К вопросу добывания оперативно значимой информации в сети Интернет: проблемы и пути их решения

Изучение проблем правового, технического, организационно-тактического и методического обеспечения деятельности оперативных подразделений ОВД. Добывание оперативно значимой информации о лицах, подготавливающих, совершающих или совершивших преступления.

Рубрика Государство и право
Вид статья
Язык русский
Дата добавления 10.10.2021
Размер файла 29,9 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

Восточно-Сибирский институт МВД России, Иркутск, Российская Федерация

К вопросу добывания оперативно значимой информации в сети Интернет: проблемы и пути их решения

С.В. Тимофеев

Аннотация

оперативный информация преступление

В статье рассматривается проблемы правового, технического, организационно-тактического и методического обеспечения деятельности оперативных подразделений органов внутренних дел по добыванию оперативно значимой информации о лицах, подготавливающих, совершающих или совершивших преступления, с использованием информационно-коммуникационной сети Интернет. Автором предложен алгоритм решения одной из актуальных современных проблем оперативно-розыскной деятельности -- деанонимизации пользователя сети Интернет в целях защиты общества и государства от преступных посягательств.

Ключевые слова: сеть Интернет, DarkNet, оперативно-розыскные мероприятия, киберпреступления, деанонимизация, информационно-телекоммуникационные технологии, виртуальные следы преступления.

To the question of gathering of operately significant information on the internet: problems and ways of their solution

S.V. Timofeev

East Siberian institute of the MIA of the Russia, Irkutsk, Russian Federation

Abstract

The article discusses the problems of legal, organizational, tactical, technical and methodological support of the activities of operational units of the internal affairs bodies for obtaining operatively significant information about persons preparing, committing or committing crimes using the information and communication network Internet. The author proposes an algorithm for solving one of the urgent modern problems of operational-search activity -- deanonymization of the Internet user in order to protect society and the state from criminal encroachments.

Keywords: Internet, DARKNET, operational-search activities, cybercrimes, deanonymization, information and telecommunication technologies, virtual traces of a crime.

Преступления, совершаемые с использованием информационно-телекоммуникационных технологий (далее -- ИТТ) в настоящее время являются одними из самых распространённых в Российской Федерации и имеют динамику к ежегодному увеличению. Так, согласно статистическим данным Главного информационноаналитического центра МВД России, каждое четвертое преступление, выявленное сотрудниками органов внутренних дел (далее -- ОВД) в 2020 г., совершено с использованием современных ИТТ. Только за 2020 г. зарегистрировано более 510 тыс. преступлений данной категории. Рост числа преступлений, совершённых данным способом, составил 73,4 %, при этом раскрыто лишь 14,3 %. Общие сведения о состоянии преступности. Состояние преступности январь -- декабрь 2011--2020 гг. [Электронный ресурс]. -- URL: https://mvd.ru (дата обращения: 16.02.2021).

Министр внутренних дел Российской Федерации В. А. Колокольцев в своем выступлении на расширенной коллегии МВД России 3 марта 2021 г. отметил: «В целом общий массив зарегистрированных в прошлом году преступлений практически не изменился. Рост тяжких составов произошел преимущественно за счет увеличения посягательств с использованием IT-технологий. По другим наиболее опасным видам криминальных деяний, в том числе против личных и имущественных прав граждан, наблюдается устойчивая динамика снижения. Такая тенденция сохраняется уже на протяжении ряда лет» [1].

Нам импонирует точка зрения Д.Н. Лузько о том, что «стремительное расширение информационного пространства, достижения науки и техники в значительной мере преобразовали современное общество, способствовали возникновению различных форматов обмена информацией между людьми посредством использования современных информационных технических средств [2, с. 63].

Анализ практики показал, что существует целый пласт проблем организационного, правового, тактического, материально-технического и кадрового характера. К одной из таких, можно отнести проблему деанонимизации личности пользователей ресурсов сети Интернет и ИТТ в целом. Особенно сложной представляется проблема установления личности преступника, совершающего преступления с использованием в теневого сегмента сети Интернет -- сети DarkNet.

