SlideShare uma empresa Scribd logo
1 de 32
Информационная безопасность бизнеса.
Облачные сервисы. Зарубежный хостинг
-
Дмитрий Гадомский
ИТ адвокат, партнер АО «Юскутум»
Часть 1
Информационная безопасность
Знаете и вы, что…
В Украине 25% черноземов на Земле
Украина в тройке крупнейших в мире
поставщиков ячменя
Джордж
Гершвин, Одесса, Summertime, «Ой, ходит
ь сон коло вікон»
А еще…
5
Е еще…
25%
15%
10%
9%
5%
5%
5%
1. USA
2. Russia
3. Netherlands
4. Germany
5. Ukraine
48 million attacks
6. China
7. Great Britain
Знаете и вы, что…
Кибер-преступления входят в 5 самых распространенных
экономических преступлений в Украине
Каждая 5 компания в 2011 году подверглась кибер-атаке
¼ организаций не имеют соответствующих политик и механизмов
реагирования на кибер-преступления
Ключевые отрасли: финансовый сектор, розничная
торговля, производство, услуги
Почему так много?
Так, в період з листопада 2009 року по квітень 2010 року ОСОБА_3, через
неналежне виконання своїх службових обов'язків, не
передбачаючи настання суспільно небезпечних наслідків своєї
бездіяльності, хоча повинна була і могла їх передбачити, залишила у
своєму робочому кабінеті, в системному блоці персонального
комп'ютера свій особистий відкритий ключ електронного
цифрового підпису, який містився на жорсткому носії електронної
інформації - «флешкартці», посилений сертифікат відкритого ключа, який
містився на жорсткому носію електронної інформації -оптичному диску, а
на письмовому столі аркуш паперу з «логіном»та
паролем, виданих їй […]
Постанова Світловодського міськрайонного суду Кіровоградської області від
30.10.2012 року
Всі ключі та коди доступу до електронної системи платежів «Клієнт
Банк»знаходилися в неї. А директором підприємства ОСОБА_24 було
передано його електронний підпис у вигляді кодів та ключів доступу.
[…]
Вирок Кам'янець-Подільського міськрайонного суду Хмельницької області від 03
травня 2012 року
[…] на вимогу заступника керуючого Кіровоградською обласною філією
АКБ «Укрсоцбанк»ОСОБА_4, будучи не обізнаним про її злочинні
наміри, передав останній дискету зі своїм секретним
ключем електронного цифрового підпису та пароль і легковажно
розраховуючи на не настання суспільно небезпечних наслідків з боку
ОСОБА_4, не повідомив про подію у встановленому порядку до підрозділу
банківської безпеки […]
Постанова Приморського районного суду м. Одеси від 07 листопада 2012 року
02 апреля 2013:
СБУ + ФСБ
…нейтрализовала группу кибермошенников…
$250 млн
«Похищенные деньги будут возвращены по горячим следам…»
прошло 1,5 года расследования «по горячим следам»…
мы сделали все, что могли..
Что же делать?
Be smarter!
– Лицензионное ПО, т.к. при получении ПО из не
доверенных источников высока вероятность получить
бекдор и т.п.
– Open source
– комплексные меры по обеспечению безопасности
• антивирус
• брендмауер
• системы обнаружения/предотвращения
вторжений
– национальный антивирус
– …
Часть 2
Облачные сервисы. Зарубежный хостинг
Для кого требование времени, а для
кого…
Право изымать технику и серверы
Любая статья УК: 176, 190, 212…
- На одном физическом сервере может
находиться несколько виртуальных
серверов
- На одном сервере могут находиться
данные нескольких клиентов
- Недостаточно изъять один сервер
чтобы получить доступ к данным
НО
Правоохранительные органы об этом
не догадываются
1) існує обґрунтована підозра щодо
вчинення кримінального правопорушення
такого ступеня тяжкості, що може бути
підставою для застосування заходів
забезпечення кримінального провадження;
2) потреби досудового розслідування
виправдовують такий ступінь
втручання у права і свободи
особи, про який ідеться в клопотанні
слідчого, прокурора;
3) може бути виконане завдання, для
виконання якого слідчий, прокурор
звертається із клопотанням.
ст. 132 КПК
Обыск
Временное
изъятие Арест
Згідно зі ст. 167 КПК тимчасово вилученим може бути майно, стосовно
якого є достатні підстави вважати:
1. підшукані, виготовлені, пристосовані чи використані як засоби чи
знаряддя вчинення кримінального правопорушення та (або)
зберегли на собі його сліди;
2. надані особі з метою схилити її до вчинення кримінального
правопорушення, фінансування та (або) матеріального забезпечення
кримінального правопорушення чи як винагорода за його вчинення;
3. є предметом кримінального правопорушення, пов’язаного з їх
незаконним обігом;
4. набуті в результаті вчинення кримінального правопорушення, доходи від
них, або на які було спрямовано кримінальне правопорушення.
Временное изъятие
Стаття 173. Вирішення питання про арешт майна
2. При вирішенні питання про арешт майна слідчий суддя, суд повинен
враховувати:
2) достатність доказів, що вказують на вчинення особою
кримінального правопорушення;
4) наслідки арешту майна для інших осіб;
5) розумність та співрозмірність обмеження права
власності завданням кримінального провадження.
Арест
Ст. 132 КПК:
4. Для оцінки потреб досудового розслідування слідчий суддя або суд
зобов'язаний врахувати можливість без застосованого заходу
забезпечення кримінального провадження отримати речі і
документи, які можуть бути використані під час судового розгляду для
встановлення обставин у кримінальному провадженні
Вернуть имущество?
Обыск
Временное
изъятие Арешт майна
Вернуть имущество?
Ходатайство
прокурору о
неправомерности
изъятия
Жалоба в суд
(подготовительное
производство)
Ходатайство
следователю о
снятии ареста
Апелляция на
определение об
аресте
Апелляция на
определение
(п. 10 ч. 1 ст. 301
КПК)
Выход -
Облачный сервис?
Google – data requests
Место хранения данных
Идентификация информации
Обязательства о неразглашении
конфиденциальной информации
перед третьими лицами?
Ответственность
провайдера за потерю данных
- Как оценить ущерб
- В какой суд обращаться
- Кто ответчик, если провайдеров
несколько
Банкротство провайдера
• Место хранения – прямо
указать в договоре
• Идентификация - договор
• NDA – учитывать
• Ущерб – фиксировать в
договоре
• Подсудность – договорная +
презумпция
Хранение за границей
Контакты

