Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
ленным фактом нарушения, причем факт нарушения должен исключать квалифи-
кацию по ст. 272 УК РФ и ст. 273 УК РФ. Определение крупного ущерба приведе-
но в примеч. 1 к ст. 272 УК.
Суды при постановлении приговоров понимают под крупным ущербом рас-
ходы, которые понес обладатель информации для восстановления нормальной ра-
боты информационных систем. Так, в соответствии с постановление о прекраще-
нии уголовного дела от 13 января 2015 года Лефортовский районный суд города
Москвы, для оценки ущерба, который понес обладатель информации в связи с со-
вершением им преступления, предусмотренного ст. 274 УК РФ их сотрудником,
принял во внимание следующие расходы:
Следственными органами Анисимов А.В. обвинялся в нарушении правил
эксплуатации средств хранения и передачи охраняемой компьютерной информа-
ции, причинившее крупный вред.
Органами предварительного следствия Анисимов А.В - ведущий системный
администратор UNIX отдела технической поддержки UNIX обвинялся в наруше-
нии правил эксплуатации средств хранения и передачи охраняемой компьютерной
информации, повлекшее копировании компьютерной информации, причинившее
крупный вред.
Своими действиями Анисимов А.В. причинил ущерб ООО «Приват Трэйд»,
причем для того, чтобы уголовное дело было рассмотрено по существу, ущерб
должен быть конкретизирован, что и было сделано. Резолютивная часть приговора:
«Таким образом, Анисимов А.В. нарушил правила эксплуатации средств
хранения и передачи охраняемой компьютерной информации, повлекшее копиро-
вание компьютерной информации, чем причинил крупный вред ООО «Приват
Трэйд» на общую сумму 1.155.600 рублей, то есть Анисимов А.В. обвиняется в
совершении преступления, предусмотренного ч.1 ст.274 УК РФ»
1
.
При нарушении правил эксплуатации допускается совершение преступле-
ния как умышленно, так и по неосторожности. Ответственность наступает по на-
1
Постановление Лефортовского районного суда г. Москвы от 13 января 2015 по делу №1-
401/2014 // СПС «КонсультантПлюс»
83
ступившим последствиям. Виновное лицо предвидит как уничтожение, так и бло-
кирование, модификацию, и тем более, копирование компьютерной информации
нарушая правила эксплуатации. Однако, самонадеянно, без достаточных к тому
оснований, рассчитывает на предотвращение преступных последствий. Возможен
вариант, когда лицо не предвидит указанных в законе преступных последствий,
хотя при необходимой внимательности и предусмотрительности должно было и
могло предвидеть.
Субъект данного преступления — специальный (ведь речь идет о грамотных
специалистах, имеющих определенную квалификацию и имеющих допуск к об-
служиваемой компьютерной технике).
Ч. 2 ст. 274 УК РФ как квалифицирующий признак предусматривает повы-
шенную уголовную ответственность за деяния, предусмотренные ч.1 ст. 274 УК
РФ, при условии нанесения более тяжких последствий или создании угрозы их
наступления.
Если провезти анализ, то субъект ст. 274 УК РФ – законный пользователь
информации. Только путем активного действия возможен неправомерный доступ
к компьютерной информации, в то же время нарушение правил эксплуатации
средств хранения, обработки или передачи компьютерной информации, а также
информационно телекоммуникационных сетей, возможно, осуществить путем и
бездействия (виновное лицо не активизирует систему защиты информации, в ре-
зультате чего наступают преступные последствия). Если для привлечения к уго-
ловной ответственности по ст. 272 УК РФ размер ущерба не имеет значения, то
ответственность по ст. 274 УК РФ наступает исключительно при причинении пре-
ступными действиями крупного ущерба. Для этого, достаточно установить факт
уничтожения, блокирования, модификации, либо копирования компьютерной ин-
формации.
