Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
цифровую информацию, когда навсегда потеряно возможность в дальнейшем ею
пользоваться кому бы то ни было. При этом не важно, возможно ли восстановление
уничтоженной информации или нет. В качестве блокирования понимается полная
или частичная временная невозможность получить доступ к цифровой информации,
чтобы ее использовать. В качестве модификации цифровой информации понимают
изменения в цифровую информацию, которые будут существенно отличать ее от
начальной. В качестве копирования понимается воспроизведение либо запись
охраняемой в законодательстве цифровой информации на носителе, который
отличается от исходного
1
.
С субъективной стороны деяние характеризует как прямой, так и косвенный
умысел. Субъект преступления, указанного в ч.1 ст.272, может представлять собой
лицо, которому исполнилось 16 лет.
Особое внимание стоит уделить ч.4 ст.272 УК РФ, согласно которой лицо
несет уголовную ответственность за неправомерный доступ к цифровой
информации, в результате которого наступили тяжкие последствия или создалась
угроза их наступления.
Таким образом, сегодня достаточно трудно представить себе какую-либо
сферу жизни, где бы не использовали компьютер. С легкостью можно предположить
масштабы последствий от неправомерного доступа к цифровой информации по
жизненно важным областям. Чтобы квалифицировать деяние в качестве
преступления, достаточно лишь угрозы, что наступят такие последствия.
2.2. Компьютерная информация как предмет преступления при создании,
использовании и распространении вредоносных программ
1
Артюшенко А.П. Глава VI. Преступления в сфере компьютерной информации / Полный курс
уголовного права: В 5 т. / под ред. д.ю.н., проф., заслуженного деятеля науки РФ А.И. Коробеева.
Т. IV: Преступления против общественной безопасности. - СПб.: Издательство «Юридический
центр Пресс», - 2018. - 680 с.
Основой современного общества является принцип свободы поиска,
получения, передачи, производства и распространения информации с помощью
любого законного способа. При реализации некоторых опасных незаконных
приемов наступает уголовная ответственность. Так, признают необходимость
применения уголовного наказания к лицам создающим, использующим и
распространяющим вредоносные компьютерные программы (ст. 273 УК РФ).
Весьма важна осмысленность, взвешенность каждого такого решения, оно
должно основываться на согласии в понимании смысла действующего запрета.
Деяния, обладающие признаками состава ст. 273 Уголовного кодекса Российской
Федерации, относятся к области высоких технологий, но совершают их и в
профессиональной, и в обыденной поведенческой сфере, то есть они имеют
широкое распространение. Здесь кроется и криминологическое основание интереса
к вопросам их уголовно-правового оценивания. В соответствии с данными
антивирусных компаний, которые возможно преувеличены, число компьютерных
атак (запусков программ, чобы получить неавторизованный доступ в компьютерную
сеть и ее элементы) с российских интернет-ресурсов приближается к десяткам
миллионов
1
.
Качество применения статьи 273 УК РФ можно назвать
неудовлетворительным. Оказывается, что оно весьма сильно зависит от проявления
активности правоохранительными органами. С другой стороны, в некоторых
публикациях в юридической литературе утверждается, что применять ст. 273 УК РФ
очень трудно и требуется принятие сложных решений.
Распространено мнение, что ст. 273 УК РФ обладает формальным составом
единичного сложного преступления, в которое входят так называемые
альтернативные действия: создание, распространение или использование цифровой
информации, включая компьютерные программы, заведомо предназначенные,
чтобы несанкционированно уничтожать, блокировать, модифицировать, копировать
1
Барановская А.А. Права человека и защита персональных данных. — Киев: Государственный
комитет связи и информатизации Украины, - 2016. — 280 с.
