Диплом: Борьба с посягательством на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
64
Под охраняемой законом информацией понимается информация,
для которой законодательно установлен специальный режим ее
правовой защиты, например – государственная, служебная и
коммерческая тайна, персональные данные и т.д
20
.
Итогом проведенных исследований является необходимость внесения
значительного большого объема дополнений и изменений в действующее
законодательство. А также издания новых законов вносящих правовое
регулирование в информационные отношения, обусловленные
распространением на территории России глобальной сети Интернет.
2.2. Уголовно-правовая характеристика неправомерного доступа к
компьютерной информации
Статья 272 УК РФ предусматривает ответственность за неправомерный
доступ к компьютерной информации, если это повлекло блокирование,
уничтожение, модификацию либо копирование информации, нарушение
работы вычислительных систем.
Итак :
Непосредственным объектом преступления является право владельца
компьютерной системы на неприкосновенность содержащейся в ней
информации
Объективная сторона данного преступления состоит в
неправомерном доступе к охраняемой законом компьютерной информации,
т.е. к информации на машинном носителе, в ЭВМ, системе ЭВМ или их сети,
если это деяние повлекло уничтожение. Блокирование, модификацию, либо
копирование информации, нарушение работы ЭВМ, системы ЭВМ или их
сети.
Под информацией в данном случае понимаются сведения о лицах,
предметах, фактах, событиях, явлениях и процессах, содержащиеся в
20
Быков В.М. Новый закон о преступлениях в сфере компьютерной информации: ст. 272 УК РФ /
В.М. Быков, В.Н. Черкасов // Российский судья. - №5. - 2012. - С. 14-19
65
информационных системах. Эта информация должна быть чужой для
осуществляющего неправомерный доступ лица и защищенной от
произвольного копирования.
“Доступ” к охраняемой законом компьютерной информации - это
приобретение и использование лицом возможности получать информацию,
вводить ее либо влиять на процесс обработки информации.
“Неправомерным” следует считать такой доступ, когда лицо действует
без разрешения владельца этой системы или сети или другого законного
полномочия.
Обязательным признаком объективной стороны этого преступления
является наступление вредных последствий для собственника или хранителя
информации в виде уничтожения, блокирования, модификации либо
копирования информации, нарушения работы ЭВМ, системы ЭВМ или их
сети. Это означает, что сам по себе просмотр информации, хранящейся в
оперативной памяти компьютера или на машинном носителе (дискете, CD-R
диске), состава преступления не образует.
Под уничтожением информации понимается не простое удаление
файлов, а только такое, которое приведет к невозможности их
восстановления.
Модификация информации - существенное ее видоизменение,
совершенное без согласия собственника информации и затрудняющее
законное пользование ею.
Блокирование информации – это создание препятствий к свободному
ее использованию при сохранности самой информации.
Нарушение работы ЭВМ, системы ЭВМ или их сети имеет место в
случае, если компьютерная система не выполняет своих функций, выполняет
их не должным образом или в случае заметного уменьшения
производительности системы. Между действиями и последствиями
обязательно должна быть установлена причинная связь.
66
Вопрос о том, когда окончено данное деяние, должен решаться так -
моментом его окончания является момент отсылки пользователем последней
интерфейсовой команды вызова хранящейся информации, независимо от
наступления дальнейших последствий. Однако преступлением это деяние
станет лишь при наличии последнего условия. При ненаступлении указанных
последствий, все совершенные до этого действия будут подпадать под
признаки неоконченного преступления.
Субъективная сторона преступления характеризуется виной в форме
умысла: лицо сознает, что осуществляет неправомерный
(несанкционированный) доступ к охраняемой законом компьютерной
информации, предвидит, что в результате производимых им действий могут
наступить или неизбежно наступят указанные в законе вредные последствия,
и желает (прямой умысел) или сознательно допускает (косвенный умысел) их
наступления либо относится к ним безразлично
21
.
