信息安全管理之應急計劃的組成部分司法介入
當一個事故違反了民法或刑法時,機構的責任是負責通知有關當局。依據犯罪的類型選擇合適的執法機構。例如,聯邦調查局( FBI)處理跨州計算機犯罪。 美國特勤局調查涉及到美元、偽造、信用卡以及假冒身份等有關的犯罪。美國財政部有一個銀行欺詐調查機構,并且證券交易委員會也有類似的機構。但是,這些機構處理的眾多案例表明,他們通常優先處理影響國家關鍵基礎設施或者有重大經濟影響的事故。例如,FBI網站對計算機入侵特勤組(FBI Computer Intrusion Squacl)做出了這樣的陳述:
從事有關基于網絡的攻擊的調查,這些攻擊主要是指未授權的訪問(入侵)和拒絕服務攻擊,直接針對國家關鍵信息、軍方和經濟基礎設施的要害部位。關鍵基礎設施包括國家電網和供電系統、運輸控制系統、資金周轉和記賬系統、防御相關系統以及電信網絡。另外,特勤組也調查那些針對私人企業和公共機構的攻擊,這些機構處理的信息對國家的安全和/或國家的經濟成功至關重要。
換句話說,如果那些犯罪不是針對或者沒有影響國家基礎設施,FBI對該機構提供的幫助則可能不會像政府或當地機構那樣有效。然而在通常情況下,如果犯罪跨越州界,那么它就已經變成整個聯邦的事情。在條件允許的情況下,FBI可能應各州機構的請求而幫助他們。
美國的每個州、縣和城市有它自己的執法機構,這些機構實施當地和本州的全部法律,并且為本州和聯邦的案件處理諸如調查嫌疑人以及保護犯罪現場。很少的地方執法機構有專門的計算機犯罪特勤組,但是調查(偵探)單位完全能夠處理犯罪現場調查和大多數普通的犯罪破壞案件,例如物理偷竊或侵入,財產損失, 拘捕和處理計算機犯罪的嫌疑犯。
執法機構介入有利也有弊。比起商業機構來,這些機構有更好設備來處理證據,除非該商業機構里的安全人員接受過關于處理證據和電腦鑒識的培訓,否則讓他們試圖摘錄出能夠給嫌疑犯定罪的資料時就會弊大于利。當記錄一個案例時,執法機構要做好準備,因為他們也有可能要處理必要的證據和傳票。他們非常擅長于從證人、書面陳述和其他需要的資料中獲得證據。由于所有這些原因, 在處理計算機犯罪方面,安全管理員最大的支持可能來自于執法人員。因此,在你必須打電話聲明有可疑犯罪之前,熟悉本地或本州的相關機構就顯得非常重要。大多數州和聯邦政府機構都提供意識提升計劃,在會議中加入特邀發言者, 并且提供計劃——例如FBI國家信息保護中心(、nⅢ.infragard. net)的InfraGarcl計劃。這些機構非常清楚的明白安全管理員面臨的難題。
司法介入的弊端有:可能會對一個次事故帶來的一連串事件失去控制,這些事件包括信息和證據的收集,對嫌疑犯的指控。如果一個機構僅僅想懲罰或者開除某個雇員,那么在事故的處理過程中它就不應該聯系執法機構。另外,機構還可能由于負擔過重或者資源短缺而造成數周或者甚至幾個月聽不到關于案例的消息。當有執法機構介入時,對于商業機構來說,一個非?,F實的問題就是某些設備可能會被作為證據,而這些設備對機構的業務來說又非常重要。某些資產可能會被撤除、存儲、保存起來以備用于刑事案件。雖然有這些困難存在,但是當機構發現犯罪行為時,仍然有義務通知相關執法人員。如果做不到這一點,機構及其官員就可能遭到起訴,罪名是同謀或妨礙調查過程。安全管理員要詢問了解相關法律機構希望他們何時介入到事故處理過程中去,特別是其中涉及到的犯罪事故處理中去。