Научная статья на тему 'ЮРИДИЧЕСКАЯ ОТВЕТСТВЕННОСТЬ ЗА ПРАВОНАРУШЕНИЯ В ОБЛАСТИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ КАК ИНСТИТУТ ИНФОРМАЦИОННОГО ПРАВА: ПОНЯТИЕ, ВИДЫ, АКТУАЛЬНЫЕ ПРОБЛЕМЫ'

ЮРИДИЧЕСКАЯ ОТВЕТСТВЕННОСТЬ ЗА ПРАВОНАРУШЕНИЯ В ОБЛАСТИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ КАК ИНСТИТУТ ИНФОРМАЦИОННОГО ПРАВА: ПОНЯТИЕ, ВИДЫ, АКТУАЛЬНЫЕ ПРОБЛЕМЫ Текст научной статьи по специальности «Право»

CC BY
958
124
i Надоели баннеры? Вы всегда можете отключить рекламу.
Журнал
Образование и право
ВАК
Область наук
Ключевые слова
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ / INFORMATION SECURITY / КИБЕРПРЕСТУПНОСТЬ / CYBERCRIME / КИБЕРУГРОЗЫ / ВРЕДОНОСНОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ / MALICIOUS SOFTWARE / ЮРИДИЧЕСКАЯ ОТВЕТСТВЕННОСТЬ / LEGAL RESPONSIBILITY / CYBER

Аннотация научной статьи по праву, автор научной работы — Савенкова Дарья Дмитриевна

Жизнь множества людей во всех уголках мира незаметно для них самих во многом переходит в виртуальное пространство. Чем больше человечество использует Интернет во всех сферах своей жизнедеятельности, тем больше возрастают возможности у киберпреступников для совершения всевозможных кибератак. Разрешить проблему киберпреступности, реагируя лишь на существующие угрозы и тенденции, невозможно. Автор статьи предлагает рассмотреть виды юридической ответственности за совершение правонарушений в области информационной безопасности, а также актуальные вопросы правоприменения

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по праву , автор научной работы — Савенкова Дарья Дмитриевна

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

LEGAL RESPONSIBILITY FOR OFFENSES IN THE FIELD OF INFORMATION SECURITY AS THE INSTITUTE FOR DATA PROTECTION LAW: CONCEPT, TYPES, ACTUAL PROBLEMS

The life of many people has changed and has gone to cyberspace. As more human uses Internet in different spheres of it’s life’s activity than more grows the possibilities for cybercriminals to commit all types of cyber attacks. The author proposes to observe the existing types of legal liability for offences in the field of information security, as well as current problems of law enforcement

Текст научной работы на тему «ЮРИДИЧЕСКАЯ ОТВЕТСТВЕННОСТЬ ЗА ПРАВОНАРУШЕНИЯ В ОБЛАСТИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ КАК ИНСТИТУТ ИНФОРМАЦИОННОГО ПРАВА: ПОНЯТИЕ, ВИДЫ, АКТУАЛЬНЫЕ ПРОБЛЕМЫ»

САВЕНКОВА Дарья Дмитриевна,

менеджер департамента безопасности Сбербанка, Управление противодействия кибермошенничеству

5hdd@mail.ru

ЮРИДИЧЕСКАЯ ОТВЕТСТВЕННОСТЬ ЗА ПРАВОНАРУШЕНИЯ

В ОБЛАСТИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ КАК ИНСТИТУТ ИНФОРМАЦИОННОГО ПРАВА: ПОНЯТИЕ, ВИДЫ, АКТУАЛЬНЫЕ ПРОБЛЕМЫ

Аннотация. Жизнь множества людей во всех уголках мира незаметно для них самих во многом переходит в виртуальное пространство. Чем больше человечество использует Интернет во всех сферах своей жизнедеятельности, тем больше возрастают возможности у киберпреступников для совершения всевозможных кибератак. Разрешить проблему киберпреступности, реагируя лишь на существующие угрозы и тенденции, невозможно. Автор статьи предлагает рассмотреть виды юридической ответственности за совершение правонарушений в области информационной безопасности, а также актуальные вопросы правоприменения.

Ключевые слова: информационная безопасность, киберпреступность, киберугро-зы, вредоносное программное обеспечение, юридическая ответственность.