Законодатель логически делает размер ответственности зависимым от сте-
пени тяжести ущерба / последствий преступления, но не устанавливает правил
градации для определения степени тяжести последствий, оставляя этот вопрос на
84
стороне судебной системы, которая, в свою очередь, может интерпретировать за-
кон довольно широко, так Лефортовский суд г. Москвы 29 сентября 2016 года вы-
нес постановление по делу №1-277/2017:
Так, Анисимов А.В. обвиняется в совершении преступления, предусмотренного ч.
1 ст. 274 УК РФ, а именно в том, что совершил нарушение правил эксплуатации
средств хранения и передачи охраняемой компьютерной информации, повлекшее
копирование компьютерной информации, причинившее крупный вред.
Объективная сторона данного преступления состоит в нарушении правил эксплуа-
тации средств хранения, обработки или передачи компьютерной информации и
информационно-телекоммуникационных сетей, повлекшем уничтожение, блоки-
рование, модификацию либо копирование компьютерной информации, причи-
нившие крупный ущерб, состав преступления является материальным, при этом
необходимым его элементом является причинение крупного ущерба. Крупным
ущербом в данном случае признается ущерб, сумма которого превышает один
миллион рублей.
Между тем, как следует из обвинительного заключения и иных материалов
уголовного дела, крупный ущерб был установлен органами предварительного рас-
следования исходя из справки об ущербе (представленной потерпевшим ООО
«Приват Трэйд»), согласно которой ущерб выразился в вынужденных действиях, а
именно восстановления доступа к базе данных ООО «Приват Трэйд» после смены
всех паролей сотрудников, проведения комплекса мероприятий, направленных на
поиск лица, которое копировало информацию, среди простых сотрудников ООО
«Приват Трэйд», покупка оборудования для сотрудников ООО «Приват Трэйд»,
введение дополнительных средств учета лиц, осуществляющих доступ к базе дан-
ных ООО «Приват Трэйд», а всего на общую сумму 1155600 рублей, что противо-
речит требованиям закона. Фактическая стоимость скопированной компьютерной
информации органами предварительного расследования не устанавливалась»
1
1
Лефортовский районный суд г. Москвы от 29 сентября 2016 года по делу №1-277/2016 // СПС
«КонсультантПлюс»
85
2.4 Неправомерное воздействие на критическую информационную инфра-
структуру Российской Федерации
В соответствии с Федеральным законом № 194-ФЗ от 26.07.2017 с 01 января
2018 года в Уголовный кодекс РФ введена новая статья об уголовной ответствен-
ности за совершение преступлений в сфере охраны компьютерной информации –
«Статья 274.1. Неправомерное воздействие на критическую информационную ин-
фраструктуру Российской Федерации».
Норма ст. 274.1 УК РФ содержит составы преступлений до смешения схо-
жие со ст.ст. 272, 273, 274 УК РФ. По данной причине мы не будем рассматривать
составы преступления, предусмотренные в ч.1 ст. 274.1 УК РФ и ч.2 ст. 274.1 УК
РФ. Главное, что объектом преступного посягательства является «критически
важная информационная инфраструктура».
Одновременно с принятием Федерального закона №187 - ФЗ от 26.07.2017
года законодатель установил, что критическую информационную инфраструктуру
РФ составляют объекты критической информационной инфраструктуры
в виде:
информационных систем, информационных и телекоммуникационных сетей, ав-
томатизированных систем управления объектами критической информационной
инфраструктуры, а также телекоммуникационных сетей, используемых для орга-
низации взаимодействия таких объектов
1
. Порядок и правовые критерии отнесе-
ния объектов к важнейшей информационной инфраструктуре в России определя-
ются указанным Федеральным законом № 187–ФЗ.
Еще одной важной чертой ст. 274.1 УК РФ, отграничивающей норму от дру-
гих составов гл. 28 УК РФ, является ужесточение уголовной ответственности за
совершение противоправных деяний вплоть до наложения безоговорочного нака-
зания в виде лишения свободы на срок от пяти до десяти лет.
