Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
СОДЕРЖАНИЕ
Введение………………………………………………………………………..….5
Глава 1. Киберпреступность как феномен международного правового
пространства и борьба с данным явлением…………………………..…………9
1.1. Понятие информационных преступлений, место в уголовном
законодательстве России и место признаков информации в структуре их
состава……………………………………………………………………………..9
1.2. Кибертерроризм: основные подходы в современной юридической
науке………………………………………………………………………...….....24
1.3. Международно-правовое регулирование обеспечения информационной
безопасности на универсальном и региональном уровнях………...………..26
1.4. Борьба с кибертерроризмом в России и США……………………….…31
Глава 2. Актуальные проблемы при рассмотрении и раскрытии
киберпреступлений, инновационные технологии, использующиеся при
раскрытии и рассмотрении киберпреступлений………………………………40
2.1. Особенности раскрытия и расследования киберпреступлений в
российской федерации…………………………………………………………..40
2.2. Сравнительный анализ киберпреступлений в России и зарубежных
странах………………………………………………………………………....43
2.3. Современное состояние и характеристика программного обеспечения,
используемого правоохранительными органами………………………….…..47
2.4. Электронное вещественное доказательство в уголовном
судопроизводстве как необходимость в современных условиях……………51
Глава 3. Правовые аспекты, касающиеся защиты общества от преступлений в
сфере информационных технологий……………………………………...……54
3.1. Уголовно-правовые инструменты защиты информационного
общества……………………………………………………………………….....54
3.2. Актуальные проблемы привлечения к ответственности лицза
преступления в сфере информационных технологий…………………………65
Заключение…………………………………………………………………….…71
Список использованной литературы………………………………………...…74
4
ВВЕДЕНИЕ
В последние десятилетия активно распространяются новые,
нетрадиционные формы террористических нападений, опирающиеся на
наукоемкие технологии и непопадающие под категорию «оружие» средства:
электромагнитные, информационные и компьютерные атаки, использование
химических веществ, радиационного и биологического воздействия.
Заместитель секретаря Совета Безопасности РФ В.Соболев заметил, что
международный терроризм и часто смыкающиеся с ним транснациональная
преступность сейчас пытаются овладеть самым современным оружием, в
ряду которого и информационные средства, Интернет, биологические и иные
новейшие технологии, которые по своему разрушающему воздействию могут
сравниться с оружием массового поражения.
1
Так, например, как кибертерроризм была квалифицирована серия атак,
совершенных хакерами из Алжира и Туниса 12 -18 января 2015 г. на сайты
государственных органов Франции, в том числе и воинских частей (по
некоторым источникам пострадали 19 тыс. ресурсов). 9 ноября 2016 года
серии хакерских атак подверглись пять крупных российских банков
2
Как бороться с ними в условиях формирования глобального
информационного общества? Необходимость координации международного
сотрудничества в этой сфере является очевидной от успешного решения
этой задачи зависит и универсальная международная безопасность, и
национальная безопасность Российской Федерации.
Анализ такого опыта способствует выявлению эффективных подходов,
которыми должны руководствоваться государства в целях урегулирования
1
Максимов С. Кибероружие приравняли к оружию массового поражения
12.11.2010. 14:56. URL: http://www.ifoshos.ru/ru/?id=7168 (дата обращения:
13.08.2018).
2
Государственные сайты Франции подверглись кибератакам. URL:
http://www.beltsymd.ru/2016/01/12/ (дата обращения: 13.08.2018).
5
новых проблем, возникающих в информационной сфере, защиты интересов
личности, общества и государства.
С 2013 по 2017 год число киберпреступлений увеличилось в 6 раз: с 11
тысяч до 66 тысяч. Самый значительный рост наблюдается в 2017 году: рост
преступлений данного рода увеличился на 26%
1
. Сеть Интернет становится
широким простором для мошенничества, компьютерного шпионажа и
Интернет блокад. Помимо прочего более трети преступлений экстремисткой
и террористической направленности были совершены с использованием
Интернета. Уже довольно большими шагами преступность уходит в
виртуальную реальность, о чем нам свидетельствует официальная статистика
Генеральной прокуратуры РФ. Ежегодный ущерб, наносимый экономике
РФ, составляет от двухсот до четырехсот миллиардов рублей. Данная
статистика с каждый годом растет в негативную сторону и если раньше
хакеры работали поодиночке и их преследование и поиск были для
правоохранительных органов обычным делом, то теперь создаются
высокоорганизованные хакерские группировки и сообщества.
