Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
 95
3. ПРОБЛЕМЫ КВАЛИФИКАЦИИ И БОРЬБЫ С ПРЕСТУПЕНИЯМИ В
СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ
3.1 Проблемы квалификации преступлений в сфере компьютерной
информации
Ранее нами было отмечено, что в настоящее время значительная часть
различного рода информации, как персональноконфиденциальной, так и
общедоступной хранится на различного рода электронных носителях. В
современном информационном обществе компьютерные системы играют
важное значение не только для хранения больших массивов данных, но и для
непосредственной ее обработки. Но, несмотря
на все позитивные стороны
компьютеризации общества, существуют и негативные последствия, связанные
с посягательством на данную информациюпреступления в сфере
компьютерной информации.
Мы выяснили, что в Уголовном кодексе Российской Федерации
предусмотрено 4 состава преступления в сфере компьютерной информации.
Однако в правоприменительной практике возникают существенные проблемы,
связанные с уголовно-правовой квалификацией общественно опасных деяний
указанного вида.
В теории уголовного права под квалификацией преступления понимается
установление и юридическое закрепление точного соответствия между
признаками совершенного деяния и признаками состава преступления,
предусмотренного уголовно-правовой нормой
1
.
Правильная уголовно-правовая квалификация любого преступления имеет
первостепенное значение, она определяет следующее: необходимость

1
Расова Е.В. Некоторые проблемы квалификации преступлений в сфере компьютерной
информацииЭлектронный ресурс // Научно-практический электронный журнал Аллея
Науки. – 2019. - 1(28) –URL: Alley-science.ru (дата обращения 27.10.2019).
 96
возбуждения уголовного дела, форму расследования, подсудность уголовного
дела, выбор следователем меры пресечения обвиняемому в совершении
преступного деяния, а судьейвида наказания подсудимому, законность
обвинительного приговора суда и т.п. Однако, при расследовании
преступлений в сфере компьютерной информации правоприменитель часто
сталкивается с затруднениями при юридической квалификации общественно
опасных деяний данного вида.
Так
, при квалификации преступлений в сфере компьютерной информации
на практике возникают вопросы, касающиеся разграничения данных
преступлений между собой и от иных преступных посягательств,
предусмотренных уголовным законодательством, предметом которых также
является информация, представленная на различных носителях, в ЭВМ (ее
системе или сети).
Стоит отметить, что применительно к статьям 272 и 273 УК РФ не
каждый
случай такого неправомерного доступа или же создания, использования и
распространения вредоносных компьютерных программ подпадает под
действие санкций данных статей. Правоприменителю необходимо доказывать,
что действия правонарушителя (преступника) повлекли за собой наступление
неблагоприятных последствий, указанных в диспозициях к данным статьям.
При разграничении неправомерного доступа к компьютерной информации
(ст. 272 УК РФ) от
создания, использования и распространения вредоносных
компьютерных программ (ст. 273 УК РФ) основной проблемой выступает то,
что оба эти преступления имеют одинаковые общественноопасные
последствия, а именно: несанкционированное владельцем информации либо
доверенным пользователем данной информации уничтожение, блокирование,
модификация или копирование информации, а также нарушение работы
компьютеров, компьютерных систем и их сетей.
Если создание
или использование вредоносных компьютерных программ
или внесение изменений в существующие программы, а также создание или
использование иной компьютерной информации аналогичного характера для
 97
неправомерного доступа к охраняемой законом компьютерной информации
образует приготовительную преступную деятельность, выраженную в
изготовлении им средства совершения или создания условий для совершения
преступления. И, в данном случае, приготовительную преступную
деятельность, и перечисленные выше действия лица при их окончании
необходимо квалифицировать по совокупности преступлений, ответственность
за которые предусмотрена соответствующими частями статьи 272 и
статьи 273
УК РФ. Иначе говоря, каждая дальнейшая стадия в совершении преступления
поглощает предыдущие, и они уже не требуют самостоятельной уголовно-
правовой оценки. Например, Ялтинский городской суд Республики Крым по
делу Р., который скопировал вредоносную компьютерную программу «SQLi
Dumper.exe», предназначенную для получения баз данных учетных записей
зарегистрированных на сайтах пользователей и дальнейшего копирования
уязвимых баз пользовательских аккаунтов и вредоносную компьютерную
программу «Password Pro», заведомо предназначенную для восстановления и
подбора логинов и паролей, а также преобразования логинов и хешей паролей
из зашифрованного вида в стандартный вид запроса на интернет ресурсах для
дальнейшего осуществления удаленного несанкционированного доступа в
систему, правильно квалифицировал деяния по совокупности преступлений
1
.
