ВВЕДЕНИЕ
Актуальность темы работы. Общество XXI века невозможно представить без применения компьютерных и цифровых технологий практически во всех сферах общественной жизни и производства, что является одним из значимых условий активного, современного, цивилизационного развития общества и государства. Такое влияние информационных технологий вызывает и особый интерес к ним со стороны преступников, что указывает на значимость создания, истинно действующего механизмы правовой защиты субъектов информационных киберотношений, необходимость выработки мер, направленных на снижение объема компьютерной преступности.
Динамика компьютерной преступности, применение всё новых и новых технологий и способов совершения преступлений в электронном пространстве свидетельствует о необходимости постоянного проведения исследований в данной области с целью выявления их тенденций и разработки соответствующих, адекватных мер реагирования, в том числе и уголовно-правового характера.
Стратегия развития информационного общества в Российской Федерации на 2017–2030 годы в качестве приоритетного направления внутренней политики определяет развитие информационных и коммуникационных технологий, формирование информационного пространства и соответствующей инфраструктуры. Информационные технологии все глубже проникают в повседневную жизнедеятельность большинства граждан. Отмечается, что в 2019 г. в России на 100 человек приходилось 159,95 мобильных телефонов и из 100 человек 71,29 человека использовали мобильный доступ к сети Интернет.
Средняя скорость в сети Интернет возросла на 29 %, что ставит Россию на один уровень с Францией, Италией, Грецией. Примерно с середины 2000-х гг. электронные средства массовой информации, информационные системы, социальные сети, технологии беспроводного доступа в сеть Интернет, мобильная связь постепенно становились частью повседневной жизни россиян. Государство поощряет указанные тенденции: создана система предоставления государственных и муниципальных услуг в электронной форме, что позволяет гражданам направлять в электронной форме индивидуальные и коллективные обращения в государственные органы и органы местного самоуправления.
В настоящее время активно продолжается процесс цифровизации практически всех сторон жизнедеятельности посредством внедрения технологий искусственного интеллекта, биометрической идентификации, работы с большими объемами данных, облачного хранения информации, дистанционного банковского обслуживания.
Широко обсуждается перспектива использования технологии блокчейн, в том числе и в сфере оказания государственных и муниципальных услуг. Все большее количество персональной информации пользователи помещают в информационные системы: посредством электронной почты пересылаются копии документов, удостоверяющих личность, на сервисы платежных систем направляются реквизиты банковских карт, в социальных сетях размещается информация о личной жизни, посредством мессенджеров передается иная конфиденциальная информация.
Помимо этого, интеллектуальные системы поисковых сервисов на основе анализа запросов пользователя с высокой точностью формируют его социальный портрет, включая род занятий, круг интересов, уровень доходов, географию перемещений, социальные связи и пр. Эти и другие глобальные изменения в сфере информационных процессов не могли не сказаться на состоянии преступности.
ГЛАВА 1. РАЗВИТИЕ ИНСТИТУТА ОТВЕТСТВЕННОСТИ ЗА ПРЕСТУПЛЕНИЯ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ В ОТЕЧЕСТВЕННОМ И ЗАРУБЕЖНОМ ЗАКОНОДАТЕЛЬСТВЕ
1.1 Генезис отечественного законодательства в сфере защиты компьютерной информации
История развития ответственности за компьютерные преступные деяния является относительно не продолжительной ввиду того, что сама компьютерная техника и информационные технологии стали активно развиваться лишь в 1960-х годах.
По утверждению С.Г. Спириной, первым шагом российского законодательства по правовой защите определенной части компьютерной информации стало издание законов от 23 сентября 1992 г. № 3523-1: «О правовой охране программ для электронно-¬вычислительных машин и баз данных» и от 1 января 1994 г. «О правовой охране топологий интегральных микросхем» , регламентирующих порядок установления и правовую защиту авторских прав на программные средства компьютерной техники и топологии интегральных микросхем . До принятия законодательных решений предпринимались шаги по разработке отдельных проектов, предусматривающих ответственность в рассматриваемой области.
