Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
274.1 УК РФ.
По ч. 1 данной статьи уголовно наказуемым признается создание,
распространение и (или) использование компьютерных программ либо иной
компьютерной информации, заведомо предназначенных для неправомерного
воздействия на критическую информационную инфраструктуру Российской
Федерации, в том числе для уничтожения, блокирования, модификации,
копирования информации, содержащейся в ней, или нейтрализации средств
защиты указанной информации.
По ч. 2 ст. 274.1 УК РФ признается уголовно наказуемым неправомерный
доступ к охраняемой компьютерной информации, содержащейся в критической
информационной структуре Российской Федерации, в том числе с
использованием компьютерных программ либо иной компьютерной
информации, которые заведомо предназначены для неправомерного
воздействия на критическую информационную инфраструктуру Российской
Федерации, или иных вредоносных компьютерных программ, если он повлек за
собой причинение вреда критической информационной инфраструктуре
Российской Федерации.
Часть 3 ст. 274.1 УК РФ предусматривает ответственность за нарушение
правил эксплуатации средств хранения, обработки или передачи охраняемой
компьютерной информации, содержащейся в критической информационной
инфраструктуре Российской Федерации, или информационных систем,
информационно-телекоммуникационных сетей, автоматизированных систем
управления, сетей электросвязи, относящихся к критической информационной
инфраструктуре Российской Федерации, либо правил доступа к указанным
информации, информационным системам, информационно-
телекоммуникационным сетям, автоматизированным системам управления,
сетям электросвязи, если это повлекло причинение вреда критической
информационной инфраструктуре Российской Федерации.
Согласно ч. ч. 4 и 5 уголовно наказуемыми признаются деяния, если они
совершены в соучастии лицом с использованием своего служебного положения
либо повлекли за собой тяжкие последствия.
Отношения в сфере критической информационной инфраструктуры
Российской Федерации регулируются Федеральным законом от 26.07.2017 N
187-ФЗ «О безопасности критической информационной инфраструктуры
Российской Федерации», цель которого - поддержание устойчивого
функционирования критической информационной инфраструктуры (далее -
КИИ) Российской Федерации при компьютерных атаках.
Так, в ст. 2 указанного Закона определено понятие критической
информационной инфраструктуры, к которой отнесены: объекты КИИ; сети
электросвязи, используемые для организации взаимодействия таких объектов;
информационные системы; информационно-телекоммуникационные сети;
автоматизированные системы управления субъектов КИИ. К субъектам КИИ
законодательно отнесены: государственные органы; государственные
учреждения, российские юридические лица и индивидуальные
предприниматели; автоматизированные системы управления,
функционирующие в сфере здравоохранения, науки, транспорта, связи,
энергетики, банковской сфере и иных сферах финансового рынка, топливно-
энергетического комплекса, в области атомной энергии, оборонной, ракетно-
космической, горнодобывающей, металлургической и химической
промышленности; российские юридические лица и (или) индивидуальные
предприниматели, которые обеспечивают взаимодействие указанных систем
или сетей.
В отношении значимого объекта КИИ ст. 10 названного Закона
определяет основные задачи системы безопасности, среди которых:
предотвращение неправомерного доступа к информации, обрабатываемой
значимым объектом КИИ; уничтожение подобной информации, ее
модифицирование, блокирование, копирование, предоставление и
распространение, а также иных неправомерных действий, совершаемых в
отношении этой информации.
Указанный Федеральный закон вступил в силу с 01.01.2018. С этого
времени применяется и ст. 274.1 УК РФ, введенная в уголовный закон в целях
борьбы с преступными действиями в сфере компьютерной информации,
определенными в данной статье как неправомерное воздействие на КИИ.
Юридический анализ ст. 274.1 УК РФ показывает, что поименованные в
ней преступные действия во многом совпадают, в частности, с объективными
признаками состава преступления, предусмотренного ст. 272 УК РФ об
ответственности за неправомерный доступ к компьютерной информации и за
нарушение правил эксплуатации средств хранения, обработки или передачи
компьютерной информации и информационно-телекоммуникационных сетей,
ст. 273 УК РФ об ответственности за создание, использование и
распространение вредоносных компьютерных программ, а также с составом
преступления, предусмотренным ст. 274 УК РФ. Отличие этих составов от
состава преступления, предусмотренного ст. 274.1 УК РФ, заключается в том,
что указанные общественно опасные действия совершаются в сфере
отношений, затрагивающих нормальное функционирование КИИ.
