Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
44
противоречит сложившимся отечественным традициям криминализации и
использования приемов юридической техники при описании уголовно-
правовых норм. Следуя им, установление более строгой уголовной
ответственности за посягательства на объекты критической информационной
инфраструктуры предпочтительнее было бы реализовать путем выделения
соответствующих квалифицирующих и особо квалифицирующих признаков
в ст. ст. 272, 273 и 274 УК РФ.
Анализируемая уголовно-правовая норма имеет бланкетный характер,
что предполагает обязательное обращение к Федеральному закону от 26
июля 2017 г. № 187-ФЗ «О безопасности критической информационной
инфраструктуры Российской Федерации»
1
.
Объектом преступлений, предусмотренных ст. 274.1 УК РФ, выступает
безопасность критической информационной инфраструктуры Российской
Федерации, т.е. состояние ее защищенности от любого воздействия
программными или программно-техническими средствами, которое способно
привести к нарушению ее функционирования и (или) нарушению
безопасности обрабатываемой ею информации.
Предметом преступления, предусмотренного ч. 1 ст. 274.1 УК РФ,
является компьютерная информация или компьютерные программы,
заведомо предназначенные для совершения компьютерных атак на объекты
критической информационной инфраструктуры. Нельзя не отметить, что
установление данного признака на практике может вызвать значительные
затруднения. Функциональная направленность вредоносной программы, т.е.
ее предназначение именно для посягательств на соответствующие объекты,
может быть установлена только в случае уникальности средств и технологий
программной защиты объектов критической информационной
инфраструктуры, что представляется маловероятным.
1
Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности критической
информационной инфраструктуры Российской Федерации» // «Собрание законодательства
РФ», 31.07.2017, № 31 (Часть I), ст. 4736.
45
Специфическим предметом преступлений, предусмотренных ч. ч. 2 и 3
ст. 274.1 УК РФ, выступают объекты критической информационной
инфраструктуры – информационные системы, информационно-
телекоммуникационные сети государственных органов, а также
информационные системы, информационно-телекоммуникационные сети и
автоматизированные системы управления технологическими процессами,
функционирующие в оборонной промышленности, области здравоохранения,
транспорта, связи, кредитно-финансовой сфере, энергетике, топливной
промышленности, атомной промышленности, ракетно-космической
промышленности, горнодобывающей промышленности, металлургической
промышленности и химической промышленности.
Состав по конструкции (по моменту описания в законе момента
окончания преступления) является формальным. Если лицо одновременно
разработало, использовало и распространило вредоносную компьютерную
программу, заведомо предназначенную для совершения компьютерных атак
на объекты критической информационной инфраструктуры, содеянное
образует единое преступление
1
.
Таким образом, в настоящем параграфе рассмотрены виды
преступлений в сфере компьютерной информации. Преступлениями в сфере
компьютерной информации являются: неправомерный доступ к
компьютерной информации;создание, использование и распространение
вредоносных компьютерных программ;нарушение правил эксплуатации
средств хранения, обработки или передачи компьютерной информации и
информационно-телекоммуникационных сетей;неправомерное воздействие
на критическую информационную инфраструктуру Российской Федерации.
2.2. Юридический анализ объективных признаков
компьютерныхпреступлений
1
Решетников А.Ю., Русскевич Е.А. Об уголовной ответственности за неправомерное
воздействие на критическую информационную инфраструктуру Российской Федерации
(ст. 274.1 УК России) // Законы России: опыт, анализ, практика. 2018. № 2. С. 53.
46
Определение родового объекта рассматриваемых преступлений
обусловлено самим фактом размещения соответствующей главы в разделе
«Преступления против общественной безопасности и общественного
порядка». В данном случае, автор солидарен с точкой зрения проф. И. А.
Попова, что, поместив данную главу в раздел IX «Преступления против
общественной безопасности и общественного порядка», законодатель
определил родовой объект посягательства преступлений сфере
компьютерной информации как общественные отношения в сфере
обеспечения общественной безопасности и общественного порядка
1
.
Аналогичного мнения придерживается и проф. А. Н. Попов,
указывающий, что «Глава 28 УК расположена в разд. IX, объединяющем
составы преступлений, объектом которых являются общественная
безопасность и общественный порядок»
2
.
В свою очередь проф. В. С. Комиссаров считает, что «Поместив гл. 28 в
раздел IX «Преступления против общественной безопасности и
общественного порядка», законодатель тем самым определил родовой объект
посягательств «компьютерных» преступлений как отношения общественной
безопасности»
3
.