Правоохранительные органы столкнулись с совершенно новой формой
преступной деятельности, где уголовные деяния совершаются в Интернет
пространстве. Место традиционных материальных следов преступления
появляются киберследы или иначе информационные следы преступлений. В
связи с этим возникает необходимость модернизации законодательства в
сфере расследования и раскрытия преступлений, а также создания
материально- технической базы для эффективного функционирования
правоохранительного аппарата с большим количеством киберпреступлений.
Одной из основных проблем расследования киберпреступлений
помимо прочего, является недостаточный уровень профессиональной
компетенции лиц, занимающихся их раскрытием и расследованием. В 2016
году было проведено исследования, в частности, опрос. Респондентами
1
«Статистика РБК по ущербу, понесенным Российской Федерацией от
киберпреступлений» // Электронный ресурс// URL: https://www.rbc.ru/tech№ology_ a№d _
media/13/04/2016/570e1d9c9a794753f73b8fde (дата обращения: 11.10.2018)
6
опроса являлись следователи. Так, 95% респондентов имеют исключительно
юридическое образование. Только 5% опрошенных имеют дополнительно
образование по специальности «Информатика и вычислительная техника».
Из числа опрошенных следователей 63% оценивают свой уровень владения
персональным компьютером как «средний», 37% считают, что их уровень
соответствует «продвинутому». При этом 79% называют источником своих
знаний компьютерных технологий самообразование, 21% - курсы
повышения квалификации сотрудников правоохранительных органов.
Большинство следователей отмечают, что имеющийся у них уровень знаний
недостаточен для расследования киберпреступлений.
Актуальность данного исследования обусловлена тем, что проблема
кибербезопасности - одна из важнейших в теории государственного
управления. С ней в том или ином случае связан любой вопрос
международной и внутренней политики. На современном этапе развития мы
наблюдаем стремительно растущую роль информационной сферы в жизни
общества. Становясь основополагающим фактором, информационная сфера
всё активнее оказывает воздействие на политическую, оборонную, личную,
экономическую и международную безопасность. В связи с этим возникает
объективная необходимость реформирования системы правоохранительной
деятельности, занимающихся расследованием и раскрытием
киберпреступлений.
Цель настоящей работы исследование процессов регулирования
информационной безопасности на основе национального законодательства и
механизма борьбы правоохранительных органов с киберпреступлениями, а
также анализ такого явления как кибертерроризм, международно-правовое
регулирования данного вопроса, а также имеющихся проблем и угроз в
современном мире.
Для выполнения поставленной цели требуется выполнить ряд задач:
1. Провести анализ кибертерроризма как феномена международного
правового пространства;
7
2. Исследовать борьбу с кибертерроризмом на современном этапе;
3. Рассмотреть инновационные технологии, использующиеся при
раскрытии и расследовании киберпреступлений;
4. Выявить актуальные проблемы при рассмотрении и раскрытии
киберпреступлений.
Предмет исследования - особенности обеспечения информационной
безопасности на национальном уровне при рассмотрении и раскрытии
преступлений, совершенных с использованием информационных ресурсов
Объект настоящего исследования национальное регулирование и
актуальные проблемы обеспечения эффективной борьбы с
киберпреступностью.
Методологическую основу представленной работы составляют как
общенаучные, так и частнонаучные методы. Среди общенаучных можно
выделить такие методы исследования, как метод анализа, синтеза, дедукции,
индукции и аналогии, среди частнонаучных формально-юридический
метод соответственно.
Структура научной работы включает в себя введение, три главы,
заключение и список использованной литературы.
