А. Алексанов - Безопасность карточного бизнеса : бизнес-энциклопедия

Скачивание начинается... Если скачивание не началось автоматически, пожалуйста нажмите на эту ссылку.
Жалоба
Напишите нам, и мы в срочном порядке примем меры.
Описание книги "Безопасность карточного бизнеса : бизнес-энциклопедия"
Описание и краткое содержание "Безопасность карточного бизнеса : бизнес-энциклопедия" читать бесплатно онлайн.
В книге дано подробное описание политики безопасности на всех этапах жизненного цикла банковской карты — от цеха, где производится пластиковая заготовка будущей карты, до торговой и сервисной сферы, где карта принимается к оплате. Отдельно рассмотрены международные стандарты PSI DSS и практика их применения. Дана классификация карточных рисков, изложена методика оценки рисков эмитента с использованием мониторинга карточных транзакций. Подробно описаны виды карточного мошенничества и методы его профилактики. Отдельные главы посвящены претензионной работе по операциям с банковскими картами и обеспечению безопасности процессингового центра. Проанализировано действующее российское законодательство, изложена судебная практика с подробным описанием уголовных дел, связанных с карточным мошенничеством, доведенных до суда. Даны общие рекомендации по информационной безопасности корпоративной системы банка как фундамента безопасности карточного бизнеса.
Книга ориентирована на сотрудников карточных подразделений, отделов информационной безопасности коммерческих банков, специалистов процессинговых центров, правоохранительных органов, занимающихся уголовными делами по карточному мошенничеству, руководящего персонала супермаркетов, прочих торговых организаций, студентов финансовых вузов.
Согласно указанному договору эквайрер несет самостоятельные денежные обязательства перед организацией торговли (услуг) по оплате сумм операций, совершаемых с использованием платежных карт. Это означает, что если организация торговли (услуг), соблюдая все условия договора, составила платежный документ с использованием расчетной или кредитной карты и представила данный документ в банк-эквайрер для оплаты, соответственно у банка возникает обязательство перечислить предприятию денежные средства по документу.
Таким образом, изготовление поддельных, в том числе и электронных, платежных документов считается оконченным с момента завершения проведения расчетов по картам (как поддельным, так и подлинным, но незаконно используемым). Факт изготовления подтверждается заверенной банком бумажной копией данного платежного документа.
Фактическое использование поддельных документов в качестве настоящих, если подобное деяние совершается в целях хищения чужого имущества, требует дополнительной квалификации как приготовление к хищению, покушение на хищение либо как оконченное хищение чужого имущества.
Сбыт подобного поддельного документа считается оконченным с момента принятия его к оплате и производства действий, указывающих на то, что документ был принят в качестве подлинного.
В случае же отказа в принятии поддельного документа к оплате действия по его сбыту следует квалифицировать как покушение на сбыт.
Преступление, предусмотренное статьей 187 УК РФ, считается оконченным с момента изготовления в целях сбыта хотя бы одного платежного документа.
Субъект и субъективная сторона преступленияСубъективная сторона преступления, предусмотренного ст. 187 УК РФ, предполагает вину в форме прямого умысла: виновный осознает, что изготавливает или сбывает поддельные банковские карты и платежные документы и желает совершить эти действия.
Кроме того, при изготовлении указанных предметов субъективная сторона включает в себя такой обязательный признак, как цель их сбыта.
Мотив преступления в качестве обязательного признака субъективной стороны преступления не указан, однако по смыслу статьи им является корысть.
Субъект преступления — физическое вменяемое лицо, достигшее 16-летнего возраста.
Часть 2 статьи предусматривает наличие такого квалифицирующего признака преступления, как совершение данного общественного деяния организованной группой.
Преступление признается совершенным организованной группой, если оно совершено устойчивой группой лиц, заранее объединившейся для совершения одного или нескольких преступлений (п. 3 ст. 35 УК РФ).
Совершение преступления организованной группой состоит в тщательном распределении ролей между ее членами: одни обеспечивают наличие необходимого оборудования, для изготовления предметов преступления, другие непосредственно изготавливают их, третьи — занимаются хранением и транспортировкой, четвертые — непосредственно сбывают.
Компьютерные преступления в сфере оборота платежных карт
Как показывает практика, реальная необходимость вменения компьютерных преступлений по делам о преступлениях в сфере оборота платежных карт возникает при расследовании сложных и особо сложных уголовных дел, возбужденных по ст. 187, 158 и 159 УК РФ, а именно тех, которые не относятся к так называемым бытовым случаям. Вместе с тем с формальной точки зрения практически любое преступление в сфере оборота платежных карт сопровождается незаконным доступом к компьютерной информации либо ее копированием, модификацией ввиду значительной компьютеризации процессов банковского обслуживания и денежных расчетов в современный период[38].
Таким образом, в механизме преступной деятельности компьютерное преступление занимает весьма важную роль, являясь необходимой предпосылкой, этапом подготовки к совершению мошеннических действий либо изготовлению поддельных платежных карт, а также неотъемлемой частью способа совершения мошенничества при использовании банкомата либо совершения покупок в магазинах и интернет-магазинах.
В условиях организованного характера преступной деятельности в сфере оборота платежных карт возможность вменения компьютерного преступления нельзя недооценивать. Деятельность организованных преступных групп в данной сфере довольно четко структурирована. Одни преступники занимаются исключительно сбором конфиденциальной информации, содержащейся на платежных картах[39], другие несут обязанности по изготовлению поддельных платежных карт или «белого пластика»[40]. Отдельная часть группы, обычно наименее квалифицированная и изолированная от костяка, входит в непосредственный контакт с персоналом торговых и сервисных предприятий[41], осуществляет снятие наличных денег через банкоматы. В России практически отсутствует практика разоблачения деятельности организованных преступных групп, совершающих преступления в сфере оборота платежных карт[42], так как обвиняемые не дают показания на других членов преступной группы, действующих на иных этапах преступной схемы, а иными способами их связь установить чрезвычайно сложно. Более того, играет роль высокая степень конспирации и отсутствие необходимости личных контактов для взаимодействия.
Согласно УК РФ в качестве компьютерных преступлений в рассматриваемой ситуации возможна квалификация следующих случаев.
1. Несанкционированный доступ (НСД) — неправомерный доступ к охраняемой законом компьютерной информации, т. е. информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети.
2. Несанкционированное воздействие (НСВ) — создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящие к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами.
Как НСД (ст. 272 УК РФ) следует квалифицировать деяния, связанные с использованием платежных карт, в следующих ситуациях:
• реквизиты платежной карты скрытно копируются злоумышленником с помощью криминального (скиммингового) оборудования при обслуживании граждан в магазинах, кафе, иных местах, открытых для публичного посещения, при этом возможна запись ПИН-кода либо он просто подглядывается;
• реквизиты платежной карты скрытно копируются злоумышленником с помощью криминального (скиммингового) оборудования, размещенного на банкомате, ПИН-код фиксируется скрытно установленной видеокамерой либо накладной клавиатурой[43];
• реквизиты платежной карты копируются злоумышленником в результате внешнего доступа к компьютерной сети торгового или сервисного предприятия, процессингового центра, банка, ПИН-код не копируется (необходимо скомпрометировать криптографические ключи);
• реквизиты платежной карты копируются злоумышленником в результате доступа к компьютерной сети торгового или сервисного предприятия, процессингового центра, банка с помощью сообщника;
• реквизиты платежной карты копируются злоумышленником в результате взлома существующего или создания фальшивого, обманного интернет-сайта (фишинг);
• реквизиты платежной карты копируются злоумышленником в результате доступа к электронным каналам связи.
Реквизиты платежной карты копируются злоумышленником в результате использования вредоносного программного обеспечения в торговых терминалах, кассовых решениях, терминалах самообслуживания, банкоматах.
Таким образом, НСД особенно характерен для этапа подготовки к «основному» преступлению — мошенническим действиям, однако в практике имеются случаи вменения ст. 272 УК РФ в связи с самим событием «основного» преступления[44].
НСВ (ст. 273 УК РФ) обычно представляет собой следующее:
• создание, распространение и использование программ, модифицирующих программное обеспечение без ведома пользователя, результатом работы которых является копирование реквизитов платежных карт;
• создание, распространение и использование программ, управляющих криминальным оборудованием (в частности к ним могут относиться машинные носители), используемым при копировании реквизитов платежной карты[45];
• иное.
Как показывает практика, наиболее часто компьютерные преступления, совершаемые в ходе преступной деятельности в области оборота платежных карт, квалифицируются по ст. 272 УК РФ.
Подписывайтесь на наши страницы в социальных сетях.
Будьте в курсе последних книжных новинок, комментируйте, обсуждайте. Мы ждём Вас!
Похожие книги на "Безопасность карточного бизнеса : бизнес-энциклопедия"
Книги похожие на "Безопасность карточного бизнеса : бизнес-энциклопедия" читать онлайн или скачать бесплатно полные версии.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Отзывы о "А. Алексанов - Безопасность карточного бизнеса : бизнес-энциклопедия"
Отзывы читателей о книге "Безопасность карточного бизнеса : бизнес-энциклопедия", комментарии и мнения людей о произведении.