Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Компьютерные преступления: классификация и способы противодействия». Если у Вас нет времени на чтение или статья не полностью решает Вашу проблему, можете получить онлайн консультацию квалифицированного юриста в форме ниже.
Особое место среди информационных преступлений занимают так называемые «компьютерные преступления», которые связаны с использованием тех новых возможностей по доступу к информации, которые предоставляют пользователям современные информационно-телекоммуникационные сети и системы.
Виды ответственности за информационные преступления по УК РФ
В УК РФ предусмотрено три статьи, по которым рассматриваются подобные преступления.
Неправомерный доступ (ст. 272):
- штрафы от 200 до 500 зарплат или других доходов преступника за последние 2-5 месяцев;
- работы исправительного характера от 6 до 12 месяцев;
- лишение свободы сроком до 2 лет.
Если преступление совершено несколькими лицами, которые предварительно сговорились либо служебным лицом, обладающим доступом к информации, предусмотрены другие сроки наказаний:
- штрафы;
- исправительные работы для каждого участника преступлений до 2 лет;
- арест от 3 до 6 месяцев;
- лишение свободы до 5 лет.
Создание и распространение вирусного ПО (ст. 273 УК РФ):
- тюремное заключение от 3 до 5 лет и штрафы, сроком до 5 лет;
- лишение свободы до 7 лет, если не было тяжких последствий.
Некорректное использование Электронно-вычислительной техники (ст. 274 УК РФ):
- запрет на работу в государственных органах на определенных должностях сроком на 5 лет;
- принудительные работы от 180 до 240 часов;
- запрет на выезд из страны или города на 2 года;
- в случае тяжких последствий — лишение свободы до 5 лет.
В России дела с информационными преступлениями идут плохо, поскольку информация — объект нематериальный, доказать факт хищения, а тем более наказать за него, увы, непросто. Население РФ часто неграмотно в плане информационной безопасности, из-за чего преступления часто остаются не наказанными.
Борьба с киберпреступностью
Уровень борьбы с киберпреступлениями в России пока не соответствует ее масштабам, считают в Генпрокуратуре. В 2021 году в правоохранительные органы поступило порядка 350 тыс. сообщений о таких преступлениях, из них 80% от граждан. «В подавляющем большинстве случаев информация о противоправных посягательствах поступает в правоохранительные органы от самих потерпевших, то есть уже после совершения преступлений», — отмечают в Генпрокуратуре. Самими правоохранительными органами в 2021 году было выявлено 9 тыс. таких преступлений (рост на 30%).
При этом у российских правоохранительных органов есть примеры успешных расследований сложных киберпреступлений, отметили в Генпрокуратуре. Например, изобличение пользователя анонимной сети ТОR под псевдонимом Krokus, распространявшего детскую порнографию, когда был проведен большой объем поисково-аналитических мероприятий на сервисах фотохостинга и в социальных сетях и уникальное криминалистическое исследование.
Но, несмотря на значительный рост числа уголовных дел в 2019 году (248 тыс., на 60% больше, чем в 2021 году), расследование более 70% из них приостановлено чаще всего из-за неустановления лиц, подлежащих привлечению в ответственности.
Пути совершенствования законодательной системы в борьбе с кибертерроризмом в России и за рубежом.
Мировое сообщество вступило в эру информационного бума — ведь современная цивилизация во многом зависит от новых телекоммуникационных технологий, которые используются практически во всех сферах деятельности человека. Они необратимо изменили образ жизни граждан, способы их общения. Но у прогресса есть и негативная сторона — снизилась уверенность общества в неотъемлемом праве граждан на защиту конституционных прав и свобод, включая на защиту частной жизни. Каждый из нас становится все более зависимым от информации, циркулирующей в глобальных компьютерных сетях, ее достоверности, защищенности, безопасности. Развитие информационных и сетевых технологий привело к появлению так называемой киберпреступности. Этот термин российским законодательством юридически не определен, и тем не менее само понятие уже прочно вошло в нашу жизнь.
Киберпреступники используют в сетях самые различные виды атак, позволяющие им проникнуть в корпоративную сеть, перехватить управление ею или подавить информационный обмен в сетях. Компьютерные вирусы, в том числе сетевые черви, модифицирующие и уничтожающие информацию или блокирующие работу вычислительных систем, логические бомбы, срабатывающие при определенных условиях, «троянские кони», отсылающие своему «хозяину» через Интернет различную информацию с зараженного компьютера, — все это своего рода атаки.
Существует много споров вокруг приставки «кибер-» в отношении преступлений, совершаемых в сети Интернет. По большому счету, киберпреступность — это преступность в так называемом виртуальном пространстве. Само виртуальное пространство В.А. Голубев определяет как моделируемое с помощью компьютера информационное пространство, в котором находятся сведения о лицах, предметах, фактах, событиях, явлениях и процессах, представленные в математическом, символьном или любом другом виде и находящиеся в процессе движения по локальным и глобальным компьютерным сетям, либо сведения, хранящиеся в памяти любого физического или виртуального устройства, а также другого носителя, специально предназначенного для их хранения, обработки и передачи. Это определение вполне соответствует рекомендациям экспертов ООН. По их мнению, термин «киберпреступность» охватывает любое преступление, которое может совершаться с помощью компьютерной системы или сети, в рамках компьютерной системы или сети либо против компьютерной системы или сети. Следовательно, к киберпреступлениям может быть отнесено любое преступление, совершенное в электронной среде.