SAVENKOVA Daria Dmitrievna,

manager the security Department of Sberbank, the Division of counter-computer fraud

5hdd@mail.ru

LEGAL RESPONSIBILITY FOR OFFENSES IN THE FIELD OF INFORMATION SECURITY AS THE INSTITUTE FOR DATA PROTECTION LAW: CONCEPT, TYPES, ACTUAL PROBLEMS

Abstract. The life of many people has changed and has gone to cyberspace. As more human uses Internet in different spheres of it's life's activity than more grows the possibilities for cybercriminals to commit all types of cyber attacks. The author proposes to observe the existing types of legal liability for offences in the field of information security, as well as current problems of law enforcement.

Keywords: information security, cybercrime, cyber, malicious software, legal responsibility.

Проблема информационной безопасности в условиях развития глобального информационного общества приобрела особую актуальность, и это отражено в государственной политике. Так, в Послании Президента Российской Федерации В.В. Путина Федеральному Собранию от 1 декабря 2016 г. обращается внимание на то, что «в цифровых технологиях кроются риски, необходимо укреплять защиту от киберугроз, должна быть значительно повышена устойчивость

всех элементов инфраструктуры, финансовой системы, государственного управления. Это вопрос национальной безопасности и технологической независимости России, в полном смысле этого слова нашего будущего (выделено автором)» [9].

26 октября 2017 г. на расширенном заседании Совета Безопасности Президент Российской Федерации отметил: «Мы должны четко представлять тенденции развития глобальной информационной сферы, прогнозировать потенциальные угрозы и

ОБРАЗОВАНИЕ И ПРАВО № 11 • 2017

риски. И, главное, наметить дополнительные меры, которые позволят нам не просто своевременно выявлять угрозы, а активно реагировать на них»1 [4].

В Доктрине информационной безопасности Российской Федерации, утвержденной Указом Президента Российской Федерации от 5 декабря 2016 г. № 646, не только содержится перечень угроз, но и определена совокупность средств, способных обеспечить надежную защиту информационной безопасности государства. Кроме того, прямо указано, что общественные отношения в области обеспечения информационной безопасности, как никогда, нуждаются в правовом регулировании в связи с динамикой развития информационного общества, институализацией правовых институтов в области обеспечения информационной безопасности, являющейся важной составляющей национальной безопасности Российской Федерации.

Компьютерная преступность, или ки-берпреступность, как показывает исследование, возникла относительно недавно. Однако в связи с развитием информационных технологий это явление превратилось в глобальную проблему, поставившую под угрозу не только отдельно взятых пользователей всемирной сети «Интернет» [20]2, но и информационную безопасность целых государств, поскольку они становятся уязвимыми для посягательств из любой точки земного шара в условиях трансграничнос-

1 Вместе с тем рост угроз в информационном пространстве повышается, число рисков увеличивается, а негативные последствия компьютерных атак носят уже не локальный, а действительно глобальный характер и масштаб.

2 В 2010 г. мир потрясла новость о крупнейшем нападении на электростанцию и другие промышленные предприятия на юге Ирана, которое было совершено при помощи компьютерного червя «Worm.Win32.Stuxnet», рассчитанного на нанесение ущерба физической инфраструктуре. <^ШхпеЬ> остается одним из самых интересных образцов когда-либо созданного вредоносного кода. Эксперты «Лаборатории Касперс-кого» сравнили атаку <^^хпеЬ> в цифровом мире с киберэквивалентом атак на Нагасаки и Хиросиму в 1945 г.

ОБРАЗОВАНИЕ И ПРАВО №11 • 2017

ти и развития информационного обмена посредством Интернета [19]3.

В мае 2017 г. всего за три дня вирус-шифровальщик «WannaCry» атаковал 200 тысяч компьютеров в 150 странах мира и прошелся по сетям университетов в Китае, заводов «Renault» во Франции и «Nissan» в Японии, телекоммуникационной компании «Telefonica» в Испании и железнодорожного оператора «Deutsche Bahn» в Германии [12]4.

Указанные примеры компьютерных атак наглядно продемонстрировали, что зараженного USB-накопителя или фишин-гового письма достаточно, чтобы злоумышленники преодолели физическую изоляцию сети (так называемый воздушный зазор). Традиционных мер безопасности уже недостаточно для защиты промышленных сред от киберугроз [1]5 .

3 Примечательно, что спустя два года после атаки газета «The New York Times» опубликовала статью, в которой утверждалось, что кибе-ратаки червя «Stuxnet» на Иран осуществлялись по приказу президента США Барака Обамы и были призваны замедлить реализацию иранской ядерной программы. Тогда «New York Times» сообщила, что червь, разработанный спецслужбами США и Израиля, должен был помешать реализации иранской ядерной программы.

