Вищий навчальний заклад IV рівня акредитації. Засновано в 1993 році.

Академія праці, соціальних відносин і туризму

27.10.2023 - 20:47

Куча Арсеній Євгенійович,

студент 1 курсу магістратури «Професійна освіта. Цифрові технології»

26 жовтня 2023 року пройшов Міжвідомчий науково-практичний семінар на тему: «Судова експертиза у розслідуванні кіберінцидентів та кібератак: практичні кейси і методичні рекомендації». Конференція була організована Українським науково-дослідницьким інститутом спеціальної техніки та судових експертиз СБУ спільно з Національною академією СБ України. В заході прийняли участь керівники та експерти державних та приватних установ, так чи інакше залучених до питання безпеки України на кіберпросторі. На зустрічі піднімалися питання, пропонувалися вирішення та були проведені практичні демонстрації з питань протиправної діяльності в кіберпросторі та зборів доказів цього на різних типах пристроїв.

 На сьогоднішній день освітлювана тема особливо важлива для України з різних причин.

 По-перше, ми живемо в цифрову епоху, в якій економічні, соціальні, воєнні та політичні структури залежать від ефективності та надійності інформаційно-комунікативних технологій. Разом із новітніми можливостями, які дають ці технології, виникають і новітні вразливості. Існують сили, які здатні використовувати це для того, щоб нести шкоду іншим задля особистого збагачення, отримання переваг на полях економічної, політичної чи військової боротьби чи задля реалізації інших цілей. Враховуючи це, мають створюватись і підтримуватись заходи, націлені на цифрову безпеку фізичних осіб, юридичних і держав загалом.

 Особливість цієї епохи полягає в тому, що технічний прогрес рухається з експоненціальною швидкістю. Новітні технології виникають та розвиваються спонтанно і змінюють загальні правила гри, а разом з ними змінюються можливості злочинників. Під ці зміни має адаптуватися як українське так і світове законодавство, а також компетентність правоохоронних органів. 

 По-друге, Україна сьогодні являється жертвою воєнною агресії з боку Російської Федерації. Супротивник використовує чималі зусилля для того, щоб подавити її можливості боронитися на полі бою, на політичному просторі, на економічному, а також і кіберпросторі, боротьба на якому ведеться ще з 2013 року. Сьогодні підлеглі агресору організації постійно вчиняють напади на державні сайти України, на цивільну критичну інфраструктуру, на банківський сектор, на систему комунікацій та інші стратегічні та соціальні технологічні системи, з метою терору та ослаблення держави. Цілі атак – виведення зі строю комунікаційних систем та автоматизованих систем управління технологічними процесами, вилучення та знищення критичної інформації, дезинформація суспільства, та інше.

 В такому випадку існує декілька глобальних питань кібербезпеки країни:

 -        Питання захисту систем комунікацій, технологічних структур, критичної інфраструктури та критичної інформації;

 -        Усунення наслідків атак, їх дослідження та оперативна адаптація систем захисту під новітні виклики;

 -        Питання збору, збереження та підготовки доказів протиправної діяльності та воєнних злочинів, задля їх подальшого використання для приведення злочинців до відповідальності, згідно з законодавством України та міжнародним правом;

 -        Питання збору інформації з трофейних гаджетів для використання її на полі бою.

 В межах вищевказаного, освітлювалися наступні виклики:

 -        На сьогоднішній день в Україні недостатньо розвинутий перелік новітньої офіційної термінології з питань кібербезпеки; відсутня єдина система та методична література по регламенту збору доказів та проведення експертиз для подальшого використання в судочинстві; на міжнародному рівні ще не затверджені сталі правові практики і протоколи визнання та переслідування кіберзлочинів як воєнних злочинів та злочинів агресії;

 -        Бюрократичний апарат потребує чимало часу для того, щоб підлаштуватися під новітні реалії. До законодавства мають бути додані нові термінології, регламенти та закони. Це потребує чимало ініціатив, дискусій, узгоджень та інших процесів. Протягом цього становище на цифровому просторі змінюється і ці зусилля можуть швидко втрачати актуальність;

 -        Деякі інституції, відповідальні за правове поле кіберпростору недостатньо «омолоджені», що сповільнює та ускладнює процеси судочинства;

 -        Існує недостатність комунікацій між державними та недержавними установами, залучених до питання цифрової безпеки та розвитку інформаційних технологій;

