Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Правовые аспекты информационной безопасности. Учебное пособие
.pdf
31
Материальная ответственность – это обязанность стороны трудового
договора возместить вред, причиненный другой стороне.
Виды материальной ответственности:
1. Полная.
2. Ограниченная.
Как правило, работник несёт ограниченную материальную ответственность, то есть в пределах среднемесячного заработка. Однако Трудовой кодекс
устанавливает основания, при которых работник должен понести полную материальную ответственность
33
. К таким основаниям относится и разглашение све-
дений, составляющих охраняемую законом тайну. То есть в случаях, когда это
предусмотрено трудовым кодексом и другими Федеральными законами, за разглашение государственной тайны, служебной тайны, коммерческой тайны и так
далее работник будет обязан понести полную материальную ответственность и
возместить причиненные убытки. Должно быть доказано, что работник виновен
в разглашении информации, составляющей тайну и ставшей ему известной в
связи с исполнением им трудовых обязанностей.
Работник возмещает только прямой действительный ущерб, упущенная
выгода не возмещается.
Прямой действительный ущерб - реальное уменьшение наличного имущества
работодателя или ухудшение состояния указанного имущества (в том числе
имущества третьих лиц, находящегося у работодателя, если работодатель
несет ответственность за сохранность этого имущества), а также необходимость для работодателя произвести затраты либо излишние выплаты на приобретение, восстановление имущества либо на возмещение ущерба, причиненного работником третьим лицам.
Упущенная выгода – те доходы, которые могли быть получены.
Итак, перечислим условия для наступления материальной ответственности ра-
ботника за причиненный работодателю ущерб:
наличие прямого действительного ущерба у работодателя;
противоправность поведения (действий или бездействия) работника;
причинная связь между действиями или бездействием работника и причи-
ненным работодателю ущербом;
вина работника в причинении ущерба.
Случаи, исключающие материальную ответственность работника:
1. Непреодолимая сила.
2. Нормальный хозяйственный риск.
3. Крайняя необходимость.
4. Необходимая оборона.
5. Неисполнение работодателем обязанности по обеспечению надлежащих
условий для хранения имущества, вверенного работнику.
33
См. ТК РФ Статья 243. Случаи полной материальной ответственности. – URL:
http://www.consultant.ru/document/cons_doc_LAW_34683/38bd50c03ced250bd211bc750ed3575f901fc66c/ (дата об-
ращения 27.07.2021).

32
3.3 Административная и уголовная ответственность
Информационная безопасность является также объектом и администра-
тивно-правовой охраны. Административная ответственность в сфере информа-
ции наступает за совершение административных проступков согласно Кодексу
об административных правонарушениях.
Административным правонарушением признается противоправное, виновное действие (бездействие) физического или юридического лица, за которое Кодексом об административных правонарушениях или законами субъектов Российской Федерации об административных правонарушениях установлена административная ответственность.
Административные проступки связаны с нарушением установленного порядка государственного управления. В основном, административные проступки
в сфере информации регулируются главой 13 Кодекса Российской Федерации об
административных правонарушениях
34
(статьи с 13.2 по 13.46). Так, КоАП за-
прещает злоупотребление свободой массовой информации (статья 13.15), воспрепятствование распространению продукции средства массовой информации
(статья 13.16), нарушение правил распространения обязательных сообщений
(статья 13.17) и так далее.
Ряд статей главы 13 КоАП направлен на защиту информации конфиденциального характера. Например, установлена административная ответственность
за нарушение законодательства Российской Федерации в области персональных
данных (статья 13.11), нарушение правил защиты информации (статья 13.12), незаконную деятельность в области защиты информации (статья 13.13), разглаше-
ние информации с ограниченным доступом (статья 13.14), незаконное получение
информации с ограниченным доступом (статья 13.14.1). В 13 Главу включены и
составы правонарушений, связанные с нарушением установленного государ-
ством порядка работ и оказания услуг, связанных с информацией. Например, в
2020 году появилась статья 13.33.1. Нарушение установленных правил создания
(замены) и выдачи ключа простой электронной подписи и правил использования
федеральной государственной информационной системы "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информаци-
онно-технологическое взаимодействие информационных систем, используемых
для предоставления государственных и муниципальных услуг в электронной
форме".
Административные составы, связанные с информационной безопасностью,
содержаться и в других главах Кодекса Российской Федерации об Администра-
тивных правонарушениях.
Санкции установлены в соответствующих статьях. Предусмотрены следующие наказания за административные проступки в области связи и информации:
предупреждение, штраф, приостановление деятельности (в качестве основных).
В качестве дополнительного наказания может назначаться конфискация орудия
34
Глава 13. Административные правонарушения в области связи и информации. – URL: http://www.consult-
ant.ru/document/cons_doc_LAW_34661/d00189f9b00d6dd470e4e89a7db3e264a00538a3/ (дата обращения
27.07.2021).

