1 Specifické problémy boje s kybernetickou kriminalitou Doc. RNDr. Josef POŽÁR, CSc. RNDr. Václav HNÍK, CSc. Policejní akademie ČR v Praze FAKULTA BEZPEČNOSTNÍHO.

Slides:



Advertisements
Podobné prezentace
Specifické problémy boje s kybernetickou kriminalitou
Advertisements

Mgr. Irena Fadrhoncová.  Definice: právní norma je obecně závazné pravidlo chování, které je vyjádřeno zvláštní státem uznanou formou a jehož zachování.
Vypracováno kolektivem autorů České společnosti pro technickou normalizaci Úřad pro technickou normalizaci, metrologii a státní zkušebnictví
Podpora plánování rozvoje sociálních služeb formou založení odborných partnerství CZ.1.04/3.1.03/
Celní správa České republiky Činnost Celní správy ČR při uplatňování mezinárodních sankci.
Strategické řízení školy s využitím sebehodnocení školy dle modelu CAF RNDr. Hana Žufanová.
NÁZEV ŠKOLY: SPECIÁLNÍ ZÁKLADNÍ ŠKOLA, LOUNY PODĚBRADOVA 640, PŘÍSPĚVKOVÁ ORGANIZACE AUTOR: MGR. JANA ZELINKOVÁ NÁZEV MATERIÁLU : VY_32_INOVACE_01_VEŘEJNÝ.
FORENZNÍ PSYCHOLOGIE Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Mgr. Jan Kumstát. Slezské gymnázium, Opava, příspěvková organizace.
Uvedení autoři, není-li uvedeno jinak, jsou autory tohoto výukového materiálu a všech jeho částí. Tento projekt je spolufinancován ESF a státním rozpočtem.
Využití informačních technologií při řízení obchodního řetězce Interspar © Ing. Jan Weiser.
Od počítače za mříže 2016 Uvědomte si, že vulgarismy na Internet nepatří. Jde především o prezentaci vaší osoby.
Zákon o kybernetické bezpečnosti č. 181/2014 Sb. Presentation title.
Procesy ve veřejné správě Ivo Vašíček Proces veřejné správy Získávání zdrojů dané, poplatky, pokuty Vnitřní a vnější bezpečnost Správa zdrojů Údržba.
 2006  Ministerstvo průmyslu a obchodu Příprava aplikace zákona č. 179/2006 sb. o ověřování a uznávání výsledků dalšího vzdělávání do působnosti Ministerstva.
Insolvenční řízení v ČR Zmar nebo nová šance?. Uspokojení věřitelů: World Bank65 % (údaj z dotazníkové akce) Reálná data ,4 % Co víme o insolvenčních.
Jihočeská univerzita v Českých Budějovicích, Zdravotně sociální fakulta, Jírovcova 24/1347, České Budějovice 1 Vzdělávání poskytovatelů sociálních.
Seminář na MZ Bezpečnost zdravotních služeb - současná priorita MZ MUDr. Markéta Hellerová Ministerstvo zdravotnictví.
Komise pro podmíněné propuštění (KPP) Společný projekt PMS CR, VS ČR a Českého helsinského výboru.
Krizové štáby. Zákon č. 240/2000 Sb., § 14 (1) Hejtman zajišťuje připravenost kraje na řešení krizových situací; ostatní orgány kraje se na této připravenosti.
Podnik ro Název projektu: Nové ICT rozvíjí matematické a odborné kompetence Číslo projektu: CZ.1.07/1.5.00/ Název školy: Střední odborná.
Obchodní akademie, Střední odborná škola a Jazyková škola s právem státní jazykové zkoušky, Hradec Králové Autor:Ing. Radoslava Benová Název materiálu:
Počitačová bezpečnost - je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených s používáním počítače).
Vyhláška č. 326/2006 Sb., o atestačním řízení pro elektronické nástroje Mgr. Martin Plíšek.
Držitel certifikátu kvality ISO 9001 a ISO 14001
Vnější služba – výsledky v oblasti trestního řízení
PROJEKT ISTI INFORMAČNÍ SYSTÉM TECHNICKÉ INFRASTRUKTURY VEŘEJNÉ SPRÁVY
Služby I. Z á k l a d n í š k o l a Z r u č n a d S á z a v o u
Bezpečnostní systém ČR
„Činnost krajských koordinátorů pro menšiny a krajských manažerů prevence v Kraji Vysočina“ Mgr. Lumír Bartů.
Kriminalistická charakteristika trestného činu
Pojem přeměna obchodní společnosti
Úřad práce České republiky
KVALITA – BEZPEČNOST - EFEKTIVITA
Správa sociálního zabezpečení
Evropské fondy: Řízení rizik podvodů
EVALUACE v OP RLZ PaedDr. Jaromír Krejčí Mgr. Jana Ostrýtová MŠMT.
POLICIE ČESKÉ REPUBLIKY
Vysoká škola technická a ekonomická v Českých Budějovicích
Účetnictví – význam informací
Právo životního prostředí pojem, vývoj, prameny, postavení v systému práva, principy Ivana Průchová.
Mobilní bezpečná platforma Policie ČR CZ / /17
Přednáška pro VIII. jarní semestr magisterského studia
Odpovědnost za poškození životního prostředí
Název projektu: Moderní škola
CyberCzech a kybernetická bezpečnost v ČR
kpt. Ing. Tomáš Hoffmann HZS Karlovarského kraje
Obecné výklady o důkazech
Číslo projektu školy CZ.1.07/1.5.00/
Aktuální právní úprava činnosti školy a nové úkoly zástupce ředitele
Správa sociálního zabezpečení
Role a možnosti spolupráce s orgány sociálně-právní ochrany dětí
Živnostenské podnikání (správně-právní režim) III. část
Tresty a ochranná opatření ( trestní sankce)
Role sociální práce ve vztahu k výkonu veřejného opatrovnictví Hradec Králové Workshop je pořádán v rámci projektu Systémová podpora sociální.
Digitální gramotnost Informatické myšlení
Výukový materiál zpracovaný v rámci projektu
Aktuálně o stavu příprav na účinnost GDPR
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB)
Výukový materiál zpracovaný v rámci projektu
Zákon o obětech trestné činnosti
Výběrové kempy v Policii ČR
Hodnotící zpráva k výsledkům kontrol výkonu přenesené a samostatné působnosti svěřené orgánům obcí, krajů a hlavního města Prahy za léta 2014–2016.
Standardy činností sociální práce ve veřejné správě příspěvek Hradec Králové Praha Systémová podpora sociální práce v obcích reg. č. CZ /0.0/0.0/15_017/ ,
Základní škola a mateřská škola Lázně Kynžvart Autor: Mgr
Průběh trestního řízení část první – Přípravné řízení trestní
Obecné nařízení o ochraně osobních údajů
Data retention v ČR JUDr. Kateřina Jamborová
SPRÁVNÍ PRÁVO.
Krajské ředitelství policie Ústeckého kraje Projekt Interreg V A č Mobilně a efektivně ve společném příhraničí Spolupráce policie.
Mobilní bezpečná platforma Policie ČR CZ / /17
Transkript prezentace:

1 Specifické problémy boje s kybernetickou kriminalitou Doc. RNDr. Josef POŽÁR, CSc. RNDr. Václav HNÍK, CSc. Policejní akademie ČR v Praze FAKULTA BEZPEČNOSTNÍHO MANAGEMENTU

2 Typy útoků a útočníků kybernetické kriminality

3 Kybernetický neautorizovaný vstup Kybernetický podvod Kybernetické praní špinavých peněz Kybernetický vandalismus Kybernetické pronásledování Kyberterorismus Kybernetickápornografie Kybernetická krádež Kybernetický kontraband Kybernetická pomluva Typy kybernetické kriminality

4 Pachatelé kybernetické kriminality Kiddiots/skript – Kiddies – nejnižší úroveňKiddiots/skript – Kiddies – nejnižší úroveň Tvůrce virůTvůrce virů Příležitostný hackerPříležitostný hacker Profesionální hackerProfesionální hacker PhisherPhisher Nájemný kybernetický zločinec – nejvyšší cenaNájemný kybernetický zločinec – nejvyšší cena Organizované skupiny pachatelů kybernetické kriminalityOrganizované skupiny pachatelů kybernetické kriminality

5 Pachatelé kybernetické kriminality Nejsou všichni elity, jak si to myslíme… …ale v prvé řadě jsou to zločinci. Script Kiddies Skuteční hackeři Hacktivisté“ „Hacktivisté“ Teroristé Konkurence (cizí i domácí) Organizované skupiny hackerů Zpravodajskéslužby Zpravodajské služby Kybernetická válka HROZBYHROZBY HROZBYHROZBY SCHOPNOSTI Organizovanýzločin Organizovaný zločin

6Hrozby(threats) Prostředky ( means ) Cíle ( targets ) Konečné cíle ( ends ) Teroristické organizace VraždyStátní organizace Asymetrický konflikt Teroristické organizace Kybernetický útok Bankovnictví a finance kritická infrastruktura Bezpečnostní výhoda Pracovníci informační války Informační operace ObchodEkonomická výhoda Státní terorismusInfowarObyvatelstvo, vlády Politická změna Počítačoví hackeřiLogické bombyKritická infrastruktura Politický vliv a zisk Počítačoví hackeřiKybernetický útok Firmy, financeFinanční zisk Státem sponzorovaný terorismus Přímá akceKritická infrastruktura Politická změna

7 Útočníc i Nástroje Zranitelnost AkceCíleDůsledekÚčel hackeři špioni razie profesionální zločinci vandalové cestovatelé fyzický útok výměna informací skripty anonymní uživatel toolkit distribuční nástroje datové zdroje návrhy implemen- tace kofigurace zkoušky scaning záplavy autenti- zace bypass čtení kopie krádež výmaz účty vniknutí změny statusu procesy data kompo- nenty počítač sítě výměny dat prozrazení informací zničení informací DDoS krádež zdrojů DoS politický zisk finanční zisk události útoky incidenty

8 VysokáVysoká Nízká luštění hesel samoreplikační kódy password cracking zranitelnostsystému zranitelnost systému blokace auditu back doors hijacking sweepers sniffers Záchyt paketů GUI automatické scanování DoS www attacks Znalosti útočníků Znalosti útočníků Sofistikovanost útoku (nástroje) Sofistikovanost útoku (nástroje) pharming krádež síťová diagnostika Sofistikovanost útoku a znalosti útočníků phishing

9 Charakteristika vyšetřování kybernetické kriminality

10 Charakteristika digitálního místa činu Co je zde, ale nemělo být? Co zde není? Co zde není, ale mělo být? (tj. data, zbytky dat, registry) Co je zde? Čím bylo pohnuté, ale dosud zde je? ale dosud zde je? Co bylo změněno a je různé, ale ještě je zde? (tj. skrytá data, steganografie) Cybercrime Scene

11 Digitální stopy jsou mnohdy neviditelné, nestálé, značně rozsáhlé a dynamické, tedy proměnlivé v čase i místě spáchání skutku.Digitální stopy jsou mnohdy neviditelné, nestálé, značně rozsáhlé a dynamické, tedy proměnlivé v čase i místě spáchání skutku. Důkazní materiál mnohdy nelze zajistit stejně jako ostatní stopy na místě klasického trestného činu.Důkazní materiál mnohdy nelze zajistit stejně jako ostatní stopy na místě klasického trestného činu. Oběti i pachatele této kriminality nelze často vystopovat.Oběti i pachatele této kriminality nelze často vystopovat. Škody způsobené kybernetickou kriminalitou se obtížně zjišťují a vyčíslují.Škody způsobené kybernetickou kriminalitou se obtížně zjišťují a vyčíslují.

