Odhalování a vyšetřování kybernetické kriminality

Podobné dokumenty
AKTUALIZACE TÉMAT RIGORÓZNÍCH PRACÍ (AKADEMICKÝ ROK 2017/2018)

Zpráva o činnosti Inspekce ministra vnitra za rok 2008

Předmět Kriminalistika I. Ing. Jaroslav Kothánek, Ph.D.

Kybernalita kriminalita v kybernetickém prostředí

VYSOKÁ ŠKOLA FINANČNÍ A SPRÁVNÍ, O.P.S. Výzkumný projekt

Masivní prostup informačních technologií do běžného života každého z nás (zejména Internetu),

Bohdan Lajčuk Mikulov

Zpráva o činnosti inspekce ministra vnitra a o trestné činnosti příslušníků Policie České republiky za rok 2007

KOMUNIKAČNÍ A INFORMAČNÍ SYSTÉMY A JEJICH BEZPEČNOST

Č. j. MV /OBVV-2017 Praha 3. května 2018 Počet listů: 6 Přílohy: 0/0 ROZHODNUTÍ

vrchní rada plk. PhDr. Ing. Jiří Zlámal, Ph.D., MBA

Bezpečnost na internetu - situace na Vysočině. Lucie Časarová, Kraj Vysočina Květen 2013

PRŮVODCE STUDIEM PŘEDMĚTU KYBERNETICKÁ KRIMINALITA (CYBERCRIME) Mgr. Radim Vičar. Univerzita obrany, Fakulta ekonomiky a managementu

KYBERNETICKÁ KRIMINALITA OCHRANA DAT A INFORMACÍ V ČESKÉM PRÁVNÍM ŘÁDU

Současný postup šetření a dokumentace silničních dopravních nehod v Praze

Dokazování v trestním řízení (přípravné řízení)

Z p r á v a. I n s p e k c e m i n i s t r a v n i t r a. z a r o k

Od teorie k praxi víceúrovňové bezpečnosti

Policejní akademie České republiky v Praze BEZPEČNOST INFORMACÍ

POLICIE ČESKÉ REPUBLIKY ÚTVAR ODHALOVÁNÍ KORUPCE A FINANČNÍ KRIMINALITY SKPV

Doktorandské studium - Západočeká univerzita v Plzni, Fakulta elektrotechnická, Obor: Elektrotechnika a informatika

Inspekce ministra vnitra

Národní kongres - Dopravní úrazy června 2016 NOVÉ POJETÍ TRESTNÍHO ŘÍZENÍ U SLUŽBY DOPRAVNÍCH NEHOD

MINISTERSTVO VNITRA generální ředitelství Hasičského záchranného sboru ČR. Počet listů: 9 DOKUMENTACE PŘI VYŠETŘOVÁNÍ POŽÁRŮ

ZÁVAZNÝ POKYN. policejního prezidenta ze dne 14. ledna 1998, Čl. 1 Úvodní ustanovení

Krajské ředitelství policie Ústeckého kraje. Kriminalita v roce 2012

KYBERNETICKÁ KRIMINALITA ÚVOD DO STUDIA PŘEDMĚTU

VYSOKÁ ŠKOLA FINANČNÍ A SPRÁVNÍ, O.P.S. Výzkumný projekt

Vybrané formy kybernetické trestné činnosti páchané na dětech Miroslav Petrák

ILUSTRACE VZTAHŮ : MANAGEMENT-BEZPEČNOST-INFORMATIKA

Vzdělávání v oblasti forenzní genetiky reg. č. CZ.1.07/2.3.00/

Číslo projektu: CZ.1.07/1.5.00/ Název projektu: Inovace a individualizace výuky

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Současné formy kybernetické kriminality a možnosti jejich postihu

ANALÝZA POUŽITÍ ODPOSLECHU A ZÁZNAMU TELEKOMUNIKAČNÍHO PROVOZU A SLEDOVÁNÍ OSOB A VĚCÍ PODLE TRESTNÍHO ŘÁDU GENERÁLNÍ INSPEKCÍ BEZPEČNOSTNÍCH SBORŮ

