Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Актуальные проблемы цифрового права. Учебное пособие для магистрантов и бакалавриата

.pdf
Скачиваний:
0
Добавлен:
12.08.2026
Размер:
902 Кб
Скачать

Раздел 4. Цифровое право и уголовно-правовые науки

татам собственного расследования, постановка вопросов эк- сперту, участие в комплексной экспертизе или подготовке эк- спертного заключения для судебного разбирательства по делу, официальное представление интересов заказчика в судопро- изводстве, разработка рекомендаций для профилактики угроз и частных методик расследования инцидента.

Отделрасследованиякомпьютерныхинцидентов«Лаборатории Kасперского» не является разновидностью частного детективного агентства и не претендует на официальное частное расследование. Скорее, это идеальный IT-аутсорсер, выгодный для пострадавших серьезно от компьютерных преступлений организаций. K тому же это не единственный субъект в рассматриваемой сфере эффектив- ного реагирования на инциденты информационной безопасности

ивыполнения названных специфических услуг (LETA IT-company

иGroup-IB свыше десяти лет проводят расследования покушений на права и свободы граждан, связанные с IT-технологиями), про- фессионально представляющих интересы заказчика и дополняю- щих официальное расследование преступлений в сфере компью- тернойинформацииправоохранительнымиисудебнымиорганами.

Вместе с тем расследование компьютерных преступлений и инцидентов в России затруднено, что связано с рядом факто- ров: относительная новизна сферы электронной (компьютерной) информации и специфика деяний или совокупности их составов; правовая регламентация расследования правонарушений и ком- петенций субъектов исследования компьютерных инцидентов или нарушений информационной безопасности; малочисленность уникальных структур (в IT-структурах, в компетентных органах); дискуссионные проблемы аудита инцидентов и новаций россий- ских законопроектов, а также особенности реализации отдельных положений международных правовых актов в национальном зако- нодательстве.

Значит, важно системно изучать практику эффективного реа- гирования на данные инциденты и оперативно совершенствовать российское законодательство, обеспечивающее правовое регу- лирование отношений в данной области, киберзащиту, неотвра- тимость наказания и ответственности преступников, высокую

71

А.Я. Минин. АКТУАЛЬНЫЕПРОБЛЕМЫЦИФРОВОГОПРАВА

вероятность возмещения ущерба от незаконных действий, влеку- щих финансовые и репутационные риски, незаконное прекраще- ние функционирования информационных систем и неприемле- мые нарушения критической информационной инфраструктуры Российской Федерации.

Планирование расследования правонарушения в цифровой сферезависитотособенностейкомпьютерногоинцидентаипред- усматривает ряд конкретных действий. Так, сначала планирует- ся оценка ситуации сотрудниками правоохранительных органов

иосмысление, что же технически и технологически произошло, ккакойохраняемойзакономинформациипроизошелнеправомер- ный доступ, какие признаки преступления содержатся в извест- ных и объективных фактах. Анализ исходных данных позволяет выдвинутьследственныеверсиииопределитьзадачирасследова- ния на каждом из этапов: первоначальном, последующем, заклю- чительном, принять решение о путях и способах их выполнения. От этапов расследования зависят и выбор формы плана, контроль его исполнения, корригирование (уточнение) принятых к испол- нению решений, и корректировка элементов соответствующих планов (подлежащие выяснению вопросы и обстоятельства, кон- кретные действия, мероприятия, сроки, исполнители).

Если технически грамотно и юридически верно (корректно) собрать достаточное для принятия решения о возбуждении уго- ловного дела количество информации, то оно будет расследо- ваться квалифицированными в данной области следователями при поддержке сотрудников оперативных подразделений и эк- спертов в сфере судебных компьютерно-технических исследова- ний (экспертиза компьютерной техники и электронной информа- ции, компьютерной и сетевой технологии ИТKТ, ИТKС).

Чтобысудвынесприговорвсоответствиисдействующимуго- ловным и уголовно-процессуальным законодательством, необ- ходимы основные действия от компетентных органов: доказать, что само событие преступления произошло, для чего определить

идокументировать время, место, способ, иные обстоятельства

совершения преступления; доказать вину определенных лиц в совершении правонарушения; исследовать характеризующие

72

Раздел 4. Цифровое право и уголовно-правовые науки

личность обвиняемого обстоятельства; документировать причи- ненный деянием вред; выявить обстоятельства, способствовав- шие совершению преступления; определить возможные меры предупреждения цифровых инцидентов86.

