Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
ных носителях (зачастую для владельца информации остается тайной, что его ин-
формация размножена), зачастую никак не влияет на работоспособность программ,
работающих с информацией, так как стандартные способы проверки сохранности
информации (контрольные суммы, выборочные контрольные данные и т.д.)
По объективной стороне, преступление, предусмотренное ст. 272 УК РФ яв-
ляется законченным с момента наступления последствия (хотя бы одного), пере-
численных в диспозиции ч.1 ст. 272 УК РФ.
В Российском уголовном праве под субъектом преступления принято пони-
мать лицо, виновное в совершении преступления и способное нести за свое обще-
ственное деяние (действие, либо бездействие) уголовную ответственность.
Анализ диспозиции ст. 272 УК РФ позволяет сделать вывод о суще-
ствовании следующих категорий субъектов неправомерного доступа к охраняемой
законом компьютерной информации: общий субъект и специальный субъект.
1
Исходя из диспозиции ч.1 ст. 272 УК РФ общим субъектом неправомерного
доступа к компьютерной информации является вменяемое физическое лицо, дос-
тигшее возраста 16 лет, не имеющее права доступа к компьютерной информации.
Среди ученых — правоведов является дискуссионным вопрос об обосно-
ванности и рациональности понижения возраста уголовной ответственности за
неправомерный доступ к охраняемой законом компьютерной информации с 16 лет
на более младший. Причина в том, что субъекты ст. 272 УК РФ зачастую младше
16 лет, ответственность будет наступать в соответствии с нормами гражданского
права, а административной ответственности в настоящее время не предусмотрено
2
.
Мы считаем необоснованным необходимость снижения возраста уголовной
ответственности за совершение преступления, предусмотренное ст. 272 УК РФ, до
14 лет. Аргумент, что молодые люди до 16 лет уже обладаю навыками доступа к
охраняемой законом компьютерной информации, если их сравнить с более взрос-
лыми людьми, не выдерживает критики, они не могут предвидеть наступление
1 В.Г. Степанов — Егиянц. ответственность за преступления против компьютерной информации
по уголовному законодательству Российской Федерации. - М.: Статут, 2016. С. 70.
2 Мазуров В.А. Компьютерные преступления: Классификация и способы противодействия :
Учебно-практическое пособие, 2019. С. 120.
33
тяжких последствий, для них это только очередная компьютерная игра. И ставить
ответственность по ст. 272 УК РФ в один ряд с ответственностью по ст. 105 УК
РФ (убийство), ст. 131 УК РФ (изнасилование), ст. 162 УК РФ (разбой), наверное,
преждевременно и разделяем позицию тех ученых, для которых возраст 16 лет яв-
ляете оптимальным возрастом уголовной ответственности за совершение непра-
вомерного доступа к охраняемой законом компьютерной информации.
Кроме того, мы соглашаемся с позицией В.Г. Павлова, рассматривающего
специальный субъект преступления как физическое вменяемое лицо, достигшее
установленного законом возраста, наделенное или обладающее дополнительными
признаками, присущими ему на момент общественно опасного деяния, и способ-
ное нести уголовную ответственность за преступление
1
. Согласно диспозиции ч.2
ст. 272 УК РФ мы понимаем под специальным субъектом исследуемого преступ-
ления лицо, совершившее неправомерный доступ к компьютерной информации с
использованием служебного положения.
Изучение приговоров позволяет сделать вывод, как суды, при квалификации
преступлений, предусмотренных ч.2 ст. 272 УК РФ понимают признак «использо-
вание служебного положения» в отечественной юридической науке. В качестве
примера приведем приговор октябрьского районного суда г. Самары от 16.07.2009
в отношении гражданина А. При постановлении приговора суд установил: «А со-
вершил неправомерный доступ к охраняемой законом компьютерной информации,
повлекший модификацию информации, с использованием своего служебного по-
ложения.
А, обладая достаточными знаниями в области использования компьютерной
техникой, являющийся согласно трудовому договору инженером в ООО «К», осу-
ществляющем удаленную техническую поддержку биллинговой системы ОАО
«В», получил административный доступ к компьютерной информации ОАО «В»,
позволяющий лично ему, используя свое служебное положение инженера, вносить
1
Павлов В.Г. Субъект преступления. Спб.: Юридический центр Пресс, 2001. С. 208.
