Кто расследует преступления в сфере компьютерной информации. Некоторые вопросы расследования компьютерных преступлений


6.2 Методика расследования преступлений в сфере компьютерной

информации

Хорошо известно, что одними мерами предупреждения не всегда удается предотвратить преступное посягательство. В связи с этим возникает необходимость заниматься не только вопросами защиты средств компьютерной техники, но и решать вопросы расследования компьютерных преступлений.

Принципиальная схема организации взлома защитных механизмов информационных систем достаточно однотипна. Профессиональные компьютерные взломщики обычно работают только после тщательной предварительной подготовки. Они снимают квартиру на подставное лицо, подкупают сотрудников организации, знакомых с деталями электронных платежей и паролями, и работников телефонной станции, чтобы обезопаситься на случай поступления запроса от служб безопасности. Нанимают охрану из бывших сотрудников МВД России. Чаще всего взлом компьютерной сети осуществляется рано утром, когда дежурный службы безопасности теряет свою бдительность, а вызов помощи затруднен. Может быть предложена некоторая общая схема расследования преступления, связанного с неправомерным (несанкционированным) доступом к компьютерной информации.

В ходе расследования основные следственные задачи целесообразно решать в такой последовательности:

1. Установление факта неправомерного доступа к информации в компьютерной системе или сети.

2. Установление места несанкционированного проникновения в компьютерную систему или сеть.

3. Установление времени совершения преступления.

4. Установление надежности средств защиты компьютерной информации.

5. Установление способа несанкционированного доступа.

6. Установление лиц, совершивших неправомерный доступ, их виновности и мотивов преступления.

7. Установление вредных последствий преступления.

8. Выявление обстоятельств, способствовавших преступлению.

На признаки несанкционированного доступа или подготовки к нему могут указывать следующие очевидные обстоятельства:

Появление в компьютере фальшивых данных;

Не обновление в течение длительного времени в автоматизированной информационной системе кодов, паролей и других защитных средств;

Частые сбои в процессе работы компьютеров; участившиеся жалобы клиентов компьютерной системы или сети;

Осуществление сверхурочных работ без видимых на то причин;

Немотивированные отказы некоторых сотрудников, обслуживающих компьютерные системы или сети, от отпусков;

Неожиданное приобретение сотрудником домашнего дорогостоящего компьютера;

Чистые дискеты либо диски, принесенные на работу сотрудниками компьютерной системы под сомнительным предлогом перезаписи программ для компьютерных игр;

Участившиеся случаи перезаписи отдельных данных без серьезных на то причин; чрезмерный интерес отдельных сотрудников к содержанию чужих распечаток (листингов), выходящих из принтеров и т.д.

Определить место и время непосредственного применения технических средств удаленного несанкционированного доступа, не входящих в данную информационную систему или сеть, на практике бывает достаточно трудно. Для установления этих данных необходимо привлекать специалистов. Способ несанкционированного доступа может быть установлен путем производства информационно-технической судебной экспертизы. Перед экспертом следует поставить вопрос: «Каким способом мог быть совершен несанкционированный доступ в данную компьютерную систему?». Целесообразно представить эксперту всю проектную документацию на исследуемую систему (если таковая имеется), а также имеющиеся данные о ее сертификации.

Несанкционированный доступ к закрытой компьютерной системе или сети является технологически весьма сложным действием. Совершить такую акцию могут только специалисты, имеющие достаточно высокую квалификацию. Поэтому поиск подозреваемых следует начинать с технического персонала пострадавших компьютерных систем или сетей (разработчиков соответствующих систем, их руководителей, операторов, программистов, инженеров связи, специалистов по защите информации и других).

Следственная практика показывает, что чем сложнее в техническом отношении способ проникновения в компьютерную систему или сеть, тем легче выделить подозреваемого, поскольку круг специалистов, обладающих соответствующими способностями, обычно весьма ограничен.

При расследовании компьютерных преступлений, связанных с созданием, использованием и распространением вредоносных программ для ЭВМ, целесообразно применять следующую последовательность действий:

1. Установление факта и способа создания вредоносной программы для ЭВМ.

2. Установление факта использования и распространения вредоносной программы.

3. Установление лиц, виновных в создании, использовании и распространении вредоносных программ для ЭВМ.

4. Установление вреда, причиненного данным преступлением.

5. Установление обстоятельств, способствовавших совершению расследуемого преступления.

При расследовании нарушения правил эксплуатации ЭВМ, системы ЭВМ или их сети, необходимо прежде всего доказать факт нарушения определенных правил, повлекший уничтожение, блокирование или модификацию охраняемой законом компьютерной информации и причинивший существенный вред. Кроме того, необходимо установить и доказать:

Место и время (период времени) нарушения правил эксплуатации ЭВМ;

Характер компьютерной информации, подвергшейся уничтожению, блокированию или модификации вследствие нарушения правил эксплуатации компьютерной системы или сети;

Способ и механизм нарушения правил;

Характер и размер ущерба, причиненного преступлением;

Факт нарушения правил определенным лицом;

Виновность лица, допустившего преступное нарушение правил эксплуатации ЭBM;

Обстоятельства, способствовавшие совершению расследуемого преступления.

Кроме того, следователю необходимо знать, что существует много особенностей, которые должны учитываться при производстве отдельных следственных действий. Приведем некоторые из них.

Если следователь располагает информацией, что на объекте обыска находятся средства компьютерной техники, расшифровка данных с которых может дать доказательства по делу, он должен заранее подготовиться к их изъятию. Необходимо обеспечить участие в ходе обыска специалиста по компьютерной технике. По прибытии на место обыска следует сразу же принять меры к обеспечению сохранности ЭВМ и имеющихся на них данных и ценной информации. Для этого необходимо:

Не разрешать кому бы то ни было из лиц, работающих на объекте обыска или находящихся здесь по другим причинам (персоналу), прикасаться к ЭВМ с любой целью;

Не разрешать кому бы то ни было из персонала выключать электроснабжение объекта;

В случае, если на момент начала обыска электроснабжение объекта выключено, то до его восстановления следует отключить от электросети всю компьютерную технику, находящуюся на объекте;

Самому не производить никаких манипуляций со средствами компьютерной техники, если результат этих манипуляций заранее неизвестен.

После принятия указанных выше неотложных мер можно приступать к непосредственному обыску помещения и изъятию средств компьютерной техники.

При этом следует принять во внимание следующие неблагоприятные факторы:

Возможные попытки со стороны персонала повредить ЭВМ с целью уничтожения информации и ценных данных;

Возможное наличие на компьютерах специальных средств защиты от несанкционированного доступа, которые, не получив в установленное время специальный код, автоматически уничтожат всю информацию;

Возможное наличие на ЭВМ иных средств защиты от несанкционированного доступа;

Постоянное совершенствование компьютерной техники, следствием чего может быть наличие на объекте программно-технических средств, незнакомых следователю.

В целях недопущения вредных последствий перечисленных факторов следователь может придерживаться следующих рекомендаций:

1. Перед выключением питания по возможности корректно закрыть все используемые программы, а в сомнительных случаях просто отключить компьютер (в некоторых случаях некорректное отключение компьютера – путем перезагрузки или выключения питания без предварительного выхода из программы и записи информации на постоянный носитель – приводит к потере информации в оперативной памяти и даже к стиранию информационных ресурсов на данном компьютере).

2. При наличии средств защиты ЭВМ от несанкционированного доступа принять меры к установлению ключей доступа (паролей, алгоритмов и т. д.).

3. Корректно выключить питание всех ЭВМ, находящихся на объекте (в помещении).

4. Не пытаться на месте просматривать информацию, содержащуюся в компьютерах.

5. В затруднительных случаях не обращаться за консультацией (помощью) к персоналу, а вызывать специалиста, не заинтересованного в исходе дела.

6. Следует изъять все носители ЭВМ, обнаруженные на объекте.

7. При обыске не подносить ближе, чем на 1 м к компьютерной технике металлоискатели и другие источники магнитного поля, в т. ч. сильные осветительные приборы и некоторую специальную аппаратуру.

8. Поскольку многие, особенно неквалифицированные, пользователи записывают процедуры входа-выхода при работе с компьютерной системой, а также пароли доступа, на отдельных бумажных листках, следует изъять также все записи, относящиеся к работе с ЭВМ.

9. Так как многие коммерческие и государственные структуры прибегают к услугам нештатных и временно работающих специалистов по обслуживанию средств компьютерной техники, следует записать паспортные данные у всех лиц, находящихся на объекте, независимо от их объяснений цели пребывания на объекте.

10.При изъятии средств компьютерной техники необходимо обеспечить строгое соблюдение требований действующего уголовно-процессуального законодательства. Для этого необходимо акцентировать внимание понятых на всех производимых действиях и их результатах, давая им при необходимости пояснения, поскольку многим участникам следственного действия могут быть непонятны производимые манипуляции. Кроме того, следует опечатывать ЭВМ так, чтобы исключить возможность работы с ними, разукомплектования и физического повреждения основных рабочих компонентов в отсутствие владельца или эксперта. При опечатывании компьютерных устройств следует наложить один лист бумаги на разъем электропитания, расположенный на задней панели, второй – на переднюю панель вверху с захлестом на верхнюю панель и закрепить их края густым клеем. На листах бумаги должны быть подписи следователя, понятых и представителя персонала. При изъятии магнитного носителя машинной информации нужно помнить, что они должны перемещаться в пространстве и храниться только в специальных опломбированных и экранированных контейнерах или в стандартных дискетных или иных алюминиевых футлярах заводского изготовления, исключающих разрушающее воздействие различных электромагнитных и магнитных полей и «наводок», направленных излучений.

11. В случае, когда необходимо сослаться непосредственно на определенный физический носитель, следует указать в протоколе его серийный (заводской) номер, тип, название (если есть) или провести его точное описание (размеры, цвет, класс, надписи, физические повреждения). При отсутствии четких внешних признаков физический носитель запечатывается в отдельную коробку (ящик, конверт), о чем обязательно делается отметка в протоколе проведения следственного действия.

12. В случае невозможности изъятия и приобщения к делу в качестве вещественного доказательства средства компьютерной техники (например, если компьютер является сервером или рабочей станцией компьютерной сети) в обязательном порядке после его осмотра необходимо блокировать не только соответствующее помещение, но и отключать источники энергопитания аппаратуры или, в крайнем случае, создать условия лишь для приема информации с одновременным опломбированием всех необходимых узлов, деталей, частей и механизмов компьютерной системы. Если же возникла необходимость изъятия информации из оперативной памяти компьютера (непосредственно из оперативного запоминающего устройства – ОЗУ), то сделать это возможно только путем копирования соответствующей машинной информации на физический носитель с использованием стандартных паспортизированных программных средств, с соответствующим документальным приложением и в порядке, установленном следующими нормативными документами: Государственный стандарт (ГОСТ) № 6104–84 от 01.07.87 «Унифицированные системы документации. Придание юридической силы документам на машинном носителе и машинограмме, создаваемым средствами вычислительной техники. Основные положения» и Постановление Госстандарта № 2781 от 24.09.86 «Методические указания по внедрению и применению ГОСТ 6104–84». Только с использованием указанных нормативных документов машинная информация будет относиться к разряду «документированной информации», как требует того закон.

К сожалению, практика работы органов прокуратуры и следствия показывает, что рассмотренные рекомендации в большинстве случаев следователями в практической деятельности по расследованию компьютерных преступлений не применяются. В результате неправильного изъятия средств компьютерной техники добытая информация зачастую не может являться доказательством в судебном процессе.

В зарубежных государствах накоплен обширный опыт борьбы с компьютерной преступностью. Однако в России большинство уголовных дел по компьютерным преступлениям остаются нераскрытыми. И дело не в том, что плохо работают сыщики или российские компании экономят на защите своих компьютерных сетей. К сожалению, при высоком техническом оснащении и тщательной подготовке компьютерного преступления поймать преступника очень сложно.

Или кому причинен вред: информации, бизнесу, репутации фирмы или гражданина. Очевидно, ответы на эти вопросы даст лишь судебная практика. 3. Виды преступлений в сфере компьютерной информации. 3.1 НЕПРАВОМЕРНЫЙ ДОСТУП К КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ. Данная норма является базовой из указанных статей в гл.28 УК. Такое решение законодателя является вполне оправданным, поскольку на отечественном рынке...

Доступ, то собственник сервера не идет в милицию, а нанимает хакера и «залатывает брешь» в защите. ГЛАВА 2. УГОЛОВНО-ПРАВОВАЯ ХАРАКТЕРИСТИКА ПРЕСТУПЛЕНИЙ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ 2.1. Неправомерный доступ к компьютерной информации В статье 272 Уголовного кодекса РФ предусмотрена ответственность за неправомерный доступ к компьютерной информации, охраняемой законом, т.е. информации на...

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

хорошую работу на сайт">

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Подобные документы

    Правовое регулирование отношений в области компьютерной информации. Общая характеристика преступлений в сфере компьютерной информации. Расследование преступления. Фабула и предварительный план расследования.

    курсовая работа , добавлен 24.10.2004

    Виды преступлений в сфере компьютерной информации, их криминалистические особенности, суть конфиденциальности. Типичные орудия подготовки, совершения и сокрытия преступлений, организация расследования, назначение компьютерно-технической экспертизы.

    реферат , добавлен 22.05.2010

    Преступления в сфере компьютерной информации. Основные понятия и классификация компьютерных преступлений, методы их предупреждение. Методика раскрытия и расследования компьютерных преступлений. Статьи российского законодательства, примеры уголовных дел.

    презентация , добавлен 26.05.2012

    История компьютерной преступности. Общая характеристика преступлений в сфере компьютерной информации. Пробелы уголовно-правового регулирования неправомерного доступа к компьютерной информации. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети.

    курсовая работа , добавлен 04.07.2010

    Понятие компьютерной информации, развитие информационных отношений, последствия информатизации общества. Сущность и общая характеристика преступлений в сфере компьютерной информации. Способы защиты компьютерной информации от преступных посягательств.

    реферат , добавлен 15.11.2011

    Понятие и тенденции преступлений в сфере компьютерной информации. Объективная и субъективная сторона неправомерного доступа к компьютерной информации. Анализ состояния уголовно-правовой борьбы с данным видом преступлений, пути ее совершенствования.

    дипломная работа , добавлен 09.01.2013

    Криминалистическая характеристика преступлений в сфере предпринимательства. Анализ преступлений в сфере предпринимательской деятельности. Методика и тактика расследования преступлений в сфере предпринимательской деятельности (следственные ситуации).

