Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
машинных или иных носителях, в форме, доступной для восприятия ЭВМ, или
передающаяся по каналам связи»
.
Следовательно, применительно к данному виду преступлений возникает
необходимость обеспечения сохранности различных видов информации
(личной, государственной) относительно обеспечения неприкосновенности и
охраны частной жизни человека и гражданина, его чести и достоинства,
обеспечения его права на доступ к различной информации, реализации права на
комфортную информационную среду, обеспечение морального, нравственного
и психологического комфорта личности. Сущность имеющихся в правовых
нормах гл. 28 УК РФ запретов заключается в недопущении общественно
опасных деяний, которые могут посягать на безопасность, как компьютерной
информации, так и систем ее обработки
.
Появление в уголовном законодательстве данной главы стало
существенным шагом вперед в борьбе не только с компьютерной
преступностью, но и в целом с преступностью в сфере высоких технологий. В
целом несомненная значимость включения гл. 28 в УК РФ вызвана еще и тем,
что ее появление стало откликом на то, что в 90-х гг. ХХ в. возник новый вид
преступлений, связанный с сферой компьютерной информации.
Учитывая развитие кибертехнологий, ряд преступных деяний уже в
настоящее время могут подпадать под преступления в сфере компьютерной
информации при совершении ряда преступлений, составы которых пока не
предусматривают использование компьютеров или информационно-
коммуникационных сетей (включая «Интернет»).
Фактически «информационный» входит в те составы преступлений, не
посягающие, на первый взгляд, на сферу информационной безопасности и не
Соглашение о сотрудничестве государств — участников Содружества Независимых
Государств в борьбе с преступлениями в сфере компьютерной информации (заключено в г.
Минске 1 июня 2001 г.). URL: http://old.lawru.info/base87/part8/d87ru8203.htm (дата
обращения: 10.08.2019).
Российское уголовное право. Особенная часть / под ред. В.С. Комиссарова. СПб.:
Питер, 2008. С. 222.
23
предполагающие в качестве цели осуществление хищений, уничтожение или
модификацию определенной информации, но при этом обладающие
выраженным негативным информационным воздействием. Ввиду этого
составов преступлений, которые могут быть совершены с использованием
кибернетических технологий, к настоящему времени значительно больше, чем
представлено в действующем УК РФ, даже несмотря на то, что использование
подобных технологий может быть прямо оговорено законом.
Кибертехнологичной криминальной активности свойственна
разнообразная направленность, охватывающая сегодня большинство групп
охраняемых уголовным законом общественных отношений. Кроме того,
криминальное применение кибернетических технологий затрагивает
безопасность информационно-коммуникационных систем, что является
дополнительным объектом преступлений, свидетельствуя о существенном
повышении уровня их общественной опасности при сравнении с аналогичными
некомпьютерными деяниями.
С учетом того, что развитие киберпреступности осуществляется двумя
взаимосвязанными способами, где первым выступает появление новых,
неизвестных ранее преступлений, вторым - использование преступниками
кибертехнологий при совершении выходящих за пределы «компьютерных»
статей УК РФ деяний
, то к основным проблемам необходимо отнести
несоответствие действующего российского уголовного законодательства, в
котором отсутствует прогностичность регламентации ответственности за
совершение киберпреступлений при наличии достаточно быстро
устаревающего официального закрепления и той ограниченной группы деяний,
использующих термин «компьютерная информация».
Несмотря на сложившийся «нормативный» подход к структуре
кибернетической преступности, или, как принято говорить в экспертном
сообществе, к «рынку киберпреступности», специалисты и эксперты в сфере
Тропина Т.Л. Борьба с киберпреступностью: Возможна ли разработка
универсального механизма? // Международное правосудие. 2012. № 13. С. 86-87.
24
информационной безопасности имеют свой подход к киберпреступности в
Российской Федерации. В частности, экспертами международной компании
Group-IB, специализирующейся на предупреждении или расследованиях
киберпреступлений, указывается на то, что к основным преступным деяниям,
образующим «рынок киберпреступности» в Российской Федерации, следует:
отнести мошенничество в системах интернет-банкинга;
фишинг;
хищение электронных денег;
услуги по обналичиванию иных нелегальных доходов;
спам-рассылки (противоправная реклама медикаментов и различной
контрафактной продукции, поддельного программного обеспечения,
незаконное распространение информации об услугах в сферах обслуживания,
туризма, образования и др.);
продажу трафика; продажу эксплойтов; продажу загрузок;
анонимизацию; DDoS-атаки
.
