29 ianuarie 2010

Amprente pe Internet?

Cat de unici si identificabili suntem atunci cand navigam pe Internet din linistea casei sau biroului nostru? Lasam urme dupa care putem fi recunoscuti ?

Programele cu care navigam pe internet, asa numitele Browsere, comunica serverelor pe care le vizitam o multitudine de informatii despre computerul nostru, in special configuratia acestuia si a browserului in sine, ce programe ajutatoare (plugin-uri: ex. playere video, audio, etc.) are instalat browserul, ce fonturi sunt instalate pe computer, etc.

Browserele fac acest lucru pentru ca serverul respectiv sa aiba posibilitatea de a ajusta datele transmise catre noi si de a le adapta infrastructurii tehnice de care dispunem pentru a vizualiza corect site-ul. Dar in acelasi timp, serverul pastreaza de regula aceste date.

Toate aceste informatii si multe altele, desi anonime si inofensive la prima vedere, adunate si analizate impreuna dau o configuratie si o imagine aproape unica, posibil comparabila cu unicitatea unei amprente pe care o lasam in urma cand navigam pe Internet. Astfel traseul nostru pe Internet poate fi relativ usor urmarit prin analiza datelor de server. La fel, spre exemplu, si reintoarcerile la acelasi site.

Puteti testa cat de unic si identificabil este browserul dvs vizitand pagina proiectului Panopticlick...

Continuarea articolului aici...

26 ianuarie 2010

Sabia cu doua taisuri. Astazi: Backdoors sau Accesul guvernelor la comunicatiile cetatenilor

Sub titlul "Google ameninta sa-si intrerupa operatiunile in China.", aflam pe data de 13 ianuarie de pe hotnews.ro despre un atac cibernetic venit din China asupra conturilor de Gmail a mai multor militanti pentru drepturile omului. Citam: "La mijlocul lunii decembrie a anului trecut, Google a descoperit ca a fost victima, alaturi de cel putin alte 20 de companii din sectoare precum: internet, finante, tehnologie, media si chimie, a unui atac cibernetic initiat din China. [...]".

Discutia din presa la momentul respectiv s-a centrat asupra oportunitatii iesirii Google de pe piata chineza si efectul asupra veniturilor companiei. Statele Unite au adresat si ele intrebari autoritatilor chineze referitor la atac, dar fara rezultate semnificative pe ansamblul chestiunii.

Google a anuntat faptul ca va renunta la filtrarea rezultatelor de cautare pentru China si ca va intari securitatea sistemului de email. Daca la filtrare inca nu a renuntat, pe partea de securitate in schimb a convertit toate conturile de gmail pe conexiune securizata, activand aceasta optiune pentru toti utilizatorii.
[Pentru non-tehnicii utilizatori de Gmail, pana recent, conectarea la webmail se facea fara ca transmisiunea de date dintre dvs. si serverele Gmail sa fi fost securizata, daca nu activati dvs. din optiuni securizarea.]

Dar povestea continua:

Aflam de pe CNN.COM dintr-un articol intitulat "U.S. enables Chinese hacking of Google" un alt aspect al intregii povesti:

Hackerii chinezi au atacat conturile de email susmentionate utilizand ca vehicol sistemele de acces alternativ la aceste conturi impuse de guvernul american.

Pentru a explica pe scurt: atat in domeniul telefoniei cat si in cel al internetului si emailului, guvernele au impus in diverse momente modalitati tehnice de acces alternativ la conturile utilizatorilor si de interceptare a convorbirilor (o denumire consacrata in sistemele informatice este cea de Backdoor - usa din spate) in cadrul investigatiilor pe care le fac. Aceste masuri s-au amplificat mai ales in cadrul luptei impotriva terorismului.

Se pare, conform CNN ca hackerii chinezi au utilizat pentru accesarea conturilor vizate instrumentele tehnice puse la dispozitie de Google guvernului American asa cum o impune legislatia. Cu alte cuvinte, spargerea conturilor a fost ajutata fara voie de guvernul american.

Modalitatile de acces alternativ si interceptare impuse prin lege nu sunt o noutate, articolul mentionand atat Statele Unite si Canada cat si tari europene care au adoptat astfel de reglementari. In aceeasi serie de masuri poate fi incadrata pana la urma si Directiva europeana referitoare la retentia datelor de trafic.

Reglementarile merg uneori pana acolo incat le cer producatorilor de sisteme de comunicatie si furnizorilor sa schimbe designul produselor lor pentru a facilita astfel de interceptari. Este mentionat aici cazul Ericsson care a inclus tehnologia de ascultare in produsele Vodafone, dar care era activata doar daca guvernele o cereau. Cu toate acestea, in Grecia cineva a reusit sa o activeze si sa o foloseasca pentru a intercepta peste 100 de telefoane mobile ale membrilor guvernului, inclusiv primul ministru, ministrul apararii, externelor, etc.

In spatele usilor digitale

In toata aceasta frenezie de reglementari care sa faciliteze urmarirea si interceptarea - la care pare ca asistam de cativa ani incoace - chiar daca exista reguli stricte in legi referitoare la cine si cum le poate utiliza (mandat, anumite cauze, etc), nu abuzul de catre agentii si guverne este subiectul nostru - ci un fapt mult mai simplu:
O usa din spate ramane o usa si dupa ce pleaca stapanul. Ea ofera acces si altora daca vin cu chei potrivite sau daca o ataca prin forta bruta.

Iar ceea ce se afla in spatele acestor usi este foarte seducator pentru multi, incepand de la simpli escroci si terminand cu retelele de crima organizata: vietile oamenilor, date personale, numere de card de credit, locuri, persoane, fapte, miliarde de informatii care pot fi utilizate in scopuri ilegale, incepand de la santaj si terminand golirea conturilor bancare (enumerarea nu are rost in continuare).

Intrucat computerul este implicat in toate aspectele vietii noastre, incepand de la telefonul mobil si terminand cu munca noastra zilnica, numarul de astfel de cai de acces pe care le poate cere un guvern tinde sa devina infinit. Dar resursele unui guvern sunt limitate.

Drept urmare, regula care tinde sa se incetateneasca este aceea de a lasa securizarea acelor usi din spate in grija furnizorului de servicii - cazul cel mai elocvent este Legea privind retentia datelor de trafic - recent declarata neconstitutionala - in care stocarea si securizarea datelor referitoare la persoanele cu care s-a comunicat, data, ora, durata, locatia, etc. - cade in sarcina furnizorului de servicii.

Cu alte cuvinte furnizorul, care este un agent economic al carui obiect de activitate nu este acela al agentiilor de informatii si securitate, este transformat pe cheltuiala sa in depozit de date extrem de atractive pentru mediul infractional asa cum am explicat mai sus. Si daca NASA sau Pentagonul au istorie in a avea accesate ilegal sistemele informatice din afara, cat de dificila este accesarea unui astfel de server de la o mai mica sau mai mare firma privata? Si cat de mari poti fi consecintele asupra vietilor cetatenilor?

Articolul CNN mentioeaza cazuri interesante de utilizare in scopuri infractionale a acestor cai de acces alternative.
Cum va arata viitorul din aceasta perspectiva? Ce se poate face? Ne-am dori o dezbatere mai extinsa pe aceasta tema. Va asteptam cu interes comentariile.

Continuarea articolului aici...

04 decembrie 2009

Evenimente din luna Decembrie 2009

6-9 decembrie 2009 - Londra, Marea Britanie
Primul Workshop IEEE legat de criminalistica informatica si securitate sponsorizat de IEEE Signal Processing Society



9-11 decembrie 2009 - Universitatea Santa Catarina, Insula Santa Catarina, Brazilia
Al 8-lea Simpozion International din domeniul Tehnologiei Informatiei si Telecomunicatiilor I2TS 2009



10-11 decembrie 2009 - Universidad Politecnica de Madrid, Spania
IBWAS09, Conferinta Iberica de Securitate a Aplicatiilor Web

Continuarea articolului aici...

02 decembrie 2009

ENAC e-Newsletter nr.6 - decembrie 2009

ENAC (E-Newsletter on the Fight Against Cybercrime) - jurnal electronic gratuit dedicat judecatorilor, avocatilor, procurorilor, organismelor judiciare, tehnicienilor precum si tuturor celor implicati in lupta contra infractionalitatii informatice.

