Неправомерный доступ к компьютерной информации

Содержание

1. Что понимается под незаконным доступом к компьютерной информации?

Статья 272 Уголовного кодекса Российской Федерации (далее – УК РФ) закрепляет ответственность за неправомерный доступ к охраняемой законом компьютерной информации, не раскрывая при этом содержание самой категории «неправомерный доступ». Для ее уяснения необходимо опираться на Федеральный закон от 27.07.2006 № 149‑ФЗ «Об информации, информационных технологиях и о защите информации» (далее – Закон об информации) и связанные с ним технические стандарты.

Закон об информации определяет доступ к информации как возможность получения информации и ее использования. В совокупности с примечанием к статье 272 УК РФ, согласно которому компьютерной информацией признаются сведения, представленные в форме электрических сигналов независимо от средств их хранения, обработки и передачи, это позволяет рассматривать доступ к компьютерной информации как возникновение у лица реальной возможности воспринять соответствующие электронные данные и осуществлять над ними юридически значимые действия в рамках функционирования компьютерной системы.

Незаконный (неправомерный) доступ в уголовно‑правовом смысле имеет место тогда, когда указанная возможность создается при отсутствии у лица надлежащих полномочий либо с явным выходом за пределы предоставленных ему прав. Наличие незаконности раскрывается через нарушение установленного законом или обладателем информации порядка доступа: игнорирование режима идентификации и аутентификации, преодоление программно‑технических средств защиты, использование действующих учетных данных не для исполнения служебных обязанностей, а вопреки им. Существенным является то, что в отношении соответствующей компьютерной информации приняты специальные меры защиты, то есть круг лиц, допущенных к ней, заранее ограничен и формализован.

Если сведения не обладают режимом ограниченного доступа и фактически открыты для неопределенного круга лиц, то их получение при помощи компьютера не образует незаконного доступа в смысле статьи 272 УК РФ и должно оцениваться через иные нормы права. Напротив, даже формально «внутреннее» использование служебных учетных записей будет неправомерным, если оно совершается в обход установленного режима и направлено на извлечение выгод либо причинение вреда обладателю информации.

В конструкции статьи 272 УК РФ незаконный доступ выступает способом воздействия на охраняемую законом компьютерную информацию. Состав преступления имеет материальный характер: для квалификации требуется, чтобы неправомерный доступ повлек уничтожение, блокирование, модификацию либо копирование компьютерной информации, а при их отсутствии он оценивается как покушение, если установлена направленность умысла на достижение таких последствий. Тем самым «незаконный доступ» представляет собой не любое нарушение информационного режима, а именно такое вмешательство в сферу электронных данных, которое потенциально или реально порождает указанные общественно опасные изменения их состояния.

2. Какие виды информации относятся к «общедоступной» и «охраняемой законом»?

Статья 5 Закона об информации устанавливает, что информация в зависимости от категории доступа подразделяется на общедоступную и на информацию, доступ к которой ограничен федеральными законами как информацию ограниченного доступа. Эта дихотомия отражает наличие либо отсутствие специального правового режима охраны и служит исходной точкой для построения всей системы информационно‑правовых отношений.

Понятие общедоступной информации раскрывается в статье 7 Закона об информации. К ней относятся общеизвестные сведения и иная информация, доступ к которой не ограничен. Обладатель такой информации не устанавливает для неопределенного круга лиц юридически значимых условий допуска, а само использование общедоступных сведений по общему правилу не требует согласия обладателя. В то же время закон специально подчеркивает, что общедоступная информация может свободно использоваться только при соблюдении установленных ограничений, в частности связанных с недопустимостью распространения сведений, составляющих государственную тайну или нарушающих права субъектов персональных данных. Характерным примером общедоступной информации выступают данные, размещаемые обладателем в сети Интернет в форме открытых данных для свободного повторного использования.

«Охраняемая законом информация» в специальном виде не определяется, однако ее содержание выводится из конструкции информации ограниченного доступа. Статья 9 Закона об информации закрепляет, что ограничение доступа устанавливается федеральными законами и актами Президента Российской Федерации в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обороны страны и безопасности государства. В результате формируется широкий круг сведений, для которых законом задан режим конфиденциальности, порядок допуска и использования, а также ответственность за нарушение установленного порядка. Именно такие сведения и характеризуются в доктрине как охраняемая законом информация.

