Дипломная работа: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
ГК РФ.
Согласно ч. 1 ст. 272 УК РФ неправомерный доступ к компьютерной
информации выражается в том, что такое деяние повлекло за собой
уничтожение, блокирование, модификацию либо копирование компьютерной
информации. Социологические исследования показали, что до 80% попыток
взлома сетей и получения несанкционированного доступа к компьютерной
информации осуществляется сотрудниками компаний, до 20% персонала по
своим личностным качествам способны предать интересы своей компании,
если они могут получить от этого какие-то выгоды
1
.
Следовательно, данное преступление является посягательством на
информационную безопасность общества, право на конфиденциальность
компьютерной информации, интересы ее собственников и пользователей.
Неправомерность доступа к машинной информации означает, что виновный
нарушает порядок доступа к информации, получает возможность ознакомиться
с машинной информацией и распоряжаться ею без согласия ее законного
обладателя (например, посредством подключения к телефонной линии
законного пользователя, проникновения в сеть ЭВМ при помощи чужих
паролей, электромагнитного перехвата). В примечании к ст. 272 УК РФ дано
определение компьютерной информации, под которой понимаются сведения
(сообщения, данные), представленные в форме электрических сигналов,
независимо от средств их хранения, обработки и передачи.
Вместе с тем в литературе высказывается позиция, согласно которой
понятие «компьютерная информация» встречается только в УК РФ, тогда как в
других нормативных актах законодатель использует термин «электронная».
Так, в Федеральных законах от 27.07.2006 N 149-ФЗ «Об информации,
информационных технологиях и защите информации» и от 06.04.2011 N 63-ФЗ
«Об электронной подписи» закреплены понятия «электронное сообщение»,
«электронный документ», «электронная подпись», которые по существу
1
Особенности противодействия киберпреступности подразделениями уголовного розыска /
Под ред. Б.П. Михайлова, Е.Н. Хазова. М., 2018. С. 26.
наиболее четко определяют связь с информацией, переданной и полученной
пользователем информационно-телекоммуникационной сети. Поэтому для
целей унификации законодательства и разрешения сложившихся противоречий
представляется необходимым понятие «компьютерной информации» в УК РФ
заменить на понятие «электронная информация»
1
.
Следует отметить, что посредством неправомерного доступа к
компьютерной информации возможно совершение многих преступлений,
посягающих на различные сферы общественных отношений (в частности,
преступления против личности, права собственности, в сфере экономической
деятельности).
Раскрыть данное преступление и привлечь лицо к ответственности
достаточно сложно. Проблема заключается в определении субъекта
преступления, поскольку со временем значительно упростился доступ к
компьютерным сетям (например, через обычные телефонные каналы) и круг
таких лиц значительно расширился. Как видим, однозначность в определении
субъекта во многом усложняет процесс доказывания и расследования
уголовных дел. Кроме того, конструкция данного состава как материального не
предполагает ситуаций, которые законодатель не учитывает в качестве
последствий, так как по существу согласно действующей норме привлечь к
уголовной ответственности можно, только если причинен крупный ущерб в
сумме, превышающей 1 млн руб. (п. 2 примечания к ст. 272 УК РФ).
Представляется, что в этом случае ответственность за компьютерное
преступление должна быть более дифференцированной.
Статья 273 УК РФ предусматривает ответственность за создание,
использование и распространение вредоносных компьютерных программ.
Согласно ч. 1 ст. 273 УК РФ уголовно наказуемым признается создание,
распространение или использование компьютерных программ либо иной
1
Ефремова М.А. Пути совершенствования российского уголовного законодательства в сфере
противодействия компьютерным преступлениям. Уголовное право: стратегия развития в XXI
веке: Материалы Международной научно-практической конференции (29 - 30 января 2015
г.). М., 2015. С. 407.
компьютерной информации, заведомо предназначенных для
несанкционированного уничтожения, блокирования, модификации,
копирования компьютерной информации или нейтрализации средств защиты
компьютерной информации. В частности, широкое распространение получили
средства защиты информации от несанкционированного доступа (посредством
идентификации, аутентификации, авторизации), компьютерных вирусов,
утечки ее по возникающим при работе технических средств физическим полям.
При этом, например, под нейтрализацией средств защиты компьютерной
информации подразумевается устранение или ослабление действия
обеспечивающих ее безопасность программных, технических,
криптографических и других средств путем несанкционированного
воздействия. Например, в 1980-е гг. была такая ситуация, когда программист
умышленно внес изменения в компьютерную программу, по которой работал
один из цехов Волжского автомобильного завода. В данном случае это
«логическая бомба» в программе, из-за которой была остановлена подача
механических узлов на главный конвейер. При расследовании выяснилось, что
таким поступком программист желал укрепить свой авторитет в коллективе,
показать свою значимость как специалиста, поскольку рассчитывал на то, что
руководство обратится к нему за помощью для устранения сбоя в важной для
работы завода программе. Эти действия должны быть квалифицированы по ч. 3
ст. 273 УК РФ либо в случае наступления тяжких последствий, либо в случае
создания условий их наступления.
