Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
невозможно. При удалении имеются возможности для восстановления
информации при помощи стандартных средств операционной системы или
специальных программ и средств. Поэтому в случае, когда произошло
умышленное удаление виновным лицом информации, но удаленная
информация была восстановлена, действия виновного при наличии прямого
умысла на уничтожение информации следует квалифицировать как покушение
на уничтожение информации. В случае неосторожного удаления информации
при возможности ее восстановления состав преступления, предусмотренный ст.
272 УК РФ, отсутствует, так как уничтожения информации не произошло
1
.
Блокирование информации означает совершение с компьютерной
информацией таких действий, в результате которых появляется невозможность
получения или использования ее по назначению при полной сохранности самой
информации.
Уголовной ответственности за блокирование информации виновное лицо
подлежит независимо от того, было ли блокирование временным или
постоянным, полным или частичным, а также независимо от наступивших (не
наступивших) последствий.
Модификация информации — это любые изменения информации, не
являющиеся адаптацией.
Если программа для ЭВМ или база данных может нормально
использоваться на машинных носителях, ЭВМ, в системе или сети ЭВМ, то
вносить какие-либо изменения в программы и базы данных не разрешается.
В то же время если, например, субъект «ломает» защиту программы,
имеющуюся на машинном носителе или в ЭВМ, а затем данную программу
копирует и тиражирует, то содеянное в этом случае подпадает под признаки
двух составов, предусмотренных ст. 272 (незаконный доступ к компьютерной
информации, повлекший ее модификацию и копирование) и ст. 146 (незаконное
использование объектов авторского права) УК РФ. Один лишь факт
1
Кузнецов А.П., Маршакова Н.Н., Паршин С.М. Преступления в сфере компьютерной
информации: учебно-практическое пособие. Нижний Новгород, 2017. С. 68.
53
использования «взломанной», т. е. модифицированной программы не образует
состава преступления, предусмотренного ст. 272 УК РФ
1
.
От модификации следует отличать также декомпилирование программы
для ЭВМ или базы данных. Декомпилирование — это технический прием,
включающий преобразование объективного кода в исходный текст в целях
изучения структуры и кодирования программы для ЭВМ. Объективный код —
это исходный текст, компилированный в набор машиночитаемых символов.
Исходный текст — это описанный с помощью языков программирования
алгоритм обработки данных или управления ими. Декомпилирование считается
правомочным при наличии трех обязательных условий:
1) информация, необходимая для достижения способности к
взаимодействию, ранее не была доступна этому лицу из других источников;
2) указанные действия осуществляются в отношении только тех частей
декомпилированной программы для ЭВМ, которые необходимы для
достижения способности к взаимодействию;
3) информация, полученная в результате декомпилирования, может
использоваться лишь для достижения способности к взаимодействию
независимо разработанной программы для ЭВМ с другими программами, не
может передаваться иным лицам, за исключением случаев, если это
необходимо для достижения способности к взаимодействию независимо
разработанной программы для ЭВМ с другими программами, а также не может
использоваться для разработки программы для ЭВМ, по своему виду
существенно схожей с декомпилируемой программой для ЭВМ, или для
осуществления любого другого действия, нарушающего авторское право.
Следовательно, если эти три обязательных условия не были соблюдены,
то содеянное должно оцениваться как модификация, а не как
декомпилирование.
Копирование компьютерной информации — это воспроизведение
1
Петроченков С.Д. О квалификации преступлений, совершенных с использованием
специальных технических средств, предназначенных для негласного получения информации
//Уголовное право. 2019. № 2. С. 49.
54
информации в электронном виде (файле). Закон допускает изготовление копии
программы для ЭВМ или базы данных при условии, если эта копия
предназначается для архивных целей и для целей замены правомерно
приобретенного экземпляра в случаях, когда оригинал программы для ЭВМ или
базы данных утерян, уничтожен или стал непригоден для использования. При
этом копия программы или базы данных не может быть использована для иных
целей и должна быть уничтожена в случае, если дальнейшее использование
этих программных средств перестает быть правомерным.
Технически копировать компьютерную информацию можно бессчетное
количество раз. Копирование осуществляется путем записи файлов на другой
компьютер (винчестер) или на носители компьютерной информации с
использованием программных и (или) технических средств ЭВМ.
Представляется, что распечатка на принтере содержимого файла в результате
неправомерного доступа не образует признаков копирования компьютерной
информации, поскольку копирование — это изготовление копии объекта, т. е.
копии файла, информации, представленной в электронном виде.
Для наличия состава преступления, предусмотренного ст. 272 УК РФ,
необходимо, чтобы копирование информации осуществлялось в результате
использования программно-технических средств ЭВМ.
Копирование информации без использования программно-технических
средств ЭВМ, например путем сканирования излучений монитора специальным
прибором, на наш взгляд, не образует состава преступления, предусмотренного
ст. 272 УК РФ.
Между неправомерным доступом и последствиями, предусмотренными
законом, должна быть установлена причинно-следственная связь. Необходимо
установить, что (1) неправомерный доступ виновного к компьютерной
информации предшествовал названным в законе последствиям; (2) действия
виновного содержали реальную возможность наступления данных последствий;
(3) именно действия виновного явились главной, решающей причиной
наступления последствий в виде уничтожения, блокирования, модификации
55
либо копирования информации.
Субъективная сторона состава преступления. Неправомерный доступ к
охраняемой законом компьютерной информации может быть осуществлен
только умышленно, но это не означает, что преступление, предусмотренное ст.
272 УК РФ, может быть совершено также только умышленно, поскольку
законом уголовная ответственность установлена не за сам неправомерный
доступ, а за действия, последовавшие за неправомерным доступом. Поэтому
форма вины должна устанавливаться применительно к последствиям в виде
уничтожения, блокирования, модификации либо копирования информации.
Исходя из того, что в ст. 272 УК РФ специально не оговорено, что данное
преступление может быть совершено только по неосторожности, учитывая
редакцию ч. 2 ст. 24 УК РФ, можно сделать вывод о том, что оно может быть
совершено как умышленно, так и по неосторожности. Например, если
виновный умышленно совершил неправомерный доступ к охраняемой законом
компьютерной информации и это по неосторожности вызвало модификацию
информации, то в деянии указанного лица содержатся признаки состава
преступления, предусмотренного ст. 272 УК РФ.
Мотивы преступления значения для квалификации не имеют. Чаще всего
это корысть, развлечение, месть.
Субъект преступления общий — им может быть любое вменяемое
физическое лицо, достигшее 16-летнего возраста, которое совершило
неправомерный доступ к охраняемой законом компьютерной информации,
вызвавший указанные в законе последствия.
Квалифицирующими признаками преступления согласно ч. 2 ст. 272 УК
РФ являются последствия неправомерного доступа к компьютерной
информации — причинение крупного ущерба, а также мотив деяния —
корыстная заинтересованность.
Понятие крупный ущерб раскрывается в примечании 2 к ст. 272 УК РФ:
крупным ущербом в статьях главы 28 УК РФ признается ущерб, сумма
которого превышает 1 млн. рублей.
56
Корыстная заинтересованность означает желание виновного лица
приобрести какую-либо материальную выгоду или избавиться от материальных
затрат в результате совершения преступления.
Квалифицирующие признаки преступления, предусмотренные ч. 3 ст. 272
УК РФ, — совершение деяния группой лиц по предварительному сговору,
организованной группой, лицом с использованием своего служебного
положения.
Для признания содеянного как совершенного группой лиц по
предварительному сговору необходимо установить, что субъекты группового
преступления полностью или частично выполняли действия, названные в
диспозиции статьи, т.е. или обеспечивали неправомерный доступ к
информации, или уничтожали, или модифицировали, или блокировали, или
копировали информацию.
Действия участников организованной группы должны
квалифицироваться по ч. 3 ст. 272 УК РФ независимо от того, выполняли они
объективную сторону состава преступления или нет. Для ответственности
достаточно доказанности того, что виновные действовали в составе
организованной группы, деятельность которой была направлена на
неправомерный доступ к охраняемой законом компьютерной информации, если
это повлекло уничтожение, блокирование, модификацию либо копирование
информации.
Использование служебного положения означает, что лицо осуществляет
доступ к компьютерной информации, незаконно используя права,
предоставленные ему исключительно в силу выполняемой им служебной
деятельности. При этом виновное лицо использует предоставленные ему по
службе права вопреки законным интересам собственника или владельца
информации.
Закон не конкретизирует статус лица, использующего свое служебное
положение для неправомерного доступа, повлекшего уничтожение,
блокирование, модификацию или копирование информации. Представляется,
57
что им может быть любое лицо, которое в силу своего служебного положения
имеет возможность обращаться к информации, охраняемой законом, вопреки
воле и согласию собственника (владельца) информации, независимо от того,
где оно работает. Субъектом данного преступления может быть как
должностное, так и не должностное лицо, но обладающее таким служебным
положением, которое позволяет ему осуществлять доступ к компьютерной
информации.
В качестве квалифицирующих признаков преступления в ч. 4 ст. 272 УК
РФ предусмотрены наступление тяжких последствий или создание угрозы их
наступления. По нашему мнению, вина по отношению к данным последствиям
может быть как умышленной, так и неосторожной.
Представляется, что тяжесть последствий должна устанавливаться
применительно к каждой конкретной ситуации.
Иначе говоря, тяжкими могут признаваться любые последствия, которые
суд с учетом конкретных обстоятельств дела может признать таковыми. В
качестве тяжких последствий следует признавать, например, причинение особо
крупного материального ущерба, вынужденное прекращение деятельности
юридического или физического лица, утрату важной информации, гибель
людей или причинение им тяжкого вреда здоровью, аварии и катастрофы и т. д.
Угроза наступления тяжких последствий предполагает, что в результате
действий виновного лица возникла совокупность обстоятельств (создалась
ситуация), при которых была вероятность наступления последствий в виде
крупного материального ущерба, гибели людей и пр.
Таким образом, уголовно-правовая норма об ответственности за
неправомерный доступ к компьютерной информации - ст. 272 УК РФ -
рассчитана на применение практически к любому случаю незаконного
вмешательства в процесс хранения, передачи или обработки компьютерных
данных. Однако ее общий характер ставит ряд дискуссионных вопросов,
касающихся как содержания ее криминообразующих признаков, так и
особенностей применения.
58
В теории уголовного права практически единогласно считается, что
доступ к компьютерным данным будет неправомерным, если лицо,
осуществляя конкретные действия, не было управомочено на то
правообладателем данных. Вместе с тем даже действие в рамках служебных
или профессиональных полномочий отнюдь не исключает возможности
признания доступа к компьютерной информации неправомерным. Это
объясняется тем, что право лица на доступ к информационной базе данных не
носит общий характер, а возникает только в связи со строго определенными
(нормативно регламентированными) основаниями. Такое расширительное
толкование признака неправомерности доступа к защищенным
информационным базам находит свою поддержку и на уровне
правоприменения. Так, в одном из дел суд отметил, что «действия виновного по
внесению заведомо ложных сведений об уплате штрафа, не соответствующих
действительности, непосредственно связаны с осуществлением им своих прав и
обязанностей, которые не вызывались служебной необходимостью и
объективно противоречили как общим задачам и требованиям, предъявляемым
к государственному аппарату, так и тем целям и задачам, для достижения
которых виновный как должностное лицо был наделен соответствующими
должностными полномочиями»
1
.
В другом решении суд, применив часть 3 ст. 272 УК РФ, обоснованно
указал, что наличие у виновного официального доступа к служебной базе
данных само по себе не исключает возможности его осуждения по ст. 272 УК
РФ, поскольку им совершены незаконные действия, связанные с
неправомерным доступом к компьютерной информации и нацеленные на
сокрытие ранее совершенного должностного преступления, а также на
избежание лицом, совершившим административное правонарушение,
исполнения назначенного судебным решением наказания
2
.
1
Приговор Первомайского районного суда г. Кирова от 9 сентября 2016 г. по делу № 1-
222/2016 // https://sudrf.ru/.
2
Приговор Катайского районного суда Курганской области от 18 апреля 2013 г. по делу № 1-
20/2013 // https://sudrf.ru/.
59
Отсутствие общепринятого толкования понятия «охраняемая законом
информация» закономерно повлекло отсутствие единообразия в практике
применения ст. 272 УК РФ. Отдельные суды, придерживаясь рекомендаций
Генеральной прокуратуры Российской Федерации, указывают, что
неправомерные манипуляции с открытой (общедоступной) информацией не
подпадают под действие данной статьи.
Так, отменяя обвинительный приговор, вышестоящий суд указал: «По
смыслу закона под охраняемой законом понимается информация, для которой
установлен специальный режим ее правовой защиты. то есть информация
ограниченного доступа. При этом судом сделаны выводы, что указанная
информация (новости, советы логопеда, психолога и т.п.) охраняется законом -
статьей 6 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации,
информационных технологиях и о защите информации». Однако данные
выводы противоречат содержанию вышеуказанных законодательных актов
Российской Федерации. Информация на сайте, в редактировании и удалении
которой признана виновной К., является общедоступной информацией, к
которой относятся общеизвестные сведения и для которой отсутствует
необходимость установления специального режима ее правовой защиты.
Указанное закреплено и в пунктах 1.7 и 3.2 Положения о сайте МБДОУ «1»,
утвержденного Приказом заведующей учреждения, согласно которому
информационный ресурс сайта является открытым и общедоступным,
информация на сайте является открытой и общедоступной, если иное не
определено специальными документами. При этом таковых в материалах
уголовного дела не имеется»
1
.
