Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
ЗАО «_», а также соглашения, достигнутого с генеральным директором
указанного Общества Ш., когда 19 июня 2013 года и 8 июля 2013 года,
используя переданные заказчиком учетные записи и с согласия последнего,
путем удаленного доступа, осуществлял администрирование сайта ___, в том
числе путем технического обслуживания и поддержки сайта, то есть оказывал
услуги, указанные в договоре, который не был расторгнут в установленном
порядке. Таким образом, тщательно и всесторонне исследовав материалы дела,
дав им в совокупности надлежащую оценку, суд правильно пришел к выводу о
том, что в действиях Б. отсутствует состав преступления, предусмотренного ч.
2 ст. 272 УК РФ, т.к. отсутствует субъективная сторона преступления
1
.
Законодатель не указывает на возможность неосторожной формы вины. Но
вероятно наличие усилий лица по недопущению возникновения ситуации
угрозы, что меняет оценку. Лицо уже не относится к этому безразлично, т.е.
действует неосторожно.
Не имеют значения для квалификации преступления факультативные
признаки субъективной стороны киберпреступлений. Обычно мотивами
совершения киберпреступлений выступают или хулиганские побуждения, или
корысть. Встречаются и другие мотивы: чувство мести, интерес, скрывание
иного преступного деяния и т.п. Зачастую на практике вызывает трудности
проблема отграничения неосторожного и невиновного причинения вреда, что
можно объяснить повышенной скрытностью и сложностью процессов, которые
происходят в системах и сетях ЭВМ.
Тем не менее, всегда следует выяснять мотив и цель преступления при его
расследовании. Существенное значение для правильного определения объекта
преступного посягательства, разграничения смежных составов имеют мотивы и
цели неправомерного доступа к компьютерной информации. Важность этого
определятся также при определении для определения вида и размера наказания
субъекту преступления. Ученые считают пробелом в законодательстве
1
Постановление Московского городского суда от 27 июля 2015 г. № 4у-4011/15 // Доступ из
справочной правовой системы «Гарант».
33
отсутствие в УК РФ указания на обязательность анализа мотивов и целей
совершения киберпреступлений.
Субъектом компьютерного преступления является физическое лицо,
которое достигло шестнадцати лет. В ст. 274 и в ч. 2 ст. 272 УК РФ имеются
признаки и специального субъекта – это лицо, которое имеет доступ к ЭВМ.
Таким образом, в нескольких составах субъект специальный, а в остальных
случаях им выступает любой человек, который имеет определенные навыки
работы с компьютером.
Исходя из вышеизложенного, преступление в сфере компьютерной
информации можно определить как предусмотренное законом виновное
нарушение чужих прав и интересов в отношении автоматизированных систем
обработки данных, совершенное во вред правам и интересам физических и
юридических лиц, общества и государства.
34
ГЛАВА 2. ВИДЫ ПРЕСТУПЛЕНИЙ В СФЕРЕ КОМПЬЮТЕРНОЙ
ИНФОРМАЦИИ
2.1. Неправомерный доступ к компьютерной информации: состав пре-
ступления, проблемы квалификации
В теории уголовного права практически единогласно считается, что доступ
к компьютерным данным будет неправомерным, если лицо, осуществляя
конкретные действия, не было управомочено на то правообладателем данных.
Вместе с тем даже действие в рамках служебных или профессиональных
полномочий отнюдь не исключает возможности признания доступа к
компьютерной информации неправомерным. Это объясняется тем, что право
лица на доступ к информационной базе данных не носит общий характер, а
возникает только в связи со строго определенными (нормативно
регламентированными) основаниями. Такое расширительное толкование
признака неправомерности доступа к защищенным информационным базам
находит свою поддержку и на уровне правоприменения. Так, в одном из дел суд
отметил, что «действия виновного по внесению заведомо ложных сведений об
уплате штрафа, не соответствующих действительности, непосредственно
связаны с осуществлением им своих прав и обязанностей, которые не
вызывались служебной необходимостью и объективно противоречили как
общим задачам и требованиям, предъявляемым к государственному аппарату,
так и тем целям и задачам, для достижения которых виновный как должностное
лицо был наделен соответствующими должностными полномочиями»
1
.
В другом решении суд, применив часть 3 ст. 272 УК РФ, обоснованно
указал, что наличие у виновного официального доступа к служебной базе
данных само по себе не исключает возможности его осуждения по ст. 272 УК
РФ, поскольку им совершены незаконные действия, связанные с
1
Приговор Первомайского районного суда г. Кирова от 9 сентября 2016 г. по делу № 1-
222/2016: [Электронный ресурс ] https://sudrf.ru/.
35
неправомерным доступом к компьютерной информации и нацеленные на
сокрытие ранее совершенного должностного преступления, а также на
избежание лицом, совершившим административное правонарушение,
исполнения назначенного судебным решением наказания
1
.