Мотивы и цели этого преступления могут быть разными: корыстный
мотив, желание получить какую-либо информацию либо желание причинить
вред. Мотив и цель не являются признаками состава данного преступления и
не влияют на квалификацию.
Субъект - лицо, достигшее 16-летнего возраста.
Квалифицирующие признаки:
-совершение данного преступления группой лиц по предварительному
сговору;
- совершение данного преступления организованной группой;
- совершение данного преступления лицом с использованием своего
служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или
их сети.
Если описание первых двух признаков дано в ст. 35 УК, то
специальный субъект двух последних можно трактовать как отдельных
должностных лиц, программистов, операторов ЭВМ, наладчиков
21
Рарог А.И. Проблемы субъективной стороны преступления. М., 2003. - 182 с.
67
оборудования, специалистов-пользователей специализированных рабочих
мест и т.д.
Лицом, «имеющим доступ к ЭВМ, системе ЭВМ или их сети»
является как лицо, которому в силу разрешения владельца системы или
служебного полномочия разрешено получать информацию в компьютерной
системе, вводить ее или производить с ней операции, так и лицо,
осуществляющее техническое обслуживание компьютерного оборудования и
на иных законных основаниях имеющее допуск к компьютерной системе.
Лицо, имеющее допуск к компьютерной системе может совершить это
преступление лишь в случае доступа к информации, допуска к которой оно
не имеет. В случае, когда существенный вред причиняется действиями лица
имеющего правомерный доступ имеющее допуск к компьютерной
информации, ответственность наступает по ст. 274 УК.
Из выше изложенного можно сделвать вывод, что неправомерный
доступ это сложное понятие, которое состоит из следующих действий:
- «физическое проникновение»
- несанкционированные операции с компьютером
2.3 Уголовно-правовая характеристика создания, использования и
распространения вредоносных компьютерных программ
Что касается преступления, предусмотренного ст. 273 УК РФ, то
оно предусматривает ответственность за создание и распространение
различного рода компьютерных «вирусов» и других программ, которые
могут нарушить целостность информации, нарушить нормальную
штатную работу компьютера, сети ЭВМ.
Под вредоносными программами в смысле ст. 273 УК РФ
понимаются программы специально созданные для нарушения
нормального функционирования компьютерных программ, под
нормальным функционированием которых понимается выполнение
операций, для которых эти программы предназначены, определенные в
68
документации на программу. Наиболее распространенными видами
вредоносных программ являются «компьютерные вирусы» и «логические
бомбы».
«Компьютерные вирусы» – это программы, которые умеют
воспроизводить себя в нескольких экземплярах, модифицировать
(изменять) программу к которой они присоединились и тем самым
нарушать ее нормальное функционирование.
«Логические бомбы» – это умышленное изменение кода программы,
частично или полностью выводящее из строя программу либо систему
ЭВМ при определенных заранее условиях, например наступления
определенного времени.
Принципиальное отличие «логических бомб» от «компьютерных
вирусов» состоит в том, что они изначально являются частью программы
и не переходят в другие программы, а компьютерные вирусы являются
динамичными программами и могут распространяться даже по
компьютерным сетям.
Состав части 1 формальный и предусматривает совершение одного
из действий:
1) создание программ (очевидно, вернее – «программы») для ЭВМ,
заведомо приводящих (приводящей) к несанкционированному
уничтожению, блокированию, модификации либо копированию
информации, нарушению работы аппаратной части;
2) внесение в существующие программы изменений, обладающих
аналогичными свойствами;
3) использование двух названных видов программ;
4) их распространение;
5) использование машинных носителей с такими программами;
6) распространение таких носителей.
Хотя данный состав является формальным и не требует наступления
каких-либо последствий, уголовная ответственность возникает уже в
69
результате создания программы, независимо от того использовалась эта
программа или нет.
Логичным представляется, что создание и изменение программы –
это изготовление и преобразование описанного на языке ЭВМ машинного
алгоритма. Использование и распространение программы – употребление
(применение) и расширение сферы применения ее за пределы рабочего
места создателя.
Последствия всех этих действий (равно как и момент окончания
деяния) аналогичны таковым для статьи 272, однако в данном случае для
признания деяния преступлением не обязательно их наступление.
Дело в том, что внесенная в компьютер вредоносная программа
может благополучно «спать» в нем в течение многих лет и сработать
тогда, когда ее автор будет вне пределов досягаемости закона, да и
установление самого авторства будет практически невозможно. Кроме
того, само совершение перечисленных действий уже столь опасно, что
излишне дожидаться наступления вреда от них.
Компьютерные системы в настоящее время все больше влияют на
нашу жизнь и выход из строя ЭВМ, систем ЭВМ или их сети может
привести к катастрофическим последствиям, поэтому законодатель
посчитал необходимым установить уголовную ответственность за
нарушение правил эксплуатации ЭВМ, систем ЭВМ или их сети. Именно
статья 274 УК РФ устанавливает такую ответственность, акцентируя, что
это деяние должно причинить существенный вред.
Данная уголовно-правовая норма, естественно, не содержит
конкретных технических требований и отсылает к ведомственным
инструкциям и правилам, определяющим порядок работы, которые
должны устанавливаться специально управомоченным лицом и
доводиться до пользователей.
70
Применение данной статьи невозможно для систем публичного
доступа, например Internet, ее действие распространяется только на
компьютеры и локальные сети организаций.
В этой статье также считается, что под охраняемой законом
информацией понимается информация, для которой в специальных
законах установлен специальный режим ее правовой защиты, например –
государственная, служебная и коммерческая, банковская тайны,
персональные данные и т.д.
Данная статья требует чтобы между фактом нарушения и
наступившим существенным вредом была установлена причинная связь и
полностью доказано, что наступившие последствия являются результатом
именно нарушения правил эксплуатации.
В силу того, что непосредственный объект преступления,
предусмотренного этой статьей, – общественные отношения по
соблюдению правил эксплуатации ЭВМ, системы или их сети, т.е.
конкретно аппаратно-технического комплекса, то под такими правилами
понимаются, в частности: Общероссийские временные санитарные нормы
и правила для работников вычислительных центров; техническая
документация на приобретаемые компьютеры; конкретные, принимаемые
в определенном учреждении или организации, оформленные нормативно
и подлежащие доведению до сведения соответствующих работников
правила внутреннего распорядка.
Нарушение этих правил (несоблюдение, ненадлежащее соблюдение
либо прямое нарушение) может быть осуществлено путем, как активного
действия, так и бездействия.
Состав части 1 статьи 274 УК РФ сформулирован как
материальный. При этом общественно опасные последствия заключаются
в одновременном наличии двух факторов: 1) уничтожения, блокирования
или модификации охраняемой законом информации ЭВМ; 2) вызванного
этим существенного вреда. Необходимо учитывать, что поскольку речь
71
идет о правилах эксплуатации именно ЭВМ, т.е. программно-аппаратной
структуры, то и нарушение их должно затрагивать только техническую
сторону несоблюдения требований безопасности компьютерной
информации, а не организационную или правовую. Представляется
правильным отнесение к таковым следующих: блокировку системы
защиты от несанкционированного доступа, нарушение правил электро- и
противопожарной безопасности, использование ЭВМ в условиях, не
отвечающих тем, которые установлены документацией по ее применению
(по температурному режиму, влажности, величине магнитных полей и
т.п.), отключение сигнализации, длительное оставление без присмотра и
многие другие. Однако все эти действия должны рассматриваться не
самостоятельно, а только лишь в связи с угрозой безопасности хранимой в
ЭВМ и охраняемой законом информации.
Определение существенного вреда, предусмотренного в данной
статье будет устанавливаться судебной практикой в каждом конкретном
случае исходя их обстоятельств дела, однако очевидно, существенный
вред должен быть менее значительным чем тяжкие последствия. Под
существенным вредом следует понимать, прежде всего, вред, наносимый
информации в ее значимой, существенной части. Это, например,
уничтожение, блокирование, модификация ценной информации
(относящейся к объектам особой важности, либо срочной, либо большого
ее объема, либо трудно восстановимой или вообще не подлежащей
восстановлению и т.д.); уничтожение системы защиты, повлекшее
дальнейший ущерб информационным ресурсам.
И в заключении отметим, что данное преступление наказывается
лишением свободы на срок до трех лет со штрафом в размере от двухсот
тысяч рублей или в размере заработной платы или иного дохода
осужденного за период до восемнадцати месяцев.
Или же если речь идет об особенности квалифицированного вида
данного преступления является то обстоятельство, что в соответствии с
72
законом субъективное отношение виновного лица к тяжким последствиям
может характеризоваться только неосторожной формой вины.
В этом случае законодатель предусматривает в случае совершения
квалифицированного вида искомого преступления значительно более
суровое наказание в виде лишения свободы на срок от трёх до семи лет.
2.4 Уголовно-правовая характеристика нарушений правил
эксплуатации средств хранения, обработки или передачи
компьютерной информации и информационно-
телекоммуникационных сетей
Объектом данного преступления является безопасность пользования
интеллектуальными и вещественными средствами компьютерной техники и
информационно-телекоммуникационными сетями.
Предметом преступления являются средства хранения, обработки или
передачи компьютерной информации, либо информационно-
телекоммуникационные сети или оконечное оборудование.
Информационно-телекоммуникационная сеть - это технологическая
система, предназначенная для передачи по линиям связи информации, доступ
к которой осуществляется с использованием средств вычислительной
техники.
Оконечное оборудование (обработки) данных (ООД, ОООД) или
терминальное оборудование - оборудование, преобразующее
пользовательскую информацию в данные для передачи по линии связи и
осуществляющее обратное преобразование.
Правила эксплуатации средств хранения, обработки или передачи
компьютерной информации и информационно-телекоммуникационных сетей
определяются соответствующими техническими нормативными актами. Они
также излагаются в паспортах качества, технических описаниях и
инструкциях по эксплуатации, передаваемых пользователю при
приобретении вещественных средств компьютерной техники (компьютеров и
периферийных устройств), в инструкциях по использованию компьютерных
73
программ. Соответствующие инструкции могут излагаться на бумажных и
машинных носителях; в последнем случае они включаются в программу,
которая обеспечивает к ним доступ при желании пользователя.
Таким образом, нарушения правил эксплуатации могут быть
подразделены на физические (неправильная установка приборов, нарушение
температурного режима в помещении, неправильное подключение
компьютеров к источникам питания, нерегулярное техническое
обслуживание, использование несертифицированных средств защиты и
самодельных приборов и узлов) и интеллектуальные (неверное ведение
диалога с компьютерной программой, ввод данных, обработка которых
непосильна данным средствам компьютерной техники)
22
.
Состав преступления - материальный. В качестве последствия
преступления предусмотрено уничтожение, блокирование, модификация
либо копирование компьютерной информации, которое причинило крупный
ущерб.
Под уничтожением следует понимать утрату информации при
невозможности ее восстановления.
Блокированием информации является невозможность использования
информации при ее сохранности.
Модификация компьютерной информации означает изменение ее
содержания по сравнению с той информацией, которая находилась в
распоряжении собственника, владельца или законного пользователя.
Копирование информации заключается в ее переписывании или ином
тиражировании при сохранении оригинала.
Крупный ущерб определен в примечании 2 к ст. 272 УК РФ и
составляет сумму, превышающую один миллион рублей.
Субъектом данного преступления может быть только вменяемое
физическое лицо, достигшее 16-летнего возраста.
22
Разработка Европейского законодательства по борьбе с киберпреступностью // Уголовное право.
- 2005. - №1. - С. 134.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)