Файл: Анализ технологий совершения компьютерных преступлений (Понятие компьютерных преступлений).pdf
Добавлен: 30.03.2023
Просмотров: 267
Скачиваний: 1
СОДЕРЖАНИЕ
Глава 1. Сущность и технологии компьютерной преступности
1.1 Понятие компьютерных преступлений
1.2 Виды компьютерных правонарушений
1.3 Обзор технологий совершения компьютерных преступлений
Глава 2. Технологии предупреждения компьютерных преступлений
Введение
Актуальность темы исследования. Изменения, происходящие в социально-экономической и политической сферах жизни Казахстана — рост информационного обмена в стране и мире, создание финансово-кредитной системы и предприятий различных форм собственности, а также переход общества на расчеты с помощью «электронных денег» и т. д., — оказывают существенное влияние на вопросы защиты информации. Долгое время в нашей стране существовала только одна собственность — государственная, поэтому информация и секреты были тоже только государственными, охраняемые мощными спецслужбами. С ростом информационного обмена в пространстве особую значимость приобретает проблема защиты конфиденциальной информации — банковской, налоговой, коммерческой.
Широкое использование современных информационных технологий в управленческих и финансовых структурах, а также в обществе в целом выдвигает решение проблемы информационной безопасности в число приоритетных задач. Это дает основание введения в национальную систему права отдельной отрасли такой как информационное или компьютерное право, одним из основных аспектов которой являются т. н. компьютерные посягательства. Кроме того, об актуальности проблемы свидетельствует обширный перечень возможных способов компьютерных преступлений. В этой связи приняты государственные программы обеспечения информационной безопасности, обеспечения защиты государственных секретов, Концепция обеспечения информационной безопасности, а также ряд других организационных и практических мер, которые реализуются государственными органами Республики Казахстан во взаимодействии с Комитетом национальной безопасности.
Каждый сбой работы компьютерной сети — это не только «моральный» ущерб для работников предприятий и сетевых администраторов. По мере развития технологий электронных платежей, «безбумажного» документооборота и других, серьезный сбой локальных сетей может парализовать работу целых корпораций и банков, что приводит к ощутимым материальным потерям. Не случайно то, что защита данных в компьютерных сетях становится одной из самых острых проблем в современной информатике. На сегодняшний день сформулировано три базовых принципа информационной безопасности: целостность данных — защита от сбоев, ведущих к потере информации, а также неавторизованного создания или уничтожения данных; конфиденциальность информации и, одновременно, ее доступность для всех авторизованных пользователей. Следует также отметить, что отдельные сферы деятельности (банковские и финансовые институты, информационные сети, системы государственного управления, оборонные и специальные структуры) требуют специальных мер по обеспечению безопасности данных и предъявляют повышенные требования к надежности функционирования информационных систем, в соответствии с характером и важностью решаемых ими задач.
Указанные обстоятельства предопределили выбор темы и актуальность данного исследования, а рассматриваемые вопросы имеют большое теоретическое и практическое значение.
Цель и задачи исследования. Целью настоящего исследования является изучение технологий совершения компьютерных преступлений.
В соответствии с целью исследования были поставлены следующие задачи:
- раскрыть содержание понятий «компьютерная преступность», «преступления в сфере информационных технологий»;
- проанализировать технологии компьютерной преступности;
- рассмотреть технологии борьбы с компьютерной преступностью;
- выявить проблемы, возникающие в процессе компьютерных преступлений.
Глава 1. Сущность и технологии компьютерной преступности
1.1 Понятие компьютерных преступлений
XXI в. — век стремительного прогресса информационных технологий. Так, в 2019 г. на Интернет-экономику в мире уже приходилось около 25 % валового продукта. Объем передаваемых данных через Интернет удваивается, что, на наш взгляд, указывает на появление реальной зависимости развитых стран мира от международной информационной инфраструктуры. Несомненно, это затронуло и Казахстан.
