Download presentation
Presentation is loading. Please wait.
1
INFORMAČNÁ BEZPEČNOSŤ (1.)
BEZPEČNOSTNÉ INCIDENTY
2
KRIMINALITA SÚVISIACA S INFORMAČNÝMI A KOMUNIKAČNÝMI TECHNOLÓGIAMI
Rozvoj informačných a komunikačných technológií (ICT), Technológie a technika sú predmetom i prostriedkom záujmov, ktoré prekračujú hranice dovoleného a patria do oblasti ich zneužívania – pozor (úroveň poznania), Špecifikum – miera postihnuteľnosti – internet – anonymita, Počítačové programy - najdôležitejšou formou tvorivej činnosti, zvyčajne spätej s použitím počítačov, Páchatelia majú náskok – polícia nedostatok odborníkov, Obava z odcudzenia motorového vozidla alebo vlámania do bytu, o chvíľu sa budeme obávať neoprávneného získania dát z nášho domáceho počítača, alebo znepríjemňovania života, stále viac závislého od informačných technológií a to nehovoriac o bezpečnosti osobných údajov, Nekorektné používanie PC, (najviac) zneužívanie technologických prostriedkov zamestnávateľa , Vojenské aplikácie kde informačné technológie môžu byť cieľom i prostriedkom informačnej vojny, V minulom desaťročí - termín – POČÍTAČOVÁ KRIMINALITA – termín ešte od sálových počítačov – dnes – Wi-Fi, MT, HDD, DVD, BLUE-RAY, GPS,EAN, Bankomatové karty, smer - DIGITALIZÁCIA Zneužitie i kontrola bez týchto technológií je nerealizovateľná, Informačná bezpečnosť – bezpečnostné incidenty – kriminalita,
3
OBSAH A SÚVISIACE PREJAVY „SOFISTIKOVANEJ KRIMINALITY“
Počítačová kriminalita - skupina trestných činov páchaných prostriedkami výpočtovej techniky v podmienkach komunikačných sietí, systémov, programového vybavenia a databáz výpočtovej techniky Počítačový program Jedna z jej foriem „Softvérová kriminalita“ trestná činnosť, páchaná prostriedkami výpočtovej techniky, ktorá spočíva v neoprávnenej výrobe, distribúcii, používaní a zasahovaní do počítačových programov rôznymi špecifickými formami v rozpore so zákonmi vzťahujúcimi sa k ochrane autorského práva Informácie Vzhľadom na to, že medzi najrozšírenejšie komodity zločincov súčasnej doby patria informácie, ktorých hodnota neustále stúpa, je možné oblasť počítačovej kriminality nazývať aj informačnou kriminalitou, nakoľko objektom trestného činu sú informácie uložené priamo v počítači alebo na rôznych médiách. Počítačové siete – Internet - Intranet Rýchlosť spáchania, vzdialenosť, anonymita, zahľadenie stôp, veľké škody (banky),ťažká identifikácia stôp, Sofistikovaná kriminalita Rôzne názory na pojem „Sofistikovaná kriminalita“ - technický pokrok – informačná a komunikačná kriminalita („IaK“ ) - zahraničie - vlna digitalizácie
4
PRÍPADY Úrady v Dánsku, Fínsku, Nórsku a Švédsku podnikli v utorok sériu koordinovaných razií v domoch podozrivých z pedofílie, uviedla polícia. Médiá zároveň informovali, že polícia zatkla v súvislosti s touto operáciou najmenej 100 osôb. Razie sa zúčastnili stovky policajtov. Operácia sa začala o 6:00 a jej cieľom boli „ľudia podozriví z vlastníctva dokumentov zobrazujúcich sexuálne zneužívané deti“, uviedla vo svojom vyhlásení nórska polícia. Hovorca polície odmietol pred pripravovanou popoludňajšou tlačovou besedou oznámiť ďalšie podrobnosti o operácii. „Nebudeme poskytovať ďalšie informácie, kým operácia prebieha, aby sme neohrozili jej úspešnosť,“ vyhlásil policajný hovorca Jan Tore Knutsen. Švédska spravodajská agentúra TT medzičasom informovala, že len vo Švédsku zatkla polícia viac ako sto ľudí a zároveň zhabala aj počítače a iné technické vybavenie podozrivých. Polícia sa dostala na stopu podozrivých prostredníctvom čísiel ich kreditných kariet, použitých na nákup detskej pornografie cez internet, dodala agentúra SITA. V tomto prípade elektronický sprostredkovateľ informácií a dát v digitalizovanej forme – Internet, slúžil ako prostriedok distribúcie trestne závadných informácií (zobrazení pedofilného charakteru). Súčasne boli zaistené počítače podozrivých ako archívy takýchto zobrazení.
5
PRÍPADY Hovorí sa, že platobné karty sú chránene PIN kódom a tým pádom je minimálna šanca na ich zneužitie pri odcudzení resp. strate. Ja osobne, som majiteľom karty Visa Electron a moja skúsenosť je taká, že pri platení na jednej nemenovanej čerpačke, sa pokladník neunúval odo mňa požadovať autorizáciu karty PIN kódom. Jednoducho kartu načítal a v zápätí sa z terminálu a z reg. pokladnice začali sunúť bločky. Na moju otázku, prečo nepožaduje PIN, mi odpovedal, že sa to dá aj bez PIN-u, aj s ním. Tak som sa informoval vo „svojej banke“ (mimochodom aj VW v nej ma účet, z ktorého nám poukazuje výplaty) a pracovník technického (?) oddelenia mi objasnil situáciu nasledovne: To , či od nás pri platení kartou požadujú PIN, záleží len na obchodníkovi, ako si nastaví platobný terminál. Mal by ho mať síce nastavený tak aby zakaždým požadoval PIN, avšak napriek platným bankovým predpisom, tomu bolo inak. V takomto prípade môže ktokoľvek zneužiť vašu kartu, pretože okrem PIN-u ,nebolo požadované ani preukázanie sa preukazom totožnosti. TAKŽE: To, či je karta chránená proti zneužitiu, záleží LEN A LEN na obchodníkoch. Dokonca som sa dozvedel, že platba bez autorizácie, sa môže vyskytnúť aj v zahraničí ! VAŠA KARTA MOŽE BYŤ ZNEUŽITÁ V PODSTATE IHNEĎ, AKONAHLE SA DOSTANE Z VAŠICH RÚK.
