Дипломная работа: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
тайну, незаконным способом, совершенные из корыстной заинтересованности.
Тем самым их действия требуют дополнительной квалификации по ч. 3 ст. 183
УК РФ, а в случае использования поддельных платежных карт - по ч. 1 ст. 187
УК РФ
1
.
При квалификации DDoS-атак на интернет-ресурсы органов власти,
организаций, предприятий, учреждений, граждан и их объединений суды не
рассматривают действия преступника по ч. 1 ст. 274 или ч. 3 ст. 274.1 УК РФ,
несмотря на то, что для достижения своих преступных целей лицо нарушает
правила эксплуатации и доступа к информационно-телекоммуникационной
сети (в данном случае сети Интернет).
В заключение необходимо отметить, что отсутствие единообразия и
противоречивость судебной практики по уголовным делам о преступлениях в
сфере компьютерной информации диктуют необходимость скорейшего
принятия постановления Пленума Верховного Суда Российской Федерации,
которое дало бы судам соответствующие разъяснения о квалификации
преступных деяний данного вида.
2.5. Характерные черты преступления в виде неправомерного
воздействия на критическую информационную инфраструктуру РФ
(ст. 274.1 УК РФ)
На территории Российской Федерации с 1 января 2018 года действует
Федеральный закон от 26 июля 2017 года № 187-ФЗ «О безопасности
критической информационной инфраструктуры Российской Федерации».
В пояснительной записке к законопроекту говорилось: «Стабильность
социально-экономического развития Российской Федерации и ее безопасность,
по сути, поставлены в прямую зависимость от надежности и безопасности
1
Евдокимов К.Н. Актуальные вопросы совершенствования судебной практики по уголовным
делам о нарушении правил эксплуатации средств хранения, обработки или передачи
компьютерной информации и информационно-телекоммуникационных сетей (ст. 274 УК
РФ) // Российский судья. 2019. № 2. С. 13.
83
функционирования информационно-телекоммуникационных сетей и
информационных систем... Принятие законопроекта позволит создать правовую
и организационную основу для эффективного функционирования системы
безопасности. а также существенно снизит общественно-политические,
финансовые и иные негативные последствия для Российской Федерации в
случае проведения против нее компьютерных атак».
В качестве характерных примеров негативного воздействия
компьютерных атак на критическую информационную инфраструктуру
государства назывались: остановка центрифуг иранской атомной станции с
помощью компьютерного вируса StuxNet в сентябре 2010 года и паралич
работы нескольких крупных финансовых учреждений Южной Кореи в марте
2013 года
1
.
Принятие Федерального закона «О безопасности критической
информационной инфраструктуры Российской Федерации», по сути, является
ответом государства на современные вызовы в области информационной
безопасности. Обеспечение защиты объектов повышенной опасности страны
или региона — дело государственной важности.
Данным Федеральным законом вводится ряд новых понятий в сфере
информационной безопасности. Прежде всего это такие понятия, как
«критическая информационная инфраструктура», «объекты критической
информационной инфраструктуры», «значимый объект критической
информационной инфраструктуры».
Критическая информационная инфраструктура включает в себя важные
объекты критической информационной инфраструктуры, а также сети
электросвязи, используемые для организации взаимодействия таких объектов.
Под объектами критической информационной инфраструктуры
понимаются:
- информационные системы (совокупность содержащейся в базах данных
1
Решетников А.Ю., Русскевич Е.А. Об уголовной ответственности за неправомерное
воздействие на критическую информационную инфраструктуру Российской Федерации (ст.
274.1 УК России) // Законы России: опыт, анализ, практика. 2018. № 2. С. 54.
84
информации и обеспечивающих ее обработку информационных технологий и
технических средств);
- информационно-телекоммуникационные сети (технологическая
система, предназначенная для передачи по линиям связи информации, доступ к
которой осуществляется с использованием средств вычислительной техники);
- автоматизированные системы управления субъектов критической
информационной инфраструктуры (автоматизированная система управления —
комплекс программных и программно-аппаратных средств, предназначенных
для контроля за технологическим и (или) производственным оборудованием
(исполнительными устройствами) и производимыми ими процессами, а также
для управления такими оборудованием и процессами)
1
.
Закон определяет значимый объект критической информационной
инфраструктуры как такой объект инфраструктуры, которому присвоена одна
из категорий значимости и который включен в соответствующий реестр.
Категории значимости должны присваиваться объектам критической
информационной инфраструктуры исходя из их социальной, политической,
экономической, экологической, военной и иной значимости. Предполагается
три категории значимости: высокая, средняя, низкая, критерии которых и
порядок присвоения установлены постановлением Правительства Российской
Федерации от 8 февраля 2018 года № 127 «Об утверждении Правил
категорирования объектов критической информационной инфраструктуры
Российской Федерации, а также перечня показателей критериев значимости
объектов критической информационной инфраструктуры Российской
Федерации и их значений»
2
.