До настоящего времени нечетким остается содержание такого
конструктивного признака ст. 272 УК РФ, как «охраняемая законом
информация»
2
. Изначально в теории обосновывалось, что доступ к
компьютерной информации является неправомерным при любом обращении к
информации вопреки воле ее владельца
3
. Д.Г. Малышенко в связи с этим
отмечает, что предметом преступления, предусмотренного ст. 272 УК РФ,
является компьютерная информация, собственник которой явным образом
объявил об ограничении ее использования
4
.
Со временем все большее распространение стала получать позиция,
согласно которой под охраняемой законом информацией следует понимать
лишь закрытую информацию – это государственная, служебная, коммерческая,
банковская, врачебная, нотариальная, адвокатская тайны, персональные данные
и т.д.
5
В Методических рекомендациях Генеральной прокуратуры Российской
Федерации также указано, что по смыслу ст. 272 УК РФ охраняемой законом
информацией являются лишь сведения, в отношении которых установлен
специальный режим правовой защиты (например, государственная, служебная
и коммерческая тайна, персональные данные и т.д.)
6
.
1
Приговор Катайского районного суда Курганской области от 18 апреля 2013 г. по делу № 1-
20/2013 [Электронный ресурс ] // https://sudrf.ru/.
2
Швед Н.А. Неправомерный доступ к компьютерной информации: уголовно-правовая
защита в РФ и Республике Беларусь // Информационное право. 2016. № 2. С. 32.
3
Доронин А.М. Уголовная ответственность за неправомерный доступ к компьютерной
информации: Автореф. дис. ... канд. юрид. наук. М., 2003. С. 6.
4
Малышенко Д.Г. Уголовная ответственность за неправомерный доступ к компьютерной
информации: Дис. ... канд. юрид. наук. М., 2002. С. 58.
5
Гузеева О.С. Квалификация преступлений в сфере компьютерной информации. М., 2016. С.
30.
6
Методические рекомендации по осуществлению прокурорского надзора за исполнением
законов при расследовании преступлений в сфере компьютерной информации // Доступ из
СПС "КонсультантПлюс".
36
Отсутствие общепринятого толкования понятия «охраняемая законом
информация» закономерно повлекло отсутствие единообразия в практике
применения ст. 272 УК РФ. Отдельные суды, придерживаясь рекомендаций
Генеральной прокуратуры Российской Федерации, указывают, что
неправомерные манипуляции с открытой (общедоступной) информацией не
подпадают под действие данной статьи
1
.
Так, отменяя обвинительный приговор, вышестоящий суд указал: «По
смыслу закона под охраняемой законом понимается информация, для которой
установлен специальный режим ее правовой защиты, то есть информация
ограниченного доступа. При этом судом сделаны выводы, что указанная
информация (новости, советы логопеда, психолога и т.п.) охраняется законом -
статьей 6 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации,
информационных технологиях и о защите информации». Однако данные
выводы противоречат содержанию вышеуказанных законодательных актов
Российской Федерации. Информация на сайте, в редактировании и удалении
которой признана виновной К., является общедоступной информацией, к
которой относятся общеизвестные сведения и для которой отсутствует
необходимость установления специального режима ее правовой защиты.
Указанное закреплено и в пунктах 1.7 и 3.2 Положения о сайте МБДОУ «1»,
утвержденного Приказом заведующей учреждения, согласно которому
информационный ресурс сайта является открытым и общедоступным,
информация на сайте является открытой и общедоступной, если иное не
определено специальными документами. При этом таковых в материалах
уголовного дела не имеется»
2
.
Однако можно найти и многочисленные примеры применения ст. 272 УК
РФ при оценке действий, связанных с неправомерным доступом к открытой
1
Русскевич Е.А. Неправомерный доступ к компьютерной информации: теория и судебная
практика // Судья. 2018. № 10.
2
Апелляционный приговор Судебной коллегии по уголовным делам Верховного суда
Чувашской Республики от 3 июня 2015 г. по делу № 22-1054/2015 [Электронный ресурс ] //
https://sudrf.ru/.
37
информации, хранящейся в сети Интернет. Например, именно по данной статье
были квалифицированы действия С., который, прекратив свою трудовую
деятельность в качестве генерального директора организации и утратив в связи
с этим право доступа к учетной записи администратора сайта, принадлежащего
организации и используемого в деловых и маркетинговых целях, испытывая
неприязненное отношение к руководству, желая опорочить деловую репутацию
общества, умышленно уничтожил и модифицировал часть компьютерной
информации: изменил изображение слайдера, удалив исходные и добавив
новые изображения, порочащие деловую репутацию общества, удалил
контактный телефон и сведения об имеющихся сертификатах, изменил
сведения о производстве и качестве сырья, удалил информацию о партнерах,
экологической безопасности продукции и т.д.