12 K zajištění, analýze a zkoumání digitálních stop jsou nutní vysoce kvalifikovaní policisté vybavení speciálním softwarem a hardwarem.K zajištění, analýze a zkoumání digitálních stop jsou nutní vysoce kvalifikovaní policisté vybavení speciálním softwarem a hardwarem. Problémem jsou dlouhé prodlevy, které souvisí s rychlostí a relativní nepozorovatelností počítačového incidentu. Kvalita a včasnost zajištění digitálních stop přitom zásadně rozhodují o úspěchu vyšetřování.Problémem jsou dlouhé prodlevy, které souvisí s rychlostí a relativní nepozorovatelností počítačového incidentu. Kvalita a včasnost zajištění digitálních stop přitom zásadně rozhodují o úspěchu vyšetřování. Legislativní rámec vyšetřování kybernetické kriminality je dosud nedokonalý, stále existují spíše fragmenty právních norem včetně trestního práva hmotného.Legislativní rámec vyšetřování kybernetické kriminality je dosud nedokonalý, stále existují spíše fragmenty právních norem včetně trestního práva hmotného.

13 Data se ukládají do struktur počítačových sítí. Data je proto třeba analyzovat (pokud možno) přímo na místě činu (dokud jsou on-line dostupná).Data se ukládají do struktur počítačových sítí. Data je proto třeba analyzovat (pokud možno) přímo na místě činu (dokud jsou on-line dostupná). Používá se šifrování dat kvalitními algoritmy, které je velmi obtížné nebo dokonce nemožné prolomit.Používá se šifrování dat kvalitními algoritmy, které je velmi obtížné nebo dokonce nemožné prolomit. Rozšiřuje se využívání malé a mobilní digitální techniky, kde jsou data uložena v pamětech mikropočítačových systémů a je obtížné je podrobit analýze. Stále častěji bude potřebné již na místě činu rozhodnout o postupu získání takto uložených dat a případně některá data přímo zpřístupnit.Rozšiřuje se využívání malé a mobilní digitální techniky, kde jsou data uložena v pamětech mikropočítačových systémů a je obtížné je podrobit analýze. Stále častěji bude potřebné již na místě činu rozhodnout o postupu získání takto uložených dat a případně některá data přímo zpřístupnit.

14 Faktory, určující kriminální situaci v případě kybernetické kriminality Existence či neexistence specifických právních norem k potírání kybernetické kriminality.Existence či neexistence specifických právních norem k potírání kybernetické kriminality. Nemožnost postihování některých způsobů chování, jež nesou znaky společenské škodlivosti (držení pornografie).Nemožnost postihování některých způsobů chování, jež nesou znaky společenské škodlivosti (držení pornografie). Stupeň připravenosti policejních orgánů a orgánů justice k potírání této trestné činnosti.Stupeň připravenosti policejních orgánů a orgánů justice k potírání této trestné činnosti. Úroveň rozvoje komunikačních sítí a počítačových systémů, úroveň technické ochrany dat a systémů proti jejich zneužití.Úroveň rozvoje komunikačních sítí a počítačových systémů, úroveň technické ochrany dat a systémů proti jejich zneužití.

15 Úroveň kontrolní činnosti a opatření proti možnému zneužití kumulací funkcí pracovníků informačních technologií.Úroveň kontrolní činnosti a opatření proti možnému zneužití kumulací funkcí pracovníků informačních technologií. Vztah managementu organizací k oznamování jednání naplňujících skutkovou podstatu trestné činnosti v oblasti informačních technologií.Vztah managementu organizací k oznamování jednání naplňujících skutkovou podstatu trestné činnosti v oblasti informačních technologií. Specifičnost prostředí, rychlost a utajenost provedení činu, možnost odstranění stop této činnosti.Specifičnost prostředí, rychlost a utajenost provedení činu, možnost odstranění stop této činnosti. Specifické postavení typického pachatele kybernetických trestných činů, zvláště:Specifické postavení typického pachatele kybernetických trestných činů, zvláště: –znalosti a dovednosti pachatelů, –jejich přístup k programovému vybavení a –snadnost či obtížnost dosáhnout vstup do systému (logy apod.).

