Файл: Анализ технологий совершения компьютерных преступлений (Понятие компьютерных пре­ступлений).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 30.03.2023

Просмотров: 267

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

Актуальность темы исследования. Изменения, происходящие в социаль­но-экономической и политической сферах жизни Казахстана — рост информа­ционного обмена в стране и мире, создание финансово-кредитной системы и предприятий различных форм собственности, а также переход общества на рас­четы с помощью «электронных денег» и т. д., — оказывают существенное влияние на вопросы защиты информации. Долгое время в нашей стране суще­ствовала только одна собственность — государственная, поэтому информация и секреты были тоже только государственными, охраняемые мощными спец­службами. С ростом информационного обмена в пространстве особую значи­мость приобретает проблема защиты конфиденциальной информации — бан­ковской, налоговой, коммерческой.

Широкое использование современных информационных технологий в уп­равленческих и финансовых структурах, а также в обществе в целом выдвигает решение проблемы информационной безопасности в число приоритетных за­дач. Это дает основание введения в национальную систему права отдельной от­расли такой как информационное или компьютерное право, одним из основных аспектов которой являются т. н. компьютерные посягательства. Кроме того, об актуальности проблемы свидетельствует обширный перечень возможных спо­собов компьютерных преступлений. В этой связи приняты государственные программы обеспечения информационной безопасности, обеспечения защиты государственных секретов, Концепция обеспечения информационной безопас­ности, а также ряд других организационных и практических мер, которые реа­лизуются государственными органами Республики Казахстан во взаимодейст­вии с Комитетом национальной безопасности.

Каждый сбой работы компьютерной сети — это не только «моральный» ущерб для работников предприятий и сетевых администраторов. По мере развития технологий электронных платежей, «безбумажного» документооборота и дру­гих, серьезный сбой локальных сетей может парализовать работу целых корпо­раций и банков, что приводит к ощутимым материальным потерям. Не случай­но то, что защита данных в компьютерных сетях становится одной из самых острых проблем в современной информатике. На сегодняшний день сформули­ровано три базовых принципа информационной безопасности: целостность данных — защита от сбоев, ведущих к потере информации, а также неавтори­зованного создания или уничтожения данных; конфиденциальность информа­ции и, одновременно, ее доступность для всех авторизованных пользователей. Следует также отметить, что отдельные сферы деятельности (банковские и фи­нансовые институты, информационные сети, системы государственного управления, оборонные и специальные структуры) требуют специальных мер по обеспечению безопасности данных и предъявляют повышенные требования к надежности функционирования информационных систем, в соответствии с ха­рактером и важностью решаемых ими задач.


Указанные обстоятельства предопределили выбор темы и актуальность данного исследования, а рассматриваемые вопросы имеют большое теоретическое и практическое значение.

Цель и задачи исследования. Целью настоящего исследования является изучение технологий совершения компьютерных преступлений.

В соответствии с целью исследования были поставлены следующие задачи:

  • раскрыть содержание понятий «компьютерная преступность», «преступ­ления в сфере информационных технологий»;
  • проанализировать технологии компьютерной преступности;
  • рассмотреть технологии борьбы с компьютерной преступностью;
  • выявить проблемы, возникающие в процессе компьютерных преступле­ний.

Глава 1. Сущность и технологии компьютерной преступности

1.1 Понятие компьютерных пре­ступлений

XXI в. — век стремительного прогресса информационных технологий. Так, в 2019 г. на Интернет-экономику в мире уже приходилось около 25 % валового продукта. Объем передаваемых данных через Интернет удваивается, что, на наш взгляд, указывает на появление реальной зависимости развитых стран мира от международной информационной инфраструктуры. Не­сомненно, это затронуло и Казахстан.

Однако на сегодняшний день Интернет выступает не только как кладезь информации, но и как угроза в виде информационных войн и компьютерной преступности. При этом выделяется пять основных направлений правового ре­гулирования Интернет-отношений:

  1. защита личных данных и частной жизни в сети Интернет;
  2. регулирование электронной коммерции и иных сделок и обеспечение их
    безопасности;
  3. защита интеллектуальной собственности;

4) борьба против противоправного содержания информации и противо­правного поведения в сети;

5) правовое регулирование электронных сообщений.