Цель настоящей статьи -- проанализировать и охарактеризовать закрепленные оперативно-розыскным законодательством механизмы добывания оперативно значимой информации в сети Интернет в общем и в сети DarkNet в частности. Кроме того, стоит обратить внимание на проблемы законодательного регулирования, влияющие на оперативно-розыскную практику деятельности оперативных подразделений ОВД по раскрытию преступлений, совершаемых с использованием ИТТ, предложить новые механизмы эффективного решения одной из важных задач оперативно-розыскной деятельности (далее -- ОРД).

Этому посвящено сравнительно мало работ, однако сказать, что данная тема нова, нельзя; в определенной мере она в юридической литературе исследовалась, хотя полного завершения не получила.

На наш взгляд наиболее обоснованно мнение И. Н. Железняка о том, что «оперативно-розыскная деятельность -- одно из наиболее сложных направлений правоохранительной работы...» [3, с. 150].

Следует согласиться с мнением А.В. Варданяна и О.П. Грибунова, которые отметили, что «Раскрытие и расследование преступлений -- это сложный процесс, осуществляемый на основе соответствующей уголовно-правовой, процессуальной, оперативно-розыскной и криминалистической информации и знаниях определенных частных закономерностей» [4, с. 27].

Указанные обстоятельства определяют актуальность и необходимость выработки научно-обоснованных практических рекомендаций, направленных не только на выявление признаков преступлений, совершаемых с использованием ИТТ, но и на установление (деанонимизацию) лиц, их совершающих.

Изучение следственно-судебной практики правоохранительных органов Российской Федерации показало, что основными факторами, негативно влияющими на достижение целей ОРД по защите граждан, общества и государства от преступных посягательств в виде преступлений, совершаемых с использованием ИТТ, являются:

отсутствие нормативного закрепления в оперативно-розыскном законодательстве формальных оснований, предусмотренных п. 1 ч. 1 ст. 7 ст. 7 федераль- ныого законоа от 12 августа 1995 г. № 144-ФЗ «Об оперативно-розыскной деятельности» (далее -- ФЗ «Об ОРД») норм, предусматривающих проведение оперативно-розыскных мероприятий (далее -- ОРМ) поискового характера в сети Интернет Об оперативно-розыскной деятельности: федер. закон Рос. Федерации от 12 авг. 1995 г. № 144-ФЗ // Официальный Интернет-портал правовой информации [Электронный ресурс]. -- URL: http://www.pravo.gov.ru (дата обращения: 26.03.2021).;

недостаточный уровень теоретической подготовки сотрудников ОВД в области принципов, механизмов функционирования и осуществления противоправной деятельности преступниками в теневом сегменте сети Интернет -- DarkNet;

недостаточная эффективность используемых подразделениями ОВД инструментов деанонимизации пользователя сети Интернет.

Приведенные цифры и сказанное показывают, что первая проблема по обеспечению защиты граждан, общества и государства от преступных посягательств в виде преступлений, совершаемых с использованием ИТТ, обусловлена тем, что осуществление ОРМ не всегда эффективно ввиду определенной специфики. Так, в условиях практически полной анонимности пользователя сети Интернет, а также реализуемых принципов функционирования сети DarkNet (отсутствие правового регулирования данного сегмента сети Интернет) эффективность оперативно-розыскного противодействия преступлениям данной категории находится на недостаточном уровне [5, с. 211]. Например, в соответствии с Модельным законом ОРМ «Наведение справок» -- это получение информации, имеющей значение для решения конкретных задач борьбы с преступностью путем направления запроса юридическому или физическому лицу, располагающему или могущему располагать таковой, а равно и её получение путем непосредственного ознакомления с соответствующими материальными носителями, в том числе оперативных, криминалистических и иных баз данных (учетов), информационных систем и других источников [6, с. 191].

Изложенное выше и практика деятельности оперативных подразделений ОВД позволяет констатировать, что проведение ОРМ «Наведение справок» путем направления запросов оператору связи1 в теневом сегменте сети Интернет невозможно, ввиду отсутствия сведений об абоненте сети (отсутствие индексации в сети Интернет).

