Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
25
Таким образом, мы можем сделать следующий вывод. Компьютерная
информация, охраняемая законом, имеет следующие характеристики:
- это информация (информация, сообщения, данные), представленная в
виде электрических сигналов;
- это может быть воспринято пользователем только через компьютер
(компьютер);
- эта информация хранится в памяти компьютера (ЭВМ), на машинном
или ином носителе информации, либо передается по каналам связи;
- в отношении этой информации законом или владельцем информации,
в рамках предоставленных ему законом прав, установлен особый режим
доступа, использования, распространения, передачи, защиты или иных
действий.
Основные термины и понятия в области компьютерной информации
раскрываются в многочисленных нормативных правовых актах. Наиболее
значимыми из них являются следующие:
Федеральный закон от 27 июля 2006 года № 149-ФЗ «Об информации,
информационных технологиях и о защите информации»
22
;
Закон Российской Федерации от 27 декабря 1991 года № 2124-1 «О
средствах массовой информации»
23
;
Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных
данных»
24
;
Федеральный закон от 26 июля 2017 года № 187-ФЗ «О безопасности
критической информационной инфраструктуры Российской Федерации»
25
;
22
Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о
защите информации" (с изменениями и дополнениями от 27 декабря 2019 г.) // Собрание законодательства
Российской Федерации от 31 июля 2006 г. N 31 (часть I) ст. 3448
23
Закон РФ от 27 декабря 1991 г. N 2124-I "О средствах массовой информации" (с изменениями и
дополнениями от 1 марта 2020 г.) // "Российская газета" от 8 февраля 1992 г. N 32
24
Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (с изменениями и
дополнениями от 27 декабря 2019 г.) // Собрании законодательства Российской Федерации от 31 июля 2006
г. N 31 (часть I) ст. 3451
25
Федеральный закон от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной
инфраструктуры Российской Федерации" // Собрание законодательства Российской Федерации от 31 июля
2017 г. N 31 (часть I) ст. 4736
26
Закон Российской Федерации от 21 июля 1993 года № 5485-1 «О
государственной тайне»
26
;
Федеральный закон от 6 апреля 2011 года № 63-ФЗ «Об
электронной подписи»
27
;
Федеральный закон от 25 июля 2002 года № 114-ФЗ «О
противодействии экстремистской деятельности»
28
;
Указ Президента Российской Федерации от 22 декабря 2017 года №
620 «О совершенствовании государственной системы обнаружения,
предупреждения и ликвидации последствий компьютерных атак на
информационные ресурсы Российской Федерации»;
Указ Президента Российской Федерации от 5 декабря 2016 года №
646 «Об утверждении Доктрины информационной безопасности Российской
Федерации»;
Указ Президента Российской Федерации от 22 мая 2015 года № 260 «О
некоторых вопросах информационной безопасности Российской Федерации»,
которым утвержден порядок подключения информационных систем и
информационно-телекоммуникационных сетей к информационно-
телекоммуникационной сети «Интернет» и размещения (публикации) в
ней информации через российский государственный сегмент
информационно-телекоммуникационной сети «Интернет»;
Указ Президента Российской Федерации от 17 марта 2008 года №
351 «О мерах по обеспечению информационной безопасности Российской
Федерации при использовании информационно-телекоммуникационных
сетей международного информационного обмена»;
26
Закон РФ от 21 июля 1993 г. N 5485-I "О государственной тайне" (с изменениями и дополнениями от 29
июля 2018 г.) // "Российские вести" от 30 сентября 1993 г. N 189
27
Федеральный закон от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи" (с изменениями и
дополнениями от 27 декабря 2019 г.) // Собрании законодательства Российской Федерации от 11 апреля 2011
г. N 15 ст. 2036
28
Федеральный закон от 25 июля 2002 г. N 114-ФЗ "О противодействии экстремистской деятельности" (с
изменениями и дополнениями от 2 декабря 2019 г.) // Собрание законодательства Российской Федерации от
29 июля 2002 г. N 30 ст. 3031
27
Основы государственной политики Российской Федерации в области
международной информационной безопасности на период до 2020 года,
утвержденные Президентом Российской Федерации 24 июля 2013 года №
Пр-1753.
