Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
35
учел новые способы совершения мошенничества, возникшие вследствие
широкого распространения технологий дистанционной оплаты товаров, работ,
услуг и проведения расчетов.
В заключение главы можно сделать вывод, что концепции «цифровой
экономики» информация это основная ценность и продукт производства.
Следовательно, ключевым фактором, учитываемым при квалификации и
назначении наказания, должна являться информация, к которой осуществляется
доступ. Такой подход демонстрирует американский законодатель. В
«цифровом» обществе свойства информации отражают общественную
опасность преступлений в сфере компьютерной информации. По мере того как
в России будет внедряться цифровая экономика, т. е. развиваться общественные
отношения, связанные с оборотом и производством информации, возрастет
роль информации как предмета преступления, предусмотренного статьей 272
Уголовного кодекса Российской Федерации.
В свою очередь сопоставление опыта РФ и стран СНГ в сфере борьбы с
посягательствами на компьютерную информацию показывает, что российский
правовой опыт, выразившийся в установлении самостоятельной уголовной
ответственности за совершение мошенничества с использованием электронных
средств платежа, следует признать оригинальным, хотя и не породившим пока
масштабной правоприменительной практики. Тем не менее, отсутствие
правовой реакции на появление новых разновидностей мошенничества, которое
можно видеть в законодательстве большинства стран СНГ, следует признать
регрессом, поскольку тем самым не создается адекватного инструментария для
эффективной борьбы с кибернетическими преступлениями.
36
Глава 2 Уголовно-правовая характеристика посягательств на
компьютерную информацию и борьбы с ними
2.1 Особенности квалификации преступлений в сфере компьютерной
информации
В теории уголовного права под квалификацией преступления понимается
установление и нормативно-правовое закрепление точного соответствия между
признаками совершенного преступного деяния и признаками состава
преступления, который предусмотрен уголовно-правовой нормой Российской
Федерации
1
.
При квалификации преступлений в сфере компьютерной информации на
практике возникают вопросы, которые касаются разграничения данных
преступлений между собой и от иных преступных посягательств, которые
предусмотрены уголовным законодательством нашей страны, предметом
которых также является информация, представленная на различных носителях,
в персональных компьютерах или информационных системах (или сети).
Стоит отметить, что применительно к статьям 272 и 273 Уголовного
кодекса Российской Федерации не каждый случай такого неправомерного
доступа или же создания, использования и распространения вредоносных
компьютерных программ подпадает под действие санкций данных статей.
Правоохранительным органам Российской Федерации на практике, как
показывает опыт Управления «К» МВД России часто необходимо доказывать,
что действия преступников повлекли за собой наступление неблагоприятных
последствий, указанных в диспозициях к данным статьям уголовного
законодательства нашей страны
2
.
При разграничении неправомерного доступа к компьютерной
информации (статья 272 Уголовного кодекса Российской Федерации) от
1
Расова Е.В. Некоторые проблемы квалификации преступлений в сфере компьютерной
информации. / Е.Расова // Аллея науки. - 2019. Т. 2. - № 1 (28). - С. 741
2
Там же
37
создания, использования и распространения вредоносных компьютерных
программ (статья 273 Уголовного кодекса Российской Федерации) основной
проблемой выступает то, что оба эти преступления имеют одинаковые
общественно опасные последствия, а именно: несанкционированное
владельцем информации либо доверенным пользователем данной информации
уничтожение, блокирование, модификация или копирование информации, а
также нарушение работы компьютеров, компьютерных систем и их сетей.
Если создание или использование вредоносных компьютерных программ
или внесение изменений в существующие программы, а также создание или
использование иной компьютерной информации аналогичного характера для
неправомерного доступа к охраняемой законом компьютерной информации
образует приготовительную преступную деятельность, выраженную в
изготовлении им средства совершения или создания условий для совершения
преступления. И, в данном случае, приготовительную преступную
деятельность, и перечисленные выше действия лица при их окончании
необходимо квалифицировать по совокупности преступлений, ответственность
за которые предусмотрена соответствующими частями статьи 272 и статьи 273
Уголовного кодекса Российской Федерации
1
. Иначе говоря, каждая
дальнейшая стадия в совершении преступления поглощает предыдущие, и они
уже не требуют самостоятельной уголовно-правовой оценки.
