Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
СОДЕРЖАНИЕ
ВВЕДЕНИЕ…………………………………………………………………………. 3
ГЛАВА 1 ПОНЯТИЕ И ОБЩАЯ ХАРАКТЕРИСТИКА ПРЕСТУПЛЕНИЙ В
СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ…………………………………… 7
1.1 История развития уголовного законодательства о преступлениях в
сфере компьютерной информации………………………………………………... 7
1.2 Понятие преступлений в сфере компьютерной информации………..11
1.3 Объективные признаки преступлений в сфере компьютерной
информации…………………………………………………………………………21
1.4 Субъективные признаки преступлений в сфере компьютерной
информации………………………………………………………………………... 28
ГЛАВА 2 ВИДЫ ПРЕСТУПЛЕНИЙ В СФЕРЕ КОМПЬЮТЕРНОЙ
ИНФОРМАЦИИ…………………………………………………………………....34
2.1 Неправомерный доступ к компьютерной информации: состав
преступления, проблемы квалификации………………………………………… 34
2.2 Создание, использование и распространение вредоносных программ
для ЭВМ, состав преступления, проблемы квалификации…………………….. 49
2.3 Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети:
состав преступления, проблемы привлечения к ответственности………………63
2.4 Неправомерное воздействие на критическую информационную
инфраструктуру Российской Федерации: состав преступления, проблемы
квалификации…………………………………………............................................ 69
ГЛАВА 3 ОТГРАНИЧЕНИЕ КОМПЬЮТЕРНЫХ ПРЕСТУПЛЕНИЙ ОТ
СМЕЖНЫХ ВИДОВ ПРЕСТУПЛЕНИЙ…………………………………………80
ЗАКЛЮЧЕНИЕ……………………………………………………………………..87
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ………………………………. 91
ПРИЛОЖЕНИЯ………………………………………………………………….. 101
3
ВВЕДЕНИЕ
Актуальность темы исследования. Глобальная информатизация
мирового сообщества и развитие сети Интернет привели к тому, что
информационно-телекоммуникационные инфраструктуры нашей страны, их
национальные и частные информационные ресурсы оказались уязвимыми
объектами воздействия со стороны террористических организаций, преступных
сообществ и групп. Угрозы международного информационного терроризма,
информационных войн стали объективной реальностью XXI века, и важными
геополитическими факторами, которые определяют векторы развития
человеческой цивилизации
1
.
Совершенствование форм противоправной деятельности в
кибернетической области и в сфере высоких технологий продолжают оказывать
негативное влияние и на обеспечение национальных интересов Российской
Федерации (п. 10 Стратегии национальной безопасности Российской
Федерации до 2020 года
2
). В целях борьбы с ними создается государственная
система обнаружения, предупреждения и ликвидации последствий
компьютерных атак на информационные ресурсы Российской Федерации.
Рассматриваемые преступные посягательства объединены одним общим
криминалистическим признаком - предметом и (или) орудием их совершения
является компьютерная информация. В зарубежной юридической практике они
условно стали называться компьютерными преступлениями (computercrime)
или киберпреступлениями (cybercrime)
3
.
1
Метелев А.В., Образцов В.А., Поздняков В.М., Рычкалова Л.А., Селина Е.В.,
Степаненко Д.А., Табаков А.В., Тушканова О.В., Устинов А.В., Ширев Д.В., Шмонин А.В.
Криминалистика: учебник для бакалавров / под ред. д.ю.н., проф. Л.В. Бертовского. М., 2018.
С. 330.
2
Указ Президента РФ от 31.12.2015 № 683 "О Стратегии национальной безопасности
Российской Федерации" // Собрание законодательства РФ. 2016. № 1 (часть II). Ст. 212.
3
Бецков А.В. О некоторых аспектах правового обеспечения информационной
безопасности // сетевое издание "Академическая мысль". 2018. № 3. С. 57.
4
Объектом исследования в выпускной квалификационной работе
выступают общественные отношения, возникающие при реализации уголовной
ответственности за посягательства на компьютерную информацию.
Предметом исследования выступают совокупность уголовно-правовых и
иных норм, составляющих основу борьбы с посягательствами на
компьютерную информацию.
Цель данной выпускной квалификационной работы дать понятие
посягательств на компьютерную информацию, провести уголовно-правовой
анализ составов преступлений, предусмотренных ст.ст. 272, 273, 274 УК РФ и
274.1 Уголовного кодекса Российской Федерации (далее - УК РФ
1
);
рассмотреть отграничение компьютерных преступлений от смежных видов пре-
ступлений.
Достижение перечисленных целей обеспечивается решением следующих
задач исследования:
– рассмотреть историю развития законодательства о посягательствах на
компьютерную информацию;
– дать понятие посягательств на компьютерную информацию;
указать объективные признаки посягательств на компьютерную
информацию;
перечислить субъективные признаки посягательств на компьютерную
информацию;
– изучить состав преступления «Неправомерный доступ к компьютерной
информации», выявить проблемы, возникающие при его квалификации;
– охарактеризовать состав преступления и выявить проблемы
квалификации посягательства в сфере создания, использования и
распространения вредоносных программ для ЭВМ,
– изучить состав посягательства на компьютерную информацию
«Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети», выявить
1
Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (ред. от 12.11.2018)
// Собрание законодательства РФ. 1996. №25. Ст. 2954.
5
проблемы привлечения к ответственности;
– описать состав преступления «Неправомерное воздействие на
критическую информационную инфраструктуру Российской Федерации»,
выявить проблемы квалификации данного посягательства;
– провести анализ отграничения компьютерных преступлений от смежных
видов преступлений.
Методология исследования. Методологическую основу исследования
составляет совокупность следующих методов: общенаучный диалектический
метод, частнонаучные методы: индукции и дедукции, догматический
(собственно-юридический), историко-правовой, метод экспертных оценок,
метод анализа и синтеза.
Теоретическую основу исследования составили научные разработки и
положения уголовного права, криминалистики и криминологии. Опросами
уголовной ответственности в области посягательств на компьютерную
информацию занимались следующие ученые-юристы: Ю. М. Батурин, А.В.
Бецков, В.М. Быков, В. Б. Вехов, М. Ю. Дворецкий, К. Н. Евдокимов, М. А.
Ефремова, А. М. Жодзишский, М. М. Малыковцев, А.Ю. Решетников, Е. А.
Русскевич, А. И. Ролик, Е. А. Русскевич, Д. Д. Савенкова, И. И. Сухих, И. Г.
Чекунов, В. Н. Черкасов, П. А. Чирков, А. Е. Шарков, Н. Т. Шурухнов, А.А.
Энгельгардт и др.
Нормативно-правовую базу исследования составили: Конституция
Российской Федерации, уголовное законодательство, регламентирующее
ответственность за компьютерные преступления, судебная практика,
относящаяся к рассматриваемой проблематике.
Эмпирическая база постановления Пленума Верховного Суда РФ и
определения Судебной коллегии по уголовным делам Верховного Суда РФ,
вынесенные по конкретным уголовным делам, а также материалы о таких
преступлениях в периодике. Также в работе были использованы статистические
отчеты МВД, статистические и иные материалы, опубликованные в открытой
печати.
6
Структура работы обусловлена ее целями и задачами и состоит из
введения, трех глав, заключения, списка использованных источников.
7
ГЛАВА 1. ПОНЯТИЕ И ОБЩАЯ ХАРАКТЕРИСТИКА ПРЕСТУПЛЕНИЙ В
СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ
1.1. История развития уголовного законодательства о преступлениях в
сфере компьютерной информации
В 1992 году был принят Закон России о правовой охране программ для
электронно-вычислительных машин и баз данных
1
, в 1994 году – Гражданский
кодекс
2
, содержащий правовые нормы, касающиеся компьютерной
информации, а в 1995 году был принят закон об информации, информатизации
и защите информации, затем закон об информации, информационных
технологиях и о защите информации
3
. Дальнейшим этапом в развитии правовой
системы, содержащей условия для компьютерной безопасности, стала
появление в УК РФ ряда статей, устанавливающих основания
Уголовной ответственности за компьютерные преступления
(киберпреступления).
Робкие попытки осмыслить и понять в отечественной юридической
литературе были направлены на то, чтобы выработать нужные рекомендации
по совершенствованию норм действующего ранее уголовного зако-
нодательства. Авторы Ю.М. Батурин и A.M. Жодзишский выделяли два
основных вида среди компьютерных преступлений
4
. Первые связаны с вме-
шательством в работу ЭВМ, вторые – с его использованием как необходимого
технического средства. К первому авторы отнесли: 1) несанкционированный
доступ к информации, которая находится в компьютере; 2) ввод в ПО
1
О правовой охране программ для электронных вычислительных машин и баз данных: закон
РФ [от 23.09.1992 г. № 3523-1] (утратил силу) // Российская газета. 1992. 20 октября. № 229.
2
Гражданский кодекс Российской Федерации (часть первая): федер. закон [от 30.11.1994 г.
№ 51-ФЗ : по состоянию на 31.12.2014] // Российская газета. 1994. 8 декабря. № 238-239.
3
Об информации, информационных технологиях и о защите информации: федер. закон [от
27.07.2006 г. № 149-ФЗ : по состоянию на 21.07.2014] // Российская газета. 2006. 29 июля. №
165.
4
Батурин Ю. М., Жодзишскнй А. М. Компьютерная преступность и компьютерная
безопасность. М.: Юрид. лит., 1991. С. 69.
8
компьютера логической бомбы, которая срабатывала бы в определенных
условиях могла бы частично или полностью выводить компьютерную систему
из строя; 3) распространение компьютерных вирусов; 4) преступная
небрежность в изготовлении и эксплуатации ЭВМ, которая может вызывать
различные тяжкие последствия; 5) подделку компьютерной информации; 6)
хищение информации.
В начале 60-х годов XX в. За рубежом появился термин
киберпреступность. Именно в эти годы выявили первые случаи право-
нарушений, которые были совершены с применением электронно-
вычислительных машин (ЭВМ).
В связи с развитием информационных технологий киберпреступность
превратилась в глобальную проблему, которая поставила под угрозу не только
отдельно взятых пользователей всемирной сети «Интернет»
1
, но и
информационную безопасность целых государств, поскольку они становятся
уязвимыми для посягательств из любой точки земного шара в условиях
трансграничности и развития информационного обмена посредством
Интернета
2
. Так, в 2010 г. мир потрясла новость о крупнейшем нападении на
электростанцию и другие промышленные предприятия на юге Ирана, которое
было совершено при помощи компьютерного червя «Worm.Win32.Stuxnet»,
рассчитанного на нанесение ущерба физической инфраструктуре. «Stuxnet»
остается одним из самых интересных образцов когда-либо созданного
вредоносного кода. Эксперты «Лаборатории Касперского» сравнили атаку
«Stuxnet» в цифровом мире с киберэквивалентом атак на Нагасаки и Хиросиму
в 1945 г.
Примечательно, что спустя два года после атаки газета «The New York
Times» опубликовала статью, в которой утверждалось, что кибератаки червя
1
Stuxnet: первые жертвы. Идентификация организаций, атакованных первым известным
кибероружием [Электронный ресурс] URL: https://securelist.ru/stuxnet-pervye-zhertvy/24277/
2
Obama Order Sped Up Wave of Cybe-rattacks Against Iran Obama Order Sped Up Wave of
Cyberattacks Against Iran [Электронный ресурс] URL: http://www.nytimes.com/
2012/06/01/world/middleeast/obama-ordered-wave-of- cyberattacks-against-iran.html.
9
«Stuxnet» на Иран осуществлялись по приказу президента США Барака Обамы
и были призваны замедлить реализацию иранской ядерной программы. Тогда
«New York Times» сообщила, что червь, разработанный спецслужбами США и
Израиля, должен был помешать реализации иранской ядерной программы.
В мае 2017 г. всего за три дня вирус-шифровальщик «WannaCry» атаковал
200 тысяч компьютеров в 150 странах мира и прошелся по сетям университетов
в Китае, заводов «Renault» во Франции и «Nissan» в Японии,
телекоммуникационной компании «Telefonica» в Испании и железнодорожного
оператора «Deutsche Bahn» в Германии
1
. Из-за заблокированных компьютеров в
клиниках Великобритании пришлось отложить операции, а в региональных
подразделениях МВД России не смогли выдавать водительские права.
Эти примеры компьютерных атак показывают, что зараженного USB-
накопителя или фишингового письма достаточно, чтобы злоумышленники
преодолели физическую изоляцию сети (так называемый воздушный зазор).
Традиционных мер безопасности уже недостаточно для защиты промышленных
сред от киберугроз
2
. Популярность всемирной сети «Интернет» в сочетании с
появлением доступных и дешевых технологий для развертывания сети
передачи данных не только в индустриальных государствах, но и в
развивающихся странах привела к существенному росту пользователей. В
России ежемесячная аудитория Интернета по состоянию на октябрь 2016 - март
2017 гг. достигла 87 млн. человек, что составляет 71% от всего населения
страны. Значительный прирост показывает количество эксклюзивных
мобильных пользователей Интернета: за год показатель вырос на 24%.
