Зашёл в чужую почту, прочитал переписку жены, забрал аккаунт в игре, скачал базу с бывшей работы. Всё это статья 272 УК РФ, и работает она не от факта взлома, а от того, что случилось с информацией после него.
- Статья 272 УК РФ наказывает неправомерный доступ к охраняемой законом компьютерной информации, если он повлёк её уничтожение, блокирование, модификацию либо копирование
- Пока ни одно из этих последствий не наступило, состава нет: сам по себе подбор пароля или вход в чужой аккаунт под статью не подводит
- Компьютерная информация по примечанию — это сведения в форме электрических сигналов, независимо от того, где они хранятся и как передаются
- Крупным ущербом в главе о компьютерных преступлениях считается сумма свыше одного миллиона рублей
- Наказание доходит до семи лет лишения свободы по части 4, если наступили тяжкие последствия или возникла угроза их наступления
- Хищение денег через вмешательство в компьютерную информацию идёт не по статье 272, а по статье 159.6 УК РФ
Что делать, если вас обвиняют по статье 272 УК РФ
Дела этой категории строятся на технических данных: логи, сессии, IP-адреса, изъятая техника, экспертиза носителей. Спорить с ними на словах бесполезно, а объяснение «я просто посмотрел» легко превращается в признание копирования. Разбирать материалы и ставить вопросы эксперту помогает адвокат по уголовным делам.
Что такое компьютерная информация и неправомерный доступ
Компьютерную информацию определяет само примечание к статье: это сведения, то есть сообщения и данные, представленные в форме электрических сигналов, независимо от средств их хранения, обработки и передачи. Определение нарочно широкое. Под него попадают файлы на жёстком диске, записи в базе данных, содержимое облака, сообщения в мессенджере и данные на карте памяти телефона.
Второе ключевое слово в норме это «охраняемая законом». Речь идёт об информации, доступ к которой ограничен: паролем, правами пользователя, договором, законом о персональных данных, режимом коммерческой или служебной тайны. Открытая страница сайта охраняемой информацией не будет, даже если владельцу неприятно, что её читают.
Неправомерным доступ становится тогда, когда человек получил его без права на это. Способ значения не имеет: подобранный пароль, чужой логин, оставленная открытой сессия, вход по служебному аккаунту после увольнения. Практика относит сюда и вход по паролю, который выманили обманом.
Часть 1 статьи 272 УК РФ наказывает неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, за исключением случаев, предусмотренных статьёй 272.1 Кодекса.
Показать целиком
Почему состава по статье 272 УК РФ нет, пока данные не пострадали
Это самое важное место статьи и самое частое заблуждение. Норма наказывает не доступ сам по себе, а доступ, который повлёк одно из четырёх последствий. Их перечень закрытый, и придумать пятое нельзя.
- Уничтожение Информация перестала существовать в том виде, в каком была: удалены файлы, стёрта база, очищена переписка. Возможность восстановить данные из резервной копии сама по себе последствие не отменяет.
- Блокирование Доступ к информации закрыт для тех, кто имел на него право. Смена пароля от чужого аккаунта, шифрование файлов, отключение учётной записи.
- Модификация Содержание изменено: правки в базе, подмена реквизитов, изменение настроек, дописанные или удалённые записи в журнале.
- Копирование Информация перенесена на другой носитель или в другое хранилище. Сюда относят и выгрузку базы на флешку, и скриншоты переписки, и пересылку файлов себе на почту.
Отсюда простое следствие для обеих сторон. Если человек зашёл в чужой аккаунт, посмотрел и вышел, ничего не удалив, не изменив и не скопировав, состава статьи 272 нет. На практике такие случаи редки: почти любой просмотр сопровождается копированием, а следствие подтверждает его логами и содержимым изъятой техники.
Потерпевшему из этого следует другое. В заявлении надо описывать не только сам факт входа, но и что после него произошло с данными: что пропало, что изменилось, к чему закрылся доступ. Без этого проверка упирается в отсутствие последствий и заканчивается отказом.
Юрист подскажет, какие последствия нужно зафиксировать и как составить заявление, чтобы проверку не закрыли отказом.
Части статьи 272 УК РФ и наказание по каждой из них
Частей у статьи четыре, и каждая следующая добавляет к базовому составу своё обстоятельство. Разброс наказаний при этом огромный: от штрафа до семи лет лишения свободы.