Согласно ст. 274.1 УК РФ преступные действия, которые признаются
уголовно наказуемыми, посягают на безопасность значимых в Российской
Федерации объектов здравоохранения, науки, транспорта, связи, энергетики, в
банковской и иных сферах финансового рынка, топливно-энергетического
комплекса, в области атомной энергии, оборонно-ракетно-космической,
горнодобывающей, металлургической, химической промышленности и других
областях. Вместе с тем дополнительным объектом такого преступления может
быть информационная безопасность в любой сфере деятельности государства и
общества. Данное преступление совершается умышленно, однако деяние,
предусмотренное ч. 3 ст. 274.1 УК РФ, может быть совершено и по
неосторожности. Кроме того, по ч. 3 этой статьи субъект определяется как
специальный, т.е. это лицо, на которое возложены обязанности соблюдать
правила эксплуатации соответствующих средств, систем и сетей, правила
доступа к соответствующей информации, информационным системам,
информационно-телекоммуникационным сетям, автоматизированным системам
управления, сетям электросвязи.
В литературе приводится мнение, касающееся системы норм гл. 28 УК
РФ об ответственности за преступления в сфере компьютерной информации. В
частности, предлагается разделить все общественно опасные деяния,
составляющие группу компьютерных преступлений, на две подгруппы:
преступления, связанные с вмешательством в работу компьютеров,
следовательно, так или иначе затрагивающие компьютерную информацию, и
посягательства, когда компьютеры используются как технические средства для
совершения других преступлений.
Представляется, что основная проблема систематизации преступлений в
сфере компьютерной информации заключается, прежде всего в том, что при
помощи компьютера, сети Интернет, иных компьютерных технологий в
большинстве своем совершаются различные преступления, объекты которых
«разбросаны» по всей Особенной части УК РФ: преступления против личности,
экономические преступления, преступления против основ конституционного
строя и безопасности государства и др. Это и создает определенные сложности
при квалификации таких преступлений.
В результате и возникает проблема отграничения компьютерных
преступлений от других составов преступлений, ответственность за которые
предусмотрена в Особенной части УК РФ. К данным составам преступлений
можно отнести, например, следующие: доведение до самоубийства, которое
совершается при помощи средств массовой информации или информационно-
телекоммуникационных сетей, включая сеть Интернет (п. «д» ч. 2 ст. 110 УК
РФ); воспрепятствование осуществлению избирательных прав или работе
избирательных комиссий путем неправомерного вмешательства в работу
автоматизированной системы Российской Федерации «Выборы» (ч. 3 ст. 141
УК РФ); незаконные организация и проведение азартных игр, совершенные с
использованием информационно-телекоммуникационных сетей, в том числе
сети Интернет (ч. 1 ст. 171 УК РФ); использование несовершеннолетнего в
целях изготовления порнографических материалов или предметов,
совершенное с использованием информационно-телекоммуникационных сетей,
включая сеть Интернет. Причем только один специальный состав преступления
содержит непосредственно признаки компьютерной информации - ст. 159.6 УК
РФ об ответственности за мошенничество в сфере компьютерной информации.
Вопрос заключается в том, оправданна ли такая законодательная практика
включения в составы преступлений, ответственность за которые установлена в
Особенной части УК РФ, специальных составов о совершении общественно
опасных деяний с использованием компьютерных технологий.
Сущность данной проблемы состоит в том, что в гл. 28 УК РФ, и в других
главах Особенной части УК РФ, где законодатель указывает на совершение
преступлений с использованием компьютерных технологий, употребляется
термин «информация». Однако в одном случае компьютерные технологии
определяются в качестве предмета преступления (компьютер, система,
информационные сети и т.д.), а в другом случае - использование сети Интернет
представляет собой один из способов совершения преступления - хищение
чужого имущества путем мошенничества, изготовления и оборота материалов
или предметов с порнографическими изображениями несовершеннолетних и
др.).
Из изложенного можно сделать следующий вывод.
Один из вариантов совершенствования уголовного законодательства об
ответственности за преступления в сфере компьютерной информации (введение
либо отдельной нормы в гл. 28 УК РФ, либо примечания к первой статье этой
главы, т.е. к ст. 272 УК РФ) может быть связан с определением преступлений,
посягающих на объекты, охраняемые уголовным законом, совершаемых с
применением информационных и компьютерных технологий и
распространением их на составы, требующих выделения в качестве
специальных и причиняющих существенный вред. В таком случае отпадает
необходимость квалификации преступлений по совокупности.
