Мошенничество в сфере компьютерной информации уголовно-правовой и криминологический аспекты
.pdf
Криминологическая характеристика мошенничества...
органы Следственного комитета РФ могут быть вовлечены в профилактику рассматриваемых преступлений эпизодически либо при возникновении оснований по расследованию ими данных уголовных дел (что является элементом борьбы с преступностью), либо при реагировании на обращения граждан в связи с совершением в отношении них правонарушений1.
Органы прокуратуры Российской Федерации реализуют свою профилактическую функцию по противодействию преступности в трех направлениях: надзор за исполнением закона субъектами отношений; уголовное преследование; координация деятельности правоохранительных органов по борьбе с преступностью2. С учетом особенностей деятельности Прокуратуры РФ, данные направления реализуются, как правило, при наличии сведений о нарушениях закона.
Наиболееэффективнывэтомотношениисубъектыпрофилактики, относящиеся в органам государственной власти, среди которых следует выделить органы внутренних дел и Федеральную службу безопасности России (далее — ФСБ России).
Так, в структуре Министерства внутренних дел Российской Федерации (далее — МВД России) создано Управление «К», основными функциями которого является борьба с преступлениями в сфере компьютерной информации; выявление и пресечение фактов неправомерного доступа к компьютерной информации; борьба с изготовлением, распространением и использованием вредоносных программ для компьютеров и их систем; выявление и пресечение преступлений, связанных с незаконным использованием ресурсов сетей сотовой и проводной связи; противодействие мошенническим действиям, совершаемым с использованием информационно-
2001 г.: в ред. от 19 февр. 2018 г. № 31-ФЗ] // Собр. законодательства Рос. Федерации. 2001. № 25 (Часть I), ст. 4921; 2018. № 9, ст. 1288.
1 Вопросы деятельности Следственного комитета Российской Федерации (вместе с «Положением о Следственном комитете Российской Федерации»): [Указ Президента Рос. Федерации от 14 января 2011 г. № 38: в ред. от 22 декабря 2015 г. № 703 // Собр. законодательства Рос. Федерации. 2011. № 4, ст. 572; 2016. № 52 (Часть V), ст. 7616.
2О прокуратуре Российской Федерации: [Федер. закон от 17 января 1992 г.
№2202-1: в ред. от 31 декабря 2017 г. № 492-ФЗ] // Собр. законодательства Рос. Федерации. 1995. № 47, ст. 4472; 2018. № 1 (часть I), ст. 76.
161
Глава 3
телекоммуникационных сетей, включая сеть «Интернет»1. Аналогичные структуры созданы и действуют в субъектах Российской Федерации.
Кроме этого следует отметить, что противодействие мошенничеству сфере компьютерной информации осуществляют и другие подразделения МВД России: управления уголовного розыска и управления экономической безопасности, осуществляющие противодействие преступности в целом при активном использовании оперативно-розыскных мероприятий, что позволяет выявлять факты совершений преступлений и пресекать готовящиеся (при этом они вовлечены как в борьбу с мошенничествами с сфере компьютерной информации, так и в профилактику), а также органы предварительного расследования МВД России, к чьей подследственности как раз и отнесены деяния, предусмотренные ст. 159.6 УК РФ и ст. 272–274 УК РФ.
Что касается ФСБ России, то обеспечение информационной безопасности является одним из основных направлений деятельности этого государственного органа. При этом профилактика мошенничества в сфере компьютерной информации реализуется на этапах формированияиреализациигосударственнойинаучно-технической политики в области обеспечения информационной безопасности, в том числе с использованием инженерно-технических и криптографических средств2.
Вцелом следует отметить, что из специализированных субъектов профилактики наибольшими полномочиями обладают органы внутреннихдел,воздействующиенапричиныиусловияпреступности по разным направлениям.