Проведение оперативно-розыскных в целях деанонимизации пользователя в сети Интернет также не представляется возможным ввиду отсутствия сведений о реальном протоколе соединений TCP/IP2, установление которых не представляется возможным ввиду технологических особенностей индексации сети.

Другим аспектом данной проблемы являются особенности законодательного регулирования деятельности оперативных подразделений ОВД по основаниям для проведения ОРМ. Как показывает практика, ОРМ в сети Интернет осуществляются на стадии совершения преступления, а не на стадии его подготовки и вынашивания противоправных намерений, тем самым не реализуется функция предупреждения преступлений.

Нам представляется верной точка зрения Е.В. Кузнецова и А.Е. Ступни- цкого о том, что «контрразведывательные функции ОРД реализуется посредством проведения специальных мероприятий, основания для проведения которых закреплены в ст. 9 федерального закона от 03.03.1995 № 40-ФЗ «О федеральной службе безопасности» (далее -- ФЗ «Об ФСБ»). Среди них обращает на себя внимание такое основание как необходимость получения сведений о событиях или действиях, создающих угрозу безопасности Российской Федерации (п. «б» ч. 2 ст. 9 «ФЗ об ФСБ»).

Представляется, что подобная юридическая конструкция законодателя создает правовою основу для осуществления инициативной поисковой работы сотрудниками специальных подразделений» [7, с. 13]. Решению данной проблемы может способствовать дальнейшее совершенствование правовых основ ОРД путём дополнения в п. 1 ч. 1 ст. 7 ФЗ «Об ОРД» подпунктом 5 в следующей редакции: «Необходимость получения сведений о событиях или действиях, создающих угрозу безопасности жизни и (или) здоровью граждан».

Второй проблемой добывания оперативно значимой информации в сети Интернет является недостаточный уровень теоретической осведомленности сотрудников ОВД в области принципов, механизмов функционирования и осуществления противоправной деятельности преступников в сети DarkNet. Логично предположить, что сложившаяся ситуация вызвана тем, что, сотрудники подразделений ОВД, как правило, имеют гуманитарное высшее образование. Тогда как для понимания механизмов функционирования сети Интернет им необходимы знания о технических процессах функционирования ИТТ, и, как следствие, эффективность противодействия данному виду преступности не имеет соответствующих знаний об алгоритмах организационных, технических и правовых инструментов.

Третья проблема оперативно-розыскного противодействия киберпреступности связана с неэффективностью используемых подразделениями ОВД методов деанонимизации пользователя в сети Интернет.

Изучение вопросов организации и технологических процессов функционирования сети Интернет показало, что существуют некоторые возможности деанонимизации пользователей теневого сегмента сети Интернет. Методы деанонимизации пользователя сети Интернет следует условно разделить на три группы:

влияние на Интернет-браузер пользователя сети;

воздействие на соединение;

комплексный анализ действий пользователя в сети Интернет.

Первая группа методов основывается на использовании средств эксплуатации уязвимостей к интернет-браузеру, с помощью которого осуществляется доступ к DarkNet. Например, использование сотрудниками оперативных подразделений ОВД библиотеки WebRTC1, предназначенной для обмена сетевыми данными в режиме реального времени между браузерами без промежуточных серверов, позволяет установить реальный IP-адрес пользователя сети (несмотря на использование им технологий VPN WebRTC (англ. real -- time communications -- коммуникации в реальном времени) -- проект с открытым исходным кодом, предназначенный для организации передачи потоковых данных между браузерами или другими поддерживающими его приложениями по технологии точка-точка. VPN (англ. Virtual Private Network -- виртуальная частная сеть) -- обобщенное название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети, например, сети Интернет. и ProxyПрокси-сервер (от англ. Proxy -- представитель, сервер-посредник) -- промежуточный сервер (комплекс программ) в компьютерных сетях, выполняющий роль посредника между пользователем и целевым сервером.).

Вместе с тем подобный подход не всегда позволяет осуществлять эффективную поисковую работы в сети DarkNet. Это связано с тем, что жизненный цикл уязвимостей составляет всего от недели до нескольких месяцев, а существование версий Tor Browser, содержащих конкретную уязвимость, компрометирует весьма ограниченный круг пользователя в сети Интернет, использующих скрытый сегмент Интернета в противоправных целях.