ZPRÁVA O BEZPEČNOTNÍ SITUACI

Policie České republiky základní složka IZS

Student vysoké školy, autorská práva a informační kriminalita

Bakalářské kombinované studium Program: Veřejná správa. Obor: Teorie a praxe trestního a správního procesu. Otázky k ústní závěrečné zkoušce

Aktuální analýza kriminality na území Moravskoslezského kraje a prevence kriminality jako nedílná součást policejní práce

AKTUALIZACE TÉMAT RIGORÓZNÍCH PRACÍ (AKADEMICKÝ ROK 2015/2016)

CZ.1.07/1.5.00/ Digitální učební materiály III/ 2- Inovace a zkvalitnění výuky prostřednictvím ICT

Č.j.: KRPA /ČJ OR Praha 03. března 2015

Forenzní analyzátor pro operativní analýzu. 19. května 2008

OBSAH. Seznam použitých zkratek... VII Přehled autorů a komentovaných ustanovení... XIII Předmluva... XIV

Č.j.: KRPA /ČJ KR Praha 08. června 2016

Bezpečnostní tým na VŠB-TUO

Číslo projektu: CZ.1.07/1.5.00/ Název projektu: Inovace a individualizace výuky

por. Bc. Jiří Ištvaník por. Bc. Petr Buřič

Č.j.: KRPA /ČJ OR Praha 03. března 2013 ZPRÁVA O BEZPEČNOSTNÍ SITUACI NA ÚZEMÍ MĚSTSKÉ ČÁSTI PRAHA 5 V ROCE 2013

SPOLUPRÁCE ŠKOLY S POLICIÍ ČR PŘI PREVENCI A PŘI VYŠETŘOVÁNÍ KRIMINALITY DĚTÍ A MLÁDEŽE A KRIMINALITY NA DĚTECH A MLÁDEŽI PÁCHANÉ

Dokument ze zasedání B8-0227/2015 NÁVRH USNESENÍ. předložený na základě prohlášení Komise

Krajské ředitelství policie Moravskoslezského kraje

Vyšší odborná škola a Střední škola Varnsdorf, příspěvková organizace. Šablona 01 VY 32 INOVACE

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Informační bezpečnost a ochrana kritické informační infrastruktury jako priorita bezpečnostního výzkumu v rámci České republiky

Skupina oborů: Elektrotechnika, telekomunikační a výpočetní technika (kód: 26)

Číslo projektu: CZ.1.07/1.5.00/ Název projektu: Inovace a individualizace výuky

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

Zpráva o situaci v oblasti bezpečnosti a veřejného pořádku v teritoriu ÚO Mělník v roce 2017 (ve srovnání s r. 2016)

Název zásad: CCTV Datum platnosti: Číslo revize: 1.1. Číslo revize Datum Popis změny Revizi provedl:

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Vývoj Internetových Aplikací

S M Ě R N I C E. Pokyny k provozování kamerového systému (technicko organizační opatření)

Obsah XIII XV. Použité zkratky zákonů Úvod. Kapitola první Ochrana softwaru 1

KYBERNETICKÁ KRIMINALITA AKTUÁLNÍ OTÁZKY KYBERNETICKÉ KRIMINALITY V ČESKÉ REPUBLICE

Strategie elektronické bezpečnosti. kraje Vysočina

Rok Počet nálezů Počet identifikovaných Objasněno v %

prezentace Policie ČR, Krajského ředitelství policie Středočeského kraje, Územního odboru Kolín a Městské Policie Kolín

Základní údaje o trestné činnosti v roce 2016 Krajské ředitelství policie Jihomoravského kraje Ú z e m n í o d b o r Z n o j m o

Bezpečnost na internetu. přednáška

Základní škola, Ostrava-Poruba, Ukrajinská 1533, příspěvková organizace

Odposlech a záznam telekomunikačního provozu a další zvláštní důkazy a postupy

Obsah Úvodní slovo seznam použitých zkratek 1 Základy odpovědnosti občana republiky 2 Korupce, úplatek a jiné vybrané pojmy

Využití ICT pro rozvoj klíčových kompetencí CZ.1.07/1.5.00/

Policejní prezidium ČR Úřad vnitřní kontroly. Vyhodnocení obecné kontroly v Policii České republiky za rok 2011

Hodnoticí standard. Strážný (kód: E) Odborná způsobilost. Platnost standardu. Skupina oborů: Právo, právní a veřejnosprávní činnost (kód: 68)

Fyzická bezpečnost. Téma: Ochrana proti odposlechu. Ing. Kamil Halouzka, Ph.D.