34
изменения в балансовые счета абонентов ОАО «В»
1
.
Как следует из приведенного в качестве примера приговора Октябрьского
районного суда г. Самары от 16 июля 2009 г. в отношении гражданина А, рабо-
тавшего инженером, имеющего доступ к компьютерной технике, постановлен су-
дом обвинительный приговор по ч.2 ст. 272 УК РФ, из чего следует, что использо-
вание служебного положения предполагает доступ к охраняемой законом компью-
терной информации, благодаря занимаемому им должностному положению.
Бывают ситуации, когда суды трактуют использование служебного положе-
ния не только как совершение действий, находящихся в пределах служебной ком-
петенции виновного лица.
Приведем в качестве примера приговор Железнодорожного районного суда
г.Пензы от 04 августа 2011 г. по делу №1-121/11 в отношении гражданки Ю., рабо-
тавшей специалистом информационного сервиса ООО «Консультант Пенза». При
постановлении приговора суд установил: «Ю. 17 ноября 2010 г. в период времени
с 10 до 12 часов, будучи специалистом ООО «Консультант Пенза», осуществляла
пополнение правовой системы «Консультант Плюс» в силу выполнения своих
служебных обязанностей в кабинете №202 старшего следователя СЧ СУ при УВД
по Пензенской области Г. Убедившись, что следователь Г. Не наблюдает за её пре-
ступными действиями, Ю. в нарушение положений ч.2 ст.23 Конституции РФ и
Указа президента РФ от 06 марта 1997 №188 «об утверждении Перечня сведений
конфиденциального характера», используя свое служебное положение и имея дос-
туп к служебному компьютеру следователя, осуществила неправомерный доступ к
охраняемой законом компьютерной информации указанного следователя, без её
согласия скопировала с рабочего стола персонального компьютера на флэш-
накопитель папки с файлами документов по уголовному делу №…, находившему-
ся в производстве следователя Г.»
2
.
Как следует из приведенного в качестве примера приговора Же-
1
Приговор Октябрьского районного суда г. Самары от 16 июля 2009 г. // Архив районного суда г.
Самары.
2
Приговор Железнодорожного районного суда г. Пензы от 14 апреля 2011 г. по делу №1-121/11,
// СПС «КонсультантПлюс»
35
лезнодорожного районного суда г. Пензы от 14 апреля 2011 г. по делу №1-121/11,
гражданка Ю., являясь работником сторонней организации и имея доступ к ком-
пьютерной технике обслуживаемой организации, признана судом виновной в со-
вершении преступления, предусмотренного ч.2 ст. 272 УК РФ. Отметим, что Ю.
не являлась следователем СЧ СУ при УВД по Пензенской области и в круг её пол-
номочий не входило ознакомление с уголовными делами, находящимися в произ-
водстве следователя.
Мы разделяем точку зрения, согласно которой под использованием служеб-
ного положения понимается использование служащими полномочий предостав-
ленных им в связи с занимаемой должностью или занимаемого служебного поло-
жения. В этом случае это лица, которые в силу занимаемой должности или выпол-
няемой работы имеют доступ к компьютеру или их сети (специальный субъект
преступления). Это могут быть пользователи компьютером (программисты, со-
трудники ITотделов и т. п.), либо специалисты, выполняющие абонентское об-
служивание компьютеров (приходящие системные администраторы или систем-
ные администраторы выполняющие администрирование удаленно по каналам свя-
зи). Эти категории лиц обладают правом санкционированного доступа к компью-
терной технике, но, как правило, не имеют доступа к конкретной информации, в
отношении которой установлен конкретный режим использования. В качестве
примера можно привести организацию работы с компьютерной информацией в
ООО «Арча-Сервис», в которой все инженеры обязаны пройти профессиональную
переподготовку с присвоением квалификации «Специалист по защите информа-
ции». Помещение, где работают такие специалисты, имеют таблички, запрещаю-
щие вход, остальному персоналу организации. Работа по продаже конфиденци-
ального программного обеспечения (электронных подписей) осуществляется по
разрешению, полученному от ФСБ Российской Федерации.
В правовой науке одной из дискуссионных тем является последний элемент
состава преступления, предусмотренного ст. 272 УК РФ — субъективная сторона
преступления.
36
Такие ученые как А.И. Абов
1
, Д.Г. Малышенко
2
, С.В. Григоренко
3
считают,
что неправомерный доступ к компьютерной информации может быть совершен
только с прямым умыслом.
