Характеристике компьютерных преступлений

В настоящее время в отечественной криминалистической науке не существует сколько-нибудь обобщенных данных для формирования понятий основных элементов криминалистической характеристики компьютерных преступлений.

Как показывают проведенные исследования, 55% опрошенных респондентов не имеют об этих категориях ни малейшего понятия, а 39% - лишь частично знакомы с криминалистической характеристикой лиц, склонных к совершению компьютерных преступлений по ненаучным источникам, из которых 66% - средства массовой информации, 28% кино- и видеофильмы (как правило зарубежного производства).

И при этом в качестве респондентов выступали в основном начальники городских и районных отделов и управлений органов внутренних дел и их заместители (начальники следственных отделов), которые в первую очередь должны обладать именно научной информацией о том, с чем им приходится сталкиваться в своей непосредственной практической работе. Такое положение, естественно, нельзя признать положительным. Поэтому весьма актуальной как с научной, так и с практической точки зрения, является разработка проблемы криминалистической характеристики данных видов преступных деликтов.

Как известно, криминалистическая характеристика преступления представляет собой систему описания криминалистически значимых признаков вида, группы и отдельного преступления, проявляющихся в особенностях способа, механизма и обстановки его совершения, дающую представление о преступлении, личности его субъекта и иных его обстоятельствах, об определенной преступной деятельности и имеющую своим назначением обеспечение успешного решения задач раскрытия, расследования и предупреждения преступлений.

Преступления в сфере компьютерной информации известны сравнительно недавно. Отечественная практика расследования таких преступлений пока весьма невелика, поскольку лишь в последние годы в результате развития программно-технических средств и повышения так называемой “компьютерной грамотности”, информационные системы внедрены в такие отрасли, как бухгалтерский учет, экономические расчеты, планирование и др.

Общественная опасность преступных действий в указанной сфере становится все более очевидна и опыт формализации законодателем главным образом зарубежных криминалистических знаний о “компьютерных преступлениях” происходит на наших глазах.

Недостатки правовой регламентации в данной области и дефицит у следователей знаний о современных информационных технологиях в значительной мере способствуют сохранению высокого уровня латентности противоправных действий в области информационных отношений и их безнаказанности.

Существенную помощь в выявлении, раскрытии и расследовании таких преступлений может оказать детальная проработка криминалистической характеристики преступлений данного вида. При этом крайне важно точно понимать смысл норм материального права, описывающих предмет доказывания и определяющих цели процесса расследования.

Анализ нового Уголовного Кодекса показывает, что законодатель в главе “Преступления в сфере компьютерной информации” ввел ряд понятий, не содержавшихся ранее не только в уголовно-правовой терминологии, но и в законодательстве, регулирующем информационные отношения. Эти термины нуждаются в существенных пояснениях. Криминалистического анализа требуют большинство понятий, приведенных в таблице (на стр.), однако наиболее важными из них, базовыми, являются понятия “информация” и “компьютерная информация”.

В описании объекта преступного воздействия при совершении преступлений данного вида Закон использует 3 различных формулировки, относящиеся к термину информация: “охраняемая законом компьютерная информация” (ст.272 УК РФ); “информация” (ст.273 УК РФ); “охраняемая законом информация ЭВМ” (ст.274).

Надо отметить, что информация может интерпретироваться как совокупность формализованных сведений (знаний), предназначенных для передачи. Не является существенным, если информация не передается. Важно, что информация, предназначенная для передачи, всегда имеет определенную форму представления и отражается на конкретном носителе.

Как было видно из анализа действующего законодательства (ст.21 закона “Об информации”), правовой защите подлежит любая документированная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу.

Анализ текста ст.273 УК РФ, где при упоминании термина “информация” снято указание на ее охраняемость законом, показывает, что когда осуществляются действия с вредоносным программами для ЭВМ (ст.273), уголовно-правовой защите подлежит любая (с ограничениями, о которых речь пойдет ниже) информация, независимо от того, документирована она или нет, имеет ли она собственника или предназначена для использования неограниченным кругом лиц.

Тем самым подчеркивается общественная опасность манипулирования вредоносными программами.

При совершении же двух других преступлений в сфере компьютерной информации (ст.272, 274 УК РФ) уголовно-правовой защите подлежит документированная информация, способ использования которой установлен ее собственником.

Предметом преступного воздействия может быть также информация в виде программных средств, обеспечивающих правильную работу компьютерной техники. Однако это обстоятельство не нашло отражения в научных комментариях УК РФ.

Тем не менее известные случаи противоправного проникновения В ЭВМ показывают, что для воздействия на информацию злоумышленники обычно вынуждены прежде всего изменять различными способами программные средства (или порядок их работы), обеспечивающие взаимодействие устройств ЭВМ между собой и с пользователем. Воздействие данного вида осуществляется на операционные системы и сервисные программы, обеспечивающие коммуникационные задачи.

Вопрос об отнесении программ к категории компьютерной информации требует дополнительных пояснений. Закон “Об информации” причислил программы для ЭВМ (ст.2) к средствам обеспечения автоматизированных информационных систем. В комментарии к этому положению закона специально подчеркивается целесообразность разделения терминов “документированная информация” и “программные средства” во избежание путаницы при решении задач правового регулирования отношений, связанных с данными объектами.

Дело в том, что программа для ЭВМ фактически имеет двойственную природу: с одной стороны, она является инструментом воздействия на информацию, с другой - она сама как совокупность команд и данных является информацией.

С криминалистической точки зрения программа, хранящаяся в ЭВМ, как и всякий иной ограниченный объем информации, может быть подвергнута любому из воздействий, предусмотренных уголовным законом (уничтожение, модификация, блокирования и др.). Нельзя не видеть, что программа для ЭВМ обладает и совокупностью признаков, характерных для документированной информации, и прямо охраняется соответствующими законами. Статьей 273 УК РФ предусмотрен и специальный случай неправомерного доступа к компьютерной информации - внесение изменений в существующие программы.

Очевидно, что прямое использование в криминалистической практике представления об информации, изложенного в Законе “Об информации”, без учета уточненной в УК РФ позиции законодателя было бы не корректным. Однако точки зрения авторов комментариев к УК РФ в этом вопросе разделились. Одни сочетают позиции двух законов, другие предлагают использовать в практике непосредственно определение, данное законодателем. Третьи, осознавая возникшие противоречия, предлагают собственное определение.

Так, по мнению авторов одного из комментариев, компьютерная информация - это информация, зафиксированная на машинном носителе и передаваемая по телекоммуникационным каналам в форме, доступной восприятию ЭВМ.1

Скорее всего, определение “компьютерная” применительно к информации возникло для отграничения данного вида преступлений, предусмотренных другими разделами УК РФ.

Данные соображения позволяют включать программы для ЭВМ в понятие “компьютерная информация” наряду с иными описанными видами информации.