Cuprinsul numarului 6 - decembrie 2009

Juridic
Criminalitatea Informatica: organizatiile de astazi, viitorul de maine?

Francois Paget · McAFee Avert Labs Senior Research Engineer.


Francois Paget, Senior Research Engineer la McAfee ne prezinta sumar organizatiile de infractionalitate informatica si utilizarea de catre acestea a 2 instrumente cheie: forumurile falsificatorilor de carduri si piata instrumentelor soft dedicate atacurilor informatice.

Protectia Datelor Personale
Cooperare Internationala: conventia de la Budapesta din 23.XI.2001. Noile reglementari privind activitatea de retentia datelor si protectia dovezilor electronice. Principiul "ne bis in idem in jurisdictia internationala"

Francesco Testa · Antimafia Public Prosecutor - Catania.


Francesco Testa, Antimafia Public Prosecutor din Catania ne vorbeste despre Conventia de la Budapesta din 23.XI.2001 incluzand noile reglementari privitoare la Activitatile de Retentia Datelor si protejarea Dovezilor Electronice.

Tehnic
Analiza criminalistica a unui instrument electronic: o camera IP

Valentín Hernando García si Arturo Rodríguez Olmedo · Criminalistics Service of the Guardia Civil. Engineering Department (Computing Area).

Valentín Hernando García si Arturo Rodríguez, membri ai Spanish Civil Guard Criminalsitics Service, detaliaza pas cu pas o analiza criminalistica a unui instrument electronic; o camera IP
.

Institutional
SI-CERT, Echipa de Raspuns Rapid in Urgente Informatice din Slovenia

Gorazd Božic · Team Representative · SI-CERT.


Gorarzd BoZic, Team Representative al the SI-CERT (
Echipa de Raspuns Rapid in Urgente Informatice din Slovenia), ne descrie SI-CERT si metodele sale de reactie impotriva infractionalitatii informatice.

Jurisprudenta
Greece ·
Athens Court of First Instance
Austria ·
Oberste Gerichtshof (Supreme Court)
Germany ·
Bundesgerichtshof (Federal Court of Justice)
England and Walres ·
Nottingham County Court
Lithuania ·
Lietuvos Aukšciausiasis Teismas (Supreme Court)

Stephen Mason · Barrister, Chambers of Stephen Mason


In acest numar luam in discutie Directiva UE nr 2007/64/EC privitoare la serviciile de plati in piata interna si cum va afecta aceasta modul in care bancile si emitatorii de carti de credit abordeaza dovezile in cazul in care clientii contesta utilizarea cardului si a semnaturii lor electronice (PIN).

Evenimente
Stephen Mason · Barrister, Chambers of Stephen Mason

Selectie de conferinte utile avocatilor, procurorilor, tehnicienilor, judecatorilor, investigatorilor si organismelor judiciare pentru lunile Decembrie 2009 si Ianuarie 2010.




ENAC este un jurnal electronic lunar dedicat judecatorilor, procurorilor, avocatilor si tuturor celor interesati de lupta impotriva criminalitatii informatice - initiativa a companiei spaniole de criminalistica informatica Cybex - sustinut de un proiect european si distribuit gratuit in format electronic (PDF). Mai multe detalii despre ENAC si descarcarea gratuita a celorlalte numere aici...



Daca doriti sa fiti anuntat prin email despre noile aparitii ale jurnalului ENAC va rugam introduceti adresa dvs. de email mai jos:

Delivered by FeedBurner






Continuarea articolului aici...

01 decembrie 2009

Prevenire criminalitate informatica

Infractionalitatea informatica poate lua multiple forme si afecteaza zilnic milioane de utilizatori si firme. Fie ca este vorba de mesaje comerciale nesolicitate, frauda pe internet, frauda bancara, deturnarea de site-uri, furtul de identitate etc. sau ca se manifesta prin sabotarea de servere si servicii sau prin raspandirea de virusi, multe dintre aceste probleme sunt posibile datorita numarului urias de utilizatori care din necunoastere sau neglijenta lasa deschise porti pentru astfel de comportamente.

Preventia prin educatie:
O componenta a combaterii acestui tip de manifestari anti-sociale o reprezinta educatia utilizatorului de rand in modul in care ar fi indicat sa abordeze utilizarea internetului si a calculatorului. Un computer virusat si conectat la internet, spre exemplu, poate fi utilizat in furtul de date personale si de identitate, dar poate fi folosit si pentru expedierea de SPAM sau atacul altor servere, fara ca utilizatorul sa o stie si oferind piste false investigatorilor.

Exista masuri minimale pe care fiecare dintre noi le putem lua in utilizarea internetului si a computerului pentru a ne proteja pe noi si prietenii, fara sa fie neaparat nevoie de cunostinte tehnice.

In incercarea de a contribui si pe directia preventiei, inauguram astazi o noua sectiune a site-ului nostru intitulata Prevenire Criminalitate Informatica, la adresa http://prevenirecriminalitateinformatica.blogspot.com/ - un site dedicat protectiei personale impotriva amenintarilor din mediul cibernetic. Scurte sfaturi practice pentru non-tehnici.
Sugestiile si comentariile sunt binevenite.

Continuarea articolului aici...

26 noiembrie 2009

Corespondenta electronica este accepata ca dovada in instanta?

Primesc des aceasta intrebare si unul din raspunsuri suna cam asa: Da, este utilizabila in instanta, sau cel putin in unele instante veti reusi sa le utilizati dar atentie, doar daca corespondenta este adusa cum trebuie in fata instantei.

Scurta explicatie asupra unui aspect deseori trecut cu vederea de justitiabilii care nu au legatura cu tehnica:
Functie de cauza (penala sau civila) in care ar fi fost nevoie de acea dovada, se poate mai usor sau mai greu utiliza emailul in instanta in sensul in care, prelevarea credibila a mesajului si aducerea in instanta in cauzele penale o fac organele competente dupa proceduri acceptate de instante, in civile in schimb efortul de a da credibilitate emailului e mai mare din partea celui care invoca aceasta proba, fiind de obicei nevoie de expertize tehnice in acest sens.

Am intalnit persoane care au venit la mine cu o copie tiparita a unui email pentru a o adauga la dosar. La intrebarea, mai aveti in calculator sau pe contul dvs. de Yahoo (webmail in general) emailul respectiv ? - am primit si raspunsuri de genul: nu, sau cred ca nu il mai am pentru ca l-am sters la vremea respectiva, dar am printul in schimb.

In acest specific caz emailul nu mai constituie proba. Asta deoarece programele de email nu tiparesc intregul continut al mesajului, ci doar expeditorul, destinatarul, data si eventual subiectul mesajului in afara de textul propriu-zis al mesajului. Aceste date sunt insuficiente, putand fi usor puse la indoiala sub suspiciunea falsificarii.

Mesajele e-mail sunt compuse tehnic vorbind din:
  1. echivalentul plicului din corespondenta clasica si,
  2. din continutul mesajului, sau textul.
Plicul este denumit tehnic Header. El contine un set mult mai mare de date decat cele care apar la tiparirea normala a unui mesaj si pe care le-am enumerat mai sus. Aceste date permit identificarea traseului parcurs de mesaj pana la destinatie, a adresei IP reale a calculatorului de origine, etc, cu mici variatii de la un sistem email la altul. Acele date ar permite o expertiza a mesajului pentru a evalua autenticitatea lui.

Nu spunem ca este usor sa folosesti in instantele noastre un email ca dovada, fiind mari diferente de la caz la caz in practica, dar ca justitiabil, pentru a incepe cu dreptul in aceasta incercare, e necesar sa stii faptul ca simpla tiparire directa a mesajului din programul de email nu ajuta si ca trebuie sa existe posibilitatea expertizarii intregului plic al mesajului.

Deci, pastrati mesajele in cont, iar cand le tipariti, tipariti cu tot cu ceea ce in unele programe se numeste "Full headers" sau "Extended headers". Pentru tiparire puteti ruga un prieten, dar expertii trebuie sa aiba acces la mesaj. Succes!

Continuarea articolului aici...

Tipuri de infractiuni informatice

Am discutat intr-unul din articolele anterioare despre eforturile facute la nivel international de a crea un front comun de lupta impotriva criminalitatii informatice, un motiv esential al acestei necesitati fiind caracterul trans-frontalier al acestui tip de infractiuni.

