Уголовная ответственность за преступления в сфере компьютерной информации
Под компьютерным преступлением понимают предусмотренные уголовным законом общественно опасные действия, совершенные с использованием средств электронно-вычислительной (компьютерной) техники[8]. Поскольку информация и информационные отношения стали новым объектом преступления, то информационные отношения получили и уголовно-правовую защиту.
При этом необходимо учитывать одну особенность: компьютер в преступлениях может выступать одновременно в качестве предмета и в качестве орудия совершения преступления.
Вредоносное использование вычислительной техники, естественно, потребовало разработки мер защиты от компьютерных преступлений. Исходя из особой опасности компьютерной преступности и угрожающих тенденций ее отрицательного влияния на мировое сообщество, в рамках ООН регулярно проводится работа, целью которой является поиск адекватных путей противодействия этому виду преступлений. Во многих развитых странах для борьбы с преступными действиями, связанными с противоправным использованием компьютерной техники, уже имеется современная правовая база. Примечательно, что лоббированием данного вопроса в законодательных органах занимаются, прежде всего, представители промышленности и бизнеса, а также программисты.
Так, например, в США с 1984 года действуют следующие законы: Федеральный закон об ответственности за преступления, связанные с использованием компьютера, Закон о поддельных средствах доступа, компьютерном мошенничестве и злоупотреблении, Федеральный закон о частной тайне. Соответствующие «компьютерные» законы действуют в Дании – с июля 1985 года, в Канаде – с декабря 1985 года, в Португалии – с 1982 года, в Германии с августа 1986 года[9]. С начала 1990-х гг. в Великобритании действует – Закон о защите данных; во Франции – Закон об обработке данных, о файлах данных и личных свободах.
С целью унификации национальных законодательств 13 сентября 1989 года на заседании Комитета министров Европейского Совета был выработан список правонарушений, рекомендованный странам-участницам ЕС для разработки единой уголовной стратегии при разработке законодательства, связанного с компьютерными преступлениями. Он содержит так называемые Минимальный и Необязательный списки правонарушений[10].
Минимальный список:
- компьютерное мошенничество;
- компьютерный подлог;
- повреждение компьютерной информации и компьютерных программ;
- компьютерный саботаж;
- несанкционированный доступ к компьютерным сетям;
- несанкционированный перехват информации;
- несанкционированное копирование защищенных компьютерных программ;
- незаконное изготовление топографических копий.
Необязательный список:
- изменение информации или компьютерных программ;
- компьютерный шпионаж;
- противозаконное применение компьютера;
- несанкционированное применение защищенных компьютерных программ.
Законодательство подавляющего числа западных стран сформировано как раз с учетом указанных рекомендаций. Кроме того, организовано взаимодействие между правоохранительными органами разных стран, которые в процессе раскрытия и расследования преступлений в области высоких технологий направляют запросы по каналам Интерпола о преступных деяниях в области высоких технологий, имеющих международный характер[11].
На территории СССР первое преступление с использованием компьютера было совершено в 1979 г. в г. Вильнюсе. Данный факт был занесен в международный реестр правонарушений подобного рода и стал сигналом о появлении в нашей стране нового вида преступности[12]. Одновременно начался поиск путей уголовно-правового регулирования вопросов ответственности за совершение таких преступлений, однако в годы существования СССР никакой ответственности за подобные деяния так и не было установлено.
Положение изменилось после образования Российского государства. Первым шагом стала разработка и представление 6 декабря 1991 г. проекта закона РСФСР «Об ответственности за правонарушения при работе с информацией», в котором предлагалось введение в УК РСФСР норм об ответственности за совершение преступлений, связанных с компьютерной информацией[13]. Однако данный проект закона не был принят. В дальнейшем были приняты Постановление Верховного Совета РФ «О порядке введения в действие Закона РФ «О правовой охране программ для электронных вычислительных машин и баз данных», в п. 5 которого поручалось Правительству РФ до 31.12.1992 внести в установленном порядке на рассмотрение Верховного Совета Российской Федерации проекты законов Российской Федерации о внесении изменений и дополнений в Гражданский кодекс РСФСР, в Уголовный кодекс РСФСР, другие законодательные акты, связанные с вопросами правовой охраны программ для электронных вычислительных машин и баз данных[14]. Эта законодательная инициатива тоже не получила своего развития. И только с 1997 года в нашей стране была установлена ответственность за совершение компьютерных преступлений. Произошло это после введения в действие Уголовного кодекса РФ, в котором имеется Глава 28 «Преступления в сфере компьютерной информации»[15].
