Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
законом компьютерной информации. В этом определении компьютерная
информация увязывалась не с формой ее представления, а с материальным
носителем информации.
В ст. 1 Соглашения о сотрудничестве государств - участников СНГ в
борьбе с преступлениями в сфере компьютерной информации от 1.06.2001
года
1
предложено иное определение компьютерной информации.
Компьютерная информация — это информация, находящаяся в памяти
компьютера, на машинных или иных носителях, в форме, доступной для
восприятия ЭВМ, или передающаяся по каналам связи.
Компьютерная информация воспринимается человеком путем
использования программно-технических средств. Любая ЭВМ состоит из
следующих обязательных частей (устройств): устройства, осуществляющего
арифметические и логические операции; устройства, организующего процесс
выполнения программ; устройства, предназначенного для хранения программ и
данных; устройства, осуществляющего ввод и (или) вывод информации
2
.
Уголовно-правовая литература предлагает большой спектр мнений
относительно понятия «информация, охраняемая законом».
При всей важности и необходимости названного понятия ученые не
всегда раскрывают его содержания, а ведь оно является основным при
квалификации преступлений в сфере компьютерной информации
3
.
Некоторые авторы исходят из того, что неохраняемой информации
вообще не бывает. Так, Ю.Гульбин высказал следующее суждение: «Понятие
«охраняемая законом компьютерная информация» весьма расплывчато и
охватывает практически всю информацию на машинном носителе. Охраняется
1
Соглашение о сотрудничестве государств - участников Содружества Независимых
Государств в борьбе с преступлениями в сфере компьютерной информации (Заключено в
г.Минске 01.06.2001) //Собрание законодательства РФ. 2009. № 13. Ст. 1460.
2
Попов А.Н. Преступления в сфере компьютерной информации : учебное пособие. Санкт-
Петербург: Санкт-Петербургский юридический институт (филиал) Университета
прокуратуры Российской Федерации, 2018. С. 128.
3
Степанов-Егиянц В.Г. Понятие «Компьютерная информация» с точки зрения уголовно-
правовой защиты //Гуманитарные, социально-экономические и общественные науки. 2015.
№1. С. 174.
43
она достаточно широким кругом законодательных актов. И если информация не
является объектом охраны одного из этих актов, то, как правило, она
становится объектом охраны другого. Неохраняемой информации практически
нет»
1
.
С этим нельзя согласиться, т.к. не любая информация охраняется
законом, более того, в соответствии с законодательством существует такая
информация, которая в принципе не может быть ограниченного доступа.
Некоторые ученые наделяют охраняемую законом компьютерную
информацию особыми признаками, которые находятся вне рамок уголовного
законодательства. Так, Ю.В.Гаврилин отмечает, что с уголовно-правовых
позиций информация характеризуется следующими обязательными
признаками: «...во-первых, она всегда является интеллектуальной
собственностью; во-вторых, она не обладает натуральными физическими
параметрами (вещными свойствами); в-третьих, она охраняется законом; в-
четвертых, она содержится на машинном носителе, в электронно-
вычислительной машине (ЭВМ), системе ЭВМ или их сети»
2
.
В соответствии с представленным определением информация
обязательно должна быть чьей-либо интеллектуальной собственностью. Однако
законом охраняется и информация, не подпадающая под признаки
интеллектуальной собственности, к примеру персональные данные или
сведения, составляющие государственную тайну.
B.П.Степалин отмечает, что законодательно охраняемая компьютерная
информация — это любая информация, которая указана в законе в следствие с
охраной вещных и обязательственных прав на ЭВМ и компьютерное
оборудование, а также в связи с охраной тайны связи
3
.
Указание на вещные и обязательственные права на ЭВМ, а особенно на
1
Гульбин Ю. Преступления в сфере компьютерной информации. //Российская юстиция. 199.
№ 10. С. 24.