Program prevence kriminality Kraje Vysočina. na rok 2015

Popis procesu Příručka kvality Číslo_Verze Vlastník procesu: Platnost od: Schválila: dokumentu PMK Ředitelka školy PK_04.

Ochrana před následky kybernetických rizik

Kybernetická kriminalita páchaná na dětech

Program prevence kriminality Kraje Vysočina. na rok 2016

Český olympijský výbor. Směrnice o ochraně osobních údajů v rámci kamerového systému

Aktuální priority bezpečnostního výzkumu České republiky s důrazem na informační bezpečnost

Kriminalita v teritoriu města Příbrami ke dni

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Bezpečnost aktivně. štěstí přeje připraveným

Bezpečnostní politika společnosti synlab czech s.r.o.

Směrnice č. 2/2014 INTERNÍ PROTIKORUPČNÍ PROGRAM DRÁŽNÍHO ÚŘADU. *crdux007p1zx* Drážní úřad Wilsonova 300/ Praha 2 - Vinohrady

Aktuální informace o elektronické bezpečnosti

Seminář k GDPR

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

ANALÝZA POUŽITÍ ODPOSLECHU A ZÁZNAMU TELEKOMUNIKAČNÍHO PROVOZU A SLEDOVÁNÍ OSOB A VĚCÍ PODLE TRESTNÍHO ŘÁDU GENERÁLNÍ INSPEKCÍ BEZPEČNOSTNÍCH SBORŮ

Výsledky výzkumu na téma vnímání kyberkriminality prováděného u žáků základních škol ve středočeském kraji. Autor: Ing. Mgr.

Z p r á v a. I n s p e k c e P o l i c i e České republiky. o t r e s t n é činnosti policistů. z a r o k P o l i c i e České republiky

O P A T Ř E N Í. Příloha č. 1. ZN.../2008 V... dne...

Metodický list pro první soustředění kombinovaného studia předmětu VYBRANÉ KAPITOLY TRESTNÍHO PRÁVA

Číslo projektu: CZ.1.07/1.5.00/ Název projektu: Inovace a individualizace výuky

Transkript:

Policejní akademie ČR v Praze Fakulta bezpečnostního managementru Odhalování a vyšetřování kybernetické kriminality Doc. RNDr. Josef Požár, CSc. 21. 6. 2011 1

Osnova 1. Odhalování kybernetické kriminality Typické situace 2 Trestně právní aspekty kybernetické kriminality 3. Vyšetřování kybernetické kriminality Způsoby vyšetřování kybernetické kriminality Vyšetřovací situace 2

Osnova 3. Organizace boje proti kybernetické kriminalitě 4. Závěr 3

1. Odhalování kybernetické kriminality Kriminální situace kybernetické kriminality: zjištění totožnosti pachatele, způsob spáchání tr. činu Modus Operandi. Evidentní a latentní trestná činnost Operativně pátrací činnost policie - agenti, technika apod. Oznámení kontrolních orgánů. Ústní, telefonické, písemné oznámení. Anonymy, soukromé bezpečnostní služby. 4

Typické situace Totožnost pachatele 0 0 1 1 ZSUTČ - Modus operandi 0 1 0 1 5

2. Trestně právní aspekty Útok proti počítači 205 tr.z.- krádež, 209 tr.z.- podvod 228 tr.z.- poškozování cizí věci. Útok proti programovému vybavení a datům 230 tr.z. zneužití záznamu nosiče dat. Elektronické výpalné 235 tr. z. vydírání. 6

2. Trestně právní aspekty Útoky na osobní data zák. č. 101/2000 Sb. Zneužívání výpočetní techniky pro osobní účely 207 tr.z.- neoprávněné užívání cizí věci. Porušování autorských práv - 152 tr. z. Neoprávněné nakládání s osobními údaji - 178 tr. z. 7

2. Trestně právní aspekty 316 tr.z. vyzvědačství, 317 tr.z - ohrožení utajované informace, 318 z nedbalosti, Softwarové pirátství - porušování autorského zákona č. 121/2000 Sb. 8

