Методика и практика расследования преступлений в сфере компьютерной информации
Содержание.
Введение…………………………………………………………
Глава
1. Понятие компьютерных преступлений………………………………
5
Глава 2. Уголовно-правовая характеристика компьютерных
преступлений………………………………………………
§ 1. Общая характеристика преступлений в сфере компьютерной
информации……………………………………………………
§ 2. Неправомерный
доступ к компьютерной информации…………………..14
Глава 3. Способы совершения компьютерных преступлений
и их предупреждение....………………………………
§ 1. Способы
совершения компьютерных преступлений……………………..18
§ 2. Предупреждение
компьютерных преступлений………………………….20
Глава 4. Методика и практика расследования преступлений
в сфере
компьютерной информации……………………………………………27
§ 1. Положительный опыт расследования уголовных дел
о преступлениях,
предусмотренных ст.272 УК РФ …………………………...32
Заключение……………………………………………………
Список
использованной литературы …………………………………………..37
ВВЕДЕНИЕ
Современный этап развития российского общества характеризуется стратегическим курсом на создание правового государства. В стране осуществляются радикальные социально-экономические реформы, идет процесс демократизации всех сторон общественной жизни, который невозможен без укрепления законности и правопорядка, обеспечения надежной охраны конституционных прав и свобод граждан. Вместе с тем в последние годы произошло резкое ухудшение криминальной обстановки, которая в настоящее время оценивается как чрезвычайно острая и сложная. Отмечается резкое нарастание криминального профессионализма, множатся дерзкие по замыслу и квалифицированные по исполнению преступления. Набирает силу организованная преступность, которая в последнее время наряду с совершением общеуголовных преступлений интенсивно интегрируется в экономическую сферу с целью получения сверхвысоких незаконных доходов, сливаясь при этом с конгломератом экономической преступности. Ярким примером этого процесса являются возбужденные в прошлом году уголовные дела в отношении руководства Госкомстата РФ и Центрального Банка России по фактам получения многомиллионных взяток за предоставление коммерческим фирмам и банкам секретной информации. Несомненно, это только верхушка айсберга российской организованной преступности. Развертывание научно-технической революции, которая, наконец, докатилась и до нашей страны, обусловливает не только коренные прогрессивные изменения в составе факторов экономического развития России, но и негативные тенденции развития преступного мира, приводит к появлению новых форм и видов преступных посягательств. Преступные группы и сообщества начинают активно использовать в своей деятельности новейшие достижения науки и техники. Для достижения корыстных целей преступники все чаще применяют системный подход для планирования своих действий, создают системы конспирации и скрытой связи, используют современные технологии и специальную технику, в том числе и всевозможные компьютерные устройства и новые информационно-обрабатывающие технологии. Вызывает особую тревогу факт появления и развития в России нового вида преступных посягательств, ранее неизвестных отечественной юридической науке и практике и связанный с использованием средств компьютерной техники и информационно-обрабатывающей технологии, - компьютерных преступлений. Не исключено, что в Российской Федерации компьютерная преступность имеет высокую степень латентности в связи с общей криминогенной обстановкой и отсутствием до недавнего времени соответствующих норм уголовного законодательства, а также специфичностью самой компьютерной сферы, требующей специальных познаний. Это явление потребовало от российского законодателя принятия срочных адекватных мер противодействия этому новому виду преступности.
Структура данного реферата будет состоять из ведения, четырех глав, пяти параграфов и заключения. В первой главе будет дано понятие компьютерных преступлений, во второй главе будет рассмотрена уголовно-правовая характеристика компьютерных преступлений, в третьей главе будут рассмотрены способы совершения компьютерных преступлений и их предупреждение, в четвертой главе будет рассмотрена методика и практика расследования преступлений в сфере компьютерной информации.
Цель данной работы – подвергнуть всестороннему изучению специфику расследования преступлений, предусмотренных ст.272 УК РФ.
При
подготовке работы были изучены и проанализированы:
нормы действующего уголовного и уголовно-процессуального
законодательства Российской Федерации;
нормативные акты МВД, ФСБ, ФАПСИ России;
аналитические материалы, относящиеся
к исследуемой проблематике; соответствующая
отечественная и зарубежная литература;
материалы международных конференций
по проблемам правового обеспечения процессов
информатизации и формирования единого
информационно-правового пространства;
материалы следственной практики.
