Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
105
информации, необходимо проведение целевых мероприятий и распространение
информации об успешной борьбе с преступностью в сфере компьютерной
информации. Такую информацию можно распространять через средства
массовой информации, а также в сети Интернет.
Еще одной действенной мерой предупреждения преступности в сфере
компьютерной безопасности могли бы стать меры виктимологической
профилактики
1
. Такая профилактика должна быть направлена на жертву
компьютерного преступления. При этом, жертва является значительным
элементом механизма преступления, поскольку само преступление - это
нередко результат взаимодействия преступника и жертвы.
Более того, некоторые ученые, например, В.А. Бессонов, в системе
предупреждения «компьютерной» преступности, выделяют виктимологический
элемент предупреждения.
2
Так, например, в США данная задача ставилась с
момента появления первых «компьютерных» преступлений. Главной целью
широкомасштабной операции «Sundevil» по выявлению и пресечению
деятельности хакерских сетевых узлов в 1990 г. было заявить обществу о
возможности вести эффективную борьбу с компьютерной преступностью.
Виктимология - относительно новое научное направление, буквально
означающее «учение о жертве» (от лат. «viktima» -
жертва) как самостоятельное
направление. Под виктимологическими факторами, влияющими на совершение
преступлений в сфере компьютерной информации, автор понимает
«совокупность условий, определяющих превращение субъекта в
потенциальную или реальную жертву, а также личностные характеристики уже

1
Труфанова Е.А. Меры по предупреждению распространения преступления в сфере
компьютерной информации / Е.А. Труфанова [Электронный ресурс] // Проблемы
эффективного использования научного потенциала общества: Сборник статей
Международной научно-практической конференции: в 5 частях. – 2017. – С. 147-151. - URL:
https://elibrary.ru/item.asp?id=30788404 (Дата обращения 24.10.2019).
2
Труфанова Е.А. Меры по предупреждению распространения преступления в сфере
компьютерной информации / Е.А. Труфанова [Электронный ресурс] // Проблемы
эффективного использования научного потенциала общества: Сборник статей
Международной научно-практической конференции: в 5 частях. – 2017. – С. 147-151. - URL:
https://elibrary.ru/item.asp?id=30788404 (Дата обращения 24.10.2019).
106
реальных жертв преступления, участвующих в механизме совершения
конкретного преступления», подразделяя данные факторы на социальные,
нравственно - психологические и поведенческие»
1
.
Мы согласны с данным мнением, так как по данным многих исследований
в сфере компьютерной безопасности жертвы зачастую характеризуются
виктимностью своего поведения. Именно разработка таких мер, которые будут
направлена на устранение таких виктимно опасных ситуаций, а также на
воспитание жертв преступлений в сфере компьютерной информации,
направленное на развитие желания у жертв
к личной информационной
безопасности, могло бы привести к снижению уровня преступности в данной
сфере. Процесс достижения целей виктимологической профилактики данных
общественно опасных деяний специфичен и должен определяться
техническими сложностями способов совершения «компьютерных»
преступлений, особенностями их субъекта, а также многообразием групп жертв
преступлений в сфере компьютерной информации.
Еще одной мерой по предупреждению
преступности в сфере
компьютерной информации является распространение в различных средствах
массовой информации об уже совершенных компьютерных преступлениях.
Вместе с данной информацией должна быть распространена информация,
касающаяся метода совершения таких преступлений, а также методы
выявления и пресечения их совершения. Также представляется необходимым в
общеобразовательных учреждениях ввести соответствующие программы или
спецкурсы в
рамках курса «Информатика» для проведения комплекса
мероприятий по разъяснению подросткам о повышенной социальной опасности
преступлений в сфере компьютерной информации, уголовной ответственности
и наказании за их совершение.

1
Лопатина Т.М. Виктимологическая профилактика компьютерных преступлений / Т.М.
Лопатина// Российская юстиция. - 2006. - 4. С. 52.
