Великобритания призывает полицию и законодателей бороться с киберпреступностью

Министерство внутренних дел Великобритании (Home Office) выпустило доклад «Будущее киберпреступности сегодня», в котором призывает полицию и законодателей взяться за компьютерных преступников всерьез.

Министерство внутренних дел Великобритании (Home Office) выпустило доклад «Будущее киберпреступности сегодня», в котором призывает полицию и законодателей взяться за компьютерных преступников всерьез.

Доклад составлялся в течение двух лет, на сегодня некоторые данные в нем устарели. Так, последний опрос, встречающийся в его материалах, датирован февралем 2003 года. Тем не менее, документ содержит обширный анализ проблемы киберпреступности.

Основным нарушением закона в Сети названа педофилия — на нее, по мнению составителей доклада, приходится 70% преступлений. Остальные 30% приходятся на пиратство и шпионаж. Криминализация интернета, по мнению авторов доклада, связана с растущей ролью глобальной Сети в торговле. «Быстрое распространение новых криминальных технологий может привести к так называемому криминальному улову, когда преступники успевают использовать новую возможность до того момента, как встретят противодействие», — говорится в докладе.

Также в докладе констатируется отставание полиции от преступников в технологическом плане. Уменьшение времени, требующегося для использования новой уязвимости программного обеспечения, вынуждает полицию играть с преступниками в кошки-мышки так же, как сейчас это делают производители ПО.

Часть вины правительственные эксперты возлагают на неудовлетворительное состояние систем информационной безопасности британских банков. В отличие от скандинавских, британские банки так и не ввели двухуровневую систему аутентификации для онлайновых транзакций, такую как SecureID от RSA. Сделать это их призывали советники по кибербезопасности из Белого дома США Говард Шмидт (Howard Schmidt) и Ричард Кларки (Richard Clarke). Кларки сказал, что онлайновая транзакция обходится всего лишь в одну сотую или двухсотую часть от физической, что позволяет затратить немного средств на дополнительную безопасность. По мнению авторов доклада, банки и онлайновые магазины должны серьезнее отнестись к защите интернет-транзакций. Но, как заявили представители Ассоциации клиринга платежных услуг (APACS), в прошлом месяце ни один из британских банков не перешел на двухуровневую систему безопасности, несмотря на рост атак фишеров.

В докладе МВД дается ряд рекомендаций по улучшению политик работы в интернете и отношения к киберпреступности. Авторы говорят, что технологии расследования киберпреступлений должны быть сопряжены с расследованием других видов нарушений закона, а для отслеживания преступных группировок в интернете необходима координация действий Национального отдела высокотехнологичных преступлений и не связанных с интернетом подразделений. Каждый полицейский должен обладать базовыми знаниями в области борьбы с компьютерной преступностью. Однако, ранее в этом году бюджет организации подготовки полиции в этой сфере, Centrex, был урезан на 30%.

Одной из задач по уменьшению уровня преступности МВД считает обеспечение недоступности вредоносных инструментов в Сети. Для успешного проведения расследований полиции необходимо нанимать специалистов из частных компаний: «Возможным решением является аутсорсинг и использование полицейских специалистов вместо офицеров в компьютерной криминалистике». Полиции необходимо выделить ресурсы для специалистов, которые получат соответствующую подготовку.

Авторы доклада намекают также, что полиции не стоит пренебрегать услугами людей с «сомнительным прошлым»: «Правоохранительные органы должны быть креативными в поиске компетентных лиц, которые поддержат расследования киберпреступлений».

По мнению МВД Великобритании, в стране необходимо создать пункт приема отчетов о киберпреступлениях. Правительству страны также следует заняться профилактикой преступности путем разъяснения несовершеннолетним серьезности наказаний за незаконную деятельность в Сети, сообщил Silicon. //CNews.ru


или введите имя

CAPTCHA