Профилактика и противодействие киберпреступности

Дата: 24 февраля в 17:22, Обновлено 24 февраля в 17:56

Киберпреступления – преступления, связанные с использованием компьютерной техники (преступления против информационной безопасности, хищения путем использования средств компьютерной техники, шантаж, вымогательство, изготовление и распространение порнографических материалов и т.д.)

Основные понятия, которые относятся к теме безопасного поведения в сети интернет и описывают виды киберпреступлений

Фишинг (англ. phishing от fishing «рыбная ловля, выуживание») – вид мошенничества, цель которого является получение конфиденциальных данных для доступа к различным сервисам (электронной почте, странице в социальной сети, интернет-банкингу и т.д.). Источник

Вишинг (англ. vishing – voice + phishing) – это устная разновидность фишинга, при которой злоумышленники посредством телефонной связи, используя приемы, методы и технологии социальной инженерии, под разными предлогами, искусно играя определенную роль (как правило, сотрудника банка, технического специалиста и т.д.), вынуждают человека сообщить им свои конфиденциальные банковские или персональные данные либо стимулируют к совершению определенных действий со своим банковским счетом или банковской картой. Источник

Информационная безопасность – состояние защищенности сбалансированных интересов личности, общества и государства от внешних и внутренних угроз в информационной сфере. Источник

Кибератака – целенаправленное воздействие программных и (или) программно-аппаратных средств на объекты информационной инфраструктуры, сети электросвязи, используемые для организации взаимодействия таких объектов, в целях нарушения и (или) прекращения их функционирования и (или) создания угрозы безопасности обрабатываемой такими объектами информации. Источник

Кибербезопасность – состояние защищенности информационной инфраструктуры и содержащейся в ней информации от внешних и внутренних угроз. Источник

Киберинцидент – событие, которое фактически или потенциально угрожает конфиденциальности, целостности, подлинности, доступности и сохранности информации, а также представляет собой нарушение (угрозу нарушения) политик безопасности. Источник

Кибертерроризм – атаки на информационные системы, несущие угрозу здоровью и жизни людей, а также способные спровоцировать серьезные нарушения функционирования критически важных объектов в целях оказания воздействия на принятие решений органами власти, либо воспрепятствования политической или иной общественной деятельности, либо устрашения населения, либо дестабилизации общественного порядка. Источник

Конфиденциальность информации – требование не допускать распространения и (или) предоставления информации без согласия ее обладателя или иного основания, предусмотренного законодательными актами Республики Беларусь. Источник

Обладатель информации – субъект информационных отношений, получивший права обладателя информации по основаниям, установленным актами законодательства Республики Беларусь, или по договору. Источник

Персональные данные – основные и дополнительные персональные данные физического лица, подлежащие в соответствии с законодательными актами Республики Беларусь внесению в регистр населения, а также иные данные, позволяющие идентифицировать такое лицо. Источник

Пользователь информации – субъект информационных отношений, получающий, распространяющий и (или) предоставляющий информацию, реализующий право на пользование ею. Источник

Пользователь информационной системы и (или) информационной сети – субъект информационных отношений, получивший доступ к информационной системе и (или) информационной сети и пользующийся ими. Источник

Предоставление информации – действия, направленные на ознакомление с информацией определенного круга лиц. Источник

Преступления в информационной сфере – предусмотренные Уголовным кодексом Республики Беларусь преступления против информационной безопасности (киберпреступления) и иные преступления, предметом или средством совершения которых являются информация, информационные системы и сети. Источник

Распространение информации – действия, направленные на ознакомление с информацией неопределенного круга лиц. Источник

Сваттинг – тактика домогательства, которая реализуется посредством направления ложного вызова той или иной службе. Например, люди сообщают о минированиях, преследуя цель устроить неразбериху и панику в конкретном месте. Источник

Смишинг – вид мошенничества (англ. smishing – SMS + phishing), целью которого является переход по ссылке из SMS и/или загрузки вредоносного программного обеспечения. Смишинг-сообщение обычно имеет схожий внешний вид сообщения от банка, государственного учреждения, оператора электросвязи, известного магазина, а также о внезапном выигрыше в лотерею или акции и т.д. Источник

Цифровая гигиена – это свод правил, следуя которым, человек обеспечивает себе информационную безопасность (не анонимность, а защиту) в сети Интернет. Относится к сфере знаний о цифровой безопасности. Источник