Вкачестве неспециализированных субъектов профилактики мошенничеств в сфере компьютерной информации можно выделить Министерство связи и массовых коммуникаций Российской Федерации (далее — Минкомсвязь), а также Федеральную службу
1ОсновныенаправленияработыУправления«К»БСТММВДРоссии:МВДРФ: офиц. сайт // URL: https://мвд.рф/mvd/structure1/ Upravlenija/Upravlenie_K_MVD_ Rossii (дата обращения: 07.11.2017).
2О Федеральной службе безопасности: [Федер. закон от 3 апреля 1995 г.
№40-ФЗ: в ред. от 7 марта 2018 г. № 56-ФЗ // Собр. законодательства Рос. Федерации. 1995. № 15, ст. 1269; 2018. № 11, ст. 1591.
162
Криминологическая характеристика мошенничества...
по надзору в сфере связи, информационных технологий и массовых коммуникаций.
Вчастности, Минкомсвязи России реализует разные направления деятельности, связанные с организацией информационно-ком- муникационного пространства на территории России. При этом в качестве отдельных направлений деятельности можно выделить меры, способствующие профилактике мошенничества в сфере компьютерной информации, выражающиеся в блокировке опасного контента, а также мерах образовательно-воспитательного характера (обучение детей работе в Интернете, формирование способности отличить добросовестные и вызывающие доверие источники информации от недобросовестных) и мерах, направленных на развитие нормативной правовой базы в сфере связи, информационных технологий и массовых коммуникаций1.
Аналогичные направления деятельности реализуются и на уровне органов государственной власти субъектов Российской Федерации. В целом следует отметить, что все они реализуют сходные функции по профилактике мошенничества в сфере компьютерной информации. Но эти функции носят вторичный характер по отношению к их основной деятельности, с связи с чем данные органы мы отнесли именно к неспециализированным субъектам профилактики.
Что касается деятельности Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций как субъекта профилактики мошенничества в сфере компьютерной информации, то следует отметить, что реализация им профилактической функции поставлена в зависимость от положений Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации». При этом отсутствие в нем упоминаний о запрете доступа к вредоносным программам (о чем мы упоминали выше) фактически нивелирует профилактический потенциал данной службы.
Всоответствии с Федеральным законом «Об основах системы профилактики правонарушений в Российской Федерации» в качестве специфических субъектов профилактики значатся также лица, участвующие в профилактике правонарушений, к которым отне-
1 Направления деятельности Минкомсвязь России: офиц. сайт // URL: http:// minsvyaz.ru/ru/activity/ (дата обращения: 07.11.2017).
163
Глава 3
сены граждане, общественные объединения и иные организации, оказывающие помощь (содействие) субъектам профилактики правонарушений в рамках реализации своих прав в сфере профилактики правонарушений1. Данная формулировка, на наш взгляд, вызывает некоторые нарекания.
В частности, лица, которые можно было бы отнести к данной категории, являются таковыми, только если они «оказывают содействие» субъектам профилактики. Полагаем, что такая зависимость существенно сужает как восприятие субъектного состава профилактики, так и ее возможности. Особенно это актуализируется при оценке возможностей профилактики мошенничеств в сфере компьютерной информации, огромное значение в которой играет деятельность служб информационной безопасности, действующихвструктуреразличныхсубъектовпредпринимательской деятельности. Их деятельность в первую очередь направлена не на помощь субъектам профилактики, а на обеспечение безопасности самой организации.
Следует отметить, что в России службы безопасности демонстрируют гораздо большую эффективность. Так, выявление службами безопасности преступлений, совершенных служащими компаний, составляет примерно 19%, в то время как среднемировой показатель, согласно исследованиям, составляет порядка 4%2. Полагаем, что это указывает на важность данного субъекта в системе профилактики мошенничества в сфере компьютерной информации с учетом высокой доли преступлений, совершенных с использованием служебного положения.
