Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

17
8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 1/17 Expertiza tehnica judiciara in Expertiza tehnica judiciara in cauzele penale avand ca obiect cauzele penale avand ca obiect infractiuni informatice infractiuni informatice Cyberthreats editia IV – 2 noiembrie Cyberthreats editia IV – 2 noiembrie 2011 2011

Transcript of Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

Page 1: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 1/17

Expertiza tehnica judiciara inExpertiza tehnica judiciara incauzele penale avand ca obiectcauzele penale avand ca obiect

infractiuni informaticeinfractiuni informatice

Cyberthreats editia IV – 2 noiembrieCyberthreats editia IV – 2 noiembrie

20112011

Page 2: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 2/17

Expertiza tehnica judiciaraExpertiza tehnica judiciara

Expertiza tehnica efectuata de experti sauExpertiza tehnica efectuata de experti sau

specialisti din dispozitia organelor despecialisti din dispozitia organelor de

urmarire penala, a instantelorurmarire penala, a instantelor udecatoresti sau a altor organe cu udecatoresti sau a altor organe cu

atributii urisdictionale, in !edereaatributii urisdictionale, in !ederea

lamuririi unor fapte sau impreurari alelamuririi unor fapte sau impreurari ale

cauzei"cauzei"

Page 3: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 3/17

Page 4: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 4/17

Evolutia tehnologicaEvolutia tehnologica

&agistrala informa&agistrala informattionala globala'ionala globala' Integrarea reIntegrarea rettelelor de comunicaelelor de comunicattii#ii# Integrarea ser!iciilorIntegrarea ser!iciilor dde comunicae comunicattiiii si I(si I(## )es$in)es$inttarea graniarea granittelorelor $zice$zice pentru informapentru informattiiii""

*ocializarea ser!iciilor de comunica*ocializarea ser!iciilor de comunicattiiii ++ scscaadereadereacosturilorcosturilor si cresterea accesuluisi cresterea accesului##

)ez!oltarea)ez!oltarea explozi!a aexplozi!a a tehnologiilortehnologiilor I(CI(C##

)ez!oltarea comer)ez!oltarea comerttului – migrarea forului – migrarea forttei de muncaei de munca% permeabilizarea grani% permeabilizarea granittelorelor + creste mobilitatatea+ creste mobilitatatea## Interdependentele economice – fenomenul deInterdependentele economice – fenomenul de

globalizareglobalizare + creste complexitatea sferei de+ creste complexitatea sferei deinterese"interese"

Page 5: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 5/17

Societatea InformationalaSocietatea Informationala

IIntreprinderi !irtuale'ntreprinderi !irtuale' &agazine -on line.#&agazine -on line.# /irme de produc/irme de producttieie – sectii transfrontaliere – cooperare pe– sectii transfrontaliere – cooperare pe

internet"internet"

*er!icii uridice' n*er!icii uridice' notari electroniciotari electronici, s, semnemnaaturi electronice#turi electronice#

*er!icii $nanciare' b*er!icii $nanciare' banii -electronici.anii -electronici. % ser!icii% ser!icii e%baning#e%baning# azele de date publice – motoare de cautare#azele de date publice – motoare de cautare# rograme de tip' e%gu!, e%administration,rograme de tip' e%gu!, e%administration, e%tax, e%Europe,e%tax, e%Europe,

e%ten etc"e%ten etc" Informatia ca !aloare materiala – 3bani4Informatia ca !aloare materiala – 3bani4

*oft5are#*oft5are#  6ocuri# 6ocuri# roiecte#roiecte# 7eclame -on line.#7eclame -on line.# 8icen8icentte – drepturi de autore – drepturi de autor""

Page 6: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 6/17

Caracteristicile informatieiCaracteristicile informatiei

in format electronicin format electronic **e identi$ca prin eae identi$ca prin ea iinsnsaasi#si#

*uportul nu are o semni$ca*uportul nu are o semni$cattie pentru protecie pentru protecttieie

sau are una secundara#sau are una secundara#

7eproducerea si alterarea7eproducerea si alterarea se face foarte use face foarte ussor,or,nu lnu laasa urme asupra originalului si implicsa urme asupra originalului si implicaa costuri nule#costuri nule#

oate $ modi$cata de la distanta – locatiaoate $ modi$cata de la distanta – locatia

autorului scade in rele!anta#autorului scade in rele!anta#

--9nonimizarea si !irtualizarea. utilizatorilor#9nonimizarea si !irtualizarea. utilizatorilor#

oate $ uoate $ ussor manipulata in scopuri obscure#or manipulata in scopuri obscure#