2
Гаврилин Ю.В. Преступления в сфере компьютерной информации: квалификация и
доказывание. М.: ЮИ МВД РФ, 2015. С. 21
3
Степалин В.П. Глава 28. Преступления в сфере компьютерной информации. //Научно-
практическое пособие по применению УК РФ /Под ред. В.М.Лебедева. М., 2015. С. 144.
44
компьютерное оборудование, на наш взгляд, является излишним. Данные
признаки не могут быть определяющими, когда решается вопрос о том, каким
образом информация охраняется законом, так как в предложенном
В.П.Степалиным определении не раскрываются ни сущность информации, ни
правовой режим ее использования.
Имеется группа исследователей, которые высказывают суждение о том,
что только та информация охраняется законом, которая непосредственно
предусмотрена в законодательстве.
Например, А.Н.Гуев, исходя из систематического толкования закона,
приходит к выводу, что охраняемая законом компьютерная информация — это
такая информация, доступ к которой ограничен и осуществляется только в
порядке, установленном законом
1
.
C.Кочои и Д.Савельев считают, что по смыслу УК РФ охраняемой
законом будет являться такая компьютерная информация, доступ к которой
ограничен в соответствии с законом
2
.
На наш взгляд, перечисленные авторы предлагают ограничительное
толкование информации, которая охраняется законом. При данном подходе
необходимо сделать вывод, что если какая-либо информация не называется в
законе, то она и не подлежит уголовно-правовой охране.
Вопрос об охраняемой законом информации должен решаться иначе.
В соответствии со ст. 5 Федерального закона «Об информации,
информационных технологиях и о защите информации» вся информация в
зависимости от порядка ее предоставления или распространения
подразделяется на информацию: 1) свободно распространяемую; 2)
предоставляемую по соглашению лиц, участвующих в соответствующих
отношениях; 3) которая в соответствии с федеральными законами подлежит
предоставлению или распространению; 4) распространение которой в РФ
1
Гуев А.Н. Статья 272. Неправомерный доступ к компьютерной информации //Комментарий
к Уголовному кодексу РФ (постатейный) /под ред. А.И.Чучаева. М., 2015.
2
Кочои С., Савельев Д. Ответственность за неправомерный доступ к компьютерной
информации //Российская юстиция. 1999. №1. С. 45.
45
ограничивается или запрещается. Кроме того, законодательством РФ могут
быть установлены виды информации в зависимости от ее содержания или
обладателя.
Приведем пример некоторых судебных решений. Так, в приговоре
Верховного суда Чувашской Республики подчеркивается, что указание на
охраняемость компьютерной информации должно быть явным, т.е.
специальный режим правовой защиты должен быть установлен законодательно.
Согласно тексту приговора предметом преступления, предусмотренного ст. 272
УК РФ, является только охраняемая законом компьютерная информация
1
.
В правоприменительной практике существуют примеры, когда суд прямо
требовал от обвинения сослаться на нормативные акты, закрепляющие охрану
информации, к которой осуществлен неправомерный доступ. Например, по
инициативе суда уголовное дело возвращено прокурору в связи с тем, что в
предъявленном по ч. 2 ст. 272 УК РФ обвинении нет указания на положение
закона или другого нормативного правового акта, в силу которого
компьютерная информация, доступ к которой был предположительно
осуществлен обвиняемым, является охраняемой законом информацией
2
.
Спорна позиция, отраженная в российской практике применения
уголовного закона, что уголовно-правовой охране подлежит только
информация, защита которой прямо указана в федеральных законах и иных
нормативных актах. В условиях перехода России к цифровой экономике при
квалификации прежде всего должны оцениваться свойства и характеристики
информации, к которой осуществляется неправомерный доступ и которая
уничтожена, блокирована, модифицирована либо скопирована. Обладатель
информации должен сам устанавливать круг лиц и режим доступа для нее.
В настоящее время в российском уголовном праве на квалификацию
неправомерного доступа к охраняемой законом информации в первую очередь
1
Апелляционный приговор Верховного суда Чувашской Республики от 3 июня 2015 г. по
делу № 22-1054/2015 //СПС КонсультантПлюс.
2
Апелляционное постановление Судебной коллегии по уголовным делам Верховного суда
Республики Тыва от 26 октября 2017 г. по делу № 22-1534/2017. //СПС КонсультантПлюс.
46
влияют последствия деяния или характеристики субъекта. Такой подход
соответствует традиционной парадигме, где информация лишь средство
осуществления общественных отношений или государственного управления
1
.
В концепции «цифровой экономики» информация — это основная
ценность и продукт производства. Следовательно, ключевым фактором,
учитываемым при квалификации и назначении наказания, должна являться
информация, к которой осуществляется доступ.
Следовательно, в каждом конкретном случае неопходимо определять вид
информации и правовой режим ее использования.
Таким образом, с одной стороны, информация может быть
общедоступной или без ограничения доступа, а с другой — обладатель
информации имеет право самостоятельно устанавливать режим ее
использования
2
.
Поэтому вопрос о том, охраняется ли информация законом, должен
решаться на основании всех законодательно установленных требований, а не
только на основании наличия специального закона.
В учебной литературе встречаются утверждения, что к предмету
компьютерных преступлений помимо компьютерной информации относятся и
материальные носители компьютерной информации.
Например, И.А.Клепицкий пишет, что предметом компьютерных
преступлений является автоматизированная система обработки данных, которая
включает как материальный элемент, так и элемент нематериальный
3
.
Данное утверждение требует специальной оговорки в силу последних
законодательных изменений.
1
Дремлюга Р.И. Компьютерная информация как предмет посягательства при неправомерном
доступе: сравнительный анализ законодательства США и России //Журнал зарубежного
законодательства и сравнительного правоведения. 2018. №6 (73). С. 131.
2
Карамнов А.Ю. Уголовная ответственность за неправомерный доступ к компьютерной
информации: проблемы теории и правоприменительной практики //Социально-
экономические явления и процессы. 2014. № 6. С. 205.
3
Нагорный А.А. Содержания понятия компьютерной информации как предмета
компьютерных преступлений //Актуальные проблемы российского права. 2014. №8. С. 1694-
1698.
47
По нашему мнению, предметом преступлений в сфере компьютерной
информации, предусмотренных ст.ст. 272-274 УК РФ, является исключительно
компьютерная информация, даже при том, что компьютерная информация не
может существовать вне ЭВМ, носителей компьютерной информации, сети
ЭВМ или каналов связи. Непосредственное физическое воздействие на
материальные носители компьютерной информации, например их
уничтожение, должно квалифицироваться как преступление против
собственности или в необходимых случаях по иным статьям УК РФ. Однако,
исходя из диспозиции ст. 274.1 УК РФ, следует признать, что предметом
предусмотренных данной статьей преступлений могут быть и элементы
информационной инфраструктуры, в том числе ЭВМ и сетевое оборудование.
Подобное возможно исключительно в тех случаях, когда посредством
компьютерной информации осуществляется неправомерное воздействие на
критическую информационную инфраструктуру Российской Федерации.
В уголовно-правовой литературе высказаны разные точки зрения
касательно соотношения преступлений в сфере компьютерной информации и
иных преступлений.
Например, А.Г.Волеводз считает, что завладение персональным
компьютером либо машинным носителем информации как имуществом не
может квалифицироваться как доступ к компьютерной информации и влечет
ответственность за преступление против собственности или самоуправство
1
.
На наш взгляд, хищение компьютера и последующее незаконное
копирование информации, находящейся на винчестере, не исключает
уголовной ответственности за неправомерный доступ к охраняемой законом
компьютерной информации, поскольку компьютерная информация охраняется
законом независимо от того, правомерно или неправомерно субъектом
преступления был получен ее материальный носитель.
Гораздо сложнее ответить на вопрос о квалификации в том случае, когда
1
Волеводз А.Г. Российское законодательство об уголовной ответственности за преступления
в сфере компьютерной информации //Российский судья. 2002. № 9. С. 36.
48
виновный умышленно уничтожил информацию путем воздействия на ее
материальный носитель. Не исключено, что ценность носителя информации
может быть ничтожной по сравнению с ценностью информации, находящейся
на нем, и логично предположить, что такое деяние может быть
квалифицировано по статьям главы 28 УК РФ.
Однако подобный вывод будет ошибочным. Если компьютерная
информация не выступает в качестве предмета, орудия или средства
преступления, то деяние не может быть квалифицировано по статьям главы 28
УК РФ.
Представляется, что отсутствие в УК РФ нормы об ответственности за
факт уничтожения компьютерной информации является пробелом в
действующем законодательстве.
Таким образом, компьютерная информация, которая охраняется законом,
обладает следующими признаками:
это информация (сведения, сообщения, данные), представленная в форме
электрических сигналов;
она может быть воспринята пользователем только посредством ЭВМ
(компьютера);
данная информация находится в памяти ЭВМ (компьютера), на
машинных или иных носителях информации или она передается по каналам
связи;
в отношении данной информации законом или обладателем информации
в рамках предоставленных ему законом прав установлен особый режим
доступа, использования, распространения, передачи, защиты или иных
действий.
Основные понятия и термины в области компьютерной информации
раскрываются в многочисленных нормативных правовых актах. Наиболее
значимыми из них представляются следующие:
- Федеральный закон от 27 июля 2006 года № 149-ФЗ «Об информации,
информационных технологиях и о защите информации»;
49
- Закон Российской Федерации от 27 декабря 1991 года № 2124-1 «О
средствах массовой информации»
1
;
- Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных
данных»
2
;
- Федеральный закон от 26 июля 2017 года № 187-ФЗ «О безопасности
критической информационной инфраструктуры Российской Федерации»
3
;
- Закон Российской Федерации от 21 июля 1993 года № 5485-1 «О
государственной тайне»
4
;
- Федеральный закон от 6 апреля 2011 года № 63-ФЗ «Об электронной
подписи»
5
;
- Федеральный закон от 25 июля 2002 года № 114-ФЗ «О
противодействии экстремистской деятельности»
6
;
- Указ Президента Российской Федерации от 22 декабря 2017 года № 620
«О совершенствовании государственной системы обнаружения,
предупреждения и ликвидации последствий компьютерных атак на
информационные ресурсы Российской Федерации»
7
;
- Указ Президента Российской Федерации от 5 декабря 2016 года № 646
1
Закон РФ от 27.12.1991 № 2124-1 «О средствах массовой информации» (в ред. ФЗ от
02.12.2019 № 426-ФЗ) //Ведомости СНД и ВС РФ. 1992. № 7. Ст. 300; Собрание
законодательства РФ. 2019 (часть V). № 49. Ст. 6985.
2
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (в ред. ФЗ от
31.12.2017 № 498-ФЗ) //Собрание законодательства РФ. 2006. № 31 (1 ч.). Ст. 3451; 2018. № 1
(Часть I). Ст. 82.
3
Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности критической
информационной инфраструктуры Российской Федерации» //Собрание законодательства РФ.
2017. № 31 (Часть I). Ст. 4736.
4
Закон РФ от 21.07.1993 № 5485-1 «О государственной тайне» (в ред. ФЗ от 29.07.2018 №
256-ФЗ) //Собрание законодательства РФ. 1997. № 41. Стр. 8220-8235; 2018. № 31. Ст. 4845.
5
Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» (в ред. ФЗ от
23.06.2016 № 220-ФЗ) //Собрание законодательства РФ. 2011. № 15. Ст. 2036; 2016. № 26
(Часть I). Ст. 3889.
