Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
последствий совершения определенных действий, снижения виктимного
поведения является ключевой в предупреждении совершения компьютерного
мошенничества.
Подобная пропаганда возможна посредством правоохранительных
органов и органов местного самоуправления, которые путем выступлений в
средствах массовой информации будут сообщать информацию о новых
способах совершения мошенничеств, способах защиты и противодействия
мошенникам. Помимо этого, представляется целесообразным воздействовать на
правосознание населения, широко и предметно информировать его о
существующих способах и приемах мошенничества в сфере компьютерной
информации.
Резюмируя вышесказанное, следует отметить, что на сегодняшний день в
России ведется активная борьба с мошенничеством в сфере компьютерной
информации, но ввиду того, что данное преступление относительно новое
явление для современной российской действительности, то существует ряд
проблем, препятствующих эффективной борьбе с данным явлением, а именно
отсутствие постановления Пленума Верховного Суда РФ по делам о
преступлениях против собственности в сфере компьютерной информации, а
также соответствующей подготовки сотрудников правоохранительных органов,
занимающихся расследованием данной категории преступлений.
3.2. Основные перспективы совершенствования уголовно-правовых
норм за совершение преступлений в сфере компьютерной
информации
Очевидно, что внедрение процесса цифровизации в общественную
практику объективно сопряжено как с правомерным, так и с неправомерным
использованием информационных возможностей в киберпространстве, а
соответственно, и с нарушениями уголовного законодательства. Согласно
статистическим данным, за такие преступления в 2014 г. были осуждены 218
человек, в 2015 г. - 235, в 2016 г. - 185, в 2017 г. - 203 человека
1
.
В связи с этим включение гл. 28 УК РФ, которая предусматривает
ответственность за преступления в сфере компьютерной информации, в разд.
IX «Преступления против общественной безопасности и общественного
порядка» закономерно.
Так, к преступлениям в сфере компьютерной информации отнесены
следующие составы: ст. 272 - неправомерный доступ к компьютерной
информации, ст. 273 - создание, использование и распространение вредоносных
компьютерных программ, ст. 274 - нарушение правил эксплуатации средств
хранения, обработки или передачи компьютерной информации и
информационно-телекоммуникационных сетей, ст. 274.1 - неправомерное
воздействие на критическую информационную инфраструктуру Российской
Федерации (введена Федеральным законом от 26.07.2017 N 194-ФЗ).
Уголовно-правовой анализ составов преступлений в сфере компьютерной
информации следует определять с позиции понятия преступления в его
классическом значении. Так, согласно ст. 14 УК РФ преступлением признается
виновно совершенное общественно опасное деяние, запрещенное УК РФ под
угрозой наказания. Таким образом, основными признаками преступления
являются: наличие деяния; его общественная опасность; запрещенность
(противоправность); виновность; уголовная наказуемость. В отличие от иных
правонарушений, общественная опасность выражается в том, что преступление
причиняет вред (ущерб), который законом признается существенным.
Следовательно, в гл. 28 УК РФ были включены только те общественно опасные
деяния, которые посягают на безопасность информации и систем обработки
информации с использованием ЭВМ, причиняют такой вред (ущерб).
В целом составы преступлений в сфере компьютерной информации
сконструированы как материальные, т.е. предусматривают наступление
общественно опасных последствий в виде вреда для пользователей ЭВМ,
1
Преступность и правонарушения (2013 - 2017 гг.): Стат. сборник. МВД России. М., 2018. С.
156.
который в основном характеризуется нарушением нормального
функционирования ЭВМ или их сетей. Однако возможна конструкция состава
как формального (ст. 273 УК РФ). Такие преступления посягают на отношения
в сфере использования компьютерной информации и систем ее обработки, а
также регулирующих изготовление, использование, распространение и защиту
компьютерной информации. Эти преступления могут совершаться посредством
как активных, так и пассивных общественно опасных деяний (действий либо
бездействия) и только умышленно. Однако по неосторожности возможно
совершение деяния, предусмотренного ст. 274 УК РФ.
При определении признаков составов преступлений в сфере
компьютерной информации большое значение имеет предмет подобных
общественно опасных деяний. К такому предмету компьютерных преступлений
следует относить компьютерную информацию либо компьютер как носитель
этой информации, иначе говоря совокупность аппаратно-технических средств
(процессор, запоминающие и периферийные устройства) и программного
обеспечения. Вместе с тем информация как предмет таких преступлений
означает сведения о лицах, предметах, фактах, событиях, явлениях и процессах,
содержащиеся в информационных системах. Причем установление предмета
преступления, совершаемого в сфере компьютерной информации, имеет
большое значение при квалификации указанных преступлений в отличие от
иных противоправных действий (например, преступлений против
собственности, в сфере экономической деятельности).
