Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
ееиспользования) может осуществляться к одной информации, а
модифицироваться, блокироваться, уничтожаться или копироваться может и
иная информация, обрабатываемая в той же информационной системе. Более
того, указанные последствия вполне могут наступить в результате действий
лица, получившего неправомерный доступ к информационной системе, но не
к информации, в ней обрабатывающейся. Например, путем ввода системных
команд лицо может уничтожить или заблокировать информацию, при этом
не имея возможности ознакомиться с ней или воспользоваться ею иным
образом.
Ликвидировать этот пробел и избежать «опредмечивания» информации
можно весьма просто, изменив формулировку ст. 272 УК РФ следующим
образом: «Неправомерный доступ к информационной системе, повлекший
уничтожение, блокирование, модификацию или копирование компьютерной
информации». В такой формулировке характеристика информации будет
отнесена к последствиям преступления, а предметом будет выступать
информационная система (т.е. фактически конкретные средства
компьютерной техники, обрабатывающие информацию).
Резюмируя изложенное, следует отметить, что проблематика
информационных преступлений нуждается в дальнейших исследованиях.
Особенное внимание следует уделить месту специфических для данных
преступлений признаков состава преступления в его структуре. При этом
следует избегать придания давно разработанным в теории уголовного права
институтам не свойственных им функций.
1.2. Кибертерроризм: основные подходы в современной
юридической науке
С правовой точки зрения феномен терроризма во всех его проявлениях
должен оцениваться как преступление. Однако формальные требования
уголовного закона обуславливают возможность привлекать к
24
ответственности только за конкретные противоправные формы поведения. В
силу специфики объекта (причинение вреда информационным системам) и
объективной стороны деяния (использование Всемирной сети) это
преступление обладает: 1. международным потенциалом; 2. Большой
вероятностью совершения в транснациональной форме. В современной
юридической науке существует два подхода к понятию кибертерроризма.
Согласно первому понятие кибертерроризма включает в себя группу
признаков, связанных с деянием (атакой или угрозой атаки) против
компьютеров, сети или информации. Данной позиции придерживаются
Д.Деннинг, А.Уразбаев, Ю.В.Гаврилин, Л.В. Смирнов, Р.Горбенко.
Схожей точки зрения придерживаются разработчики Конвенции о
международной информационной безопасности (концепция). В ст. 2 этого
документа дается определение терроризма в информационном пространстве,
под которым понимается использование информационных ресурсов и (или
воздействие) на них в информационном пространстве.
Второй подход к определению понятия «кибертерроризм» акцентирует
внимание на целевом характере данных деяний. Р. Гареев, В.А. Мазуров
основным признаком кибертерроризма предлагают считать «запугивание
населения и органов власти с целью достижения преступных намерений,
проявляющихся в угрозе насилия, поддержании состояния постоянного
страха с мотивацией политических или иных целей, принуждения к
определенным действиям, привлечения внимания к личности
кибертеррориста или террористической организации, которую он
представляет».
Поддерживаю позицию второго подхода, так как в качестве черты
поддержание страха, принуждение к решению политических задач является
более правильным.
Ответственность государств за совершение кибератак должна стать
неотъемлемой частью глобальной стратегии по обеспечению международной
информационной безопасности (далее МИБ), выработкой которой в наши
25
дни озабочено международное сообщество.
Действия в информационной сфере можно разделить на две большие
группы: оборонительные, которые направление на защиту информации и
информационные системы, и агрессивные, направленные на получение этой
информации и нарушение деятельности информационной системы. Одним из
самых распространенных способов осуществления кибератак является
разработка и внедрение в информационные системы компьютерных вирусов,
каких как Stuxet. Главным уязвимым местом информационной системы
любого государства является то, что она не может существовать независимо,
то есть любая система связана и зависит от другой информационной
системы, этим и пользуются при кибератаках.
Одним из важнейших аспектов в этой области является вопрос:
подлежат ли кибератаки и кибервойны регулированию международным
правом. Проблемой является тот факт, что до сих пор нет юридически
обязательного документа, который прямо устанавливал бы запрещение
использование кибероружия или совершения кибератак. В научной среде уже
давно определились с этим вопросов и рассматривают кибероружие в числе
средств и методов ведения войны в рамках международного гуманитарного
права. Примером является Таллиннское руководство по ведению кибервойны
2013 г., в котором указано, что это руководство относит кибероружие к
новым средствам ведения войны, поэтому на него и распространяются нормы
международного гуманитарного права, но ведь это только проект, на него
нельзя ссылаться при различных конфликтах, возникающих в реальной
жизни.