Ст. 274.1 УК актуальна для тех, чья работа непосредственно связана с кри-
тически важной информационной инфраструктурой. В целях создания норматив-
но-правовой базы в отношении уголовной ответственности за нарушения закона о
1
Федеральный закон о безопасности критической информационной инфраструктуры Россий-
ской Федерации 26 июля 2017 года N 187-ФЗ
86
критической информационной инфраструктуре законодатель внес изменения в
Уголовный кодекс Российской Федерации путем принятия отдельного Федераль-
ного закона N 194-ФЗ от 26.07.2017 «О внесении изменений в отдельные законо-
дательные акты Российской Федерации в связи с принятием Федерального закона
«О безопасности критической информационной инфраструктуры Российской Фе-
дерации»
1
.
Повторимся, что мы считаем, что для тех, кто использует и эксплуатирует
критическую информационную инфраструктуру наиболее интересны части 3,4,5
ст. 274.1 УК РФ.
Проанализируем анализ норм и рассмотрим возможное их применение в
рамках судебной системы.
Для ч. 3, 4 и 5 ст. 274.1 УК РФ, предметом преступления является ЭВМ, но-
ситель информации, система ЭВМ, а также сети ЭВМ, которые имеют отношение
к критической информационной инфраструктуре Российской Федерации.
Объектом преступления выступают общественные отношения, по обеспе-
чению нормальной работы, функционированию ЭВМ, сети ЭВМ, системы ЭВМ,
которые имеют отношение к критической информационной инфраструктуре Рос-
сийской Федерации.
Объективная сторона преступления может быть, как действием, так и без-
действием.
Нарушение правил эксплуатации состоит в несоблюдении правил работы с
компьютерами, сетями и другим оборудованием, нарушении должностных инст-
рукций и нарушении правил обработки защищенной компьютерной информации.
Приведем пример нарушения правил эксплуатации, которое может быть в
форме активного действия, например, администратор системы аэропорта рассчи-
1
«О внесении изменений в отдельные законодательные акты Российской Федерации в связи с
принятием Федерального закона «О безопасности критической информационной инфраструк-
туры Российской Федерации» N 194-ФЗ от 26.07.2017
87
тывает биткойны с использованием электрической сети аэропорта, и бездействие,
например: администратор не обновляет антивирусные базы
1
.
Деяние, описанное в ч.3 ст. 274.1 с субъективной стороны характеризуется
виной как в форме умысла, так и неосторожности. По аналогии со ст. 274 УК РФ
лицо предвидит причинение вреда критической информационной инфраструктуры
РФ в результате «нарушения им правил эксплуатации, но без достаточных к тому
оснований самонадеянно рассчитывает на предотвращение последствий. Либо не
предвидит указанных в законе последствий, хотя при необходимой внимательно-
сти и предусмотрительности должно было и могло предвидеть».
Субъект данного преступления — специальный: вменяемое лицо, достиг-
шее возраста 16 лет, имеющее доступ к критической информационной инфра-
структуры РФ, либо к объектам, относящимся к КИИ РФ в силу исполнения
должностных обязанностей и обязанный исполнять установленные правила экс-
плуатации.
Обязательным признаком ч. 3 ст. 274.1 является общественно-опасные по-
следствия в виде причинения вреда критической информационной инфраструкту-
ре Российской Федерации.
Мы полагаем, что необходимо обратить внимание на формулировку при-
чинение «вреда критической информационной инфраструктуре Российской Феде-
рации» и выделить слово «вред». Сразу возникают вопросы об измерении в де-
нежном эквиваленте, какие должны быть потери, чтобы их можно было отнести к
категории «вред»?Также должна быть установлена и подтверждена причинно-
следственная связь между фактом нарушения преступления и причинением вреда
В норме п. 2 ст. 272 УК РФ законодатель внес примечание: «Крупным
ущербом в статьях настоящей главы признается ущерб, сумма которого превыша-
ет один миллион рублей». Понятие «вред» в денежном выражении, очевидно, уже
имеет значение «крупный ущерб» - можно сказать, что под «вредом» критической
1
ФСБ арестовала сисадмина аэропорта «Внуково» за майнинг криптовалюты [Информацион-
ный ресурс] https://safe.cnews.ru/news/top/2017-1215
sisadmin_aeroporta_vnukovo_majnil_kriptovalyutu (дата обращения 25.10.2019)
88
инфраструктурой РФ, как правило, понимается ущерб меньше одного миллиона
рублей.