Другой вариант решения проблемы квалификации преступлений,
совершаемых с применением информационных и компьютерных технологий,
возможен с учетом нормы Общей части УК РФ. Например, в ст. 63 УК РФ
перечисляются обстоятельства, отягчающие наказание, однако данная норма не
предусматривает в качестве такого обстоятельства совершение преступления с
использованием средств массовой информации, в том числе информационно-
телекоммуникационных сетей (включая сеть Интернет).
Поскольку многие преступления в последние годы совершаются именно с
применением информационных и компьютерных технологий, дополнение ст.
63 УК РФ указанием данного обстоятельства, отягчающего наказание,
способствовало бы более эффективному противодействию преступлениям,
общественная опасность которых повышается в России из-за развития и
увеличения уровня цифровизации.
Как уже отмечалось, совершенствование цифровой экономики сопряжено
с возрастанием криминальных рисков.
По мнению специалистов, Интернет - и лучшая, и худшая из технологий,
предполагающая перемены в праве под влиянием технологического фактора
1
.
Этим определяется своевременность постановки вопроса о совершенствовании
уголовного законодательства, призванного противодействовать преступлениям
в сфере компьютерной информации в новых исторических реалиях.
Значимым моментом по криминализации деяний с использованием
кибернетических технологий стало вступление в силу Федерального закона от
29 ноября 2012 г. «О внесении изменений в Уголовный кодекс Российской
Федерации и отдельные законодательные акты Российской Федерации»,
согласно которому в Уголовный кодекс РФ был введен ряд специальных
составов мошенничества, включая такие, как мошенничество с использованием
платежных карт (ст. 159.3 УК РФ) и мошенничество в сфере компьютерной
информации (ст. 159.6 УК РФ). В качестве примера адекватной реакции на
развивающуюся в рассматриваемой сфере криминальную практику необходимо
отметить появление новых норм УК РФ, содержащих квалифицирующий
1
Талапина Э.В. Право и цифровизация: новые вызовы и перспективы // Журнал российского
права. 2018. N 2. С. 14.
признак, затрагивающий использование в процессе совершения преступлений
электронных или информационно-телекоммуникационных сетей (включая сеть
«Интернет»).
Благодаря этому законодателем как раз и преследуется цель
совершенствования уголовно-правового противодействия возникновению
новых видов киберпреступлений и вытекающая из этого необходимость
решения задачи использования всего потенциала уголовного законодательства
для достижения названной цели. Однако в данном случае следует
констатировать неразработанность комплексного представления относительно
возможных средств, способных обеспечить достижение намеченной цели, и,
соответственно, отсутствие четкого понимания возможностей механизма
уголовного законодательства при осуществлении противодействия новым
способам криминальной деятельности в сфере реализации кибертехнологий,
круга таких преступлений, недостаточное и противоречивое правовое
закрепление терминологического аппарата в российском уголовном
законодательстве.
В целом при совершенствовании или прогнозном определении
перспектив дальнейшего совершенствования положений УК РФ, в которых
регламентирована ответственность за киберпреступления, следует проводить
тщательный мониторинг киберпространства с целью выявления реального
положения дел в реализации кибертехнологий и потенциально опасных
направлений внедрения новых кибертехнологий в общественную
жизнедеятельность, что позволит отслеживать и развивать реальные
возможности правоприменительной деятельности по осуществлению контроля
киберпространства с учетом потенциально возможных законодательных
новелл, максимального выявления всех возможных последствий по реализации
потенциала уголовного законодательства в процессе применения активных мер
противодействия преступного для интересов государства, общества и граждан
использования кибернетических технологий.
ЗАКЛЮЧЕНИЕ
Изучив и проанализировав тему исследования: «Борьба с
посягательствами на компьютерную информацию» мы углубили свои знания по
данному вопросу, и пришли к определенным выводам.
Появление уголовно-правовых запретов в сфере компьютерной
информации в любой стране является адекватным ответом на запрос нового,
информационного общества. Момент введения норм об уголовной
ответственности за компьютерные преступления, конечно, связан с развитием
технологий в государстве.
В ходе исследования были проанализированы нормы федерального
законодательства о защите информации, статьи Главы 28 Уголовного кодекса
Российской Федерации, судебная практика по делам, связанным с
посягательствами на безопасность компьютерной информации и
информационных систем, а также различные теоретические воззрения по
вопросам, связанным с квалификацией таких деяний.