Например, Ялтинский городской суд Республики Крым по делу Р.,
который скопировал вредоносную компьютерную программу «SQLi
Dumper.exe», предназначенную для получения баз данных учетных записей
зарегистрированных на сайтах пользователей и дальнейшего копирования
уязвимых баз пользовательских аккаунтов и вредоносную компьютерную
программу «Password Pro», заведомо предназначенную для восстановления и
подбора логинов и паролей, а также преобразования логинов и хешей паролей
из зашифрованного вида в стандартный вид запроса на интернет ресурсах для
1
Обухова Л.А. Тенденции развития киберпреступности в сфере информационных
технологий на территории России./ Л.Обухова // Общественная безопасность, законность и
правопорядок в III тысячелетии. - 2019. - № 5-2. - С. 300
38
дальнейшего осуществления удаленного несанкционированного доступа в
систему, правильно квалифицировал деяния по совокупности преступлений
1
.
Но не всегда предварительная преступная деятельность, выраженная в
использовании вредоносных компьютерных программ приводит лицо к
неправомерному доступу к компьютерной информации. Иное правило будет
действовать при квалификации неправомерного воздействия на критическую
информационную инфраструктуру Российской Федерации. Часть 2 статьи 274.1
Уголовного кодекса Российской Федерации регламентирует ответственность за
совершения таких действий в качестве единого преступления - учтенной
законодателем совокупности преступлений. Соответственно, при
осуществлении неправомерного доступа к охраняемой компьютерной
информации, содержащейся в критической информационной инфраструктуре
РФ, с помощью использования вредоносных компьютерных программ либо
иной компьютерной информации, который повлек за собой причинение вреда
критической информационной инфраструктуре РФ, квалифицируется только по
ч. 2 ст. 274.1 Уголовного кодекса Российской Федерации. В случае, если такое
деяние повлекло только уничтожение, блокирование, модификацию либо
копирование компьютерной информации или нейтрализацию средств защиты
без причинения вреда критической информационной инфраструктуре
Российской Федерации, то его следует квалифицировать по совокупности
преступлений, предусмотренных частью 1 статьи 274.1 Уголовного кодекса
Российской Федерации и ч. 1 ст. 272 Уголовного кодекса Российской
Федерации.
Следовательно, можно прийти к выводу, что если приготовление или
покушение на какое - либо преступление полностью совпадает с другим
составом преступления в сфере компьютерной информации, то такие действия
стоит квалифицировать по совокупности преступлений, кроме случаев, когда
1
Обухова Л.А. Тенденции развития киберпреступности в сфере информационных
технологий на территории России./ Л.Обухова // Общественная безопасность, законность и
правопорядок в III тысячелетии. - 2019. - № 5-2. - С. 301
39
имеется наличие законодательно - учтенной совокупности преступлений по ч. 2
ст. 274.1 Уголовного кодекса Российской Федерации.
В качестве покушения к преступлению в сфере компьютерной
информации необходимо квалифицировать преступные деяния, в которых
субъекту не удалось окончить преступную деятельность по совершению
преступления с квалифицированным составом. К примеру, лицо совершило
противоправные действия по изменению программного обеспечения
спутникового приемника (ресивера) «GIHDMicroPlus», используя вредоносную
программу «Mcas». Спутниковый приемник (ресивер) «GIHDMicroPlus» имеет
в составе все признаки специализированного компьютера (ЭВМ), а программа-
эмулятор «Mcas» позволяет получать доступ к компьютерной информации,
содержащейся в компьютерных сетях систем спутникового телевидения. Так,
лицо, установив на спутниковый приемник (ресивер) «GIHDMicroPlus»
программу - эмулятор «Mcas», получил незаконный доступ к просмотру
платных каналов спутникового телевидения. В ходе проведения оперативно-
розыскного мероприятия «проверочная закупка», лицо было задержано при
попытке реализовать данный ресивер
1
.
Таким образом, лицо признано виновным в совершении покушения на
распространение вредоносных компьютерных программ (ч. 3 ст. 30, ч. 2 ст. 273
Уголовного кодекса Российской Федерации), т.е. в умышленных действиях,
непосредственно направленных на распространение нелицензионных
программных продуктов и вредоносных программ к ним, если при этом
преступление не было доведено до конца по не зависящим от этого лица
обстоятельствам.
Также на практике приходится разрешать вопросы квалификации по
совокупности преступлений предусмотренных главой 28 Уголовного кодекса
Российской Федерации, в том числе и с другими видами преступлений. В
данном случае, как показывает опыт Управления «К» МВД России стоит
1
Интернет портал Генеральной прокуратуры РФ. [Электронный ресурс].Режим доступа:
https://genproc.gov.ru (дата обращения 7.01.2020)
40
уделять внимание проблемам определения видового объекта посягательства.
