Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
 75
необходимые программные и технические средства для
перепрограммирования ТРК протестированы и готовы для планомерного
внедрения в сеть АЗК ОАО «Воронежнефтепродукт», действуя каждый в
соответствии с отведенной ему преступной ролью, используя персонал
АЗК ОАО «Воронежнефтепродукт», в период с 07.07.2012 г. по 26.07.2014г.,
используя для обмена данными криптографические средства шифрования
информации, осуществили распространение и использование
вредоносного
программного обеспечения на 27 АЗК ОАО «Воронежнефтепродукт»
1
.
Подведем итог, несмотря на то, что одной из наиболее часто применяемых
статей УК РФ в сфере компьютерной безопасности является ст. 273, а понятие
«вредоносная компьютерная программа» - ключевым в названии статьи 273 УК
РФ, официальная его дефиниция отсутствует, что приводит нас к выводу о
необходимости закрепления в примечании к статье 273 УК РФ его
определения.
Под вредоносной компьютерной программой следует понимать компьютерную
программу, заведомо предназначенную для несанкционированного
уничтожения, блокирования, модификации, копирования компьютерной
информации или ознакомления с ней, и (или) нейтрализации средств защиты
компьютерной информации, и способную к выполнению этих функций.
В Уголовном кодексе РФ отсутствует ответственность за приобретение
и/или хранение вредоносных программ с
целью их использования и/или
распространения. В связи с чем, представляется необходимым, наряду с
имеющимся перечнем деяний, дополнить данную статью такими действиями,
как приобретение и/или хранение вредоносной компьютерной программы или
ее исходных текстов с целью окончательного создания, использования и/или
распространения этой программы.
Это вызвано тем, что большинство преступников, использующих