Оружие киберпреступников постоянно совершенствуется, способы информационных атак становятся все более изощренными, и в перспективе можно ожидать появления новых нетрадиционных видов сетевых атак и компьютерных преступлений.
Сегодня в нашу жизнь прочно вошли такие понятия, как информационная безопасность и более близкое к рассматриваемой теме — сетевая безопасность. И здесь надо учитывать, что киберпреступность нарастает экспоненциально. Так, по данным Координационного центра CERT, количество преступлений, связанных с нарушением компьютерной безопасности, в 2003 г. практически достигло уровня инцидентов, зафиксированных центром за весь период сбора информации, т.е. начиная с 1988 г. Одновременно продолжало увеличиваться число выявленных уязвимостей компьютерных систем. Атаки на компьютерные системы настолько участились, что после широкомасштабного распространения вируса LoveBug в Пентагоне приняли решение о введении применительно к таким системам специальной шкалы InfoCon по аналогии со шкалой DefCon (defense conditions) военной угрозы или ThreatCon — террористической угрозы. По мнению военных экспертов, это поможет скоординировать действия в случае чрезвычайной ситуации.
Первым международным соглашением по юридическим и процедурным аспектам расследования и криминального преследования киберпреступлений стала Конвенция о киберпреступности, принятая Советом Европы 23 ноября 2001 г. В ней определены скоординированные на национальном и межгосударственном уровнях действия, направленные на недопущение несанкционированного вмешательства в работу компьютерных систем, отражены киберпреступления, совершенные в информационной среде, или против информационных ресурсов, или с помощью информационных средств. Поскольку Конвенция направлена на усиление борьбы с киберпреступностью, что предполагает тесную кооперацию между правоохранительными структурами различных государств, она наделяет правоохранительные органы государств-участников весьма широкими полномочиями. Однако, по мнению некоторых экспертов, эти полномочия для отдельных случаев неоправданно большие, в результате чего могут возникнуть определенные сложности в присоединении к Конвенции государств, имеющих либеральное законодательство.
Наряду с рассмотренным известно и такое понятие, как «кибертерроризм». Вполне очевидно, что это явление входит в разряд киберпреступлений, ибо оно совершается с использованием компьютеров, где сам компьютер выступает в роли предмета или орудия совершения преступления. Однако, по своей сути, данный вид преступления носит политический характер, о чем не стоит забывать при его квалификации.
Террористы и кибертеррористы — это преступники, бросившие вызов культуре, цивилизации, обществу, компромисс с которыми невозможен и которые должны нести соответствующее наказание. Долг мирового сообщества, государств защитить общество, защитить мир. Вопрос обеспечения информационной безопасности как одной из важных составляющих национальной безопасности государства особенно остро встает в контексте появления транснациональной трансграничной компьютерной преступности и кибертерроризма.
В России этот термин не получил пока легального закрепления, хотя о нем уже вовсю спорят юристы-практики и теоретики, изучающие проблему киберпреступности, а также специалисты-технари, которые занимаются пресечением или предотвращением угроз вторжения, в том числе актов кибертерроризма. По мнению большинства экспертов, наибольшая угроза со стороны кибертеррористов таится в предоставляемых им возможностях глобальной информационной сети Интернет для осуществления кибератак, направленных на уязвимые звенья критической инфраструктуры, в первую очередь транспорта и энергетики.
Действительно, кибертерроризм, означающий использование соответствующего сетевого инструментария для вывода из строя критичных компонентов национальной инфраструктуры (таких как энергетика, транспорт, финансы, правительственная связь и т.п.) с целью принудить властные структуры к определенным действиям или устрашить гражданское население, представляет собой постоянно возрастающую угрозу, защиту от которой ищет весь мир. Для того чтобы бороться с этим новоявленным деянием, существуют определенные технические меры противодействия атакам и правовые меры.
Понимание того, что необходимо в корне менять подход к новому виду терроризма, пришло сравнительно недавно, в 2001 г. после террористической атаки на Нью-Йорк и Вашингтон. Уже через шесть недель Конгресс США принял новый антитеррористический закон США, известный как Акт 2001 года. Этим законом введено понятие «кибертерроризм», к которому отнесены различные квалифицированные формы хакерства и нанесения ущерба защищенным компьютерным сетям граждан, юридических лиц и государственных ведомств, включая ущерб, причиненный компьютерной системе, используемой госучреждением при организации национальной обороны или при обеспечении национальной безопасности. Расширены полномочия и возможности правоохранительных органов по наблюдению за террористами не только в реальной жизни, но и в Интернете. Так, используя разработанную ФБР систему он-лайнового наблюдения «Carnivore», федеральные правоохранительные органы могут вести розыск подозреваемых в терроризме через Интернет, отслеживая посещения web-страниц и корреспондентов по электронной переписке, причем в некоторых случаях (когда того требуют чрезвычайные обстоятельства) без ордера суда, а лишь с одобрения прокуратуры. Уместно заметить, что борьба с терроризмом, в том числе с его новой формой — кибертерроризм, должна стать приоритетной функцией всех правоохранительных органов и силовых ведомств.
