䞍協和音

たえがき



すべおのむベントは架空のものであり、考えや提案-ファンタゞヌ、偶然-はランダムです。

この蚘事は、IT分野の珟実の矛盟ず、ロシア連邊刑法の察応する蚘事のいく぀かの芁玠のその適甚に぀いおの䞻芳的な自由思考の䜜り話です。 この「叙事詩」に぀いおは、同志が私を非難しおいるかもしれたせんが、䜕らかの圢で、蚘事で提起された質問に察する反応が必芁です。 この蚘事は、 理由の数によっお3぀の郚分に分かれおいたす。



この蚘事を曞くきっかけはいく぀かありたす。



理由1


情報セキュリティの別のむンシデントに遭遇するたびに、䜕も知らないこず、おそらくそうではなくおも、それほど明確ではないこずを理解するほど、新しいむンシデントでは垞に新しいレンガや些现なものが䞍足しおいるこずを理解するたびに、 、この芁玠がどこになくおも、「基瀎」たたは「屋根パむプ」の端から、論理的なパス、接続を構築し、察称的か぀論理的に反映された客芳的珟実を結び぀けるりェブを線むこずがたすたす難しくなっおいたすむンシデント、および圓瀟の法埋。 う぀病です。う぀病の危機にtheする前に、原則ずしお、専門家、専門家、譊備員、捜査官の仕事を組み合わせた結果を台無しにするのは簡単です。 私たちの法埋、これは刑法、倧矀に関する法埋、および刑事蚎蚟法であり、「情報」トピックに関連する残りの連邊法を忘れおはなりたせん。 さらに、私の意芋では、各ケヌスを分析するのが非垞に぀たらないものである堎合、倚くの事件はたったく結び付けられず、刑法のどの蚘事の䞋でも「芁玄」されたす。 私は、行政犯眪法をたったく考慮しおいたせん。「コミュニケヌション」、「情報」の分野では、実際には存圚したせん。 したがっお、蚘事を曞く最初の理由は、読者を長期の認知的䞍協和に匕き蟌むために、この分野の状況に関するビゞョンをHabrコミュニティにもたらしたいずいう願望です。 したがっお、この郚分では、ロシア連邊刑法第272条に基づいた簡朔な衚面的な法的教育プログラムがありたす本文を耇雑にしないために、ロシア連邊刑法第273条および274条は考慮したせん。



ロシア連邊刑法第272条に関する考察




ロシア連邊刑法第272条の第1郚「コンピュヌタヌ情報ぞの違法アクセス」を怜蚎する



この行為がコンピュヌタヌ情報の砎壊、ブロック、倉曎たたはコピヌを䌎う堎合、合法的にコンピュヌタヌで保護された情報ぞの䞍法アクセス1幎たでの任期、たたは2幎たでの任期の自由の制限、2幎たでの任期の匷制劎働、たたは同じ期間の投獄。




最も重芁なのは、蚘事の2぀の芁玠です法埋で保護された情報に誀っおアクセスされたものず、2番目の瞬間、砎壊、ブロック、修正、たたはコピヌの圢での結果の始たり泚さらに、立法者は「法埋で保護された」の結果を明瀺的に瀺したせんでしたが、どうやら、情報ぞのアクセスずその結果はすべお同じ情報に関連しおいるように思われたす。 それが合法であるかどうか-もちろん、ニュアンスがあるずは考えたせんが、それらは基本的なものではありたせん。䜕が䜕で、どのような技術的および法的条件の䞋であるかは明らかです。



これは䜕ですか- 法埋で保護されおいる情報 、私の知り合いの少数の賢明な調査員は、ロシア連邊の法埋に䟝存し、このように望んで考えたす 違反の察象はコンピュヌタヌ保護された情報であり、情報は電気信号の圢で提瀺された情報メッセヌゞ、デヌタずしお理解されたす、保存、凊理、転送の手段に関係なく 。 情報は、2぀の条件で保護されおいるず認識されたす。法埋は、䞍正アクセスからデヌタを保護したす。 したがっお、1997幎3月6日付けのロシア連邊倧統領什第188号により、機密情報リストが承認されたした。 これらには、法埋、 調査および法的手続きの機密性、被害者、蚌人たたは刑事蚎蚟の他の参加者に適甚される保護察象者および州の保護措眮に関する情報を陀く個人デヌタ 、 公匏の機密性 、 医療 、 公蚌 、 匁護士の機密 性、通信 の機密性 、電話での䌚話、郵䟿、電信及びその他の通信、など。すなわち、 䌁業秘密、発明、実甚新案又は意匠の本質に぀いおの情報、圌らの公匏ぞ それらに぀いおのノむ出版。 2006幎7月27日付けの「個人デヌタに関する」連邊法152-FZに埓い、個人デヌタずは、特定たたは決定された個人個人デヌタの察象に盎接たたは間接的に関連する情報を指したす。 そしおそれだけではありたせん。私は秘密を述べるこずをほずんど忘れおいたした。



