Статья 273 УК РФ: создание вредоносных программ¶
Статья 273 УК РФ — норма уголовного законодательства Российской Федерации, устанавливающая ответственность за создание, распространение или использование вредоносных компьютерных программ. Расположена в главе 28 «Преступления в сфере компьютерной информации» Уголовного кодекса РФ, введена в действие с 1 января 1997 года. Статья направлена на защиту охраняемой законом компьютерной информации и обеспечивает реализацию положений Конвенции о киберпреступности.
¶Состав преступления
Объектом преступления выступают общественные отношения в сфере безопасного использования компьютерной информации и нормальной работы ЭВМ, их систем и сетей. Предметом преступления являются вредоносные программы, то есть программные средства, специально предназначенные для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств её защиты.
¶Объективная сторона
Объективная сторона преступления включает три альтернативных деяния:
- создание вредоносных программ (полная разработка или модификация существующих);
- распространение таких программ (передача другим лицам любым способом, включая продажу, дарение, публикацию в сети);
- использование вредоносных программ (применение по назначению, включая запуск и эксплуатацию).
Использование программ, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, также охватывается диспозицией. Для квалификации по части 1 статьи не требуется наступление общественно опасных последствий — состав является формальным.
¶Субъективная сторона
Субъективная сторона характеризуется умышленной формой вины. Виновный осознаёт вредоносный характер программы и желает совершить указанные действия. Обязательным признаком является цель — несанкционированное уничтожение, блокирование, модификация, копирование информации или нейтрализация средств её защиты. Отсутствие такой цели (например, создание программы для тестирования систем защиты в исследовательских целях) исключает состав преступления.
¶Квалифицирующие признаки
Часть 2 статьи 273 УК РФ предусматривает повышенную ответственность за те же деяния, совершённые из корыстной заинтересованности или причинившие крупный ущерб. Крупным ущербом признаётся ущерб, превышающий один миллион рублей (примечание к статье 272 УК РФ).
Часть 3 устанавливает ответственность за деяния, повлёкшие тяжкие последствия или создавшие угрозу их наступления. Тяжкие последствия — оценочная категория, включающая причинение существенного вреда критической информационной инфраструктуре, обороноспособности, экономической безопасности государства, здоровью людей.
¶Наказание
Санкции статьи предусматривают:
- по части 1 — ограничение свободы до четырёх лет, либо принудительные работы до четырёх лет, либо лишение свободы на тот же срок со штрафом до двухсот тысяч рублей;
- по части 2 — лишение свободы до пяти лет со штрафом от ста до двухсот тысяч рублей;
- по части 3 — лишение свободы до семи лет с ограничением свободы до двух лет.
¶Отграничение от смежных составов
Статья 273 УК РФ отличается от статьи 272 УК РФ (неправомерный доступ к компьютерной информации) тем, что наказуемым является сам факт создания или распространения вредоносного инструментария независимо от последующего его применения. От статьи 274 УК РФ (нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации) данная норма отграничивается предметом: вредоносная программа выступает орудием преступления, а не объектом нарушения правил.
¶Судебная практика
По данным Судебного департамента при Верховном Суде РФ, количество осуждённых по статье 273 УК РФ невелико по сравнению с другими составами главы 28, что связано со сложностью доказывания умысла и цели. Наиболее распространённые случаи привлечения к ответственности связаны с созданием и распространением программ для хищения денежных средств с банковских карт, а также с разработкой вредоносного ПО для несанкционированного доступа к информационным системам организаций. В 2023 году в статью вносились изменения, уточняющие ответственность за использование программ, нейтрализующих средства защиты информации.
¶Критика и дискуссии
В юридической литературе отмечается, что формулировка «нейтрализация средств защиты» допускает расширительное толкование и может применяться к легитимным инструментам тестирования безопасности. Высказываются предложения о введении административной преюдиции для случаев создания программ без цели причинения вреда, однако законодатель сохраняет формальный состав, ориентируясь на международные обязательства России в сфере борьбы с киберпреступностью.
¶Источники
- Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (ред. от 2024).
- Постановление Пленума Верховного Суда РФ от 15.12.2022 № 37 «О некоторых вопросах судебной практики по уголовным делам о преступлениях в сфере компьютерной информации».
- Комментарий к Уголовному кодексу РФ под ред. А. В. Бриллиантова, 2023.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


