Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
трансграничному доступу к хранящимся компьютерным данным при
соответствующем согласии или к данным, имеющимся в общем доступе,
взаимопомощи в связи с оцениванием хранящихся электронных данных, взаимной
правовой помощи в сборе данных про потоки в реальном времени; создание сети
24/7).
И хотя рассматриваемая сфера располагает другими международными актами,
Конвенция это единственный признанный международный договор, обладающий
нормами материального и процессуального (процедурного) права, направленных на
противодействие киберпреступности и защиту свободы, безопасности и прав
человека в Интернете.
Положениями Конвенции создается основа к взаимодействию государств,
однако, по словам О.А.Артамонова, «Конвенцией не гарантируется безопасность в
виртуальном пространстве. Большим значением будет обладать ее имплементация с
внутренними законодательными нормами каждого государства»
1
.
В Европейском союзе происходит реализация ряда программ, которые
способствуют борьбе против киберпреступлений, вырабатывают совместные
позиции по этому вопросу. В частности, Стокгольмской программой рекомендуется
подготовка стратегии внутренней безопасности для ЕС, чтобы улучшить защиту
граждан и бороться против организованной преступности и терроризма.
На региональном уровне кроме Конвенции о киберпреступности существует
также Соглашение, регулирующее сотрудничество стран—участниц Содружества
Независимых Государств по борьбе с преступлениями, посягающими на
компьютерную информацию от 1 июня 2001 г.
2
Основная идея этих документов
определить единообразные составы компьютерных преступлений, которые
1
Артамонов О.А. Обеспечение международной информационной безопасности и российские
национальные интересы // Индекс Безопасности. — 2016. — № 1. — С. 129-168.
2
Соглашение о сотрудничестве государств — участников Содружества Независимых Государств в
борьбе с преступлениями в сфере компьютерной информации (от 1 июня 2001 г.) //
http://www.consultant.ru/
государствам необходимо добавить в свои национальные законодательства, а также
разработать меры борьбы против них.
Стоит заметить, что для взаимодействия стран против киберпреступлений
требуется обобщить правовые нормы разных государств регламентируя действия
сторон при использовании средств в борьбе против киберпреступлений.
Иначен говоря, современная тенденция в международном противодействии
киберпреступности заключается в расширении сферы взаимодействия стран.
Действие положений конституционного права по безопасному обращению
цифровой информации можно проиллюстрировать примером ч. 4 ст. Конституции
РФ, определяющей право каждого на свободный поиск, получение передачу,
производство и распространение информации любым законным способом.
Конституцией запрещено собирать, хранить, использовать и распространять
информацию о частной жизни лиц без их согласия (п. 1 ст. 24 Конституции РФ)
1
.
При этом, при попытке получения информации о частной жизни лица, которая
содержится на жестком диске компьютера, информационном носителе, он попадает
под действие уголовного права, а именно, ст. 272 УК РФ. Уголовная
ответственность по ст. 272 в такой ситуации может применяться в совокупности со
ст. 137 УК РФ и (или) 138 УК РФ в качестве следствия нарушения права
неприкосновенности частной жизни, сохранности личной и семейной тайны (п. 1 ст.
23 Конституции РФ).
Аналогично уголовную ответственность несут при создании, использовании и
распространении вредоносных компьютерных программ (ст. 273УК РФ), из-за
противоречия данного деяния конституционному праву на передачу, производство и
распространение информации любым законным способом.
Эти нормы Конституции РФ фактически конституционная основа реализации
упомянутого принципа дуализма публичного и частного в информационной
деятельности. При этом закрепление в Конституции необходимости принять
1
Конституция Российской Федерации /принята всенародным голосованием 12.12.1993 ((с
изменениями и дополнениями от 30.12.2008 № 6-ФКЗ, от 30.12.2008 № 7-ФКЗ, от 05.02.2014 № 2-
ФКЗ, от 21.07.2014 № 11-ФКЗ)). СЗ РФ, 2014, № 30 (ч. I), ст. 4202
соответствующие правовые предписания не только говорит об общественной
важности информационной деятельности, но и выделяет ее в числе иных видов
хозяйственной деятельности - тем самым признавая специфику соответствующих
общественных отношений, которые возникают при информационной деятельности и
требуют уголовно-правовой защиты.