- Часть 1, базовый состав Штраф до 200 тысяч рублей либо в размере дохода за период до восемнадцати месяцев, исправительные работы до одного года, ограничение свободы до двух лет, принудительные работы до двух лет или лишение свободы на тот же срок.
- Часть 2, крупный ущерб или корысть Штраф от 100 до 300 тысяч рублей либо доход за период от одного года до двух лет, исправительные работы от одного года до двух лет, ограничение свободы до четырёх лет, принудительные работы до четырёх лет или лишение свободы на тот же срок. Крупным считается ущерб свыше одного миллиона рублей.
- Часть 3, группа или служебное положение Группа лиц по предварительному сговору, организованная группа либо использование служебного положения. Штраф до 500 тысяч рублей либо доход за период до трёх лет, и вместе с ним суд обязан назначить запрет занимать определённые должности или заниматься определённой деятельностью до трёх лет. Другие варианты: ограничение свободы до четырёх лет, принудительные работы до пяти лет или лишение свободы на тот же срок.
- Часть 4, тяжкие последствия Деяния любой из предыдущих частей, если они повлекли тяжкие последствия или создали угрозу их наступления. Наказание одно: лишение свободы до семи лет. Понятия тяжких последствий закон не раскрывает, и оценивает их суд по обстоятельствам дела.
Оговорки «либо без такового» в части 3 нет, и это меняет смысл. Если суд выбирает штраф, запрет занимать должности назначается обязательно, а не по усмотрению. В остальных вариантах наказания части 3 такого дополнения нет вовсе.
- Категории преступления Часть 1 относится к преступлениям небольшой тяжести, части 2 и 3 к преступлениям средней тяжести, часть 4 к тяжким. Категория определяется максимальным наказанием санкции по статье 15 УК РФ, а не тем, что назначил суд конкретному человеку.
- Сроки давности Два года по части 1, шесть лет по частям 2 и 3, десять лет по части 4. Отсчёт идёт со дня совершения деяния по статье 78 УК РФ, а течение срока приостанавливается, если человек уклоняется от следствия или суда.
- Возраст ответственности Шестнадцать лет по части 1 статьи 20 УК РФ. Статьи 272 нет в перечне составов, за которые отвечают с четырнадцати, хотя дела о взломах нередко касаются именно подростков.
- Кто расследует Следователи органов внутренних дел. Статьи 272-274 отнесены к их подследственности пунктом 3 части 2 статьи 151 УПК РФ. Дознание по статье 272 не проводится, её нет в перечне части 3 статьи 150 УПК РФ.
Как статья 272 УК РФ связана со статьями 273 и 274
Три статьи главы о компьютерных преступлениях описывают одно явление с разных сторон: незаконный доступ, инструмент для него и небрежность того, кто должен был не допустить проблему.
| Признак | Статья 272 УК РФ | Статья 273 УК РФ | Статья 274 УК РФ |
|---|---|---|---|
| Что наказывается | Неправомерный доступ к информации | Создание, распространение и использование вредоносных программ | Нарушение правил эксплуатации средств и сетей |
| Нужны ли последствия | Да, из закрытого перечня | Нет, достаточно самого создания или распространения | Да, последствия и крупный ущерб |
| Кто обычно обвиняемый | Тот, кто получил доступ | Тот, кто написал или распространил программу | Сотрудник, отвечавший за систему |
| Максимум по базовой части | Лишение свободы до 2 лет | Лишение свободы до 4 лет со штрафом | Лишение свободы до 2 лет |
| Максимум по статье | Лишение свободы до 7 лет | Лишение свободы до 7 лет | Лишение свободы до 5 лет |
Статья 273 устроена строже, чем кажется. Там наказуемо само создание, распространение или использование программ, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования информации либо нейтрализации средств защиты. Ждать последствий норма не требует, а лишение свободы по части 1 идёт со штрафом, который назначается обязательно.
Статья 274 адресована не взломщику, а тому, кто отвечал за систему. Она наказывает нарушение правил эксплуатации средств хранения, обработки и передачи охраняемой информации либо правил доступа к сетям, если это повлекло уничтожение, блокирование, модификацию или копирование информации и причинило крупный ущерб. На практике по ней проходят системные администраторы и ответственные за информационную безопасность.