Как видно, большинство из указанных деяний еще не нашло своего
отражения в уголовном законодательстве РФ, не говоря о разрабатываемых
новых кибернетических технологиях.
Несмотря на определенную неповоротливость, российское уголовное
законодательство стремится восполнить определенные пробелы правового
регулирования. С целью устранения возникших коллизий и приведения
правовых норм в соответствие с практическими требованиями в конце 2011 –
начале 2012 г. в российское уголовное законодательство была внесена серия
поправок, позволившая существенно изменить правовое регулирование
реализации кибернетических технологий при совершении преступных деяний.
Так, с принятием Федерального закона от 7 декабря 2011 г. № 420-ФЗ «О
внесении изменений в Уголовный кодекс Российской Федерации и отдельные
Дремлюга Р.И. Компьютерная информация как предмет посягательства при
неправомерном доступе: сравнительный анализ законодательства США и России // Журнал
зарубежного законодательства и сравнительного правоведения. 2018. N 6. С. 129 - 133.
25
законодательные акты Российской Федерации»
кардинальным образом были
переработаны многие положения в гл. 28 УК РФ, например, «Преступления в
сфере компьютерной информации». Более того, принятие Федерального закона
от 29 февраля 2012 г. № 14-ФЗ «О внесении изменений в Уголовный кодекс
Российской Федерации и отдельные законодательные акты Российской
Федерации в целях усиления ответственности за преступления сексуального
характера, совершенные в отношении несовершеннолетних» позволило
добавить новый квалифицирующий признак - «совершение преступления с
использованием средств массовой информации, в том числе информационно-
телекоммуникационных сетей (включая сеть «Интернет»)» в ст. 242.1 УК РФ
.
Значимым моментом по криминализации деяний с использованием
кибернетических технологий стало вступление в силу Федерального закона от
29 ноября 2012 г. № 207-ФЗ «О внесении изменений в Уголовный кодекс
Российской Федерации и отдельные законодательные акты Российской
Федерации»
, согласно которому в УК РФ был введен ряд специальных
составов мошенничества, включая такие, как мошенничество с использованием
платежных карт (ст. 159.3 УК РФ) и мошенничество в сфере компьютерной
информации (ст. 159.6 УК РФ). В качестве примера адекватной реакции на
развивающуюся в рассматриваемой сфере криминальную практику необходимо
отметить появление новых норм УК РФ, содержащих квалифицирующий
признак, затрагивающий использование в процессе совершения преступлений
электронных или информационно-телекоммуникационных сетей (включая сеть
«Интернет»).
Федеральный закон от 07.12.2011 N 420-ФЗ (ред. от 03.07.2016) "О внесении
изменений в Уголовный кодекс Российской Федерации и отдельные законодательные акты
Российской Федерации". // Собрание законодательства РФ. 12.12.2011. N 50. Ст. 7362.
Федеральный закон от 29.02.2012 N 14-ФЗ "О внесении изменений в Уголовный
кодекс Российской Федерации и отдельные законодательные акты Российской Федерации в
целях усиления ответственности за преступления сексуального характера, совершенные в
отношении несовершеннолетних". // Собрание законодательства РФ. 05.03.2012. N 10. Ст.
1162.
Федеральный закон от 29.11.2012 N 207-ФЗ (ред. от 03.07.2016) "О внесении
изменений в Уголовный кодекс Российской Федерации и отдельные законодательные акты
Российской Федерации". // Собрание законодательства РФ. 03.12.2012. N 49. Ст. 6752.
26
Благодаря этому законодателем как раз и преследуется цель
совершенствования уголовно-правового противодействия возникновению
новых видов киберпреступлений и вытекающая из этого необходимость
решения задачи использования всего потенциала уголовного законодательства
для достижения названной цели.
Однако в данном случае следует констатировать неразработанность
комплексного представления относительно возможных средств, способных
обеспечить достижение намеченной цели, и, соответственно, отсутствие
четкого понимания возможностей механизма уголовного законодательства при
осуществлении противодействия новым способам криминальной деятельности
в сфере реализации кибертехнологий, круга таких преступлений, недостаточное
и противоречивое правовое закрепление терминологического аппарата в
российском уголовном законодательстве.