    курсовая работа , добавлен 25.06.2014

ВВЕДЕНИЕ 4

1. ПРЕСТУПЛЕНИЯ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ. ОБЩАЯ ЧАСТЬ 8

1.1. Правовое регулирование отношений в области компьютерной информации

1.1.1. Основные понятия 8

1.1.2. Отечественное законодательство в области (компьютерного права(

1.2. Уголовно-правовая характеристика главы 28 УК РФ (Преступления в

сфере компьютерной информации(13

1.2.1. Общие признаки преступлений в сфере компьютерной информации

1.2.2. Уголовно-правовой анализ ст. 272 гл. 28 УК РФ (Неправомерный

доступ к компьютерной информации(16

1.2.3. Уголовно-правовой анализ ст. 273 гл. 28 УК РФ (Создание,

распространение и использование вредоносных программ для ЭВМ(18

1.2.4. Уголовно-правовой анализ ст. 274 гл. 28 УК РФ (Нарушение

правил эксплуатации ЭВМ, системы ЭВМ или их сети(20

2. РАССЛЕДОВАНИЕ 22

2.1. Понятие: значение и виды предварительного расследования 22

2.2. Понятие: и виды следственных действий 24

2.3. Следственные действия по делам рассматриваемой категории 25

2.3.1. Допрос свидетеля и потерпевшего 25

2.3.2. Следственный осмотр 27

2.3.3. Обыск и выемка 30

2.3.4. Назначение и производство экспертизы 32

2.3.5. Следственный эксперимент 33

2.3.6. Допрос обвиняемого и подозреваемого 35

3. РАССЛЕДОВАНИЕ ПРЕСТУПЛЕНИЙ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ. 37

3.1. Расследование неправомерного доступа к компьютерной информации 37

3.1.1. Общая схема расследования неправомерного доступа к

компьютерной информации. 37

3.1.2. Способы краж в банковских информационно-вычислительных

системах 47

3.2. Расследование создание: распространение и использование вредоносных

программ для ЭВМ 52

3.3. Расследование нарушения правил эксплуатации ЭВМ: системы ЭВМ или их

ЗаклюЧение 68

Список использованной литературы 71

Приложение 73

ВВЕДЕНИЕ

В динамичных условиях XX в? общество постоянно сталкивается с

проблемами различного характера: порождение которых зачастую вызвано

стремлением общества к созданию более совершенных и эффективных моделей

своего существования? Сказанное в полной мере относится и к такой

специфической сфере: как область применения электронной техники и

информационных технологий? Создание электронно-вычислительной техники

четвертого и пятого поколения с потенциально неограниченными возможностями:

их широкое распространение в экономической: социальной и управленческой

сферах: появление в быту значительного количества персональных ЭВМ явились

не только новым свидетельством технического прогресса: но и с неизбежностью

повлекли за собой и негативные последствия: связанные со злоупотреблениями

при использовании средств ЭВМ: информационных технологий? Вот вкратце

история возникновения проблемы %

Первым человеком: использовавшим возможности ЭВМ для совершения

налогового преступления на сумму 620 тыс? долл? в 1969 г? в США: считается

Альфонсе Конфессоре? Последующий: даже краткий по изложению: (послужной(

список злоупотреблений с ЭВМ выглядит внушительно? В конце 70-х годов -

хищение более 10 млн? долл? из Секьюрити пасифик бэнк* 1979 г компьютерное

хищение в Вильнюсе (78584 руб?(* 1984 г?- сообщение о первом в мире

(компьютерном вирусе(* 1985 г?- вывод из строя при помощи (вируса(

(Пакистанским вирусом(более 18 тыс? компьютеров* 1989 г? - попытка

(компьютерного ограбления(на сумму более 69 млн? дол? чикагского банка

(Фэрст нэшнл бэнк(* блокировка американским студентом 6000 ЭВМ Пентагона*

международный съезд компьютерных (пиратов(в Голландии с демонстрацией

возможности неограниченного внедрения в системы ЭВМ* 1991 г?- хищение во

Внешэкономбанке на сумму в 125:5 тыс? долларов* 1992 г?- умышленное

нарушение работы АСУ реакторов Игналинской АЭС путем попытки внедрения

вирусов* 1993 г? - попытка электронного мошенничества в ЦЕ России на сумму

более 68 млрд? руб (68 млрд? руб? 309 млн? руб?(* 1995 г? - попытка

российского инженера Левина путем перевода на счета в банки 7 стран

похитить из Сити бэнк в США 10 млн? долл? 400 тысяч из которых до сих по не

обнаружены?* и наконец: в конце 1997 г? компьютерные умельцы прорвались в

(Яху(- одну популярных поисковых систем в Интернете и под угрозой

заражения всей сети компьютерным вирусом потребовали освобождения из-под

ареста одного из своих коллег?

Обвальное появление в России большого числа персональных компьютеров

импортного производства и построение на их базе компьютерных сетей: имеющих

прямой доступ к глобальным информационным системам: заставляет пристальнее

приглядеться к подлинным и мнимым опасностям: которые таит в себе

современная информатизация общества: оценить ущерб от взлома широкого

класса компьютерных сетей - от локальных до глобальных телекоммуникационных

систем? Ежегодный экономический ущерб от такого рода преступлений только в

США составляет около 100 млрд долларов: причем многие потери не

обнаруживаются или о них не сообщают по причине высокой латентности данных

преступлений (порядка 90((?? В Европе: по данным Ассоциации производителей

компьютерного обеспечения: убытки оцениваются в 6 млрд? долларов ежегодно?

Ежедневно только американские (крекеры((специалисты по (взлому(

программного обеспечения ЭВМ(крадут около 4 млн? долларов (в 2 раза

больше: чем во всех остальных кражах(? В настоящее время только в Москве с

помощью поддельной кредитной карточки для электронных расчетов за один раз

похищается порядка 300 тыс? долларов? По данным МВД РФ: потери российского

бюджета от неуплаты налогов продавцами компьютерных программ составляют 85

млн? долларов? Деньга: полученные от продажи: часто уходят в распоряжение

криминальных структур? Кроме того: 105 млн? долларов теряют российские

предприятия? В области разработки компьютерных программ и баз данных в

стране работает около шести тысяч фирм: обеспечивающих занятость более 200

тыс? человек? Если положение не изменится: этой сфере производства грозит

стагнация: поскольку программисты попросту потеряют стимулы к созданию

новых передовых программных продуктов?

Общественная опасность противоправных действий в области электронной

техники и информационных технологий выражается в том: что они могут повлечь

за собой нарушение деятельности автоматизированных систем управления и

контроля различных: включая и жизнеобеспечивающие: объектов: серьезное

нарушение работы ЭВМ и их систем? Несанкционированные действия по

уничтожению: модификации: искажению: копированию информации и

информационных ресурсов: иные формы незаконного вмешательства в

информационные системы способны вызвать тяжкие и необратимые последствия:

связанные не только с имущественным ущербом: но и с физическим вредом

людям? Опасность компьютерных преступлений многократно возрастает: когда

они совершаются в отношении функционирования объектов жизнеобеспечения:

транспортных и оборонных систем: атомной энергетики?

Вышеприведенные факты убедительно свидетельствуют о действительной

остроте проблемы с преступлениями в сере компьютерной информации?

так и непосредственную угрозу даже существованию человечества?

Практическим работникам следственных органов довольно сложно

знаниями компьютерной технологии: а также механизма обработки компьютерных

Цель данной работы – подвергнуть всестороннему изучению специфики

расследования преступлений в сфере компьютерной информации?