Мошенничества из-за решетки
В Генпрокуратуре отдельно выделили проблему, когда к телефонным мошенничествам или кражам через интернет подключаются заключенные в колониях и СИЗО.
«Факты мошенничества со стороны лиц, отбывающих наказание в исправительных учреждениях ФСИН России, не редкость», — отметили в Генпрокуратуре. При этом раскрываются мошенничества из-за решетки часто лишь по прошествии длительного времени. Так, в мае прошлого года УМВД по Сахалинской области завершило расследование уголовного дела в отношении отбывающего наказание в исправительной колонии по 19 эпизодам мошенничества — в течение года он с мобильного телефона размещал в интернете объявления о доставке угля, еды и других товаров, получая предоплату.
«Буквально на днях выявлен еще один случай, когда находящийся в Оренбургской колонии заключенный, имея доступ в интернет при помощи мобильного телефона похитил денежные средства из благотворительного фонда, собранные для лечения онкобольного ребенка в Северной Осетии. Последний из-за отсутствия денег на необходимую операцию скончался», — отметили в Генпрокуратуре.
Причастность осужденных к мошенничествам с помощью мобильных телефонов устанавливалась в Марий Эл, Иркутской, Магаданской областях и других регионах. При этом только в 2021 году и первой половине 2021 года в исправительных учреждениях изъято 77 тыс. средств мобильной связи.
В Генпрокуратуре считают, что все изымаемые у заключенных телефоны и сим-карты должны проверяться на криминальную активность. Активнее должна работать и служба собственной безопасности ФСИН на выявление коррупционных связей сотрудников — за 1,5 года у них изъято 230 средств мобильной связи, проносимых для передачи заключенным.
Заказать услугу настройки системы информационной безопасности компании
Реализацию проекта лучше всего заказать в IT-компании, существующей много лет на IT-рынке. Срок существования организации является своего рода гарантией качества и ответственности. При подписании договора по предоставлению данной услуги необходимо серьезно отнестись к пунктам, описывающим уровень ответственности компании, предоставляющей услуги настройки системы безопасности. Обязательно необходимо наличие договора о неразглашении коммерческой тайны. Все необходимые гарантии качества по договору можно получить в компании «АйТи-Консалтинг». Штатные системные администраторы и IT-специалисты компании помогут подобрать необходимый софт, настроят систему и подготовят материалы по обучению персонала технике информационной безопасности.
Нарушение хранения и эксплуатации, обработки и передачи информации
Нормы и правила содержатся в законах, инструкциях, ГОСТах, соглашениях и определяют информационную безопасность. Последствия нарушения правил хранения, использования, передачи информации аналогичные предыдущим статьям — вред потерпевшему в виде утраты информации, нарушения секретности данных, блокирования и изменения объема. По первой части статьи 274 УК РФ предусмотрен срок наказания до 2 лет, при условии причинения крупного ущерба. Субъективная сторона состава характеризуется двумя формами вины.
Форма | Описание |
Умысел | Действия направлены на нарушение правил, закрепленных в официальных документах, для достижения преступной цели. Преступник знает законные правила и сознательно нарушает их, чтобы получить результат. |
Неосторожность | Действия характеризуются нарушением правил. За этим следует причинение потерпевшему вреда в результате халатного отношения к обязанностям. Не имеет значения причина халатного отношения. Юридическое значение имеет установление факта нарушения норм и наступление вредных последствий. |
Квалифицирующим признаком второй части статьи является причинение или угроза причинения тяжких последствий. Максимальный срок лишения свободы может быть назначен до пяти лет.
Меры борьбы с компьютерными преступлениями
Средства защиты информации делятся на три группы:
- Физическая защита.
- Защита программными методами.
- Защита административного характера: охрана, план действий в случае возникновения непредвиденных ситуаций.
Информация в большей степени концентрируется в ЭВМ, что заставляет постоянно разрабатывать новые методы ее защиты. Это привело к появлению специалистов в этой области, задача которых разрабатывать новые системы защиты и внедрять их.
В УК РФ предусмотрено три статьи, по которым рассматриваются подобные преступления.
Неправомерный доступ (ст. 272):
- штрафы от 200 до 500 зарплат или других доходов преступника за последние 2-5 месяцев;
- работы исправительного характера от 6 до 12 месяцев;
- лишение свободы сроком до 2 лет.
Если преступление совершено несколькими лицами, которые предварительно сговорились либо служебным лицом, обладающим доступом к информации, предусмотрены другие сроки наказаний:
- штрафы;
- исправительные работы для каждого участника преступлений до 2 лет;
- арест от 3 до 6 месяцев;
- лишение свободы до 5 лет.
Создание и распространение вирусного ПО (ст. 273 УК РФ):
- тюремное заключение от 3 до 5 лет и штрафы, сроком до 5 лет;
- лишение свободы до 7 лет, если не было тяжких последствий.
