Top.Mail.Ru

Неправомерный доступ к компьютерной информации по статье 272 УК РФ

Зашёл в чужую почту, прочитал переписку жены, забрал аккаунт в игре, скачал базу с бывшей работы. Всё это статья 272 УК РФ, и работает она не от факта взлома, а от того, что случилось с информацией после него.

Коротко
  • Статья 272 УК РФ наказывает неправомерный доступ к охраняемой законом компьютерной информации, если он повлёк её уничтожение, блокирование, модификацию либо копирование
  • Пока ни одно из этих последствий не наступило, состава нет: сам по себе подбор пароля или вход в чужой аккаунт под статью не подводит
  • Компьютерная информация по примечанию — это сведения в форме электрических сигналов, независимо от того, где они хранятся и как передаются
  • Крупным ущербом в главе о компьютерных преступлениях считается сумма свыше одного миллиона рублей
  • Наказание доходит до семи лет лишения свободы по части 4, если наступили тяжкие последствия или возникла угроза их наступления
  • Хищение денег через вмешательство в компьютерную информацию идёт не по статье 272, а по статье 159.6 УК РФ
7 летмаксимум лишения свободы по части 4 статьи 272 УК РФ
1 млн ₽порог крупного ущерба в главе о компьютерных преступлениях
500 тыс.верхняя граница штрафа по части 3 в рублях
10 летсрок давности по части 4 статьи 272 УК РФ

Что делать, если вас обвиняют по статье 272 УК РФ

Дела этой категории строятся на технических данных: логи, сессии, IP-адреса, изъятая техника, экспертиза носителей. Спорить с ними на словах бесполезно, а объяснение «я просто посмотрел» легко превращается в признание копирования. Разбирать материалы и ставить вопросы эксперту помогает адвокат по уголовным делам.

Что такое компьютерная информация и неправомерный доступ

Компьютерную информацию определяет само примечание к статье: это сведения, то есть сообщения и данные, представленные в форме электрических сигналов, независимо от средств их хранения, обработки и передачи. Определение нарочно широкое. Под него попадают файлы на жёстком диске, записи в базе данных, содержимое облака, сообщения в мессенджере и данные на карте памяти телефона.

Второе ключевое слово в норме это «охраняемая законом». Речь идёт об информации, доступ к которой ограничен: паролем, правами пользователя, договором, законом о персональных данных, режимом коммерческой или служебной тайны. Открытая страница сайта охраняемой информацией не будет, даже если владельцу неприятно, что её читают.

Неправомерным доступ становится тогда, когда человек получил его без права на это. Способ значения не имеет: подобранный пароль, чужой логин, оставленная открытой сессия, вход по служебному аккаунту после увольнения. Практика относит сюда и вход по паролю, который выманили обманом.

Что говорит закон

Часть 1 статьи 272 УК РФ наказывает неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, за исключением случаев, предусмотренных статьёй 272.1 Кодекса.

Показать целиком
Примечание 1 определяет компьютерную информацию как сведения, сообщения и данные, представленные в форме электрических сигналов, независимо от средств их хранения, обработки и передачи. Примечание 2 признаёт крупным ущербом сумму свыше одного миллиона рублей.

Почему состава по статье 272 УК РФ нет, пока данные не пострадали

Это самое важное место статьи и самое частое заблуждение. Норма наказывает не доступ сам по себе, а доступ, который повлёк одно из четырёх последствий. Их перечень закрытый, и придумать пятое нельзя.

  • Уничтожение Информация перестала существовать в том виде, в каком была: удалены файлы, стёрта база, очищена переписка. Возможность восстановить данные из резервной копии сама по себе последствие не отменяет.
  • Блокирование Доступ к информации закрыт для тех, кто имел на него право. Смена пароля от чужого аккаунта, шифрование файлов, отключение учётной записи.
  • Модификация Содержание изменено: правки в базе, подмена реквизитов, изменение настроек, дописанные или удалённые записи в журнале.
  • Копирование Информация перенесена на другой носитель или в другое хранилище. Сюда относят и выгрузку базы на флешку, и скриншоты переписки, и пересылку файлов себе на почту.

Отсюда простое следствие для обеих сторон. Если человек зашёл в чужой аккаунт, посмотрел и вышел, ничего не удалив, не изменив и не скопировав, состава статьи 272 нет. На практике такие случаи редки: почти любой просмотр сопровождается копированием, а следствие подтверждает его логами и содержимым изъятой техники.

