Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
 55
к компьютерным данным будет неправомерным, если лицо, осуществляя
конкретные действия, не было управомочено на то правообладателем данных.
Вместе с тем даже действие в рамках служебных или профессиональных
полномочий отнюдь не исключает возможности признания доступа к
компьютерной информации неправомерным. Это объясняется тем, что право
лица на доступ к информационной базе данных не
носит общий характер, а
возникает только в связи со строго определенными (нормативно
регламентированными) основаниями. Такое расширительное толкование
признака неправомерности доступа к защищенным информационным базам
находит свою поддержку и на уровне правоприменения. Так, в одном из дел суд
отметил, что "действия виновного по внесению заведомо ложных сведений об
уплате штрафа, несоответствующих
действительности, непосредственно
связаны с осуществлением им своих прав и обязанностей, которые не
вызывались служебной необходимостью и объективно противоречили как
общим задачам и требованиям, предъявляемым к государственному аппарату,
так и тем целям и задачам, для достижения которых виновный как должностное
лицо был наделен соответствующими должностными полномочиями"
1
.
В другом решении суд, применив часть 3 ст. 272 УК РФ, обоснованно
указал, что наличие у виновного официального доступа к служебной базе
данных само по себе не исключает возможности его осуждения по ст. 272 УК
РФ, поскольку им совершены незаконные действия, связанные с
неправомерным доступом к компьютерной информации и нацеленные на
сокрытие ранее
совершенного должностного преступления, а также на
избежание лицом, совершившим административное правонарушение,
исполнения назначенного судебным решением наказания
2
.
Выделяется три обязательных признака неправомерного доступа к

1
Приговор Первомайского районного суда г. Кирова от 9 сентября 2016 г. по делу N 1-
222/2016 [Электронный ресурс] – URL: https://sudrf.ru/ (дата обращения 22.09.2019г.).
2
Приговор Катайского районного суда Курганской области от 18 апреля 2013 г. по делу N 1-
20/2013 [Электронный ресурс] – URL: https://sudrf.ru/(дата обращения 22.09.2019).
 56
компьютерной информации, которые характеризуют данное преступление с
объективной стороны: 1) неправомерный доступ к охраняемой законом
компьютерной информации; 2) последствия в виде уничтожения, блокирования,
модификации либо копирования информации; 3) причинная связь между
неправомерным доступом и последствиями, перечисленными в законе.
К примеру, так господина Сысолятин Д.А. осудили за совершение
неправомерного доступа к охраняемой законом компьютерной
информации по
ч. 1 ст. 272 УК РФ. Совершенное им деяние повлекло блокирование и
модификацию компьютерной информации
1
.
Приказом главного врача КОГБУЗ «Нагорская ЦРБ» Сысолятин Д.А. был
назначен на должность техника-программиста. Для выполнения возложенных
должностных обязанностей Сысолятину Д.А. были предоставлены логин и
пароль КОГБУЗ «Нагорская ЦРБ» для доступа в личный кабинет по договору
оказания услуг между КОГБУЗ «Нагорская ЦРБ» и ПАО «Ростелеком».
В дальнейшем приказом
главного врача КОГБУЗ «Нагорская ЦРБ»
Сысолятин Д.А. был уволен с должности техника-программиста КОГБУЗ
«Нагорская ЦРБ» по соглашению сторон, согласно п. 4 которого Сысолятин
Д.А. обязался вернуть вверенные работодателем материальные ценности и иное
имущество, в связи с чем Сысолятин Д.А. не имел права в дальнейшем
осуществлять полномочия по
администрированию информации.
После увольнения из КОГБУЗ «Нагорская ЦРБ» Сысолятин Д.А.,
преследуя личную заинтересованность, считая своё увольнение
необоснованным, понимая, что в связи с прекращением трудовых отношений,
он не имеет законных оснований для доступа к охраняемой законодательством
РФ компьютерной информации, принадлежащей КОГБУЗ «Нагорская ЦРБ», по
мотиву неприязненных отношений с сотрудниками КОГБУЗ «Нагорская
ЦРБ»
и возникшим в связи с этим намерением осложнить их дальнейшую

1
Приговор Слободского районного суда Кировской области от 25 июля 2017 г. по делу 1-
3/17/2017 [Электронный ресурс] – URL: https://sudact.ru/regular/doc/IiEkwUZEhlmX/ (дата
обращения 18.09.2019).