Мы живем в информационном обществе, где широко представлены
информационные и телекоммуникационные (компьютерные) технологии.
Количество персональных компьютеров в мире неисчислимо. Так, только
Microsoft планирует увеличить число пользователей программы Windоws до
10 миллиардов устройств в 2018 году
Число пользователей Интернета также растет в связи с появлением
доступных смартфонов и относительно низкими тарифами на услуги
высокоскоростного мобильного интернета. В 2017 году более 200 миллионов
человек впервые стали владельцами мобильных устройств. Большинство из
них используют социальные сети. Подсчитано, что ежесекундно число
пользователей социальных сетей в мире увеличивается на 11 человек, а это
две трети от 7,6 миллиарда жителей планетыу них есть мобильный телефон.
Такие же тенденции наблюдаются и в России. Например, мобильным
интернетом пользуются более 91 миллиона человек, а 53% населения России
зарегистрировано в социальных сетях. Выяснилось, что
среднестатистический россиянин проводит в социальных сетях почти 6,5
часов в сутки, 85 % жителей России ежедневно выходят в интернет
29
.
Не будет преувеличением сказать, что Интернет, социальные сети,
информационно-телекоммуникационные технологии стали неотъемлемой
частью жизни общества.
Однако процесс компьютеризации имеет как положительные, так и
отрицательные стороны. Информационные и телекоммуникационные
технологии внедряются не только обычными пользователями, но и
преступниками.
29
Осипенко А. Л. Сетевая компьютерная преступность: теория и практика борьбы : монография / А. Л.
Осипенко. Омск, 2019. С. 135.
28
Существует новая категория преступлений, которая пока не имеет
четкого толкования. В уголовно-правовой литературе существуют такие
понятия, как"преступления в сфере компьютерной информации",
"компьютерные преступления", "киберпреступность","интернет-
преступления" и др.
Кажется, что каждое понятие имеет свое особое содержание. Поэтому
необходимо дать определение терминам.
Компьютерные информационные преступления являются юридическим
определением преступлений, предусмотренных главой 28 Уголовного
кодекса Российской Федерации.
Понятие "компьютерные преступления" неоднозначно и не имеет
точного определения. Он может быть использован
30
:
1) как синоним понятия "преступления в сфере компьютерной
информации";
2) как определение преступлений, совершенных в сфере
информатизации и телекоммуникаций (информационные преступления);
3) как определение преступлений, которые могут быть совершены с
использованием компьютерной системы или сети, в пределах компьютерной
системы или сети, против компьютерной системы или сети
(киберпреступность).
Таким образом, компьютерные преступления могут быть представлены
в доктрине уголовного права:
- как преступления в сфере компьютерной информации;
- информационные компьютерные преступления;
- киберпреступления (интернет-преступления).
Преступлениями в сфере компьютерной информации являются:
- несанкционированный доступ к компьютерной информации,
охраняемой законом (ст. 272 УК РФ);
30
Расследование неправомерного доступа к компьютерной информации / под ред. Н. Г. Шурухнова. М.,
2019. С. 196—201
29
- Создание, использование и распространение вредоносных
компьютерных программ (ст. 273 УК РФ);
- нарушение правил эксплуатации систем хранения, обработки или
передачи компьютерной информации и информационно-
телекоммуникационных сетей (ст. 274 УК РФ);
- незаконное воздействие на критически важную информационную
инфраструктуру Российской Федерации (ст. 274.1 УК РФ).
Круг информационно-компьютерных преступлений формируется
преступлениями, совершенными в сфере использования информационно-
телекоммуникационных (компьютерных) технологий. Это преступления в
сфере компьютерной информации, а также иные преступления, которые
совершаются в сфере использования информационно-
телекоммуникационных (компьютерных) технологий.
В соответствии с Конвенцией 2001 года о компьютерных
преступлениях в эту группу должны быть включены следующие
преступления
31
:
- преступления против конфиденциальности, целостности и
доступности компьютерных данных и систем;
- правонарушения, связанные с использованием компьютерных
средств;
- правонарушения, связанные с содержанием компьютерных данных;
- нарушения авторских и смежных прав;
- акты расизма и ксенофобии, совершаемые через компьютерные сети.
