Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
 65
нарушила конституционное право З.Е.В. на тайну телефонных переговоров
1
.
Мотивы и цели данного преступления могут быть разными. Это может
быть и корыстный мотив, и месть, и цель получить какую-либо информацию,
может быть желание причинить вред или желание проверить свои
профессиональные способности, а также самоутвердиться
2
.
Проанализировав уголовную ответственность за неправомерный доступ к
охраняемой законом компьютерной информации, следует отметить, что
уголовный закон не дает четкого определения неправомерного доступа к
охраняемой законом компьютерной информации, он раскрывает лишь его
последствия, такие как уничтожение, блокирование, модификацию либо
копирование информации.
До настоящего времени нечетким остается содержание такого
конструктивного признака ст. 272
УК РФ, как "охраняемая законом
информация". Проанализировав положения ст. ст. 6 и 16 Закона об
информации, мы пришли к выводу, что по смыслу ст. 272 УК РФ к охраняемой
законом информации следует относить: 1) информацию ограниченного
доступа; 2) общедоступную информацию, обладателем которой приняты меры
по ее защите от несанкционированного уничтожения, модификации или
блокирования. Поскольку указанные юридические
термины законодательно
нигде не определены, а разъяснения Пленума Верховного Суда РФ на данный
счет отсутствуют, необходимо закрепить их на законодательном уровне.
2.2 Создание, использование и распространение вредоносных
компьютерных программ (статья 273 УК РФ)
Практически невозможно найти пользователя современных

1
Русскевич Е.А. Уголовно-правовое противодействие преступлениям, совершаемым с
использованием информационно-коммуникационных технологий — 2-е изд., доп. / Е.А.
Русскевич. — М.: Инфра, 2019. С.74.
2
Постатейный Комментарий к Уголовному кодексу РФ. / Под ред. Наумова А.В. –М., 1998.
 66
информационно-коммуникационных технологий, мимо которого прошло
негативное воздействие вредоносных компьютерных программ. Часть из них
практически безобидна, однако есть и те, которые причиняют значительный
ущерб как информационным активам, так и компьютерному оборудованию.
Одной из наиболее часто применяемых статей УК РФ в сфере
компьютерной безопасности является ст. 273 «Создание, использование и
распространение вредоносных компьютерных
программ», в составе которой
законодатель установил ответственность за создание, распространение или
использование компьютерных программ либо иной компьютерной
информации, заведомо предназначенных для несанкционированного
уничтожения, блокирования, модификации, копирования компьютерной
информации или нейтрализации средств защиты компьютерной информации.
Данная статья защищает права владельца компьютерной системы на
неприкосновенность и целостность, находящиеся в ней информации
1
.
В законе говорится о создании, распространении или использовании
вредоносных компьютерных программ или иной компьютерной информации.
Понятие «вредоносная компьютерная программа» является ключевым в
названии статьи 273 УК РФ, однако официальная его дефиниция отсутствует,
что приводит нас к выводу о необходимости закрепления в примечании к статье
273 УК РФ его определения. Согласно государственному стандарту
,
вредоносная программапрограмма, предназначенная для осуществления
несанкционированного доступа к информации и (или) воздействия на
информацию или ресурсы информационной системы. Несанкционированное
воздействие на информациювоздействие на защищаемую информацию с
нарушением установленных прав и (или) правил доступа, приводящее к утечке,
искажению, подделке, уничтожению, блокированию доступа к информации, а
также к утрате, уничтожению
или сбою функционирования носителя

1
Галкин А.И. Уголовная ответственность за преступления в сфере компьютерной
информации /А.И. Галкин // Следователь. – 2009. -№ 5(133). С. 6.
 67
информации
1
.
Подобный подход, определяющий вредоносность программы ее
функциональным предназначениемоказывать неправомерное
(несанкционированное) воздействие исключительно на компьютерные данные
и системы, — является наиболее распространенным и в доктрине уголовного
права. Так, М. М. Малыковцев пишет, что «вредоносная программаэто
программа, специально написанная на любом языке программирования,
использование и распространение которой в информационной системе либо
в
информационно-телекоммуникационной сети приводит к неправомерному
воздействию на информацию и (или) на средства компьютерной техники и
связи, выражающемуся в незаконном уничтожении, копировании,
повреждении, блокировании, искажении информации, и (или) иному
нарушению установленного законным владельцем порядка работы указанных
устройств»
2
. Похожим образом определяет вредоносность компьютерной
программы Е. А. Маслакова, отмечая, что ее сущностным свойством выступает
способность вызывать несанкционированное собственником уничтожение,
блокирование, модификацию либо копирование компьютерной информации
3
.
Так, под вредоносной компьютерной программой следует понимать
компьютерную программу, заведомо предназначенную для
несанкционированного уничтожения, блокирования, модификации,
копирования компьютерной информации или ознакомления с ней, и (или)
нейтрализации средств защиты компьютерной информации, и способную к
выполнению этих функций.
К наиболее распространенным видам вредоносных компьютерных
программ можно отнести: «компьютерные вирусы», «логические бомбы».