*istemul de securitate este mult mai complex"*istemul de securitate este mult mai complex"

Page 7: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 7/17

Vulnerabilitatile societatii bazate peVulnerabilitatile societatii bazate pe

informatieinformatie

*ocializarea sistemelor I(C – accesul larg la*ocializarea sistemelor I(C – accesul larg laresurse#resurse#

:lobalizarea sistemului de interese – economia:lobalizarea sistemului de interese – economiatransfrontaliera#transfrontaliera#

;surinta cu care se prelucreaza si se transporta;surinta cu care se prelucreaza si se transportainformatia#informatia#

9nonimitatea acti!itatilor in retea#9nonimitatea acti!itatilor in retea#

Caracterul nematerial al informatiei – independentaCaracterul nematerial al informatiei – independentade suport#de suport#

&anipularea r&anipularea raau !oitoare a sistemelor si informau !oitoare a sistemelor si informattiiloriilor– criminalitatea– criminalitatea informatica creste mai rapid decatinformatica creste mai rapid decatcapacitatea de reprimare a autoritatilor"capacitatea de reprimare a autoritatilor"

Page 8: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 8/17

Securitatea sistemelor informaticeSecuritatea sistemelor informatice

*istemele informatice sunt amenintate atat din interior*istemele informatice sunt amenintate atat din interiorcat si din exterior de catre'cat si din exterior de catre'   persoane bine intentionate care fac diferite erori depersoane bine intentionate care fac diferite erori de

operare#operare# persoane rau intentionate, care sacri$ca timp si banipersoane rau intentionate, care sacri$ca timp si bani

pentru penetrarea sistemelor informatice"pentru penetrarea sistemelor informatice" 

/isuri de securitate datorate unor erori ale soft5are%ului/isuri de securitate datorate unor erori ale soft5are%uluide prelucrare sau de comunicatii"de prelucrare sau de comunicatii"

/isuri de securitate datorate unor defecte ale/isuri de securitate datorate unor defecte aleechipamentelor de calcul sau de comunicatii"echipamentelor de calcul sau de comunicatii"

9mpli$carea breselor de securitate datorita lipsei unei9mpli$carea breselor de securitate datorita lipsei unei

pregatiri adec!ate a administratorului, operatorilor sipregatiri adec!ate a administratorului, operatorilor siutilizatorilor de sisteme"utilizatorilor de sisteme"

/olosirea abuzi!a a unor sisteme 3piraterie informatica4/olosirea abuzi!a a unor sisteme 3piraterie informatica4reprezinta, de asemenea, unul din factorii de risc maorreprezinta, de asemenea, unul din factorii de risc maorpri!ind securitatea sistemelor informatice"pri!ind securitatea sistemelor informatice"

Page 9: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 9/17

Securitatea informatiilor Securitatea informatiilor 

&ecanismele de securitate – sistem de compromisuri&ecanismele de securitate – sistem de compromisuri /unctionalitate – securitate#/unctionalitate – securitate# )i!ersitate – uniformitate 3centralizare4#)i!ersitate – uniformitate 3centralizare4# 8ibertate si anonimitate – monitorizare si control"8ibertate si anonimitate – monitorizare si control"

*istemul de referinta'*istemul de referinta' 7eglementarile autoritatilor 3legi, recomandari, dispozitii ale7eglementarile autoritatilor 3legi, recomandari, dispozitii aleautoritatilor departamentale etc"4#autoritatilor departamentale etc"4#

Codurile de etica' profesionala, de bune practici etc"#Codurile de etica' profesionala, de bune practici etc"# *uportul tehnic oferit de industrie prin standardizare si*uportul tehnic oferit de industrie prin standardizare si

elaborare de standarde tehnice"elaborare de standarde tehnice"

9cceptarea di!ersitatii' transferul responsabilitatilor9cceptarea di!ersitatii' transferul responsabilitatilorcatre autoritatile si reglementarile locale'catre autoritatile si reglementarile locale' olitici de securitate#olitici de securitate# Educatie' coduri de etica profesionala, de bune practici"Educatie' coduri de etica profesionala, de bune practici"

