Возможность использования программного комплекса DLP как средства уголовного преступления
Авторы
- ГЛУШКОВ Валентин Алексеевичстудент, Кузбасского гуманитарно-педагогического института федерального государственного бюджетного образовательного учреждения высшего образования «Кемеровский государственный университет»e-mail: valekpike@gmail.com
- Поступление в редакцию:
- 15.01.2024
- Принятие в печать:
- 22.03.2024
- Опубликовано:
- 25.03.2024
Аннотация и ключевые слова
Аннотация. Данное исследование направлено на изучение использования программного комплекса DLP (Data Loss Prevention), который разработан для обеспечения информационной безопасности организаций, как средства совершения преступления. В статье представлен обзор основных функций и возможностей данного программного комплекса. Также рассмотрены различные сценарии применения данного программного комплекса в контексте уголовно наказуемых правонарушений.
Ключевые слова: программный комплекс, информационная безопасность, уголовные преступления, персональные данные, конфиденциальная информация.
Текст статьи
Всовременном информационном обществе, где цифровые данные становятся значительной частью бизнес-процессов и повседневной жизни, возникает все больше случаев киберпреступлений, связанных с хищением, передачей и использованием конфиденциальных данных. В контексте преступлений DLP (Data Loss Prevention – в переводе с англ. Предотвращение потери данных) может оказывать как профилактику и содействие в расследовании инцидентов в данной области, так и быть средством его совершения.
DLP — это программный комплекс, который предназначен для предотвращения утечки конфиденциальных данных и контроля за их использованием в организациях, вне зависимости от формы их собственности.
Основной задачей DLP – является решение проблемы утечки данных. Речь идет как о случайных инцидентах, так и об умышленных действиях. Благодаря тому, что функционал контролирует трафик, программный комплекс помогает выявить подозрительные попытки действия сотрудников, попытки шпионажа и передачи конфиденциальной информации, а также установить компрометирующие связи.
В Российской Федерации существуют несколько разработчиков данных программных комплексов, вот несколько из них:
Searchinform [1] - ведущий российский разработчик средств информационной безопасности. Входит в НП «Руссофт», член АПКИТ. Аккредитована в качестве ИТ-компании.
Infowatch [2] - российский производитель решений для защиты бизнеса от внутренних и внешних угроз и информационных атак. Стахановец [3] - российский вендор-разработчикодноименного программного продукта.
Являются резидентом «Сколково».
Ростелеком Солар [4] - российский разработчик программных решений в области информационной безопасности и создатель программного комплекса Solar Dozor.
Атом Безопасность [5] - российский разработчик программных решений в области информационной безопасности и создатель программного комплекса Staffcop.
В организациях, на которых легально используется DLP, для его законного применения необходимы соответствующие локально – нормативные акты, регламенты, инструкции, положения или пункты в трудовом договоре, регулирующие данный вопрос. Зачастую в виду собственной халатности или волнения связанного с назначением на должность сотрудник не читает данные документы и просто расписывается, что в последствии может вызывать некоторые проблемы для него. В случае отсутствия упоминания правовых аспектов в регламентах, инструкциях, положениях или пунктах в трудового договора применение DLP, может быть затруднено (или невозможно) проведение расследования или использование как доказательной базы при совершении сотрудником правонарушения.
Программные комплексы DLP разрабатываются в целях защиты информации, однако, большая концентрация информации в рамках одного программного комплекса, большие аналитические и статистические возможности данного программного комплекса, могут позволить администратору использовать полученные данные /результаты как средство преступления.
Некоторые варианты несанкционированного использования:
А) Сотрудник компании, имеющий легальный доступ к DLP системе, может использовать ее несанкционированно для кражи и раскрытия конфиденциальной информации. В данном примере программный комплекс будет выступать средством для совершения преступления, предусмотренного ст. 183 Уголовного Кодекса РФ [6] «Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую, или банковскую тайну» Б) Сотрудник может использовать систему DLP для мониторинга или сбора информации о других сотрудниках. В последствии использовать полученную информацию личных корыстных целях. В данном примере программный комплекс будет выступать средством для совершения преступления, предусмотренного ст. 137. Уголовного кодекса РФ «Нарушение неприкосновенности частной жизни».
В) Сотрудник, с помощью системы DLP, может собирать и сохранять информацию с целью передачи третьим лицам, в том числе иностранным организациям, в случае получения задания от иностранных разведывательных служб. В данном примере программный комплекс будет выступать средством для совершения преступления в составах, предусмотренного ст. 275. Уголовного кодекса РФ «Государственная измена», ст. 276 «Шпионаж».
Г) Оператор системы DLP, заметил, что сотрудник организации скопировал на внешний носитель конфиденциальную информацию, и утаивал это от вышестоящего начальства, с целью дальнейшего давления на данного сотрудника, для собственной выгоды. В данном примере программный комплекс будет выступать средством для подготовки преступления, предусмотренного ст. 163. Уголовного кодекса РФ «Вымогательство».
Д) Сотрудник организации, с использованием своего служебного положения совершил проникновение в базу данных с охраняемой законом компьютерной информации при помощи DLP, что повлекло модификацию компьютерной информации, при определённых обстоятельствах. В данном примере программный комплекс будет выступать средством для подготовки преступления, предусмотренного ст. 272. Уголовного кодекса РФ «Неправомерный доступ к компьютерной информации».
Из вышеперечисленных примеров, можно сделать вывод, что использование системы DLP как средства преступления, может быть разнообразным и применятся в различных составах преступлений, предусмотренных Уголовным кодексом РФ.