4 Из-за заблокированных компьютеров в клиниках Великобритании пришлось отложить операции, а в региональных подразделениях МВД России не смогли выдавать водительские права.

5 Популярность всемирной сети «Интернет» в сочетании с появлением доступных и дешевых технологий для развертывания сети передачи данных не только в индустриальных государствах, но и в развивающихся странах привела к существенному росту пользователей. В России ежемесячная аудитория Интернета по состоянию на октябрь 2016 - март 2017 гг. достигла 87 млн. человек, что составляет 71% от всего населения страны. Значительный прирост показывает количество эксклюзивных мобильных пользователей Интернета: за год показатель вырос на 24%. Количество пользователей мобильного Интернета в целом за год увеличилось на 9%, количество пользователей Интернета - на 2%.

В связи с этим увеличиваются и факторы риска. Во-первых, неизбежно усиливается зависимость общества от информационных технологий, что, в свою очередь, обусловливает его уязвимость перед различными видами информационных посягательств. Во-вторых, с ростом количества пользователей всемирной сети «Интернет» возрастает потенциальная возможность стать жертвой использования информационных технологий в преступных целях. Следует отметить, что правонарушения, совершаемые в Интернете, не требуют особых усилий и затрат. Злоумышленники, имея компьютер, программное обеспечение и подключение к информационной сети, даже без глубоких технических познаний в Интернете через специальные форумы, закрытые чаты в мессендже-рах приобретают вредоносное компьютерное программное обеспечение для совершения правонарушений, похищенные номера кредитных карт, персональные и идентификационные данные пользователей. Открытый доступ к сети «Интернет» позволяет совершать большинство компьютерных преступлений, поскольку установить лицо, совершившее правонарушение, довольно затруднительно. Анонимность сети «Интернет», уязвимость беспроводного доступа и использование прокси-серверов существенно затрудняют обнаружение злоумышленников: для совершения преступления может использоваться так называемая цепочка серверов, о чем также есть масса информации в открытом доступе в Интернете [10]. Противоправные деяния совершаются и при помощи выхода в Интернет через точки общего доступа (рестораны, кафе, общественный транспорт). Современные технологии используются для взлома чужой беспроводной сети Wi-Fi.

Расследование правонарушений, совершенных в глобальной сети, обычно требует быстрого анализа и сохранения электронных данных, которые по своей природе уязвимы и могут быть быстро уничтожены злоумышленниками. Одной из отличительных черт, присущих компьютерным преступлениям, является быстрота их совершения и возможности выбора места со-

вершения противоправных действий, а также то, что, как правило, компьютерные преступления носят трансграничный характер.

В связи с этим актуален вопрос о территориальной юрисдикции в случае совершения правонарушения на территории другого государства. Это определяет необходимость правовой оценки действий компьютерного злоумышленника как со стороны государства, на территории которого он использовал технические устройства при совершении противоправных действий, так и государства, которому или гражданам которого причинен ущерб.

Необходимо признать, что сегодня в сфере международного сотрудничества по противодействию компьютерной преступности имеется целый ряд проблем. 11 января 2013 г. в Гааге (Нидерланды), в штаб-квартире Европола, был открыт Европейский центр по борьбе с киберпреступнос-тью (ЕС3), который должен стать единым европейским центром по борьбе с киберп-реступностью с самым современным оборудованием и использующим современные технологии, а также имеющим сильную команду высококвалифицированных кад-ров6 [2].

Российская Федерация не подписала Конвенцию о преступности в сфере компьютерной информации 2001 г., так называемую Будапештскую конвенцию о киберп-реступности, которая вступила в силу 1 июля 2004 г.

В качестве альтернативы Будапештской конвенции Российской Федерацией подготовлен проект конвенции ООН «О сотрудничестве в сфере противодействия информационной преступности». Впервые

6 Об этом заявила еврокомиссар по вопросам внутренних дел Сесилия Мальмстрем на церемонии открытия центра. ЕС3 создан для обеспечения защиты граждан и компаний Европейского союза от преступлений, совершаемых во всемирной сети «Интернет», а также в целях содействия проведению исследований, оценки угроз, проведения анализа тенденций, прогноза и предупреждения заинтересованных структур государств - членов Европейского союза.