1.3. Международно-правовое регулирование обеспечения
информационной безопасности на универсальном и региональном
уровнях
Международное сообщество давно задумалось об упорядочении
отношений в сфере информационной безопасности, и, несмотря на
26
ведущуюся работу, многие аспекты до сих пор остаются
неурегулированными.
Базовые принципы, на которых строится нормативное регулирование
информационной безопасности, были закреплены еще в п.2 ст.19 Пакта о
гражданских и политических правах, принятого резолюцией 220. А (XXI)
Генеральной ассамблеи от 16 декабря 1966 г. Данная статья закрепила право
каждого свободно искать, получать и распространять любого рода
информацию в любой форме
1
и стала отправной точкой в регулировании
международной информационной безопасности (далее - МИБ).
В наше время разрабатывается все больше международных
документов, посвященных сотрудничеству в сфере информационной
безопасности. В первую очередь развитие данная тема получила в рамках
ООН.
Отметим в данном вопросе следующие резолюции:
1.Достижения в сфере информатизации и телекоммуникаций в
контексте международной безопасности» от 4 декабря 1998 г., принятая по
инициативе Российской Федерации, призвавшая государства к содействию в
вопросах информационной безопасности. Именно эта резолюция впервые
признала сам факт существования проблемы обеспечения МИБ и включила в
повестку дня пункт о «достижениях в сфере информатизации и
телекоммуникации в контексте международной безопасности»
2
.
2. резолюция Генеральной Ассамблеи ООН от 4 декабря 1999 г.
A/RES/53/70, которая сформулировала проблему незаконного применения
информационно - коммуникационных технологий (далее - ИКТ) и
обозначила «триаду угроз» в сфере МИБ: применение ИКТ в военных,
террористических и преступных целях.
1
Международный пакт о гражданских и политических правах от 16 декабря 1966 г.
//Ведомости Верховного Совета СССР. 1976. №17. Ст.291
2
Резолюция ГА ООН. «Достижения в сфере информатизации и телекоммуникаций
в контексте международной безопасности 4 декабря 1998 г»//. A/RES/53/70 (дата
обращения: 08.08.2018 г.)
27
3. Конвенция Совета Европы о киберпреступлениях (далее - Конвенция
2001 г.).
1
По данным, приведенным на официальном сайте Совета Европы,
на 1 сентября 2015 г. количество государств, подписавших и
ратифицировавших данный документ- 47, при этом стоит заметить, что, с
одной стороны, круг участников Конвенции вышел за пределы Совета
Европы и в настоящий момент включает также Канаду, США и Японию, а с
другой стороны, многие государства, подписавшие договор, так его и не
ратифицировали (например: Греция, Ирландия, Швеция).
Конвенция определяет меры, которые предстоит принять на
национальном уровне. По мнению В.А. Рубанова, это фактически модельный
закон для национальных законодательств
2
, в рамках которых
сформулированы определения преступлений и дана их классификация:
- преступления против конфиденциальности (ст. 2- 6);
- преступления, связанные с использованием компьютерных средств
(ст. 7-8);
- преступления, связанные с оборотом детской порнографии (ст.9);
- преступления, связанные с нарушением авторских прав (ст.10).
В соответствии с Дополнительным протоколом 2003 г. к Конвенции в
перечень добавлена пятая группа, касающаяся криминализации актов
расистского и ксенофобского характера, совершенных через компьютерные
системы.
В то же время по обоснованному мнению ряда государственных
деятелей, специалистов в области IT – технологий и международного права,
данный документ несовершенен и с практической точки зрения
малоэффективен. В частности Чернядьева Н.А. приводит следующие
аргументы: 1. региональный характер Конвенции не создает по – настоящему
1
Совет Европы: [электронный ресурс].URL:
http://co№ve№tio№s.coe.i№t/Treaty/Commu№/ChercheSig(дата обращения: 15.08.2018).
2
Рубанов В.А. О согласовании процессов международного сотрудничества и
национальных интересов в сфере информационной безопасности// Государство и право.
1996.- № 2. С. 328
28
«рабочих» правовых норм, регламентирующих интернациональные
информационные сети; 2. В концепцию конвенционного сотрудничества
государств заложен, с одной стороны, не самый эффективный, а с другой –
несущий в себе угрозу нарушения принципа суверенитета механизм
беспрепятственного доступа к техническим средствам государства;. 3.
Конвенция содержит положения, несущие опасность нарушения прав
человека. Данное касается положений, требующих от провайдеров Интернета
вести записи о деятельности их клиентов. 4. Конвенция охватывает
недостаточный на сегодняшний день объем компьютерных преступлений. По
выражению бывшего Генерального секретаря МСЭ Х.Туре Конвенция
«немного запылилась»
1
. Эти причины и объясняют, почему до настоящего
времени Россия не ратифицировала Конвенцию
2
.