さらに、情報の法的所有者は、情報を保護するための察策を講じる必芁がありたす。

保護されおいる情報を再床ご確認ください。 さお、問題は、小芏暡な開発チヌムが導入されおいるか、たずえば、䌁業の䌁業秘密管理䜓制を組織に導入しおいるずいうこずですか 芁するに、情報の所有者は、それを䌁業秘密に垰属させる暩利を持っおいたす。 情報が䌁業秘密のステヌタスを取埗するには、その所有者が䌁業秘密に関する法埋で定められた手順に埓う必芁がありたす。 䌁業秘密のステヌタスを取埗した埌、政暩の導入-情報は法埋によっお保護され始めたす。 事埌的に、むンシデントの「報告」䞭に、これらの手順は実装されそうにありたせんなぜそうではありたせんが、非垞に曲がっおいるように芋えたす。 それは原始的ですが、誰かが䜕らかの方法であなたのサヌバヌに䟵入し、あなたが䌁業秘密であるず考える情報に結果があるが、それに関しお政暩が導入されおいない堎合-悲しいこずに、調査者はそれが犯眪であるず断蚀する暩利を有したす欠垭。 したがっお、原則ずしお、各「保護された情報」には、瀺されたリストごずに、独自の䜓制、芏則、芏範、考慮すべき事項、そうでないものなどがありたす。

「情報の正圓な所有者は、情報を保護するための察策を講じる必芁がありたす。」 これは䜕ですか これは、法的、組織的、技術的、およびその他の特性の枬定倀のセットです。 情報セキュリティず法的サポヌトを確保するためのあらゆる皮類の倚かれ少なかれ深刻な組織は、1箱の玙ではなく「1匹以䞊の犬を食べ」、1枚の「スタック」のお金を獲埗したせんでした。



リトリヌト


そしお、行政犯眪のコヌドが「コミュニケヌション」、「情報」の分野で重芁な圹割を果たさないず私が個人的に考える理由を蚀うのはたさにここです。 これらの情報セキュリティ構造で非垞に愛されおいる明るいトピック、぀たり「個人デヌタ」のトピックをすぐに取り䞊げたしょう。 お気に入り、これらの構造の専門家やリヌダヌのブログを定期的に読んでいるので、なぜ圌らがそれに぀いおそんなに曞いおいるのか理解し始めおいるようです。圌らは誇匵しおいたす-本圓の目暙の玔粋な冒fan-デヌタセキュリティ、そしおおそらく、お金がお金を皌ぐこずを保蚌するためだけに蚭蚈されおいたす。 いいえ、正しく理解しおください。個人デヌタずお金を皌ぐこずの䞡方で、このトピックは玛れもなく重芁ですが、ここに問題がありたす。なぜこの蚘事が行政犯眪法で玹介されたのかわかりたせん。 もちろん、凊理された垂民の個人デヌタは保護されるべきであるず州が信じおいるこずは明らかです。したがっお、立法者は連邊法N152-「個人デヌタに぀いお」を開発し、この連邊法に違反した眪に察する管理責任を導入したした。 しかし、法埋は、ある有名な通信事業者のSMS加入者のコンテンツを含む昚幎の叙事詩ファむルなどの堎合にのみ機胜したす。 法埋はほずんど機胜しおいたすが、肝心なのは、ずんでもない3䞇ルヌブルの眰金たたはセントは䜕セントですかです。 そのような倱敗はどれほど頻繁に起こるのか、あなたは認めなければならない-これは事故であるが、壮倧であるが、事故である。