6
PRÍPADY prispevok z diskusie - „ mne sa tiez stalo nieco podobne v istej Pizza H** kde som platil kartou, obsluha nachvilu zmizla z dohladu a o hodinku sa mojou kartou uz veselo platil pristup na nejaku erot. stranku... Stacilo im skopcit cislo karty, meno priezvisko, expiraciu a bezpecnostny 3-miestny kod na zadnej strane kazdej mastercard - na platenie cez net nepotrebuju nic viac. Hned som podal trestne oznamenie, sice sa nic nevyriesilo ale aspon chytraci videli ze ne kazdy je taky blby aby nevedel co robit. Vdaka SMS notifikacii kazdej operacie sa mi to podarilo vcas detekovat aj zabranit dalsiemu zneuzitiu. BTW pozor este na jednu zaujimavu metodu u nas sice nie velmi rozsirenu ale je to len otazka casu - TRASHING. Jej krasa spociva v tom ze tipci na pumpach a v hypermarketoch sleduju ludi platiacich kartami, ktori hned zahodia ucet - spolu s vypisom z posterminalu. Nasledne ucet „vytrashuju“ z odpadoveho kosa a idu na vec. Kto si mysli ze to je blbost nech sa pozrie ake vsetky udaje su na vypise napr,z takej pumpy Shell alebo z Tesca je tam vsekto potrebne na platenie kartou. Myslim ze trasheri by si zarobili slusny balik plosnym prehladanim kontajerov v takom Tescu alebo na pumpach... Niektore terminaly nastastie cislo karty vypisu ako 1700 **** **** **** 1025 ale vacsina terminalov tam da pekne cele cislo vratane mena a datumu expiracie. Aj trashingu sa da vyhnut vacsou zodpovednostou - ked uz ucet zahadzujem, tak ho roztrham uplne na drobne alebo ho inak totalne znehodnotim. „ OPATRNOSTI NIE JE NIKDY DOST! VELA STASTIA!“
7
PRÍPADY Najjednoduchší prípad mechanického prostriedku v oblasti bankomatového prostredia voči zákazníkovi pokúšajúcemu sa vybrať hotovosť platobnou kartou:. Krádež kreditných kariet Informácia, ktorá vám môže pomôcť ochrániť vaše peniaze. Táto informácia vychádza zo skúsenosti nášho zamestnanca. V tomto prípade zlodeji utiekli naprázdno, ale nemuselo by tomu tak byt vždy. Zaistili sme malé zariadenie v podobe úzkeho otvoru v puzdre podobne ako otvor disketovej mechaniky, ktoré zlodeji nalepia cez slot bankomatu pomocou lepiacej pásky. Páska zabráni tomu, aby karta vošla úplne do slotu bankomatu, ale súčasne – keďže je prilepená, ani von. Majiteľ, ktorý je ďalšími čakajúcimi (skupina zlodejov) tlačený k tomu, aby už uvoľnil miesto, odíde bez karty. Ihneď potom zlodeji odlepia zariadenie a vytiahnu kartu. V tomto prípade náš zamestnanec tento trik zistil a zariadenie vytrhol i s kartou. Zlodeji ihneď ušli.
8
ZÁKLADNÝ DOKUMENT (EÚ)
Európske krajiny považujú túto formu trestnej činnosti za jednu z globálnych hrozieb a jedným z nástrojov na jej potieranie je Dohovor o počítačovej kriminalite z 23. novembra Slovenská republika tento dohovor ratifikovala v roku 2007. Na účely tohto dohovoru: a) "počítačový systém" znamená akékoľvek zariadenie alebo skupinu vzájomne prepojených alebo súvisiacich zariadení, z ktorých jedno alebo viaceré vykonávajú automatizované spracovávanie údajov podľa programu; b) "počítačové údaje" znamenajú akékoľvek fakty, informácie alebo pojmy vo forme, ktorá je vhodná na spracovanie v počítačovom systéme vrátane programu umožňujúceho nariadiť výkon nejakej činnosti počítačovým systémom; c) "poskytovateľ služieb" znamená: i. akýkoľvek štátny alebo súkromný subjekt, ktorý poskytuje používateľovi jeho služieb možnosť komunikovať prostredníctvom počítačového systému, a ii. akýkoľvek iný subjekt, ktorý spracováva alebo uchováva počítačové údaje pre takúto komunikačnú službu alebo používateľov takejto služby. d) "prenášané údaje" znamenajú akékoľvek počítačové údaje, ktoré súvisia s komunikáciou prostredníctvom počítačového systému, generované počítačovým systémom, ktorý tvoril súčasť komunikačného reťazca, s uvedením pôvodu, cieľa, trasy, času, dátumu, objemu, trvania komunikácie alebo typu skrytej služby.
