Дипломная работа: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
87
Федерации. Отличие от состава преступления, предусмотренного ст. 272 УК
РФ, заключается в признаках как объективной, так и субъективной стороны.
Объективную сторону состава преступления, предусмотренного ч. 2 ст.
274.1 УК РФ, образуют
1
:
неправомерный доступ к охраняемой законом компьютерной
информации, которая содержится в критической информационной
инфраструктуре Российской Федерации. При этом не имеет значения
вредоносность используемых программ или информации;
последствия в виде причинения вреда критической информационной
инфраструктуре Российской Федерации. Представляется, что в качестве
последствий данного преступления может быть признан факт нарушения
функционирования объекта критической информационной инфраструктуры
Российской Федерации, сети электросвязи, используемой для организации
взаимодействия объектов критической информационной инфраструктуры
Российской Федерации, и (или) нарушения безопасности обрабатываемой
таким объектом информации;
причинная связь между неправомерным доступом и последствиями в
виде причинения вреда объектам критической информационной
инфраструктуры Российской Федерации.
Субъективная сторона состава преступления, предусмотренного ч. 2 ст.
274.1 УК РФ, по отношению к последствиям в виде причинения вреда
критической информационной инфраструктуре Российской Федерации может
быть выражена как умыслом, так и неосторожностью.
Субъект преступления общий.
Частью 3 ст. 274.1 УК РФ устанавливается ответственность за нарушение
соответствующих правил, повлекшее причинение вреда критической
информационной инфраструктуре Российской Федерации.
Объективная сторона данного состава преступления выражается:
1
Трунцевский Ю.В. Неправомерное воздействие на критическую информационную
инфраструктуру: уголовная ответственность ее владельцев и эксплуатантов // Журнал
российского права. 2019. № 5. С. 102.
88
или в нарушении правил эксплуатации средств хранения, обработки или
передачи охраняемой компьютерной информации, содержащейся в
критической информационной инфраструктуре Российской Федерации;
или в нарушении правил эксплуатации информационных систем,
информационно-телекоммуникационных сетей, автоматизированных систем
управления, сетей электросвязи, относящихся к критической информационной
инфраструктуре Российской Федерации;
или в нарушении правил доступа к указанным информации,
информационным системам, информационно-телекоммуникационным сетям,
автоматизированным системам управления, сетям электросвязи;
в последствиях в виде причинения вреда критической информационной
инфраструктуре Российской Федерации
1
.
Субъективная сторона состава преступления, предусмотренного ч. 3 ст.
274.1 УК РФ, по нашему мнению, характеризуется как умыслом, так и
неосторожностью по отношению к последствиям в виде причинения вреда
критической информационной инфраструктуре Российской Федерации.
Субъект данного преступления может быть как общим, так и
специальным. Если на лице лежала обязанность по соблюдению специальных
правил, то субъект преступления специальный. Если на лице не лежала
обязанность по соблюдению специальных правил, то субъект преступления
признается общим.
В части 4 ст. 274.1 УК РФ в качестве отягчающих ответственность
обстоятельств указано совершение преступления группой лиц по
предварительному сговору или организованной группой, или лицом с
использованием своего служебного положения.
Частью 5 ст. 274.1 УК РФ предусмотрено особо отягчающее
обстоятельство в виде тяжких последствий. Представляется, что тяжким
1
Новичков В.Е., Пыхтин И.Г. Социально-правовое обоснование введения уголовной
ответственности за неправомерное воздействие на критическую информационную
инфраструктуру Российской Федерации //Психопедагогика в правоохранительных органах.
2018. №2 (73). С. 27.
89
последствием может быть признан факт прекращения функционирования
объекта критической информационной инфраструктуры Российской
Федерации, сети электросвязи, используемой для организации взаимодействия
объектов критической информационной инфраструктуры Российской
Федерации, и (или) нарушения безопасности обрабатываемой таким объектом
информации.
Диспозиция ч. 3 ст. 274.1 УК РФ включает противоправные деяния как в
форме активного действия, так и бездействия в отношении соблюдения правил
эксплуатации и нарушения правил доступа к объектам критической
информационной инфраструктуры Российской Федерации. Обязательным
признаком составов рассматриваемых преступлений является наступление
общественно опасных последствий: причинение вреда критической
информационной инфраструктуре (ч. ч. 3 и 4) и тяжкие последствия, имеющие
значение для безопасности данной инфраструктуры (ч. 5). Субъект
(исполнитель) данного преступления - специальный (владелец/эксплуатант
критической информационной инфраструктуры), имеющий доступ к
критической информационной инфраструктуре либо к относящимся к ней
объектам в силу выполнения своих служебных полномочий и обязанный
исполнять установленные правила эксплуатации и доступа к ним.