Некорректное использование Электронно-вычислительной техники (ст. 274 УК РФ):
- запрет на работу в государственных органах на определенных должностях сроком на 5 лет;
- принудительные работы от 180 до 240 часов;
- запрет на выезд из страны или города на 2 года;
- в случае тяжких последствий — лишение свободы до 5 лет.
Основные методы устранения преступлений в информационной сфере следующие:
- Совершенствование законодательства, принятие новых актов, связанных с информационной безопасностью.
- Применение организационных и инструментально-технических методов для защиты информации.
- Подготовка специалистов и организация служб, действия которых направлены на защиту информации в интернете.
- Создание определенных организаций, фондов и консультационных служб по проблемам безопасности в сфере информационных технологий.
- Предупреждение пользователей о возможных проблемах, связанных с информационной безопасностью и их последствиями, изучение гражданами определенных правовых норм.
Из этого можно сделать вывод, что технические методы, такие как шифрование и прочее, являются лишь меньшей частью от общего комплекса мер, связанных с информ. безопасностью.
Важно делать уклон на изучение гражданами законодательства, касающегося преступлений в информационной среде. Необходимо через СМИ доносить до пользователей важную информацию по этому поводу.
Вопрос:
Закон приняли, чтобы люди не могли высказывать собственное мнение? Ведь интернет существует для общения и обсуждений?
Ответ:
Никто не запрещает высказывать недовольство и общаться. В нашей стране действует свобода слова. Но это нужно делать корректно, без стремления обидеть человека или оскорбить государственные структуры.
Вопрос:
Любая ли рассылка на электронную почту считается спамом? За какие письма могут наказать?
Если человек стал жертвой мошенников в интернете или других нарушений закона, то он может заявить в полицию, написав заявление, где должен четко и подробно указать обстоятельства преступления, свершившегося с ним. Интернет-преступлениями в полиции занимается особый отдел «К», но не во всех городах есть такие отделы, поэтому достаточно просто обратиться в ближайшее отделение. Есть другой вариант: написать заявление можно через портал госуслуг, найдя нужный раздел с помощью поиска.
Внимание! В связи с последними изменениями в законодательстве, юридическая информация в данной статьей могла устареть! Наш юрист может бесплатно Вас проконсультировать Задать вопрос юристу
В феврале 2021 г. Верховный суд России впервые в российской судебной практике признал негативные отзывы, написанные пользователями в интернете о том или ином специалисте, нарушением его права на частную жизнь. Его решение касается дела воронежского специалиста УЗИ-диагностики Областного консультативно-диагностического центра Татьяны Гладышевой против сайта-отзовика «ПроДокторов», на котором публиковались комментарии ее пациентов.
Татьяна Гладышева обратилась в суд с жалобой на ООО «МедРейтинг» (владелец ресурса «ПроДокторов») не о защите деловой репутации, а о незаконном распространении ее персональных данных, и Верховный суд встал на ее сторону, посчитав, что отзывы в интернете о профессиональной деятельности определенных специалистов действительно могут нарушать их частную жизнь.
- Лучший софт для обеспечения ИТ-безопасности компании ― на ИТ-маркетплейсе Market.CNews. С ценами.
- Короткая ссылка
- Распечатать
После того, как вы поняли, что стали жертвой мошеннических действий, и приняли решение обращаться в полицию или в органы по защите прав потребителей, вам следует собрать все имеющиеся доказательства совершённого обмана, а также все имеющиеся у вас сведения о правонарушителе.
Такими доказательствами могут стать:
- Квитанции, чеки и иные документы, подтверждающие оплату услуг, покупку товаров, перевод денежных средств на другой банковский счёт или электронный кошелёк.
- Чеки и квитанции курьерских служб (если вы получили некачественный тов��р, заплатив за него немалую денежную сумму).
- Видеозаписи и аудиозаписи всех разговоров со злоумышленниками, а также фотоснимки или скриншоты, относящиеся к делу.
- Любые личныесведения о правонарушителях.
- Все имеющиеся у вас документы, договоры и другое.
- Реквизиты карт или электронных кошельков злоумышленников, их телефонные номера.
Соберите всё, что у вас имеется, и предъявляйте эту информацию во всех органах, в которые вы будете обращаться за помощью. Их наличие может поспособствовать ускоренному поиску мошенников.
- Чрезвычайно высокая латентность киберпреступлений (подавляющее большинство незаконных деяний в сфере высоких технологий остаются не только не раскрытыми, но и даже не учтенными);
- Нередко особо крупные размеры ущерба;
- Транснациональность (прозрачность национальных границ для преступников);
- Высокопрофессиональный состав лиц, совершающих подобные преступления;
- Тенденция к увеличению количества данных преступлений;
- Комплекс юридических и технических проблем, связанных с отсутствием:
- законодательных актов, регулирующих уголовно-процессуальные действия;
- самостоятельно искать доказательства его виновности. Он может лишь проверить и оценить те доказательства, которые ему представляют сторона обвинения (предварительное следствие) и сторона защиты;
- необходимых технических средств противодействия киберпреступлениям;
- надежной системы взаимодействия с правоохранительными органами зарубежных стран. Специфика борьбы с киберпреступностью состоит в том, что, данные преступления носят интернациональный характер и, в целом, не попадают под юрисдикцию какого-либо конкретного государства.
