Диплом: Актуальные проблемы квалификации преступлений в сфере компьютерной информации

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
несмотря на прекращение трудовой деятельности Щербака Е.Д. в ООО «***»,
являлись действующими. Он вошел в локальную компьютерную сеть ООО
«***», а затем вошел в электронный почтовый ящик, ранее используемый им,
и создал электронное письмо, и прикрепил к нему файлы, которые находились
в сетевом ресурсе ООО «***», и содержащие охраняемую законом
информацию о персональных данных о личности. Также к указанному
сообщению Щербак Е.Д. прикрепил файлы, содержащие информацию, не
охраняемую законом. Указанное письмо и файлы ушли на его электронный
почтовый ящик. Тогда же с целью получения указанной информации, для
обеспечения большей надежности ее получения Щербак Е.Д. решил оправить
на другой электронный почтовый ящик еще несколько электронных
сообщений с вложенными файлами, содержащими персональные данные о
личности. Находясь в программе с синхронизированным электронным
почтовым ящиком, Щербак Е.Д. создал электронное письмо, и прикрепил
файлы, которые находились в сетевом ресурсе ООО «***», содержащие
охраняемую законом информацию о персональных данных о личности.
Данное письмо ифайлы Щербак Е.Д. отправил на электронный почтовый ящик
с адресом ресурса в сети Интернет, находящегося за пределами Российской
Федерации. При этом Щербак Е.Д., имея электронный почтовый ящик с
адресом на электронном ресурсе в сети Интернет, находящемся за пределами
Российской Федерации, ошибочно указал неверный адрес электронного
почтового ящика на электронном ресурсе gmail.ru в сети Интернет, и
оправленное им сообщение со всеми вложениями заведомо не могло быть
доставлено, что на тот момент Щербак Е.Д. не обнаружил. С той же целью в
программе с синхронизированным электронным почтовым ящиком Щербак
Е.Д. создал еще два электронных сообщения, к которым прикрепил файлы,
находившиеся на сетевом ресурсе ООО «***», содержащие информацию о
персональных данных о личности охраняемую федеральным законом. Также к
указанным сообщениям Щербак Е.Д. прикрепил файлы, содержащие
информацию, не относящуюся к охраняемой законом, и вновь отправил на
57
несуществующий электронный почтовый ящик на электронном ресурсе в сети
Интернет. Всеми совершенными действиями Щербак Е.Д. осуществил
неправомерный доступ к охраняемой законом компьютерной информации.
Совершил действия, непосредственно направленные на ее копирование,
которое Щербаку Е.Д. осуществить не удалось, поскольку в соответствии с
настройками локальной сети ООО «***» отправка электронных писем на
почтовый сервер запрещена, о чем Щербак осведомлен не был, а почтовый
ящик с адресом «данные изъяты» на электронном ресурсе в сети Интернет
«данные изъяты» ru не был зарегистрирован Щербаком Е.Д., и электронные
письма, отправленные им на этот электронный ящик, доставлены быть не
могли, о чем Щербак Е.Д. на тот момент осведомлен не был. Тем самым,
Щербак Е.Д. осуществил неправомерный доступ к охраняемой Федеральным
законом «О персональных данных» от 27 июля 2006 г. N 152-ФЗ и Указом
Президента Российской Федерации от 6 марта 1997 года № 188 "Об
утверждении перечня сведений конфиденциального характера" компьютерной
информации, владельцем которой являлось ООО «***», содержащей
персональные данные о личности должников ООО «***»», совершил
умышленные действия, непосредственно направленные на копирование
данной информации, однако, не смог окончить преступление по независящим
от него причинам.
1
Часть 2 статьи 272 УК РФ гласит, что то же деяние, причинившее
крупный ущерб или совершенное из корыстной заинтересованности (крупным
ущербом в статьях настоящей главы признается ущерб, сумма которого
превышает один миллион рублей).
