Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Выходом из такой ситуации будет конкретизация понятийного аппарата по
отраслям права, приведение их к функциональному единству учитывая современные
реалии развития науки и техники.
Стоит отметить дискуссионность проблемы определения цифровой
информации. По нашему мнению, указывая на способ представления цифровой
информации, использовать формулировку «электронно-цифровая форма»
избыточно, так как исключается ее применение при передаче этой информации по
оптическим или беспроводным каналам связи
1
.
Далее проведем рассмотрение конкретных видов преступлений, посягающих
на компьютерную информацию. Неправомерный доступ к компьютерной
информации (ст. 272 УК). Этой статьей предусматривается уголовная
ответственность за неправомерный доступ к охраняемой по закону цифровой
информации, то есть информации на машинных носителях, в электронно-
вычислительных машинах (ЭВМ), системе ЭВМ или их сети, если в результате
этого деяния была уничтожена, блокирована, модифицирована либо скопирована
информация, нарушена работа ЭВМ, системы ЭВМ или их сети.
Объект преступления - информационная безопасность, а предмет – охраняемая
по закону компьютерная информация. Согласно диспозиции ст. 272 УК РФ,
уголовно-правовая охрана осуществляется лишь охраняемой законом информации.
Объективной стороной преступления является неправомерный доступ к
компьютерной информации. В качестве неправомерного доступа подразумевают
способы получения или просмотра информации, совершаемые вопреки
установленному порядку обращения к охраняемой информации, а также вразрез с
волей собственника или законного владельца. Способы незаконного ознакомления с
цифровой информацией классифицируются в соответствии с различными
основаниями. Однако в основном они составляют две большие группы:
неправомерный доступ, не подразумевающий использование компьютерных
1
Гударева А.Ж. Преступления в сфере компьютерной информации (уголовно-правовые и
криминологические аспекты) // Юрист. - 2017. - № 9. - С.28-33.
программ (традиционные способы); неправомерное проникновение к цифровой
информации используя достижения науки и техники.
Большая часть способов по незаконному доступу к цифровой информации
осуществляется при использовании программ
1
.
Состав преступления, предусмотренного ч. 1 ст. 272 УК, - материальный.
Чтобы признать его оконченным, нужно, чтобы наступило одно из последствий,
которые альтернативно перечислены в статье: информация была уничтожена,
блокирована, модифицирована либо скопирована, нарушена работа ЭВМ, системы
ЭВМ или их сети.
Субъективную сторону преступление характеризует как умышленная, так и
неосторожная форма вины. Субъект - общий, то есть вменяемое лицо, которому
исполнилось 16 лет.
Квалифицированными видами неправомерного доступа к цифровой
информации (ч. 2 ст. 272 УК) являются деяния, предусмотренные ч. 1 этой статьи,
совершенные группой лиц по предварительному сговору или организованной
группой либо лицом, использующим свое служебное положение, а равно имеющее
доступ к ЭВМ, системе ЭВМ или их сети
2
.
Субъект преступления может быть общий, если преступление совершается в
составе группы лиц по предварительному сговору или организованной группе. При
этом всем лицам необходимо являться исполнителями деяния, то есть в полном
объеме либо частично осуществлять выполнение объективной стороны последнего.
По остальным случаям составом ч. 2 ст. 272 УК предусматривается специальный
субъект - лицо, которое использует свое служебное положение либо имеет доступ к
ЭВМ, системе ЭВМ или их сети.
1
Евдокимов К.Н. Вопросы уголовно-правовой квалификации неправомерного доступа к
компьютерной информации и его отграничения от смежных составов преступлений // Вестник
Академии Генеральной прокуратуры Российской Федерации. – 2019. – № 2 (10). – С. 42 – 46.
2
Зубанов В.С. Проблемы квалификации преступления, предусмотренного ст. 272 УК РФ //
Научное и образовательное пространство: перспективы развития : материалы III Междунар. науч.-
практ. конф. (Чебоксары, 13 нояб., 2016 г.) : в 2 т. – Чебоксары, 2016. – Т. 2. – С. 200 – 216.
