Социальные регуляторы противодействия коррупции, экстремизму и терроризму. Коллективная монография
.pdf2.Усилениеконтролязадеятельностьюсредствмассовойинформации.
Представляется, что дополнительно к этой мере целесообразно обратитьособоевниманиеназапретраспространенияинформации
одеятельности запрещенных организаций в целях недопущения популяризации террористической и экстремистской идеологии, а также для ограничения возможной вербовки граждан в преступные группировки посредством сети Интернет.
3.Внедрение профилактических мер, охватывающих совокупную необходимость специфического правового просвещения граждан и повышения уровня сетевой грамотности пользователей.
4.Выявление террористической активности в сети Интернет. Во исполнение данной цели представляется необходимым бо-
лее активно осуществлять мониторинг деятельности пользователей в киберпространстве. Необходимо отметить, что данный метод должен применяться с соблюдением прав человека, что обеспечивается рядом особенностей метода. Важно, что целью такого мониторинга является отслеживание и выявление пользователей, которые связаны с деятельностью террористических организаций как напрямую, так и косвенно, например посредством финансирования такой деятельности. Идентификация рядовых пользователей либо деанонимизация персональных данных не является целью
ине осуществляется за счет специфики анализа данных, который, в свою очередь, построен на сравнении модели сетевого поведения (обращение к условно типовым запросам, работа с конкретной информацией, содержание просматриваемых Интернет-ресурсов
исетевых страниц) с установленной моделью поведения типичного кибертеррориста. В случае необнаружения такового сходства ни персональные данные пользователя, ни содержание просматриваемых ресурсов не подлежат системному дешифрованию и не сохраняются в системе, используемой для проведения сравнения.
Вцелях определения модели поведения киберпреступников рассматриваемой категории на основе имеющихся материалов террористического содержания создается база данных, которые отражаютспецификуивекторразвитияпреступнойдеятельности.
121
С использованием такой базы происходит отслеживание информации, публикуемой в сети Интернет в целом, на вновь созданных страницах либо резервных копиях заблокированных, даже в том случае, если такая информация загружается с использованием иного сервера, нового IP-адреса.
Ряд ученых высказывает мнение опроблематичности подобного подхода, что связано с отсутствием четкого нормативно-право- вого регулирования таких действий ввиду необходимости защиты персональных данных. Потому как при условии постоянного шифрования IP-адреса либо использования веб-серверов, расположенных в различных географических локациях, возникает необходимость отслеживания и анализа всего ISP трафика, что нарушает неприкосновенность персональных данных рядовых пользователей сети.
5. Выявление и устранение информационных угроз.
К числу таковых может быть отнесено массовое использование информационных систем и компьютерных устройств в целях влияния на сознание крупных групп людей и внедрение дезинформирующих фактов в целях нарушения нормальной деятельности как отдельных групп лиц посредством распространения паники, искажения сложившейся в обществе системы стандартов, так и крупных инфраструктурных объектов, осуществляя внедрение в частные информационные системы. Цель такой деятельности заключается в создании опасных для общества и системы состояний.
Кроме того, необходимо обратить внимание на уровень готовности правоохранительных органов Российской Федерации к противодействию такому специфичному виду преступности. Как было отмечено, стандартные методы противодействия могут результативно применяться только с учетом их определенной модернизации под особенности преступлений в киберпространстве, из чего следует, что применение комплекса тех оперативнорозыскных мероприятий (ОРМ), которые используются в работе с общеуголовными преступлениями, не может быть достаточно эффективным. В целях выявления и пресечения террористических
122
преступлений в киберпространстве представляется рациональным применение следующих ОРМ в виртуальном пространстве:
–мониторинг информационных ресурсов сети Интернет в целях обнаружения информации о призывах к совершению террористической деятельности, адресованных широкой аудитории. При обнаружении подобных источников должно проводиться всестороннее исследование технологической основы и круга лиц, размещающих информацию и активно участвующих в ее распространении;
–выявление, оперативное изучение и дальнейшая фиксация деятельности кибертеррористической направленности с использованием методов оперативного внедрения с учетом виртуального формата деятельности и использованием информационных технологий с учетом возможного реального внедрения оперативного сотрудника в криминальную группировку [41];
–оперативное наблюдение и выявление преступной активности на установленных в ходе ОРМ ресурсах террористической направленности.