В 90-х годах ХХ века, более точно – в 1991 году, был предложен законодателями текст проекта Закона РСФСР «Об ответственности за правонарушения при работе с информацией». В тексте проекта, как отмечает А.В. Настоящий, предусматривалось дополнение Уголовного кодекса нормами, определяющими ответственность за деяния в сфере компьютерной информацией . Несмотря на наличие проекта, уголовное законодательство так и не было дополнено нормами, регламентирующими ответственность за совершение преступлений в сфере электронных отношений (с использованием ЭВМ и автоматизированных систем управления). Лишь в УК РФ 1996 года были впервые в истории России включены нормы в сфере компьютерной информации. Но в отличие от ныне действующей редакции главы 28 УК РФ, ранее в УК использовалось указание на ЭВМ.
Анализируя историю совершения преступлений с использованием
компьютерных технологий О.М. Сафонов выделяет закономерности их развития: «так, если на заре становления киберпреступности основной целью злоумышленника являлось личное обогащение, а компьютер использовался как инструмент хищения, то к 90-м годам XX века основной целью лица, совершающего преступление с использованием компьютерных технологий стал «интеллектуальный вызов», то есть стремление показать свое превосходство в знании компьютерных систем и обходе средств их защиты. В настоящее время преступления с использованием компьютерных технологий часто становятся инструментом незаконного политического давления» .
Как первоначально, так и сейчас можно говорить об устаревшей формулировке норм главы 28 УК РФ. Данная точка зрения прослеживается в трудах ряда ученых, в том числе и О.М. Сафонова . Примером, устарелого, отсталого формулирования можно считать было использование аббревиатуры «ЭВМ».
ГЛАВА 2. УГОЛОВНО-ПРАВОВАЯ ХАРАКТЕРИСТИКА СОСТАВА ПРЕСТУПЛЕНИЙ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ
2.1 Объективные признаки преступлений в сфере компьютерной информации
В период цифровых технологий наиболее острой является проблема уголовного преследования за преступления, совершаемые в информационной сфере.
В действующий УК РФ включены ст. 272, 273, 274, 274.1 которые содержат нормы запрета на нарушения в сфере компьютерной информации.
Вместе с тем, при внедрении современных высоких технологий во многие сферы жизни и общественного состояния незаконный доступ к охраняемой законом компьютерной информации практически перестал быть непосредственной самоцелью преступников.
Компьютерные технологии во многих случаях становятся как орудием, но и способом, а также средством совершения некоторых «традиционных» преступлений, например, хищений путем растраты и присвоения, отдельных видов мошенничества, а также изготовления фальшивых денег и документов, поддельных пластиковых кредитных и расчетных карт, изготовления акцизных марок и многих других.
Общим объектом компьютерных преступлений являются общественные отношения в области гарантированности информационной безопасности . Непосредственными объектами преступного деяния могут рассматриваться базы и банки определенных компьютерных систем или сетей, в том числе их отдельные файловые составляющие.
В качестве непосредственного объекта в компьютерной сфере выступают, и компьютерные технологии, и программное обеспечение, включая множество средств защиты компьютерной и киберинформации.
Так, непосредственный объект состава, предусмотренного ст. 273 УК РФ, составляют общественные отношения, направленные на обеспечение общественной безопасности в части, касающейся безопасного использования компьютерной информации определенного содержания.
Основной объект преступления, предусмотренного ст. 274 УК РФ, - общественные отношения, направленные на обеспечение общественной безопасности в части, касающейся безопасного использования средств, предназначенных для хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей и оконечного оборудования.
Объектом преступлений, предусмотренных ст. 274.1 УК РФ являются общественные отношения в области критической информационной структуры Российской Федерации .
Объектом преступлений, предусмотренных частями 3-5 ст. 274.1 УК РФ являются общественные отношения по обеспечению правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре РФ, а также правил доступа к данной структуре.
ГЛАВА 3. АКТУАЛЬНЫЕ ПРОБЛЕМЫ И ВОПРОСЫ КВАЛИФИКАЦИИ ПРЕСТУПЛЕНИЙ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ
3.1 Проблемы квалификации преступлений в сфере компьютерной информации
Сложности в квалификации преступлений в сфере компьютерной информации могут исходить из неверного установления всех признаков состава преступления, в том числе из неправильного определения предмета преступного посягательства.
Предметом посягательства при совершении преступления в сфере компьютерной информация является сама же компьютерная информа¬ция, определяемая как сведения (сообщения, данные), представленные в форме электрических сигналов, независимо от средств их хранения, обработки и передачи.
Обратим внимание на то, что несмотря на многообразие предметов посягательства при совершении преступлений в компьютерной сфере, у большинства сотрудников правоохранительных органов при расследовании практически не существует проблем в определении компьютерной информации как предмета преступления .