К числу ключевых разновидностей информации ограниченного доступа относятся сведения, составляющие государственную тайну (Закон Российской Федерации от 21.07.1993 № 5485‑1 «О государственной тайне»), коммерческая тайна (Федеральный закон от 29.07.2004 № 98‑ФЗ «О коммерческой тайне»), банковская тайна (статья 26 Федерального закона от 02.12.1990 № 395‑1 «О банках и банковской деятельности»), персональные данные в понимании Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных», а также многочисленные профессиональные и служебные тайны, обобщенно отраженные в Указе Президента Российской Федерации от 06.03.1997 № 188 «Об утверждении Перечня сведений конфиденциального характера». Для всех этих видов характерно нормативное закрепление конфиденциальности, обязанностей субъектов по ее соблюдению и механизмов юридической защиты, что и позволяет относить соответствующие сведения к охраняемой законом информации.

3. Где может содержаться компьютерная информация?

Примечание к статье 272 УК РФ определяет компьютерную информацию как сведения, представленные в форме электрических сигналов, независимо от средств их хранения, обработки и передачи. Из этого следует, что вопрос о «месте», где она содержится, не сводится к перечислению вещей как объектов материального мира, а связан с тем, в каких элементах инфраструктуры обработки данных существуют и функционируют соответствующие сигналы.

Во‑первых, компьютерная информация содержится в памяти отдельных компьютерных устройств. Речь идет о постоянной и оперативной памяти персональных компьютеров, серверов, мобильных телефонов и иных электронных средств, включая внутренние накопители, встроенные микросхемы и иные устройства записи. Вид физического носителя (магнитный, оптический, полупроводниковый) для уголовно‑правовой оценки значения не имеет, поскольку решающим является способ доступа к сведениям посредством средств вычислительной техники и их автоматизированной обработки.

Во‑вторых, компьютерная информация содержится в информационных системах как совокупности баз данных и обеспечивающих их обработку технологий и технических средств, что прямо закреплено в статье 2 Закона об информации. Внутри такой системы информация присутствует в файлах баз данных, конфигурационных и служебных файлах, системных каталогах, журналах событий, учетных записях пользователей и иных логических структурах. Любое вмешательство в эти элементы означает воздействие на компьютерную информацию независимо от того, локализована ли она на одном сервере или распределена между несколькими устройствами.

В‑третьих, компьютерная информация существует в процессе передачи по информационно‑телекоммуникационным сетям. В момент прохождения по каналам связи данные находятся в виде потоков электрических сигналов, проходящих через оборудование оператора связи и иные узлы. Несмотря на кратковременность такого состояния, оно полностью соответствует легальному определению компьютерной информации, а потому незаконное перехватывание или изменение этих потоков рассматривается как посягательство на компьютерную информацию, а не только на материальные носители.

Наконец, компьютерная информация содержится на автономных электронных носителях, не являющихся постоянной частью информационной системы: внешних жестких дисках, флеш‑накопителях, картах памяти и иных устройствах, предназначенных для хранения электронных данных. Если в отношении их содержания установлен режим ограниченного доступа и используются средства защиты, неправомерное проникновение к этим данным может образовывать состав преступления в сфере компьютерной информации.

При этом данные, перенесенные из компьютерной среды на бумагу посредством распечатки либо переписанные от руки с экрана, утрачивают признак представления в форме электрических сигналов и перестают квалифицироваться как компьютерная информация. Незаконное завладение такими документами оценивается через составы преступлений, охраняющих тайну частной жизни, коммерческую, банковскую либо иную конфиденциальную информацию. Аналогично физическое уничтожение носителя путем его механического повреждения без вмешательства в процессы обработки или передачи не образует неправомерного доступа и относится к преступлениям против собственности либо к самоуправству.

Обсуждение

Комментарии

Задавайте вопросы по материалу и дополняйте обсуждение по существу.

Обсуждение ещё не началось Вы можете оставить первый комментарий к этому материалу.

Оставить комментарий

От 2 до 40 символов. Не используйте официальные названия Vector Lex.

От 10 до 1500 символов. Ссылки и HTML-код в гостевых комментариях отключены.

Прокрутить вверх