16 Dynamické digitální důkazy Charakteristika pachatelů KK Deduktivní analýza Forenzní analýza Oběti KK Charakteristika místa činu Modus Operandi KK Strategie na místě činu Zkoumání digitálních stop Motivace KKRekonstrukce KK Mapování KK Vyšetřovací cyklus

17 Schéma vyšetřovacího procesu Přípravná fáze Rekognoskační fáze Vyšetřování fyzického místa činu Fáze zprávy Vyšetřování digitálního místa činu Generování důkazní zprávy

18 Model vyšetřovacího procesu Incident/Protokol o ohledání MČ Odhad hodnot Identifikace zajištěných dat Uchování Obnova Vytěžování dat Redukce Organizace a hledání Analýza Oznámení incidentu – obvinění Zpráva výpověď a důkaz Začátek s oznámením (alert) Ukončení svědectví Řízení případů Nástroje

19 Problematika odhalování kybernetické kriminality

Vyšetřovatel kybernetické kriminality by měl: Disponovat potřebným technickým a softwarovým vybavením.Disponovat potřebným technickým a softwarovým vybavením. Identifikovat hrozby a předcházet incidentům.Identifikovat hrozby a předcházet incidentům. Identifikovat pachatele a zadržet jej.Identifikovat pachatele a zadržet jej. Spolupracovat s odborníky nestátní sféry.Spolupracovat s odborníky nestátní sféry. Spolupracovat na mezinárodní úrovni.Spolupracovat na mezinárodní úrovni. Sledovat aktuální trendy rozvoje problematiky.Sledovat aktuální trendy rozvoje problematiky. 20

Hlavní problémy vyšetřování kybernetické kriminality (Zdroj informací: resortní materiál „Analýza aktuální úrovně zajištění kybernetické bezpečnosti České republiky“, určen pro jednání Bezpečnostní rady státu.) Nízký personální stav expertů na specializovaných policejních pracovištích, které se podílejí na vyšetřování kybernetické kriminality. 21

Skupina informační kriminality Policejního prezídia. Oddělení počítačové expertízy Kriminalistického ústavu Praha. Skupina pracovníků Útvaru zvláštních činností, kteří v součinnosti s telekomunikačními operátory dohledávají identitu a dokumentují činnost subjektů vyvíjejících nežádoucí činnost na internetu. Analogická pracoviště na krajských správách PČR. 22

23 Nízká znalostní vybavenost všech dalších příslušníků Policie České republiky, kteří se s kybernetickou kriminalitou setkávají. Již nyní příliš vysoký a ještě dále rostoucí objem existujících poznatků (včetně podnětů veřejnosti), které se týkají kybernetické kriminality a které policejní síly nejsou při současné personální situaci schopné v náležité míře prověřovat a dále rozpracovávat. Omezování nevhodnými administrativními předpisy, regulujícími schvalování, instalování a užívání potřebného softwaru i hardwaru. Týká se zvláště forenzních znalců, kteří se specializují na posuzování a zkoumání informačních technologií.

24 Nedostatečné propojení řady relevantních vnitrostátních databází, čímž mimo jiné dochází k duplikaci řady důležitých personálně a materiálně náročných činností, souvisejících s bojem proti kybernetickým incidentům. Nedostatek specializovaného vybavení (specializovaný a certifikovaný software, dostatečně dimenzovaný hardware apod.). Nevhodné organizační začlenění specializovaných policejních pracovišť a nedostatečné pravomoci jejich vedoucích.

