KYBERNETICKÁ KRIMINALITA AKTUÁLNÍ OTÁZKY KYBERNETICKÉ KRIMINALITY V ČESKÉ REPUBLICE



Podobné dokumenty
KYBERNETICKÁ KRIMINALITA ÚVOD DO STUDIA PŘEDMĚTU

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

Další postup v řešení. kybernetické bezpečnosti. v České republice

KYBERNETICKÁ KRIMINALITA OCHRANA DAT A INFORMACÍ V ČESKÉM PRÁVNÍM ŘÁDU

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Národní bezpečnostní úřad

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Zpráva o činnosti inspekce ministra vnitra a o trestné činnosti příslušníků Policie České republiky za rok 2007

PRŮVODCE STUDIEM PŘEDMĚTU KYBERNETICKÁ KRIMINALITA (CYBERCRIME) Mgr. Radim Vičar. Univerzita obrany, Fakulta ekonomiky a managementu

VZDĚLÁVÁNÍ V OBLASTI KYBERNETICKÉ BEZPEČNOSTI NA UNIVERZITĚ OBRANY I. ČÁST. pplk. Ing. Petr HRŮZA, Ph.D. petr.hruza@unob.cz Univerzita obrany Brno

Kybernetická kriminalita a kybernetická bezpečnost. Václav Stupka

Zákon o kybernetické bezpečnosti a související předpisy

STRATEGIE PRO OBLAST KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

Národní bezpečnostní úřad

Strategie elektronické bezpečnosti. kraje Vysočina

Bohdan Lajčuk Mikulov

Národní bezpečnostní úřad

Právní subjektivita ES, právní povaha EU, evropské právo a trestní právo hmotné

Trestní právo (hmotné a procesní) v evropském prostředí. prof. JUDr. Jaroslav Fenyk, Ph.D., Dsc.

Kybernetická bezpečnost - nový trend ve vzdělávání. pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany Brno, Česká republika

VOJENSKÉ ZPRAVODAJSTVÍ Národní Centrum Kybernetických Sil NCKS. SecPublica 2016

Obrana pojetí a aktuální vývoj. Ing. Eduard Bakoš, Ph.D.

Obrana pojetí a aktuální vývoj. Ing. Eduard Bakoš, Ph.D.

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

S t a n o v í m : 1. V čl. 2 odst. 4 se slovo hodnost nahrazuje slovy hodnostní označení.

IDET AFCEA Květen 2015, Brno

PŘEDSTAVENÍ poslanecké iniciativy pro efektivizaci boje ČR s terorismem. Ing. Michael HRBATA místopředseda Výboru pro obranu

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC

POLICIE ČESKÉ REPUBLIKY. Národní centrála proti organizovanému zločinu SKPV. Vyhodnocení činnosti útvaru od 1. srpna 2016 do 31.

Zpráva o situaci v oblasti bezpečnosti a veřejného pořádku v teritoriu ÚO Mělník v roce 2017 (ve srovnání s r. 2016)

POLICIE ČESKÉ REPUBLIKY ÚTVAR ODHALOVÁNÍ KORUPCE A FINANČNÍ KRIMINALITY SKPV

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 1. pololetí 2019 s výhledem na 2. pololetí 2019

Odhalování a vyšetřování kybernetické kriminality

AKTUALIZACE TÉMAT RIGORÓZNÍCH PRACÍ (AKADEMICKÝ ROK 2017/2018)

Zákon o kybernetické bezpečnosti a související předpisy

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

ZÁVAZNÝ POKYN. policejního prezidenta ze dne 14. ledna 1998, Čl. 1 Úvodní ustanovení

AUDIT NÁRODNÍ BEZPEČNOSTI

15412/16 ls/lk 1 DGD 1C

Policie České republiky základní složka IZS

Z p r á v a. I n s p e k c e m i n i s t r a v n i t r a. z a r o k

Úřad vlády ČR odbor pro obranu a bezpečnost. P r a h a, září jméno

Mezinárodní humanitární právo

Zpráva o činnosti Inspekce ministra vnitra za rok 2008

VZNIK A BUDOVÁNÍ NCKS

PČR a její úkoly Organizace PČR

Inspekce ministra vnitra

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 2. pololetí 2016 s výhledem na 1. pololetí 2017