ОБРАЗОВАНИЕ И ПРАВО № 11 • 2017

документ был представлен иностранным партнерам на совещании руководителей спецслужб секретарем Совета безопасности Российской Федерации. Российский проект исключает возможность вмешательства спецслужб третьих стран в чужие компьютерные системы и отдельной статьей прописывается механизм защиты суверенитета [11].

Россия активно участвует в создании системы международной информационной безопасности, развивает сотрудничество с партнерами на глобальных и региональных площадках, таких, как ООН, БРИКС, ШОС, АТЭС, ОДКБ, СНГ, Союзное государство Республики Беларусь и России.

Как ранее отмечалось, принятие ряда новых нормативных правовых актов информационного законодательства Российской Федерации является правовым фундаментом для дальнейших практических шагов в направлении обеспечения информационной безопасности, предупреждения и пресечения правонарушений в информационной сфере, в том числе, путем установления юридической ответственности за их совершение.

В связи с этим справедливо утверждение известного правоведа В.Ф. Яковлева о том, что право постоянно развивается и становится все более сложным и дифференцированным. Совершенствуется правовая ответственность, появляются новые ее варианты. Но, чтобы вопросы ответственности решались правильно и законодателем, и правоприменителем, следует исходить из того, что есть общее понятие ответственности как общеправовой категории. Однако ответственность в разных отраслях права отличается большим своеобразием [18, с. 5]. Полагаем, что это применимо и к вопросам, связанным с юридической ответственностью за правонарушения в информационной сфере.

Информационное право является комплексной отраслью права и имеет различные объекты и субъекты правонарушений, а такая его подотрасль, как правовое обеспечение информационной безопасности, направлена на обеспечение состояния защищенности субъектов информационной безопасности.

ОБРАЗОВАНИЕ И ПРАВО №11 • 2017

Таким образом, юридическая ответственность за правонарушения в информационной сфере — это применение к виновному лицу, совершившему правонарушение, мер воздействия, предусмотренных санкцией нарушенной нормы информационного права в определенном регламентированном порядке. Юридическим основанием привлечения к ответственности является наличие в деянии (действии, бездействии) правонарушителя состава правонарушения в информационной сфере, предусмотренного соответствующими нормами права.

В соответствии с частью первой ст. 17 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» нарушение требований указанного Закона влечет за собой дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с законодательством Российской Федерации. Нарушение требований других нормативных правовых актов, касающихся информационной сферы, также может являться информационным правонарушением, например, федерального законодательства о персональных данных, о доступе к информации, о связи, о СМИ и др.

В зависимости от степени социальной опасности, вреда и характера совершенного деяния информационные правонарушения делятся на преступления, административные правонарушения и проступки (дисциплинарные, административные и гражданско-правовые).

В случаях, когда в результате несоблюдения соответствующих норм информационного права причиняется вред предприятиям, учреждениям, организациям и гражданам, наступает гражданско-правовая (имущественная) ответственность. Такую ответственность несут и юридические, и физические лица.

П.У. Кузнецов предлагает определить гражданско-правовое информационное правонарушение (деликт) как посягающее на нематериальные блага информационной природы общественно вредное, противоправное, виновное деяние деликтоспособ-ного лица. Главным отличительным при-

знаком гражданско-правового информационного правонарушения он считает общественные отношения по поводу нематериальных благ информационной природы [6, с. 287, 288].

В соответствии с частью первой ст. 150 ГК РФ нематериальными благами признаются жизнь и здоровье, достоинство личности, личная неприкосновенность, честь и доброе имя, деловая репутация, неприкосновенность частной жизни, неприкосновенность жилища, личная и семейная тайна, свобода передвижения, свобода выбора места пребывания и жительства, имя гражданина, авторство, иные нематериальные блага, принадлежащие гражданину от рождения или в силу закона, неотчуждаемые и непередаваемые иным способом.

К нематериальным благам информационной природы можно отнести информационные интересы и результаты информационной деятельности субъектов, которые регулируются Федеральными законами: от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; от 27.07.2006 № 152 «О персональных данных»; от 29.12.2010 № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию»; от 09.02.2009 № 8-ФЗ «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления»; от 22.12.2008 № 262-ФЗ «Об обеспечении доступа к информации о деятельности судов в Российской Федерации»; от 27.07.2010 № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг».

