220 likes | 627 Views
Prezentare Ghid Introductiv Convenţia privind criminalitatea informatică . Bogdan Manolea. RITI dot-Gov . RITI = Romanian Information Technology Initiative – Iniţiativa pentru Tehnologia Informaţiei în România Proiect finanţat de USAID Implementat în România de Internews
E N D
Prezentare Ghid Introductiv Convenţia privind criminalitatea informatică Bogdan Manolea
RITI dot-Gov • RITI = Romanian Information Technology Initiative – Iniţiativa pentru Tehnologia Informaţiei în România • Proiect finanţat de USAID • Implementat în România de Internews • Colaborare cu MCTI si ANRC
Criminalitate Informatica • Semnarea Convenţiei privind Criminalitatea Informatică - Nov 2001 • Dispozitii privind Prevenirea şi combaterea criminalităţii informatice (Titlul III din Legea 161 din 19/04/2003 privind unele măsuri pentru asigurarea transparenţei în exercitarea demnităţilor publice, a funcţiilor publice si in mediul de afaceri, prevenirea si sancţionarea corupţiei - Publicat in Monitorul Oficial, Partea I nr. 279 din 21/04/2003)
Ghid Introductiv • RITI dot-Gov participă în directă colaborare cu Ministerul Comunicaţiilor şi Tehnologiei Informaţiilor (MCTI) la implementarea legislaţiei • RITI dot-Gov realizează împreună cu MCTI un Ghid Introductiv pentru aplicarea dispoziţiilor legale referitoare la criminalitatea informatică • Ghidul este destinat autorităţilor care au obligaţia de a implementa legea si pentru cei ce sunt implicaţi în prevenire criminalităţii informatice • Ghidul conţine informaţie relevantă în limba română • Ghidul va fi distribuit celor interesaţi în mod gratuit • Disponibil in format hârtie, cât şi electronic
Ghid Introductiv • Secţiunea I, cuprinde, în cadrul a patru capitole, o prezentare într-un limbaj accesibil a sistemelor informatice, reţelelor de calculatoare, componentelor acestora şi a principalelor programe utilizate şi care au incidenţă asupra descoperirii, investigării şi urmăririi penale a infracţiunilor informatice. • Primul capitol prezintă calculatoare personale şi componentele lor. Sunt prezentate: suporturile de stocare a datelor (hard-disk, CD-ROM, memorii amovibile, etc.), perifericele, precum şi aspectele legate de PDA-uri şi telefoane mobile.
Ghid Introductiv • Cel de-al doilea capitol analizează reţelele de calculatoare şi componentele lor (servere, hub-uri, routere, etc.). Un loc important îl constituie analiza reţelelor de tip Intranet, VPN şi a Internetului. • Capitolul 3 ia în discuţie serviciile (www, email, ftp, IRC, instant messaging) şi software-ul incident (softuri de reţea, programe de criptare, etc.). • Ultimul capitol al primei secţiuni, capitolul 4, prezintă vulnerabilităţi ale sistemelor informatice.
Ghid Introductiv • Secţiunea a II-a, „Dispoziţii legale referitoare la criminalitatea informatică”, conţine trei capitole ce privesc reglementarea criminalităţii informatice, prezentarea unor noţiuni cu privire la investigaţiile informatice şi problematica probelor digitale. • Capitolul al cincilea prezintă noţiunea de infracţiune informatică. În deschiderea capitolului sunt descrise tipurile de atacuri informatice. Apoi sunt prezentate şi analizate infracţiunile cuprinse în reglementarea română curentă • Capitolul şase prezintă bune practici internaţionale legate de probele digitale şi aspecte legate de investigaţia la faţa locului, proceduri de ridicare a probelor, proceduri de investigaţie criminalistică în laborator.
Ghid Introductiv - Anexe • Legea nr. 161/2003, Titlul III, Prevenirea şi combaterea criminalităţii informatice • Convenţia Consiliului Europei privind criminalitatea informatică • Recomandarea Consiliului Europei nr. R (95) 13 cu privire la problemele de procedură penală legate de tehnologiile informaţionale • Reguli de bază pentru obţinerea de probe digitale de către ofiţerii de poliţie (Australia) • Standarde în domeniul probelor digitale (SWGDE) • Principii în domeniul probelor digitale (IOCE) • Proceduri model de examinare criminalistică a sistemelor informatice (IACIS) • Codul etic al IACIS
Convenţia privind criminalitatea informatică • Semnată la Budapesta 23 Nov 2001 • Consiliul Europei – Nr. 185 • Consiliul Europei nu este instituţie a Uniunii Europene !! • 32 de state semnatare ( 28 ţări membre ale CoE + 4 ne-membre (SUA, Canada, Japonia, Africa de Sud)
Convenţia privind criminalitatea informatică • Forţa juridică a Convenţiei : • Convenţii obligatorii între state – cu obligaţia ratificării sau acceptării • Convenţia intră în vigoare de la data ratificării de către cel puţin 5 state semnatare ( 1 Iulie 2004 ) • Site oficial : http://conventions.coe.int • Text oficial -http://conventions.coe.int/Treaty/en/Treaties/Html/185.htm
Convenţia privind criminalitatea informatică • State care au ratificat Convenţia : Albania, Croaţia, Estonia, Ungaria, Lituania, România • România : Lege nr. 64 din 24/03/2004 - Publicat in Monitorul Oficial, Partea I nr. 343 din 20/04/2004 – Traducerea oficială în limba română. Ratificarea intra in vigoare la data de 1 Septembrie 2004 • SUA : Convenţia a fost trimisă Senatului SUA pentru ratificare - Noiembrie 2003
Importanţa semnării convenţiei • Existenţa unor definiţii similare ale infracţiunilor legate de criminalitatea informatică şi a unei interpretări unitare la nivel internaţional • Desemnarea de către fiecare ţara a autoritatăţii centrale ca să primească şi să transmită cererile de extrădare sau de arestare provizorie • Desemnarea de către fiecare ţara a autoritatăţii centrale ca să primească şi să transmită cererile de asistenţă judiciară • Desemnarea de către fiecare ţară a punctului de contact a asigura cooperarea internaţională imediată şi permanentă în domeniul combaterii criminalităţii informatice
Legea 64/2004 pentru ratificarea Convenţiei • Autoritatea centrală desemnată să primească şi să transmită cererile de extrădare sau de arestare provizorie este Ministerul Justiţiei. • Autorităţile centrale desemnate să primească şi să transmită cererile de asistenţă judiciară sunt: • - Parchetul de pe lângă Înalta Curte de Casaţie şi Justiţie, pentru cererile de asistenţă judiciară formulate în faza de urmărire penală; • - Ministerul Justiţiei, pentru cererile de asistenţă judiciară formulate în faza de judecată sau de executare a pedepsei. • Punctul de contact desemnat să asigure cooperarea internaţională imediată şi permanentă în domeniul combaterii criminalităţii informatice este Serviciul de combatere a criminalităţii informatice din cadrul Secţiei de combatere a criminalităţii organizate şi antidrog din cadrul Parchetului de pe lângă Înalta Curte de Casaţie şi Justiţie.
Incidente de securitate si reglementari din Convenţie Sursa : Handbook of Legislative Procedures of Computer and Network Misuse in EU Countries - Rand Europe – 2002 – Document realizat pentru Comisia Europeana
Mulţumesc ! Bogdan Manolea bogdan@internews.org www.riti-internews.ro