TEST: Mgr CNP Varianta: 0 Tisknuto: 12/09/

Koncepce boje proti trestné činnosti v oblasti informačních technologií včetně Harmonogramu opatření

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 1. pololetí 2016 s výhledem na 2. pololetí 2016

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

Generální inspekce bezpečnostních sborů

KOMUNIKAČNÍ A INFORMAČNÍ SYSTÉMY A JEJICH BEZPEČNOST

Statut Ústředního krizového štábu. Článek 1 Úvodní ustanovení. Článek 2 Působnost Štábu

Vyšší odborná škola a Střední škola Varnsdorf, příspěvková organizace. Šablona 01 VY 32 INOVACE

AKTUÁLNÍ PROBLÉMY MEZINÁRODNÍHO PRÁVA HUMANITÁRNÍHO T-2 BEZPEČNOSTNÍ SYSTÉM ČESKÉ REPUBLIKY A JEHO PRÁVNÍ ASPEKTY

Soukromá střední odborná škola Frýdek-Místek, s.r.o.

BEZPEČNOSTNÍ RADA STÁTU

KYBERNETICKÁ KRIMINALITA ÚSTAVNÍ ZÁKLADY KYBERNETICKÉ KRIMINALITY

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

vrchní rada plk. PhDr. Ing. Jiří Zlámal, Ph.D., MBA

Masivní prostup informačních technologií do běžného života každého z nás (zejména Internetu),

KYBERNETICKÁ BEZPEČNOST V ARMÁDĚ ČR

Doporučení pro ROZHODNUTÍ RADY

Vzdělávání pro bezpečnostní systém státu

z pohledu MV ČR Konference s mezinárodní účastí na téma Spolupráce veřejného a soukromého sektoru při řešení mimořádných událostí Brno 11. a 12.6.

Audit národní bezpečnosti

Rizika v sociálním prostředí

Test pro přijímací zkoušky do magisterského navazujícího studia (prezenční i kombinované) studijní modul Ochrana obyvatelstva.

Číselník systému MU II pro výběr druhu trestné činnosti

Briefing: The fight against terrorism. (Briefing: Boj proti terorismu)

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

problematika ochrany kritické infrastruktury - po 11.září 2001 EKONOMIKA + BEZPEČNOST, úkolem státu je zajistit základní životní potřeby obyvatelstva

Vyhodnocení trestné činnosti za rok 2013 Krajské ředitelství policie Olomouckého kraje

Informační bezpečnost a ochrana kritické informační infrastruktury jako priorita bezpečnostního výzkumu v rámci České republiky

Seznam použitých zkratek Předmluva ke čtvrtému vydání DÍL PRVNÍ: OBECNÁ ČÁST... 19

Generální inspekce bezpečnostních sborů

13319/17 ls/lk 1 DGD 1C

ODŮVODNĚNÍ A. ZÁVĚREČNÁ ZPRÁVA Z HODNOCENÍ DOPADŮ REGULACE (RIA)

Krizové řízení. Krizové řízení v oblasti obrany státu

Výbor pro občanské svobody, spravedlnost a vnitřní věci

Kybernalita kriminalita v kybernetickém prostředí

BEZPEČNOSTNÍ RADA STÁTU

Příprava zákona o kybernetické bezpečnosti.

Řízení lidských zdrojů Policie ČR změna přístupu POLICEJNÍ PREZIDIUM ČR

Studijní texty. Název předmětu: Krizové řízení. Krizové řízení v České republice. Ing. Miroslav Jurenka, Ph.D.

