Дипломная работа: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
47
По нашему мнению, предметом преступлений в сфере компьютерной
информации, предусмотренных ст.ст. 272-274 УК РФ, является исключительно
компьютерная информация, даже при том, что компьютерная информация не
может существовать вне ЭВМ, носителей компьютерной информации, сети
ЭВМ или каналов связи. Непосредственное физическое воздействие на
материальные носители компьютерной информации, например их
уничтожение, должно квалифицироваться как преступление против
собственности или в необходимых случаях по иным статьям УК РФ. Однако,
исходя из диспозиции ст. 274.1 УК РФ, следует признать, что предметом
предусмотренных данной статьей преступлений могут быть и элементы
информационной инфраструктуры, в том числе ЭВМ и сетевое оборудование.
Подобное возможно исключительно в тех случаях, когда посредством
компьютерной информации осуществляется неправомерное воздействие на
критическую информационную инфраструктуру Российской Федерации.
В уголовно-правовой литературе высказаны разные точки зрения
касательно соотношения преступлений в сфере компьютерной информации и
иных преступлений.
Например, А.Г.Волеводз считает, что завладение персональным
компьютером либо машинным носителем информации как имуществом не
может квалифицироваться как доступ к компьютерной информации и влечет
ответственность за преступление против собственности или самоуправство
1
.
На наш взгляд, хищение компьютера и последующее незаконное
копирование информации, находящейся на винчестере, не исключает
уголовной ответственности за неправомерный доступ к охраняемой законом
компьютерной информации, поскольку компьютерная информация охраняется
законом независимо от того, правомерно или неправомерно субъектом
преступления был получен ее материальный носитель.
Гораздо сложнее ответить на вопрос о квалификации в том случае, когда
1
Волеводз А.Г. Российское законодательство об уголовной ответственности за преступления
в сфере компьютерной информации //Российский судья. 2002. № 9. С. 36.
48
виновный умышленно уничтожил информацию путем воздействия на ее
материальный носитель. Не исключено, что ценность носителя информации
может быть ничтожной по сравнению с ценностью информации, находящейся
на нем, и логично предположить, что такое деяние может быть
квалифицировано по статьям главы 28 УК РФ.
Однако подобный вывод будет ошибочным. Если компьютерная
информация не выступает в качестве предмета, орудия или средства
преступления, то деяние не может быть квалифицировано по статьям главы 28
УК РФ.
Представляется, что отсутствие в УК РФ нормы об ответственности за
факт уничтожения компьютерной информации является пробелом в
действующем законодательстве.
Таким образом, компьютерная информация, которая охраняется законом,
обладает следующими признаками:
это информация (сведения, сообщения, данные), представленная в форме
электрических сигналов;
она может быть воспринята пользователем только посредством ЭВМ
(компьютера);
данная информация находится в памяти ЭВМ (компьютера), на
машинных или иных носителях информации или она передается по каналам
связи;
в отношении данной информации законом или обладателем информации
в рамках предоставленных ему законом прав установлен особый режим
доступа, использования, распространения, передачи, защиты или иных
действий.
Основные понятия и термины в области компьютерной информации
раскрываются в многочисленных нормативных правовых актах. Наиболее
значимыми из них представляются следующие:
- Федеральный закон от 27 июля 2006 года № 149-ФЗ «Об информации,
информационных технологиях и о защите информации»;
49
- Закон Российской Федерации от 27 декабря 1991 года № 2124-1 «О
средствах массовой информации»
1
;
- Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных
данных»
2
;
- Федеральный закон от 26 июля 2017 года № 187-ФЗ «О безопасности
критической информационной инфраструктуры Российской Федерации»
3
;
- Закон Российской Федерации от 21 июля 1993 года № 5485-1 «О
государственной тайне»
4
;
- Федеральный закон от 6 апреля 2011 года № 63-ФЗ «Об электронной
подписи»
5
;
- Федеральный закон от 25 июля 2002 года № 114-ФЗ «О
противодействии экстремистской деятельности»
6
;
- Указ Президента Российской Федерации от 22 декабря 2017 года № 620
«О совершенствовании государственной системы обнаружения,
предупреждения и ликвидации последствий компьютерных атак на
информационные ресурсы Российской Федерации»
7
;
- Указ Президента Российской Федерации от 5 декабря 2016 года № 646
1
Закон РФ от 27.12.1991 № 2124-1 «О средствах массовой информации» (в ред. ФЗ от
02.12.2019 № 426-ФЗ) //Ведомости СНД и ВС РФ. 1992. № 7. Ст. 300; Собрание
законодательства РФ. 2019 (часть V). № 49. Ст. 6985.
2
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (в ред. ФЗ от
31.12.2017 № 498-ФЗ) //Собрание законодательства РФ. 2006. № 31 (1 ч.). Ст. 3451; 2018. № 1
(Часть I). Ст. 82.
