| ||
Преступление и наказаниеДмитрий Репин В этой статье я высказываю своё личное мнение о проблеме IT-преступлений, не претендуя на полноту раскрытия темы, правильность толкования статей УК РФ и объективность суждений. ЭволюцияКаменный век. Как давно это было! От камня-известняка до двухгигагерцевого "камня", от глиняных дощечек до Word'а, от клинописи до Unicode... Человечество постоянно изобретает что-то новое, стремится к совершенству, доказывая всей цивилизованной Вселенной, кто в доме хозяин, и показывая матушке-Природе "кузькину мать". Миллионы светлых голов рождают светлые мысли относительно повышения уровня ничегонеделания человека, освобождая оного от всяческих бытовых и не очень бытовых проблем. Но некоторые такие головы рождают и не очень светлые мысли. Это обуславливается извечной страстью человека к халяве и легким деньгам, а также жгучим желанием насолить ближнему своему (и дальнему тоже, по возможности). Таким образом, совершенствуются способы "отъема денег у населения", активно используя новейшие изобретения человечества. Как говорится, "чтобы все было, но ничего за это не было". Монетка на цепочке для телефона-автомата, как пример, уже устарела, но все же... Выросли технологии, растет число компьютеров на душу населения, текут знаки в свободно конвертируемой кодировке USD по оптоволоконным и спутниковым каналам. И вместо "двушки" на цепочке пол-килобайта логинов и паролей к Russia Online, вместо набора отмычек и фомки - полный винчестер сканнеров и эксплоитов. Романтика хакинга, вбитая в головы народа многочисленными фильмами, в которых любой банк взламывается за две минуты, наводят на мысль, что Интернет - это свобода, анархия и полная безнаказанность. Так считают многие, но, как известно, незнание законов не освобождает от ответственности. IT и Уголовный кодекс"Широка WWW моя родная..." И для нее надо, пожалуй, отдельный Кодекс составлять. Но, как говорит один из телеведущих, "Однако...". Наш родной Российский УК содержит всего 3 статьи, которые (по мнению какого-то гиганта мысли) должны стать правовыми нормами использования не только Интернета, а вообще всего, что связано с "тонкой" электронной техникой. Три статьи, помещающиеся на 1.3 страницы формата 84/108 (1/32). Неубедительно. При первом прочтении статей создается впечатление, что все в них правильно, но после осмысления написанного понимаешь, насколько несовершенными они являются. Статья 272. Неправомерный доступ к компьютерной информации Часть 1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине(ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ или их сети... Часть 2. То же деяние, совершенное группой лиц... либо лицом с использованием служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети... Наказание за эти преступления может быть от штрафа в 200 МРОТ до лишения свободы на 5 лет. Это единственная статья, которая не вызывает особых нареканий, но подводит ее практическое применение. На деле получается, что предъявить обвинение по этой статье человеку, если он знал, на что идет, совершая преступление, почти(!) невозможно. Электронных отпечатков пальцев не существует. Удаление следов своего пребывания на чужом компьютере - элементарная операция. И если есть способ добраться до какой-либо секретной информации, будьте уверены - до нее доберутся, причем скорее всего так, что вы и не заметите. Но если все-таки факт преступления обнаружится, при большом желании, достаточном количестве денежных средств и подходящей фазе луны злоумышленника обнаружить можно. Точнее, можно территориально найти место, откуда было произведено злодеяние. А остальное зависит, опять же, от подготовленности преступника, последней нитью которого к спасению являются заявления типа "ничего не знаю, и вообще у меня компьютера нет, и что такое Интернет - понятия не имею". Статья 273. Создание, использование и распространение вредоносных программ для ЭВМЧасть 1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами... Часть 2. Те же деяния, повлекшие по неосторожности тяжкие последствия... Наказание может варьироваться от штрафа в 200 МРОТ до семи лет лишения драгоценной свободы. Покажите мне человека, который никогда не пользовался кряком! =) Или, может быть, у вас всегда был лицензионный Windows? По этой статье надо