Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
12
или система (несколько объединенных устройств) предназначенное для ввода, об-
работки и вывода информации;
Сеть ЭВМ - совокупность компьютеров, объединенных каналами связи, по-
зволяющими использовать вычислительную мощность всех ЭВМ одновременно,
независимо от территориального расположения каждого;
Компьютерная информация - в дополнение к определению, данном в ст. 2
ФЗ «Об информации, информатизации и защите информации», необходимо заме-
тить, что применительно к комментируемым статьям под компьютерной инфор-
мацией понимаются не сами сведения, а форма их представления в машинном
(компьютерном) виде, т.е. совокупность символов зафиксированная в памяти ком-
пьютера, либо на машинном носителе (дискете, оптическом, магнитооптическом
диске, магнитной ленте либо ином материальном носителе). При рассмотрении
дел следует учитывать, что при определенных условиях и физические поля могут
являться носителями информации;
Программа для ЭВМ (компьютера) - объективная форма представления со-
вокупности данных и команд, дающих возможность фунционировать ЭВМ и дру-
гих компьютерных устройств с целью получения требуемого от них определенно-
го результата, включая подготовительные материалы, полученные в ходе разра-
ботки программы для ЭВМ, и порождаемые ею аудиовизуальные отображения;
База данных - это объективная форма представления и организации сово-
купности данных (например: статей, расчетов), систематизированных таким обра-
зом, чтобы эти данные могли быть найдены и обработаны с помощью ЭВМ;
Компьютерная информация – совокупность команд из наборов символов
(программа), предназначенная для управления ЭВМ в зависимости от вводимой
информации, выдающая результат, находящийся в ЭВМ или на машинных носи-
телях, т.е. - идентифицируемый элемент информационной системы, имеющей
собственника, установившего правила ее использования.
Общим объектом компьютерных преступлений выступает совокупность
всех общественных отношений, охраняемых уголовным законом; родовым - об-
13
щественная безопасность и общественный порядок; видовым - совокупность об-
щественных отношений по правомерному и безопасному использованию инфор-
мации; непосредственный объект трактуется, исходя из названий и диспозиций
конкретных статей особенной части УК РФ. Необходимо различать, является ли
компьютерная информация лишь предметом преступлений или же она выступает
средством, когда электронно-вычислительная техника используется с целью со-
вершения другого противоправного посягательства на иной объект.
Принятие такой точки зрения означало бы излишнее расширить понятие
«компьютерное преступление», затруднить работу не только законодателя, загру-
зить излишней работой правоприменителя. Разработчики УК РФ пошли по пер-
вому пути, четко сформулировав составы главы 28 таким образом, что Компью-
терная информация в каждом случае является исключительно предметом совер-
шения конкретного компьютерного преступления. Но представляется правильным
и другое - при использовании компьютерной информации в виде средства совер-
шения иного преступления, отношения по охране компьютерной информации
страдают неизбежно, т.е. она сама становится предметом преступления. Невоз-
можно противоправно использовать компьютерную информацию для совершения
другого преступления, не нарушив при этом ее защиты, т.е. не совершив одного из
множества действий, перечисленных в ст. 20 Федерального закона «Об информа-
ции, информатизации и защите информации»: утечки, утраты, искажения, поддел-
ки, уничтожения, модификации, копирования, блокирования и других форм неза-
конного вмешательства в информационные ресурсы и системы.
Даже если не пострадает компьютерная информация конкретного пользова-
теля, который использует её законно, практически неизбежно будет нанесен
ущерб тем пользователям, которые используют также данную компьютерную сеть.
Таким образом, уже при совершении даже классического преступления, как хи-
щение денежных средств с помощью покушения на охраняемую компьютерную
информацию, ответственность за это должна наступать по правилам идеальной
совокупности преступлений.