На основании вышеизложенного можно сделать предположение, что:

компьютерная информация - это сведения, знания или набор команд (программа), предназначенные для использования в ЭВМ или управления ею, находящиеся в ЭВМ или на машинных носителях, - идентифицируемый элемент информационной системы, имеющий собственника, установившего правила ее использования.

Что же касается различия в терминах “компьютерная информация” (ст.272), “информация ЭВМ” (ст.274), то аргументированного объяснения найти не удалось. Возможно, в УК РФ они используются как синонимы.

Данные о механизме идентификации информации не нашли свое отражение в законодательстве. Однако для криминалистов, осуществляющих поисково-познавательную деятельность с целью получения доказательств, используемых судом, необходимо более точное представление об идентификационных признаках информации.

Криминалистический вопрос о тождестве решается с помощью установления индивидуальности и относительной устойчивости идентифицируемых объектов.

Под индивидуальностью объекта понимается его безусловное отличие от любых других объектов.

Под устойчивостью - его способность на протяжении длительного времени сохранять относительно неизменными свои существенные свойства.

Для информации, обрабатываемой компьютерными устройствами, одним из базовых понятий является термин “файл”.

Под “файлом” принято понимать ограниченный объем информации, существующий физически в ЭВМ, системе ЭВМ или в сетях ЭВМ.

Все операции, производимые компьютерной техникой, осуществляются над файлами, и именно они, как правило, являются хранителями информации.

Для файлов, обрабатываемых компьютером, характерны следующие стандартные свойства:

· тип информации - текстовая, числовая, графическая и др.;

· местонахождение информации - описание места расположения на временном или постоянном носителе и указание типа носителя;

· наименование файла - символьное описание названия;

· размер (объем) хранимой информации (количество страниц, абзацев, строк, слов, символов или байт);

· время создания, время изменения;

· атрибуты информации (архивная, скрытая, системная, только для чтения и др.).

Факультативными свойствами могут быть: тема, автор, создавший или изменивший информацию; группа, в которую включен данный файл, ключевые слова, заметки автора или редактора.

Приведенный набор свойств (в системе Windows-95, например, он является стандартным для файлов) позволяет говорить о наличии необходимых с точки зрения криминалистики свойств файлов, позволяющих идентифицировать файлы и находящуюся в них информацию.

Местонахождение компьютерной информации –

машинные носители, ЭВМ, система ЭВМ или их сеть

Понятие "информация" в криминалистической характеристике компьютерных преступлений

Вопрос об отнесении конкретного электронного устройства к категории электронно-вычислительной машины является не таким простым, как кажется на первый взгляд.

Толковый словарь по вычислительной технике и программированию утверждает, что ЭВМ есть цифровая вычислительная машина, основные узлы которой реализованы средствами электроники.

Как считают авторы одного из комментариев к УК РФ, понятие электронно-вычислительной машины является общепотребительным, не требующим легальной дефиниции. Да, законодательство не содержит определения того, что представляет собой ЭВМ, однако широко использует этот термин.

Несмотря на это другие комментарии рассматривают ЭВМ по разному:

1) ЭВМ - это устройство или система, способная выполнить заданную, четко определенную последовательность операций по преобразованию или обработке данных (научно-практический комментарий к УК РФ).

2) ЭВМ как вычислительная машина, преобразующая информацию в ходе своего функционирования в числовую форму (комментарий к УК РФ под редакцией Ю.И. Скуратова и В.М. Лебедева).

Учитывая разнообразие определений, любое определение ЭВМ будет небесспорным, однако в криминалистических целях, оно, тем не менее, необходимо.

Для полноты освещения вопроса о понятии ЭВМ следует рассмотреть возможность их примерной классификации.

В правовой информатике и кибернетике была принятия за основу следующая классификация:

1) Супер - ЭВМ. Уникальные по цели создания, быстродействию, объему памяти ЭВМ и вычислительные системы, предназначенные для решения особо сложных задач.

2) Большие ЭВМ. Стационарные вычислительные комплексы с большим количеством разнообразных периферийных устройств, которыми оснащались вычислительные центры.

3) Мини - ЭВМ, микро - ЭВМ, персональные ЭВМ. В настоящее время по этим параметрам ЭВМ разных видов существенно сблизились, и поэтому не всегда есть возможность для данного разделения.

Для криминалистических задач, вероятно, потребуется несколько классификаций, отражающих поисковый характер криминалистической деятельности: следовательно необходимо иметь точное представление об аппаратуре, с помощью которой осуществлено преступление для целенаправленного ее поиска.

Можно предложить классификацию ЭВМ по следующим основаниям:

1) По размеру ЭВМ:

а) стационарные большие ЭВМ, т.е. стационарно установленные в конкретном помещении и имеющие возможность работать только в данном помещении;

б) “настольные” малогабаритные ЭВМ, т.е. ЭВМ, для установки которых требуется лишь стол и которые могут быть легко перемещены из помещения в помещение в зависимости от потребности пользователя;

в) портативные ЭВМ (или “ноутбуки”), т.е. малогабаритные переносные ЭВМ, размером от портфеля до блокнота, обеспечивающие за счет компактных батарейных источников питания возможность работы с ними в любом месте;

г) малогабаритные ЭВМ, включенные в механические и/или технологические системы (управляющие полетами, движением, производственным процессом и т.п.)

2) По наличию или отсутствию у них:

а) периферийных устройств;

б) средств связи или включения в сеть ЭВМ.

3) По местонахождению и основной решаемой в сетях задачи:

а) машина конечного пользователя;

б) машина администратора сети или системного оператора;

в) машина, работающая как “хранилище” базы данных;

г) машина, управляющая в автономном режиме технологическим процессом;

д) машина, работающая как почтовый “сервер”.

Исходя из вышеизложенного можно определить понятие ЭВМ следующим образом:

ЭВМ - комплекс электронных устройств, позволяющих производить предписанные программой и (или) пользователем операции (последовательности действий по обработке информации и управлению устройствами) над символьной и образной информацией, в том числе осуществлять ее ввод-вывод, уничтожение, копирование, модификацию, передачу информации в сети ЭВМ и другие информационные процессы.

Это определение, конечно, далеко от совершенства, но тем не менее оно дает возможность по признаку, например, проведения операций над образной информацией, отличить ЭВМ от калькулятора, который оперирует только числами; по признаку возможности уничтожения информации - отличить ЭВМ от автоматической телефонной станции и т.д.

Понятие “система ЭВМ ”, введенное законодателем, может являться наиболее загадочным для правоприменяющего органа.

Достаточно разноречиво трактуют понятие системы ЭВМ специалисты в области уголовного права.

Одни считают, что система ЭВМ - это программный комплекс, предназначенный для решения конкретной прикладной задачи или спектра задач на общих данных, алгоритмах, действиях.

Другие полагают, что несколько ЭВМ могут быть объединены в систему для совокупного решения задач. Такое объединение предполагает их связь телекоммуникационными каналами, программное, ресурсное, организационное обеспечение их взаимодействия.