В целом при совершенствовании или прогнозном определении
перспектив дальнейшего совершенствования положений УК РФ, в которых
регламентирована ответственность за киберпреступления, следует проводить
тщательный мониторинг киберпространства с целью выявления реального
положения дел в реализации кибертехнологий и потенциально опасных
направлений внедрения новых кибертехнологий в общественную
жизнедеятельность, что позволит отслеживать и развивать реальные
возможности правоприменительной деятельности по осуществлению контроля
киберпространства с учетом потенциально возможных законодательных
новелл, максимального выявления всех возможных последствий по реализации
потенциала уголовного законодательства в процессе применения активных мер
противодействия преступного для интересов государства, общества и граждан
использования кибернетических технологий.
27
ГЛАВА 2. КВАЛИФИКАЦИЯ ПРЕСТУПЛЕНИЙ, СОВЕРШАЕМЫХ В
СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ
2.1. Объективные признаки преступлений, совершаемых в сфере
компьютерной информации
Как отмечалось выше, с точки зрения уголовно-правовой охраны, под
компьютерными преступлениями следует понимать предусмотренные
уголовным законом общественно опасные действия, в которых машинная
информация является объектом преступного посягательства.
В целом преступления в сфере компьютерной информации являются
очень сложным уголовно-правовым институтом. При их квалификации
необходимо исходить из того, что данные преступления, посягая на основной
объект, всегда посягают и на дополнительный объект, поскольку поражают
блага более конкретного свойства: личные права и неприкосновенность частной
сферы, имущественные права и интересы, общественную и государственную
безопасность и конституционный строй
.
Упомянутая выше Международная конвенция «О киберпреступности»,
подписанная 23 ноября 2001 в городе Будапеште, стала важным правовым
документом, на базе которого присоединившиеся к ней, развивают собственные
системы противодействия преступлениям, которые совершаются путем
применения информационных технологий.
Анализ действующего законодательства Российской Федерации
позволяет сделать вывод, что за большинство преступлений, указанных в
конвенции, в нашей стране существует уголовная ответственность. Так, в
Российской Федерации информационная безопасность закреплена в статьях 23,
24, 29 Конституции РФ. В УК РФ рассматриваемым преступлением в сфере
Чернышов В.Н. Особенности преступлений в сфере компьютерной информации //
Вопросы современной науки и практики. университет им. В.И. Вернадского. Специальный
выпуск. 2013. № 44. С. 145-146.
28
компьютерной информации посвящена глава 28 «Преступления в сфере
компьютерной информации». Характерными особенностями «преступлений в
сфере компьютерной информации» являются:
1) сложность определения размера причиненного ущерба;
2) значительные финансовые затраты на проведение расследования.
Следует отметить, что при квалификации преступлений,
правоприменитель должен обратится к иным действующим нормативным
правовым актам. Так, важным этапом развития законодательства, который
ускорил развитие национальной составляющей Internet, стало принятие
Федерального закона об информации, Федерального закона от 27.07.2006 №
152-ФЗ «О персональных данных»
, Федерального закона от 07.07.2003 № 126-
ФЗ «О связи»
и некоторых других.
В сфере расследования исследуемых преступлений немаловажными
являются Методические рекомендации по осуществлению прокурорского
надзора за исполнением законов при расследовании преступлений в сфере
компьютерной информации
.
Вместе с тем, перечень киберпреступлений не исчерпывается действиями,
указанными в главе 28 УК РФ. Оказывается, что определенные преступления,
существовали задолго до возникновения компьютеров, которые также могут
быть совершены с применением информационных технологий. При этом
использование компьютеров обычно упрощает совершение преступления или
делает его совершения в новых формах.
Следовательно, эти преступления можно рассматривать как подпадающие
под действие конвенции. В частности, речь идет о следующих преступные
Федеральный закон от 27.07.2006 № 152-ФЗ (ред. от 29.07.2017) «О персональных
данных» // Собрание законодательства РФ. 31.07.2006. № 31 (1 ч.). Ст. 3451.
Федеральный закон от 07.07.2003 № 126-ФЗ «О связи» (ред. от 07.06.2017) //
Собрание законодательства РФ. 2003. № 28. Ст. 2895.
Методические рекомендации по осуществлению прокурорского надзора за
исполнением законов при расследовании преступлений в сфере компьютерной информации
(утв. Генпрокуратурой России) // Текст документа приведен в соответствии с публикацией на
сайте http://ge№proc.gov.ru по состоянию на 10.08.2019.
