Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
СОДЕРЖАНИЕ
ВВЕДЕНИЕ………………………………………………………………………....3
Глава 1. Уголовно-правовая природа и общая характеристика
компьютерной информации ………………………………………………………….11
1.1. Понятие компьютерной информации в российском уголовном праве……….....11
1.2. Цифровая информация как предмет компьютерных преступлений ……………20
1.3. Уголовно-правовая защита компьютерной информации………………………..31
Глава 2. Виды и особенности преступлений, посягающих на
компьютерную информацию по уголовному законодательству России..............42
2.1. Неправомерный доступ как посягательство на компьютерную информацию.....42
2.2. Компьютерная информация как предмет преступления при создании,
использовании и распространении вредоносных программ …………………………51
2.3. Нарушение правил эксплуатации технических устройств – носителей
компьютерной информации и информационно-телекоммуникационных сетей …...61
2.4. Преступное воздействие на критическую информационную инфраструктуру..70
Глава 3. Современные методы борьбы с посягательствами на
компьютерную информацию ……………………………………...............................79
3.1. Юрисдикционные проблемы и принципы борьбы с посягательствами на
компьютерную информацию............................................................................................79
3.2. Современные уголовно-правовые проблемы антивирусной индустрии и пути их
решения …………………………………………………………………………………..88
3.3. Международно-правовые и конституционные основы противодействия
посягательствам на компьютерную информацию ………………………………….....96
ЗАКЛЮЧЕНИЕ…………………………………………………………………..105
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ……………………………..111
Приложение 1………………………………………………………………….....123
Приложение 2………………………………………………………………….....124
Приложение 3………………………………………………………………….....125
Приложение 4………………………………………………………………….....126
Приложение 5………………………………………………………………….....127
ВВЕДЕНИЕ
Актуальность темы исследования. Информация, представляющая собой
основное богатство общества, закономерно выступает как объект разного рода
преступных посягательств. В их числе особую роль отводят преступлениям,
посягающим на компьютерную информацию, которые российский законодатель
подразделяет по четырем категориям: неправомерный доступ к компьютерной
информации (ст. 272 УК РФ); создание, использование и распространение
вредоносных программ для ЭВМ (ст. 273 УК РФ); нарушение правил эксплуатации
ЭВМ, систем ЭВМ или их сети (ст. 274 УК РФ), неправомерное воздействие на
критическую информационную инфраструктуру Российской Федерации (ст. 274.1
УК РФ). Наибольшей общественной опасностью из них обладают посягательства, по
неправомерному доступу к компьютерной информации.
С аазвитием информационных технологий открылись и новые возможности к
совершению преступлений при помощи ЭВМ - компьютерных преступлений. При
этом использовать ЭВМ можно как совершая «традиционные» преступления, к
примеру, мошенничество, распространение порнографии, подделка документов или
денежных знаков, так и совершая принципиально новые общественно опасные
деяния с компьютерной информацией, до этого не известные в уголовном праве.
Высокотехнологичным характером совершения преступлений, посягающих на
компьютерную информацию, значительно осложняется не только их расследование,
но и квалификация по ст. 272-274.1 УК РФ. Как теория, так и практика применения
ст. 272-274.1 УК РФ обладает существенными противоречиями. Основными их
причинами являются следующие: не очень удачные конструкции норм по
преступлениям, посягающим на компьютерную информацию, неправильное их
толкование, далекое от действительности представление о значимости этих норм
при охране благ и интересов.
С получением преимуществ от пользования информационными системами,
построенными на основе глобальных компьютерных сетей, Россия постепенно
попадает в зависимость от стабильности в их функционировании. Этот факт
становится причиной для выработки новых подходов к уголовно-правовой защите
интересов личности, общества и государства в данной сфере. Таким образом,
актуальность данного исследования обуславливают следующие обстоятельства:
несовершенство уголовного и уголовно-процессуального законов, и связанными с
этим сложностями в квалификации преступлений, совершаемых в сфере
информационных технологий; трудности организации и проведения компьютерной
экспертизы; трудности осуществления мер оперативно-технического
документирования преступных действий лиц; отсутствие практических навыков и
механизмов по раскрытию и расследованию «транснациональных» компьютерных
преступлений, имеющих территориально-распределенные и нестабильные во
времени следы, а также проведение позднее следственных действий по отношению
к лицам, которые должны дать показания как подозреваемые, свидетели,
потерпевшие; латентности преступлений, из-за отсутствия уверенности
потерпевшего в осуществлении наказания виновных, возврата потерянных денег и
необходимости сохранить престиж; отсутствие достаточного опыта и наработок,
позволяющих выявлять и раскрывать преступления, расследовать следственными
подразделениями уголовные дела, а также рассматривать в судах преступления,
совершенные в сфере информационных технологий.