сажать всех российских пользователей компьютеров. Ну, если не всех, то 99% - точно. Что касается создания "вредоносных" программ, то для сохранения собственной свободы автору достаточно включить в соглашение по использованию программы следующий текст (для примера пусть программа называется Ы): Программа Ы поставляется по принципу "AS IS". Никаких гарантий НЕ ПРИЛАГАЕТСЯ И НЕ ПРЕДУСМАТРИВАЕТСЯ, вы используете это программное обеспечение НА СВОЙ РИСК. Автор не несет ответственности за любые потери или искажения данных, нарушения работы компьютера или их системы, упущенную выгоду в процессе использование этого программного обеспечения. Если вы не согласны с данными условиями использования и распространения программы, вам необходимо удалить файлы программы Ы со своего компьютера и прекратить использование Ы. Соглашение должно располагаться таким образом, чтобы пользователь увидел его раньше, чем установит программу на своем компьютере. После этого пусть кто-нибудь попробует обвинить автора в злодеянии. Вообще, такой текст надо включать в соглашения по использованию любых программ, потому что "безглючных " программ практически не бывает. И если в процессе вашего "благонадежного" программного обеспечения произошла ошибка, повлекшая описанные в статье 273 последствия, весь груз ответственности ляжет на вас. А вообще, если автор сам не оставляет свои координаты, то найти его очень сложно... но можно. Конечно, вирусы (в том числе "трояны") не должны себя выдавать до выполнения всех своих злостных манипуляций с компьютером. Иначе какие же они вирусы? В этом случае, распространитель таких программ вполне подходит под статью 273. И автор тоже. Помните Морриса и его знаменитого "червя"? Вот пример для второй части этой статьи. Моррису повезло, что он родился не в России, и папа у него мог оплатить ущерб в неисчислимом для россиянина количестве долларов. В нашей стране за такое деяние его бы засадили пожизненно или (на выбор) заставили бы работать в каких-нибудь "органах". Это произошло бы в том случае, если бы ему не успели оторвать голову. Статья 274. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сетиЧасть 1. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети лицом, имеющим доступ к ЭВМ, системе ЭВМ или их сети, повлекшее уничтожение, блокирование или модификацию охраняемой законом информации ЭВМ, если это деяние причинило существенный вред... Часть 2. То же деяние, повлекшее, по неосторожности, тяжкие последствия... Формулировка статьи смотрится в целом неплохо, но вот фраза о наказании "...наказывается лишением права занимать определенные должности или заниматься определенной деятельностью..." кажется полным бредом. Естественно, всем ясно, что под этим подразумевается, но на суде эту фразу можно истолковать как угодно. А в остальном вроде бы все правильно. Криворукий сисадмин должен нести наказание. В общем, это что-то вроде статьи о халатности, только в "компьютерной" интерпретации. Преступление и наказаниеТеперь я хотел бы описать некоторые виды преступлений, использующих IT, но выходящих за их рамки. 1. Интернет-зависимость существует - это факт. Для кого-то Сеть - это такой же наркотик, как алкоголь, который помогает человеку "забыться", раскрепоститься (часто даже чересчур). Интернет действует на многих так же, только без видимого вреда физическому здоровью(хотя дла психики весьма опасен). Для других - это информационный наркотик. Когда в течение долгого периода ежедневно перевариваешь мегабайты электронных газет, документаций и т.п., и вдруг этот поток "живительной энергии" прекращается, испытываешь жуткую психологическую "ломку"... Извините за лирическое отступление. О сути вопроса. Кража доступа в Интернет - явление, уже давно ставшее обычным, и провайдеры не могут настолько эффективно бороться с ним, чтобы его искоренить. При всем при этом, нарушителей довольно успешно обнаруживают и иногда привлекают к ответственности. На первый раз обычно прощают при условии, что на компьютере злоумышленника не обнаружено "подозрительных" программ и других следов преступления. Если все же факт причастности установлен, а тем более произошел рецидив, то за это можно взыскать большой штраф, а можно и ограничить свободу на год-два. 2. Вышеописанное деяние, совершенное группой злоумышленников, да еще с последующей продажей ворованных "доступов" третьим лицам - это уже серьезнее. Это, можно сказать, организованная преступность. Использование "вредоносных" программ - ст.273, кража - ст.158(либо мошенничество - ст.159), незаконное предпринимательство - ст.171, торговля краденым - ст.175, и это еще не весь список статей, под которые подходит данная деятельность. На деле обычно все оказывается не так страшно. Во-первых, данной деятельностью занимается, как правило, молодежь, и при различных смягчающих обстоятельствах (несовершеннолетие, "ранее не привлекался, на учете не состоял") дело тянет на штраф или "условное". Во-вторых, раз это не один человек, значит, существовало какое-то разделение труда, и каждый получает свою статью. Если бы провайдеры поимели совесть и снизили бы цены - проблемы, описанные в пунктах 1 и 2, сами собой исчезли. В Петербурге цены на доступ в Сеть еще приемлемые, и можно вполне позволить себе это удовольствие, а вот кому совсем не повезло, так это москвичам. 3. Кардинг. Кража, подделка, использование чужих кредитных карт как в реальном их виде, так и в электронном. Это уже намного серьезней торговли ворованным интернет-доступом. Обычно кредитные карты используются для покупки товаров за пределами РФ и продажи, после получения. Вот как раз на стадии получения "награбленного", злоумышленников "берут под белы ручки" и ведут на допрос. На этом попадаются многие, считая, что Интернет - это полная анонимность (и отсутствие всякой ответственности). Кроме этого, существует купля-продажа информации о кредитных картах. Одни крадут и продают вторым, вторые отмывают и получают свои деньги. Если судить по рассказам представителей Управления "Р"(www.sbf.ru), кредитные карты в Сети - это как та самая груша из детской загадки, которую нельзя скушать. Вот лежат они на винчестере, а денег все равно с них не получишь, а получишь вместо этого срок. Хотя случаи успешных (или почти успешных) махинаций бывают, Управление "Р" об этом умалчивает. С расширением Глобальной Сети на восток и, в частности развитием Интернет в России, кардинг стал серьезно мешать нормальному интернет-бизнесу. Страдают от кардеров е-магазины, процессинговые центры и все, кто связан с оборотом кредитных карт в Сети. В результате преступных манипуляций кардеров эти компании могут лишиться права проводить транзакции по кредитным картам, а для них это просто катастрофа. Кроме статей, приведенных в пункте 2, сюда подходят: подделка кредитных карт - ст. 187, отмывание средств(возможно) - ст. 174 и др. При "организованном" варианте правонарушения можно получить срок лет на десять-пятнадцать, да еще с конфискацией. 4. Мобильная связь сейчас развивается очень быстро. Постепенно снижаются тарифы, но не так быстро, чтобы светлые головы не успели заработать денег. Взломы телефонных номеров, параллельные подключения, продажа аппаратов, подключенных "на халяву"... В наше время этот бизнес еще работает и даже очень неплохо, но он постепенно сойдет на нет, вследствие совершенствования технического оборудования операторов связи и снижения тарифов. Просто "ломать" мобильную связь станет совершенно невыгодно. А пока за эти деяния можно получить то же, что и в пункте 2, если считать, что мобильник - это тоже ЭВМ =). В заключение (тьфу-тьфу-тьфу) скажу...Может быть, все и не так страшно, как я описал, а может быть, и наоборот - еще серьезнее. Не хочу петь дифирамбы Управлению "Р" и прочим борцам за чистоту IT, но факт остается фактом: нарушителей ловят и наказывают. В организациях по борьбе с какой-либо преступностью не работал, поэтому не могу судить об эффективности их работы(если кого обидел - простите). Но... Масштабы преступлений очень велики, и никаким спецслужбам не под силу справиться с таким объемом работы. Поэтому, как говорится, спасение утопающих - дело рук самих утопающих. Провайдерам и операторам мобильной связи надо самим заботиться о своей безопасности, интернет-магазинам самим думать о защите от кардеров. А самый верный способ - сделать махинации невыгодными. P.S. На подходе новое поле для деятельности - телефонная повременка. Вот это будет новый бум! Источник: "Компьютер Price", http://www.comprice.ru
| ||
Copyright © "Internet Zone", http://www.izcity.com/, info@izcity.com |