Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
4
СОДЕРЖАНИЕ
ВВЕДЕНИЕ .............................................................................................................. 5
1. КРИМИНОЛОГИЧЕСКАЯ ХАРАКТЕРИСТИКА ПРЕСТУПЛЕНИЙ В
СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ (СКИ) ........................................ 9
1.1. Состояние, динамика и иные показатели преступлений в СКИ ......... 9
1.2. Личность преступника, совершающего преступление в СКИ .......... 31
2. ПРИЧИНЫ И УСЛОВИЯ ПРЕСТУПЛЕНИЙ В СКИ .................................. 47
2.1. Анализ причин преступлений в СКИ................................................... 47
2.2. Условия преступлений в СКИ .............................................................. 51
3. ПРЕДУПРЕЖДЕНИЕ ПРЕСТУПЛЕНИЙ В СКИ ......................................... 57
3.1. Профилактика преступлений в СКИ .................................................... 57
3.2. Правовое обеспечение борьбы с преступлениями в СКИ ................. 66
3.3. Зарубежный опыт профилактики преступлений в СКИ .................... 78
ЗАКЛЮЧЕНИЕ ..................................................................................................... 86
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ ........................................... 89
ПРИЛОЖЕНИЕ ..................................................................................................... 98
5
ВВЕДЕНИЕ
Актуальность выбранной темы заключается в том, что в деятельности
любого предприятия имеет место быть процесс получения и передачи
информации. Потеря или утрата информации в компании способна нанести
ощутимые имиджевые и финансовые потери. Поэтому сегодня особо остро
стоит вопрос о защите информации. В ряде случаев потеря или утечка
информации способна привести к банкротству компании.
В последние двадцать лет информационные технологии проникали
буквально во все бизнес-процессы, относящиеся к производству и
управлению компанией. На сегодняшний день бизнес тесно связан с
виртуальным миром и оказался уязвим для хакерских атак, вирусных
программ и иных цифровых угроз.
Научно-технический прогресс, развитие информационных технологий,
повышение уровня жизни населения ведет к тому, что большая часть
населения России имеет возможность приобретать персональные
компьютеры, модемы, сотовые телефоны и другие средства связи. Все это
влияет на формирование условий для развития преступности в сфере
компьютерной информации.
Распространение и развитие информационных технологий ведет к
тому, что в Уголовном кодексе РФ появились статьи, посвященные данным
преступлениям.
Преступления в сфере компьютерной информации в большинстве
случаев имеют дополнительный объект, который в соотношении с основным
объектом зачастую признается более ценным. Конечная цель неправомерного
доступа к компьютерной информации, создания, использования и
распространения вредоносных программ для ЭВМ, нарушения правил
эксплуатации ЭВМ, системы ЭВМ или их сети достаточно часто лежит за
пределами составов преступлений, предусмотренных гл.28 УК РФ.
Совершение данных преступлений, как правило, является одним из
этапов совершения других преступлений, которые по внешним признакам
6
часто не имеют никакого отношения к охране компьютерной информации, -
мошенничество, вымогательство и др. В связи с этим особое внимание
необходимо сосредоточить на вопросах квалификации преступлений в сфере
компьютерной информации по совокупности с другими преступлениями и на
вопросах их отграничения от таких преступлений.
До настоящего времени статьи, посвященные преступлениям в сфере
компьютерных технологий, далеки от совершенства. Требуется активная
работа со стороны законодателя для того, чтобы предусмотреть
ответственность за преступные деяния, не отраженные в УК РФ. Сложность
составляет также быстрое развитие технологий и совершение преступлений
новыми способами.
Для совершения преступлений в этой области преступниками
применяются технические приемы и средства компьютерной техники и
используются информационные линии связи, в том числе компьютерные
сети. Преступления в информационной сфере сегодня наносят значительный
материальный и моральный вред личности, обществу, государству. Анализ
состояния, структуры, динамики преступности в сфере высоких технологий
позволяет выделить некоторые тенденции и проблемы и сформулировать
предложения по ее предупреждению.
Для реализации профилактических мероприятий необходимо выяснить
причины и условия совершения преступлений в сфере компьютерной
информации. Без уяснения таких составляющих предупреждение и
эффективная борьба с такими преступлениями бессмысленна.
