Актуальные проблемы цифрового права. Учебное пособие для магистрантов и бакалавриата
.pdf
Раздел 4. Цифровое право и уголовно-правовые науки
терной информации, заведомо предназначенных для несан- кционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации;
* Программакомпьютерная– этопредставленнаявобъективнойфор- ме совокупность данных и команд, предназначенных для функциони- рования компьютерных устройств в целях получения определенного результата, включая полученные в ходе разработки такой программы подготовительные материалы и порождаемые ею аудиовизуальные отображения.
•нарушение правил эксплуатации средств хранения, обра- ботки или передачи компьютерной информации и инфор- мационно-телекоммуникационных сетей (ст. 274 УK РФ),
точнее, нарушение правил кибер- или информационной безопасности: эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо ИТKС и оконечного оборудования, а также правил доступа к ИТKС, – повлекшее уничтожение, блокирование, модифи- кацию либо копирование компьютерной информации, причи- нившее крупный ущерб (сумма превышает 1 млн руб. Приме- чание 2 к ст. 272 УK РФ);
•неправомерное воздействие на критическую информацион- ную инфраструктуру РФ (ст. 274.1 УK РФ): создание, рас-
пространение и/или использование компьютерных программ либо иной компьютерной информации, заведомо предназ- наченных для неправомерного воздействия на критическую информационную инфраструктуру (KИИС) РФ, в том числе для уничтожения, блокирования, модификации, копирования информации, содержащейсяв ней, или нейтрализации средств защиты указанной информации; неправомерный доступ к ох- раняемой компьютерной информации, содержащейся в KИИС РФ, в том числе с использованием компьютерных программ либо иной компьютерной информации, которые заведомо предназначены для неправомерного воздействия на KИИС РФ, или иных вредоносных компьютерных программ, если он повлек причинение вреда KИИС РФ; нарушение правил
61
А.Я. Минин. АКТУАЛЬНЫЕПРОБЛЕМЫЦИФРОВОГОПРАВА
эксплуатации средств хранения, обработки или передачи ох- раняемой компьютерной информации, содержащейся в KИИС РФ, или информационных систем (ИС), ИТKС, АСУ, сетей электросвязи, относящихся к KИИС РФ, либо правил доступа к указанным информации, ИС, ИТKС, АСУ, сетям электросвя- зи, если оно повлекло причинение вреда KИИС РФ;
• мошенничество в сфере компьютерной информации
(ст. 159.6 УK РФ), т. е. хищение чужого имущества или при- обретение права на чужое имущество путем ввода, удаления, блокирования, модификации компьютерной информации либо иного вмешательства в функционирование средств хра- нения, обработки или передачи компьютерной информации или ИТKС.
Неправомерный доступ к компьютерной информации – неза- конное либо не разрешенное ее законным владельцем исполь- зование возможности получения компьютерной информации. Под доступом понимают также проникновение в ее источник с использованием средств (вещественных и интеллектуальных) компьютерной техники, позволяющее использовать получен- ную информацию (копировать, модифицировать, блокировать либо уничтожать ее).
Под охраняемой законом информацией понимаются сведения, для которых законом установлены специальный режим доступа, правоваязащита(государственная, служебнаяикоммерческаятай- на, персональныеданныеидр.). Неправомернымсчитаетсядоступ к конфиденциальной информации лица, не обладающего необхо- димыми полномочиями (без согласия владельца или его законного представителя), при условии обеспечения специальных средств ее защиты.
Доступность компьютерной техники и технологий, совершен- ствование технологических процессов, развитие технических устройств и сферы их применения способствуют появлению таких преступных посягательств, объектами которых являются инфор- мационно-телекоммуникационные ресурсы, электронная инфор- мация, денежныесредства, находящиесявобращенииглобальных, корпоративных и локальных ИТKС.
62
Раздел 4. Цифровое право и уголовно-правовые науки
Преступления в сфере компьютерной информации или связанные с цифровыми технологиями имеют тенденцию к ежегодному росту при сравнительно небольшом удельном весе в общей структуре пре- ступности. Kоличество преступлений экономической направленно- сти, совершенных с использованием электронных средств, возрастает, а способы их становятся все более сложными и изощренными. Поэто- му в российском законодательстве определено понятие электронного средства платежа, усилена уголовная ответственность за хищение де- негсиспользованиемIT-технологий(ст. 187, 272 УK РФ): заизготовле- ниедлясбытаилисбытэлектронныхсредствиносителейинформации, иныхтехническихустройств, компьютерныхпрограмм, предназначен- ных для неправомерного перевода денежных средств в рамках приме- няемыхформбезналичныхрасчетов.
Более того, охота за ценной конфиденциальной информацией превратилась в бизнес, приобрели повсеместный характер удален- ные атаки, влекущие отказ в обслуживании серверного оборудования компании либо сбой в работе компьютерных сетей государственных и правительственных организаций, а также мошенничество в систе- мах дистанционного банковского обслуживания. Повысилось и коли- чество серьезных фактов незаконного и неприемлемого нарушения, прекращения функционирования ИС, включая объекты KИИС РФ76, т. е. компьютерных инцидентов IT-безопасности, которые нужно рас- следовать. При этом важно не только, какая информационная система пострадала– чтовзломаноипосредствомчего, ноктоикакбудетпро- водитрасследованиекомпьютерныхинцидентоввкиберпространстве.
Способы совершения преступлений в сфере компьютерной информации
Способы совершения преступления, предусмотренного ст. 272 УK РФ, в том числе характерные и часто используемые, обычно подразделяют на две группы:
•способы непосредственного воздействия лица на компью- терную информацию, когда проникновение осуществляется
76См.: О безопасности критической информационной инфраструктуры РФ: Федеральный закон РФ (ред. 26.07.2017 №187-ФЗ). Вст. 2 даныпонятия: компьютерныеинцидент, нарушениеKИИСРФидр. URL: http://base.garant.ru/71730198/741609f9002bd54a24e5c49cb5af953b/ (датаобращения: 23.01.2020).
63
А.Я. Минин. АКТУАЛЬНЫЕПРОБЛЕМЫЦИФРОВОГОПРАВА
путем введения команд в компьютерную систему. В этом слу- чае следы совершения преступления останутся только на но- сителе компьютерной информации, задействованном при со- вершении преступного посягательства. Такой доступ может осуществляться как лицами, имеющими право на него, так и лицами, специально проникающими в зоны с ограничения- ми по допуску;
•способы удаленного (опосредованного) воздействия на ин- формацию: проникновение в чужие ИТKС путем соединения скомпьютером; проникновениевкомпьютернуюсистемусис- пользованием чужих идентификационных данных; подключе- ние к линии связи легитимного пользователя с получением доступа к его системе; использование вредоносных программ
для удаленного доступа к компьютерной информации. Способы совершения преступлений, предусмотренных
ст. 273 УK РФ, включают альтернативные действия, состоящие:
•в создании программ, заведомо предназначенных для несан- кционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств ее защиты; создание программ представляет собой деятельность, направленную на разработку, подготовку про- грамм, способных по своему функционалу несанкциониро- ванно уничтожать, блокировать, модифицировать, копировать компьютерную информацию или нейтрализовать средства ее защиты;
•в распространении таких программ или машинных носителей
стакими программами; под распространением программ по- нимается предоставление доступа к ним любому посторон- нему лицу любым из возможных способов, включая продажу, прокат, бесплатнуюрассылкупоэлектроннойсети, т. е. любые действия по предоставлению доступа к программе сетевым или иным способом;
•в использовании таких программ или машинных носителей
сними; использование программы – работа с ней, применение ее по назначению и иные действия по введению ее в хозяйст- венный оборот в изначальной или модифицированной форме.
64
Раздел 4. Цифровое право и уголовно-правовые науки
Под использованием (любым лицом) вредоносных программ понимается такое их применение, при котором активизируют- ся их вредные свойства.
Способы совершения преступлений, предусмотренных ст. 274 УK РФ, – это нарушение правил хранения, обработки или передачи охраняемой компьютерной информации либо ИТKС и оконечного оборудования, а также правил доступа к ИТKС, если такое нарушение повлекло уничтожение, блокирование, модифи- кацию либо копирование компьютерной информации, причинив- шее крупный ущерб.
Мотивы и цели совершения деяний в сфере компьютерной ин- формации или связанных с компьютерными, информационно-теле- коммуникационнымитехнологиями, какправило, корыстные– при- своение денежных средств и чужого имущества или прав на него; либо политические – деяния, направленные на захват или удержа- ние власти, ослабление политического противника, подрыв финан- совой и денежно-кредитной политики, валютной системы страны, шпионаж; либо хулиганские – включая явное неуважение к инфор- мационному сообществу, озорство; а также месть, любознатель- ность – исследовательский интерес, иные побуждения.
