Cyberprzestępczość

Jakub Ślązak
rozwiń więcej
Ślązak, Zapiór i Partnerzy – Kancelaria Adwokatów i Radców Prawnych sp. p.
Ekspert we wszystkich dziedzinach prawa związanych z prowadzeniem działalności gospodarczej
rozwiń więcej
Cyberprzestępstwa./ Fot. Fotolia
Czym jest cyberprzestępczość? W oparciu o zgromadzone dane oraz doświadczenia z sal sądowych, postanowiliśmy przedstawić listę kilku najpoważniejszych zagrożeń, na które ze strony cybeprzestępców wystawione są obecnie osoby fizyczne oraz przedsiębiorcy.

Przestępczość komputerowa od początku towarzyszyła rozwojowi nowoczesnych technologii, stopniowo zyskując na znaczeniu w policyjnych statystykach. O ile początkowo kwestia ta pozostawała raczej problemem marginalnym, o tyle pod koniec XX wieku, komputery powszechnie były już wykorzystywane jako narzędzia służące do dokonywania czynów zabronionych. Pochodną takiego stanu rzeczy, powstały nowe przestępstwa (np. sabotaż komputerowy – art. 269 k.k.), lecz przede wszystkim powstały całkowicie nowe formy popełnienia znanych już czynów zabronionych.

Narastające dla porządku prawnego zagrożenie, z czasem dostrzegać zaczęli poszczególni ustawodawcy, co wyraz znalazło m. in. w treści Traktatu o Funkcjonowaniu Unii Europejskiej. Akt ten, uchwalony przed niespełna 3 laty, wskazuje kategorie przestępstw, szczególnie istotne z punktu widzenia zjednoczonej Europy, których zwalczanie powinno stać się absolutnym priorytetem państw członkowskich. W tym zakresie przestępstwa komputerowe wymienione zostały jednym ciągiem, obok terroryzmu, handlu ludźmi, oraz korupcji (art. 83).

Według stanu na dzień dzisiejszy, w ogromnej większości państw, powstały osobne komórki organów ścigania, których przedmiotem działania jest wyłącznie walka z cybeprzestępcami. Nie inaczej sprawa przedstawia się na terenie Polski, gdzie od kilku lat, z powodzeniem, działa policyjny „Wydział Wsparcia Zwalczania Cybeprzestępczości” (jako wydzielona komórka organizacyjna Komendy Głównej Policji). Rozwój technologii sprawił bowiem, iż dotychczasowe metody zwalczania przestępczości stały się przestarzałe i całkowicie nieskuteczne. Swoisty znak czasu stanowią policyjne przeszukania, których najważniejszym uczestnikiem jest często informatyk śledczy, gwarantujący prawidłowe zabezpieczenie materiału dowodowego (komputery, telefony komórkowe, karty pamięci).

Tworząc niniejszy raport, przez kilka miesięcy monitorowaliśmy na bieżąco policyjne statystyki oraz staraliśmy się śledzić zmiany w kierunkach działania komputerowych przestępców. W oparciu o zgromadzone dane oraz doświadczenia z sal sądowych, postanowiliśmy przedstawić Państwu listę kilku najpoważniejszych zagrożeń, na które ze strony cybeprzestępców wystawione są obecnie osoby fizyczne oraz przedsiębiorcy.

Osoby fizyczne

Bezsprzecznie najpowszechniejszym z zagrożeń, od kilku lat pozostaje działalność „zwykłych” oszustów, sukcesywnie przenoszących się do Internetu. Jest wysoce prawdopodobnym, że trafiając w sieci na wyjątkowo atrakcyjną ofertę sprzedaży, spotykamy się właśnie z próbą wyłudzenia, a opłacony przez nas towar nigdy nie zostanie dostarczony na adres zamawiającego. Co ciekawe, w swoich działaniach, przestępcy coraz częściej wykorzystują przekierowania umieszczane na stronach realnie istniejących portali aukcyjnych. W ten sposób, w przeciągu 3 miesięcy, jednemu z nieuczciwych oferentów udało się, kilkanaście razy, skutecznie sprzedać ten sam samochód. Sytuacja pokrzywdzonych dodatkowo komplikuje się, kiedy portal odmawia udzielania jakichkolwiek informacji, bądź zasłania się stworzonym przez siebie regulaminem.

Mniej popularnym, aczkolwiek znacznie bardziej dotkliwym w konsekwencjach zjawiskiem jest skimming, czyli kopiowanie zawartości magnetycznych pasków kart płatniczych, o czym właściciel karty dowiaduje się dopiero, kiedy jego rachunek bankowy zostanie już całkowicie opróżniony. Zjawisku temu zapobiec miała zmiana technologii, w której wytwarzane są karty płatnicze (wprowadzenie chipów), niestety obwieszczany początkowo sukces szybko okazał się całkowitą ułudą. Podobnemu celowi służy phishing - ukierunkowany na wykradanie określonych informacji, poprzez podszywanie się pod znany pokrzywdzonemu adres e-mailowy.