Вообще важным для уголовно-правового анализа преступлений в сфере
компьютерной информации является наиболее точное и емкое определение их
сущности в целях единообразного толкования признаков составов,
ответственность за которые предусмотрена в гл. 28 УК РФ.
Например, в литературе распространенным является термин
«компьютерное преступление». Специалисты полагают, что имеется несколько
подходов к такому определению. Одни специалисты считают компьютерные
преступления противоправными деяниями, в которых компьютеры (системы,
сети, компьютерная информация) могут выступать и объектом, и орудием
преступного посягательства. Другие ограничивают компьютерные
преступления только противоправными деяниями в сфере автоматизированной
обработки информации, орудием которых выступает компьютер, а в качестве
объекта посягательства - компьютерная информация. Есть и еще один подход к
сущности компьютерных преступлений, заключающийся в том, что данный
термин не отражает ее в полной мере и подобные деяния должны определяться
как «информационные преступления», поскольку объектом преступных
посягательств является не техника как таковая, а информация, хранящаяся,
обрабатываемая, передаваемая этой техникой. В связи с этим специалисты
предлагают ввести в уголовное право термин «сетевое компьютерное
преступление» и предлагают под таковыми принимать предусмотренные
уголовным законодательством общественно опасные деяния, совершенные на
основе удаленного доступа к объекту посягательства с использованием
глобальных компьютерных сетей в качестве основного средства достижения
цели. Причем предлагается соответствующая типология сетевых
компьютерных преступлений, которая включает в себя:
- несанкционированный доступ и использование ресурсов; нарушение
нормального функционирования объектов сети;
- манипулирование данными и подделка информации; размещение
информации противоправного характера
1
.
Возможно, указанное определение компьютерных преступлений с
выделением названных типов этих преступлений наиболее полно отражает их
сущность и закрепленные в уголовном законе объективные и субъективные
признаки составов, что способствует наиболее правильной их квалификации и
противодействию компьютерным преступлениям.
В литературе уделяется внимание и вопросу о том, что действующие
уголовно-правовые нормы гл. 28 УК РФ, предусматривающей ответственность
1
Уголовно-юрисдикционная деятельность в условиях цифровизации: монография / Н.А.
Голованова, А.А. Гравина, О.А. Зайцев и др. М.: ИЗиСП, КОНТРАКТ, 2019. С. 148.
за преступления в сфере компьютерной информации, не в полной мере
отражают постоянно меняющуюся ситуацию с компьютерной преступностью и
прогнозированием расширения круга таких преступлений, т.е. с установлением
ответственности и за новые виды этих общественно опасных деяний. Данная
позиция вполне заслуживает поддержки с учетом обоснованного
криминологического анализа существующего состояния и роста компьютерной
преступности в целом. Авторы такой позиции полагают, что в гл. 28 УК РФ
нужно включить общий (базовый) состав преступлений в сфере компьютерной
информации, поскольку это отражало бы закономерности построения любого
конкретного состава преступления в сфере компьютерной информации,
предусмотренного в ст. ст. 272 - 274 гл. 28 УК РФ
1
.
Однако, полагаем, что расширение гл. 28 УК РФ должно происходить не
только за счет введения состава преступления в его обобщенном виде, но и с
учетом тех отношений, которые еще не охвачены уголовным законом, однако
представляют общественную опасность из-за нарушения законодательства в
сфере компьютерной информации и технологии. При этом имеются в виду
новые нормы о защите отношений в области цифровизации.
Ведущим законом, регулирующим отношения в сфере компьютерной
информации, является Федеральный закон от 27.07.2006 N 149-ФЗ «Об
информации, информационных технологиях и защите информации»,
нарушение положений которого служит прямым основанием для привлечения
виновного лица к юридической ответственности, в том числе к уголовной,
притом, что на современном этапе развития российского государства
противодействие преступлениям в сфере компьютерных технологий имеет
большое значение.
Область информационных и компьютерных технологий регулируется и
иными законами и другими нормативными правовыми актами, среди которых
можно выделить Закон РФ от 21.07.1993 N 5485-1 «О государственной тайне»,
1
Расторопов С.В., Шахрай С.С. Определение общего понятия состава преступлений в сфере
компьютерной информации в контексте анализа действующего уголовного законодательства
//Вестник Академии экономической безопасности МВД России. 2016. N 9. С. 98.
ГК РФ.