107
Индивидуальная профилактика представляет собой конкретизацию
общесоциальных и специальных предупредительных мер в отношении
отдельных лиц. Она последовательно направлена на:
1. устранение неблагоприятных воздействий на конкретную личность,
которые могут привести к формированию антиобщественной направленности и
общественно опасному поведению;
2. изменение социально неодобряемого поведения, ведущего к переходу на
преступный путь, и коррекцию порождающих его ориентаций
и черт личности
(если искаженное формирование уже имело место);
3. применение неотложных мер по предупреждению непосредственно
подготавливаемых преступлений, пресечению попыток их совершения.
Система мер предупреждения преступлений в сфере компьютерной
информации определяется особенностями данных общественно опасных
деяний, личностью преступников, причинами и условиями, способствующими
совершению преступлений. Охватываемые данной системой меры являются
достаточно
многочисленными, они различаются по целям, уровням
применения, масштабам, правовой урегулированностью, характеру
осуществления.
Меры правового характера занимают особое место в числе других мер по
предупреждению преступлений в сфере компьютерной информации. Изучение
обстоятельств, способствующих совершению преступлений в рассматриваемой
сфере, свидетельствует о том, что многие из них связаны с имеющимися
пробелами в уголовном, а
также базовом «информационном» законодательстве,
несовершенством и противоречивостью отдельных норм, регулирующих
отношения в сфере защиты государственных, коммерческих секретов. Данное
обстоятельство предопределяет необходимость дальнейшего
совершенствования их правового регулирования, связанного с реализацией уже
принятых и действующих нормативно - правовых актов в данной сфере,
наведением должного порядка в ведомственном и корпоративном
регулировании вопросов защиты государственных,
коммерческих секретов,
108
закреплением определенного порядка в толковании норм, регламентирующих
процесс обеспечения режима секретности (конфиденциальности) проводимых
работ, секретного делопроизводства, противодействия преступлениям в сфере
компьютерной информации, разработки рекомендаций по их предупреждению.
Таким образом, рассмотренные нами общесоциальные, особенные и
индивидуальные меры предупреждения преступлений в сфере компьютерной
информации всегда нацелены на решение комплексной задачи. С одной
стороны
- это противодействие криминогенным детерминантам, создающим
ситуации, объективно благоприятствующие совершению преступлений в сфере
компьютерной информации или формированию среди определенного
контингента, группы, у конкретного лица готовности их совершить. С другой
стороны - это воздействие на личность, у которой прогнозируется или
конкретно диагностируется склонность к совершению преступлений, с целью
ее удержания от совершения.
109
ЗАКЛЮЧЕНИЕ
Проведенное исследование позволяет сформулировать следующие выводы
На основании вышеизложенного можно определить, что преступления в
сфере компьютерной информации являются довольно молодым видом
преступлений, с которым общество только учиться бороться.
Компьютерная информация, являясь предметом рассматриваемой группы
преступлений, трактуется по-разному в различных нормативных актах, будь то
Уголовный кодекс РФ, соглашение «О сотрудничестве государств-участников
СНГ в борьбе с преступлениями в сфере компьютерной информации» или ФЗ
от 27.07.2006 года 149-ФЗ «Об информации, информационных технологиях
и
защите информации»;
В научной литературе отсутствует единство мнений по вопросу о том, как
представлена компьютерная информация во вне: согласно одной точке зрения,
она представлена в электронно-цифровой форме на материальном носителе, по
мнению других, она представлена в специальном (машинном) виде;
Требует усовершенствования понятийно-терминологический аппарат
относительно таких понятий, как: компьютерная
информация, носитель
информации, электронно-вычислительная машина;
Требуется введение новых понятий, характеризующих конструктивное
содержание и особенности информации, содержащейся на новейших гаджетах,
бытовых устройствах.
В рамках проводимого научного исследования было выяснено, что
«компьютерные преступления» и «преступления в сфере компьютерной
информации» не являются равнозначными понятиями и соотносятся между
собой как категории общего и частного, где преступления в сфере
компьютерной информации выступают одной из разновидностей
компьютерных преступлений. Это вызвано тем, что законодатель в главе 28 УК
РФ объединил все преступные деяния по предмету преступного посягательства
охраняемой законом компьютерной информации, и по непосредственному
110
объекту состава преступленияобщественным отношениям в сфере
безопасного хранения, обработки и передачи компьютерной информации, в
итоге обозначив их как «преступления в сфере компьютерной информации».