Часть 3 статьи 272 УК РФ рассматривает деяния, предусмотренные
частями первой или второй настоящей статьи, совершенные группой лиц по
предварительному сговору или организованной группой либо лицом с
использованием своего служебного положения. Часть 4 статьи 272 Уголовного
кодекса рассматривает деяния, предусмотренные частями первой, второй или
1
Приговор Октябрьского районного суда г. Саратова от 26.02.2014 по делу № 1-27/2014.
58
третьей настоящей статьи, если они повлекли тяжкие последствия или создали
угрозу их наступления.
В примечании к данной статье раскрываются понятия компьютерной
информации и размера крупного ущерба. Во-первых компьютерная
информация – это сведения или сообщения, или данные, которые
представлены в форме электрических сигналов, независимо от средств их
хранения, обработки или её передачи. А во-вторых крупным ущербом в
статьях данной главы признается ущерб, где сумма которого превышает один
миллион рублей. Так, Евсеев А.А. был осужден за неправомерный доступ к
охраняемой законом компьютерной информации, повлекший ее блокирование
по ч. 2 ст. 272 УК РФ. Согласно приговору суда Евсеев А.А. при настройке
персонального компьютера К. случайно получил зарегистрированные за ним
идентификационные данные о сетевых реквизитах, которые скопировал на
жесткий диск персонального компьютера своей супруги Е. Евсеев А.А.,
руководствуясь корыстными побуждениями, обусловленными желанием
получения бесплатной услуги доступа к сети Интернет, осознавая, что
несанкционированное использование им сетевых реквизитов без разрешения
их законного владельца К. нарушитустановленный законодательством РФ
порядок получения услуги доступа к сети Интернет, и, относясь безразлично к
наступлению общественно-опасных последствий в виде блокирования доступа
к данной информации законному абоненту, не поставив Е. в известность о
своих преступных намерениях, настроил указанную учетную запись в разделе
«сетевые подключения» панели управления операционной системы ЭВМ для
установления VPN-соединения в автоматическом режиме с сервером
провайдера.Реализуя заранее обдуманный преступный умысел, направленный
на неправомерный доступ к охраняемой законом компьютерной информации,
Евсеев А.А. с помощью находящегося в его пользовании персонального
компьютера, использовал зарегистрированные на имя К. идентификационные
данные (логин и пароль) для соединения с сервером оператора связи,
посредством которого осуществил 275 неправомерных подключений к
59
глобальной сети Интернет. Всего продолжительность неправомерных
подключений к глобальной сети Интернет, осуществленных Евсеевым А.А.
через сервер, составила 468 491 секунду (130 часов 08 минут 11 секунд). В
результате неправомерного доступа к охраняемой законом компьютерной
информации в течение указанного времени доступ к сети Интернет законному
пользователю информации К. был заблокирован.
1
Неправомерный доступ к компьютерной информации умышленное
деяние, поскольку в диспозиции ст. 272 УК РФ не указано обратное. Человек,
пытающийся получить доступ к информации, должен сознавать, что
свободный доступ к информации ограничен, он не имеет прав на доступ к этой
информации. Об умысле будут свидетельствовать меры защиты информации
от доступа посторонних (коды, пароли и т.п.), которые приходится
преодолеть. Чтобы получить доступ к информации, вывод на экран дисплея
компьютера предупреждающих сообщений, устные уведомления о запрете
доступа к информации и т.д. Но закон вовсе не ограничивает привлечение
лица к уголовной ответственности по данной статье в случае совершения
этого преступления с косвенным умыслом. Как показывает практика,
преступник не всегда желает наступления вредных последствий. Особенно это
характерно при совершении данного преступления из озорства или так
называемого спортивного интереса. Так, Богдановский А.В. был осужден по ч.
1 ст. 272 УК РФ за неправомерный доступ к охраняемой законом
компьютерной информации, что повлекло уничтожение, блокирование,
модификацию либо копирование компьютерной информации. Согласно
приговору суда у Богдановского А.В. из хулиганских побуждений возник
преступный умысел, направленный на неправомерный доступ к
компьютерной информации своего знакомого А.А.В., содержащейся в
электронном почтовом ящике последнего, то есть к охраняемой информации.