1
Приговор Коминтерновского районного суда г. Воронежа от 24.04.2017 по делу 1-
271/2017 [Электронный ресурс] – URL: https://sudact.ru/regular/court/reshenya-
kominternovskii-raionnyi-sud-g-voronezha-voronezhskaia-oblast (дата обращения 25.09.2019).
 76
вредоносные компьютерные программы, не создают их, а приобретают в
преступных целях. При этом вредоносные компьютерные программы с каждым
днем приносят все больше ущерба для общества.
2.3 Нарушение правил эксплуатации средств хранения, обработки или
передачи компьютерной информации и информационно-
телекоммуникационных сетей (ст. 274 УК РФ)
Часть 1 статьи 274 Уголовного кодекса гласит, нарушение правил
эксплуатации средств хранения, обработки или передачи охраняемой
компьютерной информации либо информационно-телекоммуникационных
сетей и оконечного оборудования, а также правил доступа к информационно-
телекоммуникационным сетям, повлекшее уничтожение, блокирование,
модификацию либо копирование компьютерной информации, причинившее
крупный ущерб, наказывается штрафом в размере до пятисот тысяч рублей или
в размере заработной платы или иного дохода
осужденного за период до
восемнадцати месяцев, либо исправительными работами на срок от шести
месяцев до одного года, либо ограничением свободы на срок до двух лет, либо
принудительными работами на срок до двух лет, либо лишением свободы на
тот же срок.
По части 2 статьи 274 Уголовного кодекса рассматривается деяние,
предусмотренное частью первой
настоящей статьи, если оно повлекло тяжкие
последствия или создало угрозу их наступления и наказывается
принудительными работами на срок до пяти лет либо лишением свободы на тот
же срок.
Статья 274 Уголовного кодекса устанавливает ответственность за
нарушение правил эксплуатации средств хранения, обработки или передачи
компьютерной информации и информационно-телекоммуникационных сетей,
акцентируя, что оно
, это деяние, должно причинить существенный вред.
Нацелена данная статья на предупреждение невыполнения пользователями
 77
своих профессиональных обязанностей, влияющих на сохранность хранимой и
передаваемой информации. Эта уголовная норма отсылает к ведомственным
правилам и инструкциям, определяющим порядок работы, которые должны
устанавливаться специально уполномоченным лицом и доводиться до
пользователей.
Действие данной статьи распространяется только на компьютеры и
локальные сети организаций и не применимо для публичного доступа,
например, глобальной
сети Интернет.
Непосредственный объект преступления, предусмотренный статьей 274
УКопределённые отношения по исполнению правил эксплуатации средств
хранения, обработки или передачи компьютерной информации и
информационно-телекоммуникационных сетей.
Дополнительным объектом, как правило, может выступать авторское
право, право собственности, право на неприкосновенность частной личной
жизни, и семейную тайну и др.
Объективная сторона - нарушение правил
эксплуатации. Под такими
правилами понимаются: гигиенические требования по уходу за компьютерной
техникой, наличие и хранение технической документации на приобретаемые
компьютерные средства и конкретные, и другие правила доведенные под
роспись до работников.
Еще одним признаком объективной стороны состава преступления,
предусмотренного ст. 274 УК РФ являются последствия вредоносного
характера. Законодатель их предусмотрел в виде
блокирования, модификации,
уничтожения, или копирования информации, если это деяние повлекло
причинение крупного ущерба.
Часть 2 ст. 274 Уголовного кодекса предусматривает ответственность за
деяния, повлекшие тяжкие последствия, или создавшие угрозу их наступления.
Под тяжкими последствиями нарушения правил эксплуатации средств
хранения, обработки или передачи компьютерной информации и
информационно-телекоммуникационных сетей понимается окончательная
 78
утрата особо ценной информации, поломки важных технических средств
том числе авианавигационной техники и оборонного значения), повлекшие
катастрофы, аварии, гибель людей. При этом необходимо иметь в виду, что
наступившие последствия могут квалифицироваться в совокупности с другими
преступлениями в зависимости от их характера и отнесения заведомо к
легкомыслию или к косвенному умыслу
в виде безразличного отношения к
последствиям.
Субъект данного преступления - специальный.
Для судей, прокуроров и следователей при юридической оценке данного
деяния актуальным является вопрос определения субъективной стороны
состава преступления и установления формы вины, мотивов и целей
преступника. Анализ правовой нормы, судебной практики
1
, научной
литературы
2
при исследовании субъективной стороны преступления,
предусмотренного ст. 274 УК РФ, показывает, что среди ученых и практиков
отсутствует единое мнение по данному вопросу.
Одни ученые и юристы-практики придерживаются точки зрения, что
нарушение правил эксплуатации средств хранения, обработки или передачи
компьютерной информации и информационно-телекоммуникационных сетей
может быть совершено преступником только умышленно, как в форме прямого
умысла, так и в форме косвенного умысла
3
.
Другие считают, что субъективная сторона преступного деяния,
предусмотренного ст. 274 УК РФ, характеризуется неосторожной формой

