Привлечение специалистов
Несмотря на повсеместное распространение компьютерной техники, знания об этой технике не распространяются вслед за ней, столь же повсеместно.
Современная парадигма ИТ предусматривает отчуждение пользователя от управления работой ЭВМ. Развитие идет в направлении всё большего и большего абстрагирования пользовательского интерфейса от процессов в компьютере. Пользователь 1960-х и 1970-х годов мыслил байтами и логическими операциями. Пользователь 1980-х — символами и файлами. Пользователь 1990-х — окнами, «папками» и событиями. В текущем десятилетии типичный пользователь думает такими объектами, как «документ» и «рабочий стол». То есть для идеального пользователя никаких специальных знаний о внутренних процессах в вычислительной технике не требуется.
Криминалистическое же исследование предполагает как раз глубокое проникновение в суть процессов, происходящих в ЭВМ и компьютерных сетях. Чем глубже погружается исследователь в подробности функционирования, тем больше он обнаруживает следов действий пользователя.
К примеру, оценивая следы при просмотре пользователем веб-сайта, неспециалист (скажем, следователь) может заключить, что следы (доказательства) следует искать в двух местах — на персональном компьютере пользователя и на сервере, на котором расположен веб-сайт. И это будет ошибкой. He обладая знаниями, глубже определенного, положенного для пользователя уровня, следователь упускает из виду обращение к DNS-резолверу пользователя, а также рекурсивные обращения этого резолвера к нескольким DNS-серверам. Такие обращения могут легироваться и служить полноценными (то есть не косвенными, не дополнительными, а вполне самостоятельными) доказательствами посещения определенной веб-страницы.
Еще десяток видов следов при таком простом действии, как просмотр веб-страницы, перечислен в главе «Исследование логов веб-сервера» раздела 2.Автор полагает, что при любых OPM или следственных действиях, связанных с компьютерной информацией, привлечение специалиста обязательно. Ибо специальные знания в сфере ИТ позволяют видеть неочевидное, находить бесследно пропавшее и обманывать безошибочное. И попутно еще опровергать все утверждения из «инструкции для пользователя», ибо обычный среднеквалифицированный пользователь работает
с компьютером на определенном, предназначенном для него уровне, а всё, что глубже, ему знать «не положено».
Хакеры на службе?
Отдельного разговора заслуживает тема привлечения киберпреступников для противодействия другим киберпреступникам — в качестве работников служб информационной безопасности или даже сотрудников правоохранительных органов.
Тот, кто совершает преступления, конечно же, хорошо представляет себе методы их совершения, лучше видит возможности, уязвимости, знает психологию киберпреступников, ориентируется на черном рынке соответствующих услуг. Этим он ценен для борьбы с преступностью, своими знаниями.
Ho знания — дело наживное. Обучить соответствующей специальности можно почти любого человека, особенных способностей тут не требуется.
Кроме знаний киберпреступник отличается также специфическими наклонностями. В их число входит неприятие многих социальных институтов, пренебрежение интересами иных лиц и общества в целом. Иногда также патологическая склонность к антисоциальному поведению [W27], Если знаниям можно обучить, то подобным наклонностям невозможно «разучить» человека. Именно поэтому нигде в мире на службу в правоохранительные органы не берут преступников, даже бывших (во всяком случае, автору такая практика не известна). Их используют в качестве агентов или консультантов, но не более.
Французская уголовная полиция «Сюртэ» считается самой первой в мире службой уголовного розыска.
Ее основатель и первый руководитель, Эжен-Франсуа Видок был многократно судимым профессиональным вором. И первый штат, который он набрал, также целиком состоял из бывших профессиональных преступников [68]. Результаты работы подразделения Видока впечатляли. Такой статистикой раскрытых преступлений, как у него (811 раскрытых преступлений в год на 12 человек), не могла похвастаться ни одна спецслужба ни в XIX, ни в XX веке. Это, пожалуй, единственный удачный пример привлечения бывших уголовников на правоохранительную службу. Для всех последующих политических и государственных деятелей лояльность полиции была несравненно важней ее эффективности. Впрочем, и эффективность службы бывших преступников также иногда ставится под сомнение.Автор также в свое время отдал должное этой идее. Ho результаты поиска возможностей привлечения хакеров к деятельности по защите информации оказались неудовлетворительными. Оказалось, что среди киберпреступников попросту нет достаточно квалифицированных кадров.
Зарплата рядового сисадмина в Москве в 1999 году была в разы выше, чем средний доход спамера*, вирусописателя или интернет-мошенника. (Правда, с кардерами* ситуация была иная, но для этой криминальной профессии особые технические навыки и не требуются.) Иными словами, много выгоднее быть законопослушным. С тех пор ситуация изменилась. Количество денег и иных материальных интересов в Интернете (в частности, в российском его сегменте) сильно возросло. Ныне ремесло киберпреступника уже в состоянии прокормить хорошего специалиста. Правда, и средние доходы честного онлайнового бизнесмена также выросли.
Тем не менее автор согласен с общепринятым мнением, что привлекать киберпреступников для борьбы с киберпреступностью допустимо лишь в качестве осведомителей, в крайнем случае — консультантов.
Еще по теме Привлечение специалистов:
- 4.1. ПРИВЛЕЧЕНИЕ ИНОСТРАНЦЕВ К СОТРУДНИЧЕСТВУ С РАЗВЕДКОЙ
- ГЛОБАЛИЗАЦИЯ - СРЕДСТВО ПРИВЛЕЧЕНИЯ ТРУДОВЫХ МИГРАНТОВ Е. А. Михель
- О привлечении к заготовке хлеба рабочих организаций.
- Индивидуальные знания специалистов
- Коллективные знания специалистов
- Участие специалиста в судебном заседании
- 11.4. Личность специалиста социальной работы
- РУКОВОДИТЕЛИ И СПЕЦИАЛИСТЫ В ОБЛАСТИ УПРАВЛЕНИЯ
- 9.3. ОПРЕДЕЛЕНИЕ ЧИСЛЕННОСТИ РАБОЧИХ-ПОВРЕМЕНЩИКОВ, СПЕЦИАЛИСТОВ
- ПОДГОТОВКА СПЕЦИАЛИСТОВ В СЕМЕЙНОЙ ТЕРАПИИ НА ОСНОВЕ ИНТЕГРАТИВНОЙ МОДЕЛИ
- Профессионализм труда специалиста социальной сферы2
- 11.1. Профессиональное воспитание и обучение специалистов социальной работы
- Профессиональное обучение рабочих и специалистов в условиях предприятия
- Тема 5. Эстетическая культура в профессиональном становлении будущего специалиста
- Источники и поставщики информационных ресурсов доя специалистов
- Водопьянова Наталия Евгеньевна. РЕСУРСНОЕ ОБЕСПЕЧЕНИЕ ПРОТИВОДЕЙСТВИЯ ПРОФЕССИОНАЛЬНОМУ ВЫГОРАНИЮ СУБЪЕКТОВ ТРУДА (на примере специалистов «субъект-субъектных» профессий), 2014
- Роль экспертно-криминалистических подразделений
- Исполнение постановления о наложении административного штрафа