Для этого были поставлены следующие задачи %

1(изучение стержневых понятий по данному вопросу: а именно понятие

преступления в сфере компьютерной и понятие расследование*

2(изучение производства следственных действий по делам

3(по возможности выработать общий план расследования преступлений в

сфере компьютерной информации*

4(рассмотреть имеющиеся методики расследования преступлений в сфере

компьютерной информации и: главным образом: изучить методику: содержащуюся

в книге (Руководство для следователей((Руководство для следователей / Под

ред? Н?А? Селиванова: В?А? Снеткова – М?: ИНФРА – М: 1997? – IV: 732 с?(:

В процессе работе над дипломной работой использовалась следующая

литература% федеральные законы* учебники по уголовному праву: уголовному

процессу: и криминалистике* журнальные публикации ряда практических и

теоретических работников?

ПРЕСТУПЛЕНИЯ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ? ОБЩАЯ ЧАСТЬ

1 Правовое регулирование отношений в области (компьютерной информации(

1 Основные понятия

1 Информация

Важно различать информацию как термин обыденной жизни и как правовую

идеального: она неосязаема: непотребляема (не амортизируется(и не может

быть объектом правоотношений безотносительно к ее носителю: содержанию:

идентифицирующим признакам? В праве под информацией понимаются сведения о

лицах: предметах: фактах: событиях: явлениях и процессах: содержащихся в

информационных системах? Весьма тесно связано с понятием информации и

понятие информационных ресурсов: под которыми понимаются от дельные

документы и отдельные массивы документов: документы и массивы документов в

информационных системах?

2 Компьютерная информация

Введение законодателем в Уголовный кодекс термина (компьютерная

информация(является новшеством? Ранее в Российском законодательстве:

регулирующем информационные правоотношения: определения информации как

компьютерной не существовало? Вероятней всего: определение (компьютерная(

применительно к информации возникло для отграничения данного объекта

посягательства от информационных преступлений: предусмотренных другими

разделами Уголовного кодекса РФ? Крылов предлагает следующее

криминалистическое определение компьютерной информации как специального

объекта преступного посягательства? Компьютерная информация есть сведения:

знания или набор команд (программа(: предназначенные для использования в

ЭВМ или управления ею: находящиеся в ЭВМ или на машинных носителях -

идентифицируемый элемент ин формационной системы: имеющей собственника:

установившего правила ее использования?

3 Конфиденциальная информация

Понятие конфиденциальной информации было введено в отечественную

правовую практику с принятием Таможенного кодекса Российской Федерации? В

ст? 16 приводится точное и емкое определение: конфиденциальная информация -

это информация: не являющаяся общедоступной и могущая нанести ущерб правам

и законным интересам предоставившего ее лица? В законе (Об информации:

информатизации и защите информации((ст? 2(предлагается другая

формулировка: документированная информация: доступ к которой ограничивается

в соответствии с законодательством Российской Федерации (Указ Президента РФ

(Об утверждении перечня сведений конфиденциального характера» от 06:03:97г?

Конфиденциальными в соответствии с законом являются: в частности:

такие виды информации: как:

ст?ст? 275: 276: 283: 284 УК РФ(*

передаваемая путем переписки: телефонных переговоров: почтовых

телеграфных или иных сообщений (ч? 2 ст? 23 Конституции РФ: ст? 138 УК РФ(*

касающаяся тайны усыновления (ст? 155 УК РФ(*

139 ГК РФ и ст? 183 УК РФ(: банковскую тайну (ст? 183 УК РФ(: личную тайну

(ст? 137 УК РФ(: семейную тайну (ст? 137 УК РФ(: информация: являющаяся

правах(: ст? 146 УК РФ(*

информация: непосредственно затрагивающая права и свободы гражданина

или персональные данные (Федеральный закон (Об информации: информатизации и

защите информации(: ст? 140 УК РФ(и др?

4 Информационные ресурсы

Понятие информационных ресурсов: весьма тесно связано с понятием

информации под которыми понимаются отдельные документы и отдельные массивы

документов: документы и массивы документов в информационных системах: в

частности: в банках данных (ст?2 Федерального закона (Об информации:

информатизации и защите информации((?

5 Компьютерное право

Термин (компьютерное право(возник в промышленно развитых странах в

середине нашего столетия в связи с широким использованием средств

вычислительной техники и других: связанных с ними технических средств: в

различных сферах общественной деятельности и частной жизни и формированием

отношений: возникающих в процессе производства и применения новых

информационных технологий? В самостоятельную отрасль права оно не

выделилось ни в одной стране мира и состоит из нормативно-правовых актов

разного уровня: относящихся к различным отраслям права % государственному:

административному: гражданскому: уголовному и т л? В России аналогичное

законодательство чаше всего называется (законодательством в сфере

информатизации(и охватывает: по разным оценкам: от 70 до 500 НПА (включая

НПА: которыми предусматривается создание отраслевых или специализированные

автоматизированных систем: и не включая НПА? регулирующие на общих

основаниях хозяйственную деятельность субъектов на рынке новых

информационных технологий(? 13]

6 Неправомерный доступ к компьютерной информации

В специальной литературе под неправомерным доступом к компьютерной

информации понимается несанкционированное собственником информации

ознакомление лица с данными: содержащимися на машинных носителях или в ЭВМ?

В? С? Комиссаров: д? ю? н?: профессор: определяет под неправомерным

доступом к компьютерной информации получение возможности виновным лицом на

ознакомление с информацией или распоряжения ею по своему усмотрению:

совершаемое без согласия собственника либо иного уполномоченного лица?

Самостоятельной формой неправомерного доступа являются случаи введения в

компьютерную систему: сеть или в определенный массив информации без

согласия собственника этого массива или иного лица заведомо ложной

информации: которая искажает смысл и направленность данного блока

информации??

7 Уничтожение информации

Уничтожение информации - это приведение ее полностью либо в

существенной части в непригодное для использования по назначению

состояние?

8 Блокирование информации

Блокирование информации - это создание недоступности: невозможности ее

использования в результате запрещения дальнейшего выполнения

последовательности команд либо выключения из работы какого-либо устройства:

или выключения реакции какого-либо устройства ЭВМ при сохранении самой

информации?

9 Модификация информации

Под модификацией понимается изменение первоначальной информации без

согласия ее собственника или иного законного лица?

10 Копирование информации

Копирование информации - это снятие копии с оригинальной информации с

сохранением ее не поврежденности и возможности использования по

назначению?

11 Нарушение работы ЭВМ: системы ЭВМ или их сети

Под нарушением работы ЭВМ: системы ЭВМ или их сети следует понимать

нештатные ситуации: связанные со сбоями в работе оборудования: выдачей

неверной информации: отказе в выдаче информации: выходом из строя

(отключением(ЭВМ: элементов системы ЭВМ или их сети и т?д? Однако во всех

этих случаях обязательным условием является сохранение физической целости

ЭВМ: системы ЭВМ или их сети? Если наряду с названными последствиями

нарушается и целостность компьютерной системы: как физической веши: то

содеянное требует дополнительной квалификации по статьям о преступлениях

против собственности?

12 Машинные носители

Под машинными носителями следует понимать мобильные устройства

накопления информации: обеспечивающие взаимодействие ЭВМ с окружающей

средой (накопители на гибких и жестких: а также записываемых

магнитооптических дисках: стримеры и т? д?(?

13 Система ЭВМ

Система - это совокупность взаимосвязанных ЭВМ и их обеспечения:

предназначенная для повышения эффективности их работы?