При этом службы информационной безопасности реализуют организационно-технические мероприятия информационной защиты, выражающиеся, в частности, в обеспечении частичного или полного перекрытия каналов утечки информации; ограничении физического доступа к объектам защиты информации с помощью режимных мер и методов информационной безопасности; установке правил разграничения доступа органами защиты информации, шифровании информации для ее хранения и передачи (криптогра-
1 Об основах системы профилактики правонарушений в Российской Федерации: [Федер. закон от 23 июня 2016 г. № 182-ФЗ] // Собр. законодательства Рос. Федерации. 2016. № 26 (Часть I), ст. 3851.
2 Сухаренко А. Указ. соч.. С. 9.
164
Криминологическая характеристика мошенничества...
фические методы защиты информации, программные средства защиты информации и защита информации в сетях1.
Поскольку службы информационной безопасности своей первоочередной целью ставят именно противодействие нарушению законодательства в сфере компьютерной информации, полагаем, что их следует отнести к специализированным субъектам профилактики. Важное значение в профилактике мошенничества в сфере компьютернойинформациинапредприятияхиорганизацияхимеют отделыкадров,ответственныенетолькозаэффективныйподборкадровогосостава,ноизареализациюмер,направленныхнапротиводействие правонарушениям работников.
Таким образом, субъекты профилактики преступлений, предусмотренных ст. 159.6 УК РФ, обоснованно представлены различными органами власти, общественными организациями, должностными лицами и отдельными гражданами, так или иначе осуществляющими профилактику правонарушений2. Полномочия и функции служб информационной безопасности, чей потенциал предполагает и воплощает возможность осуществления ранее профилактическихмероприятийиболееоперативногореагированияна возникающие угрозы информационной безопасности, в том числе связанные с мошенническими действиями, подтверждают данный вывод. Соответственно, рассмотрев основных субъектов профилактики мошенничества в сфере компьютерной информации, следует определить основные направления их деятельности по минимизации указанных преступлений.
Итак,социально-экономическоенаправлениепрофилактикимо- шенничества связано с мерами общесоциального характера, базирующимися на проведении социально-экономических и политических преобразований в России. Эти меры могут быть реализованы только неспециализированными субъектами профилактики, такими как Министерство экономического развития, Министерство сельского хозяйства, Министерство промышленности и торговли и т. д.
Ктаким мерам И.В. Ильин относит укрепление экономики,
атакже обеспечение равенства хозяйствующих субъектов, улучше-
1 Батаева И.П. Защита информации и информационная безопасность // Труды международногосимпозиума«Надежностьикачество»:в2т.Т.1.Пенза.2012.С.4.
2 Алфимова О.А. Словарь основных криминологических терминов. Новокуз-
нецк: ФКОУ ВПО Кузбасский институт ФСИН России, 2014. С. 36.
165
Глава 3
ниесистемызащитысубъектовэкономическихотношений,государственное регулирование и контроль над деятельностью социальнокоммерческих проектов1. Такую позицию стоит поддержать.
Говоря о политическом направлении профилактики мошенничества в сфере компьютерной информации, следует отметить важностьусилийМинистерстваиностранныхдел,Федеральногособрания России, а также Президента Российском Федерации в работе по укреплению международного правового режима, направленного на создание условий для формирования системы международной информационной безопасности под эгидой ООН.
Вцелом же в качестве конкретных профилактических мер внешнеполитического характера следует отметить усилия, предпринимаемые Россией, а именно: укрепление информационной безопасности в рамках договоренностей, достигнутых в международныхорганизациях,участникомкоторыхявляетсяРоссийскаяФедерация. Примером может служить «Соглашение о сотрудничестве государств — участников СНГ в борьбе с преступлениями в сфере компьютерной информации»2, которое определяет направления и формы межгосударственного сотрудничества в указанной сфере.
