Судебная практика по сетевым компьютерным преступлениям: обзор ресурсов интернет и юридических справочных систем
Федеральное агентство морского и речного транспорта
Волжская государственная академия водного транспорта
Кафедра Информатики, систем управления и телекоммуникаций
СУДЕБНАЯ ПРАКТИКА ПО СЕТЕВЫМ КОМПЬЮТЕРНЫМ ПРЕСТУПЛЕНИЯМ:
обзор ресурсов Интернет и юридических справочных систем
Курсовая работа по дисциплине
Юридические справочные системы и технологии интернет
Аннотация
Целью данной курсовой работы является изучение понятия сетевого компьютерного преступления и судебной практики по данному виду преступлений. Основными вопросами, рассмотренными в работе, являются: понятие, типология и свойства компьютерных преступлений, характеристика их отдельных видов, а также анализ соответствующей судебной практики.
Оглавление
Аннотация
Понятие сетевого компьютерного преступления
Типология сетевых компьютерных преступлений
Несанкционированный доступ и использование информационных ресурсов
Нарушение нормального функционирования объектов глобальной сети
Манипулирование компьютерными данными и подделка информации
Размещение в глобальных сетях информации противоправного характера
Судебная практика по делам о компьютерных преступлениях
Заключение
Итоговый список использованных ресурсов
Понятие сетевого компьютерного преступления
Процессы глобализации, характерные
для современного этапа развития
общества, тесно связаны с
В принятой лидерами «восьмерки»
ведущих мировых держав (в том
числе и России) Хартии глобального
информационного общества отмечается,
что информационно-
Однако совершенствование
технологий приводит не только к укреплению
индустриального общества, но и к
появлению новых, ранее неизвестных
источников опасности для него. Экономика
и обороноспособность ведущих государств
мира все в большей степени
зависят от нормального функционирования
глобальных компьютерных сетей. Нарушение
их работоспособности может
Компьютерные сети все
шире применяются во многих областях
жизни российского общества. В
той же степени растет и число
преступлений, связанных с их использованием [http://www.s-quo.com/content/
Под компьютерным преступлением следует понимать противоправное, виновное и уголовно наказуемое деяние в сфере автоматизированной обработки информации, для которого орудием является ЭВМ, а в качестве объекта посягательства выступает компьютерная информация. Учитывая, что компьютерные преступления стали осуществляться и с помощью компьютерных сетей, необходимо обозначить дополнительные присущие им признаки:
1. данное понятие следует связывать только со способом совершения преступления, но не с его квалификацией;
2. при совершении преступления применяется удаленный доступ к объекту посягательства;
3. средой осуществления
противоправных посягательств
Таким образом, под компьютерными
сетевыми преступлениями понимаются предусмотренные
уголовным законодательством
Типология сетевых компьютерных преступлений
Для наполнения понятия реальным содержанием необходимо прежде всего определить совокупность сетевых компьютерных преступлений. При этом конкретизация видов сетевых преступлений имеет не только теоретическую значимость, но и выраженную ориентацию на решение практических задач, стоящих перед правоохранительными органами. Как правило, отсутствие у практических работников полной определенности в понимании содержания явления, с которым предстоит осуществлять борьбу, сказывается на снижении эффективности их деятельности.
Диапазон потенциально возможных
сетевых преступлений достаточно широк,
что приводит к необходимости
их систематизации, группировки по
определенным признакам. Указанное
деление предпочтительно
Осуществляя группировку
сетевых преступлений, несомненно,
полезно рассмотреть, как подобная
систематизация выполняется другими
исследователями для
В инструктивных материалах
Интерпола «цифровые
Иная классификация определяет семь групп, которые, скорее, можно отнести к используемым способам совершения преступления:
1) перехват паролей других пользователей;
2) «социальная инженерия»;
3) использование ошибок
программного обеспечения и
4) использование ошибок
механизмов идентификации
5) использование несовершенства протоколов передачи данных;
6) получение информации
о пользователях стандартными
средствами операционных
7) блокирование сервисных функций атакуемой системы.
В литературе имеется и ряд других классификаций, довольно существенно различающихся по составу рассматриваемых деяний.
Наибольший интерес с
позиций рассматриваемых
1. Преступления против
конфиденциальности, целостности и
доступности компьютерных
2. Мошенничество и подделка, связанные с использованием компьютеров (подделка документов с применением компьютерных средств, мошенничество с применением компьютерных средств)
3. Преступления, связанные
с размещением в сетях
4. Преступления в отношении авторских и смежных прав.
Комитет, разрабатывавший проект Конвенции, обсуждал возможность включения в данную типологию и иных нарушений, связанных с использованием глобальных сетей, таких, например, как пропаганда расизма в Интернете. Однако согласие по вопросам криминализации подобных деяний не было достигнуто с учетом различных позиций государств.
Точное перенесение данной
типологии в практику деятельности
отечественных
Проведенное изучение представленных в литературе точек зрения и эмпирических данных, а также сопоставление их с результатами постатейного анализа всех составов преступлений, зафиксированных в УК РФ, позволяют предложить несколько иную типологию сетевых компьютерных преступлений, в качестве критериев которой выбраны цель, преследуемая субъектом, способ совершения противоправного деяния и преступного воздействия на информационные процессы в сетях.
