Similar presentations:
Анализ правонарушений в сфере информационных технологий
1.
Анализправонарушений в
сфере информационных
технологий
Определение, классификация и тенденции киберпреступности в
России и мире
Ключевые понятия, правовая база, примеры из практики
Цель: повышение осведомленности и разработка эффективных мер
2.
Основные понятия правонарушений в ITОпределение
Объекты
Незаконные действия с использованием информационных технологий
Информация
Информационные системы
Сети и данные
Субъекты
Примеры
Хакеры, инсайдеры
Кража данных
Конкуренты
Взлом систем
Преступные группы
Вредоносное ПО
Мошенничество
3.
Классификация правонарушений в ITПо типу объектов
По целям
Против конфиденциальности
Финансовые
Против целостности
Политические
Против доступности
Хулиганские
4.
Нормативно-правовая база РФ в сфере ITКонституция РФ
Уголовный кодекс РФ
Статья 24 — защита персональных данных
Глава 28 — преступления с компьютерной информацией
ФЗ № 152-ФЗ
Доктрина информационной
безопасности
О персональных данных
Утверждена Указом Президента № 646
5.
Международныесоглашения в IT-сфере
Будапештская конвенция о киберпреступности, ратифицирована
Россией в 2023
Соглашения о сотрудничестве с США и Китаем
Резолюции ООН по борьбе с киберпреступностью
6.
Статистика правонарушений в IT в России15%
Рост киберпреступности
В 2023 году по данным МВД
700B
Ущерб
700 млрд рублей, оценка ЦБ РФ
60%
Основные виды
Мошенничество
45%
Целевые атаки
На финансовые организации
7.
Мировые тенденциикиберпреступности
1
Общий ущерб
$8 трлн в мире в 2023
2
Средняя утечка данных
Стоимость $4.45 млн
3
Рост Ransomware
Увеличение на 41%
4
Атаки на цепочки поставок
68% компаний пострадали
8.
Примеры вирусных атакWannaCry (2017)
NotPetya (2017)
Ryuk (2018-2020)
Шифровальщик, более 200,000
Маскировался под шифровальщик,
Целевые атаки на критическую
заражений
урон $10 млрд
инфраструктуру
9.
WannaCry: Детальный анализИспользовал уязвимость EternalBlue в Windows
Требовал выкуп Bitcoin $300-600
Распространялся через SMB протокол
Жертвы: NHS, FedEx, Telefonica
10.
Заключение идальнейшие шаги
Угроза
киберпреступност
и
Необходимость
мер
Влияет на экономику и
осведомленность,
безопасность
технологии,
Законодательство,
сотрудничество
Цель
Разработка эффективной защиты и профилактики
internet
law