понедельник, 28 декабря 2020 г.

Взлом электронного дневника. Квалификация преступления.

 


   С момента появления электронных дневников и журналов не редкостью стали и хакерские попытки по модификации данных в нем, в основном оценок за учебу. И правоохранительные органы столкнулись  с проблемой квалификации таких компьютерных преступлений. Даже, если следственные органы МВД возбуждали уголовные дела, органы прокуратуры прекращали такие дела.

  "Следователем отдела полиции № 10 «Советский» Управления МВД России по городу Новосибирску завершено расследование уголовного дела по факту неправомерного доступа к охраняемой законом компьютерной информации, повлекшего модификацию компьютерной информации (ч.1 ст. 272 Уголовного кодекса Российской Федерации). "https://54.мвд.рф/news/item/11475724/

  В ходе предварительного следствия установлено, что весной 2016 года учащийся одной из гимназий Новосибирска с помощью специальной компьютерной программы получил логин и пароль администратора электронного журнала учебного заведения, которые сообщил своему однокласснику. Получив доступ к «электронному дневнику», в течение месяца следующего учебного года 16-летний гимназист исправлял плохие оценки на хорошие не только себе, но и своим одноклассникам, по их просьбе. 

В Советском районном суде Новосибирска закрыли дело против студента Владимира Жоглика, который 2,5 года назад попался на подделке школьных оценок. Володя тогда учился в выпускном классе гимназии № 5. Парень вместе с одноклассниками раздобыл пароли от учетных записей учителей на портале Дневник.ру. И подделал оценки. Причем повысил успеваемость не только себе, но и всему классу. https://www.nsk.kp.ru/daily/26940/3991859/

  Происходило это так:

   На уроке информатики я нашел программу Keylogger, скачал и сохранил на школьном компьютере, то есть она была в локальной школьной сети. Затем запустил ее на компьютере, стоящем в кабинете истории, где у нас шли занятия. Учительница вошла в аккаунт, так и стали известны ее логин и пароль. Я сообщил их Володе Жоглику в обмен на логин и пароль другой учительницы, которые были у него. Мы обменялись информацией, и все

- Я пришел к учителю математики переписывать работу, она дала задание и вышла. Я увидел, что компьютер включен и открыт Дневник.ру. Я воспользовался моментом и исправил оценки - удалил три единицы по математике. Через несколько дней я признался.

  Дело расследовалось так долго, потому что не могли найти потерпевших. А это обязательное условие любого уголовного процесса. Сначала следователи пытались к потерпевшим отнести гимназию, мол, она «понесла моральный вред». Затем потерпевшими сделали учеников, которым Жоглик... повысил оценки. Мол, произошла «модификация персональных данных» детей.

Возможно теперь будет проще квалифицировать преступления, есть судебное решение - "В соответствии с ч. 1 ст. 272 Уголовного кодекса Российской Федерации взлом электронного дневника это факт неправомерного доступа к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации."


   Решение № 2А-403/2020 2А-403/2020~М-219/2020 М-219/2020 от 22 мая 2020 г. по делу № 2А-403/2020

   Прокурор Ермаковского района обратился в суд с указанным административным исковым заявлением, в котором просит признать информацию в виде Интернет страницы с URL-адресом <адрес>, запрещенной к распространению на территории Российской Федерации.