Mais conteúdo relacionado

Destaque

20130905 say no2 criminal liability for copyright infringement
20130905 say no2 criminal liability for copyright infringement20130905 say no2 criminal liability for copyright infringement
20130905 say no2 criminal liability for copyright infringementAxon.Partners
 
20130712 wana biz seminar
20130712 wana biz seminar20130712 wana biz seminar
20130712 wana biz seminarAxon.Partners
 
овдз 2013 лекція 2
овдз 2013 лекція 2овдз 2013 лекція 2
овдз 2013 лекція 2Axon.Partners
 
20130528 millhouse b_dedition
20130528 millhouse b_dedition20130528 millhouse b_dedition
20130528 millhouse b_deditionAxon.Partners
 
овдз 2013 лекція 1
овдз 2013 лекція 1овдз 2013 лекція 1
овдз 2013 лекція 1Axon.Partners
 
EY - Deoffshorization, practical aspects
EY - Deoffshorization, practical aspectsEY - Deoffshorization, practical aspects
EY - Deoffshorization, practical aspectsDmitri Babiner
 
Юристы и другие неприятности в стартапе
Юристы и другие неприятности в стартапеЮристы и другие неприятности в стартапе
Юристы и другие неприятности в стартапеAxon.Partners
 
taxation os payments for the use of copyright
taxation os payments for the use of copyrighttaxation os payments for the use of copyright
taxation os payments for the use of copyrightAxon.Partners
 