При квалификации преступлений, посягающих на несколько объектов, на
практике, зачастую возможны ошибки при установлении идеальной
совокупности данных преступлений
1
.
К числу таких преступлений можно отнести следующие:
- нарушение неприкосновенности частной жизни (статья 137 Уголовного
кодекса Российской Федерации);
- нарушение тайны переписки, телефонных переговоров, почтовых,
телеграфных или иных сообщений (статья 138 Уголовного кодекса
Российской Федерации);
- нарушение авторских и смежных прав (статья 146 Уголовного кодекса
Российской Федерации);
- нарушение изобретательских и патентных прав (статья 147 Уголовного
кодекса Российской Федерации);
- разглашение тайны усыновления (удочерения) (статья155 Уголовного
кодекса Российской Федерации);
- кража (статья 158 Уголовного кодекса Российской Федерации);
- вымогательство (статья 163 Уголовного кодекса Российской Федерации);
- незаконное получение и разглашение сведений, составляющих
коммерческую, налоговую или банковскую тайну (статья 183 Уголовного
кодекса Российской Федерации);
- государственная измена (статья 275 Уголовного кодекса Российской
Федерации);
- шпионаж (статья 276 Уголовного кодекса Российской Федерации);
- публичные призывы к осуществлению экстремистской деятельности (статья
280 Уголовного кодекса Российской Федерации);
1
Калайчиев М.Г., Медведев С.С. Киберпреступность: глобальная проблема современной
России. /М.Калайчиев // Modern Science. - 2019. - № 4-2. - С. 240
41
- разглашение государственной тайны (статья 283 Уголовного кодекса
Российской Федерации) и рад других
1
.
Рассмотрим подробнее каждый из перечисленных случаев.
1. Нарушение тайны переписки, телефонных переговоров, почтовых,
телеграфных или иных сообщений (ст. 138 Уголовного кодекса Российской
Федерации). В диспозиции ст. 138 Уголовного кодекса Российской Федерации
имеется перечень преступных деяний, в котором наряду с другими, содержатся
иные сообщения граждан. Получение несанкционированного доступа к такой
информации, последствием которого будет блокирование, модификация или
копирование данной информации необходимо квалифицировать по
совокупности преступлений, а именно по части 1 статьи 272 Уголовного
кодекса Российской Федерации и части 1 статьи 138 Уголовного кодекса
Российской Федерации
2
. Если же данное преступное деяние совершает лицо с
использованием своего служебного положения, то квалифицировать его
необходимо по части 2 статьи 272 Уголовного кодекса Российской Федерации
и части 2 статьи 138 Уголовного кодекса Российской Федерации.
2. Нарушение авторских и смежных прав (статья 146 Уголовного кодекса
Российской Федерации). Статья 146 Уголовного кодекса Российской
Федерации посягает на авторское право, которое подразумевает возможность
разрешать или запрещать использовать и распространять произведение,
программу. Статья 272 Уголовного кодекса Российской Федерации посягает на
информационную безопасность, а статья 146 Уголовного кодекса Российской
Федерации на такую составляющую, как конфиденциальность информации,
исходящую из права обладателя информации ограничивать доступ к ней.
Неправомерный доступ обязательно должен быть связан с преодолением
средств защиты информации, которые использует ее обладатель. Если
копирование и (или) модификация информации возможна без обхода,
1
Никеров Д.М., Хохлова О.М. Преступления в сфере высоких технологий в современной
России./ Д.Никеров // Вестник Восточно-Сибирского института Министерства внутренних
дел России. - 2019. - № 2 (89). - С. 82
2
Там же
42
нейтрализации такой защиты, то неправомерного доступа не будет
1
.
Следовательно, нарушение авторских прав может быть осуществлено даже
законным владельцем лицензионной версии программы, если это лицо
взламывает эту программу, при этом вносит различного рода изменения,
позволяющие в дальнейшем незаконно копировать данную программу или
иную информацию с целью ее продажи и использования другими лицами.
В случае если деяние причинило автору или иному правообладателю
данной авторской информации крупный ущерб, то данное преступление
следует квалифицировать по совокупности статей 272 и 146 Уголовного
кодекса Российской Федерации. Если лицо устанавливает на свой компьютер
нелицензионное программное обеспечение или копирует нелицензионную
информацию, то это деяние нельзя квалифицировать по совокупности
преступлений, так как по совокупности статьи 272 и 146 Уголовного кодекса
Российской Федерации подлежит квалификации только взлом защищенной
программы или информации с последующей ее модификацией, позволяющей ее
беспрепятственное копирование
2
.