Глава
1. Понятие компьютерных
преступлений.
Научно-техническая революция повлекла за собой серьезные социальные изменения, наиболее важным из которых является появление нового вида общественных отношений и общественных ресурсов — информационных. Последние отличаются от известных ранее сырьевых, энергетических ресурсов целым рядом особенностей, а именно:
1) они
непотребляемы и подвержены не
физическому, а моральному
2) они
по своей сущности
3) их
использование позволяет резко
сократить потребление
4) процесс
их создания и использования
осуществляется особым
Информация стала первоосновой жизни современного общества, предметом и продуктом его деятельности, а процесс ее создания, накопления, хранения, передачи и обработки в свою очередь стимулировал прогресс в области орудий ее производства: электронно-вычислительной техники (ЭВТ), средств телекоммуникаций и систем связи.
Все
это в целом входит в емкое
понятие определения новой
Особенно остро проблема несанкционированного вмешательства дала о себе знать в странах с высокоразвитыми технологиями и информационными сетями. Вынужденные прибегать к дополнительным мерам безопасности, они стали активно использовать правовые, в том числе уголовно-правовые средства защиты. Так, Уголовный кодекс Франции (1992 г.) пополнил систему преступлений против собственности специальной главой "О посягательствах на системы автоматизированной обработки данных", где предусмотрел ответственность за незаконный доступ ко всей или части системы автоматизированной обработки данных, воспрепятствование работе или нарушение правильности работы такой системы или ввод в нее обманным способом информации, уничтожение или изменение базы данных. Не остались в стороне от этой проблемы и международные организации, в частности Совет Европы, который счел необходимым изучить и разработать проект специальной конвенции, посвященной проблеме правонарушений в сфере компьютерной информации.
Российские правоведы уже давно ставили вопрос о необходимости законодательного закрепления правоотношений, вытекающих из различных сфер применения средств автоматической обработки информации. Определенным этапом на пути реализации этих пожеланий стало принятие в 1992 г. Закона РФ “О правовой охране программ для электронно-вычислительных машин и баз данных”. Закон содержал положение о том, что выпуск под своим именем чужой программы для ЭВМ или базы данных либо незаконное воспроизведение или распространение таких произведений влечет уголовную ответственность. Однако соответствующих изменений в УК РСФСР так и не было внесено.
В 1994 году был принят Гражданский кодекс, который содержит ряд норм, связанных с компьютерной информацией, в 1995 году - Федеральный закон об информации, информатизации и защите информации. Логическим развитием правовой системы, создающей условия безопасности компьютерной информации, стала разработка в УК РФ 1996 года группы статей, предусматривающих основания уголовной ответственности за так называемые компьютерные преступления. Определим некоторые основные понятия, используемые в данной работе.1
Компьютерная информация - в соответствии со ст.2 закона “Об информации, информатизации и защите информации” под информацией понимаются - сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления, но применительно к комментируемым статьям под компьютерной информацией понимаются не сами сведения, а форма их представления в машиночитаемом виде, т.е. совокупность символов зафиксированная в памяти компьютера, либо на машинном носителе (дискете, оптическом, магнитооптическом диске, магнитной ленте либо ином материальном носителе). При рассмотрении дел следует учитывать, что при определенных условиях и физические поля могут являться носителями информации.
Программа
для ЭВМ - объективная форма
Сеть ЭВМ - совокупность компьютеров, средств и каналов связи, позволяющая использовать информационные и вычислительные ресурсы каждого компьютера включенного в сеть независимо от его места нахождения.
База данных - это объективная форма представления и организации совокупности данных (например: статей, расчетов), систематизированных таким образом, чтобы эти данные могли быть найдены и обработаны с помощью ЭВМ.
Быстрый количественный рост преступности и ее качественные изменения, обусловленные обострением противоречий в различных областях общественной жизни, частой реорганизацией системы правоохранительных органов, несовершенство законодательства и частое его изменение, серьезные упущения в правоприменительной практике, способствуют ускорению процессов развития компьютерной преступности как социального явления.