Для того чтобы сформулировать понятие компьютерной преступности не­обходимо дать определение понятию компьютерного преступления.

С необходимостью разработки понятия преступлений в сфере компьютер­ной информации и определения их места в системе уголовного законодательст­ва ученые столкнулись задолго до появления этих деяний в качестве отдельных составов преступлений, то есть до принятия ныне действующего Уголовного кодекса Республики Казахстан.


Первое научное обсуждение компьютерной преступности было осуществ­лено в 1993 г. на семинаре «Криминалистика и компьютерная преступность» научно-исследовательского института проблем укрепления законности и пра­вопорядка Генеральной прокуратуры РФ и ЭКЦ МВД России, где В. Н. Дре-миным было предложено компьютерные преступления толковать как «преду­смотренные законом общественно опасные действия, в которых машинная ин­формация является либо средством, либо объектом преступного посягательст­ва». При этом указанное понятие не содержало упоминания о винов­ном характере посягательств, а также последствий или возможности их наступ­ления в результате совершения общественно опасного деяния.

В литературе на данный счет мнения ученых разделились.

Так, по мнению В. Б. Вехова, «под компьютерными преступлениями нужно понимать предусмотренные уголовным законом общественно опасные дейст­вия, в которых машинная информация является объектом преступного посяга­тельства» [1, с. 23].

А. К. Караханьян считает, что к компьютерным преступлениям относится «внесение изменений в информацию на различных этапах ее обработки в про­граммное обеспечение, а также овладение информацией» [2, с. 244].

К. С. Скоромников, говоря о частом использовании термина «компьютер­ные преступления» в правоприменительной практике в отношении обществен­но опасных деяний с применением средств вычислительной техники и об от­сутствии данного термина в уголовном законодательстве, предлагает ввести его в официальную судебную статистику как условное наименование компьютер­ных преступлений [3, с. 168]. Мы не согласны с таким предложением, так как в рассматриваемой сфере появляются новые деяния, которые осуществляются не только посредством ЭВМ, системы ЭВМ или их сети, но и с помощью теле­коммуникационного оборудования.

При этом в уголовно-правовой литературе существовало две позиции, это когда одни ученые предлагали именовать рассматриваемые деяния компьютер­ными преступлениями, другие — преступлениями в сфере компьютерной ин­формации.

Например, С. В. Бородин и А. В. Наумов рассматривают преступления в сфере компьютерной информации как общественно опасные деяния, которые «конкретно направлены против той части установленного порядка обществен­ных отношений, который регулирует изготовление, использование, распро­странение и защиту компьютерной информации» [4, с. 662]. При этом они не указывают на последствия и на форму вины рассматриваемых преступлений, отмечая только, что объектом преступления выступают интересы личности, общества, государства, охраняемые уголовным законом в области безопасности изготовления, использования и распространения компьютерной информации, информационных ресурсов, систем и технологий.


Т. Г. Смирнова рассматривает преступления в сфере компьютерной инфор­мации как «запрещенные уголовным законом общественно опасные деяния, ко­торые, будучи направленными на нарушение неприкосновенности охраняемой законом компьютерной информации и ее материальных носителей, причиняют либо сохраняют угрозу причинения вреда жизни и здоровью личности, праваи и свободам человека и гражданина, государственной и общественной безопасно­сти» [5, с. 14].

При этом необходимо различать машинную информацию, то есть информа­цию, являющуюся продуктом, произведенным с помощью или для компьютер­ной техники (например, программа для управления устройствами ЭВМ), и ин­формацию, имеющую «некомпьютерный» характер (например, электронный документ) [6, с. 17].

Под машинной информацией понимается информация, циркулирующая в вычислительной среде, зафиксированная на физическом носителе в форме, дос­тупной восприятию ЭВМ, или передающаяся по телекоммуникационным кана­лам, сформированная в вычислительной среде и пересылаемая посредством электромагнитных сигналов из одной ЭВМ в другую, из ЭВМ на периферийное устройство либо на управляющий датчик оборудования.