В связи с тем, что электронный почтовый ящик, а также содержащаяся в нем
1
Приговор Магаданского городского суда Магаданской области от 28.05.2013 по делу № 1-
351/2013.
60
информация являются собственностью А.А.В., пароль Богдановскому А.В.
известен не был. Однако Богдановскому А.В. был достоверно известен адрес
электронного почтового ящика, и он знал, что для получения указанного
пароля необходимо предоставить персональные данные А.А.В., которые ему
были хорошо известны в силу их длительного знакомства. Богдановский А.В.,
находясь у себя дома, действуя умышленно, из хулиганских побуждений, для
входа в электронный почтовый ящик, принадлежащий А.А.В., используя свой
персональный компьютер, к которому подключено оборудование для выхода в
«Интернет» вошел в интернет-проводник «Джимайл», ввел адрес электронной
почты А.А.В. «Саратов.ремсобакаджимайл.ком» и для получения пароля
обратился к администратору проводника. В результате данного обращения
администратором интернетпроводникаБогдановскому А.В. было предложено
ввести персональные данные А.А.В., а именно: дату рождения и логин,
которым являлся абонентский номер мобильного телефона А.А.В.
Предоставив персональные данные А.А.В., Богдановский А.В. получил пароль
и совершил неправомерный доступ к компьютерной информации А.А.В.,
содержащейся в электронном почтовом ящике.Не остановившись на
достигнутом, Богдановский А.В. совершил копирование информации,
содержащейся в почтовом электронном ящике А.А.В. на свой персональный
компьютер, а также ее частичное уничтожение, после чего совершил
модификацию и блокирование компьютерной информации А.А.В. путем
изменения пароля, необходимого для входа в электронный почтовый ящик.
1
Интеллектуальный момент вины, характерный для состава
анализируемого преступления, заключается в осознании виновным факта
осуществления неправомерного доступа к охраняемой законом компьютерной
информации. При этом виновный понимает не только фактическую сущность
своего поведения, но и его социально опасный характер. Кроме того,
виновный предвидит возможность или неизбежной реального наступления
1
Приговор Энгельского районного суда Саратовскойобла-сти от 15.08.2016 по делу № 1-
504/2016.
61
общественно опасных последствий в виде уничтожения, блокирования,
модификации либо копирования информации. Следовательно, субъект
представляет характер вредных последствий, осознает их социальную
значимость и причинноследственную зависимость. Так, приговором суда было
установлено, что Сокирко С.Г. с использованием своего служебного
положения совершила нарушение тайны телефонных переговоров граждан, а
также неправомерный доступ к охраняемой законом компьютерной
информации, что повлекло копирование компьютерной информации. Сокирко
С.Г. была назначена на должность старшего продавцаконсультанта салона
связи. При заключении трудового договора Сокирко С.Г. дала обязательство
соблюдать конфиденциальность и воздерживаться от разглашения,
предоставления доступа, выдачи или иных способов передачи данных и
информации (в том числе устного их разглашения или каких-либо
высказываний в связи с ними), которая имеется в ее распоряжении или станет
ей известна в процессе работы или в связи с выполнением должностных
обязанностей какой-либо третьей стороне или лицам, которые не должны
иметь доступа к таким данным, а также была предупреждена об уголовной
ответственности по ст. 138 и ст. 272 УК РФ. Сокирко С.Г., реализуя единый с
неустановленным следствием лицом преступный умысел, направленный на
нарушение тайны телефонных переговоров З.Е.В. и неправомерный доступ к
охраняемой законом компьютерной информации с использованием
служебного положения группой по предварительному сговору, находясь на
своем рабочем месте в салоне связи, осознавая общественную опасность и
преступный характер совершаемых ею действий, предвидя наступление
общественно опасных последствий в виде нарушения тайны телефонных
переговоров З.Е.В., и желая их наступления, будучи обязанной соблюдать
меры безопасности, направленные на защиту конфиденциальности