Создание, использование и распространение вредоносных программ для ЭВМ
(ст. 273 УК). Данное преступление относят в разряд наиболее общественно опасных
деяний из общего числа преступлений против компьютерной информации, что
выражается размером санкций и в конструкции ч. 1 ст. 273 УК в виде формального
состава. Самый большой вред для собственников, владельцев и законных
пользователей компьютерных средств и информационных ресурсов исходит именно
от вредоносных программ.
Статья 273 УК устанавливает уголовную ответственность за создание и
распространение компьютерных «вирусов». Однако, предмет статьи более широк и
в него входят также иные вредоносные программы.
Отличаются разнообразием объемы и характеристики вредоносных программ.
Объединяет их способность разрушительного воздействия на информационные
ресурсы, а иногда и на саму ЭВМ
1
.
Выполнить объективную сторону этого преступления можно только совершая
активные действия. Создание, использование и распространение вредоносной
программы для ЭВМ будет исполнено с момента когда создана такая программа,
внесены изменения в существующие программы, использована либо распространена
подобная программа. Наступление определенных последствий не предусматривает
объективная сторона состава. Однако, таким программам необходимо содержать в
себе потенциальную угрозу уничтожить, блокировать, модифицировать либо
копировать информацию, нарушать работу ЭВМ, системы ЭВМ или их сети.
Чтобы признать деяние оконченным, хватит совершить одно из действий,
указанных в диспозиции статьи, даже если программой реально не причинен вред
информационному ресурсу либо аппаратному средству
2
.
В отношении характера субъективной стороны рассматриваемого деяния в
научной литературе существуют разные точки зрения. Одни ученые уверены, что
1
Карташев А.И. Проблемы квалификации преступлений, сопряженных с созданием,
использованием и распространением вредоносных программ // Уголовное право.- 2017 - № 4. - С.
29-33.
2
Шабалин А. Проактивные технологии для борьбы с вирусами. http:// www.compdoc.ru/
это преступление возможно осуществить только при наличии прямого умысла,
другие - только по причине неосторожности, третьи – при наличии косвенного
умысла. Устанавливая прямой умысел, преступления должны квалифицироваться в
соответствии с иными статьями Уголовного кодекса согласно поставленным целям
и наступившим последствиям.
Диспозиция ст. 273 УК не содержит указаний на неосторожность, и,
следовательно, согласно ч. 2 ст. 24 УК действия могут быть совершены и
умышленно и неосторожно. Однако включением в диспозицию признака
«заведомости» для виновных вредных последствий, исключается неосторожность
как форма вины в этом деянии. На ряду с этим ограничение субъективной стороны
только прямым умыслом также, вероятно, делать не стоит. Возможно
возникновение ситуаций, когда лицо не хочет, но осознанно допускает, что наступят
последствия или они ему безразличны. Поэтому субъективную сторону
преступления может характеризовать как прямой, так и косвенный умысел
1
.
Общим субъектом является вменяемое лицо, которому исполнилось 16 лет.
Квалифицированные виды создания, использования и распространения
вредоносных программ для ЭВМ предусмотрены в ч. 2 ст. 273 УК. В сравнении с
простым составом, квалифицированный сконструировали в качестве материального
состава преступления и для него необходимо причинить по неосторожности тяжкие
последствия. Именно когда наступят такие последствия, преступление окончится.
Законодателем в диспозиции ст. 273 УК не раскрыто понятие «тяжкие
последствия», оно оценочное и его должен определять суд по каждому конкретному
случаю
2
.
Субъективную сторону преступления характеризует неосторожная форма
вины. Субъект преступления - общий, то есть физическое лицо, вменяемое и
которому исполнилось 16 лет.
1
Энгельгардт А. Компьютерная информация как предмет преступления, предусмотренного
статьей 273 УК РФ // Право. Журнал Высшей школы экономики. — 2018. — № 4. – С. 8-16
2
Энгельгардт А. А. Уголовно-правовая оценка создания, использования и распространения
вредоносных компьютерных программ (информации) // Lex Russica. - 2014. - № 11. - С. 16-25.
Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети (ст. 274
УК). Данное преступление является невыполнением или ненадлежащим
выполнением обязательных предписаний, связанных с эксплуатацией и
использованием электронно-вычислительной техники, регламентированных
государством в ведомственных нормативных актах, отдельными юридическими
лицами, представляющих собой собственников или законных владельцев
информационных ресурсов или электронно-вычислительной техники, сетей или
комплексов ЭВТ. Эта норма является бланкетной. Поэтому, чтобы правильно
определить объективную сторону состава, необходимо установить конкретный
нормативный или иной акт, чьи обязательные предписания нарушены виновным.
Для объективной стороны преступления характерны как активные действия,
так и бездействие, сопряженные с нарушением установленных правил. Конкpетное
содеpжание этих пpавил pаскpывают ноpмативные акты иных отpаслей пpава
(законы, пpавила, инстpукции и т.д.)
1
.
Нарушение правил эксплуатации может быть выpажено несоблюдением,
ненадлежащем соблюдением, пpямым наpушением установленных пpавил, которые
обеспечивают безопасность при эксплуатации ЭВМ, системы ЭВМ или их сети.
Состав преступления сформулировали в качестве материального. Чтобы
признать преступление оконченным, необходимо чтобы наступило одно из
последствий, указанных в ст. 274 УК. В из число, в частности, входят: уничтожение,
блокирование или модификация охраняемой законом информации ЭВМ. При чем
последним необходимо повлечь существенный вред.
Субъективную сторону этого состава может характеризовать вина в виде
умысла и неосторожности, что согласуется с содержанием ст. 24 УК РФ.
Субъект данного преступления специальный – им является физическое
вменяемое лицо, которому исполнилось 16 лет и которое имеет доступ к системе
ЭВМ или их сетям.
1
Зубова М.А. Компьютерная информация как объект уголовно-правовой охраны: Диссертация на
соискание ученой степени кандидата юридических наук.- Казань, 2008.
Квалифицированный состав содержится в ч. 2 ст. 274 УК. Он характеризуется
наступлением тяжких последствий, которые причинены по неосторожности. В этом
случае совершение преступления возможно только по неосторожности
1
.
Федеральный закон от 26 июля 2017 г. № 194-ФЗ «О внесении изменений в
Уголовный кодекс Российской Федерации и статью 151 Уголовно-процессуального
кодекса Российской Федерации в связи с принятием Федерального закона «О
безопасности критической информационной инфраструктуры Российской
Федерации»
2
ввел статью 274.1 «Неправомерное воздействие на критическую
информационную инфраструктуру Российской Федерации» УК РФ, описывающую
криминальные угрозы в отношении объектов критической информационной
инфраструктуры и устанавливающую основания для уголовной ответственности ее
владельцам и эксплуатантов.
В диспозицию ч. 3 ст. 274.1 УК РФ включены противоправные деяния как в
виде активного действия, так и бездействия по отношению к соблюдению правил
эксплуатации и нарушения механизма доступа к объектам критической
информационной инфраструктуры Российской Федерации. Обязательный признак
составов изучаемых преступлений - обязательность наступления общественно
опасных последствий: вред, причиненный критической информационной
инфраструктуре (ч. ч. 3 и 4) и тяжкие последствия, обладающие значением для
безопасности этой инфраструктуры (ч. 5). Субъект (исполнитель) этого
преступления - специальный (лицо, владеющее или эксплуатирующее критическую
информационную инфраструктуру), допущенный к работе в критической
информационной инфраструктуре либо к входящим в нее объектам из-за
1
Архипов К.Н. Проблемы квалификации и предупреждения нарушения правил эксплуатации
средств хранения, обработки или передачи компьютерной информации и информационно-
телекоммуникационных сетей (ст. 274 УК РФ). - Иркутск: Иркутский юридический ин-т (филиал)
Университета прокуратуры РФ, - 2018. - 223 с.
2
Федеральный закон от 26 июля 2017 г. № 194-ФЗ «О внесении изменений в Уголовный кодекс
Российской Федерации и статью 151 Уголовно-процессуального кодекса Российской Федерации в
связи с принятием Федерального закона «О безопасности критической информационной
инфраструктуры Российской Федерации» // СЗ РФ от 31 июля 2017 г. № 31 (часть I) ст. 4743
исполнения своих служебных обязанностей и обязанный выполнять установленные
правила по эксплуатации и доступа к ним
1
.