Однако анализируя существующие мнения о родовом объекте
преступлений в сфере компьютерной информации можно отметить, что в
подходах ученых, по вопросу определения родового объекта преступлений в
сфере компьютерной информации в целом и создании, использовании и
распространении вредоносных компьютерных программ в частности нет
существенных разногласий. Поэтому родовым объектом состава
преступления, предусмотренных ст. ст. 272–274 УК РФ, выступают
1
Комментарий к Уголовному Кодексу Российской Федерации: расширенный уголовно-
правовой анализ с материалами судебно-следственной практики / под общ.ред. Н. А.
Овчинникова. М.: Экзамен, 2017. С. 772.
2
Уголовное право России. Особенная часть: учебник / под ред. И. Э. Звечаровского. М.:
Норма, 2010. С. 730.
3
Уголовное право. Особенная часть / под ред. А. И. Рарога. М.: Эксмо, 2019. С. 525.
47
общественные отношения в сфере обеспечения общественной безопасности и
общественного порядка.
Так, Волков А.В. осужден за незаконное использование объектов
авторского права и смежных прав, приобретение, хранение, перевозку
контрафактных экземпляров произведений в целях сбыта, в крупном размере,
а также за использование программы для ЭВМ, заведомо приводящей к
несанкционированной модификации информации.Указанные преступления
совершены 6 декабря 2017 г. в г. <...> при обстоятельствах, изложенных в
приговоре
1
.
Преступления в сфере компьютерной информации, являются
двухобъектными преступлениями и наряду с основным непосредственным
объектом включают дополнительные непосредственные объекты:
– общественные отношения, обеспечивающие законные права и
интересы лиц в сфере собственности;
– общественные отношения, обеспечивающие интересы службы
(государственной, муниципальной, коммерческой и т. д.).
К факультативному непосредственному объекту мы можем отнести:
основы конституционного строя, государственную и общественную
безопасность, интересы государственной службы и службы в органах
местного самоуправления, экономическую деятельность, различные
конституционные права и свободы граждан, жизнь и здоровье человека;
свобода, честь и достоинство личности, тайна частной жизни и многое
другое.
В диспозиции статьи 272 УК РФ содержится указание на обязательное
наступление последствий «…если это деяние повлекло уничтожение,
блокирование, модификацию, либо копирование компьютерной
информации». Новая формулировка диспозиции рассматриваемой статьи
предполагает возможность неправомерного доступа к компьютерной
1
Приговор Головинского районного суда г. Москвы от 3 июля 2018 года // СПС
Консультант Плюс.
48
информации не только при помощи ЭВМ, как указывала ранее действующая
редакция статьи, а любого устройства, при помощи которого возможно
осуществить доступ к информации.
Так, 10 июня 2019 года СУ СК РФ по Брянской области в отношении
С.Д.А. возбуждены уголовные дела №<....> и №<...> по признакам
преступлений, предусмотренных ч.3 ст.272.10 июня 2019 года по подозрению
в совершении вышеуказанных преступлений С.Д.А. был задержан в порядке
ст.ст.91, 92 УПК РФ.10 июня 2019 года С.Д.А. предъявлено обвинение в
совершении преступлений, предусмотренных ч.3 ст.272
1
.
Непосредственный объект рассматриваемого преступления, это
общественные отношения в сфере обеспечения и организации правомерного
доступа, создания, хранения, модификация, использования компьютерной
информации, как создателем, так и иными пользователями информационного
пространства. В ч. 3 ст. 272 УК РФ сформулировано определение
дополнительного объекта указанного преступного посягательства, а именно,
общественные отношения, в сфере обеспечения интересов служебной
деятельности
2
.
Объективная сторона состава рассматриваемого деяния состоит из:
действия, состоящего в доступе к охраняемой законом компьютерной
информации, без соответствующего разрешения, либо без полномочий на
такой доступ и последствий в форме уничтожения, модификации,
блокирования, копирования компьютерной информации, а также причинно-
следственной связи между указанным действием и любым из
предусмотренных последствий. Согласно информационному
законодательству, «…доступ к информации – возможность получения
информации и ее использования». При этом охраняемая законом информация
1
Постановление Брянского областного суда № 22-1231/2019 22К-1231/2019 3/2-341/2019
от 14 августа 2019 г. по делу № 22-1231/2019// СПС Консультант Плюс.
2
Русскевич Е.А. О проблемах квалификации неправомерного доступа к компьютерной
информации // Уголовное право. 2017. № 5. С. 88.
49
– это такие сведения, для которых законом установлен специальный режим
правовой защиты.
Таким образом, неправомерным доступом к компьютерной
информации можно считать возможность получения и использования
сведений, составляющих государственную, либо иную, охраняемую законом
тайну, хранящуюся в памяти компьютера, лицом, не имеющим на это
специального разрешения и/или не обладающего такими полномочиями.
Если подробно рассмотреть формулировку диспозиции ст. 272 УК РФ,
то станет очевидным, что состав рассматриваемого преступного деяния
имеет материальную конструкцию, поскольку преступность деяния
неразрывно связана с наступлением одного из следующих последствий:
уничтожения информации, то есть такие действия с
информацией, последствиями которых будет непригодность всего ресурса
или его части для использования вне зависимости от возможности
восстановления до прежнего состояния;
блокирования информации – это такое воздействие на
информационный ресурс или технологию его представляющую, результатом
которого будет невозможность осуществлять операции над информационным
ресурсом при помощи компьютерной техники и технологий полностью или в
требуемом режиме;
модификация информации, а именно внесение изменений в
содержание или параметры отображения компьютерной информации;
копирования информации, то есть создания дубликата
информационного ресурса как на другой тип носителя, так и на аналогичный,
но обособленный от системы, а также считывания информации путем
перехвата.
Обратим внимание на тот факт, что в результате настроек компьютера
или отдельной программы работы с информацией, в процессе работы
автоматически создается резервная копия информации, и такое действие не
может иметь уголовно-правовых последствий, поскольку оно осуществляется
50
независимо от волеизъявления лица, осуществляющего даже неправомерный
доступ к компьютерной информации и не охватывается его умыслом, а также
не имеет причинно-следственной связи с фактом неправомерного доступа к
компьютерной информации.
Таким образом, при установлении причинно-следственной связи между
неправомерным доступом и наступлением общественно-опасных
последствий необходимо брать во внимание тот факт, что при работе с
компьютерной техникой есть вероятность уничтожения, блокирования и
модификации, хранящейся в ней или обрабатываемой ей информации в
результате системных неисправностей или ошибок при функционировании
операционной системы или иного программного обеспечения. В
рассмотренных случаях субъект, совершивший неправомерный доступ к
компьютерной информации, не подлежит ответственности по данной статье,
поскольку отсутствует причинно-следственная связь между неправомерным
действием субъекта и наступившими вредными последствиями.
Наряду с общим субъектом, ч. 3 ст. 272 УК РФ предусматривает
возможность совершения преступного деяния специальным субъектом,
который совершил преступление рассматриваемого вида с использованием
своего служебного положения, то есть с использованием возможности
доступа к компьютерной информации, которая входит в полномочия лица,
подтвержденные трудовым соглашением или договором, либо посредством
влияния на подчиненных, которые имеют доступ к указанным
информационным ресурсам.
Момент окончания преступления, предусмотренного ст. 272 УК РФ, в
теории уголовного права традиционно определяется моментом наступления
последствий в виде уничтожения, блокирования, модификации или
копирования охраняемой законом компьютерной информации
1
. Учитывая,
что указанные последствия не связаны между собой и являются
1
Козаев Н.Ш. Современные технологии и проблемы уголовного права (анализ
зарубежного и российского законодательства): Монография. М.: Инфра-М, 2015. 250 с.
51
взаимозаменяемыми признаками анализируемого состава преступления,
неправомерный доступ следует считать оконченным и тогда, когда
фактически наступило лишь одно из них (например, копирование)
1
.
Специалисты отмечают, что в ряде случаев современные технические
средства позволяют восстановить утраченную информацию полностью или
хотя бы частично. Однако, как полагают исследователи, это не освобождает
от уголовной ответственности по части 1 ст. 272 УК РФ такое лицо, которое
осуществило неправомерный доступ к охраняемой законом компьютерной
информации и затем попыталось ее уничтожить, поскольку преступная цель
оказалась не реализована по не зависящим от лица обстоятельствам. В связи
с этим подобные действия следует оценивать как покушение на уничтожение
охраняемой законом компьютерной информации по части 3 ст. 30, части 1 ст.
272 УК РФ
2
.
Следует заметить, что наличие или отсутствие у потерпевшего системы
архивного копирования и аварийного восстановления данных вряд ли может
однозначно предрешать вопрос о назначении уголовной ответственности,
единственным основанием наступления которой служит описанное в
уголовном законе деяние, содержащее признаки состава преступления. А
потому ссылка на то, что предусмотренные ст. 272 УК РФ последствия не
наступили, может быть оценена критически.
Юридический и фактический моменты окончания неправомерного
доступа к компьютерной информации могут не совпадать. Копирование и
модификация информации, как правило, не осуществляются одновременно.
Процесс копирования значительных объемов компьютерных данных может
потребовать несколько десятков минут, а иногда и часов.
1
Решетников А.Ю., Букалерова Л.А. Конструкция состава преступления и ее влияние на
установление момента его окончания // Уголовное наказание в России и за рубежом:
проблемы назначения и исполнения (к 10-летию принятия Европейский пенитенциарных
правил): Сб. матер. междунар. науч.-практ. конференции: В 2 ч. / Под общ.ред. П.В.
Голодова. Вологда, 2017. С. 249 - 251.
2
Быков В.М., Черкасов В.Н. Преступления в сфере компьютерной информации:
криминологические, уголовно-правовые и криминалистические проблемы: Монография.
М.: Проспект, 2015. С. 116.
52
Тем не менее, даже если лицо по независящим от него обстоятельствам
не смогло скопировать или модифицировать заранее определенный объем
информации (например, целиком заполучить интересующую его базу
данных), содеянное все равно образует оконченное преступление. То, что
умысел лица не был реализован в полном объеме, свидетельствует лишь о
фактической незавершенности деяния, в юридическом же смысле оно было
окончено с момента копирования или модификации первого файла.
Копирование (модификацию) информации в данном случае следует
оценивать как процесс, направленный на определенный результат (получение
полного объема данных или их видоизменение). Однако этот результат
(преступная цель) лежит за рамками состава преступления,
предусмотренного ст. 272 УК РФ. А потому, с учетом предписаний
уголовного закона, оценивать следует сам процесс, рассматривая его как
юридически завершенный преступный акт с момента его начала
1
.
При этом действия лица по установке специального оборудования,
предназначенного для скрытого копирования охраняемой законом
информации, нужно оценивать как покушение на неправомерный доступ к
ней.
В правоприменительной практике подобная квалификация наиболее
часто встречается по делам об установке так называемых скиммеров на
банкоматы.
Неправомерный доступ к охраняемой законом компьютерной
информации, осуществляемый под скрытым контролем сотрудников
правоохранительных органов, следует квалифицировать как покушение на
преступление, предусмотренное ст. 272 УК РФ.
Уголовную ответственность за создание, использование и
распространение вредоносных компьютерных программ предусматривает ст.
273 УК РФ, в диспозиции которой указано, что ответственность установлена
1
Русскевич Е.А. Неправомерный доступ к компьютерной информации: теория и судебная
практика // Судья. 2018. N 10. С. 48.
53
«…за создание, распространение или использование компьютерных
программ либо иной компьютерной информации, заведомо предназначенных
для несанкционированного уничтожения, блокирования, модификации,
копирования компьютерной информации или нейтрализации средств защиты
компьютерной информации». Объектом рассматриваемого преступления
выступают общественные отношения, действующие в сфере обеспечения
безопасности компьютерной информации от вредоносных программных
средств
1
.
Так, по мнению суда, по смыслу ст. 273 УК РФ под вредоносными
программами очевидно понимаются программы, известные как
компьютерные вирусы, то есть такие программы, которые специально
созданы в целях нарушения нормального функционирования компьютерных
программ для достижения преступных результатов, заведомо приводящие к
несанкционированному уничтожению, блокированию, модификации либо
копированию информации
2
.
Объективная сторона деяния может быть представлена несколькими
альтернативными действиями:
создание программных средств, причем для определенных целей,
а именно для осуществления несанкционированного уничтожения,
блокирования, модифицирования, а также для создания дубликата
информационного ресурса, хранящегося в памяти компьютера или
нейтрализации средств технической защиты, к которым, на наш взгляд,
можно отнести и технические средства защиты авторских прав;
распространение указанных программных средств, программных
платформ и технологий или электронно-цифровых носителей информации с
указанными технологиями;
1
Комментарий к Уголовному кодексу Российской Федерации (постатейный) / К.А.
Барышева, Ю.В. Грачева, Г.А. Есаков и др.; под ред. Г.А. Есакова. 7-е изд., перераб. и доп.
М.: Проспект, 2017. С. 501.
2
Апелляционное постановление Московского городского суда от 09.02.2017 по делу №
10-244/2017 // СПС Консультант Плюс.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)