Важным аспектом успешного проведения ОРМ в данном случае является использование специальных технических средств сотрудниками правоохранительных органов, а также использование информационных технологий. Такие средства должны соответствовать ряду признаков, связанных со спецификой исследуемого вида киберпреступности и выделяющих их среди технологий, используемыхпривыявлении«классических»преступлений.Ктаким признакам, в частности, стоит отнести:
– повышенный уровень защиты от воздействия вредоносными компьютерными программами;
–особую систему шифрования информации, которая создается либо фиксируется в ходе проведения ОРМ;
–высокую сложность системы защиты персональных данных сотрудника, осуществляющего оперативно-розыскные мероприятия с использованием таких средств;
–ограниченный доступ к информации, полученной при работе с рассматриваемыми техническими средствами и носителями,
123
содержащими исходные данные соответствующего программного обеспечения.
Так, в целях повышения эффективности выявления преступлений террористической направленности в киберпространстве предлагается модернизация существующих и создание новых технических средств и информационных технологий, применяемых в ходе проведения оперативно-розыскных мероприятий на основе систем, используемых для выявления классических террористических преступлений и преступлений в сфере компьютерной безопасности. Предполагается, что совокупность особенностей этих отдельных видов преступлений станет основой трансформации средств
ипозволит повысить продуктивность ОРМ с учетом двойственной специфики кибертерроризма как преступного деяния.
Кроме того, необходимо дополнительное обучение специалистов, занимающихся вопросами выявления и расследования киберпреступлений, потому как в настоящее время большинство сотрудников имеют лишь формальную подготовку в данной сфере, имея высокий уровень подготовленности исключительно по правовым аспектам работы с преступлениями, без учета специфики современных информационных процессов.
Одним из наиболее проблемных вопросов в настоящее время остаетсяправовоерегулированиевРоссийскойФедерациикиберпреступлений террористической направленности в целом и методов противодействия такой преступности в частности.
Так, в российском законодательстве термин «кибертерроризм» не закреплен и практически не используется.
Вактуальной на сегодняшний день Концепции противодействия терроризму в Российской Федерации от 05.10.2009 г. упоминание кибертерроризма как обособленного явления отсутствует [17]. Вопросы информационной безопасности и преступлений в сети Интернет затрагиваются в рамках общего противодействия
иподготовкиэкспертовдляборьбыстерроризмомиегоотдельными проявлениями.
При этом в Стратегии национальной безопасности Российской Федерации от 02.07.2021 г. [11] в разделе «Информацион-
ная безопасность» обращается внимание на то, что развитие
124
информационно-коммуникационных технологий сопровождается повышением вероятности возникновения угроз национальной безопасности государства, а использование таких технологий для вмешательства в политику страны и подрыва ее суверенитета учащается. В Стратегии достаточно четко описаны способы возможного воздействия на безопасность государства с применением компьютерных технологий, но термин «кибертерроризм» для объединения таких деяний не вводится.
В настоящее время в Российской Федерации действует ряд нор- мативно-правовых актов, которые полностью или частично посвящены защите информационных ресурсов государства, предотвращению воздействия посредством использования компьютерных технологий на стратегически важные объекты инфраструктуры и противодействию преступности, совершаемой в информационном пространстве.
Так, в 2013 г. Президентом РФ В. В. Путиным был издан Указ от 15.01.2013 г. № 31с «О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации» [5], тем самым были возложены на ФСБ РФ обязанности по подготовке государственной системы по обнаружению, предупреждению и ликвидации ущерба, нанесенного сетевыми атаками на компьютерные ресурсы РФ.