Согласно ст. 14 Федерального закона от 26 июля 2017 г. № 187-ФЗ «О
безопасности критической информационной инфраструктуры Российской
Федерации» (далее - Закон о безопасности КИИ) «нарушение требований
настоящего Федерального закона и принятых в соответствии с ним иных
нормативных правовых актов влечет за собой ответственность в соответствии с
законодательством Российской Федерации». За нарушение законодательства о
безопасности КИИ предусмотрена уголовная ответственность.
В Уголовный кодекс включена специальная ст. 274.1 «Неправомерное
воздействие на критическую информационную инфраструктуру Российской
Федерации», подследственность уголовных дел по которой (наряду со ст. ст.
272, 273 и 274) передана ФСБ России, а также следователям органа,
90
выявившего эти преступления (ч. 5 ст. 151 УПК РФ). Данные изменения
вступили в силу с 1 января 2018 г., и пока какая-либо судебная практика по
преступлениям, описанным в ч. ч. 3 - 5 ст. 274.1 УК РФ, отсутствует.
Части 3 - 5 ст. 274.1 УК РФ распространяются на
владельцев/эксплуатантов КИИ. Санкции за совершение данных деяний
предусматривают, с учетом различных квалифицирующих признаков, такие
наказания, как штраф, принудительные работы, лишение свободы с лишением
права занимать определенные должности или заниматься определенной
деятельностью.
Объектом преступления (ч. ч. 3 - 5 ст. 274.1 УК РФ) выступают
общественные отношения по обеспечению правил эксплуатации средств
хранения, обработки или передачи охраняемой компьютерной информации,
содержащейся в вышеуказанных системах, а также правил доступа к указанным
объектам.
Предметом преступления (ч. ч. 3 - 5 ст. 274.1 УК РФ) являются КИИ
России; информационные системы, информационно-телекоммуникационные
сети, автоматизированные системы управления, сети электросвязи,
относящиеся к КИИ Российской Федерации. Под КИИ понимаются ИТ-
системы государственных и коммерческих организаций, сбои в которых (в том
числе в результате хакерских атак) могут привести к тяжелым социальным,
политическим, экологическим и прочим последствиям.
Термин «критическая» относится к инфраструктуре, которая при
выведении из строя или разрушении приведет к катастрофическому и далеко
идущему ущербу. Критическая инфраструктура страны обеспечивает ключевые
услуги, которые лежат в основе российского общества.
Понятие критической информационной инфраструктуры Российской
Федерации содержится в п. 6 ст. 2 Закона о безопасности КИИ;
информационной системы - в ГОСТ Р 50922-2006 «Защита информации.
Основные термины и определения»; информационно-телекоммуникационной
сети - в п. 4 ст. 2 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об
91
информации, информационных технологиях и о защите информации»;
автоматизированной системы управления - в п. 1 ст. 2 Закона о безопасности
КИИ; сети электросвязи (средства связи) - в п. 28 ст. 2 Федерального закона от
7 июля 2003 г. № 126-ФЗ «О связи».
Информационная среда КИИ представляет собой совокупность
вычислительных и информационных ресурсов, образующих
автоматизированную систему управления технологическими процессами
критически важных объектов (АСУ ТП КВО). При этом вычислительные
ресурсы формируются системой локальных вычислительных сетей, других
программных средств и средств вычислительной техники и могут быть
использованы для организации распределенных вычислений (например, при
моделировании сложных социальных и физических процессов, дешифровке
зашифрованного кода).
Телекоммуникационная среда КИИ образуется совокупностью
телекоммуникационных устройств; линий связи и каналообразующего
оборудования; систем открытых протоколов обмена информацией между
телекоммуникационными устройствами; глобальной системы цифровых
адресов и доменных имен (цифровых идентификаторов); программного
обеспечения, реализующего алгоритмы, методы и процессы
телекоммуникационной связи на основе протоколов взаимодействия локальных
вычислительных сетей и предоставляющего доступ к ним и иным средствам
автоматизированной обработки информации
1
.
Субъектами КИИ согласно п. 8 ст. 2 Закона о безопасности КИИ
являются государственные органы и учреждения, российские юридические
лица и (или) индивидуальные предприниматели. Данным субъектам на праве
собственности, аренды или на ином законном основании должны принадлежать
информационные системы, информационно-телекоммуникационные сети,
автоматизированные системы управления. Такие объекты должны
1
Трунцевский Ю.В. Неправомерное воздействие на критическую информационную
инфраструктуру: уголовная ответственность ее владельцев и эксплуатантов // Журнал
российского права. 2019. № 5. С. 104.
Источник: https://baza.diplomsite.ru/previewfile/5700