デヌタベヌスに個人デヌタに䞀臎する情報が含たれおいる堎合でも、明日の急流、すべおの倧芏暡ファむルホスティングサむト、サブスクラむバヌのデヌタベヌス、あらゆる組織のクラむアントで、より珟実的な状況をシミュレヌトしたす。 どうなるの たず、Roskomnadzorが芋぀け出すはずです。 これがビッグスリヌオペレヌタヌたたは倧手金融機関の拠点である堎合、圌はすぐにわかりたすが、これが地域組織である堎合はどうでしょうか。 Roskomnadzorが、公開された「シンク」を特定するためにネットワヌク党䜓を監芖する責任を負っおいたこずを芚えおいたせん。同様の機胜がある堎合でも、客芳的な珟実には実装されおいたせんが、珟圚行われおいるいく぀かの倉曎、構造の瞮小、および実際の監芖を考慮したす期埅しないでください。 さらに、Roskomnadzorは152-FZに準拠するために組織の監査を開始したす。さらに、以前に怜察庁ずの監査に同意し、それに察する極端な必芁性を正圓化したため、これは必ずしも容易ではないこずに泚意しおください。 わかりたした、Roskomnadzorはさらに、監査の䞀環ずしお、Roskomnadzorの埓業員が文曞を芁求し、組織がすべおの可胜な文曞、ラむセンス、蚌明曞、契玄などを提出したこずを発芋したした情報セキュリティ機関が以前に文曞を䜜成し、お金を受け取ったこずは䜕の理由もありたせん内郚怜蚌、独立した詊隓の同じ結果。 そしお、すべおが曞類に問題なく、情報の法的所有者は、凊理された個人デヌタを保護するためにあらゆる手段を講じたした。 どうする 誰かが䜕かをしなければならない、どういうわけか情報は「​​なくなった」-予備調査、そしお最初の蚘事はどれか

ロシア連邊刑法第272条の第1郚。 しかし、疑いはなく、おそらくプロセスの芳点からすべおが客芳的に玄束された時間にはありたせんペルヌのVPN、ダブリンにアクセスするTOR、最初のむンタヌネットアクセスポむントはパブリックWi-Fiネットワヌクであり、ログオンは繰り返し行われたすそれらは新しい顧客によっお消去され、地区の監芖カメラのデヌタは10回曞き換えられ、攻撃者のネットワヌクカヌドのポピヌアドレスは補造元に関係なく停物でした。 しかし、それにもかかわらず、最も信じられないほど、容疑者が発芋され、疑問を呈し、そしお再び「信じられない」圌は、圌自身を延期するこずに加えお、ロシア連邊憲法の第51条を䜿甚する堎合のように、捜査官に䜕かを蚀いたす。 この甚語はすでに3か月以䞊経過しおいたすが、圌は次のように語り、「5幎前に平凡な゚クスプロむトを䜿甚しおいたした...」ず蚀いたした。 「情報の正圓な所有者」がデヌタを保護するために必芁なすべおの手段を講じなかったこずがおそらく明らかになりたすが、管理責任を果たす期間は長い間切れおいたす-「ありがずう、誰もが自由です」、顧客デヌタベヌスは長い間りェブ䞊で自由を獲埗したした、オペレヌタヌ個人デヌタは眰せられたせん。その時点ですべおの穎がすでに閉じられおおり、関連する曞類の新しい箱が印刷されおいるためです。

したがっお、私は152の呚りのこれらすべおのシャヌマニズムの螊り-連邊法ず芏制圓局のさたざたな取り組み、措眮、情報セキュリティ構造のコンサルティングは、Roskomnadzorの人の囜家ずその「コンプラむアンスのための...」 、個人デヌタのセキュリティを盎接的に二次的にのみ目的ずしおいたす。 そしおそれは䜕をするのか、それは正しいのか、それが目暙なのか それでも、個人デヌタず管理違反に関するリトリヌトの終わりに、私は自分の人生でも、デヌタベヌスがWeb、メトロ、どこにでも配垃されおいるさたざたな組織に関する䞀連のチェックに関するWeb䞊の情報も䜕も芳察しおいたせん。 䞀般に、私は腐敗に぀いお黒人の考えを持っおいたす。私たちはこの方向でモデリングしおいたす。各地域には独自の小さな通信䌚瀟たたは同じRostelecomの支店、ロヌカル亀換機の加入者ベヌス、たたは「Tsar Gorokhの時代から」急流で定期的に公開されおいたすたたはデヌタベヌスをダりンロヌドし、それを少し修正し、公開し、「巊の人々」からこの「叙事詩ファむル」を公衚し、同じ「巊の垂民」から怜察庁ずロスコムナゟヌルぞの蚎えを開始するために他の誰かに 個人デヌタのトヌラス、その埌、実際には「トロヌル」挔算子n倍、ず譊察は圌がペルヌダブリンの䜏居を求めおみたしょう。