- Серьезную проблему составляет сбор доказательств совершения противоправных действий в телекоммуникационных сетях ввиду легкости уничтожения и изменения компьютерной информации, то есть следов преступления. Невозможности изъятия этих «виртуальных» следов преступления и сложности процессуального оформления, изъятых доказательств, сложности проведения незамедлительных действий, направленных на обнаружение компьютерной информации и идентификации лиц, причастных к преступной деятельности в компьютерных сетях.
Подводя некоторые итоги, можно сделать выводы о том, что сложность компьютерной техники, неоднозначность квалификации, а также трудность сбора доказательственной информации не приведет в ближайшее время к появлению большого числа уголовных дел, возбужденных по статьям 272-274 УК.
В проекте Федерального закона «О борьбе с организованной преступностью» имеются положения, исключающие его применение в политической борьбе.
Статистические исследования выявляют устойчивые различия в показателях преступности (уровень, структура, динамика) в различных регионах России. В региональных исследованиях отмечается не только разница в показателях преступности, но и устойчивость различий.
Реализация поставленной цели осуществляется путем решения следующих задач:
— изучить, что понимается под компьютерным преступлением;
— рассмотреть виды преступлений, закрепленные в Уголовном кодексе Российской Федерации;
Основными методами борьбы с информационной преступностью в настоящее время являются следующие.
1. Развитие правового регулирования и законодательства в информационной сфере, которые сегодня существенным образом отстают от темпов развития процессов информатизации. В результате этого многие новые информационные отношения в обществе развиваются стихийно, что создает благоприятные условия для различных правонарушений и развития информационной преступности.
2. Развитие и все более широкое комплексное применение организационных и инструментально-технических методов защиты информации и режимов функционирования информационно-телекоммуникационных систем.
3. Сертификация технических программных средств, используемых при создании информационно-телекоммуникационных систем, особенно когда эти системы создаются и используются в интересах федеральных или же региональных органов власти.
4. Подготовка и обучение специалистов для создания служб информационной безопасности в государственных, региональных, ведомственных и коммерческих структурах.
5. Организация специального информационно-справочного фонда и соответствующей постоянно действующей консультационной службы по проблемам обеспечения информационной безопасности личности, государственных и общественных структур.
6. Повышение уровня правосознания пользователей и владельцев информационно-телекоммуникационных систем и информационных ресурсов общества, которые должны быть заблаговременно ознакомлены с возможными информационными угрозами их безопасности, последствиями воздействия этих угроз и существующими в стране правовыми нормами в информационной сфере.
Таким образом, инструментальные меры, такие, как шифрование информации на абонентском уровне, а также различные методы разграничения доступа к информационным системам и информационным ресурсам, являются лишь частью того обширного комплекса мероприятий, которые должны обеспечивать информационную безопасность личности, общества и государства в условиях все более возрастающего уровня процессов информатизации [108, 109].
Существенное место в этих мероприятиях должны занимать меры правового регулирования в информационной сфере и воспитания общественного правосознания [НО]. Важная роль в решении этих проблем отводится системе образования и средствам массовой информации [111].
Способы борьбы на государственном уровне
Как уже отмечалось, киберпреступность не признает границ и не ограничивается рамками одного государства, а, следовательно, эффективное противодействие ей возможно только на уровне международного сотрудничества.
Разработка национальных систем борьбы с данным видом преступности, безусловно, необходима, но локальное расследование киберпреступлений усложняется по нескольким причинам:
- требуется специфическое образование и опыт;
- часто преступник и жертва находятся в разных странах, а следственные действия правоохранительных органов как раз ограничены пределами одного государства;
- преступники имеют возможность выбрать наиболее лояльную правовую систему.
Говоря о России, стоит отметить, что в нашей стране с 1992 года существует Бюро специальных технических мероприятий МВД России.
Методы борьбы с информационной преступностью
Основные методы устранения преступлений в информационной сфере следующие:
- Совершенствование законодательства, принятие новых актов, связанных с информационной безопасностью.
- Применение организационных и инструментально-технических методов для защиты информации.
- Подготовка специалистов и организация служб, действия которых направлены на защиту информации в интернете.
- Создание определенных организаций, фондов и консультационных служб по проблемам безопасности в сфере информационных технологий.
- Предупреждение пользователей о возможных проблемах, связанных с информационной безопасностью и их последствиями, изучение гражданами определенных правовых норм.
Из этого можно сделать вывод, что технические методы, такие как шифрование и прочее, являются лишь меньшей частью от общего комплекса мер, связанных с информ. безопасностью.
Важно делать уклон на изучение гражданами законодательства, касающегося преступлений в информационной среде. Необходимо через СМИ доносить до пользователей важную информацию по этому поводу.
Виды ответственности за информационные преступления по УК РФ
В УК РФ предусмотрено три статьи, по которым рассматриваются подобные преступления.