9
Nezákonné odpočúvanie Zasahovanie do údajov Zasahovanie do systému
Trestné činy proti dôvernosti, celistvosti a funkčnosti počítačových údajov a systémov Nezákonný prístup Nezákonné odpočúvanie Zasahovanie do údajov Zasahovanie do systému Zneužitie zariadení Počítačové trestné činy Falšovanie spojené s počítačom Podvod spojený s počítačom Trestné činy súvisiace s obsahom Trestné činy súvisiace s detskou pornografiou Trestné činy súvisiace s porušením autorských a príbuzných práv Vedľajšia zodpovednosť a postihy Spoločné ustanovenia Zdroj :
10
PREČO TEDA IaK ? Na základe teoretických analýz názorov autorov zaoberajúcich sa problematikou počítačovej kriminality (ak konštatujeme, že každý autor vychádza zo špecifického hľadiska svojej profesie) je možné dospieť k záveru, že pojem počítačová kriminalita nadobúda neobmedzený obsah a stáva sa prakticky ekvivalentom pojmu kriminalita IaK. V uvedenom rozsahu analýzy môžeme teda vysloviť návrh štruktúry charakteristiky kriminality informačných a komunikačných technológií: pôjde o protizákonné konanie, pôjde o také konanie, ktoré narúša morálne, ekonomické, sociálne a iné zákonom chránené vzťahy, pôjde o konanie, ktoré je spojené s neoprávneným nadobudnutím, zmenou alebo iným zneužitím údajov, pričom tieto údaje boli získané, alebo sú získavané prostredníctvom informačnej a komunikačnej techniky, táto činnosť, alebo distribúcia jej výsledkov je v priamom vzťahu k technológií alebo technológiám, ktoré sú na tejto technike prevádzkované.
11
SÚČASNÝ STAV V SR ZDROJ INFORMÁCIÍ:
Hodnotenie vyplýva z novej štúdie vypracovanej analytickou spoločnosťou Economist Intelligence Unit, ktorej realizáciu organizácia Business Software Alliance sponzorovala. Štúdia, ktorá vychádza už tretí rok, hodnotí a porovnáva informácie o odvetví informačných technológií (IT) v 66 štátoch. Jej cieľom je určiť úroveň konkurenčného prostredia v IT odvetviach jednotlivých štátov sveta. Business Software Alliance (BSA) Business Software Alliance ( je poprednou celosvetovou organizáciou, ktorá sa zaoberá presadzovaním bezpečného a legálneho digitálneho sveta. BSA je hovorcom svetového komerčného softvérového priemyslu a jeho hardvérových partnerov smerom k štátnym inštitúciám a na medzinárodnom trhu. Členské spoločnosti BSA predstavujú najrýchlejšie sa rozvíjajúce priemyslové odvetvie na svete. BSA podporuje inovácie technológií vzdelávaním a iniciatívami v oblasti ochrany autorských práv, on-line bezpečnosti, obchodovania a elektronického obchodu. K členom BSA patria spoločnosti : Adobe, Altium, Apple, Autodesk, Bentley Systems, Corel, Dassault Systèmes SolidWorks Corporation, Embarcadero, Famatech, FrontRange Solutions, Mamut, Materialise Software, Microsoft, Mindjet, NedGraphics, O&O Software, Ringler-Informatik, Scalable Software, SGS, Siemens, Staff & Line, Symantec, Tekla a The MathWorks.
12
SÚČASNÝ STAV V SR Slovensko sa v tohtoročnom hodnotení konkurencieschopnosti IT odvetvia umiestnilo na mieste. „Zo 100 možných získalo Slovensko 41,4 bodov, čo oproti minulému roku predstavuje zlepšenie takmer o 2 body. Napriek tomu naše umiestnenie v celosvetovom rebríčku medziročne kleslo o 3 miesta. V porovnaní s krajinami bývalého východného bloku sme na 7. miestne z 15 hodnotených krajín. Pred Slovenskom sa umiestnilo Estónsko, Česko, Slovinsko, Lotyšsko a Litva. Najvyššiu konkurencieschopnosť dosahuje IT odvetvie v Spojených štátoch amerických. Za nimi nasledujú Fínsko, Švédsko a Kanada,“
13
Najčastejšie formy IaK kriminality páchanej v SR
V posledných 3 rokoch sa na území Slovenskej republiky páchala komunikačná a informačná (KaI) kriminalita najmä v nasledovných formách: krádež počítačových programov, krádež údajov uložených na pamäťových médiách počítača alebo diskového poľa servera, rôzne formy zneužívania bezhotovostného platobného styku, neoprávnené použitie prostriedkov komunikačnej a informačnej techniky, najčastejšie ako krádež počítačových služieb, ničenie dát uložených na pamäťových médiách, počítačové vírusy a ich distribúcia, poškodzovanie alebo umiestňovanie zakázaných stránok na serveroch, nedovolená reklama – reklamný spam.