Предметом посягательства является и киберинформация, которая в отличие от компьютерной информации, находящейся на жестком диске компьютера или на ином носителе (например, флэш-карте), поступает в компьютерное устройство через присоединенную или удаленную сеть. В связи с этим, считаем целесообразным дополнить ст. 271 УК РФ указанием на киберинформацию. В частности, название ст. 271 УК РФ сформулировать следующим образом: «Неправомерный доступ к компьютерной и киберинформации».
К конкретным средствам хранения компьютерной информации следует относить определенные материальные носители, например, дискеты (практически уже не используются), жесткие диски, а также оптические диски, особенно USB-флеш-накопители и карты памяти, и другие носители. Самим инструментом обработки информации служит компьютерное устройство. Сами каналы связи, по которым передается компьютерная информация, могут быть проводными и беспроводными.
По одному из уголовных дел к средствам хранения компьютерной информации была отнесена АИПС - автоматизированная информационно-поисковая система, предназначенная для автоматизации документооборота, для учёта и используется с целью ускорения поиска информации .
Таким образом, средства компьютерной информации достаточно разнообразны, действующее законодательство не содержит их перечень, а, значит, судебные органы, по каждому конкретному случаю определяют относится ли то или иное средство к предмету преступного посягательства по делам в сфере компьютерной информации.
Проблемы квалификации имеют место и при установлении субъективной стороны рассматриваемых деяний.
Так, при разбирательствах уголовных дел, в рамках которых лицо обвиняется по ст. 272 УК РФ, суды устанавливают факт того, что обвиняемый имел умысел не только на неправомерный доступ к охраняемой компьютерной информации, но и умысел по отношению к последствиям.
ЗАКЛЮЧЕНИЕ
В результате проведённой работы на тему «Преступления в сфере компьютерной информации: вопросы квалификации» возможно сформулировать следующие выводы и предложения:
1. Развитие отечественного уголовного законодательства в сфере защиты компьютерной информации имеет относительно не продолжительный период. Первые нормы, определяющие уголовную ответственность за преступления в рассматриваемой сфере, были включены в отечественное уголовное законодательство в конце ХХ века.
2. Под преступлениями в сфере компьютерной информации следует понимать совершаемые в сфере информационных процессов и посягающие на информационную безопасность деяния, предметом которых являются информация и компьютерные средства.
Действующее законодательство предусматривает уголовную ответственность за совершение компьютерных преступлений. Компьютерные преступления наносят вред законным интересам непосредственно собственникам или владельцам информации, могут причинять вред жизни и здоровью личности, наносят вред правам и законным интересам человека и гражданина, а также государственной или общественной безопасности.
3. Для конкретизации рассмотренных в данной работе общественно опасных деяний и обеспечения стабильности понятийно-терминологического аппарата считаем целесообразным вместо термина «преступления в сфере компьютерной информации» использовать термин «преступления в сфере информационных технологий»,
Наряду с этим необходимо изменить название всей главы 28 УК РФ, сформулировав ее как «Преступления в сфере информационных технологий», так как данная корректировка даст возможность законодателю своевременно реагировать на криминализацию новых общественно-опасных деяний, а также позволит точно и своевременно включать новые нормы в УК РФ в связи с появлением новейших видов преступлений в области компьютерной информации, даст возможность своевременно дополнять главу 28 УК РФ новыми составами.
4. Общим объектом компьютерных преступлений являются общественные отношения в области гарантированности информационной безопасности. Непосредственными объектами преступного деяния могут рассматриваться базы и банки определенных компьютерных систем или сетей, в том числе их отдельные файловые составляющие, а также критическая информационная инфраструктура государства. В качестве непосредственного объекта в компьютерной сфере выступают и компьютерные технологии, и программное обеспечение, включая множество средств защиты компьютерной и киберинформации.
5. Считаем целесообразным дополнить ст. 272 УК РФ указанием на киберинформацию. В частности, название ст. 272 УК РФ сформулировать следующим образом: «Неправомерный доступ к компьютерной и киберинформации». Такое изменение обосновывается различием в предмете преступного посягательства.
Киберинформация, в отличие от компьютерной информации, находящейся на жестком диске компьютера или на ином носителе (например, флэш-карте), поступает в компьютерное устройство через присоединенную или удаленную сеть.