Неправомерный доступ (ст. 272):
- штрафы от 200 до 500 зарплат или других доходов преступника за последние 2-5 месяцев;
- работы исправительного характера от 6 до 12 месяцев;
- лишение свободы сроком до 2 лет.
Если преступление совершено несколькими лицами, которые предварительно сговорились либо служебным лицом, обладающим доступом к информации, предусмотрены другие сроки наказаний:
- штрафы;
- исправительные работы для каждого участника преступлений до 2 лет;
- арест от 3 до 6 месяцев;
- лишение свободы до 5 лет.
Создание и распространение вирусного ПО (ст. 273 УК РФ):
- тюремное заключение от 3 до 5 лет и штрафы, сроком до 5 лет;
- лишение свободы до 7 лет, если не было тяжких последствий.
Некорректное использование Электронно-вычислительной техники (ст. 274 УК РФ):
- запрет на работу в государственных органах на определенных должностях сроком на 5 лет;
- принудительные работы от 180 до 240 часов;
- запрет на выезд из страны или города на 2 года;
- в случае тяжких последствий — лишение свободы до 5 лет.
В России дела с информационными преступлениями идут плохо, поскольку информация — объект нематериальный, доказать факт хищения, а тем более наказать за него, увы, непросто. Население РФ часто неграмотно в плане информационной безопасности, из-за чего преступления часто остаются не наказанными.
На западе глава о преступлениях в информационной сфере появилась еще в далеких 70-годах, а в Российской Федерации только с 1997 года. У нас еще нет достаточного опыта, чтобы эффективно пресекать подобные нарушения.
Нарушение хранения и эксплуатации, обработки и передачи информации
Нормы и правила содержатся в законах, инструкциях, ГОСТах, соглашениях и определяют информационную безопасность. Последствия нарушения правил хранения, использования, передачи информации аналогичные предыдущим статьям — вред потерпевшему в виде утраты информации, нарушения секретности данных, блокирования и изменения объема. По первой части статьи 274 УК РФ предусмотрен срок наказания до 2 лет, при условии причинения крупного ущерба. Субъективная сторона состава характеризуется двумя формами вины.
Форма | Описание |
Умысел | Действия направлены на нарушение правил, закрепленных в официальных документах, для достижения преступной цели. Преступник знает законные правила и сознательно нарушает их, чтобы получить результат. |
Неосторожность | Действия характеризуются нарушением правил. За этим следует причинение потерпевшему вреда в результате халатного отношения к обязанностям. Не имеет значения причина халатного отношения. Юридическое значение имеет установление факта нарушения норм и наступление вредных последствий. |
Квалифицирующим признаком второй части статьи является причинение или угроза причинения тяжких последствий. Максимальный срок лишения свободы может быть назначен до пяти лет.
Способы борьбы на государственном уровне
Как уже отмечалось, киберпреступность не признает границ и не ограничивается рамками одного государства, а, следовательно, эффективное противодействие ей возможно только на уровне международного сотрудничества.
Разработка национальных систем борьбы с данным видом преступности, безусловно, необходима, но локальное расследование киберпреступлений усложняется по нескольким причинам:
- требуется специфическое образование и опыт;
- часто преступник и жертва находятся в разных странах, а следственные действия правоохранительных органов как раз ограничены пределами одного государства;
- преступники имеют возможность выбрать наиболее лояльную правовую систему.
Говоря о России, стоит отметить, что в нашей стране с 1992 года существует Бюро специальных технических мероприятий МВД России.
Сотрудники Бюро, проходят специальную подготовку в лучших технических ВУЗах страны, а также в учебных центрах крупнейших компаний, работающих в IT-отрасли.
Кроме проведения работы по расследованию совершенных правонарушений и привлечению виновных лиц к ответственности, ведомство проводит большую профилактическую работу, а также информирует население о существующих угрозах.
ОСОБЕННОСТИ РАССЛЕДОВАНИЯ ПРЕСТУПЛЕНИЙ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ
С развитием сети интернет и информационных технологий, компьютеризации и глобального внедрения техники в нашу жизнь, вплоть до полного перехода на электронный документооборот и совершение банковских операций онлайн все большую актуальность приобретают преступления в сфере компьютерной безопасности.
Эта разновидность преступлений отличается от большинства других тем, что в объективном мире остается мизерное количество следов, сама же объективная сторона преступления выражена в виртуальной реальности. К тому же, среднестатистический следователь, не обладающий специальными знаниям в области информационных технологий, фактически не способен полноценно расследовать данный вид преступлений.
На сегодняшний момент в России пока еще нет такого всплеска преступлений в сфере компьютерной информации, как в странах Запада, но информатизация не стоит на месте, и буквально через 5-10 лет вопрос о необходимости подготовки следователей и дознавателей к расследованию данных деяний будет стоять очень остро.
Очевидно, что необходимо издание специальных инструкций, которые позволят эффективно разбираться в особенностях данного вида преступлений и дадут криминалистический анализ данных деяний, как это в свое время было сделано для других видов преступлений.
На сегодняшний момент такие преступления являются скорее нонсенсом, нежели рутинной работой правоохранительных органов.
