Дипломная работа: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
274.1 УК РФ.
По ч. 1 данной статьи уголовно наказуемым признается создание,
распространение и (или) использование компьютерных программ либо иной
компьютерной информации, заведомо предназначенных для неправомерного
воздействия на критическую информационную инфраструктуру Российской
Федерации, в том числе для уничтожения, блокирования, модификации,
копирования информации, содержащейся в ней, или нейтрализации средств
защиты указанной информации.
По ч. 2 ст. 274.1 УК РФ признается уголовно наказуемым неправомерный
доступ к охраняемой компьютерной информации, содержащейся в критической
информационной структуре Российской Федерации, в том числе с
использованием компьютерных программ либо иной компьютерной
информации, которые заведомо предназначены для неправомерного
воздействия на критическую информационную инфраструктуру Российской
Федерации, или иных вредоносных компьютерных программ, если он повлек за
собой причинение вреда критической информационной инфраструктуре
Российской Федерации.
Часть 3 ст. 274.1 УК РФ предусматривает ответственность за нарушение
правил эксплуатации средств хранения, обработки или передачи охраняемой
компьютерной информации, содержащейся в критической информационной
инфраструктуре Российской Федерации, или информационных систем,
информационно-телекоммуникационных сетей, автоматизированных систем
управления, сетей электросвязи, относящихся к критической информационной
инфраструктуре Российской Федерации, либо правил доступа к указанным
информации, информационным системам, информационно-
телекоммуникационным сетям, автоматизированным системам управления,
сетям электросвязи, если это повлекло причинение вреда критической
информационной инфраструктуре Российской Федерации.
Согласно ч. ч. 4 и 5 уголовно наказуемыми признаются деяния, если они
совершены в соучастии лицом с использованием своего служебного положения
либо повлекли за собой тяжкие последствия.
Отношения в сфере критической информационной инфраструктуры
Российской Федерации регулируются Федеральным законом от 26.07.2017 N
187-ФЗ «О безопасности критической информационной инфраструктуры
Российской Федерации», цель которого - поддержание устойчивого
функционирования критической информационной инфраструктуры (далее -
КИИ) Российской Федерации при компьютерных атаках.
Так, в ст. 2 указанного Закона определено понятие критической
информационной инфраструктуры, к которой отнесены: объекты КИИ; сети
электросвязи, используемые для организации взаимодействия таких объектов;
информационные системы; информационно-телекоммуникационные сети;
автоматизированные системы управления субъектов КИИ. К субъектам КИИ
законодательно отнесены: государственные органы; государственные
учреждения, российские юридические лица и индивидуальные
предприниматели; автоматизированные системы управления,
функционирующие в сфере здравоохранения, науки, транспорта, связи,
энергетики, банковской сфере и иных сферах финансового рынка, топливно-
энергетического комплекса, в области атомной энергии, оборонной, ракетно-
космической, горнодобывающей, металлургической и химической
промышленности; российские юридические лица и (или) индивидуальные
предприниматели, которые обеспечивают взаимодействие указанных систем
или сетей.
В отношении значимого объекта КИИ ст. 10 названного Закона
определяет основные задачи системы безопасности, среди которых:
предотвращение неправомерного доступа к информации, обрабатываемой
значимым объектом КИИ; уничтожение подобной информации, ее
модифицирование, блокирование, копирование, предоставление и
распространение, а также иных неправомерных действий, совершаемых в
отношении этой информации.
Указанный Федеральный закон вступил в силу с 01.01.2018. С этого
времени применяется и ст. 274.1 УК РФ, введенная в уголовный закон в целях
борьбы с преступными действиями в сфере компьютерной информации,
определенными в данной статье как неправомерное воздействие на КИИ.
Юридический анализ ст. 274.1 УК РФ показывает, что поименованные в
ней преступные действия во многом совпадают, в частности, с объективными
признаками состава преступления, предусмотренного ст. 272 УК РФ об
ответственности за неправомерный доступ к компьютерной информации и за
нарушение правил эксплуатации средств хранения, обработки или передачи
компьютерной информации и информационно-телекоммуникационных сетей,
ст. 273 УК РФ об ответственности за создание, использование и
распространение вредоносных компьютерных программ, а также с составом
преступления, предусмотренным ст. 274 УК РФ. Отличие этих составов от
состава преступления, предусмотренного ст. 274.1 УК РФ, заключается в том,
что указанные общественно опасные действия совершаются в сфере
отношений, затрагивающих нормальное функционирование КИИ.
