Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
компьютерной информации от состава преступления по созданию,
использованию и распространению вредоносных программ для электронно-
вычислительных машин.
Последнее деяние устанавливает, что преступник должен совершить как
минимум одно действие из перечня следующих:
а) создание вредоносной программы для электронно-вычислительных
машин;
б) использование подобных программ для электронно-вычислительных
машин;
в) внесение изменений в имеющиеся программы для электронно-
вычислительных машин, придание им качества вредоносных;
г) участие в процессе распространения подобных программ для
электронно-вычислительных машин;
д) использование и распространение машинных носителей, которые имеют
вредоносные программы для электронно-вычислительных машин.
Нужно обратить внимание на то, что предусмотренный ч. 1 ст. 273 УК РФ
состав преступления сконструирован как формальный. То есть, чтобы признать
преступление оконченным, не требуется, чтобы наступили вредные
последствия, например, блокирования, модификация информации, нарушение
работы электронно-вычислительных машин; системы электронно-
вычислительных машин или их сети. Можно просто установить сам факт
совершения преступления, в случае, если деяние создало опасность
наступления вредных последствий.
Для преступления, которое установлено ст. 272 УК РФ, смысл преступного
деяния состоит в неправомерном доступе к электронной информации. Сам
состав преступления, в отличие от создания, использования и распространения
вредоносных программ для электронно-вычислительных машин, закреплен
как материальный. То есть оконченным данное преступление будет считаться
лишь тогда, если наступят общественно опасные последствия, которые
находятся в причинно-следственной связи с поведением виновного.
83
В случае умышленного создания виновным вредоносной программы для
электронно-вычислительных машин, а равно вносит изменения в уже
существующую программу, придавая ей свойства вредоносной, или
использует, распространяет подобные программы или машинные носители с
этими программами, и при этом даже не совершает неправомерного доступа к
охраняемой законом электронной информации, его деяния надлежит
квалифицировать по ст. 273 УК РФ.
В практике встречаются случаи, когда в целях создания вредоносной
программы виновный использует существующую программу, которая является
объектом авторского права, и охраняема законом, а затем вносит в нее
специальные изменения (добавляет, удаляет фрагменты программы, изменяет
набор данных через их обновление и т.п.), т.е. модифицирует электронную
информацию. Здесь имеется совокупность преступлений, установленных в ст.
ст. 272 и 273 УК РФ. Это можно объяснить тем, что диспозиция ст. 273 УК РФ,
не охватывает своим содержанием факт неправомерного доступа к
компьютерной информации, охраняемой законом. Поэтому, деяние виновного
лица следует дополнительно квалифицировать по ст. 272 УК РФ.
Как оконченный состав неправомерного доступа к электронной
информации и покушение на создание, использование и распространение
вредоносных программ, нужно оценить поведение лица, которое внесло ряд
изменений в существующую программу, но не смогло по различным
причинам, которые выходили за рамки сознания преступника, довести данную
программу до вредоносного качества. Если эти действия не были связаны с ее
модификацией (внесением изменений), а также были пресечены на ранней
стадии, то налицо покушение на неправомерный доступ к компьютерной
информации, а также приготовление к созданию, использованию и
распространению вредоносных программ для электронно-вычислительных
машин.
Преступление, предусмотренное ч. 1 ст. 273 УК РФ, с субъективной
стороны можно охарактеризовать виной в форме прямого умысла, о чем
84
говорит четкое указание в законе на заведомый характер деятельности
преступника.
Неправомерный доступ к компьютерной информации можно совершить и
с прямым, и с косвенным (эвентуальным) умыслом, и этот факт расширяет
границы психического отношения виновного лица к самому деянию и его
последствиям.
Итак, отличие неправомерного доступа к компьютерной информации от
создания, использования и распространения вредоносных программ для ЭВМ
можно отыскать в юридической характеристике предмета преступления, в
содержании действий, приводящих к вредным последствиям, и субъективной
стороне, которая дает представление об отношении виновного лица к
содеянному им и появившимся последствиям.
Неправомерный доступ к компьютерной информации следует
отграничивать от преступления, установленного ст. 274 УК РФ. Данная статья
предусматривает уголовную ответственность за нарушение правил
эксплуатации ЭВМ, системы ЭВМ или их сети тем лицом, которое имеет
доступ к электронно-вычислительной технике, которое повлекло уничтожение,
блокирование, модификацию охраняемой законом информации, в случае, если
такое деяние причинило большой вред (ч. 1 ст. 274 УК РФ), а также повлекло
тяжкие последствия по неосторожности (ч. 2 ст. 274 УК РФ).
Отметим основные различия между данными преступными деяниями,
которые состоят в том, что:
а) при неправомерном доступе к электронной информации виновное лицо
не сможет вызывать информацию, распоряжаться ею, знакомиться с ней, т.е.
действует несанкционированно. Состав нарушения правил эксплуатации ЭВМ,
системы ЭВМ или их сети, предполагает, что преступник, по причине
занимаемого служебного положения, выполнения своих функциональных
обязанностей, вызывает такую информацию правомерно, и действует вполне на
законных основаниях. Таким образом, субъект преступного посягательства,
предусмотренного ст. 274 УК РФ, в отличие от неправомерного доступа к
85
компьютерной информации – это настоящий законный пользователь
информации;
б) неправомерный доступ к компьютерной информации является
преступлением, совершаемым лишь путем активных действий, в то время как
нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети может
совершаться даже бездействием. Так, например, преступник не включает
систему защиты информации от незаконного к ней доступа, оставляет без
присмотра свое рабочее место и т.д.;
в) общественно опасные последствия выступают необходимым признаком
объективной стороны анализируемых преступлений, они неравнозначны по
объему и содержанию.
Уголовная ответственность по ст. 274 УК РФ наступает тогда, если
действия по уничтожению, блокированию или модификация электронной
информации для ЭВМ причинило большой вред потерпевшему. Для
привлечения к уголовной ответственности по ст. 272 УК РФ не требуется
причинение существенного вреда. Нужно просто установить факт таких
действий. И закон не предусматривает уголовной ответственности за
нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети, если данное
деяние повлекло за собой копирование информации, даже причинившее
большой вред. Это положение говорит о неравнозначном подходе
законодателя к объему преступных последствий, которые выступают как
обязательные признаки для преступлений, предусмотренных ст. 272 и ст. 274
УК РФ.
Отдельное внимание привлекает к себе вопрос об отграничении
неправомерного доступа к компьютерной информации от ст. 146 УК РФ, т.е.
нарушения авторских и смежных прав. Это имеет большую актуальность тогда,
когда преступник получил доступ к компьютерной программе, которая
является объектом авторского права, и вопреки закону и согласию на то автора,
применяет данную программу в преступных целях (например, при
воспроизведении программы для ЭВМ).
86
Первое отличие указанных преступлений проводится по основному
объекту посягательства. Объектом преступления, установленного ст. 272 УК
РФ, являются общественные отношения по обеспечению безопасности
компьютерной информации и нормальной работы электронно-вычислительных
машин, системы электронно-вычислительных машин или их сети. Нарушение
авторских и смежных прав нарушает охрану интеллектуальной собственности,
которая провозглашена Конституцией России. Поэтому, объектом
преступления, установленного ст. 146 УК РФ, являются общественные
отношения, которые регулируются нормами гражданского права, а также
обеспечивающие авторские и смежные права.
Второе отличие состоит в том, что компьютерная информация, охраняемая
законом, является предметом первого преступления. Предмет второго
преступления – это объекты авторского права, к которым по действующему
законодательству России относятся программы для ЭВМ и базы данных.
Третье отличие состоит в том, что потерпевшим от неправомерного
доступа к компьютерной информации может выступать любое физическое или
юридическое лицо, государство и общество, а потерпевшим от преступного
нарушения авторских и смежных прав будет являться только сам автор как
физическое лицо объекта авторского права.
Объективная сторона нарушения авторских и смежных прав имеет своим
необходимым признаком наступление общественно опасных последствий в
форме морального вреда или упущенной выгоды. Этот признак не будет
обязательным для привлечения виновного к уголовной ответственности по ст.