Но не всегда предварительная преступная деятельность, выраженная в
использовании вредоносных компьютерных программ приводит лицо к
неправомерному доступу к компьютерной информации. Иное правило будет
действовать при квалификации неправомерного воздействия на критическую
информационную инфраструктуру Российской Федерации. Часть 2 ст. 274.1 УК
РФ регламентирует ответственность за совершения таких действий в качестве
единого преступления - учтенной законодателем
совокупности преступлений.
Соответственно, при осуществлении неправомерного доступа к охраняемой

1
Приговор Ялтинского городского суда Республики Крым от 12.04.2016 г. по делу 1-
170/2016 [Электронный ресурс] // «Судебные и нормативные акты РФ» Режим доступа: URL:
http://sudact.ru/regular/doc/iUwcD3SNUxdr/ (дата обращения 25.10.2019г.).
 98
компьютерной информации, содержащейся в критической информационной
инфраструктуре РФ, с помощью использования вредоносных компьютерных
программ либо иной компьютерной информации, который повлек за собой
причинение вреда критической информационной инфраструктуре РФ,
квалифицируется только по ч. 2 ст. 274.1 УК РФ. В случае, если такое деяние
повлекло только уничтожение, блокирование, модификацию либо копирование
компьютерной информации или нейтрализацию
средств защиты без
причинения вреда критической информационной инфраструктуре Российской
Федерации, то его следует квалифицировать по совокупности преступлений,
предусмотренных ч. 1 ст. 274.1 УК РФ и ч. 1 ст. 272 УК РФ.
Следовательно, можно прийти к выводу, что если приготовление или
покушение на какое - либо преступление полностью совпадает с другим
составом преступления в сфере компьютерной
информации, то такие действия
стоит квалифицировать по совокупности преступлений, кроме случаев, когда
имеется наличие законодательно - учтенной совокупности преступлений по ч. 2
ст. 274.1 УК РФ.
В качестве покушения к преступлению в сфере компьютерной информации
необходимо квалифицировать преступные деяния, в которых субъекту не
удалось окончить преступную деятельность по совершению преступления с
квалифицированным составом. К
примеру, лицо совершило противоправные
действия по изменению программного обеспечения спутникового приемника
(ресивера) «GIHDMicroPlus», используя вредоносную программу «Mcas».
Спутниковый приемник (ресивер) «GIHDMicroPlus» имеет в составе все
признаки специализированного компьютера (ЭВМ), а программаэмулятор
«Mcas» позволяет получать доступ к компьютерной информации,
содержащейся в компьютерных сетях систем спутникового телевидения. Так,
лицо, установив на спутниковый приемник (ресивер) «GIHDMicroPlus»
программу -
эмулятор «Mcas», получил незаконный доступ к просмотру
платных каналов спутникового телевидения. В ходе проведения оперативно-
розыскного мероприятия «проверочная закупка», лицо было задержано при
 99
попытке реализовать данный ресивер
1
. Таким образом, лицо признано
виновным в совершении покушения на распространение вредоносных
компьютерных программ (ч. 3 ст. 30, ч. 2 ст. 273 УК РФ), т.е. в умышленных
действиях, непосредственно направленных на распространение
нелицензионных программных продуктов и вредоносных программ к ним, если
при этом преступление не было доведено до конца по не зависящим от этого
лица обстоятельствам.
Также на практике приходится разрешать вопросы квалификации по
совокупности преступлений предусмотренных главой 28 Уголовного кодекса
Российской Федерации, в том числе и с другими видами преступлений. В
данном случае стоит уделять внимание проблемам определения видового
объекта посягательства. При квалификации преступлений, посягающих на
несколько объектов, на практике, зачастую возможны ошибки при
установлении
идеальной совокупности данных преступлений.
К числу таких преступлений можно отнести следующие: нарушение
неприкосновенности частной жизни (ст. 137 УК РФ); нарушение тайны
переписки, телефонных переговоров, почтовых, телеграфных или иных
сообщений (ст. 138 УК РФ); нарушение авторских и смежных прав (ст. 146 УК
РФ); нарушение изобретательских и патентных прав (ст. 147 УК РФ);
разглашение тайны усыновления (
удочерения) (ст. 155 УК РФ); кража (ст. 158
УК РФ); вымогательство (ст. 163 УК РФ); незаконное получение и разглашение
сведений, составляющих коммерческую, налоговую или банковскую тайну (ст.
183 УК РФ); государственная измена (ст. 275 УК РФ); шпионаж (ст. 276 УК
РФ); публичные призывы к осуществлению экстремистской деятельности (ст.
280 УК РФ); разглашение государственной тайны (ст. 283 УК РФ
) и другие.
