Диплом: Актуальные проблемы квалификации преступлений в сфере компьютерной информации

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
понятийной сфере, начиная ототсутствия нормативного определения самого
понятия компьютерной информации и заканчивая множеством спорных
моментов, касательно объективной части каждой из четырех включенных в
нее статей.
1
Общественно опасные последствия преступлений в сфере компьютерной
информации заключаются в: уничтожении, блокировании, модификации или
копировании информации и нарушении правил эксплуатации средств
хранения, обработки или передачи компьютерной информации и
информационно-телекоммуникационных сетей.
Например, формально чтение информации с экрана монитора не
подпадает ни под одно из выше перечисленных понятий (уничтожение,
блокирование, копирование, модификация), но однако нарушает права
владельца информации, к примеру, если эта информация составляет
коммерческую тайну)
2
.
Мнения по поводу определения «компьютерной информации»
разделились.Например, Голубев В.А. компьютерную информацию
характеризует, как «фактические данные в текстовом, графическом или ином
виде, которые существуют в электронном виде, сохраняются на
соответствующих носителях в форме, доступной восприятию ЭВМ или
человека, либо передаваемые по телекоммуникационным каналам»
3
.
К сожалению, ни в одном из действующих законодательных актов не
оговаривается, каким способом, на каком виде носителя и с помощью каких
технологий должна быть зафиксирована охраняемая законодательными и
нормативными актами информация.
1
Амелин Р.В. О возможном решении проблемы неполноты главы 28 УК РФ // Уголовно-
исполнительная система: право, экономика, управление. - М.: Юрист, 2009, № 5. - С. 5.
2
Расследование неправомерного доступа к компьютерной информации: учебное пособие.
Изд. 2-е, доп. И перераб. / под ред. д.ю.н., проф. Н.Г. Шурухнова. М.: Московский
университет МВД России, 2004. С.95.
3
Голубев В.А. к.ю.н., доцент, Центр исследования проблем компьютерной личности
http://www.crime-research.org/library/Golu_UPK.htm
47
2.2. Особенности правовой квалификации неправомерного доступа к
компьютерной информации (ст. 272 УК РФ)
В действующей редакции часть 1 статьи 272 Уголовного кодекса РФ
1
сообщает, что неправомерный доступ к охраняемой законом компьютерной
информации, если это деяние повлекло уничтожение, блокирование,
модификацию, копирование компьютерной информации.
В законодательство были внесены правки для того, для решения целого
ряда проблем, возникающих в правоприменительной практике. К примеру,
при рассмотрении дел указанной категории, суды зачастую сталкивались с
трудностями, когда неправомерный доступ осуществлялся к устройству, не
подпадающему под определение ЭВМ. Например, к таким устройствам можно
отнести мобильные телефоны - смартфоны).
Уголовный закон не дает четкого определения неправомерного доступа к
охраняемой законом компьютерной информации, он раскрывает лишь его
последствия, такие как уничтожение, блокирование, модификацию либо
копирование информации. На сегодняшний день единый порядок уголовно-
правового регулирования неправомерного доступа к охраняемой законом
информации не установлен в действующем УК РФ. В уголовном
законодательстве закреплено преступление, являющееся частным случаем
неправомерного доступа к охраняемой законом информации, а именно, к
неправомерному доступу к компьютерной информации.
Непосредственным объектом преступления, предусмотренного данной
статьей, понимаются общественные отношения, обеспечивающие
безопасность, неприкосновенность компьютерной информации
2
.
1
"Уголовный кодекс Российской Федерации" от 13.06.1996 N 63-ФЗ (ред. от 16.10.2019)//
"Российская газета", N 113, 18.06.1996, N 114, 19.06.1996, N 115, 20.06.1996, N 118,
25.06.1996.
2
Ляпунов Ю.И., Пушкин А.В. Преступления в сфере компьютерной информации //
Уголовноепра-во. Особенная часть / Под ред. Н.И. Ветрова, Ю.И. Ляпунова. –М: Юристъ.
1998. –С. 549.
48
Предметом преступного посягательства при неправомерном доступе к
компьютерной информации является охраняемая законом компьютерная
информация.
