Показаны сообщения с ярлыком КИИ. Показать все сообщения
Показаны сообщения с ярлыком КИИ. Показать все сообщения

вторник, 23 сентября 2025 г.

Опасная профессия. Будни работы в сфере информационных технологий





    Издана моя книгу "Опасная профессия. Будни работы в сфере информационных технологий".        Издана полностью за свой счет. Книга адресована широкому кругу читателей. 

    В первой части вы найдете примеры жизненных ситуаций, приведших к возбуждению уголовных дел по компьютерным преступлениям. 

    Во второй части рассмотрены примеры участия гражданина в следственных действиях (свидетель, потерпевший, понятой, обвиняемый и т.д.). Описаны следственные мероприятия и меры пресечения. 

    В третьей части — примеры уголовного наказания за компьютерным преступлениям.

Бесплатная электронная версия на сайте издательства https://ridero.ru/books/opasnaya_professiya_1/#reviews

P.S. Блог, как и ранее, закрыт для новых публикаций.

среда, 29 июня 2022 г.

Связисты из Твери по ст.274.1 УК РФ

 



Тверские связисты смогли удивить в очередном "конвеерном" уголовном деле по ст.274.1 УК РФ.

Поднять две уголовные статья за 42 800 рублей. А какие споров о том, кто кого втянул в преступную деятельность... 

понедельник, 20 июня 2022 г.

Совкомбанк дошел Верховного суда

 


  Как и прогнозировалось, история получила продолжение. И теперь мы имеем уникальный случай сразу по двум причинам:

1. Первый и единственный договор за вред КИИ в банковской сфере.

2. Первый приговор за вред КИИ дошедший до Верховного суда, правда пока только республиканского. Причем обжалует пострадавшая сторона - банк. А не государственное обвинение или преступник.

Ждем продолжения от банкиров, пойдут ли они в Верховный суд РФ?


Ранее  - https://valerykomarov.blogspot.com/2021/09/blog-post_27.html

и https://valerykomarov.blogspot.com/2022/06/2741.html

среда, 15 июня 2022 г.

Вот и у банкиров прецедент привлечения работника по ст.274.1 УК РФ.

 



     Ранее я уже касался крайне запутанной истории с компьютерным преступлением в Совкомбанке - https://valerykomarov.blogspot.com/2021/09/blog-post_27.html. К сожалению, никаких упоминаний на реагирование ФСТЭК или НКЦКИ о факту компьютерного инцидента с объектом КИИ не появилось. Вопросы 2021 года остались без ответа... 

      Это просто эпично: "В день увольнения Т. с работы, ему закрыли доступ к рабочему чату, при этом оставив доступ к клиентской базе банка. Далее, в течение нескольких недель, Т. пытался довести до сведения службы безопасности банка, что ему доступ к клиентской базе банка открыт и просил закрыть его. На его просьбы сотрудники банка не среагировали, предлагая ему обратиться в разные службы банка. Также, он писал письма в банк по данному вопросу, звонил на горячую линию банка, но положительного для себя результата не добился."

   А у банка все хорошо, внутренняя проверка показала причину - техническая ошибка. Нет виноватых.  И вообще все действия службы безопасности начались только после размещения объявления о продаже базы клиентов, а не по факту неправомерного скачивания на неизвестный компьютер.

    Более того - "После проведения экспертизы, в июле 2020 года ноутбук «Самсунг» ему был передан на ответственное хранение, до принятия судом окончательного решения в отношении него. Он проверил ноутбук и обнаружил на нем находящуюся там ранее похищенную им клиентскую базу ПАО «Совкомбанк», выгруженную им из реестра Банка."

   Интересно почему в материалах дела появились показания работника банка, ответственного за взаимодействие с правоохранительными органами,  - "Т.. он никогда не просил, чтобы он выставлял объявление о продаже базы ПАО «Совкомбанк», так как указанные действия противоречат политике безопасности банка и являются незаконными."? 

    Как думаете, получила ли эта история продолжение или банк удовлетворился вынесенным обвинительным приговором по ст.274.1 УК РФ?

P.S. Кто-нибудь понял из материалов приговора в чем заключался вред КИИ, нанесенный неправомерным доступом преступником?


среда, 8 июня 2022 г.