Лицо, которое использует уже взломанное программное обеспечение,
либо носители с уже нелицензированным аудио - видео -материалом, даже в
случае, если оно осведомлено о том, что данный продукт является пиратским,
не осуществляет неправомерного доступа к охраняемой законом компьютерной
информации, оно лишь нарушает имущественные права авторов или
правообладателей данного продукта, потому что производитель, устанавливая
защиту на него от несанкционированного копирования, преследует цель
получения прибыли от продажи продукта.
3. Незаконное получение и разглашение сведений, составляющих
коммерческую, налоговую или банковскую тайну (статья 183 Уголовного
кодекса Российской Федерации).
1
Никеров Д.М., Хохлова О.М. Преступления в сфере высоких технологий в современной
России./ Д.Никеров // Вестник Восточно-Сибирского института Министерства внутренних
дел России. - 2019. - № 2 (89). - С. 83
2
Там же
43
Сложность квалификации состоит в том, что сведения, составляющие
коммерческую, налоговую или банковскую тайну, являются частью охраняемой
законом информации. Если эти сведения находятся, на некотором носителе, а
именно в виде электронной (компьютерной) информации, то предметы этих
преступлений совпадают
1
. Таким образом, незаконный доступ к компьютерной
информации, содержащей сведения, составляющие коммерческую, налоговую
или банковскую тайну, посягает сразу на оба объекта и, следовательно,
позволяет квалифицировать эти преступные деяния по совокупности.
Отличием данных составов преступлений, ответственность за совершение
которых предусмотрена по совокупности статья 183 Уголовного кодекса
Российской Федерации и статья 272 Уголовного кодекса Российской
Федерации, заключается в цели деяний - сбор сведений, составляющих
коммерческую, налоговую или банковскую тайну (часть 1 статьи 183
Уголовного кодекса Российской Федерации), либо незаконное разглашение
или использование сведений, составляющих коммерческую, налоговую или
банковскую тайну (часть 2 статьи 183 Уголовного кодекса Российской
Федерации), то есть корыстная или иная личная заинтересованность
2
.
Неправомерный доступ к сведениям, которые составляют коммерческую,
налоговую или банковскую тайну, находящимся на носителе в виде
электронной информации, и который совершается без цели их дальнейшего
использования или разглашения, либо без корыстной или иной личной
заинтересованности, должен квалифицироваться только по статье 272
Уголовного кодекса Российской Федерации.
В заключение параграфа можно сделать вывод, что квалификация
преступлений, которые связаны с посягательством на компьютерную
информацию, является сложно проблемой, которую приходится решать в своей
1
Маилян А.В. К проблеме криминалистической характеристики предмета и способа
совершения мошенничества с использованием информационно телекоммуникационной сети
«Интернет». /А.Маилян // Право и государство: теория и практика. - 2019. - № 1 (169). - С.
106
2
Там же
44
практической деятельности правоохранительным органам РФ: подразделениям
МВД РФ и в ей регионах и судебным органам, в ходе рассмотрения уголовных
дел. В ходе исследования было выявлено, что при квалификации
преступлений в сфере компьютерной информации важно не только
разграничить данные преступлений между собой, но и отграничить их от иных
преступлений, которые предусмотрены российским уголовным
законодательством, предметы которых тесно связаны.
При квалификации преступлений, посягающих одновременно на
несколько объектов, на практике, зачастую возможны ошибки при
установлении идеальной совокупности данных преступлений. К таким
преступлениям можно отнести нарушение тайны переписки, усыновления,
налоговой и иных тайн, нарушение авторских, изобретательских и патентных
прав; кража, вымогательство и другие.
2.2 Особенности выявления и предупреждения посягательств на
компьютерную информацию (на примере работы Управления «К» МВД
России)
Особенности механизма совершения преступных посягательств на
компьютерную информацию, специфичность следовых картин, высокая
динамика их развития и изменения, недостаточное нормативно-правовое
регулирование общественных отношений в сфере информационной экономики,
противоречивость российского уголовного законодательства в данной сфере и
соответствующего терминологического аппарата в иных странах мира
негативно отражается на современной криминогенной обстановке и
препятствуют эффективной борьбе с кибернетическими преступлениями, как в
отдельных государствах, так и на межгосударственном уровне.
В нашей стране в связи с актуальностью проблемы борьбы с
компьютерными преступлениями в Министерстве внутренних дел Российской
Федерации 1 ноября 2019 года принято решение о создании в структуре

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)