Отправляет email-рассылки с помощью сервиса Sendsay

Скорая правовая помощь

  Все выпуски  

безопасность ПК


Информационный Канал Subscribe.Ru

рассылка "Скорая правовая помощь"

 

 

Интернет - проект "BSM-pravo"
 
Данная рассылка позволит Вам решить Ваши проблемы в области права (получение гражданства, таможенное оформление товаров, получение наследства, урегулирование семейных споров, возмещение ущерба от ДТП и многое другое). Ведение рубрики «Вопросы-Ответы». Бесплатное предоставление текстов правовых актов.
Cтатьи по проблемам права.
У Вас возникли вопросы?

 

В настоящей рассылке Вашему вниманию предлагаются следующие материалы

 
компьютерная безопасность

 

ВОПРОС:

Здравствуйте!

Прошу ответить на следующий вопрос:
К кому можно обратиться по поводу несанкционированного взлома сайтов, уничтожения и модификации на них информации, а также взлома почтовых ящиков, внесение изменений, отправка писем...?
Требуются данные для иска в суд. Требуются данные по ip - адресу, с которого был сделан взлом, изменение паролей. Предполагаемые подозреваемые лица - администраторы Интернет-кафе (NNN Читинской области).
Произошло уничтожение информации (страниц и прочих данных сайта) и модификация главной страницы сайта(в данном случае изменение заглавия данной страницы, изменение фона страницы, удалены ссылки на все имеющиеся(ещё тогда) разделы сайта. Адрес www.borzya-town.narod.ru

bizinpavel@yandex.ru

(орфография автора сохранена)


ОТВЕТ:

Ответственность за неправомерный доступ к компьютерной информации установлена ст.272 УК России.

Так, неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, - наказывается штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.
(в ред. Федерального закона от 08.12.2003 N 162-ФЗ)

То же деяние, совершенное группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, - наказывается штрафом в размере от ста тысяч до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.

Объективную сторону данного преступления составляет неправомерный доступ к охраняемой законом компьютерной информации, который всегда носит характер совершения определенных действий и может выражаться в проникновении в компьютерную систему путем:
- использования специальных технических или программных средств, позволяющих преодолеть установленные системы защиты;
- незаконного использования действующих паролей или кодов для проникновения в компьютер либо совершения иных действий в целях проникновения в систему или сеть под видом законного пользователя;
- хищения носителей информации, при условии, что были приняты меры их охраны, если это деяние повлекло уничтожение или блокирование информации.

Неправомерным признается доступ к компьютерной информации лица, не обладающего правами на получение и работу с данной информацией либо компьютерной системой. Причем в отношении этой информации либо системы должны приниматься специальные меры защиты, ограничивающие круг лиц, имеющих к ней доступ.

Под охраняемой законом информацией понимается информация, для которой в специальных законах установлен специальный режим ее правовой защиты, например - государственная, служебная и коммерческая тайна, персональные данные и т.д.

Состав данного преступления носит материальный характер и предполагает обязательное наступление одного из следующих последствий:
- уничтожение информации - приведение ее полностью либо в существенной части в непригодное для использования по назначению состояние;
- блокирование информации - обеспечение недоступности к ней, невозможности ее использования в результате запрещения дальнейшего выполнения последовательности команд либо выключения из работы какого-либо устройства, а равно выключения реакции какого-либо устройства ЭВМ, системы или сети ЭВМ при сохранении самой информации;
- модификация информации - внесение изменений в программы, базы данных, текстовую информацию, находящуюся на материальном носителе;
- копирование информации - перенос информации на другой материальный носитель, при сохранении неизмененной первоначальной информации;
- нарушение работы ЭВМ, системы ЭВМ или их сети, что может выразиться как в нарушении работы отдельных программ, баз данных, выдаче искаженной информации, так и в нештатном, т.е. не предусмотренном специальными инструкциями либо правилами, функционировании программно-аппаратных средств и периферийных устройств либо нарушении нормального функционирования сети.

Важным является установление причинной связи между несанкционированным доступом и наступлением последствий.

При этом следует учитывать, что неправомерный доступ может осуществляться к одной компьютерной информации, а вредоносные последствия наступать в отношении другой.

При функционировании сложных компьютерных систем возможны уничтожение, блокирование и нарушение работы ЭВМ в результате технических неисправностей или ошибок в программных средствах. В этом случае лицо, совершившее неправомерный доступ к компьютерной информации, не подлежит ответственности из-за отсутствия причинной связи между действиями и наступившими последствиями.

Данное преступление считается оконченным в момент наступления предусмотренных в комментируемой статье последствий.