Международное Налоговое Планирование
Международное Налоговое ПланированиеМеждународное Налоговое Планирование
Международное Налоговое ПланированиеMaxim Shvidkiy
 
КОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИ
КОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИКОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИ
КОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИMaxim Shvidkiy
 
Куди рухається світ
Куди рухається світКуди рухається світ
Куди рухається світAxon.Partners
 

Destaque (12)

20130905 say no2 criminal liability for copyright infringement
20130905 say no2 criminal liability for copyright infringement20130905 say no2 criminal liability for copyright infringement
20130905 say no2 criminal liability for copyright infringement
 
20130712 wana biz seminar
20130712 wana biz seminar20130712 wana biz seminar
20130712 wana biz seminar
 
овдз 2013 лекція 2
овдз 2013 лекція 2овдз 2013 лекція 2
овдз 2013 лекція 2
 
20130528 millhouse b_dedition
20130528 millhouse b_dedition20130528 millhouse b_dedition
20130528 millhouse b_dedition
 
овдз 2013 лекція 1
овдз 2013 лекція 1овдз 2013 лекція 1
овдз 2013 лекція 1
 
EY - Deoffshorization, practical aspects
EY - Deoffshorization, practical aspectsEY - Deoffshorization, practical aspects
EY - Deoffshorization, practical aspects
 
Юристы и другие неприятности в стартапе
Юристы и другие неприятности в стартапеЮристы и другие неприятности в стартапе
Юристы и другие неприятности в стартапе
 
taxation os payments for the use of copyright
taxation os payments for the use of copyrighttaxation os payments for the use of copyright
taxation os payments for the use of copyright
 
Международное Налоговое Планирование
Международное Налоговое ПланированиеМеждународное Налоговое Планирование
Международное Налоговое Планирование
 
КОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИ
КОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИКОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИ
КОНТРОЛИРУЕМЫЕ ИНОСТРАННЫЕ КОМПАНИИ
 
Куди рухається світ
Куди рухається світКуди рухається світ
Куди рухається світ
 
Как НЕ делать бизнес в IT
Как НЕ делать бизнес в ITКак НЕ делать бизнес в IT
Как НЕ делать бизнес в IT
 

Semelhante a Cyber security, cloud computing: legal issues (UKR)

"Как ловят хакеров в Украине", Дмитрий Гадомский
"Как ловят хакеров в Украине", Дмитрий Гадомский"Как ловят хакеров в Украине", Дмитрий Гадомский
"Как ловят хакеров в Украине", Дмитрий ГадомскийHackIT Ukraine
 
Персональні дані та цифрові сліди (Україна)/Personal data and digital footpri...
Персональні дані та цифрові сліди (Україна)/Personal data and digital footpri...Персональні дані та цифрові сліди (Україна)/Personal data and digital footpri...
Персональні дані та цифрові сліди (Україна)/Personal data and digital footpri...Yuriy Karlash
 
Журнал "Поліція Донеччини" № 16
Журнал "Поліція Донеччини" № 16Журнал "Поліція Донеччини" № 16
Журнал "Поліція Донеччини" № 16Дмитро Єрошенко
 
35 неформальних практик у кримінальному судочинстві України
35 неформальних практик у кримінальному судочинстві України35 неформальних практик у кримінальному судочинстві України
35 неформальних практик у кримінальному судочинстві УкраїниCentre of Policy and Legal Reform
 
ISACA Kyiv Chapter - government agencies responsible for cyber security in ot...
ISACA Kyiv Chapter - government agencies responsible for cyber security in ot...ISACA Kyiv Chapter - government agencies responsible for cyber security in ot...
ISACA Kyiv Chapter - government agencies responsible for cyber security in ot...IsacaKyiv
 
Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...
Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...
Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...Lviv Startup Club
 
Чого не можна робити в мережі і що вам буде, якщо ОЙ…
Чого не можна робити в мережі і що вам буде, якщо ОЙ…Чого не можна робити в мережі і що вам буде, якщо ОЙ…
Чого не можна робити в мережі і що вам буде, якщо ОЙ…Juscutum
 
Віктор ОРЛОВ, Використання штучного інтелекту у фінансових розслідуваннях (OR...
Віктор ОРЛОВ, Використання штучного інтелекту у фінансових розслідуваннях (OR...Віктор ОРЛОВ, Використання штучного інтелекту у фінансових розслідуваннях (OR...
Віктор ОРЛОВ, Використання штучного інтелекту у фінансових розслідуваннях (OR...Viktor ORLOV
 
Карна відповідальність за порушення прав інтелектуальної власності. Олег Черн...
Карна відповідальність за порушення прав інтелектуальної власності. Олег Черн...Карна відповідальність за порушення прав інтелектуальної власності. Олег Черн...
Карна відповідальність за порушення прав інтелектуальної власності. Олег Черн...Constantine Zerov
 
У роботов тоже есть права
У роботов тоже есть праваУ роботов тоже есть права
У роботов тоже есть праваJuscutum
 

Semelhante a Cyber security, cloud computing: legal issues (UKR) (12)

"Как ловят хакеров в Украине", Дмитрий Гадомский
"Как ловят хакеров в Украине", Дмитрий Гадомский"Как ловят хакеров в Украине", Дмитрий Гадомский
"Как ловят хакеров в Украине", Дмитрий Гадомский
 
Gadomsky_cybercrimes
Gadomsky_cybercrimesGadomsky_cybercrimes
Gadomsky_cybercrimes
 
Персональні дані та цифрові сліди (Україна)/Personal data and digital footpri...
Персональні дані та цифрові сліди (Україна)/Personal data and digital footpri...Персональні дані та цифрові сліди (Україна)/Personal data and digital footpri...
Персональні дані та цифрові сліди (Україна)/Personal data and digital footpri...
 
Журнал "Поліція Донеччини" № 16
Журнал "Поліція Донеччини" № 16Журнал "Поліція Донеччини" № 16
Журнал "Поліція Донеччини" № 16
 
Less14
Less14Less14
Less14
 
35 неформальних практик у кримінальному судочинстві України
35 неформальних практик у кримінальному судочинстві України35 неформальних практик у кримінальному судочинстві України
35 неформальних практик у кримінальному судочинстві України
 
ISACA Kyiv Chapter - government agencies responsible for cyber security in ot...
ISACA Kyiv Chapter - government agencies responsible for cyber security in ot...ISACA Kyiv Chapter - government agencies responsible for cyber security in ot...
ISACA Kyiv Chapter - government agencies responsible for cyber security in ot...
 
Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...
Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...
Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...
 
Чого не можна робити в мережі і що вам буде, якщо ОЙ…
Чого не можна робити в мережі і що вам буде, якщо ОЙ…Чого не можна робити в мережі і що вам буде, якщо ОЙ…
Чого не можна робити в мережі і що вам буде, якщо ОЙ…
 
Віктор ОРЛОВ, Використання штучного інтелекту у фінансових розслідуваннях (OR...
Віктор ОРЛОВ, Використання штучного інтелекту у фінансових розслідуваннях (OR...Віктор ОРЛОВ, Використання штучного інтелекту у фінансових розслідуваннях (OR...
Віктор ОРЛОВ, Використання штучного інтелекту у фінансових розслідуваннях (OR...
 
Карна відповідальність за порушення прав інтелектуальної власності. Олег Черн...
Карна відповідальність за порушення прав інтелектуальної власності. Олег Черн...Карна відповідальність за порушення прав інтелектуальної власності. Олег Черн...
Карна відповідальність за порушення прав інтелектуальної власності. Олег Черн...
 
У роботов тоже есть права
У роботов тоже есть праваУ роботов тоже есть права
У роботов тоже есть права
 

Mais de Axon.Partners

Digitalization of law (by Andriy Kostenko)
Digitalization of law (by Andriy Kostenko)Digitalization of law (by Andriy Kostenko)
Digitalization of law (by Andriy Kostenko)Axon.Partners
 
Як журналісту не продебати суд
Як журналісту не продебати судЯк журналісту не продебати суд
Як журналісту не продебати судAxon.Partners
 
Немає нічого особливого в нашому SMM
Немає нічого особливого в нашому SMMНемає нічого особливого в нашому SMM
Немає нічого особливого в нашому SMMAxon.Partners
 
CryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліції
CryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліціїCryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліції
CryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліціїAxon.Partners
 
Юридичне підприємництво проти нео-луддизму
Юридичне підприємництво проти нео-луддизмуЮридичне підприємництво проти нео-луддизму
Юридичне підприємництво проти нео-луддизмуAxon.Partners
 
Lawyerpreneurship_Lecture 1_Legal Market (@UCU)
Lawyerpreneurship_Lecture 1_Legal Market (@UCU)Lawyerpreneurship_Lecture 1_Legal Market (@UCU)
Lawyerpreneurship_Lecture 1_Legal Market (@UCU)Axon.Partners
 
Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)
Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)
Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)Axon.Partners
 
20180325 legal contracts what_if_1991 lecture
20180325 legal contracts what_if_1991 lecture20180325 legal contracts what_if_1991 lecture
20180325 legal contracts what_if_1991 lectureAxon.Partners
 
LegalJam: copyright in Ukraine
LegalJam: copyright in UkraineLegalJam: copyright in Ukraine
LegalJam: copyright in UkraineAxon.Partners
 
20130326 cybercrimes part1_gadomsky
20130326 cybercrimes part1_gadomsky20130326 cybercrimes part1_gadomsky
20130326 cybercrimes part1_gadomskyAxon.Partners
 
legal issues of claud sourcing (Ukrainian-style)
legal issues of claud sourcing (Ukrainian-style)legal issues of claud sourcing (Ukrainian-style)
legal issues of claud sourcing (Ukrainian-style)Axon.Partners
 
20130105 wips presentation slide_share
20130105 wips presentation slide_share20130105 wips presentation slide_share
20130105 wips presentation slide_shareAxon.Partners
 
Ukraine: Cybercrmes and Privacy
Ukraine: Cybercrmes and PrivacyUkraine: Cybercrmes and Privacy
Ukraine: Cybercrmes and PrivacyAxon.Partners
 
Contract Law. Lecture 4. Transfer of IP Rights
Contract Law. Lecture 4. Transfer of IP RightsContract Law. Lecture 4. Transfer of IP Rights
Contract Law. Lecture 4. Transfer of IP RightsAxon.Partners
 
Contract law. Lecture 2_rent, financial leasing, financial operations
Contract law. Lecture 2_rent, financial leasing, financial operationsContract law. Lecture 2_rent, financial leasing, financial operations
Contract law. Lecture 2_rent, financial leasing, financial operationsAxon.Partners
 

Mais de Axon.Partners (17)

Digitalization of law (by Andriy Kostenko)
Digitalization of law (by Andriy Kostenko)Digitalization of law (by Andriy Kostenko)
Digitalization of law (by Andriy Kostenko)
 
Як журналісту не продебати суд
Як журналісту не продебати судЯк журналісту не продебати суд
Як журналісту не продебати суд
 
Немає нічого особливого в нашому SMM
Немає нічого особливого в нашому SMMНемає нічого особливого в нашому SMM
Немає нічого особливого в нашому SMM
 
CryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліції
CryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліціїCryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліції
CryptoLegal #2: розплата за ІСО в суді, в арбітражі, в поліції
 
Юридичне підприємництво проти нео-луддизму
Юридичне підприємництво проти нео-луддизмуЮридичне підприємництво проти нео-луддизму
Юридичне підприємництво проти нео-луддизму
 
Lawyerpreneurship_Lecture 1_Legal Market (@UCU)
Lawyerpreneurship_Lecture 1_Legal Market (@UCU)Lawyerpreneurship_Lecture 1_Legal Market (@UCU)
Lawyerpreneurship_Lecture 1_Legal Market (@UCU)
 
Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)
Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)
Агілє, холократія і граблі (a.k.a. agile, holacracy and fuckups)
 
20180325 legal contracts what_if_1991 lecture
20180325 legal contracts what_if_1991 lecture20180325 legal contracts what_if_1991 lecture
20180325 legal contracts what_if_1991 lecture
 
LegalJam: copyright in Ukraine
LegalJam: copyright in UkraineLegalJam: copyright in Ukraine
LegalJam: copyright in Ukraine
 
It law lecture 5
It law lecture 5It law lecture 5
It law lecture 5
 
It law lecture 3
It law lecture 3It law lecture 3
It law lecture 3
 
20130326 cybercrimes part1_gadomsky
20130326 cybercrimes part1_gadomsky20130326 cybercrimes part1_gadomsky
20130326 cybercrimes part1_gadomsky
 
legal issues of claud sourcing (Ukrainian-style)
legal issues of claud sourcing (Ukrainian-style)legal issues of claud sourcing (Ukrainian-style)
legal issues of claud sourcing (Ukrainian-style)
 
20130105 wips presentation slide_share
20130105 wips presentation slide_share20130105 wips presentation slide_share
20130105 wips presentation slide_share
 
Ukraine: Cybercrmes and Privacy
Ukraine: Cybercrmes and PrivacyUkraine: Cybercrmes and Privacy
Ukraine: Cybercrmes and Privacy
 
Contract Law. Lecture 4. Transfer of IP Rights
Contract Law. Lecture 4. Transfer of IP RightsContract Law. Lecture 4. Transfer of IP Rights
Contract Law. Lecture 4. Transfer of IP Rights
 
Contract law. Lecture 2_rent, financial leasing, financial operations
Contract law. Lecture 2_rent, financial leasing, financial operationsContract law. Lecture 2_rent, financial leasing, financial operations
Contract law. Lecture 2_rent, financial leasing, financial operations
 

Cyber security, cloud computing: legal issues (UKR)

  • 1. Информационная безопасность бизнеса. Облачные сервисы. Зарубежный хостинг - Дмитрий Гадомский ИТ адвокат, партнер АО «Юскутум»
  • 3. Знаете и вы, что… В Украине 25% черноземов на Земле Украина в тройке крупнейших в мире поставщиков ячменя Джордж Гершвин, Одесса, Summertime, «Ой, ходит ь сон коло вікон» А еще…
  • 4. 5
  • 5. Е еще… 25% 15% 10% 9% 5% 5% 5% 1. USA 2. Russia 3. Netherlands 4. Germany 5. Ukraine 48 million attacks 6. China 7. Great Britain
  • 6. Знаете и вы, что… Кибер-преступления входят в 5 самых распространенных экономических преступлений в Украине Каждая 5 компания в 2011 году подверглась кибер-атаке ¼ организаций не имеют соответствующих политик и механизмов реагирования на кибер-преступления Ключевые отрасли: финансовый сектор, розничная торговля, производство, услуги
  • 8.
  • 9. Так, в період з листопада 2009 року по квітень 2010 року ОСОБА_3, через неналежне виконання своїх службових обов'язків, не передбачаючи настання суспільно небезпечних наслідків своєї бездіяльності, хоча повинна була і могла їх передбачити, залишила у своєму робочому кабінеті, в системному блоці персонального комп'ютера свій особистий відкритий ключ електронного цифрового підпису, який містився на жорсткому носії електронної інформації - «флешкартці», посилений сертифікат відкритого ключа, який містився на жорсткому носію електронної інформації -оптичному диску, а на письмовому столі аркуш паперу з «логіном»та паролем, виданих їй […] Постанова Світловодського міськрайонного суду Кіровоградської області від 30.10.2012 року
  • 10. Всі ключі та коди доступу до електронної системи платежів «Клієнт Банк»знаходилися в неї. А директором підприємства ОСОБА_24 було передано його електронний підпис у вигляді кодів та ключів доступу. […] Вирок Кам'янець-Подільського міськрайонного суду Хмельницької області від 03 травня 2012 року
  • 11.
  • 12. […] на вимогу заступника керуючого Кіровоградською обласною філією АКБ «Укрсоцбанк»ОСОБА_4, будучи не обізнаним про її злочинні наміри, передав останній дискету зі своїм секретним ключем електронного цифрового підпису та пароль і легковажно розраховуючи на не настання суспільно небезпечних наслідків з боку ОСОБА_4, не повідомив про подію у встановленому порядку до підрозділу банківської безпеки […] Постанова Приморського районного суду м. Одеси від 07 листопада 2012 року
  • 13. 02 апреля 2013: СБУ + ФСБ …нейтрализовала группу кибермошенников… $250 млн «Похищенные деньги будут возвращены по горячим следам…»
  • 14. прошло 1,5 года расследования «по горячим следам»… мы сделали все, что могли..
  • 15. Что же делать? Be smarter! – Лицензионное ПО, т.к. при получении ПО из не доверенных источников высока вероятность получить бекдор и т.п. – Open source – комплексные меры по обеспечению безопасности • антивирус • брендмауер • системы обнаружения/предотвращения вторжений – национальный антивирус – …
  • 16. Часть 2 Облачные сервисы. Зарубежный хостинг
  • 17. Для кого требование времени, а для кого…
  • 18. Право изымать технику и серверы Любая статья УК: 176, 190, 212… - На одном физическом сервере может находиться несколько виртуальных серверов - На одном сервере могут находиться данные нескольких клиентов - Недостаточно изъять один сервер чтобы получить доступ к данным НО Правоохранительные органы об этом не догадываются
  • 19. 1) існує обґрунтована підозра щодо вчинення кримінального правопорушення такого ступеня тяжкості, що може бути підставою для застосування заходів забезпечення кримінального провадження; 2) потреби досудового розслідування виправдовують такий ступінь втручання у права і свободи особи, про який ідеться в клопотанні слідчого, прокурора; 3) може бути виконане завдання, для виконання якого слідчий, прокурор звертається із клопотанням. ст. 132 КПК
  • 21. Згідно зі ст. 167 КПК тимчасово вилученим може бути майно, стосовно якого є достатні підстави вважати: 1. підшукані, виготовлені, пристосовані чи використані як засоби чи знаряддя вчинення кримінального правопорушення та (або) зберегли на собі його сліди; 2. надані особі з метою схилити її до вчинення кримінального правопорушення, фінансування та (або) матеріального забезпечення кримінального правопорушення чи як винагорода за його вчинення; 3. є предметом кримінального правопорушення, пов’язаного з їх незаконним обігом; 4. набуті в результаті вчинення кримінального правопорушення, доходи від них, або на які було спрямовано кримінальне правопорушення. Временное изъятие
  • 22. Стаття 173. Вирішення питання про арешт майна 2. При вирішенні питання про арешт майна слідчий суддя, суд повинен враховувати: 2) достатність доказів, що вказують на вчинення особою кримінального правопорушення; 4) наслідки арешту майна для інших осіб; 5) розумність та співрозмірність обмеження права власності завданням кримінального провадження. Арест
  • 23. Ст. 132 КПК: 4. Для оцінки потреб досудового розслідування слідчий суддя або суд зобов'язаний врахувати можливість без застосованого заходу забезпечення кримінального провадження отримати речі і документи, які можуть бути використані під час судового розгляду для встановлення обставин у кримінальному провадженні Вернуть имущество?
  • 24. Обыск Временное изъятие Арешт майна Вернуть имущество? Ходатайство прокурору о неправомерности изъятия Жалоба в суд (подготовительное производство) Ходатайство следователю о снятии ареста Апелляция на определение об аресте Апелляция на определение (п. 10 ч. 1 ст. 301 КПК)
  • 26. Google – data requests
  • 27.
  • 29. Обязательства о неразглашении конфиденциальной информации перед третьими лицами?
  • 30. Ответственность провайдера за потерю данных - Как оценить ущерб - В какой суд обращаться - Кто ответчик, если провайдеров несколько Банкротство провайдера
  • 31. • Место хранения – прямо указать в договоре • Идентификация - договор • NDA – учитывать • Ущерб – фиксировать в договоре • Подсудность – договорная + презумпция Хранение за границей