К примеру,
1
так был осужден по ч. 1 ст. 272 УК РФ господин Лузгин С.Г.
за неправомерный доступ к охраняемой законом компьютерной информации,
который повлек ее копирование. Согласно приговору суда, Лузгин, используя
подключение к компьютерной сети Интернет через различных провайдеров,
используя системный блок персонального компьютера подключенного к
серверу, обеспечивающему соединение персонального компьютера с сетью
Интернет, против воли сотрудника ООО «…» С., заведомо зная пароль и
логин почтовой учетной записи последнего, ввел логин и пароль, тем самым
совершил неправомерный доступ к почтовой учетной записи, расположенной
на сервере ООО «…», а именно файлам, содержащим информацию,
отнесенную обладателем к коммерческой тайне. Так, подсудимый, указанным
способом, осуществил неправомерный доступ к компьютерной информации: -
к файлу, содержащему клиентскую базу; - к ряду файлов, содержащих
информацию о коммерческом предложении агентства, которое ООО «…»
готовило в рамках тендера; - осуществил неправомерный доступ к файлу,
являющемуся продуктом интеллектуальной собственности ООО «…»; - к
файлу, являющемуся презентацией креативного решения в виде эскизов
макетов, описаний идей, сценариев видеороликов; - к файлу, являющемуся
продуктом интеллектуальной собственности ООО «…»; - к файлу,
содержащему информацию, относящуюся к коммерческой тайне; - к файлу с
рекламным продуктом ООО «…», которые находились на сервере
организации, и произвел копирование данных файлов на жесткий магнитный
диск своего рабочего персонального компьютера.
Таким образом, господин Лузгин неправомерно осуществил доступ к
охраняемой законом компьютерной информации, находящейся и хранящейся
1
Приговор по уголовному делу №1-307/2015 от 28.09.2015 г. //Ленинский районный суд г.
Екатеринбурга
49
на сервере ООО «…». Он умышленно произвел копирование на жесткий
магнитный диск своего рабочего персонального компьютера файлов,
отнесенных к сведениям, составляющим коммерческую тайну. Лузгин вину
признал частично, указав, что около двух лет назад был трудоустроен в ООО
«…» был предупрежден о сохранении коммерческой тайны, однако полагал
это простой формальностью. После этого Лузгин работал на других
предприятиях, а затем поступил на работу в ООО «…». Подсудимый
указывает, что ООО «…» и ООО «…» прямыми конкурентами на рынке
рекламных услуг не являются, поскольку занимают различные его сегменты. В
период работы в ООО «…» у Лузгина имелся свой почтовый ящик, на
который приходили письма. Примерно летом-осенью 2014 года Лузгин зашел
на свой ящик и из любопытства проверил другие почтовые ящики, в том числе
электронный почтовый ящик С., где содержалась информация, не
представляющая, по мнению подсудимого, столь высокой ценности. Лузгин
показал, что пароли к почтовым ящикам были простыми и подобрать их не
представляло сложности, более того, многие сотрудники ООО «…» знали
пароли к электронным почтовым ящикам своих коллег. Умысла на
копирование информации у подсудимого не было. Лузгин полагает, что файлы
могли скопироваться на жесткий диск его компьютера в момент открытия, в
зависимости от настроек компьютера. Своим действиям Лузгин не придавал
какого-либо серьезного значения, поскольку думал, что не совершает чего-
либо противозаконного. Суд нашел несостоятельными доводы подсудимого об
автоматическом копировании компьютерной информации, которая
производилась в момент прочтения Лузгиным сведений, размещенных на
почтовом ресурсе С. Так, осмотром компьютерной информации,
обнаруженной на рабочем компьютере Лузгина установлено, что незаконно
полученная информация пересылалась подсудимым другим
пользователям.Таким образом, копирование охраняемой законом
50
компьютерной информации производилось виновным осознанно, для целей
дальнейшего использования.
1
Объективной стороной преступления, предусмотренного ч. 1. ст. 272 УК
РФ, выражается в неправомерном доступе к охраняемой законом информации,
если это деяние повлекло уничтожение, блокирование, модификацию либо
копирование информации.
Выделяется три обязательных признака неправомерного доступа к
компьютерной информации, которые характеризуют данное преступление с
объективной стороны. К примеру,
2
так господина Сысолятин Д.А. осудили за
совершение неправомерного доступа к охраняемой законом компьютерной
информации по ч. 1 ст. 272 УК РФ. Совершенное им деяние повлекло
блокирование и модификацию компьютерной информации. Приказом
главного врача КОГБУЗ «Нагорская ЦРБ» Сысолятин Д.А. был назначен на
должность техника-программиста. Для выполнения возложенных
должностных обязанностей Сысолятину Д.А. были предоставлены логин и
пароль КОГБУЗ «Нагорская ЦРБ» для доступа в личный кабинет по договору
оказания услуг между КОГБУЗ «Нагорская ЦРБ» и ПАО «Ростелеком». В
дальнейшем приказом главного врача КОГБУЗ «Нагорская ЦРБ» Сысолятин
Д.А. был уволен с должности техника-программиста КОГБУЗ «Нагорская
ЦРБ» по соглашению сторон, согласно п. 4 которого Сысолятин Д.А. обязался
вернуть вверенные работодателем материальные ценности и иное имущество,
в связи с чем Сысолятин Д.А. не имел права в дальнейшем осуществлять
полномочия по администрированию информации. После увольнения из
КОГБУЗ «Нагорская ЦРБ» Сысолятин Д.А., преследуя личную
заинтересованность, считая своё увольнение необоснованным, понимая, что в
связи с прекращением трудовых отношений, он не имеет законных оснований
для доступа к охраняемой законодательством РФ компьютерной информации,
1
Приговор Ленинского районного суда г. Екатеринбурга от 28 сентября 2015 г. по делу №
1-307/2015.
2
Приговор Слободского районного суда Кировской области от 25 июля 2017 г. по делу №
1-3/17/2017.
51
принадлежащей КОГБУЗ «Нагорская ЦРБ», по мотиву неприязненных
отношений с сотрудниками КОГБУЗ «Нагорская ЦРБ» и возникшим в связи с
этим намерением осложнить их дальнейшуюдеятельность, связанную с
обработкой компьютерной информации, решил осуществить неправомерный
доступ к охраняемой законом компьютерной информации, принадлежащей
КОГБУЗ «Нагорская ЦРБ», содержащейся в личном кабинете КОГБУЗ
«Нагорская ЦРБ» на электронном ресурсе ПАО «Ростелеком» в сети Интернет
и на сервере КОГБУЗ «Нагорская ЦРБ» в виде базы данных Комплексной
медицинской информационной системы (далее по тексту - КМИС). С
указанной целью Сысолятин Д.А., действуя умышленно и преследуя личную
заинтересованность, используя персональный компьютер, подключенный к
сети Интернет, осуществил переход на сайт (электронный ресурс),
расположенный по электронному адресу: «http://j-cabinet.kirov.ru/»,
принадлежащий ПАО «Ростелеком». После чего, пренебрегая установленным
в Российской Федерации режимом защиты персональной и компьютерной
информации охраняемой законодательством РФ, Сысолятин Д.А. ввел логин и
пароль от личного кабинета КОГБУЗ «Нагорская ЦРБ», предоставленные
ПАО «Ростелеком» по договору оказания услуг связи, ставшие ему
известными в силу ранее исполняемых им обязанностей техника-
программиста. В результате указанных действий, Сысолятин Д.А. получил
возможность к осуществлению модификации, блокирования, копирования и
уничтожения компьютерной информации, принадлежащей КОГБУЗ
«Нагорская ЦРБ». Действуя далее, Сысолятин Д.А., управляя услугами, то
есть используя содержащуюся на электронном ресурсе компьютерную
информацию личного кабинета, принадлежащую КОГБУЗ «Нагорская ЦРБ»,
осуществил неправомерную смену паролей доступа в личный кабинет и сеть
Интернет через данный личный кабинет на общий пароль «Znzwwvvv», чем
модифицировал (изменил) охраняемую законом компьютерную информацию,
в результате чего, по окончании интернет-сессии, заблокировал доступ
сотрудников КОГБУЗ «Нагорская ЦРБ» в сеть Интернет и к отдельным
52
функциям КМИС, установленной на сервере КОГБУЗ «Нагорская ЦРБ»,
осуществляемым исключительно при наличии доступа в сеть
Интернет.Своими умышленными действиями Сысолятин Д.А. заблокировал
охраняемую законом компьютерную информацию, содержащуюся в личном
кабинете и на сервере КОГБУЗ «Нагорская ЦРБ» в виде базы данных КМИС,
что повлекло невозможность обновления поступающей компьютерной
информации и отправки в КОГБУЗ «МИАЦ» актуальных сведений об
оказанных медицинских услугах в КОГБУЗ «Нагорской ЦРБ». Кроме того,
умышленные действия Сысолятина Д.А. повлекли за собой невозможность
предоставления КОГБУЗ «Нагорская ЦРБ» услуги электронной записи
пациентов на приём к специалистам, записи пациентов специалистами на
приём в другие медицинские учреждения через КМИС и ведения листов
назначения.
1
Надо отметить, что в определении статьи указывается на неправомерный
доступ именно к компьютерной информации, а не к ее носителям, где
информация содержится. Из этого ясно, что физическое повреждение
компьютера, ставшее причиной уничтожения информации, хранящейся на
нем, не отвечает правовому содержанию общественно опасного действия,
присущего преступлению, указанному в ст. 272 УК РФ и, следовательно, не
образует основания для возбуждения уголовного дела за данное деяние. В
данном случае речь может идти об умышленном, либо неосторожном
уничтожении, либо повреждении имущества. Здесь нужно понимание
направлен ли был умысел виновного именно на уничтожение информации.
К примеру, именно так
2
, была осуждена по ч. 3 ст. 272 УК РФ гражданка
Воробьева Т.А. за неправомерный доступ к охраняемой законом
компьютерной информации, если это деяние повлекло копирование
компьютерной информации, совершенный лицом с использованием своего
1
Приговор Слободского районного суда Кировской области от 25 июля 2017 г. по делу №
1-3/17/2017.
2
Приговор Фрунзенского районного суда г. Владивостока от 21 сентября 2018 г. по делу №
1-318/2018.
53
служебного положения. Воробьева Т.А. была принята на должность
специалиста по продажам корпоративным клиентам в Дальневосточный
филиал - Приморское региональное отделение ПАО «...» в г. Владивостоке, и
приступила к работе в указанной должности. Для работы и доступа к
защищенным сетевым ресурсам ПАО «...», Воробьева Т.А. получила
индивидуальный и конфиденциальный логин и пароль, составляющие ее
служебную учетную запись. Воробьева Т.А., дата, по окончании рабочего дня,
действуя из иной личной заинтересованности, находясь на своем рабочем
месте в офисе ПАО «...», через свой персональный компьютер скопировала из
сетевых ресурсов серверов ПАО «...» информацию и сохранила на рабочем
столе своего персонального компьютера в виде пяти файлов: «...» От дата.xlsb,
ТОП клиенты.хls, которые в соответствии с «Заключением о степени
конфиденциальности» содержат сведения, которые имеют действительную
или потенциальную коммерческую ценность в силу неизвестности их третьим
лицам, и составляют коммерческую тайну ПАО «...». После чего, она
умышленно действуя, осознавая фактический характер и общественную
опасность своих действий, используя свое служебное положение, связанное с
возможностью доступа к компьютерной информации, под своей служебной
учетной записью указанные файлы поместила в созданный ею на рабочем
столе защищенный паролем архив, который в качестве вложения электронного
письма отправила с внешнего электронного адреса на внешний электронный
адрес, которые не входили в список действующих корпоративных клиентов
компании и не относились к официальным учетным записям сотрудников
ПАО «...», то есть был осуществлен неправомерный доступ к охраняемой
законом компьютерной информации, хранящейся в сетевых ресурсах серверов
ПАО «...», что повлекло копирование указанной информации.
