Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
информация»должно содержаться в законах, регулирующих сферу
компьютерных технологий, а уголовное законодательство - лишь ссылаться
на него.
В-третьих, не выдерживает критики его содержательная сторона,
которая не позволяет очертить рамки понятия. Так, В.М. Быков и В.Н.
Черкасов констатируют, что научно-технический прогресс в области
информационных технологий привел к появлению новых способов
представления информации - биотехнологического, лазерного,
нанотехнологического, что ставит под сомнение отождествление понятия
«компьютерная информация» с понятием «электронная информация»
1
.
Кроме того, определение некорректно, поскольку позволяет отнести целую
группу аналоговых устройств и сетей к средствам, содержащим
компьютерную информацию. Так, проводная радиосеть, согласно данному
определению, является компьютерной, а радиоприемник - компьютером, так
как обрабатывает и принимает сообщения, представленные в форме
электрических сигналов. Для отнесения информации к компьютерной прежде
всего требуется цифровой формат, действующий в системе передающих и
принимающих устройств.
Таким образом, компьютерными преступлениями являются деяния,
выделенные по способу посягательства, предусматривающие базовые
примитивы воздействия на информационную инфраструктуру. В ходе
совершения компьютерных преступлений воздействие на дополнительные
объекты (жизнь, здоровье, собственность и т.д.) квалифицируется по
совокупности по соответствующим составам преступлений. Четкое
определение компьютерных преступлений, их объема и соотношения с
составами-сателлитами позволяет сочетать стабильное уголовное
законодательство с необходимой гибкостью реагирования на вновь
возникающие угрозы.
1
Быков В.М., Черкасов В.Н. Понятие компьютерной информации как объекта
преступлений // Законность. 2013. № 12. С. 37 - 40.
64
3.2. Актуальные проблемы привлечения к ответственности лиц
за преступления в сфере информационных технологий
Тематика, связанная с киберпреступностью, является одной из самых
актуальных на сегодняшний день. Как сообщает генеральный прокурор
России Юрий Чайка, киберпреступность в России за последние три года
выросла в шесть раз
1
. Это объясняется как вовлеченностью огромной массы
людей в интернет-пространство, так и новыми финансовыми возможностями
по оплате товаров и услуг через Интернет. За последние двадцать лет
киберпреступность вышла на новый уровень, в связи с чем государству стало
сложнее контролировать деятельность в этой сфере. В то же время оставлять
ситуацию на самотек также не представляется возможным: преступления в
сфере компьютерной безопасности влияют на безопасность всего
государства, в том числе наносят вред непосредственно его экономике.
При этом киберпреступность может быть выявлена в самых разных
областях деятельности государства. Это могут быть как мошенничество в
рамках интернет-пространства, так и преступления, связанные с нарушением
режима государственной тайны. Несмотря на то что преступления могут
иметь различную направленность и посягать на различные интересы, их
объединяет то, что они совершены в интернет-пространстве с помощью
электронных ресурсов и специальных технических устройств.
Отдельно следует отметить то обстоятельство, что зачастую
киберпреступления носят международный (транснациональный) характер.
Среди таких случаев Конвенция ООН против транснациональной
организованной преступности называет, в частности, случай, когда
преступление совершено в одном государстве, но его существенные
1
Интерфакс. Число киберпреступлений в России выросло за три года в шесть раз //
Ведомости: [сайт]. URL: https://www.vedomosti.ru/techology/ews/2017/08/24/730839-
chislo (дата обращения: 01.10.2018).
65
последствия имеют место в другом государстве
1
.
Правоведами отмечается наличие противоречивости международно-
правовых актов (в частности, Конвенции о преступности в сфере
компьютерной информации
2
, Соглашения о сотрудничестве государств -
участников СНГ в борьбе с преступлениями в сфере компьютерной
информации
3
) в определении понятия «киберпреступление»
4
. Указанные
противоречия могут привести к безнаказанности преступников,
совершивших такого рода преступления в той или иной стране.
Несмотря на имеющиеся проблемы, некоторые организации до сих пор
экономят на обеспечении компьютерной безопасности своих данных. Так,
например, сайты, через которые проводится онлайн-оплата, могут не
содержать в себе необходимого элемента безопасной оплаты либо даже при
его наличии будут легкодоступны для взлома и дальнейшего получения
информации пользователя. Генпрокуратура РФ уже обратила свое внимание
на подобные случаи и указала на необходимость усилить уголовную
ответственность за киберпреступления и среди прочего предусмотреть
санкции в случае непринятия банками надлежащих мер по защите денежных
вкладов
5
.
Некоторыми российскими правоведами высказывается идея о
1
Конвенция Организации Объединенных Наций против транснациональной
организованной преступности. Принята резолюцией 55/25 Генеральной Ассамблеи от 15
ноября 2000 г. URL:
http://www.u.org/ru/docume№ts/decl_cov/co№ve№tios/orgcrime.shtml (дата
обращения: 01.10.2018).
2
Конвенция о преступности в сфере компьютерной информации ETS № 185
(Будапешт, 23 ноября 2001 г.). URL: http://base.gara№t.ru/4089723/ (дата обращения:
01.10.2018).
3
Соглашение о сотрудничестве государств - участников Содружества Независимых
Государств в борьбе с преступлениями в сфере компьютерной информации (Минск, 1
июня 2001 г.). URL: http://base.gara№t.ru/12123778/ (дата обращения:03.10.2018).
4
Филимонов С.А. Проблемы борьбы с компьютерным мошенничеством как
потенциальной угрозой информационному сообществу // Современное право. 2014. № 9.
С. 124.
5
Интерфакс. Генпрокурор выступает за ужесточение наказания за
киберпреступления // Ведомости: [Электронный ресурс]. URL:
https://www.vedomosti.ru/politics/№ews/2017/04/26/687540-ge№prokuror (датаобращения:
03.10.2018).
66
необходимости привлечения к ответственности не только непосредственных
преступников, но и руководителей компаний интернет-провайдеров и
сотовых операторов за бездействие, позволившее совершить компьютерное
мошенничество
1
. По мнению автора, указанная идея поможет распределить
бремя ответственности и возместить возникший ущерб с большего
количества лиц, однако не может быть полностью реализована. Для того
чтобы привлекать к ответственности указанных лиц, которые не являются
непосредственными причинителями вреда, необходимо доказать их
объективную возможность сообщить о мошенничестве, а также незаконное
бездействие указанных лиц после обнаружения такого мошенничества. На
практике будет сложно установить два этих момента. Они могут быть
разделены во временном промежутке, и доказать злонамеренность действий
будет практически невозможно.
В то же время следует согласитьс
я с выводом о том, что
ответственность за преступления в области информационных технологий
должны нести как создатели вредоносных программ (например, вирусов), так
и их покупатели, использующие данные программы в своих личных целях
2
.
У каждого из указанных лиц возникает свой состав преступления, отличный
друг от друга.
Некоторыми учеными высказывается также идея о том, что
необходимо дополнить диспозиции статей 272Неправомерный доступ к
компьютерной информации») и 273Создание, использование и
распространение вредоносных компьютерных программ») Уголовного
кодекса Российской Федерации квалифицирующим признаком: «с целью
1
Филимонов С.А. Проблемы борьбы с компьютерным мошенничеством как
потенциальной угрозой информационному сообществу // Современное право. 2014. № 9.
С. 126.
2
Евдокимов К.Н. Актуальные вопросы уголовно-правовой квалификации
преступлений в сфере компьютерной информации // Российский следователь. 2015. № 10.
С. 26.
67
сокрыть другое преступление либо облегчить его совершение»
1
. Упомянутая
конструкция во многом схожа с положениями об уголовной ответственности
юридических лиц за рубежом. В то же время, несмотря на логичность
предложенной конструкции, необходимо обратиться к текстам упомянутых
норм Уголовного кодекса Российской Федерации
2
. Так, обе статьи
предусматривают такие квалифицирующие признаки деяния, как:
- совершенные группой лиц по предварительному сговору или
организованной группой;
- совершенные лицом с использованием своего служебного положения;
- причинившие крупный ущерб;
- совершенные из корыстной заинтересованности.
Кроме того, статьи 272 и 273 Уголовного кодекса РФ предусматривают
квалифицирующий признак в виде тяжких последствий совершенных деяний
(либо угрозу наступления тяжких последствий). Согласно действующим
Методическим рекомендациям по осуществлению прокурорского надзора за
исполнением законов при расследовании преступлений в сфере
компьютерной информации «тяжесть последствий должна определяться с
учетом всей совокупности обстоятельств дела - причинение особо крупного
материального ущерба, серьезное нарушение деятельности предприятий и
организаций, наступление аварий и катастроф, причинение тяжкого и
средней тяжести вреда здоровью людей или смерти, уничтожение,
блокирование, модификация или копирование привилегированной
информации особой ценности, реальность созданной угрозы и др.»
3
.
По нашему мнению, указанных положений Уголовного кодекса РФ
достаточно для того, чтобы признать квалифицирующим признаком
1
Евдокимов К.Н. Актуальные вопросы уголовно-правовой квалификации
преступлений в сфере компьютерной информации // Российский следователь. 2015. № 10.
С. 27.
2
Уголовный кодекс Российской Федерации от 13 июня 1996 г. № 63-ФЗ (ред. от
29.07.2018)// «Собрание законодательства РФ», 17.06.1996, № 25, ст. 2954;
3
Методические рекомендации по осуществлению прокурорского надзора за
исполнением законов при расследовании преступлений в сфере компьютерной
информации: утв. Генпрокуратурой России // СПС «КонсультантПлюс».
68
«сокрытие другого преступления либо облегчение его совершения».
Указанные обстоятельства могут быть квалифицированы судом либо в
рамках осуществления преступления группой лиц/организованной группой,
либо как наступление тяжкого последствия, выражающегося в сокрытии или
облегчении другого преступления. При этом у суда остается возможность
оценить совершенное деяние по иным квалифицирующим признакам
преступления (по п. п. 2, 3, 4, описанным выше по тексту).
Также следует согласиться с мнением генерального директора и
основателя Group-IB Ильи Сачкова о том, что «необходимо обучать судей
технологической тематике, увеличить оперативный состав МВД для работы с
киберпреступниками и привлекать к ответственности несовершеннолетних
киберпреступников»
1
. Возраст преступников, совершающих
киберпреступления, с каждым годом становится моложе, и на практике
несовершеннолетние преступники младше шестнадцати лет могут избежать
уголовной ответственности исключительно из-за своего возраста. В связи с
этим необходимо понизить возраст уголовной ответственности для лиц,
совершивших преступления по ст. ст. 272 и 273 Уголовного кодекса РФ, и
внести соответствующие изменения в ст. 20 Уголовного кодекса РФ.
Анализируя текущие правовые положения зарубежного
законодательства и законодательства Российской Федерации, а также
монографии различных авторов, можно выделить следующие основные
проблемы, связанные с расследованием киберпреступлений:
1) значительные временные и материальные затраты по поиску
ответственных за правонарушение лиц и привлечению их к ответственности;
2) отсутствие необходимого количества и должного уровня
компетентных специалистов в сфере обеспечения информационной
безопасности;
1
Серьгина Е., Никольский А. За киберпреступления в России скоро будут
наказывать более серьезно // Ведомости: [Электронный ресурс]. URL:
https://www.vedomosti.ru/techology/articles/2016/11/07/663741-kiberprestuple№iya-rossii
(дата обращения: 01.11.2018).
69
3) отсутствие необходимых ресурсов для обеспечения компьютерной
безопасности.
Автор предлагает следующие варианты разрешения имеющихся
проблем в области борьбы с киберпреступлениями:
1) продолжение работы по подписанию и реализации международно-
правовых актов по борьбе с преступлениями в сфере информационных
технологий в целях гармонизации текущего международного и
национального законодательств и разрешения возможных противоречий на
уровне отдельных государств;
2) повышение профессионального уровня специалистов в области
компьютерной безопасности и привлечение наиболее компетентных
специалистов для работы в государственных органах и иных важных
социально ориентированных структурах в целях борьбы с возможными
злоупотреблениями недобросовестных лиц, а также защиты имеющихся
данных;
3) выдвижение компьютерной безопасности в качестве одного из
наиболее приоритетных направлений государственной политики и
обеспечение данного направления всеми необходимыми ресурсами (как
материальными, так и нематериальными);
4) оценивание в каждом конкретном случае общественной опасности
правонарушения, выражающейся в способности реально причинить вред
общественным отношениям, информации, программному обеспечению
(необходимо оценить степень его вредоносности);
5) избежание излишнего нормотворчества в части разработки новых
составов Уголовного кодекса РФ, а именно стремление не перегружать
положения Уголовного кодекса РФ, а реализовать имеющиеся нормы
уголовного законодательства путем принятия правоприменительных актов
Верховного Суда РФ, учитывающих практику совершения преступлений в
области информационных технологий.