1. Нарушение тайны переписки, телефонных переговоров, почтовых,
телеграфных или иных сообщений (ст. 138 УК РФ). В диспозиции ст. 138 УК

1
Приговор Дербентского городского суда от 16.05.2016 г. по делу 1-114/1/2016
[Электронный ресурс] // «Судебные и нормативные акты РФ» - URL:
http://sudact.ru/regular/doc/9RoLE6aeuWlv/ (дата обращения 25.10.2019г.).
100
РФ имеется перечень преступных деяний, в котором наряду с другими,
содержатся иные сообщения граждан. Получение несанкционированного
доступа к такой информации, последствием которого будет блокирование,
модификация или копирование данной информации необходимо
квалифицировать по совокупности преступлений, а именно по ч. 1 ст. 272 УК
РФ и ч. 1 ст. 138 УК РФ. Если же данное преступное деяние
совершает лицо с
использованием своего служебного положения, то квалифицировать его
необходимо по ч. 2 ст. 272 УК РФ и ч. 2 ст. 138 УК РФ.
2. Нарушение авторских и смежных прав (ст. 146 УК РФ). Статья 146 УК
РФ посягает на авторское право, которое подразумевает возможность
разрешать или запрещать использовать и распространять произведение,
программу. Статья 272 УК РФ
посягает на информационную безопасность, а
статья 146 УК РФ на такую составляющую, как конфиденциальность
информации, исходящую из права обладателя информации ограничивать
доступ к ней. Неправомерный доступ обязательно должен быть связан с
преодолением средств защиты информации, которые использует ее обладатель.
Если копирование и (или) модификация информации возможна без обхода,
нейтрализации такой защиты,
то неправомерного доступа не будет.
Следовательно, нарушение авторских прав может быть осуществлено даже
законным владельцем лицензионной версии программы, если это лицо
взламывает эту программу, при этом вносит различного рода изменения,
позволяющие в дальнейшем незаконно копировать данную программу или
иную информацию с целью ее продажи и использования другими лицами. В
случае если
деяние причинило автору или иному правообладателю данной
авторской информации крупный ущерб, то данное преступление следует
квалифицировать по совокупности ст. 272 и 146 УК РФ. Если лицо
устанавливает на свой компьютер нелицензионное программное обеспечение
или копирует нелицензионную информацию, то это деяние нельзя
квалифицировать по совокупности преступлений, так как по совокупности ст.
272 и 146 УК
РФ подлежит квалификации только взлом защищенной
101
программы или информации с последующей ее модификацией, позволяющей ее
беспрепятственное копирование
1
. Лицо, которое использует уже взломанное
программное обеспечение, либо носители с уже нелицензированным аудио -
видео - материалом, даже в случае, если оно осведомлено о том, что данный
продукт является пиратским, не осуществляет неправомерного доступа к
охраняемой законом компьютерной информации, оно лишь нарушает
имущественные права авторов или правообладателей данного продукта, потому
что производитель,
устанавливая защиту на него от несанкционированного
копирования, преследует цель получения прибыли от продажи продукта.
3. Незаконное получение и разглашение сведений, составляющих
коммерческую, налоговую или банковскую тайну (ст. 183 УК РФ).
Сложность квалификации состоит в том, что сведения, составляющие
коммерческую, налоговую или банковскую тайну, являются частью охраняемой
законом информации. Если эти сведения находятся,
на некотором носителе, а
именно в виде электронной (компьютерной) информации, то предметы этих
преступлений совпадают. Таким образом, незаконный доступ к компьютерной
информации, содержащей сведения, составляющие коммерческую, налоговую
или банковскую тайну, посягает сразу на оба объекта и, следовательно,
позволяет квалифицировать эти преступные деяния по совокупности.
Отличием данных составов преступлений, ответственность за совершение
которых предусмотрена по совокупности ст. 183 УК РФ и 272 УК РФ,
заключается в цели деяний - сбор сведений, составляющих коммерческую,
налоговую или банковскую тайну (ч. 1 ст. 183 УК РФ), либо незаконное
разглашение или использование сведений, составляющих коммерческую,
налоговую или банковскую тайну (ч. 2 ст. 183 УК РФ), т.е. корыстная или иная
личная заинтересованность. Неправомерный
доступ к сведениям,
составляющим коммерческую, налоговую или банковскую тайну, находящимся

1
Гребенькова А.А. Проблемы разграничения неправомерного доступа к компьютерной
информации с другими составами преступлений [Электронный ресурс] – URL:
https://elibrary.ru/item.asp?id=20273837. - С. 159 – 163. (дата обращения 25.10.2019г.).
102
на носителе в виде электронной (компьютерной) информации, и который
совершается без цели их дальнейшего использования или разглашения, либо
без корыстной или иной личной заинтересованности, должен
квалифицироваться только по ст. 272 УК РФ.
