Диплом: Актуальные проблемы квалификации преступлений в сфере компьютерной информации

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
36
Глава 2. Уголовно-правовая характеристика преступлений в сфере
компьютерной информации по российскому законодательству и особенности
их правовой квалификации
2.1. Общая характеристика преступлений в сфере компьютерной
информации по Уголовному кодексу Российской Федерации
В последнее время в науке уголовного права сформировалось отдельное
направление, посвященное вопросам защиты прав, связанных с компьютерной
информацией в той или иной форме, – киберпреступлений. Подавляющее
большинство работ, касающихся этого вида деяний, затрагивают вопрос
реформирования УК РФ, указывая, что глава 28 кодекса устарела и не
соответствует современным правоотношениям. Другая категория авторов
посвящает свои работы непосредственному рассмотрению составов
преступлений главы 28 УК РФ и особенностей их квалификации, не
затрагивая вопросы реформирования.
В Российской Федерации общественные отношения, связанные с
использованием цифровых технологий, законодатель выделил задолго до
возникновения термина «цифровая экономика» и интереса к
кибербезопасности – в главе 28 УК РФ, устанавливающей ответственность за
преступления в сфере компьютерной информации. Учитывая, что
наименования разделов и глав Особенной части УК РФ содержат в себе
перечень защищаемых уголовным законом однородных общественных
отношений – объектов преступлений, то отношения в сфере компьютерной
информации представляют собой один из них. Опыт правоприменительной
практики в области защиты этих отношений и их объекта насчитывает уже
более двадцати лет. Тем не менее, при проведении уголовно-правовой
экспертизы материалов дел и приговоров часто можно наблюдать ошибочную
квалификацию деяний, при совершении которых использовались те или иные
компьютерные технологии.
37
В гл. 28 УК РФ установлена ответственность за следующие деяния:
1
•неправомерный доступ к компьютерной информации (ст. 272);
•создание, использование и распространение вредоносных компьютерных
программ (статья 273);
•нарушение правил эксплуатации средств хранения, обработки либо
передачи компьютерной информации и информационно-
телекоммуникационных сетей (ст. 274).
•неправомерное воздействие на критическую информационную
инфраструктуру Российской Федерации (ст. 247.1).
Объект компьютерных преступлений достаточно сложен. В обществе
существуют определенные ценностные отношения по поводу использования
автоматизированных систем обработки данных. Содержанием этих отношений
являются права и интересы лиц, общества и государства относительно
компьютерных систем, которые понимаются в качестве подлежащего
правовой охране блага.
Глава о преступлениях в сфере компьютерной информации входит в
раздел "Преступления против общественной безопасности и общественного
порядка" УК РФ. Тем самым определяется и родовой объект составов
преступлений, включенных в рассматриваемую главу. Видовой объект
является сложным. Он представлен в виде общественных отношений,
нарушающих формирование и использование автоматизированных
информационных ресурсов и средств их обеспечения. В него в свою очередь
входят несколько объектов, охватывающих права и законные интересы:
а) владельцев (в том числе собственников) и пользователей информации,
компьютеров, их систем и сетей, средств обеспечения;
б) физических и юридических лиц, сведения о которых имеются в
автоматизированных информационных ресурсах (банках данных);
1
Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (ред. от 16.10.2019
года)// Собрание законодательства РФ. -1996. № 25. Ст. 2954.
38
в) общества и государства, в том числе интересы национальной
безопасности. В частности, применительно к гражданам объектом
посягательства могут быть здоровье (например, при нарушении правил
эксплуатации ЭВМ), имущественные права, право на личную тайну и тайну
сообщений, честь и достоинства личности.
Непосредственный объект - это конкретные права и интересы по поводу
использования таких систем (право владельца системы на неприкосновенность
содержащейся в ней информации, заинтересованность в правильной
эксплуатации системы). А именно это баз и банков данных, отдельных файлов
конкретных компьютерных систем и сетей, а так же компьютерные
технологии и программные средства, включая те, которые обеспечивают
защиту компьютерной информации от неправомерного доступа.
Объективная сторона компьютерных преступлений характеризуется как
действием, так и бездействием. Действие (бездействие) сопряжено с
нарушением прав и интересов по поводу пользования компьютерными
системами и сетями и, кроме того, совершается во вред иным, более
конкретным частным, общественным либо государственным благам (личным
правам и неприкосновенности частной сферы, имущественным правам и
интересам, общественной и государственной безопасности и
конституционному строю). Бездействие возможно только как нарушение
правил эксплуатации средств хранения, обработки либо передачи
компьютерной информации и информационно–телекоммуникационных сетей
(ст. 274 УК РФ).