Таким образом, право на получение доступа к информации должно
рассматриваться в контексте возможностей по его ограничению, в частности, при
злоупотреблении лицом этим правом, покушении на права других лиц, которые
являются участниками информационных отношений, информационного обмена.
Вышесказанное говорит о том, что конституционно-правовое обеспечение
безопасного использования информации в Российской Федерации является
механизмом по взаимодействию положений конституционного и уголовного права,
где конституционными нормами обеспечиваются общие основания к наступлению
уголовной ответственности, а нормами уголовного права устанавливается
возможность привлечь лицо к уголовной ответственности и наказание за
совершенное преступление.
Таким образом, при рассмотрении конституционно-правового обеспечения
безопасного использования информации в России, необходимо еще раз отметить
комплексность характера этого процесса, основанием которого служат общие
положения Конституции, конкретизированные нормами отраслевого, в частности
уголовного права России.
Как же происходит формирование конституционными нормами оснований для
расценивания действий лица в качестве уголовного преступления. На наш взгляд,
конституционно-правовое обеспечение борьбы против преступлений, посягающих
на компьютерную информацию состоит в том, что, с установлением определенных
прав и обязанностей в информационных отношениях, Конституцией запрещается
выходить за границы установленных прав и обязанностей, а Уголовным кодексом
РФ в главе 28 определяется уголовная ответственность за невыполнение требований
норм Конституции и законов РФ
1
.
С нарушением прав на безопасное пользование компьютерной информацией
действия субъекта приобретают волевую и сознательную направленность, субъект
нарушает границы конституционно-правовых норм, тем самым посягая на основу
свободного и законного обмена информацией, что становится причиной
наступления общественно опасного последствия, которое служит основанием,
чтобы криминализировать данное деяние либо действие.
Если лицом нарушены установленные рамки, считают, что это лицо не просто
злоупотребило своим правом, но осуществляет нарушение четко установленных
правовых запретов, посягнуло на права и свободы других лиц, на основы
имеющегося правопорядка, то есть появляются основания, чтобы привлечь лицо,
посягнувшее на безопасное пользование компьютерной информацией к
юридической ответственности.
Таким образом, Конституцией и Законами РФ, а также Уголовным кодексом
РФ создаются предпосылки к защите безопасного пользования компьютерной
информацией, при обеспечении неоьходимого базиса нормами Конституции РФ,
дающий возможность признать определенные действия в качестве правонарушений
и возможности их дальнейшей криминализации в качестве преступного
посягательства на компьютерную информацию.
Отметим, что хищение персональных данных с 1998 года криминализировало
уголовное законодательство США. Параграфом $ 1028 (7) раздела 18 Свода закона
США устанавливается ответственность за «умышленное получение и пользование,
при отсутствии законного разрешения, средств идентифицирующих другое лицо при
намерении совершения, или помощи или содействия, любым незаконным
действиям, которые являются нарушением федерального закона, или которые
являются фелонией по любому из действующих законов штатов». Наказание по
1
Васильева Т.С. Киберпреступность: факторы риска и проблемы борьбы // Вестник ГУ «Научный
центр безопасности жизнедеятельности детей». — 2018. — № 4 (18). — С. 80-86.
рассматриваемому деянию в США установлено в виде лишения свободы на срок до
15 лет, штрафа и конфискации личного имущества, использованного как орудие
совершения преступления
1
.
Можно предположить, что при продолжающейся в России информатизации во
всех сферах жизни общества в будущем появится необходимость
криминализировать хищения персональных данных в УК РФ. Так, к примеру, в 2020
году планируется начать массово изготавливать электронный паспорт гражданина
РФ.
Это будет являться переходом от бумажного гражданского паспорта к
пластиковой карточке с электронным носителем информации, чем откроются новые
возможности к совершению преступлений.
В целом, подводя итоги третьей главы исследования, можно заключить, что
конституционно-правовыми нормами создаются достаточные основания, чтобы
осуществлять уголовно-правовую борьбу против компьютерных преступлений, а
также формируются основы к последующей криминализации деяний, которые
посягают на безопасный оборот компьютерной информации.