14
1.2. Понятие и виды преступлений в сфере компьютерной информации
Законодатели при разработке гл. 28 УК РФ сделали главное – сформулиро-
вав составы так, что компьютерная информация в любом случае подлежит уго-
ловное охране. Однако, компьютерная информация может оказаться и средством
совершения преступления и тогда в уголовной защите будет нуждаться компью-
терная информация, на которую совершено покушение. Использование компью-
терной для совершения незаконного деяния является незаконным, так как наруша-
ется её законодателем установленная защита. Способы незаконного воздействия
на информацию перечислены в ст. 20 Федерального закона «Об информации, ин-
форматизации и защите информации»: утечка, утрата, искажение, фальсификация,
уничтожение, изменение, копирование, блокирование и иные формы незаконного
вмешательства в источники и системы информации
1
.
Учитывая условия, что компьютерная информация, расположенная на ком-
пьютере, легально использующимся его пользователем, останется не искаженной,
другие компьютеры, с которыми по сети соединен данный компьютер, не смо-
гут ,почти наверняка, избежать ущерба. Т.е., при совершении хищения денежных
средств с помощью электронных устройств, ответственность за данное деяние
подпадает под действие норм УК РФ.
Составы преступлений, закрепленные в гл. 28 УК РФ, преимущественно,
являются материальными по объективной стороне. Предполагается не только со-
вершение общественно опасного действия, но и обязательное наступление опас-
ных социальных последствий. Кроме того обязательно наличие причинно следст-
венной связи между общественно опасным действием и наступлением опасных
социальных последствий.
Однако, согласно, ч. 2 ст. 9 УК РФ, временем совершения каждого из этих
преступлений будет признаваться время окончания именно преступного деяния
независимо от времени наступления последствий. Социальные акты опасности
1
Федеральный закон "Об информации, информатизации и защите информации" от 20.02.1995 N
24-ФЗ // СПС «КонсультантПлюс».
15
сами по себе часто выступают здесь в виде действий и лишь иногда - в виде без-
действия. Из всех субъективных признаков только один будет иметь значение. В
то же время, исходя из ч. 2 ст. 24 УК РФ, для всех преступлений данного вида не-
обходимо наличие вины в форме умысла. Представляется, что особую сложность
будет представлять проблема разграничения неосторожного и невиновного при-
чинения ущерба, связанная с повышенной сложностью и скрытностью процессов,
происходящих в сетях и компьютерных системах. Тем сложнее будет доказать
умысел, когда преступник, совершивший преступление и являющийся специали-
стом в программировании, воспользуется своим законным правом на ст. 51 Кон-
ституции РФ эксперты не смогут найти компьютерную информацию связанную с
преступлением, потому что она была заблаговременно уничтожена программной –
логической бомбой.
Следует отметить бланкетный или отсылочный характер диспозиций статей,
предусмотренных гл. 28 УК РФ. Так, зачастую, для привлечения преступника к
уголовной ответственности необходимо обратиться к нормативно-правовым актм
об охране информации, компьютерной информации, авторского права и смежных
прав, правилам эксплуатации ЭВМ, техническим регламентам и т.п.
Мы согласны с законодателем, когда он ввел альтернативные санкции для
составов компьютерных преступлений. Исключения составляют только два соста-
ва, которые в силу тяжести последствий нанесенных совершенных преступлением
– «урезаны» до относительно-определенным.
Мы считаем, что важная особенность норм, входящих в гл. 28 УК РФ – это
нормы, которым не может быть придана обратная сила - т.е. те, которыми устанав-
ливается преступность деяния, усиливается наказание либо иным образом ухуд-
шается положение лица (обвиняемого, подсудимого, осужденного, отбывшего на-
казание)
1
.
1
Уголовный кодекс Российской Федерации от 13.06.1996 N 63-ФЗ (ред. от 17.06.2019) (с изм. и
доп., вступ. в силу с 01.07.2019) // «Собрание законодательства РФ», 17.06.1996, N 25, ст. 2954.
