Расследование компьютерных преступлений
Проблема
Сегодня одновременно с повсеместным внедрением информационных технологий существуют разнообразные типы инцидентов информационной безопасности, которые в той или иной мере затрагивают интересы компаний. Регулярный мониторинг случаев нарушения ИБ показывает, что ежедневно информационные ресурсы и активы компаний во всем мире подвергаются целенаправленным атакам со стороны компьютерных злоумышленников. Чаще всего их действия направлены на хищение денежных средств, но бывают и случаи, когда хакеры стремятся нанести ущерб репутации компании или получить несанкционированный доступ к важной корпоративной информации. Несмотря на существующее разнообразие, инциденты, представляющие риск для организаций и требующие немедленной ответной реакции, можно разделить на внутренние (например, утечка конфиденциальных данных) и внешние (например, DDoS-атаки, попытки взлома портала). К сожалению, системы защиты и контроля информации не обеспечивают 100 % гарантии. Эффективную защиту бизнеса может предоставить только комплекс превентивных ИБ-решений и мер по преследованию компьютерных злоумышленников. Поэтому, если инцидент ИБ все-таки произошел, организации необходимо провести своевременное расследование, которое поможет привлечь лиц, виновных в его совершении, к ответственности и компенсировать причиненный их действиями ущерб.
Решение
Расследование инцидента ИБ предполагает следующие действия — выявление уязвимостей, пресечение их дальнейшего использования, определение источников угрозы, ее исполнителя, грамотный сбор улик и доказательственной базы, предоставление материалов в правоохранительные органы для заведения административного производства или возбуждения уголовного дела.
Для выполнения подобных задач необходима высокая квалификация специалистов. Она подразумевает владение методиками и процедурами сбора и представления доказательств, их подачи в компетентные инстанции, знание законодательных норм и тонкостей для формирования понятного состава действий злоумышленников и т. д. Поэтому специалисты Group-IB предоставляют заказчикам комплекс услуг по реагированию на инциденты информационной безопасности, в том числе киберпреступения, выявлению лиц, виновных в их совершении, инициации их правового преследования.
Эксперты Group-IB выполняют следующий спектр работ, связанных с расследованием инцидентов ИБ:
- восстановление хронометража событий;
- выявление причин произошедшего инцидента;
- выявление лиц, причастных к инциденту;
- оказание информационной поддержки для предупреждения, предотвращения и профилактики инцидентов;
- юридическое сопровождение:
- оформление информации в качестве юридически значимой доказательной базы;
- консультации по формированию комплекта документов для возбуждения уголовного или административного дела;
- сопровождение, консультационная поддержка процесса на этапе следственных мероприятий;
- анализ организационно-распорядительной документации, определяющей режим коммерческой тайны;
- анализ договоров, регламентирующих отношения субъектов бизнес-деятельности (ДБО);
- представление интересов в гражданском судопроизводстве;
- представление интересов в арбитражном судопроизводстве
Расследование инцидентов ИБ – уникальная для России услуга, предоставляемая только Group-IB. Она обеспечивает неотвратимую ответственность злоумышленников за совершенные правонарушения и высокую вероятность возмещения ущерба, тем самым существенно снижая финансовые и репутационные риски.
Результат
По итогам обращений компаний, чьи информационные активы подверглись несанкционированному воздействию, специалистам Group-IB удалось успешно расследовать произошедшие инциденты, выявить причастных к преступлениям и совместно с правоохранительными органами привлечь их к ответственности.
Стоит отметить, что параллельно с расследованием эксперты проводят аудит рисков ИБ, разрабатывают рекомендации по профилактике нарушений ИБ, а также внедряют системы обнаружения вторжения и обучают персонал Заказчика базовым принципам реагирования на инциденты ИБ. Данный комплекс услуг позволяет в дальнейшем избежать возможных неприятных ситуаций связанных как с внутренними, так и внешними инцидентами информационной безопасности.