1
Уголовное дело N 1-6/2015 (1-401/2014) [Электронный ресурс] //Архив Лефортовского
районного суда г. Москвы за 2015 г – URL: https://sudact.ru/regular/doc/6Dw6hp8s0wrT/(дата
обращения 04.10.2019г.).
; Приговор Кировградского городского суда Свердловской области от 5 августа 2016 г. по
уголовному делу N 1-105/2016 [Электронный ресурс] - URL:
https://sudact.ru/regular/doc/b2ynlm3ERQJ9/ (дата обращения 04.10.2019г.).
2
Гайфутдинов Р.Р. Понятие и квалификация преступлений против безопасности
компьютерной информации: Дис. … канд. юрид. наук /Р.Р. Гайфутдинов. - Казань, 2017. С.
308.
3
Степанов-Егиянц В.Г. Методологическое и законодательное обеспечение безопасности
компьютерной информации в Российской Федерации (уголовно-правовой аспект): Дис. … д-
ра юрид. наук. / В.Г. Степанов-Егиянц. - М., 2016. С.396.
 79
вины
1
.
Представители третьей группы ученых и юристов-практиков полагают, что
рассматриваемое преступление в сфере компьютерной информации может быть
совершено виновным лицом как умышленно, так и по неосторожности
2
.
Следует отметить, что законодатель в диспозиции ст. 274 УК РФ не
установил неосторожную форму вины лица при совершении указанного деяния.
Анализ судебной практики также показывает, что суды выносят обвинительные
приговоры лицам, совершившим только умышленные преступления.
Мы полагаем, что указанное деяние может быть совершено лицом как
умышленно, так и по неосторожности. В
последнем случае лицо может
неправильно оценивать факторы, потенциальные риски уничтожения,
блокирования, модификации, копирования охраняемой законом компьютерной
информации либо небрежно относиться к исполнению своих служебных
(профессиональных) обязанностей по обслуживанию и работе с компьютерной
техникой, информационными сетями.
По нашему мнению, неосторожное деяние могут совершать также
подростки, пожилые люди либо неопытные компьютерные пользователи
(например, неквалифицированные работники (сотрудники): охранники,
уборщицы, работники гардероба, работники столовой и т.п., имеющие доступ в
общую компьютерную сеть организации, где они работают).
В свою очередь считаем, что лица, должностные, служебные,
профессиональные обязанности которых предполагают работу на служебных
компьютерах и использование локальной информационной сети, совершают
преступление чаще всего только умышленно
в форме прямого либо косвенного
умысла.

1
Гайфутдинов Р.Р. Понятие и квалификация преступлений против безопасности
компьютерной информации: Дис. … канд. юрид. наук /Р.Р. Гайфутдинов. - Казань, 2017. С.
136.
2
Комментарий к Уголовному кодексу Российской Федерации (постатейный) / Под ред. Г.А.
Есакова. 7-е изд., перераб. и доп. [Электронный ресурс]. - М.: Проспект, 2017. // СПС
КонсультантПлюс 2019.
 80
Кроме того, придерживаемся позиции, что при совершении преступления,
предусмотренного ч. 2 ст. 274 УК РФ, лицо может совершать умышленные
действия при нарушении соответствующих "правил", но проявлять
неосторожность в форме легкомыслия или небрежности по отношению к
наступлению тяжких последствий (например, специалист по информационной
безопасности предвидел возможность блокирования и уничтожения базы
данных крупного предприятия от
компьютерного вируса-шифровальщика, в
результате своего (бездействия), но без достаточных к тому оснований
самонадеянно рассчитывал на предотвращение этих последствий).
К сожалению, следует отметить, что судебная практика по рассмотрению
уголовных дел за совершение преступлений, предусмотренных ст. 274 УК РФ, в
Российской Федерации до сих пор не сложилась и далека от единообразия, а
те
единицы уголовных дел, которые дошли до суда, часто прекращаются по
различным основаниям (примирение сторон, деятельное раскаяние, истечение
сроков давности, амнистия и проч.)
1
.
Продолжая анализ субъективной стороны рассматриваемого преступления
в сфере компьютерной информации, обратим внимание на ее факультативные
признаки: мотив и цель преступления. Следует отметить, что законодатель в ст.
274 УК РФ не закрепил мотив и цель преступного деяния в качестве
общеобязательных признаков субъективной стороны, в связи с чем
правоприменитель их не учитывает при
квалификации рассматриваемого
преступления.
Между тем в диспозициях ч. 3 ст. 272 и ч. 2 ст. 273 УК РФ в качестве
квалифицирующего признака преступления закреплен корыстный мотив:
"Деяниясовершенные из корыстной заинтересованности", что представляет
определенный прогресс в совершенствовании уголовной ответственности за

