Диплом: Борьба с посягательством на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
54
информацию) объектом данных преступлений. Однако представляется,
что компьютерную информацию следует рассматривать в качестве
предмета данных составов, а объектом информационную
безопасность.
Информационная безопасность представляет собой состояние
защищенности информационной сферы государства, общества,
личности, обеспечиваемое комплексом мер по снижению до заданного
уровня, предотвращению или исключению негативных последствий от
воздействия (или отсутствия такового) на элементы информационной
сферы
17
. Определение информационной безопасности содержится в
Федеральном законе от 4 июля 1996 г. № 85-ФЗ «Об участии в
международном информационном обмене». Статья 2 этого закона
гласит, что под информационной безопасностью понимается «состояние
защищенности информационной среды общества, обеспечивающее ее
формирование, использование и развитие в интересах граждан,
организаций, государства».
В некоторых составах гл. 28 УК помимо информации предметом
преступлений являются также компьютеры, их отдельные
составляющие, компьютерные сети.
Большей частью преступления в сфере компьютерной
информации могут совершаться только путем действия –
неправомерный доступ к компьютерной информации или создание либо
использование вредоносных программ для ЭВМ. Однако нарушение
установленных правил эксплуатации ЭВМ, системы ЭВМ или их сети
возможно и путем бездействия – в виде невыполнения обязательных
предписаний таких правил.
Неправомерный доступ к компьютерной информации и
нарушение установленных правил эксплуатации ЭВМ, системы ЭВМ
17
Курушин В.Д., Минаев В.А. Компьютерные преступления и информационная безопасность. М.:
Новый Юрист, 1998. - 56 с.
55
или их сети сформулированы как преступления с материальным
составом, а создание либо использование вредоносных программ для
ЭВМ – с формальным. В качестве последствий в ст. 272 и 274 УК
указываются: уничтожение, модификация, блокирование либо
копирование информации, нарушение работы ЭВМ или системы ЭВМ,
причинение существенного вреда и т.п.
Временем совершения компьютерного преступления (временем
совершения общественно опасного деяния независимо от времени
наступления последствий ч. 2 ст. 9 УК) является момент нажатия
клавиши клавиатуры компьютера или кнопки «мыши», отсылающей
последнюю компьютерную команду, независимо от того, в какое время
наступили опасные последствия. Время, отделяющее последствия от
деяния, может быть минимальным и составлять несколько секунд,
необходимых для прохождения информации по каналам и выполнения
компьютером команды. Однако в некоторых случаях этот промежуток
времени может быть весьма продолжительным. В основном это
относится к ст.ст. 273 и 274 УК РФ. Некоторые вредоносные программы
могут начать свое разрушительное действие не сразу, а по истечении
длительного времени. Вирус может, выражаясь терминологией
программистов, «спать» в компьютере и начать работу после
совершения пользователем определенных действий, например, после
обращения к тем или иным программам, использования определенных
терминов или просто по прохождении некоторого времени
18
.
Значительно сложнее обстоит дело с определением места
совершения преступления. Поскольку большое количество
компьютерных преступлений совершается в компьютерных сетях,
объединяющих несколько регионов или стран, лидирующее место среди
которых занимает всемирная компьютерная сеть Интернет, постольку
место совершения деяния и место наступления последствий могут
18
Александров А. Внимание вирус // Аргументы и факты. 2005. 21 дек.
56
отделять многие километры, таможенные и государственные границы.
Уголовный кодекс РФ не содержит нормы, определяющей место
совершения преступления, поэтому им может быть место как
совершения деяния, так и наступления последствий, либо то место, в
котором деяние окончено либо пресечено.
Если применить по аналогии норму о времени совершения
преступления, то местом его совершения надлежит считать место
отдачи последней компьютерной команды, однако принцип законности
российского законодательства (ч. 2 ст. 3 УК) запрещает применение
уголовного закона по аналогии. Следует также учитывать, что
преступления с материальными составами считаются оконченными с
момента наступления таких последствий. Общественную опасность
преступления определяет не само деяние, а тот вред, который оно
причинило или могло причинить. Поэтому место наступления
последствий может быть определяющим. Такой подход согласуется со
ст. 8 УК, где говорится о составе преступления как о единственном
основании уголовной ответственности.
С субъективной стороны анализируемые преступления могут
совершаться с различными формами вины. В ст. 273 УК речь идет о
создании и использовании программ, заведомо приводящих к
негативным последствиям. Указание на «заведомость» исключает
неосторожную форму вины. Напротив, указание на «неосторожность»
по отношению к последствиям в ч. 2 ст. 274 УК обусловливает
совершение этого преступления только с неосторожной формой вины.
Остальные составы возможны с различной формой вины.
Криминализация данных составов по неосторожности, особенно ст. 274
УК – нарушения правил эксплуатации ЭВМ, системы ЭВМ или их сети,
значительно расширяет круг их субъектов. Однако этот состав
материальный, в качестве последствия предусматривает причинение
существенного вреда, так что опасность даже неосторожных действий
57
весьма велика. Субъект анализируемого преступления по общему
правилу – общий и лишь в ст. 274 УК РФ специальный – лицо, имеющее
доступ к системе ЭВМ или их сети.