С другой стороны, во многих научных работах говорится о возможности со-
вершения неправомерного доступа к охраняемой законом компьютерной инфор-
мации не только с умыслом, но и по неосторожности. С.А. Пашин указывает, что
данное преступление может совершаться как умышленно, так и по неосторожно-
сти
4
.Такого же мнения придерживаются С.Н. Золотухин и А.З. Хун полагая, что
«неосторожная форма вины может проявляться при оценке лицом правомерности
своего доступа к компьютерной информации (своеобразная «юридическая ошиб-
ка»), а также в отношении
неблагоприятных последствий»
5
.
Ученые придерживаются позиции, что копирование компьютерной инфор-
мации направлено именно на достижение поставленного результата, а уничтоже-
ние модификация, блокирование компьютерной информации могут, совершены
как умышленно, так и по неосторожности. Мы считаем, что нельзя ставить в зави-
симость форму вины от вида последствий; если лицо осознает неправомерность
доступа, то оно уже действует умышленно.
Проанализировав судебную практику по делам о привлечении к ответствен-
ности по ст. 272 УК РФ, мы можем сделать следующий вывод: суды при разбира-
тельстве уголовных дел устанавливают, что виновные имеют умысел на соверше-
ние неправомерного доступа к охраняемой законом компьютерной информации и
на достижение последствий в виде уничтожения, копирования, блокирования и
модификации компьютерной информации. Например, согласно обвинительному
1 Абов А.И. Преступления в сфере компьютерной информации: неправомерный доступ к ком-
пьютерной информации . М.: Прима Пресс, 2002. С. 16
2 Малышенко Д.Г. ,Указ соч. С. 95
3 Григоренко С.В., Указ. соч., С. 11
4 Пашин С.А. Преступления в сфере компьютерной информации // Комментарий к уголовному
кодексу Российской Федерации / Под редакцией Ю.И. Скуратова, В.М. Лебедева. М.: ИНФРА —
М-Норма, 1996. С. 640
5
Золотухин С.Н. Уголовно-правовые и криминологические аспекты преступлений в сфере ком-
пьютерной информации: Учеб. Пособие / С.Н. Золотухин, А.З. Хун. Краснодар, 2018, с. 72
37
приговору.
Мотив и цель неправомерного доступа к компьютерной информации не яв-
ляются обязательными признаками состава преступления. В то же время, установ-
ление мотива и цели позволяет выявить причины преступления, индивидуализи-
ровать ответственность, при постановлении приговора в суде назначить справед-
ливое наказание.
Мотив — намерение лица совершить преступление. Цель — результат, к ко-
торому это лицо стремится.
Корысть, зависть, хулиганство, желание испортить репутацию, месть — ис-
торически основные побуждения совершить преступление. Безусловно, мы счита-
ем, что установление мотивов и целей могут существенно повлиять на квалифи-
кацию преступления.
В диспозицию ч.1 ст. 272 УК РФ не включен мотив и цель, и мы считаем это
справедливым, ведь это свидетельствует о том, что с каким бы мотивом и целью
не совершался неправомерный доступ к охраняемой законом компьютерной ин-
формации, виновное лицо подлежит уголовной ответственности.
Диспозиция ч.2 ст. 272 УК РФ уже содержит квалифицированный состав
преступления, а именно деяние, предусмотренное в ч.1 ст. 272 УК РФ, но причи-
нившее крупный ущерб, или совершенное из корыстной заинтересованности. Не
будем останавливаться на понятии «крупный ущерб», хотя он и определен в гл. 28
УК РФ, так как законодатель регулярно его повышает. В настоящее время —
крупный ущерб, который превышает один миллион рублей.
Приведем пример приговора Октябрьского районного суда г. Ростова-на-
Дону от 22 апреля 2019 года г. в отношении Мартыновой Г. В.по делу
№1-306/2019:
«ранее судимой:
- 27.12.2018 года приговором Октябрьского районного суда г. Ростова-на-
Дону по ч.2 ст. 272 УК РФ к 1 году исправительных работ с удержанием 10% из
заработной платы в доход государства,
38
обвиняемой в совершении преступлений, предусмотренных ч.2 ст. 272, ч.2
ст. 272, ч.2 ст. 272, ч.2 ст. 272, ч.2 ст. 272, ч.2 ст. 272, ч.2 ст. 272, ч.2 ст. 272, ч.2 ст.
