Lietuvoje veikia nacionalinis kibernetinių nusikaltimų kompetencijų ir tyrimų centras

Publikuota: 2016 m. sausio 7 d. ketvirtadienis

2013 m. pradėjęs veikti Lietuvos kibernetinių nusikaltimų kompetencijų ir tyrimų centras (L3CE) įsiliejo į tarptautinį nacionalinių kompetencijų centrų tinklą, vienijantį Europos Sąjungos (ES) nacionalinius kompetencijų centrus ir suteikiantį šių šalių teisėtvarkos institucijoms prieigą prie tinklo išteklių – pareigūnų mokymo ir sertifikavimo programų, mokslininkų ir tyrėjų sukurtų programinių kriminalistikos įrankių, naujausių pasiekimų, panaudojant juos kibernetiniams nusikaltimams tirti. Tinklo veiklą koordinuoja kelios ES institucijos – Europolas, Jungtinis tyrimų centras, Europos kibernetinių nusikaltimų mokymų ir švietimo grupė (ECTEG) ir kt.

L3CE plėtrą parėmė Europos Komisija, finansuodama L3CE kūrimo projektą per Nusikaltimų prevencijos ir kovos su jais 2007–2013 m. programą (angl. ISEC), tikintis, kad centras taps kompetencijų vartais kovoje su kibernetiniais nusikaltėliais Lietuvoje ir Baltijos regione - centro turima informacija, metodikomis ir kitais įrankiais galėtų pasinaudoti Lietuvos ir užsienio teisėtvarkos atstovai.

Konkretaus bendradarbiavimo su teisėsauga pavyzdys – projekto metu sukurtos dvi naujos mokymo programos, skirtos Lietuvos teisėsaugai: pirmoji programa – „Asmens tapatybės vagystės elektroninėje erdvėje. Teisiniai aspektai“ (pagrindinis rengėjas – Mykolo Romerio universitetas) ir antroji – „Kriminalistiniai tyrimai virtualioje erdvėje ir paslėptų nusikaltimų pėdsakų aptikimas“ (pagrindinis rengėjas – Kauno technologijų universitetas). Pagal šias programas buvo apmokyta po 10 dėstytojų, kurie galės toliau apmokyti pareigūnus darbo vietoje arba vėliau organizuojant apmokymus.

Kitos dvi mokymo programos buvo perimtos iš projekto užsienio partnerio – Dublino Universiteto Kibernetinio saugumo ir kibernetinių nusikaltimų tyrimų centro (toliau – UCD)  bei adaptuotos Lietuvos sąlygomis. Toks kitose šalyse sukurtų pažangiausių mokymo programų adaptavimas leido sutaupyti laiko ir išteklių, nekuriant analogiškų programų. Šių programų validavime (patikrinime, ar veikia vietos sąlygomis) dalyvavo Lietuvos teisėsaugos pareigūnai.

Pirmoji adaptuota mokymo programa – „Įvadas į kriminalistinį tyrimą“ (angl. First responders) – skirta teisėsaugos pareigūnams, tiriantiems IT panaudojimą nusikalstamai veikai, tačiau nesantiems IT  srities profesionalams, ir kuria siekiama supažindinti mokymų dalyvius su galimais piktnaudžiavimo technologijomis būdais, pateikti instrukcijas, kaip efektyviai reaguoti į nusikaltimus elektroninėje erdvėje bei pasiūlyti metodus, kaip tinkamai šiuos nusikaltimus tirti.

Antroji adaptuota mokymo programa – „Deepthought programinio kriminalistinio įrankio naudojimo mokymo programa“ (angl. Deepthought) – skirta teisėsaugos pareigūnams, dirbantiems įvykio ar kratos vietoje ir atliekantiems greitas peržiūras siekiant surinkti tik tuos duomenis, kurie potencialiai gali tapti įkalčiais, bei kibernetinių nusikaltimų tyrimų laboratorijos, kur paprastai atliekami itin didelės apimties kompiuterių kriminalistiniai tyrimai. Deepthought įrankiu siekiama sumažinti rankiniu būdu peržiūrimų failų skaičių, tokiu būdu, efektyvinant ribotų išteklių, kuriais disponuoja daugelio šalių teisėsauga, panaudojimą.