14
Druh kriminality PRÁVNA KVALIFIKÁCIA informačné a komunikačné podvody informačné a komunikačné falzifikácie § 221 a nasledovné - Podvody, § Skresľovanie údajov hospodárskej a obchodnej evidencie, § Výroba a držba falšovateľského náčinia poškodzovanie informačných a komunikačných dát a programov § Poškodenie a zneužitie záznamu na nosiči informácií neoprávnený prístup § Neoprávnené nakladanie s osobnými údajmi, § Neoprávnené užívanie cudzej veci neoprávnený prienik neoprávnené kopírovanie autorsky chráneného programu § Porušovanie autorského práva neoprávnené kopírovanie topografie § Porušovanie priemyselných práv zmena v dátach alebo programoch komunikačná a informačná špionáž § Ohrozenie obchodného, bankového, poštového, telekomunikačného a daňového tajomstva neoprávnené používanie komunikačného a informačného zariadenia neoprávnené používanie autorsky chráneného programu
15
MIERA SOFTVÉROVÉHO PIRÁTSTVA VO SVETE
16
20 krajín s najvyššou a najmenšou mierou softvérového pirátstva
17
METODIKA VÝPOČTU MIERY SOFTVÉROVÉHO PIRÁTSTVA
18
Straty spôsobené softvérovým pirátstvom v porovnaní
rokov 2007 a 2008 (v USD $)
19
Miera softvérového pirátstva a straty
20
Postup pri potvrdzovaní reálnosti strát
21
ZÁKLADNÉ POJMY Jedným zo základných pojmov, s ktorým sa pracuje v širšom chápaní – komunikačná a informačná kriminalita i v užšom chápaní – počítačová kriminalita, je pojem „program, počítačový program“ ALGORITMUS je presný a jednoznačný opis postupu, ako vyriešiť zadaný problém patriaci do istej triedy problémov. Je to teda postup riešenia problému, spĺňajúci podmienky: rezultatívnosť, konečnosť, determinovanosť a hromadnosť. PROGRAMÁTOR je osoba, ovládajúca programovací jazyk, ktorá na základe požiadaviek analytikov zostavuje tabuľky alebo formuláre pre vstup dát, stará sa o nadväznosť na iné formáty dát, vytvára funkčné sekvencie príkazov a funkcií, zaisťuje stabilitu databáz a opravuje kritické situácie, ktoré vznikli počas činnosti počítačového programu. PROGRAMOVANIE je proces tvorby počítačových programov. PROGRAMOVACÍ JAZYK je umelý jazyk, ktorý je možné použiť na definovanie inštrukcií, ktoré sú potom spracovávané a prekladané počítačom. Programovací jazyk je určitým medzistupňom medzi priamymi inštrukciami počítača a ľudským myslením alebo prirodzeným jazykom. Používa veľmi obmedzenú časť slov a termínov prevzatých z anglického jazyka s prísnou a jednoznačnou syntaxou a tiež množstva matematických a logických operátorov. Programovací jazyk má tiež svoju vetnú skladbu, ktorá je značne obmedzená oproti vetnej skladbe a jej pravidlá sú veľmi striktné. Programovací jazyk musí byť automaticky, jednoznačne a pomerne jednoducho prevoditeľný do inštrukcií strojového kódu.
22
ZÁKLADNÉ POJMY ZDROJOVÝ KÓD je primárny výsledok duševnej činnosti programátora (autora) napísaný v špeciálnom jazyku (programovací jazyk), ktorý podlieha prísnym pravidlám. V tejto etape je program „čitateľný“ lebo je v textovej podobe. Za primárny je označovaný preto, že umožňuje všetko, čo je možné urobiť s autorským dielom. Aplikovať ho na počítači, distribuovať, vykonávať zmeny, prepísať alebo strojovo preložiť do iného programovacieho jazyka, alebo spájať s inými programami. STROJOVÝ KÓD je najvnútornejším jazykom počítača, ktorého jednotlivé inštrukcie sú vyjadrené v binárnom tvare, t. j. v takom, v akom sú priamo realizovateľné vnútri počítača. Je zostavený assemblerom alebo kompilátorom vyššieho programovacieho jazyka. POČÍTAČOVÝ PROGRAM je súbor príkazov a inštrukcií použitých priamo alebo nepriamo v počítači. Príkazy a inštrukcie môžu byť napísané alebo vyjadrené v zdrojovom kóde alebo v strojovom kóde. Neoddeliteľnou súčasťou počítačového programu je aj podkladový materiál potrebný na jeho prípravu, ak spĺňa pojmové znaky diela podľa autorského zákona je chránený ako literárne dielo. PROGRAMOVÉ VYBAVENIE - pod týmto pojmom rozumieme všetky počítačové programy, ktoré sú nainštalované do technického zariadenia / počítača.
23
ZÁKLADNÉ POJMY SOFTVÉR je všeobecne akékoľvek programové vybavenie. Softvér obsahuje programy od základných vstupno-výstupných systémov (BIOS) – ktoré sú často postačujúce pre aplikácie komunikačných technológií, cez operačné systémy (DOS, OS/2 Windows, UNIX atď.), grafické rozhrania rôznych aplikácií od jednoduchých utilít až po komplexné programové systémy. Softvér je séria programových inštrukcií uložená v prirodzených celkoch (súboroch) na záznamovom médiu, alebo v pamäti počítača. Samostatný softvér vždy potrebuje k svojmu používaniu hardvér. Na získanie základného prehľadu si pripomeňme niektoré v súčasnosti používané druhy softvérových produktov: Softvér na podporu činnosti organizácie (Business Software): sú to informačné systémy v tradičnom zmysle: ekonomické agendy, riadenie predaja, databáza klientov, evidencia študentov, knižničný softvér. Systémový softvér (System Software): operačné systémy a ich súčasti (napr. drajvre), pomocné programy (editory, kompilátory), špeciálne operačné systémy, napríklad pre komunikačné zariadenia. Príklady: Windows 2000, Linux, Cisco IOS. Softvér bežiaci v reálnom čase (Real-Time Software): programy, ktoré spracúvajú udalosti a riadia procesy vo svojom prostredí. Vyznačujú sa tým, že na udalosti musia reagovať v určenom čase (typicky ide o čas od 1 milisekundy po 1 minútu). Príklady: softvér na riadenie procesov chemickej továrne, softvér na riadenie fyzikálneho experimentu.