Потерпевшему из этого следует другое. В заявлении надо описывать не только сам факт входа, но и что после него произошло с данными: что пропало, что изменилось, к чему закрылся доступ. Без этого проверка упирается в отсутствие последствий и заканчивается отказом.

Взломали аккаунт или увели базу?

Юрист подскажет, какие последствия нужно зафиксировать и как составить заявление, чтобы проверку не закрыли отказом.

Полина Недашковскаяюрист Амулекс

Части статьи 272 УК РФ и наказание по каждой из них

Частей у статьи четыре, и каждая следующая добавляет к базовому составу своё обстоятельство. Разброс наказаний при этом огромный: от штрафа до семи лет лишения свободы.

  • Часть 1, базовый состав Штраф до 200 тысяч рублей либо в размере дохода за период до восемнадцати месяцев, исправительные работы до одного года, ограничение свободы до двух лет, принудительные работы до двух лет или лишение свободы на тот же срок.
  • Часть 2, крупный ущерб или корысть Штраф от 100 до 300 тысяч рублей либо доход за период от одного года до двух лет, исправительные работы от одного года до двух лет, ограничение свободы до четырёх лет, принудительные работы до четырёх лет или лишение свободы на тот же срок. Крупным считается ущерб свыше одного миллиона рублей.
  • Часть 3, группа или служебное положение Группа лиц по предварительному сговору, организованная группа либо использование служебного положения. Штраф до 500 тысяч рублей либо доход за период до трёх лет, и вместе с ним суд обязан назначить запрет занимать определённые должности или заниматься определённой деятельностью до трёх лет. Другие варианты: ограничение свободы до четырёх лет, принудительные работы до пяти лет или лишение свободы на тот же срок.
  • Часть 4, тяжкие последствия Деяния любой из предыдущих частей, если они повлекли тяжкие последствия или создали угрозу их наступления. Наказание одно: лишение свободы до семи лет. Понятия тяжких последствий закон не раскрывает, и оценивает их суд по обстоятельствам дела.

Оговорки «либо без такового» в части 3 нет, и это меняет смысл. Если суд выбирает штраф, запрет занимать должности назначается обязательно, а не по усмотрению. В остальных вариантах наказания части 3 такого дополнения нет вовсе.

  • Категории преступления Часть 1 относится к преступлениям небольшой тяжести, части 2 и 3 к преступлениям средней тяжести, часть 4 к тяжким. Категория определяется максимальным наказанием санкции по статье 15 УК РФ, а не тем, что назначил суд конкретному человеку.
  • Сроки давности Два года по части 1, шесть лет по частям 2 и 3, десять лет по части 4. Отсчёт идёт со дня совершения деяния по статье 78 УК РФ, а течение срока приостанавливается, если человек уклоняется от следствия или суда.
  • Возраст ответственности Шестнадцать лет по части 1 статьи 20 УК РФ. Статьи 272 нет в перечне составов, за которые отвечают с четырнадцати, хотя дела о взломах нередко касаются именно подростков.
  • Кто расследует Следователи органов внутренних дел. Статьи 272-274 отнесены к их подследственности пунктом 3 части 2 статьи 151 УПК РФ. Дознание по статье 272 не проводится, её нет в перечне части 3 статьи 150 УПК РФ.

Как статья 272 УК РФ связана со статьями 273 и 274

Три статьи главы о компьютерных преступлениях описывают одно явление с разных сторон: незаконный доступ, инструмент для него и небрежность того, кто должен был не допустить проблему.

Признак Статья 272 УК РФ Статья 273 УК РФ Статья 274 УК РФ
Что наказывается Неправомерный доступ к информации Создание, распространение и использование вредоносных программ Нарушение правил эксплуатации средств и сетей
Нужны ли последствия Да, из закрытого перечня Нет, достаточно самого создания или распространения Да, последствия и крупный ущерб
Кто обычно обвиняемый Тот, кто получил доступ Тот, кто написал или распространил программу Сотрудник, отвечавший за систему
Максимум по базовой части Лишение свободы до 2 лет Лишение свободы до 4 лет со штрафом Лишение свободы до 2 лет
Максимум по статье Лишение свободы до 7 лет Лишение свободы до 7 лет Лишение свободы до 5 лет

Статья 273 устроена строже, чем кажется. Там наказуемо само создание, распространение или использование программ, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования информации либо нейтрализации средств защиты. Ждать последствий норма не требует, а лишение свободы по части 1 идёт со штрафом, который назначается обязательно.

