LEI 12.737/12
IMPLICAÇÕES NO TRATAMENTO DE
INCIDENTES DE REDE
Serviço de Repressão a Crimes Cibernéticos
Coordenação Geral de Polícia Fazendária
Diretoria de Investigação e Combate ao Crime Organizado
INVASÃO DE DISPOSITIVO INFORMÁTICO
Art. 154-A. Invadir dispositivo informático alheio, conectado ou não à rede de computadores, mediante violação indevida de mecanismo de segurança e com o fim de obter, adulterar ou destruir dados ou informações sem autorização expressa ou tácita do titular do dispositivo ou instalar vulnerabilidades para obter vantagem ilícita.
Pena - detenção, de 3 (três) meses a 1 (um) ano, e multa.
Destaques:
Invasão (conceito amplo; “força bruta” ou ardil)
Dispositivo Informático (capacidade de processamento e/ou
armazenagem)
Mecanismo de Segurança (conceito amplo; sistema operacional)
PRODUÇÃO DE DISPOSITIVO OU SOFTWARE
ILÍCITO
§1º Na mesma pena incorre quem produz, oferece, distribui, vende ou difunde dispositivo ou programa de computador com o intuito de permitir a prática da conduta definida no caput.
§ 2º Aumenta-se a pena de um sexto a um terço se da invasão resulta prejuízo econômico.
Destaques:
Phishing (via de regra, ato preparatório)
Port Scan (ato preparatório)
OBTENÇÃO DE INFORMAÇÕES
QUALIFICADAS E CONTROLE REMOTO
§ 3º Se da invasão resultar a OBTENÇÃO de conteúdo de comunicações eletrônicas privadas, segredos comerciais ou industriais, informações sigilosas, assim definidas em lei, ou o
CONTROLE REMOTO não autorizado do dispositivo invadido:
Pena - reclusão, de 6 (seis) meses a 2 (dois) anos, e multa, se a conduta não constitui crime mais grave.
§ 4o Na hipótese do § 3o, aumenta-se a pena de um a dois terços se houver divulgação, comercialização ou transmissão a terceiro, a qualquer título, dos dados ou informações obtidos.
Obter Dados (significado amplo)
Controle Remoto (BOTNETS)
CAUSAS DE AUMENTO DE PENA
§ 5º Aumenta-se a