Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
75
Это означает, что преступления, предусмотренные ст.ст. 272 и 273 УК
РФ, могут быть квалифицированы, при наличии всех признаков данных
составов преступлений, по совокупности с преступлением,
предусмотренным ст. 135 УК РФ (развратные действия).
Более того, данные преступления, при наличии соответствующих
признаков, могут быть квалифицированы по совокупности с преступлением,
предусмотренным ст. 132 УК РФ (насильственные действия сексуального
характера), ибо в соответствии с примечанием к ст. 131 УК РФ, введенным
Федеральным законом от 29 февраля 2012 года № 14-ФЗ, «к преступлениям,
предусмотренным пунктом “б” части четвертой настоящей статьи, а
также пунктом “б” части четвертой статьи 132 настоящего Кодекса,
относятся также деяния, подпадающие под признаки преступлений,
предусмотренных частями третьей — пятой статьи 134 и частями второй —
четвертой статьи 135 настоящего Кодекса, совершенные в отношении
лица, не достигшего двенадцатилетнего возраста, поскольку такое лицо в
силу возраста находится в беспомощном состоянии, то есть не может
понимать характер и значение совершаемых с ним действий»
89
.
Таким образом, развратные действия, совершенные с использованием
сети «Интернет», а также иных информационно-телекоммуникационных
сетей, при наличии признаков составов преступлений, предусмотренных ст.
272 и (или) ст. 273 УК РФ, совершенные в отношении малолетнего, должны
квалифицироваться по совокупности с преступлением, предусмотренным
п. «б» ч. 4 ст. 132 УК РФ.
Неправомерный доступ к компьютерной информации, касающийся
любых сообщений граждан, например передаваемых по электронной
почте пользователя, повлекший уничтожение, блокирование, модификацию
либо копирование информации, необходимо квалифицировать по
совокупности преступлений, предусмотренных ст.ст. 138 и 272 УК РФ. Если
89
Уголовный кодекс Российской Федерации: федеральный закон от 13 июня 1996 г. №63-ФЗ (ред. от
02.08.2019) // Собрание законодательства РФ. – 1996. – №25. – Ст.2954.
76
при этом субъект использовал какую-либо программу для «вскрытия»
электронной почты потерпевшего, то его действия должны дополнительно
квалифицироваться и по ст. 273 УК РФ.
Объекты авторских и смежных прав могут быть представлены в виде
компьютерной информации, зафиксированной на машиночитаемом носителе
(CD- и DVD-диске, MP3-носителе, флэш-носителе и др.). При совершении
незаконных действий с объектами авторского права или смежных прав,
представленными в виде компьютерной информации, может возникнуть
вопрос о квалификации содеянного как преступления в сфере компьютерной
информации.
Копирование находящейся на материальном носителе информации,
которая является объектом авторского права или смежных прав, при наличии
законного доступа к ней, для использования или сбыта подлежит
квалификации только по ст. 146 УК РФ. Да и то при одном обязательном
условии — деяние совершено в крупном размере, т. е. на сумму свыше
100 тыс. рублей.
Дополнительная квалификация по ст. 272 УК РФ потребуется в том
случае, если доступ был незаконным.
Неправомерный доступ к охраняемой законом компьютерной
информации, являющейся объектом авторского права или смежных прав,
например с целью ознакомления, но без ее уничтожения, блокирования,
модификации либо копирования, не образует признаков состава
преступления, предусмотренного ст. 272 УК РФ
90
.
Совокупность составов преступлений, предусмотренных ст.ст. 146 и
272 УК РФ, имеет место в том случае, когда виновный (1) совершил
неправомерный доступ к объектам авторского права или смежных прав,
представленным в виде компьютерной информации; (2) скопировал данную
90
Расследование неправомерного доступа к компьютерной информации / под ред. Н. Г. Шурухнова. М.,
2019. С. 196—201
77
информацию; (3) незаконно ее использовал или приобрел,хранил, перевозил
в целяхсбыта; (4) деяние им было совершено в крупном размере.
Большинство преступлений в сфере компьютерной информации
совершаются из корыстных побуждений, с целью получения материальных
благ. Поэтому не случайно Федеральным законом от 29 ноября 2012 года №
207-ФЗ была введена в Уголовный кодекс Российской Федерации ст. 159.6
«Мошенничество в сфере компьютерной информации». Объективная
сторона данного состава преступления состоит в хищении чужого
имущества или в приобретении права на чужое имущество путем ввода,
удаления, блокирования, модификации компьютерной информации
либоиного вмешательства в функционирование средств хранения,
обработки илипередачи компьютерной информации или информационно-
телекоммуникационных сетей
91
.