16
1.3. Особенности уголовной ответственности за преступления в сфере ком-
пьютерной информации по зарубежному уголовному законодательству
Отношение к уголовному наказанию существенно отличается в разных
странах. Исходя из изученных источников, начало защите компьютерной инфор-
мации было дано принятием «Закона о защите данных», принятом в Швеции
04.04.1973 года, которым в действующее законодательство было введено новое
понятие - "злоупотребление при помощи компьютера
1
".
После этого, через несколько лет в штатах США Аризона и Флорида принят
«Закон о компьютерных преступлениях 1978 года». Закон установил уголовную
ответственность за преступления в сфере компьютерной информации. Согласно
принятому закону, незаконные действия, связанные с уничтожением, нарушением
целостности, несанкционированным доступом, изъятием данных, программ, со-
держащихся на компьютере, признавались преступлением и наказывались пятью
годами лишения свободы, либо денежным штрафом в размере 5 000 долларов, ли-
бо и тем и другим одновременно в зависимости от тяжести причиненного потер-
певшему ущерба. Те же деяния, но совершенные с целью хищения какого-либо
имущества, карались пятнадцатью годами тюремного заключения или штрафом в
размере 10 000 долл. Вскоре все остальные штаты приняли аналогичные законы,
либо подобные нормативно-правовые акты
Федеральный «Закон о компьютерном мошенничестве» 1984 года вводит
серьезную уголовную ответственность за несанкционированный доступ к феде-
ральным компьютерным сетям
2
. Например, наказание наступает для лиц, которые
путем неправомерного доступа к компьютерной информации:
1) получают информацию ограниченного пользования правительства США с
намерением или осознанием того факта, что данная информация может быть ис-
пользована во вред Соединенным Штатам Америки, либо на пользу иностранному
государству;
1
Баранов А.А. Права человека и защита персональных данных. Киев, 2000.
2
Computer Fraud and Abuse Act. URL: http://www.law.cornell.edu/uscode/18/1030.html [Электрон-
ный ресурс] (дата обращения 26.10.2019)
17
2) получают информацию финансового учреждения США или информацию
о клиентах данного финансового учреждения;
3) осознанно копируют, модифицируют или уничтожают данные на опреде-
ленных компьютерах.
Так, например, в параграфе 33-02 «Breach of computer security» УК штата
Техас установлено, что лицо совершает преступление, если «сознательно исполь-
зует компьютер, компьютерную сеть или компьютерную систему без официально-
го согласия владельца или уполномоченного регламентировать доступ лица; при-
чем лицу, совершающему данное деяние, заведомо известно о наличии системы
защиты, предназначенной для предотвращения потери, модификации и удаления
данных»
2
. Из содержания данной нормы можно сделать вывод, что необходимым
и достаточным условием привлечения к уголовной ответственности за преступле-
ния, совершенные в сфере компьютерной информации, является обязательная за-
щита этой информации. Помимо этой нормы с формальным составом, в уголов-
ном законодательстве Техаса действуют специальные нормы, устанавливающие
ответственность за воспрепятствование предоставлению услуг определенным ка-
тегориям пользователей, т. е. за вмешательство в работу компьютерных служб.
В 1983 году Организация экономического сотрудничества и развития (ОЭСР)
приступила к изучению проблемы компьютерной преступности. Результатом стала
публикация в 1986 году доклада "компьютерные преступления: анализ правовой
политики", основной целью которого было создание единой схемы закона об уго-
ловной ответственности за преступления в сфере обращения компьютерной ин-
формации с целью установления правового единообразия по данному вопросу в
различных государствах. За основу было принято следующее определение этого
закона: «любое незаконное, неэтичное и несанкционированное поведение в отно-
шении автоматизированных процессоров и передачи данных считается компью-
терным преступлением»
По мнению правоохранителей, в настоящее время правоохранительные ор-
2
Texas Penal Code - Section 33.02. Breach Of Computer Security. [Электронный ресурс] URL:
http://law.onecle. com/texas/penal/33.02.00.html (дата обращения 26.10.2019)
18
ганы США испытывают определенные трудности в ситуациях, когда речь идет о
привлечении к ответственности лиц, совершивших преступления в компьютерной
информационной сфере с территории иностранных государств, несмотря на столь
подробное описание вопросов уголовной ответственности за эти деяния
1
. Мы счи-
таем, что данные проблемы были бы решены, если бы американский законодатель
включил в законодательные акты, регулирующие ответственность за компьютер-
ные преступления квалифицирующие признаки, а именно - совершение преступ-
лений с использованием функциональных возможностей компьютерных сетей и
несанкционированного доступа с использованием компьютеров, расположенных
за пределами США, в том числе прокси-серверов
2
.
