Материал: Компьютерные преступления. Остапенко Г.А., Дешина А.Е

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
    1. Сущность и классификация компьютерных преступлений

Согласно Уголовному кодексу РФ, компьютерными преступлениями являются: неправомерный доступ к компьютерной информации (ст. 272 УК РФ), создание, использование и распространение вредоносных программ для ЭВМ (ст. 273 УК РФ), нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сетей (ст. 274 УК РФ).

Общественная опасность противоправных действий в области ЭВМ и информационных технологий выражается в том, что они могут повлечь за собой нарушение деятельности компьютерных систем управления и контроля различных объектов, серьёзное нарушение работы их систем, несанкционированные действия по уничтожению, модификации, искажению, копированию информации и информационных ресурсов, иные формы незаконного вмешательства в информационные системы, которые способны вызвать тяжкие и необратимые последствия, связанные не только с имущественным ущербом, но и с физическим вредом людям.

Объективная сторона компьютерных преступлений характеризуется как действие (бездействие), связанное с использованием компьютерных систем и сетей, причинившее вред личности, обществу и государству или способное причинить такой вред.

Компьютерные преступления имеют материальные составы (исключением является преступление с формальным составом, предусмотренное ч. 1 ст. 273 УК: создание, использование и распространение вредоносных программ для ЭВМ).

Субъективная сторона компьютерных преступлений характеризуется как умышленной, так и неосторожной виной. Некоторые квалифицированные составы преступлений предусматривают лишь неосторожную форму вины.

Субъект компьютерного преступления - лицо, достигшее возраста 16 лет, вменяемость которого не вызывает сомнений. В ст. 274 и в ч. 2 ст. 272 Уголовного кодекса формулируются признаки специального субъекта: лицо, которое имеет доступ к ЭВМ, системе ЭВМ или их сети.

Рис.1.1. Статистика компьютерных преступлений в период с 2006 по 2011г.

      1. Международная классификация компьютерных преступлений

В 1991 году служащими Генерального секретариата Интерпола была разработана классификация способов совершения различных компьютерных преступлений, успешно интегрированная в компьютерную систему поиска и в настоящее время доступная более чем в 100 странах мира. Все коды, характеризующие компьютерные преступления, имеют идентификатор, который начинается с буквы Q латинского алфавита. Для характеристики преступлений может использоваться до пяти различных кодов, которые расположены в порядке убывания по значимости совершенного преступления.

QA - Несанкционированный доступ и перехват

QAH - компьютерный абордаж

QAI - перехват

QAT - кража времени

QAZ - прочие виды несанкционированного доступа и перехвата

QD - Изменение компьютерных данных

QUL - логическая бомба

QDT - троянский конь

QDV - компьютерный вирус

QDW - компьютерный червь

QDZ - прочие виды изменения данных

QF - Компьютерное мошенничество

QFC - мошенничество с банкоматами

QFF - компьютерная подделка

QFG - мошенничество с игровыми автоматами

QFM - манипуляции с программами ввода-вывода

QFP - мошенничества с платежными средствами

QFT - телефонное мошенничество

QFZ - прочие компьютерные мошенничества

QR - Незаконное копирование

QRG - компьютерные игры

QRS - прочее программное обеспечение

QRT - топография полупроводниковых изделий

QRZ - прочее незаконное копирование

QS - Компьютерный саботаж

QSH - с аппаратным обеспечением

QSS - с программным обеспечением

QSZ - прочие виды саботажа

QZ - Прочие компьютерные преступления

QZB - с использованием компьютерных досок объявлений

QZE - хищение информации, составляющей коммерческую тайну

QZS - передача информации конфиденциального характера

QZZ - прочие компьютерные преступления

Охарактеризуем подробнее данные виды компьютерных преступлений:

Несанкционированный доступ и перехват информации (QA) включает в себя следующие виды компьютерных преступлений:

QAH - "Компьютерный абордаж" (хакинг - hacking): доступ в компьютер или сеть без права на это. Этот вид компьютерных преступлений обычно используется хакерами для проникновения в чужие сети информации.