Таким образом в контексте исследования DLP как средства потенциального совершения общественно опасного деяния, можно рассмотреть его через элементы состава преступления:
1. Объект преступления с использованием DLP будет включать в себя различные по характеру общественные отношения. Это зависит от сведений и целей, а также состава преступления. Таким образом, может быть например отношения как в сфере безопасности компьютерной информации, так и основ конституционного строя и безопасности государства, а также конституционных прав и свобод человека и гражданина и иные. 2. Субъект – физические лица, которые обходят, собирают и используют конфиденциальные данные или осуществляют другие противоправные действия. Лица могут действовать из частных целей или по заказу третьей стороны. Например, операторы или администраторы системы DLP, которые имеют доступ к защищенной информации.
3. Объективная сторона преступления с использованием DLP включает в себя фактиче- ские действия или бездействие, совершенные субъектом, которые нарушают законодательство и используют данную систему для совершения преступления. Кроме средства преступления, иные как обязательные, так и факультативные признаки объективной стороны будут зависеть от конкретного случая и могут быть различными. 4. Субъективная сторона преступлений с использованием DLP может отличаться в зависимости от конкретного случая. Вот некоторые из возможных мотивов и целей:
Финансовая выгода: Одним из распространенных мотивов преступлений с использованием DLP является стремление к финансовой выгоде. Например, злоумышленник может пытаться получить доступ к конфиденциальным финансовым данным или банковским реквизитам с целью хищения или вымогательства.
Конкурентное преимущество: в некоторых случаях преступники могут использовать DLP, чтобы получить доступ к данным о продуктах, планах развития или другой конфиденциальной информации конкурирующих организаций. Это может быть сделано с целью получения преимущества или использования этой информации в своих интересах.
Месть или ущемление: Преступник может использовать DLP для получения и распространения конфиденциальной информации, чтобы нанести ущерб организации или отдельным лицам.
Из всего вышеперечисленного можно сделать вывод, что система DLP в современном мире с одной стороны очень важный и нужный механизм для обеспечения безопасности информации организаций однако результате исследования было установлено, что DLP может быть использован для совершения различных уголовных преступлений, таких как похищение конфиденциальной информации, мошенничество, шпионаж и другие.
Данный вывод подтверждает потенциальную угрозу, связанную с незаконным использованием DLP. Использование программного комплекса в целях криминальной деятельности требует неотложных мер для обеспечения безопасности информации и предотвращения уголовных преступлений. В свете этих результатов, необходимо разработать эффективные методы борьбы с преступлениями, связанными с использованием DLP. Это может включать в себя совершенствование существующих систем безопасности, регулярный мониторинг и адаптацию к новым методам преступной деятельности, а также повышение осведомленности и обучение персонала в области кибербезопасности.
Список литературы
- О компании / [Электронный ресурс] // Searchinform: [сайт]. — URL: https://searchinform.ru/ company/ (дата обращения: 17.11.2023).
- О компании / [Электронный ресурс] // Infowatch: [сайт]. — URL: https://www.infowatch.ru/ company/about (дата обращения: 17.11.2023).
- О компании / [Электронный ресурс] // Стахановец: [сайт]. — URL: https://stakhanovets.ru/o-kompanii / (дата обращения: 17.11.2023).
- О компании / [Электронный ресурс] // Solar Dozor: [сайт]. — URL: https://rt-solar.ru/products/ solar_dozor/ (дата обращения: 20.11.2023).
- О компании / [Электронный ресурс] // Staffcop Enterprise: [сайт]. — URL: https://www.staffcop. ru/ (дата обращения: 17.11.2023).
- «Уголовный кодекс Российской Федерации» от 13.06.1996 N 63-ФЗ (ред. от 04.08.2023) (с изм. и доп., вступ. в силу с 12.10.2023) [Текст]// «Собрание законодательства РФ», 17.06.1996, N 25, ст. 2954
English summary
Possibility of using DLP software complex as a means of criminal offense
Authors
- GLUSHKOV Valentin Alekseevichstudent Kuzbass Humanitarian Pedagogical Institute of the Federal State Budgetary Educational Institution of Higher Education “Kemerovo State University”
Annotation. This study is aimed at studying the use of the DLP (Data Loss Prevention) software package, which is designed to ensure the information security of organizations as a means of committing a crime. The article provides an overview of the main functions and capabilities of this software package. Various scenarios of the application of this software package in the context of criminally punishable offenses are also considered.
Key words: software package, information security, criminal offenses, personal data, confidential information.
References
- O kompanii / [Elektronnyj resurs] // Searchinform: [sajt]. — URL: https://searchinform.ru/company/ (data obrashcheniya: 17.11.2023).
- O kompanii / [Elektronnyj resurs] // Infowatch: [sajt]. — URL: https://www.infowatch.ru/company/ about (data obrashcheniya: 17.11.2023).
- O kompanii / [Elektronnyj resurs] // Stahanovec: [sajt]. — URL: https://stakhanovets.ru/o-kompanii/ (data obrashcheniya: 17.11.2023).
- O kompanii / [Elektronnyj resurs] // Solar Dozor: [sajt]. — URL: https://rt-solar.ru/products/solar_ dozor/ (data obrashcheniya: 20.11.2023).
- O kompanii / [Elektronnyj resurs] // Staffcop Enterprise: [sajt]. — URL: https://www.staffcop.ru/ (data obrashcheniya: 17.11.2023).
- «Ugolovnyj kodeks Rossijskoj Federacii» ot 13.06.1996 N 63-FZ (red. ot 04.08.2023) (s izm. i dop., vstup. v silu s 12.10.2023) [Tekst]// «Sobranie zakonodatel’stva RF», 17.06.1996, N 25, st. 2954
Контент доступен под лицензией Creative Commons Attribution 4.0 License.