Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
СОДЕРЖАНИЕ
ВВЕДЕНИЕ .................................................................................................................. 3
ГЛАВА 1. ЗАЩИТА КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ НА
СОВРЕМЕННОМ ЭТАПЕ: ТЕОРЕТИКО-ИССЛЕДОВАТЕЛЬСКИЙ АСПЕКТ 7
1.1. Понятие и особенности компьютерной информации как предмета
преступного посягательства ................................................................................... 7
1.2. Тенденции и современное состояние преступности в сфере
компьютерной информации ................................................................................. 19
ГЛАВА 2. УГОЛОВНО-ПРАВОВАЯ ХАРАКТЕРИСТИКА ПРЕСТУПЛЕНИЙ
В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ В ДЕЙСТВУЮЩЕМ
РОССИЙСКОМ ЗАКОНОДАТЕЛЬСТВЕ .............................................................. 33
2.1. Общая характеристика системы преступлений в сфере компьютерной
информации ............................................................................................................ 33
2.2. Особенности уголовной ответственности за неправомерный доступ к
компьютерной информации (ст.272 УК РФ) ...................................................... 50
2.3. Специфика преступления в виде создания, использования и
распространения вредоносных компьютерных программ (ст. 273 УК РФ) .... 64
2.4. Особенности состава преступления по нарушению правил эксплуатации
средств хранения, обработки или передаче компьютерной информации и
информационно-телекоммуникационных сетей (ст.274 УК РФ) ..................... 70
2.5. Характерные черты преступления в виде неправомерного воздействия на
критическую информационную инфраструктуру РФ (ст. 274.1 УК РФ) ........ 82
ГЛАВА 3. СОВРЕМЕННЫЕ ПРОБЛЕМЫ И ПЕРСПЕКТИВЫ
СОВЕРШЕНСТВОВАНИЯ МЕР УГОЛОВНОЙ ОТВЕТСТВЕННОСТИ В
СФЕРЕ БОРЬБЫ С ПОСЯГАТЕЛЬСТВАМИ НА КОМПЬЮТЕРНУЮ
ИНФОРМАЦИЮ....................................................................................................... 99
3.1. Современные проблемы борьбы с посягательствами на компьютерную
информацию ........................................................................................................... 99
3.2. Основные перспективы совершенствования уголовно-правовых норм за
совершение преступлений в сфере компьютерной информации ................... 102
ЗАКЛЮЧЕНИЕ ....................................................................................................... 119
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ ............................................... 125
ПРИЛОЖЕНИЕ…………………………………………………………………...138
3
ВВЕДЕНИЕ
Актуальность темы исследования. Современный этап развития
российского общества характеризуется не только относительно высоким
количественным ростом преступности в целом, но и ее качественным
изменением. Отмечается повышение криминального профессионализма,
участились случаи совершения дерзких по замыслу и квалифицированных по
исполнению преступлений.
Это происходит на фоне интенсификации научно-технического развития
общества, которая не только обуславливает позитивные социальные изменения,
но и приводит к появлению новых форм и видов злоупотреблений
техническими средствами, включая крайние проявления - преступные
посягательства. В частности, преступные группы и сообщества начинают
активно использовать в своей противоправной деятельности новейшие
достижения науки и техники, в том числе, информационные технологии и
компьютерную технику.
Широкая компьютеризация всех сфер человеческой деятельности,
основанная прежде всего на собирании, хранении и использовании
информации, вызвала острую необходимость правового регулирования всей
сферы общественных отношений по поводу компьютерной информации и её
защиты от неправомерных посягательств.
В современных условиях научно-технического развития общества, а
также бурного роста информатизации с каждым годом появляются всё новые
формы и виды злоупотреблений в данной сфере. На сегодняшний день борьба с
преступлениями в сфере компьютерной информации является одним из
важнейших направлений уголовной политики в связи с тем, что данные
преступные деяния затрагивают различные области жизнедеятельности
общества, которым наносится значительный ущерб. Преступления, связанные с
посягательствами на компьютерную информацию, характеризуются высоким
уровнем латентности в сочетании с низким уровнем раскрываемости, что
4
требует сосредоточения всех сил и средств, направленных на борьбу с ними.
Указанные обстоятельства обуславливают актуальность выбранной темы.