Иначе говоря, в данной статье предусмотрена уголовная
ответственность за хищение чужого имущества (приобретение права на
чужое имущество) путем воздействия программно-техническими
средствами на (1) компьютерную информацию; (2) средства хранения,
обработки или передачи компьютерной информации; (3) информационно-
телекоммуникационную сеть.
Пленум Верховного Суда Российской Федерации в постановлении от
30 ноября 2017 года № 48 «О судебной практике по делам о мошенничестве,
присвоении и растрате»
92
указал, что мошенничество в сфере компьютерной
информации, совершенное посредством неправомерного доступа к
компьютерной информации или посредством создания, использования и
распространения вредоносных компьютерных программ, требует
дополнительной квалификации по ст.ст. 272, 273 или ст. 274.1 УК РФ.
91
Уголовное право Российской Федерации. Особенная часть: учебник / под ред. Б. В. Здравомыслова. 2-е
изд. М., 2018. С. 52.
92
Постановление Пленума Верховного Суда РФ от 30 ноября 2017 г. № 48 “О судебной практике по делам о
мошенничестве, присвоении и растрате” // https://www.garant.ru/products/ipo/prime/doc/71723288/
78
Таким образом, Пленум положительно решил вопрос о совокупности
преступлений в сфере компьютерной информации и мошенничества в
сфере компьютерной информации.
Однако, как разъяснено в п. 17 данного Постановления Пленума
Верховного Суда Российской Федерации, действия лица не могут быть
квалифицированы по ст. 159.6 УК РФ, если лицо похитило безналичные
денежные средства, воспользовавшись необходимой для получения доступа
к ним конфиденциальной информацией держателя платежной карты
(например, персональными данными владельца, данными платежной карты,
контрольной информацией, паролями), переданной злоумышленнику самим
держателем платежной карты под воздействием обмана или
злоупотребления доверием. Действия виновного квалифицируются как кража
(ст. 158 УК РФ).
В подобных случаях преступления в сфере компьютерной информации
должны квалифицироваться по совокупности не с мошенничеством в сфере
компьютерной информации, а с кражей.
Например, действия виновного, который применил вредоносную
программу, скопировал логин и пароль потерпевшего, а затем, используя
полученные данные, авторизовался в системе интернет-платежей под
известными ему данными другого лица и похитил деньги, образуют
признаки составов преступлений, предусмотренных ст.ст. 158, 272 и 273 УК
РФ.
Спорным в уголовно-правовой литературе является вопрос о
возможности вменения состава преступления, предусмотренного ст. 272 УК
РФ, в случаях, когда похищается какой-либо носитель информации, а затем
виновный копирует или уничтожает информацию, содержащуюся на
носителе. Например, виновным тайно похищается компьютер с
79
последующим неправомерным доступом и уничтожением информации,
находящейся на жестком диске компьютера
93
.
По нашему мнению, в подобных случаях имеются основания для
квалификации содеянного виновным по совокупности составов
преступлений, предусмотренных ст.ст. 158 и 272 УК РФ.
В настоящее время сложилась судебная практика, в соответствии с
которой использование для доступа в Интернет чужих логина и пароля
квалифицируется по совокупности преступлений, предусмотренных ст.ст.
165 и 272 УК РФ. Данная квалификация обосновывается тем, что происходит
изменение статистической информации об объеме услуг,
предоставленныхпотерпевшему, т. е. происходит модификация
информации (ст. 272 УК РФ). Кроме того, виновный заведомо знает, что
доступ в информационную сеть «Интернет» подлежит оплате провайдеру,
предоставляющему данную услугу, и что предоставление доступа в сеть
«Интернет» требует материальных затрат со стороны провайдера.
Следовательно, он также совершает преступление, предусмотренное ст. 165
УК РФ.
Представляется, что подобная практика не соответствует современным
реалиям, ни жизненным, ни законодательным. Во всяком случае,
необходимо иметь в виду следующее. Все большее количество пользователей
заключают с провайдерами договор на безлимитный траффик с оплатой по
твердым тарифам. Количество траффика потеряло свою актуальность.
В крупных городах Интернет во многих местах через Wi-Fi раздается
бесплатно, например в метро, кафе, ресторанах, на вокзалах и т. д.
Большинство пользователей, установив дома или на работе роутер (прибор
для раздачи Интернета), подключают еще компьютеры своих домашних
или друзей. Это означает, что общественная опасность подключения к
93
Ястребов Д.А. Институт уголовной ответственности в сфере компьютерной информации (опыт
международно-правового сравнительного анализа) // Государство и право. 2017. №1. – С.5
80
Интернету по чужому паролю и логину претерпела серьезные изменения
в сторону уменьшения. Это, во-первых.