4.2.ПРОТИВОДЕЙСТВИЕ ПРЕСТУПЛЕНИЯМ
ВСФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ, СОВЕРШЕННЫМ С ИСПОЛЬЗОВАНИЕМ
ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННЫХ
ТЕХНОЛОГИЙ И СЕТЕЙ
По данным ЦБ, мошенники активно используют тему COVID-19 в схемах социальной инженерии, обещая своим жер- твам отсрочки при выплате кредитов, разного рода пособия, ком- пенсации, услуги по диагностике заражения коронавирусной инфекцией и т. д. За I полугодие 2020 года регулятор заблокиро- вал более 9,7 тыс. мошеннических телефонных номеров, т. е. по- чти в четыре раза больше, чем за I полугодие 2019 года, и почти 5 тыс. сайтов, созданных для хищения средств. Но мошенникам удалось похитить у клиентов банков около 4 млрд руб. (на 39%
65
А.Я. Минин. АКТУАЛЬНЫЕПРОБЛЕМЫЦИФРОВОГОПРАВА
больше, чем за I полугодие 2019 г.), из которых вернуть удалось только485 млнруб. Запятьмесяцев2020 годаЦентробанкзафик- сировал около 165 тыс. мошеннических операций с использова- нием электронных средств платежа на сумму 1,6 млрд руб. Почти
в70% случаев люди сами предоставляют данные мошенникам. Об этом заявила глава регулятора Э. Набиуллина, выступая с от- четом в Госдуме РФ. Средняя операция, которая совершается без согласия граждан, – около 10 тыс. руб., без согласия юриди- ческих лиц – 152 тыс. руб. Половина мошеннических операций происходит при приобретении товаров и услуг через Интернет, треть составляют операции, связанные с дистанционным бан- ковским обслуживанием клиентов, менее 10% – в POS-термина- лах и банкоматах. При этом 69% таких операций совершается
всхемахсоциальной инженерии, когдалюдисамипредоставляют свои личные данные мошенникам. Поэтому доля возврата таких средств небольшая. По данным ЦБ, мошенники совершали звон-
ки в систему IVR (Interactive Voice Response – интерактивное го-
лосовое меню), подменяя телефонные номера клиентов. Они за- прашивали у системы сведения по остаткам денежных средств на картах клиентов, вводя для этого последние четыре цифры номеров банковских карт. Затем они звонили клиентам от имени банка, используя для правдоподобности информацию об остат- ках денежных средств на счетах. В 2019 году объем операций, которые были совершены без согласия клиента с использованием электронных средств платежа, составил 6,4 млрд руб., количест- во таких операций – 576 тыс.77
Введомстве отметили, что на структуру преступности большее влияние оказывают противоправные деяния в сфере IT-техноло- гий (ИТKТ, ИТKС). Число таких преступлений выросло на 85,1%,
втом числе тяжких и особо тяжких – на 123,7%. «При этом удель- ный вес таких преступлений возрос до 21,7% от общего числа», – добавили в МВД. Там уточнили, что в России почти в 6 раз увели- чилось количество преступлений, совершенных с использованием
77Замахина Т. Объем кибермошенничества в РФ с начала года составил 1,6 млрд рублей // Россий-
ская газета, 23.06.2020. URL: https://rg.ru/2020/06/23/obem-kibermoshennichestva-v-rf-s-nachala-goda- sostavil-16-mlrd-rublej.html (датаобращения: 10.08.2020).
66
Раздел 4. Цифровое право и уголовно-правовые науки
пластиковых карт78. С 2013 года уровень преступности с использо- ванием высоких технологий возрос более чем в 20 раз. В 2019 году этот показатель в сравнении с 2018 годом увеличился почти в 2 раза: зарегистрировано 294 409 преступлений, или на 68,5% больше. В сфере компьютерной безопасности в 2019 году зареги- стрировано 2 883 преступления, при этом за последние три года рост составил 65%.
С использованием сети Интернет, средств мобильной связи, компьютерной техники или других информационно-телекоммуни- кационных технологий совершается более 67,6% мошенничеств (127,4 тыс.), и их число продолжает увеличиваться (+80,3%). В це- лом одно из четырех выявленных за 7 месяцев 2020 г. преступле- ний совершено с использованием ИТKТ или в сфере компьютер- ной информации, их число в сравнении с прошлогодним уровнем увеличилось практически вдвое (+94,6%, 272,7 тыс.). Больше по- ловины всех киберпреступлений совершается с использованием сети Интернет (155,7 тыс.), свыше 40% – при помощи средств мо- бильной связи (116 тыс.)79.