Primul pas in formarea acestui front il constituie o definire comuna tuturor statelor a faptelor incriminate, iar Conventia privind Criminalitatea Informatica se constituie intr-un astfel de demers din care vom relua cateva definitii:

Accesul ilegal la un sistem informatic
Definit in articolul 2 al Conventiei, accesul ilegal la sistemele informatice este incriminat in scopul protejarii integritatii acestor sisteme fara a individualiza tipul de atac folosit.

Interceptarea ilegala a transmisiunilor non-publice
Isi gaseste definirea in articolul 3 al Conventiei si are rolul de a proteja comunicatiile si datele transmise cu ajutorul unui sistem informatic, interceptare realizata fara drept si utilizand mijloace tehnice. Este de remarcat faptul ca aceasta interceptare trebuie sa se faca intentionat iar articolul lasa libertatea statelor sa ceara ca o conditie a incriminarii faptei intentia.

Interferenta asupra datelor informatice
Interferenta asupra datelor dintr-un sistem informatic realizata prin stergere, deteriorare sau modificare, savarsita cu intentie este definita in articolul 4 al Conventiei care lasa totusi la latitudinea statelor cerinta ca deteriorarea sa fi produs consecinte grave pentru a fi incriminata aceasta fapta. Aceasta norma apara integritatea datelor informatice.

Interferenta asupra sistemelor informatice
Protejarea sistemelor informatice isi gaseste suportul juridic in articolul 5 al Conventiei, articol care incrimineaza impiedicarea functionarii normale a unui sistem informatic prin diverse metode precum introducerea de date, deteriorare, stergere, alterare sau blocarea datelor. Este o norma menita sa protejeze buna functionare a infrastructurilor informatice care sunt cheie in multe domenii precum telecomunicatiile.

Utilizarea tehnologiei informatice in scopuri ilegale
Avand sediul in articolul 6 al Conventiei, aceasta utilizare ilegala este definita prin mai multe puncte ale acestui articol, si anume:
  • producerea, vanzarea, procurarea, distribuirea de tehnologie (inclusiv software) destinata faptuirii infractiunilor sus-mentionate
  • producerea, vanzarea, procurarea, distribuirea de parole si cai de acces prin care un sistem informatic poate fi accesat in scopul comiterii infractiunilor respective
  • posesia tehnologiilor sus-mentionate in scopul faptuirii infractiunilor amintite.
Conventia subliniaza faptul ca incriminarea se face numai in cazul dovedirii intentiei de a savarsi faptele respective.

Falsificarea datelor informatice
Conform articolului 7 din Conventie falsificarea prin alterare, stergere, blocare, etc. a datelor unui sistem informatic in scopul producerii de consecinte juridice trebuie incriminata. Aceasta norma apara de asemeni integritatea datelor care au importanta juridica.

Utilizarea frauduloasa a sistemelor informatice
Conform articolului 8 al Conventiei, se incrimineaza alterarea datelor precum si interferenta in functionarea unui sistem informatic, in scopul obtinerii de foloase materiale necuvenite. Cerinta principala pentru incriminare este intentia frauduloasa, scopul necinstit al utilizarii.

Pornografia infantila
Incriminata in articolul 9 din Conventie, este pe larg definita pentru a include multitudinea de forme sub care se poate manifesta aceasta infractiune, inclusiv posesia de materiale pornografice cu minori - toate avand legatura cu sistemele informatice.

Protectia drepturilor de autor

Enuntul din articolul 10 al Conventiei are rolul de a incerca armonizarea eforturilor de incriminare a incalcarii drepturilor de autor in statele semnatare.

Continuarea articolului aici...

23 noiembrie 2009

Decizia de neconstitutionalitate privitoare la legea retentiei datelor de trafic (nr. 298/2008)

La data de 9 octombrie 2009 semnalam declararea ca neconstitutionala a legii 298/2008 privind retentia datelor de trafic. Dupa Germania, a venit randul Curtii Constitutionale a Romaniei sa faca acest pas iar astazi aflam de pe Legi-Internet.ro despre aparitia in sfarsit a motivatiei care a stat la baza Deciziei 1258 / 2009 a acestei Curti.

Desi autorul exceptiei a facut referire in special la articolele 1 si 15 din legea 298/2008, Curtea Constitutionala a declarat ca neconstitutionala intreaga lege in ansamblul sau pentru o serie intreaga de motive pe care le gasiti bine argumentate in decizia publicata pe site-ul CCR.ro aici.

Decizia merita lecturata cu atentie si analizata si vom incerca intr-un articol urmator o privire mai atenta asupra argumentelor aduse de Curte. Asteptam de asemeni si comentariile dvs.

Vom reveni.

Continuarea articolului aici...

13 noiembrie 2009

ENAC e-Newsletter nr.5 - noiembrie 2009

ENAC (E-Newsletter on the Fight Against Cybercrime) - jurnal electronic gratuit dedicat judecatorilor, avocatilor, procurorilor, organismelor judiciare, tehnicienilor precum si tuturor celor implicati in lupta contra infractionalitatii informatice.

Cuprinsul numarului 5 - noiembrie 2009

Juridic
Autentificarea documentelor digitale
Stephen Mason · Chambers of Stephen Mason

Mediul digital ne-a obligat sa acordam o mai mare atentie complexitatii prezumtiilor pe care le acordam din start lumii fizice. Stephen Mason ne vorbeste despre autentificarea documentelor digitale.

Protectia datelor cu caracter personal
Un control mai bun al infractionalitatii informatice in America Latina
Jorge A. Obando S. · Consultant in Reforma Juridica si Observator pentru Justitie si Securitate in America Latina · COMJIB

Jorge A. Orlando, consultant in Reforma Juridica si Observator pentru Justitie si Securitate in America Latina expune situatia actuala din regiune cu referire la lupta impotriva criminalitatii informatice.

Tehnic
Masuri de ascunderea dovezilor folosite impotriva investigatiei criminalistice informatice: retelele "fast flux"
Juan Carlos Ruiloba Castilla · Coordonator al Grupului de Combaterea Criminalitatii Informatice, sectiunea Investigatii Tehnologice, biroul regional Barcelona al Politiei Judiciare din Spania

Odata cu proliferarea criminalitatii informatice, infractorii au dezvoltat o serie de tehnici destinate sa ascunda activitatea infractionala din mediul digital. Juan Carlos Ruiloba vorbeste despre aceste noi tehnici de ascundere a dovezilor.

Activitate judiciara
Standardele de calitate a investigatiilor criminalistice si dovezile electronice
Andrew Rennison · Forensic Science Regulator · Home Office Forensic Science Regulation Unit, UK

“Criminalistica trebuie sa adopte un set de standarde la toate nivelele activitatii”. Andrew Rennison ne vorbeste despre standarde de calitate in investigatiile criminalistice si dovezile electronice.

Institutii
Raport despre Criminalitatea Informatica si Cibersecuritate la EuroDIG 2009
Cristos Velasco San Martín · Director al Ciberdelincuencia.Org

Cristos Velasco ne ofera un rezumat al seminarului “Parteneriatele public-privat in domeniul criminalitatii informatice si ciber-securitatii ” care a avut loc ca parte a forumului “Dialog European despre Guvernarea Internetului - EuroDIG 2009” in Elvetia.

Jurisprudenta
China · Shanghai People's Court of Jing'an District
Singapore · District Court, Singapore
Suedia · Solna District Court
Olanda · Voorzieningenrechter In Kort Geding
Federatia Rusa · Arbitrazh Court of Moscow

Stephen Mason · Barrister, Chambers of Stephen Mason

Cazurile prezentate in acest numar iau in discutie dovedirea autentiticatii corespondentei prin email (China), statutul documentelor scanate (Federatia Rusa) precum si trei cazuri (Olanda, Suedia si Singapore) referitoare la obtinerea de detalii despre persoane suspecte de descarcare din internet de materiale ce aduc atingere drepturilor de autor.

Evenimente
Stephen Mason · Barrister, Chambers of Stephen Mason

Selectie de conferinte utile avocatilor, procurorilor, tehnicienilor, judecatorilor, investigatorilor si organismelor judiciare pentru lunile Noiembrie si Decembrie.