Согласно ч. 1 ст. 272 УК РФ неправомерный доступ к компьютерной
информации выражается в том, что такое деяние повлекло за собой
уничтожение, блокирование, модификацию либо копирование компьютерной
информации. Социологические исследования показали, что до 80% попыток
взлома сетей и получения несанкционированного доступа к компьютерной
информации осуществляется сотрудниками компаний, до 20% персонала по
своим личностным качествам способны предать интересы своей компании,
если они могут получить от этого какие-то выгоды
1
.
Следовательно, данное преступление является посягательством на
информационную безопасность общества, право на конфиденциальность
компьютерной информации, интересы ее собственников и пользователей.
Неправомерность доступа к машинной информации означает, что виновный
нарушает порядок доступа к информации, получает возможность ознакомиться
с машинной информацией и распоряжаться ею без согласия ее законного
обладателя (например, посредством подключения к телефонной линии
законного пользователя, проникновения в сеть ЭВМ при помощи чужих
паролей, электромагнитного перехвата). В примечании к ст. 272 УК РФ дано
определение компьютерной информации, под которой понимаются сведения
(сообщения, данные), представленные в форме электрических сигналов,
независимо от средств их хранения, обработки и передачи.
Вместе с тем в литературе высказывается позиция, согласно которой
понятие «компьютерная информация» встречается только в УК РФ, тогда как в
других нормативных актах законодатель использует термин «электронная».
Так, в Федеральных законах от 27.07.2006 N 149-ФЗ «Об информации,
информационных технологиях и защите информации» и от 06.04.2011 N 63-ФЗ
«Об электронной подписи» закреплены понятия «электронное сообщение»,
«электронный документ», «электронная подпись», которые по существу
1
Особенности противодействия киберпреступности подразделениями уголовного розыска /
Под ред. Б.П. Михайлова, Е.Н. Хазова. М., 2018. С. 26.
наиболее четко определяют связь с информацией, переданной и полученной
пользователем информационно-телекоммуникационной сети. Поэтому для
целей унификации законодательства и разрешения сложившихся противоречий
представляется необходимым понятие «компьютерной информации» в УК РФ
заменить на понятие «электронная информация»
1
.
Следует отметить, что посредством неправомерного доступа к
компьютерной информации возможно совершение многих преступлений,
посягающих на различные сферы общественных отношений (в частности,
преступления против личности, права собственности, в сфере экономической
деятельности).
Раскрыть данное преступление и привлечь лицо к ответственности
достаточно сложно. Проблема заключается в определении субъекта
преступления, поскольку со временем значительно упростился доступ к
компьютерным сетям (например, через обычные телефонные каналы) и круг
таких лиц значительно расширился. Как видим, однозначность в определении
субъекта во многом усложняет процесс доказывания и расследования
уголовных дел. Кроме того, конструкция данного состава как материального не
предполагает ситуаций, которые законодатель не учитывает в качестве
последствий, так как по существу согласно действующей норме привлечь к
уголовной ответственности можно, только если причинен крупный ущерб в
сумме, превышающей 1 млн руб. (п. 2 примечания к ст. 272 УК РФ).
Представляется, что в этом случае ответственность за компьютерное
преступление должна быть более дифференцированной.
Статья 273 УК РФ предусматривает ответственность за создание,
использование и распространение вредоносных компьютерных программ.
Согласно ч. 1 ст. 273 УК РФ уголовно наказуемым признается создание,
распространение или использование компьютерных программ либо иной
1
Ефремова М.А. Пути совершенствования российского уголовного законодательства в сфере
противодействия компьютерным преступлениям. Уголовное право: стратегия развития в XXI
веке: Материалы Международной научно-практической конференции (29 - 30 января 2015
г.). М., 2015. С. 407.
компьютерной информации, заведомо предназначенных для
несанкционированного уничтожения, блокирования, модификации,
копирования компьютерной информации или нейтрализации средств защиты
компьютерной информации. В частности, широкое распространение получили
средства защиты информации от несанкционированного доступа (посредством
идентификации, аутентификации, авторизации), компьютерных вирусов,
утечки ее по возникающим при работе технических средств физическим полям.
При этом, например, под нейтрализацией средств защиты компьютерной
информации подразумевается устранение или ослабление действия
обеспечивающих ее безопасность программных, технических,
криптографических и других средств путем несанкционированного
воздействия. Например, в 1980-е гг. была такая ситуация, когда программист
умышленно внес изменения в компьютерную программу, по которой работал
один из цехов Волжского автомобильного завода. В данном случае это
«логическая бомба» в программе, из-за которой была остановлена подача
механических узлов на главный конвейер. При расследовании выяснилось, что
таким поступком программист желал укрепить свой авторитет в коллективе,
показать свою значимость как специалиста, поскольку рассчитывал на то, что
руководство обратится к нему за помощью для устранения сбоя в важной для
работы завода программе. Эти действия должны быть квалифицированы по ч. 3
ст. 273 УК РФ либо в случае наступления тяжких последствий, либо в случае
создания условий их наступления.
