Особенности киберпреступлений в России: инструменты нападения и защиты информации (Масалков) - страница 101

Между тем преступление совершено, и время идет.

Ну, все это не так плохо, как может показаться. Опытных оперативников в России пока хватает, и они справляются с различными бюрократическими перипетиями.

В частности, одним из выходов в приведенной выше ситуации с хищением денежных средств посредством дистанционного банковского обслуживания могут быть проведение оперативного исследования компьютерной техники потерпевшего и возбуждение уголовного дела по факту неправомерного доступа к компьютерной информации (ст. 272 УК РФ) или распространения (использования) вредоносных программ (ст. 273 УК РФ).

После такого шага появляется возможность осуществлять дальнейшие неотлагательные действия, требующиеся для раскрытия преступления и возврата денежных средств, но уже в рамках возбужденного уголовного дела. Как уже указывалось выше, получение запросов о движении денежных средств гораздо оперативнее осуществляется в рамках уголовного дела по обыкновенному запросу.

Попытки оградить отдельных сотрудников правоохранительных органов от произвола и коррупционных действий парализуют работу всех остальных. Автор считает, что если «плохой» сотрудник захочет за вознаграждение «пробить» информацию, он ее и так «пробьет», невзирая на бюрократические барьеры. А вот отсутствие оперативно проведенных действий при раскрытии преступления играет на руку только преступникам, а не обществу.

Стоит упомянуть еще один пример, демонстрирующий разность взглядов на одни и те же вещи.

Предположим, что злоумышленник использует электронный почтовый ящик и сотруднику правоохранительной системы необходимо на законных основаниях получить его содержимое.

Для получения таких данных, в соответствии с Конституцией РФ и Федеральным законом об оперативно-розыскной деятельности, требуется разрешение суда.

Логика подсказывает оперативному сотруднику, что электронный почтовый адрес есть не что иное, как компьютерная информация, и ее можно получать у компании, предоставляющей сервис электронной почты, в рамках оперативно-розыскного мероприятия «снятие информации с технических каналов связи» либо «контроль почтовых отправлений, телеграфных и иных сообщений».

Но казус в том, что компания, на чьих серверах расположена информация, считает, что для предоставления данных необходимо получать разрешение суда на оперативно-розыскное мероприятие «контроль почтовых отправлений, телеграфных и иных сообщений», в рамках которого будет предоставлен доступ к информации.

Однако суд отказывается выдавать разрешение на данное ОРМ. Позиция суда вполне объяснима, судья указывает на отсутствие у компании, предоставляющей сервис электронной почты, вида деятельности «деятельность почтовой связи», поэтому «снятие информации с технических каналов связи» — это то оперативно-розыскное мероприятие, в рамках которого, по мнению суда, должны действовать сотрудники.