Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
 85
информационной инфраструктуры как особо охраняемого объекта
информационной сферы, тем самым создавая предпосылки дальнейшего
развития специальных правовых режимов ее использования и защиты.
Так, под критической информационной инфраструктурой Российской
Федерации понимаются информационные системы, информационно-
телекоммуникационные сети, автоматизированные системы управления
субъектов критической информационной инфраструктуры, а также сети
электросвязи, используемые для организации взаимодействия таких объектов
.
В новом законе «О безопасности критической информационной
инфраструктуры Российской Федерации» вводятся основные понятия,
используемые при обеспечении защиты критической информационной
инфраструктуры и информации и раскрывается их суть. Среди них категории и
правила отнесения к той или иной из них объектов критической
информационной инфраструктуры, степени защищенности объектов разных
категорий, порядок взаимодействия различных
государственных и частных
структур при обеспечении защиты критической информационной
инфраструктуры страны
1
.
Закон определяет значимый объект критической информационной
инфраструктуры как такой объект инфраструктуры, которому присвоена одна
из категорий значимости и который включен в соответствующий реестр.
Категории значимости должны присваиваться объектам критической
информационной инфраструктуры исходя из их социальной, политической,
экономической, экологической, военной и иной значимости. Предполагается
три категории значимости: высокая, средняя, низкая, критерии
которых и
порядок присвоения установлены постановлением Правительства Российской
Федерации от 8 февраля 2018 года 127 «Об утверждении Правил

1
Осокова А.В., Матюшкина А.В. Проблемы разграничения неправомерного доступа к
компьютерной информации от смежных составов компьютерных преступлений / А.В.
Осокова, А.В. Матюшкина// Интеграция науки, общества, производства и промышленности.
Сборник статей Международной научно-практической конференции. 2018. С.115.
 86
категорирования объектов критической информационной инфраструктуры
Российской Федерации, а также перечня показателей критериев значимости
объектов критической информационной инфраструктуры Российской
Федерации и их значений»
1
. Федеральный закон от 26.07.2017 N 187-ФЗ
предполагает создание реестра значимых объектов критической
информационной инфраструктуры, в котором должны быть прописаны меры
информационной безопасности для каждого объекта инфраструктуры.
Субъектами режима информационной безопасности признаются
государственные органы, государственные учреждения, российские
юридические лица и (или) индивидуальные предприниматели, которым на
праве собственности, аренды или на ином законном основании
принадлежат
информационные системы, информационно-телекоммуникационные сети,
автоматизированные системы управления, функционирующие в сфере
здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и
иных сферах финансового рынка, ТЭК, в области атомной энергии, оборонной,
ракетно-космической, горнодобывающей, металлургической и химической
промышленности, российские юридические лица или индивидуальные
предприниматели, которые обеспечивают взаимодействие указанных систем
или сетей.
Объекты
критической информационной инфраструктуры должны
принадлежать субъектам на законном основании, и они должны
функционировать в наиболее значимых отраслях и областях жизни страны,
например в сфере здравоохранения, науки, транспорта, связи, энергетики,
банковской сфере и иных сферах финансового рынка, в топливно-
энергетическом комплексе, в области атомной энергии, оборонной, ракетно-

1
Постановление Правительства РФ от 08.02.2018 N 127 (ред. от 13.04.2019) "Об
утверждении Правил категорирования объектов критической информационной
инфраструктуры Российской Федерации, а также перечня показателей критериев значимости
объектов критической информационной инфраструктуры Российской Федерации и их
значений"// "Собрание законодательства РФ", 19.02.2018, N 8, ст. 1204.
 87
космической, горнодобывающей, металлургической и химической
промышленности.
Ознакомление со ст. 274.1 УК РФ позволяет сделать вывод, что она
включает три самостоятельных состава преступления (чч.1, 2, 3), а также
отягчающие ответственность обстоятельства (чч. 4 и 5).
Говоря о предмете данного преступления в сфере компьютерной
информации, большинство исследователей пишущих на эту тему немало не
задумываясь указывают, что предметом преступлений
в сфере компьютерной
информации является компьютерная информация, средства хранения,
обработки или передачи охраняемой компьютерной информации,
информационно-телекоммуникационные сети, оконечное оборудование, а
также КИИ РФ
1
. И это правильно. Но, что же такое КИИ РФ? Исходя из
буквального толкования уголовного законаэто, прежде всего, компьютерная
информация и компьютерные программы, представляющие особую важность,
ограниченные в обороте, находящиеся в обороте субъектов, определенных
законом и другими нормативными актами. Именно на основании этих
отличительных признаков законодатель и выделяет ст. 274.1 УК.
Имея в виду
то, что каждый предмет преступления должен характеризоваться
определенными качественными и количественными признаками, зададимся
вопросом: Чем же предмет ст. 274.1 УК принципиально отличается от предмета
ст.ст. 272- 274 УК? Похоже ничем, за исключением сферы оборота данной
информации. В ситуации когда объекты и субъекты КИИ РФ, надлежащим
образом не определены; соответствующего Реестра
информации и программ,
представляющих особую важность нет; режим оборота подобной информации

