Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Субъекты (исполнители) этого преступления - специальные
(владельцы/эксплуатанты КИИ), имеющие доступ к КИИ РФ либо к входящим в
нее объектам выполняя свои служебные обязанности и обязанный к исполнению
установленных правил эксплуатации, доступа к КИИ.
Таким образом, считаем, что при попытке посягательств на разные объекты
(собственность, права граждан, государственную безопасность и т.п.), совершенной
при помощи компьютера или компьютерных сетей, если виновный реально
выполнил несколько составов, квалификацию необходимо осуществлять по
совокупности соответствующих статей, которыми предусматривается
ответственность за преступления против собственности, прав граждан и т.п., и
статей из главы 28.
1.3. Уголовно-правовая защита компьютерной информации
В Западных странах еще в начале 1990-х гг. началось развитие интернет-
трейдинга (покупки и продажи акций, облигаций, паев инвестиционных фондов,
фьючерсов). Такая деятельность быстро стала популярной у населения. Сегодня
почти половина всех заявок купить или продать ценные бумаги проходит через
Интернет. Именно из-за высокой популярности интернет-трейдинга и привлекаются
в эту область различного рода мошенники.
В ноябре 2001 г. в Будапеште состоялось подписание Конвенции о
киберпреступности
1
(преступлениям, совершаемым в киберпространстве), с
помощью которой высоко технологически развитые государства сделали попытку
выработки мер по противодействию нарастающей Интернет-угрозе.
В Конвенции о киберпреступности предложено объективную сторону
преступлений, посягающих на компьютерную информацию излагать описывая
четыре группы общественно опасных деяний:
1
Европейская Конвенция по киберпреступлениям (преступлениям в киберпространстве):
заключена в Будапеште 23 ноября 2001 г.
а) посягающих на конфиденциальность, целостность и доступность
компьютерных данных и систем;
б) имеющих связь с использованием компьютеров;
в) имеющих связь с содержанием данных;
г) имеющих связь с нарушением авторских и смежных прав.
В нормах уголовного закона многих европейских стран нет терминов
«мошенничество» и «обман» в признаках состава компьютерного мошенничества и
отсутствует связь с составом мошенничества вообще. Законодательство зарубежных
стран компьютерные преступления в соответствии с родовым объектом
подразделяет на преступления, посягающие на информационную безопасность и
преступления, где цифровая информация представляет собой орудие или средство
по совершению иного преступления
1
.
Предложения дополнить российское уголовное законодательство нормой об
ответственности за компьютерное мошенничество, вносили ученые давно. При этом
одними авторами в качестве компьютерного мошенничества понимались корыстные
преступные посягательства, выполняя которые осуществляют манипуляции с
программами, данными или аппаратной частью ЭВМ.
Мы предлагаем состав, предусматривающий уголовную ответственность за
мошенничество при использовании компьютерных технологий, дополнить в главу
28 раздела IX УК РФ.
По нашему мнению, для статьи «Мошенничество в сфере компьютерной
информации» логичнее было бы расположиться в главе 28 «Преступления в сфере
компьютерной информации» УК РФ ст. 272.1 «Мошенничество с использованием
компьютерных технологий». Во-первых, преступление это двуобъектное. Во-
вторых, предмет компьютерного мошенничества представляет собой компьютерную
информацию, которая в соответствии с примечанием к ст. 272 УК РФ понимает
сведения (сообщения, данные), представленные как электрические сигналы, вне
зависимости от средств их хранения, обработки и передачи, а также имущество как
1
Васильева Т.С.. Киберпреступность: факторы риска и проблемы борьбы // Вестник ГУ «Научный
центр безопасности жизнедеятельности детей». — 2018. — № 4 (18). — С. 80-86.
финансовые средства, имущественные права получить вещи или имущественное
удовлетворение от иных лиц.
В любой ситуации лица, которые совершают мошенничество, должны иметь
техническую подготовку и доступ к компьютерным базам данных.
Федеральный закон от 02.11.2012 № 207-ФЗ «О внесении изменений в
Уголовный кодекс РФ и отдельные законодательные акты РФ» ввел статью 159.6
«Мошенничество в сфере компьютерной информации»
1
, которая компьютерное
мошенничество определила в качестве хищения чужой собственности или
приобретения права на чужую собственность осуществив ввод, удаление,
блокирование, модификацию цифровой информации либо другого вмешательства в
работу средств хранения, обработки или передачи компьютерной информации или
информационно-телекоммуникационных сетей. Таким образом, законодателем
выделен состав, который аналогичен традиционному мошенничеству, дополнив его
признаком пользования компьютерными технологиями. Мы говорим про
разновидность хищения
2
.
При возникновении новых информационных технологий и развитии
информационных отношений, возникла насущная потребность их правового
регулирования. Однако именно в сфере цифровой информации право оказалось не
совсем готово к этому и требует новый подход к разработке уголовно-правовых мер,
которыми регулируются информационные отношения.
Постоянно растет число атак на пользователей компьютеров, мошенники
паразитируют на их доверчивости и стремлении к получению чего-либо бесплатно.
Проблема, связанная с обеспечением безопасности цифровой информации и
технологий, включая и уголовно-правовые средства, в настоящее время одна из
1
Федеральный закон от 29 ноября 2012 г. № 207-ФЗ «О внесении изменений в Уголовный кодекс
Российской Федерации и отдельные законодательные акты Российской Федерации»
изменениями и дополнениями от 3 июля 2016 г. № 325-ФЗ) // СЗ РФ от 3 декабря 2012 г. N 49 ст.
6752
2
Артюшенко А.П. Глава VI. Преступления в сфере компьютерной информации / Полный курс
уголовного права: В 5 т. / под ред. д.ю.н., проф., заслуженного деятеля науки РФ А.И. Коробеева.
Т. IV: Преступления против общественной безопасности. - СПб.: Издательство «Юридический
центр Пресс», - 2018. - 680 с.
самых острых во многих развитых странах мира. Особенно, если вести речь про
использование компьютеров, их систем и сетей в промышленности и бизнесе.
Предприятиям наносятся огромные убытки различными компьютерными атаками и
взломами.
Произошло превращение глобальной компьютерной сети Internet из
академического ресурса в коммерческую среду, где существенно важно обеспечить
безопасность и пресечь возможные посягательства на складывающиеся отношения
1
.
Могут быть выделены среди преступлений, которые совершаются с
применением компьютерных технологий и использованием цифровой информации
(приложение 2).
Уголовный кодекс Российской Федерации содержит Главу 28 «Преступления
в сфере компьютерной информации», объединяющую ст. 272 «Неправомерный
доступ к компьютерной информации», ст. 273 «Создание, использование и
распространение вредоносных программ для ЭВМ» и ст. 274 «Нарушение правил
эксплуатации ЭВМ, системы ЭВМ или их сети»
2
.
Заметим, что в соответствии со ст. 15 УК РФ деяния, указанные в ч. 1, 2 ст.
272 и ч. 1 ст. 274, ч. 1 ст. 274.1 относят к категории небольшой тяжести, указанные в
ч. 3 ст. 272, ч. 1 ст. 273 и ч. 2 ст. 274, ч. 2 и 3 ст. 274.1 — средней тяжести, а
преступления, указанные в ч. 4 ст. 272, ч. 2 и 3 ст. 273 УК РФ, ч. 4 и 5 ст. 274.1
представляют собой тяжкие преступления.
Изменения в УК РФ по санкциям изучаемых статей, отображают общую
тенденцию увеличения составов преступлений, посягающих на цифровую
информацию, конкретизацию размеров штрафов и повышение их верхних пределов.
В конце 2003 г. изменения, внесенные Федеральным Законом от 8 декабря
2003 г. 162-ФЗ «О внесении изменений и дополнений в Уголовный кодекс
1
Боев В.Я. Проблемы уголовно-правовой квалификации преступлений в сфере компьютерной
информации // Конфидент. - 2018. - № 7. - C.8-9.
2
Уголовный кодекс Российской Федерации от 13 июня 1996 г. № 63-ФЗ (с изменениями и
дополнениями от 2 декабря 2019 г. № 410-ФЗ) // СЗ РФ от 17 июня 1996 г. № 25 ст. 2954
Российской Федерации»
1
, санкции по соответствующим нормам стали
предусматривать зафиксированные суммы штрафов.
При сопоставлении разных редакций УК РФ, можно заметить, что
максимальную сумму штрафа подняли в денежном выражении в среднем в 4 раза.
Растущие верхние границы штрафа говорят о том, что законодателем не
умаляется общественная опасность преступлений, посягающих на цифровую
информацию. Одновременно с исключением минимальных размеров штрафов, суды
в полной мере учитывают как характер и степень общественной опасности деяния,
так и личность преступника, его положение в имущественной сфере, более гибко
подходят к определению размера назначаемого наказания.
В соответствии с данными Судебного департамента при Верховном Суде РФ,
за период с 2016 по 2018 г. за совершенные преступления, посягающие на цифровую
информацию было, осудили 926 человек (приложение 3).
При назначении наказаний за преступления, предусмотренные ст. 272 УК РФ,
судами проявляется достаточная степень гуманизма. Так, согласно приговору
Долгопрудненского горсуда Московской области от 6 декабря 2018 г. по делу № 1-
175/18 гражданину А. по совершенным шести преступлениям, предусмотренным ч.
1 ст. 272 УК РФ, назначили наказание - штраф в размере 5000 рублей, что согласно
ст. 46 УК РФ - минимально возможный размер штрафа. Окончательное наказание
согласно ч. 2 ст. 69 УК РФ назначили частично сложив санкции и оно составило 20
000 рублей
2
.
Назначая наказания за преступления, предусмотренные ст. 273 УК РФ, судами
проявляется аналогичная гуманность.
Постановление Президиума Московского городского суда от 21 мая 2019 г. по
делу № 44у-142/19
3
изменен приговор Бабушкинского районного суда г. Москвы от
1
Федеральный закон от 8 декабря 2003 г. № 162-ФЗ «О внесении изменений и дополнений в
Уголовный кодекс Российской Федерации» (с изменениями и дополнениями от 7 декабря 2011 г.
№ 420-ФЗ) // СЗ РФ от 15 декабря 2003 г. N 50 ст. 4848
2
Приговор Долгопрудненского горсуда Московской области от 6 декабря 2018 г. по делу № 1-
175/18
3
Постановление президиума Московского городского суда от 21 мая 2019 г. по делу № 44у-142/19
2 марта 2019 г. в отношении З. Судом надзорной инстанции были
переквалифицированы действия З. с ч. 1 ст. 273 УК РФ (53 эпизода) на ч. 1 ст. 273
УК РФ. Окончательное наказание в виде лишения свободы на 2 года 6 месяцев
согласно ст. 73 УК РФ судом указано считать условным.
Часто совершение преступлений, посягающих на цифровую информацию
происходит на ряду с иными уголовно наказуемыми деяниями, в частности такими
как нарушение авторских и смежных прав (ст. 146 УК РФ), кража (ст. 158),
нанесение имущественного ущерба при обмане или злоупотреблении доверием (ст.
165), мошенничество (ст. 159).
На сегодняшний день происходит постоянный рост значения и применения
компьютеров по многим сферам деятельности. Растет компьютеризация в обществе.
Все большее распространение получают межбанковские системы электронных
платежей. Происходит принятие нормативных правовых актов, устанавливающих
возможность получить государственные и муниципальные услуги, совершить иные
юридически значимые действия электронно.
Так, Федеральный закон от 27 июля 2010 г. № 210-ФЗ «Об организации
предоставления государственных и муниципальных услуг»
1
предусмотрел
возможность физическому лицу получить универсальную электронную карту,
которая по ст. 22 Закона представляет собой документ, удостоверяющий личность
гражданина, права застрахованного лица в системе обязательного страхования,
другие права гражданина, а также документ, удостоверяющий право гражданина
получить государственные, муниципальные и иные услуги.
Остается догадываться про наступление возможных неблагоприятных
последствий пользователям электронных карт от неправомерного доступа к
информации на них, их уничтожения, блокирования или модификации.
В соответствии с анализом судебной практики, судами признается, что у
подавляющего большинства преступлений в сфере цифровой информации
1
Федеральный закон от 27 июля 2010 г. № 210-ФЗ «Об организации предоставления
государственных и муниципальных услуг» (с изменениями и дополнениями от 18 июля 2019 г. №
184-ФЗ) // СЗ РФ от 2 августа 2010 г. № 31 ст. 4179
отсутствует общественная опасность, а исправить осужденных за их совершение
возможно и не изолируя от общества
1
.
Однако, по нашему мнению, эта позиция не согласуется с современными
реалиями. Растущая сейчас угроза совершения преступлений, посягающих на
цифровую информацию требует принятия адекватных уголовно-правовых мер по
воздействию со стороны государства.
Основной же вывод, который можно сделать по результатам исследования
практики назначения наказания за создание, использование и распространение
вирусных компьютерных программ, это необходимость расширить санкции ч. 1 ст.
273 УК РФ введя альтернативные виды наказания. Указанная санкция может быть
изложена в следующей редакции: «...влекут наказание в виде штрафа в размере до
трехсот тысяч рублей или в сумме заработной платы или другого дохода
осужденного за два года, или исправительными работами сроком до двух лет, либо
ограничение свободы до четырех лет, либо принудительные работы до четырех лет,
либо лишение свободы до четырех лет с применением штрафа в сумме до двухсот
тысяч рублей или в размере заработной платы или другого дохода осужденного за
период до восемнадцати месяцев».
Законодательство, устанавливающее уголовную ответственность за
преступления, посягающие на цифровую информацию в разных странах мира имеет
существенные отличия. Мы считаем, первый шаг по направлению защиты цифровой
информации сделала Швеция 4 апреля 1973 года, когда приняла «Закон о данных»,
дополнивший традиционное законодательство новым понятием
«злоупотребление с помощью компьютера»
2
.
1
Дятлик С. А. Совершенствование расследования и раскрытия преступлений в сфере
компьютерной информации // Социально-экономические явления и процессы. - 2016. - № 10 . - С.
90-95.
2
Ибрагимов И.Р. Ответственность за нарушение правил эксплуатации средств хранения,
обработки или передачи компьютерной информации и информационно-
телекоммуникационныхсетей // Вестник УРФО. Безопасность в информационной среде. - 2018. -
№1. - С.15-18.
В США впервые правовую защиту цифровой информации отразил принятый
законодательными собраниями штатов Аризона и Флорида закон «Computer crime
act of 1978»
1
, устанавливающий уголовную ответственность за преступления,
посягающие на цифровую информацию. В соответствии с этим законом,
преступление это противоправные действия по уничтожению, нарушению
целостности, несанкционированному доступу, изъятию содержащихся на
компьютере данных, программ, и наказанием служило пять лет лишения свободы,
либо денежный штраф в размере 5000 долларов, либо то и другое одновременно в
соответствии с тяжестью причиненного потерпевшему ущерба. Эти же деяния, но
совершенные, чтобы похитить какое-либо имущество, наказывали пятнадцатью
годами лишения свободы, или штрафом в размере 10 000 долларов, либо этими
наказаниями в совокупности. Вскоре все штаты США приняли подобные законы и
другие нормативные акты.
Россия впервые закон, связанный с правовой охраной программ,
используемых в электронно-вычислительных машинах и базах данных, приняла в
1992 г. Статья 128 Гражданского кодекса РФ информацию определяла в качестве
особого объекта гражданских прав, вместе с вещами, другим имуществом и
интеллектуальной собственностью
2
.
20 февраля 1995 года приняли Закон «Об информации, информатизации и
защите информации». Этим нормативным актом регулировались правовые
отношения по обмену и обработке информации при использовании технических
средств. Информация в нем определялась в качестве «сведений о лицах, предметах,
фактах, событиях, явлениях и процессах, вне зависимости от форм их
представления». В продолжение развития российского законодательства появилась
в проекте Уголовного кодекса РФ в 1996 г. группа статей, которые предусматривали
1
Texas Penal Code — Section 33.02. Breach Of Computer Security [Электронный ресурс]. URL:
http://law.onecle.com/texas/penal/33.02.00.html (дата обращения 10.02.2011)
2
Гражданский кодекс Российской Федерации часть 1 от 30 ноября 1994 г. № 51-ФЗ (с
изменениями и дополнениями от 26 июля 2019 г. № 230-ФЗ) // СЗ РФ от 5 декабря 1994 г. № 32 ст.
3301
уголовную ответственность за преступления, посягающие на цифровую
информацию.
Первые попытки составить статьи, предусматривающие уголовную
ответственность за компьютерные преступления в российской научной литературе,
ориентировались на то, чтобы выработать необходимые рекомендации, связанные с
совершенствованием ранее действующего уголовного закона в данной области
1
.
Создателями проекта Уголовного кодекса, было предложено разместить
компьютерные посягательства в одной из глав раздела «Преступления против
общественной безопасности», где собраны практически все разновидности
преступлений, которые данные авторы относят к вмешательству в работу
компьютерных систем и компьютера.
Уголовным кодексом РФ не учтены данные формулировки, что, на наш
взгляд, может стать причиной сложностей в практике правоприменения.
Законы зарубежных стран не содержат специальной уголовной
ответственности за нарушение правил эксплуатации ЭВМ и осуществление
распространения вредоносных программ, носящих деструктивний характер. Стоит
согласиться с позицией И.Г.Левчук о том, что такие действия рассматривают в
качестве разновидности диверсии, наносящей большой вред цифровой информации
с помощью разрушительного воздействия по отношению к материальным
носителям и зафиксированным на них данным
2
.
На основании изложенного определение преступлений в сфере цифровой
информации (компьютерные преступления) может выглядеть следующим образом:
это предусмотренное в уголовном законе, противоправное, виновное нарушение
чужих прав и интересов, по использованию, модификации, уничтожению цифровой
информации, которое причинило вред либо создало угрозу причинить вред
находящимся под уголовно-правовой охраной правам и интересам физического и
1
Красильников В.В. Преступления в сфере компьютерной информации // Фемида, - 2019. - № 4. -
С. 13-18
2
Левчук И.Г. Некоторые особенности квалификации преступлений в сфере компьютерной
информации // Российский следователь. - 2017. - № 3. - С. 27-35.
юридического лица, общества и государства (личным правам и неприкосновенности
частных сфер, имущественным правам и интересам, общественной и
государственной безопасности в сфере высоких технологий и конституционному
строю)
1
.
Подобные пробелы в законодательстве способствуют безнаказанности при
создании и распространении программ-вирусов. Факт отсутствия центров для
отслеживания неправомерных доступов по международным компьютерным сетям
еще больше способствует в совершении указанных преступлений. Так как в
условиях расширения сети Интернет и других международных компьютерных сетей
количество пользователей увеличивается как показательная функция и на равне с
этим происходит рост опасности компьютерных преступлений, поэтому, возникает
необходимость в совершенствовании и мер безопасности.
Делая вывод по первой главе настоящей работы отметим, что анализируя
отечественное законодательство в области цифровой информации позволяет сделать
вывод, что необходимо детально изучать составы преступлений в сфере
компьютерной информации, чтобы правильно их квалифицировать и повышать
эффективность уголовно-правовой борьбы с ними. Помимо этого, по нашему
мнению, необходимо унифицировать уголовное законодательство разных стран,
включая и Российскую Федерацию, которое предусматривает уголовную
ответственность за преступления в сфере цифровой информации. Также нам
представляется, что необходима имплементация антикриминального
международного уголовного права в Уголовный кодекс Российской Федерации в ту
части, где разработчики предусмотрели ответственность за преступления,
посягающие на компьютерную информацию, если преступления совершены при
помощи ЭВМ, систем ЭВМ или их сетей.
1
Малько В. Л. Преступления в сфере компьютерной информации: общая характеристика //
Уголовное законодательство в XXI веке: современное состояние, проблемы трактовки и
применения его положений с учетом задач дальнейшего укрепления экономического
правопорядка : мат-лы междунар науч -практ конф (Нижний Новгород, 1 марта 2019 г. ) //.
Нижний Новгород, - 2019. – 776 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)