Суд разобрался в порядке категорирования ОКИИ

 


   Свершилось. Мы дождались ситуации, когда обвиняемый не согласился с тем, что он своими действиями нанес вред КИИ. Настаивает, что совершил обычное компьютерное преступление по ст.272 УК РФ, а не по тяжкой ст.274.1 УК РФ. Пришлось областному суду разбираться в вопросах категорирования объектов КИИ.

  Данное дело будет иметь очень далеко идущие последствия для всей страны. Остается только пожелать стороне защиты продолжать обжалование и дойти до Верховного суда РФ, больно уж моменты принципиальные  решаются.

понедельник, 16 мая 2022 г.

Калужская ОПГ по "пробиву абонентов". Часть 2.

  



   В первой части мы рассмотрели преступные дела директора магазина - https://valerykomarov.blogspot.com/2022/05/1.html

  Из материалов второй части увидим как ее вовлекли в преступную деятельность - ".. была директором их офиса, она не стала скрывать от неё о том, что занимается противоправной деятельностью и получает за это оплату, рассказала ей об этом примерно через неделю после начала её деятельности. .. сначала промолчала, потом стала её расспрашивать о подробностях деятельности и об оплате, после этого .. по своей инициативе предложила свое участие, поскольку хотела заработать «лёгких денег» перед Новым Годом. В дальнейшем .. также занималась данной деятельностью с «Informaxi». .. использовала для этого мобильный телефон .. марки «Honor». Данный телефон они просто оставляли в офисе, он был их «рабочим» телефоном. Никакой договорённости с .. о том, как делить деньги у них не было, каждый получал оплату за свою работу, также было известно, что с её аккаунта переписка ведется в том числе ... «Informaxi» знал, кто в какую смену работает.

Как же выглядела деятельность низового работника офиса сотового оператора?

среда, 11 мая 2022 г.

Калужская ОПГ по "пробиву абонентов". Часть 1.

 



  Цикл заметок про преступную жизнь одного регионального магазина оператора связи. Формально преступникам не предъявлено обвинение в создании ОПГ, все ограничилось использованием служебного положения. Но материалы дела показывают четкую структуру по вовлечению в преступную деятельность новых работников оператора связи, поддержание в работоспособности "сервиса пробива", предоставление технических средств, инструкции и т.д. Главный организатор так и не установлен, а жаль. 

  Для субъектов КИИ самым важным нюансом становится формирование судебной практики, по которой к вреду КИИ относят сам факт запроса информации в ОКИИ в нарушении инструкции пользователя. "внесены недостоверные сведения об обращении абонентов за данной информацией в ПАО «ВымпелКом», которые записались в «лог-файлы» учетной записи Шегай Т.Ю., хранящихся в информационно-биллинговой системе ПАО «ВымпелКом» - «Amdocs Ensemble», в результате чего данные сведения перестали соответствовать критериям оценки — объективности, достоверности и актуальности.". То есть, работника можно привлекать к уголовной ответственности за любую самодеятельно проставленную"галочку" в интерфейсе рабочей программы пользователя ОКИИ, вне звисимости от дальнейших последствий. Можно даже не доказывать последующую передачу информации об абоненте заказчику пробива.

среда, 27 апреля 2022 г.

Наказание работников оператора связи Владимирской области

 


  Уже стандартное уголовное дело по работникам операторов связи. Приговор свежий, начало 2022 года. Но по преступлениям, совершенным в 2020 году. Очень подробное. Множество мелких деталей, которые навевают грусть и тоску.

четверг, 31 марта 2022 г.

Итоги обсуждения инициативы по расширению административной ответственности субъекта КИИ

 


    Инициатива ФСТЭК (https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/klub-liubitelei-kii-administrativnoe-prinujdenie-usilivaetsia-esce-ne-proshlo-i-61f8e1b5018f8a26d89aaa06) по внесению изменений в КоАП прошла важный этап общественного обсуждения.

  Был в группе "Дом советов" спор бурный на предмет того, а надо ли изменения в составе ОКИИ через заседания комиссии проводить или не надо. Получили позицию ФСТЭК  "20 дней достаточно для подготовки и представления в ФСТЭК России измененных сведений об объектах критической информационной инфраструктуры, комиссия по категорированию в данных процессах не задействована".

   А кто это должен заниматься отслеживанием изменений в составе ОКИИ и готовить сообщения в ФСТЭК? Такое ощущение, что ФСТЭК пишет законопроекты исключительно для ЗОКИИ в которых есть силы безопасности штатные, а потом при утверждении "значимые" пропадают из текста НПА. Как думаете, кто у субъекта с НОКИИ должен заниматься вот этой работой (https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/klub-liubitelei-kii-obnovliaem-svedeniia-ob-okii-61df1d5f40e40b385ffd96c9) на постоянной основе? Кого штрафовать собираются?

