Файл: Анализ технологий совершения компьютерных преступлений.pdf
Добавлен: 16.06.2023
Просмотров: 349
Скачиваний: 2
Введение
Развитие современной цивилизации характеризуется переходом от индустриального общества к обществу информационному. Широкое внедрение современных информационных технологий создает новые возможности для активного и эффективного развития экономики, политики, государства, общества, социального сознания и гражданина. Однако совершенствование технологий приводит не только к укреплению индустриального общества, но и к появлению новых источников опасности для него.
Экономика и обороноспособность ведущих государств мира во многом зависят от нормального функционирования глобальных компьютерных сетей. Нарушение их работоспособности может повлечь серьезные последствия, а национальные и международные правовые институты и организационные структуры практически не готовы к адекватному противодействию новым угрозам. Получая преимущества от использования информационных систем, построенных на основе глобальных компьютерных сетей, Россия постепенно входит в зависимость от их нормального функционирования. Данный факт заставляет вырабатывать новые подходы к уголовно-правовой защите интересов личности, общества и государства в этой сфере.
Объект и предмет исследования. Объектом настоящего исследования являются общественные отношения, возникающие в связи с совершением компьютерных преступлений как разновидности преступлений информационного характера.
Цель данного исследования состоит в изучении технологий совершения компьютерных преступлений.
Для достижения поставленной цели решались следующие задачи:
- рассмотрение компьютерных преступлений;
- изучение видов преступлений;
- анализ новых технологий компьютерных преступлений.
Методологическую основу исследования составили положения общенаучного диалектического метода познания социальных явлений. В процессе исследования использовались методы сравнительного, правового, системного и институционального анализа.
Правовой анализ дал возможность оценить соответствие существующей нормативной базы целям борьбы с преступлениями в сфере компьютерной информации, задачам регулирования противодействия компьютерной преступности; выявить недостающие (или нуждающиеся в редакции) уголовно-правовые нормы, направленные на борьбу с компьютерной преступностью.
Системный анализ обеспечил возможность рассматривать близкие области законодательства как взаимосвязанную систему правовых актов, объединенных единой целью, терминологией, находящихся в логической связи, сохраняющих определенную иерархию и дополняющих друг друга.
Сравнительный анализ позволил выявить особенности законодательных актов различных уровней, их согласованность, преимущества, недостатки и общую тенденцию.
Институционный анализ предоставил возможность выявить роль государственных институтов в формировании методов борьбы с компьютерной преступностью и особенности подходов к решению данной проблемы.
Работа состоит из введения, двух глав, заключения и списка использованных источников.
Глава 1. Теоретические основы компьютерной преступности
1.1 Понятие преступлений в сфере компьютерной информации
Преступления в сфере компьютерной информации - это предусмотренные статьями 272-274 гл. 28 УК общественно опасные деяния (действия или бездействие), осуществляемые умышленно или по неосторожности, направленные против безопасности компьютерной информации и причиняющие либо способные причинить вред охраняемым законом благам (отношениям собственности, правам личности и т.д.).
Уголовное законодательство России впервые предусмотрело данный вид преступных посягательств на общественную безопасность в УК России 1996 г. Глава 28 этого Кодекса «Преступления в сфере компьютерной информации» состоит из трех статей: ст. 272 «Неправомерный доступ к компьютерной информации», ст. 273 «Создание, использование и распространение вредоносных компьютерных программ», ст. 274 «Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей». Федеральным законом от 07.12.2011 № 420-ФЗ названные статьи представлены в новой редакции.
Общественная опасность данных преступлений заключается в подрыве компьютерной безопасности общества, информационной безопасности пользователей ЭВМ.
Основной объект преступных посягательств - безопасность компьютерной информации. Дополнительные объекты - право на информацию ее собственников и владельцев, интересы собственности. Факультативные объекты - личность, ее конституционные права, государственная безопасность.
Предмет посягательств - компьютерная информация на соответствующем электронном носителе[1].
Объективная сторона составов преступлений выражается деянием, как правило, в форме действия. Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей в некоторых случаях может быть выражено в бездействии.
По законодательной конструкции составы преступлений являются, как правило, материальными. Преступления окончены (составами) в момент наступления соответствующих материальных общественно опасных последствий: уничтожения, блокирования, модификации, копирования информации (см. ч. 1 ст. 272 УК) или крупного ущерба (см. ч. 2 ст. 272 УК), либо тяжких последствий (см. ч. 4 ст. 272 УК), уничтожения, блокирования, модификации, копирования компьютерной информации (первичное последствие), если этим причинен крупный ущерб или наступили тяжкие последствия (вторичное последствие) (см. ст. 274 УК). Формально-материальные составы закреплены в ч. 2 и 3 ст. 273 УК.
Состав преступления, предусмотренный ч. 1 ст. 273 УК, имеет формальную конструкцию. Преступление окончено (составом) в момент создания, распространения или использования компьютерной программы либо иной компьютерной информации определенного характера.
Субъект преступных посягательств - физическое вменяемое лицо, достигшее к моменту совершения преступления 16-летнего возраста. Субъект посягательства, предусмотренного ст. 274 УК, наделен дополнительным признаком - доступом к средствам хранения, обработки или передачи охраняемой компьютерной информации либо информационно- телекоммуникационным сетям и оконечному оборудованию. По ч. 3 ст. 272 и ч. 2 ст. 273 УК специальным субъектом может быть виновное лицо по групповому или служебно-профессиональному признакам.