Видимо, наиболее корректными в данной ситуации будет буквально трактовать законодателя и исходить из того, что понятие “система” предполагает любой объект, элементы которого находятся в упорядоченной взаимосвязи.

Итак, под системой ЭВМ следует понимать комплексы, в которых хотя бы одна ЭВМ является элементом системы либо несколько ЭВМ составляют систему.

Вопрос о понимании термина “ сеть ЭВМ ” менее спорен, хотя и здесь существуют различные подходы.

Так, сеть ЭВМ рассматривается как ряд программно совместимых компьютеров, объединенных линиями связи, или как способ установления связи между удаленными ЭВМ. Думается, более точным является первое определение при изъятии из него указания на программную совместимость, так как, например, в “глобальных сетях” вопрос о совместимости различных компьютеров решается с помощью создания специальных ретрансляционных устройств таким образом, чтобы пользователи различного программного обеспечения не имели неудобств при взаимодействии.

Следовательно, под сетями ЭВМ надо понимать компьютеры, объединенные между собой линиями электросвязи.

Понятие "машинные носители"

Законодателем установлена правовая охрана компьютерной информации, находящейся в ЭВМ, системе ЭВМ или их сети и на “машинном носителе”.

Авторы одного из комментариев к УК РФ относят к машинным носителям такие, которые позволяют воспринимать, обрабатывать и совершать иные манипуляции с имеющейся на них информацией при помощи ЭВМ.

Другие относят к машинным носителям лишь магнитные ленты, магнитные диски, лазерные диски и т.п.

Третьи вообще не рассматривают машинные носители как специальные объекты, понимая их как “приложения” к вредоносным программам.

Остановимся на этом вопросе более подробно. Что является машинным носителем?

1) Прежде всего надо назвать устройства внешней памяти.

В момент, когда компьютер выключен, информация в виде файлов хранится в различных устройствах внешней памяти (на дискетах, жестком диске, магнитной ленте и т.д.). Но тем не менее, файлы и в момент “неактивности” устройств внешней памяти существуют физически и имеют все необходимые идентификационные признаки.

2) Оперативное запоминающее устройство (ОЗУ) ЭВМ.

При запуске компьютера в ОЗУ ЭВМ загружаются в определенном порядке файлы с командами (программами) и данными, обеспечивающими для ЭВМ возможность их обработки. Последовательность и характер такой обработки задается сначала командами операционной системы, а затем командами пользователя.

Сведения о том, где и какая информация хранится или какими командами обрабатывается в ОЗУ, в каждый конкретный момент времени доступны пользователю и при необходимости могут быть им получены немедленно с помощью стандартных инструментов, существующих, например, в системе Windows-95.

Таким образом, ОЗУ фактически также является машинным носителем компьютерной информации, неправомерный доступ к которой охраняется уголовным законом.

3) ОЗУ периферийных устройств.

В процессе обработки информации ЭВМ ведет активный обмен информацией со своими периферийными устройствами, в том числе с устройствами ввода и вывода информации, которые, в свою очередь, нередко имеют собственные ОЗУ, где временно хранятся массивы информации, предназначенные для обработки этими устройствами.

Примером такого устройства является, в частности, лазерный принтер, где могут стоять “в очереди” на печать несколько документов.

Устройство ОЗУ периферийных устройств сходно с ОЗУ ЭВМ. Оно поддается контролю и управлению и, следовательно, может рассматриваться как реальный машинный носитель компьютерной информации.

4) ОЗУ компьютерных устройств связи и сетевые устройства.

Фактически большинство периферийных устройств связи (модемы и факс-модемы) имеют свои ОЗУ или подробные “буферные” устройства, куда помещается информация, предназначенная для дальнейшей передачи. Время нахождения в них информации может быть различным и исчисляться от секунд до часов.

Закон “О связи” определил, что носителем информации может быть электрическая связь (электросвязь). Согласно этому Закону с помощью этого вида связи по проводной, радио-, оптической и другим электромагнитным системам может быть осуществлена передача или прием знаков, сигналов, письменного текста, изображений, звуков.

Нахождение информации в сетях электросвязи - факт установленный и широко используемый. Достаточно вспомнить Закон “О государственной тайне”, где говорится, что носителем сведений, составляющих государственную тайну, могут быть и физические поля, в которых указанные сведения находят свое отражение в виде символов, образов, сигналов, технических решений и процессов.

Поэтому, несмотря на то, что сети электросвязи и связанные с ними устройства в большей мере относятся к телекоммуникационной технике, их можно включить в обобщенное понятие “машинный носитель информации”.

Таким образом, к машинным носителям компьютерной информации относятся: устройства памяти ЭВМ, компьютерные устройства связи, сетевые устройства и сети электросвязи.

Противоправные действия в отношении компьютерной информации

Статья 20 Закона “Об информации” определила цели защиты информации и прав субъектов в области информационных процессов и информатизации. Ими являются:

· предотвращение утечки, хищения, утраты, искажения, подделки информации;

· предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации;

· предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы, обеспечение правового режима документированной информации как объекта собственности;

· защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах;

· сохранение государственной тайны, конфиденциальности документированной информации в соответствии с законодательством;

· обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения.

Уголовный Кодекс РФ ввел новые термины, определяющие противоправные действия в отношении компьютерной информации: ст.272 - неправомерный доступ; ст.273 - создание, использование, распространение вредоносных программ; внесение изменений в существующие программы; ст.274 - нарушение правил эксплуатации ЭВМ.

Неправомерный доступ к компьютерной информации (ст.272 УК РФ)

Эта статья предусматривает ответственность за неправомерный доступ к охраняемой законом информации (информации на машинном носителе, в ЭВМ или сети ЭВМ), если это повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы вычислительных систем.

Преступное деяние должно носить характер совершения определенных действий и может выражаться в проникновении в компьютерную систему путем использования специальных технических или программных средств, позволяющих преодолеть установленные системы защиты; незаконного применения действующих паролей или маскировка под видом законного пользователя для проникновения в компьютер, хищения носителя информации (и др. - подробно о способах совершения данного вида преступлений речь пойдет в п. 2.4. настоящей работы), при условии, что были приняты меры их охраны, если это деяние повлекло уничтожение или блокирование информации.

Ввиду новизны противоправного действия целесообразно рассмотреть некоторые уточнения термина “неправомерный доступ”.

Под неправомерным доступом, полагает один комментатор нового УК, следует понимать самовольное получение информации без разрешения собственника или владельца, которое характеризуется еще и нарушением установленного порядка доступа к этой информации.1

Другой комментарий указывает, что неправомерный доступ - это несанкционированное владельцем информации ознакомление с данными, содержащимися на машинных носителях или в ЭВМ, лица, не имеющего соответствующего допуска.2

Третий комментарий и вовсе отождествляет понятия “неправомерный доступ” и “неправомерное вторжение”, впрочем не раскрывая сути “вторжения”.3

Думаю, что наиболее близок к точному пониманию смысла “доступа” автор второго определения.