272 УК РФ. Нужно установить последствия в виде блокирования, уничтожения,
нарушения работы ЭВМ, систем ЭВМ или их сети.
Следует отметить, что нарушение авторских и смежных прав связано либо
с незаконным использованием объектов авторского права, либо с присвоением
авторства. При неправомерном же доступе к компьютерной информации ее
дальнейшее использование виновным не обязательно.
87
ЗАКЛЮЧЕНИЕ
Как мы выяснили, под посягательствами на компьютерную информацию
обычно понимаются деяния, совершаемые в сфере информационных процессов,
посягающие на информационную безопасность, предметом которых выступает
информация и компьютерные средства.
В УК РФ установлена уголовная ответственность за совершение
посягательств на компьютерную информацию. Такие преступления в
обособленном, «чистом» виде встречаются редко. Их совершают обычно
вместе с иными видами преступлений. Это можно объяснить тем, что при
использовании охраняемой законом компьютерной информации как средства
совершения другого преступления, она может одновременно стать предметом
другого общественно опасного деяния.
Согласно примечанию 1 к ст. 272 УК РФ, под компьютерной информацией
понимают сведения, данные, сообщения, представленные в форме
электрических сигналов, независимо от средств их хранения, обработки и
передачи.
Можно выделить общие признаки компьютерной информации:
1) электронная форма является объективной формой существования
информации компьютерной информации;
2) компьютерная информация не может существовать физически без
электронного носителя информации, она через него опосредуется;
3) одновременно несколько лиц могут иметь доступ к компьютерной
информации;
4) относительно просто и быстро преобразуется из неэлектронных форм в
электронную и обратно. Примером является сканирование документа с
бумажного носителя, а затем распечатка его электронного образа на бумаге;
5) компьютерная информация копируется на различные виды электронных
носителей и пересылается на любые расстояния, ограниченные только
радиусом действия современных средств электросвязи;
88
6) компьютерную информацию собирают, исследуют и используют с
применением специальных научно-технических средств в целях уголовного
судопроизводства, т.е. хранения, обработки и передачи компьютерной
информации и информационно-телекоммуникационных сетей (программ, баз
данных, электронных носителей информации и т.д.).
Вредоносная компьютерная программа относится к отдельному виду
компьютерной информации, которая выступает предметом и средством
совершения преступления. К ней относят компьютерную программу либо
иную компьютерную информацию, которая изначально предназначена для
несанкционированного уничтожения, блокирования, модификации
компьютерной информации или нейтрализации средств ее защиты (ч. 1
ст. 273 УК РФ).
Также эта программа представляет собой разновидность
информационного оружия – это информационно-программное оружие,
основанное на применении разрушающего программного воздействия на
аппаратное, программно-математическое обеспечение, компьютерную
информацию, в том числе на средства ее защиты, информационные системы и
информационно-телекоммуникационные сети. Эта категория компьютерных
программ представляет собой виртуальные устройства, самодействующие в
электронной среде, выполняющие работу по заданной злоумышленником
программе без его непосредственного участия.
Можно выделить следующие признаки вредоносной компьютерной
программы:
1) вредоносная программа способна уничтожать, блокировать,
модифицировать либо копировать компьютерную информацию, а также
нейтрализовать средства защиты компьютерной информации;
2) программа не предполагает предварительного уведомления о характере
своих действий обладателя или пользователя компьютерной информации;
89
3) программа не запрашивает согласия у обладателя или пользователя
компьютерной информации, на реализацию своего назначения – алгоритма ее
работы.
Если у компьютерной программы отсутствует хотя бы один из этих
признаков, то это делает ее невредоносной.
Под неправомерным доступом к компьютерной информации считается
возможность получения и использования компьютерной информации без
разрешения ее обладателя. Такой доступ может быть непосредственным и
дистанционным, в зависимости от способа совершения преступления – с
использованием информационно-телекоммуникационной сети, вредоносной
компьютерной программы либо специально разработанных,
запрограммированных технических средств для негласного получения
информации.