TEST: Ochrana obyvatelstva - CNPMgr0912

Návrh zákona o kybernetické bezpečnosti

POLICEJNÍ AKADEMIE ČESKÉ REPUBLIKY FAKULTA BEZPEČNOSTNÍHO MANAGEMENTU. Některé aspekty kybernetické kriminality

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

INTERNÍCH AKTŮ ŘÍZENÍ POLICEJNÍHO PREZIDIA ČESKÉ REPUBLIKY OBSAH

Dokument ze zasedání B8-0218/2015 NÁVRH USNESENÍ. předložený na základě prohlášení Komise

Ochrana obyvatelstva

Transkript:

KYBERNETICKÁ KRIMINALITA AKTUÁLNÍ OTÁZKY KYBERNETICKÉ KRIMINALITY V ČESKÉ REPUBLICE MGR. RADIM VIČAR UNIVERZITA OBRANY, FAKULTA EKONOMIKY A MANAGEMENTU RADIM.VICAR@UNOB.CZ Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/15.0070)

Aktuální otázky kybernetické kriminality v ČR Bezpečnost používání elektronických platebních prostředků zejména k placení po internetu, příp. zneužívaní elektronického podpisu. Propojování počítačové techniky a komunikačních technologií, např. zasílání anonymních zpráv, obsahující výhružky (např. s rasistickým obsahem) a podvodné texty. Internet jako prostředí pro další trestné činy např. v souvislosti extremistickou scénou, šíření poplašné zprávy, pomluvu, neoprávněné nakládání s osobnímu údaji a třeba i ohrožování mravnosti.

Aktuální otázky kybernetické kriminality v ČR Velká pozornost věnována problému porušování autorského práva, uvádí se, že 50 80% softwaru v ČR je používáno ilegálně. Dalším problémem je narušování informačních systémů tzv. hackingem, při němž dochází k průnikům do počítačových sítí a k neoprávněnému čtení, úpravě nebo destrukci dat. Mezi konkrétní případy patří pozměnění stránky ministerstva zdravotnictví,(úpravou na stránky Ministerstva smrti Čínské republiky ), Armády ČR (neslušné obrázky), Union banky (úpravou na Ruin banka) a nejnavštěvovanější (a také velmi profesionálně vedené a proto obtížně napadnutelné) stránky vyhledávače Seznam atd.

Aktuální otázky kybernetické kriminality v ČR Specifickou a vysoce nebezpečnou kriminalitou je využívání informačních technologií k praní špinavých peněz a jiným formám finanční kriminality, jako např. organizovaného zločinu. Internet umožňuje rychlé provedení finančních operací v prakticky libovolném množství ve velmi krátkém čase. Dalším typem kriminality v oblasti informačních technologií je využívání internetu ke grafické a verbální kriminalitě zveřejňování návodů k násilné trestné činnosti (návody na výrobu výbušnin, zbraní apod.), dále k páchání mravnostní kriminality (dětská pornografie) nebo verbální kriminality (extremismus, vyhrožování).

Aktuální otázky boje s kybernetickou kriminalitou v České republice Boj s informační kriminalitou může být úspěšný, pokud je zajištěn především ve třech hlavních oblastech: 1. v oblasti legislativní, 2. v oblasti organizačně-personální a v 3. oblasti technické. Normativní právní akty by měly zejména: zakotvit formy příslušné kriminality, stanovit přiměřené sankce a být koordinovány na mezinárodní úrovni.

Aktuální otázky boje s kybernetickou kriminalitou v České republice Vláda České republiky dne 15. března 2010 schválila usnesení č. 205 o řešení problematiky kybernetické bezpečnosti a ustanovila Ministerstvo vnitra České republiky gestorem problematiky kybernetické bezpečnosti a zároveň národní autoritou pro tuto oblast. Dne 24. května 2010 Vláda České republiky přijala usnesení č. 380, kterým zřídila Meziresortní koordinační radu pro oblast kybernetické bezpečnosti. Dne 9. prosince 2010 podepsalo Ministerstvo vnitra České republiky se sdružením CZ.NIC Memorandum, kterým byl zřízen Národní CSIRT. Usnesením vlády ČR ze dne 19. října 2011 č. 781vláda: ustavila Národní bezpečnostní úřad gestorem problematiky kybernetické bezpečnosti a zároveň národní autoritou pro tuto oblast; zřídila Radu pro kybernetickou bezpečnost; schválila vznik Národního centra kybernetické bezpečnosti, jako součásti Národního bezpečnostního úřadu.

