Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
94
применения, масштабам, правовой урегулированностию, характеру
осуществления.
Меры правового характера занимают особое место в числе других мер по
предупреждению преступлений в сфере компьютерной информации. Изучение
обстоятельств, способствующих совершению преступлений в рассматриваемой
сфере, свидетельствует о том, что многие из них связаны с имеющимися
пробелами в уголовном, а также базовом «информационном» законодательстве,
несовершенством и противоречивостью отдельных норм, регулирующих
отношения в сфере защиты государственных, коммерческих секретов.
Данное обстоятельство предопределяет необходимость дальнейшего
совершенствования их правового регулирования, связанного с реализацией уже
принятых и действующих нормативно - правовых актов в данной сфере,
наведением должного порядка в ведомственном и корпоративном
регулировании вопросов защиты государственных, коммерческих секретов,
закреплением определенного порядка в толковании норм, регламентирующих
процесс обеспечения режима секретности (конфиденциальности) проводимых
работ, секретного делопроизводства, противодействия преступлениям в сфере
компьютерной информации, разработки рекомендаций по их предупреждению.
Таким образом, рассмотренные нами общесоциальные, особенные и
индивидуальные меры предупреждения преступлений в сфере компьютерной
информации всегда нацелены на решение комплексной задачи. С одной
стороны - это противодействие криминогенным детерминантам, создающим
ситуации, объективно благоприятствующие совершению преступлений в сфере
компьютерной информации или формированию среди определенного
контингента, группы, у конкретного лица готовности их совершить.
С другой стороны - это воздействие на личность, у которой
прогнозируется или конкретно диагностируется склонность к совершению
преступлений, с целью ее удержания от совершения преступлений.
К другим проблемам борьбы с преступность в компьютерной сфере
можно отнести:
95
-отсутствие отлаженной системы правового и организационно-
технического обеспечения законных интересов граждан в области
информационной безопасности (в нашей стране еще только проходят
апробация и внедрение методов и средств по обеспечению интересов и прав
граждан в области информационной безопасности, что является хорошей
почвой для подготовки и совершения новых преступлений);
-недостаточное осознание органами государственной власти на
федеральном и особенно региональном уровне возможных политических,
экономических, моральных и юридических последствий компьютерных
преступлений (из-за того, что во властных структурах всех уровней
большинство составляют лица зрелого возраста от 50 лет, происходит двоякое
отношение к компьютерной информации и последствиям ее неправомерного
использования);
-слабость координации действий по борьбе с компьютерными
преступлениями правоохранительных органов, суда и прокуратуры и
неподготовленность их кадрового состава к эффективному предупреждению,
выявлению и расследованию таких деяний (из-за упущения учебными
заведениями компьютерной грамотности при подготовке сотрудников
правоохранительных органов и судов мы получили ситуацию, когда без
посторонней помощи следователи не могут квалифицировать и выстроить
правильный план расследования деяний лиц из-за незнания понятийного и
технического аппарата компьютерной сферы);
-серьезным отставанием отечественной индустрии средств и технологий
информатизации и информационной безопасности от мирового уровня (ввиду
малого финансирования данной сферы со стороны государства мы пришли к
тому, что лица, совершающие противозаконные деяния в сфере компьютерных
преступлений, превосходят технически органы, отвечающие за борьбу с ними).
Особое внимание должно быть уделено противодействию вовлечению
молодежи в криминальную среду и разработке для нее эффективных методов
воспитательной работы. В настоящее время происходит свободное
96
распространение журналов и иных печатных изданий, в которых подробно
описывается технология совершения компьютерных преступлений. Любой
подросток, купив данное издание, может легко обучиться основным методам
атак на информационные системы.
В этой связи подрастающее поколение становится потенциальной угрозой
для безопасности компьютерных систем. В сети Интернет представлено более 2
740 000 сайтов, содержащих материал по методам совершения
противозаконных деяний в сфере компьютерной информации, существу ют
форумы и виртуальные конференции с целью обмена опытом в совершении
компьютерных преступлений.
Таким образом, компьютерные преступники активно работают над
улучшением своих навыков, вовлекают в участие в их среде подрастающее
поколение, а также ведут активную деятельность по обучению и просвещению,
нельзя не согласиться с мнением экспертов, которые считают, что следует
совершить переход от иногда слабо связанных, противоречащих друг другу
законов к целостному информационному кодексу.