В целом нормы ст. 273 УК РФ направлены на охрану компьютеров, их
систем и сетей, программного обеспечения и компьютерной информации от
вредоносных программ, а именно компьютерных вирусов, которые, проникая в
компьютерную сеть, ее систему, способны «заражать» другие системы или
сети.
Формальная законодательная конструкция состава преступления,
ответственность за которое предусмотрена ч. 1 ст. 273 УК РФ, выражается в
том, что и без наступления материальных преступных последствий содеянное
признается общественно опасным, при этом вредоносная программа может
проявить себя по истечении какого-то, иногда продолжительного, времени.
Иными словами, в целом состав такого преступления по конструкции следует
определить как формально-материальный.
Некоторые особенности преступления, преследуемого по ст. 273 УК РФ,
заключаются в определении его субъекта и признака вины. Лицо, виновное в
совершении такого преступления, уголовным законом наделено общими
признаками, т.е. оно может быть привлечено к ответственности с 16-летнего
возраста и должно быть физически вменяемым. Однако создать, использовать и
распространить вредоносную компьютерную программу, т.е. «заразить
компьютер вирусами», может далеко не каждый обычный пользователь
компьютерной системы, Сети, в большей степени это под силу специально
подготовленному человеку, что необходимо учитывать при расследовании
уголовных дел и определении круга подозреваемых в совершении таких
преступлений. Что касается формы вины при совершении преступления,
предусмотренного ст. 273 УК РФ, то оно характеризуется двойной формой
вины: прямым умыслом по отношению к совершаемым действиям и
неосторожностью в форме легкомыслия или небрежности по отношению к
наступившим последствиям.
Необходимо принимать во внимание и то, что мотивы преступления,
предусмотренного ст. 273 УК РФ, могут быть различными: личное обогащение
(корысть), нанесение материального ущерба; месть; даже «проявление своих
интеллектуальных способностей» и др. При квалификации данного
преступления следует обращать внимание на мотивацию лица, чтобы назначить
соответствующее наказание либо учесть в совокупности с другими, наиболее
опасными преступлениями (хищением, банкротством и иными деяниями).
Ответственность за нарушение правил эксплуатации средств хранения,
обработки или передачи компьютерной информации и информационно-
телекоммуникационных сетей предусмотрена ст. 274 УК РФ. Цель данной
нормы - охрана информации, находящейся в компьютерах, их системе или сети,
от незаконных действий, в результате которых причиняется крупный ущерб
либо наступают другие тяжкие последствия.
Однако указанные в ст. 274 УК РФ действия: уничтожение,
блокирование, модификация либо копирование компьютерной информации, - в
уголовном законе не раскрываются, что затрудняет применение данной нормы.
Вместе с тем при квалификации такого преступления необходимо
руководствоваться положениями Федерального закона «Об информации,
информационных технологиях и о защите информации», а также иных
нормативных правовых актов, в которых определены данные термины. В связи
с этим диспозиция ст. 274 УК РФ на законодательном уровне должна быть
уточнена в целях наиболее эффективного ее применения.
Уничтожение (удаление) информации следует относить к наиболее
общественно опасным действиям, под которым следует понимать полную
физическую ликвидацию информации или ликвидацию ее элементов, которые
вызывают изменение существенных признаков, идентифицирующих такую
информацию. Блокирование как объективный признак преступления,
предусмотренного ст. 274 УК РФ, - это результат воздействия на ЭВМ и ее
элементы, повлекшего за собой временную или постоянную невозможность
осуществления каких бы то ни было операций с компьютерной информацией
1
.
Состав преступления, предусмотренного ст. 274 УК РФ, носит
материальный характер, поскольку виновным причиняется крупный ущерб,
который согласно п. 2 примечания к ст. 272 УК РФ определяется в сумме,
превышающей 1 млн руб. Это преступление может быть совершено как
умышленно, так и по неосторожности (ч. 1), а согласно ч. 2 данной статьи
возможна двойная форма вины: умысел относительно действий, указанных в ч.
1, и неосторожность относительно тяжких последствий (ч. 2).
Ответственность за неправомерное воздействие на критическую
информационную инфраструктуру Российской Федерации установлена в ст.
1
Особенности противодействия киберпреступности подразделениями уголовного розыска /
Под ред. Б.П. Михайлова, Е.Н. Хазова. М., 2018. С. 45, 48.
Источник: https://baza.diplomsite.ru/previewfile/5700