Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
34
правоохранительных органов (раскрываемость не превышает 5 %
1
), а также
факт, что лицами, их совершающими зачастую выступают
несовершеннолетние, не достигшие возраста уголовной ответственности.
Чем же привлекательна киберсреда для этой категории лиц? Известно,
что киберпространство предоставляет подросткам возможность
самореализации, повышения образовательного уровня, развития, общения, но
также становится базой совершения преступных деяний (доведение до
самоубийства, мошенничество, хищение денежных средств, экстремизм,
порнография).
Подготовка и совершение киберпреступлений может осуществляться
дома, в компьютерном клубе, другом месте с доступом в Интернет, объекты
посягательств могут находиться за тысячи километров. Комфортная
атмосфера позволяет подростку чувствовать себя спокойнее и увереннее во
время совершения преступления.
Хорошо известно, что в киберпространстве люди чувствуют себя более
свободно, открыто, уверенно (эффект растормаживания
2
). Фактор
анонимности глобальной сети позволяет преодолеть подростку
психологические барьеры, сдерживающие факторы, дает возможность
безнаказанно совершать поступки отрицательного характера. Анонимность
делает киберпространство «параллельным» нашей обычной жизни и
позволяет создавать новый образ собственной личности или сразу несколько
образов, отличающихся от реального.
Зачастую виртуальный мир оказывается более привлекательным, чем
реальный. Если, например, в реальной жизни подросток не пользуется
авторитетом в классе, то в виртуальном мире он может придумать себе образ
успешного, умного и «популярного». Как всякая субкультура, Интернет
объединяет большие группы подростков, формирует круг интересов и
1
Материалы сайта Судебного департамента при Верховном Суде Российской Федерации
http:// www.cdep.ru/.
2
Якоба И.А. Влияние виртуальных социальных сетей на молодежь // Вестник Иркутского
государственного технического университета. 2011. № 3. 287-292.
35
общения, стимулирует развитие межличностных отношений и имеет свои
положительные и отрицательные факторы влияния на индивидуальную
сферу психической деятельности личности
1
.
Понятие компьютерного андеграунда появилось несколько десятилетий
назад. Эта субкультура представляет собой «обширную совокупность
социокультурных групп, которые различаются по способу самовыражения и
самоидентификации в виртуальном пространстве, но при этом едины в своем
негативно-позитивном отношении к существующему мировому порядку, с
некоторыми небольшими различиями между ними»
2
.
В настоящее время можно говорить о сформировавшейся виртуальной
субкультуре с собственным сленгом, внутренней иерархией, набором
устоявшихся идей, этических норм и ценностей, формальных и
неформальным лидеров, объединяющих сообщества пользователей.
Киберпространство играет большую роль в жизни молодежи, замещая в
сознании активных пользователей сети социальные нормы нормами
киберпространства
3
.
Чем же отличаются ценности киберкультуры от общепринятых
ценностей? Прежде всего, отношением к компьютерам и информации.
Идеология хакеров заключается в лозунгах: «информация принадлежит
всем», «программы должны быть общедоступными», «во взломе программы
нет ничего аморального», «создавать и распространять». Когда появились
первые компьютеры и первые талантливые программисты, написание новой
программы, ее отладка считались искусством, высшим мастерством. Однако
в настоящее время на первый план выступает вовсе не желание достичь
совершенства в приемах программирования, а желание заработать на своих
1
Куликов С.В. Курбатов В.И. Сетевая субкультура компьютерного андеграунда //
Гуманитарные, социально-экономические и общественные науки. 2017. № 3 С. 69-74.
2
Косенков А.Н., Черный Г.А. Общая характеристика психологии киберпреступника //
Всероссийский криминологический журнал. 2012. № 3. С. 87-94.
3
Мослакова Е.А. Лица, совершающие преступления в сфере информационных технологий:
криминологическая характеристика // Среднерусский вестник общественных наук. 2014.
№ 1. С. 114-121.
36
знаниях. «Заработанные» таким образом деньги школьники используют для
получения игровых предметов в онлайн-играх.
В Оренбургской области к уголовной ответственности по ч. 2 ст. 273
Уголовного кодекса Российской Федерации «Создание, использование и
распространение вредоносных компьютерных программ, совершенные из
корыстной заинтересованности» привлечен ученик 10 класса, который не
только создал вредоносное программное обеспечение, но и планировал
продать его иностранному покупателю.
Участились случаи неправомерного получения паролей пользователей
сети Интернет. Так, в Красноярске к уголовной ответственности по ст. 272
Уголовного кодекса Российской Федерации «Неправомерный доступ к
компьютерной информации» привлечен 16-летний подросток, который в
течение полугода пользовался услугами связи по чужим паролям.