В целом нормы ст. 273 УК РФ направлены на охрану компьютеров, их
систем и сетей, программного обеспечения и компьютерной информации от
вредоносных программ, а именно компьютерных вирусов, которые, проникая в
компьютерную сеть, ее систему, способны «заражать» другие системы или
сети.
Формальная законодательная конструкция состава преступления,
ответственность за которое предусмотрена ч. 1 ст. 273 УК РФ, выражается в
том, что и без наступления материальных преступных последствий содеянное
признается общественно опасным, при этом вредоносная программа может
проявить себя по истечении какого-то, иногда продолжительного, времени.
Иными словами, в целом состав такого преступления по конструкции следует
определить как формально-материальный.
Некоторые особенности преступления, преследуемого по ст. 273 УК РФ,
заключаются в определении его субъекта и признака вины. Лицо, виновное в
совершении такого преступления, уголовным законом наделено общими
признаками, т.е. оно может быть привлечено к ответственности с 16-летнего
возраста и должно быть физически вменяемым. Однако создать, использовать и
распространить вредоносную компьютерную программу, т.е. «заразить
компьютер вирусами», может далеко не каждый обычный пользователь
компьютерной системы, Сети, в большей степени это под силу специально
подготовленному человеку, что необходимо учитывать при расследовании
уголовных дел и определении круга подозреваемых в совершении таких
преступлений. Что касается формы вины при совершении преступления,
предусмотренного ст. 273 УК РФ, то оно характеризуется двойной формой
вины: прямым умыслом по отношению к совершаемым действиям и
неосторожностью в форме легкомыслия или небрежности по отношению к
наступившим последствиям.
Необходимо принимать во внимание и то, что мотивы преступления,
предусмотренного ст. 273 УК РФ, могут быть различными: личное обогащение
(корысть), нанесение материального ущерба; месть; даже «проявление своих
интеллектуальных способностей» и др. При квалификации данного
преступления следует обращать внимание на мотивацию лица, чтобы назначить
соответствующее наказание либо учесть в совокупности с другими, наиболее
опасными преступлениями (хищением, банкротством и иными деяниями).
Ответственность за нарушение правил эксплуатации средств хранения,
обработки или передачи компьютерной информации и информационно-
телекоммуникационных сетей предусмотрена ст. 274 УК РФ. Цель данной
нормы - охрана информации, находящейся в компьютерах, их системе или сети,
от незаконных действий, в результате которых причиняется крупный ущерб
либо наступают другие тяжкие последствия.
Однако указанные в ст. 274 УК РФ действия: уничтожение,
блокирование, модификация либо копирование компьютерной информации, - в
уголовном законе не раскрываются, что затрудняет применение данной нормы.
Вместе с тем при квалификации такого преступления необходимо
руководствоваться положениями Федерального закона «Об информации,
информационных технологиях и о защите информации», а также иных
нормативных правовых актов, в которых определены данные термины. В связи
с этим диспозиция ст. 274 УК РФ на законодательном уровне должна быть
уточнена в целях наиболее эффективного ее применения.
Уничтожение (удаление) информации следует относить к наиболее
общественно опасным действиям, под которым следует понимать полную
физическую ликвидацию информации или ликвидацию ее элементов, которые
вызывают изменение существенных признаков, идентифицирующих такую
информацию. Блокирование как объективный признак преступления,
предусмотренного ст. 274 УК РФ, - это результат воздействия на ЭВМ и ее
элементы, повлекшего за собой временную или постоянную невозможность
осуществления каких бы то ни было операций с компьютерной информацией
1
.
Состав преступления, предусмотренного ст. 274 УК РФ, носит
материальный характер, поскольку виновным причиняется крупный ущерб,
который согласно п. 2 примечания к ст. 272 УК РФ определяется в сумме,
превышающей 1 млн руб. Это преступление может быть совершено как
умышленно, так и по неосторожности (ч. 1), а согласно ч. 2 данной статьи
возможна двойная форма вины: умысел относительно действий, указанных в ч.
1, и неосторожность относительно тяжких последствий (ч. 2).
Ответственность за неправомерное воздействие на критическую
информационную инфраструктуру Российской Федерации установлена в ст.
1
Особенности противодействия киберпреступности подразделениями уголовного розыска /
Под ред. Б.П. Михайлова, Е.Н. Хазова. М., 2018. С. 45, 48.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)