Объектом выпускной работы является институт криминологической
характеристики преступлений в сфере компьютерной информации. Данный
институт включает в себя различные аспекты - социальные, экономические,
культурные, правовые.
Предметом исследования выпускной работы являются нормы
действующего уголовного законодательства и иные нормативные правовые
акты, регулирующие квалификацию и уголовную ответственность за
7
преступления в сфере компьютерной информации, практика их применения,
а также научная и учебная литература по теме исследования.
Таким образом, целью выпускной работы ставится комплексное
исследование криминологической характеристики и профилактики
преступлений в сфере компьютерной информации, выявление проблем в
правовом регулировании данного преступления.
Исходя из объекта и предмета исследования для достижения
поставленной цели необходимо решить ряд взаимосвязанных задач, а
именно:
рассмотреть состояние, динамику и иные показатели
преступлений в СКИ;
охарактеризовать личность преступника, совершающего
преступление в СКИ;
выявить причины преступлений в СКИ;
проанализировать условия преступлений в СКИ;
рассмотреть профилактику преступлений в СКИ;
исследовать правовое обеспечение борьбы с преступлениями в
СКИ;
проанализировать зарубежный опыт профилактики преступлений
в СКИ.
Теоретическую основу данного исследования составили работы таких
авторов как: Бабаева Э.У., Вехов В.Б., Егорышев А.С., Маляров А.И., Мелик
Э., Минин А.Я., Сизов А.В., Старичков М.В., Старостина Е.Б., Фролов Д.Б.,
Степанов-Егиянц В.Г., Чекунов И.Г., Штанов И.А. и других.
Нормативно-правовой основой данной работы являются следующие
нормативно-правовые акты: Конституция Российской Федерации,
Уголовный кодекс Российской Федерации, Уголовно-Процессуальный
Кодекс Российской Федерации и другие.
Информационной базой для написания работы послужили: учебная,
научная, методическая литература по рассматриваемому вопросу,
8
законодательные акты; статистические справочники, проблемные статьи в
федеральных средствах массовой информации, электронные ресурсы
удаленного доступа.
В работе применяются общие и частные методы исследования, в том
числе описательный, историко-юридический, системно-правовой,
формально-юридический, метод сравнительного анализа.
Теоретическая и практическая значимость исследования заключается в
возможности использования результатов исследования специалистами в
области права, преступлений СКИ. Полученные выводы, положения и
рекомендации могут быть использованы для дальнейшего изучения темы
исследования.
Структура работы обусловлена целью и задачами исследования,
обеспечивает логическую последовательность в изложении результатов и
состоит из трёх глав, в которых в логической последовательности и
взаимосвязи освещены вопросы, являющиеся предметом данного
исследования, а также введения, заключения, списка использованных
источников, приложений.
9
1. КРИМИНОЛОГИЧЕСКАЯ ХАРАКТЕРИСТИКА
ПРЕСТУПЛЕНИЙ В СФЕРЕ КОМПЬЮТЕРНОЙ
ИНФОРМАЦИИ (СКИ)
1.1. Состояние, динамика и иные показатели преступлений в СКИ
Термин «преступления в сфере компьютерной технологии» стал
употребляться в юридической литературе благодаря Соглашению о
сотрудничестве государств-участников СНГ в борьбе с преступлениями в
сфере компьютерной информации.
В указанном Соглашении содержалось следующее определение
«Преступление в сфере компьютерной информации — уголовно наказуемое
деяние, предметом которого является компьютерная информация»
1
. Термин,
содержащийся в приведенном Соглашении, можно охарактеризовать как
чрезмерно узким. В юридической литературе нет единого мнения
относительно понятий «преступления в сфере компьютерной технологии».
Например, B. C. Комиссаров под «преступлениями в сфере
компьютерной информации» понимает «умышленные общественно опасные
деяния (действие или бездействие), причиняющие вред либо создающие
угрозу причинения вреда общественным отношениям, регламентирующим
безопасное производство, хранение, использование или распространение
информации и информационных ресурсов либо их защиту»
2
.
Приведенное определение ученого, по мнению Т.Н.Богдановой,
является наиболее точным, т.к. указывает на повышенную общественную
опасность таких деяний, их высокую латентность
3
.
М. Ю. Дворецкий
4
и В. В. Крылов
5
полагают, что такой подход не
соответствует реальности, а сам понятийный аппарат уголовного права
1
Бюллетень международных договоров. 2016г. № 6. с.12–17.