1
Особенностью конструкции составов этих преступлений является то, что
преимущественно они сконструированы по типу материальных -
предполагают наступление общественно опасных последствий в виде вреда
для пользователей компьютера. В качестве последствий в ст. 272 и 274 УК РФ
указываются: уничтожение, модификация, блокирование либо копирование
1
Батычко, В.Т. Уголовное право. Общая и Особенная части/В.Т. Батычко.-М.: Издательство
Таганрогского Государственного Радиотехнического Университета, 2016. – 320с.
39
информации, нарушение правил эксплуатации средств хранения, обработки
либо передачи охраняемой компьютерной информации и т.п. Исключением
является преступление с формальным составом, предусмотренное ч. 1 статья
273 УК РФ создание, использование и распространение вредоносных
компьютерных программ.
Практически все анализируемые преступления в соответствии со ст. 15
УК РФ относятся к преступлениям средней тяжести, так как максимальное
наказание за них предусмотрено в виде лишения свободы не выше 5 лет.
Исключением будет являться статья 273 УК РФ, создание, использование и
распространение вредоносных компьютерных программ, повлекшее тяжкие
последствия либо если они создали угрозу их наступления, которое
наказывается лишением свободы на срок до семи лет, и поэтому относится к
тяжким преступлениям.
Вопрос об определении времени совершения компьютерного
преступления (временем совершения общественно опасного деяния
независимо от времени наступления последствий - ч. 2 ст. 9 УК РФ) является
момент нажатия клавиши клавиатуры компьютера либо кнопки "мыши",
отсылающей последнюю компьютерную команду, независимо от того, в какое
время наступили опасные последствия. Время, которое отделяет последствия
от деяния, может быть минимальным и составлять несколько секунд,
необходимых для прохождения по информационным каналам и выполнения
компьютером команды. Хотя в определенных случаях этот промежуток
времени может быть весьма продолжительным. К примеру, относительно
статья 273 УК РФ большая часть вредоносных компьютерных программ могут
начать свое разрушительное действие не сразу, а по истечении длительного
времени. Вредоносная компьютерная программа может находиться в
компьютере и начать свою работу после совершения пользователем
определенных действий, например, после запуска программы либо системы
компьютера.
Вопрос определения места совершения преступления является более
40
сложным, так как основное количество противоправных деяний совершается в
сети Интернет, а значит, место совершения деяния и место наступления
последствий может быть отдалено на многие километры, и иметь
транснациональный характер. Поэтому место совершения общественно
опасного деяния, как правило, не совпадает с местом реального наступления
общественно опасных последствий. Это стало возможным по причине
неограниченного радиуса действия, мобильности и доступности современных
средств электросвязи, неотъемлемой частью которых является компьютерная
информация. Поэтому, местом совершения преступления рассматриваемой
категории целесообразнее всего считать то транспортное средство, тот участок
местности либо территорию того учреждения, организации, государства, где
были совершены общественно опасные деяния независимо от места
наступления преступных последствий.
1
Следует также учитывать, что преступления с материальными составами
считаются оконченными с момента наступления таких последствий.
Общественную опасность преступления определяет не само деяние, а тот вред,
который оно причинило либо могло причинить. Поэтому место наступления
последствий может быть определяющим. Такой подход согласуется со ст. 8
УК РФ, где говорится о составе преступления как о единственном основании
уголовной ответственности.
Субъективная сторона компьютерных преступлений в соответствии с
буквой закона характеризуется умышленной виной. Неосторожная форма
вины названа лишь применительно к квалифицированным видам
компьютерных преступлений, предусмотренным в ч. 2 статья 273 УК РФ и ч. 2
ст. 274 УК РФ. Эти преступления имеют две формы вины и согласно ст. 27 УК
РФ в целом тоже являются умышленными.
Субъект компьютерного преступления общий - лицо, достигшее 16 лет.
Однако в ст. 274 УК РФ и в ч. 3 ст. 272 УК РФ формулируются признаки
1
Батычко, В.Т. Уголовное право. Общая и Особенная части/В.Т. Батычко.-М.: Издательство
Таганрогского Государственного Радиотехнического Университета, 2016. – 320с.
41
специального субъекта: лицо, имеющее доступ к компьютеру, системе
компьютеров либо их сети.
Субъектом преступлений в сфере компьютерной информации могут быть
не только лица, в обязанности которых входит соблюдение правил хранения и
обработки информации либо иных правил безопасности информационных
систем (специальный субъект), но и любые иные лица, противоправно
получившие доступ к информации с помощью персонального компьютера, а
также создавшие, использовавшие либо распространившие вредоносные
компьютерные программ.
Как уже отмечалось выше, ответственность за создание, распространение
либо использование компьютерных программ либо иной компьютерной
информации, заведомо предназначенных для несанкционированного
уничтожения, блокирования, модификации, копирования компьютерной
информации либо нейтрализации средств защиты компьютерной информации
предусмотрена статьей 273 УК РФ.
Под использованием вредоносных компьютерных программ понимается
их применение, при котором активизируются их вредные свойства,
распространением таких программ является предоставление доступа к ним
любому постороннему лицу любым способом - продажей, бесплатной
рассылкой по электронной сети и др.
Так, действия лиц, являющихся разработчиками медицинской
информационной системы «N», создавших по поручению третьего лица
программу скрытого информационного воздействия, заведомо
предназначенную для блокирования в определенный период времени
компьютерной информации, расположенной в вышеуказанной
информационной системе, верно квалифицированы по ст.273 УК РФ. В
результате действий указанных лиц в исходных кодах сервисов
существующей программы, в которые ими были внесены изменения,
произошло блокирование компьютерной информации, а именно в лечебно-
профилактических учреждениях, подключенных к указанной
42
информационной системе, заблокировалась выгрузка отчетов в
территориальный фонд медицинского страхования, а кроме того,
заблокировалась выдача талонов пациентам.
1
Исходя из анализа научной литературы, пути выявления преступлений,
предусмотренных статья 273 УК РФ очень часто являются определяющими
для всей последующей стадии расследования. Основными путями выявления
преступлений, связанных с созданием, использованием и распространением
вредоносных программ, являются:
1. в ходе взаимодействия пользователей с компьютерной системой
(при эксплуатации программного обеспечения, обмене информацией,
использовании данных, проведении проверок и т.д.). Данный путь является
наиболее распространенным;
2. при приобретении программных средств и файлов данных (на
машинных носителях информации в торговых точках, по электронной почте,
через Интернет, электронные доски объявлений и т.д.);
3. в ходе оперативных мероприятий, проводимых
правоохранительными органами (проверочная закупка, снятие информации с
технических каналов связи, оперативный эксперимент и т.д.);
4. в ходе расследования иных преступлений в сфере компьютерной
информации;
5. в ходе расследования преступлений иных видов.
На сегодняшний день наиболее часто встречающимися в практике
поводами к возбуждению уголовных дел рассматриваемой категории являются
заявления о преступлении и сообщения о преступлении, полученные из
оперативных подразделений правоохранительных органов, кроме того, так же
очень часто данные преступления выявляются при расследовании иных
преступлений в сфере компьютерной информации.
Как показывает практика, поводы для возбуждения уголовного дела по
1
Борзенков, Г.Н. Курс уголовного права: в 5 т./Г.Н. Борзенков,В.С. Комиссаров. - М.:
Юрайт, 2012. - 720с. - 4т.
43
ст.273 УК РФ практически аналогичны с поводами для возбуждения
уголовного дела по ст. 272 УК РФ, что вызвано тем, что преступления,
предусмотренные статья 273 УК РФ, а точнее – предусмотренные самой
распространенной части диспозиции этой статьи, использования вредоносной
программы, практически всегда идут в совокупности с неправомерным
доступом к охраняемой законом компьютерной информации. А что касается
такой части данной диспозиции, как создание вредоносных программ либо
внесение изменений в существующие программы или, то этот состав,
несмотря на то, что встречается не намного реже, выявляется, как правило, в
ходе расследования. В дальнейшем, в 70 % уголовных дел, происходит
выделение уголовного дела либо материалов из уголовного дела в порядке ст.
154, 155 УПК РФ.
Согласно статистическим данным, в 2017 году число преступлений в
сфере информационно-телекоммуникационных технологий увеличилось с 65
949 до 90 587. Их доля от числа всех зарегистрированных в России
преступных деяний составляет 4,4% — это почти каждое 20 преступление.
1
Самыми распространенными киберпреступлениями являются
неправомерный доступ к компьютерной информации (статья 272 УК РФ),
создание, использование и распространение вредоносных компьютерных
программ (статья 273 УК РФ). Если в 2017 году зарегистрировано 1 883 таких
преступления (+7,7%), то за первое полугодие 2018 г. – 1 233 (+3,4%).
При этом на 19,6% уменьшилось количество расследованных
преступлений по указанным статьям (с 903 до 726), выросло на 30,5% (с 790
до 1031) число нераскрытых преступлений, — подчеркивает надзорное
ведомство.
Раскрываемость данных преступлений составила 41,3%».
Распространение получили мошеннические действия, совершенные с
использованием электронных средств платежа (статья 159.3 УК РФ). Их
1
«О преступлениях, совершаемых с использованием современных информационно-
коммуникационных технологий» Электронный ресурс:
https://genproc.gov.ru/smi/news/genproc/news-1431104 (дата обращения 31.10.2019 г.)
44
количество в первом полугодии 2018 г. возросло в 7 раз.
Имели место факты вынесения незаконных постановлений об отказе в
возбуждении уголовного дела. После их отмены возбуждено 204 уголовных
дела (в 2016 году — 161). Наибольшее число таких фактов в республиках
Коми, Марий Эл, Удмуртской Республике, Красноярском крае,
Волгоградской, Кемеровской, Московской и Челябинской областях».
1
Стоит заметить, Генпрокуратура, которая имеет право внесудебно
вносить домены и IP-адреса в реестр запрещённых сайтов, является одним из
лидеров по числу блокировок, уступая только Федеральной налоговой службе
России и судам. На этой статистике не могла не сказаться весенняя «охота на
Telegram», когда благодаря «резиновым» решениям надзорного ведомства
Роскомнадзор вносил порой по несколько миллионов сетевых адресов в сутки.
Таким образом, в данной главе были рассмотрены и проанализированы
основные понятия, связанные с преступлениями, совершаемыми в сфере
компьютерной информации, это - компьютер, компьютерная информация,
компьютерная сеть, информационные технологии и другие понятия. Была
представлена уголовно - правовая характеристика 28 главы УК РФ,
включающей в себя преступления в сфере компьютерной информации. Так же
были представлены результаты анкетирования проведенного в рамках данной
работы, которые наглядно показали проблематику правового аспекта
расследования преступлений в сфере компьютерной информации.
На основании выше изложенного представляется возможным
сформулировать понятие преступления в сфере компьютерной информации,
под которым следует понимать - виновно совершенное общественно опасное
деяние, запрещенное уголовным законом под угрозой наказания,
причиняющее вред либо создающее угрозу причинения вреда общественным
отношениям, обеспечивающим компьютерную безопасность и защищенность
информационных систем.
1
Электронный ресурс https://genproc.gov.ru/smi/news/genproc/news-1431104
45
Итак, в параграфе 2.1. мы далиобщую характеристику преступлений в
сфере компьютерной информации по Уголовному кодексу Российской
Федерации. Подведем итоги параграфа можно утверждать, что преступления в
сфере компьютерной информации, т.е. компьютерные преступления - это
виновные посягательства, запрещенные уголовным законом, на безопасность в
сфере использования компьютерной информации, причинившие значительный
вред или создавшие угрозу причинения такого вреда, обществу, государству
или личности.
Предметом посягательств является информация, содержащаяся в
компьютере, и компьютер как информационная структура, информационный
носитель. Информация - это сведения, например о лицах, предметах, фактах,
событиях явлениях, содержащиеся в информационных системах. Под
компьютерной информацией принято понимать информацию в оперативной
памяти электронно-вычислительной машины, или на иных машинных
носителях подключенных к ЭВМ, либо на съемных устройствах, включая,
лазерные диски.
Название новой главы 28 Уголовного кодекса Российской Федерации
1
«Преступления в сфере компьютерной информации» включающая в себя
четыре статьи: ст.272 «Неправомерный доступ к компьютерной информации»,
ст. 273 «Создание, использование и распространение вредоносных программ»,
ст. 274 «Нарушение правил эксплуатации средств хранения, обработки или
передачи компьютерной информации и информационно-
телекоммуникационных сетей» и ст. 247.1 «Неправомерное воздействие на
критическую информационную инфраструктуру Российской Федерации».
Появление в Уголовном кодексе Российской Федерации в 1996 г. главы
28 было вполне обоснованным в связи с интенсивным развитием
информационных технологий. Правда данная глава страдает
многочисленными недостатками. Главный недостаток заключается в
1
Уголовный кодекс Российской Федерации" от 13.06.1996 N 63-ФЗ (ред. от 16.10.2019) //
"Российская газета", N 113, 18.06.1996, N 114, 19.06.1996, N 115, 20.06.1996, N 118,
25.06.1996.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)