Количество пользователей мобильного Интернета в целом за год увеличилось
на 9%, количество пользователей Интернета - на 2%.
1
Сачков И. Почему "WannaCry" оказался опаснее других вирусов-шифровальщиков
[Электронный ресурс] URL: https://www.group-ib.ru/blog/wannacryptor.
2
Аудитория пользователей Интернета в России в 2017 году составила 87 млн. человек
лектронный ресурс] URL: http://2017.russianinternetforum.ru/news/1298/.
10
В связи с этим увеличиваются и факторы риска. Во-первых, неизбежно
усиливается зависимость общества от информационных технологий, что, в
свою очередь, обусловливает его уязвимость перед различными видами
информационных посягательств. Во-вторых, с ростом количества
пользователей всемирной сети «Интернет» возрастает потенциальная
возможность стать жертвой использования информационных технологий в
преступных целях. Следует отметить, что правонарушения, совершаемые в
Интернете, не требуют особых усилий и затрат. Злоумышленники, имея
компьютер, программное обеспечение и подключение к информационной сети,
даже без глубоких технических познаний в Интернете через специальные
форумы, закрытые чаты в мессенджерах приобретают вредоносное
компьютерное программное обеспечение для совершения правонарушений,
похищенные номера кредитных карт, персональные и идентификационные
данные пользователей. Открытый доступ к сети «Интернет» позволяет
совершать большинство компьютерных преступлений, поскольку установить
лицо, совершившее правонарушение, довольно затруднительно.
11 января 2013 г. в Гааге (Нидерланды), в штаб-квартире Европола, был
открыт Европейский центр по борьбе с киберпреступностью (EC3), который
должен стать единым европейским центром по борьбе с киберпреступностью с
самым современным оборудованием и использующим современные
технологии, а также имеющим сильную команду высококвалифицированных
кадров
1
.
Российская Федерация не подписала Конвенцию о преступности в сфере
компьютерной информации 2001 г., так называемую Будапештскую конвенцию
о киберпреступности, которая вступила в силу 1 июля 2004 г.
В качестве альтернативы Будапештской конвенции Российской
Федерацией подготовлен проект конвенции ООН «О сотрудничестве в сфере
1
В Гааге открылся Европейский центр по борьбе с киберпреступностью [Электронный
ресурс] URL: http://www.inform.kz/ru/v-gaage-otkrylsya-evropeyskiy-centr-po-bor-be-s-k
iberprestupnost-yu_a2525445.
11
противодействия информационной преступности». Впервые документ был
представлен иностранным партнерам на совещании руководителей спецслужб
секретарем Совета безопасности Российской Федерации. Российский проект
исключает возможность вмешательства спецслужб третьих стран в чужие
компьютерные системы и отдельной статьей прописывается механизм защиты
суверенитета
1
.
Россия активно участвует в создании системы международной
информационной безопасности, развивает сотрудничество с партнерами на
глобальных и региональных площадках, таких, как ООН, БРИКС, ШОС, АТЭС,
ОДКБ, СНГ, Союзное государство Республики Беларусь и России.
Принятие ряда новых нормативных правовых актов информационного
законодательства Российской Федерации является правовым фундаментом для
дальнейших практических шагов в направлении обеспечения информационной
безопасности, предупреждения и пресечения правонарушений в
информационной сфере, в том числе путем установления юридической
ответственности за их совершение.
Итак, из-за постоянного роста киберпреступности, масштабности при-
чиненного ею ущерба для всех слоев населения, такие преступления несут в
себе огромную угрозу для общества, а борьба с ними – это серьезная проблема
для правоохранительных органов, особенно в части, касающейся установления
преступников, места и самого факта совершения преступления, и, конечно,
юрисдикции.
1.2 Понятие преступлений в сфере компьютерной информации
Итак, информационные преступления, IT-преступления, или
киберпреступления, несмотря на различия в терминологии, стали представлять
1
Россия разработала проект конвенции ООН против киберпреступности [Электронный
ресурс] URL: https://www.vedomosti.ru/politics/news/2017/04/14/685676-rossiya-proekt-k
onventsii.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)