Таким образом, можно сделать следующие выводы. Учитывая всю сложность
и опасность киберпреступлений, необходимо выработать совместные действия
ученых-юристов, в первую очередь, законодательных органов, а также,
специалистов по компьютерным информационным технологиям, направленные на
борьбу против преступлений, совершаемых с глобальными информационными
сетями. Так как внедрить нормативные акты, носящие как национальный, так и
международный характер является недостаточным шагом, чтобы решить проблему
борьбы против киберпреступности, здесь нужны специальные знания по
информационным технологиям и программному обеспечению.
Единый глобальный акт, регламентирующий порядок по противодействию
киберпреступлениям, не выработан, однако международным сообществом при
1
Дробышев К.Н. Актуальные вопросы предупреждения преступлений в сфере компьютерной
информации в Российской Федерации // Академический юридический журнал. — 2015. № 1
(59). — С. 21-31.
региональном сотрудничестве предприняты меры законодательного регулирования
действий субъектов в киберпространстве, по борьбе против киберпреступлений.
Как видно из результатов исследования, наиболее опасными источниками
проникновения таких программ в информационные системы следует считать:
Интернет; электронную почту; уязвимость программного обеспечения; внешние
носители информации; пользователей.
ЗАКЛЮЧЕНИЕ
На основе выполненного исследования сделаны следующие выводы и
практические рекомендации.
У компьютерной информации в качестве предмета неправомерного доступа
есть определенная ценность и способность к удовлетворению человеческих
потребностей, то есть она представляет собой интеллектуальную собственность
государства, юридических или физических лиц (групп лиц); она охраняется законом
и располагается на материальном носителе. Средства компьютерной техники могут
выступать только как орудия данного преступления.
Компьютерная информация обладает некоторыми важными особенностями:
вид материального носителя не влияет на содержание компьютерной информации;
она может располагаться только на машинных носителях, в ЭВМ, в системе ЭВМ
или сети ЭВМ; при соблюдении правил хранения и использования материального
носителя цифровая информация не может исчезнуть при ее потреблении, вне
зависимости от количества ее использований; ее можно быстро обработать и легко
передать по телекоммуникационным каналам проводной, радио, оптической и иной
связи практически на любые расстояния; на ряду с этим ее очень легко и, как
правило, бесследно можно уничтожить; ее можно создавать, изменять, копировать и
использовать только при помощи средств компьютерной техники; в отличие от
вещей компьютерную информацию можно перенести на новый машинный носитель,
либо скопировать, и при этом произойдет создание идентичной по содержанию ее
копии; она обладает способностью к сжатию (архивированию).
При расследовании неправомерного доступа к информации в компьютерных
сетях, по нашему мнению, наиболее логична следующая последовательность по
установлению характерных моментов совершенного противоправного деяния:
1. Установить сам факт неправомерного доступа к информации в
компьютерной сети.
2. Установить место неправомерного проникновения в компьютерную сеть.
3. Установить время неправомерного доступа.
4. Установить способ неправомерного доступа.
5. Установить надежность применяемых средств и систем защиты цифровой
информации.
6. Установить лиц, которые совершили неправомерный доступ к
компьютерной сети.
7. Установить виновность и мотивы лиц, которые совершили неправомерный
доступ к цифровой информации.
8. Установить последствия неправомерного доступа к компьютерной сети.
9. Выявить обстоятельства, способствовавшие неправомерному доступу к
цифровой информации.
Надежность используемых средств и систем защиты цифровой информации
устанавливают допрашивая пользователей и разработчиков данных средств и
систем, а также изучая проектную документацию и соответствующие инструкции по
эксплуатации.
Лиц, совершивших неправомерный доступ к компьютерной сети
устанавливают основываясь на том, что неправомерный доступ к цифровой
информации представляет собой технологически весьма сложное действие. Такая
акция может быть совершена только специалистами, имеющими достаточно
высокую квалификацию. Поэтому искать лиц, совершивших это, нужно среди
технического персонала, отвечающего за работу тех элементов компьютерной сети,
которые подвеглись несанкционированному доступу (администраторов
компьютерной сети, программистов, специалистов по телекоммуникациям и
специалистов, отвечающих за защиту информации).
Выявляя обстоятельства, способствовавшие неправомерному доступу к
цифровой информации, особое значение придают материалам служебной проверки,
по которым можно подготовить конкретные рекомендации для устранения причин и
условий, которые способствуют неправомерному доступу в компьютерную сеть.