Как представляется, необходимо конкретизировать и дополнить
уже известные по законодательству об информации основные понятия,
которые используются в рассматриваемой главе УК РФ. Необходимый
уровень проработки дается в Федеральном законе от 27 июля 2006 г. №
149-ФЗ «Об информации, информационных технологиях и о защите
информации». Так ст. 2 названного Закона содержит следующие
понятия
19
:
1) информациясведения (сообщения, данные) независимо от
формы их представления;
2) информационные технологии процессы, методы поиска,
сбора, хранения, обработки, предоставления, распространения
информации и способы осуществления таких процессов и методов;
3) информационная системасовокупность содержащейся в
базах данных информации и обеспечивающих ее обработку
информационных технологий и технических средств;
4) информационно-телекоммуникационная сеть
технологическая система, предназначенная для передачи по линиям
связи информации, доступ к которой осуществляется с использованием
средств вычислительной техники;
5) обладатель информациилицо, самостоятельно создавшее
информацию либо получившее на основании закона или договора право
разрешать или ограничивать доступ к информации, определяемой по
каким-либо признакам;
6) доступ к информациивозможность получения информации
и ее использования;
19
Федеральном закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных
технологиях и о защите информации»
58
7) конфиденциальность информацииобязательное для
выполнения лицом, получившим доступ к определенной информации,
требование не передавать такую информацию третьим лицам без
согласия ее обладателя;
8) предоставление информациидействия, направленные на
получение информации определенным кругом лиц или передачу
информации определенному кругу лиц;
9) распространение информациидействия, направленные на
получение информации неопределенным кругом лиц или передачу
информации неопределенному кругу лиц;
10) электронное сообщениеинформация, переданная или
полученная пользователем информационно-телекоммуникационной
сети;
11) документированная информациязафиксированная на
материальном носителе путем документирования информация с
реквизитами, позволяющими определить такую информацию или в
установленных законодательством Российской Федерации случаях ее
материальный носитель;
12) оператор информационной системыгражданин или
юридическое лицо, осуществляющие деятельность по эксплуатации
информационной системы, в том числе по обработке информации,
содержащейся в ее базах данных.
Информация представляет собой категорию идеального, она
неосязаема и не может быть объектом правоотношений безотносительно
к материальным носителям, то есть физическим объектам. Информация
постоянно обращается к социальной среде, удовлетворяя, таким
образом, потребности личности, общества и государства, что дает
основание для вывода об обособлении нового вида общественных
отношений – информационных, являющихся объектом правового
регулирования. Думается, что, исходя из понятия информации как
59
правовой категории, она не может существовать вне материального
носителя, поэтому объектом правового регулирования могут быть
информационные ресурсы, информационные системы, технологии и
средства их обеспечения, а не информация как таковая.
Общепризнанным является отнесение граждан и юридических лиц, в
том числе иностранных, а также государства в целом к субъектам
информационных отношений, которые своим поведением воздействуют
друг на друга по поводу обращения информации, зафиксированной на
материальных носителях.
Впервые правовое понятие информации было закреплено в
Федеральном законе «Об информации, информатизации и защите
информации» от 25 января 1995 года № 24, в соответствии с которым
под ней понимаются сведения о лицах, предметах, фактах, событиях,
явлениях и процессах независимо от формы их представления. В
указанном Законе, который обоснованно считают базовым в сфере
законодательства об информационных отношениях, даются требующие
осмысления определения информатизации, документированной
информации, информационных процессов, систем и ресурсов,
конфиденциальной информации, собственника и владельца
информационных ресурсов, пользователя (потребителя) информации.
С этих позиций объектом посягательства является информация,
обрабатываемая в электронно-вычислительной системе, при этом
компьютер выступает орудием посягательства.
Как только речь начинает идти о правовой охране информации, то
неизбежно возникают информационные правоотношения, которые
возникают при:
- формировании и использовании информационных ресурсов на
основе создания, отбора, обработки, накопления, хранения, поиска,
распространения и предоставления потребителю документированной
информации;
60
- создании и использовании информационных технологий и
средств их обеспечения;
- защите информации, прав субъектов, участвующих в
информационных процессов и информатизации.
В целом информационно-правовые нормы как скрепляющая
основа информационных отношений, содержащиеся в различных
нормативных правовых актах, регламентируют права, обязанности и
ответственность субъектов информационных отношений при
производстве, распространении и использовании информации,
содержащейся на материальных носителях. Нормы права могут
запрещать участникам информационных отношений совершать какие-то
действия, предписывать конкретное поведение, что относится к сфере
публичного права, либо разрешать им самим свободно определять
характер взаимоотношений друг с другом на договорной основе
частное право.
Все компьютерные преступления, безусловно, являются
информационными преступлениями и могут отличаться от других
преступлений по характеру информации, по ее роли в процессе
преступного посягательства, по адресату, а также по другим признакам,
связанным с информацией в этих составах преступлений. Отличие же
компьютерных преступлений от других информационных преступлений
выражается, прежде всего, в том, что только составы «компьютерных
преступлений» никак не учитывают содержание информации, которая
используется в этих преступлениях. Для них важна только форма этой
информации – компьютерная, а также такой формальный признак
состава ст.272 УК РФ, как «охраняемая законом информация», тогда как
для всех других составов преступлений, связанных с использованием
информации, обязательно определенное качественное содержание такой
информации, свойственное только этим составам. Видимо, именно по
этой причине в литературе высказывались мнения о том, что
61
компьютерные преступления не имеют своего собственного объекта
посягательства и, следовательно, являются всего лишь способом
совершения других преступлений.
Обращаясь к особенностям каждого из составов, следует
отметить, что состав преступления, предусмотренного ст. 272 УК РФ,
сформулирован как материальный, причем деяние определено в форме
действия и предполагается обязательное наступление одного из
следующих последствий:
- уничтожения информации, то есть удаление информации на
материальном носителе и невозможность ее восстановления на нем;
- блокирования информации, то есть совершение действий
приводящих к ограничению или закрытию доступа к компьютерной
системе и предоставляемым ею информационным ресурсам;
- модификации информации, то есть внесение изменений в
программы, базы данных, текстовую информацию находящуюся на
материальном носителе;
- копирования информации, то есть переноса информации на
другой материальный носитель, при сохранении неизмененной
первоначальной информации;
- нарушения работы ЭВМ, системы ЭВМ или их сети, что может
выразиться в нарушении работы как отдельных программ, баз данных,
выдаче искаженной информации, так и нештатном функционировании
аппаратных средств и периферийных устройств, либо нарушении
нормального функционирования сети.
Важным является установление причинной связи между
несанкционированным доступом и наступлением последствий. При
функционировании сложных компьютерных систем возможны
уничтожение, блокирование и нарушение работы ЭВМ в результате
технических неисправностей или ошибок в программных средствах. В
этом случае лицо совершившего неправомерный доступ к
62
компьютерной информации не подлежит ответственности из-за
отсутствия причинной связи между действиями и наступившими
последствиями.
Представляется верным под ЭВМ рассматривать не только
компьютер в его классическом понимании, но и пейджер, сотовый
телефон и т.п., функционирование которых осуществляется в рамках
сотовой телефонной сети (или подобной). При этом абонентское
оборудование будет представлять собой микропроцессорное устройство
, способное обрабатывать информацию, имеющуюся в эфире, и отвечать
на неё в случае передачи и передачи информации с контролера, который
является компьютером (в уже привычном понимании) с базой данных.
Данная информация хранится на жестком диске, но она также
используется при обработке процесса вызова, в связи с чем возникает
техническая наблюдать её часть в эфире в момент общения базовой
станции с абонентским оборудованием. Поэтому когда указанная
информация стала доступной для посторонних лиц, это считается
доступом к компьютерной информации, хранящейся на машинном
носителе, и копированием данной информации.
Данное преступление считается оконченным в момент
наступления предусмотренных в данной статье последствий, т.е. все
действия, выполненные до формальной подачи последней команды,
будут образовывать состав неоконченного преступления.
Общественно опасное деяние данного преступления составляет
неправомерный доступ к охраняемой законом компьютерной
информации, который всегда носит характер совершения определенных
действий и может выражаться в проникновении в компьютерную
систему путем:
- использования специальных технических или программных
средств позволяющих преодолеть установленные системы защиты;
63
- незаконного использования действующих паролей или кодов для
проникновения в компьютер, либо совершение иных действий в целях
проникновения в систему или сеть под видом законного пользователя;
- хищения носителей информации, при условии, что были
приняты меры их охраны если это деяние повлекло уничтожение или
блокирование информации.
Преступное деяние, ответственность за которое предусмотрено ст.
272 УК РФ, должно состоять в неправомерном доступе к охраняемой
законом компьютерной информации, который всегда носит характер
совершения определенных действий и может выражаться в
проникновении в компьютерную систему путем использования
специальных технических или программных средств позволяющих
преодолеть установленные системы защиты; незаконного применения
действующих паролей или маскировка под видом законного
пользователя для проникновения в компьютер, хищения носителей
информации, при условии, что были приняты меры их охраны, если это
деяние повлекло уничтожение или блокирование информации.
Данное посягательство с позиций содержания общественно
опасного деяния может носить сложный характер. Если неправомерный
доступ осуществлялся разновременно, но все акты были объединены
единым умыслом, направлены на достижение одной цели (фактической,
то есть формально не имеющей значение для квалификации) и
характеризующиеся однородными (схожими) действиями, то данное
преступление следует признавать единым продолжаемым
посягательством. Так, Мулев в период с августа 2002 года по март 2003
года, используя вредоносное программное обеспечение, неоднократно,
применяя постоянно одну и туже программу – “EssNottools”,
осуществлял неправомерный доступ к охраняемой законом
компьютерной информации, что повлекло за собой копирование
информации (разновременно) и блокирование работы ЭВМ.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)