Таким образом, успешное осуществление этой работы будет
способствовать повышению уровня правовой грамотности и правосознания
пользователей инфотелекоммуникационными услугами, положительно
повлияет на культурный уровень использования информационных технологий,
позволит сократить риски массового использования телекоммуникационных
сетей в противозаконных целях и будет способствовать достижению
стабильности в инфотелекоммуникационной среде. Успешное решение этих
задач приведет к заметному увеличению раскрываемости преступлений, а
также уменьшит количество преступлений, совершенных в сфере
компьютерной информации.
Выводы. Система мер предупреждения преступлений в сфере
компьютерной информации определяется особенностями данных общественно
опасных деяний, личностью преступников, причинами и условиями,
способствующими совершению преступлений. Охватываемые данной системой
97
меры являются достаточно многочисленными, они различаются по целям,
уровням применения, масштабам, правовой урегулированностию, характеру
осуществления.
Меры правового характера занимают особое место в числе других мер по
предупреждению преступлений в сфере компьютерной информации. Изучение
обстоятельств, способствующих совершению преступлений в рассматриваемой
сфере, свидетельствует о том, что многие из них связаны с имеющимися
пробелами в уголовном, а также базовом «информационном» законодательстве,
несовершенством и противоречивостью отдельных норм, регулирующих
отношения в сфере защиты государственных, коммерческих секретов.
Данное обстоятельство предопределяет необходимость дальнейшего
совершенствования их правового регулирования, связанного с реализацией уже
принятых и действующих нормативно - правовых актов в данной сфере,
наведением должного порядка в ведомственном и корпоративном
регулировании вопросов защиты государственных, коммерческих секретов,
закреплением определенного порядка в толковании норм, регламентирующих
процесс обеспечения режима секретности (конфиденциальности) проводимых
работ, секретного делопроизводства, противодействия преступлениям в сфере
компьютерной информации, разработки рекомендаций по их предупреждению.
98
Заключение
Сложность определения компьютерных преступлений состоит в том, что
технический прогресс постоянно не стоит на месте, в связи с чем и объект и
способ совершения преступлений в сфере компьютерной информации может
постоянно видоизменяться.
Наиболее яркая особенность, которая выделяет компьютерные
преступления от других, ведь у такой сети нет границ государств или их
юрисдикции, она создается посредством потоков информации.
Многие определения преступлений в сфере компьютерной информации
достаточно устарели: современный мир знает намного больше видов
преступлений данной группы, чем те, которые совершены в сети Интернет.
Именно по этой причине, по нашему мнению, самым подходящим, из
представленных, является определение «киберпреступления».
Глава 28 УК РФ появилась в 1996 году и ее появление на фоне
стремительного развития информационных технологий было своевременным и
весьма обоснованным. Однако, глава 28 УК РФ регулирует достаточно новые
общественные отношения, из-за чего в понятийно сфере имеются
многочисленные недостатки. Отечественные юристы многократно затрагивали
в своих научных трудах проблемы в понятийном аппарате главы 28 УК РФ.
Под
об
компьютерным преступлением (
сша
преступлением в сфере
за
компьютерной информации)
то
следует понимать
сам
такое общественно
снг
опасное,
противоправное,
ук
виновное деяние,
ук
посягающее на
бы
общественные отношения,
еще
обеспечивающие сохранность и
ук
конфиденциальность компьютерной
или
информации (ст. 272
за
УК); общественные
на
отношения, обеспечивающие
на
безопасность компьютерной
на
информации и компьютеров (
то
ст. 273 УК);
на
общественные отношения,
нем
обеспечивающие безопасность
они
эксплуатации
средств
так
хранения, обработки и
по
передачи компьютерной
ст
информации и
информационно-
не
телекоммуникационных систем, (
не
ст. 274 УК), в
фрг
котором
компьютерная
не
информация выступает в
что
качестве предмета, а в
так
некоторых
99
случаях – в
не
качестве орудия
мер
совершения преступления,
это
общественные
отношения,
или
обеспечивающие воздействие
во
на критическую
ней
информационную
инфраструктуру
что
Российской Федерации (
для
ст. 274.1 УК).