29
деяния:
1) различные виды подделки денег и ценных бумаг и т.д.;
2) мошенничество с различными объектами;
3) распространение порнографических предметов;
4) нарушение авторского права и смежных прав и т.д.
Введение уголовной ответственности за большинство из указанных
деяний каждое государство - участник конвенции вправе определять
самостоятельно. Поэтому необходимость криминализации этих деяний
определяется степенью их общественной опасности в условиях России и
криминологии характеристиками: уровнем, динамикой и тому подобное.
В то же время, содержание ч. 3 ст. 6 конвенции контекстуально обязывает
все присоединившиеся к ней государства, ввести уголовную ответственность за
продажу или иные формы предоставления в пользование компьютерных
паролей, кодов доступа или иных аналогичных данных, с помощью которых
может быть совершено компьютерное преступление. Ответственность за эти
деяния в России не установлена.
Вместе с тем, распространение практики похищения и продажи
преступникам компьютерных паролей и кодов доступа лицами, имеющими
доступ к ним в связи со своими служебными обязанностями, непременно
приведет к росту числа компьютерных преступлений, значительно облегчая их
совершение.
Решение указанной проблемы должно стать актуальной задачей для
дальнейшей законотворческой работы в сфере борьбы с киберпреступностью.
Понятие рассматриваемого преступления раскрыто в статье 272 УК РФ:
полученный доступ к информации, защищенной законом, будет считаться
преступлением, если осуществлено: нарушение прав, частичная или полная
блокировка личной информации, внесение изменений, несанкционированное
копирование.
30
К отягчающим обстоятельствам преступлений в сфере компьютерной
информации относят осуществление противоправного деяния организованной
группой злоумышленников и причинение ущерба в особо крупном размере.
К объекту преступления относится информационная безопасность
личности и общества.
Нарушение существующих запретов на использование информационных
данных содержит в себе объективную сторону преступления.
Состав преступления, относящегося к получению неправомерного
доступа к защищенной информации заключается в незаконном завладении
злоумышленником защищенными данными.
Определить состав преступления намного проще, чем провести
необходимые следственные мероприятия, которые дадут желаемый результат.
Часть 2 и 3 статьи № 272 УК РФ устанавливают следующие
квалифицирующие признаки рассматриваемого преступления:
- получение доступа из корыстных побуждений с дальнейшим
причинением существенно ущерба правообладателю информации;
- противоправное деяние организовано и осуществлено группой лиц.
За неправомерный доступ к компьютерной информации статья 272 УК
РФ предусматривает различные карательные меры, в зависимости от наличия
квалифицирующих признаков
.
1 часть:
- наложение обязательства по выплате суммы в объеме не более 200 000
рублей.
- злоумышленник обязан выполнять в течение одного года работы
исправительного характера.
- в течение двух лет осужденный привлекается к принудительной
трудовой деятельности.
Комментарий к Уголовному кодексу Российской Федерации: в 4 т. (постатейный) /
А.В. Бриллиантов, А.В. Галахова, В.А. Давыдов и др.; отв. ред. В.М. Лебедев. М.: Юрайт,
2017. С. 371.
31
- применение в отношении осужденного ограничения или лишения
свободы на следующие два года.
2 часть:
Предусматривает санкции аналогичные первой части, но с увеличенным
верхним пределом:
- сумма штрафных санкций возрастает до 300 000 рублей;
- исправительные работы могут назначить на срок до двух лет;
- максимальный срок по остальным пунктам возрастает до четырех лет.
3 часть:
Применяется для злоумышленников, совершивших компьютерные
преступления в составе организованной группы:
- размер штрафных санкций возрастает до 500 000 рублей, а в качестве
дополнительной санкции злоумышленникам будет запрещено в течение трех
лет выполнять определенные виды профессиональной деятельности.
- срок ограничения свободы осужденных достигает четырех лет.
- лишить свободы или обязать выполнять принудительные работы могут
на срок 5 лет.
4 часть:
Если в результате преступных действий был причинен существенный
ущерб, что привело к тяжким последствиям, злоумышленникам
безальтернативно будет назначено наказание в виде отбывания наказания в
колонии в течение срока до семи лет.
Компьютерные преступления относительно недавно стали
рассматриваться в качестве уголовного деяния, но в судебной практике
зафиксировано достаточно много случаев рассмотрения дел по статье 272.
Рассмотрим два примера получения неправомерного доступа к защищенной
личной информации граждан.
Например, злоумышленник разработал и распространил среди
пользователей вредоносную программу. В результате подобных действий

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)