Скачать статью (PDF)

Правовое регулирование преступлений в сфере компьютерной информации: теория и практика

Авторы
  • ДЕНИСОВ Максим Денисовичмагистр Тамбовского государственного университета имени Г.Р. Державина
Аннотация и ключевые слова

Аннотация. Статья посвящена исследованию правового регулирования преступлений в сфере компьютерной информации в условиях стремительного развития цифровых технологий. Анализируются теоретические подходы к пониманию сущности компьютерных преступлений, раскрываются особенности субъективной стороны и проблемы квалификации вреда, причиняемого информационным системам.

Ключевые слова: компьютерные преступления, правовое регулирование, уголовное право, несанкционированный доступ, цифровая информация, кибербезопасность, доказательства, квалификация вреда, информационные системы.

Текст статьи

Правовое регулирование преступлений в сфере компьютерной информации сегодня становится одной из ключевых точек пересечения права, технологий и социальной безопасности. Современная цифровая инфраструктура, где каждое действие — от оплаты коммунальных услуг до управления промышленными комплексами — опосредовано информационными системами, буквально провоцирует изменение самой структуры преступности.

Российский законодатель достаточно рано осознал риск криминализации цифрового пространства: уже в 1990-е годы в Уголовном кодексе появились специальные составы, направленные на охрану компьютерной информации.

Однако практика последних лет демонстрирует, что технологическая реальность меняется быстрее, чем успевают обновляться правовые конструкции. Например, искусственный интеллект, распределённые реестры, высокочастотные алгоритмы — все эти явления порождают новые способы воздействия на компьютерные данные, которые не укладываются в привычные представления о «несанкционированном доступе», «создании вредоносных программ» или «блокировании информации» [1].

Теоретически преступления в сфере компьютерной информации принято рассматривать как посягательства на общественные отношения, обеспечивающие безопасность, целостность, доступность и конфиденциальность данных. Но на практике доказать именно посягательство на эти отношения бывает неожиданно сложно. Следственные органы регулярно сталкиваются с ситуациями, когда вред причинён, но квалифицировать его по ст. 272–274.1 УК РФ не получается из-за пробелов в терминологии или отсутствия чёткого понимания технических процессов.

Слабым местом остаётся и доказательственная база. Компьютерные следы эфемерны:

лог-файлы перезаписываются, сетевые пакеты не сохраняются, ключи шифрования исчезают вместе с выключением устройства. Отсюда — высокий риск утраты данных, невозможности восстановить цепочку событий и ошибок при компьютерно-технической экспертизе. В практике регулярно встречаются дела, где эксперты фиксируют факт изменения данных, но не могут ответить на вопрос, «кто» и «каким способом» произвёл это вмешательство [2]. Неслучайно уго- ловные дела о компьютерных преступлениях часто прекращаются за отсутствием состава либо сводятся к более общим статьям, которые лишь формально охватывают сущность деяния.

Практическое значение правового регулирования преступлений в сфере компьютерной информации особенно ярко проявляется при анализе конкретных составов главы 28 УК РФ. Например, статья 272 «Неправомерный доступ к компьютерной информации» часто применяется в делах, связанных с взломом корпоративных аккаунтов, почтовых ящиков или внутренних образовательных порталов. Типичная ситуация: сотрудник, уволенный из организации, сохранил пароль от служебной учетной записи и спустя несколько недель вошёл в систему, чтобы скопировать клиентскую базу. Формально он не использовал сложных хакерских инструментов, однако суды квалифицируют такие действия как умышленный доступ без разрешения, поскольку право пользоваться учётной записью было прекращено после увольнения [3].

Не менее показателен пример со статьёй 273 УК РФ, которая предусматривает ответственность за создание, использование и распространение вредоносных программ. На практике эта норма охватывает не только разработку вирусов, но и изготовление фишинговых страниц, программ-кейлоггеров, а также модификацию легального софта для незаконного извлечения данных. Один из характерных случаев связан с программистом, который, не желая открыто конфликтовать с работодателем, вшил в код бухгалтерской программы «логическую бомбу» — таймер, запускающий удаление данных в определённый день. Несмотря на то, что вред наступил спустя месяцы после его ухода, суд квалифицировал действия как создание вредоносной программы с умыслом на повреждение информации [4].