х
Таким
кто
образом,
компьютерными
все
преступлениями являются
где
деяния, выделенные
что
по способу
еще
посягательства, предусматривающие
по
базовые примитивы воздействия на
информационную инфраструктуру. В ходе совершения компьютерных
преступлений воздействие на дополнительные объекты (жизнь, здоровье,
собственность и т.д.) квалифицируется по совокупности по соответствующим
составам преступлений. Четкое определение компьютерных преступлений, их
объема и соотношения с составами-сателлитами позволяет сочетать стабильное
уголовное законодательство с необходимой гибкостью реагирования на вновь
возникающие угрозы.
Стоит отметить, что законодательно закрепить полный перечень
действий, которые угрожают правоотношениям в сфере компьютерной
информации весьма проблематично, особенно в современных условиях
непрекращающегося развития информационных технологий, а также средств и
способов обработки информационных данных и доступа к ним (см.
Приложение 1). Также, на наш взгляд, практически невозможно закрепить
полный перечень общественно опасных последствий, наступление которых
возможно в результате совершения неправомерных действий.
Предусмотренные составы компьютерных преступлений не охватывают
полностью всех видов совершения компьютерных посягательств. Хотя,
возможно, в этом случае будут "оказывать помощь" статьи 146 УК РФ
(нарушение авторских и смежных прав) и 147 УК РФ (нарушение
изобретательских и патентных прав), дающие возможность уголовного
преследования за незаконное использование программного обеспечения.
Кроме того, в связи с повсеместным распространением сети Интернет
требуется принять упреждающие меры уголовно-правового характера,
заключающиеся в издании норм, пресекающих компьютерные посягательства с
учетом ее специфики.
100
Тем не менее, позитивность произошедших перемен в нашем правовом
поле очевидна.
К примеру, чтение информации с экрана монитора формально не
подпадает ни под одно из перечисленных понятий (уничтожение,
блокирование, копирование, модификация), но может нарушать права
владельца информации в случае, когда данная информация является
коммерческой или личной тайной.
Были выработаны три центральных свойства информации, такие как:
доступность, целостность и конфиденциальность. Их разительное отличие от
иных свойств в том, что они не присущи информации как таковой, а
проявляются только в результате принятия мер иного организационного
характера.
Обретя перечисленные свойства определенная информация может и
лишиться их в результате какого-либо внешнего воздействия. Подобное
воздействие может быть, как результатом события (например, в результате
стихийного бедствия был уничтожен банк данных - потеря целостности и
доступности), так и действия.
Информация обладающая какими-либо из перечисленных свойств
обладает наибольшей ценностью и соответственно неправомерные действия
нарушающие такие свойства наносят собственнику подобной информации
значительный ущерб, а значит и общественным отношениям в
соответствующей области.
Под
об
компьютерным преступлением (
сша
преступлением в сфере
за
компьютерной информации)
то
следует понимать
сам
такое общественно
снг
опасное,
противоправное,
ук
виновное деяние,
ук
посягающее на
бы
общественные отношения,
еще
обеспечивающие сохранность и
ук
конфиденциальность компьютерной
или
информации (ст. 272
за
УК); общественные
на
отношения, обеспечивающие
на
безопасность компьютерной
на
информации и компьютеров (
то
ст. 273 УК);
на
общественные отношения,
нем
обеспечивающие безопасность
они
эксплуатации
средств
так
хранения, обработки и
по
передачи компьютерной
ст
информации и
101
информационно-
не
телекоммуникационных систем, (
не
ст. 274 УК), в
фрг
котором
компьютерная
не
информация выступает в
что
качестве предмета, а в
так
некоторых
случаях – в
не
качестве орудия
мер
совершения преступления,
это
общественные
отношения,
или
обеспечивающие воздействие
во
на критическую
ней
информационную
инфраструктуру
что
Российской Федерации (
для
ст. 274.1 УК),
Объективной стороной таких преступлений считается действия
ездействия), имеющих отношение к использованию компьютерной системы
или сети и нанесшие вредное воздействие на личность, общество, государство
либо имеющее намерение совершить вредоносное воздействие.
Объективной стороной таких преступлений считается действия
(бездействия), имеющих отношение к использованию компьютерной системы
или сети и нанесшие вредное воздействие на личность, общество, государство
либо имеющее намерение совершить вредоносное воздействие.