   Требования мотивированы тем, что в рамках осуществления надзора за исполнением законодательства о профилактике правонарушений и преступлений, в ходе мониторинга сети «Интернет» на сайте <адрес> в свободном для неограниченного круга лиц доступе, выявлена Интернет страница с URL-адресом <адрес> содержащая информацию о различных способах взлома электронного школьного дневника. На странице сайта размещено объявление следующего содержания «Специально для школьников. Имеем базы ко всем базам для школьных электронных дневников. Можно внести изменения почти в любой список. Изменения не сохраняются в истории, сохраняется только оценка». В соответствии с п. 4 Инструкции для реализации региональных мероприятий по сокращению и (или) отмене отчетности учителей» (направлена письмом Минобразнауки России №НТ-664/08 Общеобразовательного Профсоюза образования №269 от 16.05.2016) ведение электронного журнала и дневников входит в должностные обязанности учителя в рамках осуществляемой им контрольно-оценочной деятельности. На основании Приказа Минобрнауки России от 06.10.2009 г. №373), Письма Министерства образования и науки Российской Федерации от 15.02.2012 №А11-147/07 «О методических рекомендациях по внедрению систем ведения журналов успеваемости в электронном виде», Письма Минобрнауки России от 21.11.2014 №АК-3358/08 «Об уточнениях в методические рекомендации по внедрению систем ведения журналов успеваемости электронном виде» каждое образовательное учреждение разрабатывает Положение о ведении электронного журнала и электронного дневника, соответствии с которым, электронный дневник наряду с электронным журналом является государственным нормативно-финансовым документом. Поддержание информации хранящейся в базе данных электронного дневника в актуальном состоянии является обязательным для учителя. Категорически запрещается допускать учащихся к работе (только просмотр) электронного дневника. С помощью электронного дневника фиксируется и регламентируются этапы и уровень фактического усвоения учебных программ, хранение данных об успеваемости учащихся. В соответствии с ч. 1 ст. 272 Уголовного кодекса Российской Федерации взлом электронного дневника это факт неправомерного доступа к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации. Кроме того, п. 9 статьей 13.15 Кодекса Российской Федерации об административных правонарушениях установлена административная ответственность за распространение в средствах массовой информации, а также в информационно-телекоммуникационных сетях заведомо недостоверной общественно значимой информации под видом достоверных сообщений, создававшие угрозу создания помех функционированию объектов социальной инфраструктуры, если эти действия лица, распространяющего информацию, не содержат уголовно наказуемого деяния. Как установлено, вход на Интернет страницу с URL-адресом <адрес> свободный, не требует предварительной регистрации и пароля, ознакомиться с содержанием данной страницы и скопировать информацию в электронном варианте может любой Интернет-пользователь. Поскольку распространение указанной информации противоречит целям и задачам действующего законодательства такая информация должна быть запрещена к распространению на территории Российской Федерации, а доступ к сайтам, где размещены вышеуказанные информационные материалы, в соответствии с законодательством Российской Федерации должен быть закрыт. Необходимые данные для установления личности и местонахождения лиц, разместивших вышеуказанную информацию, отсутствуют.

   В соответствии с ч. 1 ст. 272 Уголовного кодекса Российской Федерации взлом электронного дневника это факт неправомерного доступа к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации. Кроме того, п. 9 статьей 13.15 Кодекса Российской Федерации об административных правонарушениях установлена административная ответственность за распространение в средствах массовой информации, а также в информационно-телекоммуникационных сетях заведомо недостоверной общественно значимой информации под видом достоверных сообщений, создававшие угрозу создания помех функционированию объектов социальной инфраструктуры, если эти действия лица, распространяющего информацию, не содержат уголовно наказуемого деяния.

   На основании Приказа Министерства образования и науки России от 06.10.2009 г. №373), Письма Министерства образования и науки Российской Федерации от 15.02.2012 №А11-147/07 «О методических рекомендациях по внедрению систем ведения журналов успеваемости в электронном виде», Письма Министерства образования и науки России от 21.11.2014 №АК-3358/08 «Об уточнениях в методические рекомендации по внедрению систем ведения журналов успеваемости электронном виде» каждое образовательное учреждение разрабатывает Положение о ведении электронного журнала и электронного дневника, соответствии с которым, электронный дневник наряду с электронным журналом является государственным нормативно-финансовым документом. Поддержание информации хранящейся в базе данных электронного дневника в актуальном состоянии является обязательным для учителя. Категорически запрещается допускать учащихся к работе (только просмотр) электронного дневника. С помощью электронного дневника фиксируется и регламентируются этапы и уровень фактического усвоения учебных программ, хранение данных об успеваемости учащихся.Согласно п. 1 ст. 10 Федерального закона от 27 июля 2006 года № 149-Ф «Об информации, информационных технологиях и о защите информации» в Российской Федерации распространение информации осуществляется свободно при соблюдении требований, установленных федеральным законодательством.

* Результаты анализа 187-ФЗ и рекомендации по его выполнению размещаются в разделе "ЧаВо по КИИ" на главной странице блога.

** Все новости блога на публичном Telegram-канале  t.me/ruporsecurite

*** YouTube - канал блога

**** Яндекс.Дзен https://zen.yandex.ru/id/5c7b7864fa818600ae3856a1

***** Публичный ТамТам-канал https://tt.me/blog_ruporsecurite

Комментариев нет:

Отправить комментарий