Кибербезопасность и киберпреступность



Кибербезопасность[28] играет важную роль в текущем развитии информационных технологий, а также интернет-услуг[29]. Усиление кибербезопасности и защита важнейших информационных инфраструктур имеет огромное значение для безопасности экономического благосостояния каждой страны. Повышение безопасности интернета и защита пользователей интернета стало составной частью разработки новых услуг, а также правительственной политики[30]. Сдерживание киберпреступности является составной частью национальной кибербезопасности и стратегии защиты важнейшей информационной инфраструктуры. В частности, это включает в себя принятие соответствующего законодательства против злонамеренного использования ИКТ в преступных или иных целях и для действий, целью которых является воздействие на целостность важнейших национальных инфраструктур. На национальном уровне это общая ответственность, требующая скоординированных действий со стороны правительственных организаций, частного сектора и граждан в отношении предупреждения, подготовки, реагирования и восстановления после инцидентов. На региональном и международном уровне это влечет за собой кооперацию и координацию с соответствующим партнерами. Таким образом, формулировка и внедрение национальных основ и стратегии кибербезопасности требует всеобъемлющего подхода[31]. Стратегии кибербезопасности, например, разработка технических защитных систем или обучение пользователей тому, как не стать жертвами киберпреступности, может содействовать снижению рисков киберпреступности[32]. Разработка и поддержка стратегий кибербезопасности является жизненно важным элементом в борьбе против киберпреступности[33].

Юридические, технические и организационные задачи, поставленные проблемой кибербезопасности, являются глобальными и далекоидущими и могут быть разрешены только посредством последовательной стратегии, учитывающей роль различных участников и существующие инициативы в рамках международного сотрудничества[34]. В этом отношении Всемирная встреча на высшем уровне по вопросам информационного общества (ВВУИО)[35] признала реальные и значительные риски, обусловленные несоответствием кибербезопасности и быстрым распространением киберпреступности. Параграфы 108-110

Тунисской программы для информационного общества, принятой ВВУИО [36] , включая Дополнение, устанавливают план для многосторонней реализации на международном уровне Женевского плана действий ВВУИО [37] , описывающего процесс многосторонней реализации в соответствии с одиннадцатью направлениями деятельности и распределение ответственности за содействие реализации различных направлений деятельности. На ВВУИО мировые лидеры и правительства поручили МСЭ содействовать реализации Направления деятельности C5 ВВУИО, ориентированного на формирование атмосферы доверия и безопасности при использовании ИКТ[38].

В этой связи Генеральный секретарь МСЭ 17 мая 2007 года объявил Глобальную программу кибербезопасности (ГПК)[39], совместно с правительствами, промышленностью, региональными и международными организациями, академическими и исследовательскими институтами. ГПК - это глобальная основа для диалога и международного сотрудничества по координации международной реакции на растущие проблемы кибербезопасности и повышения доверия и безопасности в информационном обществе. Она строится на существующей работе, инициативах и партнерстве по разработке глобальных стратегий по решению сегодняшних задач, связанных с формированием атмосферы доверия и безопасности в использовании ИКТ. В самом МСЭ Глобальная программа кибербезопасности дополняет существующие программы работ МСЭ путем содействия осуществлению тремя секторами МСЭ деятельности в области кибербезопасности в рамках международного сотрудничества.

В ГПК поставлено семь основных стратегических целей, лежащих в пяти областях действия: 1) Правовые меры; 2) Технические и процедурные меры; 3) Организационные структуры; 4) Программа создания потенциала и 5) Международное сотрудничество[40].

Борьба с киберпреступностью требует всестороннего подхода. Учитывая, что одни технические меры не могут предотвратить преступлений, важно чтобы органы правопорядка имели право эффективно расследовать и наказывать киберпреступления[41]. Среди областей действия ГПК область "Правовые меры" сфокусирована на том, как разрешить законодательные проблемы, обусловленные преступными действиями, совершаемыми в сетях ИКТ на уровне, сравнимом с международным. Область "Технические и процедурные меры" сфокусирована на ключевых мерах продвижения принятия расширенных подходов к улучшению безопасности и управлению рисками в киберпространстве, включая схемы, протоколы и стандарты аккредитации. Область "Организационные структуры" сфокусирована на предотвращении кибератак, их обнаружении, реагировании на них, а также на кризисном управлении во время кибератак, включая защиту важнейших систем информационной инфраструктуры. "Программа создания потенциала" сфокусирована на разработке стратегических механизмов создания потенциала для повышения осведомленности, передачи "know-how" и увеличения кибербезопасности по планам национальной политики. И наконец, "Международное сотрудничество" сфокусировано на международном сотрудничестве, диалоге и координации в противодействии кибератакам.

Разработка адекватного законодательства и разработка в рамках этого подхода законодательных основ, связанных с киберпреступностью, является важнейшей частью стратегии кибербезопасности. Это требует, в первую очередь, чтобы положения материального уголовного права объявили незаконными такие действия, как компьютерное мошенничество, незаконный доступ, искажение информации, нарушение авторских прав и детская порнография[42]. Тот факт, что в уголовном кодексе существуют положения, применимые к аналогичным действиям, совершаемым вне сети, не означает, что они могут применяться также и к действиям, совершаемым по интернету[43]. Следовательно, для определения любых возможных пробелов жизненно важен тщательный анализ существующих национальных законов[44]. Помимо положений материального уголовного права[45], органам правопорядка требуются необходимые инструменты для расследования киберпреступлений[46]. Такие расследования сами по себе представляют множество проблем[47]. Нарушители могут действовать практически из любого местоположения в мире и принимать меры для маскировки своей идентичности[48]. Приспособления и инструменты, требуемые для расследования киберпреступлений, могут достаточно сильно отличаться от тех, что используются для расследований обычных преступлений[49].


Дата добавления: 2015-12-19; просмотров: 123; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!