Подводя итог вышеизложенному, следует отметить, что ст. 273 УК РФ из
всех статей главы 28 УК РФ является самой работающей, однако все же
нуждается в некоторых корректировках. В первую очередь это касается
устранения неточностей в формулировках, изложенных в ч. 1 ст. 273, –
необходимо вести речь не о компьютерных программах, заведомо
предназначенных для несанкционированного уничтожения, блокирования,
модификации, копирования компьютерной информации или нейтрализации
средств защиты компьютерной информации, а о компьютерной программе,
созданной с указанными свойствами. Кроме того, представляется, что
распространение и использование компьютерных программ и иной
компьютерной информации, заведомо предназначенных для
несанкционированного уничтожения, блокирования, модификации,
копирования компьютерной информации или нейтрализации средств защиты
компьютерной информации, характеризуются большей степенью общественной
опасности, нежели их создание, поэтому их необходимо выделить в
квалифицированный состав. А для устранения противоречий и расхождений в
правоприменительной практике следует принять постановление Пленума
102
Верховного Суда РФ с соответствующими разъяснениями.
Внимательно анализируя статьи 28 главы УК РФ можно заметить, что
статьями охраняются главным образом три свойства, а именно: при
копировании компьютерной информации происходит нарушение
конфиденциальности, при модификации происходит нарушение целостности, а
при блокировке и уничтожении происходит соответственно нарушение
доступности.
Однако, нарушить эти свойства можно и другими способами, к примеру,
конфиденциальность можно нарушить просмотром информации с дисплея или
других средств визуального отображения, с помощью перехвата
электромагнитных излучений, либо виброакустических сигналов; доступность в
свою очередь можно нарушить хищением технический средств с хранящийся в
них информацией, либо иных носителей информации.
Кроме всего прочего кроме несанкционированного доступа к
компьютерной информации и использования вредоносных программ
появляются все более новые способы для копирования, уничтожения,
блокировки и модификации информации. К таким новым способом можно
отнести социальный инжиниринг – правонарушитель, совершая обманные
действия провоцирует владельца компьютера выложить в открытый доступ
конфиденциальную информацию. В данном случае действия владельца
компьютера можно квалифицировать по статье 274 УК РФ, но в свою очередь
провести квалификацию действий преступника по статье 272 УК РФ в
практических условиях представляется весьма затруднительным.
На наш взгляд, целесообразнее было бы использовать подход, при
котором уголовная ответственность устанавливается за нарушение
конфиденциальности, доступности и целостности информации могла бы быть
единой независимо от способов совершения преступлений. В качестве
квалифицирующего признака могли бы выступать, из-за их общественной
опасности, отдельные способы, такие как, создание и распространение
вредоносных программ.
103
Подводя некоторые итоги, можно сделать выводы о том, что сложность
компьютерной техники, неоднозначность квалификации, а также трудность
сбора доказательственной информации не приведет в ближайшее время к
появлению большого числа уголовных дел, возбужденных по статьям 272-274.1
УК РФ.
Проведенный анализ определений личности преступника, показал, что
личность преступника находится в поле зрения юридической и
психологической наук, так как в процессе раскрытия преступлений и их
профилактики специалисты должны учитывать все факторы: индивидуально-
личностные поведенческие проявления, социальные и биологические аспекты.
Без определения специфических черт преступника, путей формирования
криминальных наклонностей невозможно противодействовать тем или иным
видам преступлений и преступностью в целом. При этом, ученые выбирают
самые разные подходы при определении данного понятия, наделяя его
различными признаками и свойствами, отличающие его от законопослушной
личности. На основе анализа имеющихся в криминологии точек зрения о
понятии личности преступника, можно попытаться сформулировать следующее
определение личности преступника в криминологическом аспекте: «Личность
преступникам – это совокупность ее социально- демографических, уголовно-
правовых, нравственно-психологических, социально-ролевых признаков,
которые во взаимодействии с обстоятельствами социальной среды,
проявляются при совершении преступления, посягающего на объекты
уголовно-правовой охраны».
Исходя из проанализированных выше положений можно сделать вывод о
том, что киберпреступник – это преимущественно неженатый мужчина в
возрасте от 16 до 25 лет, материально обеспеченный (с достатком на уровне
среднего или выше среднего), обладающий специальными знаниями и
навыками в сфере информационно-коммуникационных технологий и занятый в
сфере информационных технологий.
Настоящий социально-демографический портрет компьютерного

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)