რანსომვერი და კიბერგამოძალვა – ორი ნორმის ერთი საქმე
რანსომვერი, ანუ მონაცემების დაშიფვრა და გამოსასყიდის მოთხოვნა, სამართლებრივად სულაც არ არის ერთი დანაშაული – ეს ორი დამოუკიდებელი სისხლისსამართლებრივი ნორმის კომბინაციაა, რომელთა ერთად გამოყენებაც საქართველოს სისხლის სამართლის კოდექსში სწორედ ასეთ შემთხვევებს ესადაგება: გამოძალვის მოთხოვნა მუხლი 181-ით არის აკრძალული, ხოლო კომპიუტერულ სისტემაში უნებართვო შეღწევა – მუხლი 284-ით. ამიტომ ასეთი საქმის განხილვისას ორივე ნორმა ცალ-ცალკე უნდა იქნეს წაკითხული: თითოეულს თავისი შემადგენლობა და თავისი სასჯელები აქვს, და სწორედ ამ დეტალებში იმალება თავდაცვის შესაძლებლობები.
მუხლი 181 – გამოძალვა: შემადგენლობა და სასჯელი
გამოძალვა სხვისი ნივთის ან ქონებრივი უფლების გადაცემის ან ქონებრივი სარგებლობის მოთხოვნაა, რასაც ერთვის დაზარალებულის ან მისი ახლო ნათესავის მიმართ ძალადობის გამოყენების, მათი ნივთის განადგურების ან დაზიანების, მათთვის სახელის გამტეხი ცნობის გახმაურების ან სხვა ისეთი ცნობის გავრცელების მუქარა, რომელმაც შეიძლება არსებითად დააზიანოს მათი უფლებები. პირველი ნაწილით ამისათვის განკუთვნილია ჯარიმა ან თავისუფლების აღკვეთა ვადით ორიდან ოთხ წლამდე. მეორე ნაწილი ამძიმებს პასუხისმგებლობას, როდესაც იგივე ქმედება ჩადენილია ჯგუფურად, არაერთგზის ან დიდი ოდენობით ქონების მიღების მიზნით – განკუთვნილია თავისუფლების აღკვეთა ვადით ოთხიდან შვიდ წლამდე. მესამე ნაწილით ისჯება იგივე ქმედება, ჩადენილი ორგანიზებული ჯგუფის მიერ ან იმ პირის მიერ, ვინც ორჯერ ან მეტჯერ იყო ნასამართლევი სხვისი ნივთის მართლსაწინააღმდეგო მისაკუთრებისათვის ან გამოძალვისათვის – განკუთვნილია თავისუფლების აღკვეთა ვადით ექვსიდან ცხრა წლამდე. ციფრულ გარემოში მუქარის ფორმა ხშირად სწორედ დაშიფრული მონაცემების გამოქვეყნებით ან განადგურებით დაშინებაა, რაც გამოძალვის კლასიკურ შემადგენლობას ერგება, და სწორედ ამიტომ ასეთ საქმეებში ყოველი შეტყობინება, შეთავაზება და მუქარის ფორმულირება ცალკე იზომება და ფასდება.
მუხლი 284 – უნებართვო შეღწევა კომპიუტერულ სისტემაში
რანსომვერის ტექნიკური მხარე – სისტემაში უფლების გარეშე შესვლა – მუხლი 284-ით არის დაკვალიფირებული. პირველი ნაწილით განკუთვნილია ჯარიმა ან გამასწორებელი სამუშაო ვადით ორ წლამდე ანდა თავისუფლების აღკვეთა ვადით ორ წლამდე. მეორე ნაწილით ისჯება იგივე ქმედება, ჩადენილი წინასწარი შეთანხმებით ჯგუფის მიერ, სამსახურებრივი მდგომარეობის გამოყენებით, არაერთგზის ან მნიშვნელოვანი ზიანის გამოწვევით – განკუთვნილია ჯარიმა ან გამასწორებელი სამუშაო ვადით ორ წლამდე ანდა თავისუფლების აღკვეთა ვადით ორიდან ხუთ წლამდე. მესამე ნაწილი შეეხება ამ ქმედებას კრიტიკული ინფორმაციული სისტემის სუბიექტის მიმართ ჩადენისას და განკუთვნილია თავისუფლების აღკვეთა ვადით სამიდან ექვს წლამდე. ამ თავით მნიშვნელოვან ზიანად ითვლება 2000 ლარზე მეტი ოდენობის ზიანი, გარდა კოდექსის სხვა ნორმით გათვალისწინებული შემთხვევისა; კომპიუტერული სისტემის ცნება კი ფართოა და მოიცავს პერსონალურ კომპიუტერს, მიკროპროცესორიან ნებისმიერ მოწყობილობას და მობილურ ტელეფონსაც კი.