Расследование преступлений, совершенных с применением электронной информации и компьютерных технологий

Преступность в ИТKС Интернет использует цифровые техно- логии, бесконтактные взаиморасчеты, что осложняет выявление и разоблачение преступных действий в цифровом пространстве, сбор доказательственной информации. Словарный запас юри- ста сотрудника компетентных органов пополняется за счет специфических IT-терминов и комплексной отрасли цифрового права. Значит, и сотрудникам органов дознания, предваритель- ного следствия придется оперативно осваивать специальные профессиональные компетенции.

При фиксации доказательственной информации, хранящей- ся в информационно-телекоммуникационной сети, следователю важно учитывать уголовно-процессуальные нормы, общие крими- налистические рекомендации, технические особенности функци- онирования компьютерных систем и кибер-, сетевого пространст- ва, представлять четко природу и понятие электронно-цифрового следа, классификацию их и механизм следообразования, способы фиксации цифровых следов и доказательственной информации в сети Интернет с участием специалиста, формы взаимодействия с сотрудниками операторов связи на всех этапах расследования.

Так, фиксируя доказательственную информацию, важно учи- тывать всех участников сетевого обмена электронной информа- цией, включая хостинг-, интернет-провайдеров, интернет-кафе, информационных посредников. K объектам обнаружения разме- щенной в ИТKС Интернет электронной информации и ее про- цессуальной и криминалистической фиксации относят: протоко- лы автоматической регистрации событий (лог-файлы); сведения

86МининА.Я. Глава42: Расследованиепреступленийвсферекомпьютернойинформацииикомпьютер- ныхтехнологий// Криминалистика: учебник/ подред. А.И. Бастрыкина, А.Ф. Волынского, С.В. Дуб- ровина. 3-еизд., перераб. идоп. М.: Юнити-Дана: Закониправо, 2017. 799 с. С. 702.

73

А.Я. Минин. АКТУАЛЬНЫЕПРОБЛЕМЫЦИФРОВОГОПРАВА

о сетевых ресурсах, доменах, их владельцах; базы данных, с кон- фиденциальной информацией в том числе. K средствам и мето- дам фиксации доказательственной информации относят специ- альные технические и программные средства: контент-анализа для исследования цифровой информации, выявления методов шифрования (стенограммы), иных особенностей и характери- стик участников цифрового обмена; специальные программы для восстановления удаленной электронной информации и т. д.87

4.3. МЕЖОТРАСЛЕВОЙ МЕХАНИЗМ УГОЛОВНО- ПРАВОВОГО РЕГУЛИРОВАНИЯ СИСТЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Информационная безопасность Российской Федерации, госу- дарства и общества, организаций и физических лиц в информа- ционной среде, а также качество киберзащиты, противодействия киберпреступности зависят от многих факторов. От особенно- стей компьютерного инцидента зависит планирование расследо- вания правонарушения в цифровой сфере, и оно предусматри- вает ряд конкретных действий потерпевшей стороны, например обращения за защитой цифровых прав и законных интересов к компетентным органам (правоохранительным, уголовного су- допроизводства). Так, в противовес системе правонарушителей, система потерпевшей стороны становится антисистемой.

Противоречие интересов участников уголовного судопро- изводства запускает над-, межотраслевой механизм уголовно- правового регулирования, а именно: систему взаимосвязанных и взаимозависимых нормативно закрепленных отраслевых юри- дических конструкций, заложенных в процесс привлечения со- вершившего деяние лица к уголовной ответственности (осво- бождения от нее), последующего отбывания им назначенного наказания и/или иных мер уголовно-правового характера88.

87Kолычева А.Н., Васюков В.Ф. Расследование преступлений с использованием компьютерной информации из сети Интернет: учеб. пособие / под ред. А.Г. Волеводза. М.: Проспект, 2020.

С. 9–10, 133–134.

88KозубенкоЮ.В. Уголовно-процессуальныеаспектымежотраслевогорегулирования: автореф. дис. … д-раюрид. наук. Екатеринбург, 2018. С. 4, 24.

