Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
34
равно в отношении электронных денежных средств»). Ербягин использовал
«мобильный банк», чтобы переводить себе деньги с чужого счета. Сколько
именно, из судебных актов вымарано, указано только, что «ущерб
значительный». По п. «г» ч. 3 ст. 158 УК Ербягин получил два года лишения
свободы. Но Красноярский краевой суд счел наказание слишком суровым и
объяснил это в определении № 22-993/2019
40
.
Апелляция решила, что осужденный совершил «простую» кражу в
крупном размере, п. «в» ч. 2 ст. 158 УК. По ней санкции заметно меньше, чем
по п. «г» ч. 3 этой же статьи. Дело в том, что Ербягин пользовался «мобильным
банком», но не вмешивался в работу программ, серверов и информационно -
телекоммуникационных сетей. Краевой суд убрал этот квалифицирующий
признак из приговора и с учетом других смягчающих обстоятельств назначил
подсудимому год исправительных работ с удержанием 10% зарплаты.
Компьютерное вмешательство имело место в другом уголовном деле, где
судили продавца салона связи «Мегафон» Петра Зволя. С помощью
переоформления счетов абонентов он вывел порядка 500 000 руб.,
принадлежавших «Мегафону». Махинации он проводил в компьютерной базе
лицевых счетов. Поэтому районный суд определил преступление как
«мошенничество в сфере компьютерной информации» (ч. 1 ст. 159.6 УК). При
этом первая инстанция отказалась дополнительно квалифицировать действия
Зволя по ч. 3 ст. 272 УК («Неправомерный доступ к компьютерной информации
с использованием служебного положения»). Районный суд объяснил свое
решение тем, что Зволь использовал доступ к базе данных для реализации
преступного намерения завладеть деньгами «Мегафона». То есть эти действия и
так входили в состав мошенничества.
Первую инстанцию поправил Самарский областной суд со ссылкой на п.
20 Постановления Пленума № 48. Там содержатся правила квалификации
мошеннических действий, которые сопряжены с «неправомерным доступом к
40
Определение Красноярского краевого суда по делу № 22-993/2019 / Компания «Консультант
Плюс». - Дата обращения 10.05.2019
35
компьютерной информации или использованием вредоносных компьютерных
программ». Это не только ст. 159 УК «Мошенничество», но и одна из трех
специальных статей в зависимости от обстоятельств преступления: ст. 272
(«Неправомерный доступ к служебной информации»), 273 («Создание,
использование и распространение вредоносных компьютерных программ») или
274 УК («Нарушение правил эксплуатации средств хранения, обработки или
передачи компьютерной информации и информационно-
телекоммуникационных сетей»). Апелляция сочла, что здесь требуется
дополнительная квалификация. Все-таки продавец «Мегафона» неправомерно
занимался модификацией охраняемой законом информации, за что
предусмотрена ответственность ст. 272 УК, говорится в определении № 22-
6541. В итоге дело направилось на пересмотр.
Может возникнуть проблема при квалификации, если предметом
посягательства будет не только компьютерная информация, защищаемая
законом, но и сам объект ЭВМ
41
.
Необходимо отметить, что «охраняемая законом» информация –
определяется как информация, которую берет под свою охрану именно
законодательство РФ, то есть это не любая компьютерная информация, а только
определенная УК РФ.
Такая информация является априори доступной только определенному,
ограниченному законом кругу лиц, имеющая особый правовой статус,
определенный нормами действующего законодательства РФ, ее субъектов.
Такая защищенная законом информация может касаться, например
безопасности государства и общества, а также затрагивать жизнедеятельность
отдельных членов общества, данных о вооружении, космосе, также данные
касающиеся промышленного и сельскохозяйственного комплекса страны.
Но не всякая информация может подходить под смысл и содержания
вполне конкретной норме закона об охраняемой законом компьютерной
информации.
41
Батурин Ю.М. Проблемы компьютерного права. - М.: Юридическая литература, 2011. - С. 129
36
Данная информация принадлежит не отдельно взятому гражданину, а
государству, как суверенному лицу, касающаяся по своему содержанию
военной, внешнеполитической, экономической, разведывательной,
контрразведывательной и оперативно-розыскной деятельности,
распространение которых может нанести ущерб безопасности Российской
Федерации.
Нельзя ограничиваться только понятием государственная информация,
подлежащей защите, необходимо сказать об информации, содержащую
коммерческую тайну.
Это может быть информация, как коммерческая, так и содержащая
служебную либо банковскую тайну
42
.
Данный вид информации находится под защитой государства, а именно
ее правовой статус определен нормами ГК РФ и УК РФ.
Особой информацией, находящейся под защитой, является то, что
считается объектом авторского права, в данном случае гарантом выступают
нормы Конституции РФ, а именно нормы ст. 44.
Если говорить об ответственности за нарушение правового статуса
данной информации, то стоит отметить, что предусмотрена нормами УК РФ, а
именно ст.272.
Если вышеуказанные виды компьютерной информации априори, по
своему содержанию и назначению должны быть защищены законом, то вот
вопрос о защите частной информации отдельно взятого гражданина в рамках
УК РФ требует подробного анализа (см. приложение 2).
Для рассмотрения данного вопроса требуется обратиться к главному
закону страны – Конституции РФ.
Согласно данного закона, основы всех законодательных актов
государства, каждый имеет право на неприкосновенность частной жизни,
личную и семейную тайну, защиту своей чести и доброго имени (ч. l ст.23
Конституции РФ).
42
Викторов М. Законность в кредитно-банковской сфере // Законность. - 2017. № 11. С. 23
37
Именно данный закон дает с одной стороны свободу выбора в
пользовании информации о своей личности (персональной информации), а с
другой стороны ограничивает это же право, тем самым защищая права иных
лиц.
Проанализировав нормы закона, мы делаем вывод, что нормы защиты
прав личности на информацию, защищенную законом, предусмотрены именно
ст. 24 Конституции, которая обеспечивает не допущение сбора, хранения,
использования и распространения информации о частной жизни лица без его
согласия.
Но норма закона будет работать только в случае наличии иной нормы,
которая будет устанавливать соответствующее наказание за нарушение
материальной нормы.
Мы уже установили, что правовой статус личной персональной
информации гражданина устанавливается нормами Конституции РФ, поэтому
необходимо перейти к нормам закона, предусматривающим соответствующее
наказание за нарушение данной нормы.
Именно УК РФ предусматривает наказание за нарушение таких норм как
тайна переписки или неприкосновенности частной жизни.
Уголовное законодательство защищает информацию любого плана,
содержащую сведения о личной тайне отдельно взятого человека, причем
законом запрещены любые манипуляции в отношении данного объекта, как
сбор, так и распространение, в том числе и семейных тайн человека.
К примеру, УК РФ предусмотрено наказание за разглашение тайны
усыновления или удочерения (ст.155), так как данная информация является
личной тайной отдельно взятой семьи.
Законом запрещено разглашение данной информации любому лицу, даже
тому, кто подлежал усыновлению или удочерению.
Стоит отметить, что органы ЗАГСа не имеют право разглашать данную
информацию, в виде выдачи дубликата свидетельства об усыновлении, даже
усыновленному лицу. Данный документ доступен только родителям указанного
38
лица.
Из вышесказанного можно сделать вывод, что запрашивание
государственными и муниципальными органами такой информации также
запрещено, так как нарушает именно семейную, приватную (частную)
информацию, касающиеся отдельно взятой ячейки общества.
Семейная (личная) информация, имеющая статус конфиденциальности
это и семейное положение, состояние здоровья, информация о денежном
состоянии, счетах и вкладах в банках и т.д
43
.
Сведения, относящиеся к личной приватной жизни человека, его
вероисповедание, мировоззрение также относятся к охраняемой информации,
так как считаются составляющей частной жизни человека, то есть является
личной тайной, но стоит уточнить, что не все сведения считаются «охраняемой
законом информацией».
Этот вопрос решается судом с учетом всех обстоятельств конкретного
дела и, прежде всего, с учетом оценки степени тяжести наступивших вредных
последствий для потерпевшего.
Объясняя правовой статус личной информации, стоит обратиться к
федеральному закону, который регулирует расследования всех преступлений.
Федеральный закон «Об оперативно-розыскной деятельности», принятый
в 1995 г
44
., гарантирует сохранение тайны имени лиц, внедренных в
организованные преступные группы, штатных негласных сотрудников органов,
осуществляющих оперативно-розыскную деятельность, а также лиц,
оказывающих или оказавших содействие этим органам на конфиденциальной
основе.
Из содержания норм данного федерального закона мы видим, что
сведения указанные выше являются охраняемой законом информацией, за
распространение которой грозит уголовное наказание.
43
Научно-практический комментарий к Уголовному кодексу Российской Федерации. В 2 т. Т. 1.
Нижний Новгород: Номос, 2010. С. 343.
44
Федеральный закон от 12.08.1995 N 144-ФЗ (ред. от 02.08.2019) «Об оперативно-розыскной
деятельности» // Собрание законодательства РФ, 14.08.1995, N 33, ст. 3349
39
Из всего вышеизложенного мы можем сделать вывод, что предмет
преступления, согласно содержанию ст. 272 УК РФ:
-нематериальные ценности, в частности, компьютерная информация,
охраняемая законом, такие как конфиденциальные сведения о персональных
данных, сведения, составляющие служебную, коммерческую, банковскую или
государственную тайну, информация, являющаяся объектом авторского права.