Pastaroji programa tapo sudėtine platesnės mokymo programos dalimi – „Išorinių laikmenų apžiūra“, kuri buvo sukurta ir pritaikyta teisėsaugos pareigūnams, atliekantiems išorinių laikmenų, galimai naudotų nusikalstamam IT naudojimui, apžiūrą. Šią programą parengė VPK kartu su UAB „Ekonominės konsultacijos ir tyrimai“. „Išorinių laikmenų apžiūros“ programa siekiama suteikti dalyviams žinių ir supratimą apie skaitmeninių pėdsakų rinkimo būdus ir įrankius, apie nuoseklius etapus ir kiekvieno etapo veiksmus, kaip tinkamai pasirengti ir vykdyti skaitmeninių pėdsakų rinkimą, kaip teisingai užfiksuoti ir dokumentuoti surinktus įkalčius, kad jie galėtų būti pripažįstami teisminiame procese.

Pagal abi adaptuotas mokymų programas buvo apmokyta po 10 dėstytojų, o vykdant Deepthought  mokymus buvo akcentuotas praktinis mokymas, naudojant demonstracinį metodą (angl. on-hands training).

Projektas suteikė galimybę Lietuvos teisėsaugos pareigūnams susipažinti su Airijos kolegų patirtimi darbinio vizito į UCD (Airija) metu: buvo pristatyta ir stebėta veikla Airijos policijos padaliniuose – kriminalinių nusikaltimų tyrimų, mobiliųjų telefonų ir vaizdo įrašymo įrenginių kriminalistinių tyrimų, visų vidinių sistemų stebėjimo, kompiuterių kriminalistinių tyrimų  bei mobiliųjų įrenginių tyrimų laboratorijoje. UCD supažindino su turimomis magistro studijomis, skirtomis policijos tyrėjams, bei pademonstravo sukurtus programinius įrankius, skirtus kibernetiniams nusikaltimams tirti. Iš pademonstruotų įrankių buvo atsirinkti 3 kriminalistiniai įrankiai tolesniam adaptavimui ir lokalizavimui Lietuvos sąlygomis.

Vienas iš įrankių skirtas ikiteisminio tyrimo tyrėjams, vykstantiems į įvykio ar kratos vietą ir vykdantiems įjungtų sistemų analizę, ypač jei įtariama, kad sistemose gali būti šifravimo ir disko trynimo programinė įranga, būta prisijungimų prie debesų kompiuterijos paslaugų tinklo, įjungtų virtualių mašinų ir pan.

Antrasis įrankis skirtas skirtingų artefaktų, rastų įtariamojo įrenginiuose, tikrinimui ir galintis greitai ir tiksliai atlikti įvairių naudotojo artefaktų analizę bei pristatyti rezultatus naudotojui draugiška forma. MAA paprasta naudotis bet kokiam naudotojui nepriklausomai nuo turimos patirties.

Trečiasis įrankis greitai aptinka grafinius failus, vaizdus, nuotraukas, filmus, video, internetinius pokalbius, elektroninio pašto laiškus, lankytus interneto puslapius, užšifruotus failus, virtualias mašinas pagal sukurtus raktinius žodžius bei generuoja paieškos rezultatų ataskaitą į atskirą įrodymų diską nepalikdamas pėdsakų įtariamojo įrenginyje.

Nors kriminalistinių įrankių perėmimas yra greičiausias būdas apsirūpinti pažangiausiomis kriminalistinio tyrimo priemonėmis, ateityje kriminalistinio tyrimo programinius įrankius numatoma kurti ir Lietuvoje. Kauno technologijų universitete atlikto mokslinio tyrimo metu buvo sukurtas kriminalistinių nusikaltimų daiktų internete tyrimų metodas ir prototipas, kurių pagrindu bus galima sukurti naują tyrimo įrankį.

Užsienio partnerių patirtis buvo perimta ir kitoje srityje: iš Ispanijos S21SEC instituto, veikiančio kibernetinio saugumo srityje, buvo perimtos ir lokalizuotos 2 sertifikavimo programos – „Elektroninių objektų surinkimas“ ir „Windows artefaktai“.

Pirmoji sertifikavimo programa skirta ikiteisminį tyrimą atliekantiems pareigūnams, kurie savo veikloje susiduria su elektroniniu objektų surinkimu įvykio vietoje: pareigūnams, dalyvaujantiems įvykio vietos apžiūrose, kratose, poėmiuose ir operatyvinės grupės pareigūnams. Antroji sertifikavimo programa skirta populiariausios operacinės sistemos – Windows – artefaktų analizei kriminalistėse laboratorijose ar policijos komisariatuose. Pilotiniai mokymai pagal sertifikavimo programą „Elektroninių objektų surinkimas“ vyko naudojant realios aplinkos simuliaciją, leidžiančią įgauti praktinių įgūdžių bei vėliau išvengti klaidų.