понедельник, 28 марта 2022 г.

И снова про дальневосточных связистов и вред КИИ





    Обезличенные дела очень трудно читать, но как только погрузишься в смысловую часть, так прямо детективный роман. Очень примечательное дело. Когда вы еще столкнетесь с вербовкой инженера сотовой компании преступниками? Если что, то "Жанна Попова" наказана в этой заметке - https://valerykomarov.blogspot.com/2021/10/2741_28.html

понедельник, 14 марта 2022 г.

АСУ ТП КВО 2022


 




   В начале марта прошла конференция, специализированная под нужды ИБ в промышленности и обеспечение безопасной работы АСУ. Отрадно, что смогли выступить все заявленные спикеры.

четверг, 10 марта 2022 г.

Уголовное законодательство и цифровая экономика


    Интересное предложение от авторов из Университета МВД по квалификации распространения вирусов-шифровальщиков WannaCry и Petya как "вымогательство". И вполне традиционное замечание о несовершенстве ст.274.1 УК РФ (КИИ).

понедельник, 28 февраля 2022 г.

ТБ-Форум 2022

 


     Программа форума в этом году очень насыщенная и многодневная. Для нас традиционно интересны две секции: "Актуальные вопросы защиты информации" и «Защита информации в АСУ ТП. Безопасность критической информационной инфраструктуры»

вторник, 22 февраля 2022 г.

Импортозамещение для КИИ. Перспективы на 2022 год.


    В конце прошлого года мы обсудили неожиданное  решение Минцифры отказаться от связки Указ Президента + Постановление Правительства РФ по обеспечению технологической независимости объектов КИИ https://valerykomarov.blogspot.com/2021/11/blog-post_24.html

    А в декабре 2021 года Комитет Государственной Думы по энергетике провел круглый стол на тему «Вопросы нормативно-правового регулирования в части обеспечения технологической независимости и безопасности объектов критической информационной инфраструктуры (КИИ)», на котором высказались ключевые участники по разработке уже проекта Федерального закона.

вторник, 15 февраля 2022 г.

ИНФОФОРУМ-2022



   Год традиционно начался с крупного форума по защите информации. Мероприятие довольно пафосное и официальное, но некоторые секции очень порадовали живым обсуждением и конструктивной атмосферой.

понедельник, 31 января 2022 г.

Квалификация модификации информации с датчиков как компьютерное преступления. Все очень сложно!

   


  Дело конечно примечательное. Даже ущерб от действий обвиняемого не смогли посчитать нормально. То ли 3 млн, то ли всего 100 000 рублей. Но для нас важнее другой момент. Относится ли показания датчиков к защищаемой законом информации? И относится ли изменение физических параметров измерительных цепей датчика компьютерным преступлением? Вот один суд посчитал, что да, а прокурор не согласился.

четверг, 27 января 2022 г.

Компьютерные атаки на российское здравоохранение

 


  Целенаправленное сокрытие информации о компьютерных инцидентах на российских объектах КИИ в докладах регуляторов приводит к грустной ситуации. Нам рассказывают о десятках тысяч выявленных компьютерных атаках в РФ, мы знаем о компьютерных инцидентах в зарубежных организациях. Но про российские случаи удается узнать только из судебных решений.

понедельник, 24 января 2022 г.

Сферу здравоохранения с почином от МВД.

 

  
    Старался человек и даже бескорыстно пытался родственникам помочь, а получил за это уголовное наказание. Вот такие региональные особенности совершения компьютерных преступлений против КИИ РФ. Но данное уголовное дело примечательно не только  семейным сюжетом.

понедельник, 17 января 2022 г.

ПП127 это подзаконный акт к 187-ФЗ?

 


   Вроде как ответ очевидный. Конечно это подзаконный акт, выпущенный Правительством РФ в соответствии с ст.6 187-ФЗ. Но, с другой стороны, возникает все больше вопросов к формулировкам в ПП127. За 4 года в ПП127 были ДВАЖДЫ внесены изменения, каждое из которых только увеличило сомнения в однозначном ответе. Все больше складывается впечатление, что пора ПП127 присвоить статус отдельного ФЗ.