Тем не менее, в криминалистической науке уже сегодня существуют, хотя и весьма скудные, основанные на опыте передовых стран сведения, позволяющие в общих чертах описать методику расследования данных преступлений.
Проблема заключается в том, что нет единого, комплексного исследования данного вопросов.
Итак, прежде чем приступить к изучению методики расследования преступлений в сфере компьютерной информации, следует изучить криминологические свойства самой информации.
Киберпреступность: понятие, виды, наказание
Наше предложение — применять не только уже используемые меры борьбы с преступностью, но и экономическое воздействие. Совершил преступление — отвечай не только своей свободой, но и рублем, заработанным в колонии за причиненный обществу вред. Мы считаем необходимым принять такой закон о взыскании судебно-следственых расходов с осужденного по утвержденным Минюстом и МВД тарифам.
Пункт 1 ст. 141 Применение звукозаписи при допросе (введен в -ПК Указом Президиума Верховного Совета РСФСР от 31.08.66 г. — «едомости Верховного Совета РСФСР. 1966. № 36. Ст. 1018).
Несанкционированный доступ к информации, хранящейся в компьютере, осуществляется обычно путем использования чужого имени, изменения физических адресов технических устройств, использования информации, оставшейся после решения тех или иных задач, модификации программного и информационного обеспечения, хищения носителя информации, установки аппаратуры перехвата в каналах передачи данных.
Объектно-структурный анализ организованной преступной деятельности в сфере частных инвестиций: Учебное пособие / Под ред. «И. Попова. М., 1997. С. 19.
Объектом подделки может выступать практически что угодно: данные о результатах выборов, голосований, референдумов, детали уголовных дел, базы данных, конфиденциальная информация фирм, которая используется их руководством для принятия важных решений и т.д. К примеру, в большинстве западных банков операции по оценке степени доверия к потенциальному получателю банковского кредита автоматизированы.
К четвертой группе способов совершения компьютерных преступлений относятся действия преступников, связанные с использованием методов манипуляции данными и управляющими командами средств компьютерной техники.
Тогда от нее пострадали не только действительно бедные слои населения, но и достаточно хорошо обеспеченные, скажем, предприниматели, которые жили в вечном страхе. Они боялись чиновников, вымогающих взятки, обиравших их рэкетиров, экономической нестабильности. Сейчас нравственно-психологический климат российского общества несколько улучшился.
Целью представленной курсовой работы является исследование такого феномена как компьютерная преступность путем формулирования понятия «компьютерные преступления», выделение их особенностей в ряду других, некомпьютерных преступлений — таковы задачи работы.
Нарушены могут быть права любого лица, использующего ЭВМ. Право собственности на ЭВМ нарушается в случае неправомерного доступа к ЭВМ без разрешения собственника и иного законного полномочия. Обязательственные права нарушаются в случае неправомерного доступа к компьютерной информации, принадлежащей лицу, использующему ЭВМ на основе какого-либо договора.
Или как скажется на системе борьбы с преступностью и, следовательно, на преступности увеличение численности подразделений внутренних войск, реорганизация тех или иных правоохранительных органов.
Необходимо отметить, что все перечисленные меры должны применяться в совокупности, взаимно дополняя друг друга и реализуясь тогда и там, где они нужны и могут принести наибольшую пользу. Слабостью нашей системы борьбы с преступностью являются громкие, как и в советское время, призывы к ее усилению.
Объективная сторона данного деяния заключается в действиях или бездействии лица, которое в соответствии с правилами, установленными собственником информационной системы, обязано было осуществлять операции с компьютерной информацией в определенном порядке, но не соблюдало эти правила, и это послужило причиной уничтожения, блокирования или модификации информации.
Противоправные действия в области телекоммуникаций включают в себя действия по незаконному прослушиванию телефонных переговоров и иных сообщений (радиообмена пейджинговых, радио, модемных, и перехват информации с иных каналов связи), перехват и регистрация информации с технических каналов связи, неправомерный контроль почтовых сообщений и отправлений.
Недостатки (пороки) школьного воспитания: дети, неспособные воспринять стандартную программу, отстают в учебе, начинают прогуливать занятия, озлобляются на одноклассников, бросают школу, и общество утрачивает канал социального контроля над ними.
Преступность, являясь продуктом жизнедеятельности общества как целостного социального организма, выступает в качестве социально опосредованного явления, вмещающего общественно опасные для него последствия.
В таком виде профилактика служит как бы мостиком между предупреждением преступности в указанном выше классическом смысле и правоохранительной деятельностью (см. подробнее главы 12 и 13).
В работе «Теоретические основы предупреждения преступности», говорится, что «предупреждение преступности – многоуровневая система государственных и общественных мер, направленных на устранение, ослабление или нейтрализацию причин и условий преступности».
Менее известны и разработаны методы работы при расследовании противоправных действий с компьютерной информацией, противоправных действий в области телекоммуникаций и противоправных действий с информационным оборудованием.