3.2 Особенности борьбы с преступлениями в сфере компьютерной
информации
Переходя, к исследованию вопросов об особенностях борьбы с
преступлениями в сфере компьютерной информации, необходимо отметить,
что в настоящее время борьба с данным видом преступлений является одной из
наиболее актуальных проблем во всем мире. Растущее количество
киберпреступников, постоянное совершенствование информационных
технологий и, как следствие, новые возможности «совершенствования» этих
преступлений создают
очередные угрозы для глобальных информационных
сетей и общества в целом. Уже никого не удивляют ежедневные публикации
СМИ о новых фактах судебных разбирательств по делам о преступлениях в
сфере компьютерной информации. Профилактика и борьба с преступлениями,
совершаемыми с использованием компьютерных технологий требует иного
подхода, нежели к борьбе с обычными преступлениями.
Борьба с
компьютерной преступностью основывается на взаимодействии
государства, общества, отдельных пользователей на факторы, сопутствующие
противоправному поведению в информационной сфере. Осуществление такого
целенаправленного воздействия возможно совокупностью методов и средств
различных отраслей права. Возможности криминального цикла (уголовного,
уголовно-процессуального, уголовно-исполнительного законодательства)
должны сочетаться с нормами гражданского права. Человечество
перепробовало самые разнообразные средства уголовных
репрессий, и в
настоящее время ученые все чаще говорят о «кризисе наказания» и кризисе
всей системы уголовной юстиции. Отсюдаповышенное внимание к иным
103
превентивным мерам, которые должны реализовываться посредством
максимально полной, исчерпывающей регламентации конкретных
общественных отношений как своеобразного заслона уголовно наказуемым
деяниям.
Противодействие компьютерной преступности без надлежащей
нормативной базы (основополагающего закона и систематизации прочих
законов и подзаконных актов в данной области) может оказаться
неэффективным.
Основным нормативно - правовым актом, обозначающим интересы
государства в информационной среде
является Доктрина информационной
безопасности Российской Федерации
1
. Данная доктрина содержит пять
основных направлений интересов государства в информационной сфере. К ним
относятся:
обеспечение и защита конституционных прав и свобод человека и
гражданина в части, касающейся получения и использования информации,
неприкосновенности частной жизни при использовании информационных
технологий, обеспечение информационной поддержки демократических
институтов, механизмов взаимодействия государства и гражданского общества,
а
также применение информационных технологий в интересах сохранения
культурных, исторических и духовно - нравственных ценностей
многонационального народа Российской Федерации;
обеспечение устойчивого и бесперебойного функционирования
информационной инфраструктуры, в первую очередь критической
информационной инфраструктуры Российской Федерации и единой сети
электросвязи Российской Федерации, в мирное время, в период
непосредственной угрозы агрессии и в военное время;

1
Указ Президента РФ от 05.12.2016 N 646 "Об утверждении Доктрины информационной
безопасности Российской Федерации" // "Собрание законодательства РФ", 12.12.2016, N 50,
ст. 7074
104
развитие в Российской Федерации отрасли информационных технологий и
электронной промышленности, а также совершенствование деятельности
производственных, научных и научно - технических организаций по
разработке, производству и эксплуатации средств обеспечения
информационной безопасности, оказанию услуг в области обеспечения
информационной безопасности;
доведение до российской и международной общественности достоверной
информации о государственной политике Российской Федерации и ее
официальной позиции по социально значимым событиям в стране и мире,
применение информационных технологий в целях обеспечения национальной
безопасности Российской Федерации в области культуры;
содействие формированию системы международной информационной
безопасности, направленной на противодействие угрозам использования
информационных технологий в целях нарушения стратегической стабильности,
на укрепление равноправного стратегического партнерства в области
информационной безопасности,
а также на защиту суверенитета Российской
Федерации в информационном пространстве.
Анализируя данные положения Доктрины, можно прийти к выводу, что
предупреждение преступлений в сфере компьютерной безопасности
выражается в системе государственных мер, которые направлены на выявление
причин и условий преступности с дальнейшим их устранением.
Говоря об общих мерах предупреждения преступности в сфере
компьютерной
информации, зачастую указывают на необходимость
ужесточения уголовного законодательства в данной области. Мы не считаем,
что это абсолютная истина, ведь для того, чтобы правда добиться
эффективности мер по предупреждению преступности в данной сфере,
необходимо сформировать убежденность в способности правоохранительных
органов обеспечивать безопасность компьютерной информации. Преступник
должен понять, что, скорее всего, он
понесет наказание за свои деяния. Именно
поэтому, для предупреждения преступности в сфере компьютерной

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)