Дипломная работа: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
67
вредоносные программу или файл, заведомо для него приводящие к
несанкционированным действиям, и желает этого.
Ответственность наступает за любое действие, предусмотренное
диспозицией альтернативно. Например, один может нести ответственность за
создание вредоносной программы, другой — за ее использование, третий — за
распространение соответствующих программ или файлов.
Цели и мотивы применительно к основному составу преступления для
квалификации значения не имеют. Они могут учитываться при назначении
наказания.
Под признаки состава преступления, предусмотренного ст. 273 УК РФ,
подпадают, в частности, действия владельцев файловых серверов, на которых
для свободного копирования выставляются программы или файлы, приводящие
к несанкционированным действиям — последствиям, предусмотренным в
диспозиции закона
1
.
Субъект преступления общий — вменяемое физическое лицо, достигшее
16-летнего возраста, которое создало либо использовало, либо распространяло
вредоносные программу или иную компьютерную информацию.
Квалифицирующие признаки преступления, предусмотренные ч. 2 ст. 273
УК РФ, повторяют квалифицирующие признаки чч. 2 и 3 ст. 272 УК РФ.
Квалифицирующие признаки, предусмотренные ч. 3 ст. 273 УК РФ,
аналогичны квалифицирующим признакам ч. 4 ст. 272 УК РФ.
В судебно-следственной практике, пожалуй, наибольшее
распространение получило признание вредоносными компьютерных программ,
которые заведомо предназначены для генерации кода установки (серийного
номера) и кода активации, запрашиваемых при установке лицензионных
программных продуктов (KEYGEN.exe и др.). Так, Р. был осужден по ч. 2 ст.
146 и ч. 1 ст. 273 УК РФ. Согласно приговору суда, Р., находясь в помещении
общества с ограниченной ответственностью, из корыстной заинтересованности
1
Энгельгардт А.А. Компьютерная информация как предмет преступления,
предусмотренного ст. 273 УК РФ //Право. Журнал Высшей школы экономики. 2014. № 4. С.
137.
68
выполнил несанкционированное копирование (установку) с неустановленного
следствием носителя информации программного продукта AutoCAD-2014 на
системный блок электронно-вычислительной машины, принадлежащей
организации, и для достижения работоспособности указанного программного
продукта незаконно использовал вредоносную компьютерную программу X-
Force с неустановленного следствием носителя информации. Таким образом, Р.
умышленно использовал вредоносную программу X-Force, чем заведомо
исключил возможность штатной установки лицензионного ключа программы
AutoCAD-2014 и тем самым заведомо несанкционированно модифицировал
(изменил) продукцию AutoCAD-2014, обеспечив нейтрализацию средств
защиты и нормальное функционирование работы программного продукта
AutoCAD-2014, неправомерно копированного (установленного) им с не
установленного следствием носителя
1
.
Сравнительно реже правоохранительные органы выявляют случаи
использования «компьютерных вирусов», «троянов» и т.п. Так, например, М.
был осужден по ч. 1 ст. 273 УК РФ. В соответствии с приговором суда М.,
обладая специальными познаниями в области работы с компьютерными
программами, действуя умышленно, находясь по месту жительства, приобрел
путем копирования с неустановленных интернет-ресурсов компьютерные
программы, заведомо предназначенные для несанкционированного
копирования компьютерной информации, после чего посредством
принадлежащего ему компьютерного оборудования, а также находящихся в его
пользовании хостинговых сервисов (серверов для хранения информации в сети
Интернет) использовал указанные вредоносные компьютерные программы для
заражения 50 компьютеров неустановленных пользователей сети Интернет и
построения из них контролируемой сети, в результате чего без ведома и
согласия указанных пользователей скопировал хранящуюся в памяти
зараженных устройств компьютерную информацию, содержащую сведения о
1
Приговор Александровского городского суда Владимирской области от 19 августа 2015 г.
по делу № 1-82/2015 // https://sudrf.ru/.
69
логинах и паролях авторизации пользователей на различных интернет-
ресурсах, которую планировал использовать в личных целях. Согласно
заключению эксперта, на жестком диске персонального компьютера М.
обнаружены комплексы вредоносного программного обеспечения,
предназначенного для построения «ботнетов» («бот-сетей»), то есть сетей из
зараженных соответствующим вирусом компьютеров, с возможностью
удаленного копирования информации назначенным владельцем указанной сети
без ведома пользователя и без получения его согласия на применение
указанных программ. Работа обнаруженного на жестком диске вредоносного
программного обеспечения построена на использовании вирусов типа «троян»
(«троянская программа»)
1
.
Таким образом, под вредоносной следует понимать компьютерную
программу, созданную (в том числе путем модификации легальной программы)
для осуществления противоправной деятельности
2
.
