Компьютерные преступления по законодательству Грузии — статьи 284–286
Компьютерные преступления относятся к одним из самых чувствительных рисков для организаций и частных лиц, поскольку единственная ошибка в технической среде способна привести человека к уголовной ответственности. Соответствующая глава Уголовного кодекса Грузии регулирует эти преступления статьями 284, 285 и 286: несанкционированный доступ к компьютерной системе, противозаконное использование компьютерных данных и, или, системы, а также вмешательство в данные и, или, систему. На этой странице разъяснено, что устанавливает каждая из этих норм, какие наказания они предусматривают и с чего начинается защита по таким делам.
Статья 284 — несанкционированный доступ к компьютерной системе
По первой части этой статьи преступлением является несанкционированный доступ к компьютерной системе, за который предусмотрены штраф, либо исправительные работы на срок до двух лет, либо лишение свободы на тот же срок. Вторая часть наказывает то же деяние, совершённое группой по предварительному сговору, с использованием служебного положения, неоднократно или с причинением значительного ущерба, — штрафом или исправительными работами на срок до двух лет либо лишением свободы на срок от двух до пяти лет. Третья часть касается того же деяния, совершённого в отношении субъекта критической информационной системы, и предусматривает только лишение свободы — на срок от трёх до шести лет. Понятие компьютерной системы в этой главе определено широко: это любое устройство или механизм либо их связанная группа, которая с помощью программы автоматически обрабатывает данные — персональный компьютер, любое устройство с микропроцессором и даже мобильный телефон.
Статья 285 — противозаконное использование данных и, или, системы
Вторая норма охватывает то, что нередко называют «инструментальным» преступлением. Несанкционированное изготовление, приобретение, хранение, продажа, распространение или иное обеспечение доступности компьютерной программы и, или, иного устройства, а также пароля, кода доступа либо иных подобных данных, необходимых для проникновения в компьютерную систему, является преступлением, если совершено с целью совершения какого-либо деяния, предусмотренного этой главой либо некоторыми иными нормами этого Кодекса. По первой части предусмотрены штраф или исправительные работы на срок до двух лет и, или, лишение свободы на срок до трёх лет. Вторая часть наказывает то же деяние, совершённое группой по предварительному сговору, с использованием служебного положения, неоднократно или с причинением значительного ущерба: штраф или исправительные работы на срок до двух лет и, или, лишение свободы на срок от трёх до шести лет. Третья часть касается совершения этого деяния в отношении субъекта критической информационной системы и предусматривает лишение свободы на срок от четырёх до семи лет.
Статья 286 — вмешательство в данные и, или, систему
Третья норма защищает целостность данных и работу систем. По первой части преступлением является несанкционированное повреждение, удаление, изменение либо подавление компьютерных данных — предусмотрены штраф или исправительные работы на срок до двух лет и, или, лишение свободы на тот же срок. Вторая часть охватывает и случай, когда несанкционированная вставка или передача компьютерных данных вызвала умышленное существенное нарушение функционирования системы — штраф или исправительные работы на срок до двух лет и, или, лишение свободы на срок до трёх лет. Третья часть наказывает такое деяние, совершённое группой по предварительному сговору, с использованием служебного положения, неоднократно или с причинением значительного ущерба: штраф или исправительные работы на срок до двух лет либо лишение свободы на срок от трёх до пяти лет. По четвёртой части, когда деяние, предусмотренное этой статьёй, совершено в отношении субъекта критической информационной системы, предусмотрено лишение свободы на срок от четырёх до семи лет.
Общие определения — значительный ущерб и неоднократность
В этой главе значительным признаётся ущерб, превышающий 2000 лари, за исключением случая, предусмотренного иной нормой Кодекса. Преступление, предусмотренное этой главой, считается совершённым неоднократно, если ему предшествовало совершение какого-либо преступления этой же главы. Несанкционированный означает противоправное, а также случай, когда обладатель права прямо или косвенно не передал право лицу, совершающему деяние. Понятие субъекта критической информационной системы определено законом Грузии «Об информационной безопасности». Каждое из этих определений требует отдельного установления в деле — ни одно из них не может просто предполагаться, и именно здесь открываются главные аргументы защиты: расчёт ущерба, наличие права доступа, установление цели, подтверждение статусов.
Ответственность юридического лица
За деяния, предусмотренные этими статьями, юридическое лицо наказывается штрафом, лишением права осуществлять деятельность либо ликвидацией и штрафом. Это означает, что компьютерная операция, совершённая от имени компании или в её интересах, может быть вменена самой организации, и оценка этого риска и его предотвращение — через внутренние правила, управление доступом и комплаенс-контроль — являются обязательным элементом ведения бизнеса.
Направления защиты по делам о компьютерных преступлениях
Первое — проверка квалификации: три статьи регулируют разные деяния, и их смешение со стороны обвинения случается часто. Второе — элементы состава: несанкционированность, цель, ущерб, существенность нарушения, неоднократность — каждое из них обвинение должно устанавливать отдельно. Третье — доказательства: получение и оценка технических логов, устройств и электронной переписки требует специальных познаний, а законность этих доказательств проверяется отдельно. Четвёртое — выбор наказания: его формы и порядок применения определены иными нормами Кодекса и в каждом случае оцениваются отдельно. Свяжитесь с нами — мы конфиденциально рассмотрим вашу ситуацию.
