Шрифт:
Интервал:
Закладка:
С точки зрения правоохранительной деятельности ЕС, примерно половина государств-членов ЕС определили, что киберпреступники, осуществившие незаконные акты, действовали из юрисдикций Нидерландов, России, Великобритании и Германии. Кроме того, треть стран сообщила о преступниках, действующих из таких юрисдикций, как Австрия, Бельгия, Болгария, Чехия, Франция, Венгрия, Италия, Латвия, Польша, Румыния, Испания и Украина.
Океания. Австралия, несмотря на достигнутые успехи в борьбе с киберкриминалом, представлена по некоторым направлениям киберпреступности, как одна из десяти ведущих стран мира. В частности это относится к преступлениям с использование бот-сетей и в качестве источника массированных сетевых атак.
Любопытно, что остров Палау в Микронезии занимает второе место в мире по использованию доменов, имеющих юрисдикцию Палау для организации фишинг-атак. Практически в 100 % случае эти фишинг-атаки происходят из Китая.
Глобальные выводы и наблюдения
Киберпреступность становится все более агрессивной, изощренной и технически вооруженной. Эволюция киберпреступности происходит от одиночных, скрытых кибератак высококвалифицированных хакеров-одиночек к конфронтационным немаскируемым действиям киберкриминальных транснациональных группировок. В последние годы произошел переход от одиночного и стихийного киберкриминала к мощным многонациональным и трансконтинентальным сетям и организациям. Многие из них имеют хорошо законспирированное скрытое ядро, располагающееся за пределами ЕС, мощные сети в странах атак и наемных хакеров-одиночек и нестационарных групп, использованных для разовых операций. В настоящее время происходит переход от традиционных киберпреступлений, связанных с кражей кредитных карт, а также вымогательств, сопряженных с блокировкой компьютеров и т. п. к таким сложным видам киберкриминала, как атаки на ключевые финансовые институты, кражи данных, использование интернета всего для убийств и т. п. Отдельно надо сказать о развивающемся во всем мире использовании интернета как среды педофильских преступлений и демонстрации жестокого обращения с детьми.
Важнейшей чертой 2015 г. стало объединение использования вредоносного софта с изощренными видами социального инжиниринга.
Правоохранительные органы в 2015 г. в странах-членах ЕС добились заметных успехов в борьбе с киберпреступностью. Справедливо утверждать, что эти успехи были бы невозможны без теснейшего взаимодействия правоохранительных органов стран ЕС между собой на двухсторонней, многосторонней основе и с участием Европола. Общеевропейское сотрудничество в рамках ЕС является главным фактором, благодаря которому уровень киберпреступности в странах ЕС в среднем ниже, чем в регионах со сравнимым уровнем развития ИКТ.
Важнейшим фактором борьбы с киберпреступностью в ЕС является внедрение единых стандартов и принципов оперативной работы в рамках цикла EMPACT. Вновь созданная объединенная целевая группа действий против киберпреступников (J-CAT) приняла участие в ряде крупнейших национальных и межнациональных операциях по борьбе с киберпреступностью и внесла значительный вклад в их успешное осуществление.
J-CAT является постоянно действующей оперативной группой киберофицеров из нескольких государств-членов ЕС и государств-партнеров, не являющихся членами ЕС. Она расположена в штаб-квартире Европола и действует в контакте с его персоналом. Будучи оснащенной наиболее продвинутыми программно-аппаратными средствами, J-CAT участвует в расследовании наиболее важных и сложных киберпреступлений на национальном и наднациональном уровнях. Ее деятельность служит впечатляющим примером эффективного и действенного глобального сотрудничества по борьбе с киберпреступностью.
Эффект положительных результатов свидетельствует о том, что в Евросоюзе взят правильный курс на теснейшее взаимодействие правоохранительных органов, частного сектора, научных кругов и гражданского общества. В настоящем докладе упоминается, что благодаря этому сотрудничеству в рамках общеевропейского законодательства и национального законодательства удалось внести в 2015 г. целый ряд изменений, позволивших более эффективно бороться с киберпреступностью в финансовом секторе и в области электронной коммерции.
Для правоохранительных органов стран-членов ЕС очевидна необходимость и дальше крепить внутрисоюзное сотрудничество, одновременно улучшая взаимодействие с правоохранителями стран-партнеров, не входящих в ЕС.
Несмотря на впечатляющие достигнутые успехи, остались и некоторые трудности и недоработки, нуждающиеся в исправлении. К ним относятся:
• Необходимость исправления ситуации, сложившейся в настоящее время в сфере судебного сотрудничества со странами вне ЕС. Целесообразно наладить тесное сотрудничество по правоохранительной линии и линии правоприменения с Восточноевропейскими странами, включая Россию, и странами Юго-Восточной Азии;
• Коренное улучшение обмена информацией с частным сектором. Необходимо создание единых баз данных, которыми могли бы пользоваться правоохранители стран ЕС и представители компаний, эксплуатирующих объекты критической инфраструктуры, как в масштабах континента, так и отдельных стран;
• Совершенствование законодательства, как на уровне ЕС, так и отдельных стран в отношении наказания за различные методы применения с использованием ИКТ, шпионской деятельности в киберпространстве, кражи данных, использования устройств, приспособлений и т. п., соединенных с интернетом для криминальных целей, а также регулирование виртуальных валют.
В целях решительной борьбы с киберпреступностью необходимо не только совершенствование законодательства, но и активное использование правоохранительными органами систем превентивного мониторинга активности лиц, имеющих потенциально опасные квалификации. Известно, что среди молодежи стран ЕС нет недостатка в квалифицированных кодерах (программистах).
В этой связи победить преступность только методами наказаний не представляется возможным, особенно в ситуации, когда раскрывается не более 10 % от общего объема компьютерных преступлений. Если же лица, получающие образование в области высоких технологий, которое в Европе в значительной степени или полностью бесплатно, будут знать, что вместе с возможностью высокого заработка они приобретают дополнительную ответственность перед обществом, реализуемую через мониторинг их активности. Это позволит резко снизить приток в оргпреступные группировки талантливой молодежи.
Не будет преувеличением сказать, что сегодня сложилось противоречие между техническими и программными возможностями полиции и уровнем законодательства. Законодательство всегда в любой стране фиксирует обязательные для граждан нормы поведения и опирается не на будущее, а на прошлое. Пока динамика научно-технического прогресса была относительно медленной, с этой законодательной традицией можно было соглашаться.
Сегодня ситуация коренным образом изменилась. В подавляющем большинстве стран-членов ЕС нет специальных статей уголовного законодательства, нацеленных на кибер– и в целом высокотехнологичную преступность. Деятельность в этой сфере лежит в основном в серой зоне. С одной стороны она не признана законом. С другой – закон не преследует ее.