1
Новичков В.Е., Пыхтин И.Г. Понятие видового и непосредственного объекта
неправомерного воздействия на критическую информационную инфраструктуру Российской
Федерации выражающегося в заведомом создании, распространении и использовании
вредоносных компьютерных программ либо иной компьютерной информации (ч.1 ст. 274.1
УК РФ) / В.Е. Новичков И.Г. Пыхтин// Сборник научных трудов по материалам I
Международной научно-практической конференции. – 2019. С.141.
 88
не организован
1
; пределы наказуемости составов (ст.ст. 272-274УК и ст. 274.1
УК) – существенно не отличаются и, соответственно, не свидетельствуют об
особой важности предмета, предусмотренного ст. 274.1 УК, несложно
спрогнозировать проблемы квалификации исследуемых составов. Не понятно,
чем руководствовался законодатель формулируя принципиально разные
подходы в избрании конструкции основных составов ст. 274.1 УК. Например, ч.
1 по конструкции состава
является формальным (вред не конкретизирован),
тогда как в ч. 2 и 3 – материальным (необходимо наступление причинение
вреда КИИ РФ). Говорить о повышенной/пониженной опасности указанных
составовне приходится. Пределы наказуемости, также - вполне сопоставимы.
Существенным, на наш взгляд, признаком исследуемого состава
преступления, является признак «заведомости». Законодатель более 130 раз
использует термин «заведомость» в качестве
криминообразующего и
квалифицирующего признака в УК РФ
2
. Во многих словарях русского языка
слово «заведомый» определяется как «хорошо известный», «несомненный»
3
.
Относительно признака «заведомости», в преступлениях против личности,
собственности правоприменительная и судебная практика устоялась и не
представляет особых проблем, чего нельзя сказать о преступлениях в сфере
компьютерной информации. Следует заметить, что учеными-юристами

1
Бражник С.Д. Преступления в сфере компьютерной информации: проблемы
законодательной техники: Дис. …канд. юрид. наук / С.Д. Бражник. - Ижевск, 2002. С.89. 
2
Бражник С.Д., Пилясов И.А. Технико-юридический анализ нормы о неправомерном
воздействии на критическую информационную инфраструктуру Российской Федерации
(ст.274.1 УК РФ) / С.Д. Бражник, И.А. Пилясов// Евразийское Научное Объединение. 2019. -
8-3 (54). С. 198.
3
Толковые словари Даля, Ожегова, Ефремовой онлайн [Электронный ресурс] – URL:
https://yandex.ru/turbo?text=https%3A%2F%2Fglosum.ru%2F%25D0%2597%25D0%25BD%25D
0%25B0%25D1%2587%25D0%25B5%25D0%25BD%25D0%25B8%25D0%25B5-
%25D1%2581%25D0%25BB%25D0%25BE%25D0%25B2%25D0%25B0-
%25D0%2597%25D0%25B0%25D0%25B2%25D0%25B5%25D0%25B4%25D0%25BE%25D0
%25BC%25D1%258B%25D0%25B9 (дата обращения 29.10.2019г.).
 89
обращается внимание на целесообразность использования признака
«заведомости» в преступлениях в сфере компьютерной информации
1
.
Объективная сторона состава преступления, предусмотренного ч. 1 ст.
274.1 УК РФ, выражается в создании, распространении и (или) использовании
вредоносных компьютерных программ либо иной компьютерной информации.
Она полностью совпадет с объективной стороной состава преступления,
предусмотренного ст. 273 УК РФ
2
.
Конструкция объективной стороны исследуемого преступления такова, что
предполагает «хорошо известное»/«несомненное» знание виновным
вредоносных качеств компьютерной программы или компьютерной
информации, предназначенных для неправомерного воздействия именно на
КИИ РФ, в том числе для уничтожения, блокирования, модификации,
копирования информации, содержащейся в ней, или для нейтрализации средств
защиты указанной информации. В настоящее время,
когда уровень развития
компьютерной техники столь высок, а программы достигли чрезвычайной
сложности, одни и те же действия часто приводят к разным последствиям (в
зависимости от состояния ЭВМ, степени её надежности и защищенности) –
воздействие на КИИ, а равно ее уничтожение, блокирование, модификация или
копирование может произойти по самой непредсказуемой причине. В подобной
ситуации, как нам представляется, презумпция знания законахорошо
известное»/«несомненное» знание виновным вредоносных качеств
компьютерной программы или компьютерной информации) оказывается
вполне опровержимой. Исходя из изложенного, представляется
целесообразным исключить из диспозиций ст. 273 и ч. 1, 2 ст. 274.1 УК
указание на «заведомость», чтобы избежать проблем при квалификации