Отдельно стоит статья 272.1, которая появилась в кодексе позже. Она посвящена незаконным использованию, передаче, сбору и хранению компьютерной информации с персональными данными, а часть 1 статьи 272 прямо выводит такие случаи из-под своего действия.
Чем статья 272 УК РФ отличается от мошенничества по статье 159.6
Эту границу путают чаще всего, потому что в обиходе и то и другое зовётся взломом. Разделяет их цель и результат: статья 272 защищает саму информацию, а статья 159.6 защищает имущество.
| Признак | Статья 272 УК РФ | Статья 159.6 УК РФ |
|---|---|---|
| На что посягает | Компьютерная информация | Чужое имущество или право на него |
| Что должно наступить | Уничтожение, блокирование, модификация или копирование | Хищение имущества либо приобретение права на него |
| Типичный пример | Скачали клиентскую базу из чужой системы | Списали деньги со счёта через подмену данных |
| Максимум по базовой части | Лишение свободы до 2 лет | Арест до 4 месяцев |
| Максимум по статье | Лишение свободы до 7 лет | Лишение свободы до 10 лет |
Арест в санкции статьи 159.6 УК РФ назван, но назначить его суд не может: этот вид наказания в действие не введён. Статья 4 Федерального закона от 13 июня 1996 года № 64-ФЗ «О введении в действие Уголовного кодекса Российской Федерации» отложила арест до отдельного федерального закона, и он до сих пор не принят.
Статья 159.6 наказывает хищение чужого имущества или приобретение права на него путём ввода, удаления, блокирования, модификации компьютерной информации либо иного вмешательства в работу средств её обработки и сетей. Если человек влез в систему банка и перевёл деньги себе, это мошенничество в сфере компьютерной информации, а не просто неправомерный доступ.
Бывает и совокупность. Взлом ради данных с последующим списанием денег даёт оба состава сразу, потому что вред причинён и информации, и имуществу. Как именно квалифицировать эпизоды, решает следствие, а спорить об этом сторонам приходится уже в суде.
Когда доступ к чужой системе правомерен
Слово «неправомерный» в названии статьи несёт всю нагрузку. Тот же самый набор действий с теми же самыми последствиями бывает и законным, если у человека было право их совершать. Вопрос всегда упирается в то, чем это право подтверждается.
- Согласие владельца информации Письменное разрешение на доступ, подписанное тем, кто вправе его дать. Устное «посмотри там, что не так» доказывается плохо, а через полгода конфликта не доказывается вовсе.
- Трудовые обязанности и права доступа Администратор работает в системе в объёме своих полномочий. Как только он выходит за них, например выгружает базу клиентов себе, правомерность заканчивается вместе с должностной инструкцией.
- Договор на тестирование защищённости В нём должны быть перечислены системы, адреса, сроки и допустимые действия. Тест за рамками согласованного периметра оценивается как обычный неправомерный доступ, каким бы полезным ни был результат.
- Программа поиска уязвимостей Публичные правила такой программы задают периметр и запреты. Обычно они прямо запрещают выгружать данные пользователей, а именно выгрузка и образует последствие в виде копирования.
- Свои собственные данные Доступ к своему аккаунту и своим файлам под статью не подпадает. Спор появляется там, где аккаунт формально принадлежит работодателю или где данные общие, например семейный или рабочий чат.
Отсюда практическое правило для специалистов по безопасности. Сначала бумага с периметром и подписью, потом сканирование. Найденную уязвимость показывают отчётом и скриншотом интерфейса, а не выгруженной базой, потому что выгрузка — это то самое копирование, которое требует норма.
Чужие аккаунты и переписка под статьёй 272 УК РФ
Самая массовая бытовая история этой статьи — это вход в чужую социальную сеть, почту или мессенджер. Обычно так поступают из ревности, из-за спора о детях или чтобы собрать доказательства для суда. Мотив на квалификацию не влияет.
- Вход по подобранному или подсмотренному паролюПрава на доступ у человека нет, значит доступ неправомерен. Дальше всё решают последствия: если переписка скопирована, переслана себе или сохранена скриншотами, состав есть.
- Чтение переписки супругаСемейные отношения права на чужой аккаунт не дают. Кроме статьи 272 такие действия задевают тайну переписки по статье 138 УК РФ, а сведения о частной жизни защищает статья 137 УК РФ.