Обладателем компьютерной информации является лицо, которое или
самостоятельно создало компьютерную информацию, или получило право
разрешать или ограничивать доступ к такой информации на основании закона
или договора. Обычно он признается потерпевшим по делам о преступлениях
указанного вида.
Нарушения правил эксплуатации средств хранения, обработки или
передачи охраняемой компьютерной информации либо информационно-
телекоммуникационных сетей и оконечного оборудования, а также правил
доступа к информационно-телекоммуникационным сетям подразделяются на
следующие виды:
1) законодательные и иные нормативные правовые акты (специальные
законы, постановления правительства, международные договоры и соглашения,
государственные и иные стандарты, руководящие документы органов
государственной исполнительной власти общей юрисдикции и т.д.);
2) инструкции, разработанные изготовителем средств хранения, обработки
или передачи охраняемой компьютерной информации и оконечного
оборудования;
90
3) правила доступа к охраняемой компьютерной информации, оконечному
оборудованию, информационно-телекоммуникационной сети, установленные
их обладателем.
Компьютерная информация всегда опосредована через электронный
материальный носитель, без которого она существовать не может.
Электронным носителем информации признается любое техническое
устройство, которое предназначено для фиксации, хранения, преобразования и
передачи электронной компьютерной информации. Эти предметы являются
основными вещественными доказательствами.
Выделяют различные мотивы и цели совершения преступления в сфере
компьютерной информации. Их можно расположить следующим образом в
рейтинговом порядке: корысть, побуждение скрыть иное преступление,
озорство и хулиганские побуждения, месть, демонстрация личных
интеллектуальных способностей, исследовательские цели.
Мы считаем, что использование термина «компьютерные преступления» в
отношении преступных деяний, установленных главой 28 УК РФ, можно с
большой долей условности. Понятие «компьютерные преступления»
многоаспектно. К их числу относят деяния, когда компьютер является
техническим средством совершения преступления.
Нам представляется, что следует внести следующие изменения в УК РФ:
применение электронно-вычислительной техники следует включить в число
признаков объективной стороны состава преступления как средства,
повышающего общественную опасность преступления.
91
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Соглашение о сотрудничестве государств - участников
Содружества Независимых Государств в борьбе с преступлениями в сфере
компьютерной информации (Минск, 1 июня 2001 г.) // Бюллетень
международных договоров.2009. № 6.
2. Конституция Российской Федерации (принята всенародным
голосованием 12.12.1993) (с учетом поправок, внесенных Законами РФ о
поправках к Конституции РФ от 30.12.2008 № 6-ФКЗ, от 30.12.2008 № 7-ФКЗ,
от 05.02.2014 № 2-ФКЗ, от 21.07.2014 № 11-ФКЗ) // Собрание законодательства
РФ. – 2014. № 31. – Ст. 4398.
3. Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ
(ред. от 12.11.2018) // Собрание законодательства РФ. 1996. №25. Ст. 2954.
4. Гражданский кодекс Российской Федерации (часть первая): федер.
закон [от 30.11.1994 г. № 51-ФЗ : по состоянию на 31.12.2014] // Российская
газета. 1994. 8 декабря. № 238-239.
5. Об оперативно-розыскной деятельности : Федеральный закон от 12
августа 1995 г. № 144-ФЗ // Собрание законодательства РФ. 1995. № 33. Ст.
3349.
6. Об информации, информационных технологиях и о защите
информации: федер. закон [от 27.07.2006 г. № 149-ФЗ : по состоянию на
21.07.2014] // Российская газета. 2006. 29 июля. № 165.
7. Об информации, информационных технологиях и о защите
информации: Федеральный закон от 27 июля 2006 г. N 149-ФЗ // Собрание
законодательства РФ. 2006. № 31 (ч. 1). Ст. 3448.
8. О безопасности критической информационной инфраструктуры
Российской Федерации : Федеральный закон от 26.07.2017 № 187-ФЗ //
Российская газета. 2017. 31 июля.
9. О ратификации Соглашения о сотрудничестве государств -
участников Содружества Независимых Государств в борьбе

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)