Во-вторых, изменилась редакция ст. 165 УК РФ. Для привлечения
виновного лица к уголовной ответственности по данной статье УК РФ
деяние должно быть совершено в крупном размере, т. е. на сумму свыше
100 тыс. рублей. При стоимости услуги, например, 1 000 рублей в месяц
виновный должен «бесплатно» пользоваться Интернетом свыше ста лет,
чтобы в его деянии были признаки состава преступления, предусмотренного
ст. 165 УК РФ. Это делаетнеактуальным применение данной статьи в
подобных случаях
94
.
Сказанное не означает, что произошла декриминализация незаконного
использования чужих логина и пароля. Простоизменилась оценка их
общественной опасности. Поэтому сам факт использования чужого логина
или пароля может и не подлежать уголовной ответственности. Конечно,
имеет значение, как лицо получило чужие логин и пароль. При преступном
их получении виновный должен подлежать уголовной ответственности.
Например, логин и пароль получены в результате использования
вредоносной компьютерной программы. В этом случае в деянии виновного
лица могут содержаться признаки двух составов преступлений -
предусмотренных ст.ст. 272 и 273 УК РФ.
Логин и пароль — это информация, охраняемая законом,
неправомерный доступ к которой, повлекший ее копирование, содержит
признаки состава преступления, предусмотренного ст. 272 УК РФ.
Использование же вредоносной программы квалифицируется по ст. 273 УК
РФ
95
. Отсюда и возможная совокупность составов преступлений. Однако
одно только использование вредоносной программы для доступа к
охраняемой законом компьютерной информации, без ее копирования,
94
Сизов А. В. Причины и условия совершения преступлений в сфере компьютерной информации //
Информационное право. 2018. № 2. С. 38—41
95
Богданова Т. Н. Причины и условия совершения преступлений в сфере компьютерной информации //
Вестник Челябинского государственного университета. 2018. № 11 (302). С. 64—67.
81
например виновный запомнил или переписал логин и пароль на бумагу,
исключает вменение ст. 272 УК РФ. Содеянное должно квалифицироваться
только по ст. 273 УК РФ.
Статья 183 УК РФ предусматривает уголовную ответственность за
собирание, разглашение илииспользование сведений, составляющих
коммерческую, налоговую или банковскую тайну, любым незаконным
способом. В связи с этим возникает вопрос о квалификации действий
виновного лица в случае, когда он собирает данные сведения путем
неправомерного доступа к компьютерной информации и ее копирования.
Какая статья в этом случае подлежит применению: ст. 183 или ст. 272 УК
РФ?
Представляется, что незаконное собирание сведений, составляющих
коммерческую, налоговую или банковскую тайну, путем неправомерного
доступа к компьютерной информации и ее копирования необходимо
квалифицировать по совокупности составов преступлений, предусмотренных
ст.ст. 183 и 272 УК РФ.
В подобных случаях возникает идеальная совокупность преступлений,
поскольку виновный одним деянием причиняет вред двум разным объектам.
В сети «Интернет» получили широкое распространение Dos или DDos-
атаки (DistributedDenialofServiceattack).
Это действия, направленные на нарушение работы компьютера,
сервера, сайта или сети за счет чрезмерной нагрузки, создаваемой
множественными запросами, обработать которые имеющиеся аппаратные
ресурсы не в состоянии.
В результате DDos-атаки атакованный объект оказывается
блокированным полностью или частично, а злоумышленники получают
возможность решать свои задачи. Нередко потерпевшим выдвигается
требование вознаграждения за прекращение DDos-атаки
96
.
96
Бражник С.Д. Актуальные проблемы совершенствования законодательства в сфере компьютерной
информации: монография / С.Д. Бражник – Ярославль: МУБиНТ, 2017. – С.88
82
Правильно отмечается в уголовно-правовой литературе, что в
подобных случаях нет оснований для вменения состава преступления,
предусмотренного ст. 183 УК РФ, поскольку отсутствуют его признаки.
Содеянное может быть квалифицировано по ст. 272 УК РФ как
неправомерный доступ к охраняемой законом компьютерной информации,
повлекший ее блокирование.
3.2. Основные направления совершенствования противодействия
посягательству на компьютерную информацию
В последнее время проблема преступности в сфере компьютерной
информации становится наиболее острой и актуальной, что обусловлено
распространённостью и повышенной опасностью указанных преступлений
по причине информационно-техническим развитием общества и экономики
страны, созданием баз данных.