В отечественной правовой науке исследованием проблем компьютерных
преступлений занимались такие ученые, как Батурин Ю.М., Вехов В.Б., Крылов
В.В., Курушин В.Д., Ляпунов Ю., Максимов В., Минаев В.А., Файков Д. и
некоторые другие. Однако в целом данная тематика еще недостаточно
разработана, находится на этапе своего формирования и развития. Имеется
относительно небольшое число монографических исследований, большинство
материалов составляют научные статьи в периодической печати.
Цель исследования детальное изучение и комплексное рассмотрение
вопросов борьбы с посягательствами на компьютерную информацию на
современном этапе.
Для достижения поставленной цели необходимо решение следующих
задач:
- изучить и проанализировать понятие и особенности компьютерной
информации как предмета преступного посягательства;
- рассмотреть тенденции и современное состояние преступности в сфере
компьютерной информации;
- дать общую характеристику системы преступлений в сфере
компьютерной информации;
- выявить особенности уголовной ответственности за неправомерный
доступ к компьютерной информации (ст.272 УК РФ);
- проанализировать специфику преступления в виде создания,
использования и распространения вредоносных компьютерных программ (ст.
273 УК РФ);
- изучить особенности состава преступления по нарушению правил
эксплуатации средств хранения, обработки или передаче компьютерной
информации и информационно-телекоммуникационных сетей (ст.274 УК РФ);
- исследовать характерные черты преступления в виде неправомерного
воздействия на критическую информационную инфраструктуру РФ (ст. 274.1
5
УК РФ);
- определить современные проблемы борьбы с посягательствами на
компьютерную информацию;
- выработать основные перспективы совершенствования уголовно-
правовых норм за совершение преступлений в сфере компьютерной
информации;
- разработать предложения по совершенствованию законодательства об
ответственности за названные преступные посягательства и практики его
применения.
Объектом исследования являются правовые отношения, юридические
факты и процессы, складывающиеся по поводу противодействия
преступлениям в сфере компьютерной информации в России.
Предметом исследования являются законодательные акты,
регламентирующие уголовную ответственность за преступления в сфере
компьютерной информации.
Методологической основой исследования являются общенаучные методы
научного познания (анализ, синтез, сравнение, прогнозирование,
классификация), а также ряд частно-научных методов познания (исторический,
формально-юридический, формально-логический, системно-структурный и
сравнительно-правовой).
Теоретическая основа исследования определена комплексным характером
проблемы борьбы с посягательствами на компьютерную информацию. Для
настоящего исследования важное значение имели как общетеоретические
работы в области уголовного права и криминологии, так и труды, в которых
рассматриваются проблемы информационного законодательства, как основной
отрасли в сфере использования информации и информационных технологий.
Нормативная база исследования включает в себя Конституцию и
действующее законодательство Российской Федерации, уголовное
законодательство России, правовые акты, имеющие отношение к
рассматриваемым проблемам.
6
Ожидаемые основные результаты исследования. Полное и всестороннее
исследование основных теоретических аспектов, а также практических проблем
борьбы с посягательствами на компьютерную информацию в современных
условиях.
Структура работы. Выпускная квалификационная работа состоит из
введения, трех глав, заключения и списка использованной литературы.
7
ГЛАВА 1. ЗАЩИТА КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ НА
СОВРЕМЕННОМ ЭТАПЕ: ТЕОРЕТИКО-ИССЛЕДОВАТЕЛЬСКИЙ
АСПЕКТ
1.1. Понятие и особенности компьютерной информации как предмета
преступного посягательства
В последнее время в науке уголовного права сформировалось отдельное
направление, посвященное вопросам защиты прав, связанных с компьютерной
информацией в той или иной форме, – киберпреступлений. Подавляющее
большинство работ, касающихся этого вида деяний, затрагивают вопрос
реформирования УК РФ
1
, указывая, что глава 28 кодекса устарела и не
соответствует современным правоотношениям. Другая категория авторов
посвящает свои работы непосредственному рассмотрению составов
преступлений главы 28 УК РФ и особенностей их квалификации, не затрагивая
вопросы реформирования.