Подобное толкование позволит предупредить в будущем возможные
проблемы применения такого оперативно-розыскного мероприятия, как
получение компьютерной информации. А.Л. Осипенко совершенно
справедливо отмечает, что законодатель вряд ли связывает проведение данного
оперативно-розыскного мероприятия с простейшими формами обращения к
компьютерным ресурсам, находящимся в открытом доступе. Такие действия,
осуществляемые, как правило, гласно и не подразумевающие необходимости
преодоления определенных препятствий, следует оформлять как наведение
справок, сбор образцов для сравнительного исследования и т.д. Основу же
получения компьютерной информации как оперативно-розыскного
мероприятия составляют достаточно сложные в техническом плане и
требующие специальной подготовки действия по добыванию хранящейся в
компьютерных системах или передаваемой по техническим каналам связи
1
Приговор Андроповского районного суда Ставропольского края от 6 апреля 2017 г. по делу
1-31/2017. // https://sudrf.ru/.
2
Энгельгардт А.А. Компьютерная информация как предмет преступления,
предусмотренного ст. 273 УК РФ //Право. Журнал Высшей школы экономики. 2014. № 4. С.
136.
70
информации о лицах и событиях, вызывающих оперативный интерес
1
.
Представляется очевидным, что правоохранительными органами при
получении компьютерной информации, как правило, будут использоваться
«заблаговременно внедренные программные продукты»
2
- практика, которая
апробирована силовыми структурами многих зарубежных стран и уже
получила освещение в печати. Несмотря на то, что такие программные
продукты обладают функционалом к преодолению средств защиты
информации и ее скрытой фиксации (не санкционированного пользователем
копирования), их предназначение для правомерного использования при
проведении оперативно-розыскных мероприятий не позволит признавать их
вредоносными по смыслу ст. 273 УК РФ.
2.4. Особенности состава преступления по нарушению правил
эксплуатации средств хранения, обработки или передаче
компьютерной информации и информационно-
телекоммуникационных сетей (ст.274 УК РФ)
Все действия с компьютерами и ЭВМ, повлекшие основные нарушения
информации – изменение, удаление, копирование, блокирование – считаются
опасными.
Полное название преступления звучит как «нарушение правил
эксплуатации средств хранения, обработки или передачи компьютерной
информации и информационно-телекоммуникационных сетей». В уголовном
кодексе данное злодеяние зафиксировано в 274 статье.
Виды процессов, на которые она распространяет свое действие:
- Нарушение правил эксплуатации приспособлений для хранения и
1
Осипенко А.Л. Новое оперативно-розыскное мероприятие «получение компьютерной
информации»: содержание и основы осуществления // Вестник Воронежского института
МВД России. 2016. № 3. С. 86.
2
Баженов С.В. Оперативно-розыскное мероприятие «Получение компьютерной
информации» // Научный вестник Омской академии МВД России. 2017. 2 (65). С. 32.
71
обработки информации;
- Нецелевое или разрушающее целостность безопасности использование
сетей коммуникации и прикладного оборудования;
- Несоблюдение правил доступа к информационным системам и сетям с
последующим ущербом информации;
- Все действия выше, но с угрозой или реализацией тяжких последствий
1
.
Состав преступления, предусматривающий ответственность по ст. 274 УК
РФ, предусматривает ответственность за нарушения правил эксплуатации
средств хранения, обработки или передачи охраняемой компьютерной
информации либо информационно-телекоммуникационных сетей и оконечного
оборудования, а также правил доступа к информационно-
телекоммуникационным сетям, повлекшее уничтожение, блокирование,
модификацию либо копирование компьютерной информации, причинившее
крупный ущерб. Компьютерные технологии среди прочих средств хранения,
переработки и передачи информации являются наиболее удобными и
прогрессивными инструментами работы с информацией. Результатом
совершения этого преступления является нарушение нормальной работы
технологического оборудования.
Проблема незначительного количества зарегистрированных
преступлений по ст. 274 УК РФ состоит не только в латентности компьютерных
преступлений и отсутствии компьютерной культуры, но и в неудачной
формулировке диспозиции ст. 274 УК РФ.
Нарушение правил эксплуатации средств хранения, обработки или
передачи компьютерной информации либо информационно-
телекоммуникационных сетей и оконечного оборудования, а также правил
доступа к информационно-телекоммуникационным сетям являются способом
совершения преступления, предусмотренного ст. 274 УК РФ.
1
Евдокимов К.Н. Актуальные вопросы совершенствования судебной практики по уголовным
делам о нарушении правил эксплуатации средств хранения, обработки или передачи
компьютерной информации и информационно-телекоммуникационных сетей (ст. 274 УК
РФ) // Российский судья. 2019. № 2. С. 14.
Источник: https://baza.diplomsite.ru/previewfile/5700