ENAC este un jurnal electronic lunar dedicat judecatorilor, procurorilor, avocatilor si tuturor celor interesati de lupta impotriva criminalitatii informatice - initiativa a companiei spaniole de criminalistica informatica Cybex - sustinut de un proiect european si distribuit gratuit in format electronic (PDF). Mai multe detalii despre ENAC si descarcarea gratuita a celorlalte numere aici...



Daca doriti sa fiti anuntat prin email despre noile aparitii ale jurnalului ENAC va rugam introduceti adresa dvs. de email mai jos:

Delivered by FeedBurner


Continuarea articolului aici...

10 noiembrie 2009

ENAC e-Newsletter nr.4 - octombrie 2009

ENAC (E-Newsletter on the Fight Against Cybercrime) - jurnal electronic gratuit dedicat judecatorilor, avocatilor, procurorilor, organismelor judiciare, tehnicienilor precum si tuturor celor implicati in lupta contra infractionalitatii informatice.

Cuprinsul numarului 4 - octombrie 2009

Juridic
Utilizarea de software pentru investigarea de la distanta a cazurilor de terorism
Juan Carlos Ortiz Pradillo • Procedural Law professor at the University of Castilla-La Mancha, Spain

Juan Carlos Ortiz analizeaza utilizarea de software pentru investigatii criminalistice informatice de la distanta ca instrument pentru organele judiciare, precum si cooperarea judiciara asa cum este ea definita in legea germana pentru apararea impotriva pericolelor terorismului international.

Protectia datelor cu caracter personal
Privacy by Design
Ramón Miralles • Information Security and Auditing Coordinator • Catalan Data Protection Agency

“Atunci cand procesez date personale, in ce mod pot afecta dreptul la viata privata a persoanelor?” Un articol de Ramón Miralles, coordonator in probleme de securitatea informatiei si audit la Agentia Catalana pentru Protectia Datelor.

Tehnic
NTFS Ascunderea Dovezilor: Abordare
José Duart • Analist criminalistica informatica

José Duart, analist in criminalistica informatica, ne ofera o introducere in tehnicile de ascuderea dovezilor in cazul sistemului de fisiere NTFS.

Activitate judiciara
Utilizarea tehnologiilor virtuale pentru analiza dovezilor digitale
David Childs • Manager al Digital Evidence Recovery Unit • North Yorkshire Trading Standards

Disciplina Criminalisticii Informatice cuprinde un numar de activitati cu nivele diferite de responsabilitate. Aceste roluri nu sunt totdeauna clar definite si pot varia de la organizatie la organizatie iar adesea practicienii pot fi responsabili de mai multe dintre aceste roluri in cadrul organizatiei unde activeaza. David Childs ne vorbeste despre diferitele roluri in cadrul unei investigatii.

Institutii
Drumul catre o strategie europeana integrata in lupta impotriva infractionalitatii informatice
Radomír Janský & Ruben Lombaert - Ofiteri responsabili cu strategia • Directoratul-General Justitie, Libertate si Securitate, Directoratul F.2 Lupta impotriva Crimei Organizate • Comisia Europeana

Acest articol prezinta strategia UE de lupta impotriva criminalitatii informatice, strategie dezvoltata de Comisia Europeana in cooperare cu statele memble ale UE si alte institutii ale UE.

Jurisprudenta
China • District People's Court in Suzhou, Jiangsu Province
Statele Unite ale Americii • US District Court for the District of Vermont
India • Supreme Court
Australia • Australian Capital Territory Supreme Court
Australia • Queensland District Court

Stephen Mason • Barrister, Chambers of Stephen Mason

Cazurile prezentate evidentiaza modurile in care este folosita aparatura digitala in afaceri si cum cerintele legale referitoare la forma cerute de politicieni sunt fie ignorate fie necunoscute(cel de al doilea caz este cel mai probabil).

Evenimente
Stephen Mason • Barrister, Chambers of Stephen Mason

Selectie de conferinte de interes pentru avocati, judecatori, procurori, organisme judiciare, tehnicieni si alte persoane interesate de dovezile electronice si lupta impotriva criminalitatii informatice.


ENAC este un jurnal electronic lunar dedicat judecatorilor, procurorilor, avocatilor si tuturor celor interesati de lupta impotriva criminalitatii informatice - initiativa a companiei spaniole de criminalistica informatica Cybex - sustinut de un proiect european si distribuit gratuit in format electronic (PDF). Mai multe detalii despre ENAC si descarcarea gratuita a celorlalte numere aici...



Daca doriti sa fiti anuntat prin email despre noile aparitii ale jurnalului ENAC va rugam introduceti adresa dvs. de email mai jos:

Delivered by FeedBurner


Continuarea articolului aici...

ENAC e-Newsletter nr.3 - septembrie 2009

ENAC (E-Newsletter on the Fight Against Cybercrime) - jurnal electronic gratuit dedicat judecatorilor, avocatilor, procurorilor, organismelor judiciare, tehnicienilor precum si tuturor celor implicati in lupta contra infractionalitatii informatice.

Cuprinsul numarului 3 - septembrie 2009

Juridic
Importanta si viitorul liniilor alternative de raportare a abuzurilor
Katalin Parti • Research fellow with the Hungarian National Institute of Criminology

Katalin Parti explica importanta si evolutia in viitor a liniilor alternative de raportare a abuzurilor.

Protectia datelor
Dovezile de utilizare ilegala a bazelor de date cu inalt grad de securitate in legislatia spaniola.
Ricard Martínez • Coordinator of the Study Area of the Spanish Data Protection Agency

Deficiente ale legislatiei spaniole privitoare la protectia datelor in cadrul posibilitatii de a dovedi anumite tipuri de actiuni si comportamente ilegale.

Tehnic
Probleme ridicate de atacurile informatice de tip drive-by
Eddy Willems • Security Evangelist at Kaspersky Lab and EICAR

Eddy Willems vorbeste despre ceea ce se intampla in timpul unui atac tip drive-by (prin care un computer este atacat si infectat la vizitarea anumitor site-uri), despre modalitatile de propagare a acestor atacuri, tehnologia utilizata si despre utilizarea acestor atacuri pentru furtul de date personale si preluarea controlului asupra computerelor victimelor.

Activitate judiciara
Amenintarile atacurilor informatice si raspunsul Interpolului
Interviu cu Bernhard Otupal • Assistant Director of INTERPOL's Financial and High Tech Crime Sub-Directorate

Interviu cu Bernhard Otupal de la INTERPOL, cel mai mare organism international politienesc ce faciliteaza cooperarea trans-frontaliera in 187 de tari.

Institutii
Natiunile Unite & UNICRI in lupta impotriva infractionalitatii informatice
Interviu cu Raoul Chiesa • Cybercrime Issues & Strategically-Related Alliances - Technical Contact • UNICRI

Interviu cu expertul tehnic Raoul Chiesa de la UNICRI despre modalitatile de lupta impotriva criminalitatii informatice ale acestei institutii.

Jurisprudenta
Grecia • Court of first Instance of Athens
China • Beijing Hai Dian District People's Court
Belgia • Ghent Court of Appeal, Chamber 7bis
Sri Lanka • High Court of the Western Province

Stephen Mason • Barrister, Chambers of Stephen Mason

Cazurile prezentate evidentiaza modurile in care este folosita aparatura digitala in afaceri si cum cerintele legale referitoare la forma cerute de politicieni sunt fie ignorate fie necunoscute(cel de al doilea caz este cel mai probabil).

Evenimente
Stephen Mason • Barrister, Chambers of Stephen Mason

Selectie de conferinte utile avocatilor, judecatorilor, procurorilor, tehnicienilor, investigatorilor, organismelor judiciare implicate in lupta impotriva criminalitatii informatice pentru lunile Septembrie si Octombrie 2009.




ENAC este un jurnal electronic lunar dedicat judecatorilor, procurorilor, avocatilor si tuturor celor interesati de lupta impotriva criminalitatii informatice - initiativa a companiei spaniole de criminalistica informatica Cybex - sustinut de un proiect european si distribuit gratuit in format electronic (PDF). Mai multe detalii despre ENAC si descarcarea gratuita a celorlalte numere aici...



Daca doriti sa fiti anuntat prin email despre noile aparitii ale jurnalului ENAC va rugam introduceti adresa dvs. de email mai jos:

Delivered by FeedBurner


Continuarea articolului aici...

ENAC e-Newsletter nr.2 - august 2009

ENAC (E-Newsletter on the Fight Against Cybercrime) - jurnal electronic gratuit dedicat judecatorilor, avocatilor, procurorilor, organismelor judiciare, tehnicienilor precum si tuturor celor implicati in lupta contra infractionalitatii informatice.

Cuprinsul numarului 2 - august 2009

Legal
“Infractiunile informatice se petrec intr-o clipa!”
Interviu cu Peter Sommer • Visiting Professor al the London School of Economics

Un interviu cu Peter Sommer, expert judiciar in criminalitate informatica si cazuri complexe de utilizare a dovezilor electronice.

Protectia datelor cu caracter personal
Implementarea conventiei privind criminalitatea informatica in Italia si transpunerea sa in legea nr. 48 din 18 martie 2008
Giuseppe Corasaniti • Magistrat • Public Prosecutor's Office of Rome, District Group for computer crimes

Giuseppe Corasaniti, magistrat specializat in infractiunile informatice vorbeste despre implementarea in Italia a conventiei din 2001 privind criminalitatea informatica.

Tehnic
Filtrarea de catre guverne a continutului paginilor web
Joan Tous • Forensic analyst at Cybex

Cum controleaza diversele guverne accesul nostru la continutul web? Cum ne afecteaza acest control? Un studiu al filtrarii de catre guverne a continutului web.

Activitate judiciara
IMPACT - Prezentarea primului parteneriat public-privat impotriva amenintarilor informatice.
Syarisa Abubakar • Director of Policy at IMPACT

Syarusa Abubakar explica servicile pe care IMPACT le ofera organismelor judiciare in lupta impotriva infractionalitatii informatice.

Institutii
Consiliul Europei, masuri de lupta impotriva infractionalitatii informatice
Cristina Schulman • Programme Manager for Cybercrime at the Council of Europe

Consiliul Europei detaliaza actiunile sale de lupta impotriva criminalitatii informatice intr-un articol semnat de Cristina Schulman.

Jurisprudenta
Federatia Rusa • Arbitrazh Court of Moscow
Singapore
• Public Prosecutor v Neo Khoon Sing [2008] SGDC 225
Polonia
• Sad Najwyzszy Rzeczypospolitej Polskiej (Polish Supreme Court)
Statele Unite ale Americii
• United States Court of Appeals, Ninth Circuit
Olanda
• Voorzieningenrechter In Kort Geding (Services Court Judge Amsterdam)
Stephen Mason • Barrister, Chambers of Stephen Mason

Cazuistica prezentata in acest numar releva diverse aspecte ale dovezilor digitale. Intelegerea naturii dovezilor digitale poate fi complexa si este esential sa ne asiguram de faptul ca specialistii in dovezi electronice inteleg ceea ce fac atunci cand investigheaza un caz iar avocatii trebuie sa posede suficiente cunostinte specifice pentru a adresa expertilor intrebarile corecte.

Evenimente
Stephen Mason • Barrister, Chambers of Stephen Mason

Selectie de conferinte de interes pentru avocati, procurori, magistrati, tehnicieni, organe judiciare, investigatori din domeniul criminalitatii informatice pentru lunile August si Septembrie 2009.


ENAC este un jurnal electronic lunar dedicat judecatorilor, procurorilor, avocatilor si tuturor celor interesati de lupta impotriva criminalitatii informatice - initiativa a companiei spaniole de criminalistica informatica Cybex - sustinut de un proiect european si distribuit gratuit in format electronic (PDF). Mai multe detalii despre ENAC si descarcarea gratuita a celorlalte numere aici...



Daca doriti sa fiti anuntat prin email despre noile aparitii ale jurnalului ENAC va rugam introduceti adresa dvs. de email mai jos:

Delivered by FeedBurner


Continuarea articolului aici...

ENAC e-Newsletter nr.1 - iulie 2009

ENAC (E-Newsletter on the Fight Against Cybercrime) - jurnal electronic gratuit dedicat judecatorilor, avocatilor, procurorilor, organismelor judiciare, tehnicienilor precum si tuturor celor implicati in lupta contra infractionalitatii informatice.

Cuprinsul numarului 1, Iulie 2009

Juridic
“Infractiunile informatice si dovezile electronice”
Pedro Verdelho • Procuror si profesor la Centro de Estudos Judiciários


Tehnologia informatiei si retelele de comunicatii sunt un mediu favorabil pentru noi activitati ilegale care stau la baza noii ramuri a dreptului penal denumita generic infractiuni informatice. Chiar daca este inca la inceput, acest nou domeniu juridic a capatat deja dimensiuni importante.

Protectia datelor cu caracter personal
“Protectia datelor cu caracter personal in cadrul colectarii datelor de trafic in comunicatiile electronice: Experienta spaniola.”
Elena Domínguez Peco • Procuror si Colaborator al Agentiei Spaniole pentru Protectia Datelor

Privire de ansamblu a politicilor spaniole privitoare la protectia datelor cu caracter personal in cadrul colectarii datelor de trafic in comunicatiile electronice.

Tehnic
“Batalia impotriva infractionalitatii informatice in societatea noastra nu este pierduta”
Interviu cu Bruce Schneier • Tehnician securitate

Activitate judiciara
“Pregatirea in domeniul criminalitatii informatice, educatie si cercetare: privire asupra viitorului.”
Nigel Jones • Director al Technology Risk Limited

Initiative trans-frontaliere pentru armonizarea pregatirii in domeniul combaterii criminalitatii informatice si potentialul centrelor nationale de excelenta.

Institutii
“Lupta institutionalizata impotriva infractionalitatii informatice: privire introductiva”
Liljana Selinšek • Profesor asistent la facultatea de drept din Maribor

Diferite tipuri de lupta impotriva infractionalitatii informatice la nivel de institutii, precum si cateva intrebari legate de aceasta.

Jurisprudenta
Federatia Rusa • Rezolutie a Curtii de Arbitraj din Moscova
Norvegia • Borgarting Appelate Court
Singapore • Alliance Management SA versus Pendleton Lane Pand
Slovenia • Curtea Constitutionala a Republicii Slovenia

Stephen Mason • Barrister, Chambers of Stephen Mason

Un numar de cazuri sunt trecute in revista in acest prim numar. Dovezile electronice sunt principalele dovezi sau formeaza mare parte din dovezile utilizate in aceste cazuri. Cazurile rezumate aici ilustreaza diversitatea actiunilor in instanta in care dovezile digitale sunt vitale in lume.

Evenimente
Stephen Mason • Barrister, Chambers of Stephen Mason

Selectie de conferinte ce pot fi utile pentru avocati, procurori, tehnicieni, judecatori, investigatori, organisme judiciare precum si pentru orice alte persoane a caror domeniu de activitate vine in contact cu criminalitatea informatica si dovezile electronice.

Descarcare gratuita aici...


ENAC este un jurnal electronic lunar dedicat judecatorilor, procurorilor, avocatilor si tuturor celor interesati de lupta impotriva criminalitatii informatice - initiativa a companiei spaniole de criminalistica informatica Cybex - sustinut de un proiect european si distribuit gratuit in format electronic (PDF). Mai multe detalii despre ENAC si descarcarea gratuita a celorlalte numere aici...




Daca doriti sa fiti anuntat prin email despre noile aparitii ale jurnalului ENAC va rugam introduceti adresa dvs. de email mai jos:

Delivered by FeedBurner


Continuarea articolului aici...

21 octombrie 2009

Hotnews: SRI si Ministerul Comunicatiilor - sistem impotriva atacurilor cibernetice in Romania

Aflam de pe HotNews.ro de faptul ca la initiativa SRI si in colaborare cu Ministerul Telecomunicatiilor precum si cu alte firme si organizatii din Romania a fost demarat un proiect pilot de construirea unui sistem national de prevenire si coordonare a apararii impotriva unor atacuri cibernetice izolate sau masive precum cele intamplate in Estonia sau Georgia.

Proiectul are o valoare estimata de 640.000 Euro si este asteptata si o finantare a lui din partea UE. Firmele si organizatiile implicate au declarat ca doresc sa duca la bun sfarsit proiectul indiferent daca acesta va primi finantarea UE si spera ca acesta sa constituie un model de urmat in cadrul UE.