Aktuální otázky boje s kybernetickou kriminalitou v České republice Ministerstvo vnitra spustilo v polovině roku 2011 na adrese www.govcert.cz nový webový portál shromažďující informace o kybernetických útocích. Jeho hlavním cílem je zajištění spolehlivosti a bezpečnosti internetu a má být komunikačním uzlem pro hlášení kybernetických incidentů na vládní úrovni. Součástí portálu je také varování před případnými kybernetickými hrozbami pro kritickou infrastrukturu. " Název portálu govcert.cz je složeninou zkratek slov představující název vládní platformy centra kybernetické ochrany České republiky (Computer Emergency Response Team).

Aktuální otázky boje s kybernetickou kriminalitou v České republice Dne 20. července 2011 schválila Vláda České republiky Strategii pro oblast kybernetické bezpečnosti ČR na období 2011-2015. Jedná se o základní dokument při tvorbě politik, právních norem, směrnic, metodických pokynů, pravidel, zásad, příruček, provozních režimů, plánů, doporučení, apod. Spolu s ní přijat Slovník vybraných pojmů, Akční plán ke Strategii pro oblast kybernetické bezpečnosti ČR na období 2011-2015, materiál Budování vládního pracoviště CERT.

Aktuální otázky boje s kybernetickou kriminalitou v České republice Ze Strategie pro oblast kybernetické bezpečnosti ČR vyplývají následující úkoly pro oblast výkonu veřejné správy na úseku kybernetické bezpečnosti: deklarovat finanční a lidské zdroje, které se budou efektivně podílet na eliminaci kybernetických hrozeb v ČR, provést audit pramenů právní úpravy související s otázkami kybernetické bezpečnosti a navrhnout její změny, doplnění, vybudovat síť pracovišť typu CERT a posílit a zefektivnit tak detekci a reakce při řešení kybernetických incidentů, cílem je také zefektivnění možností represe, využít možnosti delegace některých aktivit (např. Národní CSIRT), definovat kritickou informační infrastrukturu,

Aktuální otázky boje s kybernetickou kriminalitou v České republice aktivně se zapojit do mezinárodní spolupráce a výměny informací v oblasti kybernetické bezpečnosti, zajistit trvalé zvyšování úrovně povědomí široké veřejnosti o kybernetických hrozbách, zajistit také trvalé zvyšování odborné úrovně v této oblasti u všech zainteresovaných složek orgány činné v trestním řízení, vedoucí pracovníci, techničtí pracovníci, zavést systém vzdělávání v oblasti kybernetické bezpečnosti na všech stupních škol, zajistit trvalou spolupráci se soukromou a akademickou sférou v souvislosti s budováním kybernetické obrany v ČR a v rámci NATO.

Problémy při boji s kybernetickou kriminalitou v České republice Česká republika při boji s kybernetickou kriminalitou čelí především následujícím výzvám. Nedostatek technického a personálního zabezpečení orgánů státní správy odpovědných za zajištění kybernetické bezpečnosti, a to jak na Ministerstvu vnitra ČR, odboru kybernetické bezpečnosti, tak v rámci Policie ČR, zpravodajských služeb ČR atd. Kybernetická kriminalita je představována nejenom individuálními útoky, ale i ze strany organizovaného zločinu. Nelze vyloučit politicky motivované útoky. Škodlivý software je nástrojem zisku a obrana proti němu je poměrně drahá ve vztahu k nákladům na útok.

Policie při potírání kriminality v oblasti informačních technologií Úkoly na úseku boje s trestnou činností v oblasti informačních a komunikačních technologií a trestné činnosti, při jejímž páchání jsou zásadním způsobem využívány informační technologie zaštiťuje Úřad služby kriminální policie a vyšetřování Policejního prezidia ČR jako organizační článek Policejního prezidia ČR. Činnost Policie ČR při vyšetřování kybernetického deliktu je specifická, jelikož: se vymyká běžným vyšetřovacím postupům, škody se těžko vyčíslují a zjišťují, zejména v oblasti porušování práv k duševnímu vlastnictví, je zapotřebí disponovat specializovaným hardwarem a softwarem,

