Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
85
Действия Ивлевой Ю.П. суд квалифицирует по факту активирования
карты, оформленной на имя Балуева С.В., по ч.3 ст.272 УК РФ
91
, как
неправомерный доступ к охраняемой законом компьютерной информации, если
эти деяния повлекли модификацию компьютерной информации, совершенные
лицом с использованием своего служебного положения;
По правилам ч.3 ст.15 УК РФ Ивлева Ю.П. совершила преступления
средней тяжести и тяжкое преступление.
С учетом фактических обстоятельств преступлений, предусмотренных ч.3
ст.272, ч.3 ст.159.6 УК РФ, и степени их общественной опасности, наличия
смягчающих и отсутствия отягчающих наказание обстоятельств, суд не нашел
оснований для изменения категории преступлений на менее тяжкую.
Таким образом, суд пришел к выводу, что наказание подсудимой должно
быть назначено за оба преступления в виде лишения свободы, что будет
соответствовать характеру и степени общественной опасности совершенных
преступлений, обстоятельствам их совершения, личности виновной, будет
соразмерным содеянному и отвечающим требованиям ст.43 УК РФ, а именно
целям восстановления социальной справедливости, исправления осужденной и
целям предупреждения совершения новых преступлений.
Более мягкие виды наказания, а именно штраф, ограничение свободы,
принудительные работы, с учетом того, что Ивлевой Ю.П. совершено
несколько преступлений, не будут способствовать её перевоспитанию.
При определении срока наказания, суд учитывает правила,
предусмотренные ч.5 ст.62 УК РФ, поскольку уголовное дело рассмотрено в
особом порядке.
В судебном заседании не установлены исключительные обстоятельства,
связанные с целями и мотивами преступлений, существенно уменьшающие
степень общественной опасности преступлений совершенных подсудимой, в
связи с чем, оснований для применения ст. 64 УК РФ суд не усматривает.
91
Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (ред. от 12.11.2018 №
420-ФЗ) / КонсультантПлюс / Режим доступа URL:
http://www.consultant.ru/document/cons_doc_LAW_10699/ (дата обращения: 25.11.2019)
86
Таким образом, проведенная выше классификация преступлений,
выделение их общих и отличительных особенностей, быстро изменяющиеся
общественные отношения, связанные с киберпространством, свидетельствуют о
том, что сегодня в России необходимо принятие решения по дальнейшему
совершенствованию уголовного законодательства, регулирующего сферу
информационной безопасности.
3.2. Пути совершенствования и развития законодательства в области
правового обеспечения борьбы с преступлениями в сфере компьютерной
информации
Проведя правовой анализ законодательства в сфере компьютерной
информации и исследовав материалы судебной практики было установлено, что
действующее законодательство требует дальнейшего совершенствования и
развития.
Вопросы уголовно-правовой квалификации компьютерных преступлений
все больше становятся предметом обсуждения российского научного
сообщества.
Однако, несмотря на научную разработанность данной проблемы, на
практике, при квалификации преступлений в сфере компьютерной информации
правоприменитель часто сталкивается с затруднениями технико-юридического
характера.
Таким образом, в качестве путей совершенствования и развития
законодательства в области правового обеспечения борьбы с преступлениями в
сфере компьютерной информации предлагается:
1. необходимо законодательно дополнить определения понятий при
квалификации деяний, предусмотренных ст. 272–274 УК РФ, которые требуют
более конкретного толкования для правоприменителя;
2. дополнить главу 28 УК РФ статьей 272. 1 «Незаконное завладение
носителем компьютерной информации с целью осуществления неправомерного
доступа к компьютерной информации»;
87
3. отметить юридическую конструкцию ч. 1 ст. 273 УК РФ, в
диспозиции которой указывается на «создание, распространение или
использование компьютерных программ, заведомо предназначенных для
несанкционированного уничтожения, блокирования, модификации,
копирования компьютерной информации или нейтрализации средств защиты
компьютерной информации»;
4. исключить из диспозиции ст. 273 УК РФ такое преступное
действие, как «внесение изменений в существующие программы»;
5. в число преступных действий, закрепленных в ч. 1 ст. 273 УК РФ,
включить такое деяние, как приобретение компьютерных программ либо иной
компьютерной информации, заведомо предназначенных для
несанкционированного уничтожения, блокирования, модификации,
копирования компьютерной информации или нейтрализации средств защиты
компьютерной информации;
6. пересмотреть определение крупного ущерба, установленного
законодателем в ч. 2 ст. 272, 273, ч. 1 ст. 274 УК РФ и целесообразно учесть
имущественные права и интересы потерпевшего, дополнив диспозицию ст. 272,
273 УК РФ новым квалифицирующим признаком: «с причинением
значительного ущерба гражданину»;
7. дополнить диспозиции статей 272, 273 УК РФ новым
квалифицирующим признаком: «С целью скрыть другое преступление или
облегчить его совершение»;
8. дополнить диспозиции ч. 3 ст. 272, ч. 2 ст. 273, ч. 2 ст. 274 УК РФ
новым квалифицирующим признаком: «То же деяние, совершенное по
политическим мотивам либо с целью устрашения населения или воздействия на
принятие решения органами государственной власти и (или) местного
самоуправления, воспрепятствования нормальной деятельности средств
массовой информации, органов государственной власти и (или) местного
самоуправления, государственных и (или) муниципальных предприятий,
учреждений»;
88
Первое предложение связано с дополнением определений некоторых
понятий при квалификации деяний, предусмотренных ст. 272–274 УК РФ
92
,
которые требуют более конкретного толкования для правоприменителя.