24
ZÁKLADNÉ POJMY Softvér na vedecké a inžinierske účely (Scientific and Engineering Software): je charakterizovaný intenzívnymi výpočtami („number crunching“). Aplikácie siahajú od molekulárnej biológie po vulkanológiu, od analýzy zaťaženia prvkov v automobile po skúmanie procesov v raketoplánoch. Softvér pre osobné počítače (Personal Computer Software): v posledných desiatich rokoch sa trh v tejto oblasti rozšíril obrovským tempom. Kancelársky softvér, spracovanie obrazu, multimédiá, jednoduché databázové systémy, finančné aplikácie, prístup k externým údajom – toto je len niekoľko z množstva aplikácií. Softvér v oblasti umelej inteligencie (Artificial Intelligence Software): tento softvér sa používa na riešenie problémov, ktoré nie je možné v súčasnosti priamym spôsobom algoritmizovať. Medzi aplikácie patria expertné systémy, systémy pre rozpoznávanie obrazu a hlasu, systémy pre automatické dokazovanie teorém a podobne. Softvér ako súčasť iných produktov (Embedded Software): „Inteligentné produkty“ sa stali súčasťou prakticky každej oblasti priemyslu. Softvér sa používa v chladničkách, mikrovlnných rúrach, automobiloch, lietadlách, mobilných telefónoch. Teda ide o aplikácie, ktoré sú v najširšom slova zmysle predmetom nášho záujmu a tvoria prakticky najrýchlejšie sa rozvíjajúcu oblasť technológií.
25
ZÁKLADNÉ POJMY HARDVÉR predstavuje súhrn hmotných technických prostriedkov umožňujúcich alebo rozširujúcich prevádzku informačného a komunikačného systému. Hardvér je sám počítač, telefón, display, elektronická riadiaca jednotka, komunikačná ústredňa, ale aj ich komponenty (pamäť, základná doska s obvodmi, záznamové médiá, periférie, vstupno-výstupné zariadenie, prídavné karty atď.), tlačiarne, siete a špeciálne zariadenia. Hardvér je všetko, okrem programového vybavenia (softvér). Na hranici medzi hardvérom a softvérom je firmvér. FIRMVÉR je základné programové vybavenie hardvéru (BIOS) uložené v pamäti (ROM). Firmvér je na hranici medzi softvérom a hardvérom, lebo aj keď obsahuje programy a funkcie vytvorené softvérovo, na druhej strane sú tieto programy nemenné a zvyčajne bez primeraného vybavenia nemanipulovateľné. SOFTVÉROVÉ PIRÁTSTVO je nezákonné konanie, ktorým sa zneužíva programový produkt. Kopírovanie softvéru a manipulácia s kópiami je, pokiaľ nie je povolené autorským zákonom alebo nositeľom autorských práv k softvéru, považované za softvérové pirátstvo. Každý, kto sa zúčastní takejto činnosti, porušuje autorský zákon a ďalšie právne predpisy, vrátane trestného zákona. Tento pojem slúži viac-menej ako nelegislatívna skratka pre popis skutkovej podstaty trestného činu „porušovania autorských práv“ k počítačovým programom. SOFTVÉROVÝ PIRÁT je označenie osoby porušujúcej autorský zákon a trestný zákon. SOFTVÉROVÁ KRIMINALITA je trestná činnosť, ktorá spočíva v neoprávnenej výrobe, distribúcii, používaní a zasahovaní do programov rôznymi špecifickými formami v rozpore so všetkými právnymi predpismi vzťahujúcimi sa k ochrane duševného vlastníctva.
26
ZÁKLADNÉ POJMY KRÁDEŽ SOFTVÉRU je nelegálne kopírovanie a používanie počítačového a iného softvéru. V tomto smere je trestné „kopírovanie alebo distribúcia softvéru, alebo jeho dokumentácie bez povolenie vlastníka autorských práv, napríklad prevádzka softvéru na dvoch alebo viacerých počítačoch súčasne, keď to nepovoľuje licencia“. Na rozdiel od klasickej krádeže hmotného majetku, pri ktorej páchateľ fyzicky odnesie vec, pri krádeži softvéru predmety zostávajú na mieste a páchateľ si odnáša ich nehmotný obsah v podobe ich kópií. PLAGIÁTOR je osoba, ktorá časti cudzieho počítačového alebo iného programu skopíruje a potom ich upraví tak, aby sa nedal jednoznačne rozpoznať jeho autor. Stačí ak plagiátor urobí malý zásah do počítačového programu, ktorý spôsobí, že upravený počítačový program sa javí inak než pôvodný program, hoci vykonáva rovnaké alebo podobné funkcie. Plagiátori dosahujú s minimálnymi nákladmi vysoké zisky na úkor skutočných autorov programov. HACKER je osoba, ktorá sa snaží prekonať ochranu prístupu a preniknúť do systému, pričom cieľ môže byť nedeštrukčný alebo aj deštrukčný (vtedy sa používa pojem „cracker“). CRACKER je osoba prenikajúca do systému s úmyslom škodiť, pričom sa snaží z počítačových programov odstraňovať ochrany, aby ich bolo možné bez poplatkov (čiže nelegálne) šíriť a používať. DEMO VERSION je demonštračný program, ktorý je špeciálnou, neúplnou verziou pôvodného programu s obmedzeným počtom funkcií, šírený zdarma, alebo za veľmi nízku cenu. Program zvyčajne vykoná len názornú ukážku bez možnosti ovplyvnenia jeho činnosti. Cieľom demo-verzie je ukázať, čo všetko je možné dosiahnuť pri použití plnohodnotného programu.