Вся совокупность сетевых преступлений при этом разделяется на четыре основных типа:
1. Несанкционированное
2. Нарушение нормального функционирования сетевой компьютерной системы (приводит к блокированию доступа к информации).
3. Несанкционированное внесение
изменений в компьютерные
4. Публикация в глобальных компьютерных сетях материалов противоправного характера (связана с ненадлежащим распространением информации).
Представленная типология
позволяет выделить общие, наиболее
существенные черты изучаемого явления,
знание которых дает возможность
далее развивать анализ с помощью
строго формальных методов. Такой подход
может быть полезен при выборе
организационно-тактических
Далее представляется важным рассмотреть основные особенности каждой из выделенных в типологии групп преступлений.
Несанкционированный доступ и использование информационных ресурсов
Данный тип преступлений охватывает разнообразные деяния, связанные с нарушением защиты компьютерных систем и данных. В литературе встречается много понятий, в той или иной мере связанных с рассматриваемыми деяниями: «несанкционированное вторжение», «компьютерное вторжение», «взлом», «компьютерная атака» и др.
Особое место здесь занимает неправомерный доступ к компьютерной информации, нарушающий право собственника вычислительной системы на неприкосновенность информации. В рассматриваемом контексте «доступ» связан с незаконным проникновением в компьютерную систему или любую ее часть, неуполномоченным влиянием на ее аппаратные средства, компоненты, сохраненные данные, проходящий через систему трафик и т. д.
Как правило, «доступ» предполагает
«подключение» к другой компьютерной
системе через
Проникновение в компьютерную систему, как правило, связано с использованием специальных технических или программных средств, позволяющих преодолеть систему защиты, или с применением полученных неправомерным способом паролей. Способы проникновения столь же разнообразны, как и системы, против которых они направлены. Некоторые из них необычайно сложны, другие осуществляются обычными пользователями, иногда даже не способными оценить, какие последствия повлечет их противоправная деятельность.
Национальные законодательства
по-разному относятся к
Статья 272 УК РФ устанавливает наказание за неправомерный доступ к охраняемой законом компьютерной информации, только если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети.
Распространено мнение, что «сам по себе факт вызова или просмотра компьютерной информации, хранящейся на машинном носителе, состава анализируемого преступления не образует. Необходимо, по крайней мере, установить факт переноса указанной информации на другой машинный носитель».
Между тем нельзя не заметить, что ущерб собственнику в определенных случаях может нанести уже сам факт ознакомления с информацией постороннего лица. Проблема мысленного восприятия информации лицом, осуществляющим неправомерный доступ к системе, без ее копирования на машинные носители является достаточно сложной.
Так, В. В. Крылов совершенно обоснованно отмечает, что «если придерживаться понимания термина копирования только как процесса изготовления копии документированной информации в виде физически осязаемого объекта, то все случаи, не связанные с копированием, но приводящие к ознакомлению с информацией независимо от того, какой режим использования информации установил ее собственник, не являются противоправными».
С другой стороны, учитывая
технологические особенности
Таким образом, к первому типу сетевых преступлений, связанному с несанкционированным проникновением в компьютерную систему, отнесены деяния, в которых умысел виновного обращен в основном на неправомерное завладение информацией или нарушение исключительного права ее использования. Среди преследуемых целей можно назвать осуществление разведывательной деятельности, промышленный шпионаж, сбор информации о потенциальных жертвах, получение иных конфиденциальных сведений и др. Последствия для потерпевшей стороны связаны с копированием (утечкой) информации, которая при этом, как правило, не изменяется. Обнаружение таких преступлений в большинстве случаев затруднено в связи с отсутствием их явных признаков.
Нарушение нормального функционирования объектов глобальной сети
Среди сетевых преступлений
второй группы, направленных на нарушение
нормального функционирования объектов
глобальных компьютерных сетей, наиболее
распространенным является создание,
использование и
Вредоносные программы («троянские
кони», вирусы, специализированные программы
взлома систем защиты и блокирования
работы сетевых устройств) получили
в глобальных компьютерных сетях
необычайно широкое распространение.
Некоторые их виды, выходя из-под
контроля создателей, могут неуправляемо
наносить существенный вред. Видимо, с
этим связано установление ответственности
не только за создание и использование,
но также и за распространение
подобных программ, под которым понимается
«предоставление доступа к
Особое место среди вредоносных программ занимают вирусы. Еще в 1987 г. специалисты доказали невозможность разработки алгоритма, способного обнаруживать все возможные вирусы. Более того, исследования компании IBM показали, что возможно создание вирусов, выявление которых будет затруднено даже при наличии образца вируса. Иными словами, нет и не может быть программ, определяющих все известные и неизвестные вирусы. В 2001 г. Н. Уивер обосновал возможность создания вредоносных программ, которые он назвал «червями Уорхола» (Warhol worm), способных самостоятельно заразить все компьютеры, подключенные к сети Интернет, всего за 15 минут.