1
Другим примером может послужить дело в отношении А., который,
располагая сведениями о логине и пароле администратора сайта
образовательного учреждения, из любопытства и желания проверить
собственные навыки владения компьютерными программами удалил
имеющуюся на указанном сайте информацию, заменив ее графическим
изображением черного флага с арабской вязью, т.е. совершил уничтожение и
модификацию общедоступной информации на официальной странице
организации в сети Интернет
2
.
Рассматривая подобные дела, суды, как правило, ссылаются на то
обстоятельство, что виновное лицо осуществило неправомерное уничтожение,
модификацию или блокирование общедоступной информации, охраняемой
Федеральным законом от 27 июля 2006 г. N 149-ФЗ «Об информации,
информационных технологиях и о защите информации»
3
(далее - Закон об
1
Приговор Октябрьского районного суда г. Архангельска от 14 декабря 2015 г. по делу № 1-
352/2015 [Электронный ресурс ] // https://sudrf.ru/.
2
Приговор Волжского городского суда Волгоградской области от 17 ноября 2016 г. по делу
N 1-1105/2016 [Электронный ресурс ] // https://sudrf.ru/.
3
Об информации, информационных технологиях и о защите информации : Федеральный
закон от 27 июля 2006 г. № 149-ФЗ // СЗ РФ. 2006. № 31 (ч. 1). Ст. 3448.
38
информации).
Согласно ст. 16 данного Закона, защита информации представляет собой
принятие правовых, организационных и технических мер, направленных: 1) на
обеспечение защиты информации от неправомерного доступа, уничтожения,
модифицирования, блокирования, копирования, предоставления,
распространения, а также от иных неправомерных действий в отношении такой
информации; 2) соблюдение конфиденциальности информации ограниченного
доступа; 3) реализацию права на доступ к информации. При этом в
соответствии с частью 3 ст. 6 Закона обладатель информации, если иное не
предусмотрено федеральными законами, вправе разрешать или ограничивать
доступ к информации, определять порядок и условия такого доступа.
Нельзя не отметить, что данные положения в целом корреспондируют с
Рекомендациями по стандартизации, разработанными Государственным
научно-исследовательским испытательным институтом проблем технической
защиты информации Гостехкомиссии России, определяющим безопасность
информации как состояние защищенности информации, при котором
обеспечивается ее конфиденциальность, доступность и целостность
1
.
Общедоступная информация отнюдь не является незащищаемой.
Положения об обязательности технологической и программной защиты
общедоступной информации, размещаемой в сети Интернет, содержатся во
многих подзаконных нормативно-правовых актах.
Так, в соответствии с Приказом Минкомсвязи России от 27 июня 2013 г. №
149 «Об утверждении Требований к технологическим, программным и
лингвистическим средствам, необходимым для размещения информации
государственными органами и органами и местного самоуправления в сети
Интернет в форме открытых данных, а также для обеспечения ее
1
Рекомендации по стандартизации Р 50.1.053-2005 "Информационные технологии.
Основные термины и определения в области технической защиты информации" (утв.
Приказом Федерального агентства по техническому регулированию и метрологии от 6
апреля 2005 г. № 77-ст). М., 2005.
39
использования»
1
общедоступная информация, размещаемая на сайте в форме
открытых данных, должна быть защищена от уничтожения, модификации,
блокирования, а также от иных неправомерных действий в отношении такой
информации. Аналогичное требование регламентировано Постановлением
Правительства Российской Федерации от 10 июля 2013 г. № 582 «Об
утверждении Правил размещения на официальном сайте образовательной
организации информационно-телекоммуникационной сети Интернет и
обновления информации об образовательной организации»
2
.
Таким образом, положения ст. ст. 6 и 16 Закона об информации в их
системном толковании позволяют сделать вывод, что по смыслу ст. 272 УК РФ
к охраняемой законом информации следует относить: 1) информацию
ограниченного доступа; 2) общедоступную информацию, обладателем которой
приняты меры по ее защите от несанкционированного уничтожения,
модификации или блокирования.
С объективной стороны преступление, предусмотренное ч. 1 ст. 272 УК
РФ, выражается в неправомерном (противоречащем закону или иному
нормативному акту) доступе к компьютерной информации.
Способы неправомерного доступа к компьютерной информации могут
быть самыми разнообразными и, как правило, не влияют на юридическую
оценку поведения виновного лица. Например, соединение с компьютером,
подключенным к телефонной сети, путем автоматического перебора
абонентских номеров (внедрение в чужую информационную систему
посредством «угадывания кода»), использование чужого имени (пароля),
использование ошибки в логике построения программы или провоцирование
1
Об утверждении Требований к технологическим, программным и лингвистическим
средствам, необходимым для размещения информации государственными органами и
органами и местного самоуправления в сети Интернет в форме открытых данных, а также
для обеспечения ее использования : Приказ Минкомсвязи России от 27 июня 2013 г. № 149 //
Российская газета. 2013. 23 августа.