6
Федеральный закон от 25.06.2002 № 114-ФЗ «О противодействии экстремистской
деятельности» (в ред. ФЗ от 02.12.2019 № 421-ФЗ) //Собрание законодательства РФ. 2002. №
30. Ст. 3031; 2019. № 49 (часть V). Ст. 6980.
7
Указ Президента Российской Федерации от 22.12.2017 № 620 «О совершенствовании
государственной системы обнаружения, предупреждения и ликвидации последствий
компьютерных атак на информационные ресурсы Российской Федерации» //Собрание
законодательства РФ. 2017. № 52 (часть I). Ст. 8112.
50
«Об утверждении Доктрины информационной безопасности Российской
Федерации»;
- Указ Президента Российской Федерации от 22 мая 2015 года № 260 «О
некоторых вопросах информационной безопасности Российской Федерации»
1
,
которым утвержден порядок подключения информационных систем и
информационно-телекоммуникационных сетей к информационно-
телекоммуникационной сети «Интернет» и размещения (публикации) в ней
информации через российский государственный сегмент информационно-
телекоммуникационной сети «Интернет»; и др.
На основании выше изложенного представляется возможным
сформулировать понятие преступления в сфере компьютерной информации,
под которым следует понимать – виновно совершенное общественно опасное
деяние, запрещенное уголовным законом под угрозой наказания, причиняющее
вред либо создающее угрозу причинения вреда общественным отношениям,
обеспечивающим компьютерную безопасность и защищенность
информационных систем.
2.2. Особенности уголовной ответственности за неправомерный
доступ к компьютерной информации (ст.272 УК РФ)
Объективная сторона состава преступления, предусмотренного ст. 272
УК РФ, включает в себя три обязательных признака:
1) неправомерный доступ к охраняемой законом компьютерной
информации;
2) последствия в виде уничтожения, блокирования, модификации либо
копирования информации;
3) причинная связь между неправомерным доступом и последствиями,
перечисленными в законе.
1
Указ Президента Российской Федерации от 22.05.2015 № 260 «О некоторых вопросах
информационной безопасности Российской Федерации» //Собрание законодательства РФ.
2015. № 21. Ст. 3092.
51
Неправомерный доступ достигается путем проникновения в
компьютерную систему или носители при помощи специальных технических и
(или) программных средств, позволяющих преодолеть установленные системы
защиты, незаконного использования паролей и иных данных,
идентифицирующих законного пользователя. Он может осуществляться также
путем обычного доступа к ЭВМ или машинным носителям в тех случаях, когда
у виновного нет на это ни действительного, ни предполагаемого права,
например путем включения компьютера в момент отсутствия владельца без его
разрешения и произведения манипуляций с охраняемой законом компьютерной
информацией
1
.
Для применения ст. 272 УК РФ недостаточно самого факта
проникновения в машинные носители, ЭВМ, систему ЭВМ или сеть ЭВМ
(например, в целях ознакомления с информацией путем прочтения).
Конструктивным признаком, при отсутствии которого нет состава
преступления, является выполнение определенного действия или наступление
последствия, прямо предусмотренных законом. То есть конструкция
объективной стороны состава предполагает не только ознакомление с
информацией, но и обязательную ее незаконную обработку путем
неправомерного действия: или уничтожения, или блокирования, или
модификации, или копирования информации
2
.
Уничтожение информации означает прекращение существования
компьютерной информации, приведение ее в такое состояние, когда она не
может быть восстановлена и использована по назначению. Не имеет значения
для уголовной ответственности, была уничтожена вся компьютерная
информация или только ее часть.
Следует различать уничтожение информации и ее удаление.
Уничтожение — это такое состояние, при котором восстановление информации
1
Филиппович А.А. Проблемы правовой регламентации комплаенса в киберпространстве.
//Предпринимательское право. Приложение «Право и Бизнес». 2019. № 3. С. 40.
2
Гузеева О.С. Квалификация преступлений в сфере компьютерной информации. М., 2016. С.
30.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)