14 Сеть ЭВМ

Сеть - совокупность распределенных на какой-либо территории и

взаимосвязанных для коллективного пользования ими ЭВМ?

2 Отечественное законодательство в области (компьютерного права(

Законодательство России в области (компьютерного права(начало

формироваться с конка 1991 года? Оно базируется на нормах Конституции и

Гражданского кодекса и включает следующие основные законы: (О средствах

массовой информации((27?12?91г? №2124-1(: Патентный закон РФ (от

23?09?92г? №3517?1(? О правовой охране топологий интегральных микросхем (от

23?09 92г №3526-1(: О правовой охране программ для электронных

вычислительных машин и баз данных (от 23 09?92г? №3523-1(: О товарных

знаках: знаках обслуживания и наименования мест происхождения товаров (от

23?09 92г? №3520-1(: Основы законодательства об Архивном фонде РФ и архивах

№5351-1(: О государственной тайне-(от 21?07 93 г? №5485-1(: Об обязательном

экземпляре документов (от 29?12 94 Г? №77?-ФЗ(: О связи (от 1602 95 г? №15-

ФЗ(: Об информации: информатизации и защите информации (от 20 02 95 г? №24-

ФЗ(? Об участии в международном информационном обмене (от 04 07 96 г? № 85-

ФЗ(? Значительный пласт компьютерного права составляют указы Президента РФ:

которые касаются? прежде всего: вопросов формирования государственной

политики в сфере информатизации: (включая организационные механизмы(:

создания системы право вой информации и информационно-правового со

трудничества с государствами СНГ: обеспечения ин формацией органов

государственной власти: мер по защите информации (в частности:

шифрования(?

Конституция РФ непосредственно не регулирует отношения в области

производства и применения новых информационных технологий: но создает

предпосылки для такого регулирования: закрепляя права граждан свободно

искать: получать: передавать: производить и распространять информацию любым

законным способом (ч 4 ст? 29(: право граждан на охрану личной тайны (ч 1

ст 24 и другие(: обязанности государства: в частности: по обеспечению

возможности ознакомления гражданина с документами и материалами:

непосредственно затрагивающими его права и свободы (ч 2 ст 24(?

Соответствующее законодательство формирует механизмы реализации этих

2 Уголовно-правовая характеристика главы 28 УК РФ (Преступления в сфере

компьютерной информации(

1 Общие признаки преступлений в сфере компьютерной информации

Последствия неправомерного использования информации могут быть самыми

разнообразными - это не только нарушение неприкосновенности

интеллектуальной собственности: но и разглашение сведений о частной жизни

граждан: имущественный ущерб в виде прямых убытков и неполученных доходов:

потеря репутации фирмы: различные виды нарушений нормальной деятельности

предприятия: отрасли и т? д? Поэтому совершенно оправданно то: что

преступления данного вида помещены в раздел IX «Преступления против

общественной безопасности и общественного порядка»? Таким образом: если

исходить из учения о четырехзвенной структуре объекта преступления: общим

объектом компьютерных преступлений будет выступать совокупность всех

общественных отношений: охраняемых уголовным законом* родовым -

общественная безопасность и общественный порядок* видовым - совокупность

общественных отношений по правомерному и безопасному использованию

информации* непосредственный объект трактуется: исходя из названий и

диспозиций конкретных статей? Чаще всего непосредственный объект основного

состава компьютерного преступления сформулирован альтернативно: в

квалифицированных составах количество их: естественно: увеличивается?

Практически все анализируемые преступления относятся к преступлениям

средней тяжести: т? е? их максимальная наказуемость в виде лишения свободы

не превышает 5 лет? Исключением является лишь создание использование и

распространение вредоносных программ для ЭВМ: повлекшее по неосторожности

тяжкое последствие: которое наказывается лишением свободы на срок от 3 до 7

лет и поэтому относится к тяжким преступлениям? При характеристике

объективной стороны рассматриваемых составов: отмечается: что большинство

из них конструктивно сформулированы как материальные: поэтому предполагают

не только совершение общественно опасного деяния: но и наступление

общественно опасных последствий: а также установление причинной связи между

этими двумя признаками? Однако в силу ч? 2 ст? 9 временем совершения

каждого из этих преступлений будет признаваться время окончания именно

деяния независимо от времени наступления последствий? Сами же общественно

опасные деяния чаще всего выступают здесь в форме действий и лишь иногда -

как бездействие? В одном случае такой признак объективной стороны состава

преступления: как способ его совершения: сформулирован в качестве

обязательного признака основного и квалифицированного составов? В остальных

он: а также время: место: обстановка: орудия: средства совершения

преступления могут быть учтены судом в качестве смягчающих или отягчающих

обстоятельств?

Из всех признаков субъективной стороны значение будет иметь только

один - вина? При этом: исходя из ч? 2 ст? 24: для всех преступлений данного

вида необходимо наличие вины в форме умысла: и лишь два квалифицированных

состава предусматривают две ее формы: умысел по отношению к деянию и

неосторожность в отношении наступивших общественно опасных последствий?

Факультативные признаки субъективной стороны так же: как и в вопросе о

стороне объективной: не будут иметь значения для квалификации преступления?

Так: мотивами совершения таких деяний чаще всего бывают корысть либо

хулиганские побуждения: но могут быть и соображения интереса: чувство

мести* не исключено совершение их с целью скрыть другое преступление и т?

д? Естественно: что особую трудность вызовет проблема отграничения

неосторожного и невиновного причинения вреда: что связано с повышенной

сложностью и скрытностью процессов: происходящих в сетях и системах ЭВМ?

Субъект нескольких составов является специальным? В остальных случаях

им может стать: в принципе: любой человек: особенно если учесть

всевозрастающую компьютерную грамотность населения? Ответственность за

преступления против компьютерной безопасности наступает с 16 лет (ст? 20

Диспозиции статей 28-й главы описательные: зачастую - бланкетные или

отсылочные? Так: для применения ряда их необходимо обратиться к ст? 35 УК:

к нормативно-правовому акту об охране компьютерной информации: правилам

эксплуатации ЭВМ и т? п?

Санкции - альтернативные: за исключением двух квалифицированных

составов: где они - в силу тяжести последствий преступления - «урезаны» до

относительно-определенных?

2 Уголовно-правовой анализ ст? 272 гл? 28 УК РФ (Неправомерный доступ к

компьютерной информации(

Эта статья: которая: как и последующие: состоит из 2 частей: содержит

достаточно много признаков: обязательных для объекта: объективной и

субъективной сторон состава преступления? Непосредственным объектом ее

являются общественные отношения по обеспечению безопасности компьютерной

информации и нормальной работы ЭВМ: их системы или сети? Предметом

преступления будет компьютерная (машинная(информация: содержащаяся на

машинном носителе: в ЭВМ: их системе или сети: охраняемая законом: т?е?

изъятая из открытого оборота на основании закона: иного нормативного

правового акта: а также правил внутреннего распорядка: основанных на

названных правовых актах?

Состав преступления сформулирован как материальный: причем если деяние

в форме действия определено однозначно (неправомерный доступ к охраняемой

законом компьютерной информации(: то последствия хотя и обязательны: могут

быть весьма разнообразны: 1(уничтожение информации: 2(ее блокирование: 3(

модификация: 4(копирование: 5(нарушение работы ЭВМ: 6(то же - для

системы ЭВМ: 7(то же- для их сети? Деяние: как видно из диспозиции статьи:

предполагает наличие двух обязательных признаков - информация должна

охраняться законом: а доступ к ней должен быть неправомерен: т? е?