8
ГЛАВА 1. КИБЕРПРЕСТУПНОСТЬ КАК ФЕНОМЕН
МЕЖДУНАРОДНОГО ПРАВОВОГО ПРОСТРАНСТВА И БОРЬБА
С ДАННЫМ ЯВЛЕНИЕМ
1.1. Понятие информационных преступлений, место
в уголовном законодательстве России и место признаков
информации в структуре их состава
Нормы о преступлениях в сфере компьютерной информации были
включены в законодательство в 1996 г. с принятием нового Уголовного
кодекса РФ. За прошедшие с тех пор годы криминальная ситуация в данной
сфере значительно изменилась
1
.
С одной стороны, компьютерная преступность
профессионализировалась: если раньше «хакингом» занимались одиночки-
энтузиасты, то сейчас в России и в мире действует значительное число
законспирированных организованных преступных групп, извлекающих
значительный преступный доход из деятельности, связанной с
посягательствами в информационной сфере. В распоряжении этих групп
находятся так называемые «ботнеты» - сети из десятков или даже сотен
тысяч компьютеров, над которыми установили контроль «хозяева»ботнета и
которые скоординированно занимаются определенной деятельностью:
подбором паролей, рассылкой рекламных сообщений либо атаками на другие
компьютеры.
С другой стороны, массовое распространение компьютеров и
компьютерных сетей, а также совершенствование программных
инструментов для несанкционированного доступа привели к тому, что для
совершения компьютерных преступлений перестало требоваться
специальное образование: почти любой пользователь может освоить
некоторые «хакерские» приемы; в итоге значительно расширился круг.
Компьютерная техника все чаще используется для совершения
1
Гребеньков А.А. Преступность в сфере высоких технологий: исторический аспект
//Известия Юго-Западного государственного университета. Серия «История и право».
2012. № 1-1. С.184 - 188.
9
преступлений, посягающих на авторские права; на конституционные права и
свободы человека; на экономические и государственные интересы. Имеются
даже примеры использования информационных технологий для
осуществления диверсий. В связи с этим назрела необходимость в
комплексном анализе новой для уголовного законодательства категории
общественно опасных деяний: информационных преступлений.
Ввести понятие «информационные преступления» в оборот уголовно-
правовой науки пытались многие исследователи.
Одно из наиболее ранних определений дал В.В. Крылов. Под
информационными преступлениями он понимал «общественно опасные
деяния, запрещенные уголовным законом под угрозой наказания,
совершенные в области информационных правоотношений».
Информационные правоотношения же определялись им как «отношения,
возникающие при: формировании и использовании информационных
ресурсов на основе создания, сбора, обработки, накопления, хранения,
поиска, распространения и предоставления потребителю документированной
информации; создании и использовании информационных технологий и
средств их обеспечения; защите информации, прав субъектов, участвующих
в информационных процессах и информатизации»
1
.
Это была одна из первых попыток дать определение понятия
«информационные преступления». Однако развития идеи данного автора не
получили, а сам он концентрировал внимание на изучении компьютерных
информационных преступлений. В целом можно отметить чрезмерную
широту данного определения: как отмечает автор, под него подпадают такие
разные по своей природе деяния, как, например, клевета, нарушение
авторских прав и мошенничество. Вызывает сомнения целесообразность
такой группировки совершенно разнородных деяний.
А.В. Суслопаров дает следующее определение: «Информационными
1
Крылов В.В. Основы криминологической теории расследования преступлений в
сфере информации. М.: МГУ, 1998. С. 50.
10
преступлениями являются общественно опасные противоправные деяния,
причиняющие вред общественным отношениям по обеспечению
информационной безопасности, способом совершения которых является
информационное воздействие или (и) предметом которых является
информация как особый нематериальный объект»
1
.
Рассматривая это определение, нельзя не отметить, что оно имеет
довольно существенные недостатки. Во-первых, оно избыточно. Согласно
нормативно-техническому определению понятия «информационная
безопасность», которое содержится в ГОСТ Р ИСО/МЭК 17799-2005, она
представляет собой механизм защиты, обеспечивающий
конфиденциальность, целостность и доступность информации.