27
ZÁKLADNÉ POJMY TIMEWARE je kompletný program, ktorého používanie je obmedzené časovým limitom alebo počtom spustení na jednotlivom hardvéri. Po jeho prvom spustení, program sleduje čas používania alebo počet spustení programu. Po uplynutí autorom zadanej doby používania programu alebo počtu jeho spustení, sa program stáva nefunkčným. SHAREWARE je program chránený autorským zákonom, ktorý je vo väčšine prípadov šírený za manipulačný poplatok. Používateľ má možnosť odskúšania programu a v prípade, že ho mieni ďalej používať, mal by autorovi zaplatiť registračný poplatok. Používateľ si tak zabezpečuje možnosť využitia ďalších služieb autora (nová verzia, dokumentácia). FREEWARE je zdarma rozširovaný program. Za jeho používanie autor vo väčšine prípadov nepožaduje žiadny poplatok, ale môže stanoviť podmienky na jeho používanie. Podmienky pre osobné alebo domáce použitie sa odlišujú od podmienok pre komerčné účely. Program je možné šíriť a kopírovať bez obmedzenia. PUBLIC DOMAIN SOFTVÉR je program, ktorý je určený na všeobecné verejné použitie. Tento program je možné bezplatne používať, kopírovať a šíriť. PROPRIETARY SOFTVÉR je programové vybavenie, ktorého používanie je podmienené zakúpením jeho licencie. Opakom proprietary softvéru sú voľne šíriteľné programy PUBLIC DOMAIN SOFTVÉR. OEM (Original Equipment Manufacturers) je termín často používaný medzi producentmi počítačového vybavenia. Označuje výrobok vytvorený pre ďalšieho producenta, ktorý ho potom z marketingových dôvodov predáva pod svojou značkou. Typickými OEM výrobkami sú základné dosky počítačov, tiež grafické karty, monitory a iné. Termínom OEM sa označujú aj vlastní výrobcovia, ktorí produkujú prevažne OEM výrobky.
28
ZÁKLADNÉ POJMY OEM SOFTWARE (Optionally Expanded And Mounted Software) označuje sa ním softvér, ktorý je už predinštalovaný alebo dodávaný spolu s novým zariadením najmä počítačom, často za nižšiu cenu. LICENČNÁ ZMLUVA stanovuje presné podmienky používania programového produktu, ku ktorému sa vzťahuje. Licenčná zmluva je vždy zreteľne označená a priložená k programovému produktu, prípadne uvedená v dokumentácii alebo na úvodnej obrazovke, ktorá sa objaví pri spustení programu. Licenčná zmluva je všeobecne zavedenou formou zmluvy medzi nositeľom práv a používateľom pri distribúcii štandardného programu. Cena, ktorá sa platí za program, zohľadňuje podmienky licenčnej dohody a kupujúci sa zaväzuje túto dohodu dodržiavať. EULA (End User Licence Agreement) – zmluva koncového používateľa. Tuto zmluvu získava priamo, alebo nepriamo používateľ každého komerčného softvéru od majiteľa autorského práva k softvéru (výrobcu softvéru). Tým že používateľ softvér nainštaluje, vyjadruje svoj súhlas s podmienkami v tejto zmluve uvedenými a zaväzuje sa softvér používať v súlade s nimi. INTERNET označuje celistvý súhrn všetkých počítačových sietí a počítačov, ktoré sú vzájomne spojené spoločným prenosovým protokolom s názvom TCP/IP (Transmission Control Protocol - Internet Protocol). Vznikol v roku 1969 v USA. Počet používateľov Internetu sa už pred tromi rokmi odhadoval na viac ako 60 miliónov osôb. V roku 2002 sa ich počet zvýšil na cca 320 miliónov. Razantný vývoj Internetu prináša nielen možnosti prevencie a represie kriminality, ale aj nové kriminálne riziká. Internet je od svojho vzniku decentralizovanou a samoregulujúcou sa sieťou údajov, t. j. neexistuje žiadny „úrad“ alebo iný kontrolný orgán. Rôznymi orgánmi sú centrálne ošetrené len technické a prevádzkové problémy. V praxi sa používajú najmä tieto možnosti použitia Internetu: , Usenet-Newsgroups, IRC (Internet Relay Chat), FTP - FSP, telefónovanie, Telnet, www, rádio a televízia, linky na priame kamerové prenosy.
29
ZÁKLADNÉ POJMY WWW (World Wide Web) internetovsky distribuovaný hypermediálny systém typu klient/server. Webovské stránky sú uložené na webserveroch a dostupné prostredníctvom tzv. prezeracích (browse) programov. Vzhľadom na to, že program je tovar, ktorý je predmetom trhových vzťahov, je vhodné definovať aj účastníkov trhu: zadávateľa, používateľa, prevádzkovateľa a riešiteľa, aj keď pomerne často budú niektorí z nich prezentovaní jedinou fyzickou osobou. ZADÁVATEĽ (klient) je subjekt, ktorý zjednocuje požiadavky používateľov, zadáva alebo necháva spracovať zadanie úlohy, vyberá riešiteľa úlohy, pripravuje hospodársku zmluvu s riešiteľom, dozerá nad dodržiavaním zmluvy, organizuje overovanie funkčnej spôsobilosti a financuje riešenie. POUŽÍVATEĽ je subjekt, ktorý špecifikuje požiadavky riešenia, overuje a používa riešenie. Pre používateľa je charakteristické (a v podstate prirodzené), že vie čo chce až v momente, keď vidí hotové riešenie. Chce riešenie pružné, ktoré dáva také výsledky, aké v danom okamihu potrebuje. Používateľ vždy zdôrazňuje a bude zdôrazňovať svoje špecifické podmienky. PREVÁDZKOVATEĽ je profesne vzdelaný subjekt, ktorý preberá riešenú úlohu od riešiteľa a zabezpečuje jej spracovanie. Zodpovedá za bezchybnú prevádzku úlohy. RIEŠITEĽ (vývojový pracovník) je subjekt zodpovedný za vývoj produktu. Môže ísť o pracovníkov organizácie klienta alebo o pracovníkov externej dodávateľskej organizácie. Riešiteľ musí rátať s častými zmenami v riešení, obzvlášť pri úlohách z oblasti riadenia a spojenia. Zo skúseností vie že, exaktné vykonanie údajovej a funkčnej analýzy je možné len pri menších úlohách. Je si vedomý toho, že je len človek, ktorý sa nevedome dopúšťa chýb a že neexistuje metóda, ktorá by na sto percent otestovala správnosť počítačového programu. Výsledok práce riešiteľa musí byť kvalitný, nakoľko riešenie posudzujú všetci jeho partneri.