Так, например, у следователя или судьи возникает проблема при
уяснении некоторых понятий, содержащихся в диспозициях ст. 272–274 УК РФ,
а именно: «компьютерная программа», «несанкционированное уничтожение,
блокирование, модификация, копирование компьютерной информации»,
«нейтрализация средств защиты компьютерной информации», «средства
хранения, обработки или передачи охраняемой компьютерной информации».
Это связано с тем, что указанные технико-юридические термины
законодательно нигде не определены. Поэтому, как правило, судьи, прокуроры,
следователи вынуждены обращаться к текстам комментариев Уголовного
кодекса РФ. Однако в отсутствие разъяснений пленума Верховного Суда РФ
выводы авторов комментариев УК РФ носят часто субъективный и
взаимопротиворечивый характер. Это, к сожалению, негативно влияет на
единообразие судебной практики по уголовным делам о преступлениях в сфере
компьютерной информации.
Кроме того, при квалификации деяний, предусмотренных ст. 272–274 УК
РФ возникает ряд вопросов, требующих конкретного толкования для
правоприменителя Верховным Судом Российской Федерации.
Например, будет ли являться уничтожением компьютерной информации
деяние, при котором информация была изначально уничтожена, но спустя
определенное время частично или полностью восстановлена специалистами.
Как квалифицировать уничтожение компьютерной информации сильным
электромагнитным или высокочастотным излучением, не повлекшим
уничтожение самого носителя информации. Будут ли являться незаконным
копированием компьютерной информации действия преступника при
получении копии путем распечатывания информации на принтере,
92
Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (ред. от 12.11.2018 №
420-ФЗ) / КонсультантПлюс / Режим доступа URL:
http://www.consultant.ru/document/cons_doc_LAW_10699/ (дата обращения: 25.11.2019)
89
фотографирования или видеосъемки изображения монитора компьютера. Будет
ли являться созданием вредоносной компьютерной программы написание
вредоносного кода «вирус-мейкером» на бумажном носителе.
Наконец, как квалифицировать несанкционированное ознакомление с
компьютерной информацией, когда преступник, визуально запомнив
конфиденциальные сведения (например, персональные данные лица;
информацию о содержании коммерческой сделки и сторонах договора;
сведения об усыновлении (удочерении), врачебную тайну и так далее),
впоследствии переносит их на другой материальный носитель информации,
создав ее копию (написав на листе бумаги, введя информацию в память своего
компьютера или иного компьютерного устройства: айфона, смартфона,
планшетного компьютера, коммуникатора).
Описанные деяния и последствия носят противоправный характер и
должны учитываться при квалификации преступлений в сфере компьютерной
информации.
Второе предложение связано с дополнением главы 28 УК РФ статьей 272.
1 «Незаконное завладение носителем компьютерной информации с целью
осуществления неправомерного доступа к компьютерной информации».
Данное предложение основано на том, что преступник, тайно, открыто
или обманным путем завладев носителем компьютерной информации,
например, флэш-картой или DVD-диском, для последующего извлечения и
использования информации, избегает уголовной ответственности в силу
малозначительности совершенного деяния. Учитывая, что стоимость
вышеуказанных носителей информации не превышает тысячи рублей, это
грозит виновному (в лучшем случае) наступлением административной
ответственности по ст. 7. 27 КоАП РФ
93
елкое хищение) и наказанием до 15
суток административного ареста. При этом виновное лицо получает доступ к
93
Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 №
195-ФЗ (ред. от 12.11.2018 № 410-ФЗ) / КонсультантПлюс / Режим доступа URL:
http://www.consultant.ru/document/cons_doc_LAW_34661/ (дата обращения: 25.11.2019)
90
компьютерной информации, представляющей большую ценность для ее
обладателя, чем сам носитель информации.
Третье предложение связано с отменой юридической конструкции ч. 1 ст.
