Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
72
совершаемыми в этой сфере правонарушениями, значительное количество
статей УК РФ направлено на защиту иных отношений, в которых
использование компьютерной техники и информационных технологий не
предполагается либо такое использование не является определяющим.
Речь идет об обеспечении сохранности различных видов тайны (личной,
государственной), обеспечении неприкосновенности частной жизни, а также
чести и достоинства человека и гражданина, об обеспечении права на доступ к
информации, права на комфортную информационную среду, не посягающую на
мораль, нравственность, психологический комфорт личности.
В зависимости от объекта и предмета все преступления, связанные с
компьютерной информацией и информационно-телекоммуникационными
сетями, можно разделить на две группы:
1. Преступления против компьютерной информации, в которых
предметом является компьютерная информация (например, ст. 272 - 274 УК
РФ).
2. Преступления, в которых компьютерная информация является орудием
или средством совершения преступления. Составы таких преступлений
находятся в других разделах и главах УК РФ, а их особенность состоит в том,
что компьютерная техника не входит в число обязательных признаков.
Сфера обмена и обработки компьютерной информации играет все
большую роль в процессах развития российского общества, а криминальные
проявления в этой сфере приобретают все большие масштабы. Это
предопределяет необходимость охвата ее регулятивными и охранительными
функциями права, а также повышает внимание к информационной
безопасности как отдельной составляющей национальной безопасности России.
В таких условиях важным является системный подход к формированию
понятийно-терминологического аппарата безопасного обращения
компьютерной информации, который обеспечит ее адекватное содержательное
наполнение, соответствие требованиям, предъявляемым к правовой
73
терминологии, а также гармонизацию с традициями русского уголовного права
и терминологией действующего уголовного законодательства.
Вопрос о месте совершения компьютерных преступлений и применимом
праве в отношении этого вида преступных деяний необходимо решать
индивидуально в каждом конкретном случае. Этим объясняется сложность
международно-правового взаимодействия правоохранительных органов.
Представляется, что при совершении транснационального преступления
возбуждение и расследование уголовного дела могут относиться к компетенции
страны, в которой находился преступник в момент совершения им общественно
опасного деяния. В случае наступления общественно опасных последствий в
третьих странах вопрос о привлечении к уголовной ответственности должен
решаться по соглашению государств с учетом соблюдения общепризнанного
правового принципа non bis in idem и в тесном сотрудничестве со страной,
которой причинен ущерб. С другой стороны, если неизвестно лицо,
совершившее преступление, но известно потерпевшее лицо, уголовное дело
должно быть возбуждено на территории государства, в котором действует
потерпевший.
Непосредственный объект преступления, предусмотренного ст. 272 УК
РФ, определяется как общественные отношения, обеспечивающие право
обладателя компьютерной информации на ее безопасное создание, хранение,
использование и передачу. В числе дополнительных объектов могут быть
отношения в области права собственности, в области авторского права, личные
права и свободы граждан, неприкосновенность частной жизни.
Предметом данного преступления является не любая информация,
находящаяся в компьютерной форме, а только охраняемая законом. Последней
следует признавать информацию, к которой обладатель ограничил доступ или
определил его порядок. Не является неправомерным доступ к компьютерной
информации общего доступа, а именно адресованной неограниченному кругу
лиц.
74
Ценность информации правомерно определить как максимальную пользу,
которую может принести данное количество информации, или как те
максимальные потери, к которым приведет утрата этого количества
информации. Теоретически один и тот же информационный объект может
иметь разную ценность для субъектов, в связи с чем делается вывод, что такая
категория, как "ценность информации", не может влиять на отнесение
компьютерной информации к предмету преступления, предусмотренного ст.
272 УК РФ.
Под неправомерным доступом следует понимать действия, направленные
на получение возможности использования компьютерной информации,
которые осуществлены против воли обладателя компьютерной информации и
(или) в нарушение установленного порядка доступа к ней.