Вторая группа методов основана на анализе записей в Netflow NetFlow -- сетевой протокол, предназначенный для учёта сетевого трафика, разработанный компанией CiscoSystems. Является фактическим промышленным стандартом и поддерживается не только оборудованием Cisco, но и многими другими устройствами (в частности, Juniper, ZTE и Enterasys). Также существуют свободные реализации для UNIX-подобных систем. на маршрутизаторах, которые непосредственно являются узлами сети DarkNet или находятся недалеко от них. Netflow -- проприетарный открытый протокол, предназначенный для мониторинга трафика сети. Он представляет возможность анализа сетевого трафика на уровне сеансов, делая запись о каждой транзакции TCP/IP.

Несмотря на кажущуюся простоту и эффективность, указанный способ предполагает огромное количество точек присутствия внутри сети DarkNet, требуя наличия большего пула вычислительной ресурсов.

Третья группа методов представляет наибольший интерес. Они основаны на анализе сетевой активности пользователя сети Интернет. В их основе лежит интерес реализация тега canvas1, генерирующего растровые изображения Canvas (англ. canvas -- «холост», рус. канвас) -- элемент HTML5, предназначенный для создания растрового двухмерного изображения при помощи скриптов, обычно на языке JawaScript. Растровое изображение -- изображение, представляющее собой сетку (мозаику) пикселей -- цветных точек (обычно прямоугольных) на мониторе, бумаге и других отображающих устройствах. при помощи JawaScript JavaScript -- мультипарадигменный язык программирования. Поддерживает объективно-ориентированный, императивный и функциональный стили. Является реализацией языка ECMASript (стандарт ECMA-262). на платформе HTML5 HTML5 (англ. HyperTextMarkupLanguage, version 5) -- язык для структурирования и представления содержимого всемирной паутины. Это пятая версия HTML.. Ключевая особенность подхода состоит в том, что ренденринг Рендеринг или отрисовка (англ. rendering -- «визуализация») -- термин в компьютерной графике, обозначающий процесс получения изображения по модели с помощью компьютерной программы. таких изображений каждый браузер осуществляет по-разному в зависимости от типа графического адаптера, аппаратно-программной составляющей компьютера, операционной системы и её конфигурации. Следовательно, параметры отрисованных изображений могут уникально идентифицировать браузер и его программно-аппаратное окружение.

Использование данного метода позволяет отслеживаться и другие параметры электронного вычислительного средства пользователя в сети Интернет. Так, например, -- заголовки браузера и его настройки, программно-аппаратные характеристики экрана (разрешение, поддержка сенсорного ввода), часовой пояс, сведения об операционной системе и др.

Комплекс полученной цифровой информации позволяет сформировать так называемый цифровой отпечаток, имеющий вид 32-битного числа шестнадцатеричной системы, которое получается в результате обработки всех принятых Интернет-браузером данных.

Использование сотрудниками оперативных подразделений ОВД предложенных нами методов позволят получить возможность зафиксировать необходимую оперативно значимую и аналитическую информацию о пользователях сети Интернет с определенным цифровым отпечатком. Например, путем изучения истории его серфинга и авторизаций на сайтах. В последующем данные сведения могут способствовать установлению круга его общения, их частоту, социальные связи, интересы, предпочтения и др.

Дальнейшее действия по деанонимизации лиц, совершающих преступления в сети Интернет, в том числе сети DarkNet, обусловлены с применением всего комплекса оперативно-поисковых средств и методов. Данный инструментарий позволяет идентифицировать личность конкретного лица, выяснить роль каждого из объектов оперативной заинтересованности, а также установить иные обстоятельства, относящиеся к эпизодам преступной деятельности.

Синтезируя изложенную нами информацию, полагаем, что предложенные меры по совершенствованию правовых основ оперативно-розыскного противодействия преступлениям, совершаемым с использованием ИТТ, и методы деанонимизации пользователя сети Интернет требуют дальнейшего научного осмысления. Однако, считаем, что даже их частичная реализация положительно отразится на эффективности деятельности правоохранительных органов в целом.