1
Русскевич Е.А. Понятие вредоносной компьютерной программы / Е.А. Русскевич //
Актуальные проблемы российского права. - 2018. - N 11. С. 207.
2
Малыковцев М. М. Уголовная ответственность за создание, использование и
распространение вредоносных программ для ЭВМ: Дис. … канд. юрид. Наук / М.М.
Малыковцев. - М., 2007. С. 10.
3
Русскевич Е.А. Понятие вредоносной компьютерной программы / Е.А. Русскевич //
Актуальные проблемы российского права. - 2018. - N 11.С. 208.
 68
Компьютерные вирусы умеют себя воспроизводить в нескольких
экземплярах, модифицировать (изменять) программу, к которой они
присоединились, нарушая тем самым нормальное функционирование
компьютерных программ. Логические бомбы полностью или частично выводят
из строя программу при определенных условиях, например по истечении
определенного времени. Кроме того, компьютерные вирусы могут
распространяться даже по компьютерным сетям, в то
время как логические
бомбы не переходят в другие программы, а внедряются и «живут» в какой-либо
компьютерной программе.
В статье 273 УК РФ идет речь не только о программах, записанных на
машинных носителях, но и о записях программ на бумажном виде.
Обусловлено это тем, что процесс создания программы для компьютерных
устройств
зачастую начинается написанием ее текста с последующим
введением его в память устройства или без такового. С этим учетом наличие
исходных текстов с написанием вирусных программ является основанием для
привлечения к ответственности по ст. 273 УК РФ
1
.
Объект преступления, предусмотренного ст.273 УК РФ - правоотношения
в сфере обеспечения безопасности сбора, поиска, хранения, обработки,
передачи, накопления, распространения и потребления компьютерной
информации, использования информационных компьютерных технологий,
защиты компьютерной информации.
Внесение изменений в существующую программу вполне может быть
элементом объективной стороны преступления, но лишь в том случае, если
исправление внесены в
работающую программу, либо программа с внесенными
изменениями распространена на любом носителе машинной информации. А вот
исправление написанной программы на бумаге само по себе не
подразумевается данной нормой уголовного закона, в случае если этот

1
Попов А.Н. Преступления в сфере компьютерной информации: учебное пособие / А.Н.
Попов. - Санкт-Петербург: Санкт-Петербургский юридический институт (филиал)
Университета прокуратуры Российской Федерации, 2018. С.40.
 69
бумажный вариант не будет непременно использован для распространения.
Объективная сторона состава преступления, предусмотренного ст. 273 УК
РФ, выражается в создании, распространении или использовании
компьютерных программ либо иной компьютерной информации, заведомо
предназначенных для несанкционированного уничтожения, блокирования,
модификации, копирования компьютерной информации или нейтрализации
средств защиты компьютерной информации, — вредоносных компьютерных
программ либо иной компьютерной информации
. Основной состав
преступления сконструирован как формальный.
Ответственность установлена за сам факт создания, распространения или
использования вредоносной компьютерной программы или иной компьютерной
информации. Наступления последствий для признания деяния оконченным не
требуется. Однако, если в результате создания, распространения или
использования компьютерной программы либо иной компьютерной
информации произошли уничтожение, блокирование, модификация либо
копирование
информации, содеянное дополнительно, при наличии всех
необходимых признаков состава преступления, в частности вины, может быть
квалифицировано по ст. 272 УК РФ.
Кроме того, если в результате создания, распространения или
использования компьютерной программы или иной компьютерной информации
наступили тяжкие последствия, а также, если в результате создавалась угроза
наступления тяжких последствий, то содеянное должно
быть квалифицировано
по ч. 3 ст. 273 УК РФ.
Создание вредоносных программы или файларезультат деятельности,
выразившийся в представлении в объективной форме совокупности данных и
команд, предназначенных для функционирования ЭВМ и других
компьютерных устройств, в целях уничтожения, блокирования, модификации
или копирования информации.
Так, М. был осужден за создание программы, которая, попав в
компьютер
пользователя ресурсов сети «Интернет», заражала те программы, которыми тот
 70
пользовался в своей работе, что вызывало необходимость переустановки
данных программ
1
.
Распространение программы или файлаэто запуск их в оборот любым
способом, в том числе сетевым.
Использование программы или файлаэто их применение.
Нейтрализация средств защиты информацииизменение или
блокирование работы средств защиты информации (специальных
программных, технических или программно-технических устройств), может
выражаться в постоянном или временном прекращении работы средств защиты
информации, а также в изменении алгоритма их деятельности.
В Уголовном кодексе РФ отсутствует ответственность за приобретение
и/или хранение вредоносных программ с целью их использования и/или
распространения. В связи с чем представляется необходимым, наряду с
имеющимся перечнем деяний, дополнить данную статью такими действиями,
как приобретение и/или хранение вредоносной компьютерной
программы или
ее исходных текстов с целью окончательного создания, использования и/или
распространения этой программы.
Это вызвано тем, что большинство преступников, использующих
вредоносные компьютерные программы, не создают их, а приобретают в
преступных целях. При этом вредоносные компьютерные программы с каждым
днем приносят все больше ущерба для общества.
По своей конструкции
состав является формальным, и преступление
признается оконченным в момент создания, распространения или
использования вредоносной компьютерной программы независимо от момента
наступления последствий.
Субъективная сторона состава преступления характеризуется прямым
умыслом. Виновный осознает, что создает, использует или распространяет

