Дипломная работа: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
законе деяние, содержащее признаки состава преступления. А потому ссылка
на то, что предусмотренные ст. 272 УК РФ последствия не наступили, может
быть оценена критически.
Юридический и фактический моменты окончания неправомерного
доступа к компьютерной информации могут не совпадать. Копирование и
модификация информации, как правило, не осуществляются одновременно.
Процесс копирования значительных объемов компьютерных данных может
потребовать несколько десятков минут, а иногда и часов. Тем не менее, даже
если лицо по независящим от него обстоятельствам не смогло скопировать или
модифицировать заранее определенный объем информации (например,
целиком заполучить интересующую его базу данных), содеянное все равно
образует оконченное преступление. То, что умысел лица не был реализован в
полном объеме, свидетельствует лишь о фактической незавершенности деяния,
в юридическом же смысле оно было окончено с момента копирования или
модификации первого файла. Копирование (модификацию) информации в
данном случае следует оценивать как процесс, направленный на определенный
результат (получение полного объема данных или их видоизменение). Однако
этот результат (преступная цель) лежит за рамками состава преступления,
предусмотренного ст. 272 УК РФ. А потому, с учетом предписаний уголовного
закона, оценивать следует сам процесс, рассматривая его как юридически
завершенный преступный акт с момента его начала
1
.
При этом действия лица по установке специального оборудования,
предназначенного для скрытого копирования охраняемой законом информации,
нужно оценивать как покушение на неправомерный доступ к ней.
В правоприменительной практике подобная квалификация наиболее
часто встречается по делам об установке так называемых скиммеров на
банкоматы.
Неправомерный доступ к охраняемой законом компьютерной
1
Русскевич Е.А. Неправомерный доступ к компьютерной информации: теория и судебная
практика // Судья. 2018. № 10. С. 46.
63
информации, осуществляемый под скрытым контролем сотрудников
правоохранительных органов, следует квалифицировать как покушение на
преступление, предусмотренное ст. 272 УК РФ.
Так, З. был осужден по части 3 ст. 30, части 1 ст. 272 УК РФ за
покушение на неправомерный доступ к охраняемой законом компьютерной
информации в целях ее модификации. Согласно приговору, З., находясь на
рабочем месте в мастерской по ремонту мобильных телефонов, действуя
умышленно, из корыстных побуждений, в рамках оперативно-розыскного
мероприятия («проверочная закупка»), за вознаграждение в размере 200 рублей
принял заказ от лица, выступавшего в роли закупщика, на смену
международного идентификатора оборудования мобильного телефона (IMEI),
являющегося уникальным параметром, не подлежащим изменению и
позволяющим операторам компаний сотовой связи обнаружить и
идентифицировать аппарат в случае его утери либо хищения. В результате
преступных действий З. в мобильном телефоне был изменен IMEI-номер.
Квалифицируя действия подсудимого, суд учел, что неправомерный доступ к
охраняемой законом компьютерной информации, повлекший ее модификацию,
происходил под контролем правоохранительных органов в ходе оперативно-
розыскного мероприятия, проводимого представителями правоохранительных
органов в соответствии с Федеральным законом от 12 августа 1995 г. № 144-ФЗ
«Об оперативно-розыскной деятельности», в результате чего реального ущерба
для компании не наступило по независящим от З. обстоятельствам
1
.
Итак, под неправомерным доступом следует понимать совершение
любых (как высокотехнологичных, так и примитивно-бытовых) действий,
предоставляющих лицу возможность распоряжения информацией (ее
уничтожения, модификации, блокирования, копирования) по собственному
усмотрению без согласия на то законного владельца.
Предметом преступления, предусмотренного ст. 272 УК РФ, является как
1
Приговор Белгородского районного суда Белгородской области от 16 сентября 2010 г. по
делу № 1-43/2010 // https://sudrf.ru/.
64
конфиденциальная компьютерная информация, так и открытая информация,
правообладателем которой установлены программно-технические средства
защиты, направленные на обеспечение ее целостности и доступности.
Момент окончания преступления, предусмотренного ст. 272 УК РФ,
определяется моментом наступления последствий в виде уничтожения,
блокирования, модификации или копирования охраняемой законом
компьютерной информации. Учитывая, что указанные последствия не связаны
между собой и являются взаимозаменяемыми признаками анализируемого
состава преступления, неправомерный доступ следует считать оконченным и
тогда, когда фактически наступило лишь одно из них. При этом юридический и
фактический моменты окончания неправомерного доступа к компьютерной
информации могут не совпадать.