როგორ ერთიანდება ორი ნორმა ერთ საქმეში
რანსომვერის ტიპური სცენარი ორ ეტაპად იშლება: ჯერ ხდება სისტემაში უნებართვო შეღწევა, რასაც მოჰყვება მონაცემების დაშიფვრა ან მათი ხელმისაწვდომობის შეზღუდვა, შემდეგ კი დაზარალებულს საფლავდება მოთხოვნა – გადახდა ან სხვა ქონებრივი სარგებლობა მონაცემების აღსადგენად ან გავრცელებისაგან თავის ასარიდებლად. სამართლებრივად ეს ორი ქმედება სხვადასხვა ნორმის ობიექტია, და ბრალდება ორივეს ცალკე უნდა ადგენდეს: ვინ, როგორ და რომელი უფლების გარეშე შევიდა სისტემაში, და როგორ, რომელი მუქარით და ვისგან მოითხოვა ქონება. თითოეული ელემენტის ცალკე დადგენა – ეს არის ის ადგილი, სადაც თავდაცვას საქმის შედეგის შეცვლის რეალური შესაძლებლობა ეძლევა: წვდომის უფლების არსებობა, მუქარის არსებობა და მისი შინაარსი, მოთხოვნის და მუქარის შორის კავშირი, ზიანის ოდენობა, ჯგუფურობის ნიშანი.
კრიტიკული ინფორმაციული სისტემის სუბიექტი და იურიდიული პირი
თუ შეღწევა ჩადენილია იმ ორგანიზაციის მიმართ, რომელიც „ინფორმაციული უსაფრთხოების შესახებ“ საქართველოს კანონით განსაზღვრული კრიტიკული ინფორმაციული სისტემის სუბიექტია, მუხლი 284-ის მესამე ნაწილი გამოიყენება და სასჯელი მკვეთრად იზრდება; ეს სტატუსი საქმის მასალებით ცალკე უნდა დადასტურდეს. გარდა ამისა, მუხლი 284-ის შენიშვნის მიხედვით, ამ მუხლით გათვალისწინებული ქმედებისათვის იურიდიული პირი ისჯება ჯარიმით, საქმიანობის უფლების ჩამორთმევით ან ლიკვიდაციითა და ჯარიმით – კომპანიებისათვის ეს დამატებითი და სრულიად რეალური რისკის წყაროა.
თავდაცვის მიმართულებები კიბერგამოძალვის საქმეებზე
პირველი მიმართულება კვალიფიკაციაა: ორივე მუხლის ელემენტები ცალ-ცალკე შემოწმდება და ბრალდების ლოგიკაში არსებული ხარვეზები – მუქარის, მოთხოვნის ან შეღწევის დაუდასტურებლობა – საქმის არსებითი შეცვლის საფუძველია. მეორე მიმართულება მტკიცებულებებია: ტექნიკური ლოგები, კომუნიკაციის კვალი და კრიპტოვალუტური გადარიცხვების ანალიზი სპეციალურ ცოდნას საჭიროებს, და მათი მოპოვებისა და შეფასების კანონიერება ცალკე შემოწმების საგანია. მესამე მიმართულება სასჯელია: ჯგუფურობის, ორგანიზებული ჯგუფის, არაერთგზისობის ან წინა მსჯავრდებულობის ნიშნები ცალ-ცალკე უნდა დადგინდეს, და მათი უარყოფა სასჯელს მნიშვნელოვნად ამცირებს. სასჯელის ფორმების გამოყენების წესი და პროცესუალური ვადები კოდექსისა და პროცესუალური კანონმდებლობის სხვა ნორმებით არის განსაზღვრული. დაგვიკავშირდით – თქვენს სიტუაციას კონფიდენციალურად განვიხილავთ და ყველა გარემოებას, რომელიც თქვენს საქმეს ახასიათებს, რეალურ პერსპექტივასთან ერთად შევაფასებთ.