Субъективная сторона данного преступления характеризуется только прямым умыслом. В случае если в результате неправомерного доступа к системе ЭВМ, управляющей процессами, связанными с повышенной опасностью, например системе управления атомной станцией, в результате уничтожения, блокирования, модифицирования информации была нарушена работа реактора, что привело к тяжким последствиям, даже если наступление этих последствий не охватывалось умыслом лица, уголовная ответственность за такие последствия наступает в случае, если лицо предвидело возможность их наступления, но без достаточных к тому оснований самонадеянно рассчитывало на их предотвращение, или в случае, если лицо не предвидело, но должно было и могло предвидеть возможность наступления этих последствий. В целом такое преступление признается совершенным умышленно.

Субъектами данного преступления в основном могут являться лица, имеющие опыт работы с компьютерной техникой, поэтому в силу профессиональных знаний они обязаны предвидеть возможные последствия уничтожения, блокирования, модификации информации либо нарушения работы ЭВМ, системы ЭВМ и их сети. По общему правилу субъектом преступления, предусмотренного комментируемой статьей, может быть лицо, достигшее 16-летнего возраста, однако ч. 2 этой статьи предусматривает наличие специального субъекта, совершившего данное преступление с использованием своего служебного положения, а равно имеющего доступ к ЭВМ, системе ЭВМ или их сети. Под доступом в данном случае понимается фактическая возможность использовать ЭВМ при отсутствии права на работу с защищенной информацией. Например, инженер по ремонту компьютерной техники имеет доступ к ЭВМ в силу своих служебных обязанностей, но вносить какие-либо изменения в информацию, находящуюся в памяти ЭВМ, не имеет права.

При обнаружении признаков преступления в сфере компьютерной безопасности необходимо принять меры к процессуальному закреплению события преступления.

Данное действие производится в порядке, установленном уголовно-процессуальным законодательством Российской Федерации.

Согласно ст.140 УПК России «Поводы и основание для возбуждения уголовного дела» поводом для возбуждения уголовного дела служит заявление о преступлении.

Статьей ст.141 УПК России «Заявление о преступлении» предусмотрено, что заявление о преступлении может быть сделано в устном или письменном виде.

Письменное заявление о преступлении должно быть подписано заявителем.
Устное заявление о преступлении заносится в протокол, который подписывается заявителем и лицом, принявшим данное заявление.

Протокол должен содержать данные о заявителе, а также о документах, удостоверяющих личность заявителя.

Если устное сообщение о преступлении сделано при производстве следственного действия или в ходе судебного разбирательства, то оно заносится соответственно в протокол следственного действия или протокол судебного заседания.

В случае, когда заявитель не может лично присутствовать при составлении протокола, его заявление оформляется в порядке, установленном статьей 143 настоящего Кодекса.

Заявитель предупреждается об уголовной ответственности за заведомо ложный донос в соответствии со статьей 306 Уголовного кодекса Российской Федерации, о чем в протоколе делается отметка, которая удостоверяется подписью заявителя.

Анонимное заявление о преступлении не может служить поводом для возбуждения уголовного дела.

Статьей 144 УПУ России определено, что дознаватель, орган дознания, следователь и прокурор обязаны принять, проверить сообщение о любом совершенном или готовящемся преступлении и в пределах компетенции, установленной настоящим Кодексом, принять по нему решение в срок не позднее 3 суток со дня поступления указанного сообщения. При проверке сообщения о преступлении орган дознания, дознаватель, следователь и прокурор вправе требовать производства документальных проверок, ревизий и привлекать к их участию специалистов.

По сообщению о преступлении, распространенному в средствах массовой информации, проверку проводит по поручению прокурора орган дознания или следователь. Редакция, главный редактор соответствующего средства массовой информации обязаны передать по требованию прокурора, следователя или органа дознания имеющиеся в распоряжении соответствующего средства массовой информации документы и материалы, подтверждающие сообщение о преступлении, а также данные о лице, предоставившем указанную информацию, за исключением случаев, когда это лицо поставило условие о сохранении в тайне источника информации.

Прокурор, начальник следственного отдела, начальник органа дознания вправе по ходатайству соответственно следователя, дознавателя продлить до 10 суток срок, предусмотренный частью первой настоящей статьи, а при необходимости проведения документальных проверок или ревизий прокурор вправе по ходатайству следователя или дознавателя продлить этот срок до 30 суток.

Заявителю выдается документ о принятии сообщения о преступлении с указанием данных о лице, его принявшем, а также даты и времени его принятия.

Отказ в приеме сообщения о преступлении может быть обжалован прокурору или в суд в порядке, установленном статьями 124 и 125 настоящего Кодекса.

Приказом МИНИСТЕРСТВА ВНУТРЕННИХ ДЕЛ РОССИЙСКОЙ ФЕДЕРАЦИИ от 13 марта 2003 г. N 158 «ОБ УТВЕРЖДЕНИИ ИНСТРУКЦИИ О ПОРЯДКЕ ПРИЕМА, РЕГИСТРАЦИИ И РАЗРЕШЕНИЯ В ОРГАНАХ ВНУТРЕННИХ ДЕЛ РОССИЙСКОЙ ФЕДЕРАЦИИ СООБЩЕНИЙ О ПРЕСТУПЛЕНИЯХ И ИНОЙ ИНФОРМАЦИИ О ПРАВОНАРУШЕНИЯХ» утверждена «Инструкция о порядке приема, регистрации и разрешения в органах внутренних дел Российской Федерации сообщений о преступлениях и иной информации о правонарушениях».