Все чаще заявляют о себе юные вымогатели, промышляющие в
компьютерных сетях. 17-летний вымогатель из Кемерово взломал учетную
запись девушки в одной из социальных сетей и при помощи скачанной
провокационной фотографии шантажировал жертву. Подросток привлечен к
уголовной ответственности за совершение преступлений по ч. 1 ст. 272, ч. 1
ст. 137, ч. 1 ст. 163 Уголовного кодекса Российской Федерации.
Что касается школьников 14-15 лет, то для них характерно совершение
преступных деяний из любопытства, желания испытать острые ощущения,
приобщиться к виртуальному обществу, субкультуре. Их действия
направлены на уничтожение, блокирование, модификацию, копирование не
защищенной информации, создание вредоносных программ. Дети этого
возраста составляют многочисленную группу «любителей» («scriptkiddies»),
плохо разбирающихся в программировании и использующих готовые
программные средства осуществления атак, при чем ущерб от их действий
значительно больше, чем от деятельности профессионального хакера.
Любителей вандализма в киберпространстве становится больше. Известны
случаи целых серий кибератак на сайты государственных учреждений,
37
коммерческих предприятий. С помощью вредоносных программ
злоумышленники получают несанкционированный доступ к информации,
возможность удалять и изменять ее.
Однако, довольно часто подростки не столько не задумываются о
последствиях совершаемых деяний, сколько не знают об уголовно-правовой
ответственности из некоторые из них. Так, опрос школьников 7-8 класса (14-
15 лет) одной из московских школ показал, что 60% респондентов не знают о
нормативно-правовых актах, регламентирующих деятельность в Интернет-
пространстве, компьютерных преступлениях, ответственности за них,
правоохранительных органах, занимающихся их расследованием. При этом,
компьютер или ноутбук с доступом в Интернет есть у 98% опрошенных, 56%
знают функционал общеприменимых программ, могут самостоятельно
установить или обновить программы, 64% интересуются новостями в сфере
информационных технологий, 23% углубленно изучают информатику на
компьютерных курсах, владеют навыками программирования.
В целях профилактики совершения компьютерных преступлений
целесообразно заниматься правовым, информационным воспитанием детей,
путем внедрения в школы программ повышения компьютерной грамотности,
стандартов этических нормы поведения в цифровой среде, соблюдения прав
других граждан, ограничений, установленных законодательством;
стимулировать интерес родителей к анализу медиа-продукции,
предпочитаемой их детьми, осуществлять контроль за Интернет-сайтами,
посещаемыми ребенком, стать активными участниками в процессе
воспитания норм поведения в цифровом мире.
Для более «продвинутых» юных хакеров (как правило, это яркие,
неординарные, мыслящие личности) возможно использование зарубежного
опыта в профилактике киберпреступности. Например, в израильских школах
с четвертого класса дети изучают программирование. Учеников, успевающих
по этой дисциплине, рекомендуют к дополнительным занятиям по
криптографии и кибербезопасности в сертифицированных центрах.
38
Представляется интересным американская практика по созданию так
называемых отрядов «белых хакеров» (whitehacker), в которые входят
школьники, хорошо владеющие информационными технологиями. Такие
отряды успешно тестируют программное обеспечение на различные
уязвимости. Или привлекать несовершеннолетних гениев получать
признание и вознаграждение в программах поиска и выявления уязвимостей
(bugbounty)
1
.
Во многих странах предпринимаются попытки привлечь внимание
родителей к проблемам цифровой грамотности. В США и Великобритании
под эгидой правительства созданы ряд интерактивных инструментов для
родителей, облегчающих взаимодействие с детьми в вопросах цифрового
образования; активно внедряются понятия «цифровой этики» и «цифровых
наставников», которые, по аналогии с семейными финансовыми
консультантами, помогают взрослым и детям знакомиться с современными
онлайн-инструментами, оценить их возможности, риски и построить
оптимальный план использования
2
.
В предупреждении киберпреступлений подростков приоритетное
значение имеют активные меры ранней профилактики, то есть работа,
направленная на предупреждение уголовно-наказуемых деяний. Она может
создать надежный социально-психологический заслон на пути к
отрицательным импульсам и устремлениям в поведении подростков,
позволяя тем самым оперативно предупредить, пресечь возможность
наступления тяжелых последствий.
Таким образом, в первой главе было раскрыто понятие «информации»
как предмета правового регулирования, изучено понятие, признаки,
уголовно-правовые и криминологические особенности компьютерных
1
Султанова Ю.Ф., Исаева Л.А. Причины и условия совершения компьютерных
преступлений // Colloquium-journal. 2019. 27-11 (51). С. 68.
2
Богданов А.В., Хазов Е.Н. Основные направления деятельности полиции по
профилактике безнадзорности и правонарушений среди несовершеннолетних // Вестник
Московского университета МВД России. 2015. № 1. С. 159.
39
преступлений и компьютерной преступности, а также определены причины и
условия преступлений в сфере компьютерной информации и особенности
личности компьютерного преступника.
Подводя итог первой главе, следует сделать вывод о том, что понятие
информации развивалось на протяжении нескольких веков. В настоящее
время под информацией, охраняемой законом, понимается не только
информацию, которую законодатель целенаправленно наделил признаками
конфиденциальности и в отношении которой установил режим охраны, но и
любая информация, признаваемая законом, определённая законом, если в её
отношении установлен любой правовой режим, то есть если она признана
объектом правоотношения.
Компьютерная преступность представляет собой совокупность
преступлений, в которых компьютерная информация является предметом
посягательств, а также преступлений, совершенных посредством
общественно опасных деяний.
Статистика преступлений в сфере компьютерной информации в России
демонстрирует крайне нестабильную динамику на протяжении последних
лет.
Основными причинами и условиями, способствующими совершению
компьютерных преступлений, являются неконтролируемый доступ
сотрудников к пульту управления (клавиатуре) компьютера;
бесконтрольность за действиями обслуживающего персонала; низкий
уровень программного обеспечения; несовершенство парольной системы
защиты от несанкционированного доступа к рабочей станции и ее
программному обеспечению; отсутствие должностного лица, отвечающего за
режим секретности и конфиденциальности коммерческой информации и ее
безопасности в части защиты средств компьютерной техники от
несанкционированного доступа; а также отсутствие категорирования
(разграничения) допуска сотрудников к документации строгой финансовой
отчетности; и др.
40
Глава 2. Компьютерные преступления: виды и уголовно-
правовоерегулирование
2.1. Виды преступлений в сфере компьютерной информации
Обращаясь к УК РФ (ст. 272-274 УК РФ), можно выделить следующие
«компьютерные преступления»:
неправомерный доступ к компьютерной информации;
создание, использование и распространение вредоносных
компьютерных программ;
нарушение правил эксплуатации средств хранения, обработки
или передачи компьютерной информации и информационно-
телекоммуникационных сетей;
неправомерное воздействие на критическую информационную
инфраструктуру Российской Федерации.
Видовым объектом преступлений, предусмотренных гл. 28 УК РФ,
является информационная безопасность России, под которой понимается
состояние защищенности ее национальных интересов в информационной
сфере, определяющихся совокупностью сбалансированных интересов
личности, общества и государства. В качестве дополнительных объектов
могут выступать права и интересы граждан в сфере обеспечения личной,
семейной, врачебной и другой тайн, интересы собственности, защищенность
государственной, коммерческой, банковской тайн и тому подобное.
Непосредственными объектами являются общественные отношения по
поводу ограничения доступа к охраняемой законом компьютерной
информации (ст. 272 УК РФ), обеспечивающие безопасность в сфере
компьютерной информации (ст. 273, ст. 274 УК РФ).
Предметом преступлений в сфере компьютерной информации является
компьютерная информация (ст. 272, ст. 273 УК РФ), а также средства
хранения, обработки или передачи охраняемой компьютерной информации,
41
информационно-телекоммуникационные сети и оконечное оборудование (ст.
274 УК РФ)
1
.
Так, Калисов Р.Б. совершил из корыстных побуждений неправомерный
доступ к охраняемой законом компьютерной информации, повлекший
блокирование и модификацию компьютерной информации при следующих
обстоятельствах.
Так, в период времени с 22 часов 00 минут 27 января 2019 года до 2
часов 28 января 2019 года по московскому времени Калисов Р.Б., находясь в
подъезде дома <адрес>, с помощью сотового телефона на системе
«Андроид», подключившись посредством связи «WiFi» к открытой точке
доступа к телекоммуникационной сети «Интернет», предоставленной
провайдером ПАО «Ростелеком» с IP - адресом «№» по адресу: <адрес>, по
договору, заключенному с ФИО4, а также используя ранее незаконно
приобретенные у неустановленного лица в неустановленном месте за
неустановленную сумму логин и пароль, совершил неправомерный доступ к
охраняемой законом компьютерной информации, то есть сведениям,
представленным в форме электрических сигналов, независимо от средств их
хранения, обработки и передачи, путем блокирования и модификации
компьютерной информации размещенной на электронной странице «АА» в
социальной сети «ВКонтакте», имеющей электронный адрес: «№»,
принадлежащей ФИО1
После чего, Калисов Р.Б., из корыстных побуждений, с целью
последующего хищения денежных средств, изменив идентификационные
данные для доступа на данную электронную страницу и блокировав доступ к
странице законного пользователя, с электронной страницы «АА» осуществил
отправку сообщения с просьбой сообщить ему номер банковской карты, а
также код для регистрации в приложении «Сбербанк Онлайн» на
электронный адрес электронной страницы «ВВ» социальной сети
1
Бражник С.Д., Соколова О.В. Преступления в сфере компьютерной информации как
угроза экономической безопасности: криминологические и уголовно-правовые аспекты //
Актуальные вопросы борьбы с преступлениями. 2017. № 3. С. 45.
42
«ВКонтакте», принадлежащей Потерпевший №1, под предлогом перевода
ему денежных средств в размере 5 000 рублей.
Получив указанное сообщение, Потерпевший №1, находясь под
воздействием обмана, сообщил Калисову Р.Б. номер открытой на его имя
банковской карты ПАО «Сбербанк», а также код для регистрации в
приложении «Сбербанк Онлайн». После чего Калисов Р.Б., из корыстных
побуждений, тайно похитил с его банковского счета денежные средства в
размере 4 700 рублей.
Завладев денежными средствами Потерпевший №1, Калисов Р.Б.,
продолжая свои преступные действия, вновь с электронной страницы «АА»
осуществил отправку сообщения с просьбой сообщить ему номер банковской
карты, а также код для регистрации в приложении «Сбербанк Онлайн», на
электронный адрес электронной страницы «ББ» социальной сети
«ВКонтакте», принадлежащей Потерпевший №2, под предлогом перевода ей
денежных средств в размере 5 000 рублей. Получив указанное сообщение,
Потерпевший №2, находясь под воздействием обмана, сообщила ему номер
открытой на её имя банковской карты ПАО «Сбербанк», а также код для
регистрации в приложении «Сбербанк Онлайн». После чего Калисов Р.Б., из
корыстных побуждений, тайно похитил с её банковского счета денежные
средства в размере 7 200 рублей.
Указанными преступными действиями Калисов Р.Б. осуществил
блокирование и модификацию информации на электронной странице
пользователя «АА», принадлежащей ФИО1
1
.
Преступления в сфере компьютерной информации могут быть
совершены путем как действий: неправомерный доступ (ст. 272 УК РФ),
создание, использование и распространение вредоносных компьютерных
программ (ст. 273 УК РФ), так и бездействия – нарушение правил
1
Приговор № 1-54/2019 Мариинско-Посадского районного суда Чувашской Республики от
26 июля 2019 г. по делу № 1-54/2019// СПС Консультант Плюс.
43
эксплуатации средств хранения, обработки или передачи охраняемой
компьютерной информации (ст. 274 УК РФ)
1
.
Законодатель в диспозициях статей гл. 28 УК РФ не указывает прямо
на форму вины тех или иных преступлений, что порождает
неопределенность. В юридической литературе так и не сложилось единого
мнения относительно форм вины и их разновидностей в субъективной
стороне этих составов преступлений. Часть специалистов считает, что
субъективная сторона состава преступления, предусмотренного ст. 272 и ст.
274 УК РФ, ограничивается умыслом (как прямым, так и косвенным). Однако
правильно исходить из толкования действующей редакции ч. 2 ст. 24 УК РФ.
То есть если форма вины в статье не указана, значит, возможна
квалификация содеянного и как умышленного, и как неосторожного. Исходя
из вышеизложенного, субъективная сторона анализируемого преступления
может характеризоваться как умыслом, так и неосторожностью. Очевидно,
что в подавляющем большинстве имеет место умысел
2
.
Рассмотрим одно из преступлений в сфере компьютерной информации.
Редакция ст. 274.1 УК РФ представляет собой объединение трех
традиционных для отечественного законодательства форм преступного
посягательства на безопасность компьютерных данных и систем: 1)
неправомерный доступ; 2) создание и распространение вредоносного
контента и 3) нарушение правил эксплуатации средств хранения, обработки
или передачи компьютерной информации.
По смыслу ст. 274.1 УК РФ все эти деяния должны быть направлены
против объектов критической информационной инфраструктуры. Таким
образом, анализируемая уголовно-правовая норма конкурирует сразу с тремя
статьями (ст. ст. 272, 273 и 274 УК РФ) и является специальной по
отношению к ним. В некотором смысле конструирование ст. 274.1 УК РФ
1
Кленков А.С. Преступления в сфере компьютерной информации: основные подходы к
определению // Юридический факт. 2018. 28. С. 87.
2
Барова Ю.Д. Компьютерные преступления в Уголовном кодексе Российской Федерации //
Аллея науки. 2017. Т. 2. № 16. С. 989.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)