Вслед за Российской Федерацией аналогичные изменения в уголовное законодательство внесли почти все страны СНГ.
Так, действующий Уголовный кодекс Украины содержит три статьи, предусматривающие уголовную ответственность за компьютерные преступления: «Незаконное вмешательство в работу электронно-вычислительных машин (компьютеров), систем и компьютерных систем» (ст. 361); «Похищение, завладение, вымогательство компьютерной информации или завладение ею путем мошенничества или злоупотребления служебным положением» (ст.362); «Нарушение правил эксплуатации автоматизированных электронно-вычислитель-ных систем» (ст. 363). Как отмечают эксперты, пока эти статьи не нашли массового применения в Украине и, за исключением нескольких не совсем удачных попыток, в Украине фактически нет прецедентов обвинительных приговоров судов по наказанию за описанные преступления.
Уголовный Кодекс Республики Беларусь, вступивший в действие 011.01.2001 года, содержит отдельную главу, которая предусматривает ответственность за преступления в сфере информационной безопасности и содержит семь статей. К компьютерным преступлениям законодатель отнес: ст. 349 – несанкционированный доступ к компьютерной информации; ст. 350 – модификация компьютерной информации; ст. 351 – компьютерный саботаж; ст. 352 – неправомерное завладение компьютерной информацией; ст. 353 – изготовление либо сбыт специальных средств для получения неправомерного доступа к компьютерной системе или сети; ст. 354 – разработка, использование либо распространение вредоносных программ; ст. 355 – нарушение правил эксплуатации компьютерной системы или сети[16].
В Республике Кыргызстан предусмотрена уголовная ответственность за неправомерный доступ к компьютерной информации (ст. 289 УК Кыргызстана), создание, использование и распространение вредоносных программ для ЭВМ (ст. 290 УК), нарушение правил эксплуатации ЭВМ, систем ЭВМ или их сети (ст. 291 УК).
Уголовный кодекс РФ первым на постсоветском пространстве установил ответственность за совершение преступлений, родовым объектом которых являются охраняемые уголовным законом от преступных посягательств правоотношения в сфере компьютерной информации. Эти отношения могут возникать по поводу[17]:
- производства, сбора, обработки, накопления, хранения, поиска, передачи, распространения и потребления компьютерной информации;
- создания и использования информационных компьютерных технологий и средств их обеспечения;
- защиты компьютерной информации и прав субъектов, участвующих в информационных процессах и информатизации с использованием компьютеров, их систем и сетей.
Из приведенного перечня видно, что уголовным законом охраняются не все элементы правоотношений в этой сфере. Кроме того, данный перечень не совсем соответствует спискам, рекомендованным Европейским Союзом. В то же время можно отметить, что составы преступлений, предусмотренных ст.ст. 272-274, УК РФ свидетельствуют о принципиально правильной позиции законодателей, которые отнесли их к посягательствам в сфере компьютерной информации. Всем им присуще признание компьютерной информации, информационной компьютерной инфраструктуры или ее части как предметом преступного посягательства, так и обязательной составляющей объективной стороны состава преступления.
В связи с этим представляется необходимым подробно рассмотреть определяемые в УК РФ составы преступлений.
15.2.1. Статья 272 УК РФ. Неправомерный доступ к компьютерной информации[18]
1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, –наказывается штрафом в размере до 200000 рублей или в размере заработной платы или иного дохода осужденного за период до 18 месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.
2. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, – наказывается штрафом в размере от 100000 до 300000 или в размере заработной платы или иного дохода осужденного за период от 1 года до 2 лет, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.