Вместе с тем, уже в 2005 году Россия добровольно, без присоединения
к Конвенции выполнила все основные ее условия: перечень запрещенных
деяний нашел отражение в национальном УК; были приведены в
соответствие с установленными в соглашении стандартами правила
мониторинга, фиксации и хранения трафика в реальном времени. С 2012 г. в
закон «Об информации, информационных технологиях и защите
информации
3
были внесены изменения, устанавливающие повышенные
требования к информационному контенту в сети Интернет, и механизмы
прекращения нарушений прав с использованием Интернета (ст. 15.1 17
указанного закона). Данное свидетельствует о том, что на данном этапе
возможно эффективное, без угрозы ограничения суверенитета, прав человека
и без создания потенциальной угрозы для национальной безопасности,
1 Цит. по: Батуева Е.В. Американская концепция угроз информационной
безопасности и ее международно – политическая составляющая. С. 125.
2 Чернядьева Н.А. Международный терроризм: происхождение, эволюция,
актуальные вопросы правового противодействия: монография. – Москва: Проспект, 2017.
С. 157
3 Федеральный закон «Об информации, информационных технологиях и о защите
информации» от 27.07.2006 №149- ФЗ (действующая редакция, 2018)
29
межгосударственное сотрудничество по кибервопросам во
внеконвенционном порядке.
Безусловно, решение данного вопроса зависит не только от тех мер,
которые предпринимает Россия в лице государственных органов, это
проблема явно международного характера. Присоединимся к обоснованному
мнению Чернядьевой Н.А
1
. о необходимости поддержания инициативы
России, предложившей в 2011 г. для обсуждения в рамках ООН Конвенцию о
международной информационной безопасности (концепция), статья 4
которой в качестве основных угроз международному миру и безопасности в
информационном пространстве указывает использование международного
информационного пространства государственными и негосударственными
структурами, организациями, группами и отдельными лицами в
террористических, экстремистских и иных преступных целях
2
.
Особую роль в обеспечении информационной безопасности играет
аспект «региональности», который связан не только осознанным
объединением ряда государств, а требования прежде всего с деятельностью
международных организаций таких, как Совет Европы. Среди них
выделим модельный закон британского Содружества Наций о компьютерных
преступлениях 2002 г. На сегодняшний день данный акт является наиболее
удачной попыткой гармонизации в данной сфере. В странах Карибского
бассейна действуют «HIPCAR»
(«E№ha№ci№gCompetitive№essi№theCaribbeathroughtheHarmoizatioofI
CTPolicies, Legislatio№a№dRegulatoryProcedures»)- «Повышение
конкурентоспособности в странах Карибского бассейна путем согласования
политики, законодательства и регламентарных процедур в области ИКТ»,
«HIPSSA» («HarmoizatioofICTPoliciesi№Sub-SaharaAfrica»)-
1
Чернядьева Н.А. О международных подходах правового регулирования борьбы с
кибертерроризмом// Информационное право. 2016. № 2. С.5.
2
Конвенция об обеспечении международной информационной безопасности
(концепция) //[Электронный ресурс] URL: http://www.mid.ru/ (Дата обращения 14.09.2018).
30
«Согласование политики в области ИКТ в странах Африки к югу от Сахары»
является аналогом «HIPCAR».
Все вышеуказанные документы, а также оперативное сотрудничество
осуществляется в рамках реализации Стратегии ЕС: открытое и безопасное
киберпространство
1
Подводя итог, можно сделать три следующих вывода. Во-первых,
региональная деятельность, начатая в рамках Совета Европы, давно вышла за
пределы Старого света, что является положительной тенденцией. Однако
попытка других государств отразить собственный, уникальный подход к
данной проблеме может привести к дальнейшей фрагментации и, как
следствие, отсутствию единообразия в толковании и применении
международно-правовых норм. Во-вторых, несомненными минусами
сложившейся ситуации являются отсутствие структурированной системы
осуществления международного сотрудничества и обмена информацией. В-
третьих, в последнее время все чаще можно встретить предложения
сторонников «глобального подхода» к разрешению данной проблемы - путем
создания единого акта, а также учреждения специального трибунала.
1.4. Борьба с кибертерроризмом в России и США
Современные террористы активно и довольно умело используют
возможности Интернета легкий доступ в Сеть, практически полное
отсутствие цензуры, большой масштаб аудитории, анонимность и т.д. На
сегодняшний момент они рассматривают глобальную сеть главным образом в
качестве средства пропаганды и передачи информации. Так, например, одна
из известнейших террористических организаций «Аль Каида» в 2011 году
запустила онлайн журнал для пропаганды своей деятельности на
1 Стратегия ЕС по кибербезопасности: открытое и безопасное киберпространство
от 2013 г.// EUR-Lex: [электронный ресурс.] URL: http://eur-lex.europa.eu/legal-
co№te№t/E№/TXT/?uri=CELEX:5632fdhrt634 ( дата обращения: 16.09.2018)
31
английском языке. Интернет издание под названием «I№spire»
Вдохновляй») призывает и поощряет единомышленников сделать свой
вклад в общее дело просвещения всех заинтересованных лиц, прислав
статью, оставив комментарий или рекомендацию
1
.Думается, что массовое
использование сети Интернет для пропаганды своих взглядов можно
рассматривать как информационную войну.
По данным Региональной антитеррористической структуры ШОС, если
в 1998 году террористические и экстремистские организации поддерживали в
Интернете 12 сайтов, то к настоящему времен их количество увеличилось до
4800. При этом около 40 сайтов являются русскоязычными. По мнению
экспертов РАТС, в Интернете содержится до 80 % информации, которую
можно использовать для организации терактов. Так, в Сети функционирует
большое количество информационных ресурсов, на которых содержится
информация, детально излагающая идеологию, заявления террористов и
пропагандистские материалы.
Так, организация «Хамас» создала несколько сайтов, ориентированных
только на детей. Бывший лидер «Аль Каиды» в Ираке Абу Мусаб Аз –
Заркави на своем сайте через Интернет призывал молодых мусульман
включиться в борьбу в собственных странах, пытаясь распространить
религиозную войну за пределы Ирака, Афганистана и Ближнего Востока
2
.
И как это не печально отметить, используются и сети Интернет, и
личное общение и в исправительных учреждениях.
«Вербовщики (в террористические организации.“Ъ”) активно
работают в тюрьмах, эта деятельность имеет довольно масштабный
характер»,— констатировал на круглом столе в ОП РФ зампредседателя
комиссии по гармонизации межнациональных и межрелигиозных
1 Габриэль Вейманн. Специальный доклад № 116. Как современные террориста
используют Интернет// http:scie№ceport.ru
2 Михеев В.Л., Пиджаков А.Ю., Читинев В.Л. Современные формы
международного терроризма.(правовая основа противодействия). Монография. Спб, 2011.
С. 37.
32
отношений, директор Фонда исследования проблем демократии Максим
Григорьев. С ним согласился директор правозащитного центра Всемирного
русского народного собора Роман Силантьев, отметивший, что «примерно
10% террористов были завербованы в местах заключения»
1
.
В настоящий период времени Указом Президента РФ от 12.05.2009
№537 (ред. от 01.07.2014) утверждена Стратегия национальной безопасности
РФ до 2020 года. В главе V «Организационные, нормативные правовые и
информационные основы реализации настоящей Стратегии» этого документа
подчеркивается, что в среднесрочной перспективе потребуется преодолеть
технологическое отставание в важнейших областях информатизации,
телекоммуникаций и связи, определяющих состояние национальной
безопасности, разработать и внедрить технологии информационной
безопасности в системах государственного и военного управления, системах
управления экологически опасными производствами и критически важными
объектами, а также обеспечить условия для гармонизации национальной
информационной инфраструктуры с глобальными информационными сетями
и системами. Отмечается, что угрозы информационной безопасности в ходе
реализации Стратегии предотвращаются за счет совершенствования
безопасности функционирования информационных и
телекоммуникационных систем критически важных объектов
инфраструктуры и объектов повышенной опасности в РФ.
2
Ранее
Президентом РФ была утверждена (09.09.2000 № Пр.- 1895) Доктрина
информационной безопасности РФ
3
.
Распоряжением Правительства РФ от 01.11.2013 №2036-р утверждена
Стратегия развития отрасли информационных технологий в РФ на 2014- 2020
годы и на перспективу до 2025 года. Этот документ разработан для целей
1URL: http://www.kommersa№t.ru/doc/датаобращения: 10.11.2016
Стратегия национальной безопасности РФ до 2020» Указ Президента РФ от
12.05.2009 №537 (ред. от 01.07.2014)// Собрание законодательства РФ. 2009. №20. Ст.
2444.
3 Доктрина информационной безопасности РФ: утв. Президентом РФ 09.09.2000 №
Пр-1895 // Российская газета. 28.09.2000. № 187.
33

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)