 -        Існує перенавантаження на експертів правоохоронних органів з комп'ютерно-технічних і телекомунікаційних експертиз, що впливає на загальну якість роботи та порушує їх можливість підвищувати свій кваліфікаційний рівень. Крім того, тенденція зростання цього навантаження суттєво більша, ніж тенденція зростання кількості залучених спеціалістів;

 -        Існує глобальна недостатня освіченість серед не експертів в питанні профілактики обладнання, а також вилучання та зберігання цифрових та технологічних доказів таким чином, щоб можна було зберегти корисну інформацію належним чином та використати її на правовому полі;

 -        Можуть виникати конфлікти між терміновою потребою вилучити інформацію  для допомоги на полі бою чи задля збереження критичної інформації чи техніки і необхідністю зберегти доказ належним чином для використання на правовому полі;

 -        Долучення до офіціального правового поля новітніх методик, що використовуються в світі, наприклад – OSINT, або розвідка на основі відкритих джерел.

 Безперечно, теми, які піднімалися на конференції є надважливими в наші часи, так як ми живемо під час війни, та враховуючи особливість кіберпростору та новітніх технологій. Питання кібербезпеки є стратегічним, а отже пріоритетним має бути вирішення поставлених питань. Враховуючи складність теми, було б доцільно проводити такі конференції та закриті робочі групи з належною частотою на більш вузькі теми.

 Загальне питання законодавства та судової експертизи з питань кібербезпеки, з метою подолати складності бюрократичного процесу та створити такий єдиний юридичний механізм, який буде швидко адаптуватись під сучасний рівень цифрових технологій, що постійно розвиваються. 

 Практичні питання кібербезпеки та судової експертизи, де державні та недержавні інститути могли б ділитися досвідом, адже методологія злочинців постійно оновлюється та ускладняється. Звісно, питання кібербезпеки це не та тематика, яка має бути повністю прозорою для публіки, адже публічно доступні особливі техніки безпеки втрачають актуальність, але шерінг некритичним досвідом та інформацією може бути корисним для усіх сторін щонайменше задля загального розвитку компетенції спеціалістів країни.

 Питання освіти осіб, хто не є безпосередньо експертами в сфері кібербезпеки, але приймає в цьому участь. В медицині, наприклад, особиста гігієна як частина культури населення суттєво зменшує ризик різних захворювань, а отже й глобальне навантаження на медичну інфраструктуру. Так само коли звичайні користувачі, від менеджера фірми до оперативника, хто вилучає трофейний гаджет, мають прості належні знання по інформаційній безпеці, вилученню та збереженню даних, це сильно спрощує роботу експерта та підвищує можливості застосувати техніку чи інформацію для боротьби зі злочинниками. Тому важливо, щоб спеціалісти з питань кібербезпеки зустрічалися з представниками закладів освіти та ЗМІ для розробки доступних методологічних програм та інструментів їх поширення в суспільстві, а також донесення важливості цього.

 Питання кооперації з міжнародними структурами кібербезпеки для обміном досвіду та розвитку світового права з питання кібербезпеки. Війна на території України стала першою в історії людства, де військові дії ведуться в усіх п’яти вимірах – землі, морі, повітрі, космосі, а також в інформаційному просторі. Існує важливість долучати до обговорення питання кібербезпеки іноземних партнерів на технічному і юридичному полях кібербезпеки. Щоб ділитися досвідом для посилення компетенції структур, а також для прискорення розвитку світового законодавства стосовно кібербезпеки задля захисту кордонів та притягнення до відповідальності зловмисників. Крім того, враховуючи те, що світове право з питань кібербезпеки ще розвивається, активна в цьому участь є істотною можливістю підняти політичний та економічний престиж країни на світовому рівні.

 Таким чином, кібербезпека має вирішальне значення в усьому світі для захисту даних, запобігання кібератакам, захисту критичної інфраструктури, підтримки конфіденційності та довіри населення, забезпечення економічної стабільності, збереження національної безпеки та вирішення викликів, що створені цифровими технологіями, що стрімко розвиваються та вже є стратегічно важливими. В Україні це важливо особливо, адже ми знаходимося в стані постійної боротьби з агресором, і здатність швидко та якісно реагувати на усі виклики в цьому є стратегічним питанням безпеки та цілісності країни.