Анализ последствий неправомерного доступа к охраняемой законом
компьютерной информации, а именно уничтожения, блокирования,
модификации либо копирования компьютерной информации, позволил прийти
к следующим выводам.
Под уничтожением компьютерной информации следует понимать
физическое уничтожение, при котором обладатель компьютерной информации
не может ее использовать. При этом для признания воздействия на
компьютерную информацию уничтожением не имеет значения, возможно ли
восстановить уничтоженную информацию или нет. Не имеет значения для
квалификации и то, обладает ли владелец информации копией и существует ли
техническая возможность восстановления уничтоженной компьютерной
информации.
Блокирование компьютерной информации - это прекращение или
затруднение доступа к информации лиц, имеющих на это право (законных
пользователей). Основным признаком данного последствия является
невозможность доступа к компьютерной информации со стороны законного
обладателя для ее использования. При этом продолжительность блокирования
75
должна быть достаточной, чтобы нарушить нормальную работу законного
обладателя с принадлежащей ему компьютерной информацией.
Модификация компьютерной информации предполагает изменение
первоначального вида предоставления информации (например, перестановка
абзацев, строк, страниц, включение посторонних элементов, нарушение
порядка расположения в базе данных). Другими словами, это внесение в
компьютерную информацию изменений, которые существенно отличают ее от
первоначальной.
Копирование компьютерной информации - это, по сути, ее перенос с
одного носителя информации на другой. Нельзя инкриминировать лицу,
получившему доступ к компьютерной информации для ознакомления, ее
копирование по не зависящим от него обстоятельствам, связанное с
особенностями компьютера и его программного обеспечения, если сохранение
информации не находится в причинной связи с волеизъявлением пользователя.
Представляется более правильной следующая редакция ст. 272 УК РФ:
"Статья 272. Неправомерный доступ к компьютерной информации
1. Неправомерный доступ к охраняемой законом компьютерной
информации, если это деяние повлекло уничтожение, блокирование,
модификацию либо копирование компьютерной информации, а равно
ознакомление с содержанием компьютерной информации, -
наказывается штрафом в размере до двухсот тысяч рублей или в размере
заработной платы или иного дохода осужденного за период до восемнадцати
месяцев, либо исправительными работами на срок до одного года, либо
ограничением свободы на срок до двух лет, либо принудительными работами
на срок до двух лет, либо лишением свободы на тот же срок.
2. То же деяние, причинившее крупный ущерб или совершенное из
корыстной заинтересованности, а равно с целью скрыть другое преступление
или облегчить его совершение, -
76
наказывается штрафом в размере от ста тысяч до трехсот тысяч рублей
или в размере заработной платы или иного дохода осужденного за период от
одного года до двух лет, либо исправительными работами на срок от одного
года до двух лет, либо ограничением свободы на срок до четырех лет, либо
принудительными работами на срок до четырех лет, либо лишением свободы
на тот же срок.
3. Деяния, предусмотренные частями первой или второй настоящей
статьи, совершенные группой лиц по предварительному сговору либо лицом с
использованием своего служебного положения, -
наказываются штрафом в размере до пятисот тысяч рублей или в размере
заработной платы или иного дохода осужденного за период до трех лет с
лишением права занимать определенные должности или заниматься
определенной деятельностью на срок до трех лет, либо ограничением свободы
на срок до четырех лет, либо принудительными работами на срок до пяти лет,
либо лишением свободы на тот же срок.
4. Деяния, предусмотренные частями первой, второй или третьей
настоящей статьи, если они совершены организованной группой либо повлекли
тяжкие последствия или создали угрозу их наступления, -
наказываются лишением свободы на срок до семи лет.
Примечания. 1. Под компьютерной информацией понимаются сведения
(сообщения, данные), представленные в форме электрических сигналов,
независимо от средств их хранения, обработки и передачи.
2. Крупным ущербом в статьях настоящей главы признается ущерб,
сумма которого превышает один миллион рублей".
Непосредственным объектом преступления, предусмотренного ст. 273 УК
РФ, являются общественные отношения, обеспечивающие право обладателя
компьютерной информации на ее безопасное создание, хранение,
использование и передачу.