 57
деятельность, связанную с обработкой компьютерной информации, решил
осуществить неправомерный доступ к охраняемой законом компьютерной
информации, принадлежащей КОГБУЗ «Нагорская ЦРБ», содержащейся в
личном кабинете КОГБУЗ «Нагорская ЦРБ» на электронном ресурсе ПАО
«Ростелеком» в сети Интернет и на сервере КОГБУЗ «Нагорская ЦРБ» в виде
базы данных Комплексной медицинской информационной системы (далее по
тексту - КМИС).
С указанной целью Сысолятин Д.А., действуя умышленно и, преследуя
личную заинтересованность, используя персональный компьютер,
подключенный к сети Интернет, осуществил переход на сайт (электронный
ресурс), расположенный по электронному адресу: «http://j-cabinet.kirov.ru/»,
принадлежащий ПАО «Ростелеком». После чего, пренебрегая установленным в
Российской Федерации режимом защиты персональной и компьютерной
информации охраняемой законодательством РФ, Сысолятин
Д.А. ввел логин и
пароль от личного кабинета КОГБУЗ «Нагорская ЦРБ», предоставленные ПАО
«Ростелеком» по договору оказания услуг связи, ставшие ему известными в
силу ранее исполняемых им обязанностей техника-программиста. В результате
указанных действий, Сысолятин Д.А. получил возможность к осуществлению
модификации, блокирования, копирования и уничтожения компьютерной
информации, принадлежащей
КОГБУЗ «Нагорская ЦРБ».
Действуя далее, Сысолятин Д.А., управляя услугами, то есть, используя
содержащуюся на электронном ресурсе компьютерную информацию личного
кабинета, принадлежащую КОГБУЗ «Нагорская ЦРБ», осуществил
неправомерную смену паролей доступа в личный кабинет и сеть Интернет
через данный личный кабинет на общий пароль «Znzwwvvv», чем
модифицировал (изменил) охраняемую законом компьютерную информацию,
в
результате чего, по окончании интернет-сессии, заблокировал доступ
сотрудников КОГБУЗ «Нагорская ЦРБ» в сеть Интернет и к отдельным
функциям КМИС, установленной на сервере КОГБУЗ «Нагорская ЦРБ»,
осуществляемым исключительно при наличии доступа в сеть Интернет.
 58
Своими умышленными действиями Сысолятин Д.А. заблокировал
охраняемую законом компьютерную информацию, содержащуюся в личном
кабинете и на сервере КОГБУЗ «Нагорская ЦРБ» в виде базы данных КМИС,
что повлекло невозможность обновления поступающей компьютерной
информации и отправки в КОГБУЗ «МИАЦ» актуальных сведений об
оказанных медицинских услугах в КОГБУЗ «Нагорской ЦРБ». Кроме того,
умышленные
действия Сысолятина Д.А. повлекли за собой невозможность
предоставления КОГБУЗ «Нагорская ЦРБ» услуги электронной записи
пациентов на приём к специалистам, записи пациентов специалистами на приём
в другие медицинские учреждения через КМИС и ведения листов назначения.
Надо отметить, что в определении статьи указывается на неправомерный
доступ именно к компьютерной информации, а
не к ее носителям, где
информация содержится. Из этого ясно, что физическое повреждение
компьютера, ставшее причиной уничтожения информации, хранящейся на нем,
не отвечает правовому содержанию общественно опасного действия,
присущего преступлению, указанному в ст. 272 УК РФ и, следовательно, не
образует основания для возбуждения уголовного дела за данное деяние. В
данном случае речь
может идти об умышленном, либо неосторожном
уничтожении, либо повреждении имущества. Здесь нужно понимание
направлен ли был умысел виновного именно на уничтожение информации.