По аналогии со ст. 274 УК РФ: умышленные действия, повлекшие причи-
нение вреда критической информационной инфраструктуры РФ (хищение отдель-
ных компонентов, повреждение или уничтожение оборудования) не являются пре-
ступлениями, предусмотренными ст. 274.1 УК РФ – в этом случае деяния должны
квалифицироваться по соответствующим статьям гл. 21 УК РФ.
Ответственность за преступления, описанные ч. 3 ст. 274.1 УК РФ без ква-
лифицирующих признаков, дифференцирована, и выбор остается за судом:
— принудительными работами на срок до пяти лет с лишением права за-
нимать определенные должности или заниматься определенной деятельностью на
срок до трех лет или без такового;
— либо лишением свободы на срок до шести лет с лишением права зани-
мать определенные должности или заниматься определенной деятельностью на
срок до трех лет или без такового.
Фактически суд может в одном варианте привлечь к принудительным рабо-
там с лишением специальных прав (заниматься определенной деятельностью или
занимать определенные должности) либо к лишению свободы на срок до шести
лет с лишением специальных прав (заниматься определенной деятельностью или
занимать определенные должности).
Части 4 и 5 статьи 274.1 УК РФ обладают рядом квалифицирующих при-
знаков, рассмотрим их.
Часть 4 статьи 274.1 УК РФ гласит следующее: «Деяния, предусмотренные
частью первой, второй или третьей настоящей статьи, совершенные группой лиц
по предварительному сговору или организованной группой, или лицом с исполь-
зованием своего служебного положения».
В данной части квалифицирующими признаками будут:
— группой лиц по предварительному сговору или организованной группой;
— лицо;
89
— с использованием своего служебного положения.
Здесь необходимо разъяснить понятие «использование своего служебного
положения». Позиция Пленума Верховного суда РФ в общем случае выглядит
следующим образом: под лицами, использующими свое служебное положение,
стоит понимать должностных лиц, служащих, а также лиц, осуществляющих
управленческие функции в коммерческих и иных организациях.
Как можно заметить, что в данном составе преступления должна присутст-
вовать группа лиц предварительно, сговорившаяся, или организованная группа,
которая готовит или уже совершила преступление.
Мы принимаем, что общественная опасность от такого рода деяний значи-
тельно возрастает, при этом законодатель вводит уточняющий квалифицирующий
признак: «с использованием своего служебного положения». В совокупности,
группа лиц с использованием своего служебного положения может нанести более
существенный вред. Отметим, что организация группы для совершения преступ-
ления, так и участие в подобной группе само по себе является отдельным соста-
вом преступления и в рамках судебного преследования будет рассматриваться как
отягчающее обстоятельство (см. п. «в» ст. 63 УК РФ, а также ст. 35 УК РФ и ст.
210 УК РФ),что, соответственно, сделает наказание более суровым.
Ранее отметить, что в ч. 4 ст. 274.1. присутствует другой квалифицирую-
щий признак: «лицо, с использованием своего служебного положения».
Указанная конструкция говорит, что в рамках ч. 3 ст. 274.1 лицом, которое
может быть привлечено к ответственности, является не только непосредственный
исполнитель, но и руководитель, в действиях которого есть такой состав преступ-
ления. Поэтому законодатель вводит более суровую ответственность за преступ-
ления с такими квалифицирующими признаками.