Таким образом, появляется возможность оценки содеянного - делает вывод Крылов В.В., - как совершения совокупности преступлений, поскольку собственник или владелец информационных ресурсов обязан обеспечить режим защиты информации, в том числе и путем установления правил эксплуатации ЭВМ, препятствующих несанкционированному ознакомлению посторонних лиц с принадлежащими ему ресурсами и защиту этих ресурсов от неправомерных действий. Фактически лица, совершая указанные выше деяния, всегда (правомерно или неправомерно) получают возможность оперировать ресурсами чужого компьютера, нарушая правила их эксплуатации, установленные собственником или владельцем информационного ресурса.1

Ярким примером возможности применения 272 статьи могут служить хорошо освещенные средствами массовой информации действия Володи Левина и других граждан России, которые вступили в сговор с целью похищения денежных средств в крупных размерах, принадлежащих “City Bank of America”, расположенного в Нью-Йорке (США). Образовав устойчивую преступную группу, они в период с конца июня по сентябрь 1994 года, используя Интернет и преодолев банковскую систему защиты от несанкционированного доступа, с помощью персонального компьютера, находящегося в Санкт-Петербурге, осуществляли денежные переводы на общую сумму свыше 10 млн. долларов США.

Действия Левина и его сообщников можно квалифицировать по ч.2 ст.272 УК РФ.

Вот еще один пример. В 1990 году компьютерная программа перечисления комсомольских взносов работников одного из отечественных предприятий была составлена так, что отчисления производились из зарплаты не только комсомольцев, но и всех работников в возрасте до 28 лет. Пострадавших оказалось 67 человек, теперь это возможно квалифицировать по ч.1 ст.272 УК РФ.

Создание, использование и распространение вредоносных программ для ЭВМ (ст.273 УК РФ)

Статья предусматривает уголовную ответственность за создание программ для ЭВМ или их модификацию, заведомо приводящее к несанкционированному уничтожению, блокированию и модификации, либо копированию информации, нарушению работы информационных систем, а равно использование таких программ или машинных носителей с такими программами.

1) Понятие “вредоносных программ”.

Вредоносные программы для ЭВМ - новый термин, введенный законодателем. Ранее для обозначения этого явления в литературе использовалось понятие “компьютерный вирус” или “информационные инфекции”.

Компьютерным вирусом принято называть специальную программу, способную самопроизвольно присоединяться к другим программам (т.е. “заражать” их) и при запуске последних выполнять различные нежелательные действия: порчу файлов и каталогов, искажение результатов вычислений, засорение или стирание памяти и т.п.1

В исследованиях по “компьютерным вирусам” они подразделяются на “опасные” и “безопасные”. Степень опасности вируса специалисты определяют по последствиям их действия.

В тех случаях, когда в результате действия “вирусов” происходят существенные разрушения файловой системы, уничтожение информации и т.п., “вирус” является опасным, если же в результате его действия на экране, например, появляются стихи или брань, то “вирус” считается безопасным.

Новый УК РФ не содержит такого разграничения. С точки зрения законодателя любая программа, специально разработанная или модифицированная для не санкционированного собственником информационной системы уничтожения, блокирования, модификации либо копирования информации, нарушения обычной работы ЭВМ, является вредоносной, и лица создавшие, использовавшие и распространявшие ее должны быть привлечены к уголовной ответственности.

Существуют различные классификации вирусных программ, но не все они могут иметь значение для криминалистических исследований.2

2) Создание вредоносных программ.

Под созданием вредоносных программ в смысле ст.273 УК РФ понимаются программы, специально разработанные для нарушения нормального функционирования компьютерных программ. Под нормальным функционированием понимается выполнение операций, для которых эти программы предназначены, определенные в документации на программу.

Создание вредоносных программ - целенаправленная деятельность, включающая (в общем виде):

· постановку задачи, определение среды существования и цели программы;

· выбор средств и языков реализации программы;

· отладку программы;

· запуск и работу программы.

Все эти действия при постановке задачи создания вредоносной программы и наличии объективных следов их выполнения могут быть признаны наказуемыми в уголовном порядке.1

3) Использование вредоносных программ.

Использование вредоносных программ подразумевает применение разработанных иным лицом вредоносных программ при эксплуатации ЭВМ и обработке информации.2

Под использованием понимается выпуск в свет, воспроизведение, распространение и иные действия по введению программ в оборот. Использование может осуществляться путем записи в память ЭВМ, на материальный носитель, распространения по сетям, либо путем иной передачи другим лицам.

Уголовная ответственность по этой статье возникает уже в результате создания программы, независимо от того, использовалась программа или нет. По смыслу ст.273 УК наличие исходных текстов вирусных программ уже является основанием для привлечения к ответственности. Однако следует учитывать, что в ряде случаев использование подобных программ не будет являться уголовно наказуемым. Это относится к деятельности организаций, осуществляющих разработку антивирусных программ и имеющих соответствующую лицензию. Также очевидно, что собственник информационного ресурса вправе в необходимых случаях (например, исследовательские работы по созданию антивирусных средств) использовать вредоносные программы. Естественно, что для квалификации действий как использования вредоносных программ необходимо доказать, что лицо заведомо знало о свойствах используемой программы и последствиях ее применения.

4) Распространение вредоносных программ.

В соответствии с Законом “О правовой охране программ” (ст.1) под распространением программ понимается “предоставление доступа к воспроизведенной в любой материальной форме, программе для ЭВМ или базе данных, в том числе сетевыми и иными способами, а также путем продажи, проката, сдачи в наем, предоставления взаймы, включая импорт для любой их этих целей”.

Думается, что это определение можно распространить и на вредоносные программы.

В качестве примера данного преступления можно привести следующий.1

В 1983 году на одном автомобильном заводе нашей страны был изобличен программист, который из мести к руководству предприятия умышленно внес изменения в программу ЭВМ, управлявшей подаче деталей на конвейер. В результате произошедшего сбоя заводу был причинен существенный материальный ущерб: не сошло с конвейера свыше сотни автомобилей. Программист был привлечен к уголовной ответственности, обвинялся по ст.98 ч.2 УК РСФСР “Умышленное уничтожение или повреждение государственного или общественного имущества... причинившее крупный ущерб”. При этом обвиняемый утверждал, что ничего натурально повреждено не было - нарушенным оказался лишь порядок работы, т.е. действия, не подпадающие ни под одну статью действующего в то время законодательства. С научной точки зрения интересен приговор суда: “три года лишения свободы условно; взыскание суммы, выплаченной рабочим за время вынужденного простоя главного конвейера; перевод на должность сборщика главного конвейера”.

В настоящее время квалификация действий программиста должна была бы производиться по ч.1 ст.273 УК РФ. Он умышленно создал и использовал в заводском компьютере вредоносную программу, нарушившую технологический процесс.

Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети (ст.274 УК РФ)

Статья 274 УК устанавливает ответственность за нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети, лицом, имеющим доступ к ним, повлекшее уничтожение, блокирование или модификацию охраняемой законом информации, если это деяние причинило существенный вред.

Данная уголовная норма, естественно, не содержит конкретных технических требований и отсылает к ведомственным инструкциям и правилам, определяющим порядок работы, которые должны устанавливаться специально управомоченным лицом и доводиться до пользователей-сотрудников, на которых может быть возложена ответственность в соответствии со ст.274 УК РФ.

Применительно к данной статье под сетью понимается только внутренняя сеть ведомства или организации, на которую может распространяться его юрисдикция; эта статья распространяется только на локальные сети, и ее применение невозможно в глобальных сетях типа Internet.

Итак, существует как минимум два вида правил эксплуатации ЭВМ, которыми должны руководствоваться в своей деятельности лица, работающие с ЭВМ.

Первый вид правил - инструкции по работе с ЭВМ и машинными носителями информации, разработанные изготовителем ЭВМ и периферийных технических устройств, поставляемых вместе с данным экземпляром ЭВМ. Эти правила обязательны к соблюдению пользователем ЭВМ под угрозой, самое меньшее, потери прав на гарантийный ремонт и обслуживание.

Второй вид правил - правила, установленные собственником или владельцем информационных ресурсов, информационных систем, технологий и средств их обеспечения, определяющие порядок пользования ЭВМ, системой ЭВМ и сетью ЭВМ, а также иными машинными носителями.

Нарушение и тех и других видов правил, повлекшее причинение предусмотренного уголовным законом вреда собственнику информационного ресурса, является уголовно наказуемым.

Виды преступных последствий

1) Уничтожение информации.

Уничтожение информации - наиболее опасное явление, поскольку при этом собственнику информационной системы наносится максимальный реальный вред.

Наиболее опасным, разрушающим информационные системы, фактором чаще всего являются действия людей: умышленные или неосторожные действия лиц, имеющих возможность воздействовать на эту информацию.

Причина программно-технического характера, связанные с недостатками или сбоями в работе устройств и систем, встречаются реже и связаны главным образом с эксплуатационными ошибками или бракованными элементами устройств.

В юридической литературе уже, однако, наметились тенденции различной трактовки термина “уничтожение информации”, введенного новым УК РФ.

Некоторые ученые считают, что уничтожение информации представляет собой ее удаление с физических носителей, а также несанкционированные изменения составляющих ее данных, кардинально меняющие ее содержание (например, внесение ложной информации, добавление, изменение, удаление записей).1

Другие полагают, что под уничтожением информации следует понимать ее утрату при невозможности ее восстановления.2

Ряд специалистов рассматривают уничтожение как приведение информации либо полностью, либо в существенной части в непригодное для использования по назначению состояние.3

Исходя из базовых определений, В.В. Крылов делает вывод, что под уничтожением компьютерной информации следует понимать полную физическую ликвидацию информации или ликвидацию таких ее элементов, которые влияют на изменение существенных идентифицирующих информацию признаков.4

2) Модификация информации.

Вопрос о модификации информации является весьма сложным. В специализированных словарях термин “модификация” используется для обозначения изменений, не меняющих сущности объекта.1 Подобные действия над компьютерной информацией напрямую связаны с понятиями “адаптации” и “декомпиляции” программ, уже существующими в действующем законодательстве.

Статьей 15 Закона “О правовой охране программ” установлено, что лицо, правомерно владеющее экземпляром программы для ЭВМ или базы данных, вправе без получения дополнительного разрешения правообладателя осуществлять любые действия, связанные с функционированием программы для ЭВМ или базы данных в соответствии с ее назначением, в том числе запись и хранение в памяти ЭВМ, а также исправление явных ошибок.

Такое лицо вправе без согласия правообладателя и без выплаты ему дополнительного вознаграждения осуществлять адаптацию программы для ЭВМ или базы данных.

Статьей 25 Закона “Об авторском праве” предусмотрено, что лицо, правомерно владеющее экземпляром программы для ЭВМ или базы данных, вправе без получения разрешения автора или иного обладателя исключительных прав на использование произведения и без выплаты дополнительного вознаграждения произвести следующие операции:

1. внести в программу для ЭВМ или базу данных изменения, осуществляемые исключительно в целях ее функционирования на технических средствах пользователя, осуществлять любые действия, связанные с функционированием программы для ЭВМ или базы данных в соответствии с ее назначением, в том числе запись и хранение в памяти ЭВМ (одной ЭВМ или одного пользователя сети), а также исправление явных ошибок, если иное не предусмотрено договором с автором;

2. воспроизвести и преобразовать объектный код в исходный текст (декомпилировать программу для ЭВМ) или поручить иным лицам осуществить эти действия, если они необходимы для достижения способности к взаимодействию независимо разработанной этим лицом программы для ЭВМ с другими программами, которые могут взаимодействовать с декомпилируемой программой.

Таким образом, законом санкционированы следующие виды легальной модификации программ, баз данных (а следовательно, информации) лицами, правомерно владеющими этой информацией:

а) модификация в виде исправления явных ошибок;

б) модификация в виде внесения изменений в программы, базы данных для их функционирования на технических средствах пользователя;

в) модификация в виде частичной декомпиляции программы для достижения способности к взаимодействию с другими программами.

Анализ законодательства показывает, что под модификацией информации следует понимать внесение в нее любых изменений, обусловливающий ее отличие от той, которую включил в систему и которой владеет собственник информационного ресурса.1

Вопрос о легальности произведенной модификации информации следует решать с учетом положений законодательства об авторском праве.

3. Копирование информации.

Термин “копирование” как изготовление копии объекта не требует дополнительных пояснений.

Правовое регулирование копирования информации имеет ряд специфических особенностей.

Прежде всего следует отметить, что Законами “О правовой охране программ” и “Об авторском праве” предусмотрен ряд случаев, когда копирование информации и программ является легальным.

Так, как уже указывалось выше, ст.15 Закона “О правовой охране программ” и ст.25 Закона “Об авторском праве” установлено, что лицо, правомерно владеющее экземпляром программы для ЭВМ или базы данных, вправе без получения дополнительного разрешения правообладателя осуществлять любые действия, связанные с функционированием программы для ЭВМ или базы данных в соответствии с ее назначением, в том числе запись и хранение в памяти ЭВМ.

Запись и хранение в памяти ЭВМ допускаются в отношении одной ЭВМ или одного пользователя в сети, если иное не предусмотрено договором с правообладателем.

Лицо, правомерно владеющее экземпляром программы для ЭВМ или базы данных, вправе без согласия правообладателя и без выплаты ему дополнительного вознаграждения изготавливать или получать изготовление копии программы для ЭВМ или базы данных при условии, что эта копия предназначена только для архивных целей и при необходимости (в случае, когда оригинал утерян, уничтожен) для замены правомерно приобретенного экземпляра.