Вид доступа преступника к средствам компьютерной техники,
обрабатывающим или хранящим интересующую его информацию, может быть
опосредованный (преступление совершают при помощи сетевых средств удаленного
доступа к компьютерной технике), либо непосредственный (прямой доступ к ЭВМ и
хранящейся в ней цифровой информации), либо полученный при перехвате
цифровой информации, передаваемой по радио волнам.
Обстоятельства, затрудняющие процесс выявления фактов изучаемого
преступления это: обстоятельства, имеющие объективный характер (факт
неправомерного доступа к цифровой информации сотрудникам учреждений,
организаций или отдельным лицам неизвестен так как полностью или частично
отсутствуют видимые как материальные, так и информационные следы
преступления); пограничные обстоятельства (неясности в ситуации происшествия,
возможность его двоякого истолкования, неправильная правовая оценка и т.д.);
обстоятельства, имеющие субъективный характер (поведение потерпевших, лиц,
которые обнаружили преступление, а также действия сотрудников
правоохранительных органов, которые решают вопрос есть ли признаки состава
неправомерного доступа к цифровой информации и регистрируют его в качестве
преступления).
Собственниками, владельцами и пользователями компьютерной информацией
должно уделяться серьезное внимание защите собственных информационных
компьютерных ресурсов, производиться периодическое обновление программного и
аппаратного обеспечения (особенно, средства защиты цифровой информации), что
может снизить риск несанкционированного покушения, то есть предупредить
преступное деяние.
Чтобы снизить риск несанкционированного доступа к цифровой информации
юридических лиц требуется: наличие должностных лиц или подразделения, которое
отвечает за безопасность цифровой информации; контролирует доступ сотрудников
к элементам управления средствами компьютерной техники; использовать сложные
пароли и их своевременно изменять; заключать договоры (контракты) с
сотрудниками о неразглашении охраняемой цифровой информации; периодически
создавать резервные копии критичной компьютерной информации, а также
соблюдать сроки их хранения и т.п.
1. В работе показали, что преступления, предусмотренные в главе 28 УК РФ,
являются целостной активно развивающейся системой общественно опасных
посягательств, которые можно определить в качестве предусмотренных уголовным
законодательством общественно опасных деяний (действий или бездействия),
направленных против информации, которая представленна электрическими
сигналами, принадлежит государству, юридическим или физическим лицам, а также
против определенного ее собственником порядка по созданию (приобретению),
использованию и уничтожению, если ими причинен ущерб или была реальная
угроза причинения вреда собственнику информации.
2. Осуществляя характеристику дифференциации преступлений, посягающих
на компьютерную информацию в соответствии с формой вины, считаем что
необходимо подчеркнуть, что совершение основных и квалифицированных составов
преступлений, указанных в ч. 1 и 2 ст. 272 и ч. 1 ст. 273, ч. 1 и ч. 2 ст. 274.1 УК РФ,
возможно только умышленно, составы преступлений, указанных в ч. 2 ст. 273 и ч. 2
ст. 274 УК РФ, ч. 3 ст. 274.1 УК РФ, – по неосторожности, а преступление,
указанное в ч. 1 ст. 274 УК РФ и ч. 4 и 5 ст. 274.1 УК РФ, может совершаться как
умышленно, так и по неосторожно.
Помимо этого, предлагаем, в УК РФ дополнить ряд норм, которыми
устанавливается ответственность за преступления, посягающие на компьютерную
информацию. Так, в ст. 165 УК РФ в способы причинения имущественного ущерба
возможно добавление модификации и уничтожения компьютерной информации.
Также, предлагаем ввести в УК РФ уголовную ответственность за деяния по
изготовлению и сбыту специальных технических средств и программ, дающих
возможность осуществления несанкционированного доступа к компьютерной
информации, нарушения нормальной работы средств хранения, обработки или
передачи охраняемой цифровой информации либо информационно-
телекоммуникационных сетей и оконечного оборудования.
3. Предлагаем дополнить в ст. 274 УК РФ Примечание, где раскрыть основные
понятия, укзанные в диспозиции статьи.
Предлагается изложить его в следующей редакции:

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)