Page 10: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 10/17

Page 11: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 11/17

Categorii de infractiuni informaticeCategorii de infractiuni informatice

(legea 161!""#$(legea 161!""#$

Infractiuni contra con$dentialitatii siInfractiuni contra con$dentialitatii siintegritatii datelor si sistemelor informatice'integritatii datelor si sistemelor informatice' infractiunea de acces ilegal la un sistem informatic#infractiunea de acces ilegal la un sistem informatic# infractiunea de interceptare ilegala a unei transmisii deinfractiunea de interceptare ilegala a unei transmisii de

date informatice#date informatice#

infractiunea de alterare a integritatii datelorinfractiunea de alterare a integritatii datelorinformatice#informatice#

infractiunea de perturbare a functionarii sistemelorinfractiunea de perturbare a functionarii sistemelorinformatice#informatice#

infractiunea de a realiza operatiuni ilegale cuinfractiunea de a realiza operatiuni ilegale cudispoziti!e sau programe informatice"dispoziti!e sau programe informatice"

Infractiuni informatice'Infractiuni informatice' infractiuni de fals informatic#infractiuni de fals informatic# infractiunea de frauda informatica"infractiunea de frauda informatica"

ornogra$a infantila prin intermediulornogra$a infantila prin intermediul

sistemelor informatice"sistemelor informatice"

Page 12: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 12/17

%rovocarile justitiei (1$%rovocarile justitiei (1$

roblema teritorialitatii instantelor siroblema teritorialitatii instantelor si

independenta de spatiu si timp a acti!itatilorindependenta de spatiu si timp a acti!itatilor

in cyberspatiu'in cyberspatiu'

Caracterul transfrontalier al criminalitatii electronice#Caracterul transfrontalier al criminalitatii electronice# Con!entia pri!ind criminalitatea informatica"Con!entia pri!ind criminalitatea informatica"

Caracterul nematerial al probelor 3-urmelor.Caracterul nematerial al probelor 3-urmelor.

in forma electronica din sistem4 si folosirea lorin forma electronica din sistem4 si folosirea lor

intr%un sistem bazat pe materialitatea probelorintr%un sistem bazat pe materialitatea probelor3probe tangibile4#3probe tangibile4#

9dministrarea indirecta de probe#9dministrarea indirecta de probe#

Expertiza tehnica udiciara si expertiza criminalistica"Expertiza tehnica udiciara si expertiza criminalistica"

*emnatura electronica"*emnatura electronica"

Page 13: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 13/17

%rovocarile justitiei (!$%rovocarile justitiei (!$

Viteza de e!olutie a tehnologiei care induce noiViteza de e!olutie a tehnologiei care induce noiser!icii 3e%gu!, e%baning, e%admin, e%tax etc"4ser!icii 3e%gu!, e%baning, e%admin, e%tax etc"4si di$cultatea legiferarii si a reglementarilor insi di$cultatea legiferarii si a reglementarilor ingeneral'general'

Decesitatea unui sistem de securitate adec!at – sistemul deDecesitatea unui sistem de securitate adec!at – sistemul desecuritate trebuie sa se adapteze rapid in timp si sa acoperesecuritate trebuie sa se adapteze rapid in timp si sa acoperelocul liber creat prin introducerea de ser!icii noi"locul liber creat prin introducerea de ser!icii noi"

)i$cultatea de$nirii termenilor si acceptarea lor)i$cultatea de$nirii termenilor si acceptarea lorgenerala % inconsistenta termenilor –#generala % inconsistenta termenilor –#

9mbiguitatile sunt in fa!oarea inculpatului#9mbiguitatile sunt in fa!oarea inculpatului# :rade de libertate suplimentare pentru aparare":rade de libertate suplimentare pentru aparare"

Criminalitatea informatica este de regula inCriminalitatea informatica este de regula informa cali$cata'forma cali$cata'

Cali$carea atacatorului, pe un domeniu ingust 3al tipului deCali$carea atacatorului, pe un domeniu ingust 3al tipului deinfractiune4 excede de regula cali$carea aparatorului sau ainfractiune4 excede de regula cali$carea aparatorului sau a

in!estigatorului 3cali$care de tip general4"in!estigatorului 3cali$care de tip general4"

Page 14: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 14/17

Specificitatea probelor electroniceSpecificitatea probelor electronice

7etelele contin o cantitate foarte mare de informatii#7etelele contin o cantitate foarte mare de informatii# Imposibilitatea deplasarii -retelei. in laboratoare deImposibilitatea deplasarii -retelei. in laboratoare de

expertiza#expertiza#

)i$cultatea conser!arii -probei tangibile.)i$cultatea conser!arii -probei tangibile.