Киберпреступлений становится все больше, однако их раскрываемость уменьшается
Преступления, совершенные таким образом, охватывают многие уровни и ниши общественных отношений. Здесь задействуется самое различное оборудование, а также есть целый раз способов, позволяющих выполнить задуманное. Чтобы иметь возможность быстро квалифицировать совершенное злодеяние и избрать меру ответственности, важно определить, к какой группе преступлений относится то или иное действие.
Заканчивая статью, я сделаю небольшие выводы по теме:
- Под киперпреступностью следует понимать деяния нарушающие закон, совершенные с использованием специального оборудования или в сети.
- Существует мировая классификация, которая используется для квалифицирования того или иного деяния.
- За совершенные преступления предусмотрены определенные меры ответственности, от штрафа до заключения.
Методы борьбы с компьютерной преступностью
Как уже отмечалось, киберпреступность не признает границ и не ограничивается рамками одного государства, а, следовательно, эффективное противодействие ей возможно только на уровне международного сотрудничества.
Разработка национальных систем борьбы с данным видом преступности, безусловно, необходима, но локальное расследование киберпреступлений усложняется по нескольким причинам:
- требуется специфическое образование и опыт;
- часто преступник и жертва находятся в разных странах, а следственные действия правоохранительных органов как раз ограничены пределами одного государства;
- преступники имеют возможность выбрать наиболее лояльную правовую систему.
Говоря о России, стоит отметить, что в нашей стране с 1992 года существует Бюро специальных технических мероприятий МВД России.
Сотрудники Бюро, проходят специальную подготовку в лучших технических ВУЗах страны, а также в учебных центрах крупнейших компаний, работающих в IT-отрасли.
Кроме проведения работы по расследованию совершенных правонарушений и привлечению виновных лиц к ответственности, ведомство проводит большую профилактическую работу, а также информирует население о существующих угрозах.
Специфика подобной незаконной деятельности вынудила власти нашей страны создать отдельную структуру, которая бы занималась их расследованиям. Обычные сотрудники полиции не обладают должными знаниями в сфере компьютеров, поэтому они не имеют возможности эффективно бороться с хакерами и другими злоумышленниками. В итоге был создан так называемый «Отдел К».
Безусловно, проведение профилактической работы с населением, представителями бизнес-структур играет важную роль в борьбе с преступностью.
Именно по этой причине государство уделяет этому вопросу большое внимание.
Так, Управление «К» уже упомянутого Бюро специальных технических мероприятий МВД России выпускает памятку, цель которой – привлечение внимания населения к проблеме, повышение защищенности граждан.
Вот несколько конкретных рекомендаций:
- не обращать внимания на звонки и смс, сообщения о выигрышах с незнакомых номеров, никогда не перезванивать на них, не отправлять сообщения;
- никому не сообщать реквизиты своей пластиковой карты, со всеми вопросами обращаться непосредственно в отделение банка;
- установить надежный антивирус на свои гаджеты и регулярно проводить полную проверку системы. Тут можно узнать, что делать при обвинениях в создании вируса;
- покупать только лицензионное программное обеспечение.
Итак, преступления в электронной сфере получают все большее распространение. Преступникам не страшны границы государств и чужды моральные запреты.
В зависимости от объекта посягательства, способов и средств совершения преступления объединяются в пять крупных групп, которые могут делиться на виды в зависимости от национального законодательства.
Нормативные акты большинства стран мира, в т. ч. и России, предусматривают уголовную ответственность за киберпреступления, при этом наказание варьируется от штрафа до смертной казни.
Только межгосударственное сотрудничество способно искоренить проблему, и Россия со своей стороны прилагает к этому немалые усилия.
От граждан тоже во многом зависит безопасность киберпространства в целом и их личных данных, средств в частности.
Достаточно соблюдать простые рекомендации и оказывать посильную помощь правоохранительным органам.
- Чрезвычайно высокая латентность киберпреступлений (подавляющее большинство незаконных деяний в сфере высоких технологий остаются не только не раскрытыми, но и даже не учтенными);
- Нередко особо крупные размеры ущерба;
- Транснациональность (прозрачность национальных границ для преступников);
- Высокопрофессиональный состав лиц, совершающих подобные преступления;
- Тенденция к увеличению количества данных преступлений;
- Комплекс юридических и технических проблем, связанных с отсутствием:
- законодательных актов, регулирующих уголовно-процессуальные действия;
- самостоятельно искать доказательства его виновности. Он может лишь проверить и оценить те доказательства, которые ему представляют сторона обвинения (предварительное следствие) и сторона защиты;
- необходимых технических средств противодействия киберпреступлениям;
- надежной системы взаимодействия с правоохранительными органами зарубежных стран. Специфика борьбы с киберпреступностью состоит в том, что, данные преступления носят интернациональный характер и, в целом, не попадают под юрисдикцию какого-либо конкретного государства.
- Серьезную проблему составляет сбор доказательств совершения противоправных действий в телекоммуникационных сетях ввиду легкости уничтожения и изменения компьютерной информации, то есть следов преступления. Невозможности изъятия этих «виртуальных» следов преступления и сложности процессуального оформления, изъятых доказательств, сложности проведения незамедлительных действий, направленных на обнаружение компьютерной информации и идентификации лиц, причастных к преступной деятельности в компьютерных сетях.