77
Под вредоносной компьютерной программой понимается представленная
в объективной форме совокупность данных и команд, предназначенных для
воздействия на защищаемую информацию, с нарушением установленных прав
и (или) правил доступа, приводящая к уничтожению, модификации,
копированию, блокированию, искажению, утечке, подделке, а также к утрате,
уничтожению или сбою функционирования носителя информации.
Под созданием вредоносных программ либо иной компьютерной
информации следует понимать разработку нового вредоносного программного
продукта, модификацию уже существующего продукта, следствием которых
является обретение вредоносных качеств (в том числе постановку задачи,
определение среды существования и цели программы; выбор средств и языка
реализации программы; написание непосредственно текста программы; отладку
программы; запуск и работу программы). Уголовная ответственность по ст. 273
УК РФ наступает независимо от того, использовалась программа или нет, т.е.
само совершение перечисленных действий образует состав оконченного
преступления.
Под распространением вредоносных программ либо иной компьютерной
информации следует понимать действия, направленные на получение или
передачу таких программ и компьютерной информации неопределенным
кругом лиц.
Использование вредоносных программ или иной компьютерной
информации означает совершение любых действий по введению ее в оборот с
целью достижения преступного результата. При этом нельзя признавать
преступлением использование вредоносной программы для личных нужд,
использование вредоносных программ организациями, осуществляющими
разработку антивирусных программ.
Преступление, предусмотренное ст. 273 УК РФ, должно считаться
оконченным с момента создания вредоносной программы, внесения изменений
78
в существующую программу, использования либо распространения подобной
программы.
Под нейтрализацией средств защиты информации следует понимать
несанкционированное внедрение в информационную систему посредством
преодоления программных средств, обеспечивающих защиту прав владельцев
информации, программ, баз и банков данных от несанкционированного
доступа, использования, разрушения или нанесения ущерба в какой-либо иной
форме.
Все изложенное выше позволяет сделать вывод о необходимости
введения следующей редакции ст. 273 УК РФ:
"Статья 273. Незаконное хранение, использование, распространение и
приобретение вредоносных компьютерных программ
1. Незаконное создание, хранение, использование, распространение и
приобретение компьютерной программы либо иной компьютерной
информации, заведомо предназначенной для несанкционированных
уничтожения, блокирования, модификации, копирования компьютерной
информации или нейтрализации средств защиты компьютерной информации, -
наказываются ограничением свободы на срок до четырех лет, либо
принудительными работами на срок до четырех лет, либо лишением свободы
на тот же срок со штрафом в размере до двухсот тысяч рублей или в размере
заработной платы или иного дохода осужденного за период до восемнадцати
месяцев.
2. Деяния, предусмотренные частью первой настоящей статьи,
совершенные группой лиц по предварительному сговору либо лицом с
использованием своего служебного положения, а равно причинившие крупный
ущерб или совершенные из корыстной заинтересованности, -
наказываются ограничением свободы на срок до четырех лет, либо
принудительными работами на срок до пяти лет с лишением права занимать
определенные должности или заниматься определенной деятельностью на срок
79
до трех лет или без такового, либо лишением свободы на срок до пяти лет со
штрафом в размере от ста тысяч до двухсот тысяч рублей или в размере
заработной платы или иного дохода осужденного за период от двух до трех лет
или без такового и с лишением права занимать определенные должности или
заниматься определенной деятельностью на срок до трех лет или без такового.
3. Деяния, предусмотренные частями первой или второй настоящей
статьи, если они совершены организованной группой либо повлекли тяжкие
последствия или создали угрозу их наступления, -
наказываются лишением свободы на срок до семи лет".
Под объектом преступления, предусмотренного ст. 274 УК РФ, следует
понимать общественные отношения, обеспечивающие соблюдение
установленных обладателем компьютерной информации правил эксплуатации
средств ее хранения, обработки или передачи.