Статья 274 адресована не взломщику, а тому, кто отвечал за систему. Она наказывает нарушение правил эксплуатации средств хранения, обработки и передачи охраняемой информации либо правил доступа к сетям, если это повлекло уничтожение, блокирование, модификацию или копирование информации и причинило крупный ущерб. На практике по ней проходят системные администраторы и ответственные за информационную безопасность.

Отдельно стоит статья 272.1, которая появилась в кодексе позже. Она посвящена незаконным использованию, передаче, сбору и хранению компьютерной информации с персональными данными, а часть 1 статьи 272 прямо выводит такие случаи из-под своего действия.

Чем статья 272 УК РФ отличается от мошенничества по статье 159.6

Эту границу путают чаще всего, потому что в обиходе и то и другое зовётся взломом. Разделяет их цель и результат: статья 272 защищает саму информацию, а статья 159.6 защищает имущество.

Признак Статья 272 УК РФ Статья 159.6 УК РФ
На что посягает Компьютерная информация Чужое имущество или право на него
Что должно наступить Уничтожение, блокирование, модификация или копирование Хищение имущества либо приобретение права на него
Типичный пример Скачали клиентскую базу из чужой системы Списали деньги со счёта через подмену данных
Максимум по базовой части Лишение свободы до 2 лет Арест до 4 месяцев
Максимум по статье Лишение свободы до 7 лет Лишение свободы до 10 лет

Арест в санкции статьи 159.6 УК РФ назван, но назначить его суд не может: этот вид наказания в действие не введён. Статья 4 Федерального закона от 13 июня 1996 года № 64-ФЗ «О введении в действие Уголовного кодекса Российской Федерации» отложила арест до отдельного федерального закона, и он до сих пор не принят.

Статья 159.6 наказывает хищение чужого имущества или приобретение права на него путём ввода, удаления, блокирования, модификации компьютерной информации либо иного вмешательства в работу средств её обработки и сетей. Если человек влез в систему банка и перевёл деньги себе, это мошенничество в сфере компьютерной информации, а не просто неправомерный доступ.

Бывает и совокупность. Взлом ради данных с последующим списанием денег даёт оба состава сразу, потому что вред причинён и информации, и имуществу. Как именно квалифицировать эпизоды, решает следствие, а спорить об этом сторонам приходится уже в суде.

Когда доступ к чужой системе правомерен

Слово «неправомерный» в названии статьи несёт всю нагрузку. Тот же самый набор действий с теми же самыми последствиями бывает и законным, если у человека было право их совершать. Вопрос всегда упирается в то, чем это право подтверждается.

  • Согласие владельца информации Письменное разрешение на доступ, подписанное тем, кто вправе его дать. Устное «посмотри там, что не так» доказывается плохо, а через полгода конфликта не доказывается вовсе.
  • Трудовые обязанности и права доступа Администратор работает в системе в объёме своих полномочий. Как только он выходит за них, например выгружает базу клиентов себе, правомерность заканчивается вместе с должностной инструкцией.
  • Договор на тестирование защищённости В нём должны быть перечислены системы, адреса, сроки и допустимые действия. Тест за рамками согласованного периметра оценивается как обычный неправомерный доступ, каким бы полезным ни был результат.
  • Программа поиска уязвимостей Публичные правила такой программы задают периметр и запреты. Обычно они прямо запрещают выгружать данные пользователей, а именно выгрузка и образует последствие в виде копирования.
  • Свои собственные данные Доступ к своему аккаунту и своим файлам под статью не подпадает. Спор появляется там, где аккаунт формально принадлежит работодателю или где данные общие, например семейный или рабочий чат.

Отсюда практическое правило для специалистов по безопасности. Сначала бумага с периметром и подписью, потом сканирование. Найденную уязвимость показывают отчётом и скриншотом интерфейса, а не выгруженной базой, потому что выгрузка — это то самое копирование, которое требует норма.

Чужие аккаунты и переписка под статьёй 272 УК РФ

Самая массовая бытовая история этой статьи — это вход в чужую социальную сеть, почту или мессенджер. Обычно так поступают из ревности, из-за спора о детях или чтобы собрать доказательства для суда. Мотив на квалификацию не влияет.

