Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
84
совершается как группой лиц по предварительному сговору, так и
организованной группой либо лицом с использованием своего служебного
положения.
Кроме того, полагаем возможным внести некоторые изменения в
Уголовный кодекс Российской Федерации, а именно:
1. Дополнить гл. 28 УК РФ ст. 272.1, предусматривающей
ответственность за "незаконное завладение носителем компьютерной
информации с целью осуществления неправомерного доступа к
компьютерной информации".
Свою позицию аргументируем тем, что компьютерная информация на
похищенном носителе может представлять для граждан, организаций,
органов власти огромную материальную либо иную ценность (персональные
данные; сведения, представляющие государственную, служебную,
банковскую, коммерческую, налоговую или иную тайну). Поэтому ее утрата,
передача, разглашение могут привести к наступлению тяжких последствий.
Поскольку в настоящее время стоимость носителя информации (CD, DVD,
флеш-карта и др.) не превышает 1 000 рублей, то виновный избегает
уголовной ответственности в силу малозначительности деяния либо в
лучшем случае привлекается к административной ответственности по ст. 7.27
КоАП РФ (мелкое хищение).
2. Дополнить гл. 28 УК РФ ст. 273.1 "Приобретение, создание,
использование и распространение вредоносной компьютерной сети
(ботнета)".
По нашему мнению, ботнеты представляют повышенную
общественную опасность, так как используются преступниками для
блокирования сайтов органов власти, государственных организаций, банков
(DDoS-атаки), целевых кибератак на компьютерные сети крупных компаний
(АРТ-атаки), компьютерных мошенничеств, массовой рассылки спама,
рекламы азартных игр, порнографии и т.п.
85
3. Ужесточить уголовную ответственность за преступления,
предусмотренные ст. 272, 273 УК РФ, совершенные с целью скрыть другое
преступление или облегчить его совершение либо с целью терроризма,
предусмотрев наказание за указанные деяния до 10 лет лишения свободы.
При этом дополнить диспозиции ч. 3 ст. 272, ч. 2 ст. 273 УК РФ
соответствующими квалифицирующими признаками:
1) "те же деяния, совершенные с целью скрыть другое преступление
или облегчить его совершение";
2) "те же деяния, совершенные с целью устрашения населения или
воздействия на принятие решения органами государственной власти и (или)
местного самоуправления, а также воспрепятствования нормальной
деятельности средств массовой информации, органов государственной
власти и (или) местного самоуправления, государственных и (или)
муниципальных учреждений, предприятий".
4. Дополнить ч. 2 ст. 20 УК РФ (возраст, с которого наступает
уголовная ответственность) ч. 4 ст. 272, ч. 3 ст. 273, ч. 2 ст. 274 УК РФ, тем
самым изложив в следующей редакции: "2.Лица, достигшие ко времени
совершения преступления четырнадцатилетнего возраста, подлежат
уголовной ответственности за... неправомерный доступ к компьютерной
информации при отягчающих обстоятельствах (часть четвертая статьи 272),
создание, использование и распространение вредоносных компьютерных
программ при отягчающих обстоятельствах (часть третья статьи 273),
нарушение правил эксплуатации средств хранения, обработки или передачи
компьютерной информации и информационно-телекоммуникационных сетей
при отягчающих обстоятельствах (часть вторая статьи 274)".
5. С учетом повышенной общественной опасности преступлений в
сфере компьютерной информации полагаем возможным дополнить ст. 63 УК
РФ "Обстоятельства, отягчающие наказание" новым обстоятельством -
"совершение преступления с использованием компьютерной информации,
компьютерных устройств, информационно-телекоммуникационных сетей
86
либо иных средств хранения, обработки, передачи и защиты компьютерной
информации".
Таким образом, законодательство в сфере компьютерных
преступлений необходимо совершенствовать с целью избежания судебных
ошибок и коллизий правоприменения.
87
ЗАКЛЮЧЕНИЕ
Из всего вышеизложенного необходимо сформулировать
соответствующие выводы.
Раскрыто понятие «информации» как предмета правового
регулирования, изучено понятие, признаки, уголовно-правовые и
криминологические особенности компьютерных преступлений и
компьютерной преступности, а также определены причины и условия
преступлений в сфере компьютерной информации и особенности личности
компьютерного преступника.
Понятие информации развивалось на протяжении нескольких веков. В
настоящее время под информацией, охраняемой законом, понимается не
только информацию, которую законодатель целенаправленно наделил
признаками конфиденциальности и в отношении которой установил режим
охраны, но и любая информация, признаваемая законом, определённая
законом, если в её отношении установлен любой правовой режим, то есть
если она признана объектом правоотношения.
Компьютерная преступность представляет собой совокупность
преступлений, в которых компьютерная информация является предметом
посягательств, а также преступлений, совершенных посредством
общественно опасных деяний.
Статистика преступлений в сфере компьютерной информации в России
демонстрирует крайне нестабильную динамику на протяжении последних
лет.
Основными причинами и условиями, способствующими совершению
компьютерных преступлений, являются неконтролируемый доступ
сотрудников к пульту управления (клавиатуре) компьютера;
бесконтрольность за действиями обслуживающего персонала; низкий
уровень программного обеспечения; несовершенство парольной системы
защиты от несанкционированного доступа к рабочей станции и ее
88
программному обеспечению; отсутствие должностного лица, отвечающего за
режим секретности и конфиденциальности коммерческой информации и ее
безопасности в части защиты средств компьютерной техники от
несанкционированного доступа; а также отсутствие категорирования
(разграничения) допуска сотрудников к документации строгой финансовой
отчетности; и др.
Проанализировав виды преступлений в сфере компьютерной
информации, юридический анализ объективных признаков компьютерных
преступлений , а также субъективных признаков компьютерных
преступлений, считаем целесообразным включить в диспозицию ч. 1 ст. 274
УК РФ мотив "деяние... совершенное из корыстной заинтересованности", по
примеру уголовно-правовых норм ст. ст. 272, 273 УК РФ, а также такие
мотивы и цели, как "из хулиганских побуждений" и "с целью скрыть другое
преступление или облегчить его совершение". Данную позицию
аргументируем тем, что деяние, предусмотренное ст. 274 УК РФ, часто
выступает как способ для совершения других преступлений, чаще всего
против собственности (хищения денежных средств из банкоматов,
платежных терминалов, с банковских счетов и т.д.).
Сложность компьютерных технологий и телекоммуникационных сетей,
а также проблемы квалификации, связанные, например, с установлением
места преступления, как и трудность сбора доказательственной информации
о совершенных действиях приводит к тому, что уголовные дела по
преступлениям, предусмотренным ст. 272-274 УК РФ, либо не возбуждаются,
либо не доходят до стадии судебного разбирательства.
Однако, предусмотренные составы охватывают значительно больше
видов совершения неправомерных посягательств на компьютерную
информацию. Тем более что правоприменитель зачастую использует
рассматриваемые нормы для квалификации деяний по совокупности,
например, ст. 146 и ст. 273 УК РФ или ст. 146 и ст. 272 УК РФ.
89
На наш взгляд, простого решения проблемы борьбы с интернет-
преступниками не существует. Учитывая, что человеческие и технические
возможности не имеют границ, то любые запретительные преграды, в
конечном итоге, будут преодолены, в интернете появятся новые
предложения, специальные программы, позволяющие желающим анонимно,
безопасно, без каких-либо негативных последствий для себя получить доступ
к любой интересующей запретной информации.
Представляется, что данной ситуации важно соблюсти баланс между
установлением правовых запретов и ведением хорошо выстроенной системы
мер противодействия и профилактики. Конечно, для этого нужны высокого
уровня профессионалы, комплексный и системный подход, эффективные
образовательные, информационные, разъяснительные программы,
разработанные для разных возрастных и социальных категорий граждан. А
для этого, в свою очередь, требуются воля и желание власти, время,
финансовые ресурсы и человеческий потенциал. К сожалению, всё
перечисленное в современных российских реалиях находится в большом
дефиците.
Исходя из вышеизложенного, в целях совершенствования уголовного
законодательства, предлагаем следующие пути совершенствования
действующего законодательства в рассматриваемой области:
1. Необходимо изложить примечание 2 к ст. 272 УК РФ в следующей
редакции:
"Примечания. 2. Крупным ущербом в статьях настоящей главы
признается ущерб, сумма которого превышает сто тысяч рублей".
Тем самым мы приведем к единообразию уголовно-правовые нормы о
размере ущерба, причиненного преступлениями различных видов, где
предметом преступного посягательства может являться компьютерная
информация.
2. Полагаем целесообразным дополнить диспозицию ч. 1 ст. 274 УК РФ
квалифицирующими признаками преступления: "Деяния, совершенные
90
группой лиц по предварительному сговору или организованной группой либо
лицом с использованием своего служебного положения", как это закреплено
в ст. ст. 272, 273, 274.1 УК РФ.
Считаем отсутствие данных квалифицирующих признаков в
диспозиции нормы ст. 274 УК РФ явным пробелом в российском уголовном
законодательстве, т.к. анализ судебной практики показывает, что нарушение
правил эксплуатации средств хранения, обработки или передачи
компьютерной информации и информационно-телекоммуникационных сетей
в Российской Федерации совершается как группой лиц по предварительному
сговору, так и организованной группой либо лицом с использованием своего
служебного положения.
3. Целесообразно дополнить гл. 28 УК РФ ст. 272.1,
предусматривающей ответственность за "незаконное завладение носителем
компьютерной информации с целью осуществления неправомерного доступа
к компьютерной информации".
4. Необходимо дополнить гл. 28 УК РФ ст. 273.1 "Приобретение,
создание, использование и распространение вредоносной компьютерной сети
(ботнета)".
5. Целесообразно ужесточить уголовную ответственность за
преступления, предусмотренные ст. 272, 273 УК РФ, совершенные с целью
скрыть другое преступление или облегчить его совершение либо с целью
терроризма, предусмотрев наказание за указанные деяния до 10 лет лишения
свободы.
При этом дополнить диспозиции ч. 3 ст. 272, ч. 2 ст. 273 УК РФ
соответствующими квалифицирующими признаками:
1) "те же деяния, совершенные с целью скрыть другое преступление
или облегчить его совершение";
2) "те же деяния, совершенные с целью устрашения населения или
воздействия на принятие решения органами государственной власти и (или)
местного самоуправления, а также воспрепятствования нормальной
91
деятельности средств массовой информации, органов государственной
власти и (или) местного самоуправления, государственных и (или)
муниципальных учреждений, предприятий".
6. Дополнить ч. 2 ст. 20 УК РФ (возраст, с которого наступает
уголовная ответственность) ч. 4 ст. 272, ч. 3 ст. 273, ч. 2 ст. 274 УК РФ, тем
самым изложив в следующей редакции:
"2. Лица, достигшие ко времени совершения преступления
четырнадцатилетнего возраста, подлежат уголовной ответственности за...
неправомерный доступ к компьютерной информации при отягчающих
обстоятельствах (часть четвертая статьи 272), создание, использование и
распространение вредоносных компьютерных программ при отягчающих
обстоятельствах (часть третья статьи 273), нарушение правил эксплуатации
средств хранения, обработки или передачи компьютерной информации и
информационно-телекоммуникационных сетей при отягчающих
обстоятельствах (часть вторая статьи 274)".
7. С учетом повышенной общественной опасности преступлений в
сфере компьютерной информации полагаем возможным дополнить ст. 63 УК
РФ "Обстоятельства, отягчающие наказание" новым обстоятельством -
"совершение преступления с использованием компьютерной информации,
компьютерных устройств, информационно-телекоммуникационных сетей
либо иных средств хранения, обработки, передачи и защиты компьютерной
информации".
Таким образом, законодательство в сфере компьютерных
преступлений необходимо совершенствовать с целью избегания судебных
ошибок и коллизий правоприменения.
92
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
Нормативные правовые акты:
1. Конституция Российской Федерации от 12.12.1993 (с учетом
поправок, внесенных Законами РФ о поправках к Конституции РФ от
30.12.2008 № 6-ФКЗ, от 30.12.2008 № 7-ФКЗ, от 05.02.2014 № 2-ФКЗ, от
21.07.2014 № 11-ФКЗ) // «Собрание законодательства Российской
Федерации», 04.08.2014, № 31, ст. 4398.
2. Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ
(ред. от 18.02.2020) // «Собрание законодательства РФ», 17.06.1996, № 25, ст.
2954.
3. "Семейный кодекс Российской Федерации" от 29.12.1995 N 223-ФЗ
(ред. от 06.02.2020) // "Собрание законодательства РФ", 01.01.1996, N 1, ст.
16.
4. Гражданский кодекс Российской Федерации (часть первая)» от
30.11.1994 № 51-ФЗ (ред. от 16.03.2019) // «Собрание законодательства РФ»,
05.12.1994, № 32, ст. 3301.
5. Федеральный закон от 26.07.2017 № 194-ФЗ «О внесении изменений
в Уголовный кодекс Российской Федерации и статью 151 Уголовно-
процессуального кодекса Российской Федерации в связи с принятием
Федерального закона «О безопасности критической информационной
инфраструктуры Российской Федерации» // «Собрание законодательства
РФ», 31.07.2017, № 31 (Часть I), ст. 4743.
6. Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности
критической информационной инфраструктуры Российской Федерации» //
«Собрание законодательства РФ», 31.07.2017, № 31 (Часть I), ст. 4736.
7. Федеральный закон от 07.12.2011 № 420-ФЗ «О внесении изменений
в Уголовный кодекс Российской Федерации и отдельные законодательные
акты Российской Федерации» (ред. от 03.07.2016) // «Собрание
законодательства РФ», 12.12.2011, № 50, ст. 7362.
93
8. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных
данных» (ред. от 31.12.2017) // «Собрание законодательства РФ», 31.07.2006,
№ 31 (1 ч.), ст. 3451.
9. Федеральный закон от 07.07.2003 N 126-ФЗ "О связи" (ред. от
06.06.2019) (с изм. и доп., вступ. в силу с 01.11.2019) // "Собрание
законодательства РФ", 14.07.2003, N 28, ст. 2895.
10. Федеральный закон от 22.05.2003 N 54-ФЗ "О применении
контрольно-кассовой техники при осуществлении расчетов в Российской
Федерации" (ред. от 27.12.2019) // "Собрание законодательства РФ",
26.05.2003, N 21, ст. 1957.
11. Указ Президента РФ от 20.01.1994 N 170 "Об основах
государственной политики в сфере информатизации" (ред. от 09.07.1997) //
"Российская газета", N 19, 29.01.1994.
12. Указ Президента РФ от 28.06.1993 N 966 "О Концепции правовой
информатизации России" (ред. от 22.03.2005) // "Собрание актов Президента
и Правительства РФ", 05.07.1993, N 27, ст. 2521.
13. Указ Президента РФ от 31.12.1993 N 2334 "О дополнительных
гарантиях прав граждан на информацию" (ред. от 01.09.2000) // "Российская
газета", N 4, 10.01.1994.
14. Постановление Правительства РФ от 10.07.2013 N 582 "Об
утверждении Правил размещения на официальном сайте образовательной
организации в информационно-телекоммуникационной сети "Интернет" и
обновления информации об образовательной организации" (ред. от
21.03.2019) // "Собрание законодательства РФ", 22.07.2013, N 29, ст. 3964.
15. Приказ Минкомсвязи России от 27.06.2013 N 149 "Об утверждении
Требований к технологическим, программным и лингвистическим средствам,
необходимым для размещения информации государственными органами и
органами местного самоуправления в сети "Интернет" в форме открытых
данных, а также для обеспечения ее использования" // "Российская газета", N
187, 23.08.2013.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)