Степень разработанности темы. Уголовно-правовые аспекты преступлений,
совершаемых против компьютерной информации, составили предмет
диссертационных исследований Р.М.Айсанова, А.В.Геллер, А.Н.Копырюлина,
Т.М.Лопатиной, А.Г.Сальникова, С.Д.Бражник, В.С.Карпова и др.
Проблеме компьютерной преступности в последнее время уделяется много
внимания научной и методической литературой. Вопросы, по уголовно-правовой и
криминологической характеристике преступлений, совершенных при помощи ЭВМ,
рассматривали в своих работах М.В.Максимова, В.В.Слезко, В.А.Уткин,
А.В.Тукачев, К.Н.Архипов, В.Г. Степанов-Егиянц и др.
Однако расширенная проблематика борьбы против компьютерной
преступности ими практически не исследовалась. Исключение составили докторская
диссертация А.В. Геллер, где он рассмотрел концептуальные основы судебной
компьютерно-технической экспертизы и Р.Р.Хайруллина, где автор исследовал
методики по расследованию преступлений против компьютерной информации. В
целом же актуальные проблемы компьютерной преступности оставались не
исследованными.
Научными трудами, затрагивающими некоторые аспекты методики по
расследованию преступлений против компьютерной техники, а также особенности
тактики по проведению следственных действий, необходимо отметить работы А.Г.
Волеводз, А.В.Тукачева, С.Д.Мазалова, В.Л.Номолецкого и других.
Однако, даже ярко выраженная гносеологическая и прикладная значимость,
проблемы по расследованию и предупреждению посягательств на компьютерную
информацию в современной криминалистике недостаточно разработанны.
Объект диссертационного исследования состоит в преступной деятельности,
направленной на совершение посягательств на компьютерную информацию, а также
деятельность правоохранительных органов, осуществляющих борьбу с данными
преступлениями.
Предмет исследования является уточнением объекта и состоит из комплекса
превентивных мер борьбы против посягательств на компьютерную информацию в
наши дни, включая систему мер общей профилактики борьбы против компьютерной
преступности, совокупность уголовно-правовых норм, по борьбе с преступлениями
в сфере компьютерной информации, практика применения норм уголовного
законодательства о преступлениях в сфере информационных технологий, тенденции
развития уголовного закона в этой сфере, вопросы по совершенствованию
уголовного законодательства.
Цель работы - осуществить уголовно-правовой анализ посягательств на
компьютерную информацию, выделить теоретические и практические основы по их
предупреждению.
Для достижения указанной цели были решены следующие задачи:
1.Рассмотрено понятие компьютерной информации в российском уголовном
праве;
1. Исследована цифровая информация как предмет компьютерных
преступлений;
2. Изучена уголовно-правовая защита компьютерной информации;
4. Определен неправомерный доступ как посягательство на компьютерную
информацию;
5. Рассмотрена компьютерная информация как предмет преступления при
создании, использовании и распространении вредоносных программ;
6. Исследовано нарушение правил эксплуатации технических устройств –
носителей компьютерной информации и информационно-телекоммуникационных
сетей;
7. Дан анализ преступного воздействия на критическую информационную
инфраструктуру;
8. Определены юрисдикционные проблемы и принципы борьбы с
посягательствами на компьютерную информацию;
9. Выявлены современные уголовно-правовые проблемы антивирусной
индустрии и выработаны пути их решения;
10. Исследованы международно-правовые и конституционные основы
противодействия посягательствам на компьютерную информацию.
Методологической основой исследования стали положения, установленные
общенаучным диалектическим методом познания социальных явлений.
