POLICEJNÍ AKADEMIE ČESKÉ REPUBLIKY FAKULTA BEZPEČNOSTNÍHO MANAGEMENTU
Některé aspekty kybernetické kriminality páchané na dětech
Doc. RNDr. Josef POŽÁR, CSc. - děkan 9.10. 2014
Tato prezentace byla zpracována v rámci Projektu vědeckovýzkumného úkolu č. 4/4 „Informační bezpečnost a kybernetická kriminalita v organizaci“, který je součástí Integrovaného výzkumného úkolu na léta 2010 - 2015, realizovaný Fakultou bezpečnostního managementu Policejní akademie České republiky v Praze. 2
Kybernetický svět a bezpečnost Kybernetický svět: internet a počítače, mobilní telefony, služby a sítě, herní konzole, média nesoucí informace a data Bezpečnost: • počítačová - ochrana dat a informací (bezpečnostní programy a systémy – antiviry, firewally, hesla…) • osobní – zásady a pravidla bezpečného užívání informačních technologií, tzv. netiketě (net = síť) 3
Statistics • 93% of children use a computer and phone • 8 out of 10 teenagers have a home computer, mobile phone and games console • 1,400,000 UK pupils have their own web space • There are over 200 million registered users of MySpace • The number of text messages sent every day exceeds the total population of the planet 4
Statistiky • 93% dětí používá počítač a telefon. • 8 z 10 mladistvých mají dona počítač, mobilní telefon či herní konsoli. games console. • 1,4 milionu anglických školáků má svůj webový prostor. • V současnosti je více než 200 millionů registrovaných u MySpace. • Počet odeslaných textových zpráv každý den překročí celkový počet obyvatel planety.
5
Uživatelé sociálních sítí • Facebook: ČR = 3,8 mil. / Svět = 1+ miliarda, • Twitter: ČR = 150 tis. / Svět = 200 mil., • Google+: ČR = 400 tis. / Svět = 400 mil., • LinkedIn: ČR = 242 tis. / Svět = 200 mil.
6
http://www.doba-webova.com/cs/statistiky-pro-socialni-sit
7
Osobní data Kdo se na Vás dívá Online?
88
Internet • Útočník • Obrovské množství informací. • Snadný přístup. • Široký přístup. • Informatika se vyučuje v raném věku dětí.
• cíl • Obrovské množství potenciálních obětí. • Žádná regulace. • Obliba internetu u dětí. • Nedostatek péče o děti (chybí dohled).
9
Internet může být použitý k….. • • • • • • •
Návod spáchání vraždy Ke spáchání podvodu Komunikační hrozby Páchání šikany Páchání žhářství Identity Theft (odcizení identity) Obtěžování, zneužití a vykořisťování dětí!!! 10
Výzkumy kybernetické kriminality mládeže v USA (470 zločinů) • • • • • • • • •
Obtěžování, šikana Krádež Hacking Padělání Podvody Dětská pornografie Trestná činnost na dětech Zpronevěra Další
42.8% 27.4% 9.8% 4.9% 4.3% 4.0% 3.0% 2.1% 2.8% 11
Kdo jsou pachatelé? • 24% sexuálních nabídek od dospělých. • 34% agresivních nabídek od dospělých. • 4% všech nabídek od pachatelů nad 28 let (většina je v rozmezí 18-25). • 48% nabídek je od mladistvých. • Více než 2/3 lidí jsou muži. • 25% všech agresivních pachatelů byly ženy.
Source: National Center for Missing & Exploited Children-June 2010 12
Cyberbullying
13
Kybernetická šikana v ČR • 4,2 milionů lidí v ČR má svůj profil nebo používá FACEBOOK. Z toho 17 % mladistvých, tj. 714 000. • Průzkum Gender Studies: Muži jsou ohroženi kyberšikanou více než ženy. Např. Identity theft – muži 51%, ženy jen 37%.(Novinky.cz 3.10.2014). • Nový USB virus – badUSB – směřován na USB řadič, jež je umístěný na zákl. desce a ten není chráněný. 14
Forma kyberšikany Ti, kteří byli kyberšikanováni v posledních 6 měsících, N=102
denně SMS, nebo MMS
chatroom, ICQ, AOL (instant messaging)
2% 6%
3% 7%
32%
17%
70%
18%
71%
86%
89%
4% 5%
91%
4%
94%
3%2%
95%
0%
10%
ne
48%
4% 5%
virtuální svět (např. Second Life - interaktivní hra pro více hráčů) lživá, hanlivá webová stránka vytvořená ke konkrétní osobě
méně často
2% 4% 8%
online video, fotky
blog
alespoň 1x týdně
12%
3% 9%
e-mail
sociální sítě - komunity (např. Facebook, Lide.cz apod.)