компьютерную информацию или нейтрализовать средства защиты цифровой
информации. Как видно, важнейшую роль в общей структуре объективных
признаков состава играет компьютерная информация. При этом ее признаками в
качестве предмета преступления даже ярче, чем его объектом, выделяется
преступление в целом, сужая рамки преступного деяния до охраняемой
положениями главы 28 УК РФ сферы компьютерной информации. В материалах
судебной практики по ст. 273 УК РФ определение компьютерной информации редко
представляет собой прямой аргумент, то есть его редко используют как обоснование
принимаемых выводов. В отношении оценки пользы от анализируемого
определения отметим, что:
закрепление в законе общего опрделения компьютерной информации
корреспондирует с фактом выделения в УК РФ самостоятельной главы,
регулирующей преступления, совершаемые в этой среде. Этим усиливается
гарантийная функция уголовного закона при тотальном вторжении цифровой
информации в жизнь общества, каждого человека;
• круг действия рассматриваемого определения ширится. Так, в ст. 159.6
УК РФ в соответствии с признаком использования цифровой информации выделили
один из специальных видов мошенничества.
В диспозиции ст. 273 УК РФ указывается на совершение действий не вообще с
цифровой информацией, а с компьютерными программами или иной цифровой
информацией, которая:
• заранее предназначена, чтобы уничтожить, блокировать,
модифицировать, копировать компьютерную информацию или нейтрализовать ее
средства защиты. УК РФ отмечает, что компьютерной программе или иной
компьютерной информации необходимо быть вредоносной, то есть должна обладать
определенным назначением и отвечать этому назначению;
• при условии, что это использование цифровой информации не имеет
санкции (согласия владельца информации).
Итак, уголовно-правовой оценке цифровой информации в качестве предмета
преступного посягательства, указанного в ст. 273 УК РФ, требуется учет
особенностей этой информации, имеющих связь с особенностями этого состава
1
.
Вопреки формальному составу, законодателем связано в нем наступление
ответственности и создание опасности в отношении той цифровой информации и
средств ее защиты, которые будут подвергнуты «атаке». В сравнении с конкретной
опасностью (угрозой), когда акцентируется внимание на предметную сторону
ситуации, на реальную возможность сейчас причинить вред конкретному объекту,
здесь при проведении уголовно-правовой оценки, учитываются субъективные
признаки: намерения к созданию и использованию причиняющего потенциала.
Реализовывать его, то есть фактически изменять в объекте охраны или создавать
ситуацию с повышенной вероятностью, что наступят определенные последствия, не
требуется
2
. Показательно, однако, применение рассматриваемой статьи
исключительно по совершению деяния, в основном нейтрализующего средства
защиты авторского права на устанавливаемое программное обеспечение.
Из-за того, что назначение и способность к уничтожению, блокированию,
модифицированию, копированию информации вполне могут в определенных
сочетаниях и для определенных случаев представлять собой функции легальных
программ, чтобы признать компьютерную информацию как вредоносную важно
установление содержания и значения признака ее предполагаемых
несанкционированных действий
3
.
Итак, компьютерная информация как предмет предусмотренного в ст. 273 УК
РФ преступления обладает следующим набором признаков: а) это сведения,
сообщения, данные; б) представленные в форме электрических сигналов; в)
независимо от средств их хранения, обработки и передачи; г) в виде компьютерной
программы либо иной (в литературе обычно не расшифровываемой) компьютерной
1
Боев В.Я. Проблемы уголовно-правовой квалификации преступлений в сфере компьютерной
информации // Конфидент. - 2018. - № 7. - C.8-9.
2
ГИАЦ МВД России. Отчет о преступлениях, совершенных в сфере телекоммуникаций и
компьютерной информации, за 2004-2018 г.г. - М.: Статут, 2019.
3
Дворецкий М.Ю., Карамнов А.Ю. Оптимизация уголовной ответственности за преступления в
сфере компьютерной информации // Вестник Тамбовского университета. Серия: Гуманитарные
науки. - 2018. - № 11. - С. 387392.
информации; д) заведомо предназначенных для уничтожения, блокирования,
модификации, копирования компьютерной информации либо средств защиты
компьютерной информации; ж) когда на такое использование компьютерной
информации отсутствует необходимая санкция. При отсутствии хотя бы одного из
выделенных признаков действия по созданию, использованию или распространению
компьютерной информации нельзя рассматривать как преступление,
ответственность за которое предусмотрена ст. 273 УК РФ. Например, не отвечает
признакам вредоносности предмета программа, использование которой вызывает
уничтожение, блокирование и другие последствия лишь в качестве побочного
эффекта ее нецелевого использования
1
.
Рассмотренные вопросы определения компьютерной информации как
предмета преступления, предусмотренного ст. 273 УК РФ, показывают, что хотя
закон имеет дело с одним из символов цифрового мира, здесь нельзя применять
цифровую (двоичную) логику «да (хорошо) — нет (плохо)». Тонкости значений
использованных понятий требуют учета в правовом регулировании возможного
спектра их вариантов. Решение поставленных и иных вопросов, в том числе о
практическом значении отдельных признаков компьютерной информации, о
применении нормы ст. 273 УК РФ в совокупности со статьями, обеспечивающими
безопасность компьютерной информации финансовых систем, информации,
составляющей коммерческую тайну, тайну частной жизни, несомненно, требует
продолжения дискуссии.
Некоторые проблемные ситуации квалификации деяний, запрещенных ст. 273
УК, выявляемые практикой ее применения, показывают актуальность исследования
признаков предусмотренного данной статьей состава преступления
2
.
Трудности квалификации по ст. 273 УК прежде всего связаны с
неоднозначным пониманием деяния в объективной стороне рассматриваемого
состава преступления. Цели уголовно-правовых запретов статьи состоят в
1
Касперский Е. Современная антивирусная индустрия и её проблемы. – СПб: Нева, - 2015. – 396 с.
2
Левчук И.Г. Некоторые особенности квалификации преступлений в сфере компьютерной
информации // Российский следователь. - 2017. - № 3. - С. 27-35.
обеспечении конфиденциальности, целостности и доступности компьютерных
систем и данных, в частности функционирования технических средств защиты
компьютерной информации. Объективная сторона преступления поэтому включает
в себя альтернативные действия, совершение которых связано с созданием опасных
для существования и использования компьютерной информации ситуаций. Во-
первых, это создание вирусов либо иной обладающей аналогичными качествами
компьютерной информации
1
.
1. Понятие создания вредоносных компьютерных программ (информации).
В литературе приводятся почти полярные определения данного деяния:
— создание программы заключается в написании самостоятельного кода
или во внесении изменений в уже существующий код;
— создание вредоносной программы или вредоносной компьютерной
информации представляет собой комплекс операций, состоящий из подготовки
исходных данных, предназначенных для управления конкретными компонентами
системы обработки данных в целях уничтожения, блокирования, модификации или
копирования информации.
2. Понятия использования и распространения вредоносных компьютерных
программ (информации). Использование программы (информации), например,
имеет место при внедрении программы в компьютер или компьютерную сеть.
Распространение предполагает как возмездную, так и безвозмездную передачу
программы (информации), исходного кода и инструкций, чтобы каждый мог собрать
программу для своих нужд, их носителей иным лицам различными способами.
Таким образом, при квалификации криминального использования или
распространения компьютерной информации для целей, определенных в ст. 273 УК,
нет оснований определять распространение вредоносных компьютерных программ
как вид их использования, что характерно для гражданско-правового регулирования.
Это альтернативные преступные деяния.
1
Сорокин А.Н. Преступность в сфере высоких технологий: тенденции и перспективы //
Национальная безопасность. - 2017. - № 1. - C. 2026.
3. Последствия в структуре квалифицированных составов. Объективную
сторону основного состава преступления как формального образуют названные в
законе действия. Однако создание, распространение или использование
вредоносной компьютерной программы (информации) может в конкретном случае
вылиться в причинение негативного результата.
Поскольку здесь проявляется стремление показать, что результат объективно
вменим тому субъекту, который создал нарушающую опасность, реализовавшуюся в
конкретном результате, речь идет о ситуациях со сложным механизмом причинения.
Во-первых, ч. 1 анализируемой статьи предусматривает, что из-за произведенных
виновным действий возникает юридически порицаемая опасность возникновения
определенных результатов (последствий)
1
.
Во-вторых, состав и порядок исчисления (оценки) выделенных в описании
квалифицированных составов ч. 2 и 3 ст. 273 УК последствий — ущерба, тяжких
последствий и угрозы наступления тяжких последствий — не определяются. Это
вызывает разные мнения в уголовно-правовой литературе. Большинством авторов
признается возможность их выражения в прямых имущественных потерях
обладателя информации (несение расходов, связанных с восстановлением
уничтоженного программного обеспечения) или в упущенной выгоде (вследствие,
например, перерыва в производственной деятельности). К тяжким последствиям или
угрозе их наступления относятся, скажем, причинение вреда здоровью людей,
дезорганизация деятельности организации, авария на производстве, уничтожение
значимых массивов данных17. Как видно, измерение и оценка последствий, как
правило, выходят за границы информационной среды.
В-третьих, вменение этих последствий может иметь место, если последствия
связаны с запрещаемыми ст. 273 УК действиями.
1
Шогенов Т.К. Вопросы обеспечения безопасности персональных данных в информационных
системах МВД России // Информационные технологии, связь и защита информации МВД России.-
М.: Статут, - 2012. – 498 с.
Сама цепочка причинно-следственных связей может быть обычной
(двухзвенной) или трехзвенной
1
.
Сложным моментом оценки действий, причинивших крупный ущерб,
повлекших или создавших реальную угрозу наступления тяжких последствий,
выступает и определение вида соответствующих им субъективных признаков
состава. В самой статье, в отличие от ранее присутствовавшего в ней указания на
неосторожную вину по отношению к наступившим тяжким последствиям, форма
вины не определена. В теории взгляд, исключающий возможность вменения
названных последствий при умышленной форме вины, сохранился
2
.
Проблемы умышленной и (или) неосторожной формы вины в данных
преступлениях относятся прежде всего к определению наличия или отсутствия в
субъективной стороне осознания общественной опасности. Дело в том, что если
лицо не осознавало общественную опасность своих действий, то нет умышленной
вины. Осознание общественной опасности исключено из признаков неосторожной
вины. В рассматриваемых материальных составах эта характеристика субъективной
стороны выглядят так: субъект преступления, осуществляя деяние, ведущее к
появлению вредоносной компьютерной информации, распространяя или используя
такую информацию, осознает по обстоятельствам дела (как правило, по личному
опыту или по опыту, основанному на профессиональной деятельности),
общественную опасность своих действий.
Вопрос о наличии или отсутствии у виновного умысла или неосторожности не
ограничивается определением отношения к указанным в статье действиям. Ход
причинности для него не должен являться атипичным и непредсказуемым.
Рационально предположить, что он предвидит возможность общественно опасных
последствий, поскольку осознанно делает выбор в пользу такой компьютерной
1
Ефремова М.А. Уголовно-правовая охрана информационной безопасности: Диссертация на
соискание ученой степени доктора юридических наук. М., 2018.
2
Степанов-Егиянц В.Г. Преступления в сфере безопасности обращения компьютерной
информации: сравнительный анализ: Автореф. дис. ... канд. юрид. наук. - М., 2005.
информации, действия с которой, по прямому указанию закона, в дальнейшем
способны привести к нежелательным результатам
1
.
Установленные признаки субъективной стороны показывают необходимость
вывода о том, что общим вариантом для материальных квалифицированных
составов, указанных в ст. 273 УК, является вина в виде косвенного умысла. Однако
этот вариант представляется не единственным. Если лицо в силу субъективных или
объективных обстоятельств: отсутствия соответствующих знаний, особенностей
использования вредоносной компьютерной информации, было не в силах
предвидеть реализацию причиняющего потенциала своих действий, хотя должно
было и могло предвидеть это при необходимой внимательности и
предусмотрительности, то общественная опасность будет осознана им только в
объеме действий (деяния). В материальных составах (ч. 2 и 3 ст. 273 УК) отношение
к наступившим последствиям будет характеризоваться второй возможной формой
вины — неосторожностью
2
. Особо должен быть поставлен вопрос о вине в тех
случаях, когда деяние создает реальную угрозу наступления тяжких последствий,
т.е. в составе поставления в опасность, предусмотренном в ч. 3 ст. 273 УК. В Общей
части УК нет специального указания, что, впрочем, следует сказать и о формальных
деликтах, о форме вины в таких составах. Это положение заставляет обратить
внимание на вывод, что деликты создания абстрактной опасности вполне могут
считаться деликтами с материальным составом. По этой причине к ним следует
применять в конечном счете те же правила, что и к материальным составам.
В данном случае субъект осознает, что создает (использует, распространяет)
вредоносные программы (информацию), а тем самым осознает и общественную
опасность деяния. Он предвидит осуществимость, т.е. по меньшей мере угрозу того,
что его действия могут привести к результатам, которые в конкретной ситуации
1
Сальников А.Г. Уголовно-правовая борьба с преступлениями в сфере компьютерной
информации: Диссертация на соискание ученой степени кандидата юридических наук.
Москва,1999.
2
Номолецкий В.Л. Актуальные вопросы квалификации преступлений в сфере компьютерной
информации // Вестник Тамбовского университета. Серия: гуманитарные науки. - 2019. - №5. -
С.375-377.
признаются тяжкими последствиями. Предвидение внутренней тенденции
содеянного должно быть реально установлено и не может, что случается на
практике, просто предполагаться как некоторая данность в связи с наличием у
субъекта определенного профессионального или личного опыта
1
.
Наконец, волевой элемент вины. Непросто представить существование
ситуации, когда лицо желает наступления именно ситуации угрозы наступления
тяжких последствий, но теоретически это возможно, например, чтобы отличиться
при устранении угрозы и тем самым повысить служебный авторитет. Более
осуществимыми представляются ситуации, когда волевые усилия лица проявлялись
пассивно, оно не задумывается о реальном значении своих действий как
угрожающих причинением тяжких последствий. Это дает косвенный умысел, т.е.
лицо сознательно допускало или относилось к возможности наступления угрозы
безразлично
2
.
Законодатель не указывает на возможность неосторожной формы вины. Но
вероятно наличие усилий лица по недопущению возникновения ситуации угрозы,
что меняет оценку. Лицо уже не относится к этому безразлично, т.е. действует
неосторожно.
Рассмотренные вопросы уголовно-правовой оценки создания, использования и
распространения вредоносных компьютерных программ показывают сложность
соответствующих правовых предписаний, трудности установления значений,
раскрывающих признаки основного и квалифицированных составов понятий и
смысловых выражений. Для разрешения этих вопросов неприменима логика «это
хорошо — то плохо». Распространение компьютерной информации ставит целый
ряд новых вопросов, например о применении норм гл. 28 УК в совокупности со
1
Малько В. Л. Преступления в сфере компьютерной информации: общая характеристика //
Уголовное законодательство в XXI веке: современное состояние, проблемы трактовки и
применения его положений с учетом задач дальнейшего укрепления экономического
правопорядка : мат-лы междунар науч -практ конф (Нижний Новгород, 1 марта 2019 г. ) //.
Нижний Новгород, - 2019. – 776 с.
2
Красильников В.В. Преступления в сфере компьютерной информации // Фемида, - 2019. - № 4. -
С. 13-18

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)