Неправомерный доступ к компьютерной информации общего
пользования, то есть неохраняемой законом информации, адресованной
неограниченно широкому кругу лиц, не образует признаков преступления,
ответственность за совершение которого предусмотрена ст.272 УК.
Преступления, хотя и связанные с компьютерной информацией, но не
предполагающие в качестве основного непосредственного объекта
общественные отношения по обеспечению безопасности компьютерной
информации и нормальной работы ЭВМ, системы ЭВМ или их сети, не
образуют признаков анализируемого деяния.
Изолированный же от объекта анализ предмета не позволяет уяснить то
отношение, которому наносится ущерб, что, в свою очередь, может порождать
ошибки при квалификации преступлений и, следовательно, ведет к
противопоставлению основополагающих принципов уголовного права:
законности и справедливости.
Понимая ценность защиты критической информационной
инфраструктуры, законодатель признал посягательства и неправомерное
воздействие на нее уголовно наказуемыми. Федеральным законом от 26.07.2017
№ 194-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации
и статью 151 Уголовно- процессуального кодекса Российской Федерации в
связи с принятием Федерального закона «О безопасности критической
информационной инфраструктуры Российской Федерации» были внесены
изменения в уголовный кодекс Российской Федерации, в котором появилась
Статья 274.1. «Неправомерное воздействие на критическую информационную
40
инфраструктуру Российской Федерации»
45
. Фактически в статье 274.1 УК РФ
представлены три формы неправомерного посягательства на компьютерные
системы и сети: неправомерный доступ, создание и распространение
вредоносных программ, нарушение правил эксплуатации компьютерных систем
и сетей. Данные деяния уже уголовно наказуемы, так за неправомерный доступ
уголовная ответственность устанавливается ст. 272 УК РФ.
Распространение вредоносных программ подлежит уголовной
ответственности согласно ст. 273 УК РФ. Нарушение правил эксплуатации
средств хранения, обработки или передачи охраняемой компьютерной
информации либо информационно- телекоммуникационных сетей – это,
согласно ст. 274 УК РФ, преступление. Согласно ст. 274.1 УК РФ уголовная
ответственность устанавливается за такие же деяния, которые перечислены в
ст. 272, 273, 274 УК РФ, но все эти деяния должны быть направлены против
объектов критической информационной инфраструктуры.
Таким образом, ключевой дефиницией для отграничения ст. 274.1 УК РФ
от других составов статей Главы 28 УК РФ является «критическая
информационная инфраструктура». В тексте Уголовного кодекса Российской
Федерации не дается определение термина «критическая информационная
инфраструктура». Анализируемые уголовно-правовые нормы,
сформулированные в ст. 274.1 УК РФ, имеют бланкетный характер, что
предполагает обязательное обращение к другому акту. Дефиниция официально
определяется другим нормативным актом, специально посвященным
безопасности критической информационной инфраструктуры. В Федеральном
законе от 26.07.2017 № 187-ФЗ «О безопасности критической информационной
инфраструктуры Российской Федерации»
46
даются определения критической
45
Федеральный закон от 26.07.2017 N 194-ФЗ "О внесении изменений в Уголовный кодекс
Российской Федерации и статью 151 Уголовно-процессуального кодекса Российской Федерации в
связи с принятием Федерального закона «О безопасности критической информационной
инфраструктуры Российской Федерации» //Собрание законодательства РФ, 31.07.2017, N 31 (Часть I),
ст. 4743
46
О безопасности критической информационной инфраструктуры Российской Федерации:
Федеральный закон Российской Федерации от 26 июля 2017 г. № 187-ФЗ. – URL:
http://www.consultant.ru/document/cons_doc_LAW_220885/ (дата обращения: 25.02.2020).
41
информационной инфраструктуры, объектов критической информационной
инфраструктуры и субъектов критической информационной инфраструктуры.
Так, критическая информационная инфраструктура определяется в ст. 2
указанного закона как «объекты критической информационной
инфраструктуры, а также сети электросвязи, используемые для организации
взаимодействия таких объектов».
В свою очередь, среди объектов КИИ могут быть: информационные
системы, информационно-телекоммуникационные сети, автоматизированные
системы управления, которые принадлежат субъектам критической
информационной инфраструктуры либо используются ими. Таким образом,
законодатель обозначает, что любые компьютерные системы или сети,
принадлежащие субъектам категории «субъект критической информационной
инфраструктуры», являются объектом критической информационной
инфраструктуры.