Doar o mentiune mai facem inainte de linkul catre articolul integral: potrivit initiatorilor, proiectul nu vizeaza continutul datelor ci se doreste un sistem national de centralizare si analiza a evenimentelor legate de securitate aparute in retelele anumitor obiective precum ministere, anumite retele, anumite institutii si se spera ca acesta sa permita identificarea surselor atacurilor atunci cand acestea au loc si reactia rapida in reducerea efectelor negative ale acestora.

Cititi articolul integral aici...

Continuarea articolului aici...

17 octombrie 2009

Dovezile electronice - admisibilitatea in instanta - partea 1

Documentele produse pe cale electronica au o pondere covarsitoare in comunicatia umana de astazi comparativ cu documentele tiparite. Anual, sunt produse de mii sau milioane de ori mai multe documente in format digital decat cele tiparite. Stocarea digitala a documentelor este si ea preponderenta celorlalte modalitati clasice de stocare iar transmiterea acestora se face in mare parte electronic prin retele si internet. Miliarde de emailuri sunt expediate anual in cadrul comunicarii umane depasind cu mult comunicarea postala clasica.

Toate aceste modalitati de elaborare de documente, stocare a lor si comunicare au deschis noi porti pentru abuz si infractionalitate . Pornind de la simpla interceptare a documentelor importante facuta prin mijloace electronice si terminand cu utilizarea retelei pentru organizarea grupurilor infractionale, mediul electronic ridica noi si noi probleme sistemelor penale din intreaga lume.

Acestea sunt in prezent intr-un proces de adaptare la noile provocari. Pentru a putea aduce in instanta faptele reprobabile, infractiunile si abuzurile comise utilizand mediul digital, in afara definirii comune si incriminarii acestor fapte in mod unitar tinand cont de caracterul trans-frontalier al acestora, este necesara administrarea in instanta de dovezi indubitabile ale acestor fapte.


Dovezile electronice:

Un rol important in prevenirea si combaterea infractiunilor ce au ca suport mediul digital sau sunt faptuite contra mediului digital o are strangerea dovezilor electronice .

Definire :

Dovezile electronice se constituie din informatiile sau urmele de informatii lasate pe suporturile de stocare in calculatoare sau in retele de catre faptuitori si care pot dovedi faptuirea unei infractiuni sau pot ajuta la identificarea faptuitorilor .

Prin natura lor, aceste dovezi tin de specificul tehnicii de calcul, de electronica si de modul de organizare al comunicatiilor in general, ele adunandu-se intr-un fel sau altul in sistemele informatice si in nodurile retelelor de comunicatie. Fie ca este vorba de documente stocate pe discurile calculatoarelor sau de inregistrari ale parametrilor unei transmisiuni fie despre date colaterale accesarii unui sistem si a executarii unor comenzi pe acesta, toate aceste date, puse cap la cap pot reface filmul evenimentelor si se pot constitui in dovezi opozabile in justitie.

Dovezile includ atat informatiile din sistemele informatice sau de pe medii de stocare externe cat si cele din retelele de comunicare. Intra in aceasta categorie de asemeni si alte suporturi digitale precum playerele mp3, ipod, memoria telefoanelor, cardurile, aparatele foto digitale, precum si orice alt dispozitiv care poate stoca permanent sau temporar date si informatii, mai ales in conditiile in care tot mai multe instrumente electronice accesibile oricui sunt dotate cu procesoare si memorie.

Pentru o practica judiciara unitara si eficienta este necesara o definire juridica comuna a notiunii de dovada electronica putand deci desemna dovezile electronice ca fiind informatiile stranse prin mijloace specifice din mediul electronic si digital necesare pentru stabilirea adevarului unor fapte.

In multe dintre legislatiile tarilor europene nu este inca definit specific acest tip de dovezi si se fac in prezent eforturi pentru definirea unitara.

Acolo unde nu exista reglementari specifice se utilizeaza in general prin extrapolare normele cele mai apropiate referitoare la dovezi in general, extrapolare ce face fata in unele cazuri realitatilor dovezilor electronice iar in alte cazuri se dovedeste a nu acoperi toate aspectele.

Extrapolarea este posibila in special datorita faptului ca documentele elaborate, comunicate si stocate digital au ca diferenta fata de documentele din dovezile clasice mediul de stocare, acesta fiind suportul electronic in loc de suportul de hartie, spre exemplu. Tot astfel, se pot face paralele intre comunicatia prin email si comunicatia prin posta clasica, intre semnatura de mana si cea electronica, etc.

Un mic exemplu: In practica sunt acceptate ca dovezi atat in legislatia civila cat si in cea penala recipisa de la fax. Acest lucru poate fi extins la confirmarile electronice automate ale sistemelor de calcul, spre exemplu in transmiterea unui email, esenta comunicarii fax fiind si ea una electronica.


Strangerea dovezilor electronice

A. Dificultati in strangerea dovezilor electronice

  1. Datele sunt volatile : Informatii cheie pot disparea din retea sau din instrumentele electronice intr-un interval foarte scurt daca nu sunt interceptate si conservate la timp.

  2. Datele electronice sunt usor de alterat - Ele pot fi asemuite pentru usurinta cu care pot fi compromise cu amprentele. Cea mai mica eroare in colectare si conservare le poate compromite.
    Compromiterea poate fi:

  • Intentionata - Este extrem de usor de alterat informatia digitala in mod intentionat pentru a induce in eroare o ancheta. De aceea este esential ca strangerea dovezilor electronice sa se faca dupa proceduri speciale asigurandu-se securitatea acestor dovezi, atat in procesul de strangere cat si in procesul de conservare sau transmitere a lor la organismele indrituite sa le utilizeze.
    Accesul la informatiile colectate trebuie sa se faca numai de catre persoane autorizate, iar pe intregul traseu trebuie sa existe puncte in care se fac si se conserva copii martor ale datelor respective si este necesar sa existe evidenta clara a etapelor si persoanelor care au venit in contact cu datele respective.

  • Din eroare in procesul de colectare - Memoria unui computer spre exemplu are atat componente de stocare pe termen nedefinit a datelor cat si pe termen scurt (ex. pe durata de functionare pana la urmatoarea oprire a computerului).

    In aceste conditii, in cadrul investigatiei cibercriminalistice un rol esential il are respectarea procedurilor de colectare a dovezilor urmand etape clar definite, deoarece, orice interventie in necunostinta de cauza poate altera sau sterge dovezi importante.

    Mergand mai departe pe firul tehnic al investigatiei, transportul si stocarea dovezilor trebuiesc facute in conditii optime, atat din punct de vedere mecanic, de protejare a mediilor de stocare cat si din punct de vedere al altor influente din mediu (ex. in cazul stocarii pe suport magnetic, influentele electromagnetice chiar si de la un telefon mobil pot compromite datele).

  1. Caracterul trans-frontaliter al strangerii dovezilor electronice: Pentru a fi utile este posibil ca strangerea dovezilor sa necesite punerea cap la cap a bucati de informatii de pe mai multe suporturi si retele din tari sau continente diferite, fapt care ingreuneaza aducerea in fata instantelor. Mai ales daca avem de a face cu legislatii diferite in tari diferite - incepand de la definirea faptelor si terminand cu proceduri diferite si timpi de reactie diferiti ale organismelor abilitate aceste tari.

  2. Proceduri uneori costisitoare de strangere si conservare in anumite conditii a dovezilor, derivate din volatilitatea acestor date. Statele sunt nevoite astazi sa aloce resurse financiare importante conservarii acestor date in conditiile in care infractiunile informatice sunt tot mai multe.


B. Avantaje le dovezilor electronice:

Dovezile electronice, spre deosebire de cele clasice prezinta o serie de avantaje:

  • Posibilitatea de multiplicare si pastrare mult mai facila decat in cazul documentelor autentice pe hartie .
  • Sunt dovezi de cele mai multe ori clare ale unor fapte altfel greu de dovedit iar prin informatiile colaterale putand duce la construirea unui tablou mai complet asupra faptuitorului si circumstantelor ce insotesc fapta. Mediul electronic a adus cu sine de asemeni fapte reprobabile care nu pot fi dovedite altfel decat prin dovezi electronice.


Utilizarea dovezilor electronice in instanta

Neexistand inca o definire universala specifica in legislatii a dovezilor electronice si o practica unitara sistemele penale intalnesc o serie de dificultati in administrarea lor in instante.