Профилактический материал

Материалы по вопросам кибербезопасности и Рекомендации о том, как не стать жертвой кибермошенников

Рекомендации о том, как не стать жертвой кибермошенников и информация об уголовной ответственности за киберпреступления

В Уголовном кодексе Республики Беларусь содержится ряд статей, предусматривающих уголовную ответственность за киберпреступления:

  • ст.212 «Хищение путем использования компьютерной техники»;
  • ст.349 «Несанкционированный доступ к компьютерной информации»;
  • ст.350 «Модификация компьютерной информации»;
  • ст.351 «Компьютерный саботаж»;
  • ст.352 «Неправомерное завладение компьютерной информацией»;
  • ст.353 «Изготовление либо сбыт специальных средств для получения неправомерного доступа к компьютерной системе или сети»;
  • ст.354 «Разработка, использование либо распространение вредоносных программ»;
  • ст.355 «Нарушение правил эксплуатации компьютерной системы или сети»

Если Вы стали жертвой киберпреступников, обращайтесь в главное управление по противодействию киберпреступности криминальной милиции МВД Беларуси

Telegram канал "Цифровая грамотность". Канал о том, как не стать жертвой мошенников в интернете

Полезно знать детям и родителям!.pdf

Киберпреступность является новой и одной из быстроразвивающихся формой транснациональной преступности. Сеть Интернет стала практически незаменимым средством повседневной связи и обмена информацией по всему миру, и преступники не могут этим не пользоваться. Два миллиарда пользователей Интернета по всему миру создают идеальную среду для совершения преступлений, где можно действовать анонимно и получать доступ к любой персональной информации, которую мы, желая того или нет, размещаем в сети. В последние годы безопасность в сети Интернет подвергается более серьезным угрозам, и от преступлений в глобальном киберпространстве страдают более 431 миллиона взрослых пользователей.

Что такое киберпреступление

В настоящее время при характеристике компьютерных преступлений используется целый ряд понятий: «информационное преступление», «киберпреступление», «преступление в сфере компьютерной информации», «преступление в сфере высоких технологий», «виртуальное преступление».

Согласно действующему законодательству Республики Беларусь, в содержание понятия «компьютерная преступность» включают:

1) преступления против информационной безопасности (модификация компьютерной информации, несанкционированный доступ к компьютерной информации, компьютерный саботаж, неправомерное завладение компьютерной информацией, разработка, использование либо распространение вредоносных программ, нарушение правил эксплуатации компьютерной системы или сети и др.);

2) хищения путем использования средств компьютерной техники;

3) изготовление и распространение порнографических материалов или предметов порнографического характера, в том числе с изображением несовершеннолетнего;

4) иные преступления, так или иначе связанные с использованием компьютерной техники: доведение до самоубийства путем систематического унижения личного достоинства через распространение каких-либо сведений в сети Интернет; разглашение врачебной тайны; незаконное собирание либо распространение информации о частной жизни; клевета; оскорбление; распространение ложной информации о товарах и услугах; заведомо ложное сообщение об опасности; шпионаж; умышленное либо по неосторожности разглашение государственной тайны; умышленное разглашение служебной тайны и др.

Таким образом, к компьютерным преступлениям относятся правонарушения, при совершении которых средства компьютерной техники выступают как орудия совершения преступления либо как предмет преступного посягательства.

 

Киберпреступность принимает самые различные формы, чаще всего – преступлений, связанных с персональными данными. Они могут совершаться при помощи "фишинга" (обмана пользователей сети Интернет с целью заставить их сообщить свои персональные данные), вредоносных программ (программного обеспечения, устанавливаемого без ведома пользователя и собирающего персональные данные) и взлома (незаконного получения удаленного доступа чужому компьютеру). Как правило, подобные методы применяются мошенниками для кражи данных кредитных карт и денежных средств. Кроме того, через Интернет все чаще совершаются преступления, связанные с нарушением авторских прав и прав интеллектуальной собственности, а также распространением материалов с детской порнографией и сценами насилия.

 

Как не стать жертвой киберпреступления?