- Доступ по старому служебному аккаунтуПосле увольнения право на доступ прекращается, даже если пароль не сменили. Выгрузка клиентской базы «на память» это классический эпизод части 2 или части 3 статьи 272.
- Угон аккаунта в игре или мессенджереСмена пароля на чужой учётной записи закрывает доступ владельцу, а это блокирование информации. Если после угона аккаунт продали, добавляются имущественные составы.
- Скриншоты чужой перепискиПрактика относит их к копированию информации. Довод «я ничего не удалял» не спасает: копирование стоит в норме отдельным последствием.
Переписка, добытая через чужой аккаунт, доказательством в суде не станет, зато станет доказательством против того, кто её принёс. Собирать доказательства для семейного или трудового спора надо законными способами: через запрос суда, нотариальный осмотр своей переписки, показания свидетелей.
Что делать, если взломали аккаунт или базу данных
Сначала верните доступ и смените пароль, включите двухфакторную защиту. Но перед этим сохраните всё, что видно: письма о входе, уведомления о смене пароля, список активных сессий и устройств.
Почтовые сервисы, социальные сети и мессенджеры показывают историю входов с датами, устройствами и адресами. Сохраните её файлом или скриншотами с видимой датой, потому что глубина хранения у сервисов небольшая.
Что удалено, что изменено, к чему закрылся доступ, что могли скопировать. Именно эта часть заявления определяет, будет состав преступления или нет.
Стоимость восстановления, простой, оплата специалистов, потери от утечки. Сумма свыше миллиона рублей переводит дело в часть 2 статьи 272 и меняет и наказание, и срок давности.
Заявление принимают в дежурной части любого отдела, отказать в приёме не вправе. Просите талон-уведомление. К заявлению приложите журнал входов, переписку с поддержкой сервиса и расчёт ущерба.
По таким материалам отказ выносят часто, ссылаясь на отсутствие последствий или невозможность установить лицо. Постановление обжалуют руководителю следственного органа или в суд, работает и жалоба в прокуратуру.
Что делать, если обвиняют в неправомерном доступе
- Проверьте, была ли информация охраняемойНорма говорит об охраняемой законом компьютерной информации. Если данные лежали в открытом доступе без всякой защиты, признак отпадает, и состав рушится целиком.
- Проверьте последствияОбвинение обязано доказать уничтожение, блокирование, модификацию или копирование. Формулировка «получил доступ к системе» без указания последствия состава не образует.
- Не подтверждайте копирование на словахФраза «я скачал файл посмотреть» в объяснении закрывает главный спорный вопрос дела. Объяснения даются один раз, а читают их потом весь процесс.
- Оспаривайте привязку к устройствуАдрес в логах указывает на подключение, а не на человека. Общий домашний интернет, рабочая сеть, чужой телефон и открытая сессия дают стандартные доводы защиты, которые проверяются экспертизой.
- Считайте ущерб вместе с юристомСумма определяет часть статьи, категорию преступления и срок давности. Завышенный расчёт потерпевшего разбирается через возражения и вопросы эксперту, а не через согласие с ним.
- Обсудите примирение и возмещениеПо части 1 преступление относится к небольшой тяжести, и суд вправе прекратить дело за примирением, если человек привлекается впервые и загладил вред. Это право суда, а не обязанность.
Образцы документов при взломе и утечке данных
С него начинается проверка по факту взлома. В заявлении описывают доступ, последствия для данных и расчёт ущерба.
Пригодится, когда через доступ к данным списали деньги и речь идёт уже о статье 159.6 УК РФ.
Нужна, если в возбуждении дела отказали или проверку по заявлению тянут без решения.
Часто задаваемые вопросы
Что за статья 272 УК РФ
Какое наказание по статье 272 УК РФ
Сколько лет дают по статье 272 УК РФ
Что считается компьютерной информацией
Есть ли состав, если я зашёл в чужой аккаунт и ничего не сделал
Какой ущерб считается крупным по статье 272 УК РФ
Какой срок давности по статье 272 УК РФ
Чем статья 272 отличается от статьи 159.6 УК РФ
Кто расследует дела о взломах
Что грозит подростку за взлом аккаунта
Нужно ли согласие владельца для проверки сайта на уязвимости
Проведёт консультацию и защитит ваши интересы.








