Пока это только частная инициатива для богатых клиентов
21 мая 2012 года «Лаборатория Касперского» представила на суд журналистов новую услугу по расследованию компьютерных инцидентов. До сих пор такой услуги на отечественном рынке по компьютерной безопасности в законченном виде не существовало: «Лаборатория Касперского» (ЛК) берет на себя техническое сопровождение всех этапов расследования, от оперативного анализа инцидентов до собственно расследования и затем экспертного сопровождения уголовного дела.
Число компьютерных угроз, по словам экспертов ЛК, в мире растет экспоненциально — в настоящее время ежедневно их возникает более 200 тысяч. Создание компьютерных вирусов и троянских программ из развлечения прыщавых подростков давно стало одним из приоритетных направлений деятельности международной организованной преступности. При этом экономическая заинтересованность в расследовании компьютерных преступлений часто отсутствует не только у владельцев финансовых или информационных каналов (у банков, у провайдеров или владельцев массовых ресурсов), но и у непосредственных жертв атак.
Интернет отличается тем, что сравнительно легко позволяет вместо рискованной операции по присвоению миллиона долларов из одного источника украсть по одному доллару у миллиона пользователей. Разумеется, в таком случае расследовать инцидент обычно никто и не собирается, хотя налицо мошенничество «в особо крупных размерах». По словам Руслана Стоянова, руководителя вновь созданного раздела расследований компьютерных инцидентов ЛК, прошлой осенью в России впервые до суда было доведено дело «фишеров». Так называются кибермошенники, обманом получающие доступ к банковским счетам пользователей. Показательно, что преступники получили от 4 до 6 лет условно — таковы особенности нашего законодательства и психологии судей, до сих пор считающих компьютерные преступления чем-то незначительным.
По словам заместителя гендиректора ЛК по юридическим вопросам Игоря Чекунова, существующее законодательство не только позволяет компьютерным преступникам ускользнуть от ответственности, но и не способствует повышению заинтересованности ответственных лиц в расследовании и наказании преступников. Например, в новом законе «О национальной платежной системе» в статье 9 наконец осторожно предусмотрен порядок компенсации банками убытков вследствие деятельности кибермошенников, но ввод в действие этой статьи отложен на год.
Представители ЛК подчеркивали, что не берут на себя обязательства решать все эти и другие подобные проблемы — это масштабная и комплексная задача, которая по силам лишь государству. Не собираются они и нарушать закон «Об оперативно-разыскной деятельности» и подменять правоохранительные органы. ЛК лишь берет на себя техническое сопровождение процедуры расследования, от составления заявления в полицию до квалифицированной помощи в розыске преступников.
В сообщениях присутствовавших экспертов проскочила интересная подробность: число квалифицированных специалистов, способных грамотно расследовать сложные компьютерные инциденты, на всю страну сегодня составляет цифру порядка ста человек. Компьютерная криминалистика находится лишь в стадии становления. По этим причинам услуга по расследованию компьютерных преступлений окажется достаточно дорогой и доступной, вероятно, лишь крупным компаниям. Представители ЛК старательно уклонялись от ответа на вопрос о стоимости новой услуги, но косвенно судить об этом можно по таким цифрам: численность нового отдела будет составлять всего 6 специалистов, которые единовременно смогут вести не более 5-6 дел, причем каждое расследование может занять до 6-8 месяцев. Так что, как подчеркнул Руслан Стоянов, пока такая услуга не может быть массовой. Но он не исключил того, что в будущем, по мере накопления опыта, проведение расследования будет включено в стандартный договор об оказании услуг по компьютерной безопасности для всех желающих.
Спасибо, теперь на почту вам будут приходить письма лично от редакторов «Новой»