Таким образом, легальному пользователю копирование и перенос информации на машинные носители разрешены:

а) для целей использования информации;

б) для хранения архивных дубликатов.

В иных случаях копирование информации без явно выраженного согласия собственника информационного ресурса независимо от способа копирования, вероятно, является уголовно наказуемым.

Способ копирования, по всей видимости, не имеет существенного значения (от руки, путем фотографирования с экрана, перехват излучений ЭВМ и др.), поскольку защите в данном случае подлежит информация, в каком бы месте она ни находилась.

4. Блокирование информации.

Некоторые юристы полагают, что блокирование информации - это невозможность ее использования при сохранности такой информации.1

Другие указывают, что блокирование компьютерной информации - это искусственное затруднение доступа пользователей к компьютерной информации, не связанное с ее уничтожением.

Наконец, ряд специалистов считают, что блокирование представляет собой создание условий (в том числе и с помощью специальных программ), исключающих пользование компьютерной информацией ее законным владельцем.1

Фактически, если незаконное воздействие на ЭВМ или программы для ЭВМ стало причиной остановки (“зависания”) действовавших элементов или программ ЭВМ, ее устройств и связанных систем, налицо элемент “блокировки” ЭВМ.

“Блокирование - полагает В.В. Крылов, - результат воздействия на ЭВМ и ее элементы, повлекшего временную или постоянную невозможность осуществлять какие-либо операции над компьютерной информацией.”2

5. Нарушение работы ЭВМ.

В литературе указывается, что нарушение работы ЭВМ, системы ЭВМ или их сети может выразиться в их произвольном отключении, в отказе выдать информацию, в выдаче искаженной информации при сохранении целостности ЭВМ, системы ЭВМ или их сети3; в возникновении ошибочных команд.4

Вероятнее всего в понятие нарушения работы ЭВМ следует включать любую нестандартную (нештатную ситуацию с ЭВМ или ее устройствами, находящуюся в причинной связи с неправомерными действиями и повлекшую уничтожение, блокирование, модификацию или копирование информации.

6. Иные последствия воздействия на компьютерную информацию.

Иными последствиями, указанными в Законе, являются: тяжкие последствия (ч.2 ст.273, ч.2 ст.274 УК РФ) и существенный вред (ч.1 ст.274 УК РФ).

Оба понятия являются оценочными, и установление объема причиненного собственнику информационной системы вреда в результате воздействия вредоносных программ или нарушения правил эксплуатации ЭВМ будет осуществляться судом с учетом совокупности полученных данных.

Способы совершения преступлений

Под способом совершения преступления в криминалистическом смысле обычно понимают объективно и субъективно обусловленную систему поведения субъекта до, в момент и после совершения преступления, оставляющего различного рода характерные следы, позволяющие с помощью криминалистических приемов и средств получить представление о сути происшедшего, своеобразии преступного поведения правонарушителя, его отдельных личностных данных и собственно определить наиболее оптимальные методы решения задач раскрытия преступления.1

Иными словами, способ совершения преступления слагается из комплекса специфических действий правонарушителя по подготовке, совершению и маскировке преступления, представляющих в информационном плане своеобразную модель преступления.

Способ совершения преступления всегда является результатом совокупного действия значительного числа факторов. И чем больше будут они проявляться в действиях, тем больше следов будет оставлять преступник, тем больше следов будет оставлять преступник, тем большей информацией будет располагать следователь для выдвижения следственных и розыскных версий.

Применительно к рассматриваемой проблем наибольшую ценность будут представлять следы, указывающие на то, каким образом преступник осуществил следующее: попал на место преступления, ушел с него, преодолел различного рода преграды, использовал свое служебное положение, выполнил намеченную преступную цель, какие навыки, знания, физические усилия применил, пытался (или не пытался) скрыть следы совершенного деяния. Не менее существенны следы, свидетельствующие в характере связи преступника с предметом преступного посягательства и др.

В уголовно-правовой характеристике способ совершения преступления предоставлен в общем виде, например, способ открытого или тайного похищения, проникновение в помещение и т.д., и для нее безразличны приемы тайного похищения, конкретные способы проникновения в помещение и т.д.

С криминалистической же точки зрения, способ совершения преступления всегда конкретен и у него имеется немало таких граней, которые имеют важное следственно-оперативное значение. Среди них можно выделить следующие: распространенность данного способа, конкретные приемы его применения, используемые при этом технические и иные средства, их конструктивные особенности, методы использования при подготовке и исполнении преступления, а также сведения о том, как подготавливается преступление, каким образом проводятся тренировки, как и где изготавливаются или приспосабливаются необходимые орудия и другие технические средства совершения преступления, каковы источники их получения, и т.п.

В настоящее время в отечественной и зарубежной криминалистической науке не существует сколько-нибудь определенных понятий в вопросах характеристики способов совершения компьютерных преступлений, их конкретных названий и классификации.

Эта проблема настолько нова для науки, что находится пока лишь в стадии осмысления и теоретических разработок. Особенно это касается отечественной криминалистической науки, которая всерьез стала заниматься этими вопросами лишь с начала 90-х годов, тогда как зарубежные исследователи - с конца 70-х годов.1

У наших зарубежных коллег в этом плане уже имеется ряд ценных, с научной и практической точек зрения, разработок, которые необходимо использовать при изучении и решении аналогичных вопросов в отечественной криминалистической науке с учетом определенных объективных и субъективных поправок и приближений, диктуемых реальностью функционирования и развития нашего общества, его политическими, правовыми, социальными и экономическими составляющими.2

В настоящее время в юридической литературе существуют различные точки зрения в вопросах выделения, классификации и названия способов совершения компьютерных преступлений.

Например, Американский Национальный институт компьютерной безопасности и ФБР провели опрос о наиболее распространенных компьютерных преступлениях. В опросе было учтено мнение только тех 269 компаний, которые сумели измерить свои потери:

· финансовое мошенничество (средний ущерб 957 387 $ в год);

· кража конфиденциальной информации (954 666 $);

· мошенничество, касающееся средств связи (647 437 $);

· несанкционированный доступ (181 436 $);

· диверсия (164 840 $);

· проникновение в систему (132 250 $).

Основными способами несанкционированного получения информации, сформулированными по данным зарубежной печати, являются:

· применение подслушивающих устройств (закладок);

· дистанционное фотографирование;

· перехват электронных излучений;

· мистификация (маскировка под запросы системы);

· перехват акустических излучений и восстановление текста принтера;

· хищение носителей информации и производственных отходов (сбор мусора);

· считывание данных из массивов других пользователей;

· копирование носителей информации с преодолением мер защиты;

· маскировка под зарегистрированного пользователя;

· использование программных ловушек;

· незаконное подключение к аппаратуре и линиям связи;

· вывод из строя механизмов защиты;

и др.