1. Никогда, никому и ни при каких обстоятельствах не сообщать реквизиты своих банковских счетов и банковских карт, в том числе лицам, представившимся сотрудниками банка или правоохранительных органов, при отсутствии возможности достоверно убедиться, что эти люди те, за кого себя выдают.
В случае поступления звонка «от сотрудника банка» необходимо уточнить его фамилию, номер телефона, после чего завершить разговор и самим позвонить в банк.
Необходимо принимать во внимание, что реальному сотруднику банка известна следующая информация: фамилия держателя карты, паспортные данные, какие карты оформлены, остаток на счете.
Не следует сообщать в телефонных разговорах (даже сотруднику банка), а также посредством общения в социальных сетях: полный номер карточки, срок ее действия, код CVC/CVV (находящиеся на обратной стороне карты), логин и пароль к интернет-банкингу, паспортные данные, кодовое слово (цифровой код) из SMS-сообщений.
В случае если «сотрудник банка» в разговоре сообщает, что с карточкой происходят несанкционированные транзакции, необходимо отвечать, что вы придете в банк лично, – все подобные вопросы нужно решать в отделении банка, а не по телефону.
ВНИМАНИЕ: помните, что сотрудники банковских учреждений никогда не используют для связи с клиентом мессенджеры (Viber, Telegram, WhatsApp).
2. Для осуществления онлайн-платежей необходимо использовать только надежные платежные сервисы, обязательно проверяя доменное имя ресурса в адресной строке браузера.
3. Не следует хранить банковские карты, их фотографии и реквизиты в местах, которые могут быть доступны посторонним лицам; это же относится к фотографиям и иным видам информации конфиденциального характера.
4. Следует воздерживаться от осуществления онлайн-платежей, связанных с предоплатой и перечислением задатков за товары и услуги, благотворительной и спонсорской помощи в пользу организаций и физических лиц при отсутствии достоверных данных о том, что названные субъекты являются теми, за кого себя выдают.
5. Не стоит перечислять денежные средства на счета электронных кошельков, карт-счета банковских платежных карточек, счета SIM-карт по просьбе пользователей сети Интернет.
6. Для доступа к системам дистанционного банковского обслуживания (интернет-банкинг, мобильный банкинг), электронным почтовым ящикам, аккаунтам социальных сетей и иным ресурсам необходимо использовать сложные пароли, исключающие возможность их подбора. Стоит воздержаться от паролей: дат рождения, имен, фамилий – то есть тех, которые легко вычислить из общедоступных источников информации (например, тех же социальных сетей).
7. При составлении платежных документов важно проверять платежные реквизиты получателя денежных средств.
8. При поступлении в социальных сетях сообщений от лиц, состоящих в категории «друзья», с просьбами о предоставлении реквизитов банковских платежных карточек не следует отвечать на подобные сообщения, а необходимо связаться с данными пользователями напрямую посредством иных средств связи.
9. При обнаружении факта взлома аккаунтов социальных сетей необходимо незамедлительно восстанавливать к ним доступ с помощью службы поддержки либо блокировать, а также предупреждать об этом факте лиц, с которыми общались посредством данных социальных сетей.
10. Нельзя открывать файлы, поступающие с незнакомых адресов электронной почты и аккаунтов мессенджеров; не переходить по ссылкам в сообщениях о призах и выигрышах.
11. Необходимо использовать лицензионное программное обеспечение, регулярно обновлять программное обеспечение и операционную систему; установить антивирусную программу не только на персональный компьютер, но и на смартфон, планшет и регулярно обновлять ее.
12. Следует ознакомить с перечисленными правилами безопасности своих родственников и знакомых, которые в силу возраста или недостаточного уровня финансовой грамотности могут быть особенно уязвимы для действий киберпреступников.

 


 Как не стать жертвой киберпреступника


ПАМЯТКИ РОДИТЕЛЯМ

1. «КОМПЬЮТЕРНАЯ БЕЗОПАСНОСТЬ»

2. "Правила выживания в цифровом мире"

3.  "Как не стать жертвой киберпреступника"


Дополнительная информация

Советы родителям

Золотые правила

юного интернет-пользователя

Обучать ребенка безопасному серфингу в интернете стоит с того момента, как вы купили ему смартфон, планшет или усадили за ноутбук.

Поэтому, вручив любимому чаду долгожданный гаджет, объясните основные правила пользования всемирной паутиной:

  • Любая информация, которая попала в интернет, остается там навсегда.
  • Виртуальные знакомые в реальности могут оказаться не теми, за кого они себя выдают.
  • Не корми «троллей». Эти интернет-задиры намеренно пытаются зацепить тебя, чтобы обидеть.
  • Не уверен – не нажимай.
  • Не сообщай другим пользователям, тем более незнакомым, личную информацию о себе – адрес, номер телефона, номер школы, любимые места для игр.
  • Общаясь в интернете, будь дружелюбным. В виртуальном мире следует соблюдать те же правила поведения, что и в реальном.
  • Если у тебя возникли какие-то проблемы в интернете, тебе что-то непонятно или неприятно – обязательно расскажи об этом родителям или взрослым, которым доверяешь в реальной жизни.
  • Никогда и никому не выдавай свой личный пароль.
  • Не все, что написано в интернете, – правда.
  • Помни, что общение в интернете – это только дополнение к реальному общению.