пользователь ЭВМ не имел права вызывать ее: знакомиться с ней: а тем более

распоряжаться ею? Среди способов совершения такого доступа можно назвать:

использование чужого имени: изменение физического адреса технического

устройства: подбор пароля: нахождение и использование (пробелов(в

программе: любой другой обман системы защиты информации? Вопрос о том:

когда окончено данное деяние: должен решаться так? Моментом окончания его

является момент отсылки пользователя компьютеру последней интерфейсной

независимо от наступления дальнейших последствий? Однако преступлением это

деяние станет только лишь при наличии последнего условия? Все действия:

выполненные до подачи последней команды: будут образовывать состав

неоконченного преступления? Что касается преступных последствий: то под

уничтожением информации следует понимать такое изменение се состояния: при

котором она перестает существовать в силу утраты основных качественных

признаков: под блокированием - невозможность доступа к ней со стороны

законного пользователя: под модификацией - видоизменение: характеризующееся

появлением новых (очевидно: нежелательных(свойств: под копированием -

получение точного или относительно точного воспроизведения оригинала (опять-

таки без соответствующей санкции(: под нарушением работы - остановку

действия программы: ее зацикливание: замедление работы: нарушение порядка

выполнения команд: ущерб самой аппаратной части и другие последствия?

Субъективная сторона основного состава характеризуется виной в форме

умысла: прямого или косвенного: лицо должно осознавать общественную

опасность своего действия: предвидеть возможность или неизбежность

наступления общественно опасных последствий и желать их наступления: либо

сознательно допускать их: либо относиться к ним безразлично? Естественно:

установление наличия в деянии виновного умысла: а не неосторожности: будет

существенно затруднено: хотя бы потому: что при различных состояниях

вычислительной системы (причем часто неизвестных преступнику(одни и те же

действия могут приводить к разным последствиям?

Субъектом преступления: указанного в ч? 1 ст? 272: может быть любое

вменяемое физическое лицо: достигшее 16 лет: кроме: конечно: легального

пользователя данной компьютерной информации?

Санкция основного состава альтернативно предусматривает три вида

наказаний: штраф: исправительные работы и лишение свободы? Первый: в свою

очередь: может быть двух видов: кратный минимальному размеру оплаты труда

(от 200 до 500(и кратный размеру зарплаты или иного дохода осужденного

(период от 2 до 5 месяцев(? Исправительные работы могут быть назначены в

размере от 6 месяцев до 1 года: а лишение свободы - от 6 месяцев до 2 лет?

Часть 2 ст? 272 предусматривает в качестве квалифицирующих признаков

несколько новых: характеризующих объективную сторону и субъект состава? Это

совершение деяния: 1(группой лиц по предварительному сговору* 2(

организованной группой* 3(лицом с использованием своего служебного

положения* 4(лицом: имеющим доступ к ЭВМ: их системе или сети? Если

описание первых двух признаков дано в ст? 35 УК: то специальный субъект

двух последних можно трактовать как отдельных должностных лиц:

программистов: операторов ЭВМ: наладчиков оборудования: специалистов-

пользователей автоматизированных рабочих мест и т? д Заметим: однако: что

вряд ли оправданно отнесение слов (те же действия(- т? е? неправомерный

доступ - к лицам: имеющим доступ к ЭВМ: системе: сети: поскольку их

обращение к компьютерной информации: чаще всего: правомерно? Санкция за

квалифицированные виды данного преступления ужесточена: в нее введен новый

вид наказания (арест на срок от 3 до 6 мес?(: размеры остальных увеличены:

штраф от 500 до 800 минимальных размеров оплаты труда или зарплаты за

период от 5 до 8 месяцев* исправительные работы от 1 года до 2 лет* лишение

свободы до 5 лет?

3 Уголовно-правовой анализ ст? 273 гл? 28 УК РФ (Создание: распространение

и использование вредоносных программ для ЭВМ(

Статья 273 явилась преемницей ст? 269 проекта УК (Создание:

использование и распространение вирусных программ(? Смена дефиниций

произошла от того: что термин “вирусная программа” “компьютерный вирус”

понимается в теории программирования несколько в ином значении: более

узком? В случае принятия только такого типа программ в качестве средства

совершения данного преступления произошло бы неоправданное смещение в

понимании такого средства? Во первых: компьютерный вирус может быть

безвредным и карать за его внесение при помощи уголовного закона было бы

бессмысленным: а во вторых: существует множество программ другого типа:

приводящих к столь же нежелательным последствиям: как и в случае действия

вредоносных вирусов?

Непосредственным объектом данного преступления являются общественные

отношения по безопасному использованию ЭВМ: ее программного обеспечения и

информационного содержания?

Обязательными признаками объективной стороны ч? 1 ст? 273 будут два:

характеризующих способ и средство совершения преступления Это: во-первых:

то: что последствия должны быть несанкционированными: во-вторых: наличие

самой вредоносной программы или изменения в программе?

С субъективной стороны преступление: предусмотренное ч? 1 ст? 273 К:

может быть совершено только с прямым умыслом? Виновный сознает: что он

создает вредоносную компьютерную программу или вносит соответствующие

изменения в существующую: а равно использует либо распространяет такую

программу или машинный носитель с ней? Желает этого? Мотив и цель при этом

не имеют значения: но могут быть Учтены при назначении наказания? Если же

совершение данного преступления происходит с целью совершить другое

преступление: например: хищение материальных средств: повреждение или

уничтожение компьютерной сети и т?д?: то содеянное подлежит квалификации по

совокупности ст? 273 и соответствующей статьи УК РФ?

Субъектом данного преступления может быть любое лицо: достиг шее 16-

летнего возраста?

Санкция предусматривает один основной вид наказания (лишение свободы

на срок до 3 лет(и один дополнительный (штраф в размере 200-500

минимальных размеров оплаты труда или зарплаты либо иного дохода лица за

период 2-5 мес?(? Частью 2 ст? 273 криминализируется более опасное

преступление: те же деяния: повлекшие тяжкие последствия? Это -

преступление с материальным составом и с двумя формами вины: по отношению к

действиям присутствует умысел: а к общественно опасным последствиям -

неосторожность: легкомыслие или небрежность?

Санкция данной части - относительно-определенная: лишение свободы на

срок от 3 до 7 лет? Таким образом: именно это преступление из всей главы

(Тяжкие последствия(- оценочное понятие: наличие их в каждом

конкретном случае определяется: исходя из особенностей дела? Так: в данном

случае под тяжкими последствиями можно понимать смерть одного или

нескольких человек: причинение тяжкого вреда здоровью: катастрофы:

серьезную дезорганизацию работы: крупный материальный ущерб и т? п?

4 Уголовно-правовой анализ ст? 274 гл? 28 УК РФ (Нарушение правил

эксплуатации ЭВМ, системы ЭВМ или их сети(

Целью действия ст? 274 должно быть предупреждение невыполнения

пользователями своих профессиональных обязанностей: влияющих на сохранность

хранимой: и перерабатываемой информации? Непосредственный объект

преступления: предусмотренного этой статьей:- отношения по соблюдению

правил эксплуатации ЭВМ: системы или их сети: т? е? конкретно аппаратно-

технического комплекса? Под таковыми правилами понимаются: во-первых:

Общероссийские временные санитарные нормы и правила для работников

вычислительных центров: во-вторых: техническая документация на

приобретаемые компьютеры: в-третьих: конкретные: принимаемые в определенном

учреждении или организации: оформленные нормативно и подлежащие доведению

до сведения соответствующих работников правила внутреннего распорядка?