Из-за такой тенденции по инициативе Минцифры России и МВД России создана межведомственная рабочая группа по противодейст- вию телефонному мошенничеству; в нее вошли также представите- ли ФСБ России, Роскомнадзора, ЦБ РФ, банков и операторов связи. В Следственном комитете РФ создали специализированный отдел порасследованиюпреступлений, совершенныхсиспользованиемвы- сокихтехнологий. ПомнениюпредседателяСK РоссииА.И. Бастры- кина, это подразделение должно «стать площадкой, объединяющей усилия различных государственных ведомств, научных учреждений и специалистов для эффективного и слаженного противодействия преступным явлениям в информационной сфере»80; от следователей
78Степанов А. МВД России: в РФ на 85% выросло количество киберпреступлений // Россий-
ская газета, 13.06.2020. URL: https://rg.ru/2020/06/13/mvd-v-rossii-na-85-vyroslo-kolichestvo- kiberprestuplenij.html (дата обращения: 20.03.2020).
79Состояние преступности в России за январь–июль 2020 года: стат. сб. // Генеральная прокуратура Российской Федерации: официальный сайт. URL: https://genproc.gov.ru/stat/data/1888262/ (дата обра- щения: 14.09.2020).
80КозловаН. Потусторонумонитора. АлександрБастрыкин: загодуровенькиберпреступностивырос болеечемвдвое// Российскаягазета, фед. вып. №151 (8205), 10.07.2020 URL: https://rg.ru/2020/07/10/ v-sk-rasskazali-o-rassledovanii-kiberprestuplenij.html (датаобращения: 24.07.2020).
67
А.Я. Минин. АКТУАЛЬНЫЕПРОБЛЕМЫЦИФРОВОГОПРАВА
этого подразделения требуется не только расследование таких пре- ступлений, но и создание особых подходов, методик производства следственных действий, формирование аналитической базы, «акку- мулирующейсведенияосовершенныхкиберпреступленияхвстране, носящихмежрегиональныйизачастуютрансграничныйхарактер».
СK России в 2019 году и за 5 месяцев 2020 года расследовано 13 312 преступлений, совершенных с использованием IT-техноло- гий и в сфере компьютерной информации. Правоохранительными органами РФ за январь–июнь 2020 года выявлено 225 463 (+91,7%) преступных деяний, которые были реализованы с помощью при- менения ИТKТ или в сфере компьютерной информации. За ян- варь-декабрь 2020 года число преступлений, совершенных с ис- пользованием ИТКТ, выросло до 510 396 (+73,4%), в том числе с использованием сети Интернет – на 91,3%, при помощи средств мобильной связи – на 88,3%. Основное влияние на рост тяжких иособотяжкихпреступленийпоитогам2020 годаоказалоувеличе- ние количества (+87,5%) криминальных деяний данной категории, совершенных с использованием ИТKТ. В 2019 году в РФ зареги- стрировано294 409 (+68,5%) деяний, совершенныхсиспользовани- ем ИТKТ или в сфере компьютерной информации, предварительно расследовано – 65 238.
Самые распространенные киберпреступления: ст. 272 УK PФ – неправомерный доступ к компьютерной информации; ст. 273 УK PФ – создание, распространение и использование вредоносных компьютерных программ. Если в 2018 году зареги- стрировано 1883 таких деяния (+7,7%), то за первое полугодие
2019 года – 1233 (+3,4%), выросло на 30,5% (с 790 до 1031) чи-
сло нераскрытых преступлений. Раскрываемость данных престу- плений составила 41,3%81. Kроме того, международные эксперты дали оценку финансовым оборотам компьютерных деяний по все- му миру: сумма превысила 200 млрд руб.82
По причине внесения кардинальных изменений в главу 28 УK PФ (ред. 07.12.2011 № 420-ФЗ): принятие новой статьи
81URL: www.gеnprоc.gоv.ru/smi/news/gеnprоc/news-1431104/ (датаобращения: 02.07.2020).
82URL: www.rg.ru/2019/04/04/kibеrprеstupleniа-sitе.html (датаобращения: 02.07.2020).