1
Кругликов Л.Л. Тяжкие последствия в уголовном праве: объективные и субъективные
признаки / Л.Л. Кругликов // Уголовное право. - 2010. - 5. - С. 39.
2
Попов А.Н. Преступления в сфере компьютерной информации: учебное пособие / А.Н.
Попов. - Санкт-Петербург: Санкт-Петербургский юридический институт (филиал)
Университета прокуратуры Российской Федерации, 2018. С.47.
 90
указанных деяний, которые с неизбежностью будут возникать у
правоприменителя.
Аксиомой в уголовном праве является положение о том, что те или иные
признаки состава преступления и в т.ч. квалифицирующие признаки состава
должны и могут осознаваться виновным. В нашем случаевсе с большой
натяжкой. Например, исходя из положений ФЗ N 187-ФЗ, под последним
понимается объект, нарушение функционирования которого приводит к потере
управления, разрушению инфраструктуры, необратимому негативному
изменению экономики страны, субъекта РФ либо административно-
территориальной единицы или существенному ухудшению безопасности
жизнедеятельности населения, проживающего на этих территориях, на
длительный срок
1
. Может ли виновный, осуществляя свои неправомерные
действия, осознавать важность этого объекта, предвидеть столь серьезные
последствия? Сомнительно. Во всех без исключения составах преступлений в
сфере компьютерной информации предусмотрен квалифицирующий признак
совершение деяния, «повлекшего тяжкие последствия». Определения
указанной дефиниции не содержится ни в Уголовном кодексе, ни в
информационном законодательстве, ни в разъяснениях
Верховного Суда РФ,
что не лучшим образом сказывается на правоприменении. До сих пор уголовно-
правовой наукой не сформирована единая позиция по отношению к «тяжкому
вреду» в информационных преступлениях. Остаются без ответов вопросы: чему
или кому должен быть причинен вред? В чем должен состоять вред: жизни,
здоровью или информации (в данном случае
содержащейся в КИИ), бизнесу,
репутации? А, может быть, сведен к определенному ущербу? Изучение
юридической литературы показало, что в оценке «тяжких последствий»
применительно к исследуемым составам сложились несколько подходов.
Первый из них, понимает «гибель людей, причинение вреда здоровью,
дезорганизация производства на предприятии или в отрасли промышленности и

1
Федеральный закон от 26.07.2017 N 187-ФЗ "О безопасности критической информационной
инфраструктуры Российской Федерации" // "Российская газета", N 167, 31.07.2017.
 91
т.д.». Второй из них, подразумевает потерю «исключительно важной
информации», «незаменимой информации», необходимую для
функционирования физического или юридического лица; информацию, которая
может быть заменена, но это связано с большими затратами и трудностями».
Третий подход, сформировавшийся с принятием исследуемой нормы (ст. 274.1
УК), под которой понимают неправомерное воздействие на информационные
ресурсы стратегического значения
, связанные с обеспечением общественной и
государственной безопасности
1
. В юридической литературе не раз отмечалась
законодательная линия на уточнение содержания так называемых оценочных
признаков состава преступления. Представляется, что именно законодатель
обязан устранять пробелы законодательства (в соответствии с принципом
законности). Однако этот идеал далеко не всегда реализуем. Один из способов
решения указанной проблемы Бражник С.Д. видит в раскрытии содержания
указанных оценочных понятий путем формулирования примерного перечня в
самом законе, который поможет правоприменителю правильно понять смысл
того или иного правового установления)
2
.
Приведение законодателем в качестве ориентира отдельных видов тяжких
последствий, конечно же, полезно для практики, однако оно не заменяет
соответствующей дефиниции и как итог, не снимает сложностей в
правоприменительной практике
3
. Думается, что подобная законодательная
конструкция могла бы послужить промежуточным этапом к последующей
полной конкретизации исследуемого квалифицирующего признака. При этом