Согласно ст. 274.1 УК РФ преступные действия, которые признаются
уголовно наказуемыми, посягают на безопасность значимых в Российской
Федерации объектов здравоохранения, науки, транспорта, связи, энергетики, в
банковской и иных сферах финансового рынка, топливно-энергетического
комплекса, в области атомной энергии, оборонно-ракетно-космической,
горнодобывающей, металлургической, химической промышленности и других
областях. Вместе с тем дополнительным объектом такого преступления может
быть информационная безопасность в любой сфере деятельности государства и
общества. Данное преступление совершается умышленно, однако деяние,
предусмотренное ч. 3 ст. 274.1 УК РФ, может быть совершено и по
неосторожности. Кроме того, по ч. 3 этой статьи субъект определяется как
специальный, т.е. это лицо, на которое возложены обязанности соблюдать
правила эксплуатации соответствующих средств, систем и сетей, правила
доступа к соответствующей информации, информационным системам,
информационно-телекоммуникационным сетям, автоматизированным системам
управления, сетям электросвязи.
В литературе приводится мнение, касающееся системы норм гл. 28 УК
РФ об ответственности за преступления в сфере компьютерной информации. В
частности, предлагается разделить все общественно опасные деяния,
составляющие группу компьютерных преступлений, на две подгруппы:
преступления, связанные с вмешательством в работу компьютеров,
следовательно, так или иначе затрагивающие компьютерную информацию, и
посягательства, когда компьютеры используются как технические средства для
совершения других преступлений.
Представляется, что основная проблема систематизации преступлений в
сфере компьютерной информации заключается, прежде всего в том, что при
помощи компьютера, сети Интернет, иных компьютерных технологий в
большинстве своем совершаются различные преступления, объекты которых
«разбросаны» по всей Особенной части УК РФ: преступления против личности,
экономические преступления, преступления против основ конституционного
строя и безопасности государства и др. Это и создает определенные сложности
при квалификации таких преступлений.
В результате и возникает проблема отграничения компьютерных
преступлений от других составов преступлений, ответственность за которые
предусмотрена в Особенной части УК РФ. К данным составам преступлений
можно отнести, например, следующие: доведение до самоубийства, которое
совершается при помощи средств массовой информации или информационно-
телекоммуникационных сетей, включая сеть Интернет (п. «д» ч. 2 ст. 110 УК
РФ); воспрепятствование осуществлению избирательных прав или работе
избирательных комиссий путем неправомерного вмешательства в работу
автоматизированной системы Российской Федерации «Выборы» (ч. 3 ст. 141
УК РФ); незаконные организация и проведение азартных игр, совершенные с
использованием информационно-телекоммуникационных сетей, в том числе
сети Интернет (ч. 1 ст. 171 УК РФ); использование несовершеннолетнего в
целях изготовления порнографических материалов или предметов,
совершенное с использованием информационно-телекоммуникационных сетей,
включая сеть Интернет. Причем только один специальный состав преступления
содержит непосредственно признаки компьютерной информации - ст. 159.6 УК
РФ об ответственности за мошенничество в сфере компьютерной информации.
Вопрос заключается в том, оправданна ли такая законодательная практика
включения в составы преступлений, ответственность за которые установлена в
Особенной части УК РФ, специальных составов о совершении общественно
опасных деяний с использованием компьютерных технологий.
Сущность данной проблемы состоит в том, что в гл. 28 УК РФ, и в других
главах Особенной части УК РФ, где законодатель указывает на совершение
преступлений с использованием компьютерных технологий, употребляется
термин «информация». Однако в одном случае компьютерные технологии
определяются в качестве предмета преступления (компьютер, система,
информационные сети и т.д.), а в другом случае - использование сети Интернет
представляет собой один из способов совершения преступления - хищение
чужого имущества путем мошенничества, изготовления и оборота материалов
или предметов с порнографическими изображениями несовершеннолетних и
др.).
Из изложенного можно сделать следующий вывод.
Один из вариантов совершенствования уголовного законодательства об
ответственности за преступления в сфере компьютерной информации (введение
либо отдельной нормы в гл. 28 УК РФ, либо примечания к первой статье этой
главы, т.е. к ст. 272 УК РФ) может быть связан с определением преступлений,
посягающих на объекты, охраняемые уголовным законом, совершаемых с
применением информационных и компьютерных технологий и
распространением их на составы, требующих выделения в качестве
специальных и причиняющих существенный вред. В таком случае отпадает
необходимость квалификации преступлений по совокупности.
Другой вариант решения проблемы квалификации преступлений,
совершаемых с применением информационных и компьютерных технологий,
Источник: https://baza.diplomsite.ru/previewfile/5700