Компьютерные преступления условно можно подразделить на две большие категории - преступления, связанные с вмешательством в работу компьютеров, и преступления, использующие компьютеры как необходимые технические средства. Не будем касаться "околокомпьютерных" преступлений, связанных с нарушением авторских прав программистов, незаконным бизнесом на вычислительной технике и т.п., а также физического уничтожения компьютеров. Перечислю некоторые основные виды преступлений, связанных с вмешательством в работу компьютеров:
1) Несанкционированный
доступ к информации, хранящейся
в компьютере. Несанкционированный
доступ осуществляется, как правило,
с использованием чужого имени,
Бывает,
что некто проникает в
Несанкционированный
доступ может осуществляться и в
результате системной поломки. Например,
если некоторые файлы пользователя
остаются открытыми, он может получить
доступ к не принадлежащим ему частям
банка данных. Все происходит так, словно
клиент банка, войдя в выделенную ему в
хранилище комнату, замечает, что у хранилища
нет одной стены. В таком случае он может
проникнуть в чужие сейфы и похитить все,
что в них хранится.
2) Ввод
в программное обеспечение "
3) Разработка
и распространение
"Троянские
кони" типа сотри все данные
этой программы, перейди в
4) Преступная небрежность в разработке, изготовлении и эксплуатации программно-вычислительных комплексов, приведшая к тяжким последствиям.
Проблема неосторожности в области компьютерной техники сродни неосторожной вине при использовании любого другого вида техники, транспорта и т. п.
Особенностью
компьютерной неосторожности является
то, что безошибочных программ в
принципе не бывает. Если проект практически
в любой области техники можно
выполнить с огромным запасом
надежности, то в области программирования
такая надежность весьма условна, а
в ряде случаев почти недостижима.
5) Подделка
компьютерной информации.
По-видимому этот вид компьютерной преступности является одним из наиболее свежих. Он является разновидностью несанкционированного доступа с той разницей, что пользоваться им может, как правило, не посторонний пользователь, а сам разработчик причем имеющий достаточно высокую квалификацию.
Идея преступления состоит в подделке выходной информации компьютеров с целью имитации работоспособности больших систем, составной частью которых является компьютер. При достаточно ловко выполненной подделке зачастую удается сдать заказчику заведомо неисправную продукцию.
К подделке информации можно отнести также подтасовку результатов выборов, голосований, референдумов и т.п. Ведь если каждый голосующий не может убедиться, что его голос зарегистрирован правильно, то всегда возможно внесение искажений в итоговые протоколы.
Естественно,
что подделка информации может преследовать
и другие цели.
6) Хищение компьютерной информации.
Если "обычные" хищения подпадают под действие существующего уголовного закона, то проблема хищения информации значительно более сложна. Не очень далека от истины шутка, что у нас программное обеспечение распространяется только путем краж и обмена краденым. При неправомерном обращении в собственность машинная информация может не изыматься из фондов, а копироваться. Следовательно, машинная информация должна быть выделена как самостоятельный предмет уголовно-правовой охраны.
Парадоксальность компьютерных преступлений состоит в том, что трудно найти другой вид преступления, после совершения которого его жертва не выказывает особой заинтересованности в поимке преступника, а сам преступник, будучи пойман, всячески рекламирует свою деятельность на поприще компьютерного взлома, мало что, утаивая от представителей правоохранительных органов. Психологически этот парадокс вполне объясним.
Во-первых, жертва компьютерного преступления совершенно убеждена, что затраты на его раскрытие (включая потери, понесенные в результате утраты, например, банком своей репутации) существенно превосходят уже причиненный ущерб.
А
во-вторых, преступник, даже заработав
максимальный срок лишения свободы
(до двух лет, если не наступили тяжкие
последствия, а чаще срок условный),
приобретает широкую
Между
тем в настоящее время в
отечественной
Поскольку уголовное право исходит из материального, правового определения понятия преступления, то суть любого преступления состоит в том, что оно изменяет, разрывает конкретное общественное отношение, представляющее собой определенную связь людей по поводу материальных, социальных и идеологических ценностей, охраняемых уголовно-правовыми нормами.
Относительно
объекта преступного
Итак,
под компьютерными
Глава
2. Уголовно-правовая
характеристика компьютерных
преступлений.
§ 1.
Общая характеристика
преступлений в сфере
компьютерной информации
В
новом Уголовном кодексе
Как видно из предыдущей главы под компьютерными преступлениями понимаются те предусмотренные уголовным законом общественно опасные деяния, в которых машинная информация представляет собой предмет преступного посягательства.
Преступления,
имеющие своим предметом только
лишь аппаратно-технические средства
вычислительных машин (хищение, уничтожение),
подпадают под совершенно другой тип уголовных
правонарушений, закрепленных в главе
21 “Преступления против собственности”.
В принципе, можно предположить случаи,
когда вредоносное воздействие на ЭВМ
осуществляется путем непосредственного
влияния на нее информационных команд.
Это возможно, если преступнику удастся
ввести движущиеся части машины (диски,
принтер) в резонансную частоту, увеличить
яркость дисплея или его части для прожигания
люминофора, зациклить работу компьютера
таким образом, чтобы при использовании
минимального количества его участков
произошел их разогрев и вывод из строя.
В этих случаях квалификация содеянного
должна проводиться по совокупности статей
глав о преступлениях против собственности
и компьютерных преступлениях, поскольку
в данной ситуации страдают два объекта
уголовно-правовой охраны. Равно и при
использовании в качестве орудия совершения
противоправного деяния не информационной,
а одной аппаратно-технической части (нанесение
телесных повреждений принтером и т. п.)
последнюю можно расценивать наравне
с такими предметами, как нож, пистолет,
веревка и другие вещи материального мира.
В целом же 28-я глава УК РФ “Компьютерные
преступления” имеет своей целью охрану
именно информационной безопасности —
и только в силу этого защиту и аппаратно
технических средств, которые являются
материальными носителями информационных
ресурсов. Последствия неправомерного
использования информации могут быть
самыми разнообразными: это не только
нарушение неприкосновенности интеллектуальной
собственности, но и разглашение сведений
о частной жизни граждан, имущественный
ущерб в виде прямых убытков и неполученных
доходов, потеря репутации фирмы, различные
виды нарушений нормальной деятельности
предприятия, отрасли и т.д. Поэтому совершенно
оправданно то, что преступления данного
вида помещены в раздел IX “Преступления
против общественной безопасности и общественного
порядка”.3
Таким образом, общим объектом компьютерных преступлений будет выступать совокупность всех общественных отношений, охраняемых уголовным законом; родовым — общественная безопасность и общественный порядок; видовым — совокупность общественных отношений по правомерному и безопасному использованию информации; непосредственный объект трактуется, исходя из названий и диспозиций конкретных статей. Чаще всего непосредственный объект основного состава компьютерного преступления сформулирован альтернативно, в квалифицированных составах количество их, естественно, увеличивается.
Является
ли компьютерная информация только лишь
предметом преступлений такого вида
или же она может выступать
и их средством, когда электронно-
Разработчики нового УК пошли по первому пути, сформулировав составы главы 28 таким образом, что информация ЭВМ в каждом случае является лишь предметом совершения компьютерного преступления. Однако при использовании машинной информации в качестве средства совершения другого преступления отношения по ее охране страдают неизбежно, т. е. она сама становится предметом общественно опасного деяния. Невозможно противоправно воспользоваться информацией, хранящейся в ЭВМ, не нарушив при этом ее защиты, т.е. не совершив одного из действий, перечисленных в ст. 20 Федерального закона “Об информации, информатизации и защите информации”: утечки, утраты, искажения, подделки, уничтожения, модификации, копирования, блокирования и других форм незаконного вмешательства в информационные ресурсы и системы. Даже если не пострадают сведения конкретной ЭВМ, правомерно употребляемые ее законным пользователем, практически неизбежно подвергнутся ущербу те, с которыми она связана сетью. Таким образом, даже при совершении такого классического преступления, как электронное хищение денег, ответственность за это должна наступать по правилам идеальной совокупности преступлений.
Почти все составы главы 28 относятся к преступлениям небольшой и средней тяжести, и только один — к тяжким преступлениям. Характеризуя объективную сторону рассматриваемых составов, заметим, в первую очередь, что даже большинство из них конструктивно сформулированы как материальные, поэтому предполагают не только совершение общественно-опасного деяния, но и наступление общественно-опасных последствий, а также установление причинной связи между этими двумя признаками. Однако нельзя не признать, что уничтожение, блокирование, модификация и копирование информации не исключают совершения самостоятельных действий. В учебной литературе [17] указывается, что правильнее было бы рассматривать основанием уголовной ответственности за неправомерный доступ к компьютерной информации случаи, когда неправомерный доступ сопряжен с уничтожением, блокированием и т.д. (т.е. такому доступу следовало бы придать значение не только причины, но и необходимого условия). В силу ч. 2 ст. 9 УК РФ временем совершения каждого из этих преступлений будет признаваться время окончания именно деяния независимо от времени наступления последствий. Сами же общественно опасные деяния чаще всего выступают здесь в форме действий и лишь иногда — как бездействие. В одном случае такой признак объективной стороны состава преступления, как способ его совершения, сформулирован в качестве обязательного признака основного и квалифицированного составов. В остальных он, а также время, место, обстановка, орудия, средства совершения преступления могут быть учтены судом в качестве смягчающих или отягчающих обстоятельств.
Из всех признаков субъективной стороны значение будет иметь только один — вина. При этом, исходя из ч.2 ст. 24 УК, для всех преступлений данного вида необходимо наличие вины в форме умысла, и лишь два квалифицированных состава предусматривают две ее формы: умысел по отношению к деянию и неосторожность в отношении наступивших общественно-опасных последствий. Факультативные признаки субъективной стороны так же, как и в вопросе о стороне объективной, не будут иметь значения для квалификации преступления. Так, мотивами совершения таких деяний чаще всего бывают корысть либо хулиганские побуждения, но могут быть и соображения интереса, чувство мести; не исключено совершение их, с целью скрыть другое преступление и т.д. Естественно, что особую трудность вызовет проблема отграничения неосторожного и невиновного причинения вреда, что связано с повышенной сложностью и скрытностью процессов, происходящих в сетях и системах ЭВМ.
Субъект нескольких составов является специальным. В остальных случаях им может стать, в принципе, любой человек, особенно если учесть всевозрастающую компьютерную грамотность населения. Ответственность за преступления против компьютерной безопасности наступает с 16 лет (ст. 20 УК).
Диспозиции статей 28-й главы описательные, зачастую — бланкетные или отсылочные. Для их применения необходимо обратиться к ст. 35 УК, к нормативно-правовому акту об охране компьютерной информации, правилам эксплуатации ЭВМ и т. п. Санкции — альтернативные, за исключением двух квалифицированных составов, где они — в силу тяжести последствий преступления — “урезаны” до относительно-определенных.
Первоначально
в проекте УК РФ глава о компьютерных преступлениях
содержала 5 статей. Однако в дальнейшем
в силу замечаний, высказанных как теоретиками
уголовного права, так и практиками компьютерного
дела, первые три статьи были объединены,
и в настоящее время глава предстает в
следующем составе:
— ст. 272. Неправомерный доступ к компьютерной информации;
— ст. 273.
Создание, использование и
— -ст.
274. Нарушение правил эксплуатации ЭВМ,
системы ЭВМ или их сети.
§ 2.
Неправомерный доступ
к компьютерной информации.
Расположение ст.272 в главе на первом месте было вызвано поистине катастрофическим положением, сложившимся на отечественном рынке компьютерной информации и вызванным свободным доступом пользователей ПК к информационным ресурсами бесконтрольным копированием последних. Замечу лишь, что около 98 % копий программных продуктов производится в настоящее время у нас в стране именно таким путем. Эта статья, которая, как и последующие, состоит из 2 частей, содержит достаточно много признаков, обязательных для объекта, объективной и субъективной сторон состава преступления. Непосредственным объектом ее являются общественные отношения по обеспечению безопасности компьютерной информации и нормальной работы ЭВМ, их системы или сети.

- Методика и практические рекомендации привлечения инвестиций в муниципальные образования
- Методика и проблемы диагностики несостоятельности (банкротства) предприятий
- Методика и развитие знаний о домашних животных у детей дошкольного возраста
- Методика и разработка бизнес-плана создания нового предприятия
- Методика и расчет сметы затрат на производство в строительной организации
- Методика и собственные исследования
- Методика использования swot-анализа при исследовании систем управления
- Методика интенсивного обучения на уроках немецкого языка
- Методика и обработка данных магнитного и гравитационного поля
- Методика и организация аудита расчетов с поставщиками и подрядчиками
- Методика и организация изучения имиджевого поведения сотрудников
- Методика и организация экскурсий в музеях города
- Методика и порядок определения критического объема реализации, «кромки безубыточности» при маржинальном подходе
- Методика и порядок составления годового плана грузовых перевозок