QAI - перехват при помощи технических средств, без права на это. Перехват информации осуществляется либо прямо через внешние коммуникационные каналы системы, либо путем непосредственного подключения напрямую к линиям периферийных устройств. При этом объектами, осуществляющими подслушивание, являются проводные и кабельные системы, наземные микроволновые системы, системы спутниковой связи, а также специальные системы правительственной связи. К данному виду компьютерных преступлений также относится электромагнитный перехват. Современные технические средства позволяют получать информацию без непосредственного подключения к компьютерной системе - перехват осуществляется за счет сканирования излучения процессора, дисплея, коммуникационных каналов, принтера, заземлений и прочего оборудования. Все это можно осуществлять, находясь на достаточном удалении от объекта перехвата.

QAT - кража времени: незаконное использование компьютерной системы или сети с намерением неуплаты.

Изменение компьютерных данных (QD) включает в себя следующие виды преступлений:

QDL/QDT - логическая бомба, троянский конь: изменение компьютерных данных без права на то, путем внедрения логической бомбы или троянского коня.

QDV – вирус - изменение компьютерных данных или программ, без права на то, путем внедрения или распространения компьютерного вируса.

QDW – червь - изменение компьютерных данных или программ, без права на то, путем передачи, внедрения или распространения компьютерного червя в компьютерную сеть.

Компьютерные мошенничества (QF) объединяют в своем составе разнообразные способы совершения компьютерных преступлений:

QFC - компьютерные мошенничества, связанные с хищением наличных денег из банкоматов.

QFF - компьютерные подделки: мошенничества и хищения из компьютерных систем путем создания поддельных устройств (карточек и пр.).

QFG - мошенничества и хищения, связанные с игровыми автоматами.

QFM - манипуляции с программами ввода-вывода: мошенничества и хищения посредством неверного ввода или вывода в компьютерные системы или из них путем манипуляции программами. В этот вид компьютерных преступлений включается метод Подмены данных кода, который обычно осуществляется при вводе-выводе данных. Это простейший и потому очень часто применяемый способ.

QFP - компьютерные мошенничества и хищения, связанные с платежными средствами. К этому виду относятся самые распространенные компьютерные преступления, связанные с кражей денежных средств, которые составляют около 45% всех преступлений, связанных с использованием ЭВМ.

QFT - телефонное мошенничество: доступ к телекоммуникационным услугам путем посягательства на протоколы и процедуры компьютеров, обслуживающих телефонные системы.

Незаконное копирование информации (QR) составляют следующие виды компьютерных преступлений:

QRG/QRS - незаконное копирование, распространение или опубликование компьютерных игр и другого программного обеспечения, защищенного законом.

QRT - незаконное копирование топографии полупроводниковых изделий: копирование, без права на то, защищенной законом топографии полупроводниковых изделий, коммерческая эксплуатация или импорт с этой целью, без права на то, топографии или самого полупроводникового изделия, произведенного с использованием данной топографии.

Компьютерный саботаж (QS) составляют следующие виды преступлений:

QSH - саботаж с использованием аппаратного обеспечения: ввод, изменение, стирание, подавление компьютерных данных или программ, вмешательство в работу компьютерных систем с намерением помешать функционированию компьютерной или телекоммуникационной системы.

QSS - компьютерный саботаж с программным обеспечением: стирание, повреждение, ухудшение или подавление компьютерных данных или программ без права на то.

К прочим видам компьютерных преступлений (QZ) в классификаторе отнесены следующие:

QZB - использование электронных досок объявлений (BBS) для хранения, обмена и распространения материалов, имеющих отношение к преступной деятельности;

QZE - хищение информации, составляющей коммерческую тайну: приобретение незаконными средствами или передача информации, представляющей коммерческую тайну без права на то или другого законного обоснования, с намерением причинить экономический ущерб или получить незаконные экономические преимущества;

QZS - использование компьютерных систем или сетей для хранения, обмена, распространения или перемещения информации конфиденциального характера.