В статье 272 УК РФ есть некоторые смысловые и терминологические
противоречия. Признаками объективной стороны неправомерного доступа к
компьютерной информации являются последствия в виде: уничтожения,
блокирования, модификации или копирования компьютерной
информации.
Чтение информации - это самое простое, распространенное и опасное деяний,
которое не вошло в перечень неправомерного доступа. В случаях, когда речь
идет о государственной, банковской, коммерческой и профессиональной тайнах
такое действие вполне может являться оконченным преступлением. И,
несмотря на то, что статья имеет название «Неправомерный доступ к
компьютерной информации», она все
же не содержит каких-либо санкций за
 59
неправомерный доступ к таковой. А ответственность по ней наступает лишь в
случае, если этот доступ повлек: уничтожение, блокирование, модификацию,
копирование информации. Проанализировав статью, можно подчеркнуть, что
чтение информации, охраняемой законом, преступлением не является.
Совершенно очевидно, что во многих случаях злоумышленнику вполне
достаточно узнать какие-либо сведения (к примеру, сведения о количестве
денег на счету партнера или конкурентабанковскую тайну и т.п.).
Важным остается установление причинной связи между
несанкционированным доступом и наступлением последствий. При
функционировании сложных компьютерных систем возможно уничтожение,
блокирование в результате технических неисправностей, либо программных
ошибок. Ответственность по ст. 272 УК РФ наступает только в том случае, если
преступные последствия,
альтернативно отраженные в ее диспозиции. Явились
именно необходимым следствием, закономерно вызванным неправомерным
доступом лица к охраняемой законом компьютерной информации, а не
наступили в силу иных причин. Данное преступление считается оконченным в
момент наступления предусмотренных в ст. 272 УК РФ последствий, то есть
все действия, выполненные до формальной подачи последней команды, будут
образовывать
состав неоконченного преступления.
Часть 2 статьи 272 УК РФ гласит, что то же деяние, причинившее крупный
ущерб или совершенное из корыстной заинтересованности (крупным ущербом
в статьях настоящей главы признается ущерб, сумма которого превышает один
миллион рублей).
Часть 3 статьи 272 УК РФ рассматривает деяния, предусмотренные
частями первой или второй настоящей статьи, совершенные группой лиц
по
предварительному сговору или организованной группой либо лицом с
использованием своего служебного положения. Часть 4 статьи 272 Уголовного
кодекса рассматривает деяния, предусмотренные частями первой, второй или
третьей настоящей статьи, если они повлекли тяжкие последствия или создали
угрозу их наступления.
 60
В примечании к данной статье раскрываются понятия компьютерной
информации и размера крупного ущерба. Во-первых компьютерная
информацияэто сведения или сообщения, или данные, которые представлены
в форме электрических сигналов, независимо от средств их хранения,
обработки или её передачи. А во-вторых крупным ущербом в статьях данной
главы признается ущерб, где сумма
которого превышает один миллион рублей
1
.
Так, Евсеев А.А. был осужден за неправомерный доступ к охраняемой
законом компьютерной информации, повлекший ее блокирование по ч. 2 ст.
272 УК РФ. Согласно приговору суда Евсеев А.А. при настройке персонального
компьютера К. случайно получил зарегистрированные за ним
идентификационные данные о сетевых реквизитах, которые скопировал на
жесткий диск персонального компьютера
своей супруги Е.
Евсеев А.А., руководствуясь корыстными побуждениями, обусловленными
желанием получения бесплатной услуги доступа к сети Интернет, осознавая,
что несанкционированное использование им сетевых реквизитов без
разрешения их законного владельца К. нарушит установленный
законодательством РФ порядок получения услуги доступа к сети Интернет, и,
относясь безразлично к наступлению общественно-опасных последствий
в виде
блокирования доступа к данной информации законному абоненту, не поставив
Е. в известность о своих преступных намерениях, настроил указанную учетную
запись в разделе «сетевые подключения» панели управления операционной
системы ЭВМ для установления VPN-соединения в автоматическом режиме с
сервером провайдера. Реализуя заранее обдуманный преступный умысел,
направленный на неправомерный доступ к охраняемой
законом компьютерной
информации, Евсеев А.А. с помощью находящегося в его пользовании
персонального компьютера, использовал зарегистрированные на имя К.
идентификационные данные (логин и пароль) для соединения с сервером

1
Уголовный кодекс Российской Федерации« от 13.06.1996 N 63-ФЗ (ред. от
01.04.2019)//Собрание законодательства Российской Федерации от 17 июня 1996 г. N 25 ст.
2954. 
 61
оператора связи, посредством которого осуществил 275 неправомерных
подключений к глобальной сети Интернет.
Всего продолжительность неправомерных подключений к глобальной сети
Интернет, осуществленных Евсеевым А.А. через сервер, составила 468 491
секунду (130 часов 08 минут 11 секунд). В результате неправомерного доступа
к охраняемой законом компьютерной информации в течение указанного
времени доступ к сети Интернет законному пользователю информации К
. был
заблокирован.
Приговор Магаданского городского суда Магаданской области от
28.05.2013 по делу 1-351/2013.
Неправомерный доступ к компьютерной информацииумышленное
деяние, поскольку в диспозиции ст. 272 УК РФ не указано обратное. Человек,
пытающийся получить доступ к информации, должен сознавать, что свободный
доступ к информации ограничен, он не имеет прав на доступ к этой
информации. Об умысле будут свидетельствовать меры защиты информации от
доступа посторонних (коды, пароли и т.п.), которые приходится преодолеть.
Чтобы получить доступ к информации, вывод на экран дисплея компьютера
предупреждающих сообщений, устные уведомления о запрете доступа к
информации и т.д. Но закон вовсе не ограничивает привлечение лица к
уголовной
ответственности по данной статье в случае совершения этого
преступления с косвенным умыслом. Как показывает практика, преступник не
всегда желает наступления вредных последствий. Особенно это характерно при
совершении данного преступления из озорства или так называемого
спортивного интереса.
Так, Богдановский А.В. был осужден по ч. 1 ст. 272 УК РФ за
неправомерный доступ к
охраняемой законом компьютерной информации, что
повлекло уничтожение, блокирование, модификацию либо копирование
компьютерной информации.
Согласно приговору суда у Богдановского А.В. из хулиганских
побуждений возник преступный умысел, направленный на неправомерный
 62
доступ к компьютерной информации своего знакомого А.А.В., содержащейся в
электронном почтовом ящике последнего, то есть к охраняемой информации. В
связи с тем, что электронный почтовый ящик, а также содержащаяся в нем
информация являются собственностью А.А.В., пароль Богдановскому А.В.
известен не был. Однако Богдановскому А.В. был
достоверно известен адрес
электронного почтового ящика, и он знал, что для получения указанного пароля
необходимо предоставить персональные данные А.А.В., которые ему были
хорошо известны в силу их длительного знакомства.
Богдановский А.В., находясь у себя дома, действуя умышленно, из
хулиганских побуждений, для входа в электронный почтовый ящик,
принадлежащий
А.А.В., используя свой персональный компьютер, к которому
подключено оборудование для выхода в «Интернет» вошел в интернет-
проводник «Джимайл», ввел адрес электронной почты А.А.В. «Саратов.рем
собака джимайл.ком» и для получения пароля обратился к администратору
проводника. В результате данного обращения администратором интернет-
проводника Богдановскому А.В. было
предложено ввести персональные
данные А.А.В., а именно: дату рождения и логин, которым являлся абонентский
номер мобильного телефона А.А.В. Предоставив персональные данные А.А.В.,
Богдановский А.В. получил пароль и совершил неправомерный доступ к
компьютерной информации А.А.В., содержащейся в электронном почтовом
ящике.
Не остановившись
на достигнутом, Богдановский А.В. совершил
копирование информации, содержащейся в почтовом электронном ящике
А.А.В. на свой персональный компьютер, а также ее частичное уничтожение,
после чего совершил модификацию и блокирование компьютерной
информации А.А.В. путем изменения пароля, необходимого для входа в
электронный почтовый ящик
1
.

1
Приговор Энгельсского районного суда Саратовской области от 15.08.2016 по делу № 1-
504/2016 [Электронный ресурс] – URL: https://sudact.ru/regular/doc/lFLk9bIhp7gL/ (Дата
обращения 18.09.2019).
 63
Субъект преступления общийим может быть любое вменяемое
физическое лицо, достигшее 16-летнего возраста, которое совершило
неправомерный доступ к охраняемой законом компьютерной информации,
вызвавший указанные в законе последствия.
Интеллектуальный момент вины, характерный для состава анализируемого
преступления, заключается в осознании виновным факта осуществления
неправомерного доступа к охраняемой законом компьютерной информации.
При этом виновный
понимает не только фактическую сущность своего
поведения, но и его социально опасный характер. Кроме того, виновный
предвидит возможность или неизбежной реального наступления общественно
опасных последствий в виде уничтожения, блокирования, модификации либо
копирования информации. Следовательно, субъект представляет характер
вредных последствий, осознает их социальную значимость и причинно-
следственную зависимость.
Так, приговором суда
было установлено, что Сокирко С.Г. с
использованием своего служебного положения совершила нарушение тайны
телефонных переговоров граждан, а также неправомерный доступ к охраняемой
законом компьютерной информации, что повлекло копирование компьютерной
информации.
Сокирко С.Г. была назначена на должность старшего продавца-
консультанта салона связи. При заключении трудового договора Сокирко С.Г.
дала
обязательство соблюдать конфиденциальность и воздерживаться от
разглашения, предоставления доступа, выдачи или иных способов передачи
данных и информации (в том числе устного их разглашения или каких-либо
высказываний в связи с ними), которая имеется в ее распоряжении или станет
ей известна в процессе работы или в связи с выполнением должностных
обязанностей
какой-либо третьей стороне или лицам, которые не должны иметь
доступа к таким данным, а также была предупреждена об уголовной
ответственности по ст. 138 и ст. 272 УК РФ.
Сокирко С.Г., реализуя единый с неустановленным следствием лицом
 64
преступный умысел, направленный на нарушение тайны телефонных
переговоров З.Е.В. и неправомерный доступ к охраняемой законом
компьютерной информации с использованием служебного положения группой
по предварительному сговору, находясь на своем рабочем месте в салоне связи,
осознавая общественную опасность и преступный характер совершаемых ею
действий, предвидя наступление общественно опасных последствий в виде
нарушения тайны телефонных переговоров З.Е.В., и желая их наступления,
будучи обязанной соблюдать меры безопасности, направленные на защиту
конфиденциальности информации абонентов, используя свое служебное
положение, свой логин и пароль, в отсутствие судебного решения и иных
законных оснований, умышленно сформировала заявку на получение
детализации телефонных соединений абонента З.Е.В.,
а именно ввела в
информационно-биллинговую систему SBMS абонентский номер, произвела
регистрацию не имевшего места в действительности обращения З.Е.В., тип
услуги – «детализация счета», выбрала период получения детализации и
прикрепила к заявке в электронном виде (формате «PDF») заявление, якобы
полученное от З.Е.В. В результате обработки заявки на получение детализации
телефонных
соединений абонента, последняя была сформирована и направлена
системой в виде файла формата «PDF» на локальный персональный компьютер
салона связи, в котором запрошена детализация, с идентификатором, что
повлекло копирование компьютерной информации на указанный компьютер.
После чего Сокирко С.Г., продолжая реализовывать единый с
неустановленным следствием лицом преступный умысел, направленный на
нарушение тайны
телефонных переговоров и неправомерный доступ к
охраняемой законом компьютерной информации с использованием служебного
положения группой по предварительному сговору, произвела незаконное
копирование детализации телефонных соединений абонента путем ее
фотографирования и, при помощи приложения для смартфонов «VIBER»,
направила копию данной детализации неустановленному следствием лицу, чем

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)