2.3. Специфика преступления в виде создания, использования и
распространения вредоносных компьютерных программ (ст. 273 УК
РФ)
В настоящее время трудно найти пользователя современных
информационно-коммуникационных технологий, который хотя бы раз не
испытал на себе негативное воздействие вредоносных компьютерных
программ
1
.
Объективная сторона состава преступления, предусмотренного ст. 273
УК РФ, выражается в создании, распространении или использовании
компьютерных программ либо иной компьютерной информации, заведомо
предназначенных для несанкционированного уничтожения, блокирования,
модификации, копирования компьютерной информации или нейтрализации
средств защиты компьютерной информации, — вредоносных компьютерных
программ либо иной компьютерной информации.
1
Русскевич Е.А. Понятие вредоносной компьютерной программы // Актуальные проблемы
российского права. 2018. № 11. С. 209.
65
Основной состав преступления сконструирован как формальный.
Ответственность установлена за сам факт создания, распространения или
использования вредоносных компьютерной программы или иной
компьютерной информации. Наступления последствий для признания деяния
оконченным не требуется. Однако если в результате создания, распространения
или использования компьютерной программы либо иной компьютерной
информации произошли уничтожение, блокирование, модификация либо
копирование информации, содеянное дополнительно, при наличии всех
необходимых признаков состава преступления, в частности вины, может быть
квалифицировано по ст. 272 УК РФ.
Кроме того, если в результате создания, распространения или
использования компьютерной программы или иной компьютерной информации
наступили тяжкие последствия, а также если в результате создавалась угроза
наступления тяжких последствий, то содеянное должно быть квалифицировано
по ч. 3 ст. 273 УК РФ.
В законе говорится о создании, распространении или использовании
вредоносных компьютерных программ или иной компьютерной информации.
Компьютерная программа — это объективная форма представления
совокупности данных и команд, предназначенных для функционирования ЭВМ
и других компьютерных устройств, в целях получения определенного
результата, включая подготовительные материалы, полученные в ходе
разработки программы для ЭВМ, и порождаемые ею аудиовизуальные
отображения. Иная компьютерная информация по своему потенциалу должна
быть предназначена для совершения несанкционированных действий,
направленных на уничтожение, блокирование, модификацию, копирование
компьютерной информации или нейтрализацию средств защиты компьютерной
информации. Поэтому можно предположить, что в обоих случаях речь идет о
создании специальных вредоносных программ или файлов.
Создание вредоносных программы или файла — результат деятельности,
выразившийся в представлении в объективной форме совокупности данных и
66
команд, предназначенных для функционирования ЭВМ и других
компьютерных устройств, в целях уничтожения, блокирования, модификации
или копирования информации
1
.
Распространение программы или файла — это запуск их в оборот любым
способом, в том числе сетевым.
Использование программы или файла — это их применение.
Нейтрализация средств защиты информации — изменение или
блокирование работы средств защиты информации (специальных
программных, технических или программно-технических устройств). Может
выражаться в постоянном или временном прекращении работы средств защиты
информации, а также в изменении алгоритма их деятельности.
Существуют различные классификации вредоносных программ и файлов
(компьютерной информации), но уголовно-правовое значение имеют только те
их виды, которые приводят к несанкционированному уничтожению,
блокированию, модификации, копированию компьютерной информации либо
нейтрализации средств защиты информации.
Различают, прежде всего, компьютерные вирусы и логические бомбы.
Первые умеют себя воспроизводить в нескольких экземплярах,
модифицировать (изменять) программу, к которой они присоединились,
нарушая тем самым нормальное функционирование компьютерных программ.
Вторые полностью или частично выводят из строя программу при
определенных условиях, например по истечении определенного времени.
Кроме того, компьютерные вирусы могут распространяться даже по
компьютерным сетям, в то время как логические бомбы не переходят в другие
программы, а внедряются и «живут» в какой-либо компьютерной программе
2
.
Субъективная сторона состава преступления характеризуется прямым
умыслом. Виновный осознает, что создает, использует или распространяет
1
Русскевич Е.А. Понятие вредоносной компьютерной программы // Актуальные проблемы
российского права. 2018. № 11. С. 210.
2
Преступления в сфере компьютерной информации: квалификация и доказывание / Под ред.
Ю.В. Гаврилина. М.: Книжный мир, 2014. С. 41.
Источник: https://baza.diplomsite.ru/previewfile/5700