Однако можно найти и многочисленные примеры применения ст. 272 УК
РФ при оценке действий, связанных с неправомерным доступом к открытой
информации, хранящейся в сети Интернет. Например, именно по данной статье
были квалифицированы действия С., который, прекратив свою трудовую
1
Апелляционный приговор Судебной коллегии по уголовным делам Верховного суда
Чувашской Республики от 3 июня 2015 г. по делу № 22-1054/2015 // https://sudrf.ru/.
60
деятельность в качестве генерального директора организации и утратив в связи
с этим право доступа к учетной записи администратора сайта, принадлежащего
организации и используемого в деловых и маркетинговых целях, испытывая
неприязненное отношение к руководству, желая опорочить деловую репутацию
общества, умышленно уничтожил и модифицировал часть компьютерной
информации: изменил изображение слайдера, удалив исходные и добавив
новые изображения, порочащие деловую репутацию общества, удалил
контактный телефон и сведения об имеющихся сертификатах, изменил
сведения о производстве и качестве сырья, удалил информацию о партнерах,
экологической безопасности продукции и т.д.
1
.
Другим примером может послужить дело в отношении А., который,
располагая сведениями о логине и пароле администратора сайта
образовательного учреждения, из любопытства и желания проверить
собственные навыки владения компьютерными программами удалил
имеющуюся на указанном сайте информацию, заменив ее графическим
изображением черного флага с арабской вязью, т.е. совершил уничтожение и
модификацию общедоступной информации на официальной странице
организации в сети Интернет
2
.
Рассматривая подобные дела, суды, как правило, ссылаются на то
обстоятельство, что виновное лицо осуществило неправомерное уничтожение,
модификацию или блокирование общедоступной информации, охраняемой
Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации,
информационных технологиях и о защите информации».
Положения ст. ст. 6 и 16 Закона об информации в их системном
толковании позволяют сделать вывод, что по смыслу ст. 272 УК РФ к
охраняемой законом информации следует относить: 1) информацию
ограниченного доступа; 2) общедоступную информацию, обладателем которой
1
Приговор Октябрьского районного суда г. Архангельска от 14 декабря 2015 г. по делу № 1-
352/2015 // https://sudrf.ru/.
2
Приговор Волжского городского суда Волгоградской области от 17 ноября 2016 г. по делу
1-1105/2016 // https://sudrf.ru/.
61
приняты меры по ее защите от несанкционированного уничтожения,
модификации или блокирования.
Момент окончания преступления, предусмотренного ст. 272 УК РФ, в
теории уголовного права традиционно определяется моментом наступления
последствий в виде уничтожения, блокирования, модификации или
копирования охраняемой законом компьютерной информации
1
. Учитывая, что
указанные последствия не связаны между собой и являются
взаимозаменяемыми признаками анализируемого состава преступления,
неправомерный доступ следует считать оконченным и тогда, когда фактически
наступило лишь одно из них (например, копирование)
2
.
Специалисты отмечают, что в ряде случаев современные технические
средства позволяют восстановить утраченную информацию полностью или
хотя бы частично. Однако, как полагают исследователи, это не освобождает от
уголовной ответственности по части 1 ст. 272 УК РФ такое лицо, которое
осуществило неправомерный доступ к охраняемой законом компьютерной
информации и затем попыталось ее уничтожить, поскольку преступная цель
оказалась не реализована по не зависящим от лица обстоятельствам. В связи с
этим подобные действия следует оценивать как покушение на уничтожение
охраняемой законом компьютерной информации по части 3 ст. 30, части 1 ст.
272 УК РФ
3
.
Следует заметить, что наличие или отсутствие у потерпевшего системы
архивного копирования и аварийного восстановления данных вряд ли может
однозначно предрешать вопрос о назначении уголовной ответственности,
единственным основанием наступления которой служит описанное в уголовном
1
Гузеева О.С. Преступления, совершаемые в российском сегменте сети Интернет:
Монография. М., 2015.
2
Решетников А.Ю., Букалерова Л.А. Конструкция состава преступления и ее влияние на
установление момента его окончания // Уголовное наказание в России и за рубежом:
проблемы назначения и исполнения (к 10-летию принятия Европейский пенитенциарных
правил): Сб. матер. междунар. науч.-практ. конференции: В 2 ч. / Под общ. ред. П.В.
Голодова. Вологда, 2017. С. 249 - 251.
3
Быков В.М., Черкасов В.Н. Преступления в сфере компьютерной информации:
криминологические, уголовно-правовые и криминалистические проблемы: Монография. М.,
2015. С. 116.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)