Отличительной особенностью гражданско-правовой ответственности является имущественный характер принудительных мер воздействия на правонарушителя. К принудительным гражданско-правовым мерам в информационной сфере следует отнести неблагоприятные последствия имущественного характера (связанные с возмещением убытков, взысканием неустойки и компенсацией морального вреда). Меры гражданско-правовой ответственности предусмотрены в общем виде в информационном законодательстве и в ГК РФ [8, с. 291, 292].

За совершение правонарушений в информационной сфере при исполнении служебных обязанностей предусмотрена дисциплинарная ответственность в соответствии с законодательством о государственной службе и с трудовым законодательством Российской Федерации.

Дисциплинарным информационным проступком (правонарушением) является неисполнение или ненадлежащее исполнение работником возложенных на него трудовых обязанностей; только в информационной сфере им присущи такие признаки, как связь с информационной сферой (поиск, хранение, использование, обработка, передача информации, обработка персональных данных, нарушение норм, связанных с использование информационных технологий, информационных систем, нарушение конфиденциальности и т.д.); неисполнение или ненадлежащее исполнение работником своих трудовых (должностных) обязанностей в информационной сфере, предусмотренных трудовым договором (служебным контрактом) [8, с. 293, 294].

Наиболее распространенным видом дисциплинарного информационного правонарушения является нарушение режима конфиденциальности информации в виде разглашения информации ограниченного доступа (например, коммерческой или служебной, а также иных видов тайн, персональных данных); дисциплинарная ответственность за них предусмотрена в ТК РФ и Федеральном законе от 27.07.2004 № 79-ФЗ «О государственной гражданской службе Российской Федерации».

Административная ответственность является еще одним из видов юридической ответственности за правонарушения в информационной сфере и наступает вследствие совершения лицом административного правонарушения, то есть нарушения законодательства об административных правонарушениях. Этот вид юридической ответственности носит публичный характер, поскольку административное наказание является установленной государством мерой ответственности за совершенное правонарушение и применяется в целях предупреждения совершения новых пра-

ОБРАЗОВАНИЕ И ПРАВО № 11 • 2017

вонарушений как самим правонарушителем, так и другими лицами. При этом административное информационное правонарушение представляет собой общественно опасное, противоправное, виновное деяние (действие или бездействие) виновного лица, посягающее на установленный порядок государственного управления в информационной сфере и (или) с использованием информационных средств и информационных технологий либо иных видов информационной деятельности.

В Кодексе Российской Федерации об административных правонарушениях содержится гл. 13, предусматривающая 42 специальных состава административных правонарушений в области связи и информации [5].

Иные составы действий, квалифицируемых в качестве административных правонарушений в информационной сфере, содержатся во всей Особенной части КоАП РФ. Это так называемые общие составы, где основным объектом по таким правонарушениям являются иные права и свободы лиц, однако они посягают и на информационные правоотношения, поскольку информационное право является комплексной отраслью права,

Как уже ранее было отмечено, информационные преступления,IT-преступле-ния, или киберпреступления, несмотря на различия в терминологии, стали представлять собой опасную угрозу международной информационной безопасности. Уголовная ответственность за совершение таких преступлений предусмотрена в УК РФ.

Так, в разд. IX «Преступления против общественной безопасности и общественного порядка» содержится гл. 28 «Преступления в сфере компьютерной информации». Важно подчеркнуть, что термин «преступления в сфере компьютерной информации» в УК РФ отсутствует, однако в примечании к ст. 272, предусматривающей ответственность за неправомерный доступ к компьютерной информации, указано, что под компьютерной информацией понимаются сведения (сообщения, данные), представленные в форме электрических сигналов, независимо от средств их хранения, обработки и передачи [15].

ОБРАЗОВАНИЕ И ПРАВО №11 • 2017

Следует отметить, что термин «преступления в сфере компьютерной информации» определен в Соглашении о сотрудничестве государств — участников СНГ в борьбе с преступлениями в сфере компьютерной информации, подписанном 1 июня 2001 г. в Минске. Так, в пункте «а» ст. 1 данного Соглашения указано, что «преступление в сфере компьютерной информации — уголовно наказуемое деяние, предметом посягательства которого является компьютерная информация» [16].