Сучетоммеждународныхтенденций,обнаруживающихпотребность в создании международных и национальных центров по противодействию правонарушениям в информационно-телекоммуни- кационных сетях, интерес представляет идея бизнес-сообщества в выстраивании государственно-частного партнерства по расследованию компьютерных инцидентов, которое имеет довольно большие перспективы и взаимовыгодную основу3, так как у коммерческих организаций, специализирующихся на защите информации (например, Лаборатория Касперского), есть знания и опыт в этой сфере,
ау государственных органов — полномочия.
Вкачестве важнейшего направления внутренней политики,
ориентированного на профилактику преступности в сфере ком-
1Ильин И.В. Теоретическиеосновыборьбысмошенничеством,совершаемымв экономической сфере: дис. … д-ра юрид. наук. М., 2011. С. 361–362.
2 Соглашение о сотрудничестве государств — участников Содружества Независимых Государств в борьбе с преступлениями в сфере компьютерной информации / Исполком СНГ: офиц. сайт.
3 Минин А.Я. Кибербезопасность и защита информационных систем // Право и кибербезопасность. 2013. № 2. С. 34.
166
Криминологическая характеристика мошенничества...
пьютерной информации, а также мошенничества в сфере компьютерной информации, следует назвать Государственную программу «Информационное общество (2011–2020 годы)», содержащую, в частности, такую подпрограмму, как «Безопасность в информационном обществе», исполнителями которой определены Минкомсвязь, Роскомнадзор, ФСБ России и Роспечать. В рамках данной подпрограммы планируется усилить контроль и надзор в сфере информационно-телекоммуникационной среды и укрепить предупреждение информационно-технологических угроз национальным интересам России1. Следует отметить, что реализация данной Подпрограммы, на наш взгляд, актуализирует правовое и организационно-управленческое направления профилактики мошенничества в сфере компьютерной информации.
Полагаем, что среди мер правового характера помимо озвученных нами изменений, которые необходимо внести в уголовное законодательство, следует рассмотреть возможность включения в Федеральный закон «Об информации, информационных технологиях и о защите информации» изменений, согласно которым предусмотреть в Едином реестре доменных имен, содержащем информацию, распространение которой в Российской Федерации запрещено, известные вредоносные программы и описание их работы.
Говоря об организационно-управленческом направлении профилактики мошенничества в сфере компьютерной информации, следует отметить, что оно может быть реализовано как специализированными, так и неспециализированными органами. При этом мы можем выделить несколько путей профилактики.
Во-первых, это развитие корпоративной культуры, выражающейся в развитии чувства неприятия противоправного поведения как самим работником, так и в отношении других работников организации2. Немаловажное значение имеет укрепление в коллективе отношений честности и открытости, способствующих «выдавливанию» лиц с мошенническими наклонностями из трудового
1 Об утверждении государственной программы Российской Федерации «Ин- формационноеобщество(2011–2020годы)»:[ПостановлениеПравительстваРФот 15 апреля 2014 г. № 313; в ред. от 17 февраля 2018 г. № 160 // Собр. законодательства Рос. Федерации. 2014. № 18 (Часть II), ст. 2159; 2018. № 9, ст. 1391.
2 Сухаренко А. Указ. соч. С. 9.
167
Глава 3
коллектива1. Помимо этого, укрепление корпоративной культуры происходит путем укрепления дисциплины, четкого распределения функциональных обязанностей, улучшения кадровой работы и работы отдела контроля качества2.
Во-вторых, важнейшее значение приобретает развитие возможностей специализированных служб информационной безопасности, которые, как мы уже отмечали, осуществляют свою деятельность организационными и техническими методами. К первым следует отнести структурирование информации и определение уровней конфиденциальности, установление четкого порядка доступа к информации, регулярное планирование и проведение мероприятий по повышению уровня защищенности, определение «группыриска»сотрудниковорганизации,учетаианализанарушения информационной безопасности, изучения стандартов в области информационной безопасности3. Как видим, организационные меры направлены на создание условий, существенно затрудняющих или исключающих возможность совершения мошенничества путем усиления мер физического контроля, а также укрепление профессионализма сотрудников.
