Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
74
Формулировка диспозиции ч. 1 ст. 273 УК РФ также предполагает, что
компьютерные программы являются разновидностью компьютерной
информации. Следовательно, отсутствует необходимость в указании в
диспозиции анализируемой статьи на компьютерные программы как предмет
данного преступления, а ее диспозицию можно в этой части изложить в
редакции: «Создание, распространение или использование компьютерной
информации, заведомо предназначенной для…» (далее – по тексту нормы).
Наряду с терминологической избыточностью, в ряде анализируемых
норм можно констатировать наличие терминологической невыдержанности,
то есть «использование в рамках уголовного законодательства одних и тех же
терминов с разным смысловым наполнением и, наоборот, наполнение разных
по звучанию терминов единым содержанием». Такая терминологическая
невыдержанность также усложняет восприятие правоприменителем смысла
уголовно-правовой нормы и способна привести к правоприменительным
ошибкам. Особенно это относится к ситуациям, когда одни и те же явления
законодатель описывает разными категориями и терминами.
Так, в частности, ч. 2 ст. 272 УК РФ и ч. 2 ст. 273 УК РФ указывают на
квалифицирующий признак «совершенное из корыстной
заинтересованности».
В то же время для обозначения этого же мотива преступления в других
уголовно-правовых нормах законодатель использует как тот же термин (ст.
ст. 145.1, 170, 181, ч. 3 ст. 183 УК РФ и другие), так и термины «из
корыстных побуждений» (ст. 104.1, п. «з» ч. 2 ст. 105, п. «з» ч. 2 ст. 126, ст.ст.
153, 154, 155, п. «з» ч. 2 ст. 206, ст.ст. 215.2, 215.3 УК РФ и другие), «с
корыстной целью» (примеч. 1 ст. 158 УК РФ).
Изложенное может создать у правоприменителя ложное представление
о различном содержании этих терминов, хотя, по сути, речь идет во всех
случаях о корыстном мотиве. В связи с этим предлагается внести изменения
ч. 2 ст. 272 и ч. 2 ст. 273 УК РФ, изложив мотивы поведения в редакции «из
корыстных побуждений». Сказанное о недостатках законодательной техники
75
относится не только к диспозициям статей главы 28 УК РФ, но и к их
названиям. Так, ст. 273 УК РФ имеет наименование «создание,
использование и распространение вредоносных компьютерных программ».
Из названия данной статьи может сложиться неверное представление о
характере действий, образующих состав преступления, поскольку
используемый союз «и» предполагает не альтернативные действия, а
совокупность действий. В то же время, диспозиция ч. 1 данной статьи прямо
указывает на альтернативный характер деяния: «создание, распространение
или использование компьютерных программ либо иной компьютерной
информации…».
Кроме того, название статьи содержит указание на более узкий предмет
преступления, чем ее диспозиция, поскольку в названии указывается только
на компьютерные программы, а в диспозиции – на компьютерные программы
либо иную компьютерную информацию.
Представляется, что наименование уголовно-правовой нормы должно в
полной мере отражать ее содержание, в связи с чем требуется название
данной статьи изложить в следующей редакции: «Создание, использование
или распространение вредоносных компьютерных программ либо иной
вредоносной компьютерной информации». В качестве альтернативы этому
предложению, принимая во внимание, что, как ранее уже отмечалось, любая
компьютерная программа представляет собой сведения (сообщения, данные),
представленные в форме электрических сигналов, независимо от средств их
хранения, обработки и передачи, то есть является компьютерной
информацией, название указанной статьи можно изложить в редакции:
«Создание, использование или распространение вредоносной компьютерной
информации».
К числу существенных недостатков законодательной техники при
описании квалифицирующих признаков составов преступлений
анализируемого вида необходимо отнести чрезмерное, то есть не вызываемое
необходимостью использование оценочных признаков.
76
Данные признаки используются законодателем при описании
общественно опасных последствий преступлений, предусмотренных ч. 4 ст.
272, ч. 3 ст. 273, ч. 2 ст. 274, ч. 5 ст. 274.1 УК РФ. Во всех перечисленных
случаях законодатель указывает на такой признак, как тяжкие последствия.
Такой признак не имеет четко определенного значения и допускает его
различное толкование
1
.
Как справедливо отмечают исследователи, «это подчас влечет
неодинаковый подход к анализу и оценке признаков составов указанных
преступлений не только в теории уголовного права, но и в судебной
практике»
2
.