Однако в УК РФ содержится весьма значительное количество правовых норм, в соответствии с которыми деяния, совершенные в информационной сфере, признаются уголовно наказуемыми, а именно: преступления против свободы, чести и достоинства личности (гл. 17), преступления против конституционных прав и свобод человека и гражданина (гл. 19), преступления против собственности (гл. 21), преступления в сфере экономической деятельности (гл. 22), преступления против общественной безопасности (гл. 24), преступления против здоровья населения и общественной нравственности (гл. 25), преступления в сфере компьютерной информации (гл. 28), преступления против основ конституционного строя и безопасности государства (гл. 29), преступления против государственной власти, интересов государственной службы и службы в органах местного самоуправления (гл. 30), преступления против правосудия (гл. 31), преступления против порядка управления (гл. 32) [15].

Вместе с тем представляется, что сегодня наибольшую актуальность все же имеют компьютерные преступления, поскольку с каждым годом доля таких преступлений увеличивается.

Как отметил Генеральный прокурор Российской Федерации Ю.Я. Чайка, «растет перечень противоправных деяний, совершаемых с использованием Интернета и коммуникационных устройств. Все большую распространенность получают кибер-мошенничество, информационные блокады, компьютерный шпионаж, другие посягательства, представляющие повышенную опасность для общества. В Российской Фе-

дерации число преступлений, совершаемых с использованием современных информационно-коммуникационных технологий, с 2013 по 2016 год увеличилось в шесть раз (с 11 тыс. до 66 тыс.). Значительный их рост наблюдается и в текущем году ( + 26%, 40 тыс.). Всемирная сеть широко используется для пропаганды различных экстремистских идей и движений. Например, в 2016 году в России две трети преступлений экстремистской направленности и каждое девятое преступление террористического характера совершены с использованием сети «Интернет»» [3].

Обращает на себя внимание и проблема нарушений, допускаемых сотрудниками правоохранительных органов при расследовании компьютерных преступлений [13]7. Так, в мае 2016 г. Следственным департаментом МВД России было возбуждено уголовное дело о деятельности международного преступного сообщества, члены которого разработали и использовали вредоносное программное обеспечение для скрытого доступа к управлению корреспондентскими счетами различных российских финансовых учреждений. В состав участников организованного преступного сообщества входили профессиональные разработчики, «тестировщики» и «заливщики» вредоносного программного обеспечения [19]8.

С 1 января 2018 г. вступает в силу Федеральный закон от 26 июля 2017 года

7 Органы прокуратуры отменяют каждое второе постановление об отказе в возбуждении уголовного дела по сообщениям о киберпреступле-ниях и о приостановлении расследования подобных уголовных дел, при этом деятельность созданных более 15 лет назад специализированных подразделений не всегда соответствует масштабу и скорости распространения преступлений, совершаемых с использованием информационно-коммуникационных технологий.

8 Удачный пример реализации собираемых оперативными подразделениями материалов по делам о компьютерных преступлениях: размер ущерба, причиненного банкам, превысил 3 млрд. рублей, при этом полиция смогла предотвратить возможный ущерб на сумму 2 млрд. 273 млн. рублей.

№ 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» [17], направленный в первую очередь на создание государственной системы обнаружения, предупреждения и ликвидации последствий атак на информационные ресурсы государства, а также на изучение общих вопросов ответственности в области информационной безопасности. Особую актуальность приобретают вопросы разработки и внедрения новых учебных программ для всех уровней образовательной системы, направленных на формирование правовой культуры обеспечения информационной безопасности.

Список литературы:

[1] Аудитория пользователей Интернета в России в 2017 году составила 87 млн. человек // [Электронный ресурс] URL: http:// 2017.russianinternetforum.ru/news/1298/.

[2] В Гааге открылся Европейский центр по борьбе с киберпреступностью // [Электронный ресурс] URL: http://www.inform.kz/ru/v-gaage-otkrylsya-evropeyskiy-centr-po-bor-be-s-kiberprestupnost-yu_a2525445.

[3] Генеральный прокурор Российской Федерации Юрий Чайка принял участие в III встрече руководителей прокурорских служб государств БРИКС, посвященной вопросам противодействия киберпреступности // [Электронный ресурс] URL: https://genproc. gov.ru/smi/news/genproc/news-1237284/.

[4] Заседание Совета Безопасности // [Электронный ресурс] URL: http://www. kremlin.ru/events/president/news/55924.

[5] Кодекс Российской Федерации об административных правонарушениях (Федер. закон от 30.12.2001 № 195-ФЗ; принят Гос. Думой 20.12.2001 г.; по сост. 30 октября 2017) // СПС «КонсультантПлюс» (дата обращения: 30.10.2017).

[6] Кузнецов П.У. Основы информационного права: Учебник для бакалавров. М.: Проспект, 2014. - 310 с.

