Государственный Университет -

Высшая Школа Экономики

Факультет права

Эссе

по дисциплине:

ИНФОРМАТИКА И МАТЕМАТИКА
 

На тему:

Распространение вредоносных программ.

Выполнил

Студент I курса

дневного отделения

158 группы

Проверил:

Москва 2004

Оглавление

Общая характеристика преступления 3

Состав преступления 4

Ответственность за совершение преступления 5

Примеры 6

Борьба с распространением вредоносных программ. 6

Законодательство США 6

Библиография 7

Общая характеристика преступления

В условиях стремительной компьютеризации, захватившей практически все стороны жизни нашего общества, все более актуальной становится проблема предотвращения компьютерных преступлений[1].

В связи с указанной проблемой в данном эссе я решил разобраться в компьютерных преступлениях на примере такого преступления, как создание, использование и распространение вредоносных программ.

Данное правонарушение является преступлением (а не проступком), т. к. зафиксировано в статье 273 части 1 Уголовного Кодекса РФ, характеризуется максимальной степенью общественной опасности (вредности) и посягает на наиболее существенные, значимые интересы общества.

В уже упомянутом Уголовном Кодексе данное преступление определяется как «создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящие к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ, а равно использование либо распространение таких программ или машинных носителей с такими программами»[2].

НЕ нашли? Не то? Что вы ищете?

Весьма интересна и красноречива статистика совершения данного преступления.

Год

Количество зарегистрированных преступлений по ст. 273 УК РФ ( по данным ГИЦ МВД)[3].

1997

1

1998

12

1999

85

2000

172

По данным приведенной таблицы можно сделать вывод о неутешительной тенденции постоянного возрастания количества преступлений в данной сфере.

Состав преступления

Для квалификации данного противоправного деяния в качестве преступления необходимо обязательное выполнение ряда условий (наличие состава преступления):

1.  Объект (охраняемые общественные отношения): общественные отношения по безопасному использованию ЭВМ, ее программного обеспечения и информационного содержания.

2.  Объективная сторона (элементы, которые характеризуют данное преступление: деяние, последствия, причинная связь между деянием и последствием):

§  Создание вредоносных программ

§  Внесение изменений в существующие программы

§  Использование вредоносных программ

§  Распространение вредоносных программ

При этом важно учитывать то, что вредоносная программа включает в себя:

·  Вирус (способность самовоспроизводиться): «Пакистанский вирус», «Рождественская елка», «Вирус Морриса», «I love you».

·  Эмулятор электронных ключей

·  Взломщик парольной защиты

·  «Троянский конь» (блоки команд, самоликвидирующиеся после исполнения своей задачи)

·  «Черви»

3.  Субъект: любое физическое вменяемое лицо, достигшее к моменту совершения преступления 16-летнего возраста.

4.  Субъективная сторона (вина): по этому вопросу существует несколько позиций:

-  проявляется ли вина исключительно в форме прямого умысла (сознает опасность, предвидит вредные последствия, желает их наступления).

-  Можно ли рассматривать вину как косвенный умысел (сознает опасность, предвидит вредные последствия, не желает их наступления, но сознательно допускает наступление этих последствий).

-  Возможно ли характеризовать вину в даннном случае как неосторожность в виде самонадеянности (сознает опасность, предвидит вредные последствия, но легкомысленно рассчитывает на их предотвращение).

считает, что данное преступление может быть совершено только с прямым умыслом[4].

, утверждая, что вина может выражаться и косвенным умыслом, приводит в пример следующую ситуацию: лицо осуществляет распространение носителей информации, содержащих вредоносные программы, знало о вредоносных последствиях, но не желало, а допускало[5].

Я готов согласиться с обеими позициями, однако я полностью отрицаю возможность совершения данного преступления по неосторожности (позиция ), т. к. в статье 273 УК РФ дается четкое указание на заведомый характер деятельности виновного.

Ответственность за совершение преступления

Согласно статье 273 УК в Российской Федерации предусмотрена следующая ответственность за создание, использование и распространение вредоносных программ: лишение свободы на срок до трех лет со штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев. При этом срок лишения свободы может быть увеличен до семи лет в случае, если те же деяния повлекли по неосторожности тяжкие последствия. К тяж­ким последствиям можно отнести, например, причинение особо круп­ного материального ущерба, серьезное нарушение деятельности пред­приятий и организаций, наступление аварий и катастроф, причинение тяжкого и средней тяжести вреда здоровью людей или смерти, уничтожение) блокирование, модификацию или копирование информации особой ценности, например, составляющей государственную тайну и т. п.

Примеры

В Воронеже занимались распространением и использованием компьютерных вирусов, позволявших скрытно проникать в чужие ЭВМ по сети Интернет, копировать из них конфиденциальную информацию, а также управлять инфицированными компьютерами без ведома их владельцев.

По вине хакеров пострадали по меньшей мере 400 физических и юридических лиц, в том числе администрация Воронежской области, налоговая инспекция, Нововоронежская АЭС, правоохранительные органы, медицинские учреждения, банковские и другие структуры.

В соответствии со статьями 272 и 273 УК РФ воронежские хакеры были приговорены соответственно к 2 и 1,5 годам лишения свободы и денежным штрафам.

Борьба с распространением вредоносных программ.

В совещании «Безопасность средств связи и снижение угроз вирусных атак» частвовали специалисты Минсвязи России и других государственных и научных учреждений, представители ведущих интернет-операторов и фирм-производителей антивирусных программ. На мероприятии была обозначена проблема угрозы «вредоносных программ», распространяемых через электронную почту. «Угрозы информационной безопасности приобретают новые формы, перемещаясь все больше в сферу Интернета и высоких технологий, в результате чего развитые государства легко могут оказаться жертвой массированного компьютерного удара, способного сразу резко дестабилизировать ситуацию»

В свою очередь «Лаборатория Касперского» предлагает, чтобы государство боролось с вирусами на уровне конечных пользователей, заново идентифицировав всех пользователей сети. По мнению представителей компании, сегодня работа сети построена на идентификации пользователей при помощи IP-адресов, которые в принципе не гарантируют безопасности.

Законодательство США

Согласно законам США, намеренное распространение вредоносных программ является преступлением в случае, если размер нанесенного ущерба превысил 5 тысяч долларов.

В штате Пенсильвания, США, был издан закон о более строгой ответственности за распространение вредоносных компьютерных программ. В отличие от федерального закона, предусматривающего до 5 лет тюремного заключения и штрафа, в Пенсильвании срок увеличен до 7 лет, а также предусмотрена полная выплата компенсации пострадавшим от программы, причем не только непосредственная сумма нанесенного ущерба, но и предполагаемые потери бизнеса вследствие неработоспособности системы из-за заражения.

В то же время создавать и публиковать программы не запрещено как федеральным, так и новым законом штата.

Пример: Пьера-Луи, работающий в одной из американских компаний, нанес, по заявлениям сотрудников компании вред свыше 75 тысяч долларов. В случае признания факта нанесения такого ущерба, судьи могли вынести решение о заключении Пьера-Луи на срок до 3,5 лет и штрафе в размере 250 тысяч долларов. Однако суд принял решение о том, что вред не превысил 5 тысяч долларов, в связи с чем Пьер-Луи не может быть подвергнут уголовному преследованию.

Библиография


№ книги

Название книги

Издательство

1

Ляпунов в сфере компьютерной информации

Уголовное право

2

. Преступления в сфере компьютерной информации.

Книжный мир

[1] . Преступления в сфере компьютерной информации. М.: Книжный мир. 2003. С. 34

[2] СЗРФ, 1996, №25, ст. 2954.

[3] . Преступления в сфере компьютерной информации. М.: Книжный мир. 2003. С. 34

[4] Ляпунов в сфере компьютерной информации//Уголовное право. М., 1998. С. 554

[5] . Преступления в сфере компьютерной информации. М.: Книжный мир. 2003. С. 41