1
Бражник С.Д., Пилясов И.А. Технико-юридический анализ нормы о неправомерном
воздействии на критическую информационную инфраструктуру Российской Федерации
(ст.274.1 УК РФ) / С.Д. Бражник , И.А. Пилясов// Евразийское Научное Объединение. 2019. -
8-3 (54). – С.199.
2
Бражник С.Д., Пилясов И.А. Технико-юридический анализ нормы о неправомерном
воздействии на критическую информационную инфраструктуру Российской Федерации
(ст.274.1 УК РФ) / С.Д. Бражник, И.А. Пилясов// Евразийское Научное Объединение. 2019. -
8-3 (54). С.199.
3
Кругликов Л.Л. Тяжкие последствия в уголовном праве: объективные и субъективные
признаки / Л.Л. Кругликов // Уголовное право. - 2010. - 5. С. 38.
 92
приходится признать, что недостатком указанного способа является
определенное увеличение объема законодательного материала в норме
1
.
По степени реализации общественно опасные последствия, как известно,
подразделяется на реальный ущерб (вред) и угрозу или опасность их
причинения. В трех из четырех случаях главы 28 УК, законодатель
предусмотрел в качестве особо отягчающего обстоятельства наступление
«тяжких последствий или создание угрозы их наступления» (ст. 272- 274 УК). В
этих случаях, достаточно угрозы наступления тяжких
последствий. Составы
угрозы причинения вреда конструируются законодателем обычно в случаях
посягательств на особо ценные объекты (ст. 205. Террористический акт; ч.2 ст.
225. Ненадлежащее исполнение обязанностей по охране ядерного, химического
или других видов оружия массового поражения; ст. 247. Нарушение правил
обращения экологически опасных веществ и отходов и др.). Анализ
исследуемого состава дает основание утверждать
, что законодатель крайне
небрежно подошел к формулированию особо квалифицированных признаков ч.
5 ст. 274.1 УК, не использовав, устоявшуюся в законодательной практике
формулу «если оно (т.е. деяние) повлекло тяжкие последствия или создало
угрозу их наступления». Вполне обосновано, на наш взгляд, законодатель
использует данную конструкцию «создающих опасность» в составах ст. 272-
274 УК, тогда
как при охране более значимого объекта (ст. 274.1 УК)
законодатель попросту ее игнорирует. Представляется, что в процессе развития
уголовного законодательства эта ошибка должна быть исправлена.
Изначально ст. 274.1 УК РФ введена в главу 28 с целью предусмотрения
ответственности за деяния, обладающие повышенной общественной
опасностью по сравнению с деяниями, отраженными в ст. 272-274 УК РФ и
затрагивающими государственные интересы. И эта разница в общественной

1
Бражник С.Д., Пилясов И.А. Технико-юридический анализ нормы о неправомерном
воздействии на критическую информационную инфраструктуру Российской Федерации
(ст.274.1 УК РФ) / С.Д. Бражник, И.А. Пилясов// Евразийское Научное Объединение. 2019. -
8-3 (54). С.201.
 93
опасности должна была найти свое отражение в первую очередь в жесткости
санкций указанных составов.
Но при сравнении санкций общих и специального состава, эта разница в
общественной опасности прослеживается не достаточно четко. Это касается
сравнения ч. 1 ст. 273 УК РФ и ч. 1 ст. 274.1 УК РФоба преступления
средней тяжести, и санкция вновь вводимого
состава позволяет судам
назначать наказание меньшее, чем пять лет лишения свободы (от двух до
пяти).
Отсутствие нижнего предела размера наказания предусмотренного ч. 3 ст.
274.1 УК РФ - лишение свободы сроком до шести лет, является недостатком,
позволяющим сопоставить данную часть с ч. 1 ст. 274 УК РФ, так как у судов
есть возможность назначать наказание
в виде лишения свободы сроком на два
года. И тогда исчезает грань в оценке уровня общественной опасности при
квалификации деяния, как по общему, так и специальному составу
преступления против компьютерной информации.
Аналогичная ситуация складывается (суд может назначить равные сроки
наказания в виде лишения свободы) и при назначении наказания за данные
преступления, совершенные групповым способом (за преступления,
предусмотренные ч. 4 ст. 274.1 УК РФ и ч. 3 ст. 272, ч. 2 ст. 273 УК РФ).
В заключение остается напомнить о том, что ошибки, допущенные в
процессе правотворчества, приводят к снижению качества действующего
уголовного законодательства, дефектам правового регулирования, что, в свою
очередь, может породить ошибки в правоприменительной деятельности, а
это
прямой путь к нарушениям прав и законных интересов субъектов
правоотношений. Выявленные недостатки законодательной техники при
построении уголовно-правовой нормы, закрепленной ст. 274.1 УК РФ, должны
быть устранены.
Учитывая, что рассматриваемая статья в УК РФ достаточно новая по
сравнению с точкой отсчета появления в свет 28 главы, а преступные
посягательства и различного
рода кибератаки на критическую
 94
информационную инфраструктуру набирают свои обороты и во многом
приобретают политический характер, законодателю предстоит еще много
вносить поправок в ее содержание.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)