Осуществляя исследование, пользовались методами сравнительного, правового,
системного и институционального анализа. С помощью правового анализа
оценивали соответствие существующей нормативной базы и целей борьбы с
преступлениями, посягающими на компьютерную информацию, задачи
регулирования противодействия компьютерной преступности; выявляли
недостающие (либо подлежащих редактированию) уголовно-правовые нормы, по
борьбе с компьютерной преступностью. Системным анализом обеспечена
возможность рассмотрения близких областей законодательства в качестве
взаимосвязанной системы правовых актов, которые объединяет единая цель,
терминология, находящиеся в логической связи, сохраняющие определенную
иерархию и дополняющие друг друга. При помощт сравнительного анализа удалось
выявление особенностей законодательных актов разных уровней, их
согласованности, преимуществ, недостатков и общей тенденции. При помощи
институционного анализа выявлена роль государственных институтов при
формировании методов борьбы против компьютерной преступности и особенности
подходов в решении этой проблемы.
В методику исследования включены также пользование экспертными
оценками, изучение монографий, научных и других публикаций, обзоров и
методических рекомендаций, по проблемам борьбы против посягательств на
компьютерную информацию.
Теоретическую основу диссертации составили труды ученых по уголовному и
информационному праву, компьютерной криминалистике и информационным
технологиям.
В нормативно-правовую базу исследования входит Конституция РФ,
Уголовный кодекс РФ, Гражданский кодекс РФ, Закон РФ «Об информации,
информатизации и защите информации», Доктрину информационной безопасности
РФ, указы Президента РФ и постановления Правительства РФ, международно-
правовые акты, относящиеся к рассматриваемым в настоящей работе проблемам.
Научная новизна диссертации состоит в том, что основываясь на обобщении
используемой литературы и анализе нормативно-правовых актов проведена
конкретизация по содержанию понятий «компьютерной информации как предмета
неправомерного доступа». В качестве компьютерной информации как предмета
неправомерного доступа понимают информацию, являющуюся интеллектуальной
собственностью государства, юридических или физических лиц (группы лиц),
охраняемую законом и находящуюся на материальном носителе.
В работе предложена структура проведения анализа неправомерного доступа к
компьютерной информации и классифицированы составляющие ее элементы. Так,
одним из элеменов структуры обстановки неправомерного доступа к компьютерной
информации кроме традиционных места и времени совершения преступления,
целесообразно рассмотрение информационной среды неправомерного доступа,
наличия и состояния аппаратных и программных средств защиты компьютерной
информации и других, а в механизме противоправного посягательства - таких его
элементов, как средств, способов и приемов подготовки.
Основываясь на анализе условий совершения этого преступления приведено
обоснование, что, чтобы осуществить неправомерный доступ к компьютерной
информации лиц, его совершающее, не обязательно должно обладать специальными
знаниями и навыками и иметь заранее мотив на преступление.
Практическая значимость исследования заключается в наличии возможности
реального использования его положений и выводов, которые могут применяться как
в практической работе подразделений МВД РФ, борящихся против преступлений,
совершаемых в сфере высоких технологий, так и совершенствовании уголовно-
правовой теории в этой сфере. Сформулированные подходы к расширению
квалифицирующих признаков преступления путем включения в них определения
«используя современные информационные технологии» призваны способствовать
совершенствованию уголовного законодательства. Теоретические положения и
выводы работы можно использовать преподавая курс «Уголовного права» в
юридических учебных заведениях России, уясняя ключевые положения,
характеризующие понятие компьютерных преступлений и уголовно-правовых
составов деликтов, находящихся в их круге, а также в подготовке методических
материалов и учебных пособий по изучаемой проблеме.
Основные положения, выносимые на защиту:
1. Раскрывается понятие преступлений против информационных технологий и
предлагается определить их как: «преступления в сфере информационных
технологий это предусмотренные в уголовном законе виновные общественно
опасные деяния, нарушающие неприкосновенность охраняемой законом
информации на электронном носителе, совершаемые при создании, использовании и
распространении электронной информации, а также нарушающие работу ЭВМ,
систему ЭВМ или их сети, которые причиняют вред законным интересам
собственника или владельца, жизни и здоровью личности, правам и свободам
человека и гражданина, национальной безопасности». В качестве предмета этой
категории преступлений выступает компьютерная информация.
