Преступлением взлома информационной системы является доступ к чужому компьютеру, серверу, сети или аналогичной информационной системе без права на это, пребывания там или доступа к данным. Правовой основой является статья 243 Уголовного кодекса Турции № 5237
.Определение преступления (статья 243/1 TCK)
Приговор к тюремному заключению назначается «любому, кто незаконно проникает в информационную систему или остается в ней в целом или в ее части». Типичные элементы преступления:
<ул>Преступление может быть совершено намеренно; Вход в информационную систему по неосторожности не является преступлением.
Диапазон штрафов, предусмотренный законодательством
Согласно статье 243/1 УК, основным наказанием является лишение свободы на срок до 1 года или судебный штраф. Однако наказание должно быть назначено в конкретном случае; Оно может варьироваться в зависимости от способа совершения преступления, причиненного ущерба, истории правонарушителя, причин дискреционного сокращения и усмотрения суда. Штраф увеличивается в следующих квалифицированных случаях.
Подходящие случаи
Системы вознаграждения за вознаграждение (статья 243/2 TCK)
В случае совершения данного деяния в отношении систем, которыми можно пользоваться за плату, штраф уменьшается вдвое. Например, проникновение на платформу VOD, требующую подписки.
Получение данных или нарушение работы системы (статья 243/3 TCK)
Если данные, содержащиеся в системе, будут уничтожены или изменены в результате этого действия, налагается тюремное заключение на срок от 6 месяцев до 2 лет. Этот параграф применяется к злоумышленникам, которые выходят за рамки простого проникновения и уничтожают данные.
Предотвращение функционирования системы (статья 243/4 TCK)
Лицо, препятствующее или нарушающее функционирование информационной системы, приговаривается к тюремному заключению на срок от 1 до 5 лет. Сюда входят DDoS-атаки и вывод сервера из строя.
Сценарии, встречающиеся на практике
<ул>Процесс подачи жалоб и расследования
Статья 243 TCK представляет собой преступление, которое не зависит от жалобы, но преследуется по должности. Владелец системы или уполномоченное им лицо может подать заявление о возбуждении уголовного дела, обратившись в прокуратуру или правоохранительные органы. В рамках расследования:
<ул>Сбор доказательств завершен. В большинстве случаев заключение судебно-медицинской экспертизы является решающим доказательством.
Тайм-аут
Срок исковой давности по иску составляет 8 лет, в зависимости от суммы штрафа (статья 66/1-e TCK). Этот срок начинает исчисляться со дня совершения деяния.
Юрисдикционный и компетентный суд
<ул>Подход Верховного суда
8-я уголовная палата Верховного апелляционного суда и соответствующие палаты, впоследствии взявшие на себя эту задачу, установили судебную практику, согласно которой вход в информационную систему привязан к моменту «фактического доступа» и на стадии попытки может оставаться только подбор пароля. Кроме того, данным преступлением может являться и превышение пределов полномочий (например, выход сотрудника за рамки дозволенных ему полномочий).
Часто встречающиеся юридические вопросы
Совершит ли я преступление, если зайду в телефон жены и посмотрю ее сообщения?
Несанкционированный доступ к чужому личному устройству/паролю, даже если он является супругом или любовником, может рассматриваться в рамках статьи 243 TCK; Кроме того, на первый план может выйти преступление ст. 135-136 TCK "незаконная запись/распространение персональных данных". Исход зависит от обстоятельств дела и оценки суда.
Могу ли я войти на сервер моего старого рабочего места и получить свои файлы?
После прекращения трудовых отношений право доступа к системам компании также прекращается. Даже если есть файлы, которые вы считаете личными, доступ к системе без письменного разрешения сопряжен с юридическими рисками. По таким вопросам безопаснее направить работодателю письменный запрос и в случае отсутствия ответа обратиться в суд.
Достаточно ли того, что я скажу, что я «этический хакер» / тестер на проникновение?
Проведение тестов на проникновение без разрешения может представлять собой преступление. Для этической хакерской деятельности очень важно заключить подробное письменное соглашение (объем, разрешение, конфиденциальность) с владельцем системы и не превышать лимиты.