272 УК РФ,
Мартынова Г.В., являясь, согласно, трудового договора № 57 от 14.07.2017
года оператором обособленного подразделения общества с ограниченной ответст-
венностью «Т2 Мобайл» расположенного по адресу: г. Ростов-на-Дону, ул. Уфим-
цева, д.17, действуя в нарушение п.8.1, п. 8.2, п.8.3, п.8.4, п.8.5 срочного трудового
договора и должностной инструкции, согласно которым она обязана соблюдать
режим конфиденциальности информации ограниченного доступа, предоставлять
по каждому принятому обращению грамотный и четкий ответ на все вопросы
абонента, касающиеся оборудования и услуг компании, продуктов, способов оп-
латы, проводить классификацию и регистрацию причин обращения абонента, со-
блюдать установленные локальными нормативными актами работодателя порядок
защиты информации, составляющей охраняемую законом тайну, не разглашать
сведения, составляющие коммерческую тайну компании и конфиденциальную
информацию. Иметь навыки работы в компьютерной программе IN @VOICE, за-
конно пользоваться присвоенными индивидуальными и конфиденциальными ло-
гином и паролем, необходимый для работы в указанной компьютерной программе,
содержащей данные клиентов. Однако Мартынова Г.В. имея умысел на неправо-
мерный доступ к охраняемой законом компьютерной информации, если это дея-
ние повлекло копирование компьютерной информации, из личной корыстной за-
интересованности, совершила преступление при следующих обстоятельствах.
Мартынова Г.В. в 21 час 47 минут ... г. находясь на своем рабочем месте в офисе
«Т2 Мобайл» расположенном по адресу: <...>, действуя из корыстной заинтересо-
ванности с целью получения выгоды имущественного характера для себя, имея
преступный умысел, направленный на совершение неправомерного доступа к ох-
раняемой законом компьютерной информации, содержащей персональные данные
клиента ФИО с абонентским номером №, которые охраняются Федеральным за-
коном РФ «об информации, информационных технологиях и о защите информа-
39
ции № 149-ФЗ от ... г., осознавая общественную опасность, и преступный харак-
тер своих действий, действуя умышленно, под своими индивидуальными учетны-
ми данными осуществила доступ в компьютерную программу IN @VOICE, кото-
рая используется сотрудниками компании «Т2 Мобайл» для сервисного обслужи-
вания абонентов оператора «TELE 2», где, не имея соответствующего заявления
клиента, а именно звонка в колл центр «Т2 Мобайл» и соответствующего запроса,
осуществила просмотр информации о SIM-карте, карточку абонента, PUK-код
абонента ФИО использующая абонентский №. Далее продолжая реализовывать
свой преступный умысел передала по средствам сети интернет скопированный ею
в 21 час 47 минуту ... г., PUK-код абонентского номера №, который является ком-
пьютерной информацией, содержащийся в зашифрованном виде на серверах ком-
пании ООО «Т2 Мобайл» и предназначен для разблокировки SIM-карты, и обес-
печивая сохранности компьютерной информации в том числе, которая охраняется
ст. 23 Конституции РФ. PUK код так же представляет собой персональный код, ко-
торый защищает все данные, хранящиеся на SIM-карте и защищает все данные,
хранящиеся на ней, которые могут включать в себя информацию охраняемую за-
коном. Получение информации о PUK коде абонента осуществляется только на
основании судебного решения либо личного обращения абонента (владельца) те-
лефонного номера компании. Данная информация позволяет получить доступ к
личному кабинету абонента, детализации вызовов, позволяет настроить переадре-
сацию вызовов и сообщений, с ее помощью возможно получение доступа к мо-
бильному банку клиента при наличии такового. После чего Мартынова Г.В. пере-
дала полученный незаконным путем PUK код, неустановленному следствием лицу,
от которого в свою очередь получила денежное вознаграждение в сумме 500 руб-
лей.