Однако понятие «компьютерные преступления», является значительно
шире по своему смысловому содержанию, так как включает не только
преступления, предусмотренные гл. 28 УК РФ, но и иные преступления, где
компьютерная информация и информационно-телекоммуникационные сети
выступают средством и орудием совершения преступного деяния, а
непосредственный объект состава преступления может включать в себя и
другие общественные отношения, например, отношения в сфере
собственности, экономической деятельности, здоровья населения и
общественной нравственности и т. д.
1
Мы выяснили, что криминализация представляет собой «процесс
выявления общественно опасных форм индивидуального поведения, признания
допустимости, возможности и целесообразности уголовно-правовой борьбы с
ними и фиксации их в законе в качестве преступных и уголовно наказуемых»
2
.
Как правило, в качестве главного основания (критерия) криминализации деяния
в качестве преступного ученые-правоведы называют общественную опасность.
Она выступает качественным признаком преступления, раскрывает сущность
преступления, его социальную природу. Существенное влияние на
криминализацию деяния оказывает степень его распространенности.
Не вызывает сомнений, что общественная опасность нарушения уголовно-
правовых запретов в сфере компьютерной информации обусловлена главным
образом значимостью общественных отношений и благ, которым причиняется
преступный вред.

1
Бегишев И.Р. Создание, использование и распространение вредоносных компьютерных
программ / И.Р. Бегишев// Проблемы права. - 2012. - 3. С.219.
2
Российское уголовное право: курс лекций. В 8 т. Т.1: Преступление / под ред. А. И.
Коробеева. Владивосток, 2001. С.82.
111
Ответственность за преступления, совершаемые с использованием
компьютерных технологий, предусмотрена уголовным законодательством
многих государств. Общим для всех государств является то, что при
установлении ответственности за совершение компьютерных преступлений,
они исходят из наличия в деяниях угрозы безопасности с учетом приоритетного
правового регулирования в каждом государстве. Поэтому, список закрепленных
в правовых системах иностранных государств преступлений достаточно
разнороден по своему характеру и имеет в каждой стране свои особенности.
Проанализировав уголовную ответственность за неправомерный доступ к
охраняемой законом компьютерной информации, следует отметить, что
уголовный закон не дает четкого определения неправомерного доступа к
охраняемой законом компьютерной информации, он раскрывает лишь его
последствия, такие как уничтожение, блокирование, модификацию либо
копирование информации
.
До настоящего времени нечетким остается содержание такого
конструктивного признака ст. 272 УК РФ, как "охраняемая законом
информация". Проанализировав положения ст. ст. 6 и 16 Закона об
информации, мы пришли к выводу, что по смыслу ст. 272 УК РФ к охраняемой
законом информации следует относить: 1) информацию ограниченного
доступа; 2) общедоступную информацию, обладателем которой приняты меры
по
ее защите от несанкционированного уничтожения, модификации или
блокирования. Поскольку указанные юридические термины законодательно
нигде не определены, а разъяснения Пленума Верховного Суда РФ на данный
счет отсутствуют, необходимо закрепить их на законодательном уровне.
Одной из наиболее часто применяемых статей УК РФ в сфере
компьютерной безопасности является ст. 273, а понятие «вредоносная
компьютерная программа
» - ключевым в названии статьи 273 УК РФ,
официальная его дефиниция отсутствует, что приводит нас к выводу о
необходимости закрепления в примечании к статье 273 УК РФ его определения.
Под вредоносной компьютерной программой следует понимать компьютерную
112
программу, заведомо предназначенную для несанкционированного
уничтожения, блокирования, модификации, копирования компьютерной
информации или ознакомления с ней, и (или) нейтрализации средств защиты
компьютерной информации, и способную к выполнению этих функций.
