Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Предупреждение преступлений в сфере компьютерной безопасности. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
12.08.2026
Размер:
894 Кб
Скачать

3) преступления информационной направленности - деяния, основным или дополнительным объектом направленности которых выступает информационная безопасность, либо предметом является информация, либо способ носит информационный характер, либо в качестве средства используются информационно–телекоммуникационные технологии37.

Действительно, в этом предложении имеется рациональная основа:

используется терминология Доктрины информационной безопасности РФ,

корректно определяются объекты посягательства; происходит унификация криминологического подхода к преступности с выделением определенных сфер и статистических показателей. Однако упускается из виду и такая составляющая информационной безопасности, как программно–аппаратные и технические компоненты информационной сети; иными словами, техническая часть информационной инфраструктуры.

Таким образом, гл. 28 УК РФ содержит две группы преступлений:

преступления против безопасности информации и преступления против безопасности информационной инфраструктуры (средств хранения, обработки или передачи охраняемой компьютерной информации; информационно– телекоммуникационных сетей и оконечного оборудования).

Исследователями отмечается, что защита критической инфраструктуры должна быть дифференцирована в зависимости от категории объектов критической информационной инфраструктуры (первая, вторая и третья)38.

Особенной части российского уголовного права 509 УК РФ в качестве предмета компьютерных преступлений понимает охраняемую законом информацию, сети связи технических средств противодействия угрозам устойчивости, а также средства хранения, обработки или передачи охраняемой компьютерной информации, информационные системы, информационно–

37Юрченко, И.А. Преступления против безопасности информации, преступления против информационной безопасности, преступления информационной направленности: определение понятий / И.А. Юрченко // Уголовное право: стратегия развития в XXI в. Материалы XIV международной научно–практической конференции. - М., 2017.

-С. 477–484.

38Русскевич, Е.А. Об избыточности и пробельности реформирования уголовного законодательства в целях обеспечения защиты цифровой экономики / Е.А. Русскевич // Пермский юридический альманах. Ежегодный научный журнал. - 2019. - № 1. - С. 708–715.

71

телекоммуникационные сети, автоматизированные системы управления, сети электросвязи, связанные с критической информационной инфраструктурой Российской Федерации.

В примечании 1 к ст. 272 УК РФ информация определяется через физическую сущность ее представления - электрический сигнал, однако в настоящее время электрический сигнал является не единственным способом представления информации. Более того, применяя исключительно указанный способ передачи,

невозможно построить ни одну информационную систему. Так, самым надежным и обладающим наибольшей пропускной способностью является представление

(передача) информации посредством оптического сигнала. Оптические сигналы применяются в магистральных каналах передачи данных, обеспечивающих связи стран и континентов.

Широкое распространение имеет представление (передача) данных посредством радиосигнала, к таким передачам относятся:

-передача навигационной информации - широко используемая в информационных системах прикладного предназначения навигационная информация передается со спутников в виде радиосигналов определенного диапазона (L1 = 1575,42 МГц , L2 = 1227,60 МГц );

-Bluetooth - одна из основных современных технологий передачи данных,

которая основана на радиопередаче информации. Радиосвязь Bluetooth

осуществляется в ISM–диапазоне. Bluetooth обеспечивает обмен информацией между такими устройствами, как персональные компьютеры (настольные,

карманные, ноутбуки), мобильные телефоны, интернет–планшеты, принтеры,

цифровые фотоаппараты, мыши, клавиатуры, джойстики, наушники, гарнитуры и акустические системы на надежной, бесплатной, повсеместно доступной радиочастоте для ближней связи;

- протоколы беспроводной связи интернета вещей ZigBee, Thread, BLE 4.2, Z– Wave и другие протоколы IoT –- также реализуют возможности передачи информации по радиоканалам. Эти технологии используются, например, при построении систем домашней автоматизации, рационального использования

72

энергии, автоматизации коммерческого строительства, в телекоммуникационных приложениях, для организации домашнего и больничного ухода за больными и т.п.;

- передача информации посредством искажения электромагнитного поля

(RFID) для организации контроля, управления доступом и задач информационной безопасности.

Также технология передачи информации посредством искажения магнитного поля используется для учета товаров и грузов в логистике, в розничной торговле, в

системах аутентификации персонала. Например, технология RFID связывает некоторый физический объект (например, товар на складе) с цифровыми атрибутами (например, описание товара, его стоимость, дата и порядок отгрузки);

- технология радиопередачи данных Wi–Fi, которая применяется при автоматизации производства, в муниципальных и государственных учреждениях,

школах, домах, квартирах. Технологии Wi–Fi применяются для управления движущимися объектами, в складской логистике.

Использование в правовых документах ссылок на частные технологические решения, реализующие тот или иной процесс, имеет риски оставить без оценки широкий спектр противоправных деяний в цифровой среде.

Такой подход рискует описывать только существующие на определенный момент технологии, что, наблюдая динамику современного технологического развития, не выглядит предусмотрительным.

За последние двадцать лет только способы хранения информации прошли эволюцию с механических носителей, представляющих собой картонные карты и бумажные ленты, до оптических и отвердителях накопителей, использующих свойства миллионов полупроводниковых элементов. Все это требует пересмотра существующей терминологии УК РФ с целью адекватного парирования существующих угроз в сфере компьютерной информации. В частности, понятие компьютерной информации может быть изъято из текста УК РФ либо устранено указание на электрический сигнал предоставления информации.

Применительно к неправомерному доступу следует отказаться от указания на необходимость преодоления специальных средств защиты для доступа к

73

компьютерной информации. Также некоторые авторы подмечают, что в российском уголовном законе охраняемая законом информация на подвиды не разделена.

В отличие, например, от законодателя США, который устанавливает уголовную ответственность за неправомерный доступ к компьютерной информации

взависимости от ее характеристик:

-информация, неправомерное раскрытие которой угрожает национальной безопасности или международным отношениям, а также информация о разработке,

производстве и утилизации ядерного оружия и материалов;

-информация, которая содержится в записях финансовых институтов или организаций, выпускающих платежные карты, или находится в файлах докладов о потребителях, указанных в Законе о честной кредитной отчетности;

-информация на любых компьютерах правительственных организаций или на компьютерах, используемых для нужд таких организаций39.

В Российской Федерации значимость той или иной информации учитывается в рамках охраны критической информационной инфраструктуры. В частности,

субъекты критической информационной инфраструктуры - государственные органы, государственные учреждения, российские юридические лица и (или)

индивидуальные предприниматели, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы,

информационно–телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи,

энергетики, банковской сфере и иных сферах финансового рынка, топливно– энергетического комплекса, в области атомной энергии, оборонной, ракетно– космической, горнодобывающей, металлургической и химической промышленности.

Общим для всех преступлений в сфере компьютерной информации является причинение вреда в виде наступления определенных последствий. Оценка характера и объема причиняемого вреда и круг объектов, которым причиняется такой ущерб

39 Дремлюга, Р.И. Компьютерная информация как предмет посягательства при неправомерном доступе: сравнительный анализ законодательства США и России / Р.И. Дремлюга // Журнал зарубежного законодательства и сравнительного правоведения. - 2018. - № 6. - С. 129–133.

74

от компьютерных преступлений, пожалуй, одна из самых сложных задач на текущем этапе. Некоторые наработки методического характера уже предлагаются в специальной зарубежной литературе.

Анализ указанных в ст. 272 и 273 УК РФ видов вредоносных последствий приводит к выводу об их ограниченности, так как на практике их существенно больше, а с развитием технологий они будут изменяться и дополняться. Приведем лишь несколько известных примеров опасных последствий, появляющихся при воздействии на компьютерную информацию:

1) Снижение скорости предоставления доступа к данным. Злоумышленники создают большое количество задач для вычислительной системы, имитирующих формально корректные обращения, что приведет к снижению скорости корректных запросов на предоставление доступа к информации и повлечет, например:

-в коммерческих организациях - замедление доступа к каталогу товаров интернет–магазина, приводящее к оттоку покупателей и причинению финансового ущерба;

-в лечебных учреждениях, оказывающих помощь посредством систем телемедицины при проведении операций, связанных с хирургическим вмешательством в режиме удаленного подключения к труднодоступным местам

(суда дальнего плавания, лес и пр.), а также при проведении удаленного

оперативного консилиума в режиме реального времени снижение скорости доступа

кинформации может привести к причинению вреда здоровью и жизни человека.

2)Снижение скорости обработки данных - это создание условий,

ограничивающих скорость доступа к данным, которые могут приводить к потере актуальности получаемой информации. Такого рода воздействие может заключаться в запуске конкурирующих за ресурс процессов или, например, намеренном применении неэффективных алгоритмов, связанных с обработкой больших объемов данных. Так, в коммерческих организациях выводы, сделанные на основании неактуальной информации, могут приводить к финансовому ущербу; в

логистических компаниях в случае применения вычислительных систем для

75

управления транспортными средствами снижение скорости обработки данных может приводить к авариям, нанесению вреда здоровью и жизни человека.

3) Дополнение (внесение) информации. Посредством дополнения базы данных ложными сведениями можно исказить смысл всей базы данных. Например,

дополняя информацию о росте продаж ложной информацией об эффективности определенного канала продаж, злоумышленник может получить личную выгоду и нанести ущерб организации за счет нерационального использования маркетингового бюджета, сформированного на основании искаженной аналитики.

4) Нейтрализация средств защиты - косвенный способ воздействия на информацию. Такое воздействие создает повышение рисков информационной безопасности, что с точки зрения специалистов информационной безопасности имеет криминальный характер.

На практике это воздействие практически всегда является сопутствующим для большинства компьютерных преступлений. Нейтрализация средств защиты является распространенной целью несанкционированного доступа. Близким к этому последствием является нейтрализация средств контроля эффективности защиты информации. Влияние на режим обработки информации, которое также создает риски информационной безопасности, является по характеру криминальным и на текущий момент не может быть квалифицировано по статьям гл. 28 УК РФ.

5)Перехват информации - неправомерное получение информации с использованием технического средства, осуществляющего обнаружение, прием и обработку информативных сигналов (ГОСТ Р 53114–2008). Не является копированием, поскольку злоумышленник сам информацию не копирует, но информацию получает. Является одним из самых распространенных видов компьютерных преступлений.

6)Нарушение достоверности информации. Достоверность - это строгая принадлежность информации субъекту, который является ее источником, либо тому субъекту, от которого она принята. В случае если получатель начнет принимать информацию из недостоверного источника, он может быть введен в заблуждение и

76

выполнить действия, к которым его побуждает злоумышленник. Например,

перевести денежные средства по полученным недостоверным реквизитам.

7) Снижение доверия к информации - это изменение, снижение ожиданий получателей результата обработки информации к достоверности получаемого результата. К получателям результата относятся как стороны информационного обмена, так и пользователи информационных систем, имеющих непосредственный доступ к данным.

Снижение доверия может быть осуществлено:

-за счет предоставления ошибочной информации (этот способ реализуют посредством подмены доверенного источника информации на источник информации, контролируемый злоумышленником и дальнейшей выдачи измененных данных);

-путем появления регулярных и (или) трудно определяемых ошибок,

вызванных технологическими сбоями, также снижают доверие к информации и вычислительной системе вне зависимости от причин сбоев;

- посредством внесения данных, изменяющих смысл информации, что приводит к ошибочным выводам и обесцениванию результата.

Анализ отечественного уголовного законодательства о компьютерных преступлениях позволяет также сделать вывод, что в части обеспечения информационной безопасности практически не учитывается следующая специфика информационной сферы:

- информация об уязвимостях таких систем и программного обеспечения,

которые дают возможность совершения преступления, распространяется свободно, в

том числе самими их авторами;

- уязвимости создаются и выявляются непрерывно, запросы к требованиям по обеспечению безопасности, в том числе к юридическим мерам обеспечения,

возникают постоянно, что требует перманентной актуализации законодательства;

- средства реализации преступления (специализированное программного обеспечение) может создавать человек в любой точке мира, имеющий определенные навыки;

77

-не существует средств, которые заведомо предназначены для совершения преступного деяния, практически любое средство атаки может использоваться лишь как инструмент контроля защищенности;

-подключение к сетям общего пользования расширяет географию вовлеченных в преступную деятельность, а возможность удаленных атак повышает сложность установления субъекта, осуществляющего преступные деяния;

-распределение сфер ответственности осуществляется лишь в рамках одной информационной системы, не существует общего подхода к распределению ответственности за создание условий для преступления40.

Вопросы для самоконтроля

1Что такое цифровизация?

2Дайте понятие «нейтрализация средств защиты»?

3Какова специфика информационной сферы?

40Маликов, С.В. Пробелы уголовного законодательства о преступлениях в сфере компьютерной информации

/С.В. Маликов // Институциональные основы уголовного права РФ: к 70-летнему юбилею профессора В.П. Коняхина:

Сборник материалов международной научно-практической конференции, Краснодар, 01–02 февраля 2024 года.

– Краснодар: Кубанский государственный университет, 2024. – С. 504-513.

78

8 Актуальные вопросы расследования компьютерных

преступлений в современных условиях

Внастоящее время Россия проходит через значимый период,

характеризующийся прежде всего тем, что привычные и размеренные события приобретают новое содержание. Этот факт привел к информационной войне против Российской Федерации, что, в свою очередь, предполагает задействование всех возможных негативных акций против информационной инфраструктуры государства и частных лиц.

Кроме того, под такое воздействие попадают и критически важные элементы государственной инфраструктуры. Соответственно, ведение против России информационной войны означает вовлечение в киберпреступность организованных структур зарубежных государств. Эти обстоятельства показывают, что несомненной особенностью расследований преступлений в сфере компьютерной информации в современных условиях будет являться привлечение к процессу расследования таких преступлений всей совокупности смежных криминальных наук уголовного права и уголовного процесса.

Характерный пример - попытка совершения взлома корпоративной вычислительной сети оборонного предприятия с территории недружественного государства с целью получения охраняемой законом информации. Это пример неправомерного доступа к охраняемой законом компьютерной информации (ст. 272

УК РФ). Но при расследовании такого преступления возникает вопрос о шпионаже

(ст. 276 УК РФ), а если в этом, умышленно или нет, принимает участие гражданин России и осуществляет содействие, то имеет место ст. 275.1 УК РФ (осуществление конфиденциального сотрудничества со специальными службами иностранных государств).

79

При такой сложности квалификации преступления огромное значение,

несомненно, будет иметь правильное толкование и использование Уголовно-

процессуального кодекса РФ.

Актуальность обращения к теме расследования преступлений в сфере компьютерной информации в современных реалиях обусловлена целым рядом обстоятельств, среди которых можно выделить следующие:

вовлечение в такие преступления профессиональных структур;

киберугрозы и кибератаки как одни из основных угроз для национальной безопасности Российской Федерации;

раскрытие компьютерных преступлений, которые являются производными от фактических военных действий против России в киберпространстве,

предполагает использование такой тактики раскрытия преступлений, которая должна включать в свой арсенал все возможные технические новации в этой области;

– операции в сфере компьютерной информации могут включать в себя кибершпионаж, кибервойны и другие формы кибератак; расследование таких действий требует участия экспертов, способных анализировать сложные технические данные и выявлять следы преступных действий.

Сложность в раскрытии таких преступлений обусловлена специфичностью предметной области, которая заключается в том, что большая часть происходящего скрыта, а события в киберпространстве могут развиваться стремительно. Сама возможность совершать преступления в компьютерной сфере есть только у узких специалистов, в таких преступлениях задействуются технические специалисты, как правило, организованные в сообщества и действующие по согласованным планам.

Следует также отметить, что изменился и криминалистический портрет преступника, совершающего такие преступления. Это уже не преступник-одиночка или группа, а организованная профессиональная структура недружественного государства. Вследствие того, что уровень подготовки и технологии совершения таких преступлений кардинально изменились в связи с изменением портрета преступника (организованных преступных групп), в проблемных ситуациях

80

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]