Средства хранения, обработки или передачи компьютерной информации -
это персональные компьютеры и иные информационно-телекоммуникационные
устройства, в которых компьютерная информация обращается, а также карты
памяти, USB-флеш-накопители, дискеты, диски и т.п.
Под нарушением правил эксплуатации следует понимать несоблюдение,
ненадлежащее соблюдение, нарушение установленных правил,
обеспечивающих безопасность средств хранения, обработки или передачи
охраняемой компьютерной информации либо информационно-
телекоммуникационных сетей и оконечного оборудования, а также правил
доступа к информационно-телекоммуникационным сетям (например,
эксплуатация компьютера не по прямому назначению, предоставление
посторонним лицам доступа к средствам хранения, обработки или передачи
охраняемой компьютерной информации, несанкционированное разглашение
сетевого имени или пароля законного пользователя, нарушение температурного
режима в помещении, использование нелицензионного программного
80
обеспечения, несанкционированная замена программного обеспечения,
отключение средств противовирусной защиты и др.).
Проведенное исследование позволило выделить два вида правил в рамках
ст. 274 УК РФ:
1) инструкции по работе с компьютерами, разработанные изготовителем
компьютеров и иных электронных (цифровых) устройств;
2) правила, установленные собственником или законным пользователем
информационных ресурсов, информационных систем, технологий и средств их
обеспечения.
Проведенное исследование показало, что развитие информационных
технологий привело к возникновению такого криминального явления, как
киберпреступность, и ее наиболее опасной формы - кибертерроризма.
Обеспечение кибербезопасности становится одним из приоритетов
национальной безопасности России. Государство активно осуществляет
политику противодействия киберпреступности в рамках реализации основных
принципов построения информационного общества. Это обусловлено
необходимостью создания общенациональных систем безопасности
информационно-коммуникационной инфраструктуры, обеспечивающих
надежную ее защиту от возможных угроз.
Отмечено, что проблемы правового регулирования указанного института,
находились и сей день находятся в поле зрения исследователей –
представителей правовой науки.
Преступность в сфере компьютерной информации, которая является
относительно новым социальным явлением для нашей страны, получила
широкое распространение и имеет тенденции к стремительному росту. Исходя
из того, что в России зарегистрированы отдельные случаи совершения
соответствующих посягательств, которые в основном вызывают значительный
вред, или могут его вызвать, важное значение приобретает правильная
квалификация этих деяний.
81
Система обеспечения информационной безопасности является составной
частью обеспечения национальной безопасности государства и одной из
важнейших его функций. Информационная безопасность – это состояние
защищенности человека, общества и государства, при котором обеспечивается
охрана и защита информационных ресурсов, минимизация ущерба от
негативных информационных воздействий, нежелательных последствий
использования информационных продуктов и информационных технологий.
Компьютеры и объединенные информационные системы приобретают все
большее значение, существенно увеличиваются и возможности для преступной
деятельности, осуществляемой с помощью компьютерных сетей, с
использованием обмана или злоупотребления доверием. Количество
электронно-технических средств, с помощью которых в широких массах
имеется возможность пользоваться огромным массивом информации, имея при
этом как выбор инструмента, так и отсутствие ограничения в пространстве и
способе выхода во всемирную сеть «Интернет».
Наше время характеризуется становлением информационного общества,
вхождением высоких технологий в жизнедеятельность людей, определением
векторов развития всех отраслей общественной жизни. Компьютеры, Интернет,
сотовая связь находятся в постоянном совершенствовании, стали доступными
широким слоям населения, появились новые виды услуг, в том числе
электронную переписку, электронная торговля, безналичные расчеты с
помощью электронных платежных систем, проведение Интернет аукционов,
лотерей, интернет-конференций и т.д.
Совершение данного преступного деяния возможно исключительно
посредством использования современных компьютерных технологий.
Компьютерная информация — это информация, зафиксированная на машинном
носителе или передаваемая по телекоммуникационным каналам в форме,
доступной восприятию ЭВМ. Особенность компьютерной информации
заключается в следующем:

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)