В Российской Федерации общественные отношения, связанные с
использованием цифровых технологий, законодатель выделил задолго до
возникновения термина «цифровая экономика» и интереса к кибербезопасности
– в главе 28 УК РФ, устанавливающей ответственность за преступления в сфере
компьютерной информации. Учитывая, что наименования разделов и глав
Особенной части УК РФ содержат в себе перечень защищаемых уголовным
законом однородных общественных отношений объектов преступлений, то
отношения в сфере компьютерной информации представляют собой один из
них. Опыт правоприменительной практики в области защиты этих отношений и
их объекта насчитывает уже более двадцати лет. Тем не менее, при проведении
уголовно-правовой экспертизы материалов дел и приговоров часто можно
наблюдать ошибочную квалификацию деяний, при совершении которых
использовались те или иные компьютерные технологии.
1
Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (в ред. ФЗ от 27.12.2019
№ 500-ФЗ) //Собрание законодательства РФ. 1996. № 25. Ст. 2954; Российская газета. 2019.
№ 295.
8
Данное явление связано не с квалификацией правоприменителя, как
иногда принято утверждать, но вызвано имеющейся в законе дефиницией
самого объекта преступления, способами описания составов деяний и тем, как
это соотносится с иными нормами отечественного законодательства,
регулированием защищаемых правоотношений и техническими
характеристиками предмета преступления.
Глава 28 УК РФ содержит четыре состава преступления:
1) статья 272 «Неправомерный доступ к компьютерной информации»;
2) статья 273 «Создание, использование и распространение вредоносных
компьютерных программ»;
3) статья 274 «Нарушение правил эксплуатации средств хранения,
обработки или передачи компьютерной информации и информационно-
телекоммуникационных сетей»;
4) статья 274.1 «Неправомерное воздействие на критическую
информационную инфраструктуру Российской Федерации».
Системообразующей является статья 272 УК РФ, которая
предусматривает уголовную ответственность за неправомерный доступ к
охраняемой законом компьютерной информации, если это деяние повлекло
уничтожение, блокирование, модификацию либо копирование компьютерной
информации (часть 1). В примечании к статье компьютерная информация
определена как сведения (сообщения, данные), представленные в форме
электрических сигналов, независимо от средств их хранения, обработки и
передачи. То есть объектом преступления, предусмотренного статьей,
выступают общественные отношения, обеспечивающие правомерный доступ,
создание, хранение, модификацию, использование компьютерной информации
ее создателем, а также потребление этой информации иными пользователями.
До 7 марта 2011 года формулировка диспозиции статьи 272 была иной. В
части 1 закреплялась ответственность за неправомерный доступ к информации
на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе
ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование,
9
модификацию либо копирование информации, нарушение работы ЭВМ,
системы ЭВМ или их сети. Тем самым предыдущая редакция статьи, описывая
объект преступления и его предмет, опиралась на ГОСТ 15971-90 и ГОСТ
27201-87. Согласно им ЭВМ это вычислительная машина, основные
функциональные устройства которой выполнены на электронных компонентах;
под персональной ЭВМ (персональным компьютером) подразумевается
настольная микро-ЭВМ, имеющая эксплуатационные характеристики бытового
прибора и универсальные функциональные возможности; а под системой ЭВМ
совокупность системных программ, предназначенная для обеспечения
определенного уровня эффективности системы обработки информации за счет
автоматизированного управления ее работой и предоставляемого пользователю
определенного набора услуг
1
.
Отступив в 2011 году от терминологии ГОСТа и перейдя к
использованию понятия «компьютерная информация», законодатель расширил
возможность толкования содержания объекта и предмета преступления,
исключив технические подробности и сосредоточившись на признаках
защищаемого явления. Если выделять их непосредственно из примечания к
статье 272 УК РФ, то компьютерная информация должна представлять собой
сведения, сообщения или данные, выраженные в определенной форме – в
форме электрических сигналов. Назначение и особенности работы с такими
сведениями при установлении объекта преступления роли не играют.
При этом единообразного нормативно-правового разъяснения понятия
«компьютерная информация» не существует. В научных работах часты ссылки
на «Методические рекомендации по осуществлению прокурорского надзора за
исполнением законов при расследовании преступлений в сфере компьютерной
информации»
2
Генеральной прокуратуры Российской Федерации (далее –
1
Попов А.Н. Преступления в сфере компьютерной информации: учебное пособие. Санкт-
Петербург: Санкт-Петербургский юридический институт (филиал) Университета
прокуратуры Российской Федерации, 2018. С. 14.