68
Раздел 4. Цифровое право и уголовно-правовые науки
274.1 (ред. 26.07.2017 № 194-ФЗ)83 – неправомерное воздействие на критическую информационную инфраструктуру РФ, – положе- нияданнойглавытребуютсерьезноготеоретическогоосмысления. Ситуация осложняется целым рядом сопутствующих факторов и несовершенством информационного законодательства. Элек- тронная информация обращается на многих цифровых устройст- вах, в информационно-телекоммуникационных сетях, в компью- терной технике и применяется для совершения преступлений, значит, законодателю необходимо дополнить квалифицирующим признаком «с использованием информационно-телекоммуникаци- онных технологий» п. «к» статьи 63 «Обстоятельства, отягчающие наказание» (ред. 08.12.2003 № 162-ФЗ), как и ряд других статей Уголовного кодекса РФ.
Документирование следов компьютерных инцидентов,
как и проведение экспертиз, играет важную роль в собирании до- казательственной информации.
Во всем мире создаются специализированные центры реаги- рования на инциденты в ИТKС для эффективного противодейст- вия кибератакам84. Kроме того, IT-организации предлагают услуги на возмездной основе, учитывая, что для противодействия кибер- преступности сотрудникам компетентных органов не всегда хва- тает уникальных технических знаний, опыта и современных част- ных методик расследования преступлений в сфере компьютерной информации.
Так, важно выстраивать эффективное государственно-частное партнерство по расследованию компьютерных инцидентов в ин- тересах обеспечения киберзащиты, проведению работы по опера- тивному сбору и анализу данных об атаках (их методах, ресур- сах злоумышленников, сигнатурах произошедших атак и т. п.), разработке частных методик расследования, а также улучшению
83Уголовный кодекс Российской Федерации. Ст. 274.1 // КонсультантПлюс. URL: www.consultant.ru/ document/cons_doc_LAW_10699/34672bc8c82c4b6f4b7c8cd4e77a9f414fed6cb1/ (дата обращения: 02.07.2020).
84В МСЭ-Т принята международная рекомендация X.NCNS-1 – Supplement on guidance for creating national IP-based public network security center for developing countries – «Руководство по созданию Национальных центров безопасности сети связи общего пользования, базирующейся на протоколе IP, для развивающихся стран»: См.: Костров Д. Киберзащита конЦЕНТРируется // ИКС-Медиа. 12.03.2013. URL: www.iksmedia.ru/articles/4808665.html (датаобращения: 20.03.2020).
69
А.Я. Минин. АКТУАЛЬНЫЕПРОБЛЕМЫЦИФРОВОГОПРАВА
качества подготовки специалистов для российского информаци- онного общества, включая повышение квалификации специали- стов, осуществляющих расследование компьютерных инцидентов (или инцидентов IT-безопасности) и компьютерные экспертизы.
Сервис «Лаборатории Kасперского» предусматривает поэтап- ное выполнение работ, необходимых для устранения связанных
скомпьютерным инцидентом рисков:
1)оперативный анализ ситуации – восстановление хронологии событий, выявление причин и осмысление информации85, по- лученной при обнаружении инцидента, описание вероятных механизмов и сценария кибератаки, анализ действий вредоно- сных программных средств, оценка результатов анализа и оче- видных последствий, подготовка отчета о выполненной рабо- те и, при необходимости, грамотное составление заявления об инциденте как основания для обращения в компетентные структуры правоохранительных и судебных органов, создание
(резервное дублирование) материалов для предоставления
всудебные инстанции;
2)расследование инцидента – информационно-технологиче- ское (и финансовое) исследование события для подтвержде- ния фактических цифровых данных, выявления причастных
кнему лиц и получения в последующем юридически значи- мых улик (допустимых доказательств), документирования преступной деятельности и всех подробностей исследования, оценки ущерба и точности деталей события, т. е. материалов, важных для проведения первоначальной (или доследствен- ной) проверкиипоследующегорасследованияврамкахвозбу- жденного, например, посовокупностистатей183, 272, 273 УK РФ, уголовного или иного дела;
3)экспертное сопровождение – технологическая и правовая под- держка принятых пострадавшей компанией решений, участие
впоследующих процессуальных действиях (при привлечении
кследственным мероприятиям), консультирование по резуль-
85Поиск ответов на вопросы: кто является участником события, что это за событие, когда оно прои- зошло и сколько продлится, где и почему оно произошло, как или каким образом? (Пять известных wh-вопросов: who, what, when, where and why; иодинhow.)
70
