Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
законе деяние, содержащее признаки состава преступления. А потому ссылка
на то, что предусмотренные ст. 272 УК РФ последствия не наступили, может
быть оценена критически.
Юридический и фактический моменты окончания неправомерного
доступа к компьютерной информации могут не совпадать. Копирование и
модификация информации, как правило, не осуществляются одновременно.
Процесс копирования значительных объемов компьютерных данных может
потребовать несколько десятков минут, а иногда и часов. Тем не менее, даже
если лицо по независящим от него обстоятельствам не смогло скопировать или
модифицировать заранее определенный объем информации (например,
целиком заполучить интересующую его базу данных), содеянное все равно
образует оконченное преступление. То, что умысел лица не был реализован в
полном объеме, свидетельствует лишь о фактической незавершенности деяния,
в юридическом же смысле оно было окончено с момента копирования или
модификации первого файла. Копирование (модификацию) информации в
данном случае следует оценивать как процесс, направленный на определенный
результат (получение полного объема данных или их видоизменение). Однако
этот результат (преступная цель) лежит за рамками состава преступления,
предусмотренного ст. 272 УК РФ. А потому, с учетом предписаний уголовного
закона, оценивать следует сам процесс, рассматривая его как юридически
завершенный преступный акт с момента его начала
1
.
При этом действия лица по установке специального оборудования,
предназначенного для скрытого копирования охраняемой законом информации,
нужно оценивать как покушение на неправомерный доступ к ней.
В правоприменительной практике подобная квалификация наиболее
часто встречается по делам об установке так называемых скиммеров на
банкоматы.
Неправомерный доступ к охраняемой законом компьютерной
1
Русскевич Е.А. Неправомерный доступ к компьютерной информации: теория и судебная
практика // Судья. 2018. № 10. С. 46.
63
информации, осуществляемый под скрытым контролем сотрудников
правоохранительных органов, следует квалифицировать как покушение на
преступление, предусмотренное ст. 272 УК РФ.
Так, З. был осужден по части 3 ст. 30, части 1 ст. 272 УК РФ за
покушение на неправомерный доступ к охраняемой законом компьютерной
информации в целях ее модификации. Согласно приговору, З., находясь на
рабочем месте в мастерской по ремонту мобильных телефонов, действуя
умышленно, из корыстных побуждений, в рамках оперативно-розыскного
мероприятия («проверочная закупка»), за вознаграждение в размере 200 рублей
принял заказ от лица, выступавшего в роли закупщика, на смену
международного идентификатора оборудования мобильного телефона (IMEI),
являющегося уникальным параметром, не подлежащим изменению и
позволяющим операторам компаний сотовой связи обнаружить и
идентифицировать аппарат в случае его утери либо хищения. В результате
преступных действий З. в мобильном телефоне был изменен IMEI-номер.
Квалифицируя действия подсудимого, суд учел, что неправомерный доступ к
охраняемой законом компьютерной информации, повлекший ее модификацию,
происходил под контролем правоохранительных органов в ходе оперативно-
розыскного мероприятия, проводимого представителями правоохранительных
органов в соответствии с Федеральным законом от 12 августа 1995 г. № 144-ФЗ
«Об оперативно-розыскной деятельности», в результате чего реального ущерба
для компании не наступило по независящим от З. обстоятельствам
1
.
Итак, под неправомерным доступом следует понимать совершение
любых (как высокотехнологичных, так и примитивно-бытовых) действий,
предоставляющих лицу возможность распоряжения информацией (ее
уничтожения, модификации, блокирования, копирования) по собственному
усмотрению без согласия на то законного владельца.
Предметом преступления, предусмотренного ст. 272 УК РФ, является как
1
Приговор Белгородского районного суда Белгородской области от 16 сентября 2010 г. по
делу № 1-43/2010 // https://sudrf.ru/.
64
конфиденциальная компьютерная информация, так и открытая информация,
правообладателем которой установлены программно-технические средства
защиты, направленные на обеспечение ее целостности и доступности.
Момент окончания преступления, предусмотренного ст. 272 УК РФ,
определяется моментом наступления последствий в виде уничтожения,
блокирования, модификации или копирования охраняемой законом
компьютерной информации. Учитывая, что указанные последствия не связаны
между собой и являются взаимозаменяемыми признаками анализируемого
состава преступления, неправомерный доступ следует считать оконченным и
тогда, когда фактически наступило лишь одно из них. При этом юридический и
фактический моменты окончания неправомерного доступа к компьютерной
информации могут не совпадать.
2.3. Специфика преступления в виде создания, использования и
распространения вредоносных компьютерных программ (ст. 273 УК
РФ)
В настоящее время трудно найти пользователя современных
информационно-коммуникационных технологий, который хотя бы раз не
испытал на себе негативное воздействие вредоносных компьютерных
программ
1
.
Объективная сторона состава преступления, предусмотренного ст. 273
УК РФ, выражается в создании, распространении или использовании
компьютерных программ либо иной компьютерной информации, заведомо
предназначенных для несанкционированного уничтожения, блокирования,
модификации, копирования компьютерной информации или нейтрализации
средств защиты компьютерной информации, — вредоносных компьютерных
программ либо иной компьютерной информации.
1
Русскевич Е.А. Понятие вредоносной компьютерной программы // Актуальные проблемы
российского права. 2018. № 11. С. 209.
65
Основной состав преступления сконструирован как формальный.
Ответственность установлена за сам факт создания, распространения или
использования вредоносных компьютерной программы или иной
компьютерной информации. Наступления последствий для признания деяния
оконченным не требуется. Однако если в результате создания, распространения
или использования компьютерной программы либо иной компьютерной
информации произошли уничтожение, блокирование, модификация либо
копирование информации, содеянное дополнительно, при наличии всех
необходимых признаков состава преступления, в частности вины, может быть
квалифицировано по ст. 272 УК РФ.
Кроме того, если в результате создания, распространения или
использования компьютерной программы или иной компьютерной информации
наступили тяжкие последствия, а также если в результате создавалась угроза
наступления тяжких последствий, то содеянное должно быть квалифицировано
по ч. 3 ст. 273 УК РФ.
В законе говорится о создании, распространении или использовании
вредоносных компьютерных программ или иной компьютерной информации.
Компьютерная программа — это объективная форма представления
совокупности данных и команд, предназначенных для функционирования ЭВМ
и других компьютерных устройств, в целях получения определенного
результата, включая подготовительные материалы, полученные в ходе
разработки программы для ЭВМ, и порождаемые ею аудиовизуальные
отображения. Иная компьютерная информация по своему потенциалу должна
быть предназначена для совершения несанкционированных действий,
направленных на уничтожение, блокирование, модификацию, копирование
компьютерной информации или нейтрализацию средств защиты компьютерной
информации. Поэтому можно предположить, что в обоих случаях речь идет о
создании специальных вредоносных программ или файлов.
Создание вредоносных программы или файла — результат деятельности,
выразившийся в представлении в объективной форме совокупности данных и
66
команд, предназначенных для функционирования ЭВМ и других
компьютерных устройств, в целях уничтожения, блокирования, модификации
или копирования информации
1
.
Распространение программы или файла — это запуск их в оборот любым
способом, в том числе сетевым.
Использование программы или файла — это их применение.
Нейтрализация средств защиты информации — изменение или
блокирование работы средств защиты информации (специальных
программных, технических или программно-технических устройств). Может
выражаться в постоянном или временном прекращении работы средств защиты
информации, а также в изменении алгоритма их деятельности.
Существуют различные классификации вредоносных программ и файлов
(компьютерной информации), но уголовно-правовое значение имеют только те
их виды, которые приводят к несанкционированному уничтожению,
блокированию, модификации, копированию компьютерной информации либо
нейтрализации средств защиты информации.
Различают, прежде всего, компьютерные вирусы и логические бомбы.
Первые умеют себя воспроизводить в нескольких экземплярах,
модифицировать (изменять) программу, к которой они присоединились,
нарушая тем самым нормальное функционирование компьютерных программ.
Вторые полностью или частично выводят из строя программу при
определенных условиях, например по истечении определенного времени.
Кроме того, компьютерные вирусы могут распространяться даже по
компьютерным сетям, в то время как логические бомбы не переходят в другие
программы, а внедряются и «живут» в какой-либо компьютерной программе
2
.
Субъективная сторона состава преступления характеризуется прямым
умыслом. Виновный осознает, что создает, использует или распространяет
1
Русскевич Е.А. Понятие вредоносной компьютерной программы // Актуальные проблемы
российского права. 2018. № 11. С. 210.
2
Преступления в сфере компьютерной информации: квалификация и доказывание / Под ред.
Ю.В. Гаврилина. М.: Книжный мир, 2014. С. 41.
67
вредоносные программу или файл, заведомо для него приводящие к
несанкционированным действиям, и желает этого.
Ответственность наступает за любое действие, предусмотренное
диспозицией альтернативно. Например, один может нести ответственность за
создание вредоносной программы, другой — за ее использование, третий — за
распространение соответствующих программ или файлов.
Цели и мотивы применительно к основному составу преступления для
квалификации значения не имеют. Они могут учитываться при назначении
наказания.
Под признаки состава преступления, предусмотренного ст. 273 УК РФ,
подпадают, в частности, действия владельцев файловых серверов, на которых
для свободного копирования выставляются программы или файлы, приводящие
к несанкционированным действиям — последствиям, предусмотренным в
диспозиции закона
1
.
Субъект преступления общий — вменяемое физическое лицо, достигшее
16-летнего возраста, которое создало либо использовало, либо распространяло
вредоносные программу или иную компьютерную информацию.
Квалифицирующие признаки преступления, предусмотренные ч. 2 ст. 273
УК РФ, повторяют квалифицирующие признаки чч. 2 и 3 ст. 272 УК РФ.
Квалифицирующие признаки, предусмотренные ч. 3 ст. 273 УК РФ,
аналогичны квалифицирующим признакам ч. 4 ст. 272 УК РФ.
В судебно-следственной практике, пожалуй, наибольшее
распространение получило признание вредоносными компьютерных программ,
которые заведомо предназначены для генерации кода установки (серийного
номера) и кода активации, запрашиваемых при установке лицензионных
программных продуктов (KEYGEN.exe и др.). Так, Р. был осужден по ч. 2 ст.
146 и ч. 1 ст. 273 УК РФ. Согласно приговору суда, Р., находясь в помещении
общества с ограниченной ответственностью, из корыстной заинтересованности
1
Энгельгардт А.А. Компьютерная информация как предмет преступления,
предусмотренного ст. 273 УК РФ //Право. Журнал Высшей школы экономики. 2014. № 4. С.
137.
68
выполнил несанкционированное копирование (установку) с неустановленного
следствием носителя информации программного продукта AutoCAD-2014 на
системный блок электронно-вычислительной машины, принадлежащей
организации, и для достижения работоспособности указанного программного
продукта незаконно использовал вредоносную компьютерную программу X-
Force с неустановленного следствием носителя информации. Таким образом, Р.
умышленно использовал вредоносную программу X-Force, чем заведомо
исключил возможность штатной установки лицензионного ключа программы
AutoCAD-2014 и тем самым заведомо несанкционированно модифицировал
(изменил) продукцию AutoCAD-2014, обеспечив нейтрализацию средств
защиты и нормальное функционирование работы программного продукта
AutoCAD-2014, неправомерно копированного (установленного) им с не
установленного следствием носителя
1
.
Сравнительно реже правоохранительные органы выявляют случаи
использования «компьютерных вирусов», «троянов» и т.п. Так, например, М.
был осужден по ч. 1 ст. 273 УК РФ. В соответствии с приговором суда М.,
обладая специальными познаниями в области работы с компьютерными
программами, действуя умышленно, находясь по месту жительства, приобрел
путем копирования с неустановленных интернет-ресурсов компьютерные
программы, заведомо предназначенные для несанкционированного
копирования компьютерной информации, после чего посредством
принадлежащего ему компьютерного оборудования, а также находящихся в его
пользовании хостинговых сервисов (серверов для хранения информации в сети
Интернет) использовал указанные вредоносные компьютерные программы для
заражения 50 компьютеров неустановленных пользователей сети Интернет и
построения из них контролируемой сети, в результате чего без ведома и
согласия указанных пользователей скопировал хранящуюся в памяти
зараженных устройств компьютерную информацию, содержащую сведения о
1
Приговор Александровского городского суда Владимирской области от 19 августа 2015 г.
по делу № 1-82/2015 // https://sudrf.ru/.
69
логинах и паролях авторизации пользователей на различных интернет-
ресурсах, которую планировал использовать в личных целях. Согласно
заключению эксперта, на жестком диске персонального компьютера М.
обнаружены комплексы вредоносного программного обеспечения,
предназначенного для построения «ботнетов» («бот-сетей»), то есть сетей из
зараженных соответствующим вирусом компьютеров, с возможностью
удаленного копирования информации назначенным владельцем указанной сети
без ведома пользователя и без получения его согласия на применение
указанных программ. Работа обнаруженного на жестком диске вредоносного
программного обеспечения построена на использовании вирусов типа «троян»
(«троянская программа»)
1
.
Таким образом, под вредоносной следует понимать компьютерную
программу, созданную (в том числе путем модификации легальной программы)
для осуществления противоправной деятельности
2
.
Подобное толкование позволит предупредить в будущем возможные
проблемы применения такого оперативно-розыскного мероприятия, как
получение компьютерной информации. А.Л. Осипенко совершенно
справедливо отмечает, что законодатель вряд ли связывает проведение данного
оперативно-розыскного мероприятия с простейшими формами обращения к
компьютерным ресурсам, находящимся в открытом доступе. Такие действия,
осуществляемые, как правило, гласно и не подразумевающие необходимости
преодоления определенных препятствий, следует оформлять как наведение
справок, сбор образцов для сравнительного исследования и т.д. Основу же
получения компьютерной информации как оперативно-розыскного
мероприятия составляют достаточно сложные в техническом плане и
требующие специальной подготовки действия по добыванию хранящейся в
компьютерных системах или передаваемой по техническим каналам связи
1
Приговор Андроповского районного суда Ставропольского края от 6 апреля 2017 г. по делу
1-31/2017. // https://sudrf.ru/.
2
Энгельгардт А.А. Компьютерная информация как предмет преступления,
предусмотренного ст. 273 УК РФ //Право. Журнал Высшей школы экономики. 2014. № 4. С.
136.
70
информации о лицах и событиях, вызывающих оперативный интерес
1
.
Представляется очевидным, что правоохранительными органами при
получении компьютерной информации, как правило, будут использоваться
«заблаговременно внедренные программные продукты»
2
- практика, которая
апробирована силовыми структурами многих зарубежных стран и уже
получила освещение в печати. Несмотря на то, что такие программные
продукты обладают функционалом к преодолению средств защиты
информации и ее скрытой фиксации (не санкционированного пользователем
копирования), их предназначение для правомерного использования при
проведении оперативно-розыскных мероприятий не позволит признавать их
вредоносными по смыслу ст. 273 УК РФ.
2.4. Особенности состава преступления по нарушению правил
эксплуатации средств хранения, обработки или передаче
компьютерной информации и информационно-
телекоммуникационных сетей (ст.274 УК РФ)
Все действия с компьютерами и ЭВМ, повлекшие основные нарушения
информации – изменение, удаление, копирование, блокирование – считаются
опасными.
Полное название преступления звучит как «нарушение правил
эксплуатации средств хранения, обработки или передачи компьютерной
информации и информационно-телекоммуникационных сетей». В уголовном
кодексе данное злодеяние зафиксировано в 274 статье.
Виды процессов, на которые она распространяет свое действие:
- Нарушение правил эксплуатации приспособлений для хранения и
1
Осипенко А.Л. Новое оперативно-розыскное мероприятие «получение компьютерной
информации»: содержание и основы осуществления // Вестник Воронежского института
МВД России. 2016. № 3. С. 86.
2
Баженов С.В. Оперативно-розыскное мероприятие «Получение компьютерной
информации» // Научный вестник Омской академии МВД России. 2017. 2 (65). С. 32.
71
обработки информации;
- Нецелевое или разрушающее целостность безопасности использование
сетей коммуникации и прикладного оборудования;
- Несоблюдение правил доступа к информационным системам и сетям с
последующим ущербом информации;
- Все действия выше, но с угрозой или реализацией тяжких последствий
1
.
Состав преступления, предусматривающий ответственность по ст. 274 УК
РФ, предусматривает ответственность за нарушения правил эксплуатации
средств хранения, обработки или передачи охраняемой компьютерной
информации либо информационно-телекоммуникационных сетей и оконечного
оборудования, а также правил доступа к информационно-
телекоммуникационным сетям, повлекшее уничтожение, блокирование,
модификацию либо копирование компьютерной информации, причинившее
крупный ущерб. Компьютерные технологии среди прочих средств хранения,
переработки и передачи информации являются наиболее удобными и
прогрессивными инструментами работы с информацией. Результатом
совершения этого преступления является нарушение нормальной работы
технологического оборудования.
Проблема незначительного количества зарегистрированных
преступлений по ст. 274 УК РФ состоит не только в латентности компьютерных
преступлений и отсутствии компьютерной культуры, но и в неудачной
формулировке диспозиции ст. 274 УК РФ.
Нарушение правил эксплуатации средств хранения, обработки или
передачи компьютерной информации либо информационно-
телекоммуникационных сетей и оконечного оборудования, а также правил
доступа к информационно-телекоммуникационным сетям являются способом
совершения преступления, предусмотренного ст. 274 УК РФ.
1
Евдокимов К.Н. Актуальные вопросы совершенствования судебной практики по уголовным
делам о нарушении правил эксплуатации средств хранения, обработки или передачи
компьютерной информации и информационно-телекоммуникационных сетей (ст. 274 УК
РФ) // Российский судья. 2019. № 2. С. 14.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)