W ten właśnie sposób, podając się za oddział jednego z popularnych banków, grupa przestępców, wysyłała do jego klientów, wiadomości z prośbą o potwierdzenie numeru dostępu do ich rachunków bankowych.

W ten również sposób na nasze skrzynki e-mailowe mogą trafiać wiadomości typu spam, które pozornie wysyłane będą ze znanych nam adresów.

Kolejną rzeczą, na którą warto zwrócić uwagę jest stalking, czyli uporczywe nękanie, realizowane najczęściej poprzez wysyłanie niechcianych smsów, bądź e-maili. Naruszanie prywatności odnoszące się do takich właśnie zachowań, zgłosiło w 2012 roku ponad 4500 osób. Doświadczenia państw, które podobną regulację wprowadziły znacznie wcześniej, pozwalają natomiast na przyjęcie, iż liczba składanych zawiadomień, będzie sukcesywnie wzrastać w przeciągu najbliższych kilku lat, szczególnie, że przepis regulujący materię stalkingu (art. 190 a k.k.) zastosowanie znajduje zarówno do agresywnych polityk marketingowych, jak i działań wprost ukierunkowanych na wyrządzenie krzywdy określonemu adresatowi.

Zobacz również: Czym jest stalking?

Przedsiębiorcy

Wszystkie wskazane powyżej zjawiska, w równym stopniu dotknąć mogą także przedsiębiorców. W ich przypadku potencjalne straty są jednak dużo większe, nierzadko prowadząc do konieczności zakończenia prowadzonej działalności.

W tym zakresie bezsprzeczny prym wiedzie kradzież tajemnicy przedsiębiorstwa, która stanowi czyn zabroniony zarówno na gruncie kodeksu karnego (art. 266 k.k.), jak i ustawy o zwalczaniu nieuczciwej konkurencji (art. 23). Ponad 90 % respondentów wskazało, iż wyciek informacji postrzega w kategoriach realnego zagrożenia, natomiast niemalże połowa przyznała, że już takiego incydentu doświadczyła. Skala zjawiska nadal nie znajduje natomiast przełożenia na liczbę procesów, które wszczynane są w stosunku do sprawców. Główną przyczyną takiego stanu rzeczy jest problem z dowiedzeniem, ze do wycieku informacji w ogóle doszło, nie mówiąc już o wskazaniu konkretnego sprawcy. Szczęśliwie, świadomość konieczności prawidłowego zabezpieczenia posiadanych zasobów (zarówno od strony informatycznej, jak prawnej), jest już w zasadzie powszechna. Teraz pozostaje tylko zrealizować przyjęte złożenia.

Kolejnym z zachowań, z którym styczność mogą mieć przedsiębiorcy jest celowe niszczenie posiadanych przez nich informacji (art. 268 k.k., 268 a k.k.). W tym przypadku motywem działania sprawcy (niestety w większości przypadków – pracownika) nie jest chęć osiągnięcia korzyści majątkowej, lecz wyłącznie wyrządzenie dotkliwej szkody. Nic natomiast bardziej nie zaszkodzi spółce niż utrata bazy danych, która kompletowana była często przez cały okres jej działalności.

Ostatnie z sugerowanych przez nas zagrożeń dotyczy danych osobowych (pracowników, klientów, kontrahentów) znajdujących się w posiadaniu każdego niemalże pracodawcy. Na podmiocie takim (jako administratorze danych) ciąży bowiem cały szereg obowiązków wynikających z ustawy o ochronie danych osobowych, z których głównym jest konieczność należytego zabezpieczenia posiadanego zbioru. Niedopełnienie takiego obowiązku stanowi czyn zabroniony (art. 52), podobnie zresztą jak brak zgłoszenia takiego zbioru do GIODO (art. 53).

Przedstawione wyliczenie stanowi jedynie wierzchołek góry lodowej. Cyfrowa rzeczywistość wiąże się bowiem z taką samą ilością korzyści co potencjalnych zagrożeń, co niniejszy raport ma za zadanie zaprezentować, prowadząc tym samym do wzrostu poziomu naszego bezpieczeństwa.

Artykuł pochodzi z raportu "Efektywne zarządzanie bezpieczeństwem informacji".

O autorze:

Jakub Ślązak - Specjalista prawa karnego procesowego ze szczególnym uwzględnieniem przestępstw gospodarczych oraz dowodu elektronicznego. Prowadzi szkolenia w zakresie odpowiedzialności członków zarządu oraz bezpieczeństwa przedsiębiorstw ze szczególnym uwzględnieniem ochrony tajemnicy przedsiębiorstwa. Doradca prawny w sprawach związanych z aspektem karnym prawa w Internecie. Posiada doświadczenie w zakresie obsługi prawnej podmiotów gospodarczych, nie wyłączając prowadzenia procesów cywilnych.