33
или предмета совершения административного правонарушения. Все наказания
назначаются в соответствии с действующим законодательством.
За более серьёзные правонарушения в области информационной безопасно-
сти может наступить уголовная ответственность. В различных разделах и главах
Уголовного кодекса Российской Федерации содержаться статьи, связанные с ин-
формацией. Напомним, что субъектом в уголовном праве может быть только фи-
зическое лицо. При этом оно должно быть вменяемым и достичь возраста уго-
ловной ответственности.
Контрольные вопросы и задания
3.1. Гражданско-правовая ответственность
1. Перечислите особенности гражданско-правовой ответственности в инфор-
мационной сфере.
2. Назовите виды гражданско-правовой ответственности.
3. Расскажите, в каких случаях лицо может требовать компенсации мораль-
ного вреда.
4. Укажите правонарушения в информационной сфере, за которые может
наступить гражданско-правовая ответственность.
5. Приведите пример из судебной практики привлечения физического либо
юридического лица к гражданско-правовой ответственности за нарушения
законодательства об информационной безопасности.
3.2. Дисциплинарная и материальная ответственность
1. Укажите правонарушения в информационной сфере, за которые может
наступить дисциплинарная и материальная ответственность.
2. Перечислите обстоятельства, которые должен учесть работодатель при
привлечении к дисциплинарной и материальной ответственности.
3. Расскажите, что понимается под полной и ограниченной материальной от-
ветственностью.
4. Используя материалы сети Интернет, приведите пример привлечения ра-
ботника к дисциплинарной ответственности за нарушение законодатель-
ства об информационной безопасности.
5. Используя материалы сети Интернет, приведите пример привлечения ра-
ботника к материальной ответственности за нарушение законодательства
об информационной безопасности.
3.3. Административная и уголовная ответственность
1. Укажите правонарушения в информационной сфере, предусматривающие
административную ответственность.
2. Приведите пример составов информационных преступлений, за которые
предусмотрена уголовная ответственность.
3. Перечислите виды административных наказаний за правонарушения в ин-
формационной сфере.
4. Используя материалы сети Интернет, приведите пример привлечения ра-
ботника к административной ответственности за нарушения законодатель-
ства об информационной безопасности.

34
5. Используя материалы сети Интернет, приведите пример из судебной прак-
тики привлечения лица к уголовной ответственности за нарушение законо-
дательства об информации.

35
Раздел 4. Киберпреступность
4.1 Понятие киберпреступности
Не всегда современные информационные технологии используются с правомерными целями. Ещё 20 с лишним лет назад 10 Конгресс ООН по предупреждению преступности и обращению с правонарушителями в числе прочих вопросов обсуждал вопрос эффективного предупреждения преступности в ногу с
новейшими достижениями
35
. На этом же Конгрессе было определено понятие ки-
берпреступности, которым мы будем пользоваться в данном пособии во избежа-
ние путаницы в понятиях. В литературе36 встречаются такие понятия как интернет-преступления, компьютерные преступления, преступления в сфере высоких
технологий и т.д.
Кибепреступность может быть рассмотрена как в узком («компьютерное
преступление»), так и в широком («преступление, связанное с использованием
компьютера») смысле.
Компьютерное преступление – любое противоправное деяние, осуществля-
емое посредством электронных операций, целью которого является преодоление защиты компьютерных систем и обрабатываемых ими данных.
Преступление, связанное с использованием компьютера – любое противоправное деяние, осуществляемое посредством или в связи с компьютерной системой или сетью, включая такие преступления как незаконное хранение, предложение или распространение информации посредством компьютерной системы или сети.
Таким образом, термин киберпреступность охватывает любое преступление, которое может совершаться с помощью компьютерной системы или
сети, в рамках компьютерной системы или сети или против компьютерной системы или сети37.
Конвенция о преступности в сфере компьютерной информации
38
предлагает
такую классификацию киберпреступлений:
• преступления против конфиденциальности, целостности и доступности
компьютерных данных и систем;
• правонарушения, связанные с использованием компьютерных средств;
• правонарушения, связанные с содержанием данных;
• правонарушения, связанные с нарушением авторского права и смежных
прав (ст. 10).
35
Ознакомиться с документом можно на официальном сайте Организации Объединенных Наций . – URL:
https://www.unodc.org/documents/congress/Previous_Congresses/10th_Congress_2000/017_ACONF.187.10_Crimes_
Related_to_Computer_Networks_R.pdf (дата обращения 28.07.2021).
36
См. например, Попов, А. Н. Преступления в сфере компьютерной информации: учебное
пособие / А. Н. Попов. — Санкт-Петербург: Санкт-Петербургский юридический институт (филиал) Университета
прокуратуры Российской Федерации, 2018. — 68 с.
37
Ознакомиться с документом можно на официальном сайте Организации Объединенных Наций . – URL:
https://www.unodc.org/documents/congress/Previous_Congresses/10th_Congress_2000/017_ACONF.187.10_Crimes_
Related_to_Computer_Networks_R.pdf (дата обращения 30.07.2021).
38
Конвенция о преступности в сфере компьютерной информации ETS N 185 (Будапешт, 23 ноября 2001 г.). –
URL: https://base.garant.ru/4089723/ (дата обращения 30.07.2021).

