« Tupeu de papagal (din nou despre eRomania)De ce e-licitatie.ro nu este un sistem informatic perfect ? »

Citeva idei despre o conferinta recenta in domeniul criminalitatii informatice

28/06/10

Permalink 15:54:59, by bogdan, 810 words   Romanian (RO)
Categories: Stiri - Romania, Pareri personale, Criminalitate informatica

Citeva idei despre o conferinta recenta in domeniul criminalitatii informatice

La inceputul saptamanii trecute am participat la un interesant eveniment in domeniul criminalitatii informatice, organizat la Tg Jiu de Tribunalul Gorj si Curtea de Apel Craiova. Imi permit citeva note in legatura cu acesta (atit profesionale, cit si personale)

1. In primul rind , nu pot sa nu remarc excelenta organizare a evenimentului realizata de presedintele Tribunalului Gorj Florin Encescu. Aflat deja la al doilea an, evenimentul de criminalitate informatica promite si sper ca in viitor sa fie si mai agresiv in promovare si participare si din afara Olteniei.

2. Max (e-crime.ro) a avut o prezentare legata de un subiect interpretabil, bazindu-se pe un recent comunicat al DIICOT care anunta investigarea a 50 de persoane, din care una a vindut iar restul au folosit programe de acces fara drept la alte sisteme informatice.
De aici - o discutie mai larga despre art 46 din legea 161/2003 si de fapt ce inseamna un dispozitiv sau program informatic conceput sau adaptat în scopul sãvârsirii uneia dintre infractiunile prevãzute la art. 42-45;

In practica putem ajunge la interpretari ciudate. Pentru ca un acces la un sistem informatic poate fi “fara drept” printr-o utilizare, si nu doar prin conceperea programului. Altfel spus, acelasi software poti sa-l folosesti ” cu drept” (instalat pe calculatorul tau pentru a-ti supraveghea copii, pe calculatorul angajatilor - daca sunt informati adecvat) si “fara drept” (sa-ti spionezi rudele, prietenii sau angajatii).
Dar daca doar utilizarea poate sa faca diferenta intre o utilizare cu drept sau fara drept, atunci cum poti sa stabilesti daca conceperea, vinzarea sau punerea la dispozitie a unui astfel de dispozitiv incalca legea ?
Una din variante (si probabil cea luata in calcul in cazul respectiv) este modul in care vinzatorul isi face reclama.
O a doua varianta (si pe care o sustin, fara a o exclude pe prima) este sa luam in calcul mai degraba scopul pentru care programul ar fi creat. Astfel atita vreme cit poate exista o utilizare legala a programului, atunci conceperea sau vinzarea acestuia ar trebui sa fie considerata legala. In cazul in care programul ar putea fi folosit doar un scop ilegal, atunci incadrarea in art 46 este fara dubiu.

Oricum, nu este o incadrare simpla. Ar trebui sa mai citim si alte opinii. O interpretare interesanta este data de raportul explicativ al Conventiei Europene privind Criminalitatea Informatica.

The drafters debated at length whether the devices should be restricted to those which are designed exclusively or specifically for committing offences, thereby excluding dual-use devices. This was considered to be too narrow. It could lead to insurmountable difficulties of proof in criminal proceedings, rendering the provision practically inapplicable or only applicable in rare instances. The alternative to include all devices even if they are legally produced and distributed, was also rejected. Only the subjective element of the intent of committing a computer offence would then be decisive for imposing a punishment, an approach which in the area of money counterfeiting also has not been adopted. As a reasonable compromise the Convention restricts its scope to cases where the devices are objectively designed, or adapted, primarily for the purpose of committing an offence. This alone will usually exclude dual-use devices.

3. Prezentarea lui Stefan de la Kaspersky Lab Romania a pus in discutie un subiect mai putin vazut - modul cum este construita o retea de botneti si de unde se obtin banii in aceasta “afacere” extrem de lucrativa. Si mai interesant (dar corect) este faptul ca prinderea unui botmaster nu asigura si rezolvarea problemelor, cita vreme toate calculatoarele infectate (bots) ramin infectate - si deci oricind pot fi refolosite ulterior de (noul) botmaster.

Dar ceea ce a fost suprinzator este modul cum aceasta chestiune a fost rezolvata intr-un caz specific din Olanda, cind politia olandeza a folosit pentru a dezinfecta calculatoarele infectate - chiar virusul in sine - afisind pe calculatoarele infectate un anunt ca au probleme si le-a oferit si o solutie.