[7] Лавров и Тиллерсон кратко обсудили в Москве вопросы кибербезопасности // [Электронный ресурс] URL: https://ria.ru/politics/ 20170412/1492126490.html.

[8] Организационное и правовое обеспечение информационной безопасности: Учебник и практикум для бакалавриата и магистратуры

ОБРАЗОВАНИЕ И ПРАВО № 11 • 2017

/ Под ред. Т.А. Поляковой, А.А. Стрельцова. М.: Издательство Юрайт, 2016. - 325 с.

[9] Послание Президента РФ Федеральному Собранию от 01.12.2016 // СПС «Консуль-тантПлюс» (дата обращения: 13.09.2017).

[10] Прокси в цепочке // [Электронный ресурс] URL: https://xakep.ru/2001/08/24/ 13400/.

[11] Россия разработала проект конвенции ООН против киберпреступности // [Электронный ресурс] URL: https://www.vedomosti.ru/ politics/news/2017/04/14/6856 76-rossiya-proekt-konventsii.

[12] Сачков И. Почему «WannaCry» оказался опаснее других вирусов-шифровальщиков // [Электронный ресурс] URL: https:// www.group-ib.ru/blog/ wannacryptor.

[13] Состоялось Координационное совещание руководителей правоохранительных органов по вопросам выявления и расследования преступлений в области информационно-коммуникационных технологий // [Электронный ресурс] URL: https://genproc.gov.ru/smi/ news/news-1122742/.

[14] Сотрудники МВД России и ФСБ России задержали интернет-хакеров // [Электронный ресурс] URL: https://xn—b1aew.xn— p1ai/mvd/structure1/Upravlenija/Upravlenie _K_MVD_Rossii/Publikacii_i_vistuplenija/ item/7883879/.

[15] Уголовный кодекс Российской Федерации (Федер. закон от 13.06.1996 г. № 63-ФЗ; принят Гос. Думой 24 мая 1996 г.; по состоянию на 7 февр. 2017 г.) // СПС «КонсультантПлюс» (дата обращения: 13.10.2017).

[16] Федеральный закон от 1 октября 2008 г. № 164-ФЗ «О ратификации Соглашения о сотрудничестве государств - участников Содружества Независимых Государств в борьбе с преступлениями в сфере компьютерной информации» // [Электронный ресурс] URL: https://rg.ru/2008/10/03/sng-komputery-dok.html.

[17] Федеральный закон от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» // [Электронный ресурс] URL:https://rg.ru/2017/07/31/bezopasnost-dok.html.

[18] Яковлев В.Ф. О понятии правовой ответственности // Журнал российского права. 2014. № 1.

[19] Obama Order Sped Up Wave of Cybe-rattacks Against Iran Obama Order Sped Up

ОБРАЗОВАНИЕ И ПРАВО №11 • 2017

Wave of Cyberattacks Against Iran // [Электронный ресурс] URL: http://www. nytimes.com/ 2012/06/01/world/middleeast/obama-ordered-wave-of-cyberattacks-against-iran.html.

[20] Stuxnet: первые жертвы. Идентификация организаций, атакованных первым известным кибер-оружием // [Электронный ресурс] URL: https://securelist.ru/stuxnet-pervye-zhertvy/24277/.

Spisok literatury:

[1] Auditoriya pol'zovatelej Interneta v Rossii v 2017 godu sostavila 87 mln. chelovek // [E'lektronny'j resurs] URL: http://2017. russianinternetforum.ru/news/1298/.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

[2] V Gaage otkry'lsya Evropejskij centr po bor'be s kiberprestupnost'yu // [E'lektronny'j resurs] URL: http://www.inform.kz/ru/v-gaage-otkrylsya-evropeyskiy-centr-po-bor-be-s-kiberprestupnost-yu_a2525445.

[3] General'ny'j prokuror Rossijskoj Federacii Yurij Chajka prinyal uchastie v III vstreche rukovoditelej prokurorskix sluzhb gosudarstv BRIKS, posvyashhennoj voprosam protivodej-stviya kiberprestupnosti // [E'lektronny'j resurs] URL: https://genproc.gov.ru/smi/ news/genproc/news-1237284/.

[4]Zasedanie Soveta Bezopasnosti // [E'lektronny'j resurs] URL: http://www. kremlin.ru/events/president/news/55924.