1
Новичков В.Е., Пыхтин И.Г. Социально-правовое обоснование введения уголовной
ответственности за неправомерное воздействие на критическую информационную
инфраструктуру Российской Федерации //Психопедагогика в правоохранительных органах.
2018. №2 (73). С. 27.
2
Постановление Правительства РФ от 08.02.2018 № 127 «Об утверждении Правил
категорирования объектов критической информационной инфраструктуры Российской
Федерации, а также перечня показателей критериев значимости объектов критической
информационной инфраструктуры Российской Федерации и их значений» (в ред.
Постановления Правительства РФ от 13.04.2019 № 452) //Собрание законодательства РФ.
85
Федеральный закон «О безопасности критической информационной
инфраструктуры Российской Федерации» предполагает создание реестра
значимых объектов критической информационной инфраструктуры, в котором
должны быть прописаны меры информационной безопасности для каждого
объекта инфраструктуры.
Субъектами режима информационной безопасности признаются
государственные органы, государственные учреждения, российские
юридические лица и (или) индивидуальные предприниматели. Объекты
критической информационной инфраструктуры должны принадлежать
субъектам на законном основании, и они должны функционировать в наиболее
значимых отраслях и областях жизни страны, например в сфере
здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и
иных сферах финансового рынка, в топливно-энергетическом комплексе, в
области атомной энергии, оборонной, ракетно-космической,
горнодобывающей, металлургической и химической промышленности.
В соответствии с Федеральным законом «О безопасности критической
информационной инфраструктуры Российской Федерации» в УК РФ
Федеральным законом от 26 июля 2017 года № 194-ФЗ
1
была введена ст. 274.1,
вступившая в силу 1 января 2018 года.
Ознакомление со ст. 274.1 УК РФ позволяет сделать вывод, что она
включает три самостоятельных состава преступления (чч.1, 2, 3), а также
отягчающие ответственность обстоятельства (чч. 4 и 5).
Предметом всех предусмотренных ст. 274.1 УК РФ преступлений
являются как компьютерная информация, которая содержится в критической
информационной инфраструктуре, так и объекты инфраструктуры в виде
2018. № 8. Ст. 1204; Официальный интернет-портал правовой информации
http://www.pravo.gov.ru - 16.04.2019
1
Федеральный закон от 26.07.2017 № 194-ФЗ «О внесении изменений в Уголовный кодекс
Российской Федерации и статью 151 Уголовно-процессуального кодекса Российской
Федерации в связи с принятием Федерального закона «О безопасности критической
информационной инфраструктуры Российской Федерации»« //Собрание законодательства
РФ. 2017. № 31 (Часть I). Ст. 4743.
86
информационных систем, информационно-телекоммуникационных сетей, а
также автоматизированных систем управления.
Объективная сторона состава преступления, предусмотренного ч. 1 ст.
274.1 УК РФ, выражается в создании, распространении и (или) использовании
вредоносных компьютерных программ либо иной компьютерной информации.
Она полностью совпадет с объективной стороной состава преступления,
предусмотренного ст. 273 УК РФ.
С субъективной стороны оба преступления характеризуются прямым
умыслом, поскольку совершаются с определенной целью. Отличие
преступлений заключается в цели деяния. В статье 274.1 УК РФ цель действий
виновного лица определена как неправомерное воздействие на критическую
информационную инфраструктуру Российской Федерации, которое может
выражаться, в том числе, в уничтожении, блокировании, модификации,
копировании информации, содержащейся в критической информационной
инфраструктуре, или нейтрализации средств защиты указанной информации
1
.
Иначе говоря, целью создания, распространения и (или) использования
вредоносных программ или иной компьютерной информации применительно к
ст. 274.1 УК РФ является компьютерная атака, т. е. целенаправленное
воздействие программных и (или) программно-аппаратных средств на объекты
критической информационной инфраструктуры Российской Федерации, сети
электросвязи, используемые для организации взаимодействия таких объектов, с
целью нарушения и (или) прекращения их функционирования и (или) создания
угрозы безопасности обрабатываемой такими объектами информации.
Субъект преступления общий — вменяемое физическое лицо, достигшее
16-летнего возраста.
Частью 2 ст. 274.1 УК РФ установлена уголовная ответственность за
неправомерный доступ к охраняемой законом компьютерной информации,
содержащейся в критической информационной инфраструктуре Российской
1
Уголовно-юрисдикционная деятельность в условиях цифровизации: монография / Н.А.
Голованова, А.А. Гравина, О.А. Зайцев и др. М.: ИЗиСП, КОНТРАКТ, 2019. С. 112.
Источник: https://baza.diplomsite.ru/previewfile/5700