Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
доктрине уголовного права
1
.
Вместе с тем обобщение и анализ правоприменительной практики по
делам о преступлениях в сфере компьютерной информации позволяет сделать
вывод, что распространение вредоносного программного обеспечения под
контролем правоохранительных органов обычно не признается оконченным
преступлением. Так, Семенишин, находясь по месту своего жительства, имея
умысел на распространение вредоносных компьютерных программ, осознавая
противоправный характер своих действий, скачал из сети Интернет программу-
генератор ключей для программного обеспечения AutoCAD, заведомо
приводящую к несанкционированной модификации информации. В тот же день
Семенишин, находясь в указанной квартире, совершил распространение данной
программы путем продажи другому лицу, участвовавшему в качестве
покупателя при проведении сотрудниками ОРЧ ЭБ и ПК ОМВД России по г.
Ноябрьску оперативно-розыскного мероприятия «Проверочная закупка»...
Однако довести свой умысел Семенишин до конца не смог по независящим от
него обстоятельствам, так как его действия находились под контролем
сотрудников правоохранительных органов - ОРЧ ЭБ и ПК ОМВД России,
которые после получения закупщиком трех лазерных оптических дисков
произвели их изъятие, в связи с чем последний был лишен возможности
владеть вредоносными программами
2
.
Полагаем, что подход к квалификации преступлений, связанных со сбытом
запрещенных в свободном обороте объектов (наркотических средств, оружия,
вредоносных компьютерных программ и т.д.), должен быть унифицированным.
В связи с этим распространение вредоносного программного обеспечения при
проведении проверочной закупки с учетом последних разъяснений Пленума
Верховного Суда Российской Федерации, на наш взгляд, следует оценивать как
1
Ролик А.И. Преступление, предусмотренное ст. 228.1 УК РФ: спорные вопросы
характеристики // Lex russica. 2014. № 9. С. 1079 - 1092.
2
Приговор Ноябрьского городского суда Ямало-Ненецкого автономного округа от 11 апреля
2012 г. по делу № 1-133/2012 // Справочная правовая система «Гарант».
63
оконченное преступление.
Субъектом рассматриваемого вида преступлений может выступать любое
физическое, вменяемое лицо, которое достигло возраста 16-ти лет.
Данное преступление с субъективной стороны характеризуется прямым
умыслом. Преступник должен сознавать, что он создает программу,
компьютерную информацию, способную заблокировать, уничтожить или
модифицировать важную компьютерную информацию, нарушить работу
каких-либо устройств или их сети, или распространяет вредоносную программу
и хочет совершить эти действия. Данный факт исключает возможность
совершения данного преступления с косвенным умыслом или по
неосторожности.
Не являются обязательными признаками состава преступления мотивы
данного преступления, а также его цели (они могут быть различными -
хулиганство, месть и др.) и могут учитываться лишь при назначении
наказания.
Если преступник при распространении вредоносных программ умышленно
уничтожил, повредил компьютерную технику, и это причинило значительный
ущерб потерпевшему лицу, то его деяние образует совокупность преступлений,
указанных в ст. 167 и 273 УК РФ.
2.3. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети:
состав преступления, проблемы привлечения к ответственности
Появление уголовной ответственности за нарушение правил эксплуатации
средств хранения, обработки или передачи охраняемой компьютерной
информации либо информационно-телекоммуникационных сетей и оконечного
оборудования, а также правил доступа к информационно-
телекоммуникационным сетям произошло для того, чтобы предупредить
невыполнение профессиональных обязанностей пользователями ЭВМ, которые
могут повлиять на наличие компьютерной информации.
64
Статья 274 УК РФ вводит ответственность за нарушение правил
эксплуатации ЭВМ, системы ЭВМ или их сети, которое повлекло уничтожение,
модификацию, блокирование, копирование цифровой информации, которое
причинило по ч. 1 крупный ущерб, а по ч. 2 – повлекло тяжкие последствия или
создавшее угрозу их наступления.
К объектам указанного преступления относятся общественные
отношения в сфере реализации правил использования средств хранения,
обработки или передачи информации или информационных сетей, и правил
доступа к информационно-телекоммуникационным сетям.
Данное деяние менее всего распространено среди преступлений,
предусмотренных в главе 28 УК РФ. Так, с начала двухтысячных годов
правоохранительные органы зарегистрировали несколько сотен таких
преступных деяний, тогда как, например, преступлений по фактам
неправомерного доступа к охраняемой законом компьютерной информации (ст.
272 УК РФ), было зарегистрировано несколько тысяч
1
.
Диспозиция ст. 274 УК РФ носит бланкетный, отсылочный характер. Это
одно из слабых мест действующего в настоящее время уголовного закона в
области защиты компьютерной информации. В УК РФ отсутствует определение
нарушения правил эксплуатации средств хранения, обработки или передачи
компьютерной информации. В нем только раскрываются последствия в виде
уничтожения, блокирования, модификации компьютерной информации.
Объективная сторона данного преступления внешне выражена как в
действии, так и в бездействии, которое смогло повлечь за собой нарушение
правил эксплуатации средств хранения, обработки или передачи компьютерной
информации и информационно-телекоммуникационных сетей. В данной статье
отсутствуют конкретные технические требования к эксплуатации средств
хранения, обработки или передачи компьютерной информации, поэтому она
делает отсылку к инструкциям и правилам, закрепляющим порядок работы на
1
Сухих И.И. Актуализация текста ст. 274 УК РФ // Право и кибербезопасность. 2014. № 1.
С.66.
65
ЭВМ. Такие правила должны быть установлены специально уполномоченным
лицом и доводиться до пользователей, к которым будет применяться указанная
уголовная ответственность по ст. 274 УК РФ.
Так, приговором Лефортовского районного суда г. Москвы от 13.01.2015
по делу № 1-6/2015 было установлено, что гр. А. нарушил правила
эксплуатации средств хранения и передачи охраняемой компьютерной
информации, повлекшее копирование компьютерной информации, чем
причинил крупный вред ООО «Приват Трэйд» на общую сумму 1155600
рублей.
Действия гр. А. квалифицированы органами следствия по ч. 1 ст. 274УК
РФ. Однако уголовное дело в отношении гр. А. было прекращено за истечением
сроков давности
1
.
Проведя анализ нормативного регулирования рабочих операций на ЭВМ,
можно выделить два вида правил эксплуатации средств хранения, обработки
или передачи информации. К первой группе относят инструкции и
рекомендации по работе, которые были разработаны предприятием-
изготовителем компьютеров и иных электронных устройств. Вторая группа
правил устанавливается собственником или пользователем информационных
ресурсов, информационных систем. Там определяется порядок обработки,
хранения, доступа к информации
2
.
Такие правила можно обнаружить в ведомственных положениях,
нормативно-правовых актах, правилах, установленных в конкретных
организациях, инструкциях по эксплуатации и др. Также к ним относят
гигиенические требования к цифровым устройствам и ЭВМ, к организации
работы с ними. Также это принимаемые в определенном учреждении или
организации, оформленные нормативно и подлежащие доведению до сведения
1
Приговор Лефортовского районного суда (г. Москва) от 13.01.2015 по делу № 1-6/2015:
[Электронный ресурс] // https://rospravosudie.com/court-lefortovskij-rajonnyj-sud-gorod-moskva-
s/act-470253221/
2
Сухих И.И. Актуализация текста ст. 274 УК РФ // Право и кибербезопасность. 2014. № 1.
С.67.
66
соответствующих работников правила внутреннего распорядка; требования по
сертификации компьютерных сетей и оборудования; должностные инструкции
конкретных сотрудников.
Таким образом, нарушение правил эксплуатации средств хранения,
обработки или передачи компьютерной информации и информационно-
телекоммуникационных сетей можно разделить на физическое (неправильное
подключение периферийного оборудования, отсутствие устройств
бесперебойного питания, нарушение теплового режима в помещении,
неправильное подключение компьютера к источникам питания, нерегулярное
техническое обслуживание, использование несертифицированных средств
защиты и самодельных узлов и приборов и пр.) и интеллектуальное
(невыполнение процедуры резервного копирования, несанкционированная
замена программного обеспечения, параметров настройки компьютера или
компьютерной сети и пр.).
Но зачастую руководство организации не задумывается о комплексном
подходе к разработке данных нормативных актов. Возникают противоречия,
которые могут уже сами по себе при их исполнении приводить к составу
преступления. Также не осуществляется должный контроль за соблюдением
всех норм и правил конечными пользователями.
В этой же статье УК РФ установлена ответственность за нарушения правил
доступа к информационно-телекоммуникационным сетям. Она появляется
только в том случае, если данное нарушение правил повлекло за собой
блокирование, уничтожение, модификацию или копирование цифровой
информации.
Достижениями настоящего времени является то, что современные
технические средства зачастую могут найти и восстановить потерянную
электронную информацию, или полностью, или ее часть. Хотя данный факт не
освобождает лицо, которое пыталось ее уничтожить, от наказания по ч. 1 ст.
274 УК РФ. Т.к. преступные цели этого лица по независящим от него причинам
не были доведены до конца, такие действия следует расценивать как покушение
67
на уничтожение информации, которые можно квалифицировать по ч. 3 ст. 30 и
ч. 1 ст. 274 УК РФ.
Большой вред собственнику, а также владельцу электронной информации
может нанести незаконная модификация информации. Считаем, что всегда,
когда фактическое содержание документа не изменяется, не создаются
технические препятствия для его пользовании, то нельзя говорить, что такая
модификация образует состав преступления, указанный в ч. 1 ст. 274 УК РФ.
Уголовный закон защищает владельца цифровой информации от
несанкционированного копирования ее третьими лицами. Процесс копирования
компьютерной информации предполагает в себе понимание того, что
происходит незаконный перенос информации на другой носитель информации.
Данное деяние очень близко к краже документа или информации. Таким
образом, важная информация может оказаться без согласия ее собственника
или владельца у третьего лица, которое использует ее в своих корыстных
целях, таким образом, происходит кража информации.
Хотя появляется такой вопрос: что это за кража, когда такая же копия
остается у собственника или владельца данной информации? Законодатель
прав, не называя кражей информации случаи несанкционированного
копирования информации.
Следует знать, что ответственность за неправомерный доступ к
информации наступает, если имеется причинная связи между действиями
преступника и наступившими вредными последствиями.
Итак, к действиям, составляющим объективную сторону ст. 274 УК РФ,
можно отнести: предоставление посторонним лицам доступа к средствам
хранения, обработки или передачи охраняемой компьютерной информации;
эксплуатацию компьютера не по прямому назначению; несанкционированное
разглашение сетевого имени или пароля законного пользователя; нарушение
температурного режима в помещении; неправильное подключение компьютера
к источникам питания; несанкционированное изменение параметров настройки
компьютера и др. Преступное бездействие может проявляться в несоблюдении
68
или прямом игнорировании соблюдения установленных правил,
обеспечивающих должную работу средств обработки охраняемой
компьютерной информации
1
.
Субъект преступления в данном случае специальный. Им может
выступать любое вменяемое физическое лицо, которое достигло 16-ти лет к
моменту совершения преступления, и которое из-за характера своей трудовой
деятельности получил доступ к средствам обработки, хранения или передачи
охраняемой информации и оконечному оборудованию, и на которое было
возложено соблюдение правил эксплуатации в силу закона или иного
нормативного акта.
Субъективную сторону преступного нарушения правил эксплуатации
средств хранения, обработки или передачи охраняемой компьютерной
информации можно охарактеризовать виной в форме умысла или
неосторожности.
Не являются необходимыми признаками субъективной стороны данного
преступления мотивы преступления и его цели, и поэтому не влияют на
квалификацию. Но они должны учитываться в рамках общих начал назначения
наказания.
Таким образом, опираясь на вышеизложенное, можно выделить критерии,
опираясь на которые следует внести изменения в ст. 274 УК РФ. Прежде всего,
необходимо упростить конструкцию состава ст. 274 УК РФ. В текущей
редакции данная статья содержит тройной предмет доказывания, части
которого связаны между собой сложной причинной связью. Сначала нужно
доказать, что лицо нарушило правила эксплуатации средств хранения,
обработки или передачи компьютерной информации и информационно-
телекоммуникационных сетей. Если учесть, что нет единого правового акта,
который устанавливал бы данные правила, то доказательство их нарушения
1
Комментарий к Уголовному кодексу Российской Федерации: Научно-практический
(постатейный) (2-е издание, переработанное и дополненное) / под ред. С.В. Дьякова, Н.Г.
Кадникова. М., 2013. С. 233.
69
представляется весьма сложной задачей. Далее необходимо доказать, что
вследствие нарушения данных правил произошло уничтожение, блокирование,
модификация или копирование компьютерной информации. И последнее - это
то, что порча или копирование информации причинило крупный ущерб, что
само по себе уже является определенной проблемой. Также в ст. 274 УК РФ
следует включить примечание, где будут раскрыты основные понятия,
содержащиеся в диспозиции статьи.
Все эти изменения позволят сделать статью удобной для
правоприменителя и тем самым будут способствовать повышению процента
регистрации и раскрываемости данных преступных деяний.
2.4 Неправомерное воздействие на критическую информационную
инфраструктуру Российской Федерации: состав преступления, проблемы
квалификации
С 1 января 2018 г. вступил в силу Федеральный закон от 26 июля 2017 г.
N 194-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации
и статью 15.1 Уголовно-процессуального кодекса Российской Федерации в
связи с принятием Федерального закона «О безопасности критической
информационной инфраструктуры Российской Федерации»
1
, которым гл. 28
УК РФ была дополнена специальной нормой об ответственности за
неправомерное воздействие на объекты критической информационной
инфраструктуры Российской Федерации (ст. 274.1).
Специальная уголовно-правовая охрана информационно-
коммуникационного комплекса, обеспечивающего нормальное
функционирование особо важных для общества и государства объектов, не
является изобретением российского законодателя и встречается во многих
1
Федеральный закон от 26.07.2017 № 187-ФЗ "О безопасности критической
информационной инфраструктуры Российской Федерации" // Российская газета. 2017. 31
июля.
70
современных правовых режимах. Положения об уголовной ответственности за
посягательства на публичные информационные ресурсы, обладающие
исключительной значимостью, имеются в законодательстве Великобритании,
Германии, Китая, Сингапура, США, Франции и др. В рамках СНГ
использование категории «объект критической информационной
инфраструктуры» пока еще не получило широкого распространения. Так, в
ряду квалифицирующих признаков совершения компьютерных преступлений
УК Азербайджана содержится указание на «инфраструктурные объекты
общественного значения». В соответствии с примечанием к ст. 271 УК
Азербайджана под такими объектами подразумеваются государственные
учреждения, предприятия, организации, неправительственные организации
(общественные объединения и фонды), кредитные организации, страховые
компании, инвестиционные фонды, которые представляют большую
значимость для государства и общества
1
. Новый Уголовный кодекс Республики
Казахстан использует ограничительный подход и дифференцирует
преступления в сфере компьютерной информации в зависимости от их
направленности на «государственные электронные информационные ресурсы и
информационные системы государственных органов», т.е. только те
электронные информационные ресурсы, которые были созданы или
приобретены за счет бюджетных средств
2
.
Всемирно известными примерами компьютерных атак на критическую
инфраструктуру государства являются остановка центрифуг иранской атомной
станции с помощью компьютерного вируса «StuxNet» в сентябре 2010 г. и
выведение из строя нескольких крупных финансовых учреждений Южной
Кореи в марте 2013 г. Отечественные объекты также подвергались
неправомерным воздействиям со стороны киберпреступников. При этом
1
Уголовный кодекс Азербайджанской Республики от 30 декабря 1999 г. N 787-IO //
http://online.zakon.kz/m/Document/?docid=30420353#sub_id= 2710000
2
Уголовный кодекс Республики Казахстан от 3 июля 2014 г. N 226-V (с изм. и доп. по
сост. на 11.07.2017) // http://online.zakon.kz/m/Document/ ?doc_id=33885902 #sub_id=320200
71
назначенные наказания за их совершение нельзя назвать не то чтобы строгими,
но хотя бы относительно адекватными содеянному. Так, в мае 2012 г. житель
Красноярска, являясь последователем движения Anonymous, совершил
хакерскую атаку на сайт Президента РФ. Суд приговорил его к одному году
лишения свободы. Примерно через год практически идентичную атаку
совершил житель Томска, вызвав блокировку указанного сайта. По данному
делу суд назначил еще более мягкое наказание - полтора года ограничения
свободы
1
.
Не впадая в бесплодный оптимизм, следует с сожалением констатировать,
что в будущем инциденты подобного рода более чем вероятны. Меры
информационной защиты, подобно всем мерам юридического противодействия
криминальным явлениям, всегда имеют догоняющий характер. Стремительно
развивающаяся архитектура виртуального пространства не только качественно
улучшает нашу жизнь, но и параллельно с этим генерирует новые риски и
угрозы. В докладе The Global Risks Report 2016, подготовленном по итогам
Давосского экономического форума, выход из строя критически важной
информационной инфраструктуры (critical information infrastructure breakdown)
назван среди наиболее актуальных угроз мировой экономики
2
. В связи с этим
информационные ресурсы стратегического значения, связанные с обеспечением
общественной и государственной безопасности, должны быть действенно и
эффективно защищены, в том числе с помощью системы дифференцированных
мер уголовной ответственности за посягательства на их доступность и
целостность.
Редакция ст. 274.1 УК РФ представляет собой объединение трех
традиционных для отечественного законодательства форм преступного
посягательства на безопасность компьютерных данных и систем: 1)
1
Осужден томский хакер, взломавший сайт Президента РФ // РИА Новости. 2013. 23
декабря.
2
The Global Risks Report 2016 // http://www.mmc.com/content/dam/mmc-web/Global-Risk-
Center/Files/world-eco nomic-forum-global-risk-report-2016.pdf

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)