3materiale4#3materiale4# Caracterul !olatil al probelor % natura nemateriala aCaracterul !olatil al probelor % natura nemateriala a

probelor din retea sau calculatoare#probelor din retea sau calculatoare#

Caracterul -public. al accesului la retea si informatiiCaracterul -public. al accesului la retea si informatii

3deci si probe4 utilizatorii pot altera sau distruge3deci si probe4 utilizatorii pot altera sau distrugeprobele#probele#

roblema datelor din retelele de comunicatiiroblema datelor din retelele de comunicatii

3interceptarea uxurilor de date4"3interceptarea uxurilor de date4"

Page 15: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 15/17

Directiile de actiune impotrivaDirectiile de actiune impotriva

criminalitatii informatice:criminalitatii informatice:

Clari$carea conceptelor si a procedurilor#Clari$carea conceptelor si a procedurilor#

)iseminarea reglementarilor in spiritul si litera)iseminarea reglementarilor in spiritul si litera

lor + crearea unei culturi de securitate#lor + crearea unei culturi de securitate#

Cresterea e$cientei sistemelor de securitate +Cresterea e$cientei sistemelor de securitate +

managementul securitatii#managementul securitatii#

&odul cum se face in!estigarea si se aplica&odul cum se face in!estigarea si se aplica

legea + cooperarea administrator %legea + cooperarea administrator %in!estigator#in!estigator#

Cunoasterea anatomiei atacurilor si aCunoasterea anatomiei atacurilor si a

miloacelor de combatere"miloacelor de combatere"

Page 16: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 16/17

ConcluziiConcluzii (1$(1$

Du exista sistem de securitate perfect, trebuieDu exista sistem de securitate perfect, trebuieacceptate riscuri remanente#acceptate riscuri remanente#

Du exista solutii de securitate acceptabileDu exista solutii de securitate acceptabilepentru toata lumea – $ecare trebuie sa isipentru toata lumea – $ecare trebuie sa isi

aleaga solutia care i se potri!este si sa acceptealeaga solutia care i se potri!este si sa accepteriscurile remanente speci$ce#riscurile remanente speci$ce#

*olutiile de securitate depind de mediul in care*olutiile de securitate depind de mediul in caree!olueaza organizatia si tind sa de!ina din cee!olueaza organizatia si tind sa de!ina din ce

in ce mai complexe#in ce mai complexe# 9ccentul de pe pre!enirea incidentelor se9ccentul de pe pre!enirea incidentelor se

deplaseaza tot mai mult pe organizareadeplaseaza tot mai mult pe organizarearaspunsului la incidente – limitare araspunsului la incidente – limitare a

preudiciilor, recuperare si e!entual riposta"preudiciilor, recuperare si e!entual riposta"

Page 17: Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

8/18/2019 Expertiza tehnica judiciara in cauzele penale avand ca obiect infractiuni informatice

http://slidepdf.com/reader/full/expertiza-tehnica-judiciara-in-cauzele-penale-avand-ca-obiect-infractiuni-informatice 17/17

ConcluziiConcluzii (!$(!$

Criminalitatea se dez!olta mai repede decatCriminalitatea se dez!olta mai repede decatreprimareareprimarea – se constata o proliferare a– se constata o proliferare a

criminalitatii#criminalitatii#  7esursele disponibile pentru reprimare sunt7esursele disponibile pentru reprimare sunt

limitate si folosirea lor trebuie optimizata prin'limitate si folosirea lor trebuie optimizata prin' Participarea comunitatii IT&C;Participarea comunitatii IT&C; Cooperarea internationala la ni!elul autoritatilorCooperarea internationala la ni!elul autoritatilor

si structurilor specializate#si structurilor specializate# &anagementul permanent al sistemului de&anagementul permanent al sistemului de

securitate care trebuie sa descuraezesecuritate care trebuie sa descuraezecriminalitatea pana la limita la care de!inecriminalitatea pana la limita la care de!ine

nerentabila"nerentabila"