36
На данный момент Россия эту Конвенцию не подписала, но это не означает,
что в России нет проблем с киберпреступностью, которая стала представлять
одну из серьёзных угроз национальной безопасности. Раскрываемость таких пре-
ступлений на сегодняшний день низкая и составляет не более 25%. В 2020 году
негативная тенденция только усилилась. Зафиксированный рост данных посяга-
тельств составил 73,4%, а их общее количество за год достигло 510,3 тыс. Еще 5
лет назад в общей структуре преступности на долю таких деяний приходилось
менее 2%. А в прошлом году – уже 25% среди всех преступлений, зарегистриро-
ванных в стране
39
. Также стоит иметь в виду, что доля латентных преступлений
в этой сфере достаточна высока.
Уголовный кодекс РФ не содержит такое понятие, как «киберпреступ-
ность». При определении составов киберпреступлений используется такая формулировка как «информационно-телекоммуникационные сети (включая сеть
"Интернет").
В связи с этим, возникает вопрос о том, что считать киберпреступлениями
согласно УК РФ. Для удобства изучения разделим киберпреступления на две
группы:
1. Те, что законодатель вынес в отдельную главу 28 Преступления про-
тив компьютерной информации Уголовного кодекса Российской Федерации, которая относится к разделу IX. Преступления против общественной безопасности и общественного порядка. Непосредственным
объектом таких преступлений является информационная безопас-
ность.
2. Те, что совершаются с помощью информационных технологий.
4.2 Преступления в сфере компьютерной информации
Под компьютерной информацией понимаются сведения (сообщения, дан-
ные), представленные в форме электрических сигналов, независимо от средств
их хранения, обработки и передачи.
Глава 28 УК РФ включает статьи 272, 273, 274, 274.1:
статья 272. Неправомерный доступ к компьютерной информации;
статья 273. Создание, использование и распространение вредоносных
компьютерных программ;
статья 274. Нарушение правил эксплуатации средств хранения, обра-
ботки или передачи компьютерной информации и информационно-телекоммуникационных сетей;
статья 274.1. Неправомерное воздействие на критическую информаци-
онную инфраструктуру Российской Федерации.
Охарактеризуем указанные статьи.
Статья 272. Неправомерный доступ к компьютерной информации.
Уголовно наказуемым является неправомерный доступ к охраняемой зако-
ном компьютерной информации, если это деяние повлекло
39
В Генпрокуратуре заявили, что киберпреступность стала представлять угрозу нацбезопасности. Сайт. – URL:
https://tass.ru/obschestvo/11451173 (дата обращения 30.07.2021).