Однако на сегодняшний день Интернет выступает не только как кладезь информации, но и как угроза в виде информационных войн и компьютерной преступности. При этом выделяется пять основных направлений правового регулирования Интернет-отношений:
- защита личных данных и частной жизни в сети Интернет;
- регулирование электронной коммерции и иных сделок и обеспечение их
безопасности; - защита интеллектуальной собственности;
4) борьба против противоправного содержания информации и противоправного поведения в сети;
5) правовое регулирование электронных сообщений.
Для того чтобы сформулировать понятие компьютерной преступности необходимо дать определение понятию компьютерного преступления.
С необходимостью разработки понятия преступлений в сфере компьютерной информации и определения их места в системе уголовного законодательства ученые столкнулись задолго до появления этих деяний в качестве отдельных составов преступлений, то есть до принятия ныне действующего Уголовного кодекса Республики Казахстан.
Первое научное обсуждение компьютерной преступности было осуществлено в 1993 г. на семинаре «Криминалистика и компьютерная преступность» научно-исследовательского института проблем укрепления законности и правопорядка Генеральной прокуратуры РФ и ЭКЦ МВД России, где В. Н. Дре-миным было предложено компьютерные преступления толковать как «предусмотренные законом общественно опасные действия, в которых машинная информация является либо средством, либо объектом преступного посягательства». При этом указанное понятие не содержало упоминания о виновном характере посягательств, а также последствий или возможности их наступления в результате совершения общественно опасного деяния.
В литературе на данный счет мнения ученых разделились.
Так, по мнению В. Б. Вехова, «под компьютерными преступлениями нужно понимать предусмотренные уголовным законом общественно опасные действия, в которых машинная информация является объектом преступного посягательства» [1, с. 23].
А. К. Караханьян считает, что к компьютерным преступлениям относится «внесение изменений в информацию на различных этапах ее обработки в программное обеспечение, а также овладение информацией» [2, с. 244].
К. С. Скоромников, говоря о частом использовании термина «компьютерные преступления» в правоприменительной практике в отношении общественно опасных деяний с применением средств вычислительной техники и об отсутствии данного термина в уголовном законодательстве, предлагает ввести его в официальную судебную статистику как условное наименование компьютерных преступлений [3, с. 168]. Мы не согласны с таким предложением, так как в рассматриваемой сфере появляются новые деяния, которые осуществляются не только посредством ЭВМ, системы ЭВМ или их сети, но и с помощью телекоммуникационного оборудования.
При этом в уголовно-правовой литературе существовало две позиции, это когда одни ученые предлагали именовать рассматриваемые деяния компьютерными преступлениями, другие — преступлениями в сфере компьютерной информации.
Например, С. В. Бородин и А. В. Наумов рассматривают преступления в сфере компьютерной информации как общественно опасные деяния, которые «конкретно направлены против той части установленного порядка общественных отношений, который регулирует изготовление, использование, распространение и защиту компьютерной информации» [4, с. 662]. При этом они не указывают на последствия и на форму вины рассматриваемых преступлений, отмечая только, что объектом преступления выступают интересы личности, общества, государства, охраняемые уголовным законом в области безопасности изготовления, использования и распространения компьютерной информации, информационных ресурсов, систем и технологий.
Т. Г. Смирнова рассматривает преступления в сфере компьютерной информации как «запрещенные уголовным законом общественно опасные деяния, которые, будучи направленными на нарушение неприкосновенности охраняемой законом компьютерной информации и ее материальных носителей, причиняют либо сохраняют угрозу причинения вреда жизни и здоровью личности, праваи и свободам человека и гражданина, государственной и общественной безопасности» [5, с. 14].
При этом необходимо различать машинную информацию, то есть информацию, являющуюся продуктом, произведенным с помощью или для компьютерной техники (например, программа для управления устройствами ЭВМ), и информацию, имеющую «некомпьютерный» характер (например, электронный документ) [6, с. 17].
Под машинной информацией понимается информация, циркулирующая в вычислительной среде, зафиксированная на физическом носителе в форме, доступной восприятию ЭВМ, или передающаяся по телекоммуникационным каналам, сформированная в вычислительной среде и пересылаемая посредством электромагнитных сигналов из одной ЭВМ в другую, из ЭВМ на периферийное устройство либо на управляющий датчик оборудования.
