110 likes | 289 Views
Kompjuterski kriminal. HROPEN FORUM. Croatia, Zagreb 04 . 0 5 . 2000 . Haramina Ognjen kriminalistički službenik. Ministarstvo unutarnjih poslova Odjel za suzbijanje gospodarskog kriminaliteta Tel 385 13788157 Fa x 385 13788 841
E N D
Kompjuterski kriminal HROPEN FORUM Croatia, Zagreb 04. 05.2000.
Haramina Ognjenkriminalistički službenik • Ministarstvo unutarnjih poslova Odjel za suzbijanje gospodarskog kriminaliteta • Tel 385 13788157 Fax 385 13788841 • Email - oluja101@hotmail.com
Kompjuterski kriminalitet • Osnovni oblik • Kriminal povezan sa kompjuterima • Komunikacija i pohrana podataka o kriminalnoj aktivnosti
Osnovni oblik Uvijek kada je kompjuter meta napada Može biti: neovlašteni pristup, probijanje šifri,korištenje štetnih programa (virusi, crvi, trojanski konji...) oštećenje, izmjena ili uništenje podataka i programa, i drugo….
Kriminal povezan sa kompjuterima • Ucjene • Prijevare • Pranje novca • Krađa telefonskih signala • Krivotvorenja (novac, čekovi,….) • Piratski software • Dječja pornografija • Špijunaža i drugo ……
Komunikacija i pohrana podataka o kriminalnoj aktivnosti • Počinitelji svih poznatih vrsta kaznenih djela koriste kompjutere za ove namjene • Komunikacija je anonimna i sigurna • Podaci se lako skrivaju ili kriptiraju • Problem – počinitelji kaznenih djela u pravilu koriste bolju tehnologiju od djelatnika u pravosuđu i policiji …
Kaznena djela • Oštećenje i uporaba tuđih podataka čl. 223. KZRH, i Neovlašteno prisluškivanje i snimanje čl. 131. KZRH. • Po službenoj dužnosti ako je šteta nastala za državna tijela ... • Ostali podnose kaznenu prijavu. • Trebalo bi obuhvatiti sve relevantne podatke osobito podatke “acces loga” i druge.. • Kazna novčana ili do 1 godine zatvora (čl. 223), uz privremeno oduzimanje opreme koja je za to korištena.
Neovlašteni pristup • Od 1998 do danas tridesetak slučajeva. • U svima utvrđen počinitelj i podnesena prijava. • Poduzeća nerado prijavljuju zbog velikih posrednih šteta ako za događaj dozna javnost. • Stvarni broj incidenata je puno veći i događaju se svakodnevno. • Težište bi trebalo biti na edukaciji i prevenciji.
Prevencija - ISP • Treba definirati štetna ponašanja na mrežama • Odrediti sankcije za takva ponašanja (ona koja nisu kazneno djelo: spam, ping, sniff, korištenje tuđeg acc., i sl.) • Ove podatke ugraditi u Ugovore sa korisnicima. • Idealna situacija – svi ISP-ei jednako. • Sankcije – vremensko ograničenje pristupa mreži. • Izrečene sankcije javno objavljivati na WEB-u.
Prevencija nastavak • Edukacija korisnika (security, software, i sl.) • Kontrola sadržaja koje korisnici imaju na WEB-u. • Kontrola sadržaja koji se pojavljuju na News grupama. • Motiviranje korisnika da dojavljuju neprihvatljiva ponašanja na mrežama. • Poboljšanje suradnje svih koji mogu utjecati da se broj kaznenih djela smanji.