      1. Компьютерные преступления в российском законодательстве

Уголовным кодексом РФ приведена следующая классификация компьютерных преступлений.

В СФЕРЕ ОБОРОТА КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ:

- неправомерный доступ к охраняемой законом компьютерной информации (ст. 272 УК РФ);

- операции с вредоносными программами для ЭВМ (ст. 273 УК РФ);

- нарушение авторских и смежных прав в отношении программ для ЭВМ и баз данных, а также иных объектов авторского и смежного права, находящихся в виде документов на машинном носителе(ст. 146 УК РФ);

- незаконные изготовление в целях распространения или рекламирования, распространение, рекламирование порнографических материалов на машинных носителях, в системе или сети ЭВМ, а равно незаконная торговля ими (ст. 242 УК РФ);

- изготовление и оборот материалов с порнографическими изображениями несовершеннолетних (ст. 242-1 УК РФ).

В СФЕРЕ ТЕЛЕКОММУНИКАЦИЙ (ст. 138 УК РФ):

- незаконное прослушивание телефонных переговоров и иных сообщений;

- незаконный перехват и регистрация информации с технических каналов связи;

- неправомерный контроль электронных почтовых сообщений и отправлений;

В СФЕРЕ ИНФОРМАЦИОННОГО ОБОРУДОВАНИЯ:

- нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети (ст. 274 УК РФ);

- незаконный оборот специальных технических средств, предназначенных (разработанных, приспособленных, запрограммированных) для негласного получения информации (ч.ч. 2 и 3 ст. 138 УК РФ);

- незаконный оборот специальных технических средств, предназначенных (разработанных, приспособленных, запрограммированных) для негласного получения (изменения, уничтожения) информации с технических средств ее создания, обработки, хранения и передачи (ч.ч. 2 и 3 ст. 138 УК РФ);

- незаконное изготовление в целях сбыта или сбыт поддельных кредитных либо расчетных карт (ст. 187 УК РФ);

- нарушение авторских прав в отношении топологий интегральных микросхем (ст. 146 УК РФ).

В СФЕРЕ ЗАЩИТЫ ОХРАНЯЕМОЙ ЗАКОНОМ ИНФОРМАЦИИ:

- незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, в том числе персональных данных - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация (ст. 137 УК РФ);

- разглашение охраняемой законом информации: государственной тайны (ст. 276 УК РФ; ст. 283 УК РФ); служебной тайны и профессиональной тайны (ст. 155 УК РФ; ст. 310 УК РФ; ст. 311 УК РФ; 320 УК РФ);

- незаконные собирание, разглашение или использование сведений, составляющих коммерческую, налоговую или банковскую тайну (ст. 183 УК РФ);

- незаконные экспорт или передача иностранной организации или ее представителю научно-технической информации, которая может быть использована при создании вооружения и военной техники и в отношении которой установлен экспортный контроль (ст. 189 УК РФ).

В СФЕРЕ ИНФОРМАЦИОННЫХ ПРАВООТНОШЕНИЙ:

- распространение заведомо ложной информации (ст. 129 УК РФ; ст. 182 УК РФ);

- неправомерный отказ в предоставлении или уклонение от предоставления информации (ст. 140 УК РФ; ст. 185.1 УК РФ; ст. 287 УК РФ);

- сокрытие или искажение информации (ст. 237 УК РФ; ст. 198 УК РФ).

