Az Európai Unió Belső Biztonsági Állandó Bizottsága (COSI) fő célja a belső biztonság területén az Európai Uniós tagállamok közötti operatív tevékenységek koordinálásának megkönnyítése, előmozdítása és megerősítése. Ez a koordináló szerep többek között a belső biztonság területére vonatkozó operatív együttműködéssel kapcsolatos rendőrségi és vámügyi együttműködést, a külső határok védelmét és a büntetőügyekben folytatott igazságügyi együttműködést érinti. A COSI operatív szerepére tekintettel Magyarországot a Belügyminisztérium képviseli.
A fenti időszakban a COSI elsősorban
-
a nagy károkozással járó, on-line és bankkártyás fizetéssel összefüggő, továbbá
-
az áldozatok részére komoly hátránnyal járó – például gyermekekek sérelmére elkövetett – számítógépes bűncselekmények, valamint
-
a kritikus infratrukturát és számítógépes rendszereket érintő kiber-bűncselekmények tekintetében kíván hatékony lépéseket tenni a kialakítandó védekezés érdekében.
Az említett – mind az állami, mind pedig a magánszférát hátrányosan érintő – elkövetési területeken igen sok problémát okoz a hatékony fellépéshez nélkülözhetetlen feltérképezés hiánya. A probléma megoldását nehezíti, hogy a piacon számos olyan lehetőséghez férhetnek hozzá az elkövetők, amelyek igen modern megoldásokat kínál az egyre nagyobb károkat okozó kiber-bűnözéshez.
A bankkártyával való visszaélésekhez kapcsolódó bűncselekmények az Európai Unió tekintetében éves szinten 1,5 milliárd kárt okoznak.
A gyermekeket érintő, szexuális jellegű számítógépes bűncselekmények igen változatos képet mutatnak, amely tény nagyban megnehezíti a kellő lépések megtételét.
A szóban forgó stratégia szoros párhuzamba állítható az Európai Unió által a tárgykörben már korábban alkotott joganyagokkal, így például a gyermekpornográfia kérdését érintő 2011/93/EU irányelvvel, illetve az informaciós rendszerek ellen irányuló támadásokkal foglalkozó 2013/40/EU irányelvvel. A stratégia a hatályos jogi normákon felül szintén fontos szerepet tulajdonít a már működő és a témával érintett – nagyobb részt az EUROPOL keretében működő – szervezeteknek (ECTEG, EUCTF, IFOREX).
A statégia kitér a lehetséges informatikai rendszer-sebezhetőségek beazonosításának problematikájára is.
Az online fizetések esetében problémaként került említésre – egyebek mellett – a megfelelő helyzetjelentlések hiánya, a bűncselekmények határokon átnyúló jellege, a bankkártyák védelmi elemeinek nem megfelelő volta, az alacsony mértékű szankciók, az elhárításhoz szükséges technikai eszközök hiánya, a speciális felvilágosító tréningek hiánya, illetve az állami szervek lemaradása a technikai felkészültség terén.
A gyermekek online úton történő szexuális kizsákmányolása vonatkozásában is számos nehezség merül fel jelenleg. Ide sorolható többek között a szülők, tanárok, gyermekek, a média, illetve az igazságszolgáltatás tudatos fellépésének hiánya, a jogi normák összehangolatlan jellege, az elkövetők számára rendelkezésre álló nagy számú kommunikációs csatorna, egy közös nemzetközi adatbázsi hiánya, a harmadik országokkal történő együttműködés hiánya, a magánszférából bejövő adatok alacsony száma, az elkövetők és áldozatok különböző országokban való megtalálhatósága.
A kiber-támadásokat okozó bűnözést illetően is definiálásra kerültek a problémák, így például
-
kevés információ a bűnözői hálozatokról,
-
a kockázatokhoz kapcsolódó tudatosság hiánya,
-
jogi akadályok fennállta az információcserében,
-
az elégtelen bűnfelderítői együttműködés,
-
az állam jogalkalmazó és igazságszolgáltó szerveinek elégtelen felkészültsége,
-
az incidensek azonosításának és bosorolásának országonként eltérő formája,
-
a civilszféra alacsony szintű bevonása,
-
az Európai Unión kívüli cselekmények jelentős hatása,
-
az alacsony mértékű felderítés,
-
a kis szám a bűnelkövetői elfogások terén.