Вообще следует отметить, что исследователи высоко оцениваютперспективыразвитиятехническихзнанийулиц,вовлеченныхв процесс профилактики компьютерных преступлений, в том числе и сотрудниковоргановпредварительногорасследованияиоргановдознания4. Разумеется сфера правоохранительной деятельности должна быть укреплена развитием взаимодействия различных служб, ведомств и организаций и, конечно, контроля за этой деятельностью.
К техническим мерам профилактики следует отнести тестирование уровня информационной безопасности5, создание эшелонированной антивирусной защиты с применением антивирусных средств различных производителей6.
1 Орлова О.Е. Указ. соч..
2 Коптелов А. Как построить цифровую крепость? // Экономическая безопасность. 2008. № 7–8. С. 58–63.
3 Орлова О.Е. Указ. соч. С. 17–26. 4 Минин А.Я. Указ. соч. С. 28–35.
5 Карпович О.Г. Некоторые особенности специально-профилактических мероприятий по предупреждению экономических преступлений // Безопасность бизнеса. 2011. № 1. С. 35–40.
6 Сухаренко А. Киберугроза для кошелька. С. 1, 3.
168
Криминологическая характеристика мошенничества...
Отдельно следует упомянуть виктимологическое направление профилактики мошенничества в сфере компьютерной информации. Ононаправленонаустранениетакихфактороввиктимологического характера, как: пренебрежение гражданами проблемой обеспечения информационной безопасности персональных данных, недооценка возможностей совершения преступления с использованием инфор- мационно-телекоммуникационныхсетей,правовойнигилизм1.Вка- чествемерпрофилактикиследуетназватьпреждевсего,повышение информационной культуры и образованности граждан.
Интерес в связи с этим представляет Памятка «Управление “К” предупреждает», разработанная в рамках Всероссийской комплексной кампании Управления «К» МВД России «Безопасный интернет» в целях повышения безопасности и правовой защищенности граждан в сети «Интернет». В данной памятке содержатся советы, как уберечься от мошенничества в киберпространстве и в сфере высоких технологий, даются рекомендации по защите персональных компьютеров от вредоносных программ и по защите от мошенничества2.
Подводя итог изложенному, следует отметить следующее:
1. Субъектов профилактики мошенничества в сфере компьютерной информации следует разделить на специализированные и неспециализированные.
К наиболее значимым специализированным субъектам профилактики относятся Отдел «К» и другие подразделения органов внутренних дел, ФСБ России, органы Прокуратуры Российской Федерации и службы информационной безопасности субъектов хозяйственной деятельности.
Среди наиболее важных неспециализированных субъектов профилактики следует выделить Министерство связи и массовых коммуникаций Российской Федерации, а также государственные органы и органы местного самоуправления, реализующие административно-властные полномочия, связанные с организацией информационно-коммуникационного пространства.
1 Сынгаевский Д.В. Мошенничество в глобальной сети Интернет как объект виктимологического исследования // Современный юрист. 2013. № 4. С. 136–144.
2 Памятка «Управление “К” предупреждает» МВД России: офиц. сайт // URL: https://мвд.рф/mvd/structure1/Upravlenija/Upravlenie_K_MVD_Rossii/ Pamjatka_ Upravlenie_K_preduprezhdaet (дата обращения: 12.11.2017).
169
Глава 3
2.Одним из перспективных направлений совершенствования системы профилактики мошенничеств в сфере компьютерной информации является разработка законопроекта, позволяющего включить в Единый реестр доменных имен, закрепляющий информацию,распространениекоторойвРоссийскойФедерациизапрещено, описанный в Федеральном законе «Об информации, информационных технологиях и защите информации» материалов, содержащих вредоносные программы и описание их работы.
3.Важным направлением профилактической работы выступает виктимологический аспект, согласно которому производится комплексное воздействие на потенциальных жертв мошенничества
всфере компьютерной информации.
170