  1. Вход по подобранному или подсмотренному паролюПрава на доступ у человека нет, значит доступ неправомерен. Дальше всё решают последствия: если переписка скопирована, переслана себе или сохранена скриншотами, состав есть.
  2. Чтение переписки супругаСемейные отношения права на чужой аккаунт не дают. Кроме статьи 272 такие действия задевают тайну переписки по статье 138 УК РФ, а сведения о частной жизни защищает статья 137 УК РФ.
  3. Доступ по старому служебному аккаунтуПосле увольнения право на доступ прекращается, даже если пароль не сменили. Выгрузка клиентской базы «на память» это классический эпизод части 2 или части 3 статьи 272.
  4. Угон аккаунта в игре или мессенджереСмена пароля на чужой учётной записи закрывает доступ владельцу, а это блокирование информации. Если после угона аккаунт продали, добавляются имущественные составы.
  5. Скриншоты чужой перепискиПрактика относит их к копированию информации. Довод «я ничего не удалял» не спасает: копирование стоит в норме отдельным последствием.
Осторожно

Переписка, добытая через чужой аккаунт, доказательством в суде не станет, зато станет доказательством против того, кто её принёс. Собирать доказательства для семейного или трудового спора надо законными способами: через запрос суда, нотариальный осмотр своей переписки, показания свидетелей.

Что делать, если взломали аккаунт или базу данных

1
Восстановите контроль и сохраните следы

Сначала верните доступ и смените пароль, включите двухфакторную защиту. Но перед этим сохраните всё, что видно: письма о входе, уведомления о смене пароля, список активных сессий и устройств.

2
Выгрузите журнал входов

Почтовые сервисы, социальные сети и мессенджеры показывают историю входов с датами, устройствами и адресами. Сохраните её файлом или скриншотами с видимой датой, потому что глубина хранения у сервисов небольшая.

3
Зафиксируйте, что случилось с данными

Что удалено, что изменено, к чему закрылся доступ, что могли скопировать. Именно эта часть заявления определяет, будет состав преступления или нет.

4
Посчитайте ущерб

Стоимость восстановления, простой, оплата специалистов, потери от утечки. Сумма свыше миллиона рублей переводит дело в часть 2 статьи 272 и меняет и наказание, и срок давности.

5
Подайте заявление в полицию

Заявление принимают в дежурной части любого отдела, отказать в приёме не вправе. Просите талон-уведомление. К заявлению приложите журнал входов, переписку с поддержкой сервиса и расчёт ущерба.

6
Обжалуйте отказ

По таким материалам отказ выносят часто, ссылаясь на отсутствие последствий или невозможность установить лицо. Постановление обжалуют руководителю следственного органа или в суд, работает и жалоба в прокуратуру.

Что делать, если обвиняют в неправомерном доступе

  1. Проверьте, была ли информация охраняемойНорма говорит об охраняемой законом компьютерной информации. Если данные лежали в открытом доступе без всякой защиты, признак отпадает, и состав рушится целиком.
  2. Проверьте последствияОбвинение обязано доказать уничтожение, блокирование, модификацию или копирование. Формулировка «получил доступ к системе» без указания последствия состава не образует.
  3. Не подтверждайте копирование на словахФраза «я скачал файл посмотреть» в объяснении закрывает главный спорный вопрос дела. Объяснения даются один раз, а читают их потом весь процесс.
  4. Оспаривайте привязку к устройствуАдрес в логах указывает на подключение, а не на человека. Общий домашний интернет, рабочая сеть, чужой телефон и открытая сессия дают стандартные доводы защиты, которые проверяются экспертизой.
  5. Считайте ущерб вместе с юристомСумма определяет часть статьи, категорию преступления и срок давности. Завышенный расчёт потерпевшего разбирается через возражения и вопросы эксперту, а не через согласие с ним.
  6. Обсудите примирение и возмещениеПо части 1 преступление относится к небольшой тяжести, и суд вправе прекратить дело за примирением, если человек привлекается впервые и загладил вред. Это право суда, а не обязанность.

Образцы документов при взломе и утечке данных

Заявление о преступлении в полицию

С него начинается проверка по факту взлома. В заявлении описывают доступ, последствия для данных и расчёт ущерба.

Открыть образец

Заявление в прокуратуру по факту мошенничества

Пригодится, когда через доступ к данным списали деньги и речь идёт уже о статье 159.6 УК РФ.

Открыть образец

Жалоба в прокуратуру

Нужна, если в возбуждении дела отказали или проверку по заявлению тянут без решения.