В последнее время все
реже приходится слышать о классических
вирусах, заражающих исполняемые файлы
и загрузочные секторы
Особую тревогу специалистов
вызывает производство гибридных вирусов,
которые при заражении
В целом, не является преувеличенным отношение отдельных авторов к подобным программам как к информационному оружию, в качестве характерных свойств которого называются: универсальность, радикальность воздействия, доступность, широкие возможности места и времени применения, высокую эффективность на значительных расстояниях, скрытность использования.
Интересно, что некоторые
авторы дают положительный ответ
на вопрос о возможности наступления
уголовной ответственности за причинение
ущерба в результате нарушения правил
пользования глобальными
Учитывая, что гл. 28 УК РФ в целом берет под охрану информационную безопасность, в случаях, когда вредоносная программа помимо информации наносит вред и аппаратной части объекта сети, квалификация содеянного должна проводиться с привлечением статей об уничтожении или повреждении имущества, совершенных умышленно (ст. 167) или по неосторожности (ст. 168). Такие преступления чаще всего совершаются в форме блокирования работы узлов сети, а также подключенных к сети устройств с возможным выводом их из строя на продолжительное время, причинением значительного ущерба собственнику или иному законному владельцу имущества.
Наличие подобных последствий — не редкость при совершении сетевых компьютерных преступлений, особенно если их объектами являются критические системы жизнеобеспечения важных объектов.
Целевая направленность подобных деяний связана с умышленным созданием препятствий для нормального функционирования компьютерных систем, включая средства передачи данных. При этом речь идет, как правило, не о физическом повреждении таких систем, а об использовании с указанной целью компьютерных программ и данных. Иными словами, препятствие к нормальному функционированию системы создается за счет ввода, передачи, повреждения, удаления, изменения или блокирования определенных компьютерных данных. Отдельные авторы в своих работах называют подобные действия компьютерным саботажем.
Нормы уголовного права в различных государствах по-разному подходят к определению критериев того, какой ущерб должен быть причинен системе для того, чтобы повлечь уголовное наказание. Разработчики европейской Конвенции по борьбе с киберпреступностью, например, предлагали считать «серьезными» последствиями передачу данных на определенную систему в такой форме, объеме или с такой периодичностью, что это может повлиять на функционирование системы и ее способность поддерживать связь с другими системами. Подобная передача данных может быть организована с использованием вредоносных программ, автоматизирующих нападения типа «отказ в обслуживании», вирусов, существенно замедляющих функционирование системы, или программ, направляющих в автоматизированном режиме значительные объемы сообщений электронной почты на конкретный адрес с целью блокировать его.
Таким образом, вторая группа
сетевых преступлений объединяет деяния,
в которых умысел виновного направлен
на нанесение ущерба сетевой системе,
функционированию программных и
аппаратных средств, каналов связи.
Основная цель при этом - создание законным
пользователям препятствий в
получении информации и услуг, для
чего предпринимается попытка
Манипулирование
компьютерными данными и
Деяния, относящиеся к третьей группе сетевых преступлений, чаще всего квалифицируются как мошенничество (ст. 159 УК РФ), причинение имущественного ущерба путем обмана или злоупотребления доверием (ст. 165 УК РФ), изготовление или сбыт поддельных кредитных либо расчетных карт (ст. 187 УК РФ). Запрещение данного типа противоправных деяний в глобальных компьютерных сетях направлено на сохранение таких важных свойств информации, как целостность и достоверность.
В первую очередь, к этому типу относятся различного рода вмешательства в работу банковских систем с целью незаконного перевода денежных средств. В литературе обсуждались случаи крупных хищений банковских средств, с применением глобальных компьютерных сетей.
Среди наиболее известных фактов подобного рода можно упомянуть снятие со счетов американского «Сити-банка» более 10 млн долл. российским гражданином Левиным. По данным ФБР, усредненные показатели убытков в результате сетевого проникновения в банковскую сеть превышают 600 тыс. долл. США, что, по меньшей мере, в шесть-семь раз больше среднестатистического ущерба от вооруженного ограбления банка.
Основным признаком подобного
деяния можно считать любую
В определенных обстоятельствах действия преступников можно рассматривать как подделку электронных документов либо фальсификацию подлинного документа с применением компьютерных средств. При этом происходит несанкционированное создание или изменение сохраненных данных таким образом, что они в дальнейшем воспринимаются как достоверные (подлинные) в процессе выполнения санкционированных владельцем системы действий. Особую опасность подобное деяние приобретает там, где соответствующие данные могут иметь последствия для юридических отношений.
Таким образом, третью группу
сетевых преступлений составляют деяния,
связанные с
Размещение в глобальных сетях информации противоправного характера
В четвертой группе сетевых
преступлений, связанных с размещением
в сетях противоправной информации,
наиболее часто встречается незаконное
распространение
Сеть буквально заполнена
эротическими и порнографическими
фотоизображениями и
Однако особую тревогу
у специалистов вызывает практически
беспрепятственное