Защищенный компьютер
Защищенные компьютеры — это термин, используемый в разделе 18 раздела 1030 Кодекса законов США ( Закон о компьютерном мошенничестве и злоупотреблениях ), который запрещает ряд различных видов поведения, обычно связанных с несанкционированным доступом или повреждением данных, хранящихся на компьютере. «защищенные компьютеры». Статут с поправками, внесенными Законом о защите национальной информационной инфраструктуры 1996 года, [1] определяет «защищенные компьютеры» (ранее известные как «компьютеры федерального значения») как:
компьютер—
(A) исключительно для использования финансовым учреждением или правительством Соединенных Штатов или, в случае компьютера, не предназначенного исключительно для такого использования, используется финансовым учреждением или правительством Соединенных Штатов или для него, и поведение, составляющее правонарушение, затрагивает использование финансовым учреждением или правительством или для него; или
(B) который используется в межгосударственной или внешней торговле или связи, включая компьютер, расположенный за пределами Соединенных Штатов, который используется таким образом, который влияет на межштатную или внешнюю торговлю или связь Соединенных Штатов. [2]
Закон запрещает несанкционированное получение «информации с любого защищенного компьютера, если такое поведение предполагало межгосударственную или зарубежную связь». [3] и делает это уголовным преступлением [4] намеренно передавать вредоносное ПО на защищенный компьютер, если в результате будет причинен ущерб (например, нарушению целостности данных) на сумму более 5000 долларов США.
Объем
[ редактировать ]Министерство юстиции США поясняет:
В поправках 1994 года (Закона о национальной информационной инфраструктуре) сфера действия этого подраздела (E. Подраздел 1030(a)(5)) была расширена за счет замены термина «компьютер федерального значения» на термин «компьютер, используемый в торговле между штатами». или средства связи». Последний термин является более широким, поскольку старое определение «компьютера федерального значения» в 18 USC § 1030(e)(2)(B) охватывало компьютер, «который представляет собой один из двух или более компьютеров, использованных при совершении преступления, а не все которые расположены в одном штате». Это означало, что хакер, атаковавший другие компьютеры в том же штате, не подпадал под федеральную юрисдикцию, даже если эти действия могли серьезно повлиять на торговлю между штатами или внешнюю торговлю. Например, лица, атакующие телефонные коммутаторы, могут нарушить звонки между штатами и за границу. Изменение 1994 года устранило этот недостаток.
Однако определение компьютера федерального значения на самом деле охватывало нечто большее, чем просто деятельность между штатами. В частности, раздел 18 USC § 1030(e)(2)(A) в целом распространялся на компьютеры, принадлежащие правительству США или финансовым учреждениям, а также компьютеры, используемые такими организациями на неисключительной основе, если поведение, составляющее правонарушение, затронуло эксплуатация такого компьютера правительством или финансовым учреждением. Изменив § 1030(a)(5) с «компьютера федерального значения» на «компьютер, используемый в торговле или связи между штатами», Конгресс, возможно, непреднамеренно устранил федеральную защиту тех компьютеров правительственных и финансовых учреждений, которые не используются в межштатной связи. Например, целостность и доступность секретной информации, содержащейся во внутригосударственной локальной сети, возможно, не были защищены версией 18 USC § 1030(a)(5) 1994 года, хотя ее конфиденциальность продолжала защищаться согласно 18 USC § 1030. (а)(1). Чтобы исправить эту ситуацию в Законе 1996 года, 18 USC § 1030(a)(5) был переработан, чтобы охватить любой «защищенный компьютер», новый термин, определенный в § 1030(e)(2) и используемый во всем новом законе: в § 1030(a)(5), а также в §§ 1030(a)(2), (a)(4) и новом (a)(7). Определение «защищенный компьютер» включает в себя правительственные компьютеры, компьютеры финансовых учреждений и любой компьютер, «который используется в межгосударственной или внешней торговле или связи».
Это широкое определение решает первоначальные опасения относительно внутригосударственных «телефонных фрикеров» (т.е. хакеров, проникающих в телекоммуникационные компьютеры). Сюда также относятся компьютеры, используемые для «зарубежной» связи. Учитывая постоянно расширяющуюся глобальную информационную инфраструктуру, многочисленные случаи международного хакерства и растущую возможность усиления глобального промышленного шпионажа, важно, чтобы Соединенные Штаты обладали юрисдикцией в отношении международных дел о компьютерных преступлениях. Можно утверждать, что старое определение «компьютера федерального значения», содержащееся в § 1030(e)(2) статьи 18 USC, наделяло такой юрисдикцией, поскольку требование о том, чтобы не все компьютеры, использованные при совершении преступления, находились в одном и том же штате, могло быть удовлетворено, если один компьютер находился за границей. Однако, как правило, законы Конгресса считаются имеющими внутригосударственный характер только при отсутствии специального предоставления экстерриториальной юрисдикции. EEOC против Arabian American Oil Co., 499 US 244 (1991). Для обеспечения ясности в статут были внесены поправки, в которых прямо упоминаются международные коммуникации. [5]
См. также
[ редактировать ]- Компьютерная преступность
- Вторжение в компьютер
- Агентство военной разведки (DIA)
- ФБР
- Иммиграционная и таможенная служба
- Интерпол
- Закон о защите национальной информационной инфраструктуры
- Соединенные Штаты против Шварца
- Секретная служба США
Ссылки
[ редактировать ]- ^ Паб. Л. № 104-294 , 110 Стат. 3491-3494.
- ^ 18 USC § 1030(e)(2) (2006).
- ^ 18 USC. Архивировано 15 октября 2008 г. в Wayback Machine § 1030 (a) (2).
- ^ См. 18 USC § 1030(a)(5); 18 Кодекса США, § 3559.
- ^ Cybercrime.gov ЗАКОН О ЗАЩИТЕ НАЦИОНАЛЬНОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ 1996 ГОДА. Архивировано 4 ноября 2007 г. в Wayback Machine.
Внешние ссылки
[ редактировать ]- Публикация Корнельского закона Кодекса США 18 § 1030
- Министерства юстиции США в отношении компьютерных преступлений Политика и программы