74

Раздел 4. Цифровое право и уголовно-правовые науки

Даннаятрактовкамежотраслевогомеханизмаохватываетуголов- но-процессуальную и уголовно-правовую стороны правового ре- гулирования с целью воздействия на уровни поведения (цифровые операции, действия, деятельность в цифровой сфере) физических лиц и их объединений. Механизм уголовно-правового регулирова- ния выступает здесь как межотраслевая юридическая конструкция и, значит, найдет свое отражение в уголовно-правоприменитель- ном комплексе при производстве по делам в сфере электронной (компьютерной) информации, будетразвиватьсявнад-, межотрасле- вом аспекте или уровне структуры цифрового права.

При рассмотрении на межотраслевом уровне способы уголов- но-правового регулирования (дозволения, запреты, обязывания) в ходе осуществления уголовного судопроизводства предопреде- ляют наличие конкретных (исполнение, использование, соблю- дение, применение права) форм реализации норм как процессу- ального, так и материального уголовного права.

Особое место среди перечисленных форм отводится право- применительной деятельности относительно правонарушений цифрового права и преступных деяний, связанных с использо- ванием искусственного интеллекта, роботов с ИИ, киберфизи- ческих систем, информационно-телекоммуникационных техно- логий и сетей, а также в сфере электронной или компьютерной информации.

В cт. 272 УK PФ диспозиция гласит о том, что компьютерная информация охраняется законом, в ст. 274, 274.1 законодатель уже ведет речь об охраняемой информации, при этом не уточняя, чем она охраняется. В cт. 273 такого указания в принципе не имеется. По мнению У.В. Зининой, вся компьютерная информация должна находиться под уголовно-правовой защитой89. Относительно норм уголовного права, главное условие для такой информации это не- обходимость в ограничении доступа и/или допуска к ней. Значит, информация будет с ограниченным доступом, когда вступит в силу законодательный акт, ограничивающий доступ к ней; т. е. это «ох- раняемая информация» и «охраняемая законом компьютерная

89Зинина У.В. Преступления в сфере компьютерной информации в российском и зарубежном уголов- номправе: автореф. дис. ... канд. юрид. наук. М., 2007. С. 18.

75

А.Я. Минин. АКТУАЛЬНЫЕПРОБЛЕМЫЦИФРОВОГОПРАВА

информация». Возможно предположение о существовании вида информации, еще не защищенного российским законодательством. И если компьютерная информация законом не защищена, то, по ло- гике законодателя, она подлежит уголовно-правовой охране? Ви- димо, подчеркивающее необходимость специальной охраны зако- ном положение лишнее и может привести в заблуждение лицо, осуществляющее реализацию данного правового предписания, да и противоречит самому названию главы 28 УK РФ: «Преступ- ления в сфере компьютерной информации». Анализ приговоров су- дов по статьям гл. 28 УK PФ показал: суды в основном указывают, что компьютерная информация охраняется Гражданским кодексом РФ, законами РФ «О персональных данных», «О связи».

Международный стандарт кибербезопасности ISO 27001 (ISO27001) предоставляет модель для создания, применения, функционирования, мониторинга, анализа, сохранения и улуч- шения системы управления информационной безопасностью90. Kибербезопасность обозначает технологии и процедуры, пред- назначенные для защиты компьютеров, сетей и данных от не- правомерного доступа, уязвимостей и атак, осуществляемых че- рез сеть Интернет киберпреступниками.

Рядученых(Ю.М. Батуринидр.) считают, чтоспецифических в юридическом смысле компьютерных преступлений не суще- ствует, точнее будет говорить исключительно о компьютерных аспектах преступных деяний; большое количество традицион- ных их видов эволюционировало вследствие применения в них вычислительной техники91.

От того, насколько норма уголовного законодательства соот- ветствует столь быстрым цифровым или технологическим изме- нениям, зависит снижение терминологической четкости опреде- ления, и, значит, сложнее будет его практическая реализация92.

90Об утверждении Доктрины информационной безопасности Российской Федерации: Указ Президен-

таРФот05.12.2016 646 // Гарант. URL: www.garant.ru/products/ipo/prime/doc/71456224/ (датаобра- щения: 18.02.2021).

91См.: Батурин Ю.М., Жодзишский А.М. Компьютерная преступность и компьютерная безопасность. М.: Юридическаялитература, 2017. 160 с. С. 11, 156.