Статья 283. Разглашение государственной тайны

Статья 287. Отказ в предоставлении информации Федеральному Собранию Российской Федерации или Счетной палате РФ

Статья 310. Разглашение данных предварительного расследования

Статья 311. Разглашение сведений о мерах безопасности, применяемых в отношении судьи и участников уголовного процесса

Статья 320. Разглашение сведений о мерах безопасности, применяемых в отношении должностного лица правоохранительного или контролирующего органа

Статья 139. Разглашение служебной и коммерческой тайн

Статья 857. Разглашение банковской тайны

В СФЕРЕ ЭКОНОМИКИ И КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ:

- мошенничество в сфере предоставления услуг электросвязи и доступа к информационным ресурсам сети "Интернет" (ст. ст. 165 и 272 УК РФ, 159 и 272 УК РФ, ст. 200 УК РФ);

  1. Компьютерные преступники как субъекты информационных отношений

    1. Личность компьютерного преступника

Личность преступника служит объектом криминологического исследования, и многие типологические данные о ней являются элементом криминологической характеристики преступлений.

В первую очередь исследуются «профессиональные» навыки преступников, которые проявляются в основном в определенных способах и приемах совершения преступлений, оставляют на месте совершения преступления определенный «почерк» преступника: результаты каждой преступной деятельности содержат следы личности человека, ее осуществившей. Обнаруживаемые на месте совершения преступления вещественные улики проливают свет как на сведения о некоторых его личных социально-психологических свойствах и качествах, так и на сведения о его преступном опыте, профессии, социальных знаниях, поле, возрасте, особенностях взаимоотношений с потерпевшим и т. п.

Криминалистическизначимые данные о личности преступника в настоящее время базируются на двух специфических группах информации. Первая из которых включает в себя данные о личности неизвестного преступника по оставленным им следам на месте преступления, в памяти свидетелей, так и по другим источникам с целью установления направления и приемов его розыска и задержания. Такого рода сведения в целях быстрейшего выявления и розыска преступника должны сопоставляться с криминалистическими данными о том, кто чаще всего совершает преступления расследуемого вида. Вторая же группа включает в себя информацию, полученную с помощью изучения личности задержанного подозреваемого или обвиняемого с целью исчерпывающей криминалистической оценки личности субъекта. В этих целях обычно собираются сведения не только о жизненной установке, ценностных ориентациях, дефектах правосознания, особенностях антиобщественных взглядов, но и о том, какая информация о личности субъекта преступления, его связях, особенностях поведения до, во время и после совершения преступления может помочь следователю или оперативному работнику найти с последним необходимый следственно-оперативный контакт, получить правдивые показания, помочь в его изобличении, а также выбрать наиболее действенные способы профилактического воздействия на него. Представляется, что эти данные с учетом информации о преступниках, учитываемой в других элементах криминалистической характеристики, могут быть положены в основу типизации преступников.

Возраст правонарушителей колеблется в широких (15-45 лет) границах: на момент совершения преступления возраст 33% преступников не превышал 20 лет, 13% - были старше 40 лет и 54% - имели возраст 20-40 лет. Большинство лиц данной категории составляют мужчины (83%), но доля женщин быстро увеличивается из-за профессиональной ориентации некоторых специальностей и профессий (секретарь, делопроизводитель, бухгалтер, контролер, кассир и т.д.). При этом размер ущерба от преступлений, совершенных мужчинами, в четыре раза больше, чем от преступлений, совершенных женщинами. По уровню специального образования также весьма широк – от высококвалифицированных специалистов до лиц, обладающих минимально необходимыми для работы в качестве пользователя. 52% преступников имели специальную подготовку в области автоматизированной обработки информации, а 97% - являлись служащими государственных учреждений и организаций, использующих компьютерную технологию в своих производственных процессах, а 30% из них имели непосредственное отношение к эксплуатации средств компьютерной техники. Зарегистрировано также несколько случаев, когда преступник вообще не имел никакого технического опыта и специальных познаний в этой области (в основном при хищении средств компьютерной техники, либо при фальсификации данных традиционными методами и способами). Большинство преступников (77%) при совершении преступления имели средний уровень интеллектуального развития, 21% - выше среднего и только 2% - ниже среднего, при этом, 40% преступников имели среднее специальное образование, 40% - высшее и 20% - среднее. С исследовательской точки зрения интересен и тот факт, что из каждой тысячи компьютерных преступлений только семь совершаются профессиональными программистами.

Источник: https://studfile.net/preview/16567615/