Нормы частей 3 - 5 ст. 274.1 УК РФ действуют в отношении
владельцев/эксплуатантов КИИ. Санкциями за совершение этих деяний
предусмотрены, учитывая различные квалифицирующие признаки, наказания в виде
штрафа, принудительных работ, лишения свободы с лишением права на занятие
определенных должностей или занятие определенной деятельностью.
В качестве объекта преступления (ч. ч. 3 - 5 ст. 274.1 УК РФ) выступают
общественные отношения, обеспечивающие правила эксплуатации средств по
хранению, обработке или передаче охраняемой цифровой информации, которую
содержат вышеуказанные системы, а также правила доступа к таким объектам.
Предмет преступления (ч. ч. 3 - 5 ст. 274.1 УК РФ) состоит из КИИ России;
информационных систем, информационно-телекоммуникационных сетей,
автоматизированных систем управления, сетей электросвязи, относящихся к КИИ
Российской Федерации. В качестве КИИ понимают ИТ-системы государственных и
коммерческих организаций, при наличии сбоев в которых (включая и результаты
хакерских атак) могут наступить тяжелые социальные, политические, экологические
и прочие последствия
2
.
Определение критической информационной инфраструктуры Российской
Федерации содержит п. 6 ст. 2 Закона о безопасности КИИ
3
; информационная
система определена ГОСТом Р 50922-2006 «Защита информации. Основные
термины и определения»; информационно-телекоммуникационная сеть - п. 4 ст. 2
Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации,
1
Кошелев А.Н. Уголовная ответственность за нарушение правил эксплуатации средств хранения,
обработки или передачи компьютерной информации и информационно-телекоммуникационных
сетей. - М.: Статут, - 2015. – 427 с.
2
Курсаков Е. А. Об уголовной ответственности за неправомерное воздействие на критическую
информационную инфраструктуру Российской Федерации (ст. 274.1 УК России) // Законы России:
опыт, анализ, практика. - 2018. - № 2. – С. 18-26
3
Федеральный закон от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной
инфраструктуры Российской Федерации» // СЗ РФ от 31 июля 2017 г. N 31 (часть I) ст. 4736
информационных технологиях и о защите информации»
1
; автоматизированная
система управления - п. 1 ст. 2 Закона о безопасности КИИ; сети электросвязи
(средства связи) - п. 28 ст. 2 Федерального закона от 7 июля 2003 г. № 126-ФЗ «О
связи».
Субъекты КИИ в соответствии с п. 8 ст. 2 Закона о безопасности КИИ
2
состоят
из государственных органов и учреждений, российских юридических лиц и (или)
индивидуальных предпринимателей.
Объективную сторону изучаемых составов преступления (ч. ч. 3 - 5 ст. 274.1
УК РФ) выражает неправомерное воздействие на КИИ РФ:
-нарушая правила по эксплуатации средств хранения, обработки или передачи
охраняемой цифровой информации, которая содержится в ней, или
информационных системах, информационно-телекоммуникационных сетях,
автоматизированных системах управления, сетях электросвязи, относящихся к КИИ
РФ;
-нарушая правила доступа в отношении указанных информации,
информационных систем, информационно-телекоммуникационных сетей,
автоматизированных систем управления, сетей электросвязи.
Эти деяния могут быть совершены как активное действие, так и бездействие
по отношению к соблюдению указанных правил по эксплуатации или доступу.
Конструкция состава преступления материальная, в ней предусматривается
наступление общественно опасных последствий (в качестве момента когда
оканчивается преступление) - вреда в отношении критической информационной
1
Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных
технологиях и о защите информации» (с изменениями и дополнениями от 2 декабря 2019 г. № 427-
ФЗ) // СЗ РФ от 31 июля 2006 г. № 31 (часть I) ст. 3448
2
Федеральный закон от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной
инфраструктуры Российской Федерации» // СЗ РФ от 31 июля 2017 г. N 31 (часть I) ст. 4736
инфраструктуры Российской Федерации (ч. ч. 3 - 4 ст. 274.1 УК РФ) и тяжких
последствий (ч. 5 ст. 274.1 УК РФ)
1
.