Policie při potírání kriminality v oblasti informačních technologií nízká objasněnost kybernetické kriminality, problém s důkazními prostředky v právní praxi co originál, co kopie, důležité je vysledování způsobu proniknutí útočníka do systému a nalezení místa, odkud útočník proniká, zajistit pokud možno co nejvíce důkazních prostředků k průniku, určit výši škody způsobené útočníkem, některé případy nejsou předány policii, např. z důvodu zamezení publicity a negativních důsledků (typicky pro banky), nejeví se to nutné vzhledem k rozsahu útoku, předání případu policii je do jisté míry manažerským rozhodnutím, před předáním případu policii mohou být přizváni privátní vyšetřovatelé, konzultanti či znalci

Hrozba kyberterorismu Terorismus představuje jednu z forem globálních hrozeb, což bylo potvrzeno i v Bezpečnostní strategii ČR z roku 2011. Terorismus patří spolu s přírodními katastrofami, organizovaným zločinem a šířením zbraní hromadného ničení k nejzávažnějším ohrožením pro lidskou civilizaci. klasifikace terorismu: vnitřní mezinárodní (kritérium: ohrožený objekt), politický kriminální psychotický (kritérium: cíl teroristy), letální (konvenční i nekonvenční) neletální (konvenční i nekonvenční) atd. kořeny terorismu: od atentátů na symboly útlaku, přes národně osvobozenecká hnutí v zemích tzv. třetího světa, k vzepětí islámského fundamentalismu, po megaterorismus.

Hrozba kyberterorismu definice terorismu: A. Schmid - teroristické činy jako mírové protějšky válečných zločinů, B. Jenkins - užití síly nebo hrozící užití síly zaměřené k dosažení politických změn, W. Laqueur - nezákonné užití síly zamířené na nevinné lidi k dosažení politického cíle, J. M. Poland - promyšlenou úmyslnou plánovitou vraždu, újmu na zdraví a hrozbu nevinným s cílem vytvořit obavu a zastrašení za účelem dosažení politické nebo taktické výhody

Hrozba kyberterorismu společné prvky definic: zdůrazňují cílevědomé použití fyzického násilí namířeného proti civilistům, které má způsobit klima všeobecného strachu v cílovém obyvatelstvu, za účelem politických a sociálních změn, jde o protiprávní akty systematického páchání úkladného násilí proti obyvatelstvu a státním orgánům za účelem vyvolání strachu, paniky a destabilizace stávajících politických poměrů, definovat terorismus, aby byly postiženy všechny stránky jeho projevů a dopadů, není jednoduché, původ slova teror z latinského terrere = vyděsit, postrašit.

Hrozba kyberterorismu Boj proti terorismu - pracovišti Útvaru pro odhalování organizovaného zločinu SKPV Národní kontaktní bod pro terorismus. Specifickým policejním útvarem určeným zejména pro boj proti terorismu je Útvar rychlého nasazení. Má působnost na celém území ČR, je přímo podřízen policejnímu prezidentovi. O vysílaní útvaru rozhoduje policejní prezident se souhlasem ministra vnitra. V souladu s vymezenou působností provádí útvar služební zákroky proti teroristům,nebezpečným pachatelům organizované trestné činnosti, zejména při jejich zadržení.

Hrozba kyberterorismu Kyberterorismus jako jedno z největších nebezpečí 21. století. Kyberterorismus jako zneužívaní výpočetní a telekomunikační techniky (internet nevyjímaje) jako prostředku a prostředí ke spáchání teroristického činu. Kyberterorismus jako nezákonný útok proti počítačům, počítačovým sítím informacím v nich, cílem útoku je přitom zastrašit představitele veřejné moci či obyvatele a donutit je k podpoře sociálních či politických cílů.

Závěr Projevy kybernetické kriminality jsou i v rámci ČR velmi různorodé. Boj s informační kriminalitou může být úspěšný, pokud je v oblasti legislativní,v oblasti organizačně-personální a v oblasti technické. Důležitou roli při potírání všech forem kybernetické kriminality sehrává Policie ČR jako ozbrojený bezpečnostní sbor. Činnost Policie ČR je stíhání kybernetického deliktu specifická a vymyká se běžným vyšetřovacím postupům. Vážnou hrozbou 21. století v oblasti bezpečnosti ČR je možnost zasažení aktem kybernetického terorismu.