několikrát týdně
20%
30%
40%
50%
60%
70%
80%
90%
100%
15
Jak jsou děti ovlivňovány? • 75% nebyly ovlivňovány nebo tento vliv neměl žádný účinek. • 20% byly velmi nebo extrémně rozrušena (platí to pro 13% agresivních útoků). • 17% dětí, které byly osloveny uvedlo 5 nebo více příznaků deprese.
Source: National Center for Missing & Exploited Children-June 2010
16
Jak pachatelé útočí? • Vstupují do chatovací místnosti určené pro adolescenty a děti. • Cílené pozvání mladistvého do soukromí chatem (poslouchají a zjišťují slabiny dítěte za účelem jak je možné páchat trestnou činnost). • Začínají pomalu směřovat konverzaci na sexuální téma. • Poté pachatel vyhrožuje objektu o jeho chování a komunikaci v případě nesplnění jeho požadavku to oznámí rodičům, známým aj. 17
Postup Vznik
Strach
Media
humbuk
Nyní: pochopení odpovědi praktické kroky
hodnocení
MSN, web, videoklipy, sociální sítě, převažují e-maily a texty jako ‘nejbolestivější’. Principy šikany jsou stejné, ale nové nástroje mají větší sílu, utajení a dosah.
Nepřímá šikana • Fyzická pachatel přímo fyzicky napadne oběť, • Verbální šíření pomluv, nepravdivých informací, • Nonverbální záměrné vyloučení ze skupinových aktivit; cyber-bullying. 19
STROM ODHADU {PROGRAM} Zpráva o incidentu kybernetické šikany Kompletní zpráva & sběr důkazů
odhad Oblast
rodina škola společnost
Násobící
Factory riziko vs.
odolnost
Informovaní
rodiče učitelé Žáci, vedení org.
Methody
Interview příbuzný info Standardizovaný dotazník
Dispozice Contacty
rodiče vedení Policie
Tresty
Detence zadržení vyhoštění, vězení
Léčení
Podpora rodiny. Vnější poradenství Ústavní léčení
Pokračování prevence 20
Bullying Circle (Olweus)
THE BULLYING CIRCLE: STUDENTS’ MODES OF REACTION/ROLES IN AN ACUTE BULLYING SITUATION
21
Jak získáváte svá data?
22
Trendy kybernetické kriminality • 73% Čechů se obává rostoucích kybernetických útoků na mobilní prostředky a Internet. • Porostou útoky na data umístěná v cloudu. • Finančně motivované hrozby. • Malware zaměřené na OS Android. • Zvyšuje se specializovaný a různorodější malware. • Mobilní aplikace a sociální sítě budou více ohroženy. • Škodlivý SW se bude infikovat do mechynizmů ochrany. 23
• Zvyšování počtu 64 bitového malware. • Zvyšování exploid kity pro OS Windows. • Pokračující tzv. nízkoúrovňové útoky na HW, kritické infrastruktury státu i na SW. • Stále přetrvávající útok hackerů.
24
Závěrečná doporučení • Všestranně posilovat, vzdělávat a trénovat specializované policejní týmy podílející se na vyšetřování kybernetické kriminality. • Zintenzivnit mezinárodní spolupráci policejních sborů. Harmonizovat právní normy z mezinárodního hlediska. Jednota legislativy EU. • Budovat počítačové týmy koordinující nouzovou reakci na kybernetické incidenty (Národní centrum kybernetické bezpečnosti NBÚ). 25
• Nové druhy a způsoby páchání cybercrime. • Potřeba vzdělávání uživatelů a manažerů organizace. • Výchova X útoky „lidského faktoru“ zevnitř organizace.
26
[email protected]
27