То есть законодателем логично поставлена ответственность в зависимость от
того наступили ли общественно опасные последствия преступления, но при этом не
установлены правила, определяющие размер тяжести этого вреда, оставляя этот
вопрос судебной системе, которой в свою очередь, предоставляется возможность
широкой трактовки данного положения уголовного закона, с самостоятельным
определением порога размера малозначительности наносимого вреда.
В изучаемой статье УК РФ вред наносится критической информационной
инфраструктуре Российской Федерации. Согласно п. 6 ст. 2 Закона о безопасности
КИИ, критическая информационная инфраструктура состоит из объектов, а также
сетей электросвязи, используемых при организации взаимодействия данных
объектов. В этой связи, вред может обладать либо материальным (физическим),
либо организационным (технологически-эксплуатационным) характером,
выразившимся как нарушение и (или) прекращение функционирования объекта
КИИ, сети электросвязи, используемой при организации взаимодействия этих
объектов, либо как нарушение безопасности информации, которую обрабатывает
такой объект, включая если этому виной стала компьютерная атака (компьютерный
инцидент)
2
.
Анализируя судебную практику по преступлениям с материальным составом,
видно отсутствие единого подхода в определении понятия «тяжкие последствия» с
позиции их величины в денежном выражении - по каждому случаю суду
необходимо установить размер вреда или тяжесть последствий основываясь на
обстоятельствах дела, а также в рамках существующей практики правоприменения и
1
Евсеева Л.Ю. Уголовная ответственность за неправомерное воздействие на критическую
информационную инфраструктуру России // Актуальные вопросы борьбы с преступлениями. -
2017. - №3. - С. 22-25.
2
Затолокин Ю. В. Неправомерное воздействие на критическую информационную
инфраструктуру: уголовная ответственность ее владельцев и эксплуатантов // Журнал российского
права. - 2019. - № 5. – С. 34-41
неопределенности в толковании величины ущерба точное определение категории
последствия часто является весьма сложной задачей
1
.
Основываясь на том, что этот признак последствий особо квалифицированный
и находится в ч. 5 ст. 274.1 УК РФ, можно сделать вывод, что «тяжкие последствия»
являются более опасными последствиями, чем «вред» КИИ, который закреплен в ч.
3 этой статьи.
Субъект (исполнитель) изучаемого состава преступления - специальный: им
является вменяемое лицо, которому исполнилось 16 лет, имеющее доступ к КИИ РФ
или к входящим в нее объектам выполняя служебные обязанности по выполнению
установленных правил эксплуатации и доступа к КИИ РФ.
Субъективная сторона деяния, описанного в ч. 3 ст. 274.1 УК РФ,
характеризуется виной как умышленной, так и неосторожной - невыполненные
необходимые мероприятия, обеспечивающие безопасность объекта КИИ, что
причинило ему вред.
Таким образом, при анализе признаков составов преступлений, указанных в ч.
ч. 3 - 5 ст. 274.1 УК РФ, были сформулированы положения, связанные с
квалификацией осуществления неправомерного воздействия на критическую
информационную инфраструктуру Российской Федерации со стороны ее владельцев
и эксплуатантов.
Так, в диспозиции ч. 3 указанной статьи содержатся противоправные деяния в
виде как активных действий, так и бездействия по отношению к соблюдению правил
по эксплуатации и доступу к объектам КИИ. Обязательный признак составов
изучаемых деяний состоит в наступлении общественно опасных последствий: вред
КИИ РФ (ч. ч. 3 и 4) и наступление тяжких последствий, имеющих значение для ее
безопасности (ч. 5)
2
.
1
Иванов В.А. Компьютерные преступления и информационная безопасность. - М.: Новый Юрист,
- 2018. – 618 с.
2
Ковалева Т. Л. Киберпреступность: понятие, состояние, уголовно-правовые меры борьбы //
Фемида, - 2016. - С.26-32

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)