70
ЗАКЛЮЧЕНИЕ
Проведенное исследование свидетельствует о том, что развитие
Интернета и возрастающая интенсивность коммуникаций, с одной стороны,
способствует расширению информационных потоков и укреплению
международного сотрудничества. С другой стороны, с каждым годом
возрастает количество новых вызовов и угроз международной
информационной безопасности. К сожалению, отсутствует единый подход к
решению данной проблемы.
Борьба с киберпреступностью находится в центре внимания у высшего
руководства страны. Так, Президентом Российской Федерации приняты
Основы государственной политики в области международной
информационной безопасности до 2020 года от 24 июля 2013 г. В данном
документе указано, что основной угрозой в области национальной и
международной информационной безопасности является использования
информационных и коммуникационных технологий для совершения
преступных деяний. Считаем, что борьба с киберпреступностью и
административными правонарушениями в области компьютерной
информации должна быть ориентирована на создание и развитие
информационного законодательства и усиления карательных мер в
отношении лиц, совершающих преступления данного рода.
Несмотря на неоднократно предпринимаемые попытки, в уголовно-
правовой науке так и не удалось выработать общепринятого и не имеющего
заметных недостатков определения понятия «информационные
преступления». При этом обращает на себя внимание тот факт, что все
рассмотренные определения в качестве своей опорной точки используют
понятие «информация», которое является крайне широким, поскольку
относится к любым сведениям, сообщениям и данным независимо от их
носителя.
Обратим внимание на то, что информация в формулировке ст. 272 УК
РФ фигурирует дважды: при описании действия и последствия. Причем
71
далеко не всегда фактически это будет одна и та же информация:
неправомерный доступ (возможность получения информации и ее
использования) может осуществляться к одной информации, а
модифицироваться, блокироваться, уничтожаться или копироваться может и
иная информация, обрабатываемая в той же информационной системе. Более
того, указанные последствия вполне могут наступить в результате действий
лица, получившего неправомерный доступ к информационной системе, но не
к информации, в ней обрабатывающейся. Например, путем ввода системных
команд лицо может уничтожить или заблокировать информацию, при этом
не имея возможности ознакомиться с ней или воспользоваться ею иным
образом.
Ликвидировать этот пробел и избежать «опредмечивания» информации
можно весьма просто, изменив формулировку ст. 272 УК РФ следующим
образом: «Неправомерный доступ к информационной системе, повлекший
уничтожение, блокирование, модификацию или копирование компьютерной
информации». В такой формулировке характеристика информации будет
отнесена к последствиям преступления, а предметом будет выступать
информационная система (т.е. фактически конкретные средства
компьютерной техники, обрабатывающие информацию).
Одной из основных проблем расследования киберпреступлений
помимо прочего, является недостаточный уровень профессиональной
компетенции лиц, занимающихся их раскрытием и расследованием.
На универсальном уровне до сих пор отсутствует юридически
обязательный международный документ для эффективного противодействия
вызовам и угрозам такого рода. Российская Федерация последовательно
выступает за разработку и принятие международного правового акта,
благодаря которому государства могли бы координировать свои подходы в
этой области.
Таким образом, полагаем необходимым:
На международном уровне поддержать позицию России по
72
принятию Конвенции об обеспечении международной информационной
безопасности;
На внутригосударственном уровне: принять Стратегию
информационной безопасности России, используя опыт США по созданию
института государственно- частного партнерства в сфере информационного
безопасности.
Дополнить ч.2. ст. 205 УК РФ пунктом г. те же деяния,
совершенные: г) с помощью информационно телекоммуникационных
сетей, в том числе сети Интернет, компьютерной информации или
системы.
Организовать обучение сотрудников МВД в плане изучения
аспектов расследования преступлений в сфере информационных технологий,
а также проведению семинаров и практических занятий по модификациям
компьютерных технологий
Усилить антитеррористическую направленность Федерального
закона от 27 июля 2006 г. № 149 ФЗ «Об информации, информационных
технологиях и о защите и информации».
В рамках Федеральной службы исполнения наказания принять
предупредительные меры в части защищенности компьютерных сетей, а
также предусмотреть изучение в рамках учебного плана высших учебных
заведений спецкурса «Информационная безопасность», а также вести
подготовку специалистов в данной области».
73

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)