1
Евдокимов К.Н. Особенности субъективной стороны состава преступления при нарушении
правил эксплуатации средств хранения, обработки или передачи компьютерной информации
и информационно-телекоммуникационных сетей (ст. 274 УК РФ) / К.Н. Евдокимов
//Мировой судья. – 2019. - №6. С.30.
 81
преступления данного вида, так как, по мнению большинства опрошенных
работников правоохранительных органов (74%), корыстный мотив
присутствует не менее чем в 90% случаев совершения преступлений в сфере
компьютерной информации
1
.
По вопросу учета преступных мотивов и целей в квалификации
анализируемого деяния автор солидарен с С.М. Кочои, который считает, что
отсутствие в уголовном законе прямого указания на обязательность анализа
мотивов и целей совершения компьютерных преступлений правомерно
рассматривать как пробел законодательства
2
.
В связи с этим считаем целесообразным включить в диспозицию ч. 1 ст.
274 УК РФ мотив "деяниесовершенное из корыстной заинтересованности",
по примеру уголовно-правовых норм ст. ст. 272, 273 УК РФ, а также такие
мотивы и цели, как "из хулиганских побуждений" и "с целью скрыть другое
преступление или облегчить его совершение". Данную позицию
аргументируем
тем, что деяние, предусмотренное ст. 274 УК РФ, часто выступает как способ
для совершения других преступлений, чаще всего против собственности
(хищения денежных средств из банкоматов, платежных терминалов, с
банковских счетов и т.д.).
Что касается хулиганских мотивов при совершении данного вида
преступного деяния, то они присутствовали и будут присутствовать всегда
.
Поэтому правоприменитель в таких случаях, по нашему мнению, должен
реагировать жестко, для того чтобы не порождать чувство безнаказанности у
киберхулиганов, противоправные действия которых всегда рассчитаны на
массовую аудиторию и носят демонстративно публичный характер.
Кроме того, в России активизировалось так называемое "хактивистское"
движение, которое ставит своей целью проведение политических акций в
сети

1
Чекунов И.Г. Некоторые особенности квалификации преступлений в сфере компьютерной
информации / И.Г. Чекунов // Российский следователь. 2012. - N 3.С. 27.
2
Кочои С.М. Ответственность за корыстные преступления против собственности /С.М.
Кочои. - М., 1998. С. 132.
 82
Интернет: блокирование сайтов средств массовой информации, органов
государственной власти и местного самоуправления, государственных и
муниципальных учреждений; уничтожение или незаконное копирование
служебной компьютерной информации. При этом преступники нарушают
правила доступа и эксплуатации информационно-телекоммуникационной сети
Интернет.
Так, например, 29 марта 2013 г. Советским районным судом г.
Красноярска по ч. 1 ст. 273 УК РФ был осужден к одному году ограничения
свободы гр. Н., который 9 мая 2012 г. принял участие в акции против
"нелегитимных выборов в России" в рамках так называемого Марша миллионов
и осуществил DDoS-атаки на сайты Президента Российской Федерации
www.kremlin.ru, Правительства РФ – www.government.ru, Министерства
внутренних дел РФ – www.mvd.ru и сайт "1 канала" – www.1tv.ru
1
.
Также 14 февраля 2013 г. Советским районным судом г. Красноярска был
осужден к двум годам лишения свободы условно с испытательным сроком два
года и штрафу в размере 25 тыс. руб. гр. С., который 6 и 7 мая 2012 г.
осуществил DDoS-атаку на сайт Правительства РФ (www.government.ru) и сайт
премьер-министра РФ (premier.gov.ru), блокировав доступ к ним
2
.
Действия подсудимых были квалифицированы по ч. 1 ст. 273 УК РФ как
использование вредоносных компьютерных программ, заведомо
предназначенных для несанкционированного блокирования компьютерной
информации, и судами им было назначено достаточно мягкое наказание, не
связанное с лишением свободы. В настоящее время подобные преступные

