Conecteaza-te cu noi

NATIONAL

Kit juridic pentru companii în caz de atacuri cibernetice

Publicat

in

A devenit o realitate cvasi-cotidiană faptul că tot mai multe companii sunt ținte ale atacurilor cibernetice. Autorii acestor infracțiuni informatice rămân însă, de cele mai multe ori, nepedepsiți, ceea ce nu face decât să încurajeze acest fenomen infracțional.

Practica în domeniul penal a demonstrat că, în România, multe cauze de criminalitate informatică sunt clasate. Pe de o parte, această situație are legătură cu lipsa pregătirii de specialitate în domeniul investigării infracțiunilor informatice. Dar, și mai acut, soluțiile de clasare au legătură directă cu faptul că persoanele vătămate se află în imposibilitatea de a-și susține sesizările printr-un probatoriu adecvat.

În baza principiului aflării adevărului (reminiscență a principiului oficialității), organelor judiciare penale le revine obligația de a asigura, pe bază de probe, aflarea adevărului cu privire la împrejurările cauzei, precum și cu privire la persoana suspectului sau inculpatului. Însă, pentru reconstituirea adevărului judiciar este necesară administrarea probelor furnizate în primul rând de părți, acestea având principalul interes în a-și dovedi cauza. Iar, de cele mai multe ori, companiile prejudiciate nu reușesc să genereze probe suficiente, care să le permită organelor de cercetare penală să construiască un caz solid împotriva celui care a comis atacul cibernetic.

Top 5 mijloace de probă care pot crește șansele companiilor într-un dosar penal împotriva infractorilor cibernetici

Pentru a contribui la schimbarea acestei situații, companiile se pot pregăti astfel încât să poată reacționa rapid și eficient în cazul în care se confruntă cu un incident de securitate informatică. În acest sens, este recomandabilă popularizarea și pregătirea și nivelul companiei a unui ghid de reacție în caz de atac cibernetic. Acesta ar trebui să conțină – pe lângă regulamente interne și/sau protocoale de conformitate bine stabilite – și (cel puțin) cinci mijloace de probă pe care compania să le aibă pregătite în momentul sesizării organelor de urmărire penală.

Pregătirea unui astfel de ghid privind mijloacele de probă este esențială, în special având în vedere volatilitatea și fragilitatea datelor și informațiilor stocate în sistemele informatice, care face ca orice manipulare necorespunzătoare a probelor digitale să le poată altera iremediabil.

În cele ce urmează, prezentăm un top 5 orientativ al elementelor care ar putea fi incluse în lista de mijloace de probă esențiale din ghidul unei companii. Acest kit juridic de luptă împotriva infractorilor informatici va putea fi adaptat în funcție de particularitățile fiecărui dosar penal. Ca regulă generală, următoarele elemente pot ajuta o companie victimă a unui atac cibernetic să își susțină ferm poziția în dosarul penal:

1. Raportul de audit informatic, întocmit de către specialiști în securitate informatică, angajați de companie. Acest raport conține, ideal, o radiografie cât mai fidelă a incidentului informatic și, deși echivalează cu un raport de expertiză extra- judiciară, le furnizează organelor de anchetă un diagnostic rapid asupra stadiului curent al sistemului informatic atacat, din perspectiva recuperării și conservării datelor informatice.

2. Declarațiile de martor, printre care apreciem utilă depoziția experților în domeniul IT din interiorul sau din afara organizației. În acest sens, compania ar trebui să ia măsuri pentru a documenta prompt aceste declarații, imediat după producerea incidentului sau în proximitatea atacului cibernetic, pentru a păstra acuratețea detaliilor tehnice asupra incidentului.

3. Alte înscrisuri relevante, utile cauzei, de exemplu, corespondența electronică dintre companie și făptuitori (dacă există) și/sau informații despre datele de acces (utilizator/parolă), istoricul conectărilor la sistem, caracteristicile sistemelor informatice de pe care s-a realizat accesul neautorizat, etc.

4. Orice informație pe care compania prejudiciată o are cu privire la potențialii infractori este de asemenea deosebit de valoroasă în cadrul anchetei. Este important de avut în vedere că, pentru a le fi utile investigatorilor, astfel de informații trebuie să fie trasabile și/sau disponibile, adică ideal recuperabile chiar din sistemul informatic supus atacului.

5. Soluțiile în cazuri similare de criminalitate informatică pot avea rol orientativ pentru organele judiciare. Jurisprudența din cauze conexe (naționale și/sau internaționale) poate fi valorificată în kitul judiciar; deși nu reprezintă un mijloc de probă, în definiția sa clasică, aceasta poate consolida probele particulare ale cauzei.

Este important ca, pe lângă programe de training organizate periodic la nivelul companiilor în scopul prevenirii incidentelor de securitate informatică și al asigurării reacției prompte în cazul producerii unui atac cibernetic, angajații relevanți să fie instruiți și cu privire la momentul optim și modul efectiv în care aceștia pot contribui la conservarea probelor ce ar putea fi folosite de către companie într-un dosar penal.

Pregătind din timp aceste probe, companiile prejudiciate vor crește șansele de reușită în urmărirea și condamnarea infractorilor cibernetici, cu consecința posibilității reale de recuperare de către companii a prejudiciului produs de către aceștia.

Articol scris de Magdalena Roibu (senior attorney at law), avocat specializat în drept penal în cadrul Schoenherr și Asociații SCA

Comenteaza cu profilul de FB
Reclame

NATIONAL

Namibia a depistat varianta Omicron a coronavirusului în 18 din cele 19 eşantioane secvenţiate în noiembrie

Publicat

in

De

Namibia a depistat varianta Omicron a coronavirusului în 18 din cele 19 eşantioane a căror secvenţiere genomică a fost realizată între 11 şi 26 noiembrie, a comunicat luni Ministerul Sănătăţii, transmite Reuters.

Chiar dacă această ţară a secvenţiat un număr destul de mic de eşantioane virale, rezultatele sugerează că varianta Omicron, semnalată mai întâi în statele vecine Africa de Sud şi Botswana la sfârşitul lunii trecute, este înalt prevalentă şi în Namibia.

Cazurile de infectare cu Omicron au fost depistate cu precădere în capitala Windhoek şi în jurul acesteia, regiune în care au fost înregistrate 536 din cele 695 de cazuri noi de infectare cu SARS-CoV-2 în primele cinci zile din decembrie.

Al 19-lea eşantion secvenţiat provine de la o persoană infectată cu varianta Delta.

Oamenii de ştiinţă din Africa de Sud şi din alte ţări se grăbesc să determine dacă varianta Omicron este mai contagioasă, provoacă forme mai grave ale bolii sau este mai rezistentă la vaccinurile actuale.

‘Trebuie să rămânem în gardă cât timp aşteptăm investigaţii suplimentare în legătură cu această variantă’, a indicat Ministerul Sănătăţii din Namibia într-un comunicat, potrivit Agerpres.ro.

Namibia a intrat în alertă ridicată în privinţa Omicron după ce varianta a fost identificată în Japonia şi Cehia la două persoane cu istoric de călătorie în această ţară din sud-vestul continentului african.

Namibia, unde sunt vaccinate cu schema completă doar în jur de 318.000 de persoane din populaţia de 2,5 milioane de locuitori, a avertizat luna trecută că mai mult de 268.000 de doze de la AstraZeneca şi Pfizer sunt în pericol să fie distruse din cauza ritmului lent al vaccinării.

Comenteaza cu profilul de FB
Reclame
Citeste mai mult

NATIONAL

SURSE | Liderii coaliției, aproape de acord: Taxarea specială a multinaționalelor, din 2022. Bani pentru educație și sănătate

Publicat

in

De

Liderii coaliției de guvernare s-au întâlnit luni, 6 decembrie, pentru a discuta despre bugetul de stat pe anul 2022. Conducerile PSD, PNL și UDMR sunt aproape să ajungă la un acord cu privire la taxarea specială a marilor companii.

UDMR a propus ca, pe o perioadă de 3 ani, să se aplice un impozit de 1% pentru firmele care înregistrează o cifră de afaceri mai mare de 100 de milioane de euro. PSD a fost de acord cu ideea, reticențe existând din partea PNL. În discuțiile de luni seara, liderii celor trei partide sunt însă aproape să accepte introducerea acestei taxe începând cu 2022, potrivit unor surse din cadrul coaliției.

Această măsura ar asigura un plus de 4,9 miliarde de lei pentru bugetul de stat, potrivit calculelor din coaliție. Acești bani ar urma să fie folosiți pentru cheltuielile din domeniul educației și al sănătății, au precizat surse din coaliție pentru stiripesurse.ro.

Comenteaza cu profilul de FB
Reclame
Citeste mai mult
Publicitate

Curtea de Argeș

Publicitate

Câmpulung

Publicitate decathlon.ro

În Trend