Открыть образец

Часто задаваемые вопросы

Что за статья 272 УК РФ
Это уголовная норма о неправомерном доступе к охраняемой законом компьютерной информации. Наказуем не сам доступ, а доступ, который повлёк уничтожение, блокирование, модификацию либо копирование информации. Случаи с персональными данными выведены в отдельную статью 272.1.
Какое наказание по статье 272 УК РФ
По части 1 штраф до 200 тысяч рублей, исправительные работы до года, ограничение свободы до двух лет, принудительные работы до двух лет или лишение свободы на тот же срок. По части 2 наказание доходит до четырёх лет лишения свободы, по части 3 до пяти лет, по части 4 до семи лет.
Сколько лет дают по статье 272 УК РФ
Верхняя планка семь лет лишения свободы, и она относится только к части 4, где деяние повлекло тяжкие последствия или создало угрозу их наступления. Базовый состав части 1 максимум даёт два года.
Что считается компьютерной информацией
По примечанию к статье под ней понимают сведения, сообщения и данные, представленные в форме электрических сигналов, независимо от средств их хранения, обработки и передачи. Под определение попадают файлы, базы данных, содержимое облака и переписка в мессенджере.
Есть ли состав, если я зашёл в чужой аккаунт и ничего не сделал
Формально нет: статья требует уничтожения, блокирования, модификации или копирования информации. На практике доказать, что вы ничего не скопировали, сложно. Скриншоты переписки и пересылка себе файлов практикой относятся к копированию.
Какой ущерб считается крупным по статье 272 УК РФ
Свыше одного миллиона рублей. Это правило записано в примечании 2 к статье и действует для всех статей главы о преступлениях в сфере компьютерной информации. Крупный ущерб переводит дело в часть 2.
Какой срок давности по статье 272 УК РФ
Два года по части 1, шесть лет по частям 2 и 3, десять лет по части 4. Срок считается со дня совершения деяния, а не со дня, когда о взломе узнал потерпевший.
Чем статья 272 отличается от статьи 159.6 УК РФ
Статья 272 защищает саму компьютерную информацию, а статья 159.6 защищает имущество. Если через вмешательство в данные похитили деньги или получили право на имущество, это мошенничество в сфере компьютерной информации. При взломе ради данных с последующим списанием денег возможна совокупность.
Кто расследует дела о взломах
Следователи органов внутренних дел, к их подследственности отнесены статьи 272-274. Дознание по этим статьям не проводится. Следствие может вести также следователь того органа, который выявил преступление.
Что грозит подростку за взлом аккаунта
Ответственность по статье 272 УК РФ наступает с шестнадцати лет, в перечень статей с четырнадцатилетним возрастом она не входит. Если подростку меньше шестнадцати, уголовного дела не будет, но останутся гражданский иск о возмещении вреда к родителям и работа комиссии по делам несовершеннолетних.
Нужно ли согласие владельца для проверки сайта на уязвимости
Да, и лучше письменное с перечнем систем, адресов, сроков и допустимых действий. Без него сканирование чужого ресурса оценивается как неправомерный доступ, а выгруженные в подтверждение данные становятся доказательством копирования информации.
Опытный адвокат по уголовным делам

Проведёт консультацию и защитит ваши интересы.

Полина Недашковскаяюрист Амулекс

Это полезная страница?

Ваш голос поможет улучшить наш сайт:

Автор статьи
Полина Недашковская Автор статьи опыт 9 лет

Опытный юрист с более чем 9-летним стажем работы с запросами клиентов и компаний. Эксперт в области гражданского права, специализируется на сложных делах, требующих глубоких знаний и нестандартных решений. Регулярно публикует статьи в юридическом журнале AMULEX, делясь с читателями экспертным взглядом и анализом актуальных правовых вопросов.

об эксперте ⟶
Блог
Подписаться
Уведомить о
guest
0 Комментарии
Популярные
Новые Старые
Межтекстовые Отзывы
Посмотреть все комментарии
[ya_carousel] [ya_fullscreen]
Информация, представленная на странице, не является юридической консультацией или правовым заключением и не может быть применима в иной конкретной ситуации. Для получения профессиональной юридической поддержки рекомендуется обратиться к нам. Статья основана на анализе действующих нормативных актов на момент публикации и актуальна только на дату публикации.
я тебе ниже дам код, а ты оберни его по инструкции.