Федеральный закон № 187-ФЗ также устанавливает критерии
категорирования объектов информационной инфраструктуры. Условно
критерии могут быть сгруппированы в пять направлений: социальная
значимость, политическая значимость, экономическая значимость,
экологическая значимость и значимость для безопасности. Правила
категорирования утверждены Постановлением Правительства РФ от 08.02.2018
№ 127 (ред. от 13.04.2019) «Об утверждении Правил категорирования объектов
критической информационной инфраструктуры Российской Федерации, а также
перечня показателей критериев значимости объектов критической
информационной инфраструктуры Российской Федерации и их значений»
47
.
Согласно «правилам», любому объекту в результате категорирования
присваивается одна из трех категорий значимости: от III-й, самой не значимой,
до I-й, с высшей значимостью.
47
Об утверждении Правил категорирования объектов критической информационной инфраструктуры
Российской Федерации, а также перечня показателей критериев значимости объектов критической
информационной инфраструктуры Российской Федерации и их значений: Постановление
Правительства РФ от 8 февраля 2018 г. № 127 : ред. от 13 апреля 2019 г. – URL:
https://www.garant.ru/prod ucts/ipo/prime/doc/71776120/ (дата обращения: 25.03.2020).
42
Несмотря на то, что по сути категория объекта КИИ косвенно отражает
общественную опасность преступного посягательства на определенный объект
критической информационной инфраструктуры, в тексте уголовного кодекса
это никак не отражено. В ст. 274.1. УК РФ в качестве квалифицирующих
признаков традиционно используются тяжесть последствий деяния и формы
соучастия. Некоторые авторы отмечают, что установление на практике
отношения предмета посягательства к КИИ может вызвать значительные
затруднения
48
.
Например, ч. 1 ст. 274.1 УК РФ сформулирована как «создание,
распространение и (или) использование компьютерных программ либо иной
компьютерной информации, заведомо предназначенных для неправомерного
воздействия на критическую информационную инфраструктуру Российской
Федерации, в том числе для уничтожения, блокирования, модификации,
копирования информации, содержащейся в ней, или нейтрализации средств
защиты указанной информации»
49
.
Следует отметить, что большинство вредоносных средств имеют
широкий спектр применения и скорее всего могут применяться, в том числе, и
против объектов критической инфраструктуры. Создание же вредоносных
программ именно для посягательства на определенные объекты маловероятно,
и предназначение может быть установлено только в случае уникальных свойств
киберзащиты.
Таким образом, при широкой трактовке «предназначенности»
вредоносной программы под действие ст. 274.1 УК РФ будут подпадать
практически любые вредоносные программы, так как большинство программ
может быть применено против объектов КИИ. При узкой трактовке очень
сложно найти средство (вредоносную программу), которое специально
разработано под отдельный объект КИИ.
48
Лопатин, В. Н. Информационная безопасность в электронном государстве // Информационное
право. – 2018. – № 2. – С. 14–19.
49
Решетников, А. Ю. Об уголовной ответственности за неправомерное воздействие на критическую
информационную инфраструктуру Российской Федерации (ст. 274.1 УК России) / А. Ю. Решетников,
Е. А. Русскевич // Законы России: опыт, анализ, практика. – 2018. – № 2. – С. 51–55.
43
Объект информационной инфраструктуры может быть отнесен к
критическому после внесения его в реестр значимых объектов критической
информационной инфраструктуры (ст. 8 № 187-ФЗ).
Подводя итоги, отметим, что объекты критической информационной
инфраструктуры действительно требуют особой уголовно-правовой охраны.
Концептуально решение о введении в уголовный кодекс статьи, направленной
на привлечение к уголовной ответственности лиц, посягающих на объекты
информационной инфраструктуры особой значимости, обосновано. Вопросы
вызывает определение самого предмета посягательства.
Во-первых, при привлечении к уголовной ответственности за разработку
вредоносных программ сложно выделить программы, которые заведомо
направлены против объектов критической инфраструктуры. Преимущественно
для защиты и функционирования объектов критической информационной
инфраструктуры используются широко распространенные программные
продукты.
Во-вторых, относимость объектов информационной инфраструктуры к
критической по их отраслевой, структурной, политической ценности без учета
характеристик информации, с которой работает объект, противоречит
парадигме цифровизации экономики. В концепции «цифровой экономики»
информация – это основная ценность и продукт производства.
Следовательно, ключевым фактором, учитываемым при квалификации и
назначении наказания, должна являться информация, на которую посягают.
Законодатель пошел другим путем и просто «окрасил» некоторые объекты
информационной инфраструктуры как критические. По мере того как в России
будет внедряться цифровая экономика, т. е. развиваться общественные
отношения, связанные с оборотом и производством информации, решение,
принятое законодателем, все больше не будет отвечать реальности.
Вывод. Таким
том
образом, хотелось
при
бы отметить,
за
что у ученых-
ее
юристов нет
или
единого мнения,
то
при определении
или
предмета преступлений в
так
сфере
компьютерной
или
информации. Однако,
не
основываясь на
ук
проведенном

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)