Также необходимо учитывать, что компьютер в преступлениях может выступать в качестве предмета и орудия совершения преступления. Данное свойство определяется технологической спецификой его строения.
На X Конгрессе ООН по предупреждению преступности и обращению с правонарушителями, компьютерные преступления были подразделены на две категории:
- любое противоправное деяние, совершенное посредством электронных
операций, целью которого является безопасность компьютерных систем и об-
рабатываемых ими данных (в узком смысле); - любое противоправное деяние, совершенное посредством или связанное с компьютерами, компьютерными системами или сетями, включая незаконное владение и предложение или распространение информации посредством компьютерных систем или сетей (в широком смысле, как преступление, связанное с компьютерами)[7].
В США используются, например, такие понятия как «Heiterkcrime» или «Kibercrime», означающие «преступления в сфере высоких технологий» и «ки-берпреступления». В действующем уголовном законодательстве Республики Казахстан данный вид преступных деяний определен как преступления в сфере компьютерной информации. На наш взгляд, указанное название не дает возможности четко определить конкретный вид преступлений, что приводит к неоднозначности, потому что необходимо учитывать тот факт, что компьютеры используются практически во всех сферах жизнедеятельности общества и являются лишь одной из разновидностей информационного оборудования. По нашему мнению, данные преступления целесообразно обозначить как преступления, совершенные в сфере информационных технологий — предусмотренные уголовным законом виновные общественно опасные деяния, направленные на нарушение неприкосновенности охраняемой законом электронной информации и ее материальных носителей, совершаемые в процессе создания, использования и распространения электронной информации, а также направленные на нарушение работы ЭВМ, системы ЭВМ или их сети, причиняющие вред законным интересам собственников или владельцев, жизни и здоровью личности, правам и свободам человека и гражданина, национальной безопасности, где предметом выступает компьютерная информация.
Таким образом, сформулировав определение понятия преступлений в сфере информационных технологий возможно определить компьютерную преступность, как совокупность преступлений в сфере компьютерной информации и опосредованных общественно опасных деяний. Сосуществование этих общественно опасных деяний способно причинить значительный вред интересам личности, общества и государства, они посягают на безопасность компьютерной информации.
Подпадая под определение преступности вообще, компьютерная преступность является профессиональной по следующим признакам:
- Наличие у преступника определенных познаний и навыков во владении
компьютерной техникой. - Устойчивый вид преступного занятия.
- Совершение данного вида преступления как источник средств существо-
вания или получения выгоды. - Наличие устойчивых связей с антисоциальной средой.
- Совокупность профессиональных преступников, что свидетельствует о
масштабности преступной деятельности в сфере информационных технологий.
Таким образом, компьютерная преступность представляет собой естественный и необходимый результат эволюции общества, основанный на информационных технологиях, выступает как дополнительная комфортная форма жизнедеятельности, не поддающаяся ликвидации либо преодолению и требующая адекватных способов и методов регулирования и управления в целях минимизации причиняемого вреда интересам личности, общества и государства, обладающее признаками профессиональной преступности и представляющее собой виновное нарушение уголовно-правовых запретов и совокупность всех фактически совершенных преступлений в сфере информационных технологий.
На наш взгляд, к компьютерной преступности примыкают и некоторые действия, направленные на поддержание условий для ее существования и развития (например, создание сайтов, направленных на распространение криминальной идеологии, а также обмен криминальным опытом и специальными познаниями). В сети Интернет насчитывается более 30 тысяч ориентированных на взлом сайтов, где любое лицо может приобрести за небольшую сумму книгу, обучающую элементарным приемам атаки на информационные системы [24].
1.2 Виды компьютерных правонарушений
С целью унификации национальных законодательств в 1989 г. комитетом министров Европейского союза был согласован и утвержден Список правонарушений, рекомендованный странам-участницам ЕС для разработки единой уголовной стратегии, связанной с компьютерными преступлениями.