В связи с отсутствием аналогичных отечественных статистических данных по рассматриваемому кругу вопросов можно с определенной степенью условности оперировать данными зарубежных исследований применительно к отечественной практике. Тем более, что материалы конкретных уголовных дел подтверждают правоту зарубежных исследователей.

На основе анализа конкретных уголовных дел по преступлениям, совершенным с использованием средств компьютерной техники, а также изучения специальной литературы можно выделить свыше 20 основных способов совершения компьютерных преступлений и около 40 их разновидностей, число которых постоянно увеличивается по причине использования преступниками различных их комбинаций и логической модификации алгоритмов.1

Все способы совершения компьютерных преступлений классифицируются в 5 основных групп. При этом в качестве основного классифицирующего признака выступает метод использования преступником тех или иных действий, направленных на получение доступа к средствам компьютерной техники с различными намерениями. Руководствуясь этим признаком, Ю.М. Батурин предлагает подход, согласно которому выделяет следующие общие группы:

1) изъятие средств компьютерной техники (СКТ);

2) перехват информации;

3) несанкционированный доступ к СКТ;

4) манипуляция данными и управляющими командами;

5) комплексные методы.2

Рассмотрим их более подробно.

К первой группе относятся традиционные способы совершения обычных видов ("некомпьютерных") преступлений, в которых действия преступника направлены на изъятие чужого имущества. Под чужим имуществом в данном случае понимаются средства компьютерной техники, рассмотренные подробно в гл. 2.2.

С уголовно-правовой точки зрения подобные преступления будут квалифицироваться соответствующими статьями Уголовного законодательства, например, шпионаж, хищение, разбой, вымогательство и т.п. Характерной отличительной чертой данной группы способов совершения компьютерных преступлений будет тот факт, что в них средства компьютерной техники будут всегда выступать только в качестве предмета преступного посягательства, а в качестве орудия совершения преступления будут использоваться иные инструменты, технические устройства и приспособления (или без их использования), не являющиеся средствами компьютерной техники.

Например, по материалам уголовного дела, расследованного следственным отделом ГУВД г. В. Волгоградской области, возбужденного по факту кражи чужого имущества, было установлено, что 3 мая 1994 года в 3:00 неизвестные лица, перепилив с помощью ножовки по металлу прутья оконных металлических решеток, проникли в необорудованный охранной сигнализацией операционный зал государственного сбербанка, откуда похитили 2 системных блока персональных компьютеров стандартной модификации типа IBM PC/AT - 386 и PC/AT - 286, содержащих в своей постоянной памяти банк данных на всех вкладчиков сбербанка, физических и юридических лиц, кредиторов с полными установочными данными, зафиксированными электромагнитным способом на жестком магнитном диске (винчестере). Как видно из приведенного примера, способ совершения компьютерного преступления достаточно прост и традиционен. Именно подобные ему способы совершения компьютерных преступлений и относятся к рассматриваемой группе.

К ней, в частности, также можно отнести и различные способы совершения преступлений, связанных с противоправным изъятием различных физических носителей информации: магнитных лент и дисков, оптических и магнитооптических дисков, электронных кредитных карточек, электронных акций, услуг и т.п. Например, 5 декабря 1994 года в г. Красноярске из НИИ "Биофизика" преступниками был похищен магнитный диск (дискета), на котором находилась медицинская программа по иммунологии, оцениваемая специалистами в 720 тыс. долларов США.

Данные способы совершения преступлений достаточно полно изучены отечественной криминалистической наукой, поэтому нет надобности рассматривать их подробнее. Более тщательно рассмотрим остальные группы способов, являющие собой неисследованную область отечественной криминалистической науки.

Ко второй группе относятся способы совершения компьютерных преступлений, основанные на действиях преступника, направленных на получение данных и машинной информации посредством использования методов аудиовизуального и электромагнитного перехвата, широко практикуемых в оперативно-розыскной деятельности правоохранительных органов.

Сразу надо отметить, что в этой и последующих группах средства компьютерной техники будут выступать как в качестве предмета, так и в качестве орудия совершения преступного посягательства.

1. Непосредственный (активный) перехват. Осуществляется с помощью непосредственного подключения и телекоммуникационному оборудованию компьютера, компьютерной системы или сети, например линии принтера или телефонному проводу канала связи, используемого для передачи данных и управляющих сигналов компьютерной техники, либо непосредственно через соответствующий порт персонального компьютера. В связи с этим различают:

1) форсированный перехват, представляющий собой перехват сообщений, направляемых рабочим станциям (ЭВМ), имеющим неполадки в оборудовании или каналах связи;

2) перехват символов - выделение из текста, набираемого пользователем на клавиатуре терминала, знаков, не предусмотренных стандартным кодом данной ЭВМ;

3) перехват сообщений - несанкционированное подключение специального терминала к линии связи, прием и использование сообщений, циркулирующих между абонентскими пунктами и ЭВМ.

Подключение осуществляется с помощью использования бытовых средств и оборудования: телефона, отрезка провода, составляющих телефонного кабеля, компьютерного полипроводного шлейфа, зажимов типа "крокодил", специальных щупов-игл от контрольно-измерительной аппаратуры, набора радиомонтажных инструментов, кассетного портативного магнитофона, принтера, модема, либо персонального компьютера типа "Laptop" в блокнотном и субблокнотном исполнении.

После подключения к каналу связи вся информация записывается на физический носитель или переводится в человекочитаемую форму посредством бытовой или специальной электронной аппаратуры.

В качестве специальной аппаратуры преступниками могут использоваться:

а) компьютеризированные анализаторы проводных линий связи типа РК-1155, позволяющие одновременно прослушивать до 256 линий связи;

б) многофункциональный цифровой регистратор сигналов типа MSR (Multi Signal Registrator) - обычный персональный компьютер, реализованный на базе платформы Intel с использованием платы обработки сигналов на основе процессора ADSP с 16-канальным автоматическим цифровым преобразователем; он обеспечивает длительный непрерывный перехват речевой, факсимильной и цифровой информации по 4-8-16-32 каналам проводной и радиосвязи (на выбор) с последующей ее автоматической фильтрацией (удалением шумов и фона) распознаванием (идентификацией голоса), обработкой и архивированием.

2. Электромагнитный (пассивный) перехват. Не всегда перехватывающие устройства требуют непосредственного подключения к системе. Данные и информация могут быть перехвачены не только в канале связи, но и в помещениях, в которых находятся средства коммуникации, а также на значительном удалении от них.

Так, без прямого контакта можно зафиксировать и закрепить на физический носитель электромагнитное излучение, возникающее при функционировании многих средств компьютерной техники, включая и средства коммуникации. Ведь работа всех без исключения электронных устройств сопровождается электромагнитным излучением, в результате чего в различных электронных приемных устройствах возникают нежелательные помехи.

