計算機犯罪預防

時間:2022-05-25 04:29:00

導語:計算機犯罪預防一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

計算機犯罪預防

一.計算機犯罪的概況

世界計算機犯罪活動出現于20世紀60年代末,1970年代迅速發展,1980年代形成威脅。目前,隨著計算機技術的發展與應用特別是PC的普及家庭化,國際上正掀起計算機犯罪的浪潮。據有關部門的資料顯示美國每年計算機犯罪的發案增長率400%,英國每年計算機犯罪增長率為213%。每年因此造成的損失高達數百億美元。我國的計算機犯罪出現較晚,現在我國的計算機犯罪決不遜色于歐美國家1980年代末才出現了極少數的計算機犯罪,但是發展速度卻是驚人的快,特別是1990年代中期我國正式開通國際互聯網以來情況更為嚴重。1990年代后期其發案率幾乎呈直線上升的趨勢。據2002年4月我國公安部公共信息網絡安全監察局的統計資料表明:近年來中國的計算機網絡違法犯罪案件一直呈上升趨勢,1998年立案偵查計算機違法犯罪案件僅為百余起,1999年增至400余起,2000年劇增為2700余起,比上年增加了5倍,去年又漲到4500余起,比上年上升70%。計算機網絡犯罪的危害性,已經引起了人們的高度重視,自然也成為2002年“兩會”期間立法議案焦點之一.。在眾多計算機犯罪中比較典型的就有2004年歲末年初河北唐山的徐某制造了我國首例“僵尸網絡”攻擊案。操控數萬臺主機向某音樂網站發起拒絕服務攻擊(ddos)造成了數百萬的經濟損失。以計算機犯罪為代表的高科技犯罪,已經成為發達國家和發展中國家的重大社會問題。計算機犯罪案件不僅涉及范圍廣,涉及經濟政治以及社會各個領域,而且具有高智能,偵查破案難多大。所以“防患于未然”必須加強計算機犯罪預防,以適應新時代我們所面臨的挑戰,為建設社會主義和諧社會提供一個良好的計算機網絡環境。

1、計算機犯罪的概念

國內外對于計算機犯罪的概念現在尚沒有定論,對此是眾說紛紜,百家言各有長短。美國司法部把計算機犯罪定義為“在導致成功起訴的非法行為中計算機技術和知識起了基本作用的非法行為”但是這種定義把計算機犯罪歸入純技術性的犯罪范疇,顯然混淆了違法與犯罪的界限,并沒有全面概括計算機犯罪的全部涵義。我國計算機犯罪專家張越今對計算機犯罪概念的闡述是“所謂計算機犯罪,就是犯罪分子利用計算機或網絡的技術上或管理上的部分安全漏洞,通過計算機或網絡對受害者的計算機或網絡系統進行非授權的操作,從而造成受害者在經濟,名譽以及心理等方面損失的犯罪行為。廣義上講,任何運用計算機或網絡作為作案工具,把計算機或網絡作為對象的犯罪都是計算機犯罪”【1】。筆者比較贊同后者的觀點。有些學者提出講計算機單機犯罪和計算機網絡犯罪明確區分,筆者認為就目前來看隨著信息的共享與互聯互通,計算機終端和網絡已經成為緊密一體。現在繼續將其進行嚴格的區分既違背了其與時俱進的發展性也失去了現實意義,既不便于預防打擊計算機犯罪的研究,也不利于偵查活動中的現實操作。為了下文方便闡述本文所說的計算機犯罪將其兩者合一。

2、計算機犯罪的主要形式:

計算機犯罪的主要形式,涉及計算機犯罪的分類和計算機犯罪的手法,國內外對此看法不盡一致。這里我從計算機犯罪的現象出發,把計算機犯罪的主要形式分為五類,如下做個簡要介紹:

〈1〉制作、傳播非法有害信息:這個犯罪形式主要有利用互聯網制作販賣傳播淫穢物品罪,利用互聯網傳播教授犯罪方法罪,利用互聯網散播謠言、發出威脅引起民眾恐慌危害社會穩定和正常生活秩序。1998年2月25日,北京西城公安局破獲一起從國際互聯網上下載70余幅淫穢電子圖片,14冊電子淫穢書刊,并在單位內復制、傳播的案件。一些別有用心的人或組織制作傳播危害國家安全的有害信息以及一些國家的恐怖組織、宗教派別、種族主義、新納粹等組織,也在利用internet策劃活動,散發大量宣傳材料。當然這些有害的信息都是違法的,對社會國家都是不利的,是不符合人民的根本利益的。

〈2〉編制、傳播計算機病毒或者利用各種技術手段攻擊計算機網絡系統,破壞計算機網絡系統的正常運行或非授權獲取計算機網絡系統的控制權。

使用計算機語言編制計算機病毒,故意將其傳到互聯網或安裝在他人計算機上運行的行為具有極大的危害性。計算機病毒如蠕蟲(worm)、特洛伊木馬、宏病毒等不但可以損壞數據信息、降低計算機網絡系統的運行效率甚至可以造成系統崩潰,如2003年8月11日爆發的“沖擊波(Worm.Blaster)”凡是沒有打相應win補丁的在線電腦都中招。同時,木馬等可以竊取他人的賬戶口令等。可以不夸張的說每個在線的計算機都曾遭受計算機病毒的困擾。

還有一些犯罪人利用自己掌握的計算機技術攻擊他人計算機或網絡系統,破壞其正常運行堵塞網絡控制受害者的計算機網絡系統,從事各種非法活動。主要手段像拒絕服務攻擊(DDos)、邏輯炸彈、利用各種系統漏洞、后門等等入侵計算機網絡系統(非授權訪問的網絡系統)。還有人利用一定的設備接受計算機網絡系統的輻射磁波加以分析獲取他人的機密信息。當然有的人只是非法入侵了但是更多的是操控計算機網絡系統從事非法活動。這一切行為都威脅著國家安全、給網絡社會帶來了巨大的危害。

〈3〉非法獲取或非授權的修改獲取使用計算機網絡中的數據信息。說道這個方面首先會想到網絡盜版問題,其實還有很多大家沒有注意到的犯罪如網絡間諜竊取國家機密、競爭對手的商業秘密以及駭客修改私人或者公共數據信息。另外近來國內出現的網絡犯罪形式就是冒用他人或組織公司企業的身份從事非法活動;利用一定的技術手段的截取通信以及計算機網絡系統的電磁輻射以獲取信息,如“離計算機顯示器(CRT)百米左右,輻射信息的強度可達30DBV以上,因此這是完全可以接受到穩定清晰的信息圖像的”【2】。竊取信息的手段還有破譯分析信息垃圾以及其他的暗含信息的東西,系統內部人員利用合法身份竊取組織的數據信息等等。

〈4〉金融系統計算機犯罪:這種犯罪的主要方法:有對程序數據進行物理破壞如消磁短路改賬等;利用金融系統的管理漏洞進行作案主要有竊取調用篡改計算機內部賬目或者內部人員修改計算機存取數據非法牟利等;信用卡犯罪例如盜取他人信用卡號碼口令騙取巨款。金融系統計算機犯罪的偵查難度遠遠大于其他形式的犯罪,因為當受害者是金融機構時其為了自己的利益一般不愿公布這個消息,甚至拒絕配合甚至阻撓執法機關的調查取證。這樣的結果是放縱了犯罪者,損害了公民的利益.

〈5〉利用計算機網絡破壞關系國計民生的關鍵設施和部門科技電力部門等。這種犯罪形式不用說大家可能也會知道,今天是一個資源共享、互聯互通的信息時代,計算機信息技術與我們生活的緊密結合帶來極大便利的同時也讓我們被計算機系統在安全方面的脆弱性危險的陰影所籠罩。如果有人攻擊了國家電網的計算機控制系統,結果那將是可怕的。當然問題不僅是在電網還有核電核武器民航指揮系統等等。還有一些人入侵國家關鍵信息系統制造混亂,破壞社會穩定以及正常經濟秩序。2003年美國東部地區電網系統的大面積癱瘓很有可能就是恐怖組織所為。

二計算機犯罪預防的必要性和重要性

1、建設社會主義和諧社會的必然要求。要想社會和諧必須注重計算機犯罪的打擊預防,因為各種形式的計算機犯罪嚴重危害著社會穩定、公共安全利益以及公民的人身權和財產權。據某統計機構提供的比較老的數據顯示:1986年,美國計算機犯罪的詐騙案件損失達20多億美元,是同期銀行搶劫案件的50倍。20年前的數字都這樣不難想象今天計算機犯罪的損失有多大。另外,計算機犯罪主體、犯罪對象的多樣性以及其隱蔽性等特點決定了其已經成為建設和諧社會全面實現小康社會的巨大阻礙。網絡色情犯罪、非法竊取他人數據信息等行為嚴重違背了社會道德并沖擊著我們國家全民的道德底線,對于構建和諧社會來說,這是一個危險的信號。一切征兆顯示:計算機犯罪行為嚴重的威脅了和諧的社會秩序,危害了公民的和諧生活。建設社會主義和諧社會的首要要求就是社會安定而計算機犯罪正好違背了這一宗旨。所以執法機關必須盡全力預防打擊此類犯罪?!氨娙耸安窕鹧娓摺焙椭C社會的構建離不開每一個公民的共同努力,同樣,預防各種類型的計算機犯罪離不開社會各階層人士共同努力。我們必須動員一切可以動員的力量預防計算機犯罪。

2、法律法規的要求,是偵查任務決定的。預防和打擊計算機犯罪是《刑事訴訟法》的目的和任務“保護人民,保障國家安全和社會公共安全,維護社會秩序”“積極同犯罪行為作斗爭,維護社會主義法制保護公民的人身權利財產權利民主權利和其他權利,保障社會主義建設事業順利進行?!钡默F實生活中的具體體現。同時,我國頒布了《計算機信息系統安全保護條例》,設專章規定公安機關對計算機信息系統安全保護工作行使下列職權:一是監督檢查、指導計算機信息系統安全保護工作;二是查處危害計算機信息系統安全的違法犯罪案件;三是履行計算機信息系統保護工作的其他監督職責。可見,預防計算機犯罪是國家法律規定的,是有法律依據的,是一項積極的同犯罪行為作斗爭的舉措。

刑事偵查案件偵查的任務是“一,偵查破案,揭露證實犯罪,揭發犯罪人。防范控制犯罪,減少刑事案件發生”【3】。所以防范控制計算機犯罪十分必要的。要達到打擊犯罪和預防犯罪的目的就必須采取積極的措施。因此,要有效偵查破獲計算機犯罪案件和防范控制計算機犯罪就需要主動進攻,偵破刑事預謀案件,把計算機犯罪消滅在預謀階段。這一切就要求加大計算機犯罪的預防力度,做好計算機犯罪預防的宣傳,為打擊計算機犯罪提供一個良好的執法環境。

3、預防計算機犯罪的現實要求。

〈1〉計算機犯罪的巨大危害性決定的。計算機犯罪具有極大的危害性這絕不是危言聳聽。美國的一項調查表明,在全美,每年利用電腦盜竊、詐騙的金額高達55億美元,平均每起損失45萬美元。英國PT咨詢集團最近對120家大型公司進行的調查表明,詐騙案的一半以上系借助電腦作案,平均每年每家被詐騙的損失達517萬英鎊。去年全球計算機犯罪造成的損失達150億美元,預計到2000年這一數字將高達2000億美元。計算機犯罪的危害性涉及了整個社會、政治、經濟、軍事、文化、道德等各個方面,隨著計算機網絡技術與國民經濟生活的日益緊密結合,金融系統、交通控制系統、民航指揮系統、電力電信系統、軍事指揮系統等各個部門的關鍵設施都基本上有計算機網絡系統控制。這種緊密結合性決定了計算機犯罪可能會造成極大的危害性。任何一個部門領域的計算機網絡系統的任何一個環節出現不安全的漏洞或問題都會導致該部門以及相關領域出現秩序混亂系統癱瘓,損失將是不可想象。

〈2〉預防打擊計算機犯罪保護人民的根本利益,符合人民群眾的意愿。自古以來,各種類型的犯罪都危害著社會穩定以及百姓的安居樂業,計算機犯罪也不例外。計算機網絡犯罪直接損害著當今人們群眾的正常生活,與人民的根本利益相抵觸。因此,預防打擊計算機犯罪也就是忠實的踐行黨的“三個代表”,代表人民的根本利益,同這種犯罪行為作斗爭。特別是近些年來,計算機網絡犯罪日益猖獗,特別是像網絡色情、侵犯知識產權、金融信用卡犯罪等行為,嚴重的干擾了老百姓的正常生活,所以人們對有效預防計算機犯罪,大力打擊計算機網絡犯罪的呼聲很大。因此預防計算機犯罪是人民利益的體現符合廣大人民群眾的意愿。

〈3〉有利于保證市場經濟正常運行。計算機犯罪能夠嚴重的威脅市場經濟秩序的正常發展,國外有專家斷言“計算機犯罪可能會導致世界經濟的崩潰”。我認為這決不是危言聳聽,也不是杞人憂天,而一切皆有可能。總部設在舊金山的美國信息安全專業協會1997年3月發表的一份調查報告。他們調查了503家企業公司和政府機構,其中47%的單位與因特網相連的系統受到侵擾。美國每年由于計算機犯罪損失超過55億美元。如今全球有計算機犯罪引起的損失高達數千億美元,不僅如此,由于計算機犯罪者入侵世界金融計算機網絡系統各國的經濟運行關鍵部門設施而影響正常市場經濟的正常運行,損失不僅是美元還有其他各種無形有形資產。所以“未雨綢繆”預防計算機犯罪對于減少經濟損失,保證經濟的正常快速健康發展意義重大。

〈4〉是維護國際形象、維護國家安全的保障。犯罪的猖獗直接有損我們的大國形象,這是不言而喻的。而計算機犯罪的跨國性巨大危害性的特點決定了其很可能攻擊他國政府或非政府組織企業的信息系統。而同時黑客行為以及各種侵犯知識產權的盜版的肆虐都會損害國家在國際上的聲譽,嚴重的損害了我國的外交經貿活動的正常進行。隨著社會信息化時代的到來,計算機網絡在各國政治、經濟、軍事、文化教育等領域扮演起了舉足輕重的作用,其自然也就成為敵對勢力的眾矢之的,這種攻擊就是所謂的“信息戰”“網絡戰”。通過計算機網絡的信息戰爭,或者輔以少量的軍事行動,就可以達到軍事戰術戰略目標。1990年爆發的海灣戰爭,就是計算機武器的第一個試驗場,美國和伊拉克都向對方施放了計算機病毒,并且這些行為對戰爭的進程發揮了直接影響。因此,為保衛國家安全,必須首先確保各種重要的計算機信息和網絡的安全【4】。這就要求做好計算機犯罪的預防十分重大的一件事,需要全民努力!

三.計算機犯罪預防的方法

計算機犯罪是信息時代的一種高科技、高智能、高度復雜化的犯罪。計算機犯罪的特點決定了對其進行防范應當立足于標本兼治,綜合治理:從發展技術,健全法制,強化管理,注重合作、加強教育,加強監管,打防結合,健全信息機制等諸多方面著手。

1、技術防范:科學技術是第一生產力,也是預防打擊計算機犯罪的最有力的武器。以先進的科技預防打擊計算機犯罪,是歷史的必然,也是有效預防打擊計算機犯罪的要求。誰掌握了科學技術誰就控制了電腦網絡,也就是說誰首先擁有了最先進的科學技術誰就將主宰未來。特別是要注重研究制定發展與計算機網絡相關的行業產品標準、IP跟蹤技術、網絡掃描監控技術(入侵檢測)、數據指紋技術、數據信息的恢復、網絡安全技術、TEMPEST技術(TEMPEST技術是美國國家安全NSA為研究、測量、分析、控制和抑制在電磁輻射中所含未加密的敏感明文信息(電磁泄漏)的技術所起的代名詞,主要指防電磁泄漏的技術)等等。這一切都必將為計算機網絡犯罪偵查以及有效法律證據的提取保存提供有力的支持幫助。只有大力加強技術建設才能在預防打擊計算機犯罪的戰斗上占地先機,我們只有控制了計算機網絡才能在這場看不到硝煙的戰爭中獲得最終的勝利。

2、管理防范:完善的安全管理機制嚴格遵守安全管理規章及時杜絕管理漏洞。優秀的管理體系可以提高一半的工作效率,同樣,科學合理的網絡管理體系可以大大增強網絡的安全性。大多數網管都沒有嚴格遵守網絡相關操作章程以致于疏忽了諸多安全漏同。事實上,大多數安全事件和安全隱患的發生,管理不善是主要原因,技術上的問題才是次要的。有調查表明,一半以上的電腦網絡漏洞是人為造成的,更多的網絡攻擊犯罪來自系統內部的員工。所以加強管理防堵各種管理漏洞是十分必要的。具體的講:“在強化管理方面,除了要嚴格執行國家制定的安全等級制度,國際互聯網備案制度,信息媒體出境申報制度、案件強制報告制度,病毒專管制度和專用產品銷售許可證等制度外,還應當建立從業人員的審查和考核制度,從業人員上崗證制度以及相關人員的級別管理制度;建立軟件和設備購置的審批制度;建立機房安全管理制度,如制訂出入機房登記制度和設備安全操作規程等;建立網絡技術開發安全許可證制度,即在開發的項目在正式使用之前,除了正常的評審以外,應該對其安全性進行把關;建立存健媒介預檢制度;建立定期檢查與不定期抽查制度,等等。”【5】

3、法制預防:完善的法制,嚴格執法是預防計算機犯罪的關鍵一步。加快立法并予以完善,只有這樣才能使我們的執法機關在預防打擊計算機犯罪行為時有法可依,更重要的是能夠依法有效的予以嚴厲制裁并以此威懾潛在的計算機犯罪,要以法治國更要依法預防打擊計算機犯罪。這樣才能保證我們的工作有法可以,合法有效的予以計算機犯罪分子有效的打擊和懲罰。計算機犯罪相關的立法我國還剛剛起步,安全監督的隊伍建設和人才培養將成為今后一個時期的一項重要工作。但是,計算機網絡安全立法存在的問題還不少,需要進一步加以完善。除了要完善防范懲治網絡犯罪的實體規范外,還應對偵查、起訴網絡犯罪的程序和證據制度加以完善,為從重、從嚴打擊網絡犯罪提供有力的法律武器。還有就是現今刑法對計算機網絡犯罪的懲罰部分量刑太輕,然而按照國際法規定量刑不足三年的不于引渡,還有很多國家根本就沒有于我們簽訂引渡條約,這一切的結果是放從了很多跨國計算機犯罪者。因此,盡快完善立法刻不容緩。說道嚴格執法,首先就不能投鼠忌器徇私舞弊,要堅決的予以打擊只有這樣才能真正威懾那些正在伺機作案的犯罪分子.

4、道德遏制引導:良好的網絡道德環境是預防計算機犯罪的第一步,所以需要加強人文教育,用優秀的文化道德思想引導網路社會形成既符合時代進步的要求又合理合法網絡道德特別是要遵紀守法尊重他人的權益。非常明顯的是計算機網絡迅速發展的同時,由于受各種因素的影響,網絡虛擬社會的一些行為正在使傳統的道德標準面臨挑戰,不是說所有的這種挑戰都會導致犯罪,但是計算機網絡犯罪與當今網絡社會道德失衡不無關系。像各種網絡色情、腐朽思想、黑客技術的泛濫等等方面的事物對網民特別是廣大青少年的影響很大,進而,形成了潛在的犯罪因素,因此而造成了許多犯罪。正因為如此,我們必須大力加強思想道德教育,建立科學健康和諧的網絡道德觀,這才是真正有效預防計算機犯罪的重要措施。

5、合作預防:計算機犯罪對象的多樣性遠距離性跨國性等特點決定了我們的計算機犯罪預防工作必須加強合作,社會治安綜合治理離不開全社會的共同參與,只有各方面的力量多方有機合作形成合力才能聚集最大的力量預防打擊計算機犯罪??茖W合理的協作機制是打擊預防計算機犯罪的重要方法。

〈1〉部門合作,計算機犯罪的預防已經不在是傳統犯罪的打擊預防模式,單靠一個部門的力量很難達到有效打擊預防的目的。而是要求各個部門緊密協作立體多角度的開展預防計算機犯罪的工作,比如執法機關一方面要偵查破案以打擊為預防的的策略另一面要加大預防犯罪的宣傳。同時,行政教育媒體等部門也要發揮自己的優勢積極開展預防計算機犯罪的活動。

〈2〉地區合作,由于計算機網絡犯罪的特點導致計算機犯罪案件發生在一地的,而犯罪分子從事犯罪活動行為卻在另一地。但是由于傳統行政執法區劃是不同區域又不同的單位分別負責,因而不同區域的單位不合作就很難真正有效的預防打擊計算機犯罪。要合作就需要建立相關的合作機制使區域間的組織利益能很好的協調,促使各個單位能發揮自己的最大能量共同的預防計算機犯罪。

〈3〉國際合作,很多計算機犯罪案件不再是單單與一個國家相關而可能涉及到幾個國家執法問題,跨國的計算機犯罪也不可能一個國家單方面的能夠解決,這涉及國際利益的方方面面。因此,我們必須加強預防計算機犯罪的國際合作,一方面學習國外的先進技術和預防經驗,另一方面,加強執法合作,堅決打擊跨國犯罪。在當今世界已經成為地球村的時候,預防計算機犯罪活動需要國際合作。沒有國際合作交流,就不能取得計算機犯罪的預防打擊的成功。

6、建立一只有戰斗力的預防打擊計算機犯罪隊伍。專業隊伍的戰斗力的強弱直接決定了預防打擊計算機犯罪的成敗.。只有技術過硬,打擊有力的專業反計算機犯罪隊伍才能有效的打擊各種猖狂的犯罪,給予犯罪者應有的懲罰。這也是預防打擊計算機犯罪的最后一道防線,只有這條戰線堅不可摧才能保證計算機網絡世界的安全。只有加強預防打擊計算機犯罪隊伍的建設才能真正全面監控計算機網絡,才能進步的阻止各種計算機犯罪的發生。網絡要安全,戰斗有力的網絡警察隊伍是離不開的。

7、以攻為守,防守反擊?!耙怨槭亍本褪峭ㄟ^積極主動有效得打擊計算機犯罪,防止更多犯罪的發生;“防守反擊”就是通過預防機制一方面降低計算機犯罪的發案率,另一方面在預防的基礎上開展偵查破案活動,打擊犯罪?!胺馈本褪且⒂行У木W絡安全防護體制。這不僅是指被動的防止各種網絡襲擊,更重要的是要建立從積極主動的從根源上預防機制,建立科學合理的計算機網絡信息管理機制。要減少損失“防患于未然”就必須積極主動出擊,將計算機犯罪消滅在潛伏階段。嚴格執法嚴厲的打擊計算機犯罪,震懾那些正在伺機而動的犯罪分子。

8、信息監控防范:建立科學合理的信息監控、收集和分析系統。加快健全信息的收集、分析、運用的科學機制.廣泛的收集情報,并對這些信息要科學合理信息分析,有效的運用,及時發現計算機犯罪的苗頭。這就要求我們的犯罪信息監控不但要遍及現實空間的每一個角落更重要的是讓我們的眼睛能看到網絡世界的每一個角落。目標就是只要計算機網絡有一絲風吹草動,都能被執法機關所覺察,在其監控之下。只有如此,我們才能及時有效的預防計算機犯罪,凈化計算機網絡空間,減少計算機犯罪的發案率,為偵察破案提供有效的信息幫助,給予計算機犯罪及時有效的打擊。

總之,在建設和諧社會主義社會的過程中,要在打擊計算機犯罪活動中占得先機,要想在預防打擊計算機犯罪的活動中取得勝利,就必須從道德、法制、科技、合作等多方面全線出擊,嚴格執法、發展科技、注重預防、加強合作,動員一切可以動員的力量,做到“未雨綢繆,犯則必懲”積極主動的開展計算機犯罪的預防活動,增強對網絡破壞者的打擊處罰力度,只有如此才能有效地保護計算機網絡使用者的合法權益,維護公共利益和國家安全,保證計算機網絡的健康發展,造福于人類世界。