Среди нормативно-правовых актов, которые определяют направление обеспечения информационной безопасности внутри государства, целесообразно выделить следующие:
–Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» [5], которым регулируются отношения в сфере передачи, производства и распространения информации, а также применения информационных технологий. Дополнительно в законе устанавливается запрет на распространение материалов, доступ к которым ограничен на территории страны;
–Основы государственной политики Российской Федерации в области международной информационной безопасности
125
от12.04.2021г.[11].Согласност.9,цельюгосударственнойполитики в сфере информационной безопасности является участие в создании международного правового режима, способствующего выработке ряда условий для формирования системы международной безопасности в информационном пространстве на многостороннем уровне
сучетом национальных интересов Российской Федерации;
–Доктрина информационной безопасности Российской Федерации от 2016 г. [12]. В документе подчеркивается необходимость укрепления равноправного стратегического сотрудничества в сфере безопасности в киберпространстве;
–Указ Президента РФ «О Стратегии развития информационного общества в Российской Федерации на 2017–2030 годы» [13]. ПриоритетнымицелямиданногоУказаявляются:развитиечеловеческого потенциала, обеспечение информационной безопасности граждан и государства, при постоянном мониторинге и анализе угроз, исходящих из информационного пространства;
–Федеральный закон от 26.07.2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»[6].Вданномактеговоритсяогосударственнойсистеме по обнаружению информационных угроз. Представляется, что даннаясистемаявляетсяединымтерриториальнораспределенным комплексом,усилияиресурсыкоторогонаправленынаобнаружение и противодействие атакам в киберпространстве посредством сбора, накопления и анализа информации;
–Федеральный закон от 07.07.2003 № 126-ФЗ «О связи» [7]. Представляется,чтомассивсуществующихправовыхактовможет
статьбазой,котораядолжнабытьконкретизированаисоответствующим образом дополнена с учетом специфики информационного развития государства и направлена в том числе на предотвращение самостоятельного вида преступлений, выражающегося в совершениитеррористическихактоввкиберпространстве.Так,необходимо закрепить в существующей нормативной базе такие термины, как «кибертерроризм», «кибертеррористическая атака».
Важным аспектом правового противодействия кибертерроризму является однозначно определенный механизм квалификации
126
такогородапреступлений.Необходимоопределить,достаточноли существующих уголовно-правовых норм для квалификации и назначения наказания либо существует необходимость дополнения уголовно-правового законодательства новыми специфическими нормами.
Так, в настоящее время термин «кибертерроризм» и производные от него понятия не закреплены ни в Уголовном кодексе Российской Федерации, ни в постановлениях Пленума Верховного Суда РФ от 09.02.2012 № 1 «О некоторых вопросах судебной практики по уголовным делам о преступлениях террористической направленности» [18].
Говоря о существующем в настоящее время механизме квалификации кибертеррористических актов, необходимо отметить, чтопоследствияотнеправомерноговоздействиянаобъектыкритической информационной инфраструктуры Российской Федерации также могут совпадать с негативными последствиями при террористическом акте (возникновение опасности гибели человека, причинение значительного имущественного ущерба, устрашение населения), а в случае если преследуется цель дестабилизации деятельности органов власти или международных организации либо воздействия на принятие ими решении, то по правилам конкуренции правовых норм окончательная квалификация должна происходить по ч. 1 ст. 205 УК РФ, то есть как террористический акт.
Рядом теоретиков высказывается мнение о том, что неправомерное воздействие на критическую информационную инфраструктуру Российской̆ Федерации будет являться только способ совершения террористического акта, подлежащего правовой̆ оценке только с учетом остальных элементов состава преступления (в частности, объекта и субъективнои стороны).
Так, можно говорить о том, что террористический акт в киберпространстве достаточно справедливо относить к «иным действиям», обозначенным в ч. 1 ст. 205 УК РФ, при этом упоминание такого способа совершения террористического акта в разъяснениях Постановления Пленума Верховного Суда Российской Федерации
127
от 09.02.2012 г. № 1 отсутствует. Представляется, что такое дополнение в официальных разъяснениях необходимо.
Кроме того, в целях однозначного решения вопроса о возможности квалификации киберетерроризма по ст. 205 УК и привлечения киберпреступников к уголовной ответственности видится необходимым дополнение существующей нормы формулировкой, учитывающей особую специфику совершения преступления, а именно изменение пункта «а» ч. 2 ст. 205 УК РФ следующим образом: «…совершенные группой лиц по предварительному сговору или организованной группой лиц, с использованием ресурса ЭВМ, информационно-телекоммуникационных технологий, информационных систем либо иного информационно-технического оборудования», а также дополнение ч. 3 ст. 205 УК РФ новым пунктом «в» в следующей редакции: «...сопряжены с посягательством на критическую информационную инфраструктуру Российской Федерации, которое привело к нарушению нормальной деятельности такой инфраструктуры».
Дополнительно необходимо закрепить факт использования ин- формационно-телекоммуникационных систем, ресурсов ЭВМ, их систем и сетей в различных аспектах в отдельных смежных статьях УК Российской Федерации:
–ст. 205.1 УК РФ «Содействие террористической деятельности» – в качестве средства вовлечения;
–ст. 208 УК РФ «Организация незаконного вооруженного формирования или участие в нем» и ст. 209 УК РФ «Бандитизм» – как способ создания незаконного формирования либо путь вступления в него.
