« Inamicul public numarul unu: TU!Moartea 2.0 sau ce se intampla cu contul de YM dupa ce dai coltul »

Criminalitatea informatica - citeva date de la Politia Romana

17/08/09

Criminalitatea informatica - citeva date de la Politia Romana

Politia Romana a dat publicitatii ieri un raport privind criminalitatea informatica din ultima perioada.

Pentru cei care nu sunt familiarizati cu fenomenul, mi se pare un document bine redactat, care ofera o privire corecta asupra dezvoltarilor din ultima perioada (inclusiv o harta cu conexiunile in straintate din diverse judete).

Citeva comentarii din partea mea:

1. Desi documentul e ok, el se rezuma doar la activitatea Politiei, fara a fi corelat cu altele din acelasi domeniu. Preferam sa vedem doar bucatica noastra de problema, ignorind faptul ca de fapt sunt parte a unui intreg care trebuie vazut complet. Vorbeam mai demult despre cum multidisciplinaritatea devine o regula in Vest, iar noua ne lipseste cu desavirsire.

Astfel raportul nu spune pentru cite cazuri au depuse plingeri pe partea de criminalitate informatica (si cite s-au primit prin efrauda.ro - care pare offline la ora asta), cite sunt in curs de solutionare si cite au fost trase pe linie moarta, cit de “utila” a fost legea privind pastrarea datelor de trafic si MAI ALES - pentru cite din cazurile din anii trecuti s-au obtinut condamnari definitive si irevocabile ?

Iar fara aceste informatii (chiar daca probabil cei care l-au scris vor spune ca nu ar fi fost treaba lor sa dea toate aceste date) vedem doar o bucatica a problemei.

2. Impresia mea (desi neverificata statistic ori stiintific) este ca aceste cazuri ajung sa fie in instanta (sau pina in instanta) vreme extreme de indelungata (motivul principal fiind probabil elementele de extraneitate care complica astfel de cazuri), iar cazurile care le putem arata de succes cu condamnari la puscarie cu executare sunt extrem de putine. Degeaba avem lege cu pedepse de pina la 15 ani de inchisoare, daca cei ce se ocupa de astfel de fapte stiu ca ele nu se aplica - sau ca dureaza 5 ani sa se ajunga la o decizie si ca nu pot fi tinuti in arest preventiv in acest timp.

Degeaba ne laudam cu 77 grupari infractionale, cind date de la MJ (prezentate intr-un seminar la Constanta), ne spun ca pe legea 161/2003 au existat doar 12 dosare in 2007 si 7 in 2008 - la Tribunale. Sper sa fi fost datele introduse gresit in sistem! Doar calculatoarele pot gresi! :-)

De asemenea, cred ca Poltia prefera sa se aplece asupra cazurilor de frauda sau phishing, unde deja cunosc modus operandi si tipul de infractiune (poate si pentru ca aici vorbim si de grupuri infractionale, mai periculoase), dar ignora in mare parte cazuri de acces fara drept la un sistem informatic (inclusiv adrese de email), de care eu aud din ce in ce mai des de la diverse surse. Intrebarea: “Mi s-a spart contul de email, ce sa fac?” imi e adresata din ce in ce mai des. Prietenii stiu de ce.

3. Desi Politia are deja mai multe persoane capabile sa rezolve astfel de cazuri (dar sunt suficiente?), la nivelurile ulterioare legate de actul de justitie si in special la nivelul judecatorilor, problemele de intelegere a unor astfel de cazuri sunt deseori uitate.
Cazurile de instruire ale judecatorilor sunt sporadice si fara a face parte dintr-un plan pe termen lung. Degeaba ajunge criminalitatea infromatica pe agenda CSAT, daca doar se creeaza doar un alt grup de lucru, iar nu sunt bani de la stat pentru instruire in acest domeniu.
La un seminar recent de la Tg. Jiu pe tema din titlu, am aflat ca se poate sa se faca (chiar si avind repartizarea aleatorie a dosarelor) o specializare pentru o parte dintre judecatorii din sectia penala (pentru toti ar fi prea mult). Deci se poate !

4. Un articol din Gandul cu un titlul mai pompieristic decit articolul “Razie IGP zăngăne cătuşe virtuale - Poliţia descinde pe YouTube după filmuleţe cu sex” se apleaca asupra pornografiei infantile prin sisteme informatice subliniind concluzia raportului, dar si numeroasele cazuri publice care au fost in Romania in ultimii ani:

“În România până în prezent nu au fost semnalate cazuri de racolare de minori prin internet în vederea abuzării sexuale, însă Internetul ca important mijloc de comunicare, în special în rândul tinerilor, trebuie privit ca o posibilă sursă de racolare pentru viitor.
Se înregistreaza un număr crescut de cazuri în care tineri, elevi sau studenţi, se filmează în timpul unor partide sexuale după care le distribuie prin internet.”

In acest conditii apar si mai suprinzatoare noile propuneri de modificare ale legii 161/2003 care vor sa incrimineze simpla “accesare, fara drept” a acestui tip de materiale.

Cum acest fenomen nu este unul specific doar Romaniei, ar fi interesant un studiu sociologic cu privire la explicatiile faptei, nu incriminari penale mai dure. Poate fi mult mai util pentru a intelege ce se intampla.

5. As mai zice multe, dar deja m-am lungit prea mult. Pentru cei ce nu au chef sa citeasca si documentul Politiei, mi se pare interesant sa parcurga cel putin citeva din caracteristicile infractionalitatii informatice din Romania, asa cum sunt ele redate de raport:

- organizarea grupărilor care acţionează, structurarea şi specializarea membrilor acestora;
- folosirea unor tineri cu abilitaţi în a utiliza computerele şi noile tehnologii, care sunt organizaţi şi coordonaţi de către lideri ai grupărilor infracţionale;
- trecerea de la fraudele informatice, în care încrederea era elementul primordial în realizarea tranzacţiilor, la fraude în care predomină folosirea de programe informatice în fraudare;
- caracterul transnaţional al acestor fapte, în sensul că sunt vizate victime din alte ţări, anumite activităţi sunt derulate de pe teritoriul altor state sau sunt folosite sisteme informatice din alte state;
- permanenta preocupare pentru identificarea de noi moduri de operare, de identificarea de produse ce pot fi fraudate, precum şi sisteme informatice ce pot fi compromise;
- reorientarea grupărilor infracţionale către fraudarea mijloacelor de plată electronică oferite de instituţiile financiare din România;

Trackback address for this post

This is a captcha-picture. It is used to prevent mass-access by robots.
Please enter the characters from the image above. (case insensitive)

7 comments, 1 trackback

Comment from: george [Visitor]
Majoritatea romanilor cu adresa de email folosesc servicii de webmail de la diversi provideri, cum ar fi Google sau Yahoo!. Companiile astea isi pastreaza serverele in tari altele decat Romania. Sunt curios, ce jurisdictie are politia romana in Statele Unite, Olanda sau Germania? Chiar daca e ilegal sa spargi o casuta de email, infractiunea trebuie investigata pe teritoriul tarii unde a avut loc, de catre autoritatile de acolo.

Poate politia romana ar face mai bine daca ar porni o campanie de informare a oamenilor in privinta internetului si a securitatii electronice. Incurajarea folosirii unor parole complexe, informarea in privinta phishingului, promovarea bunelor obiceiuri "electronice" (PGP, full disk encryption, etc.)

In privinta pronografiei cu minori nu pot decat sa fiu de acord: asa cum simpla posesie e fapta penala, accesarea trebuie incadrata similar.

De asemenea, CSAT nu le poate spune judecatorilor ce sa faca. Pentru intelegerea problemelor de ordin tehnico exista experti care pot depune marturie in instanta.

Politia se lauda si ea cu ce are. Nu ei stabilesc vinovății si nu ei dau sentinte. Pur si simplu, politia nu poate raporta in numele altor autoritati ale statului.

Stiu ca da bine sa aratam ce nepregatiti sunt politistii, ca sa ne scoatem pe noi, internautii cunoscatori si degraba cititori de Slashdot, in evidenta. Dar totusi...
17/08/09 @ 17:50
Comment from: Buciuman [Visitor] Email · http://www.rezistenta.net
"In privinta pronografiei cu minori nu pot decat sa fiu de acord: asa cum simpla posesie e fapta penala, accesarea trebuie incadrata similar."

Logica circulara clasica de jurist. Problema e ca nici accesarea si nici posesia nu ar trebui sa fie ilegale.

As fi de acord posesia in vederea distribuirii.

O data aflate in posesia pentru uz propriu a unei persoane, mai ales pe cai care nu presupun recompensarea traficantului de pornografie infantila (e gratis pe net cata vrei), uneori chiar accidentale (ma jur ca arata de 18 ani!) persoana respectiva nu poate fi acuzata decat de "crima-gand", si anume fantezii sexuale cu un minor. Ganduri uneori urmate si de masturbare.

Nu exista motiv pentru care legea ar trebui sa incrimineze astfel de persoane. Ceea ce fac ei, de unii singuri, in intimitatea vietii lor personale nu ar trebui sa priveasca pe nimeni.

Fanteziile lor sexuale cu minori in niciun caz nu vor fi rase, ci vor exista mereu, doar ca vor folosi materiale vizuale mai proaste - poze de pe retele sociale sau reclame.

Nerecompensand traficantul (situatie de neconceput pentru traficul de droguri, de exemplu, care presupune o tranzactie fizica) nu se incurajeaza producerea a astfel de materiale.

In realitate, tot ce poate acea lege sa faca este sa instaureze un regim penal opresiv pentru o situatie care nu prezinta pericol si nu este un fenomen de amploare; dar va crea portite pentru violarea datelor personale si monitorizarea sistemelor informatice.

Sa nu mai zicem cati romani vor fi susceptibili de actiune penala pentru simplul fapt ca browserul le trage accidental filme flash sau poze ascunse dupa linkuri obscure..
17/08/09 @ 22:54
Comment from: Max [Visitor] · http://e-crime.ro
*****
Comunicatul IGPR este interesant si prin simplul fapt ca exista. Ca ne comunica ceva ce ori nu stiam ori ii subapreciam valoarea.

Crima informatica este o realitate cu care, vrem nu vrem, trebuie sa traim de acum incolo. Pentru carcotasi (si nu neaparat cei de la Prima TV), raportul poate fi incomplet, bombastic, laudativ exagerat ori penibil. Pentru mine, ca specialist, reprezinta o evocare a rezultatelor muncii unor echipe mixte Politie - DIICOT in conditiile in care ”sistemul” aproape se prabuseste.

In orice caz, unul din cele mai importante aspecte mi se pare a fi concluzia raportului care arata o anumita orientare, desosebit de periculoasa as spune, a mediilor criminale organizate in a recruta tineri cu minti stralucite in domeniul IT&C pentru realizarea agendei infractionale.

Sigur, putem discuta (la nesfarsit) despre actualul cadru legislativ, despre modul in care este infaptuit actul de justitie in Romania, insa cred ca ar trebui sa apreciem la adevarata sa valoare efortul politistilor de la Crima Organizata si al procurorilor DIICOT.

Cat ii priveste pe domnii judecatori, este important sa manifeste deschidere fata de subiect, ca ”traineri” gasim....
17/08/09 @ 23:16
Comment from: bogdan [Member] · http://www.legi-internet.ro
George, daca vorbim de o persoana fizica romana, legea penala romana ii este aplicabila. E mai putin important daca a atacat serverul din SUA sau Germania. (adica poate fi doar daca intervine un conflict de legi)

Max, ai dreptate - daca comparam cu ce era prin 2002 de exemplu cred ca avem multi, multi pasi inainte - iar structurile de politie si procuratura specializate sunt cei care i-au facut. Termenul cheie este specializare. Din partea tuturor celor ce se ocupe de fenomen.
Faptul ca au scos raportul este unul pas extrem de laudabil. (am precizat inca de la inceput asta).
21/08/09 @ 16:16
Comment from: Bogdan [Visitor]
Si SRI-ul a scos o publicatie in care se prezinta aspecte despre crimalitatea informatica. Nu are date precum raportul sus mentionat, dar reprezinta o lectura cel putin interesanta. Mai multe informatii aici http://www.sri.ro/upload/intelligence032009.pdf
25/08/09 @ 17:41
Comment from: bogdan [Member] · http://www.legi-internet.ro
Mersi Bogdan!
25/08/09 @ 18:39
Comment from: Max [Visitor] · http://e-crime.ro
*****
@ Bogdan (visitor): daca tot citesti Intelligence, atunci cred ca ai observat ca aproape in fiecare numar exista articole pe teme de criminalitate informatica sau aspecte legislative controversate in acest domeniu.

De exemplu, http://www.sri.ro/upload/revistanr62009.pdf

26/08/09 @ 17:15
Citeva idei despre o conferinta recenta in domeniul criminalitatii informatice
La inceputul saptamanii trecute am participat la un interesant eveniment in domeniul criminalitatii informatice, organizat la Tg Jiu de Tribunalul Gorj si Curtea de Apel Craiova. Imi permit citeva note in legatura cu acesta (atit profesionale, cit si p...
28/06/10 @ 15:55

Leave a comment


Your email address will not be revealed on this site.

Your URL will be displayed.
PoorExcellent
(Line breaks become <br />)
(Name, email & website)
(Allow users to contact you through a message form (your email will not be revealed.)
This is a captcha-picture. It is used to prevent mass-access by robots.
Please enter the characters from the image above. (case insensitive)
Blog juridic al lui Bogdan Manolea cu informatii referitoare la legislatie, jurisprudenta, articole si stiri legate de domeniul Dreptului Tehnologiei Informatiei din Romania si strainatate.

Newsletter

Subscrie la acest blog pentru a primi actualizarile prin e-mail

Adresa de e-mail


Realizat de FeedBlitz

XML Feeds

Stirile pe scurt (puse peTwitter)

    follow me on Twitter

    Search

    May 2012
    Mon Tue Wed Thu Fri Sat Sun
     << <   > >>
      1 2 3 4 5 6
    7 8 9 10 11 12 13
    14 15 16 17 18 19 20
    21 22 23 24 25 26 27
    28 29 30 31      

    Multumesc

    V-a fost util ceva de pe blog sau pe de site ?
    De azi va permit sa imi lasati un multumesc

    Statistici

    Acest blog are 762 insemnari si 3,233comentarii din data de 24/09/04 pina la 22/05/12. Numarul total de cuvinte in toate insemnarile este de 1,379,919 si numarul total de afisari a insemnarilor individuale este de 8,322,540.

    Cele mai multe comentarii

    Cele mai multe vizualizari

    Licenta Creative Commons BY-SA 3.0 Romania

    Licenţa Creative Commons
    Blogul Legi-internet.ro de Bogdan Manolea este licenţiat printr-o Licenţă Creative Commons Atribuire - Distribuire-în-condiţii-identice 3.0 România .

    Who's Online?

    • Guest Users: 70
    blog software