Электронно-лучевая трубка излучает в окружающее пространство электромагнитные волны, несущие в себе определенную информацию, данные ("электронный смог"). Волны, излучаемые этим прибором, примерно так же, как при телевизионном вещании, проникают сквозь различные физические преграды с некоторым коэффициентом ослабления, например через стекло оконных проемов и стены строений, а принимать их можно, как показывают данные многочисленных экспериментов, на расстоянии до 1000 м. Как только эти сигналы приняты соответствующей аппаратурой и переданы на другой компьютер (преступника), можно получить изображение, идентичное изображению, возникающему на мониторе "передающего" компьютера, для чего достаточно настроиться на его индивидуальную частоту. Каждый компьютер можно идентифицировать по конкретным параметрам: рабочей частоте, интенсивности электромагнитного излучения и т.д.

Например, для осуществления преступных целей иногда достаточно смонтировать приемную антенну по типу волнового канала и имеющую более острую, несимметричную диаграмму направленности. После чего разработать (или использовать готовую) программу расшифровки "снятых" данных.

Впервые дистанционный перехват информации с дисплея компьютера открыто был продемонстрирован в марте 1985 года в Каннах на Международном конгрессе по вопросам безопасности ЭВМ. Сотрудник голландской телекоммуникационной компании РТТ Вим-Ван-Эк шокировал специалистов тем, что с помощью разработанного им устройства из своего автомобиля, находящегося на улице, "снял" данные с экрана дисплея персонального компьютера, установленного на 8 этаже здания, расположенного в 100 метрах от автомобиля.

При совершении компьютерного преступления указанным способом преступниками используются приемы и методы оперативно-розыскной деятельности, специальная техника, например, сканирующие устройства.

3. Аудиоперехват или снятие информации по виброакустическому каналу. Данный способ является наиболее опасным и достаточно распространенным. Защита от утечки по этому каналу очень сложна.

Этот способ съема информации имеет две разновидности: заходовую (заносную) и беззаходовую.

Первая заключается в установке инфинитивного телефона (подслушивающего устройства - "таблетки", "клопа", "жучка" и т.п.) в аппаратуру средств обработки информации, в различные технические устройства, на проводные коммуникационные линии (радио, телефон, телевизионный кабель, охранно-пожарной сигнализации, электросеть и т.п.), а также в различные конструкции инженерно-технических сооружений и бытовых предметов, находящихся на объекте с целью перехвата разговоров работающего персонала и звуковых сигналов технических устройств (определение номера вызываемого абонента АТС и т.п.).

Установка "клопа" или иной разведывательной аппаратуры на объект возможна тремя способами.

В первом - необходимо скрытное или легендированное проникновение в помещение; во втором случае - радиопередающая и звукозаписывающая аппаратура устанавливается во время постройки или ремонта помещения; в третьем - приобретается или заносится самой потерпевшей стороной (монтируется в приобретаемые предметы).

В качестве примеров специальной техники можно привести:

· спецмикрофоны с возможным дистанционным управлением;

· диктофоны с длительной записью;

· цифровые адаптивные фильтры типа АФ-512, DAC-256 и DAC-1024, позволяющие проводить обработку зашумленных речевых сигналов.

Обнаружить аппаратуру съема информации крайне трудно, т.к. она, обычно, очень хорошо камуфлируется преступником (под микросхему, зажигалку, булавочную головку и т.д.).

Вторая - беззаходовая разновидность - наиболее опасна. Заключается она в следующем. Акустические и вибрационные датчики съема информации устанавливают на инженерно-технические конструкции, находящиеся за пределами охраняемого помещения, из которого необходимо принимать речевые сигналы.

Выделяют следующие типовые конструкции инженерно-технических сооружений: несущие стены зданий, перегородки, перекрытия, окна, оконные рамы, двери и дверные коробки, вентиляционные воздуховоды, трубопроводы. При этом необязательно проникать в помещение - достаточно приблизиться к нему снаружи. Датчик устанавливается либо непосредственно, либо дистанционно. В последнем, используются различные выстреливающие устройства, предназначенные для дистанционного снятия речевой информации через открытые окна, двери и т.п.

4. Видеоперехват. Данный способ совершения преступления заключается в действиях преступника, направленных на получение информации путем использования различной видеооптической техники.

Этот способ имеет 2 разновидности: физическую и электронную.

В первом случае перехват информации производится с помощью применения преступником различной бытовой видеооптической литературы, например, подзорной трубы, бинокля, охотничьего прибора ночного видения, оптического прицела и т.п. Преступником проводится наблюдение за объектом - жертвой с некоторого расстояния с целью получения необходимой информации, которая в отдельных случаях фиксируется на физический носитель. В данном случае орудие преступления находится непосредственно в руках преступника.

Во втором случае процесс получения информации преступником осуществляется с использованием специальной техники. В данном случае передающее устройство находится непосредственно на объекте наблюдения, а приемное - в руках преступника. Может использоваться следующая спецтехника: спецвидеомагнитофоны с длительной записью, оборудование для скрытой видеосъемки, цифровые электронные видеокамеры зарубежного производства, приборы ночного видения и т.п.1

5. "Уборка мусора". Этот способ совершения преступления заключается в неправомочном использовании преступником технических отходов информационного процесса, оставленных пользователем после работы с компьютерной техникой.

Он осуществляется в двух формах: физической и электронной.

В первом случае поиск отходов сводится к внимательному осмотру содержимого мусорных корзин, баков, емкостей для технологических отходов и сбору оставленных или выброшенных физических носителей информации.

Электронный вариант требует просмотра, а иногда и последующего исследования данных, находящихся в памяти компьютера. Он основан на некоторых технологических особенностях функционирования СКТ. Например, последние записанные данные не всегда стираются в оперативной памяти компьютерной системы после завершения работы.

В некоторых случаях преступником могут осуществляться действия, направленные на восстановление и последующий анализ данных, содержащихся в стертых файлах. Достижение этих целей предполагает обязательное использование в качестве орудия преступления различных программных средств специального назначения, относящихся к инструментальным программным средствам. Одним из них является программный комплекс PC Tools Deluxe, содержащий универсальную программу pct.exe, позволяющую восстанавливать ранее стертые программы и файлы.

К третьей группе способов совершения компьютерных преступлений относятся действия преступника, направленные на получение несанкционированного доступа к средствам компьютерной техники. К ним относятся нижеследующие.

1. "За дураком". Типичный прием физического проникновения хорошо известен специалистам, занимающимся вопросами совершенствования оперативно-розыскной деятельности. Он заключается в следующем: держа в руках предметы, связанные с работой на компьютерной технике (элементы маскировки), нужно ожидать кого-либо, имеющего санкционированный доступ, возле запертой двери, за которой находится предмет посягательства. Когда появляется законный пользователь, остается только войти внутрь вместе с ним или попросить его помочь донести якобы необходимые для работы на компьютере предметы. Этот вариант способа рассчитан на низкую бдительность сотрудников организации и лиц, ее охраняющих. При этом преступником может быть использован прием легендирования.

2. "За хвост". Этот спос


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: