Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
12
собой опасную угрозу международной информационной безопасности.
Уголовная ответственность за совершение таких преступлений предусмотрена
в УК РФ.
Так, в разд. IX «Преступления против общественной безопасности и
общественного порядка» содержится гл. 28 «Преступления в сфере
компьютерной информации». Важно подчеркнуть, что термин «преступления в
сфере компьютерной информации» в УК РФ отсутствует, однако в примечании
к ст. 272, предусматривающей ответственность за неправомерный доступ к
компьютерной информации, указано, что под компьютерной информацией
понимаются сведения (сообщения, данные), представленные в форме
электрических сигналов, независимо от средств их хранения, обработки и
передачи.
Следует отметить, что термин «преступления в сфере компьютерной
информации» определен в Соглашении о сотрудничестве государств -
участников СНГ в борьбе с преступлениями в сфере компьютерной
информации, подписанном 1 июня 2001 г. в Минске
1
. Так, в пункте «а»
ст. 1 данного Соглашения указано, что «преступление в
сфере компьютерной информации - уголовно наказуемое деяние, предметом
посягательства которого является компьютерная информация»
2
.
Однако в УК РФ содержится весьма значительное количество правовых
норм, в соответствии с которыми деяния, совершенные в информационной
сфере, признаются уголовно наказуемыми, а именно: преступления против
свободы, чести и достоинства личности (гл. 17), преступления против
конституционных прав и свобод человека и гражданина (гл. 19), преступления
против собственности (гл. 21), преступления в сфере экономической
1
Соглашение о сотрудничестве государств - участников Содружества Независимых
Государств в борьбе с преступлениями в сфере компьютерной информации (Минск, 1 июня
2001 г.) // Бюллетень международных договоров.2009. № 6.
2
Федеральный закон от 1 октября 2008 г. № 164-ФЗ "О ратификации Соглашения о
сотрудничестве государств - участников Содружества Независимых Государств в борьбе
с преступлениями в сфере компьютерной информации" [Электронный ресурс] URL: https://
rg.ru/2008/10/03/sng-komputery-dok.html.
13
деятельности (гл. 22), преступления против общественной безопасности (гл.
24), преступления против здоровья населения и общественной нравственности
(гл. 25), преступления в сфере компьютерной информации (гл. 28),
преступления против основ конституционного строя и безопасности
государства (гл. 29), преступления против государственной власти, интересов
государственной службы и службы в органах местного самоуправления (гл. 30),
преступления против правосудия (гл. 31), преступления против порядка
управления (гл. 32).
Вместе с тем представляется, что сегодня наибольшую актуальность все
же имеют компьютерные преступления, поскольку с каждым годом доля таких
преступлений увеличивается
1
.
Как отметил Генеральный прокурор Российской Федерации Ю.Я. Чайка,
«растет перечень противоправных деяний, совершаемых с использованием
Интернета и коммуникационных устройств. Все большую распространенность
получают кибермошенничество, информационные блокады, компьютерный
шпионаж, другие посягательства, представляющие повышенную опасность для
общества. В Российской Федерации число преступлений, совершаемых с
использованием современных информационно-коммуникационных технологий,
с 2013 по 2016 год увеличилось в шесть раз (с 11 тыс. до 66 тыс.).
Значительный их рост наблюдается и в текущем году (+ 26%, 40 тыс.).
Всемирная сеть широко используется для пропаганды различных
экстремистских идей и движений. Например, в 2016 году в России две трети
преступлений экстремистской направленности и каждое девятое преступление
террористического характера совершены с использованием сети «Интернет»
2
.
1
Савенкова Д.Д. Юридическая ответственность за правонарушения в области обеспечения
информационной безопасности как институт информационного права: понятие, виды,
актуальные проблемы // журнал "Образование и право. 2017. № 11. № 2. С. 22.
2
Генеральный прокурор Российской Федерации Юрий Чайка принял участие в III встрече
руководителей прокурорских служб государств БРИКС, посвященной вопросам
противодействия киберпреступности [Электронный ресурс] URL: https:// genproc.gov.ru/
smi/news/genproc/news-1237284/.
14
Итак, впервые в отечественном законодательстве Уголовный кодекс РФ в
главе 28 установил уголовную ответственность за совершение преступлений в
сфере компьютерной информации. Данная глава включает в себя четыре
статьи: 272 (Неправомерный доступ к компьютерной информации), 273
(Создание, использование и распространение вредоносных программ для
ЭВМ), 274 (Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети),
274.1 (Неправомерное воздействие на критическую информационную
инфраструктуру Российской Федерации). Данная глава расположена в разделе
9 »Преступления против общественной безопасности и общественного
порядка».
Приведем пример совершения киберпреступления из
правоприменительной практики. Так, Стариков признан виновным в том, что,
находясь в г. Москве в период ноября 2012-июля 2013 г. совершил
использование вредоносных компьютерных программ, заведомо
предназначенных для несанкционированного копирования компьютерной
информации, принадлежащей ЗАО «****».
Вина Старикова была подтверждена показаниями представителя
потерпевшего АО «****» Н. С.В. - руководителя юридического департамента
относительно обстоятельств обнаружения в ходе проведенной служебной
проверки неправомерного доступа в период осени 2012 - лета 2013 г. к
информации, находящейся в рабочих компьютерах руководства и сотрудников
компании, содержащей конфиденциальные сведения о деятельности
организации, в частности о подготовке и принятии решений руководством
компании, о финансовых операциях организации, о долговых обязательствах
фирмы и подготовке переговоров с деловыми партнерами, в результате чего
ЗАО «****» был причинен ущерб;
свидетельскими показаниями председателя совета директоров ЗАО «****»
С. М.А. о том, что по его поручению в организации была проведена служебная
проверка на предмет «утечки» информации о внутрикоммерческой
деятельности компании, что было им выявлено в ходе ведения деловых
15
переговоров с контрагентами, оперирующими сведениями, которые
содержались только в конфиденциальных документах организации ЗАО
«****», не подлежащих оглашению за ее пределами; по результатам проверки
стало известно, что к этим неправомерным действиям может быть причастен
системный администратор московского представительства компании Стариков
А.А., единственный из сотрудников, имевших доступ к компьютерному
оборудованию, установленному на нем программному обеспечению и
локальной сети организации, где хранилась конфиденциальная информация,
касающаяся финансовой деятельности ЗАО, в связи с чем он обратился в
полицию;
показаниями Ш. Д.С. - начальника отдела бизнесс-процессов компании об
обстоятельствах своего профессионального знакомства со Стариковым при
заключении с ним договора на оказание услуг, когда в ходе собеседования с
ним он убедился в высоком уровне знаний Старикова по обслуживанию
компьютерного оборудования, навыков методики настройки и системного
администрирования операционных систем ведущих мировых производителей
программного обеспечения для персональных компьютеров, а также об
обстоятельствах настройки им совместно со Стариковым защиты для
локальной компьютерной сети, в частности на компьютерах руководителей, в
связи с обнаруженными фактами «утечки» информации, составляющей
коммерческую тайну ЗАО, единственным администратором которой являлся
Стариков и соответственно имел к ней доступ; после проведенной служебной
проверки в феврале 2013 г. было выявлено, что с компьютеров ряда
сотрудников и руководства компании было скопирована информация с
помощью установленного программного обеспечения, которое само по себе не
является вредоносным, имеется в свободной продаже и предназначено для
защиты компьютерной информации, в том числе с возможностью скрытого
наблюдения за пользователями этих компьютеров; данные программы были
впоследствии удалены; Стариковым был единственным, кому был известен
уникальный внутренний адрес сетевого хранилища организации, где в ходе
16
проверки были обнаружены структурированные папки-досье на компанию и
работников (финансовая отчетность, служебные документы, копии паспортов и
личных документов сотрудников), которые не должны были там храниться; об
обстоятельствах установки такого программного обеспечения Стариковым
никто из пользователей компьютеров, включая руководителей, не знал; также в
ходе проверки было установлено, что без ведома руководства на их
персональных компьютерах была активирована программа, позволяющая
делать резервные копии информации, к которой имелся удаленный доступ, на
внешнее устройство для хранения информации, принадлежащее Старикову;
вскоре после подготовки отчета по результатам проверки, Стариков уволился.
По смыслу ст. 273 УК РФ под вредоносными программами очевидно
понимаются программы, известные как компьютерные вирусы, то есть такие
программы, которые специально созданы в целях нарушения нормального
функционирования компьютерных программ для достижения преступных
результатов, заведомо приводящие к несанкционированному уничтожению,
блокированию, модификации либо копированию информации.
Как установлено в суде первой инстанции, используемые Стариковым
компьютерные программы ведущих мировых производителей, были созданы и
предназначены не для заведомо несанкционированного доступа к
компьютерной информации, а для ее защиты.
Эксперт И. в суде пояснил, что обнаруженная им на представленном
оборудовании программа «****» является штатным средством операционных
систем фирмы «Apple» и предназначена для резервного копирования
информации пользователем, компьютерные программы «****» и «****»
предназначены их производителями для обеспечения информационной
безопасности, являются системами нового поколения с возможностью
наблюдения за деятельностью сотрудников, контроля их действий и
блокировки потенциально опасных путей утечки конфиденциальной
информации. Таким образом, указанные выше программы не могут быть
признаны вредоносными.
17
Суд апелляционной инстанции посчитал возможным действия Старикова
переквалифицировать с ч. 1 ст. 273 УК РФ на ч. 1 ст. 272 УК РФ, учитывая, что
установленные в суде первой инстанции фактические обстоятельства дела не
изменились
1
.
Появление в Уголовном кодексе подобной главы – это абсолютный шаг
вперед и в борьбе с компьютерной преступностью, и в сфере борьбы с
преступностью в области высоких технологий вообще. Необходимость ее
появления объясняется тем фактом, что вместе с положительными факторами
повальной компьютеризации нашего общества, она имеет и негативные
стороны. Одно из них и является появление новых видов преступлений в сфере
компьютерной информации
2
.
В настоящий период времени, как показывает изучение международных и
российских нормативных актов, основными чертами киберпреступности
являются такие, как:
- преступления могут совершаться в виртуальном безграничном
пространстве, даже зачастую с выходом за границу (трансграничность
киберпреступлений);
– киберпреступления не очевидны, они скрытны, могут иметь и длящийся,
и разовый характер, а длительность преступных атак может быть от нескольких
секунд до суток и даже месяцев;
- для проведения хакерской атаки преступники могут пользоваться
десятками, сотнями тысяч персональных компьютеров, в программы которых
была внедрена бот-сеть, чем объясняется масштабность правонарушений;
– доказательства, которые касаются киберпреступлений, зачастую переда-
ются и хранятся в электронных сетях, чем можно объяснить сложность сбора
доказательств;
1
Постановление Московского городского суда от 09 февраля 2017 г. № 10-244/17 // Доступ
из справочной-правовой системы «Гарант».
2
Савенкова Д.Д. Юридическая ответственность за правонарушения в области обеспечения
информационной безопасности как институт информационного права: понятие, виды,
актуальные проблемы // журнал "Образование и право. 2017. № 11. № 2.
18
– субъектом преступления обычно выступает интеллектуальный и
профессиональный специалист по IT-технологиям;
– соучастниками киберпреступлений могут быть не только
профессионалы – хакеры, но и всякие мошенники, террористы, вымогатели,
сутенеры, торговцы наркотиками и др.;
– преступления зачастую совершают для того, чтобы достигнуть
финансовую цель, очень часто в особо крупных размерах. Преступники могут
использовать личные (персональные) данные гражданина, которые находятся
под охраной закона;
– возрастание устойчивой тенденции к организованному характеру
киберпреступлений, групповому характеру их совершения.
Проведем классификацию и выделим группы компьютерных
преступлений, учитывая нормы уголовного права. Проводить классификацию
киберпреступлений, в частности, по объекту правонарушения, можно по таким
группам:
– первая группа – посягательства против целостности,
конфиденциальности, доступности компьютерных систем;
– вторая группа – преступления, которые непосредственно связаны с
компьютерами;
– третья группа – это преступления, которые связаны с содержанием
контента;
четвертая группа – это преступления, которые связаны с нарушением
авторских и смежных прав
1
.
К группе преступлений, направленных против конфиденциальности,
доступности и целостности компьютерных данных, относятся: незаконный
доступ (ст. 2 Конвенции), незаконный перехват (ст. 3 Конвенции), воздействие
на компьютерные данные (ст. 4 Конвенции) или системы (ст. 5 Конвенции).
Под воздействием подразумевают противоправное преднамеренное
1
Чекунов И. Г. Киберпреступность: понятие и классификация // Российский следователь.
2012. № 2. С. 55.
19
повреждение, удаление, ухудшение качества, блокирование компьютерных
систем. Помимо этого в примечании к ст. 5 Конвенции записано, что указанная
статья не будет подразумевать наложение уголовной ответственности, если
отсутствует цель совершения преступления, к примеру, если производят
санкционированное тестирование или проверку защиты работы компьютерной
системы.
В эту группу преступлений, согласно ст. 6 Конвенции, относят и
противозаконное использование специальных технических устройств, где
посягательство направлено на компьютерные программы, адаптированные на
совершение преступлений, предусмотренные в ст. ст. 2 - 5 Конвенции,
компьютерные пароли, коды доступа, с помощью которых получают доступ к
компьютерной системе, ее части в целом. Следует также отметить, что по
содержанию ст. 6, ее нормы применяются только тогда, если специальные
технические устройства используются при совершении противоправных
деяний (аналогично ст. 5).