25 Právníaspekty kybernetické kriminality Právní aspekty kybernetické kriminality

26 Směrylegislativykybernetické kriminality Směry legislativy kybernetické kriminality Ochrana údajů a ochrana soukromí.Ochrana údajů a ochrana soukromí. Trestní zákony, týkající se ekonomické kriminality související s využitím počítače.Trestní zákony, týkající se ekonomické kriminality související s využitím počítače. Ochrana duševního vlastnictví.Ochrana duševního vlastnictví. Ochrana před nezákonným či škodlivým obsahem.Ochrana před nezákonným či škodlivým obsahem. Trestní právo procesní.Trestní právo procesní. Právní regulace bezpečnostních opatření, jako je šifrování či elektronický podpis.Právní regulace bezpečnostních opatření, jako je šifrování či elektronický podpis.

27 Výzkum a vzdělávání v oblasti kybernetické kriminality

28 Výzkum V rámci bezpečnostního výzkumu Ministerstva vnitra úspěšně probíhá projekt „Problematika kybernetických hrozeb z hlediska bezpečnostních zájmů ČR“. Naplánován do roku 2010, je žádoucí v projektu pokračovat i po roce Některá témata výzkumu:V rámci bezpečnostního výzkumu Ministerstva vnitra úspěšně probíhá projekt „Problematika kybernetických hrozeb z hlediska bezpečnostních zájmů ČR“. Naplánován do roku 2010, je žádoucí v projektu pokračovat i po roce Některá témata výzkumu: Problematika CSIRT (Computer Security Incident Response Team – středisko koordinace reakce na kybernetické incidenty) (zvláště budování standardů a hierarchie řešení bezpečnostní problematiky v sítích). Problematika CSIRT (Computer Security Incident Response Team – středisko koordinace reakce na kybernetické incidenty) (zvláště budování standardů a hierarchie řešení bezpečnostní problematiky v sítích).

29 Bezpečnostní a spolehlivostní analýza rozsáhlých sítí. Bezpečnostní a spolehlivostní analýza rozsáhlých sítí. Standardizace programového vybavení pro forenzní analýzu. Standardizace programového vybavení pro forenzní analýzu. Zkoumání sociálně-psychologických faktorů kybernetické kriminality. Zkoumání sociálně-psychologických faktorů kybernetické kriminality. Analýza právní problematiky kyberprostoru. Analýza právní problematiky kyberprostoru. Stav, úroveň, struktura a dynamika ohrožení ČR kybernetickou kriminalitou a kyberterorismem. Stav, úroveň, struktura a dynamika ohrožení ČR kybernetickou kriminalitou a kyberterorismem.

30 Vzdělávání a výcvik Vysokoškolské vzdělávání Univerzitní – veřejné VŠ – obor informatika.Vysokoškolské vzdělávání Univerzitní – veřejné VŠ – obor informatika. PA ČR v Praze:PA ČR v Praze: –Ochrana počítačových dat. –Bezpečnost informací. –Manažerská informatika. –Kriminalistická metodika aj. Specializační kurzy pro policisty, vyšetřovatele, experty apod.Specializační kurzy pro policisty, vyšetřovatele, experty apod.

31 Závěry a doporučení Všestranně posilovat, vzdělávat a cvičit specializované policejní týmy podílející se na vyšetřování kybernetické kriminality.Všestranně posilovat, vzdělávat a cvičit specializované policejní týmy podílející se na vyšetřování kybernetické kriminality. Zintenzivnit mezinárodní spolupráci policejních sborů. Harmonizovat právní normy z mezinárodního hlediska.Zintenzivnit mezinárodní spolupráci policejních sborů. Harmonizovat právní normy z mezinárodního hlediska. Budovat pracoviště koordinující nouzovou reakci na kybernetické incidenty.Budovat pracoviště koordinující nouzovou reakci na kybernetické incidenty.