2
Постановление Правительства Российской Федерации от 10 июля 2013 г. № 582 "Об
утверждении Правил размещения на официальном сайте образовательной организации
информационно-телекоммуникационной сети Интернет и обновления информации об
образовательной организации // СЗ РФ. 2013. № 29. Ст. 3964.
40
ошибок соединения, выявление слабых мест в защите автоматизированных
систем (взлом системы защиты), считывание информации с компьютера после
окончания его работы («уборка мусора») или вслед за законным пользователем
и др.
В силу особой специфики рассматриваемого преступления орудием его
совершения, как правило, является компьютерная техника, то есть различные
виды электронно-вычислительных машин, аппаратные средства, периферийные
устройства, а также линии связи, объединяющие вычислительную технику в
информационные сети
1
.
Момент окончания преступления, предусмотренного ст. 272 УК РФ, в
теории уголовного права традиционно определяется моментом наступления
последствий в виде уничтожения, блокирования, модификации или
копирования охраняемой законом компьютерной информации
2
. Учитывая, что
указанные последствия не связаны между собой и являются
взаимозаменяемыми признаками анализируемого состава преступления,
неправомерный доступ следует считать оконченным и тогда, когда фактически
наступило лишь одно из них (например, копирование)
3
.
Специалисты отмечают, что в ряде случаев современные технические
средства позволяют восстановить утраченную информацию полностью или
хотя бы частично. Однако, как полагают исследователи, это не освобождает от
уголовной ответственности по части 1 ст. 272 УК РФ такое лицо, которое
осуществило неправомерный доступ к охраняемой законом компьютерной
1
Степанов-Егиянц В. Г. Содержание термина «Неправомерный доступ к компьютерной
информации» в Уголовном кодексе РФ // Право и экономика. 2014. № 8. С. 44.
2
Гузеева О.С. Преступления, совершаемые в российском сегменте сети Интернет:
Монография. М., 2015; Козаев Н.Ш. Современные технологии и проблемы уголовного права
(анализ зарубежного и российского законодательства): Монография. М., 2015; Русскевич
Е.А. Уголовно-правовое противодействие преступлениям, совершаемым с использованием
информационно-коммуникационных технологий: Учебное пособие. М., 2017, и др.
3
Решетников А.Ю., Букалерова Л.А. Конструкция состава преступления и ее влияние на
установление момента его окончания // Уголовное наказание в России и за рубежом:
проблемы назначения и исполнения (к 10-летию принятия Европейский пенитенциарных
правил): Сб. матер. междунар. науч.-практ. конференции: В 2 ч. / Под общ. ред. П.В.
Голодова. Вологда, 2017. С. 249 - 251.
41
информации и затем попыталось ее уничтожить, поскольку преступная цель
оказалась не реализована по не зависящим от лица обстоятельствам. В связи с
этим подобные действия следует оценивать как покушение на уничтожение
охраняемой законом компьютерной информации по части 3 ст. 30, части 1 ст.
272 УК РФ
1
.
Следует заметить, что наличие или отсутствие у потерпевшего системы
архивного копирования и аварийного восстановления данных вряд ли может
однозначно предрешать вопрос о назначении уголовной ответственности,
единственным основанием наступления которой служит описанное в уголовном
законе деяние, содержащее признаки состава преступления. А потому ссылка
на то, что предусмотренные ст. 272 УК РФ последствия не наступили, может
быть оценена критически.
Юридический и фактический моменты окончания неправомерного доступа
к компьютерной информации могут не совпадать. Копирование и модификация
информации, как правило, не осуществляются одновременно. Процесс
копирования значительных объемов компьютерных данных может потребовать
несколько десятков минут, а иногда и часов. Тем не менее, даже если лицо по
независящим от него обстоятельствам не смогло скопировать или
модифицировать заранее определенный объем информации (например,
целиком заполучить интересующую его базу данных), содеянное все равно
образует оконченное преступление. То, что умысел лица не был реализован в
полном объеме, свидетельствует лишь о фактической незавершенности деяния,
в юридическом же смысле оно было окончено с момента копирования или
модификации первого файла. Копирование (модификацию) информации в
данном случае следует оценивать как процесс, направленный на определенный
результат (получение полного объема данных или их видоизменение). Однако
этот результат (преступная цель) лежит за рамками состава преступления,
1
Быков В.М., Черкасов В.Н. Преступления в сфере компьютерной информации:
криминологические, уголовно-правовые и криминалистические проблемы: Монография. М.,
2015. С. 116.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)