Polecamy serwis: Przestępstwa komputerowe

Prawo
ZUS: Nadużywanie alkoholu może być przyczyną niezdolności do pracy. Zwolnienie lekarskie z kodem C to brak zasiłku chorobowego przez pierwsze 5 dni
21 maja 2025

W 2024 r. do Rejestru zaświadczeń lekarskich wpłynęło 27,4 mln zaświadczeń chorobowych wystawionych dla ubezpieczonych w ZUS, KRUS i innych organach emerytalno-rentowych. Ze zwolnień tych przynajmniej raz skorzystało 7,7 mln ubezpieczonych w tych instytucjach. Źródłem części z nich było nadużywanie alkoholu - informuje Sebastian Szczurek, regionalny rzecznik prasowy ZUS województwa opolskiego.

Debata Trzaskowski – Nawrocki już w piątek o 20:00. Sześć tematów, jeden pojedynek, jedna decyzja
21 maja 2025

W piątek, 24 maja, punktualnie o godzinie 20:00, oczy całej Polski skierują się na debatę prezydencką pomiędzy Rafałem Trzaskowskim, kandydatem Koalicji Obywatelskiej, a popieranym przez Prawo i Sprawiedliwość Karolem Nawrockim. To jedyne potwierdzone bezpośrednie starcie przed II turą wyborów zaplanowaną na 1 czerwca.

Dodatek za pracę w nocy od 1 czerwca 2025 r.
21 maja 2025

Osoby pracujące w porze nocnej mogą liczyć na dodatek z tego tytułu. Ile będzie wynosił dodatek za pracę w nocy w czerwcu? jak się go oblicza? Czym jest praca w porze nocnej? Za pracę w jakich godzinach przysługuje dodatek?

Czy zachowek po rodzicach przepada?
20 maja 2025

Kto ma prawo do zachowku po rodzicach i od czego zależy jego wysokość? Czy roszczenie o zachowek się przedawnia? Oto najważniejsze przepisy i terminy!

Rozprawa przed TSUE ws. WIBOR-u. Nie będzie przełomu?
20 maja 2025

W dniu 11 czerwca 2025 r. w Luksemburgu odbędzie się rozprawa przed Trybunałem Sprawiedliwości Unii Europejskiej (TSUE) w sprawie C-471/24. Jest to wynik pytań prejudycjalnych skierowanych przez Sąd Okręgowy w Częstochowie, dotyczących interpretacji przepisów prawa unijnego w kontekście kredytów opartych na wskaźniku referencyjnym WIBOR. Pierwsza sprawa w TSUE dotycząca WIBOR-u budzi zrozumiałe zainteresowanie kredytobiorców, prawników i sektora bankowego. Warto jednak rozróżnić realny zakres tej sprawy od medialnych uproszczeń. Nadchodząca rozprawa nie przyniesie jeszcze żadnego rozstrzygnięcia.

Kiedy ostatnia wielka debata prezydencka 2025? Druga tura pomiędzy Trzaskowskim i Nawrockim
20 maja 2025

Zapowiadana jest ostatnia wielka debata prezydencka przed drugą turą wyborów w 2025 roku. Kiedy odbędzie się debata Karola Nawrockiego i Rafała Trzaskowskiego? Gdzie będzie można obejrzeć debatę?

Biejat i Hołownia popierają Trzaskowskiego [Druga tura]
20 maja 2025

Magdalena Biejat i Szymon Hołownia popierają Rafała Trzaskowskiego w drugiej turze wyborów prezydenckich 2025 r. Na ile procent może liczyć kandydat na Prezydenta RP?

[Boże Ciało] Długi czerwcowy weekend 2025. Gdzie dojedziesz tanio pociągiem prosto z Polski? W czerwcu rusza nowy zagraniczny kierunek
20 maja 2025

Planując zagraniczny wyjazd na czerwcowy długi weekend, warto rozważyć podróż koleją. Z Polski kursują bezpośrednie pociągi m.in. do Czech, Austrii, Niemiec, Słowacji, Węgier oraz na Litwę. Nowością w letnim rozkładzie będzie również bezpośrednie połączenie do Chorwacji, dostępne już od czerwca.

Kogo poprze Mentzen? Spotkania z Nawrockim i Trzaskowskim na YT [Druga tura]
21 maja 2025

Od tego, kogo poprze Mentzen może zależeć wynik drugiej tury wyborów prezydenckich 2025 r. Dlatego wszyscy tak czekają na informację od Sławomira Mentzena: Trzaskowski czy Nawrocki? Decyzja zapadnie po spotkaniach na żywo z kandydatami, które odbędą się na kanale Sławomira Mentzena na YT.

Grozi Ci grzywna 81 tys. zł lub 10% obrotu. Nowe unijne prawo uderzy w tysiące polskich firm
20 maja 2025

Już za chwilę tysiące firm w Polsce mogą stanąć przed poważnym zagrożeniem – nowa unijna dyrektywa EAA oznacza obowiązkowe zmiany, których zignorowanie może skończyć się katastrofą finansową. Kary sięgają nawet 10% rocznego obrotu lub ponad 81 tys. zł. Wystarczy jedna skarga klienta, by urzędnicy wszczęli kontrolę i nałożyli sankcje. Masz czas tylko do 28 czerwca 2025 r. Potem może być za późno.

pokaż więcej
Proszę czekać...