1
Евдокимов К.Н. Особенности субъективной стороны состава преступления при нарушении
правил эксплуатации средств хранения, обработки или передачи компьютерной информации
и информационно-телекоммуникационных сетей (ст. 274 УК РФ) / К.Н. Евдокимов
//Мировой судья. – 2019. - №6. С.31.
2
Евдокимов К.Н. Особенности субъективной стороны состава преступления при нарушении
правил эксплуатации средств хранения, обработки или передачи компьютерной информации
и информационно-телекоммуникационных сетей (ст. 274 УК РФ) / К.Н. Евдокимов
//Мировой судья. – 2019. - №6. С..31.
 83
действия охватываются ст. 274.1 УК РФ, которая предусматривает наказание до
10 лет лишения свободы.
Между тем мы считаем, что совершение компьютерных преступлений с
целью устрашения населения или воздействия на принятие решения органами
власти либо международными организациями, а также воспрепятствования
нормальной деятельности средств массовой информации, органов власти,
государственных и муниципальных учреждений представляет повышенную
общественную опасность и должно наказываться более сурово, поскольку
представляет собой не что иное, как проявление терроризма, так называемый
"кибертерроризм", что требует дополнительной квалификации деяний
виновных лиц по ст. 205 УК РФ.
С учетом сказанного, считаем, что рассмотренные мотивы и цели должны
найти свое закрепление в качестве квалифицирующих признаков преступления,
предусмотренного ст. 274 УК РФ, и учитываться при квалификации данного
преступного деяния, а в случае причинения ущерба информационной
инфраструктуре и дезорганизации деятельности сайтов органов власти
квалифицироваться по ч. 3 ст. 274.1 УК РФ.
2.4 Неправомерное воздействие на критическую информационную
инфраструктуру Российской Федерации
В связи с принятием Федерального закона от 26.07.2017 «О безопасности
критической информационной инфраструктуры Российской Федерации»
1
, в
Уголовный кодекс Российской Федерации, Федеральным законом от 26.07.2017
N 194-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации

1
Федеральный закон от 26.07.2017 N 187-ФЗ "О безопасности критической информационной
инфраструктуры Российской Федерации" // "Российская газета", N 167, 31.07.2017.
 84
и статью 151 Уголовно-процессуального кодекса Российской Федерации»
1
введена статья 274.1. УК РФ, которая вступила в силу с 01.01.2018 г. До сего
времени процессы обеспечения защиты критически важных компонентов ИКТ-
инфраструктуры нашей страны регламентировались Постановлениями
Правительства, Указами Президента страны, приказами ФСБ.
Необходимость внесения изменений в законодательную базу страны,
относящуюся к затрагиваемой новым законом области, как пояснил первый
заместитель комитета по
безопасности и противодействия коррупции
Государственной Думы РФ Эрнест Валеев, продиктована глубоким
проникновением информационных технологий во все сферы
жизнедеятельности российского общества, в связи с чем задача защиты
информации и информационных технологий приобрела особую остроту,
поскольку ущерб от кибератак в мире сегодня достигает, по экспертным
оценкам, примерно 45 миллиардов долларов США
2
.
Федеральный закон от 26.07.2017 N 187-ФЗ является первым в нашей
стране нормативным правовым актом такого уровня, регулирующим вопросы
обеспечения безопасности критической информационной инфраструктуры. По
сути, ему предстоит стать связующим звеном между существующими
разрозненными разработками и нормативными правовыми актами в области
обеспечения безопасности информационной инфраструктуры, которые будут
приняты уже в развитие его положений.
Именно поэтому закон вобрал в себя не
только некоторые современные наработки в этой области, но и ряд
перспективных положений, раскрывающих сущность критической

1
Федеральный закон от 26.07.2017 N 194-ФЗ "О внесении изменений в Уголовный кодекс
Российской Федерации и статью 151 Уголовно-процессуального кодекса Российской
Федерации в связи с принятием Федерального закона "О безопасности критической
информационной инфраструктуры Российской Федерации" // "Российская газета", N 167,
31.07.2017.
2
Ущерб от кибер-преступлений в 2018 году составил 45 миллиардов долларов США
[Электронный ресурс] – URL: https://www.cloudav.ru/mediacenter/news/costs-cybercrime/ (дата
обращения 29.08.2019г.).

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)