2. Осуществляется критика определения компьютерной информации,
приведенного в примечании 1 к ст. 272 УК РФ. Указывается его корректность
только в отношении состава этой статьи. Однако в отношении ст. 273 УК РФ этим
определением неоправданно «сужается» понятие компьютерной информации, тем
самым проводя декриминализацию распространения вредоносной компьютерной
информации на машинных носителях.
3. Делается акцент на тезисе о том, что в вопросах охраны компьютерной
информации от неправомерного доступа большим значением обладают меры,
направленные на ее защиту, чем формальная охрана законодательством. Уголовно-
правовая защита, прежде всего, нужна обладателям компьютерной информации,
предпринявшим реальные меры, чтобы обеспечить ее безопасность. Вносится
предложение криминализировать неправомерный доступ не «к охраняемой законом
компьютерной информации», а «сопряженный с нейтрализацией средств ее
защиты».
4. Осуществляется доказывание необоснованности исключения из ст. 272 и
273 УК РФ нарушения работы ЭВМ, систем ЭВМ или их сетей. Эти общественно
опасные нарушения могут осуществляться не имея явные признаки уничтожения,
блокирования, модификации или копирования компыотерной информации,
предусмотренные в указанных нормах. В связи с этим предлагается
криминализировать компьютерный саботаж - умышленное уничтожение или
повреждение компьютерной информации или нарушение работы или выведение из
строя ЭВМ, информационных систем или информационно-телекоммуникационных
сетей.
5. Утверждается, что общественная опасность как угроза нарушения
конфиденциальности информации исходит от неправомерного копирования
компьютерной информации (при отсутствии признаков неправомерного доступа к
ней), не предусмотренного УК РФ.
6. Приводится обоснование необходимости указать в ст. 273 УК РФ на
исключение из числа вредоносных компьютерных программ или другой
компьютерной информации, предназначенных к использованию или используемых
при осуществлении оперативно-розыскной, разведывательной или
контрразведывательной деятельности, или при осуществлении производств по
делам об административных правонарушениях, производстве дознания,
предварительного следствия или осуществления правосудия, если их создают,
распространяют и используют лица, имеющие соответствующие законные
полномочия.
Глава 1. Уголовно-правовая природа и общая характеристика компьютерной
информации
1.1. Понятие компьютерной информации в российском уголовном праве
Информатизация во всех сферах деятельности человечества неизбежно
создает предпосылки к появлению нового вида правоотношений - информационных.
Сделки по изготовлению, передаче, накоплению и использованию информации в
разных ее формах, к которым относятся: научно-техническая документация,
персональные данные, программное обеспечение компьютерной техники, баз
данных (включая правовые) и т. д. – являются значительной долей от общего объема
договорных отношений, и эта доля постоянно растет. Одновременно происходит
проявление и негативных тенденций – появляются новые формы и виды в
общественно опасных посягательствах (приложение 1).
В цивилизованном обществе любую отрасль деятельности необходимо
регулировать. В России базой в регулировании информационной сферы на сегодня
является Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации,
информационных технологиях и о защите информации»
1
. Статья 2 этого закона
информацию определяет в качестве сведений (сообщения, данные) вне зависимости
от форм их представления.
Несмотря на то, что российское законодательство понятие «компьютерной
информации» получило в середине 90-х годов XX в., длительный период времени
его легального толкования не было. На ряду с этим, вступившим в действие с 1
января 1997 г. Уголовным кодексом РФ
2
устанавливалась ответственность за
преступления против компьютерной информации. Присутствовавшее в то время в
1
Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных
технологиях и о защите информации» (с изменениями и дополнениями от 2 декабря 2019 г. № 427-
ФЗ) // СЗ РФ от 31 июля 2006 г. № 31 (часть I) ст. 3448
2
Уголовный кодекс Российской Федерации от 13 июня 1996 г. № 63-ФЗ (с изменениями и
дополнениями от 2 декабря 2019 г. № 410-ФЗ) // СЗ РФ от 17 июня 1996 г. № 25 ст. 2954

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)