Объектом неправомерного доступа к компьютерной информации как преступления являются правоотношения по поводу владения, пользования и распоряжения информацией. Данная норма уголовного закона оберегает компьютерную информацию, где бы она ни содержалась и ни циркулировала: в памяти ЭВМ, системе ЭВМ, сетях электросвязи, на машинных носителях информации[19].
Предметом преступного посягательства определена компьютерная информация, охраняемая законом.
Объективную сторону преступления составляет неправомерный доступ к компьютерной информации, который всегда связан с совершением определенных действий и может выражаться в проникновении в компьютерную систему путем[20]:
- использования специальных технических или аппаратно-программных средств, позволяющих преодолеть установленные системы защиты;
- незаконного использования действующих паролей или кодов для проникновения в компьютер либо совершения иных действий в целях проникновения в систему или сеть под видом законного пользователя;
- хищения носителей машинной информации при условии, что были приняты меры к их охране, если это деяние повлекло уничтожение или блокирование информации.
Неправомерным является доступ к компьютерной информации лица, не обладающего правами на получение и работу с данной информацией либо компьютерной системой, в отношении которых принимаются специальные меры защиты, ограничивающие круг лиц, имеющих к ней доступ. Под доступом к компьютерной информации подразумевается любая форма проникновения в источник информации с использованием средств (вещественных и интеллектуальных) электронно-вычислительной техники, позволяющая манипулировать полученной компьютерной информацией (копировать, модифицировать, блокировать либо уничтожать ее).
Вместе с тем завладение персональным компьютером либо машинным носителем информации (дискетой, диском) как имуществом не может квалифицироваться как доступ к компьютерной информации и влечет ответственность за преступление против собственности или самоуправство.
Аналогично не образует объективной стороны рассматриваемого преступления факт уничтожения или искажения содержащейся на машинном носителе компьютерной информации путем внешнего воздействия на него теплом, магнитными волнами, причинения механических повреждений иным способом.
Неправомерный доступ к записям программ для ЭВМ, к первичным документам баз данных и другой подобной информации, исполненной рукой человека, отпечатанной на машинке или принтере, набранной типографским способом, не подразумевается в данной норме уголовного закона и может в соответствующих случаях повлечь ответственность лишь по другим статьям Особенной части УК РФ[21].
Неправомерный доступ к компьютерной информации вменяется соответствующему лицу по совокупности с теми преступлениями, ради совершения которых такой доступ осуществлялся. Вместе с тем не подлежит квалификации по совокупности содеянное в случаях, когда сама по себе компьютерная информация является предметом посягательства. Например, основанное на неправомерном доступе копирование чужой компьютерной информации для обладания ею дополнительной квалификации по ст. 158 УК РФ не требует.
Состав данного преступления носит материальный характер и предполагает обязательное наступление одного из последствий:
1. Уничтожение информации – удаление информации, находящейся на любом машинном носителе, и невозможность ее восстановления на нем.
2. Блокирование информации – совершение действий, приводящих к ограничению или закрытию доступа к компьютерной системе и ее информационным ресурсам, искусственное затруднение доступа законных пользователей к компьютерной информации, не связанное с ее уничтожением.
3. Модификация информации – внесение изменений в программы, базы данных, текстовую и другую информацию, находящуюся на материальном носителе, кроме ее легальной модификации (адаптации и декомпиляции).
4. Копирование информации – перенос информации на другой обособленный от ЭВМ носитель при сохранении неизменной первоначальной информации, воспроизведение информации в любой материальной форме: от руки, путем фотографирования текста с экрана дисплея, а также считывания информации путем перехвата излучений ЭВМ и т.д.
5. Нарушение работы ЭВМ, системы ЭВМ или их сети – нарушение работы как отдельных программ, баз данных, выдача искаженной информации, так и нештатное функционирование аппаратных средств и периферийных устройств, нарушение нормального функционирования сети, в том числе прекращение функционирования автоматизированной информационной системы в установленном режиме, либо сбой в обработке компьютерной информации.
Преступление, предусмотренное ст. 272 УК РФ, считается оконченным с момента наступления указанных последствий. Вместе с тем неправомерный доступ к компьютерной информации часто сопровождается нейтрализацией интеллектуальных средств ее защиты. Такие действия уже сами по себе могут образовывать состав оконченног
