Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
64
позицию аргументируем тем, что деяние, предусмотренное ст. 274 УК РФ,
часто выступает как способ для совершения других преступлений, чаще
всего против собственности (хищения денежных средств из банкоматов,
платежных терминалов, с банковских счетов и т.д.).
Итак, мы дали анализ субъективной стороны компьютерных
преступлений.
Таким образом, субъективная сторона неправомерного доступа к
компьютерной информации характеризуется законодателем умышленной
формой вины.Указанное деяние может быть совершено лицом как
умышленно, так и по неосторожности.
Итак, во второй главе были рассмотрены объективные признаки
компьютерных преступлений. Объектом компьютерных преступлений
являются общественная безопасность и общественный порядок.
Дополнительным непосредственным объектом компьютерных
преступлений являются общественные отношения, обеспечивающие
законные права и интересы лиц в сфере собственности, а также
общественные отношения, обеспечивающие интересы службы.
Факультативным непосредственным объектом компьютерных
преступлений являются основы конституционного строя, государственная и
общественная безопасность, интересы государственной службы и службы в
органах местного самоуправления, экономическую деятельность, различные
конституционные права и свободы граждан, жизнь и здоровье человека;
свобода, честь и достоинство личности, тайна частной жизни и др.
Непосредственным объектом компьютерных преступлений являются
общественные отношения в сфере обеспечения и организации правомерного
доступа, создания, хранения, модификация, использования компьютерной
информации, как создателем, так и иными пользователями информационного
пространства.
Объективная сторона компьютерных преступлений состоит из
действия, состоящего в доступе к охраняемой законом компьютерной
65
информации, без соответствующего разрешения, либо без полномочий на
такой доступ и последствий в форме уничтожения, модификации,
блокирования, копирования компьютерной информации, а также причинно-
следственной связи между указанным действием и любым из
предусмотренных последствий.
Проанализировав во второй главе виды преступлений в сфере
компьютерной информации, юридический анализ объективных признаков
компьютерных преступлений , а также субъективных признаков
компьютерных преступлений, считаем целесообразным включить в
диспозицию ч. 1 ст. 274 УК РФ мотив "деяние... совершенное из корыстной
заинтересованности", по примеру уголовно-правовых норм ст. ст. 272, 273
УК РФ, а также такие мотивы и цели, как "из хулиганских побуждений" и "с
целью скрыть другое преступление или облегчить его совершение". Данную
позицию аргументируем тем, что деяние, предусмотренное ст. 274 УК РФ,
часто выступает как способ для совершения других преступлений, чаще
всего против собственности (хищения денежных средств из банкоматов,
платежных терминалов, с банковских счетов и т.д.).
66
Глава 3. Реализация уголовно-правовых норм и меры противодействия
3.1. Проблемы уголовно-правовой квалификации преступлений в
сферекомпьютерной информации
В настоящее время отмечается рост преступлений в сфере
компьютерной информации и преступных деяний, совершенных в
Российской Федерации (далее - РФ) с использованием информационных
технологий, что причиняет значительный ущерб российской экономике и
информационным общественным отношениям.
Так заместитель министра внутренних дел РФ Игорь Зубов заявил, что
в России с начала 2018 года зарегистрировано около 40 тыс. преступлений в
сфере информационных технологий, большинство из которых совершено в
банковской сфере
1
.
По данным Генеральной прокуратуры Российской Федерации, в 2017
году число преступлений в сфере информационно-телекоммуникационных
технологий увеличилось с 65 949 до 90 587, а их удельный вес от числа всех
зарегистрированных в России преступных деяний составил 4,4%, т.е. почти
каждое 20-е преступление
2
.
При этом одним из латентных видов преступлений в сфере
компьютерной информации, а также вызывающим у судей, прокуроров,
следователей сложности в юридической квалификации на стадиях
предварительного следствия и судебного рассмотрения, является деяние,
предусмотренное ст. 274 Уголовного кодекса Российской Федерации (далее -
УК РФ).
Законодателем в ч. 1 ст. 274 УК РФ установлена уголовная
ответственность за нарушение правил эксплуатации средств хранения,
1
В МВД рассказали об уровне киберпреступлений в России с начала года. URL:
https://russian.rt.com/russia/news/533810-mvd-kiberprestupleniya-rossiya.
2
Генпрокуратура рассказала о росте числа киберпреступлений в России. URL:
https://russian.rt.com/russia/news/545081-genprokuratura-rasskazala-o-roste-chisla-
kiberprestupleniy.
67
обработки или передачи охраняемой компьютерной информации либо
информационно-телекоммуникационных сетей и оконечного оборудования, а
также правил доступа к информационно-телекоммуникационным сетям,
повлекшее уничтожение, блокирование, модификацию либо копирование
компьютерной информации, причинившее крупный ущерб на сумму свыше
одного миллиона рублей. В случае если деяние повлекло тяжкие последствия
или создало угрозу их наступления, виновному грозит наказание до пяти лет
лишения свободы (ч. 2 ст. 274 УК РФ).
Между тем проблемным вопросом, возникающим у правоприменителя
при квалификации данного деяния, является определение объективной
стороны указанного состава преступления.
Анализ диспозиции правовой нормы, судебной практики и научных
работ
1
показывает, что с объективной стороны рассматриваемое деяние
может осуществляться как в форме действия, так и бездействия виновного
лица. Особых разногласий в научном сообществе по данному вопросу не
возникает.
Ответственность наступает за нарушение правил эксплуатации либо
средств хранения, обработки или передачи охраняемой компьютерной
информации, либо информационно-телекоммуникационных сетей и
оконечного оборудования и (или) правил доступа к информационно-
телекоммуникационным сетям.
В научной среде по вопросу, что понимать под соответствующими
"правилами", нет единого мнения и ведется оживленная дискуссия по
разграничению данных понятий. В первую очередь это обусловлено
множеством действующих в настоящее время технических нормативов,
государственных стандартов, ведомственных и локальных актов в
информационно-технической сфере.
1
Ефремова М.А. Уголовно-правовая охрана информационной безопасности: Дис. ... д-ра
юрид. наук. М., 2018. С. 356.
68
По мнению Г.Д. Долженковой, под данными правилами понимаются
техническая документация на приобретаемые компьютеры, а также
конкретные локальные нормативные акты, которые должны быть
своевременно доведены до сведения соответствующих работников
1
.
А.Н. Ягудин под правилами использования компьютерной техники или
ее сети понимает правила, установленные федеральным законом,
изготовителем или организацией, учреждением либо государственным
органом, предоставившим доступ к компьютерной технике или ее сети
определенному кругу пользователей
2
.
Профессоры В.М. Быков, В.Н. Черкасов полагают, что правомерно
устанавливать уголовную ответственность за нарушение государственных
стандартов, норм и правил
3
.
Таким образом, можно сделать вывод, что уголовно-правовая норма ст.
274 УК РФ является бланкетной и для определения объективной стороны
состава преступления необходимо установить, какие технические правила,
регламенты, стандарты либо правовые акты нарушил виновный.
По нашему мнению, данные правила устанавливаются как правовыми
актами (например, Федеральным законом от 22 мая 2003 г. N 54-ФЗ
4
), так и
техническими стандартами (например, ГОСТ Р МЭК 62623-2015
"Компьютеры настольные и ноутбуки. Измерение потребления энергии" и
др.), техническими регламентами (Технический регламент Таможенного
Союза ТР ТС 010/2011. О безопасности машин и оборудования), санитарно-
1
Комментарий к Уголовному кодексу Российской Федерации: в 2 т. (постатейный) / А.В.
Бриллиантов, Г.Д. Долженкова, Э.Н. Жевлаков и др.; под ред. А.В. Бриллиантова. 2-е изд.
М.: Проспект, 2015. Т. 2. С. 381.
2
Ягудин А.Н. Уголовная ответственность за нарушение правил эксплуатации средств
хранения, обработки или передачи компьютерной информации и информационно-
телекоммуникационных сетей: Дис. ... канд. юрид. наук. Казань, 2013. С. 162.
3
Быков В.М., Черкасов В.Н. Преступления в сфере компьютерной информации:
криминологические, уголовно-правовые и криминалистические проблемы: Монография.
М.: Юрлитинформ, 2015. С. 25 - 29.
4
Федеральный закон от 22.05.2003 N 54-ФЗ "О применении контрольно-кассовой техники
при осуществлении расчетов в Российской Федерации" (ред. от 27.12.2019) // "Собрание
законодательства РФ", 26.05.2003, N 21, ст. 1957.
69
эпидемиологическими правилами и нормативами (СанПиН 2.2.2/2.4.1340-03
"Гигиенические требования к персональным электронно-вычислительным
машинам и организации работы"), рекомендациями (например, письмо Банка
России от 1 марта 2013 г. N 34-Т "О рекомендациях по повышению уровня
безопасности при использовании банкоматов и платежных терминалов"), а
также локальными актами (например, Методические рекомендации о порядке
действий в случае выявления хищения денежных средств в системах
дистанционного банковского обслуживания, использующих электронные
устройства клиента (утверждены Ассоциацией российских банков)
1
, Правила
предоставления и использования кредитных карт в ОАО «Банк Москвы»).
Понятия "информационно-телекоммуникационная сеть" и "оконечное
оборудование" разъяснения не требуют, т.к. определены законодателем в ст.
2 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации,
информационных технологиях и о защите информации»
2
и ст. 2
Федерального закона от 07.07.2003 № 126-ФЗ «О связи»
3
.
Между тем обязательным признаком объективной стороны данного
преступления выступают общественно опасные последствия в форме
уничтожения, блокирования, модификации либо копирования охраняемой
законом компьютерной информации, а также причинения крупного ущерба в
сумме свыше одного миллиона рублей.
Указанные виды общественно опасных последствий тесно
взаимосвязаны между собой. Поэтому причинение ущерба на сумму более
одного миллиона рублей возможно только путем уничтожения,
блокирования, модификации либо копирования виновным охраняемой
1
"Методические рекомендации о порядке действий в случае выявления хищения
денежных средств в системах дистанционного банковского обслуживания, использующих
электронные устройства клиента", утв. АРБ // "Вестник Ассоциации российских банков",
N 1 - 2, январь, 2013.
2
Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 02.12.2019) "Об информации,
информационных технологиях и о защите информации" (с изм. и доп., вступ. в силу с
13.12.2019) //"Собрание законодательства РФ", 31.07.2006, N 31 (1 ч.), ст. 3448.
3
Федеральный закон от 07.07.2003 N 126-ФЗ "О связи" (ред. от 06.06.2019) (с изм. и доп.,
вступ. в силу с 01.11.2019) // "Собрание законодательства РФ", 14.07.2003, N 28, ст. 2895.
70
законом компьютерной информации. В свою очередь, уничтожение,
блокирование, модификация либо копирование охраняемой законом
компьютерной информации не повлечет наступления уголовной
ответственности для виновного лица, если причиненный ущерб будет менее
одного миллиона рублей.
В данной связи А.Н. Ягудиным было высказано предложение
исключить из ст. 274 УК РФ общественно опасные последствия в виде
уничтожения, блокирования, модификации либо копирования компьютерной
информации. По мнению ученого, данные последствия охватываются ст. 272
УК РФ, в которую необходимо внести соответствующие изменения
1
.
Полагаем, что с данной позицией вряд ли можно согласиться, т.к.
данный состав относится именно к преступлениям в сфере компьютерной
информации и общественно опасные последствия могут наступить только в
определенной информационно-технической форме (уничтожение,
блокирование компьютерной информации и т.д.), что, собственно, и
регламентировано законодателем.
Кроме того, А.Н. Ягудиным было внесено авторское предложение об
отказе от термина "крупный ущерб" и возврату к старой редакции ст. 274 УК
РФ, содержавшей понятие "существенный вред", поскольку последнее
понятие, по мнению ученого, шире и предполагает, что ущерб не всегда
возможно оценить в стоимостном выражении
2
. Мы считаем, что данное
предложение лишено практического смысла, т.к. может только усложнить и
без того непростую юридическую оценку преступных последствий
рассматриваемого деяния.
Однако мы согласны, что вред может выражаться не только в
уничтожении, блокировании, модификации или копировании информации,
1
Ягудин А.Н. Уголовная ответственность за нарушение правил эксплуатации средств
хранения, обработки или передачи компьютерной информации и информационно-
телекоммуникационных сетей: Автореферат дис. ... канд. юрид. наук. Казань, 2013. С. 13.
2
Ягудин А.Н. Уголовная ответственность за нарушение правил эксплуатации средств
хранения, обработки или передачи компьютерной информации и информационно-
телекоммуникационных сетей: Автореферат дис. ... канд. юрид. наук. Казань, 2013. С. 13.
71
но и в других последствиях имущественного характера, например в
восстановлении доступа к заблокированной базе данных, в финансовых
затратах на проведение комплекса программно-технических мероприятий,
направленных на поиск виновного лица; вынужденном простое
информационных систем, оборудования, сотрудников; покупке нового
оборудования, изменении системы защиты компьютерной информации,
обновлении логинов, паролей и т.д.
Вместе с тем суды уже достаточно давно при рассмотрении уголовных
дел о преступлениях, предусмотренных ст. 274 УК РФ, и при решении
вопроса о размере ущерба ориентируются не только на сумму фактического
вреда, причиненного виновными лицами собственникам (владельцам)
компьютерной информации, но и включают в данную сумму текущие
издержки, связанные с восстановлением информации, замену программного
обеспечения, переподготовку персонала, упущенную выгоду и т.д.
Как уже было сказано выше, в примечании 2 к ст. 272 УК РФ
установлено, что "Крупным ущербом в статьях настоящей главы признается
ущерб, сумма которого превышает один миллион рублей". Однако нам
данная позиция законодателя представляется парадоксальной и
неконструктивной.
Так, в соответствии с ч. 1 ст. 1259 ГК РФ объектами авторских прав
являются программы для ЭВМ, которые должны охраняться как
литературные произведения. Считаем очевидным, что программы для ЭВМ с
технической точки зрения представляют собой не что иное, как
разновидность компьютерной информации, т.е. сведения (сообщения,
данные), представленные в форме электрических сигналов.
Согласно примечанию к ст. 146 УК РФ: "Деяния, предусмотренные
настоящей статьей, признаются совершенными в крупном размере, если
стоимость экземпляров произведений или фонограмм либо стоимость прав на
использование объектов авторского права и смежных прав превышают сто
тысяч рублей".
72
Кроме того, компьютерная информация может находиться в форме
электронных денежных средств, т.е. являться имуществом и иметь
конкретную стоимость. В примечании 4 к ст. 158 УК РФ установлено, что
крупным размером в статьях настоящей главы признается стоимость
имущества, превышающая двести пятьдесят тысяч рублей.
В связи с этим возникает вопрос, если предметом преступного
посягательства, предусмотренного ст. ст. 146, 158, 159, 159.6 и 274 УК РФ,
выступает компьютерная информация (компьютерные программы, базы
данных и др.), находящаяся на различных носителях, то почему в первом
случае сумма ущерба, причиненного правообладателю информации в
крупном размере, составляет свыше ста тысяч рублей, во втором - свыше
двухсот пятидесяти тысяч рублей, а в третьем случае крупный ущерб
компьютерной информации определен свыше одного миллиона рублей.
По мнению автора, данная правовая коллизия, относящаяся в равной
степени ко всем преступлениям в сфере компьютерной информации,
ограничивает применение уголовно-правовых мер в борьбе с
компьютерными преступлениями и негативно влияет на противодействие
преступности в сфере информационных технологий.
Необходимо обратить внимание, что в ч. 2 ст. 274 УК РФ содержится
квалифицирующий признак преступления: "Деяние, предусмотренное частью
первой настоящей статьи, если оно повлекло тяжкие последствия или создало
угрозу их наступления", который также не раскрывается законодателем.
Несмотря на данный пробел законодательства, полагаем, что если
преступник, совершая деяние, ставил перед собой цель умышленно лишить
жизни человека, причинить ему тяжкий вред здоровью либо действия
виновного были направлены на умышленное уничтожение или повреждение
чужого имущества, то действия виновного должны быть квалифицированы
по ч. 2 ст. 274 УК РФ, а также дополнительно по соответствующим частям
ст. ст. 105, 111, 167 УК РФ.
73
Одной из проблем законодательного регулирования анализируемой
сферы общественных отношений является несовершенство законодательной
техники при описании признаков данных преступлений.
При описании признаков некоторых преступлений законодатель
допускает терминологическую избыточность. По справедливому замечанию
ученых, терминологическая избыточность предполагает «употребление
«лишних», не подтвержденных действительной необходимостью
лексических форм и выражений», что на практике «приводит к усложнению
восприятия текста уголовно-правовой нормы и возникновению сложностей
при доказательстве излишне введенных терминов»
1
.
Так, описывая признаки преступления, предусмотренного ст. 273 УК
РФ, законодатель говорит о создании, распространении или использовании
компьютерных программ либо иной компьютерной информации,
обладающей указанными в данной статье вредоносными свойствами.
В то же время, в соответствии с положениями ст. 1261 ГК РФ,
«программой для ЭВМ является представленная в объективной форме
совокупность данных и команд, предназначенных для функционирования
ЭВМ и других компьютерных устройств в целях получения определенного
результата, включая подготовительные материалы, полученные в ходе
разработки программы для ЭВМ, и порождаемые ею аудиовизуальные
отображения», а в соответствии с примеч. 1 ст. 272 УК РФ «под
компьютерной информацией понимаются сведения (сообщения, данные),
представленные в форме электрических сигналов, независимо от средств их
хранения, обработки и передачи».
Изложенное позволяет сделать вывод, что любая компьютерная
программа представляет собой сведения (сообщения, данные),
представленные в форме электрических сигналов, независимо от средств их
хранения, обработки и передачи, то есть является компьютерной
информацией.
1
Лопашенко Н. А. Уголовная политика. М.: ВолтерсКлувер, 2009. С. 56.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)