По статье 274 УК РФ («Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации») чаще всего привлекают лиц, отвечающих за информационную безопасность, когда нарушение технического регламента приводит к серьёзным последствиям. Например, системный администратор крупного торгового предприятия игнорировал предписание об установке обновлений и отключал систему журналирования событий «для удобства работы». В результате компания понесла значительные убытки после атаки, связанной с эксплуатацией давно закрытой уязвимости. Суд признал, что халатное нарушение технических требований образует состав преступления, поскольку наступивший вред был прямо обусловлен бездействием специалиста.

Особое место занимает статья 272.1 и 274.1, появление которых отражает усложнение цифровой преступности. Так, статья 274.1 УК РФ («Неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации») применяется в ситуациях, когда вмешательство способно повлиять на функционирование объектов энергетики, транспорта или связи. Реальный пример: в 2022 году был привлечён к ответственности работник подрядной организации, который из личной неприязни удалил конфигурационные файлы с серверов автоматизированной системы управления технологическим процессом на объекте теплоснабжения.

Несмотря на то, что крупной аварии удалось избежать, суд квалифицировал действия как создание угрозы нарушению работы критически важного объекта.

Важным остаётся и вопрос совокупности преступлений. Если злоумышленник получает доступ к персональным данным, крадёт деньги с банковской карты и параллельно распространяет вирус, следователь обязан оценивать действия не только по главе 28 УК РФ, но и по ст. 159.3 (мошенничество в сфере компьютерной информации), 138 (нарушение тайны переписки), 183 (разглашение коммерческой тайны). На практике именно комплексная оценка всех последствий позволяет правильно квалифицировать деяние и определить степень общественной опасности [5].

Эти примеры показывают, что правоприменение в сфере компьютерных преступлений требует не только знания уголовного закона, но и понимания технологической логики. Следователю и суду приходится разбираться в архитектуре сетей, принципах работы программного обеспечения, особенностях хранения логов. Отсюда — высокая роль судебных экспертиз, которые фактически становятся центральным элементом доказательства субъективной стороны и механизма преступления.

В последние годы заметно стремление государства укрепить нормативную базу: развивается законодательство о критической информационной инфраструктуре, расширяются полномочия органов, отвечающих за кибербезопасность, вводятся новые обязательные требования к операторам данных. Но сама структура уголовного права пока остаётся относительно консервативной. Несанкционированный доступ по-прежнему рассматривается как базовый состав, хотя в реальной практике вред чаще причиняется комплексными методами — фишингом, социальной инженерией, эксплуатацией уязвимостей нулевого дня, подменой цифровой идентичности.

Очевидно, что развитие правового регулирования должно происходить в рамках многоуровневой модели. Во-первых, требуется пересмотр состава преступлений с учётом современной технической реальности — расширение понятийного аппарата, введение категорий «цифровой идентичности», «информационной инфраструктуры», «автоматизированных решений». Во-вторых, необходимо обеспечить тесную связку между правовой и технической экспертизой, чтобы судеб- ная практика не отставала от уровня цифровой компетенции. Любое дело о компьютерных преступлениях должно рассматриваться с опорой на высокотехнологичные методы фиксации доказательств: блокчейн-аудит, мгновенные снимки состояния системы, анализ трафика с применением машинного обучения. В-третьих, крайне важно укреплять международные механизмы сотрудничества, поскольку без обмена информацией и унификации стандартов борьбы с киберпреступностью национальные нормы обречены оставаться частными и фрагментарными.