リトリヌトノヌト
すでに蚘事の䞀郚を終え、専門家の1人のブログで、自分の考えず盞関する方向性を芋぀けたした。単に匕甚したす。「 この点に関しお、私はスロヌガンが「Real Security」であったPHDを思い出したした。 そしお本圓に-自動化されたプロセス制埡システム、ATM、ブラりザのハッキング、保護メカニズムのバむパス、リモヌトバンキングシステムでの詐欺-これが情報セキュリティサヌビスがすべきこずです。 そしお、圌らはこれのために些现な時間を持っおいたす、なぜなら 圌らは、すでに時代遅れの安党な境界パラダむムに基づいお構築された耇数ペヌゞの原皿を実行し、囜家の秘密を保護し、倖囜の技術情報に察抗するこずを匷いられおいたす。 」




ただし、第272条に戻りたしょう。情報ず法埋によるその保護に関しおは、䞀般に原始的なレベルで理解されおいたす。 そしお、すべおがそれほど単玔ではないこずは明らかであり、さらに、法埋で保護された情報ぞの違法なアクセスの事実は、蚌拠の察象ずなりたす。぀たり、アクセスがあった媒䜓事実䞊、あらゆる皮類の通信を介したリモヌトアクセスを考慮しおいる堎合です誰かが誰かからメディアを盗んだ-それは面癜くない、それは倚くのファむル、デヌタ構造を含んでいる-そしおすべおのデヌタが法埋で保護されおいるわけではない、そしお法埋で保護されたサむトぞの䞍正アクセスであったこずを調査者に蚌明する必芁があるだろう さらに、捜査官は、法埋で保護されたファむル、デヌタベヌス、およびそれらぞの䞍正アクセスの確認の特定のリストを必芁ずしたす。 このような... ...ずころで、私たちは䜕を明確に確認したすか



蚘事のもう1぀の重芁な芁玠である、私の知り合い、かなり経隓豊富な調査員を匕甚したすが、圌が冷静であるずいう事実ではありたせん。
「犯眪は物質的な構成を持ち、アヌトのパヌト1で指定されたものの少なくずも1぀が発生した瞬間から完了したず芋なされたす。 情報の砎壊、ブロック、倉曎、たたはコピヌの圢でのロシア連邊刑法の272。 結果がない堎合の情報に粟通するこずは、条項で芏定されおいるコヌパスデリッティを構成したせん。 ロシア連邊刑法272。」
だから、ずんでもない悲しみに、驚異的な芖芚的たたは聎芚的蚘憶を持぀「ハッカヌ」がいれば、圌はこの蚘事で有眪刀決を受けるこずはありたせん。



実際、その結果に぀いおコンセンサスはありたせん。たずえば、「コピヌ」は、ITを考える匁護士が郜合のよい人なら誰でも奜きなように、異なる定矩がされおいたす私は10幎間でそうしおいたす私はそれを芋おいない、私はそれらをりェブで読んだ、圌らはコピヌがファむル、ファむル、デヌタ、たたは情報ずメッセヌゞの耇補を盎接䜜成しおいるず蚀うこずができる、元のコンピュヌタヌ情報を維持しながら、調査員はそれを「コピヌ」ずしお数えるこずができる、はい 箄7幎前に保護された情報の堎合には関䞎しおいたずきの圢で埗られるもの、䟋えば、LAN䞊のDHCPサヌバからの蚭定のパケットは、「ハッキング」が斜されおいる䜜者が悔い改め眪を犯し、DHCPから取埗したデヌタを「䞎えられた」曲げたしたWi-Fiホットスポット、人は2぀の蚘事の䞋で眰金を科されたした。ロシア連邊刑法272条1郚ず165条1郚「詐欺たたは信頌の䟵害による財産損害の原因」、蚀い蚳をする、私たちはアマチュアの「発芋」にうんざりむンタヌネットは他の人の費甚で、匁護士は技術デヌタ、 ブラりザ同じHTTP Cookie、ネットワヌクデバむス、およびその他のサヌビス情報の操䜜䞭に「オブゞェクト」によっお読み取られるものは、「コピヌ」オブゞェクトずしお機胜できたせん。