Библиографические ссылки

1. Колокольцев В.А. Выступление от 3 марта 2021 г. на расширенной коллегии МВД России [Электронный ресурс]. -- URL: https://мвд.рф/news/item/23305248/ (дата обращения: 26.03.2021).

2. Лузько Д.Н. Информационное обеспечение оперативно-розыскной деятельности: перспективы развития [Электронный ресурс] // Научный дайджест Восточно-Сибирского института МВД России. -- 2020. -- № 5 (8). -- С. 62--66. -- Электрон. текст. дан. (17 027 072 байт). -- 60 электрон. опт. диск. (CD-ROM). -- Загл. с этикетки диска.

3. Железняк И.Н. Проблемы юридической квалификации взаимоотношений лиц, заключивших контракт о конфиденциальном сотрудничестве с органами, осуществляющими оперативно-розыскную деятельность / И.Н. Железняк // Вестник Кузбасского института. -- № 3 (44). -- 2020. -- С. 149--157.

4. Варданян А.В., Грибунов О.П. Современная доктрина методико-криминалистического обеспечения расследования отдельных видов преступлений / А.В. Варданян, О.П. Грибунов // Вестник Восточно-Сибирского института МВД России. -- 2017. -- № 2 (81). -- С. 23--35.

5. Пучнин А.В., Горбова В.В. Аппаратно-программные и технические средства фиксации преступной деятельности, осуществляемой в сети Интернет / А.В. Пучнин, В.В. Горбова // Охрана, безопасность, связь. -- 2018. -- Т. 1. -- № 3 (3). -- С. 209--217.

6. Павличенко Н.В., Самоделкин А.С. Конвергенция оперативно-розыскного законодательство государств -- участников Содружества Независимых Государств / Н.В. Павличенко, А.С. Самоделкин // Общество и право. -- 2016. -- № 1 (55). -- С. 190--194.

7. Кузнецов Е.В., Ступницкий А.Е. Основание для проведения оперативно-разыскных мероприятий, предусмотренных подпунктом 1 пункта 2 части 1 статьи 7 Федерального закона «Об оперативно-розыскной деятельности»: проблемы теории и практики / Е.В. Кузнецов, А.Е. Ступницкий // Оперативник (сыщик). -- 2016. -- № 4 (49). -- С. 16--21.

Размещено на Allbest.ru

...

Подобные документы

  • Сущность и содержание основных проблем, связанных с использованием оперативно-розыскной информации в уголовном процессе. Требования к информации, используемой и получаемой в результате данной деятельности, ее особенности и назначение, сферы применения.

    статья [15,2 K], добавлен 11.05.2014

  • Понятие и уголовно–правовая характеристика контрабанды, меры борьбы с ней. Основные задачи и функции оперативных подразделений пограничных органов РФ. Оперативно–розыскные меры оперативных подразделений пограничных органов по борьбе с контрабандой.

    курсовая работа [45,7 K], добавлен 07.06.2012

  • Подходы к определению понятия "оперативно-розыскная деятельность". Уголовно-процессуальные требования, предъявляемые к оперативно-розыскной форме результатов оперативно-розыскной деятельности, необходимость реформирования законодательства в этой сфере.

    контрольная работа [27,9 K], добавлен 07.11.2016

  • Обязанности и права органов, осуществляющих оперативно-розыскную деятельность. Компетенция оперативных подразделений органов Федеральной службы безопасности и внутренних дел Российской Федерации. Принципы осуществления оперативно-розыскной деятельности.

    курсовая работа [61,3 K], добавлен 21.01.2011

  • Оперативно-розыскное производство, как реализация оперативно-технических форм оперативно-розыскной деятельности. Объекты и субъекты оперативно-розыскного процесса. Технические средства обеспечения оперативной работы прослушивание, детектор лжи.

    контрольная работа [28,9 K], добавлен 26.11.2008

  • Характерные черты и классификация оперативно-розыскной информации, её разделение на стратегическую и тактическую. Категории источников получения тактической оперативно-розыскной информации. Гласные, негласные и зашифрованные проверочные покупки.

