некоммерческих организаций. Компьютерные сети относятся к области компьютерных телекоммуникаций. Телекоммуникации - это средства дистанционной передачи информации. Известны компании, предоставляющие услуги телекоммуникаций, например Демос, Гласнет, Релком, МТУ-Информ и другие. Стандартные скорости передачи информации модема: 1200 бод, 2400 бод, 4800 бод, и, как правило, 9600 бод, 14400 бод, 28800 бод и больше.

В 30: Защита информации в сетях – это комплекс организационных, программных, технических и физических мер, обеспечивающих достижение следующих свойств информационных ресурсов:

целостности - обеспечение актуальности и непротиворечивости информации, ее защищенности от разрушения и несанкционированного изменения;

конфиденциальности – обеспечение защищенности информации от несанкционированного доступа и ознакомления;

доступности - обеспечение возможности за приемлемое время получить доступ к хранимой и обрабатываемой в системе информации;

аутентичности – обеспечение подлинности субъектов и объектов доступа к информации.

Комплексные системы защиты информации в сетях могут включать в себя такие подсистемы, как:

подсистема виртуальных частных сетей (VPN);

подсистема защиты удалённых и мобильных пользователей;

подсистема межсетевого экранирования;

подсистема обнаружения и предотвращения вторжений (IDS/IPS);

подсистема безопасного доступа к сети Интернет;

подсистема фильтрации электронной почты (Antivirus/Antispam);

подсистема мониторинга и управления средствами защиты.