Однако следует отметить, что Российская Федерация не
ратифицировала эту конвенцию.
В соответствии с действующим Уголовным кодексом к
информационно-компьютерным преступлениям, помимо тех, которые
содержатся в главе 28 УК РФ, относятся, в частности:
31
Гулян А. Р. Основные направления противодействия компьютерной преступности в Российской
Федерации // Российский следователь. 2019. № 5. С. 27—28
30
- сексуальное насилие, совершенное в информационной сфере в
отношении несовершеннолетнего (ст. 132 УК РФ);
- нарушение тайны сообщений граждан (Статья 138 Уголовного
кодекса Российской Федерации);
- нарушение авторских и смежных прав (Статья 146 Уголовного
кодекса Российской Федерации);
- мошенничество в сфере компьютерной информации (ст. 159.6 УК
РФ);
- незаконное получение и разглашение сведений, составляющих
коммерческую, налоговую или банковскую тайну (ст. 183 УК РФ);
- незаконное производство и оборот порнографических материалов или
предметов (Статья 242 Уголовного кодекса Российской Федерации);
- производство и оборот материалов или предметов с
порнографическими изображениями несовершеннолетних (статья 242.1
Уголовного кодекса Российской Федерации);
- Использование несовершеннолетнего для изготовления
порнографических материалов или предметов (ст. 242.2 УК РФ);
- сбыт наркотических средств, психотропных веществ или их аналогов,
совершенный с использованием средств массовой информации или
электронных или информационно-телекоммуникационных сетей (в том числе
сети Интернет) (п. "б" ч. 2 ст. 228.1 УК РФ);
- другое преступление.
Киберпреступность, в соответствии с рекомендациями X Конгресса
Организации Объединенных Наций, должна охватывать все преступления, в
которых компьютер, информационно-телекоммуникационные технологии
или сети являются предметом, средством или орудием преступления
32
.
К этой группе преступлений относятся как информационные
компьютерные преступления, так и любые другие преступления, так или
32
Гулян А. Р. Основные направления противодействия компьютерной преступности в Российской
Федерации // Российский следователь. 2019. № 5. С. 27—28
31
иначе связанные с использованием компьютеров, информационно-
телекоммуникационных технологий или сетей. Например, убийство,
совершенное с использованием информационно-телекоммуникационных
технологий, считается киберпреступлением.
Необходимо обратить внимание на то, что Глава 28 Уголовного
кодекса Российской Федерации не охватывает весь спектр общественно
опасных деяний, совершенных в информационно-телекоммуникационной
сфере.
Уголовное законодательство Российской Федерации в этой сфере не в
полной мере отвечает потребностям практики. Достаточно отметить, что
Глава 28 Уголовного кодекса Российской Федерации содержит всего четыре
статьи, предусматривающие ответственность за преступления в сфере
компьютерной информации. В то же время кодификатор Интерпола, который
лег в основу созданной в начале 1990-х годов автоматизированной
информационно-поисковой системы, включает в себя более 30 общественно
опасных деяний, разделенных на группы
33
:
QA — несанкционированный доступ и перехват:
QAH — компьютерный абордаж (несанкционированный доступ);
QAI — перехват с помощью специальных технических средств;
QAT — кража времени (уклонение от платы за пользование АИС);
QAZ — прочие виды несанкционированного доступа и перехвата.
QD — изменение компьютерных данных:
QDL — логическая бомба;
QDT — троянский конь;
QDV — компьютерный вирус;
QDW — компьютерный червь;
QDZ — прочие виды изменения данных.
QF — компьютерное мошенничество:
33
Ковалев Д. И. Причины компьютерной преступности в России // Вестник Академии. 2018. № 4. С. 122—
124
32
QFC — мошенничество с банкоматами;
QFF — компьютерная подделка;
QFG — мошенничество с игровыми автоматами;
QFM — манипуляции с программами ввода-вывода;
QFP — мошенничество с платежными средствами;
QFT — телефонное мошенничество;
QFZ — прочие компьютерные мошенничества.
QR — незаконное копирование:
QRG — компьютерные игры;
QRS — прочее программное обеспечение;
QRT — топология полупроводниковых устройств;
QRZ — прочее незаконное копирование.