Не менее важной становится проблема квалификации вреда. В классическом уголовном праве ущерб обычно носит материальный характер, тогда как в цифровой среде вред зачастую выражается в нарушении доступности или конфиденциальности информации без прямых финансовых последствий. Представим себе ситуацию:

злоумышленник блокирует сайт образовательного учреждения на два часа. Прямого материального ущерба может и не быть, но общественные отношения нарушены, организация испытывает репутационные потери, а социальный процесс — учебный — оказывается дезорганизованным. Однако уголовно-правовая оценка таких ситуаций пока не всегда последовательна: одни суды признают факт блокирования существенным вредом, другие — относят ситуацию к административным правонарушениям или вовсе отказываются в возбуждении дела.

Список литературы

  1. Алексеев, Д. С. Мошенничество в сфере компьютерной информации: особенности квалификации и конкуренции со смежными составами преступлений / Д. С. Алексеев // Аллея науки. – 2022. – Т. 1, № 2(65). – С. 508-518.
  2. Мустаев, В. И. Проблема квалификации преступлений в сфере компьютерной информации / В. И. Мустаев // Следственная деятельность: проблемы, их решение, перспективы развития: Материалы VII Всероссийской молодёжной научно-практической конференции, Москва, 27 ноября 2023 года. – Москва: Московская академия Следственного комитета Российской Федерации, 2024. – С. 163-167.
  3. Суркова, А. В. О некоторых проблемах квалификации мошенничества в сфере компьютерной информации, связанных с отграничением от смежных составов преступлений / А. В. Суркова, А. В. Штефан // Аллея науки. – 2023. – Т. 1, № 11(86). – С. 636-643.
  4. Ульянов, М. В. Преступления в сфере компьютерной информации: возможности уголовно-правового воздействия и предупреждения / М. В. Ульянов // Правопорядок: история, теория, практика. – 2022. – № 4(35). – С. 102-108.
  5. Урванцев, Е. В. Вопросы квалификации преступлений в сфере компьютерной информации / Е. В. Урванцев // Научное образование. – 2023. – № 3(20). – С. 161-165.

Скачать

English summary

Legal regulation of crimes in the field of computer information: theory and practice

Authors
  • DENISOV Maksim DenisovichMaster’s student of the Tambov State University named after G. R. Derzhavin

Annotation. The article is devoted to the study of the legal regulation of crimes in the field of computer information in the context of the rapid development of digital technologies. Theoretical approaches to understanding the nature of computer crimes are analyzed, the features of the subjective side are revealed, and the problems of qualifying harm caused to information systems are examined.

Key words: computer crimes, legal regulation, criminal law, unauthorized access, digital information, cybersecurity, evidence, harm qualification, information systems.

References

  1. Alekseev, D. S. Fraud in the field of computer information: features of qualification and competition with related corpus delicti/D. S. Alekseev//Alley of Science. – 2022. - T. 1, NO. 2 (65). - S. 508-518.
  2. Mustaev, V.I. The problem of qualification of crimes in the field of computer information/V.I. Mustaev//Investigative activities: problems, their solution, development prospects: Materials of the VII All-Russian Youth Scientific and Practical Conference, Moscow, November 27, 2023. - Moscow: Moscow Academy of the Investigative Committee of the Russian Federation, 2024. - S. 163-167.
  3. Surkova, A. V. On some problems of qualification of fraud in the field of computer information related to delimitation from related corpus delicti/A. V. Surkov, A. V. Stefan//Alley of Science. – 2023. - T. 1, NO. 11 (86). - S. 636-643.
  4. Ulyanov, M.V. Crimes in the field of computer information: the possibilities of criminal law influence and prevention/M.V. Ulyanov//Law and order: history, theory, practice. – 2022. – № 4(35). - S. 102-108.
  5. Urvantsev, E.V. Issues of qualification of crimes in the field of computer information/E.V. Urvantsev// Scientific education. – 2023. – № 3(20). - S. 161-165.

Creative Commons Attribution 4.0 License Контент доступен под лицензией Creative Commons Attribution 4.0 License.