В Уголовном кодексе РФ отсутствует ответственность за приобретение
и/или хранение вредоносных программ с целью их использования и/или
распространения. В связи с
чем, представляется необходимым, наряду с
имеющимся перечнем деяний, дополнить данную статью такими действиями,
как приобретение и/или хранение вредоносной компьютерной программы или
ее исходных текстов с целью окончательного создания, использования и/или
распространения этой программы.
Это вызвано тем, что большинство преступников, использующих
вредоносные компьютерные программы, не создают их, а приобретают
в
преступных целях. При этом вредоносные компьютерные программы с каждым
днем приносят все больше ущерба для общества.
Деяние, предусмотренное ст. 274 УК РФ, часто выступает как способ для
совершения других преступлений, чаще всего против собственности (хищения
денежных средств из банкоматов, платежных терминалов, с банковских счетов
и т.д.). В связи с этим
считаем целесообразным включить в диспозицию ч. 1 ст.
274 УК РФ мотив "деяниесовершенное из корыстной заинтересованности",
по примеру уголовно-правовых норм ст. ст. 272, 273 УК РФ, а также такие
мотивы и цели, как "из хулиганских побуждений" и "с целью скрыть другое
преступление или облегчить его совершение".
Объективная сторона состава преступления, предусмотренного ч
. 1 ст.
274.1 УК РФ, выражается в создании, распространении и (или) использовании
вредоносных компьютерных программ либо иной компьютерной информации.
Она полностью совпадет с объективной стороной состава преступления,
113
предусмотренного ст. 273 УК РФ
1
.
Конструкция объективной стороны ч. 1 ст. 274.1 УК РФ такова, что
предполагает «хорошо известное»/«несомненное» знание виновным
вредоносных качеств компьютерной программы или компьютерной
информации, предназначенных для неправомерного воздействия именно на
КИИ РФ, в том числе для уничтожения, блокирования, модификации,
копирования информации, содержащейся в ней, или для нейтрализации средств
защиты указанной информации. В
настоящее время, когда уровень развития
компьютерной техники столь высок, а программы достигли чрезвычайной
сложности, одни и те же действия часто приводят к разным последствиям (в
зависимости от состояния ЭВМ, степени её надежности и защищенности) –
воздействие на КИИ, а равно ее уничтожение, блокирование, модификация или
копирование может произойти по самой непредсказуемой причине
. В подобной
ситуации, как нам представляется, презумпция знания законахорошо
известное»/«несомненное» знание виновным вредоносных качеств
компьютерной программы или компьютерной информации) оказывается
вполне опровержимой. Исходя из изложенного, представляется
целесообразным исключить из диспозиций ст. 273 и ч. 1, 2 ст. 274.1 УК
указание на «заведомость», чтобы избежать проблем при квалификации
указанных деяний, которые с неизбежностью
будут возникать у
правоприменителя.
Учитывая, что статья 274.1 в УК РФ достаточно новая по сравнению с
точкой отсчета появления в свет 28 главы, а преступные посягательства и
различного рода кибератаки на критическую информационную
инфраструктуру набирают свои обороты и во многом приобретают
политический характер, законодателю предстоит еще много вносить поправок
в ее содержание.

1
Попов А.Н. Преступления в сфере компьютерной информации: учебное пособие / А.Н.
Попов. - Санкт-Петербург: Санкт-Петербургский юридический институт (филиал)
Университета прокуратуры Российской Федерации, 2018. С.47.
114
Из всего вышеизложенного следует, что глава 28 Уголовного кодекса
Российской Федерации имеет большие правовые пробелы, в связи, с чем и
появляются проблемы при квалификации компьютерных преступлений и
смежных с ней сферах.
Борьба с посягательствами в сфере компьютерной информации
основывается на взаимодействии государства, общества, отдельных
пользователей на факторы, сопутствующие противоправному поведению в
информационной
сфере. Осуществление такого целенаправленного воздействия
возможно совокупностью методов и средств различных отраслей права.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)