Az online fizetéssel összefüggő csalások vonatkozásában a stratégia az alábbi célokat fogalmazza meg:
-
az online tranzakciókhoz kapcsolódó magasabb fokú, egységes szabályokon alapuló vásárlói művelet-megerősítés, valamint közös biztonsági szabályok kialakítása a személyesen bonyolódó tranzakciók esetében,
-
az állami jogalkalmazó és igazságszolgáltató szervek hatékonyabb eszközökkel, tréningekkel, műszaki információkkal rendelkezzenek a tárgykörben, a civilszférát nagyobb mértékű bevonása a tárgykörbe, a nemzetközi esetek fokozottabb tanulmányozása, szakértői csoportok felállítása többek között a határokon átnyúló együttműködés fokozása érdekében,
-
a készpénz nélküli fizetések kockázatainak – adott esetben különböző kampányok keretében történő – tudatosítása mind az állami szektorban, mind az állampolgárok körében,
-
az állami és a magánszektor közötti kommunikáció erősítése a tárgykörben a nemzeti és nemzetközi folyamatok feltérképezése érdekében, a magánszektor felől várt adatáramlás eljárási rendjének gyorsítása, könnyítése,
-
a rendelkezésre álló információk hatékonyabb cseréje az állami szerveken belül, az Európai Unión kívül országok fokozottabb bevonása, az EUROPOL közvetítő szerepének fejlesztése, nagyobb igénybe vétele,
-
a szóban forgó bűncselekményekhez kapcsolódó visszatartó erő érdekében fokozni kell a határokon átnyúló nyomozások jelentőségét,
-
hatékonyabban kell technikailag fellépni az olyan internetes fórumok ellen, amelyek veszélyt jelentenek a szóban forgó bűncselekménye elősegítése által,
-
az Európai Unión belüli jogharmonizáció erősítése, például a joghézagok, illetve a szankciók terén.
A gyermekek online úton történő szexuális kizsákmányolása vonatkozásában megfogalmazott célok:
-
a gyermekek áldozattá válásának visszaszorítása megelőző kampányok tréningek által a gyermekek, szülők és tanárok körében,
-
növelni és fejleszteni szükséges ezen bűncselekménytípusok elleni harc kapcsán a rendelkezésre álló kapacitásokat, különös tekintettel az áldozatok személyének megállapítására is,
-
az illetékes állami szervek közötti információcsere fejlesztése,
-
az Európai Unió szervei, illetve a gazdasági és civilszféra közötti együttműködés erősítése,
-
a nemzetközi bűnüldöző és igazságszolgáltató szervek fokozottabb együttműködésének fejlesztése,
-
a rendőri, ügyészi, bírói szervek, illetve a gazdasági szereplők esetében a tapasztalatok, szakértői ismeretek hatékonyabb megosztása,
-
a gazdsági szereplők bevonásával olyan felderítő és blokkoló technológiák bevezetése, amelyekkel hatékonyabban lehet visszaszorítani a szóban forgó bűncselekményeket.
A kiber-támadásokat illetően a következő stratégiai célok kerültek megfogalmazásra:
-
az információk gyűjtése, megosztása, kezelése terén fejleszteni kell a szabályokat,
-
összahangolt operatív akciók végrehajtása,
-
az EUROPOL, INTERPOL és az EUROJUST tevékenységének alapul vételével az operatív és igazságszolgáltatási szervek összehangolt egyműködésének fejlesztése harmadik országok vonatkoásában is,
-
a civilszféra releváns szereplőinek beazonosítása, a magánszféra bevonásának erősítése, a nemzeti CERT-ek fokozottabb igénybe vétele, egységesebb kommunikációs eljárás megalkotása,
-
a határokon túlnyúló, jelentős kiber-támadások esetére jól definiált szerepek, felelősségek és eljárások kidolgozásának támogatása,
-
a szóban forgó bűncselekmény-típusok elleni fellépéshez szükséges képességek fejlesztése, a releváns állami és civil szerepők továbbképzése, a kiszolgáló eszközök fejlesztése, az ismeretek bővítése és elérhetővé tétele,
-
média kampányok, iskolai felvilágosítások tartása, a kiber-bűnözéssel összefüggő prevenció realizálása, illetve cselekvési tervek kidolgozása, ezen bűncselekmények hatásaira vonatkozó tudatosság erősítése, különösen a kritikus infrastruktúrák rendszereinek üzemeltetői körében,
-
a kiber-bűncselekményekhez kapcsolódó megelőzés, felderítés, nyomozás hatékonyabbá tétele lehetőségeinek meghatározása, egyebek mellett a jogi normák terén.