Нарушение этих правил (несоблюдение: ненадлежащее соблюдение либо прямое

нарушение(может быть осуществлено путем как активного действия: так и

бездействия? Состав ч? 1 сформулирован как материальный? При этом

общественно опасные последствия заключаются в одновременном наличии двух

факторов: 1(уничтожения: блокирования или модификации охраняемой законом

информации ЭВМ* 2(вызванного этим существенного вреда? Поскольку речь идет

о правилах эксплуатации именно ЭВМ: т? е? аппаратно-технической структуры:

то и нарушение их должно затрагивать только техническую сторону

несоблюдения требований безопасности компьютерной информации: а не

организационную или правовую?

С субъективной стороны преступление: предусмотренное ч? 1 ст? 274:

может быть совершено умышленно - как с прямым: так и с косвенным умыслом?

Мотив и цель виновного для квалификации содеянного значения не имеют: но

могут быть учтены при назначении наказания?

Субъект данного преступления специальный -лицо: имеющее доступ к ЭВМ:

системе ЭВМ или их сети (программист: оператор ЭВМ: техник по обслуживанию

Санкция ч? 1 ст? 274 состоит из трех альтернативных видов наказания:

лишение права занимать определенную должность или заниматься определенной

деятельностью на срок до 5 лет: обязательные работы от 180 до 240 часов и

ограничение свободы до 2 лет? Часть 2 ст? 274 - состав с двумя формами

вины: предусматривающий в качестве квалифицирующего признака наступление по

неосторожности тяжких последствий? Содержание последних: очевидно:

аналогично таковому для ч? 2 ст? 273? Санкция нормы существенно отличается

от предыдущей: только (лишение свободы до 4 лет(?

РАССЛЕДОВАНИЕ?

1 Понятие: значение и виды предварительного расследования

Расследование (предварительное расследование(: стадия уголовного

процесса: осуществляемая в форме дознания или предварительного следствия? В

ходе расследования осуществляется процессуальная деятельность: направленная

на выяснение обстоятельств совершения преступления: виновных в нем лиц и т?

д??: т? е? на доказывание всех тех фактов и обстоятельств: которые входят в

предмет доказывания по делу расследование завершается принятием итогового

процессуального решения (прекращение уголовного дела: направление

уголовного дела в суд) или приостанавливается по основаниям: указанным в

Расследование уголовных дел часто называют предварительным

расследованием? Обусловлено это тем: что оно приводит к предварительным

выводам и предшествует разбирательству в суде уголовных дел?

Предварительное расследование представляет собой деятельность особо

уполномоченных государством органов по установлению события преступления:

по розыску и изобличению виновного или виновных в совершении преступления:

по возмещению причиненного преступлением ущерба и принятию мер по

устранению причин совершенного преступления и предупреждению новых ?

Стадия предварительного расследования следует непосредственно за

стадией возбуждения уголовного дела? Ее содержанием является деятельность

органа дознания: следователя и прокурора: направленная на то: чтобы с

помощью производства следственных действий по собиранию доказательств

быстро и полно раскрыть преступление: всесторонне и объективно установить

обстоятельства дела: изобличить виновных в совершении данного преступления:

обеспечить привлечение их к уголовной ответственности и подготовить

материалы уголовного дела для судебного разбирательства? Кроме этого: по

конкретному уголовному делу необходимо выяснить причины и условия:

способствовавшие совершению преступления: принять меры к их устранению: а

также принять меры к возмещению причиненного преступлением ущерба?

Расследование определяется как предварительное потому: что оно

осуществляется до судебного разбирательства дела: в ходе которого: как

известно: решается вопрос о виновности лица в совершении преступления и

назначается наказание за совершенное деяние? Однако в судебном заседании

исследуются в основном материалы: собранные на предварительном следствии?

Поэтому: для того: чтобы суд имел возможность разрешить уголовное дело и

вынести законный: обоснованный и справедливый приговор: орган расследования

должен собрать достаточные доказательства: которые могут быть положены в

основу приговора? Помимо этого: на предварительном следствии могут быть

установлены обстоятельства: дающие основание прекратить уголовное дело?

Предварительное расследование проводится по подавляющему большинству

дел: направляемых для разбирательства в суд? Особый порядок прохождения

уголовных дел предусмотрен лишь по делам частного обвинения (ст? 27 УПК) и

по делам с протокольной формой досудебной подготовки материалов (гл? 34

УПК)? Однако и по ним в определенных случаях также может быть проведено

предварительное следствие или дознание?

Предварительное расследование по действующему уголовно-процессуальному

законодательству происходит в двух формах - предварительное следствие и

дознание? Основной формой расследования является предварительное следствие?

Это определяется: во-первых: тем: что законодатель относит к этой сфере

производство по большинству уголовных дел (ст? 128 УПК): а во-вторых: тем:

что предварительное следствие может проводиться и по делам: относимым к

компетенции органов дознания: если это признает необходимым суд или

прокурор? Осуществление всей этой деятельности возложено на ряд специально

уполномоченных органов ?

2 Понятие: и виды следственных действий

Процессуальные действия: совершаемые в ходе дознания и

Криминалистическая характеристика

Компьютерная информация – это информация, зафиксированная на машинном носителе или передаваемая по телекоммуникационным каналам в форме, доступной восприятию ЭВМ.

Способы совершения преступлений, в сфере компьютерной информации

· неправомерный доступ к компьютерной информации, повлекший за собой уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ или их сети — ст. 272 УК РФ (рис. 1);

Рис. 1. Рабочее место владельца персонального компьютера с возможностью подключения к сети

· создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами – ст. 273 УКРФ (рис. 2);

Рис. 2. Внешний вид компьютера, на котором обнаружены вредоносные программы

· нарушение правил эксплуатации ЭВМ или их сети лицом, имеющим доступ, повлекшее уничтожение, блокирование или модификацию охраняемой законом информации ЭВМ, если это деяние причинило существенный вред — ст. 274 УК РФ;

· Мошенничество в сфере компьютерной информации, то есть хищение чужого имущества или приобретение права на чужое имущество путем ввода, удаления, блокирования, модификации компьютерной информации либо иного вмешательства в функционирование средств хранения, обработки или передачи компьютерной информации или информационно-телекоммуникационных сетей — ст. 159.6 УК РФ.

Методы, используемые при совершении преступлений, в сфере компьютерной информации

· методы перехвата компьютерной информации через ТЛФ канал, подключение к сети, установка микрофона в ПК, осмотр корзин с мусором, деловой переписки;

· методы несанкционированного доступа во время кратковременного отсутствия, минуя защиту в вечернее время;

· метод манипуляции — подмена или изменение программ с помощью спецпрограмм — вирусов;

· комплексные методы.

Характеристика субъекта

· возраст с 14 – 20 лет;

· четкая организация по решению профессиональной задачи;

· хаотическое поведение в быту;

· неряшливый внешний вид: джинсы, свитер;

· ночной образ жизни;

· питание за ПК;

· разбросанные диски, инструкции;

· снят кожух ПК.

Мотивы и цели

· хулиганские с целью попробовать свои силы;

· корыстные и политические, характерно возраст более 21 года, высшее образование, повторность, скрытность;

· негативное отношение с сослуживцами и руководством по месту работы;

· демонстрация личных интеллектуальных способностей.

