Киберкриминальная экономика Александр Бодрик
Экономика Выбор субъекта экономической деятельность вести экономическую деятельность Производство товаров и услуг Взаимодействие субъектов экономической деятельности (потребителей и предпринимателей) Доход от ведения экономической деятельности
Киберкриминальная экономика Нелегальный рынок товаров и услуг Большое количество независимых субъектов деятельности и групп Осознанный выбор ведения киберкриминальной деятельности Деньги получаемые в процессе продажи или перепродажи товаров и услуг
Особенности  киберкриминальной экономики Анонимность пользования торговыми площадками и платежными системами Психологический комфорт преступника Несерьезное отношение к совершаемым действиям со стороны покупателей товаров и услуг Игнорирование законодательством целых сегментов киберкриминальной экономики
Рынок  товаров  и услуг  киберкриминала Персональные данные (имя, фамилия, номер паспорта) Финансовые данные (номер кредитки, банковского счета,  С VV, PIN) Учетные записи имеющие баланс (вКонтакте) или определенную ценность (Хабрахабр)
Рынок товаров и  услуг  киберкриминала DDoS  атаки Социальная инженерия Взлом паролей Разработка вредоносного программного обеспечения Маскировка от антивирусов вредоносного программного обеспечения
Деятели и группы Большое количество затрудняет идентификацию, систематизацию и анализ субъектов киберкриминальной деятельности,– что позволяет отдельным субъектам затеряться в общей массе Совершают разные нелегальные операции (кража и продажа персональных данных, отмыв денег, взлом на заказ,  DDoS  атаки)
Осознанный выбор Низкий порог входа Романтический ореол Непонимание рисков Неразвитость структур кибербезопасности государств и предприятий Слабая законодательная база в этой области
Доходы Высокий доход равен высокому риску Абсолютное большинство довольствуется низким доходом Правоохранительные органы игнорируют преступников получающих малые доходы Правоохранительные органы физически не в состоянии не только собрать улики но даже и завести дела на всех преступников
Анонимность совершения операций Использование специализированных сервисов ( VPN, Double-VPN, Triple-VPN, TOR )   и серверов ( proxies, dedicated servers ) позволяет усложнить расследование каждого тысяч дел до экономически нецелесообразного уровня
Анонимность обращения денег Наличие анонимных счетов в электронных платежных системах ( WebMoney Mini  ( максимальн ый остаток эквивалент  $1 8 0 ) ,  Яндекс.Деньги (максимальный перевод эквивалент  $300) Развитая сеть неконтролируемых обменников электронных валют   (не нужна лицензия НБУ, ЦБ РФ, НБРБ, НБРК..) ,  как авторизованных  WebMoney  так и неавторизованных.
Анонимность обращения денег 2 Существование специализированных анонимных платежных систем ( StandardPay, LibertyReserve ,  E-gold, Fethard Finance ) Наличие развитой инфраструктуры отмыва денег («дропы», « дроповод ы») Недооценка проблемы государством (проблемы с законодательной базой) Сложность расследования правоохранительными органами финансовых преступлений такого рода
Легальный рынок товаров – не вариант? Необходимость стартового капитала Некомфортные условия труда (мороз, жара, снег, дождь) Возможные проблемы со властями (санэпиднадзор, администрация рынка\БЦ, отдел по защите прав потребителей, антимонопольный комитет\служба в отдельном регионе)
Рынок услуг Необходимость опыта Отсутствие репутации Тяжелая работа в случае низкоквалифицированных услуг Высокая конкуренция Регулирование со стороны властей
Рынок труда Безработица Неразвитое взаимодействие учреждений образования и работодателя Неконкурентоспособное на мировом рынке образование Проблема поиска первого места работы Малое количество стартовых позиций у работодателей
Экономика  -  слабая альтернатива киберкриминальной экономике Высокие налоги Высокая инфляция (дополнительный налог) Высокая коррупция (налог в пользу чиновников) Высокая сложность регистрации собственного бизнеса Сложный вход на рынки товаров, услуг и труда
Что происходит? Студенты становятся рядовыми субьектами киберкриминальной экономики В их сознании размывается понятие законной и противозаконной деятельности Они не платят налоги со своей деятельности Государство повышает налоги чтобы пополнить бюджет Высокие налоги мешают им заниматься легальной деятельностью Порочный круг замкнулся!
Что должно происходить? + Для молодых предпринимателей в сферах высоких технологий налогов не должно быть вообще на первый год Наблюдение за учащимися в вузах, выявление талантов и предоставление им работы, грантов или участия в конкурсах Введение льгот по уплате взносов в Пенсионный фонд за специалистов без опыта работы
Что должно происходить? 2 + Культивирование понятия Закона как основополагающей вещи для эффективного безопасного сосуществования граждан Введение жестких требований к поставщикам ПК с предустановленной защитой(например – установка бесплатных антивирусных комплексов по умолчанию, выбранных в результате теста госструктурами (мой выбор  С omodo Internet Security&Trusteer Rapport)
Что должно происходить? -  Дифференцированная административная и уголовная ответственность за участие в рынке киберкриминальных услуг и товаров Создание  “ Центра (сайта\портала) киберпросвещения граждан ” Превентивная педагогико-административная работа в ВУЗах по данной проблем е
Что должно происходить? 2 - Отмена анонимных кошельков в распространенных платежных системах Введение регулирования рынка электронных платежных систем с жесткими штрафами (по примеру банков РФ – 40 000 рублей) Введение законодательной ответственности не только за классические киберпреступления (взлом\вирусописательство) но и за ведение экономической деятельности в рамках преступной экосистемы (нагонка траффика, загрузки, спам)
Технические средства + Создание автоматизированные систем (возможно социальных сетей) вузов с профилями студентов, их увлечениями, баллами Создание баз знаний (на основе Википедии например) для стимулирования интереса студентов к научной деятельности Использование психологических тестов для выявления студентов с киберкриминальными наклонностями и дальнейшей профилактической   работы с ними
Технические средства – Внедрение и усовершенствование систем антифрода в системах электронных платежей Более строгая политика регулятора по отношению к банкам-участникам отмыва денег
Итог Киберкриминальная экономика является альтернативой экономике легальной для студентов Участие в ней обуславливается экономической привлекательностью и законодательными пробелами Задача общества – снизить эту привлекательность и повысить привлекательность экономики легальной
Post Scriptum При условии развития киберкриминального бизнеса как путем легального нас ждут: вертикально-интегрированные киберкриминальные корпорации, кибер-рейдеры, ассоциации киберкриминальны x  бизнесов, киберкиллеры.
Ваши вопросы?
Спасибо за внимание!

Kke

  • 1.
  • 2.
    Экономика Выбор субъектаэкономической деятельность вести экономическую деятельность Производство товаров и услуг Взаимодействие субъектов экономической деятельности (потребителей и предпринимателей) Доход от ведения экономической деятельности
  • 3.
    Киберкриминальная экономика Нелегальныйрынок товаров и услуг Большое количество независимых субъектов деятельности и групп Осознанный выбор ведения киберкриминальной деятельности Деньги получаемые в процессе продажи или перепродажи товаров и услуг
  • 4.
    Особенности киберкриминальнойэкономики Анонимность пользования торговыми площадками и платежными системами Психологический комфорт преступника Несерьезное отношение к совершаемым действиям со стороны покупателей товаров и услуг Игнорирование законодательством целых сегментов киберкриминальной экономики
  • 5.
    Рынок товаров и услуг киберкриминала Персональные данные (имя, фамилия, номер паспорта) Финансовые данные (номер кредитки, банковского счета, С VV, PIN) Учетные записи имеющие баланс (вКонтакте) или определенную ценность (Хабрахабр)
  • 6.
    Рынок товаров и услуг киберкриминала DDoS атаки Социальная инженерия Взлом паролей Разработка вредоносного программного обеспечения Маскировка от антивирусов вредоносного программного обеспечения
  • 7.
    Деятели и группыБольшое количество затрудняет идентификацию, систематизацию и анализ субъектов киберкриминальной деятельности,– что позволяет отдельным субъектам затеряться в общей массе Совершают разные нелегальные операции (кража и продажа персональных данных, отмыв денег, взлом на заказ, DDoS атаки)
  • 8.
    Осознанный выбор Низкийпорог входа Романтический ореол Непонимание рисков Неразвитость структур кибербезопасности государств и предприятий Слабая законодательная база в этой области
  • 9.
    Доходы Высокий доходравен высокому риску Абсолютное большинство довольствуется низким доходом Правоохранительные органы игнорируют преступников получающих малые доходы Правоохранительные органы физически не в состоянии не только собрать улики но даже и завести дела на всех преступников
  • 10.
    Анонимность совершения операцийИспользование специализированных сервисов ( VPN, Double-VPN, Triple-VPN, TOR ) и серверов ( proxies, dedicated servers ) позволяет усложнить расследование каждого тысяч дел до экономически нецелесообразного уровня
  • 11.