Соответственно, любое посягательство на информационную безопасность
предполагает и воздействие на информацию либо информационное
воздействие. Во-вторых, рассматриваемое определение выходит за рамки
традиционной концепции предмета преступления как вещи материального
мира. Хотя в последнее время в литературе информация довольно часто
называется в качестве предмета преступления, к данному подходу следует
отнестись критически, так как в этом случае многие преступления, ранее
традиционно считавшиеся беспредметными (например, дача заведомо
ложных показаний свидетелем), обретают предмет, который для них является
сущностью лишней (поскольку без его наличия в данных составах и
теоретики, и практики обходились много лет). Подробнее этот аспект
проблемы будет рассмотрен далее.
А.А. Турышев дает еще более широкое определение:
информационными преступлениями являются любые преступления, состав
которых включает в себя информацию
2
. Данный автор не конкретизирует, к
какому из признаков состава преступления эта информация должна
1
Суслопаров А.В. Информационные преступления: Автореф. дис. ... канд. юрид.
наук. Красноярск, 2008. С. 8.
2
Турышев А.А. Информация как признак составов преступлений в сфере
экономической деятельности: Автореф. дис. ... канд. юрид. наук. Омск, 2006. С. 9.
11
относиться.
Недостатки этого определения очевидны: например, выступающая
способом совершения изнасилования угроза применения насилия - это
информационное воздействие. Вряд ли следует признавать информационным
любое преступление, состав которого включает в себя угрозу совершения
определенного действия.
Л.Г. Устьев определяет информационные преступления как «виновно
совершенные общественно опасные деяния, запрещенные Уголовным
кодексом, предметом или средством совершения которых является
информация»
1
.
Относительно нежелательности расширения понятия «предмет
преступления» уже было сказано. Сомнительна и необходимость включения
информации как таковой в число средств совершения преступления:
например, в таком случае придется средством совершения мошенничества
считать заведомо ложную или неполную информацию, а само
мошенничество относить к числу информационных преступлений,
целесообразность чего не очевидна.
Таким образом, можно заключить, что, несмотря на неоднократно
предпринимаемые попытки, в уголовно-правовой науке так и не удалось
выработать общепринятого и не имеющего заметных недостатков
определения понятия «информационные преступления». При этом обращает
на себя внимание тот факт, что все рассмотренные определения в качестве
своей опорной точки используют понятие «информация», которое является
крайне широким, поскольку относится к любым сведениям, сообщениям и
данным независимо от их носителя.
На что же можно опереться в определении понятия «информационные
преступления», если не на понятие «информация»? Обратимся к Основам
государственной политики Российской Федерации в области международной
1
Устьев Л.Г. Уголовная ответственность за коррупционные информационные
преступления: Автореф. дис. ... канд. юрид. наук. Тамбов, 2010. С. 11.
12
информационной безопасности на период до 2020 года, утвержденным
Президентом РФ 24 июля 2013 г. Данный документ указывает, что основной
угрозой в области международной информационной безопасности является
использование информационных и коммуникационных технологий с
вредоносными целями.
Представляется, что именно использование информационных
технологий и информационно-телекоммуникационных сетей может быть
положено в основу при выделении информационных преступлений как
особой группы уголовно наказуемых деяний.
Понятия «информационные технологии» и «информационно-
телекоммуникационные сети» определяются Федеральным законом от
27.07.2006 149-ФЗ «Об информации, информационных технологиях и
защите информации». Информационные технологии - это процессы, методы
поиска, сбора, хранения, обработки, предоставления, распространения
информации и способы осуществления таких процессов и методов.
Информационно-телекоммуникационная сеть - это технологическая система,
предназначенная для передачи по линиям связи информации, доступ к
которой осуществляется с использованием средств вычислительной техники.
Исходя из этого, можно определить информационные преступления
как запрещенные уголовным законодательством под угрозой наказания
виновно совершенные общественно опасные деяния, механизм совершения
которых предполагает использование информационных технологий и (или)
информационно-телекоммуникационных сетей (далее - ИТС). Сразу же
становится возможным выделить особенность таких преступлений,
отличающую их от уголовно наказуемых деяний иных видов. Данные
преступления по своей природе являются высокотехнологичными,
требующими наличия у преступника определенных знаний и опыта,
специального оборудования и (или) компьютерных программ. Это позволяет
говорить, что криминологическая характеристика такого вида преступлений
будет существенно отличаться от общеуголовной. Кроме того, значительную
13

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)