Поводы для возбуждения уголовного дела

· получение заявления;

· явка с повинной;

· сообщение, полученное из иного источника, рапорт.

Типичные ситуации

· лицо – задержано;

· способ совершения преступления известно, лицо не задержано;

· преступный результат налицо — лицо неизвестно (рис. 34).

Следственно-оперативная группа

· следователь;

· участковый;

· оперативный уполномоченный;

· эксперт и специалист в области компьютерных технологий;

· понятые со знанием ПК.

Проверка заявления

· опрос граждан, установление свидетелей;

· выезд и ОМП;

· проверка данных по криминалистическим учетам.

Основание для возбуждения уголовного дела

Наличие достаточных данных, указывающих на признаки преступления, определенными ст. ст. 272, 273, 274, 159.6 УК РФ.

Рис. 3. Обстановка на момент осмотра в организации в ситуации, когда лицо, совершившее преступление неизвестно

Обстоятельства, подлежащие доказыванию

Установление причинно- следственной связи между несанкционированным проникновением в компьютер и наступившими последствиями, а также определение размера ущерба, розыск и задержание преступника, установление механизма преступления и личности преступника.


В СКТЭ выделяются четыре подвида :

Аппаратно-компьютерная экспертиза;

Программно-компьютерная экспертиза;

Информационно-компьютерная экспертиза (данных);

Компьютерно-сетевая экспертиза.


Приказ Минюста РФ от 14 мая 2003 г. N 114 «Об утверждении Перечня родов (видов) экспертиз, выполняемых в государственных судебно-экспертных учреждениях Министерства юстиции Российской Федерации, и Перечня экспертных специальностей, по которым предоставляется право самостоятельного производства судебных экспертиз в государственных судебно-экспертных учреждениях Министерства юстиции Российской Федерации»

Россинская Е.Р. Усов А.И. Классификация компьютерно-технической экспертизы и ее задачи // Уголовный процесс и криминалистика на рубеже веков.– М.: Академия управления МВД РФ, 2000.

Сущность аппаратно-компьютерной экспертизы заключается в проведении исследования технических (аппаратных) средств компьютерной системы. Предметом данного вида СКТЭ являются факты и обстоятельства, устанавливаемые на основе исследования закономерностей эксплуатации аппаратных средств компьютерной системы – материальных носителей информации о факте или событии уголовного либо гражданского дела.

Для проведения экспертного исследования программного обеспечения предназначен такой вид СКТЭ как программно-компьютерная экспертиза . Ее видовым предметом являются закономерности разработки (создания) и применения (использования) программного обеспечения средств микропроцессорной техники. Целью программно-компьютерной экспертизы является изучение функционального предназначения, характеристик и реализуемых требований, алгоритма и структурных особенностей, текущего состояния представленного на исследование программного обеспечения.

Информационно-компьютерная экспертиза (данных) является ключевым видом СКТЭ, так как позволяет завершить целостное построение доказательственной базы путем окончательного разрешения большинства диагностических и идентификационных вопросов в отношении информации на машинных носителях. Целью этого вида является поиск, обнаружение, анализ и оценка информации, подготовленной пользователем или порожденной (созданной) программами для организации информационных процессов в компьютерной системе.

Отдельный вид СКТЭ –компьютерно-сетевая экспертиза, в отличие от предыдущих основывается, прежде всего, на функциональном предназначении компьютерных средств, реализующих какую-либо сетевую информационную технологию. Поэтому исследование фактов и обстоятельств, связанных с использованием сетевых и телекоммуникационных технологий, по заданию следственных и судебных органов в целях установления истины по уголовному делу составляют видовой предмет компьютерно-сетевой экспертизы. Данный вид выделен в отдельный вид в связи с тем, что лишь использование специальных познаний в области сетевых технологий позволяет соединить воедино полученные объекты, сведения о них и эффективно решить поставленные экспертные задачи. Особое место в компьютерно-сетевой экспертизе занимают экспертные исследования по уголовным делам, связанным с Интернет-технологиями.

Известно, что среди основных задач, разрешаемых судебными экспертизами, можно выделить направленные на идентификацию объекта, т.е. отождествление объекта по его отображениям. Другая группа задач – диагностические – состоит в выявлении механизма события, времени, способа и последовательности действий, событий, явлений, причинных связей между ними, природы, качественных и количественных характеристик объектов, их свойств и признаков, не поддающихся непосредственному восприятию, и т. д.

  1. дайте определение термину компьютерная информация?
  2. Перечислите способы совершения преступлений, в сфере компьютерной информации?
  3. Каковы методы совершения преступлений, в сфере компьютерной информации?
  4. Перечислите основные мотивы и цели побуждающие людей на данный вид преступления?
  5. Каков будет портрет типичного нарушителя закона в этой сфере?
  6. Состав следственно-оперативной группы?
  7. Какие мероприятия включает в себя проверка заявления?
  8. Программа расследования на первоначальном этапе?
  9. Что является основанием для возбуждения уголовного дела?
  10. Каковы обстоятельства, подлежащие доказыванию причастности к преступлению?
  11. Что включает в себя последующий этап расследования?
  12. Завершающий этап расследования?
  13. Как расшифровать аббревиатуру СКТЭ?
  14. Что включает в себя данная экспертиза?

Электронный учебник содержит краткую теорию и мультимедийный ресурс, включающий терминологические словари, презентации, видео- и аудиозаписи, задачи, расчетно-графические задания, тесты, кроссворды, флеш, контрольные вопросы и список используемой литературы. Большинство тем снабжено иллюстрационным материалом, что заметно повышает интерес обучающихся и процесс усвоения нового материала, в соответствии с компетенциями ООП ФГОС 3 поколения. Электронный учебник по результатам конкурса в номинации «Учебная книга» ITE Сибирская ярмарка Международной выставки «УчСиб - 2013″ награжден БОЛЬШОЙ ЗОЛОТОЙ МЕДАЛЬЮ. Электронный учебник предназначен для студентов, изучающих курсы «Криминалистика», «МРОВП», «КЭНЭПС» по специальности «Юриспруденция» и для студентов, изучающих курс «Правоведение» не юридических специальностей!!!

Выбор редакции
Играет важную роль в физиологии человека. Содержится во многих растительных маслах, в частности, в оливковом, и в животных жирах. Входит...

Cодержание статьи: classList.toggle()">развернуть Ломота в теле – это частый клинический симптом различных отравлений,...

Гонадотропные гормоны (гонадотропины) - фолликулостимулирующий (ФСГ) и лютеинизирующий (ЛГ) гормоны, выделяемые передней долей гипофиза и...

Лисички называют самыми чистыми грибами, потому что они в основном растут в хвойных лесах и никогда не бывают червивыми. Их не нужно...
Юрий Павлович Казаков родился 8 августа 1927 года в Москве. Семья жила в коммунальной квартире. Отец мальчика был простым рабочим, но...
Юрий Казаков Тихое утро Еще только-только прокричали сонные петухи, еще темно было в избе, мать не доила корову и пастух не выгонял стадо...
Биография Бродского тесно связана с Лениградом, где 24 мая 1940 года родился будущий поэт. Образ послевоенного Ленинграда сохранился в...
Безмолвные пришельцы из космоса - метеориты - прилетающие к нам из звездной бездны и падающие на Землю, могут иметь любые размеры,...
В предыдущем посте была дана оценка опасности астероидной угрозы из космоса. А здесь рассмотрим, что будет если (когда) метеорит того или...