Открыть сервис

Статья 272 УК РФ

Статья 272 УК РФ — это норма уголовного законодательства Российской Федерации, устанавливающая ответственность за неправомерный доступ к компьютерной информации. Относится к главе 28 «Преступления в сфере компьютерной информации» Уголовного кодекса РФ (далее — УК РФ). Введена в действие с 1 января 1997 года и с тех пор неоднократно изменялась, отражая развитие информационных технологий и практику правоприменения.

История и развитие нормы

Первоначальная редакция статьи 272 УК РФ (1996 года) предусматривала ответственность за неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети. Наказание включало штраф, исправительные работы или лишение свободы на срок до двух лет.

В 2011 году в статью были внесены существенные изменения: уточнён предмет преступления (компьютерная информация), введены новые квалифицирующие признаки (совершение деяния из корыстной заинтересованности, группой лиц по предварительному сговору, с использованием служебного положения), а также увеличены сроки наказания. В 2012 году статья была дополнена частью 3, устанавливающей ответственность за неправомерный доступ к информации, содержащейся в критической информационной инфраструктуре РФ.

Последние значительные изменения датируются 2022 годом, когда были ужесточены санкции за преступления, совершённые в отношении информационных систем органов государственной власти, оборонно-промышленного комплекса, объектов топливно-энергетического комплекса, а также за деяния, повлёкшие тяжкие последствия.

Состав преступления

Объект преступления

Объектом преступления выступают общественные отношения, обеспечивающие безопасность компьютерной информации и нормальное функционирование информационных систем. Предметом преступления является компьютерная информация — сведения (сообщения, данные), представленные в форме электрических сигналов, независимо от средств их хранения, обработки и передачи.

Объективная сторона

Объективная сторона преступления выражается в неправомерном доступе к охраняемой законом компьютерной информации. Неправомерность означает, что доступ осуществляется без согласия собственника или иного законного владельца информации, либо с нарушением установленного порядка доступа. Обязательным признаком является наступление одного из последствий:

  • уничтожение информации (приведение её в состояние, непригодное для использования);
  • блокирование информации (невозможность доступа к ней или её использования);
  • модификация информации (изменение её содержания);
  • копирование информации (перенос на другой носитель без изменения оригинала);
  • нарушение работы ЭВМ, системы ЭВМ или их сети.

Субъективная сторона

Субъективная сторона характеризуется умышленной формой вины. Лицо осознаёт, что совершает неправомерный доступ, предвидит возможность или неизбежность наступления последствий и желает их наступления (прямой умысел) либо сознательно допускает (косвенный умысел). Мотивы могут быть различными (корысть, хулиганство, любопытство), но для квалификации по части 2 или 3 требуется корыстная заинтересованность.

Субъект преступления

Субъектом преступления является вменяемое физическое лицо, достигшее 16-летнего возраста. Для квалификации по части 3 (с использованием служебного положения) субъект должен обладать соответствующими полномочиями (например, системный администратор, сотрудник правоохранительных органов, имеющий доступ к базам данных).

Квалифицирующие признаки

Статья 272 УК РФ состоит из четырёх частей, каждая из которых предусматривает более строгую ответственность при наличии отягчающих обстоятельств:

  • Часть 1 — основное деяние, без отягчающих признаков.
  • Часть 2 — деяние, совершённое из корыстной заинтересованности, либо группой лиц по предварительному сговору, либо организованной группой, либо лицом с использованием своего служебного положения.
  • Часть 3 — деяние, повлёкшее тяжкие последствия или создавшее угрозу их наступления (например, авария на опасном производственном объекте, нарушение работы систем жизнеобеспечения, ущерб в особо крупном размере).
  • Часть 4 — деяние, совершённое в отношении критической информационной инфраструктуры РФ, если оно повлекло тяжкие последствия.

Санкции

Санкции статьи предусматривают наказание в виде штрафа (от 200 до 500 тысяч рублей или в размере заработной платы за период до 18 месяцев), исправительных работ (до 2 лет), принудительных работ (до 5 лет) либо лишения свободы на срок до 7 лет (по части 4). При назначении наказания суд учитывает характер и степень общественной опасности деяния, личность подсудимого, обстоятельства, смягчающие и отягчающие ответственность.

Судебная практика

Статья 272 УК РФ является одной из наиболее часто применяемых норм в сфере компьютерных преступлений. По данным Судебного департамента при Верховном Суде РФ, ежегодно по этой статье осуждается несколько сотен человек. Типичные примеры:

  • взлом электронной почты или аккаунтов в социальных сетях с целью получения доступа к личной переписке;
  • несанкционированное копирование баз данных (например, клиентских баз коммерческих организаций);
  • доступ к информационным системам государственных органов с целью изменения или уничтожения данных;
  • использование вредоносных программ для получения доступа к защищённой информации.

В 2023 году был вынесен приговор по делу о неправомерном доступе к информационной системе Росреестра: сотрудник организации, используя служебное положение, скопировал данные о правообладателях недвижимости и передал их третьим лицам за вознаграждение. Суд квалифицировал его действия по части 2 статьи 272 УК РФ и назначил наказание в виде 3 лет лишения свободы условно.

Критика и правовые проблемы

Специалисты в области уголовного права и информационной безопасности отмечают ряд проблем в применении статьи 272 УК РФ:

  • Неопределённость терминов. Понятия «неправомерный доступ», «охраняемая законом информация», «нарушение работы» не всегда имеют однозначную трактовку, что порождает споры при квалификации.
  • Сложность доказывания. Для привлечения к ответственности необходимо установить факт доступа, наступление последствий и причинно-следственную связь между ними. Это требует проведения компьютерно-технических экспертиз, которые не всегда могут дать однозначный ответ.
  • Коллизия с другими нормами. Статья 272 УК РФ пересекается со статьями 273 (создание, использование и распространение вредоносных программ), 274 (нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации) и 274.1 (неправомерное воздействие на критическую информационную инфраструктуру). На практике возникают сложности с разграничением составов.
  • Чрезмерная репрессивность. Некоторые правозащитники полагают, что санкции статьи (особенно части 3 и 4) несоразмерны общественной опасности деяния, особенно в случаях, когда последствия не являются тяжкими.

Международный контекст

Аналогичные нормы существуют в уголовных кодексах большинства стран мира. В странах СНГ (Беларусь, Казахстан, Украина) составы преступлений в сфере компьютерной информации во многом схожи с российским. В странах Европейского союза и США ответственность за неправомерный доступ к компьютерным системам регулируется, соответственно, Директивой ЕС 2013/40/EU о нападениях на информационные системы и Законом США о компьютерном мошенничестве и злоупотреблениях (CFAA). Основные различия касаются пороговых значений ущерба, квалифицирующих признаков и видов наказаний.

Источники

  1. Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (ред. от 01.01.2024). — Статья 272.
  2. Постановление Пленума Верховного Суда РФ от 15.12.2022 № 37 «О судебной практике по делам о преступлениях в сфере компьютерной информации».
  3. Федеральный закон от 26.07.2017 № 194-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации в части установления ответственности за неправомерное воздействие на критическую информационную инфраструктуру».
  4. Комментарий к Уголовному кодексу Российской Федерации (постатейный) / под ред. А.В. Бриллиантова. — М.: Проспект, 2023.
  5. Судебная статистика Судебного департамента при Верховном Суде РФ за 2022–2023 годы.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →