Дипломная работа: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
39
Из всего вышеизложенного мы можем сделать вывод, что предмет
преступления, согласно содержанию ст. 272 УК РФ:
-нематериальные ценности, в частности, компьютерная информация,
охраняемая законом, такие как конфиденциальные сведения о персональных
данных, сведения, составляющие служебную, коммерческую, банковскую или
государственную тайну, информация, являющаяся объектом авторского права.
Неправомерный доступ к компьютерной информации общего
пользования, то есть неохраняемой законом информации, адресованной
неограниченно широкому кругу лиц, не образует признаков преступления,
ответственность за совершение которого предусмотрена ст.272 УК.
Преступления, хотя и связанные с компьютерной информацией, но не
предполагающие в качестве основного непосредственного объекта
общественные отношения по обеспечению безопасности компьютерной
информации и нормальной работы ЭВМ, системы ЭВМ или их сети, не
образуют признаков анализируемого деяния.
Изолированный же от объекта анализ предмета не позволяет уяснить то
отношение, которому наносится ущерб, что, в свою очередь, может порождать
ошибки при квалификации преступлений и, следовательно, ведет к
противопоставлению основополагающих принципов уголовного права:
законности и справедливости.
Понимая ценность защиты критической информационной
инфраструктуры, законодатель признал посягательства и неправомерное
воздействие на нее уголовно наказуемыми. Федеральным законом от 26.07.2017
194-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации
и статью 151 Уголовно- процессуального кодекса Российской Федерации в
связи с принятием Федерального закона «О безопасности критической
информационной инфраструктуры Российской Федерации» были внесены
изменения в уголовный кодекс Российской Федерации, в котором появилась
Статья 274.1. «Неправомерное воздействие на критическую информационную
40
инфраструктуру Российской Федерации»
45
. Фактически в статье 274.1 УК РФ
представлены три формы неправомерного посягательства на компьютерные
системы и сети: неправомерный доступ, создание и распространение
вредоносных программ, нарушение правил эксплуатации компьютерных систем
и сетей. Данные деяния уже уголовно наказуемы, так за неправомерный доступ
уголовная ответственность устанавливается ст. 272 УК РФ.
Распространение вредоносных программ подлежит уголовной
ответственности согласно ст. 273 УК РФ. Нарушение правил эксплуатации
средств хранения, обработки или передачи охраняемой компьютерной
информации либо информационно- телекоммуникационных сетей это,
согласно ст. 274 УК РФ, преступление. Согласно ст. 274.1 УК РФ уголовная
ответственность устанавливается за такие же деяния, которые перечислены в
ст. 272, 273, 274 УК РФ, но все эти деяния должны быть направлены против
объектов критической информационной инфраструктуры.
Таким образом, ключевой дефиницией для отграничения ст. 274.1 УК РФ
от других составов статей Главы 28 УК РФ является «критическая
информационная инфраструктура». В тексте Уголовного кодекса Российской
Федерации не дается определение термина «критическая информационная
инфраструктура». Анализируемые уголовно-правовые нормы,
сформулированные в ст. 274.1 УК РФ, имеют бланкетный характер, что
предполагает обязательное обращение к другому акту. Дефиниция официально
определяется другим нормативным актом, специально посвященным
безопасности критической информационной инфраструктуры. В Федеральном
законе от 26.07.2017 187-ФЗ «О безопасности критической информационной
инфраструктуры Российской Федерации»
46
даются определения критической
45
Федеральный закон от 26.07.2017 N 194-ФЗ внесении изменений в Уголовный кодекс
Российской Федерации и статью 151 Уголовно-процессуального кодекса Российской Федерации в
связи с принятием Федерального закона «О безопасности критической информационной
инфраструктуры Российской Федерации» //Собрание законодательства РФ, 31.07.2017, N 31 асть I),
ст. 4743
46
О безопасности критической информационной инфраструктуры Российской Федерации:
Федеральный закон Российской Федерации от 26 июля 2017 г. 187-ФЗ. URL:
http://www.consultant.ru/document/cons_doc_LAW_220885/ (дата обращения: 25.02.2020).
41
информационной инфраструктуры, объектов критической информационной
инфраструктуры и субъектов критической информационной инфраструктуры.
Так, критическая информационная инфраструктура определяется в ст. 2
указанного закона как «объекты критической информационной
инфраструктуры, а также сети электросвязи, используемые для организации
взаимодействия таких объектов».
В свою очередь, среди объектов КИИ могут быть: информационные
системы, информационно-телекоммуникационные сети, автоматизированные
системы управления, которые принадлежат субъектам критической
информационной инфраструктуры либо используются ими. Таким образом,
законодатель обозначает, что любые компьютерные системы или сети,
принадлежащие субъектам категории «субъект критической информационной
инфраструктуры», являются объектом критической информационной
инфраструктуры.
Федеральный закон 187-ФЗ также устанавливает критерии
категорирования объектов информационной инфраструктуры. Условно
критерии могут быть сгруппированы в пять направлений: социальная
значимость, политическая значимость, экономическая значимость,
экологическая значимость и значимость для безопасности. Правила
категорирования утверждены Постановлением Правительства РФ от 08.02.2018
127 (ред. от 13.04.2019) «Об утверждении Правил категорирования объектов
критической информационной инфраструктуры Российской Федерации, а также
перечня показателей критериев значимости объектов критической
информационной инфраструктуры Российской Федерации и их значений»
47
.
Согласно «правилам», любому объекту в результате категорирования
присваивается одна из трех категорий значимости: от III-й, самой не значимой,
до I-й, с высшей значимостью.
47
Об утверждении Правил категорирования объектов критической информационной инфраструктуры
Российской Федерации, а также перечня показателей критериев значимости объектов критической
информационной инфраструктуры Российской Федерации и их значений: Постановление
Правительства РФ от 8 февраля 2018 г. 127 : ред. от 13 апреля 2019 г. URL:
https://www.garant.ru/prod ucts/ipo/prime/doc/71776120/ (дата обращения: 25.03.2020).
42
Несмотря на то, что по сути категория объекта КИИ косвенно отражает
общественную опасность преступного посягательства на определенный объект
критической информационной инфраструктуры, в тексте уголовного кодекса
это никак не отражено. В ст. 274.1. УК РФ в качестве квалифицирующих
признаков традиционно используются тяжесть последствий деяния и формы
соучастия. Некоторые авторы отмечают, что установление на практике
отношения предмета посягательства к КИИ может вызвать значительные
затруднения
48
.
Например, ч. 1 ст. 274.1 УК РФ сформулирована как «создание,
распространение и (или) использование компьютерных программ либо иной
компьютерной информации, заведомо предназначенных для неправомерного
воздействия на критическую информационную инфраструктуру Российской
Федерации, в том числе для уничтожения, блокирования, модификации,
копирования информации, содержащейся в ней, или нейтрализации средств
защиты указанной информации»
49
.
Следует отметить, что большинство вредоносных средств имеют
широкий спектр применения и скорее всего могут применяться, в том числе, и
против объектов критической инфраструктуры. Создание же вредоносных
программ именно для посягательства на определенные объекты маловероятно,
и предназначение может быть установлено только в случае уникальных свойств
киберзащиты.
Таким образом, при широкой трактовке «предназначенности»
вредоносной программы под действие ст. 274.1 УК РФ будут подпадать
практически любые вредоносные программы, так как большинство программ
может быть применено против объектов КИИ. При узкой трактовке очень
сложно найти средство (вредоносную программу), которое специально
разработано под отдельный объект КИИ.
48
Лопатин, В. Н. Информационная безопасность в электронном государстве // Информационное
право. – 2018. № 2. – С. 14–19.
49
Решетников, А. Ю. Об уголовной ответственности за неправомерное воздействие на критическую
информационную инфраструктуру Российской Федерации т. 274.1 УК России) / А. Ю. Решетников,
Е. А. Русскевич // Законы России: опыт, анализ, практика. 2018. № 2. – С. 51–55.
43
Объект информационной инфраструктуры может быть отнесен к
критическому после внесения его в реестр значимых объектов критической
информационной инфраструктуры (ст. 8 № 187-ФЗ).
Подводя итоги, отметим, что объекты критической информационной
инфраструктуры действительно требуют особой уголовно-правовой охраны.
Концептуально решение о введении в уголовный кодекс статьи, направленной
на привлечение к уголовной ответственности лиц, посягающих на объекты
информационной инфраструктуры особой значимости, обосновано. Вопросы
вызывает определение самого предмета посягательства.
Во-первых, при привлечении к уголовной ответственности за разработку
вредоносных программ сложно выделить программы, которые заведомо
направлены против объектов критической инфраструктуры. Преимущественно
для защиты и функционирования объектов критической информационной
инфраструктуры используются широко распространенные программные
продукты.
Во-вторых, относимость объектов информационной инфраструктуры к
критической по их отраслевой, структурной, политической ценности без учета
характеристик информации, с которой работает объект, противоречит
парадигме цифровизации экономики. В концепции «цифровой экономики»
информация это основная ценность и продукт производства.
Следовательно, ключевым фактором, учитываемым при квалификации и
назначении наказания, должна являться информация, на которую посягают.
Законодатель пошел другим путем и просто «окрасил» некоторые объекты
информационной инфраструктуры как критические. По мере того как в России
будет внедряться цифровая экономика, т. е. развиваться общественные
отношения, связанные с оборотом и производством информации, решение,
принятое законодателем, все больше не будет отвечать реальности.
Вывод. Таким
том
образом, хотелось
при
бы отметить,
за
что у ученых-
ее
юристов нет
или
единого мнения,
то
при определении
или
предмета преступлений в
так
сфере
компьютерной
или
информации. Однако,
не
основываясь на
ук
проведенном
Источник: https://baza.diplomsite.ru/previewfile/5696