Борьба с преступными посягательствами на компьютерную
информацию осуществляется в основном уголовно-правовыми методами. В
частности, средства борьбы осуществляется с помощью норм главы 28
Уголовного кодекса Российской Федерации. Однако, практика применения
указанных норм уголовно закона показала наличие некоторых трудностей в
квалификации преступлений в сфере компьютерной информации. Особенно
это касается неправомерного доступа к компьютерной информации (ст.272
УК РФ), так как это преступление является наиболее распространенным. По
данным правоохранительных органов по указанной статье за десять месяцев
2019 года возбуждено 1970 преступлений, что составило 82,91% от общего
количества преступлений в сфере компьютерной информации (всего
зарегистрировано по главе 28 УК РФ – 2376 преступлений).
Анализ судебно-следственной практики показал, что в основной массе
преступления, ответственность за которые установлена ст.ст.272-273 УК РФ,
83
квалифицируются по совокупности с преступлениями, ответственность за
которые установлена ст.ст.146, 158, 159.6, 165 УК РФ.
Например, для квалификации преступления по ст.183 УК РФ
необходимо, чтобы лицо имело умысел на собирание сведений, которые
составляют коммерческую тайну, осуществляя копирование информации с
внутренней локальной сети коммерческой организации с помощью
незаконно полученных реквизитов доступа
97
. При этом собирание сведений,
составляющих коммерческую тайну, может быть совершено только с
прямым умыслом для целей квалификации преступления по ст.183 УК РФ.
Так, действия Е., С. и Д. квалифицированы по ч.2 ст.273, ч.3 ст.272, ч.3
ст.183, ч.4 ст.159.6 УК РФ, за мошенничество в сфере компьютерной
информации, то есть хищение чужого имущества путем ввода, блокирования,
модификации компьютерной информации, группой лиц по
предварительному сговору, также совершили распространение и
использование компьютерных программ и компьютерной информации,
заведомо предназначенных для несанкционированного блокирования,
модификации и копирования компьютерной информации, группой лиц по
предварительному сговору, из корыстной заинтересованности, также
совершили неправомерный доступ к охраняемой законом компьютерной
информации, когда это деяние повлекло блокирование, модификацию,
копирование компьютерной информации, из корыстной заинтересованности,
группой лиц по предварительному сговору, также совершили использование
сведений, составляющих банковскую тайную иным незаконным способом, из
корыстной заинтересованности
98
.
Таким образом, действия, направленные на неправомерный доступ к
компьютерной информации, должны квалифицироваться по совокупности с
теми преступлениями, ради совершения которых такой доступ
97
Гульбин Ю. Преступления в сфере компьютерной информации // Российская юстиция. 2017. № 10.
С.24.
98
Бытко С. Ю. Некоторые проблемы уголовной ответственности за преступления, совершаемые с
использованием компьютерных технологий: дис. ... канд. юрид. наук. Саратов, 2002. С. 8—9.
84
осуществляется. Так, если лицо осуществило неправомерный доступ к
информации, ее собирание для последующего разглашения или незаконного
использования, деяние должно квалифицироваться по совокупности
преступлений, предусмотренных ст.ст.272, 183 УК РФ.
Несмотря на указанное правило квалификации преступлений в сфере
компьютерной информации, в некоторых случаях суды исключают из
квалификации ст.272 УК РФ, считая, что действия лица полностью
охватываются нормой, устанавливающей ответственность за преступление,
ради совершения которого доступ к компьютерной информации
осуществлялся
99
. Так, суд пришел к выводу об отсутствии в действиях
состава преступления, предусмотренного ч.3 ст.272 УК РФ, указав на то, что
совершенные им преступные действия полностью охватываются составом
преступления, предусмотренного ч.1 ст.159.6 УК РФ, и не требуют
дополнительной квалификации по ч.3 ст.272 УК РФ. По мнению суда,
неправомерный доступ к компьютерной информации осуществлен З. с целью
реализации преступного намерения, направленного на завладение
денежными средствами общества, то есть эти деяния входили в объективную
сторону совершаемого мошенничества, предусмотренного ч.1 ст.159.6 УК
РФ.
Однако, вышестоящая инстанция отменила приговор суда первой
инстанции, указав, что ч.3 ст.272 УК РФ и ч.1 ст.159.6 УК РФ предусмотрена
ответственность за совершение различных противоправных действий с
учетом различной объективной стороны преступлений. По делу установлено,
что сначала, используя недостоверную информацию о пользователях
абонентских номеров, совершил модификацию компьютерной информации в
программе «SВМS», получив таким образом реальную возможность
распоряжаться лицевыми счетами абонентов общества, что составляет
объективную сторону неправомерного доступа к охраняемой законом
99
Галахова А.В. К вопросу о достаточности законодательных средств борьбы с организованной
реступностью и законодательной технике // Уголовное право: стратегия развития в XXI веке. М., 2017.
С.111.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)