3
Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности критической
информационной инфраструктуры Российской Федерации» //Собрание законодательства РФ.
2017. № 31 (Часть I). Ст. 4736.
4
Закон РФ от 21.07.1993 № 5485-1 «О государственной тайне» (в ред. ФЗ от 29.07.2018 №
256-ФЗ) //Собрание законодательства РФ. 1997. № 41. Стр. 8220-8235; 2018. № 31. Ст. 4845.
5
Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» (в ред. ФЗ от
23.06.2016 № 220-ФЗ) //Собрание законодательства РФ. 2011. № 15. Ст. 2036; 2016. № 26
(Часть I). Ст. 3889.
6
Федеральный закон от 25.06.2002 № 114-ФЗ «О противодействии экстремистской
деятельности» (в ред. ФЗ от 02.12.2019 № 421-ФЗ) //Собрание законодательства РФ. 2002. №
30. Ст. 3031; 2019. № 49 (часть V). Ст. 6980.
7
Указ Президента Российской Федерации от 22.12.2017 № 620 «О совершенствовании
государственной системы обнаружения, предупреждения и ликвидации последствий
компьютерных атак на информационные ресурсы Российской Федерации» //Собрание
законодательства РФ. 2017. № 52 (часть I). Ст. 8112.
50
«Об утверждении Доктрины информационной безопасности Российской
Федерации»;
- Указ Президента Российской Федерации от 22 мая 2015 года № 260 «О
некоторых вопросах информационной безопасности Российской Федерации»
1
,
которым утвержден порядок подключения информационных систем и
информационно-телекоммуникационных сетей к информационно-
телекоммуникационной сети «Интернет» и размещения (публикации) в ней
информации через российский государственный сегмент информационно-
телекоммуникационной сети «Интернет»; и др.
На основании выше изложенного представляется возможным
сформулировать понятие преступления в сфере компьютерной информации,
под которым следует понимать – виновно совершенное общественно опасное
деяние, запрещенное уголовным законом под угрозой наказания, причиняющее
вред либо создающее угрозу причинения вреда общественным отношениям,
обеспечивающим компьютерную безопасность и защищенность
информационных систем.
2.2. Особенности уголовной ответственности за неправомерный
доступ к компьютерной информации (ст.272 УК РФ)
Объективная сторона состава преступления, предусмотренного ст. 272
УК РФ, включает в себя три обязательных признака:
1) неправомерный доступ к охраняемой законом компьютерной
информации;
2) последствия в виде уничтожения, блокирования, модификации либо
копирования информации;
3) причинная связь между неправомерным доступом и последствиями,
перечисленными в законе.
1
Указ Президента Российской Федерации от 22.05.2015 № 260 «О некоторых вопросах
информационной безопасности Российской Федерации» //Собрание законодательства РФ.
2015. № 21. Ст. 3092.
51
Неправомерный доступ достигается путем проникновения в
компьютерную систему или носители при помощи специальных технических и
(или) программных средств, позволяющих преодолеть установленные системы
защиты, незаконного использования паролей и иных данных,
идентифицирующих законного пользователя. Он может осуществляться также
путем обычного доступа к ЭВМ или машинным носителям в тех случаях, когда
у виновного нет на это ни действительного, ни предполагаемого права,
например путем включения компьютера в момент отсутствия владельца без его
разрешения и произведения манипуляций с охраняемой законом компьютерной
информацией
1
.
Для применения ст. 272 УК РФ недостаточно самого факта
проникновения в машинные носители, ЭВМ, систему ЭВМ или сеть ЭВМ
(например, в целях ознакомления с информацией путем прочтения).
Конструктивным признаком, при отсутствии которого нет состава
преступления, является выполнение определенного действия или наступление
последствия, прямо предусмотренных законом. То есть конструкция
объективной стороны состава предполагает не только ознакомление с
информацией, но и обязательную ее незаконную обработку путем
неправомерного действия: или уничтожения, или блокирования, или
модификации, или копирования информации
2
.
Уничтожение информации означает прекращение существования
компьютерной информации, приведение ее в такое состояние, когда она не
может быть восстановлена и использована по назначению. Не имеет значения
для уголовной ответственности, была уничтожена вся компьютерная
информация или только ее часть.
Следует различать уничтожение информации и ее удаление.
Уничтожение — это такое состояние, при котором восстановление информации
1
Филиппович А.А. Проблемы правовой регламентации комплаенса в киберпространстве.
//Предпринимательское право. Приложение «Право и Бизнес». 2019. № 3. С. 40.
2
Гузеева О.С. Квалификация преступлений в сфере компьютерной информации. М., 2016. С.
30.
Источник: https://baza.diplomsite.ru/previewfile/5700