    Анонимность обращения денегНаличие анонимных счетов в электронных платежных системах ( WebMoney Mini ( максимальн ый остаток эквивалент $1 8 0 ) , Яндекс.Деньги (максимальный перевод эквивалент $300) Развитая сеть неконтролируемых обменников электронных валют (не нужна лицензия НБУ, ЦБ РФ, НБРБ, НБРК..) , как авторизованных WebMoney так и неавторизованных.
  • 12.
    Анонимность обращения денег2 Существование специализированных анонимных платежных систем ( StandardPay, LibertyReserve , E-gold, Fethard Finance ) Наличие развитой инфраструктуры отмыва денег («дропы», « дроповод ы») Недооценка проблемы государством (проблемы с законодательной базой) Сложность расследования правоохранительными органами финансовых преступлений такого рода
  • 13.
    Легальный рынок товаров– не вариант? Необходимость стартового капитала Некомфортные условия труда (мороз, жара, снег, дождь) Возможные проблемы со властями (санэпиднадзор, администрация рынка\БЦ, отдел по защите прав потребителей, антимонопольный комитет\служба в отдельном регионе)
  • 14.
    Рынок услуг Необходимостьопыта Отсутствие репутации Тяжелая работа в случае низкоквалифицированных услуг Высокая конкуренция Регулирование со стороны властей
  • 15.
    Рынок труда БезработицаНеразвитое взаимодействие учреждений образования и работодателя Неконкурентоспособное на мировом рынке образование Проблема поиска первого места работы Малое количество стартовых позиций у работодателей
  • 16.
    Экономика - слабая альтернатива киберкриминальной экономике Высокие налоги Высокая инфляция (дополнительный налог) Высокая коррупция (налог в пользу чиновников) Высокая сложность регистрации собственного бизнеса Сложный вход на рынки товаров, услуг и труда
  • 17.
    Что происходит? Студентыстановятся рядовыми субьектами киберкриминальной экономики В их сознании размывается понятие законной и противозаконной деятельности Они не платят налоги со своей деятельности Государство повышает налоги чтобы пополнить бюджет Высокие налоги мешают им заниматься легальной деятельностью Порочный круг замкнулся!
  • 18.
    Что должно происходить?+ Для молодых предпринимателей в сферах высоких технологий налогов не должно быть вообще на первый год Наблюдение за учащимися в вузах, выявление талантов и предоставление им работы, грантов или участия в конкурсах Введение льгот по уплате взносов в Пенсионный фонд за специалистов без опыта работы
  • 19.
    Что должно происходить?2 + Культивирование понятия Закона как основополагающей вещи для эффективного безопасного сосуществования граждан Введение жестких требований к поставщикам ПК с предустановленной защитой(например – установка бесплатных антивирусных комплексов по умолчанию, выбранных в результате теста госструктурами (мой выбор С omodo Internet Security&Trusteer Rapport)
  • 20.
    Что должно происходить?- Дифференцированная административная и уголовная ответственность за участие в рынке киберкриминальных услуг и товаров Создание “ Центра (сайта\портала) киберпросвещения граждан ” Превентивная педагогико-административная работа в ВУЗах по данной проблем е
  • 21.
    Что должно происходить?2 - Отмена анонимных кошельков в распространенных платежных системах Введение регулирования рынка электронных платежных систем с жесткими штрафами (по примеру банков РФ – 40 000 рублей) Введение законодательной ответственности не только за классические киберпреступления (взлом\вирусописательство) но и за ведение экономической деятельности в рамках преступной экосистемы (нагонка траффика, загрузки, спам)
  • 22.
    Технические средства +Создание автоматизированные систем (возможно социальных сетей) вузов с профилями студентов, их увлечениями, баллами Создание баз знаний (на основе Википедии например) для стимулирования интереса студентов к научной деятельности Использование психологических тестов для выявления студентов с киберкриминальными наклонностями и дальнейшей профилактической работы с ними
  • 23.
    Технические средства –Внедрение и усовершенствование систем антифрода в системах электронных платежей Более строгая политика регулятора по отношению к банкам-участникам отмыва денег
  • 24.
    Итог Киберкриминальная экономикаявляется альтернативой экономике легальной для студентов Участие в ней обуславливается экономической привлекательностью и законодательными пробелами Задача общества – снизить эту привлекательность и повысить привлекательность экономики легальной
  • 25.
    Post Scriptum Приусловии развития киберкриминального бизнеса как путем легального нас ждут: вертикально-интегрированные киберкриминальные корпорации, кибер-рейдеры, ассоциации киберкриминальны x бизнесов, киберкиллеры.
  • 26.
  • 27.