1
Попов А.Н. Преступления в сфере компьютерной информации: учебное пособие / А.Н.
Попов. - Санкт-Петербург: Санкт-Петербургский юридический институт (филиал)
Университета прокуратуры Российской Федерации, 2018. С.40.
 71
вредоносные программу или файл, заведомо для него приводящие к
несанкционированным действиям, и желает этого. Ответственность наступает
за любое действие, предусмотренное диспозицией альтернативно. Например,
один может нести ответственность за создание вредоносной программы, другой
— за ее использование, третийза распространение соответствующих
программ или файлов. Цели и мотивы применительно к основному составу
преступления
для квалификации значения не имеют. Они могут учитываться
при назначении наказания.
Лицо будет считаться совершившим преступление, если удастся доказать,
что оно знало о том, что программы предназначены "для
несанкционированного уничтожения, блокирования, модификации,
копирования компьютерной информации или нейтрализации средств защиты
компьютерной информации...", а программы несомненно должны
действительно обладать подобными свойствами.
Субъект преступления
общийвменяемое физическое лицо, достигшее
16-летнего возраста, которое создало либо использовало, либо распространяло
вредоносные программу или иную компьютерную информацию.
Части 2 и части 3 ст. 273 УК РФ представляют собой квалифицированные
составы деяния, описанного в первой части указанной статьи (простого
состава).
К тяжким последствиям, наступление которых является
квалифицирующим признаком ч. 3 ст. 273 УК РФ
, могут быть отнесены
безвозвратная утрата особо ценной информации, выход из строя важных
технических средств, повлекших гибель людей, аварии, дезорганизацию
производства и т.д
1
.
Так, согласно приговору суда в 2012 году Рыжов А.Н. вступил в состав
созданной лицом 1 организованной группы, целью создания которой являлось
осуществление преступной деятельности, связанной с созданием,