30
FORMY PRÁVNE J A ORGANIZAČNEJ OCHRANY POČÍTAČOVÝCH PROGRAMOV
V Slovenskej republike sú, alebo by mali byť počítačové programy účinne chránené, ako jedna z foriem nehmotného majetku. Právne sú chránené v rámci: Autorského zákona č.618/2003 Z.z., Trestného zákona č.300/2005 Z.z., (Trestný poriadok č.301/2005 Z.z.) Občianskeho zákonníka (zmluvy o dielo, záväzkové vzťahy, ) Obchodného zákonníka (hlavne náhrada škody, oprávnený vlastník, atď.), Organizačne sú, alebo by mali byť intenzívne chránené v rámci: činnosti živnostenských a finančných úradov (priama kontrola subjektu na používaný softvér), zástupcami výrobcov softvéru, (BSA, samotné firmy) činnosti Policajného zboru č.171/1993 Z.z..
31
TRESTNO-PRÁVNE ASPEKTY VYMEDZENIA SOFTVÉROVEJ KRIMINALITY
Z trestnoprávneho hľadiska je porušovanie autorského práva vo vzťahu k počítačovým programom (softvérová kriminalita) kvalifikované ako trestný čin porušovania autorského práva podľa § 283 Trestného zákona, ktorý patrí do piatej hlavy Trestného zákona „Trestné činy proti hospodárskej disciplíne“ štvrtého dielu medzi trestné činy proti priemyselným právam a proti autorskému právu. Úplné znenie § 283 Trestného zákona „Porušovanie autorského práva“ je nasledovné : (1) Kto neoprávnene zasiahne do zákonom chránených práv k dielu, umeleckému výkonu, zvukovému záznamu alebo zvukovo-obrazovému záznamu, rozhlasovému vysielaniu alebo televíznemu vysielaniu alebo databáze, potrestá sa odňatím slobody až na dva roky. (2) Odňatím slobody na šesť mesiacov až tri roky sa páchateľ potrestá, ak spácha čin uvedený v odseku 1 a) a spôsobí ním väčšiu škodu, závažnejším spôsobom konania, z osobitného motívu, alebo prostredníctvom počítačového systému (3) Odňatím slobody na jeden rok až päť rokov sa páchateľ potrestá, ak spácha čin uvedený v odseku 1 a spôsobí ním značnú škodu.
32
TRESTNO-PRÁVNE ASPEKTY VYMEDZENIA SOFTVÉROVEJ KRIMINALITY
(4) Odňatím slobody na tri roky až osem rokov sa páchateľ potrestá, ak spácha čin uvedený v odseku 1 a) a spôsobí ním škodu veľkého rozsahu, alebo b) ako člen nebezpečného zoskupenia. Uvedené ustanovenie § 283 Trestného zákona nadväzuje na Autorský zákon. Predmetom Autorského zákona je podľa § 1 úprava vzťahov vznikajúcich v súvislosti s vytvorením a použitím literárneho a iného umeleckého diela a vedeckého diela, umeleckého výkonu, s výrobou a použitím zvukového záznamu, zvukovo-obrazového záznamu, s vysielaním a použitím rozhlasového a televízneho vysielania a v súvislosti so zhotovením a použitím databázy tak, aby boli chránené práva a oprávnené záujmy autora, výkonného umelca, výrobcu zvukového záznamu, výrobcu zvukovo-obrazového záznamu, rozhlasového vysielateľa a televízneho vysielateľa a zhotoviteľa databázy. V prípade nášho kriminalistického skúmania sa zameriavame na počítačový program ako na predmet autorského práva v súvislosti so vznikom autorského práva na dielo. Zákon č.618/2003 Z.z. o autorskom práve a právach súvisiacich s autorským právom, § 7 ods.1 písm. a). Zákon č.618/2003 Z.z. o autorskom práve a právach súvisiacich s autorským právom, § 15 ods.1.
33
TRESTNO-PRÁVNE ASPEKTY VYMEDZENIA SOFTVÉROVEJ KRIMINALITY
O b j e k t o m - trestného činu podľa § 283 Trestného zákona je autorské právo ktoré zahŕňa : právo na nedotknuteľnosť svojho diela, najmä na ochranu pred akoukoľvek nedovolenou zmenou alebo iným nedovoleným zásahom do svojho diela, ako aj pred akýmkoľvek hanlivým nakladaním so svojím dielom, ktoré by malo za následok narušenie jeho cti a dobrej povesti (§ 17 ods.1 písm. d) Autorského zákona), pričom toto majetkové právo je časovo obmedzené (§ 21 Autorského zákona), právo udeľovať súhlas na každé použitie diela (§ 18 ods.2 Autorského zákona) a to najmä na : vyhotovenie rozmnoženiny diela, verejné rozširovanie originálu diela alebo jeho rozmnoženiny predajom alebo inou formou prevodu vlastníckeho práva, verejné rozširovanie originálu diela alebo jeho rozmnoženiny nájmom alebo vypožičaním, spracovanie, preklad a adaptáciu diela, zaradenie diela do súborného diela, verejné vystavenie diela, verejné vykonanie diela, verejný prenos diela, právo na odmenu za vyhotovenie rozmnoženiny každé použitie svojho diela (§ 24 ods.3 písm. e) Autorského zákona.