В ч. 5 ст. 274.1 УК РФ указано «Деяния, предусмотренные частью первой,
второй, третьей или четвертой настоящей статьи, если они повлекли тяжкие по-
следствия»
90
«Тяжкие последствия» являются еще одним признаком, достойным рас-
смотрения. Анализ категории «тяжкие последствия» описывает, очевидно, более
опасные последствия, чем «крупный ущерб», который был рассмотрен выше и
определен как «ущерб, сумма которого превышает один миллион рублей».
Одновременно с этим, несомненно, можно отнести к тяжким последствиям
следующие события: гибель и серьезные травмы людей, разрушения инфраструк-
туры, повреждения зданий и сооружений, нанесению вреда безопасности государ-
ства и т.д.
Описанная часть, определяет еще более существенную ответственность за
деяния с такими последствиями:«наказываются лишением свободы на срок от пя-
ти до десяти лет с лишением права занимать определенные должности или зани-
маться определенной деятельностью на срок до пяти лет или без такового».
Несомненно, стоит остановиться на формулировке в санкционной части
норм ч. 3,4,5 ст. 274.1 УК РФ: «с лишением права занимать определенные долж-
ности или заниматься определенной деятельностью на срок … лет или без таково-
го».
С понятием «лишение права» все очевидно, может быть вынесен судебный
запрет на замещение определенных должностей, например: руководящие должно-
сти или заниматься определенной деятельностью – например: оказывать услуги по
защите информации. Срок запрета носит временно характер. Одновременно с
этим у суда есть альтернатива не включать в приговор судебный запрет на право
занимать определенные должности или заниматься определенной деятельностью.
Верховный суд разъяснил практику применения ст. 274.1 УК РФ в пленуме №48
от 30.11.2017.
«Мошенничество в сфере компьютерной информации, совершенное по-
средством неправомерного доступа к компьютерной информации или посредст-
вом создания, использования и распространения вредоносных компьютерных про-
грамм, требует дополнительной квалификации по статье 272, 273 или 274.1 УК
РФ.
91
21. В тех случаях, когда хищение совершается путем использования учетных дан-
ных собственника или иного владельца имущества независимо от способа полу-
чения доступа к таким данным (тайно либо путем обмана воспользовался телефо-
ном потерпевшего, подключенным к услуге «мобильный банк», авторизовался в
системе интернет-платежей под известными ему данными другого лица и т.п.), та-
кие действия подлежат квалификации как кража, если виновным не было оказано
незаконного воздействия на программное обеспечение серверов, компьютеров или
на сами информационно-телекоммуникационные сети. При этом изменение дан-
ных о состоянии банковского счета и (или) о движении денежных средств, проис-
шедшее в результате использования виновным учетных данных потерпевшего, не
может признаваться таким воздействием»
1
В заключении отметим, что при сложности и несовершенстве законода-
тельной базы и отсутствии судебной практики за совершение преступлений, опи-
санных в ч. 3,4,5 ст. 274.1 УК РФ могут нести ответственность как непосредст-
венные исполнители, так и руководство юридических лиц, либо руководители го-
сударственных органов.
К сожалению, судебная практика по ст. 274.1 УК РФ находится в зачаточ-
ном состоянии и, её обобщение, как и оценка в настоящее время не представляет-
ся возможным.
Выводы по главе 2:
В гл. 28 УК РФ «Преступления в сфере компьютерной информации» зако-
нодатель кодифицировал все составы преступлений, обязанных охранять посяга-
тельства на компьютерную информацию. Всего глава содержит 4 состава преступ-
лений, связанных с «безопасностью компьютерной информации».
«Безопасность компьютерной информации» - в уголовно – правовом смысле,
являясь объектом уголовно правовой защиты, представляет собой состояние за-
щищенности информации, которая может являться предметом компьютерного об-
1
Постановление пленума Верховного суда от 30 ноября 2017 г. N 48 [Электронный ресурс]
https://ukrfkod.ru/pract/postanovlenie-plenuma-verkhovnogo-suda-rf-ot-30112017-n-48/ (дата обра-
щения 21.10.2019)

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)