Ко второй группе относятся преступления, которые напрямую связаны с
применением компьютерных средств. К ним относят, согласно ст. ст. 7 - 8 Кон-
венции, подлог и мошенничество с использованием компьютерных технологий.
В новой информационной среде эти преступления очень быстро развиваются.
Например, подлог в сфере использования компьютерных технологий состоит из
злонамеренных и противоправных действий: удаление или блокирование
компьютерных данных, которые могут повлечь за собой нарушение
аутентичности данных.
В третью группу включают те преступления, которые связаны с
содержанием компьютерных данных. Сюда входят производство, предложения
и предоставление в пользование, распространение и приобретение, владение
детской порнографией (ст. 9 Конвенции), т.е. всеми людьми моложе 18 лет.
К четвертой группе, согласно ст. 10 Конвенции, относят преступления,
которые связаны с нарушением авторского права и смежных прав.
Преступления, относящиеся к данной группе, в Конвенции не выделяются
20
конкретно, а установление признаков таких правонарушений относится к
компетенции национальных законодательств.
Киберпреступления нашли отражение в главе 28 УК РФ «Преступления в
сфере компьютерной информации» (ст. ст. 272, 273, 274, 2744.1 УК РФ).
Можно отметить, что в УК РФ вопросы применения электронных способов и
средств сбора, распространения информации не получили большого отражения.
Так, в УК РФ не нашло отражения применение фишинга
1
, DDos-атак и др.
способов совершения компьютерных преступлений. Можно подчеркнуть, что в
этот период сформировалось и распространилась преступность, связанная
кибертехнологиями
2
.
Перед нашей страной стоит задача, которая касается необходимости
совершенствования законодательства в сфере ужесточения борьбы с
киберпреступлениями. Наличие в УК РФ статей о таких преступлениях и
отдельных положений в других нормативных актах недостаточно в настоящее
время. Появилась большая необходимость во внесении в установленном
порядке поправок в УК РФ.
Предлагаем внести в УК РФ изменения и дополнения следующего
характера:
1) в ч.2 ст. 158 УК РФ (Кража) добавить квалифицирующий признак:
«д) с несанкционированным доступом к информационно-
коммуникационным сетям и компьютерной системе, в том числе Интернету...»,
2) в ч. 2 ст. 159 УК РФ (Мошенничество) указать так:
2. Мошенничество, совершенное:
«б) с несанкционированным доступом к компьютерной системе и инфор-
мационно-коммуникационным сетям, в том числе и Интернету…»;
3) в ч. 2 ст. 163 УК РФ (Вымогательство) указать следующее:
1
Фишинг - вид интернет-мошенничества. Цель фишинга - получение доступа к средствам
аутентификации клиента, конфиденциальным данным пользователей - логинам и паролям
учетной записи в системе электронного банкинга
2
Услинский Ф.А. Кибертерроризм в России: его свойства и особенности // Право и
кибербезопасность. 2014. № 1. С. 23.
21
«д) с несанкционированным доступом к компьютерной системе и инфор-
мационно-коммуникационным сетям, в том числе и Интернету»,
4) в ч. 2 ст. 205 УК РФ (Террористический акт) указать новый
квалифицирующий признак:
«г) с несанкционированным доступом информационно-коммуникационные
сети, в компьютерные системы, которые осуществляют автоматизированное
управление опасными технологическими производствами и предприятиями
жизнеобеспечения с целью нарушения их функционирования и создания
аварийной ситуации и угрозы техногенной катастрофы….»;
5) дополнить ст. 242.1 (Изготовление и оборот материалов или предметов
с порнографическими изображениями несовершеннолетних) третьей частью:
«3. Изготовление и оборот материалов или предметов с порнографиче-
скими изображениями через компьютерную систему или информационно-
телекоммуникационную сеть с участием лиц, заведомо не достигших четыр-
надцатилетнего возраста (детей),
- наказываются лишением свободы на срок до восьми лет с конфискацией
средств совершения преступления».
Таким образом, можно сделать вывод, что преступление, совершенное в
киберпространстве, или информационно-телекоммуникационной среде, это
виновное, противоправное деяние, заключающееся во вмешательстве в работу
компьютеров, компьютерных программ, компьютерных сетей, а также иные
противоправные действия, которые совершены с помощью компьютеров,
компьютерных программ, различных электронных сетей (систем).
1.3. Объективные признаки преступлений в сфере компьютерной
информации
В ст. ст. 272, 273 и 274, 274.1 УК РФ установлено, что общим объектом
преступления для этих составов являются общественные отношения, связанные
с посягательствами на компьютерную информацию. Поэтому интересно

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)