С момента зарождения человеческого общества люди испытывают
потребность в общении друг с другом. Первоначально общение (обмен
сведениями) осуществлялось жестами, знаками, мимикой и
нечленораздельными звуками, затем появились человеческая речь,
письменность, книгопечатание. В ХХ столетии получили развитие такие
средства коммуникации, как телеграф, телефон, радио, кино, телевидение,
компьютер. Параллельно проходил и иной процесс: по мере появления
различных достижений науки и техники многие из них принимались на
вооружение преступного мира. С повышением роли информации во всех
сферах человеческой деятельности повышается роль и значение компьютерной
информации как одной из популярных форм создания, использования, передачи
информации. А с повышением роли компьютерной информации требуется
повышать уровень ее защиты с помощью технических, организационных и
особенно правовых мер.
Однако внедрение во все сферы деятельности компьютерной техники
сыграло наиболее существенную роль в деле технического вооружения
преступности. «Невидимость» компьютерного преступника и одновременно
«удлинение его рук» путем доступа к любым охраняемым секретам - военным,
финансовым, иным - делают его весьма привлекательным для представителей
преступного мира. Компьютерные махинации, как правило, остаются
незамеченными на фоне уличной преступности.
С 1992 года законодатель начал вводить правовое регулирование в сфере
использования компьютерной информации, но не всегда последовательное. В
частности, несоответствие терминологии различных законов, например,
несоответствие сути термина «информация» употребленного в Федеральном
законе «Об информации, информатизации и защите информации» и Уголовном
законе. Отсутствие, законодательного закрепления некоторых терминов
употребляемых в Уголовном законе, например, «ЭВМ», «система ЭВМ», «сеть
ЭВМ», «копирование информации» и других. Непоследовательность
обнаруживается и в самом Уголовном законе, например, при нарушении правил
эксплуатации ЭВМ, системы ЭВМ или их сети упоминается о последствиях в
виде уничтожения, блокирования или модификации информации, но ничего не
говорится о нарушении работы ЭВМ, системы ЭВМ, их сети, хотя это, как и в
двух других составах предусмотренных Уголовным кодексом, может принести
собственнику ущерб. Также нужно сказать о непоследовательном подходе к
формированию квалифицирующего признака о неосторожном причинении
тяжких последствий. Такой признак предусмотрен в двух статьях 273 и 274 УК
РФ, а это нельзя признать верным, т.к. неосторожное причинение тяжких
последствий в равной степени может быть следствием всех трех незаконных
деяний.
Представляется необходимым внесение значительного массива
дополнений и изменений в действующее законодательство, а также издания
новых законов вносящих правовое регулирование в информационные
отношения, обусловленные распространением на территории России
глобальной сети Интернет.
Уникальность компьютерной сети Интернет состоит в том, что она не
находится во владении какого-то физического лица, частной компании,
государственного ведомства или отдельной страны. В результате практически
во всех сегментах этой сети отсутствует государственное регулирование,
цензура и другие формы контроля за информацией, циркулирующей в
Интернет. Такое положение дел открывает почти неограниченные возможности
для доступа к любой информации, которые все шире используются в
преступной деятельности. Как следствие, во многих случаях сеть Интернет
может с полным правом рассматриваться не только как инструмент совершения
компьютерных преступлений, но и как среда для ведения разнообразной
незаконной деятельности. При использовании сети Интернет в этом качестве
деятельности правонарушителей, в первую очередь, привлекает возможность
неограниченного обмена информацией криминального характера. Использовать
коммуникационные системы, обеспечивающие такую же оперативную и
надежную связь по всему миру, раньше были в состоянии только спецслужбы
сверхдержав - Америки и России, которые обладали необходимыми
космическими технологиями.
Другая привлекательная для преступников особенность сети Интернет
связана с возможностью осуществлять в глобальных масштабах
информационно-психологическое воздействие на людей. Преступное
сообщество весьма заинтересовано в распространении своих
антиобщественных доктрин и учений, в формировании общественного мнения,
благоприятного для укрепления позиций представителей преступного мира в
обществе, и в дискредитации правоохранительных органов.
Основные положения, выносимые на защиту:
1. В настоящее время крайне необходимо более глубокое теоретическое
осмысление нового законодательства об информационных отношениях,
внесенных новелл и практики применения. Необходимо поднять многие
дискуссионные вопросы для обсуждения, как в рамках специализированных

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)