информации абонентов, используя свое служебное положение, свой логин и
пароль, в отсутствие судебного решения и иных законных оснований,
умышленно сформировала заявку на получение детализации телефонных
62
соединений абонента З.Е.В., а именно ввела в информационно-биллинговую
систему SBMS абонентский номер, произвела регистрацию не имевшего места
в действительности обращения З.Е.В., тип услуги – «детализация счета»,
выбрала период получения детализации и прикрепила к заявке в электронном
виде (формате «PDF») заявление, якобы полученное от З.Е.В. В результате
обработки заявки на получение детализации телефонныхсоединений абонента,
последняя была сформирована и направлена системой в виде файла формата
«PDF» на локальный персональный компьютер салона связи, в котором
запрошена детализация, с идентификатором, что повлекло копирование
компьютерной информации на указанный компьютер. После чего Сокирко
С.Г., продолжая реализовывать единый с неустановленным следствием лицом
преступный умысел, направленный на нарушение тайны телефонных
переговоров и неправомерный доступ к охраняемой законом компьютерной
информации с использованием служебного положения группой по
предварительному сговору, произвела незаконное копирование детализации
телефонных соединений абонента путем ее фотографирования и, при помощи
приложения для смартфонов «VIBER», направила копию данной детализации
неустановленному следствием лицу, чем нару-шила конституционное право
З.Е.В. на тайну телефонных переговоров.
1
Мотивы и цели данного преступления могут быть разными. Это может
быть и корыстный мотив, и месть, и цель получить какую-либо информацию,
может быть желание причинить вред или желание проверить свои
профессиональные способности, а также самоутвердиться.
Таким образом, можно подвоя итоги параграфа, можно утверждать, что
глава 28 УК РФ содержит четыре состава преступления. Системообразующей
является статья 272 УК РФ, которая предусматривает уголовную
ответственность за неправомерный доступ к охраняемой законом
компьютерной информации, если это деяние повлекло уничтожение,
блокирование, модификацию либо копирование компьютерной информации
1
Приговор Советского районного суда г. Краснодара от 27.07.2016 по делу № 1-481/16.
63
(часть 1). В примечании к статье компьютерная информация определена как
сведения (сообщения, данные), представленные в форме электрических
сигналов, независимо от средств их хранения, обработки и передачи. То есть
объектом преступления, предусмотренного статьей, выступают общественные
отношения, обеспечивающие правомерный доступ, создание, хранение,
модификацию, использование компьютерной информации ее создателем, а
также потребление этой информации иными пользователями. До 7 марта 2011
года формулировка диспозиции статьи 272 была иной.
Анализируя судебную практику и позиции ученых, отметим
сформировавшееся устойчивое мнение о том, что охраняемая законом
компьютерная информация – это та же информация (сведения, сообщения,
данные), что охраняется законом в иных формах (визуальной, вербальной,
письменной и пр.). На практике часто подразумевается, что это охраняемая
информация, например, содержащая государственную тайну, только
размещенная в компьютере или в ином равнозначном устройстве, в сети
Интернет и т. д., которую законодатель назвал информацией в форме
электрических сигналов, а современные источники чаще называют цифровой,
компьютерной и т. д
Поднимая вопрос о проблемах защиты правоотношений в сфере
компьютерной информации, нужно изначально исходить из вопроса
возможности квалифицировать деяние в соответствии с той целью, с которой
законодатель вводил статью в состав УК РФ. Достижение этой цели при
применении статьи 272 проблематично, поскольку требует слишком большой
совокупности знаний, как специальных, так и юридических. Сложность
защиты правоотношений в сфере компьютерной информации заключается не
только в эволюции технологий ее оформления и передачи, но и в эволюции
самих правоотношений, кардинально изменившихся и с 1996, и с 2011 годов.