Сетевые угрозы

Угроз в интернете много. От опасных контактов с незнакомцами до развития зависимости от сети. В онлайне ребенок может получить доступ к нежелательному контенту (порнография, азартные игры, наркотики, насилие, суицид, фашистская идеология и т.п.). А неумелое обращение с конфиденциальной информацией может привести к ее распространению в интернете. Ведь дети не всегда осознают, почему не стоит выставлять на всеобщее обозрение свой домашний адрес или номер маминой банковской карты. Есть еще кибербуллинг – травля в сети и таймкиллинг – убивание огромного количества времени на гаджеты.

Доверительные отношения с ребенком, который начал познавать сеть, очень важны. Однако сердобольные мамы и строгие отцы, порой, заходят слишком далеко в вопросах интернет-безопасности. Например, начинают дотошно проверять аккаунты сына или дочки в социальных сетях.

Заведите таймер

Нужно ли ограничивать нахождение ребенка в интернете по времени? Безусловно! Так же, как и время перед телевизором. Для контроля времени за компьютером можно установить специальные программы, как в интернет-кафе, которые блокируют доступ к сети спустя установленное время. Или воспользоваться обычным таймером.

Полезные интернет-ресурсы

для детей и родителей

Хотя интернет часто именуют «большим мусорным ведром», в нем много полезной информации. Мы составили свой список.

Интернет-ресурсы

Интернет прочно вошел в нашу жизнь, поэтому глупо запрещать ребенку им пользоваться. Лучше потратить силы на воспитание в нем не только порядочного гражданина, но и вежливого пользователя.

Азбука цифрового мира. Увлекательные комиксы, специализированные тренажеры и интересные игры по безопасному серфингу в интернете

https://www.edu.yar.ru/azbuka/

Лаборатория Касперского предлагает сайт по защите детей в интернете, где представлены методические материалы, игры, развлечения для учителей и учащихся, в соответствии с возрастом, а также советы родителям как вернуть контроль над ситуацией  в случае кибертравли.

https://kids.kaspersky.ru/metodicheskie-materialy-dlya-uchitelej/

Кибербуллинг

Информация о кибербуллинге, о противодействии этому негативному явлению, тест-тренажер

Остановим буллинг вместе!

Республиканский центр психологической помощи. Осторожно, кибербуллинг!

Тест на тему кибербуллинга

Что такое кибербуллинг и как защитить детей в сети интернет

Листовки

Образцы раздаточных материалов для информирования по вопросам кибербезопасности

Сайт МВД Республики Беларусь

Киберпреступность в Беларуси

Как не стать жертвой вишинга

Как не стать жертвой фишинга

Как не стать жертвой интернет-мошенников

Как не стать жертвой киберпреступника. Защита банковской карточки

Памятки

Образцы раздаточных материалов для информирования по вопросам компьютерной безопасности и цифровой гигиены

Цифровая гигиена (для детей)

Цифровая гигиена (для родителей)

Компьютерная безопасность

Что делать, если ребенок жертва травли? (для родителей)

Травля это когда? (для детей)

Цифровая гигиена (для родителей)

Видео

Видеосюжеты о вишинге, сваттинге, хакерских атаках, профилактике кибербуллинга. Подборка обучающих и развивающих видеоматериалов, которые помогут детям получить представление о приемлемых моделях поведения в Интернете

Вишинг

Сваттинг

Как обманывают в интернете мошенники. Самые громкие хакерские атаки

Видеоматериалы о приемлемых моделях поведения в Интернете

Как не стать жертвой обмана и сохранить деньги! Ролик 1

Как не стать жертвой обмана и сохранить деньги! Ролик 2

Как не стать жертвой обмана и сохранить деньги! Ролик 3

Правила цифровой безопасности

Схемы мошенничества: как защитить деньги

Видеоролики на тему профилактики кибербуллинга

Информационная гигиена

Комментарии:
Оставлять комментарии могут только авторизованные посетители.