В статье 272 УК РФ есть некоторые смысловые и терминологические
противоречия. Признаками объективной стороны неправомерного доступа к
компьютерной информации являются последствия в виде: уничтожения,
блокирования, модификации или копирования компьютерной информации.
54
Чтение информации - это самое простое, распространенное и опасное деяний,
которое не вошло в перечень неправомерного доступа. В случаях, когда речь
идет о государственной, банковской, коммерческой и профессиональной
тайнах такое действие вполне может являться оконченным преступлением.И
несмотря на то, что статья имеет название «Неправомерный доступ к
компьютерной информации», она все же не содержит каких-либо санкций за
неправомерный доступ к таковой. А ответственность по ней наступает лишь в
случае, если этот доступ повлек: уничтожение, блокирование, модификацию,
копирование информации. Проанализировав статью, можно подчеркнуть, что
чтение информации, охраняемой законом, преступлением не является.
Совершенно очевидно, что во многих случаях злоумышленнику вполне
достаточно узнать какие-либо сведения (к примеру, сведения о количестве
денег на счету партнера или конкурента – банковскую тайну и т.п.).
Важным остается установление причинной связи между
несанкционированным доступом и наступлением последствий. При
функционировании сложных компьютерных систем возможно уничтожение,
блокирование в результате технических неисправностей, либо программных
ошибок. Ответственность по ст. 272 УК РФ наступает только в том случае,
если преступные последствия, альтернативно отраженные в ее диспозиции.
Явились именно необходимым следствием, закономерно вызванным
неправомерным доступом лица к охраняемой законом компьютерной
информации, а не наступили в силу иных причин. Данное преступление
считается оконченным в момент наступления предусмотренных в ст. 272 УК
РФ последствий, то есть все действия, выполненные до формальной подачи
последней команды, будут образовывать состав неоконченного преступления.
Так, Щербак Е.Д. был признан виновным в совершении преступления,
предусмотренного ч. 3 ст. 30 и ч. 1 ст. 272 УК РФ, покушение на
неправомерный доступ к охраняемой законом компьютерной информации и
повлекший копирование компьютерной информации, при следующих
обстоятельствах. Согласно приговору, Щербак Е.Д. работал в
55
представительстве ООО «***» главным специалистом – координатором, затем
исполнял обязанности директора представительства. Впоследствии Щербак
Е.Д. был уволен из ООО «***» по собственной инициативе. В период работы в
представительстве ООО «***» Щербак Е.Д. имел доступ к конфиденциальной
информации, в том числе к базам данных, содержащим персональные данные
должников, имел персональную электронную почту, которой пользовался в
период работы. После увольнения из ООО «***», Щербак Е.Д.
трудоустроился в «***» где по роду своей деятельности был связан с выдачей
физическим лицам займов, и персональные данные лиц, являвшихся
неплательщиками по долгам, имели значение для его профессиональной
деятельности В связи с этим у Щербака Е.Д. возник преступный умысел на
незаконное получение реестров должников ООО «***», то есть на
неправомерный доступ к охраняемой законом компьютерной информации,
принадлежащей ООО «***», с ее копированием. Для осуществления
задуманного Щербак Е.Д. решил в служебном помещении представительства
ООО «***», используя для доступа в систему учетную запись и пароль,
предоставленные ему ООО «***» в период его работы, осуществить выход в
корпоративную локальную сеть ООО «***» на ранее используемый им
электронный почтовый ящик, откуда осуществить копирование реестров
должников ООО «***», отправив их по электронной почте на внешние
электронные почтовые ящики, используемые им в личных целях. С целью
реализации преступного умысла он приехал в административное помещение
представительства ООО «***», и проследовал в служебный кабинет, который
находился на первом этаже. Воспользовавшись дружескими отношениями с
работником представительства ООО «***» Свидетелем 1, находившемся в
указанном кабинете, Щербак Е.Д. занял рабочее место за одним из столов, на
котором находился монитор и «тонкий клиент», подключенный к локальной
сети ООО «***». Осуществляя умысел, Щербак Е.Д. неправомерно включил
указанный компьютер, затем используя ранее имеющуюся у него учетную
запись с данными (логином и паролем), известным только ему, которые,

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)