С точки зрения квалификации и особенностей привлечения к уголовной ответственности как аспекта правового противодействия кибертерроризму необходимо обратиться к иному подходу, в рамках которого предполагается выделение и закрепление отдельной специфической нормы в уголовном законодательстве, конкретизированной под специфику рассматриваемого вида преступлений.
Так, в Российской Федерации отсутствует опыт законодательного выделения кибертерроризма в качестве самостоятельного
128
преступления, поэтому представляется рациональным обращение кзарубежномуопытуиисследованиеуголовногозаконодательства зарубежных стран.
ВГрузии законодатель криминализировал кибертерроризм (ст. 324.1 УК Грузии), под которым понимается противоправное завладение охраняемой законом компьютерной информацией, ее использование или угроза использования, создающие опасность наступления тяжких последствии, совершенных в целях устрашения населения или (и) воздействия на органы власти [44]. В сравнении
сосновным составом преступления террористического акта (ст. 323 УК Грузии) кибертерроризм выступает его частным проявлением.
Вреспублике Азербайджан в УК кодекс были внесены изменения в соответствии с ратифицированной Республикой в 2010 г. Конвенциейокиберпреступлениях[45].Так,глава30,ранеесодержащая в своем наименовании формулировку «компьютерные преступления», в настоящее время имеет название «Киберпреступления», кроме того, данный термин применяется во всем Кодексе взамен «компьютерных преступлений». Таким образом, законодатель расширил действие уголовного законодательства, введя киберпространство в правовое поле государства, что повлекло за собой криминализацию преступлений, совершенных в киберпространстве либо с его использованием, помимо уже криминализованных преступлений, совершаемых с использованием ЭВМ либо направленных против таких систем.
Обширное легальное определение понятия «кибертерроризм» закреплено в Законе Индии «Об информационных технологиях» от
2000 г. (Information Technology Act) [47]. В соответствии с законом четко определены случаи, которые являются кибертерроризмом.
Во-первых, это деиствия, совершенные любым лицом с намерением угрожать единству, целостности, безопасности или суверенитетуИндииилипосеятьстрахсрединародаилиегоотдельнои группы. К ним относятся: запрещенныи доступ или запрещение доступа любому лицу, официально имеющему право доступа к компьютерным ресурсам; попытка воити в компьютерныи ресурс или получить к нему доступ, не имея на то официального права
129
или превышая объем санкционированного доступа; распространение компьютерного вируса или содеиствие в его распространении,чтоприводиткнарушениюнажизньиздоровьечеловекаили причиняет ущерб собственности или уничтожает ее или создает условия, которые могут спровоцировать такие неблагоприятные последствия.Распространение компьютерного вируса или содействиевегораспространенииосуществляетсясумысломнато,что такие действия с большои вероятностью повлекут повреждения или нарушение системы жизнеобеспечения общества или окажут неблагоприятное воздеиствие на важную информационную инфраструктуру.
Во-вторых, это сознательные деиствия, связанные с намеренным входом в компьютерныи ресурс или получением к нему доступа, не имея на то официального права или превышая объем санкционированного доступа, что обусловливает получение доступа к информации, данным или компьютернои базе данных, которые являются закрытыми по соображениям безопасности государства илиотношениисдругимистранами,иликлюбоизакрытоиинформации, данным или компьютерной базе данных, использование которых при получении такого доступа, как считается, может нанести вред интересам суверенитета и целостности Индии, безопасностигосударства,добрососедскимотношениямсдругимигосударствами, общественному порядку, нормам приличия и морали, или может привести к неуважению суда, к диффамации или подстрекательству к совершению правонарушения, или может быть выгодно для любого иностранного государства, группы лиц или иных объединении, совершающих преступление кибертерроризма.
Таким образом, учитывая зарубежный опыт отдельных стран, можно прийти к выводу, что однозначное мнение о необходимости закрепления кибертерроризма как отдельного состава преступления в уголовном законодательстве либо иных правовых актах в настоящее время отсутствует.
Представляется, что целостный учет зарубежного опыта и выделение отдельной нормы в УК Российской Федерации, посвященной кибертерроризму и уголовной ответственности за совер-
130