Субъективная сторона составов преступлений характеризуется виной, как правило, в форме умысла. Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей (см. ст. 274 УК) может произойти и по неосторожности.
На квалификацию деяний по ч. 2 ст. 272 и ч. 2 ст. 273 УК может оказать влияние мотив посягательства - корыстная заинтересованность. Совершение данных преступлений возможно и но иным мотивам (хулиганство, интерес, самоутверждение и т.д.), для достижения определенных целей (удовлетворение интереса, сокрытие совершения другого преступления и пр.), которые не влияют на квалификацию содеянного, но могут быть учтены судом при назначении меры уголовно-правового воздействия на виновного.
1.2 Виды преступлений в сфере компьютерной информации
Неправомерный доступ к компьютерной информации.
Непосредственным объектом неправомерного доступа к компьютерной информации являются отношения по поводу обеспечения целостности и сохранности компьютерной информации и безопасности функционирования информационных систем. Ряд авторов полагают, что «наличие дополнительного объекта повышает общественную опасность преступления в сфере компьютерной информации. Причем в ряде случаев дополнительный объект является более значимым, ценным, чем основной объект»[2].
Неправомерный доступ к компьютерной информации часто ассоциируется с хакерством. «Хакер» - английское слово и означает человека, способного на розыгрыш. Предполагается, что этот термин появился в Массачусетском технологическом институте, одним из первых получившем в свое распоряжение большую ЭВМ в конце 1950-х годов. Компьютеры того времени были громоздки и стоили очень дорого, выпускались единичными экземплярами, и перспективы их применения казались весьма туманными. Ограниченные возможности компьютера и недостаток выделяемого машинного времени привели к тому, что люди, умеющие обращаться с ЭВМ, вызывали всеобщее уважение и даже зависть. В данном контексте хакер означает талантливого программиста.
Постепенно хакеры выработали собственную манеру поведения и сформулировали принципы своего движения. Следует отметить, что к этому слою принадлежат в основном лица молодого возраста, студенты и даже старшие школьники. Кодекс хакера более или менее полно изложен в книге Стивена Леви. Основные положения сводятся к следующему:
- компьютеры - инструмент для масс. Они не должны принадлежать только богатым;
- информация принадлежит всем. Главная задача - создавать и распространять знания, а не держать их в секрете;
- программный код - общее достояние. Хорошим кодом должны пользоваться все, плохой код должен быть исправлен. Программы не должны защищаться авторским правом или снабжаться защитой от копирования.
Выделяют несколько способов неправомерного доступа к компьютерной информации:
- непосредственный;
- опосредованный, или удаленный;
- смешанный.
Копирование. С технической точки зрения копирование - создание аналогичной последовательности значений байт ов в памяти устройства, отличного от того, где нах одится оригинал.
М.М. Карелина считает, что копирование - эт о перен ос инф ормации на друг ой материальный носитель при сохранении неизменной первоначальной информации.
Ряд ученых придерживаются и такого мнения: «В вину лицу, проникшему к компьютерной информации для ознакомления с ней, не может быть поставлено ее копирование, обусловленное независящим от его воли автоматическим действием программных средств правомерного пользователя (например, если файлы пери одически копируются при каждом обращении к ним кого бы то ни было)». В.В. Воробьев полагает, чт о копированием является «изготовление одного и более (т очных или относительно точных) дубликатов оригинала информации с переносом ее на другой машинный носитель информации»[3].
Под копированием можно понимать действия по созданию копии файла на каком-либ о носителе. Под копированием понимается воспроизведение или запись охраняем ой законом компьютерной информации на носителе, отличном от исходного.
Под уничтожением понимается так ой вид воздействия на компьютерную инф ормацию, при котором навсегда теряется возможность ее дальнейшего использования кем бы то ни был о. Как известно, в широко распространенных ныне операционных системах MS-DOS и MS WINDOWS при удалении файла пр оисх одит лишь замена первого символа его имени в таблице размещения файл ов, при эт ом само содержим ое файла с охраняется на диске до тех пор, пока поверх него не будет записана новая информация, та же ситуация может складываться при удалении отдельных записей из файла базы данных.
Модификация. П о мнению М. Смирнова и А. Толмачева, модификация - эт о внесение изменений в компьютерную информацию. С их мнением перекликается позиция С. Кочои и Д. Савельева, формулировка которых полнее раскрывает суть модификации: «Модификацией являются любые изменения компьютерной информации. Модификация может осуществляться как путем частичной замены первоначальной информации на другую, так и добавлением новой информации к первоначальной». П.Н. Панченко полагает, что «модификация информации - это изменение логической и физической организации базы данных». П о мнению А.Н. Попова, «модификация - эт о любое изменение информации, не направленное на обеспечение интересов собственника или иного владельца информации».
В.В. Воробьев под модификацией понимает «изменение первоначального сост ояния охраняемой законом информации (внесение изменений в содержание инф ормации, смену места положения блоков информации в фате и т.д.), которое трансформирует с одержание информации либо нарушает выполняемые ею функции».