В Германии в 1986 году был принят закон о борьбе с экономической пре-
ступностью, который дополнил законодательство страны рядом норм, касающихся
преступлений в области компьютерной информации. В Германии в 1994 году был
принят Федеральный закон "О защите информации". В настоящее время законода-
тельство Германии содержит множество статей, предусматривающих ответствен-
ность, в том числе уголовную, за различные преступления, совершенные с ис-
пользованием компьютеров и компьютерных сетей. Например, "компьютерное
мошенничество" (статья 263 а), "подделка используемых данных" (статья 269) и.п.
Мы считаем, что необходимо учитывать положительный законотворческий Герма-
нии по борьбе с компьютерными преступлениями.
Первым законом в Великобритании, направленным на борьбу с пре-
ступлениями в области компьютерной информации, стал закон о неправомерном
использовании компьютеров - закон о неправомерном использовании компьютер-
ных технологий, принятый в 1990 году. этот закон определил три вида преступле-
ний:
1) несанкционированный доступ к компьютерной информации;
2) несанкционированный доступ к компьютерным данным с целью со-
1
[Электронный ресурс] http://www.nesl.edu/userfiles/file/nejic/vol2/ computer.htm (дата обращения
26.10.2019)
2
Определение Прокси-сервер. [Электронный ресурс] URL: http:// ru.wikipedia.org/wiki/Прокси-
сервер (дата обращения 31.10.2019)
19
вершения или содействия совершению дальнейших преступлений;
3) несанкционированное изменение компьютерных данных.
Нам кажется, что до принятия этого закона британское законодательство не
позволяло в должной мере бороться с компьютерными преступлениями. Эта про-
блема стала очевидной, когда не удалось получить обвинительное заключение в
суде по делу Стивена Гулда и Роберта Шифрина, которые в 1984 году получили
несанкционированный доступ к британской телекоммуникационной службе
Prestel. обвинения против них были выдвинуты в соответствии с законом 1981 го-
да о подлоге и подделке документов. В апелляционном суде обвиняемые были оп-
равданы, и оправдательный приговор был одобрен Палатой лордов
1
.
Впервые закон о правовой охране программ для электронных вычис-
лительных машин и баз данных был принят в России в 1992 году. В статье 128
Гражданского кодекса Российской Федерации, принятой 25 октября 1994 года, ин-
формация была определена как особый объект гражданских прав наряду с вещами,
иным имуществом и интеллектуальной собственностью.
20 февраля 1995 года был принят закон "Об информации, информатизации и
защите информации". Данный нормативный акт регулировал правоотношения в
сфере обмена и обработки информации с использованием
технические средства. Под информацией понимается " информация о лицах,
предметах, фактах, событиях, явлениях и процессах, независимо от формы их
представления. "Продолжением развития отечественного законодательства стала
разработка в проекте Уголовного кодекса Российской Федерации в 1996 году
группы статей, предусматривающих уголовную ответственность за преступления
в сфере компьютерной информации.
Первые попытки обобщения статей, предусматривающих уголовную ответ-
ственность за компьютерные преступления, в отечественной научной литературе
были направлены на разработку необходимых рекомендаций по совершенствова-
нию ранее существовавшего уголовного законодательства в этой области. Ю. М.