Так, же Мартынова Г.В. в 19 часов 59 минут ... г. находясь на своем рабочем
месте в офисе «Т2 Мобайл» расположенном по адресу: <...>, действуя из корыст-
ной заинтересованности с целью получения выгоды имущественного характера
для себя, имея преступный умысел, направленный на совершение неправомерного
40
доступа к охраняемой законом компьютерной информации, содержащей персо-
нальные данные клиента ФИО1 с абонентским номером №, которые охраняются
Федеральным законом РФ «об информации, информационных технологиях и о
защите информации № 149-ФЗ от ... г., осознавая общественную опасность, и пре-
ступный характер своих действий, действуя умышленно, под своими индивиду-
альными учетными данными осуществила доступ в компьютерную программу IN
@VOICE, которая используется сотрудниками компании «Т2 Мобайл» для сер-
висного обслуживания абонентов оператора «TELE 2», где, не имея соответст-
вующего заявления клиента, а именно звонка в колл центр «Т2 Мобайл» и соот-
ветствующего запроса, осуществила просмотр информации о SIM-карте, карточку
абонента, PUK-код абонента, персональные данных абонента ФИО1, использую-
щего абонентский №. Далее продолжая реализовывать свой преступный умысел
передала по средствам сети интернет скопированный ею в 19 час 59 минуту ... г.,
PUK-код абонентского номера №, который является компьютерной информацией,
содержащийся в зашифрованном виде на серверах компании ООО «Т2 Мобайл» и
предназначен для разблокировки SIM-карты, и обеспечивая сохранности компью-
терной информации в том числе, которая охраняется ст. 23 Конституции РФ. PUK
код так же представляет собой персональный код, который защищает все данные,
хранящиеся на SIM-карте и защищает все данные, хранящиеся на ней, которые
могут включать в себя информацию охраняемую законом. Получение информации
о PUK коде абонента осуществляется только на основании судебного решения ли-
бо личного обращения абонента (владельца) телефонного номера компании. Дан-
ная информация позволяет получить доступ к личному кабинету абонента, дета-
лизации вызовов, позволяет настроить переадресацию вызовов и сообщений, с ее
помощью возможно получение доступа к мобильному банку клиента при наличии
такового. После чего Мартынова Г.В. передала полученный незаконным путем
PUK код, неустановленному следствием лицу, от которого в свою очередь получи-
ла денежное вознаграждение в сумме 500 рублей.
Так, же Мартынова Г.В. в 20 часов 32 минуты ... г. находясь на своем рабо-
41
чем месте в офисе «Т2 Мобайл» расположенном по адресу: <...>, действуя из ко-
рыстной заинтересованности с целью получения выгоды имущественного харак-
тера для себя, имея преступный умысел, направленный на совершение неправо-
мерного доступа к охраняемой законом компьютерной информации, содержащей
персональные данные клиента ФИО2 с абонентским номером №, которые охра-
няются Федеральным законом РФ «об информации, информационных технологи-
ях и о защите информации № 149-ФЗ от 27.07.2006, осознавая общественную
опасность, и преступный характер своих действий, действуя умышленно, под
своими индивидуальными учетными данными осуществила доступ в компьютер-
ную программу IN @VOICE, которая используется сотрудниками компании «Т2
Мобайл» для сервисного обслуживания абонентов оператора «TELE 2», где, не
имея соответствующего заявления клиента, а именно звонка в колл центр «Т2 Мо-
байл» и соответствующего запроса, осуществила просмотр информации о SIM-
карте, карточку абонента, PUK-код абонента, персональные данных абонента
ФИО2 использующая абонентский №. Далее продолжая реализовывать свой пре-
ступный умысел, передала по средствам сети интернет, скопированный ею в 20
час 32 минуту ... г., PUK-код абонентского номера №, который является компью-
терной информацией, содержащийся в зашифрованном виде на серверах компа-
нии ООО «Т2 Мобайл» и предназначен для разблокировки SIM-карты, и обеспе-
чивая сохранности компьютерной информации в том числе, которая охраняется ст.
23 Конституции РФ. PUK код так же представляет собой персональный код, кото-
рый защищает все данные, хранящиеся на SIM-карте и защищает все данные,
хранящиеся на ней, которые могут включать в себя информацию охраняемую за-
коном. Получение информации о PUK коде абонента осуществляется только на
основании судебного решения либо личного обращения абонента (владельца) те-
лефонного номера компании. Данная информация позволяет получить доступ к
личному кабинету абонента, детализации вызовов, позволяет настроить переадре-
сацию вызовов и сообщений, с ее помощью возможно получение доступа к мо-
бильному банку клиента при наличии такового. После чего Мартынова Г.В. пере-

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)