Также неизбежно будет увеличиваться использование существующих уязвимостей нулевого дня, а также ошибок в программном коде, объем которых, согласно обследованиям, непрерывно увеличивается. Наконец, в условиях, когда европейская экономика уже длительное время существует в условиях кризиса спроса и крайне низких темпов, у все большего числа предприятий возникают сложности с проведением технического и программного обновления компьютерных средств. При отсутствии поддержки поставщика и продолжении использования программно-аппаратных средств с истекшем сроком эксплуатации, еще более снизит и без того невысокий уровень информационной безопасности среднего бизнеса и различного рода инфраструктурных объектов, особенно на региональном и муниципальном уровне.
Укрепление кибербезопасности и борьба с киберпреступностью требует сочетания профилактики, обнаружения и преодоления последствий инцидентов. Наряду с этим правоохранительные органы должны обеспечить неотвратимость обнаружения и наказания виновников. Это ключевая проблема в сфере киберпреступности в Европе. Если в ближайшие годы не изменить ситуацию, когда лишь незначительная часть компьютерных преступлений раскрывается, а еще меньшая часть киберпреступников обнаруживается, и их дела доводятся до суда, то данную проблему решить не удастся. Специалисты в области высоких технологий, склонные к девиантному поведению в погоне за наживой будут с каждым годом все плотнее работать на европейском рынке.
Для того чтобы правоохранительные органы могли эффективно расследовать данный тип криминала и опережающе реагировать на разрушительные атаки, необходимо в сотрудничестве с частным сектором и научными кругами повысить техническую оснащенность правоохранительных органов и насытить их специалистами в области инженерии данных.
Целесообразно наладить кооперацию правоохранительных органов стран-членов ЕС, предусмотрев закрепление за наиболее мощными в ресурсном и технологическом отношении странами функций координации и обучения правоохранителей других стран в части компетенций базовой страны. Необходимо совершенствовать системы национального законодательства и правоприменительных актов государств-членов ЕС с тем, чтобы обязать все организации, частных граждан, подвергающихся атакам, связанным с кражей данных, сообщать об этом правоохранительным органам.
Целесообразно изучить возможность создания общеевропейского Центра экспертизы и анализа данного вида преступности под эгидой Европола.
Обеспечить выполнение странами-членами ЕС Директивы ЕС об атаках на информационные системы, предусматривающие введение более жестких штрафов и уголовной ответственности за использование вредоносных программ, как способа совершения киберпреступлений. Во всех странах-членах ЕС уровень штрафов и наказаний должен быть не ниже, чем предусмотренные Директивой общеевропейские штрафы и наказания.
Странам-членам ЕС следует рассмотреть вопрос об обеспечении в своих странах расследования инцидентов атак на критические инфраструктуры в соответствии с принципами ЕNISA.
Странам-членам ЕС целесообразно в рамках Стратегии национальной безопасности создать единые межведомственные подразделения и команды для защиты ключевых национальных объектов критической инфраструктуры.
Цифровое подполье зависит от потока денежных средств, разнообразия каналов их поступления и способов отмывки преступных доходов. Преступное цифровое подполье использует как традиционные банковские инструменты и транзакции, так и криптовалюты. Кроме того, цифровое подполье активно использует сложившиеся за пределами Европы нелегальные платежные системы, традиционно используемые террористами, преступниками и т. п.
Платежные механизмы, используемые злоумышленниками, подразделяются на следующие основные категории:
• Традиционные финансовые инструменты, включая банковские счета, платежные карты и т. п.;
• Сервисы денежных переводов, типа Western Union, MоnеyGram и т. п.;
• Ваучерные, или чековые системы;
• Онлайн платежные сервисы, типа PayPal;
• Централизованные виртуальные валюты, типа WebMoney и PerfectMoney;
• Децентрализованные виртуальные валюты, типа биткойна;
• Другие предплатежные решения, типа предоплаченных дебетовых карт.
При рассмотрении вопроса, почему киберпреступность использует тот или иной тип платежей, необходимо исходить, прежде всего, из характера сделки. В этой связи могут быть выделены четыре основных сценария.