QS — компьютерный саботаж:
QSH — с аппаратным обеспечением (нарушение работы
ЭВМ);
QSS — с программным обеспечением (уничтожение, блоки-
рование информации);
QSZ — прочие виды саботажа.
QZ — прочие компьютерные преступления:
QZB — с использованием компьютерных досок объявлений;
QZE — хищение информации, составляющей коммерческую тайну;
QZS — передача информации, подлежащая судебному
рассмотрению;
QZZ — прочие компьютерные преступления.
Следует признать, что приведенная классификация компьютерных
преступлений не свободна от недостатков. В частности, в ней происходит
смешение правовых и технических понятий
34
.
34
Гульбин Ю. Преступления в сфере компьютерной информации // Российская юстиция. 2017. № 10.
С.24.
33
Однако она создает основу для дальнейшего совершенствования
уголовного законодательства.
Сравнивая УК РФ с уголовным законодательством государств
постсоветского пространства, нельзя не обратить внимания на следующее
обстоятельство.
Уголовная ответственность за преступления в сфере компьютерной
информации в таких государствах, как Кыргызстан, Литва, Туркменистан,
предусмотрена, как и в Российской Федерации, в 3—4 статьях Уголовного
кодекса
35
. В Уголовных кодексах Армении, Беларуси, Казахстана,
Таджикистана, Украины количество статей об ответственности за
преступления в сфере компьютерной информации гораздо больше. Особо
выделяется в этом плане уголовное законодательство Республики Казахстан.
УК Республики Казахстан содержит 9 соответствующих статей, включенных
в главу 7 «Уголовные правонарушения в сфере информатизации и связи»:
- статья 205 «Неправомерный доступ к информации, в
информационную систему или сеть телекоммуникаций»;
- статья 206 «Неправомерные уничтожение или модификация
информации»;
- статья 207 «Нарушение работы информационной системы или
сетей телекоммуникаций»;
- статья 208 «Неправомерное завладение информацией»;
- статья 209 «Принуждение к передаче информации»;
- статья 210 «Создание, использование или распространение
вредоносных компьютерных программ и программных продуктов»;
- статья 211 «Неправомерное распространение электронных
информационных ресурсов ограниченного доступа»;
- статья 212 «Предоставление услуг для размещения интернет-
ресурсов, преследующих противоправные цели»;
35
Волеводз А. Г. Российское законодательство об уголовной ответственности за преступления в сфере
компьютерной информации // Российский судья. 2017 - № 9. С. 36
34
- статья 213 «Неправомерные изменение идентификационного кода
абонентского устройства сотовой связи, устройства идентификации
абонента, а также создание, использование, распространение программ для
изменения идентификационного кода абонентского устройства».
Опыт иных государств может быть воспринят российским
законодателем. В частности, заслуживают внимания нормы о
преступлениях, предусмотренных ст.ст. 205, 209, 211, 212 и 213 УК
Республики Казахстан. В настоящее время подобные общественно опасные
деяния по Уголовному кодексу Российской Федерации ненаказуемы.
1.2 Криминологическая характеристика преступности в сфере
компьютерной информации в России
По мнению криминологов, количество совершаемых в сфере
компьютерной информации преступлений неуклонно растет.
Однако это не находит отражения в официальной статистике в силу
самых разных причин. Однозначно можно утверждать, что полной картины
преступности в сфере компьютерной информации мы не имеем.
Так, в соответствии с официальной статистикой в России
количество преступлений в сфере компьютерной информации в общей
структуре преступности не превышает 1 %. В абсолютных цифрах, по
данным ГИАЦ МВД России, количество зарегистрированных преступлений
в сфере компьютерной информации никогда не превышало 15 тыс. случаев.
Наибольшее количество зарегистрированных преступлений в сфере
компьютерной информации приходится на преступления, предусмотренные
ст.272 УК РФ (неправомерный доступ к охраняемой законом компьютерной
информации)
36
. Их официально регистрируемое количество за период с 1997
по 2017 год ни разу не превышало 12 тысяч случаев в год.
36
Гаврилин Ю. В. Научно-практический комментарий к ст. 272 УК РФ [Электронный ресурс]. Доступ из
справ.-правовой системы «КонсультантПлюс».

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)