Данная проблема является особенно актуальной в связи с тем, что
зачастую данные признаки должны использоваться в качестве критериев
разграничения тяжких преступлений и преступлений небольшой или средней
тяжести. Так, например, неправомерный доступ к компьютерной
информации без таких последствий или угрозы их наступления (ч. 1 ст. 272
УК РФ) наказывается лишением свободы на срок до двух лет и является
преступлением небольшой тяжести, а за то же деяние, повлекшее тяжкие
последствия или создавшее угрозу их наступления (ч. 4 ст. 272 УК РФ)
предусмотрено наказание до семи лет лишения свободы (тяжкое
преступление).
По мнению Ю.И. Ляпунова, подобный подход в принципе исключает
единообразное понимание характера таких оценочных признаков, их
количественных параметров, что содержит существенный потенциал для
нарушения принципа законности в правоприменении
3
.
1
Быков В. М., Черкасов В. Н. Новое об уголовной ответственности за создание,
использование и распространение вредоносных компьютерных программ // Российский
судья. 2012. № 7. С. 16-21.
2
Боер А. Л. Уголовно-правовая охрана жизни и здоровья: некоторые проблемы уголовно-
правовой политики // Социология и право. 2013. № 1 (18). С. 69.
3
Уголовное право. Общая часть / под ред. Н.И. Ветрова, Ю.И. Ляпунова. М.: КноРус,
1997. С. 42.
77
Действительно, криминогенный потенциал данной нормы налицо.
Использование подобных признаков допускает произвольное
правоприменение, то есть в сходных правоприменительных ситуациях, одно
и то же общественно опасное деяние, повлекшее однородные последствия
может квалифицироваться по-разному (как преступление небольшой тяжести
или как тяжкое преступление), и, как следствие, повлечь для виновного
различные уголовно-правовые последствия
1
.
Таким образом, неопределенность признаков преступления, не
позволяющая однозначно их определить в случае, когда это имеет значение
для правильной квалификации общественно опасного деяния, является
дефектом законодательной техники, требующим устранения. Вместе с тем
полный отказ от оценочных признаков в действующем уголовном
законодательстве, по всей видимости, невозможен. Использование таких
признаков, по мнению исследователей, вынужденная необходимость,
поскольку зачастую невозможно дать описание всех возможных вариантов
или характеристик того или иного элемента уголовно-правового
регулирования
2
.
Так, по справедливому замечанию ученых, «в уголовном законе
невозможно указать исчерпывающий перечень рассматриваемых тяжких
последствий неправомерного доступа к компьютерной информации»
3
.
Решение данной проблемы видится в законодательном определении
указанных оценочных признаков, их конкретизации, законодательном
ограничении их толкования определенными пределами и установлении
принципов, позволяющих правоприменителю без существенных проблем
квалифицировать то или иное последствие как общественно опасное по
смыслу положений ч. 4 ст. 272, ч. 3 ст. 273, ч. 2 ст. 274, ч. 5 ст. 274.1 УК РФ.
Это может быть сделано путем указания на характер таких последствий,
1
Гаврилов Б. Я. О коррупционности уголовного закона // Российский следователь. 2014.
№ 5. С. 10.
2
Лопашенко Н. А. Уголовная политика. М.: ВолтерсКлувер, 2009. С. 60.
3
Быков В. М., Черкасов В. Н. Новая редакция ст. 274 УК // Законность. 2012. № 11. С. 29.
78
сферу их возникновения, затрагиваемый последствиями объект (предмет),
количественные характеристики, а также максимально конкретное
перечисление в законе наиболее спорных вариантов таких последствий.
В связи с изложенным представляется целесообразным дополнить ст.
272 УК РФ примечаниями, в которых определить предложенными способами
понятие «тяжкие последствия».
Итак, проблемами уголовно-правовой квалификации преступлений в
сфере компьютерной информации являются:
1) определение объективной стороны ст. 274 УК РФ;
2) квалифицирующий признак преступления, предусмотренного ч. 2 ст.
274 УК РФ,законодателем не раскрывается;
3) несовершенство законодательной техники при описании признаков
данных преступлений, терминологическая избыточность.
3.2. Анализ судебной практики в сфере борьбы с посягательствами
накомпьютерную информацию
УК РФ содержит только одну главу, содержащую санкции за
киберпреступления, - главу 28 "Преступления в сфере компьютерной
информации". Ученые предлагают изменить название главы. Владимир
Степанов-Егиянц, доктор юридических наук, предлагает переименовать
главу 28 в "Преступления против компьютерной информации", так как в УК
РФ большая часть глав начинается со слов "Преступления против..."
1
. Таким
образом, это приведет к единообразию названия глав.
Глава 28 содержит три статьи, привязанные к определенным
вредоносным программно-техническим действиям в сети (ст. ст. 272 - 274 УК
РФ). Согласно примечанию к ст. 272 УК РФ "под компьютерной
информацией понимаются сведения (сообщения, данные), представленные в
1
Филиппович А.А. Проблемы правовой регламентации комплаенса в киберпространстве //
Предпринимательское право. Приложение "Право и Бизнес". 2019. N 3. С. 39.
79
форме электрических сигналов, независимо от средств их хранения,
обработки и передачи". В Официальном отзыве ВС РФ от 7 апреля 2011 г. N
1/общ-1583 "На проект Федерального закона "О внесении изменений в
Уголовный кодекс Российской Федерации и отдельные акты Российской
Федерации"
1
отмечено, что термин "электрические сигналы" не является
достаточно ясным и необходимо дополнительное пояснение. Следовательно,
законодательное закрепление термина "компьютерная информация" является
довольно размытым и не содержит ясности по смыслу.
Статьей 272 УК РФ предусматривается ответственность за
неправомерный доступ к охраняемой законом компьютерной информации,
если это деяние повлекло следующие последствия: уничтожение,
блокирование, модификацию либо копирование такой информации.
Уничтожение компьютерной информации является особо опасным
последствием незаконного доступа. Достаточно выполнить действия по
удалению вне зависимости от наличия возможности восстановления, чтобы
преступление было оконченным. Но образует ли этот состав преступления
наличие копии информации у потерпевшего или возможности ее
восстановления? Одни ученые считают, что, если у пользователя есть
возможность восстановить уничтоженные данные или запросить их у
третьего лица, субъект преступления не освобождается от ответственности.
Другие имеют противоположную точку зрению. Владимир Степанов-Егиянц
считает, что, "совершая преступление, лицо не может знать, имеется ли
возможность восстановления информации и копия у потерпевшего. Для
привлечения виновного к ответственности не имеет значения, обладает ли
1
Официальный отзыв Верховного Суда РФ от 07.04.2011 N 1/общ-1583
"На проект Федерального закона "О внесении изменений в Уголовный кодекс Российской
Федерации и отдельные акты Российской Федерации" // СПС Консультант Плюс.
80
потерпевший копией и подлежит ли восстановлению уничтоженная
информация".
1
Также спорным является вопрос: сколько времени информация должна
быть заблокирована, чтобы виновного привлечь к ответственности? Самвел
Кочои, доктор юридических наук, профессор кафедры уголовного права
Университета имени О.Е. Кутафина,
2
считает, что блокирование должно
продолжаться в течение достаточного промежутка времени, чтобы нарушить
нормальную работу или создать угрозу нарушения работы пользователей.
Имеет место и противоположное мнение среди ученых. Что касается
конкретного временного периода, то Владимир Степанов-Егиянц считает,
что "блокирование информации, длящееся от нескольких секунд до
нескольких минут, не может признаваться преступлением в силу своей
малозначительности".
3
Считаем, что копирование информации может производиться от руки,
фотографированием текста с экрана дисплея, а также считыванием
информации путем любого перехвата информации и т.п. Будут ли такие
действия образовывать состав преступления – также является спорным.
Аналогичные проблемы связаны и со ст. ст. 273 - 274 УК РФ.
В законодательстве РФ отмечаются как отсутствие единого
понятийного аппарата, так и непоследовательный подход законодателя к
криминализации деяний, посягающих на информационные объекты.
Необходимо принять во внимание, что электронная информация может
быть не только на компьютерах, но и в других устройствах. М.А. Ефремова
4
анализирует судебную практику и приходит к выводам, что вместе с
1
Степанов-Егиянц В.Г. Ответственность за преступления против компьютерной
информации по уголовному законодательству Российской Федерации. М.: Статут, 2016.
188 с.
2
Ответственность за корыстные преступления против собственности. Учебно-
практическое пособие / Кочои С.М. 2-е изд., доп. и перераб. М., 2000. 288 c.
3
Степанов-Егиянц В.Г. Ответственность за преступления против компьютерной
информации по уголовному законодательству Российской Федерации. М.: Статут, 2016. С.
67.
4
Ефремова М.А. Уголовно-правовое обеспечение кибербезопасности: некоторые
проблемы и пути их решения // Право и кибербезопасность. 2014. N 2. С. 56 – 59.
81
преступлениями в сфере компьютерной информации также часто
совершаются преступления, где компьютерная техника выступает в качестве
средства совершения преступлений. Это ст. ст. 146, 159, 165, 183 УК РФ. В
то же время в судебной практике отмечается отсутствие единообразного
подхода, расходятся мнения судов по одним и тем же вопросам. В том числе
распространены случаи, когда квалификация сходных деяний судами
производится по-разному: одни суды квалифицируют их только по ст. 272
УК РФ, другие - по совокупности с соответствующей статьей Особенной
части УК.
В свою очередь, что касается хулиганских мотивов при совершении
данного вида преступного деяния, то они присутствовали и будут
присутствовать всегда. Поэтому правоприменитель в таких случаях, по
нашему мнению, должен реагировать жестко, для того чтобы не порождать
чувство безнаказанности у киберхулиганов, противоправные действия
которых всегда рассчитаны на массовую аудиторию и носят демонстративно
публичный характер.
Кроме того, в России активизировалось так называемое
"хактивистское" движение, которое ставит своей целью проведение
политических акций в сети Интернет: блокирование сайтов средств массовой
информации, органов государственной власти и местного самоуправления,
государственных и муниципальных учреждений; уничтожение или
незаконное копирование служебной компьютерной информации. При этом
преступники нарушают правила доступа и эксплуатации информационно-
телекоммуникационной сети Интернет.
Так, например, 29 марта 2013 г. Советским районным судом г.
Красноярска по ч. 1 ст. 273 УК РФ был осужден к одному году ограничения
свободы гр. Н., который 9 мая 2012 г. принял участие в акции против
"нелегитимных выборов в России" в рамках так называемого Марша
миллионов и осуществил DDoS-атаки на сайты Президента Российской
82
Федерации
1
, Правительства РФ - www.government.ru, Министерства
внутренних дел РФ - www.mvd.ru и сайт "1 канала" - www.1tv.ru.
Также 14 февраля 2013 г. Советским районным судом г. Красноярска
был осужден к двум годам лишения свободы условно с испытательным
сроком два года и штрафу в размере 25 тыс. руб. гр. С., который 6 и 7 мая
2012 г. осуществил DDoS-атаку на сайт Правительства РФ
(www.government.ru) и сайт премьер-министра РФ
2
, блокировав доступ к
ним.
В декабре 2013 г. Советским районным судом г. Томска к одному году
шести месяцам ограничения свободы был осужден гр. Т., который в начале
мая 2012 г. также принял участие в DDoS-атаке на сайт Президента
Российской Федерации.
Действия подсудимых были квалифицированы по ч. 1 ст. 273 УК РФ
как использование вредоносных компьютерных программ, заведомо
предназначенных для несанкционированного блокирования компьютерной
информации, и судами им было назначено достаточно мягкое наказание, не
связанное с лишением свободы. В настоящее время подобные преступные
действия охватываются ст. 274.1 УК РФ, которая предусматривает наказание
до 10 лет лишения свободы.
Между тем мы считаем, что совершение компьютерных преступлений
с целью устрашения населения или воздействия на принятие решения
органами власти либо международными организациями, а также
воспрепятствования нормальной деятельности средств массовой
информации, органов власти, государственных и муниципальных
учреждений представляет повышенную общественную опасность и должно
наказываться более сурово, поскольку представляет собой не что иное, как
проявление терроризма, так называемый "кибертерроризм", что требует
дополнительной квалификации деяний виновных лиц по ст. 205 УК РФ.
1
www.kremlin.ru
2
premier.gov.ru
83
Проанализировав судебную практику, можно сделать вывод о том, что
поскольку электронная информация содержится не только на компьютерах,
но и в других устройствах, то в законодательстве РФ отмечается отсутствие
единого понятийного аппарата, а также непоследовательный подход
законодателя к криминализации деяний, посягающих на информационные
объекты.
3.3. Совершенствование уголовного законодательства и
организационно-правовых мер борьбы с преступлениями в сфере
компьютерной информации
В целях совершенствования уголовного законодательства и
объективной стороны деяния, предусмотренного ст. 274 УК РФ, предлагаем
изложить примечание 2 к ст. 272 УК РФ в следующей редакции:
"Примечания. 2. Крупным ущербом в статьях настоящей главы
признается ущерб, сумма которого превышает сто тысяч рублей".
Тем самым мы приведем к единообразию уголовно-правовые нормы о
размере ущерба, причиненного преступлениями различных видов, где
предметом преступного посягательства может являться компьютерная
информация.
Кроме того, полагаем целесообразным дополнить диспозицию ч. 1 ст.
274 УК РФ квалифицирующими признаками преступления: "Деяния,
совершенные группой лиц по предварительному сговору или организованной
группой либо лицом с использованием своего служебного положения", как
это закреплено в ст. ст. 272, 273, 274.1 УК РФ. Считаем отсутствие данных
квалифицирующих признаков в диспозиции нормы ст. 274 УК РФ также
явным пробелом в российском уголовном законодательстве, т.к. анализ
судебной практики показывает, что нарушение правил эксплуатации средств
хранения, обработки или передачи компьютерной информации и
информационно-телекоммуникационных сетей в Российской Федерации

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)