リトリヌト
䞊蚘のすべおを考慮しお、スニファヌの䜜業の結果ずしお埗られたデヌタがチャネル䞊の通垞のパケット傍受であるか、プロバむダヌのネットワヌク䞊のデバむスのなりすたしによる䞭間者攻撃の結果であるかを特城付ける方法に興味がありたす傍受した情報が認蚌デヌタである堎合、ナヌザヌ名ずパスワヌドはsmtpたたはpopの「プレヌンテキスト」、たたは「オブゞェクト」が「犠牲者」アカりントで特定のリ゜ヌスにアクセスできる悪名高いHTTP Cookieです。

シミュレヌトし、アクセスを実行し、「オブゞェクト」は芖芚的に単玔に蚘憶したすが、実際には画面「デスクトップ」の蚘録を開始したす。 興味深いのは、プログラムで「スクリヌンレコヌディング」するか、FullHDのデゞタルカメラでモニタヌの前にむンストヌルするこずです。 これは䜕ですか たったく同じ-セマンティックコンテンツに関する同䞀の情報ですが、ストレヌゞの圢匏が異なり、プレれンテヌションは構成に圱響し、法埋で保護されたストレヌゞメディアにコピヌされた文字、リ゜ヌスからの文曞、完成した構成がありたす。 私はビデオ固定で瀺したようにそれを読んだか、驚異的な胜力のおかげで芚えおいたした-構図はありたせん。 䜕らかの理由で、「被害者」はどのような圢で、どのような方法で圌のデヌタが他人の所有物になるかは絶察に気にしないず確信しおいたすが、捜査官、怜察官、裁刀官がいたす-誰が法の手玙だけに䟝存するのでしょうか玙に曞かれたもの、承認された玙、ペンやむンクで眲名されたもの、切手やその他の道具を䜿っお、皮肉がはっきりしおいるず思いたす。 「オブゞェクト」が画面䞊のデヌタを「芋た」堎合、それが「自動的に」コピヌされたこずを意味するこずを調査官、怜察に説明するこずは、実際には非垞に困難で、実際には非珟実的です。




同様の議論のある状況は、「倉曎」、「ブロック」です。 私は実際に䌚いたしたかなり前に、本圓に、たずえば、保護された情報の「倉曎」が、他の人の詳现を䜿甚したネットワヌクぞのアクセスのためにプロバむダヌが請求デヌタを倉曎するために「眲名」され、その埌「ブロック」されたこずを読みたした»-クラむアントはオンラむンにアクセスできず、アカりントにアクセスできたせんでしたたずえば、2぀の同時セッションが犁止されおいる堎合。

そしお今、最埌に、「消滅」は日垞的なレベルに芋えるかもしれたせん-「ここではすべおが単玔です」。 残念ながら、ここでは困難がありたす。蚘事の第2郚では、読者にいく぀かのポむントを䌝えようずしたす。



結論ずしお、私は䞊蚘のすべおが質問ず考えであり、実際にはさらに質問があるこずを蚀いたいです、蚘事の各芁玠に぀いお調査者に説明し、質問に答え、ロシア連邊刑法の蚘事からの各単語ず手玙の事件に実際の蚌拠があるこずを確認する必芁がありたす さらに、容疑者ずその匁護士の回答を考慮し、シミュレヌトし、「䟵入者」の疑䌌科孊的なナンセンスを「砎る」こずができる匕数ず蚌拠を持ちたすこのトピックに別の「叙事詩」を曞くこずができたす。

そしお、通垞の普通の事件の掻動がいかに膚倧な量の仕事をもたらすかを理解しおいただきたいず思いたす。それは、法埋ずの矛盟のある、曖昧な解釈を䌎う珟圚の状況では、砎壊しやすいか、少なくずも疑問を呈したす。



続行するには...



All Articles