Инструкцией определено.

Поступающие сообщения о преступлениях и иная информация, вне зависимости от места и времени совершения правонарушений, а также полноты сообщаемых сведений и формы представления, принимаются в любом органе внутренних дел.

Сообщения о преступлениях и иная информация, поступившие в подразделения делопроизводства <*> органа внутренних дел по почте, нарочным, телеграфу, факсимильной связью или иным видом связи, регистрируются по установленным правилам делопроизводства, изучаются начальником органа внутренних дел и при наличии признаков преступления в обязательном порядке направляются в дежурную часть органа внутренних дел для незамедлительной регистрации.

Вне органов внутренних дел, а также в органах внутренних дел, где нет дежурных частей, сообщения о преступлениях или иную информацию обязаны принимать любые сотрудники органов внутренних дел и действовать в соответствии с требованиями, установленными статьей 18 Закона Российской Федерации "О милиции" <*>. Полученные при этом ими сообщения о преступлениях и иная информация передаются в дежурную часть соответствующего органа внутренних дел (по телефону или с помощью иного вида связи).

Дежурные подразделений вневедомственной охраны и государственной инспекции безопасности дорожного движения информацию о выявленных преступлениях или происшествиях, а также о принятых по ним решениях передают в дежурные части территориальных органов внутренних дел.
Устные и письменные заявления о преступлении или о явке с повинной, которые подаются непосредственно заявителями, должны быть оформлены в соответствии с уголовно-процессуальным законодательством Российской Федерации <*> должностным лицом, наделенным полномочиями по составлению соответствующих процессуальных документов. При этом заявитель предупреждается об уголовной ответственности за заведомо ложный донос, о чем в протоколе принятия устного заявления о преступлении делается соответствующая запись, которая удостоверяется подписью заявителя <**>.
Устное сообщение о преступлении, сделанное при производстве следственного действия, о ранее не зарегистрированном преступлении заносится в протокол следственного действия и оформляется в соответствии с уголовно-процессуальным законодательством Российской Федерации <*>.

Регистрация сообщений о преступлениях и иной информации осуществляется круглосуточно в дежурной части органов внутренних дел непосредственно при их поступлении.

Письменные сообщения о преступлениях, представленные в орган внутренних дел непосредственно заявителем (гражданином или должностным лицом), его доверителем или нарочным, регистрируются только в дежурной части органа внутренних дел.

Зарегистрированные сообщения о преступлениях и иная информация докладываются начальнику органа внутренних дел и организуется их разрешение в соответствии с уголовно-процессуальным законодательством Российской Федерации.

Сообщения о преступлениях (письменные заявления о преступлениях и явке с повинной, протоколы принятия устных заявлений о преступлениях и явке с повинной, рапорты об обнаружении признаков преступления) и поручения прокурора о проведении проверки по сообщениям о преступлениях, распространенных в средствах массовой информации, регистрируются в Книге учета сообщений о преступлениях <*> (приложение N 1) в дежурной части органа внутренних дел.

Также в КУС регистрируются заявления, содержащие признаки безвестного исчезновения человека, и рапорты сотрудников органов внутренних дел о непосредственном обнаружении и выявлении ими признаков преступлений.

Протокол принятия устного сообщения о преступлении, сделанного при производстве следственного действия, о ранее не зарегистрированном преступлении регистрируется в КУС с отметкой "Дополнительно выявлено в ходе расследования".

Таким образом, в случае обнаружения факта не санкционированного доступа к компьютерной информации до обращения в судебные инстанции с исковыми заявлениями о возмещения материального ущерба, компенсации морального вреда необходимо грамотно подготовить доказательную базу.

Сделать это частным порядком практически невозможно, поскольку получение данной информации может встретить не только противодействие со стороны заинтересованных лиц, но ее процессуальное закрепление (с целью дальнейшего использования в суде) возможно только в рамках УПК России.

Согласно ст.55 ГПК России доказательства, полученные с нарушением закона, не имеют юридической силы и не могут быть положены в основу решения суда.

Реальное, оперативное закрепление следов преступления возможно в рамках проводимых структурными подразделениями МВД России оперативными мероприятиями.

В ином случае, до рассмотрения дела в суде все следы взлома компьютерных систем, уничтожения информации будут уничтожены.
Ниже приведены материалы по данной теме.
Надеюсь они помогут Вам в решении Ваших проблем.

Продолжение следует...

 

 


Интернет - проект "BSM-pravo"

редактор выпуска Сергей БАСТРЫГИН
bsm-pravo@rambler.ru


Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: law.russia.advice.bsmpravo2005
Архив рассылки
Отписаться
Вспомнить пароль

В избранное