Apmokyti pareigūnai ir specialistai gavo būtinų žinių ir įgūdžių, todėl jų surinkti skaitmeniniai įkalčiai bus sunkiau ginčijami teisme. Iki šiol tai buvo viena iš spragų, kodėl kibernetinius nusikaltimus padarę asmenys kartais išsisukdavo nuo bausmės. Daugėjant apmokytų tyrėjų ir specialistų kibernetinių nusikaltimų tyrimai bus atliekami daug greičiau.

Projekto metu sukurti produktai Lietuvos teisėsaugai yra prieinami prisijungus per L3CE internetinį portalą www.l3ce.eu, kuriame galima susipažinti su mokymo ir sertifikavimo programomis, naujausiais kriminalistiniais įrankiais, skirtai nusikaltimų elektroninėje erdvėje tyrimui, mokslo tyrimų rezultatais bei tarptautinių renginių kibernetinių nusikaltimų ir kibernetinio saugumo bei prevencijos srityse tvarkaraščiu.

Šaltinis: pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Baltijos šalys stiprina bendradarbiavimą kibernetinio saugumo sityje

Lapkričio 4 d. Lietuvos krašto apsaugos Juozas Olekas, Latvijos gynybos ministras Raimonds Bergmanis ir Estijos ūkio reikalų ir susisiekimo ministras Kristen Michal elektroniniu būdu pasirašė susitarimo memorandumą dėl bendradarbiavimo kibernetinio saugumo srityje. skaityti »

Asmeniniai duomenys – turtas, kurį internete atiduodame laisva valia

Asmeniniai duomenys šiandien yra viena iš paklausiausių prekių, o mes ją atiduodame laisva valia, sutikdami su naršomo puslapio politika. Laimei, egzistuoja keletas paprastų būdų šiems duomenims apsaugoti. skaityti »

Heloviną švenčia ir internetiniai sukčiai

Jaunimo pamėgtai Helovino šventei pamažu tampant tokiai populiariai kaip Šv. Valentino diena, saugumo ekspertai įspėja apie sukčių spendžiamas pinkles internete, renkantis šventinę atributiką ar peržiūrint elektroninius sveikinimus. skaityti »

„MasterCard“ diegia naują apsaugos nuo programišių technologiją „Safety Net“

„MasterCard“ Europoje diegia naują technologiją „Safety Net“, kuri skirta saugoti bankus ir mokėjimo operatorius nuo programišių atakų. skaityti »

JPEG vaizdai bus saugomi nuo kopijavimo

„Electronic Frontier Foundation“ paskelbė, kad Jungtinė fotografijų ekspertų grupė nusprendė į JPEG formato vaizdus įtraukti apsaugos nuo nesankcionuoto naudojimo ir platinimo priemones. skaityti »

Dulkių siurblys – į kovą su kibernetiniais nusikaltėliais

Singapūro technologijų ir dizaino universiteto komanda pristatė prototipą roboto, gebančio aptikti biuro įrenginių pažeidžiamumą kibernetinėms atakoms. skaityti »

Įmonių IT išlaidos auga

JAV bendrovė „Morgan Stanley“ skelbia, kad 2016 m. gerokai išaugs IT srities išlaidos debesų sprendimams, informacijos apsaugos technologijoms ir programinės įrangos analizei. skaityti »

Saugiai apsipirkti padės „MasterCard“ programa „Identity Check“

Kompanija „MasterCard“ pristatė technologinių sprendimų komplektą „Identity Check“. Jis užtikrina apsipirkimo internete saugumą. skaityti »

Ar jūs saugūs internete?

Naudojimosi internetu įpročiai gali padėti apsaugoti skaitmeninį „aš“, pinigus ir asmeninius duomenis. skaityti »

Sukčiai nusitaikė į besidominčius pabėgėlių temomis

Antivirusinių programų kūrėjai perspėja, kad, kol Sirijos karo pabėgėliai veržiasi į Europą, sukčiai kėsinasi apsukti patiklius skaitytojus, sekančius naujienas ir reportažus šia opia tema. skaityti »