34
TRESTNO-PRÁVNE ASPEKTY VYMEDZENIA SOFTVÉROVEJ KRIMINALITY
O b j e k t í v n a - stránka trestného činu podľa § 283 Trestného zákona spočíva v tom, že páchateľ s dielom, ktoré je predmetom autorského práva, neoprávnene zaobchádza spôsobom, ktorý prislúcha autorovi. Podľa § 18 ods.2 Autorského zákona dielo možno použiť len so súhlasom autora, pokiaľ to nedovoľuje priamo zákon. Súhlas na použitie diela udeľuje autor licenčnou zmluvou. Bez súhlasu autora sa môže dielo použiť len v prípadoch ustanovených v § 35 až § 36 Autorského zákona. Neoprávneným nakladaním s dielom je aj jeho použitie síce so súhlasom autora (prípadne na základe dovolenia zákona), avšak s porušením práva na ochranu autorstva (napríklad práva na nedotknuteľnosť diela). P á c h a t e ľ o m - trestného činu podľa § 283 Trestného zákona môže byť ktokoľvek, kto nie je oprávnený nakladať s dielom tak, ako to prislúcha autorovi. Zo s u b j e k t í v n e j s t r á n k y - trestného činu podľa § 283 Trestného zákona sa vyžaduje úmysel, ktorý musí zahŕňať aj okolnosť, že dielo je predmetom autorského práva. Ak si páchateľ v dôsledku skutkového omylu nie je toho vedomý, je beztrestný, napríklad páchateľ sa mylne domnieva, že už uplynula doba ochrany diela (§ 21ods.1 citovaného zákona). Význam právneho omylu sa potom posudzuje podľa všeobecných zásad.
35
TYPYPCKÉ ČRTY OSOBNOSTI
PÁCHATEĽA A. Bequai popisuje typického páchateľa počítačovej kriminality nasledovne: obvykle je to muž, hoci v rastúcej miere sa vyskytujú i ženy, má 15 – 45 rokov, ide o osobu s rozličnými druhmi vzdelania, od veľmi skúseného technika až po zamestnanca s malými alebo žiadnymi technickými skúsenosťami, obvykle sa nikdy predtým nedostal do kontaktu s orgánmi činnými v trestnom konaní, zameriava sa buď na štátny alebo súkromný sektor, je inteligentný, motivovaný a pripravený akceptovať „výzvu“ techniky, má obavy z odhalenia, zosmiešnenia a straty postavenia, vo väčšine prípadov pácha trestnú činnosť sám, ale vyskytuje sa i spolupáchateľstvo dvoch alebo viacerých páchateľov, len málo sa odchyľuje od noriem akceptovaných spoločnosťou, v organizácii má postavenie, dôveru a ľahký prístup k počítačovým systémom, má sa na pozore, prvý prichádza a posledný odchádza, dovolenku si berie len zriedka alebo vôbec nikdy, svoje delikty si sám pre seba ospravedlňuje tým, že ich vníma len ako „hru“. Bequai, A., How to Prevent Computer Crime : A Guide for Managers, New York : John Wiley & Sons, 1983
36
MOTÍV TRESTNÉHO ČINU Motívy trestných činov „bielych golierov“ sú si vo všeobecnosti veľmi podobné. Najdôležitejším z nich je finančný zisk. Túžba po peniazoch môže mať rozličné dôvody: finančné ťažkosti zamestnanca a pokušenie použiť na ich vyriešenie prostriedky zamestnávateľa, snaha o zlepšenie životného štýlu, ktorý si nie je schopný zabezpečiť legitímnym príjmom, nedocenenie práce ktorú zamestnanec odvádza, malá výška platu voči vykonanej práci. Za finančnou motiváciou sa môžu skrývať rôzne osobné problémy : kríza v manželskom alebo sexuálnom živote, hazard, alkoholizmus, drogová závislosť v rodine. Vyskytujú sa aj ďalšie motívy ako : nuda, sklamanie, nenávisť, pomsta.
37
PÁCHATELIA Medzi najčastejších páchateľov patria osoby, ktoré prichádzajú do styku so spracovávanými informáciami a s príslušnou výpočtovou technikou. Sú to predovšetkým : osoby v príprave dát, osoby v terminálovej sieti, programátori, operátori, technický personál výpočtového strediska, zamestnanci dodávateľských firiem. V odbornej literatúre sa často uvádza, že väčšina prípadov počítačovej kriminality nie je vôbec odhalená a v prípade jej identifikácie dochádza často k tomu, že sa stáva internou záležitosťou organizácie. Veľakrát chýbajú aj dôkazné materiály, pretože sa všetko robí prostredníctvom prenosových liniek a chýbajú akékoľvek záznamy. Postihnuté organizácie často ani nevedia, kto trestný čin spáchal, kedy bol tento čin uskutočnený a veľakrát ani nemajú možnosť monitorovať prácu počítačového systému, aby trestný čin zachytili. Firmy sa väčšinou obávajú straty prestíže a dôvery svojich zákazníkov. Snažia sa potom počítačové delikty, ku ktorým došlo nehlásiť a nezverejňovať. Predstava o tom, že hackera stelesňuje školák, ktorý vo svojom voľnom čase pomocou domáceho počítača a modemu testuje svoju inteligenciu, postupne zastaráva. Dnes patria k hackerom aj starší ľudia, dokonca aj pracovníci vo vedúcich funkciách, ktorí sa snažia rôznymi spôsobmi ospravedlniť svoje v podstate protizákonné správania.
Similar presentations
© 2025 SlidePlayer.com. Inc.
All rights reserved.