Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
54
использование программ рассматриваемого вида.
Рассмотрим виды деятельности, указанные в диспозиции. Так, создание
программ, разработанных с целью несанкционированного, то есть
непредусмотренного законом для определенной категории лиц, доступа,
равно как и уничтожения, блокирования, модифицирования, копирования
информационных ресурсов, хранящихся в памяти компьютера. А также
выведение из строя технических средств защиты информационных ресурсов
представляет собой деятельность, направленную на разработку
программного кода, подготовку программы к работе.
Под распространением программ рассматриваемого вида понимается
предоставление доступа к ним любому лицу каждым из имеющихся
возможностей, например, продажу или бесплатное ознакомление
посредством электронной почты или социальных сетей. Таким образом, это
любые действия по предоставлению доступа к программе, в том числе и
посредством удаленного доступа.
Деятельность по использованию программ – это работа с ней в той
области, для функционирования в которой она была разработана, либо
проведение с ней других, сходных действий по осуществлению в отношении
ее гражданско-правовых сделок, независимо от формы предоставления
программы. Под использованием вредоносных программных средств,
платформ и технологий обычно рассматривается их применение (любым
лицом), посредством которого проявляются их свойства, а именно
вредоносная направленность деятельности. Конструкция состава
рассматриваемого деяния формальная, то есть преступление будет считаться
оконченным с момента разработки программного кода, применения по
назначению или передачи третьим лицам указанных выше программных
средств. Или информационных продуктов, которые своим дальнейшим
функционированием предусматривают возможность наступления
последствий, предусмотренных уголовным законом вне зависимости от того,
был ли в результате причинен реальных вред.
55
Отметим, что ст. 273 УК РФ устанавливает уголовное наказание за
противоречащие закону действия с компьютерными программами,
платформами и технологиями независимо от формы их представления, это
может быть как электронный, так и бумажный носитель. В связи с этим
наличие рукописных исходных алгоритмов вредоносных компьютерных
программ также будет считаться основанием для привлечения лица к
уголовной ответственности по ст. 273 УК РФ. Однако использование
вредоносной компьютерной программы для личных нужд (например, для
уничтожения собственной компьютерной информации) ненаказуемо. Однако,
когда работа вредоносной программы явилось базой для совершения другого
преступного деяния, то такое деяние должно быть квалифицировано по
совокупности преступлений вне зависимости от степени тяжести другого
преступления.
Обратим внимание, что диспозиция ч. 1 ст. 273 УК РФ ранее была
изложена следующим образом: «создание программ для ЭВМ или внесение
изменений в существующие программы, заведомо приводящих к
несанкционированному уничтожению, блокированию, модификации либо
копированию информации, нарушению работы ЭВМ, системы ЭВМ или их
сети, а равно использование либо распространение таких программ или
машинных носителей с такими программами». Однако понятие ЭВМ
слишком узкое и современные технологии ушли далеко вперед, сейчас
необходимо охватить и мобильные устройства. Учитывая тот факт, что
использование программ для ЭВМ сейчас остается актуальным в некоторых
областях деятельности, в действующем законодательстве дано их
определение, как «…программой для ЭВМ является представленная в
объективной форме совокупность данных и команд, предназначенных для
функционирования ЭВМ и других компьютерных устройств в целях
получения определенного результата, включая подготовительные материалы,
полученные в ходе разработки программы для ЭВМ, и порождаемые ею
аудиовизуальные отображения».
56
В связи с этим в УК РФ действующей редакции диспозиция ч. 1 ст. 273
УК РФ предусматривает ответственность за «…создание, распространение
или использование компьютерных программ либо иной компьютерной
информации, заведомо предназначенных для несанкционированного
уничтожения, блокирования, модификации, копирования компьютерной
информации или нейтрализации средств защиты компьютерной
информации».
Такая формулировка, на наш взгляд, является более практически
значимой, поскольку охватывает все компьютерные программы и
компьютерную информацию, независимо от вида устройств, их
использующих.
Также уголовное законодательство РФ дает определение вредоносным
компьютерным программам, в то время как специальное законодательство
определяет средства защиты информации, к которым относятся
«...технические, криптографические, программные и другие средства,
предназначенные для защиты сведений, составляющих государственную
тайну, средства, в которых они реализованы, а также средства контроля
эффективности защиты информации»
1
.
Уголовное наказание за преступные посягательства в сфере
соблюдения правил эксплуатации программных средств хранения, обработки
данных и распространения информационных ресурсов, хранящихся в памяти
компьютера и информационно-телекоммуникационных сетях, в том числе и в
сети Интернет установлена ст. 274 УК РФ.
Диспозиция ч. 1 ст. 274 УК РФ ранее предусматривала уголовную
ответственность за «нарушение правил эксплуатации ЭВМ, системы ЭВМ
или их сети лицом, имеющим доступ к ЭВМ, системе ЭВМ или их сети,
повлекшее уничтожение, блокирование или модификацию охраняемой
законом информации ЭВМ, если это деяние причинило существенный вред».
1
Тарасенкова А.Н. Интернет: правовые аспекты безопасного использования. М.: Редакция
«Российской газеты», 2017. Вып. 2. С. 99.
57
Однако, в действующей редакции уголовного закона, законодатель изменил
формулировку диспозиции, также заменив узкое понятие ЭВМ на более
расширенное «средства хранения и обработки компьютерной информации»,
что также является стремлением обеспечить безопасность компьютерной
информации в условиях быстрого развития сегмента компьютерных
технологий и количественного роста пользователей информационно-
телекоммуникационных сетей, в том числе и сети Интернет.
Таким образом, диспозиция ст. 274 представлена в такой трактовке:
«…Нарушение правил эксплуатации средств хранения, обработки или
передачи охраняемой компьютерной информации либо информационно-
телекоммуникационных сетей и оконечного оборудования, а также правил
доступа к информационно-телекоммуникационным сетям, повлекшее
уничтожение, блокирование, модификацию либо копирование компьютерной
информации».
Непосредственным объектом рассматриваемых преступных
посягательств являются общественные отношения, складывающиеся в сфере
обеспечения безопасности оборота и хранения компьютерной информации-
информационных ресурсов. Как дополнительный объект рассматриваемая
норма устанавливает общественные отношения, обеспечивающие
безопасность материально-ценностным объектам общества и государства
1
.
Предметом рассматриваемого преступного деяния выступают
программные и технические средства сбора, хранения и обработки
охраняемых информационных ресурсов, хранящихся в памяти компьютерной
техники и информационно-телекоммуникационные сети, в том числе и сети
Интернет. Рассматриваемая уголовно-правовая норма имеет бланкетный
характер. Организация деятельности сотрудников по работе со средствами
хранения информационных ресурсов, обработки или распространения
охраняемых информационных ресурсов, хранящихся в памяти компьютера,
1
Вехов В.Б., Васюков В.Ф. Получение компьютерной информации от организаторов ее
распространения в сети Интернет при расследовании преступлений // Российский
следователь. 2018. № 3. С. 12.
58
информационно-телекоммуникационными сетями, в том числе и сетью
Интернет в каждой отдельной организации или подразделении
устанавливают конкретные локальные инструкции и правила. То есть, общих
правил эксплуатации, распространяющихся на неограниченный круг
пользователей телекоммуникационных сетей, в том числе и сети Интернет,
не существует на данный момент. Объективная сторона представлена
действиями: «…нарушением правил хранения, обработки или передачи
охраняемой компьютерной информации либо информационно-
телекоммуникационных сетей и оконечного оборудования, а также правил
доступа к информационно-телекоммуникационным сетям, если такое
нарушение повлекло уничтожение, блокирование, модификацию либо
копирование компьютерной информации, причинившее крупный ущерб».
При этом, любые нарушения и наступившие общественно опасные
последствия в виде уничтожения, блокирования, модификации либо
копирования компьютерной информации должны быть взаимосвязаны между
собой причинно-следственной связью. И необходимо доказать, что
наступившие общественно-опасные последствия есть результат нарушения
правил эксплуатации, а не системной ошибки или действиями,
предусмотренными объективной стороной ст. 272 и 273 УК РФ. Регламент, о
соблюдении которого говорится в ст. 274 УК РФ, должен быть соблюден в
целях обеспечения безопасности информационных ресурсов, хранящихся в
памяти компьютера
1
.
2.3. Юридический анализ субъективных признаков
компьютерныхпреступлений
Субъекты компьютерных преступлений могут различаться как по полу,
возрасту, уровню их профессиональной подготовки, социальному
1
Искевич И. С., Кочеткова М. Н., Попов А. М. Актуальные проблемы определения
юрисдикции при расследовании преступлений в информационном пространстве:
международно-правовой аспект // ППД. 2016. № 4. С. 56.
59
положению. Однако исходя из смысла ст. 19 УК РФ основными признаками
субъекта преступления будут являться: 1) данный субъект является
физическим лицом, 2) вменяемость, 3) достижение возраста уголовной
ответственности.
Одним из важных и обязательных элементов состава преступления,
необходимого для полной квалификации общественно опасного деяния,
является субъективная сторона.
Субъективная сторона неправомерного доступа к компьютерной
информации в целом характеризуется законодателем умышленной формой
вины, при которой виновный осознает, что неправомерно проникает в
компьютер или иной носитель компьютерной информации, предвидит
возможность или неизбежность наступления предусмотренных в законе
общественно опасных последствий, желает или сознательно допускает
наступление этих последствий, либо относится к ним безразлично. В
диспозиции статьи 272 УК РФ какие-либо ссылки на совершение данного
преступного деяния в результате легкомыслия или небрежности отсутствуют.
В соответствии с ч. 1 ст. 274 УК РФ, за нарушение правил
эксплуатации средств хранения, обработки или передачи охраняемой
компьютерной информации либо информационно-телекоммуникационных
сетей и оконечного оборудования, а также правил доступа к информационно-
телекоммуникационным сетям, повлекшее уничтожение, блокирование,
модификацию либо копирование компьютерной информации, причинившее
крупный ущерб на сумму свыше 1 млн руб., предусмотрено наказание до
двух лет лишения свободы. В случае причинения тяжких последствий или
создания угрозы их наступления виновному грозит наказание до пяти лет
лишения свободы (ч. 2 ст. 274 УК РФ). Между тем для судей, прокуроров и
следователей при юридической оценке данного деяния актуальным является
вопрос определения субъективной стороны состава преступления и
установления формы вины, мотивов и целей преступника. Анализ правовой
60
нормы, судебной практики
1
, научной литературы
2
при исследовании
субъективной стороны преступления, предусмотренного ст. 274 УК РФ,
показывает, что среди ученых и практиков отсутствует единое мнение по
данному вопросу.
Одни ученые и юристы-практики придерживаются точки зрения, что
нарушение правил эксплуатации средств хранения, обработки или передачи
компьютерной информации и информационно-телекоммуникационных сетей
может быть совершено преступником только умышленно, как в форме
прямого умысла, так и в форме косвенного умысла
3
.
Другие считают, что субъективная сторона преступного деяния,
предусмотренного ст. 274 УК РФ, характеризуется неосторожной формой
вины
4
.
Представители третьей группы ученых и юристов-практиков полагают,
что рассматриваемое преступление в сфере компьютерной информации
может быть совершено виновным лицом как умышленно, так и по
неосторожности
5
.
Следует отметить, что законодатель в диспозиции ст. 274 УК РФ не
установил неосторожную форму вины лица при совершении указанного
деяния. Анализ судебной практики также показывает, что суды выносят
1
Приговор Московского районного суда Санкт-Петербурга № 1-675/2019 от 23 июля 2019
г. по делу № 1-675/2019// СПС Консультант Плюс.
2
Гайфутдинов Р.Р. Понятие и квалификация преступлений против безопасности
компьютерной информации: Дис. ... канд. юрид. наук: 12.00.2008. Казань, 2017. С. 136;
Зинина У.В. Преступления в сфере компьютерной информации в российском и
зарубежном уголовном праве: Дис. ... канд. юрид. наук. М., 2007. С. 95; Степанов-Егиянц
В.Г. Методологическое и законодательное обеспечение безопасности компьютерной
информации в Российской Федерации (уголовно-правовой аспект): Дис. ... д-ра юрид.
наук: 12.00.2008. М., 2016. С. 308.
3
Воробьев В.В. Преступления в сфере компьютерной информации: Дис. ... канд. юрид.
наук. Нижний Новгород, 2000. С. 135.
4
Комментарий к Уголовному кодексу Российской Федерации (постатейный) / Т.К.
Агузаров, А.А. Ашин, П.В. Головненков и др.; под ред. А.И. Чучаева. Испр., доп., перераб.
М.: КОНТРАКТ, 2013. 672 с.
5
Ефремова М.А. Уголовно-правовая охрана информационной безопасности: Дис. ... д-ра
юрид. наук: 12.00.2008. М., 2018. С. 361.
61
обвинительные приговоры лицам, совершившим только умышленные
преступления.
Полагаем, что указанное деяние может быть совершено лицом как
умышленно, так и по неосторожности. В последнем случае лицо может
неправильно оценивать факторы, потенциальные риски уничтожения,
блокирования, модификации, копирования охраняемой законом
компьютерной информации либо небрежно относиться к исполнению своих
служебных (профессиональных) обязанностей по обслуживанию и работе с
компьютерной техникой, информационными сетями
1
.
Так, суд согласен с квалификацией действий подсудимой Кучеровой
А.С. и квалифицирует их по ч. 2 ст. 272 УК РФ – как неправомерный доступ
к охраняемой законом компьютерной информации, если это деяние повлекло
копирование компьютерной информации, причинившее крупный ущерб,
совершенное из корыстной заинтересованности; по ч. 2 ст. 273 УК РФ – как
использование компьютерных программ, заведомо предназначенных для
нейтрализации средств защиты компьютерной информации, причинившее
крупный ущерб, из корыстной заинтересованности.
При назначении вида и размера наказания, суд, в соответствии со
ст.ст. 6, 43, 60 УК РФ, учитывает характер и степень общественной
опасности совершенных подсудимой А.С. преступлений, сведения о
личности виновной и ее отношение к содеянному, а также влияние
назначенного наказания на исправление осужденной и на условия жизни ее
семьи, предупреждение совершение ею новых преступлений.
Так, подсудимая Кучерова А.С. ранее не судима, привлекалась в
течение года к административной ответственности, не замужем, имеет на
иждивении малолетнего ребенка – ДД.ММ.ГГГГ года рождения, в настоящее
время на учете у врача-нарколога не состоит, состоит под наблюдением
1
Евдокимов К.Н. Особенности субъективной стороны состава преступления при
нарушении правил эксплуатации средств хранения, обработки или передачи
компьютерной информации и информационно-телекоммуникационных сетей (ст. 274 УК
РФ) // Мировой судья. 2019. N 6. С. 29.
62
врача-психиатра <данные изъяты> по месту регистрации и фактического
жительства характеризуется удовлетворительно, жалоб на нее не поступало,
официально не трудоустроена, невоеннообязанная, вину в совершении
преступлений признала полностью и раскаялась в содеянном
1
.
По нашему мнению, неосторожное деяние могут совершать также
подростки, пожилые люди либо неопытные компьютерные пользователи
(например, неквалифицированные работники (сотрудники): охранники,
уборщицы, работники гардероба, работники столовой и т.п., имеющие
доступ в общую компьютерную сеть организации, где они работают).
В свою очередь считаем, что лица, должностные, служебные,
профессиональные обязанности которых предполагают работу на служебных
компьютерах и использование локальной информационной сети, совершают
преступление чаще всего только умышленно в форме прямого либо
косвенного умысла.
Кроме того, придерживаемся позиции, что при совершении
преступления, предусмотренного ч. 2 ст. 274 УК РФ, лицо может совершать
умышленные действия при нарушении соответствующих "правил", но
проявлять неосторожность в форме легкомыслия или небрежности по
отношению к наступлению тяжких последствий (например, специалист по
информационной безопасности предвидел возможность блокирования и
уничтожения базы данных крупного предприятия от компьютерного вируса-
шифровальщика, в результате своего (бездействия), но без достаточных к
тому оснований самонадеянно рассчитывал на предотвращение этих
последствий).
К сожалению, следует отметить, что судебная практика по
рассмотрению уголовных дел за совершение преступлений,
предусмотренных ст. 274 УК РФ, в Российской Федерации до сих пор не
сложилась и далека от единообразия, а те единицы уголовных дел, которые
1
Приговор Егорьевского городского суда Московской области № 1-377/2019 от 30 июля
2019 г. по делу № 1-377/2019// СПС Консультант Плюс.
63
дошли до суда, часто прекращаются по различным основаниям (примирение
сторон, деятельное раскаяние, истечение сроков давности, амнистия и проч.).
Продолжая анализ субъективной стороны рассматриваемого
преступления в сфере компьютерной информации, обратим внимание на ее
факультативные признаки: мотив и цель преступления. Следует отметить,
что законодатель в ст. 274 УК РФ не закрепил мотив и цель преступного
деяния в качестве общеобязательных признаков субъективной стороны, в
связи с чем правоприменитель их не учитывает при квалификации
рассматриваемого преступления.
Между тем в диспозициях ч. 3 ст. 272 и ч. 2 ст. 273 УК РФ в качестве
квалифицирующего признака преступления закреплен корыстный мотив:
"Деяния... совершенные из корыстной заинтересованности", что представляет
определенный прогресс в совершенствовании уголовной ответственности за
преступления данного вида, так как, по мнению большинства опрошенных
работников правоохранительных органов (74%), корыстный мотив
присутствует не менее чем в 90% случаев совершения преступлений в сфере
компьютерной информации
1
.
По вопросу учета преступных мотивов и целей в квалификации
анализируемого деяния автор солидарен с С.М. Кочои, который считает, что
отсутствие в уголовном законе прямого указания на обязательность анализа
мотивов и целей совершения компьютерных преступлений правомерно
рассматривать как пробел законодательства
2
.
В связи с этим считаем целесообразным включить в диспозицию ч. 1
ст. 274 УК РФ мотив "деяние... совершенное из корыстной
заинтересованности", по примеру уголовно-правовых норм ст. ст. 272, 273
УК РФ, а также такие мотивы и цели, как "из хулиганских побуждений" и "с
целью скрыть другое преступление или облегчить его совершение". Данную
1
Чекунов И.Г. Некоторые особенности квалификации преступлений в сфере
компьютерной информации // Российский следователь. 2012. N 3. С. 27.
2
Кочои С.М. Ответственность за корыстные преступления против собственности. М.:
Норма, 1998. С. 132.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)