273 УК РФ
94
, в диспозиции которой указывается на «создание, распространение
или использование компьютерных программ, заведомо предназначенных для
несанкционированного уничтожения, блокирования, модификации,
копирования компьютерной информации или нейтрализации средств защиты
компьютерной информации».
При квалификации преступных действий, предусмотренных ст. 273 УК
РФ, следует отметить юридическую конструкцию ч. 1 ст. 273 УК РФ. Указание
законодателем на создание, использование и распространение вредоносных
компьютерных программ во множественном числе по смыслу статьи можно
трактовать как то, что правоприменитель не вправе привлекать к уголовной
ответственности лицо, которое создало, использовало или распространило одну
вредоносную компьютерную программу.
Четвертое предложение связано с исключением из диспозиции ст. 273 УК
РФ такого преступного действия, как «внесение изменений в существующие
программы».
Данный вопрос приобретает актуальность в связи с тем, что в последние
годы создаются уже не отдельные вредоносные программы, а целые семейства
компьютерных вирусов, имеющих в основе однотипный цифровой код, либо
лицензионные программы в результате модификаций приобретают
вредоносный характер.
Так, например, вирусмейкеры Джеффри Ли Парсон (США) и Димитрий
Чобан (Румыния) модифицировали компьютерный вирус «Blaster», который
нанес в 2003–2005 годах ущерб от 2 до10 млрд долларов владельцам и
94
Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (ред. от 12.11.2018 №
420-ФЗ) / КонсультантПлюс / Режим доступа URL:
http://www.consultant.ru/document/cons_doc_LAW_10699/ (дата обращения: 25.11.2019)
91
пользователям компьютеров в США и странах Европы
95
. Однако, по их
признанию, они не создавали вредоносную компьютерную программу
«Blaster», а произвели ее модификацию, внеся изменения в существующую
вредоносную компьютерную программу, получив тем самым компьютерные
вирусы «Blaster.B» и «Blaster.F».
Думается, что с уголовно-правовой точки зрения, постановление пленума
Верховного Суда РФ могло бы устранить сомнения в части, считать ли
подобные действия модификацией, то есть внесением изменений в
существующую вредоносную компьютерную программу (информацию), либо
созданием новой вредоносной компьютерной программы (информации).
Представляется, что в данном случае виновное лицо должно нести
ответственность в равной степени как за модификацию, так и за создание новой
разновидности вредоносной программы.
Пятая рекомендация связана с тем, что в число преступных действий,
закрепленных в ч. 1 ст. 273 УК РФ
96
, необходимо включить такое деяние, как
приобретение компьютерных программ либо иной компьютерной информации,
заведомо предназначенных для несанкционированного уничтожения,
блокирования, модификации, копирования компьютерной информации или
нейтрализации средств защиты компьютерной информации.
Данная рекомендация обосновываем тем фактом, что подавляющее
большинство преступников, использующих вредоносные компьютерные
программы, не являются их создателями, а приобретают их для преступных
целей у представителей хакерского сообщества на специализированных сайтах,
форумах или веб-страницах. При этом вредоносные компьютерные программы
опасны для общества так же, как и оружие, наркотики, сильнодействующие или
психотропные вещества, взрывчатые вещества, за приобретение которых
предусмотрена уголовная ответственность. Поэтому, лица, приобретающие
95
Баранова Е.К., Бабаш А.В. Информационная безопасность и защита информации: Учебное
пособие / Е.К. Баранова, А.В. Бабаш - М.: РИОР, 2018 – с. 207
96
Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (ред. от 12.11.2018 №
420-ФЗ) / КонсультантПлюс / Режим доступа URL:
http://www.consultant.ru/document/cons_doc_LAW_10699/ (дата обращения: 25.11.2019)
92
компьютерные вирусы, должны нести уголовную ответственность наравне с
лицами, их создающими и распространяющими.
Шестая рекомендация связана с пересмотром определения крупного
ущерба, установленного законодателем в ч. 2 ст. 272, 273, ч. 1 ст. 274 УК РФ и
учетом имущественных прав и интересов потерпевшего, дополнив диспозицию
ст. 272, 273 УК РФ новым квалифицирующим признаком: «с причинением
значительного ущерба гражданину».
Например, размер крупного ущерба в ч. 1, 2 ст. 146 за причинение вреда
авторским или смежным правам установлен в 100 000 рублей, а за
преступления против собственности (ст. 158, 159, 163, 167 УК РФ
97
) в размере,
превышающем двести пятьдесят тысяч рублей. Таким образом, размер
крупного ущерба (1 000 000 рублей) при совершении преступлений в сфере
компьютерной информации явно завышен, что также негативно влияет на
борьбу с преступлениями в сфере компьютерной информации.
Кроме того, компьютерная информация, технические средства ее
обработки, носители информации могут находиться в собственности
физических лиц. Поэтому, представляется целесообразным учесть
имущественные права и интересы потерпевшего, до полнив диспозицию ст.
272, 273 УК РФ новым квалифицирующим признаком: «с причинением
значительного ущерба гражданину».
Целесообразно снизить крупный размер вреда, причиненного
преступлением в сфере компьютерной информации, и изложить примечание к
ст. 272 УК РФ в следующей редакции: «1. Под компьютерной информацией
понимаются сведения (сообщения, данные), представленные в форме
электрических сигналов, независимо от средств их хранения, обработки и
передачи. 2. Значительный ущерб гражданину в статьях настоящей главы
определяется с учетом его имущественного положения, но не может составлять
97
Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (ред. от 12.11.2018 №
420-ФЗ) / КонсультантПлюс / Режим доступа URL:
http://www.consultant.ru/document/cons_doc_LAW_10699/ (дата обращения: 25.11.2019)
93
менее двух тысяч пятисот рублей. 3. Крупным ущербом в статьях настоящей
главы признается ущерб, сумма которого превышает сто тысяч рублей».
Это позволит привести ст. 272–274 УК РФ в соответствие с остальными
уголовно-правовыми нормами по вопросу о сумме ущерба, причиненного
преступным деянием, устранив в данном случае возникшую коллизию в
размерах причиненного вреда.
Седьмое предложение связано с дополнением диспозиции статей 272, 273
УК РФ новым квалифицирующим признаком: «С целью скрыть другое
преступление или облегчить его совершение». Поскольку преступления в сфере
компьютерной информации часто выступают способом совершения множества
других преступных деяний (хищений денежных средств, нарушения авторских
и смежных прав, сбыта наркотических веществ, умышленного уничтожения
или повреждения имущества, шпионажа, государственной измены и так далее).
При квалификации преступлений в сфере компьютерной информации,
нельзя не остановиться на мотивах и целях преступления. Необходимо
отметить, что в действующей редакции ч. 3 ст. 272 УК РФ и ч. 2 ст. 273 УК РФ
в качестве квалифицирующего признака преступления закреплен корыстный
мотив: «Деяния, совершенные из корыстной заинтересованности».
Это положительный шаг в совершенствовании уголовной
ответственности за преступные деяния данного вида, так как, по мнению
большинства опрошенных работников правоохранительных органов (74%),
корыстный мотив присутствует не менее чем в 90% случаев совершения
преступлений в сфере компьютерной информации
98
.
Восьмое предложение связано с дополнением диспозиции ч. 3 ст. 272, ч. 2
ст. 273, ч. 2 ст. 274 УК РФ
99
новым квалифицирующим признаком: «То же
деяние, совершенное по политическим мотивам либо с целью устрашения
населения или воздействия на принятие решения органами государственной
98
Чекунов И.Г. Некоторые особенности квалификации преступлений в сфере компьютерной
информации // Российский следователь. 2012. № 3. – С. 47.
99
Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (ред. от 12.11.2018 №
420-ФЗ) / КонсультантПлюс / Режим доступа URL:
http://www.consultant.ru/document/cons_doc_LAW_10699/ (дата обращения: 25.11.2019)
94
власти и (или) местного самоуправления, воспрепятствования нормальной
деятельности средств массовой информации, органов государственной власти и
(или) местного самоуправления, государственных и (или) муниципальных
предприятий, учреждений».
Нельзя не учитывать и политические мотивы (цели) совершения
преступлений в сфере компьютерной информации, которые, вызваны:
развитием хактивистского движения как политического
протестного движения против государственного контроля в глобальной
информационной сети «Интернет»;
причинением вреда государственным интересам, деятельности
механизма государственной власти Российской Федерации вооруженными
силами враждебных стран путем использования вредоносных компьютерных
программ в качестве информационного оружия;
деятельностью спецслужб иностранных государств в отношении
российских органов власти, учреждений, предприятий для получения
информации геополитического, военно-технического, дипломатического и
иного стратегического характера, то есть «кибершпионаж»;
неправомерным использованием вредоносных компьютерных
программ и компьютерных технологий в период предвыборных компаний для
дискредитации кандидатов на выборные должности в органы государственной
власти и местного самоуправления;
Данное предложение обусловлено повышенной общественной
опасностью «киберсаботажа», «кибершпионажа», «кибертерроризма»,
«кибервандализма» и прочих компьютерных преступлений политической
направленности. Также стоит отметить, что необходимо также внести
изменения в ст. 151 УПК РФ
100
и отнести преступления, предусмотренные ч. 3,
100
Уголовно-процессуальный кодекс Российской Федерации от 18.12.2001 № 174-ФЗ (ред. от
12.11.2018 № 411-ФЗ) / КонсультантПлюс / Режим доступа URL:
http://www.consultant.ru/document/cons_doc_LAW_34481/ (дата обращения: 25.11.2019)

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)