    контрольная работа [24,0 K], добавлен 03.11.2016

  • Основные средства и методы добывания информации. Предупреждение, выявление и пресечение преступлений с помощью специальных сил и средств. Понятие, задачи, принципы и общая характеристика оперативно-розыскной деятельности и органов, ее осуществляющих.

    курсовая работа [42,0 K], добавлен 28.08.2012

  • Понятие и условия проведения оперативно-розыскных мероприятий, сбор образцов для сравнительного анализа, контроль почтовых отправлений, снятие информации с технических каналов связи, юридические основания для проведения оперативно-розыскных мероприятий.

    дипломная работа [96,1 K], добавлен 22.08.2012

  • Нормативно-правовая и морально-этическая основа оперативно-розыскной деятельности: понятие и значение. Появление профессиональной деформации сотрудников оперативных аппаратов и пути ее преодоления. Развитие основ оперативно-розыскного законодательства.

    дипломная работа [74,1 K], добавлен 19.01.2016

  • Основания проведения оперативно-розыскных мероприятий. Условия, содержащие исключения из правил проведения оперативно-розыскных мероприятий. Прослушивание телефонных переговоров на проводных линиях связи. Пути снятия информации с технических каналов.

    дипломная работа [76,2 K], добавлен 10.05.2011

  • Стадии оперативно-розыскного процесса. Обстоятельства, обусловливающие необходимость проведения оперативно-розыскной проверки. Сущность, правовой аспект и общие черты предварительной и последующей оперативных проверок. Оперативно-розыскная профилактика.

    курсовая работа [30,5 K], добавлен 01.06.2017

  • Оперативно-розыскные мероприятия: понятие и виды. Решение задач оперативно-розыскной деятельности ее субъектами. Правовая регламентация снятия информации с технических каналов связи и использования их результатов в доказывании по уголовным делам.

    реферат [18,2 K], добавлен 22.10.2015

  • Анализ лиц, совершивших умышленное причинение тяжкого вреда здоровью, в России. Система оперативного реагирования, раскрытие этих преступлений. Интегрированная системы сбора и анализа оперативной информации. Источники оперативно-розыскной информации.

    реферат [20,1 K], добавлен 07.08.2010

  • Содержание оперативно-розыскного мероприятия "Получение компьютерной информации". Проработка основ его практического осуществления. Классификация источников оперативно значимых компьютерных данных, а также способов доступа к ним. Правовая регламентация.

    презентация [192,0 K], добавлен 10.12.2016

  • Сущность и основные функции оперативно-розыскной деятельности, исследование истории ее правового регулирования в России с времен преобразований Петра I и до наших дней. Общая характеристика системы правовых источников оперативно-розыскной деятельности.

    курсовая работа [49,2 K], добавлен 13.12.2009

  • Оперативно-розыскная деятельность в Эстонии. Понятие, цель, правовое регулирование оперативно-розыскной деятельности. Розыскные ведомства и их обязанности. Взаимодействие следственной и оперативно-розыскной деятельности.

    реферат [12,3 K], добавлен 10.02.2005

  • Оперативно-розыскные аппараты органов внутренних дел как субъекты оперативно-розыскной деятельности, их классификация, задачи и компетенция. Основания и формы правовой и социальной защиты должностных лиц, осуществляющих оперативно-розыскную деятельность.

    курсовая работа [48,0 K], добавлен 18.01.2011

  • Понятие и сущность криминалистической регистрации. Правовое регулирование информационно-справочного обеспечения криминалистической деятельности. Характеристика отдельных видов криминалистического учёта. Источники криминалистически значимой информации.

    курсовая работа [51,1 K], добавлен 26.09.2012

  • Сущность, эффективность работы по раскрытию и расследованию преступлений. Роль оперативно-розыскной деятельности в раскрытии преступления. Органы, осуществляющие оперативно-розыскную деятельность. Обязанности участкового уполномоченного милиции.

    реферат [26,1 K], добавлен 08.10.2014

  • Характерные особенности личности политического преступника, типология и классификация. Российские средства массовой информации о лицах, совершивших преступления политической направленности. Применение эффективных мер предупредительного воздействия.

    реферат [19,9 K], добавлен 20.01.2009

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.