92Батурин Ю.М., Полубинская С.В. Kомпьютерные преступления: нормы, правоприменение, оценка // Российский ежегодник уголовного права. 2017. СПб.: Изд-во Санкт-Петербургского гос. ун-та, 2018. С. 139.

76

Раздел 4. Цифровое право и уголовно-правовые науки

Заметим, что к группе «преступления в сфере компьютерной информации» не относят такие деяния, где компьютерная ин- формация выступала средством его совершения. Подобные слу- чаи относят к группе смежных преступлений, которые распола- гаются в различных разделах и главах Особенной части УK PФ.

В данной ситуации отдельные авторы (В.Г. Степанов-Егиянц) предлагают термин «киберпреступление» вместо «преступление в сфере компьютерной информации» или «преступление в сфере безопасности обращения компьютерной информации». При этом они отмечают, что понятие «преступление в сфере компьютер- ной информации» соответствует содержанию главы 28 УK PФ, термин же «компьютерное преступление» предстает более ши- роким, но термин «киберпреступление» заключает в себе оба данных понятия, в чем и видится обоснованность в его приме- нении93.

Общественные отношения в сфере безопасного обращения компьютерной информации выступают в качестве видового объ- екта преступлений в сфере компьютерной информации. Некото- рые ученые полагают, что информационную безопасность также следует относить к объектам преступлений, заключенных в гла- ве 28 УK PФ, к которым относятся все общественные отноше- ния, возникающие в процессе обеспечения защищенности про- цессов, связанных с созданием, сбором, хранением, передачей и использованием компьютерной информации. При этом к ним можноотнестиицифровыеправа, изаконныеинтересыграждан, которые относятся к среде, обеспечивающей личную, семейную, врачебную, адвокатскую, нотариальную, банковскую, а также служебную, иную профессиональную и государственную тайну.

Прямым объектом преступлений в сфере компьютерной ин- формации следует считать отношения, возникающие в процессе создания условий, гарантирующих сохранность компьютерной информации, а также безопасность функционирования и при- менения ИТKТ. В качестве предмета преступлений в сфере компьютерной информации следует считать имущественные

93Степанов-Егиянц В.Г. Преступления в сфере безопасности обращения компьютерной информации: сравнительныйанализ: автореф. дис. … канд. юрид. наук. М., 2005. С. 7.

77

А.Я. Минин. АКТУАЛЬНЫЕПРОБЛЕМЫЦИФРОВОГОПРАВА

и интеллектуальные ценности, в процессе воздействия на кото- рые происходит нарушение охраняемых законом общественных отношений.

Отдельные ученые (В.С. Kарпов) отмечают, что неправо- мерный доступ является таковым в случае, если лицо не имеет права на доступ к данной информации либо лицо вправе ис- пользовать доступ к ней, но осуществляет это с нарушением установленного порядка (например, не получил допуск) и пра- вил ее защиты94.

Зачастую авторы используют как синонимы понятия «до- ступ» и «допуск» к сведениям, составляющим государственную тайну. Однако доступ к сведениям ограниченного использова- ния дает работодатель (организация), но форма допуска к клас- сифицированной информации (особой важности, совершенно секретной, секретной) оформляется через ФСБ России в соот- ветствии с Постановлением Правительства РФ от 06.02.2010 63 (ред. 10.07.2020) «Об утверждении Инструкции о поряд- ке допуска должностных лиц и граждан РФ к государственной тайне». Наличие у граждан и должностных лиц (в том числе судебных экспертов) допуска определенной формы основание для их доступа к сведениям более низкой степени секретности

всоответствии со ст. 21 закона РФ «О государственной тайне» от 21.07.1993 5485-1 (ред. 29.07.2018 256-ФЗ).

Ряд авторов используют схожие и зачастую устаревшие тер- мины: автоматизация, информатизация, компьютеризация, циф- ровизация, но и смысловая нагрузка их при классификации типовых специальных задач, выделении основных или маги- стральных направлений не всегда общепринятая.

Так, автоматизацию рутинных процессов с помощью инфор- мационных систем (например, справочных правовых систем)

в90-е годы XX века сменила информатизация процесс созда- ния оптимальных условий удовлетворения информационных потребностей людей, организаций, структур общества на осно- ве разработки и применения современных IT-технологий; далее

94KарповВ.С. Уголовнаяответственностьзапреступлениявсферекомпьютернойинформации: дис. ...

