Введение

Кража электронной информации

Кража данных — это несанкционированное копирование или удаление электронной информации организации сотрудниками, имеющими к ней доступ. Кража данных — это растущая проблема, в основном вызванная системными администраторами и офисными работниками, имеющими доступ к технологиям, таким как серверы баз данных, настольные компьютеры и все более широкий спектр портативных устройств, способных хранить цифровую информацию, например, USB-накопители, iPod и даже цифровые камеры. Поскольку сотрудники часто тратят значительное время на создание контактов, конфиденциальной и защищенной авторским правом информации для компании, они могут считать, что имеют определенные права на эту информацию и склонны копировать или удалять ее часть при увольнении или использовать ее не по назначению во время работы. Информация может продаваться и покупаться, а затем использоваться преступниками и преступными организациями. В качестве альтернативы, сотрудник может намеренно злоупотреблять доверенным доступом к информации с целью раскрытия правонарушений работодателя. С точки зрения общества, такой акт обличения может рассматриваться как положительный и защищен законом в определенных ситуациях в некоторых юрисдикциях, например, в Соединенных Штатах. Распространенный сценарий — когда торговый представитель делает копию базы данных контактов для использования на своей следующей работе. Как правило, это является явным нарушением условий трудового договора. Примерами значительных случаев кражи данных являются действия информатора Челси Мэннинг и самопровозглашенных разоблачителей Эдварда Сноудена и Эрве Фальчиани.

Расследование кражи данных

Методы расследования кражи данных включают стохастическую криминалистику, анализ цифровых артефактов (особенно артефактов, связанных с USB-накопителями), и другие методы компьютерной криминалистики.