2
Комиссаров B. C. Преступления в сфере компьютерной безопасности; понятие и
ответственность // Юрид. мир. 2015г. № 2. - с. 22.
3
Богданова Т.Н. К вопросу об определении понятия «преступления в сфере
компьютерной информации» // Вестник Челябинского государственного университета.
2012. № 37 (291). Право. Вып. 34. с. 6467.
4
Дворецкий, М. Ю. Преступления в сфере компьютерной информации: понятие,
система, проблемы квалификации и наказания. Тамбов, 2013. - с. 13.
10
требует реформирования и уточнения. Ученые считают, что употреблять
рассматриваемый термин как основной и базовый для всех деяний при
которых используется компьютер не совсем верно, т.к. компьютер выступает
только как один из видов разновидностей информационного оборудования.
Проблемами его использования не исчерпывается вся совокупность
отношений, связанных с конфиденциальной компьютерной информацией.
М. Ю. Дворецкий использует в качестве базового и основного термин
«преступления в сфере информационных ресурсов», а В. В. Крылов -
«информационные преступления». Употребляя приведенные термины,
ученые стараются отвлечься от конкретных технических средств и учесть
особенности таких деяний, при этом проведя границу с другими
преступлениями.
Д. В. Добровольский, учитывая позицию В. В. Крылова и М. Ю.
Дворецкого, сделал вывод, что следует преступления обозначать как
«преступления в сфере информационных технологий». К таким
преступлениям он относит виновные общественно опасные деяния, которые
нарушают неприкосновенность электронной информации, охраняемой
законом, и ее материальных носителей. При этом деяния должны быть
совершены в ходе создания, использования и распространения электронной
информации, и быть направлены на нарушение работы ЭВМ, системы ЭВМ
или их сети, причинять вред законным интересам собственников или
владельцев, жизни здоровью, правам и свободам человека и гражданина,
национальной безопасности
6
.
Д. В. Добровольский считает, что термин «преступления в сфере
компьютерной информации» не может четко определить точный вид
преступлений, т.к. компьютер практически во всех сферах жизни общества
используется достаточно широко
7
.
5
Крылов, В. В. Расследование преступлений в сфере информации. М., 1998. - С. 162.
6
Добровольский, Д. В. Актуальные проблемы борьбы с преступностью (уголовно-
правовые и криминологические проблемы) : дис. ... канд. юрид. наук. М., 2015. - с. 19.
7
Там же. - с.20.
11
Т.Н.Богданова считает, что введение термина «преступления в сфере
информационных технологий» целесообразно. В таком случае объектом
уголовно-правовой охраны будет выступать безопасность в сфере
информационных технологий применительно к правам и интересам
личности, общества и государства.
В научной литературе неоднократно высказывалось мнение о
необходимости законодательного закрепления понятия «компьютерная
информация»
8
и вынесении его в примечание к ст. 272 УК РФ. Ранее понятие
компьютерной информации приходилось трактовать исходя из диспозиции
ст. 272 УК РФ как «информацию на машинном носителе, в электронно-
вычислительной машине (ЭВМ), системе ЭВМ или их сети». При этом
содержание самого понятия «информация» законодатель в УК РФ не
раскрывал. Теперь же примечание к ст.272 УК РФ содержит определение
этого понятия, где под компьютерной информацией понимаются сведения
(сообщения, данные), представленные в форме электрических сигналов,
независимо от средств их хранения, обработки и передачи. Понятие
информации как «сведений, сообщений, данных независимо от формы их
представления» было введено Федеральным законом от 27.07.2006 №149-ФЗ
«Об информации, информатизации и защите информации»
9
.
Законодатель указывает, что, будучи представленными в форме
электрических сигналов, сведения, сообщения и данные становятся
компьютерной информацией.
Понятие компьютерной информации дается в Соглашении о
сотрудничестве государств - участников Содружества Независимых
Государств в борьбе с преступлениями в сфере компьютерной информации
8
Бражник С.Д. Преступления в сфере компьютерной информации: проблемы
законодательной техники: Дис. канд. ... юрид. наук. Ижевск, 2012г. - с. 65.
