Диплом: Борьба с посягательством на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
44
технологии их изготовления и функционирования, иными словами, это
преступления, в которых используются высокие технологии.
Важность развития сферы высоких технологий подразумевает, что
вопросы внедрения передовых научных открытий и связанные с ними
процессы разработки, производства и реализации конечных продуктов
требуют не только капиталовложений, но и их надежной правовой защиты.
Это, прежде всего, относится к высшим достижениям в каждой из
проблемных отраслей, особенно когда мы имеем дело с объектами
телекоммуникаций, нанотехнологий и т.п., тем более, что в сфере
современных технологий, как и в любой другой сфере человеческой
деятельности, существует и успешно реализуется возможность совершения
преступных действий с целью получения моральной, материальной или
политической выгоды. Это обстоятельство привело к тому, что в
правоохранительной деятельности утвердился даже термин,
характеризующий подобные нарушения законности - «преступления в сфере
высоких технологий».
Информация - это сведения (сообщения, данные) независимо от формы
их представления. Информационные технологии - процессы, методы поиска,
сбора, хранения, обработки, предоставления, распространения информации и
способы осуществления таких процессов и методов.
Компьютерная информация, как часть информации вообще, имеет
следующие основные свойства:
1) общедоступность, при условии отсутствия особых ограничений на
доступ;
2) инвизуальность, т.е. отсутствие способа для человека без
специальных инструментов в естественном виде наблюдать и анализировать
информацию. Любая информация абстрактна вне привязки к носителю и
системе визуализации;
3) 100% идентичность копии и оригинала, т.е. одинаковая
информационная ценность исходной информации и её копии на любом
45
носителе при одинаковом конечном методе визуализации. И эти свойства
напрямую определяют то, какими качествами должен обладать преступник,
посягающий на компьютерную информацию. Рассмотрим их все.
Начнём, пожалуй, со второго свойства - с инвизуальности. Средством
визуализации компьютерной информации является собственно компьютер,
инструмент не простой в обращении и требующий от человека, работающего
с ним, определённых навыков. Соответственно, можно сделать
промежуточный вывод о том, что компьютерный преступник обладает
определённой совокупностью знаний и умений по части общения с
компьютерами, программным обеспечением, компьютерными системами и
сетями.
Теперь затронем тему общедоступности. Действительно, компьютерная
информация, при условии, что индивид овладел основными навыками
общения с инструментом визуализации, становится ему доступной. А так как
основные навыки в общении с компьютерной техникой может в настоящее
время приобрести практически каждый, то компьютерная информация
является общедоступной. Но этот тип информации как никакой другой
может быть выведен из разряда общедоступных путём обычных, но
многократно усиленных вычислительной мощью компьютеров методов
парольной зашиты, аутентичной верификации и шифрования (криптографии
). При этом доступ к ней лицам, не знающим пароля, шифра или алгоритма
защиты, блокируется практически намертво. Но именно «практически». При
наличии у индивида специальных знаний и навыков, представляется
возможным преодоление любых защитных преград на пути к получению
информации.
Отсюда сам собой напрашивается ещё один вывод: компьютерный
преступник обладает не просто знаниями в области компьютерных
технологий, он обладает специальными, достаточно глубокими знаниями,
позволяющими ему прокладывать себе путь сквозь любые защитные и
оградительные механизмы.
46
Последнее названное мной основное свойство компьютерной
информации - полная идентичность копии и оригинала - вроде бы никаких
прямых выходов на личность преступника не имеет. Но, так как копия имеет
в большинстве случаев ценность, эквивалентную ценности оригинала,
необходимость в завладении собственно оригиналом отпадает. Достаточно
лишь любым способом сделать копию. При этом факт копирования может
быть вообще никак не зафиксирован, поэтому и факт посягательства как бы
отсутствует. Так и бывает в большинстве реальных случаев посягательства
на компьютерную информацию.
Следовательно, налицо повышенная безнаказанность подобного рода
преступлений и, соответственно, преступников, их совершающих. Поэтому
компьютерному преступнику практически не надо бояться подозрений,
неожиданных визитов представителей «органов» и тому подобных
неприятностей.
