Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
15
включает в себя оборону страны и все виды безопасности, предусмотренные
Конституцией Российской Федерации и законодательством нашей страны,
прежде всего государственную, общественную, информационную,
экологическую, экономическую, транспортную, энергетическую безопасность,
безопасность личности
1
.
Из вышеизложенного видно, что общественная безопасность одна из
составляющих безопасности в широком смысле - национальной безопасности,
выраженная в состоянии защищенности личности, общества и государства
преимущественно от внутренних угроз общественно-правового опасного
характера.
Принимая во внимание структуру построения Особенной части
Уголовного кодекса Российской Федерации, заметим, что одной из
разновидностей общественной безопасности является безопасность в сфере
компьютерной информации.
Согласно примечанию к статье 272 Уголовного кодекса Российской
Федерации под компьютерной информацией понимаются сведения (сообщения,
данные), представленные в форме электрических сигналов, независимо от
средств их хранения, обработки и передачи
2
.
При изучении данного вопроса следует исходить из положений
федерального закона от 27.07.2006 № 149-ФЗ «Об информации,
информационных технологиях и о защите информации»
3
, в рамках которого
установлено, что «информация сведения (сообщения, данные) независимо от
формы их представления». Вместе с тем, в статье 9 данного закона
устанавливается перечень охраняемой компьютерной информации, а именно:
- сведения, составляющие государственную тайну;
1
Капустин Ф.А. Информационная безопасность и защита информации в современном
обществе / Ф.А. Капустин // Актуальные проблемы авиации и космонавтики. — 2016. — Т.
2, № 12. — С. 738
2
Уголовный кодекс Российской Федерации» от 13.06.1996 № 63-ФЗ (ред. от 03.10.2018) //
Справочно - правовая система «Консультант Плюс»: [Электронный ресурс] / URL:
http://www.consultant.ru/document/cons_doc_LAW_10699/ (дата обращения 7.01.2020)
3
Григорян Г.Р. Юридическая характеристика объекта мошенничества в сфере
компьютерной информации. / Г.Григорян // Общество и право. - 2017. - № 2 (60). - С. 54
16
- информация конфиденциального характера;
- коммерческая, служебная или иная тайна.
Содержание охраняемой компьютерной информации, как справедливо
полагает ряд исследователей, является расплывчатым, а также применимым к
подавляющей доле информации, находящейся на машинных носителях
1
.
Данная позиция находит свое подтверждение в методических рекомендациях
Генеральной прокуратуры, в которых «под охраняемой законом понимается
информация, для которой законом установлен специальный режим ее правовой
защиты».
Конкретизируя положения закона, к видам охраняемой законом информа-
ции мы можем причислить:
- сведения о фактах, событиях и обстоятельствах частной жизни
гражданина, позволяющие идентифицировать его личность (персональные
данные), за исключением сведений, подлежащих распространению в средствах
массовой информации в установленных федеральными законами случаях;
- сведения, составляющие тайну следствия и судопроизводства, а также
сведения о защищаемых лицах и мерах государственной защиты;
- служебные сведения, доступ к которым ограничен органами
государственной власти в соответствии с Гражданским кодексом Российской
Федерации и федеральными законами (служебная тайна);
- сведения, связанные с профессиональной деятельностью, доступ к
которым ограничен в соответствии с Конституцией Российской Федерации и
федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна
переписки, телефонных переговоров, почтовых отправлений, телеграфных или
иных сообщений и так далее);
- сведения, связанные с коммерческой деятельностью, доступ к которым
ограничен в соответствии с Гражданским кодексом Российской Федерации и
федеральными законами (коммерческая тайна);
1
Григорян Г.Р. Юридическая характеристика объекта мошенничества в сфере
компьютерной информации. / Г.Григорян // Общество и право. - 2017. - № 2 (60). - С. 55
17
- сведения о сущности изобретения, полезной модели или
промышленного образца до официальной публикации информации о них
1
.
Установленный в вышеперечисленных нормативных актах перечень фор-
мирует сферу охраняемой законом информации, затрагивающий также и
область компьютерной информации ввиду вынесения данного массива в
цифровую плоскость. Как показывает правоприменительная практика, в рамках
судебных разбирательств наибольшее внимание уделяется именно охраняемой
законом информации. Данная позиция на первый взгляд кажется справедливой,
однако следует осознавать роль компьютерной информации, значение которой
неоднократно отмечалось в рамках программы «Цифровая экономика», а также
последних технологических разработок, в частности, технологии Big Data
степень общественной значимости, равно как и опасности которой еще
предстоит установить, однако уже известны прецеденты, демонстрирующие
возможности данной технологии
2
.
