Особенности киберпреступлений в России: инструменты нападения и защиты информации (Масалков) - страница 115

ПРИКАЗЫВАЮ:

1. Утвердить согласованную с Федеральным архивным агентством прилагаемую Инструкцию по делопроизводству в органах внутренних дел Российской Федерации.

2. Руководителям структурных подразделений центрального аппарата МВД России, территориальных органов МВД России, образовательных учреждений, научно-исследовательских, медико-санитарных и санаторно-курортных организаций системы МВД России, окружных управлений материально-технического снабжения системы МВД России, а также иных организаций и подразделений, созданных для выполнения задач и осуществления полномочий, возложенных на органы внутренних дел:

24. При оформлении документов рекомендуется применять текстовый редактор Microsoft Word версии 2003 и выше или другой, совместимый с ним, с использованием шрифтов Times New Roman (Times New Roman Cyr) размером № 13–15 через 1–1,5 межстрочных интервала. Шрифт в документе должен быть единым по размеру, за исключением особенностей, предусмотренных пунктом 28 настоящей Инструкции.

Словосочетание «MS-Word» в документе, регулирующем делопроизводство Министерства, встречается 43 раза. Осталось алтарь соорудить.


4.5. Что делать, если произошел инцидент

Уголовно-процессуальный кодекс РФ устанавливает, что поводом для возбуждения уголовного дела служит заявление о преступлении, а основанием является наличие достаточных данных, указывающих на признаки преступления.

Обращаться с заявлением об инциденте или нет и что вообще делать, если киберпреступление в отношении лица или организации уже произошло, попробуем разобраться, рассмотрев некоторые ключевые моменты.

На сегодняшний день в соответствии с Федеральным законом от 27.06.2011 № 161-ФЗ «О национальной платежной системе» оператором по переводу денежных средств предусмотрено возмещение клиенту суммы операции, совершенной без согласия клиента, если не будет доказано, что клиент нарушил порядок использования электронного средства платежа, что, в свою очередь, привело к совершению операции без согласия клиента — физического лица[76].

Остается открытым вопрос по доказыванию клиентом, с одной стороны, что он принимал все необходимые меры предосторожности и строго следовал инструкциям, а с другой — оператора — в доказывании обратного.

Как уже было не один раз продемонстрировано в данной книге, важное значение имеет оперативность, а именно время реакции на инцидент информационной безопасности, своевременность и качество дальнейшего расследования киберпреступления.

Далеко не всегда правоохранительная система, с которой придется столкнуться потерпевшему, будет обладать необходимыми алгоритмами и инструкциями для осуществления безотлагательных действий. Поэтому в подобных ситуациях потерпевший должен частично брать инициативу в свои руки. Однако инициатива инициативе рознь.