Veridicitate si integritate: Cea mai mare problema o constituie autenticitatea dovezilor si gradul de incredere ce le poate fi acordat.

Se poate acuza mereu fabricarea datelor compromitatoare, intrucat instrumentele necesare sunt practic la indemana oricui. Un exemplu banal il consituie furarea parolei de email a unei persoane si utilizarea contului acesteia pentru a trimite un mesaj ce va fi mai tarziu dovada impotriva titularului contului.

Am mentionat de asemeni in cadrul strangerii dovezilor de dificultatile privind integritatea datelor derivate din procedurile de strangere a dovezilor electronice.

Probleme de limbaj si cunostinte tehnice: Utilizarea in instanta presupune un nivel de cunostinte tehnice specifice din partea celor implicati in proces pentru a decide si actiona in cunostinta de cauza. Este frecventa retinerea in a utiliza aceste dovezi din necunoastere sau interpretarea gresita a semnificatiei si a cantaririi greutatii lor intr-un proces.

Atat judecatorii cat si procurorii si avocatii au in fata o provocare atunci cand este vorba de dovezile electronice. Sunt anumite particularitati ale acestor dovezi care necesita cunostinte tehnice din partea celor care le utilizeaza pentru a decide relevanta lor sau necesitatea cererii administrarii unei anumite dovezi electronice definitorii pentru stabilirea adevarului.

Pe langa aspectele procedurale ce tin de prelevarea si analiza dovezilor clasice, avem si aspecte procedurale noi, specifice "substantei" daca o putem numi asa, a dovezilor electronice. Intelegerea procedurilor de prelevare a dovezilor cat si a altor aspecte ce definesc esenta acestor dovezi (precum volatilitatea datelor), aspecte ce tin de tehnica producerii si transmiterii acestora, pot fi esentiale in decizia instantei dar si in elaborarea apararilor.

Pentru utilizarea in instanta dovezile trebuie sa fie prelevate si conservate corespunzator , fiind necesare reglementari procedurale specifice pentru a indeparta orice dubii privind veridicitatea si integritatea datelor electronice.

Aici rezida in prezent dificultatile majore ale probatoriului electronic si opozabilitatii lui in instante: in procedurile clare si unitare, in expunerea clara si pe intelesul tuturor in instanta a dovezilor electronice si faptelor indicate de acestea, in intelegerea corecta de catre partile implicate si interpretarea corespunzatoare a datelor.

Aceste dificultati ne duc la concluzia necesitatii specializarii juristilor si a instantelor in domeniul probatiunii electronice intrucat o interpretare corecta este aproape imposibila fara minime cunostinte tehnice privitoare la acest mediu.

Asa cum spuneam si in primul articol din acest blog, expertii nu mai sunt suficienti in decizia juridic corecta, asa cum sunt in cazurile clasice in care dovezi precum amprenta sau scrisul aveau nevoie de simpla identificare a faptuitorului, plasandu-l in mijlocul evenimentelor.

Datorita complexitatii notiunilor tehnice ale probatiunii electronice si a variabilelor care pot atrage dubii privind veridicitatea dovezilor, concluziile expertilor tehnici tind sa limiteze libertatea instantei de a delibera si a partilor de a se apara. Este deci necesara o initiere a partilor implicate in procesul penal in notiuni tehnice elementare referitoare la probatoriul electronic.


In loc de concluzii:

Dorim, si cu ajutorul dvs. speram sa reusim sa intram si in detalii analizand in articole ulterioare atat legislatia cat si cunostintele de care au nevoie juristii pe acest domeniu pentru a face fata provocarilor noilor tipuri de infractiuni aduse de mediul informatic. Ca de obicei va asteptam comentariile, sugestiile dar mai ales criticile.

Continuarea articolului aici...

09 octombrie 2009

Autoritatile romane cauta solutii pentru evitarea unui avertisment de la Comisia Europeana dupa ce Legea stocarii datelor telefonice a fost declarata

Precedentul creat de Curtea Constitutionala a pus pe ganduri guvernantii. Ministerul comunicatiilor urmeaza sa inceapa consultari in incercarea de a evita deschiderea procedurii de incalcare a dreptului comunitar in urma declararii ca neconstitutionala a legii privind stocarea datelor de trafic.

Cititi stirea pe hotnews.ro...
Pe aceeasi tema va recomandam posting-ul corespunzator de pe blogul Legi-Internet.

Continuarea articolului aici...

Hotnews.ro: Legea privind stocarea datelor convorbirilor telefonice si pe internet este neconstitutionala

Aflam de pe hotnews.ro despre decizia Curtii Consitutionale privitoare la Legea 298/2008 privind retentia datelor de trafic prin care aceasta lege este declarata neconstitutionala intrucat contravine articolului 28 din Constitutie referitor la secretul corespondentei.

Nu ne intereseaza in acest moment procesul in cadrul caruia s-a ajuns la sesizarea Curtii Constitutionale pe aceasta tema ci vom comenta doar faptul ca daca stocarea datelor de trafic referitoare la convorbirile telefonice sau corespondenta - ceea ce inseamna stocarea numerelor de telefon sau adreselor intre care a avut loc comunicarea, data si ora convorbirii sau comunicarii, durata acesteia, etc - FARA A STOCA CONTINUTUL COMUNICARII - violeaza secretul corespondentei, atunci inseamna ca si legislatia care organizeaza serviciile de posta este neconstitutionala, intrucat echivalentul datelor mentionate mai sus este stocat si in cadrul serviciilor postale.

Se poate lua urma unui colet sau a unei scrisori pentru a afla de unde a plecat dupa inregistrarile de pe parcurs din oficiile postale. Astfel se poate ajunge mai mult sau mai putin exact la expeditor in cazul in care este necesar.

Aceleasi informatii sunt stocate timp de 6 luni si in legea cu pricina, pentru a putea fi folosite numai in anumite cazuri expres prevazute de lege in cadrul urmaririi penale.
Sunt inregistrari care nu stocheaza continutul comunicarii (convorbirea sau textul mesajelor) ci doar date care se stocheaza si in cazul comunicarii postale obisnuite si pe cale de consecinta nu poate fi violat secretul corespondentei in acest mod.

In schimb, aceste date ar putea raspunde la intrebari din partea achetatorilor intr-un proces penal de genul: s-a efectuat o convorbire intre x si y la data cutare? Intrebari la care, in cadrul postei romane se poate raspunde lecturand registrele pentru a afla daca x i-a expediat lui y o scrisoare, mai ales daca aceasta este recomandata.

Mediul electronic prin care comunicam cu totii foarte mult in ziua de azi, fara nici o urma de supraveghere, reprezinta un mediu ideal si pentru infractionalitate intrucat dovezile sunt aproape imposibil de adunat, datele electronice disparand din retea in cateva secunde.

Demersul UE pentru stocarea datelor de trafic reprezinta primul pas in ajutorul achetatorilor privind adunarea de dovezi electronice. Ei nu au acces la corespondenta, pot insa afla daca s-a produs o comunicare intre doua persoane la o anumita data.

La prima vedere, colectarea acestor date poate parea o violare a corespondentei pentru persoanele neavizate tehnic si suntem siguri ca nu exista astfel de persoane in cadrul Curtii Constitutionale, dupa cum, ne intrebam daca din partea celor care se opuneau deciziei Curtii, a fost trimisa o contra-argumentatie explicata suficient de bine, pe intelesul oricui.

Critici la adresa legii: Legea in cauza, derivata din Directiva 2006/24/EC (L105/54) a Parlamentului Europei poate fi criticata din multe puncte de vedere care vor face obiectul unei dezbateri separate pe blogul nostru.

In opinia noastra, legea ar putea aduce atingere mai degraba articolului 8 din Conventia Europeana a Drepturilor Omului privitor la viata privata, decat strict referitor la secretul corespondentei, iar modul in care poate aduce atingere se refera la masura disproportionata a statului de a aduna date despre fiecare cetatean, rezultant in colectii enorme de date private, date care stocate electronic pot fi obiectul abuzului de catre autoritati, persoane private sau chiar al atacurilor informatice.

Echilibrul foarte delicat intre drepturile omului si nevoia statului de a putea condamna faptele penale intr-o democratie este un subiect ce poate fi intens dezbatut in corelare cu evolutiile modalitatilor de comunicare de astazi.