Компьютерные преступления впервые попали в сферу контроля
правоохранительных органов в начале 70-х гг. XX века в США, когда было
выявлено большое количество подобных деяний, совершенных в 50-60-е
годы. Первым преступником, применившим ЭВМ для совершения
налогового преступления на сумму 620 тыс. долларов и в 1969 г.
представшим перед американским судом, стал Альфонсе Конфессоре,
которого признали виновным 20 окружных судов США. В Российской
Федерации компьютерные преступления получили широкое распространение
в середине 90-х. XX века. Так, в периоде 1994 по 1996 г. российские
компьютерные преступники совершили более 500 попыток проникновения в
компьютерные сети только одного Центрального банка РФ и сумели
похитить оттуда около 250 млрд рублей.
УК РФ содержит три статьи, предусматривающие ответственность за
совершение преступлений в сфере компьютерной информации:
ст. 272 (неправомерный доступ к компьютерной информации,
повлекший за собой уничтожение, блокирование, модификацию либо
47
копирование информации, нарушение работы ЭВМ, системы ЭВМ или их
сети);
ст. 273 (создание программ для ЭВМ или внесение изменений в
существующие программы, заведомо приводящих к
несанкционированному уничтожению, блокированию, модификации либо
копированию информации, нарушению работы ЭВМ, системы ЭВМ или
их сети, а равно использование либо распространение таких программ
или машинных носителей с такими программами);
ст. 274 (нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети
лицом, имеющим доступ к ЭВМ, системе ЭВМ или их сети, повлекшее
уничтожение, блокирование или модификацию охраняемой законом
информации ЭВМ, если это деяние причинило существенный вред).
Специфичность компьютерной информации, как предмета преступного
посягательства, определяется ее пониманием как информации
зафиксированной на машинном носителе (ЭВМ) или передаваемой по
телекоммуникационным каналам в форме, доступной восприятию ЭВМ.
Объектом преступлений в сфере компьютерной информации являются права
на информацию ее владельца и третьих лиц (ст. 272 УК РФ) или
безопасность пользования интеллектуальными и вещественными средствами
вычислительной техники (ст. 273-274 УК РФ).
Объективную сторону преступлений в сфере компьютерной
информации составляют неправомерный доступ к охраняемой законом
компьютерной информации, если это повлекло уничтожение, блокирование,
модификацию, копирование информации, нарушение работы ЭВМ или ее
сети (ст. 272 УК РФ), создание, использование и распространение
вредоносных программ для ЭВМ (ст. 273 УК РФ), нарушение правил
эксплуатации ЭВМ, системы ЭВМ или их сети лицом, имеющим доступ к
ЭВМ, системе ЭВМ или их сети, повлекшее уничтожение, блокирование или
модификацию охраняемой законом информации ЭВМ, если это деяние
причинило существенный вред (ст. 274 УК РФ).
48
Субъектом преступлений в сфере компьютерной информации является
вменяемое физическое лицо, достигшее 16-летнего возраста. Преступления в
сфере компьютерной информации могут совершаться как с умыслом, так и
по неосторожности (ст. 272, 274 УК РФ) или только с прямым умыслом (ст.
273 УК РФ).
Проанализировав нормы из различных отраслей праваможго сделать
вывод:
1.Правовой защите подлежит любая документированная информация, т.е.
информация, облеченная в форму, позволяющую ее идентифицировать
2. Информацией является совокупность предназначенных для передачи
формализованных знаний и сведений о лицах, предметах, фактах, событиях,
явлениях и процессах независимо от формы их представления.
3. Информация может быть конфиденциальной, доступ и ознакомление с
которой ограничивается ее собственником или в соответствии с
законодательством, и массовой, предназначенной для неограниченного круга
лиц.
4. Документированная информация является объектом уголовно-правовой
защиты.
5. Ограничения (установление режима) использования информации
устанавливаются законом или собственником информации, которые
объявляют степень (уровень) ее конфиденциальности.
Конфиденциальными в соответствии с законом являются такие виды
информации, как:
- Информация, содержащая государственную тайну (Закон РФ "О
государственной тайне" ст.ст.275, 276, 283, 284 УК РФ);
- Информация, передаваемая путем переписки, телефонных
переговоров, почтовых телеграфных или иных сообщений (ч.2 ст.23
Конституции РФ, ст.138 УК РФ); касающаяся тайны усыновления (ст.155 УК
РФ);
49
- Информация, содержащая служебную тайну (ст.139 ГК РФ),
коммерческую тайну (ст.139 ГК РФ и ст.183 УК РФ), банковскую тайну
(ст.183 УК РФ), личную тайну (ст.137 УК РФ), семейную тайну (ст.137 УК
РФ), информация, являющаяся объектом авторских и смежных прав (ст.1255
часть 4 Гражданского кодекса РФ)
13
6. Любые методы завладения и пользования конфиденциальной
документированной информацией без прямо выраженного согласия ее
собственника (за исключением случаев, прямо указанных в законе) является
нарушением его прав, т.е. неправомерной.
7. Неправомерное использование документированной информации
наказуемо.
В последней редакции российское уголовное законодательство включает в
себя ряд неизвестных ранее составов преступлений, среди которых есть
нормы, направленные на защиту компьютерной информации. Необходимость
установления уголовной ответственности за причинение вреда в связи с
использованием компьютерной информации вызвана возрастающим
значением и широким применением ЭВМ во многих сферах деятельности и
наряду с этим повышенной уязвимостью компьютерной информации по
сравнению с информациейна бумажном носителе и хранящейся в сейфе.
13
Уголовное право. Особенная часть / Под ред. Козаченко И.Я., Незнамова З.А., Новоселова
Г.П.М., 2000. С288
50
Глава 2 Уголовно-правовая характеристика преступлений в
сфере компьютерной информации
Объективная сторона преступления, предусмотренного ст.272 УК РФ,
выражается в неправомерном доступе к охраняемой законом компьютерной
информации.
Законодатель не уточняет понятие неправомерности доступа, но оно
вытекает из смысла понятия «охраняемая законом компьютерная
информация», проанализированного нами выше. Неправомерность доступа
означает, что лицо не имело право вызывать информацию, знакомиться с ней
и распоряжаться ею. Способы неправомерного доступа к охраняемой
законом компьютерной информации могут быть самыми разнообразными и,
как правило, не влияют на юридическую оценку поведения виновного
14
.
Неправомерный доступ к компьютерной информации общего
пользования, то есть неохраняемой законом информации, адресованной
неограниченно широкому кругу лиц, не образует признаков
рассматриваемого преступления.
Отечественное законодательство предусматривает уголовную
ответственность за компьютерные преступления в главе 28 Уголовного
кодекса, состоящей из трех статей:
· Статья 272. Неправомерный доступ к компьютерной
информации (Неправомерный доступ к охраняемой законом
компьютерной информации, то есть информации на машинном
носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ
или их сети, если это деяние повлекло уничтожение, блокирование,
модификацию либо копирование информации, нарушение работы ЭВМ,
системы ЭВМ или их сети);
· Статья 273. Создание, использование и распространение
вредоносных программ для ЭВМ (Создание программ для ЭВМ или
14
Расследование неправомерного доступа к компьютерной информации: Научно-практическое
пособие / Под ред. Шурухнова Н.Г.М.: Юринформ, 2009. - 98 с
51
внесение изменений в существующие программы, заведомо приводящих
к несанкционированному уничтожению, блокированию, модификации
либо копированию информации, нарушению работы ЭВМ, системы
ЭВМ или их сети, а равно использование либо распространение таких
программ или машинных носителей с такими программами);
· Статья 274. Нарушение правил эксплуатации ЭВМ, системы
ЭВМ или их сети (Нарушение правил эксплуатации ЭВМ, системы ЭВМ
или их сети лицом, имеющим доступ к ЭВМ, системе ЭВМ или их сети,
повлекшее уничтожение, блокирование или модификацию охраняемой
законом информации ЭВМ, если это деяние причинило существенный
вред).
При этом совершенно оправданно то, что преступления данного
вида помещены в раздел IX – «Преступления против общественной
безопасности и общественного порядка», т.к. последствия
неправомерного использования информации могут быть самыми
разнообразными: это не только нарушение неприкосновенности
интеллектуальной собственности, но и разглашение сведений о частной
жизни граждан, имущественный ущерб в виде прямых убытков и
неполученных доходов, потеря репутации фирмы, различные виды
нарушений нормальной деятельности предприятия, отрасли и т.д.
Говоря о судебной практике в рассматриваемой сфере, стоит
отметить ее несформированность и, вследствие этого, неоднородность.
Приговоры, вынесенные различными судами по однотипным уголовным
делам, зачастую расходятся в вопросах квалификации действий
преступника и размеров наказания.
Согласно выше изложенному напрашивается вывод, что составы
преступлений приведены в 28 главе УК РФ, которая называется
"Преступления в сфере компьютерной информации" и содержит три статьи:
"Неправомерный доступ к компьютерной информации" (ст. 272), "Создание,
использование и распространение вредоносных программ для ЭВМ" (ст. 273)
52
и "Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети" (ст.
274).
Всвязи с этим преступления данного вида помещены в раздел IX
"Преступления против общественной безопасности и общественного
порядка", т.к. последствия неправомерного использования информации
могут быть самыми разнообразными: это может быть не только нарушение
неприкосновенности интеллектуальной собственности, но и разглашение
сведений о частной жизни граждан, имущественный ущерб в виде прямых
убытков и неполученных доходов, потеря репутации фирмы, различные виды
нарушений нормальной деятельности предприятия, отрасли и т.д.
2.1 Понятия и виды преступлений в сфере компьютерной информации
В соответствии с действующим уголовным законодательством
Российской Федерации под компьютерными преступлениями
понимаются совершаемые в сфере информационных процессов и
посягающие на информационную безопасность деяния, предметом
которых являются информация и компьютерные средства. В
отечественной литературе высказывалось и более широкое понятие
компьютерных преступлений. Так, на заседании постоянно
действующего межведомственного семинара «Криминалистика и
компьютерная преступность» в 1993 г. компьютерные преступления
определялись как «предусмотренные уголовным законом общественно
опасные действия, в которых машинная информация является либо
средством, либо объектом преступного посягательства». Такого понятия
в основном придерживаются зарубежное законодательство и практика
15
.
Наиболее распространенными преступлениями с использованием
компьютерной техники являются: компьютерное пиратство,
компьютерное мошенничество, распространение вредоносных
(вирусных) программ и компьютерный саботаж. К компьютерному
15
Гуров А.И. Криминогенная ситуация в России на рубеже XXI века. М., 2000. С 74
53
пиратству относят, прежде всего, деятельность «хакеров»
неправомерный доступ к компьютерной информации с помощью
подбора паролей, кодов, шифров, взломов электронных замков и т.п.
Когда результатом подобной деятельности являются модификация
информации и утечка денежных средств – она превращается в
компьютерное мошенничество. Второй вид компьютерного пиратства –
незаконное копирование, тиражирование и сбыт компьютерных
программ
16
. Подобная деятельность нарушает авторские права
создателей и разработчиков программ, причиняет материальный ущерб
им и законным владельцам компьютерных программ. К тому же
страдают пользователи программного продукта, так как качество копий
уступает качеству оригинала.
Среди основных мотивов компьютерных преступлений выделяют
обычно два: корыстный и желание продемонстрировать собственный
профессионализм.
Родовым объектом компьютерных преступлений является
общественная безопасность. В качестве дополнительных объектов в
ряде случаев могут выступать права и интересы граждан в сфере
обеспечения личной, семейной, врачебной и т.п. тайны, интересы
собственности, защищенность государственной, банковской тайны и т.п.
Видовым объектом преступлений, предусмотренных в гл. 28 УК,
является совокупность общественных отношений, обеспечивающих
состояние защищенности процессов создания, сбора, хранения,
передачи и использования компьютерной информации, в которых
правомерно участвуют собственники, владельцы и пользователи
информации (информационная безопасность). В наименовании гл. 28
законодатель использует термин «информация», что дало основание
некоторым авторам считать именно информацию (или компьютерную
16
Гульбин Ю. Преступления в сфере компьютерной информации // Российская юстиция. - 1997. -
№10. С 98

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)