1
Эмм Д. Киберпреступность и закон. [Электронный ресурс]
http://cybercrime.zp.ua/viewtopic.php?f=3&t=47 76 (дата обращения 31.10.2019)
20
Батурин и А. М. Азишский в своем исследовании, посвященном компьютерному
злоупотреблению, выделяют среди преступлений в сфере компьютерной инфор-
мации два основных вида, связанных с вмешательством в работу компьютера и
предполагающих его использование в качестве необходимого средства
1
, авторы к
первому отнесли:
1) несанкционированный доступ к информации, хранящейся в компьютере;
2) ввод в программное обеспечение" логической бомбы", которая акти-
вируется при определенных условиях и частично или полностью выводит из строя
компьютерную систему;
3) Разработка и распространение компьютерных программ с деструктивной
природой вирусов;
4) некачественная разработка, изготовление и использование программно-
вычислительного комплекса, приводящие к тяжелым последствиям;
5) подмена компьютерной информации;
6) кража информации, содержащейся на компьютерных носителях.
В связи с тем, что, по мнению Ю. М. Батурина и А. М. Жодзишского, статьи
Уголовного кодекса РСФСР 1960 года охватывали лишь часть этих преступлений
(умышленное и неосторожное уничтожение или модификация компьютерной ин-
формации, халатность при обращении с компьютерной системой), было предло-
жено установить специальные основания уголовной ответственности за несанк-
ционированное проникновение в компьютерные системы; хищение компьютерной
информации; заражение компьютерными программами деструктивного характера.
Авторы сочли целесообразным выделить в некоторых "обычных" преступлениях
(Кража и др.) новый квалифицирующий признак: "совершение деяния с использо-
ванием компьютерной техники" (Второй вид компьютерных вмешательств), учи-
тывая значительную общественную опасность данной категории преступлений.
Создатели проекта УК, основываясь на схожих представлениях об объекте
уголовно-правовой охраны, предложили включить компьютерные атаки в одну из
1
Уголовное право. особенная часть. 3-е изд., изм. и доп. / под ред. проф. И.Я. Козаченко, проф.
З.А. Незнамова, доц. Г.П. Новоселов. М., 2001. С 335
21
глав раздела "преступления против общественной безопасности", где практически
все виды преступлений отнесены этими авторами к вмешательству в работу ком-
пьютерных систем и компьютера.
Уголовный кодекс Российской Федерации не учел эти формулировки, что, на
наш взгляд, может вызвать трудности в правоприменительной практике.
В законах зарубежных стран отсутствует специальная уголовная от-
ветственность за нарушение правил эксплуатации компьютеров и распро-
странение вредоносных программ деструктивного характера.
Способы совершения действий, направленных на нарушение работо-
способности компьютерных систем, могут быть как простыми, как физическое
разрушение частей компьютерных систем и сетей, так и более сложными, как воз-
действие на программное обеспечение, использующее как физическое разрушение
частей информационных систем, так и разрушительные программы. Так, первый
случай заражения китайских компьютеров программными вирусами был зафикси-
рован в начале 1989 года, когда компьютеры Синанского алюминиевого завода
были заражены вирусом неизвестного злоумышленника, получившего название
"Хлорелла» (или «пятна»). К концу 1989 года было предотвращено более 12 750
компьютеров, в результате чего пятая часть была заражена вирусом.
В 1985 году Канада приняла «Закон о внесении поправок в Уголовный ко-
декс», предусматривающий уголовную ответственность за» причинение вреда
данным «лицом, которое» А) уничтожает или изменяет данные, В) лишает данные
ценности, делает их бесполезными, С) препятствует их законному использованию
или лишает владельца доступа к ним».
В Германии" Второй закон о борьбе с экономической преступностью "1986
года расширил понятие " порча и уничтожение имущества". «В Уголовный кодекс
Германии была введена статья, устанавливающая ответственность за простое и
квалифицированное уничтожение данных в компьютере. Часть 1 статьи 303 Уго-
ловного кодекса предусматривает наказание за уничтожение любых данных, а
часть 2 содержит квалифицированный состав, касающийся повреждения и унич-

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)