2
Методические рекомендации по осуществлению прокурорского надзора за исполнением
законов при расследовании преступлений в сфере компьютерной информации (утв.
Генпрокуратурой России) //СПС КонсультантПлюс.
10
Рекомендации). В них высказана правовая позиция, в соответствии с которой
органы прокуратуры Российской Федерации осуществляют надзор за
исполнением законодательства при расследовании преступлений из главы 28
УК РФ. То есть Рекомендации являются определяющими при поддержании
государственного обвинения в процессе применения положений статьи 272 УК
РФ и представляют в связи с этим особый интерес.
Объективная сторона преступления, предусмотренного частью 1 статьи
272 УК РФ, сформирована деянием в форме действия, последствиями и прямой
причинно-следственной связью, т. е. согласно науке уголовного права
рассматриваемый состав является материальным. Законодатель определил
деяние как неправомерный доступ к охраняемой законом компьютерной
информации. Это, в свою очередь, детерминирует способы совершения
преступления, хотя они не перечислены в диспозиции статьи.
Исчерпывающий перечень последствий включает в себя такой результат
преступных действий, как уничтожение, блокирование, модификацию либо
копирование компьютерной информации. Таким образом, на первый взгляд,
диспозиция лаконична, а элементы состава преступления описаны в не
требующей дополнительного пояснения форме.
Однако, это упрощенный подход, в результате которого возникает
устойчивая практика ошибочной квалификации. Для того чтобы подтвердить
наш вывод, рассмотрим объект и объективную сторону части 1 статьи 272 УК
РФ более подробно.
Необходимо начать с утверждения о том, что включенная в описательную
часть формулировка «охраняемая законом компьютерная информация» делает
объект преступления, предусмотренного частью 1 статьи 272 УК РФ,
бланкетным, что, разумеется, вступает в некоторый конфликт с примечанием 1
к статье. Еще раз напомним, что общим объектом преступления выступают
общественные отношения, гарантирующие правомерный доступ, создание,
хранение, модификацию, использование компьютерной информации самим
создателем, потребление ее иными пользователями. Содержание предмета
11
преступления же более расплывчато.
Разъясняя особенности квалификации статьи 272 УК РФ, Генеральная
прокуратура Российской Федерации ссылается на статью 2 Федерального
закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных
технологиях и о защите информации»
1
(далее – Федеральный закон149-ФЗ),
в пункте 1 которой информация определена как «сведения (сообщения, данные)
независимо от формы их представления». То есть у защищаемой законом
информации должно быть, как минимум, три формы выражения – это сведения,
сообщения и данные, а примечание к статье 272 УК РФ добавляет еще одну –
форму электрических сигналов, тем самым отграничивая компьютерную
информацию от иных видов информации. Способ отграничения – это, как
совершенно верно отмечает В.Б.Вехов, способ внешнего оформления
информации, ее объективизация, а не внутреннее содержание
2
.
УК РФ говорит о компьютерной информации, охраняемой законом.
Применительно к информации в целом, не только компьютерной, этот вопрос
решается достаточно просто – виды охраняемой законом информации
определены специальными нормативно-правовыми актами. В науке принято
выделять понятие конфиденциальной информации, т. е. информации, не
подлежащей разглашению
3
.
К примеру, статья 13 Федерального закона «Об основах охраны здоровья
граждан в Российской Федерации»
4
устанавливает, что сведения о факте
обращения гражданина за медицинской помощью, состоянии его здоровья и
диагнозе, иные сведения, полученные при его медицинском обследовании и
1
Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных
технологиях и о защите информации» (в ред. ФЗ от 02.12.2019 № 426-ФЗ) //Собрание
законодательства РФ. 2006.№ 31 (1 ч.). Ст. 3448; Российская газета. 2019. № 273.
2
Вехов В.Б. Преступления, связанные с неправомерным использованием баз данных и
содержащейся в них компьютерной информации //Защита информации. Инсайд. 2008. № 2
(20). С. 78.
3
Старичков М.В. Понятие «компьютерная информация» в российском уголовном праве
//Вестник Восточно-Сибирского института Министерства внутренних дел России. 2014. №
1 (68). С. 17.
4
Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в
Российской Федерации» (в ред. ФЗ от 27.12.2019 № 518-ФЗ) //Собрание законодательства
РФ. 2011. № 48. Ст. 6724; Российская газета. 2019. № 296.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)