3. Vyšetřování kybernetické kriminality Strategie místa činu Vyšetřovací cyklus Charakteristika pachatelů KK Motivace KK Charakteristika místa činu Dedukce, analýza Zkoumání digitálních stop Rekonstrukce KK Oběti KK Modus Operandi KK Mapování KK Dynamické digitální důkazy Forenzní analýza 9

Oblasti vyšetřování kybernetické kriminality POČÍTAČE ZÁKON INFORMACE VYŠETŘOVÁNÍ KYBERNETICKÉ KRIMINALITY FIRMY FORENZNÍ VĚDA 10

Přípravná fáze Obecný postup vyšetřování KK Lokalizační fáze Pátrací fáze Dynamická fáze Závěr posudek 11

Postup vyšetřování kybernetické kriminality Materiální a digitální stopy. Ohledání místa trestného činu. Subjektivní a objektivní stránka trestného činu. Počáteční úkony a opatření na místě trestného činu. Zajišťovací úkony pro forenzní zkoumání. 12

Materiální a digitální místo činu OS Window Desk Materiální místo činu Cabinet PC BIOS NIC Digitalní místo činu CD-DVD RAM HDD 13

Komparace přístupů vyšetřování KK REAKCE NA INCIDENT DOJ ABSTRAkTNÍ Příprava na incident Detekce (zjištění) incidentu Počátační reakce Formulace strategie reakce Duplikace Vyšetřování Zavedení bezpečnostních opatření Monitorování sítí Obnova Zpráva Další sledování Příprava Sběr dat Zkoušení Analýza Zpráva Identifikace Příprava Strategie postupu Ochrana důkazů Sběr Zkouššení Analýza Prezentace Návrat materiálu 14

Integrovaný přístup k vyšetřování Přípravné stadium Fáze operační přípravy Fáze přípravy infrastruktury Dislokační stadium Detekce a oznamovací fáze Fáze potvrzení a autorizace Stadium materiálního vyšetřování Stadium digitálního vyšetřování Závěrečné hodnocení 15

Fáze materiálního stadia vyšetřování Fixace materiálního místa incidentu Průzkum místa incidentu Dokumentace důkazů z místa incidentu Vyhledání důkazů z místa incidentu Kriminalistická rekonstrukce místa incidentu Prezentace výsledků vyšetřování Fáze vyšetřování digitálního místa incidentu (činu) 16

Fáze digitálního stadia vyšetřování Fixace digitálního místa incidentu Průzkum digitálního místa incidentu Dokumentace důkazů z místa incidentu Hledání digitál. důkazů z místa incidentu Rekonstrukce digitálního místa incidentu Prezentace celkového vyšetřování Rekonstrukce materiál. místa incidentu 17

Zpracování důkazů analýzy kybernetické kriminality Identifikace Sběr, pozorování a uchování Analýza a organizace Ověření 4 hlavní úkoly při zpracování digitálních důkazů Identifikace: Každá digitální informace nebo její část, která může být použita jako důkaz. Sběr, pozorování a uložení důkazů. Analýza, identifikace a organizace důkazů. Obnovení důkazů nebo opakování situace při verifikaci stejných výsledků ve stejném čase. Kontrola hashovací hodnoty. 18

19

NÁSTĚNKA MONITOR POZNÁMKY Disky MANUÁLY POZNÁMKY ODPADKY DIÁŘE KABELY-SPOJENÍ 20

3. Organizace boje proti KK Oddělení informační kriminality úřadu kriminální služby a vyšetřování P ČR. Zvýšení mezinárodní spolupráce na úseku informační bezpečnosti. Revize právních systémů a tvorbou mezinárodně uznávaných standardů. Vyvinout urychlené postupy pro získání provozních dat. 21

4. Závěry Rychlejší rozvoj informačních a komunikačních technologií ještě rychlejší růst kybernetických prostředků i hrozeb a útoků na ně. Úroveň zákona: je třeba mít dobré zákony. Úroveň konvence: jde o ustálené kódy chování. Úroveň morální: to, co nám bylo vštípeno výchovou a kulturou již v dětství. 22