Р.И. Дремлюга полагает, что позиция, занятая законодателем касаемо
исчерпывающего перечня охраняемой законом информации, является спорной,
апеллируя к свойствам и характеристике информации как к основным
критериям оценки общественной опасности посягательства
3
. Нельзя не
разделить данное мнение. При этом отметим необходимость в правовой
идентификации «цифровой собственности», каковой может являться страница в
социальной сети, подписка на сервисы, приобретенное программное
обеспечение. Е.А. Русскевич в рамках данной проблематики ссылается на
необходимость выделения данной категории в качестве особой категории
1
Григорян Г.Р. Юридическая характеристика объекта мошенничества в сфере
компьютерной информации. / Г.Григорян // Общество и право. - 2017. - № 2 (60). - С. 56
2
Романенко Е.В. Место Big Data в современной социально-экономической жизни общества/
Е.В. Романенко // Инновационная наука. — 2016. — № 4-3 (16). — С. 143
3
Дремлюга Р.И. Компьютерная информация как предмет посягательства при неправомерном
доступе: сравнительный анализ законодательства США и России./ Р.Дремлюга // Журнал
зарубежного законодательства и сравнительного правоведения. - 2018. - № 6 (73). - С. 129
18
объектов гражданских прав, учитывая при разработке отдельные элементы
правового статуса вещей
1
.
Значимым элементом в рамках регулирования информации является без-
опасность информации, а равно как и защита, заключенная в статье 16 Закона
№ 149-ФЗ».
Исходя из положения федерального закона от 28.12.2010 № 390-ФЗ «О
безопасности», а также Концепции национальной безопасности Российской
Федерации, можно сформулировать следующее представление
информационной безопасности: состояние защищенности жизненно важных
интересов личности, общества и государства в информационной сфере, вместе
с тем, устанавливая в качестве ключевых положений целостность данных и
вместе с тем, конфиденциальность и доступность для авторизованных
пользователей.
Из определения значения категории безопасной информации следует, что
таковой является информация, не причиняющая вред здоровью или развитию.
При всем этом представляется, что установление вышеназванного
категориального аппарата в качестве объектов правового регулирования в
области информации с целью более эффективного применения правовых
средств в рамках регулирования информационной безопасности. В качестве
конкретных объектов информационной защиты исследователи выделяют:
- защиту интересов личности общества и государства от информации;
- защиту информации, информационных систем от неправомерного
воздействия посторонних лиц;
- защиту информационных прав и свобод
2
.
Следует отметить, что установленный перечень признаков в
совокупности с объектами охраняемой законом информации является
1
Русскевич Е.А. Уголовное право и информатизация / Е.А. Русскевич // Журнал российского
права. 2017. № 8 (248). С. 73
2
Трофимцева С.Ю. Некоторые проблемы конкретизации дефиниций терминов
«неправомерный доступ» и «неправомерное блокирование доступа» к компьютерной
информации (статья 272 Уголовного кодекса Российской Федерации). /С.Трофимцева
//Евразийский юридический журнал. - 2018. - № 8 (123). - С. 236
19
основным массивом элементов, необходимых для оценки степени актуальности
борьбы с информационными правонарушениями.
Отдельного внимания заслуживает вопрос актуализации
законодательства в области персональных данных. Современные принципы
обработки информации базируются на необходимости получения максимально
возможного объема информации, подвергающегося обработке. Ввиду
размытости дефиниции «любая информация, относящаяся к прямо или
косвенно определенному или определяемому физическому лицу»,
установленной в ст. 3 федерального закона от 27.07.2006 № 152-ФЗ «О
персональных данных» представляется, что значительная доля данных
подпадает под данную категорию, ввиду чего возникает целый ряд правовых
коллизий:
- на этапе получения информации операторами представляется
невозможным в полной мере уведомить субъекта о возможных или
предполагаемых целях и способах обработки персональных данных, что идет
вразрез с ч. 7 ст. 14 Закона № 152-ФЗ. Данное обстоятельство обусловлено
возможностью повторного использования, рекомбинирования информации в
целях последующего применения в рамках иных задач, связанных с обработкой
информации;
- формальное отношение субъектов персональных данных к
информированному согласию как способу легитимизации обработки данных,
обусловленное значительной активностью таковых в сети «Интернет».
Установленное положение в значительной степени дискредитирует значение ст.
9 Закона № 152-ФЗ;
- каждым пользователем-субъектом персональных данных регулярно
посещается значительное количество сайтов, каждый из которых производит
сбор и обработку информации в рамках пользовательского соглашения, для
пользователя представляется невозможной идентификация всех организаций,
осуществляющих обработку персональных данных, что, учитывая
неутешительные выводы касательно обезличивания персональных данных ряда
20
исследователей, несет потенциальную угрозу причинения значительного вреда
пользователю как субъекту персональных данных при условии использования
данных в противоправных целях, или же ненадлежащими лицами
1
.
Ввиду всего указанного представляется необходимым дополнить
содержание Закона № 149-ФЗ рядом пунктов, в числе которых:
- установление правового статуса больших пользовательских данных;
- регламентировать правовой статус операторов обработки больших
данных;
- выделения в данном законе обработки больших пользовательских
данных как совокупность операций, совершаемых с применением средств
автоматизации или без таковых, направленных на сбор, запись,
систематизацию, накопление, использование и передачу больших
пользовательских данных.
Также представляется необходимой разработка и поддержание в государ-
ственных органах соответствующего правового режима, обеспечивающего
защиту от несанкционированного доступа к вышеперечисленным видам
данных, с учетом разработки конкретных мер по обеспечению
информационной безопасности. В качестве обоснования полагаем, что данная
процедура необходима ввиду значительной ценности массивов информации,
равно как и возможных последствий при применении данной технологии с
учетом дискредитированной системы легитимизации обработки данных.
Помимо указанного, остро встают вопросы сведения к единому мнению
как с позиции исследователей, так и с позиции законодательства вопросов
правового статуса информации, так называемой «цифровой собственности» и
персональных данных и их позиции в правовой системе как «цифровой
собственности», либо же неотчуждаемого права. Внесение ясности касательно
данных категорий в значительной степени определит развитие, как
технологической отрасли, так и правовой практики в Российской Федерации.
1
Улезько И.С., Аласханов А.М.Я. Объект преступлений в сфере компьютерной
информации./ И.Улезько // Юридический факт. - 2019. - № 71. - С. 69
21
Говоря о компьютерной информации, не следует забывать, что не только
личные данные носят информационный характер, но и программное
обеспечение, онлайн игры, переписки, сообщения и пр. Одна из особенностей
компьютерной информации связь с носителем. Данное свойство означает, что
компьютерная информация неотделима от носителя.
Компьютерная информация существует в двух формах:
а) программное обеспечение соответствующего устройства, являющееся
его неотъемлемой частью, продолжением технического свойства этого
устройства;
б) собственно информация в том смысле, который придает ей примечание
к статье 272 Уголовного кодекса Российской Федерации
1
.
Виртуальность еще одно свойство компьютерной информации. Это
свойство означает, что только благодаря специальным устройствам, как
обеспечивающим доступ к такой информации, так и позволяющим производить
различные операции с такой информацией (копирование, изменение,
распространение), она становится доступной для восприятия. Наконец, укажем
на трансграничность как еще один важный признак компьютерной
информации, который свидетельствует о том, что компьютерная информация
может без особых усилий перемещаться из одного устройства в другое, от
одного пользователя к другому
2
.
Согласно уголовному закону предметом мошенничества в сфере
компьютерной информации является чужое имущество и право на него.
Под имуществом применительно к анализируемой статье Уголовного
кодекса Российской Федерации следует понимать такие объекты гражданских
прав, как вещи или совокупность вещей, включая наличные деньги и
документарные ценные бумаги.
1
Улезько И.С., Аласханов А.М.Я. Объект преступлений в сфере компьютерной
информации./ И.Улезько // Юридический факт. - 2019. - № 71. - С. 70
2
Кулешов В.М., Тарасенко А.В. Международная информационная безопасность как вектор
развития национальной безопасности России и Германии. / В.Кулешов // Социально-
экономические явления и процессы. - 2019. - Т. 14. - № 105. - С. 60
22
В соответствии со статьями 140 и 861 Гражданского кодекса Российской
Федерации платежи на территории Российской Федерации осуществляются
путем наличных и безналичных расчетов. В настоящее время такое имущество,
как деньги, можно конвертировать в электронный формат, покупать «баллы» в
различных социальных сетях или «биткоинты» с тем, чтобы расплачиваться за
покупаемые товары и получаемые услуги. К безналичной форме приравнены
электронные кошельки. Основы правового статуса и правил использования
электронных денег закреплены в Федеральном законе от 27 июня 2011 г. №
161-ФЗ «О национальной платежной системе», а конкретизированы в
нормативных документах Банка России. В этой связи обратимся к памятке «Об
электронных денежных средствах», утвержденной информационным письмом
Банка России от 11 марта 2016 г. № ИН-017-45/12. В соответствии с п. 1.2
указанного письма электронные денежные средства (ЭДС) это безналичные
денежные средства в рублях или иностранной валюте, учитываемые
кредитными организациями без открытия банковского счета и переводимые с
использованием электронных средств платежа
1
.
Под правом на имущество согласно пункту 2 постановления Пленума
Верховного Суда Российской Федерации от 17 декабря 2015 г. № 56 «О
судебной практике по делам о вымогательстве (статья 163 Уголовного кодекса
Российской Федерации)» понимается удостоверенная в документах
возможность осуществлять правомочия собственника или законного владельца
в отношении определенного имущества
2
.
В соответствии с п. 4 постановления Пленума Верховного Суда РФ от 27
декабря 2007 г. № 51 «О судебной практике по делам о мошенничестве,
присвоении и растрате» мошенничество квалифицируется как безвозмездное
1
Мужчинина А.С., Ерахмилевич В.В. «Интернет-деньги» и «Интернет собственность» как
предмет хищения. / А.Мужчинина // Проблемы правовой и технической защиты
информации. - 2019. - № 7. - С. 90
2
Постановления Пленума Верховного Суда Российской Федерации от 17 декабря 2015 г. №
56 «О судебной практике по делам о вымогательстве (статья 163 Уголовного кодекса
Российской Федерации)». / Справочно- правовая система «Гарант»: [Электронный ресурс] —
Режим доступа. — URL: http://www.garant.ru (дата обращения 7.01.2020)
23
обращение лицом в свою пользу или в пользу других лиц денежных средств,
находящихся на счетах в банках, совершенное с корыстной целью путем
обмана или злоупотребления доверием
1
. Исходя из этого, с момента зачисления
денег на банковский счет лица оно получает реальную возможность
распоряжаться поступившими денежными средствами по своему усмотрению.
В случаях, когда указанные деяния сопряжены с неправомерным
внедрением в чужую информационную систему или с иным неправомерным
доступом к охраняемой законом компьютерной информации кредитных
учреждений либо с созданием заведомо вредоносных программ для
электронно-вычислительных машин, внесением изменений в существующие
программы, использованием или распространением вредоносных программ для
персональных компьютеров, содеянное подлежит квалификации по статье 159
Уголовного кодекса Российской Федерации, а также, в зависимости от
обстоятельств дела, по статьи 272 или статьи 273 Уголовного кодекса
Российской Федерации, если в результате неправомерного доступа к
компьютерной информации произошло уничтожение, блокирование,
модификация либо копирование ин-формации, нарушение работы
персонального компьютера, целой информационной системы или их сети.
Потерпевший от преступления понятие прежде всего уголовно-
правовое, хотя его определение дается в уголовно-процессуальном
законодательстве. В статье 42 Уголовно-процессуального кодекса Российской
Федерации потерпевший определяется как физическое лицо, которому
преступлением причинен физический, имущественный, моральный вред, а
также юридическое лицо в случае причинения преступлением вреда его
имуществу и деловой репутации. Потерпевшим от преступления,
предусмотренного статьей159.6 Уголовного кодекса Российской Федерации,
1
Постановления Пленума Верховного Суда РФ от 27 декабря 2007 г. № 51 «О судебной
практике по делам о мошенничестве, присвоении и растрате». / Справочно- правовая система
«Гарант»: [Электронный ресурс] — Режим доступа. — URL: http://www.garant.ru (дата
обращения 7.01.2020)
24
является физическое или юридическое лицо (пользователь), использующее
персональный компьютер, информационную систему или их сеть.
В заключение заметим, что противоправные действия корыстного
характера с использованием персонального компьютера, информационной
системы или их сетей могут рассматриваться как преступные деяния даже при
отсутствии обмана или злоупотребления доверием в качестве их обязательных
признаков. В самом деле, использование электронной техники и
информационных технологий оттесняет на второй план такие традиционные
способы имущественных преступлений, как «тайность», «открытость»,
«обман», «злоупотребление доверием». В свете сказанного преступление,
предусмотренное статьей 159.6 Уголовного кодекса Российской Федерации
«мошенничество в сфере компьютерной информации», представляет собой
самостоятельный вид имущественного посягательства.
1.2 Зарубежный опыт борьбы с посягательствами на компьютерную
информацию
Значимость развития в России сектора цифровой экономики бесспорна,
этот тезис в очередной раз подчеркнул Президент Российской Федерации
Владимир Владимирович Путин в выступлении на международном
экономическом форуме в Санкт-Петербурге. Цифровизации экономической
системы общества в любой стране мира подразумевает внедрение новых
подходов в нормативно-правовое регулирование общественных отношений,
связанных с оборотом компьютерной информации и кибернетической
безопасностью. Одним из основных направлений государственной политики
Российской Федерации по созданию необходимых условий для развития
цифровой экономики является обеспечение безопасности в информационной
сфере общества. Мировая практика доказывает, что с ростом «цифровизации»
экономики возрастает роль защиты публичной и частной компьютерной
информации от преступных посягательств.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)