9
Федеральный закон от 27.07.2006 №149-ФЗ (ред. от 18.06.2017 № 127-ФЗ) «Об
информации, информационных технологиях и о защите информации» // СПС
"КонсультантПлюс" / Режим доступа URL:
http://www.consultant.ru/document/cons_doc_LAW_61798/ (дата обращения: 16.07.2017г.)
12
(от 1 июня 2001 г.)
10
. Согласно пункту «б» статьи 1 названного Соглашения
компьютерная информация - это информация, находящаяся в памяти
компьютера, на машинных или иных носителях в форме, доступной
восприятию ЭВМ, или передающаяся по каналам связи.
В прежней редакции норм гл.28 УК РФ компьютерная информация, как
уже говорилось выше, находилась в неразрывной связи с машинным
носителем, в электронно-вычислительной машиной (ЭВМ), системой ЭВМ
или их сетью и именно поэтому она получила такое название. До 7 декабря
2011 г. именно понятие «компьютер» или «ЭВМ» являлось базовым для
определения других понятий. При этом ясности по вопросу трактовки самого
понятия «ЭВМ» среди ученых-правоведов не наблюдалось.
Ю. Гаврилин, А. Кузнецов, Т. Толстухина, А. Головин под ЭВМ
понимают «электронное устройство, производящее заданные управляющей
программой операции по хранению и обработке информации и управлению
периферийными устройствами»
11
.
С.Ю. Ушаков под ЭВМ понимает «совокупность аппаратно-
технических средств и средств программирования, позволяющую
производить операции над символьной и образной информацией»
12
.
Высказывалось мнение и о том, что крайне важно дать легальное
определение понятия «ЭВМ» (компьютера), которое, как и каждое
определение, в перспективе может уточняться. При этом в основе
определения нельзя использовать ни размеры, ни какие-либо внешние
признаки, ни описание набора необходимых компонентов или решаемых
задач; эти подходы себя исчерпали, поскольку компьютеры непрерывно
10
Соглашение о сотрудничестве государств - участников Содружества Независимых
Государств в борьбе с преступлениями в сфере компьютерной информации от 01.06.2001
// СПС "ГАРАНТ" / Режим доступа URL:
http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=PRJ;n=90718 (дата обращения:
10.07.2017г.)
11
Преступления в сфере компьютерной информации: квалификация и доказывание /
Под ред. Ю.В. Гаврилина. М.: Книжный мир, 2013. - с. 18.
12
Ушаков С.Ю. Преступления в сфере компьютерной информации (теория,
законодательство, практика): Дис. ... канд. юрид. наук. Ростов н/Д, 2014. - с. 51.
13
совершенствуются как по внешнему виду, так и по своим функциональным
задачам
13
.
Усовершенствование и появление новой техники, которая используется
для передачи, хранения и обработки информации - процесс динамичный. В
настоящее время компьютерная информация может обращаться и в таких
устройствах, которые собственно компьютерами не являются, но имеют
некоторые схожие с ними свойства либо сам компьютер руководит работой
такого устройства. Правоприменительная практика пошла по такому пути,
когда компьютерами стали признаваться и мобильные телефоны, и даже
банкоматы. Представляется, что это неверно, при существующих
законодательных формулировках они таковыми признаваться не могут. Но, с
другой стороны, эти устройства также используются при совершении
преступлений, предусмотренных главой 28 УК РФ. Они выступают
предметом или средством совершения указанных преступлений, но в
настоящее время они выпадают за пределы действия ст.ст. 272-274 УК РФ.
Еще и поэтому использование термина «компьютерная» выглядит не совсем
логичным и корректным.
В связи с вышеизложенным М.А. Ефремова предлагает переименовать
гл. 28 УК РФ в «Преступления в сфере информационной безопасности»,
понятие «компьютерная информация» следует заменить на понятие
«электронная информация», так как компьютерная информация является
одним из видов электронной информации
14
. Кроме того, ввиду
недостаточной ясности термина «электрический сигнал», который
используется в настоящее время для раскрытия понятия «компьютерной
информации» (электронной информации) в примечании к ст. 272 УК РФ,
М.А. Ефремова предлагает изменить существующее законодательное
определение и изложить его в следующем виде: «Под электронной
информацией понимаются сведения (сообщения, данные), представленные в
13
Бражник С.Д. Указ. соч. - с. 70.
14
Ефремова М.А. К вопросу о понятии компьютерной информации // Российская
юстиция. 2012. № 7. С. 50 - 52.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)