Отсталость статьи 272 УК РФ и проблемы квалификации деяний по этой
статье, существующие в современной судебной практике, не могут быть
решены лишь изменением диспозиции состава. Учитывая, какой
64
законодательный и правоприменительный пласт скрывается за простыми с
виду терминами, проблема требует иного, гораздо более комплексного
решения.
2.3. Правовая квалификация создания, использования и распространения
вредоносных компьютерных программ и ее специфика (ст. 273 УК РФ)
Часть 1 статьи 273 Уголовного кодекса
1
гласит, что создание,
распространение или использование компьютерных программ либо иной
компьютерной информации, заведомо предназначенных для
несанкционированного уничтожения, блокирования, модификации,
копирования компьютерной информации или нейтрализации средств защиты
компьютерной информации наказуемо ограничением свободы на срок до
четырех лет, либо принудительными работами на срок до четырех лет, либо
лишением свободы на тот жесрок со штрафом вразмере до двухсот тысяч
рублей или в размере заработной платы или иного дохода осужденного за
период до восемнадцати месяцев.
Часть 2 статьи 273 Уголовного кодекса
2
предусматривает ответственность
за деяния, предусмотренные частью первой настоящей статьи, совершенные
группой лиц по предварительному сговору или организованной группой либо
лицом с использованием своего служебного положения, а равно причинившие
крупный ущерб или совершенные из корыстной заинтересованности.
В части 3 изложена ответственность за деяния, предусмотренные частями
первой или второй настоящей статьи, если они повлекли тяжкие последствия
или создали угрозу их наступления. Санкция данной нормы предусматривает
наказание в виде лишения свободы на срок до семи лет.
1
"Уголовный кодекс Российской Федерации" от 13.06.1996 N 63-ФЗ (ред. от 16.10.2019)//
"Российская газета", N 113, 18.06.1996, N 114, 19.06.1996, N 115, 20.06.1996, N 118,
25.06.1996.
2
там же.
65
Статья 273 УК РФ
1
обусловлена ответственностью за создание и
распространение разного рода компьютерных программ - «вирусов», которые
могут повреждать информацию, а также нарушить штатную работу
компьютера. Данная статья защищает права владельца компьютерной системы
на неприкосновенность и целостность, находящиеся в ней информации
2
.
«Вредоносная программа» схожа с понятием «программа-вирус».
Объективные признаки создания, исполнения и распространения
вредоносных компьютерных программ указаны в ст. 273 УК РФ. Объект -
правоотношения в сфере обеспечения безопасности сбора, поиска, хранения,
обработки, передачи, накопления, распространения и потребления
компьютерной информации, использования информационных компьютерных
техно-логий, защиты компьютерной информации. Под предметом
рассматривается вид преступных посягательств – «программы вредоносные».
Объективная сторона это создание программ заведомо портящих
информации, нарушающих работу, а равно в использовании распространении
таких программ или машинных носителей.
Общее понятие «программы вредоносные» обозначает программы, кем то
намеренно созданные для нарушения работы компьютерных программ.
К наиболее распространенным видам вредоносных программ можно
отнести: «компьютерные вирусы»; «троянские кони»; «логические бомбы.
Вредоносность программ в целом определяется ее назначением и
способностью уничтожать, модифицировать, блокировать, копировать
информацию.
Вредоносной считается программа, если она вызывает самопроизвольное
уничтожение, блокирование, модификацию, копирование компьютерной
информации.
1
"Уголовный кодекс Российской Федерации" от 13.06.1996 N 63-ФЗ (ред. от 16.10.2019)//
"Российская газета", N 113, 18.06.1996, N 114, 19.06.1996, N 115, 20.06.1996, N 118,
25.06.1996.
2
Галкин А.И. Уголовная ответственность за преступления в сфере компьютерной
информации // Следоваель. Федеральное издание. - М., 2009, № 5 (133). - С. 6.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)