Infracțiuni informatice: acces, date, identitate

Figurile informatice italiene au două trăsături care decid dosarele. Accesul neautorizat pedepsește și menținerea în sistem după încetarea autorizației — ceea ce atinge foști angajați și foști asociați. Iar imputarea se sprijină aproape întotdeauna pe date de rețea care nu identifică o persoană.
Figurile
| Conduită | Calificare | Notă |
|---|---|---|
| A accesa fără autorizație | Acces abuziv | Sau a se menține după încetare |
| A distruge date sau sisteme | Daună informatică | Cu forme agravate |
| A intercepta comunicări | Figură autonomă | Include instalarea mijloacelor |
| A difuza programe dăunătoare | Figură autonomă | |
| Frauda informatică | Manipularea sistemului | Distinctă de înșelăciune |
| Uzurparea de identitate | Substituire de persoană | Frecventă online |
Cazul fostului angajat
Este cel mai frecvent și cel mai puțin prevăzut. Cine avea credențiale legitime și continuă să acceseze după ce a plecat din firmă, sau accesează în scopuri străine celor autorizate, comite acces abuziv — chiar dacă parola continua să funcționeze.
Apărarea trece prin demonstrarea întinderii reale a autorizației la acea dată: ce era permis contractual, dacă a existat revocare formală și când, și dacă accesul servea funcției. Aceasta se află în politici interne și în registrele de sistem.
Adresa nu este persoana
- O conexiune partajată deservește mai mulți utilizatori, iar registrul indică linia, nu persoana.
- Rețelele deschise sau slab protejate permit folosirea de către terți.
- Adresele atribuite dinamic cer o corelare temporală exactă.
- Dispozitivele partajate acasă sau la muncă nu stabilesc autoria.
- Credențialele salvate permit folosirea de către cine are acces fizic.
Fiecare dintre aceste puncte este tehnic și se verifică pe registrele complete, nu pe extrasul atașat de acuzare.
Din partea firmei
Cine a suferit atacul are termene scurte pentru a conserva registrele și imaginile de sistem, plus obligații proprii în materie de date personale. Pierderea acelei ferestre înseamnă imposibilitatea de a demonstra fapta și prejudiciul.
Întrebări frecvente
Aveam parola, eram autorizat.
Accesul abuziv pedepsește și menținerea după încetarea autorizației, sau accesul în scopuri străine celor autorizate. Este cel mai frecvent și cel mai puțin prevăzut. Cine avea credențiale legitime și continuă să acceseze după ce a plecat din firmă, sau accesează în scopuri străine celor autorizate, comite acces abuziv — chiar dacă parola continua să funcționeze.
M-au identificat după adresa de rețea.
O adresă indică o linie, nu o persoană. Conexiuni partajate, atribuire dinamică și credențiale salvate se discută cu registrele complete. Fiecare dintre aceste puncte este tehnic și se verifică pe registrele complete, nu pe extrasul atașat de acuzare. Figurile informatice italiene au două trăsături care decid dosarele.
Sunt fost angajat și am accesat sistemul.
Este ipoteza cea mai frecventă. Contează întinderea reală a autorizației la acea dată și dacă a existat revocare formală. Apărarea trece prin demonstrarea întinderii reale a autorizației la acea dată: ce era permis contractual, dacă a existat revocare formală și când, și dacă accesul servea funcției.
Firma mea a suferit un atac.
Registrele și imaginile de sistem se conservă imediat: pierderea ferestrei împiedică demonstrarea faptei și a prejudiciului. Cine a suferit atacul are termene scurte pentru a conserva registrele și imaginile de sistem, plus obligații proprii în materie de date personale. Pierderea acelei ferestre înseamnă imposibilitatea de a demonstra fapta și prejudiciul.
Dacă există acuzație sau incident
Registrele complete se cer devreme, pentru că se rotesc. Primul contact este gratuit și confidențial.