37
уничтожение;
блокирование;
модификацию;
копирование компьютерной информации.
Объект преступления – общественные отношения по поводу поддержания
общественной безопасности. Предметом преступления является охраняемая за-
коном компьютерная информация. О том, какая информация охраняется законом, мы уже говорили – это могут быть сведения, составляющие государствен-
ную тайну, персональные данные, коммерческая тайна, различные виды служеб-
ных тайн и т.д.
40
. На обладателе информации лежит ответственность по принятию мер для охраны такой информации. Объективную сторону составляет неправомерный доступ лица к такой информации. То есть лицо не обладает правом
доступа к этим сведениям. Субъективную сторону составляет умысел и неосто-
рожность.
Максимальная санкция по ч.1 ст. 272 УК РФ составляет лишение свободы
до двух лет. Более строгая ответственность предусмотрена за:
крупный ущерб (ущерб, сумма которого превышает один миллион руб-
лей);
корыстную заинтересованность;
совершение группой лиц по предварительному сговору или организован-
ной группой;
совершение лицом с использованием своего служебного положения;
если деяния повлекли тяжкие последствия или создали угрозу их наступ-
ления.
Создание, распространение или использование компьютерных программ
либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной ин-
формации наказывается по статье 273 УК РФ.
Предметом преступления является вредоносные компьютерные программы
(«вирусы»). Объективная сторона – подразумевает любое из трёх действий, та-
ких как создание, распространение и использование. Причём создание даже од-
ной копии вредоносной программы уже уголовно наказуемо. Для того чтобы
преступление считалось оконченным, факт наступления вредных последствий не
важен. Субъективная сторона возможна только в виде прямого умысла. Отягчают вину совершение преступления группой лиц по предварительному сговору
или организованной группой либо лицом с использованием своего служебного
положения, а равно причинившие крупный ущерб или совершенные из корыст-
ной заинтересованности. Если же произошло наступление тяжких последствий
или была угроза их наступления, то предусматривается наказание в виде лише-
ния свободы на срок до 7 лет.
40
См. Указ Президента РФ от 6 марта 1997 г. N 188 "Об утверждении перечня сведений конфиденциального ха-
рактера"

38
Статья 274 устанавливает ответственность за нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и ин-
формационно-телекоммуникационных сетей. Объективная сторона – действие
или бездействие; субъективная сторона – возможна в форме умысла и неосто-
рожности. Квалификационный состав связан с наступлением тяжких послед-
ствий или угрозой их наступления, и предусматривает наказание в виде принудительных работ на срок до пяти лет либо лишением свободы на тот же срок.
Статья 274.1 УК РФ устанавливает ответственность за неправомерное воз-
действие на критическую информационную инфраструктуру Российской Феде-
рации. По ч. 1 ст. 272.1 наказание происходит за создание, распространение и
(или) использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для неправомерного воздействия на критическую информационную инфраструктуру Российской Федерации, в том числе для
уничтожения, блокирования, модификации, копирования информации, содержа-
щейся в ней, или нейтрализации средств защиты указанной информации.
Критическая информационная инфраструктура – объекты критической
информационной инфраструктуры, а также сети электросвязи, используемые
для организации взаимодействия таких объектов.
Объекты критической информационной инфраструктуры – информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов критической информационной инфраструктуры.
Субъекты критической информационной инфраструктуры – государственные органы, государственные учреждения, российские юридические лица
и (или) индивидуальные предприниматели, которым на праве собственности,
аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные
системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и иных сферах финансового рынка,
топливно-энергетического комплекса, в области атомной энергии, оборонной,
ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей41.
Уголовно наказуемыми деяниями являются также:
неправомерный доступ к охраняемой компьютерной информации, содер-
жащейся в критической информационной инфраструктуре Российской
Федерации, в том числе с использованием компьютерных программ либо
иной компьютерной информации, которые заведомо предназначены для
неправомерного воздействия на критическую информационную инфраструктуру Российской Федерации, или иных вредоносных компьютерных
41
Определения приведены согласно ст. 2 Федерального закона от 26.07.2017 N 187-ФЗ "О безопасности крити-
ческой информационной инфраструктуры Российской Федерации". – URL: http://www.consultant.ru/document/cons_doc_LAW_220885/c5051782233acca771e9adb35b47d3fb82c9ff1c/

39
программ, если он повлек причинение вреда критической информацион-
ной инфраструктуре Российской Федерации;
нарушение правил эксплуатации средств хранения, обработки или пере-
дачи охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, или ин-
формационных систем, информационно-телекоммуникационных сетей,
автоматизированных систем управления, сетей электросвязи, относящихся к критической информационной инфраструктуре Российской Федерации, либо правил доступа к указанным информации, информацион-
ным системам, информационно-телекоммуникационным сетям, автомати-
зированным системам управления, сетям электросвязи, если оно повлекло
причинение вреда критической информационной инфраструктуре Россий-
ской Федерации.
Предварительный сговор, совершение преступления организованной груп-
пой, использование служебного положения, наступление тяжких последствий
влекут более строгое наказание.
4.3 Преступления, совершаемые с использованием сети Интернет
Выше были рассмотрены преступления в сфере компьютерной информации
(Глава 28 УК РФ), но к киберпреступности могут быть отнесены и иные составы
преступлений, расположенные в других главах. Рассмотрим некоторые из них
более подробно. Чаще всего использование средств массовой информации или
информационно-телекоммуникационных сетей (включая сеть "Интернет") явля-
ется квалифицирующим составом и влечёт применение более строгих мер наказания. При этом в последние годы отмечается тенденция ужесточения наказаний
за преступления, связанные с использованием информационно-телекоммуника-
ционных технологий. Так, в последнее время была усилена уголовная ответ-
ственность для создателей «групп смерти» в сети Интернет.
Статья 110 Уголовного кодекса Российской Федерации устанавливает от-
ветственность за доведение лица до самоубийства или до покушения на само-
убийство. О доведении до самоубийства речь идёт, если имели место угрозы, же-
стокое обращения или систематического унижения человеческого достоинства
потерпевшего. Использование средств массовой информации или информаци-
онно-телекоммуникационных сетей (включая сеть "Интернет"), является квали-
фицирующим составом и наказывается достаточно строго: лишением свободы
на срок от восьми до пятнадцати лет с лишением права занимать определенные
должности или заниматься определенной деятельностью на срок до десяти лет
или без такового и с ограничением свободы на срок до двух лет или без такового.
Также уголовно наказуемым является склонение к совершению самоубийства
или содействие совершению самоубийства (статья 110.1 УК РФ). Под склонением понимаются уговоры, предложения, подкуп, обман и др. Под содействием
понимается дача советов, указаний, предоставление информации, средств или
орудий совершения самоубийства либо устранением препятствий к его соверше-
нию или обещание скрыть средства или орудия совершения самоубийства. Если

40
деяние было совершено в публичном выступлении, публично демонстрирую-
щемся произведении, средствах массовой информации или информационно-те-
лекоммуникационных сетях (включая сеть "Интернет"), то максимальная санкция составляет лишением свободы на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью
на срок до пяти лет или без такового.
Статья 110.2 УК РФ (Организация деятельности, направленной на побуждение к совершению самоубийства) запрещает распространять информацию о способах совершения самоубийства или призывы к совершению самоубийства.
Сравним санкции: если нет квалифицирующих признаков, то наступает ответственность в виде лишения свободы на срок от пяти до десяти лет с лишением
права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет или без такового. Гораздо строже наказание за то же
деяние, сопряженное с публичным выступлением, использованием публично демонстрирующегося произведения, средств массовой информации или информа-
ционно-телекоммуникационных сетей (включая сеть "Интернет"). Санкцией ч. 2
ст. 110.2 установлено лишение свободы на срок от пяти до пятнадцати лет с ли-
шением права занимать определенные должности или заниматься определенной
деятельностью на срок до семи лет или без такового.
И на международном42, и на государственном уровне установлена свобода
выражения мнений, которая тесно связана со свободой слова. Однако также устанавливается, что такая свобода не является безграничной и может быть сопряжена с условиями, ограничениями и санкциями. Так, например, законодательство Российской Федерации устанавливает юридическую ответственность не
только за оскорбление, но и за клевету. Рассмотрим подробнее состав данного
правонарушения, связанный с использованием информационно-телекоммуникационных сетей. Под клеветой понимается распространение заведомо ложных
сведений, порочащих честь и достоинство другого лица или подрывающих его
репутацию
43
. Правдивые сведения не могут считаться клеветой. В 2020 году был
принят закон
44
, предусматривающий ужесточение ч. 2 ст. 128.1 УК РФ. На сегодняшний день клевета с использованием информационно-телекоммуникационных сетей, включая Интернет, наказывается так же, как и клевета, содержащаяся
в публичном выступлении, публично демонстрирующимся произведении, сред-
ствах массовой информации. За нарушение ч. 2 ст. 128.1 УК РФ может быть
назначено одно из следующих наказаний:
штраф в размере до одного миллиона рублей или в размере заработной
платы или иного дохода осужденного за период до одного года;
обязательные работы на срок до двухсот сорока часов;
42
Конвенция о защите прав человека и основных свобод ETS N 005 (Рим, 4 ноября 1950 г.) (с изменениями и
дополнениями) Раздел I. Права и свободы (ст. ст. 2 - 18) Статья 10. Свобода выражения мнения. - URL:
https://base.garant.ru/2540800/3d3a9e2eb4f30c73ea6671464e2a54b5/ (дата обращения 17.08.2021).
43
Ст. 128.1 УК РФ от 13.06.1996 N 63-ФЗ (ред. от 01.07.2021) (с изм. и доп., вступ. в силу с 22.08.2021) - URL:
http://www.consultant.ru/document/cons_doc_LAW_10699/8a73d26dba7976d6c43cc94aa1515368fef256f0/
44
См. Федеральный закон от 30 декабря 2020 г. N 538-ФЗ "О внесении изменения в статью 128.1 Уголовного
кодекса Российской Федерации". - URL: http://www.garant.ru/hotlaw/federal/1430746/ (дата обращения
17.08.2021).
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