[5]Kodeks Rossijskoj Federacii ob administrativny'x pravonarusheniyax (Feder. zakon ot 30.12.2001 № 195-FZ; prinyat Gos. Dumoj 20.12.2001 g.; po sost. 30 oktyabrya 2017) // SPS «Konsul'tantPlyus» (data obrashheniya: 30.10.2017).

[6] Kuznecov P.U. Osnovy' informacionnogo prava: Uchebnik dlya bakalavrov. M.: Prospekt, 2014. - 310 s.

[7] Lavrov i Tillerson kratko obsudili v Moskve voprosy' kiberbezopasnosti // [E'lektronny'j resurs] URL: https://ria.ru/politics/ 20170412/ 1492126490.html.

[8] Organizacionnoe i pravovoe obespechenie informacionnoj bezopasnosti: Uchebnik i praktikum dlya bakalavriata i magistratury' / Pod red. T.A. Polyakovoj, A.A. Strel'cova. M.: Izdatel'stvo Yurajt, 2016. - 325 s.

[9]Poslanie Prezidenta RF Federal'nomu Sobraniyu ot 01.12.2016 // SPS «Konsul'tant Plyus» (data obrashheniya: 13.09.2017).

[10] Proksi v cepochke // [E'lektronny'j resurs] URL: https://xakep.ru/2001/08/24/ 13400/.

[11] Rossiya razrabotala proekt konvencii OON protiv kiberprestupnosti // [E'lektronny'j resurs] URL: https://www.vedomosti.ru/ politics/news/2017/04/14/6856 76-rossiya-proekt-konventsii.

[12] Sachkov I. Pochemu «WannaCry» okazal-sya opasnee drugix virusov-shifroval'shhikov // [E'lektronny'j resurs] URL: https://www. group-ib.ru/blog/ wannacryptor.

[13] Sostoyalos' Koordinacionnoe soveshhanie rukovoditelej pravooxranitel'ny'x organov po voprosam vy'yavleniya i rassledovaniya prestuplenij v oblasti informacionno-kommuni-kacionny'x texnologij // [E'lektronny'j resurs] URL: https://genproc.gov.ru/smi/news/news-1122742/.

[14] Sotrudniki MVD Rossii i FSB Rossii zaderzhali internet-xakerov // [E'lektronny'j resurs] URL: https://xn—b1aew.xn—p1ai/ mvd/structure1/Upravlenija/Upravlenie _K_MVD_Rossii/Publikacii_i_vistuplenija/ item/7883879/.

[15] Ugolovny'j kodeks Rossijskoj Federacii (Feder. zakon ot 13.06.1996 g. № 63-FZ; prinyat Gos. Dumoj 24 maya 1996 g.; po sostoyaniyu na 7 fevr. 2017 g.) // SPS «Konsul'tantPlyus» (data obrashheniya: 13.10.2017).

[16] Federal'ny'j zakon ot 1 oktyabrya 2008 g. № 164-FZ «O ratifikacii Soglasheniya o sotrudnichestve gosudarstv - uchastnikov Sodruzhestva Nezavisimy'x Gosudarstv v bor'be s prestupleniyami v sfere komp'yuternoj informa-cii» // [E'lektronny'j resurs] URL: https://rg.ru/ 2008/10/03/sng-komputery-dok.html.

[17] Federal'ny'j zakon ot 26 iyulya 2017 g. № 187-FZ «O bezopasnosti kriticheskoj informa-cionnoj infrastruktury' Rossijskoj Federacii» // [E'lektronny'j resurs] URL:https://rg.ru/ 2017/07/31/bezopasnost-dok.html.

[18] Yakovlev V.F. O ponyatii pravovoj otvetstvennosti // Zhurnal rossijskogo prava. 2014. № 1.

[19] Obama Order Sped Up Wave of Cyberattacks Against Iran Obama Order Sped Up Wave of Cyberattacks Against Iran // [E'lektronny'j resurs] URL: http://www. nytimes.com/2012/06/01/world/middleeast/ obama-ordered-wave-of-cyberattacks-against-iran.html.

[20] Stuxnet: pervy'e zhertvy'. Identifikaciya organizacij, atakovanny'x pervy'm izvestny'm kiber-oruzhiem // [E'lektronny'j resurs] URL: https://securelist.ru/stuxnet-pervye-zhertvy/ 24277/.

ОБРАЗОВАНИЕ И ПРАВО № 11 • 2017

i Надоели баннеры? Вы всегда можете отключить рекламу.