4. Prezentarea lui Virgil Spiridon de la Directiei pentru combaterea criminalitatii informatice a inceput prin re-afirmarea unui adevar, care merita a fi subliniat: In Romania, criminalitatea informatica (si era vorba in special de cazurile de phishing) este o criminalitate organizata. Desi am mai scris despre acelasi lucru si in trecut, cred ca e important sa vedem si dincolo de acesta informatie. Si anume: care sunt cauzele pentru care avem de face cu acest fapt ?
Tot sistemul judiciar incearca sa rezolve efectele, dar oare nu depistarea si tratarea cauzelor este de fapt solutia pe termen mediu?

5. (sau PS off-topic) Daca ajungeti pe linga Tg Jiu, nu ratati la doar 10 km distanta Muzeul Arhitecturii Populare Gorjene de la Curtisoara. Puteti vedea cea mai mare cula din Oltenia si alte case tipice taranesti din zona, inclusiv unele care au apartinut lui Gh. Tatarascu. Un muzeu al satului poate mai putin cunoscut, dar care merita sa fie vizitat. Doar 2 lei intrarea (la propriu), si un ghid excelent. (chiar din zona)

Trackback address for this post

This is a captcha-picture. It is used to prevent mass-access by robots.
Please enter the characters from the image above. (case insensitive)

4 comments

Comment from: Daniel [Visitor]
Am citit articolul dumneavoastra. Intrebarea mea ar fi: ce inseamna "producere fara drept" (in contextul legii mai sus mentionate), avand in vedere ca programele mele vor fi create pentru monitorizare angajati si control parental si vor fi comercializate cu factura si chitanta, etc. Ceilalti ofertanti de pe piata romaneasca cum de au "dreptul" de a produce/comercializa/etc? Sunt necesare aprobari/autorizatii speciale? Astept raspunsul dumneavoastra. Cu multumiri, Daniel
12/07/10 @ 22:45
Comment from: Cristian [Visitor] Email · http://criminalitate.info
Este o arie in care dupa parerea mea nici autoritatile nu se baga daca nu este dovedita integral intentia si vinovatia celui care produce/comercializeaza cat si a celui care le utilizeaza, de a savarsi vreuna din infractiunile din art. 42 la 45.

Legea 161 este tradusa aproape cuvant cu cuvant dupa Conventie dar ca de obicei ce ne lipseste sunt alte bucati de reglementari care sa completeze prevederile delimitand pe cat posibil zona legal de ilegal.

Teoretic poti crea orice tip de software dar practic, dreptul de supraveghere/interceptare si-l aroga doar autoritatile. Vorbim de viata privata atat a celui supravegheat, cat si a celor cu care acesta comunica!!!

Exista limite la aceste supravegheri care le incadreaza in zona licitului sau nu. Pana si supravegherea angajatilor, depinde cat de adanc intri in ea si cum o faci.

Cred ca afara de cazurile in care in care iti faci reclama cum e pe multe site-ului - direct ca produs de interceptare a convorbirilor iubitei sau de spionare a partenerilor - situatie in care indemni la o actiune ilegala si asiguri uneltele necesare - in rest, determinarea se face de la caz la caz, functie cum "a fost utilizat" instrumentul respectiv si de "ce facilitati oferea", "cat de versatil este".

Deci daca clientii tai fac prostii cu softul de control parental, incalcand intimitatea cuiva si se afla, cu siguranta vei fi intrebat si ti se va analiza produsul. La momentul respectiv trebuie sa dovedesti ca ai facut tot ce tinea de tine sa te asiguri, atat juridic cat si ca programare vorbind, ca e clara destinatia licita a produsului. Inclusiv in textul de licenta sau contractul de prestari servicii/vanzare soft semnat.

Inca o nota: nu m-am uitat recent peste legea 333/2003 sa o analizez dar spre exemplu acolo ai partea care reglementeaza supravegherea video facand infractiune din amplasarea de camere de supraveghere daca nu e facuta cu firme specializate si cu aprobarea politiei.
Asta doar ca nota despre modul in care se reglementeaza sau se va ajunge sa se reglementeze astfel de supravegheri probabil.
13/07/10 @ 02:09
Comment from: Max [Visitor] · http://e-crime.ro
@Daniel

Discutia este mult mai complexa si nu as vrea sa abuzam de spatiul virtual pus la dispozitie de Bogdan ca sa detaliem sau sa polemizam.

In esenta, producerea este (poate fi) considerata fara drept in functie de natura, legala sau ilegala, a produsului finit (software, device etc.). Daca, de exemplu, te-ai apuca sa "produci" cocaina...crezi ca activitatea ta ar fi legala sau ilegala? De ce?

Si aici, insa, exista mai multe interpretari, toate la fel de logice si aparent judicioase. Eu cred ca responsabilitatea este a legiuitorului de a defini clar acele produse ilegale sau supuse unor anumite reguli sau proceduri de fabricare, comercializare, utilizare etc. De cele mai multe ori, un produs aparent "ilegal" utilizat de cel care l-a creat sau de cumparator in propriul sau beneficiu (fara a afecta terte persoane) capata dimensiunea de "legal", "cu drept"... Vezi cazul unei aplicatii de monitorizare a unui sistem informatic.

Dar ce ne facem daca o persoana creaza, produce etc. poze cu copii aflati in ipostaze pornografice sau cu un comportament sexual explicit? Chiar daca pozele respective sunt pentru propriul uz (!) al celui care le-a facut/creat...

Sunt multi factori de analizat. Tocmai de aceea, eu cred in continuare ca autoritatile si-au facut datoria cu brio instrumentand cazurile software-ului de interceptare a comunicatiilor (vezi comunicat DIICOT).
13/07/10 @ 19:42
Comment from: Daniel [Visitor]
Va multumesc pentru raspunsuri. Dar tot nu sunt lamurit. Ce parere aveti despre un software de tip RAT (Remote Administration Tool), foarte util unui administrator in cadrul unei retele de mari dimensiuni? Pana la urma, o varianta schioapa este inclusa chiar in Windows (Remote Desktop Connection). La fel, cine ma poate opri ca atunci cand imi vine garda financiara in control sa nu am pornit Sound Recorder-ul din Windows, ca doar laptop-ul pare inchis si sa nu inregistrez discutia "amicala" cu inspectorul...Exemple ar mai fi (btw, cel cu cocaina nu e cel mai "ortodox" posibil, evident ca este ilegal din start si asta cred ca o stie si badea Gh.) Si ceea ce ma intereseaza cel mai mult e cum de alti ofertanti pe piata romaneasca pot oferi software de monitorizare (ca producatori sau distribuitori)... Daca am putea continua discutia sau deja am lungit-o prea mult. Va multumesc oricum. Hilar, pe de alta parte, e ca pe 25 iulie am de achitat impozitul minim :))
13/07/10 @ 21:50

Leave a comment


Your email address will not be revealed on this site.

Your URL will be displayed.
PoorExcellent
(Line breaks become <br />)
(Name, email & website)
(Allow users to contact you through a message form (your email will not be revealed.)
This is a captcha-picture. It is used to prevent mass-access by robots.
Please enter the characters from the image above. (case insensitive)
Blog juridic al lui Bogdan Manolea cu informatii referitoare la legislatie, jurisprudenta, articole si stiri legate de domeniul Dreptului Tehnologiei Informatiei din Romania si strainatate.

Newsletter

Subscrie la acest blog pentru a primi actualizarile prin e-mail

Adresa de e-mail


Realizat de FeedBlitz

XML Feeds

Stirile pe scurt (puse peTwitter)

    follow me on Twitter

    Search

    May 2012
    Mon Tue Wed Thu Fri Sat Sun
     << <   > >>
      1 2 3 4 5 6
    7 8 9 10 11 12 13
    14 15 16 17 18 19 20
    21 22 23 24 25 26 27
    28 29 30 31      

    Multumesc

    V-a fost util ceva de pe blog sau pe de site ?
    De azi va permit sa imi lasati un multumesc

    Statistici

    Acest blog are 762 insemnari si 3,233comentarii din data de 24/09/04 pina la 22/05/12. Numarul total de cuvinte in toate insemnarile este de 1,379,919 si numarul total de afisari a insemnarilor individuale este de 8,323,047.

    Cele mai multe comentarii

    Cele mai multe vizualizari

    Licenta Creative Commons BY-SA 3.0 Romania

    Licenţa Creative Commons
    Blogul Legi-internet.ro de Bogdan Manolea este licenţiat printr-o Licenţă Creative Commons Atribuire - Distribuire-în-condiţii-identice 3.0 România .

    Who's Online?

    • Guest Users: 34
    powered by b2evolution