Также необходимо учитывать, что компьютер в преступлениях может вы­ступать в качестве предмета и орудия совершения преступления. Данное свой­ство определяется технологической спецификой его строения.

На X Конгрессе ООН по предупреждению преступности и обращению с правонарушителями, компьютерные преступления были подразделены на две категории:

  1. любое противоправное деяние, совершенное посредством электронных
    операций, целью которого является безопасность компьютерных систем и об­-
    рабатываемых ими данных (в узком смысле);
  2. любое противоправное деяние, совершенное посредством или связанное с компьютерами, компьютерными системами или сетями, включая незаконное владение и предложение или распространение информации посредством ком­пьютерных систем или сетей (в широком смысле, как преступление, связанное с компьютерами)[7].

В США используются, например, такие понятия как «Heiterkcrime» или «Kibercrime», означающие «преступления в сфере высоких технологий» и «ки-берпреступления». В действующем уголовном законодательстве Республики Казахстан данный вид преступных деяний определен как преступления в сфере компьютерной информации. На наш взгляд, указанное название не дает воз­можности четко определить конкретный вид преступлений, что приводит к не­однозначности, потому что необходимо учитывать тот факт, что компьютеры используются практически во всех сферах жизнедеятельности общества и яв­ляются лишь одной из разновидностей информационного оборудования. По нашему мнению, данные преступления целесообразно обозначить как преступ­ления, совершенные в сфере информационных технологий — предусмот­ренные уголовным законом виновные общественно опасные деяния, на­правленные на нарушение неприкосновенности охраняемой законом элек­тронной информации и ее материальных носителей, совершаемые в про­цессе создания, использования и распространения электронной информа­ции, а также направленные на нарушение работы ЭВМ, системы ЭВМ или их сети, причиняющие вред законным интересам собственников или вла­дельцев, жизни и здоровью личности, правам и свободам человека и граж­данина, национальной безопасности, где предметом выступает компью­терная информация.


Таким образом, сформулировав определение понятия преступлений в сфере информационных технологий возможно определить компьютерную преступ­ность, как совокупность преступлений в сфере компьютерной информации и опосредованных общественно опасных деяний. Сосуществование этих об­щественно опасных деяний способно причинить значительный вред интересам личности, общества и государства, они посягают на безопасность компьютер­ной информации.

Подпадая под определение преступности вообще, компьютерная преступ­ность является профессиональной по следующим признакам:

  1. Наличие у преступника определенных познаний и навыков во владении
    компьютерной техникой.
  2. Устойчивый вид преступного занятия.
  3. Совершение данного вида преступления как источник средств существо­-
    вания или получения выгоды.
  4. Наличие устойчивых связей с антисоциальной средой.
  5. Совокупность профессиональных преступников, что свидетельствует о
    масштабности преступной деятельности в сфере информационных технологий.

Таким образом, компьютерная преступность представляет собой естест­венный и необходимый результат эволюции общества, основанный на ин­формационных технологиях, выступает как дополнительная комфортная форма жизнедеятельности, не поддающаяся ликвидации либо преодоле­нию и требующая адекватных способов и методов регулирования и управ­ления в целях минимизации причиняемого вреда интересам личности, об­щества и государства, обладающее признаками профессиональной пре­ступности и представляющее собой виновное нарушение уголовно-правовых запретов и совокупность всех фактически совершенных престу­плений в сфере информационных технологий.

На наш взгляд, к компьютерной преступности примыкают и некоторые дей­ствия, направленные на поддержание условий для ее существования и развития (например, создание сайтов, направленных на распространение криминальной идеологии, а также обмен криминальным опытом и специальными познания­ми). В сети Интернет насчитывается более 30 тысяч ориентированных на взлом сайтов, где любое лицо может приобрести за небольшую сумму книгу, обу­чающую элементарным приемам атаки на информационные системы [24].

1.2 Виды компьютерных правонарушений

С целью унификации национальных законодательств в 1989 г. комитетом министров Европейского союза был согласован и утвержден Список правона­рушений, рекомендованный странам-участницам ЕС для разработки единой уголовной стратегии, связанной с компьютерными преступлениями.