Va asteptam cu propriile dvs. opinii si vom reveni pe aceasta tema.

Cititi articolul integral de pe Hotnews.ro aici: Legea privind stocarea datelor convorbirilor telefonice si pe internet este neconstitutionala

Continuarea articolului aici...

06 octombrie 2009

Hotnews.ro: Urmatorul razboi mondial ar putea avea loc in spatiul cibernetic

In articolul de pe HotNews.ro intitulat Urmatorul razboi mondial ar putea avea loc in spatiul cibernetic, Marius Mihaiescu semnaleaza discursul secretarului general al Uniunii Internationale a Telecomunicatiilor, dr. Hamadoun Toure, cu ocazia salonului ITU Telecom World de la Geneva.

Acesta declara ca "Urmatorul razboi mondial ar putea sa se deruleze in spatiul virtual si acest lucru ar fi o catastrofa" deoarece "Pierderea retelelor vitale ar putea handicapa rapid o tara intreaga" iar "fiecare tara depinde acum, la un nivel critic, de tehnolgia informatica in domenii precum comertul, finantele publice, sanatatea, serviciile de urgenta si distributia de hrana".

Cititi:

Continuarea articolului aici...

Demersuri internationale privind criminalitatea informatica - scurta trecere in revista

1. Organizatia Natiunilor Unite:
Rezolutiile 55/63 din Ianuarie 2001 si 56/121 din Ianuarie 2002 privind combaterea utilizarii tehnologiei informatiei in scopuri infractionale.

Aceste rezolutii invita statele membre:
  • sa depuna eforturi comune pentru combaterea criminalitatii informatice
  • sa adapteze legislatiile nationale in acest sens
  • sa colaboreze la nivel international si sa faca schimb de informatii in acest domeniu
  • sa pregateasca personal din institutiile abilitate pentru a face fata cerintelor acestei activitati
  • sa protejeze prin lege confidentialitatea si integritatea sistemelor informatice
  • sa conserve datele electronice si sa permita accesul rapid la acestea in cazul investigatiilor
  • sa asigure in timp util investigarea infractiunilor informatice, strangerea dovezilor si schimbul de informatii
  • sa educe populatia cu privire la metodele de prevenire si protejare in fata infractionalitatii informatice
  • in masura posibilitatilor sa adapteze sistemele informatice pentru a ajuta la detectarea actiunilor criminale si pentru a strange dovezi si depista faptuitorii
  • sa gaseasca solutii pentru combaterea criminalitatii informatice care sa nu afecteze libertatile individuale si dreptul la viata privata al cetatenilor.
Totodata, aceste rezolutii delega responsabilitatile pentru viitoarele actiuni si planuri din domeniul combaterii infractionalitatii informatice Comisiei de prevenire a criminalitatii si Justitie penala.

2. Organizatia Economica pentru Cooperare si Dezvoltare
OECD a avut o contributie importanta in dezvoltarea cooperarii internationale impotriva infractionalitatii informatice facand recomandari statelor pentru adaptarea legislatiilor nationale astfel incat faptele ilicite si infractiunile legate de mediul informatic sa aiba o definire juridica similara la nivel international. Aceste recomandari au avut menirea creerii unui cadru juridic unitar la nivel international pentru combaterea criminalitatii informatice.

3. Grupul celor 8
G8 a pus intre anii 1998 si 2000 bazele cooperarii efective, creind o retea internationala de contacte care include experti si institutii capabile sa intervina si sa faciliteze investigarea imediata a faptelor penale legate de criminalitatea informatica. In iunie 2001 Consiliul Europei recomanda tuturor statelor europene sa se alature retelei de contacte creata de G8.

4. Uniunea Europeana si Consiliul Europei
  • 2005/222/JHA - In anul 2005 o Decizie Cadru a Consiliului Europei cu privire la atacurile impotriva sistemelor informatice recomanda statelor membre sa considere ca infractiuni accesul ilegal la sistemele informatice, iterceptarea si alterarea ilegala a datelor informatice si impune cateva reguli privind cooperarea internationala.

    Acesta este primul document menit sa uniformizeze la nivel european eforturile de combatere a criminalitatii informatice.

  • Directiva 2006/24/EC a Consiliului Europei si a Parlamentului European privind stocarea datelor generate sau procesate de catre furnizorii de retele si servicii de comunicatii electronice destinate publicului se constituie in primul document la nivel international menit sa usureze strangerea de dovezi electronice privitoare la infractiunile informatice.
5. OSCE - Organizatia pentru Securitate si Cooperare in Europa
Prin decizia 7/06 recomanda statelor membre sa devina parte in Conventia pentru Combaterea Criminalitatii Informatice, a consiliului Europei, si incurajeaza statele sa se alature retelei de contacte G8 privind criminalitatea informatica.

Aceasta decizie este importanta si prin faptul ca acorda egala importanta atat infractiunilor informatice cat si strangerii de dovezi electronice.

6. Interpol
Interpol a fost prima institutie care a organizat reuniuni internationale ale expertilor in infractionalitatea informatica. Avand 184 de membri din toate continentele iar rolul sau fiind acela de a facilita cooperarea internationala a organismelor de politie, Interpol a depus eforturi continue in lupta contra infractiunilor informatice.
In acest sens a creat o retea internationala de puncte de contact menita sa identifice experti din toate tarile capabili sa ofere asistenta in investigarea infractiunilor informatice.
Totusi, rolul Interpolului in investigarea si combaterea faptelor informatice ilicite este limitat de felul in care este constituit acest organism. Timpii de reactie ai acestuia nu sunt suficient de rapizi pentru strangerea dovezilor in materie informatica datorita volatilitatii datelor comunicate in retelele informatice, volatilitate ce impune timpi de reactie de ordinul secundelor sau minutelor pentru strangerea dovezilor.

7. Conventia privind Criminalitatea Informatica (consiliul Europei)
ETS 185 - din 23 noiembrie 2001 de la Budapesta - este primul efort spre un tratat international privind criminalitatea informatica. Conventia a fost semnata de 46 de tari dintre care 4 nefiind membre ale consiliului. Dintre acestea, 24 de tari (inclusiv Romania) au ratificat conventia, Statele Unite fiind singura tara non-membra care a ratificat-o.
Conventia introduce noi canale de comunicare in lupta impotriva acestui tip de infractionalitate si defineste un set comun de standarde pentru incriminarea faptelor ilicite legate de tehnologia informatiei.

Continuarea articolului aici...

03 august 2009

ENAC - Jurnal Electronic Infractionalitate Informatica

“Electronic Newsletter on the fight Against Cybercrime” (ENAC) este un jurnal electronic lunar - initiativa a companiei spaniole de criminalistica informatica Cybex - sustinut de un proiect european si distribuit gratuit in format electronic (PDF).

ENAC este destinat judecatorilor, procurorilor, avocatilor, tehnicienilor, specialistilor in criminalistica informatica, juristilor, organismelor de politie precum si tuturor celor care au legatura cu domeniul luptei impotriva infractionalitatii informatice.

Newsletterul abordeaza subiecte ce au legatura directa cu criminalitatea informatica, dintre care enumeram cateva: dovezile electronice ca instrument procedural in instantele de judecata, rolul esential al criminalisticii informatice si necesitatea existentei unor proceduri de prelevare a dovezilor electronice si de dovedire a infractiunilor informatice in instanta, prezentarea de studii de caz, legislatie internationala si legislatie nationala, etc.

Newsletterul se doreste a fi un instrument de lucru al specialistilor, complementar celorlalte surse de informatie juridica si tehnica referitoare la infractionalitatea informatica si este editat in mai multe limbi, putand fi lecturat in prezent in limbile: engleza, spaniola si rusa.

Primul numar al jurnalului a aparut in luna iulie 2009.

Descarcare gratuita

  1. Numarul 1 - iulie 2009

  2. Numarul 2 - august 2009

  3. Numarul 3 - septembrie 2009

  4. Numarul 4 - octombrie 2009

  5. Numarul 5 - noiembrie 2009




Daca doriti sa fiti anuntat prin email despre noile aparitii ale jurnalului ENAC va rugam introduceti adresa dvs. de email mai jos:

Delivered by FeedBurner


Continuarea articolului aici...