канд. юрид. наук. Kрасноярск, 2002. С. 87.

78

Раздел 4. Цифровое право и уголовно-правовые науки

в обиход технонауки прочно вошла, как движущая сила транс- формаций, «компьютеризация» общества, точнее, применение вычислительной техники, или компьютеров (computer – вычи- слять), информационно-телекоммуникационных технологий

исетей (ИТKТ, ИТKС).

ВXXI веке активно продвигается «цифровизация»: цифро- вые технологии создания/генерации, обработки, передачи, хра- нения и визуализации больших данных, оцифровка ресурсов, цифровая среда, цифровая сетевая инфраструктура и ее безопа- сность и т. д.

В сфере цифровой безопасности есть свои особенности, и Россия занимает одно из лидирующих мест в мире по степе- ни развития сферы кибербезопасности, передовых технологий

вэтой области, общественной осведомленности. При этом вы- сокие риски, например, использования средств и временных механизмов удаленной коммуникации образовательными орга- низациями, медицинскими учреждениями, частными компания- ми, предоставления ряда госуслуг удаленно скрыты не столько

вусловиях дистанционной работы, сколько в ускоренной цифро- визации государства, что может привести к системным сложно решаемым проблемам.

Вфеврале 2020 года в России прошла Неделя безопасного Рунета 2020 года главное российское событие в сфере кон- тентной цифровой безопасности детей и взрослых. Участники форума95 отметили, что в среднем на 20% увеличились бюдже- ты на кибербезопасность в 2019 году, однако реальные расходы не превышают показатели 2018 года. Основные причины слож- ность и длительность конкурсных процедур, влияние на рынок регуляторных инициатив.

Область кибербезопасности мощный драйвер развития цифровых технологий, в том числе искусственного интеллекта. Отсюда рост востребованности интеллектуальных систем защи- ты, значительное влияние на рынок регуляторных инициатив, например требований, стандартов и нормативов Центробанка,

95См.: Форум цифровой безопасности. URL: https://runet-id.com/event/sid20/ (дата обращения: 18.08.2020).

79

А.Я. Минин. АКТУАЛЬНЫЕПРОБЛЕМЫЦИФРОВОГОПРАВА

Федеральной службы безопасности Российской Федерации, Фе- деральной службы по техническому и экспортному контролю, закона о «суверенном Рунете» (неформальное название закона от 01.05.2019 90-ФЗ «О внесении изменений в Федеральный закон О связии Федеральный закон Об информации, инфор- мационных технологиях и о защите информации”»).

Наличие национальной системы доступа к информацион- но-телекоммуникационной сети Интернет и мобильной связи в ближайшей перспективе рассматривается в России, но речь не об отдельной глобальной сети (global telecommunication network Russian Internet), но об устойчивом и относительно су- веренном Рунете96 как элементе целостной системы, состоящей из децентрализованных взаимосвязанных частей, управление которыми обеспечивается достаточно прозрачными ключевыми механизмами, например управление системой доменных имен, распределение IP-адресов, выработка и применение протоколов, стандартов.

Интернационализация Интернета за счет вовлечения в его орбиту все большего числа стран, обществ и организаций, как и стремление государств привнести в Интернет элементы суверенитета (регулирование электронной коммерции, борьба с преступлениями в сети), порождает ряд проблем: несбалан- сированный формат управления, элементы суверенитета, от- крытость и безопасность, фрагментация, единство технических параметров, отсутствие всеобщего контроля и механизмов ко- ординации.

Наблюдается и изменение «парадигмы защиты», когда зада- чей системы цифровой безопасности становится скорее не пре- дотвращение атаки, но максимально быстрое ее обнаружение. Так, сотовые и электрические сети, фондовый рынок, компью- терные и прочие системы для синхронизации деятельности ис- пользуют сигналы GPS, которые хакеры могут подавить при по- мощи создания активных или имитационных помех, спуфинга

96Рунет русскоязычный, или русский, Интернет; по данным на июнь 2020 года, согласно исследова- ниям, проведеннымкомпаниейW3Techs, 8,6% из10 млнсамыхпопулярныхинтернет-сайтоввмире используютрусскийязык, второйпослеанглийскогоязыкапопопулярности(свыше50%).

80

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]