Диплом: Борьба с посягательством на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
4
Оглавление
Введение…………………………………………………………………………..3
Глава 1 Компьютерная информация и информационная безопасность:
понятие и характеристика ………………………………………………………6
1.1 Понятие информационной безопасности………………………………10
1.2 Компьютерная информация как предмет преступного
посягательства…………………………………………………………..41
Глава 2 Уголовно-правовая характеристика преступлений в сфере
компьютерной информации……………………………………………………48
2.1 Понятия и виды преступлений в сфере компьютерной информации…..50
2.2 Уголовно-правовая характеристика неправомерного доступа к
компьютерной информации…………………………………………………62
2.3 Уголовно-правовая характеристика создания, использования и
распространения вредоносных компьютерных программ…………………65
2.4 Уголовно-правовая характеристика нарушение правил эксплуатации
средств хранения, обработки и передачи компьютерной информации и
информационно-коммуникационных сетей…………………………………70
Заключение…………………………………………………………………….73
Список литературы…………………………………………………………..76
5
ВВЕДЕНИЕ
Актуальность темы исследования – широкая компьютеризация всех
сфер человеческой деятельности, основанная прежде всего на собирании,
хранении и использовании информации, которая, в свою очередь, вызвала
острую необходимость правового регулирования всей сферы общественных
отношений по поводу компьютерной информации и её защиты от
неправомерных посягательств. В этой связи следует особо выделить сферы
торговли, банковских и биржевых операций, где компьютерная информация
в настоящее время занимает одно из главных мест.
Опасность преступлений в сфере компьютерной информации
сопряжена с достаточно высоким темпом их роста. Следует отметить, что
сложность компьютерной техники, неоднозначность квалификации
преступлений в сфере компьютерной информации, а также трудность сбора
доказательств приводят к несоответствию числа уголовных дел,
возбужденных по статьям 272-274 УК РФ, числу фактически совершаемых
преступлений данного вида.
Характерными особенностями преступлений в сфере компьютерной
информации являются: высокий уровень латентности; использование в
качестве предмета или орудия совершения преступления средства
компьютерной техники; как правило, непрерывность преступных действий,
быстрота их осуществления и широкая география; повышенная сложность
выявления и расследования преступного посягательства; чрезвычайно
высокий реальный и потенциальный материальный ущерб, наносимый
преступными действиями; практически полное отсутствие каких-либо
видимых материальных следов на месте происшествия; высокий уровень
интеллектуальных способностей, профессиональных и специальных знаний у
преступника; многообразие способов подготовки и совершения
преступления, не полная и неточная регламентация ответственности за
данные посягательства в уголовном законодательстве России.
6
Отсутствие четкого определения компьютерной преступности, единого
понимания сущности этого явления значительно затрудняют определение
задач правоприменительных органов в выработке единой стратегии борьбы с
ней.
Всё вышеизложенное подтверждает актуальность темы преступлений в
сфере компьютерной информации, необходимость и своевременность её
комплексного и глубокого исследования.
В отечественной правовой науке исследованием проблем
компьютерных преступлений занимались такие ученые, как Батурин Ю.М.,
Вехов В.Б., Крылов В.В., Курушин В.Д., Ляпунов Ю., Максимов В., Минаев
В.А., Файков Д. и некоторые другие. Хотя до сих пор данная тематика еще
недостаточно разработана и находится на этапе своего формирования и
развития. Среди научной литературы насчитывается небольшое число
монографических исследований, большинство материалов составляют
научные статьи в периодической печати.
Целью данной работы является комплексное исследование
преступлений в сфере компьютерной информации в уголовно-правовом
аспекте.
Цель работы определяет более конкретизированные задачи
исследования:
изучение компьютерной информации, как предмет преступного
посягательства;
формулирование понятия преступлений в сфере компьютерной
информации;
уголовно-правовая характеристика неправомерного доступа к
компьютерной информации;
уголовно-правовая характеристика создания, использования и
распространения вредоносных компьютерных программ;
уголовно-правовая характеристика нарушения правил
эксплуатации средств хранения, обработки или передачи
7
компьютерной информации и информационно-
коммуникационных сетей;
Объектом исследования являются общественные отношения,
подвергающиеся посягательствам в результате совершения преступлений в
сфере компьютерной информации.
Предмет исследования включает в себя нормы права,
предусматривающие ответственность за данные преступления.
Теоретической основой исследования послужили общенаучные методы
познания, а также частно-научные методы: историко-правовой -
применительно к изучению исторического опыта реализации уголовной
ответственности за совершение преступлений в сфере компьютерной
информации в России, формально-логический, заключающийся в детальном
анализе указанных в законе уголовно-правовых и организационно-
технических мер противостояния компьютерной преступности.
Структура работы определяется целями и задачами исследования и
включает в себя введение, две главы, пять параграфов, заключение, список
использованных источников.
8
Глава 1. Компьютерная информация и информационная
безопасность: понятия и характеристика
Термин «Информационная безопасность» может иметь различную
трактовку, в зависимости от того в каком контексте употреблять. В Доктрине
информационной безопасности Российской Федерации словосочетание
"информационная безопасность" используется в широком смысле. А именно,
трактуется как состояние защищенности национальных интересов в
информационной сфере, определяемых совокупностью сбалансированных
интересов государства, общества и личности.
В Законе РФ "Об участии в международном информационном обмене"
2
(закон утратил силу, в настоящее время действует "Об информации,
информационных технологиях и о защите информации") информационная
безопасность определяется аналогичным образом – как состояние
защищенности информационной среды общества, обеспечивающее ее
формирование, использование и развитие в интересах граждан, организаций,
государства.
Под информационной безопасностью мы будем понимать
защищенность информации и поддерживающей инфраструктуры от
случайных или преднамеренных воздействий естественного или
искусственного характера, которые могут нанести значительный ущерб
субъектам информационных отношений, в том числе владельцам и
пользователям информации и поддерживающей инфраструктуры.
Комплекс мероприятий, направленных на обеспечение
информационной безопасности называется защитой информации.
Подход к проблемам информационной безопасности начинается с
выявления субъектов информационных отношений и интересов этих
субъектов, связанных с использованием информацио
2
Федеральный закон от 04.07.96 N 85-ФЗ "Об участии в медународном информационном обмене"
(в редакции ФЗ от 30.06.2003 №86-ФЗ и 29.06.2004 №58-ФЗ)
9
нных систем (ИС). Угрозы информационной безопасности это
оборотная сторона использования информационных технологий.
Из выше изложенного можно вывести два важных следствия:
1.
Интерпретация проблем, связанных с информационной
безопасностью, для разных категорий субъектов может существенно
различаться. Для примера достаточно сопоставить режимные
государственные организации и учебные институты. Для первых "пусть
лучше все сломается, чем враг узнает хоть один секретный бит", во втором
случае – "да нет у нас никаких секретов, лишь бы все работало".
2.
Информационная безопасность не сводится исключительно к
защите от несанкционированного доступа к информации, это принципиально
более широкое понятие. Субъект информационных отношений может
пострадать (понести убытки и/или получить моральный ущерб) не только от
несанкционированного доступа, но и от поломки системы, вызвавшей перерыв
в работе. Так, для многих организаций, таких как например учебные
заведения, защита от несанкционированного доступа к информации стоит не
на первом месте.
Термин "компьютерная безопасность" представляется слишком узким.
Компьютеры – только одна из составляющих информационных систем, и
хотя наше внимание будет сосредоточено в первую очередь на информации,
которая хранится, обрабатывается и передается с помощью компьютеров, ее
безопасность определяется всей совокупностью составляющих, но при этом
самым слабым звеном в подавляющем большинстве случаев оказывается
человек.
Согласно определению информационной безопасности, она зависит не
только от компьютеров, но и от поддерживающей инфраструктуры, к
которой можно отнести системы электро-, водо- и теплоснабжения,
кондиционеры, средства коммуникаций и, конечно, обслуживающий
10
персонал. Такая инфраструктура имеет самостоятельную ценность, но нас
прежде всего интересует лишь то, как она влияет на выполнение
информационной системой предписанных ей функций. Основные
составляющие информационной безопасности
Информационная безопасность является своего рода многогранной,
можно даже сказать, многомерной областью деятельности, в которой успех
может принести только системный, комплексный подход.
В разрезе интересов субъектов, связанных с использованием
информационных систем, можно выделить следующие категории категории:
обеспечение
доступности
,
целостности
и
конфиденциальности
информационных ресурсов и поддерживающей инфраструктуры.
Достаточно редко в число основных составляющих информационной
безопасности включают защиту от несанкционированного копирования
информации.
Поясним один существующих вариантов понятия доступности,
целостности и конфиденциальности.
Доступность
3
это возможность за приемлемое время получить
требуемую информационную услугу. Под целостностью подразумевается
актуальность и непротиворечивость информации, ее защищенность от
разрушения и несанкционированного изменения.
Конфиденциальность – это защита от несанкционированного доступа к
информации.
Информационные системы разрабатываются для получения
определенных информационных услуг. Если по определенным причинам
предоставить эти услуги пользователям становится невозможно, это, конечно
3
Воройский Ф.С. Новый систематизированный толковый словарь по информатике. 3-е изданее.-
М.: Физматлит, 2003. Стр 480-485
11
же, наносит ущерб всем субъектам информационных отношений. Исходя из
этого, не противопоставляя «доступность» остальным аспектам, а выделяют
ее как важнейший элемент информационной безопасности.
Ведущая роль доступности проявляется в разного рода системах
управления – производством, здравоохранением, транспортом и т.п. Не столь
драматичные, но весьма неприятные последствия – и материальные, и
моральные – может иметь длительная недоступность информационных
услуг, которыми пользуется большое количество людей (банковские услуги,
гос. услуги, продажа железнодорожных и авиабилетов, работы интернет
магазинов и т.п.).
Целостность можно подразделить на статическую (понимаемую как
неизменность информационных объектов) и динамическую (относящуюся к
корректному выполнению сложных действий (транзакций)). Средства
контроля динамической целостности применяются, в частности, при анализе
потока финансовых сообщений с целью выявления кражи, переупорядочения
или дублирования отдельных сообщений.
Целостность оказывается важнейшим условием информационной
безопасности в тех случаях, когда информация служит "руководством к
действию". Рецептура лекарств, предписанные медицинские процедуры,
набор и характеристики комплектующих изделий, ход технологического
процесса – все это примеры информации, нарушение целостности которой
может оказаться в буквальном смысле смертельным. Неприятно и искажение
официальной информации, будь то текст закона или страница Web-сервера
какой-либо правительственной организации. Конфиденциальность – самый
проработанный у нас в стране аспект информационной безопасности. К
сожалению, практическая реализация мер по обеспечению
конфиденциальности современных информационных систем наталкивается в
12
России на серьезные трудности. С одной стороны, сведения о технических
каналах утечки информации являются закрытыми, так что большинство
пользователей лишено возможности составить представление о
потенциальных рисках. С другой стороны, на пути пользовательской
криптографии как основного средства обеспечения конфиденциальности
стоят многочисленные законодательные препоны и технические проблемы.
Возвращаясь к анализу интересов различных категорий субъектов
информационных отношений, то почти для всех, кто реально использует ИС,
на первом месте стоит доступность. Но не менее важную роль несет в себе
целостность – какой смысл в информационной услуге, если она содержит
искаженные сведения?
Ну и конечно, конфиденциальные моменты есть также у многих
организаций и отдельных пользователей (например самое элементарное это
наличие паролей).
Информационные системы разрабатываются, а вследствие
приобретаются для получения определенных информационных услуг. Если
по каким то причинам предоставить эти услуги пользователям становится
невозможно, это, неизбежно, наносит ущерб всем субъектам
информационных отношений. Поэтому, не противопоставляя доступность
остальным аспектам, мы выделяем ее как важнейший элемент
информационной безопасности.
1.1
Понятие информационной безопасности, основные задачи и
методы ее обеспечения
Понятие информационной безопасности в российской юридической
терминологии не является устоявшимся по причине отсутствия единого
научного обоснования, на базе которого только и могут быть определены его
сущность, степень необходимости использования и границы применения. К
13
сожалению, это научное основание до сих пор не выработано, что отчетливо
проявляется не только в обсуждении понятия информационной безопасности
на страницах учебных и научных изданий, но и в текстах официальных
документов, в том числе нормативных актов
4
.
Понятие «информационная безопасность» получило развитие в
Доктрине информационной безопасности Российской Федерации,
являющейся совокупностью официальных высказываний на цели, задачи,
принципы и основные направления обеспечения информационной
безопасности государства. В соответствии с п. 1 Доктрины под
информационной безопасностью Российской Федерации понимается
состояние защищенности ее национальных интересов в информационной
сфере, определяющихся совокупностью сбалансированных интересов
личности, общества и государства.
За основу доктринального определения информационной безопасности
положено родовое понятие безопасности как "состояния защищенности",
закрепленное в Законе РФ "О безопасности". Доктринальная формула
объекта защиты соответствует родовому объекту, идентифицированному в
Законе РФ "О безопасности" как "жизненно важные интересы". Учитывая
значимость и роль Доктрины, следует учитывать, что дальнейшее развитие и
использование понятия информационной безопасности будет происходить в
заданном этим документом направлении, хотя оно и наиболее проблемно,
поскольку требует ответа на не найденный до сих пор несколькими
поколениями ученых вопрос. Этот вопрос освещает объекте защиты, в
качестве которого полагаются национальные интересы, определяющиеся
совокупностью сбалансированных интересов личности, общества и
государства, состоит в определении равновесия интересов отдельной
личности и общества в целом. Согласно тому, что отвечает интересам
отдельного индивида, не всегда отвечает интересам общества в целом; и
4
Курушин В.Д., Минаев В.А. Компьютерные преступления и информационная безопасность. М.:
Новый Юрист, 1998. - 56 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)