1
Волеводз А.Г. Российское законодательство об уголовной ответственности за преступления
в сфере компьютерной информации / А.Г. Волеводз // Российский судья. – 2002. - 9. С. 39.
 72
распространением и использованием на автозаправочных комплексах ОАО
«Воронежнефтепродукт» вредоносного программного обеспечения,
предназначенного для систематического недолива топлива, отпускаемого
клиентам, а также реализации нефтепродуктов клиентам в отсутствии
контрольно-кассового учета.
Рыжов А.Н., являясь членом организованной группы, зная специфику
работы сети автозаправочных комплексов ОАО «НК «Роснефть», действуя во
взаимодействии с лицом6,
лицом5, (ФИО25) и (ФИО6) осуществлял
распространение вредоносного программного обеспечения, в частности:
- в целях сокрытия преступной деятельности от правоохранительных
органов использовал криптографические средства шифрования информации
при обмене с (ФИО25) текстовыми СМС сообщениями по вопросам времени и
места встречи с (ФИО25) и (ФИО6) в г. Воронеж и Воронежской области для
следования
к АЗК ОАО «Воронежнефтепродукт» и перепрограммирования
электронных блоков топливораздаточных колонок марки «Scheidt&Bachmann»;
- информировал лицо5 о времени выезда, месте встречи на
территории Белгородской области для следования в г. Воронеж и Воронежскую
область для осуществления перепрограммирования электронных блоков
топливораздаточных колонок марки «Scheidt&Bachmann» на АЗК ОАО
«Воронеж- нефтепродукт»;
- вместе с лицом
5 присутствовал во время проводимых им
манипуляций по перепрограммированию электронных блоков
топливораздаточных колонок марки «Scheidt&Bachmann» на АЗК ОАО
«Воронежнефтепродукт», в пределах полученных знаний и опыта, участвовал в
процессе извлечения электронных блоков и их перепрограммирования;
- получал от представителя ОАО «Воронежнефтепродукт» и активного
члена организованной группы лица4 денежные средства в качестве платы
за
перепрограммирование электронных блоков топливораздаточных колонок
марки «Scheidt&Bachmann» на АЗК ОАО «Воронежнефтепродукт»;
- в качестве гонорара передавал лицу5 часть денежных средств,
 73
вырученных в результате перепрограммирования электронных блоков топливо-
раздаточных колонок марки «Scheidt&Bachmann» 27 АЗК ОАО
«Воронежнефтепродукт».
Массовое использование в сети автозаправочных комплексов ОАО
«Воронежнефтепродукт» вредоносного программного обеспечения,
предназначенного для недолива топлива клиентам и его бесконтрольной
реализации, создало угрозу наступления тяжких последствий принадлежащему
Российской Федерации предприятию, что выразилось в подрыве уровня
доверия клиентов
к деятельности автозаправочных комплексов ОАО
«Воронежнефтепродукт», как следствие снижение прибыли ОАО
«Воронежнефтепродукт» за 2014 год на сумму не менее 150 млн. руб. от
прогнозируемой, а также лишило экономического эффекта затраты за 2013 и
2014 года на сумму 21,18 млн. руб., направленные на повышение продаж за
счет укрепления уровня доверия клиентов
1
.
Преступление совершается с двумя формами вины, то есть
характеризуется умыслом относительного факта создания, использования или
распространения вредоносной программы и неосторожностью (легкомыслием
либо небрежностью) относительно наступления тяжких последствий. Это
означает, что причинение тяжких последствий не охватывается умыслом
виновного, однако он предвидит возможность их наступления, но без
достаточных к тому оснований самонадеянно
рассчитывает на их
предотвращение, либо не предвидит, хотя должен был и мог предвидеть
возможность наступления тяжких последствий
2
.
Так, приговором Коминтерновского районного суда г. Воронежа от
24.04.2017 по делу 1-271/2017 было установлено, что члены организованной
группы, осознавая общественную опасность своих действий и наступление

1
Приговор Коминтерновского районного суда г. Воронежа от 24.04.2017 по делу 1-
271/2017 [Электронный ресурс] – URL: https://sudact.ru/regular/court/reshenya-
kominternovskii-raionnyi-sud-g-voronezha-voronezhskaia-oblast (дата обращения 25.09.2019).
2
Галкин А.И. Уголовная ответственность за преступления в сфере компьютерной
информации /А.И. Галкин // Следователь. – 2009. -№ 5 (133). С.7.
 74
последствий, распределив между собой преступные роли, лицо1, лицо2,
лицо4, лицо3, (ФИО6), (ФИО26), лицо7, лицо6, лицо5 и Рыжов
А.Н. преступили к стадии подготовки технических и программных средств,
необходимых для внедрения в сеть автозаправочных комплексов ОАО
«Воронежнефтепродукт» вредоносного программного обеспечения. С этой
целью лицо
6, действуя в соответствии с отведенной ему ролью, являясь
программистом, находясь в «адрес» и осуществляя взаимодействие через лицо
5, на основе имеющихся заготовок, используя язык программирования
«С++» в среде разработки фирмы «Borland (Embarcadero)» с применением
технического средства-ноутбука «Panasonic CF-19» создало и предоставило
последнему необходимый комплект исходных текстов модифицированного
микропрограммного кода для электронных блоков «
Калькулятор Т-20» и
«Диалоговый модуль» ТРК марки «Scheidt&Bachmann», содержащего не
предусмотренные заводом изготовителем функции недолива нефтепродуктов,
а также корректировки суммарных счетчиков ТРК. Помимо этого, лицо №6
предоставило лицу5 исходные тексты компьютерных программ,
предназначенные для удаленного управления вышеуказанными функциями по
сети LON (Local Operating Networks).
В июле 2012 года лицо 5, Рыжов А.Н. прибыли на
АЗК71 ОАО
«Воронежнефтепродукт», расположенному по адресу: «адрес», где в
присутствии (ФИО25) произвели успешное тестирование работоспособности
вредоносного программного обеспечения.
Летом 2012 года лицо7, действуя в соответствии с отведенной ему
ролью, находясь в «адрес», используя язык программирования «С++», создало
исходный текст компьютерной программы, с помощью которого стало
возможным осуществлять компиляцию вредоносной
компьютерной
программы, предназначенной для стирания в базе данных АСУ «Сибинтек
АЗС» сведений о технологических проливах, о чем сообщило лицу4.
Далее, летом 2012 года лицо1, лицо2, лицо4, лицо3, (ФИО6),
(ФИО26), лицо7, лицо6, лицо5 и Рыжов А.Н. понимая, что все

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)