Адвокат по уголовным делам в Москве
Адвокат по делам о неправомерном доступе к компьютерной информации по ст. 272 УК РФ
Оспариваю обвинение по ст. 272 УК РФ — неправомерному доступу к охраняемой законом компьютерной информации. Доказываю, что доступ был правомерным или не повлёк уничтожения, блокирования, модификации либо копирования данных, оспариваю крупный ущерб и сговор, представляю доводы о смягчающих обстоятельствах или прекращении преследования.

Коротко
Статья 272 УК РФ — неправомерный доступ к охраняемой законом компьютерной информации. Это главная «хакерская» статья кодекса, но на практике по ней судят не только хакеров: фигурантами становятся системные администраторы, уволенные сотрудники, зашедшие в рабочую почту, супруги, прочитавшие чужую переписку, и менеджеры, скопировавшие клиентскую базу. Состав статьи материальный: сам по себе доступ не наказуем — уголовная ответственность наступает, только если он повлёк уничтожение, блокирование, модификацию либо копирование информации. Именно на этой конструкции и строится защита. Помогаю на любой стадии — от доследственной проверки и обыска до суда и обжалования приговора.
Выберите, какая помощь вам нужна
Защита обвиняемого или помощь потерпевшему
Если следственное действие уже назначено, позвоните до его начала.
Когда нужен адвокат по ст. 272 УК РФ
- вас вызывают на опрос или допрос по факту «взлома» аккаунта, почты или базы данных;
- прошёл обыск с изъятием компьютеров, телефонов и носителей;
- работодатель обвиняет в копировании корпоративной информации после увольнения;
- доступ к системе был по работе, но его объявили неправомерным;
- в деле появились крупный ущерб, корыстная заинтересованность или «группа»;
- дело грозит переквалификацией на более тяжкие ч. 3 или ч. 4.
Виды дел по ст. 272, по которым я защищаю
копирование корпоративных баз данных и клиентских списков сотрудниками
дела сисадминов и ИТ-специалистов, обвинённых после конфликта с работодателем
доступ к информационным системам с использованием чужих учётных данных
дела, связанные с утечками данных, где ст
272 идёт в связке со ст. 272.1 и ст. 273 УК РФ
обвинения с крупным ущербом и «группой» по ч
2 и ч. 3.
Чем поможет адвокат по статье 272 УК РФ
Сохранить цифровые следы до допроса и исследования техники
- Сохранить цифровые следы до допроса и исследования техники — зафиксировать журналы, права доступа, состояние устройств и контрольные значения копий, чтобы следствие и защита работали с одной проверяемой версией данных.
- Проверить неправомерность доступа — установить, имелись ли у сотрудника, администратора или пользователя полномочия и согласие владельца системы, когда они прекратились и какие ограничения были доведены до сведения.
- Проверить охраняемую информацию и обязательные последствия — определить конкретные данные и доказательства их защиты, а также установить уничтожение, блокирование, модификацию или копирование, не подменяя их одним фактом входа в систему.
- Установить причастность, а не только IP-адрес — сопоставить учётные записи, устройства, время, журналы, геолокацию и показания; логин, адрес сети или рабочий компьютер сами по себе не подтверждают автора действий.
- Проверить экспертизу, ущерб и часть обвинения — исследовать полноту образов и методику, расчёт вреда, группу, служебное положение и тяжкие последствия, заявить вопросы эксперту и представить доводы по мере и исходу.
- Помочь пострадавшей компании закрепить инцидент — сохранить логи без нарушения их целостности, определить скомпрометированные данные и подтверждённые убытки, участвовать в экспертизе и заявить требования о возмещении.
Что я беру на себя
- Защиту с обыска и первого допроса — сопровождаю изъятие техники, фиксирую нарушения и возражаю против использования ваших объяснений как признания.
- Спор о правомерности доступа — доказываю через регламенты, договоры и логи, что право входа в систему у вас было, а конфликт лежит вне уголовного поля.
- Контроль экспертизы — проверяю изъятие и исследование носителей, привлекаю специалиста, готовлю рецензию и добиваюсь повторной экспертизы при нарушениях.
- Демонтаж отягчающих признаков — оспариваю крупный ущерб, корысть, служебное положение и «группу», обосновывая возврат дела к базовой части.
- Результат и обжалование — ставлю вопрос о прекращении дела, судебном штрафе или наказании без лишения свободы, а при приговоре работаю в апелляции и кассации.

Кто будет вести ваше дело Константин Александрович Вруцкий
№ 78/8790 · более 20 лет практики · в профессии с 2006 года
Адвокат · член Адвокатской палаты · 20 лет практики
Разбираю дело на уровне состава: была ли информация охраняемой, был ли доступ действительно неправомерным и наступили ли последствия, без которых статья не работает. Особое внимание уделяю делам с «серым» доступом — когда у человека были логин, пароль и служебные полномочия: здесь чаще всего скрывается не преступление, а трудовой или корпоративный конфликт.
Компьютерно-техническую экспертизу проверяю по существу — от порядка изъятия носителей до методики исследования, привлекаю специалиста и добиваюсь повторной экспертизы при нарушениях. Оспариваю крупный ущерб, корысть, служебное положение и групповой признак и обосновываю переквалификацию на мягкую часть, судебный штраф или прекращение.
Этапы работы
- 1Изучаю материалы проверки, постановления и протоколы обыска и изъятия техники.
- 2Формирую позицию до первого допроса и сопровождаю вас на всех следственных действиях.
- 3Проверяю законность изъятия носителей и назначения компьютерно-технической экспертизы.
- 4Привлекаю специалиста, готовлю рецензию на экспертизу и вопросы для повторной.
- 5Оспариваю неправомерность доступа, последствия, ущерб и квалифицирующие признаки.
- 6Проверяю основания для прекращения дела, переквалификации или мягкого наказания; приговор обжалую.
| Услуга | Ситуация | Результат | Цена |
|---|---|---|---|
| Консультация | Нужно понять, что происходитустно, без документов | Оценка статуса и что говорить | от 10 000 ₽ |
| Пакет документов защиты | Нужны ходатайства и возражения | Готовые процессуальные документы | от 50 000 ₽ |
| Выезд в СИЗО | Задержание, нужна встречасрочный выезд | Свидание, инструктаж, позиция | от 60 000 ₽ |
| Позиция до возбуждения дела | Идёт доследственная проверка | Линия защиты и сопровождение | от 100 000 ₽ |
Части статьи, признаки и квалификация
Состав преступления: что должно доказать обвинение
Для осуждения по ст. 272 следствию нужно доказать одновременно три вещи. Во-первых, что информация охранялась законом и доступ к ней был ограничен — открытые данные не предмет статьи. Во-вторых, что доступ был неправомерным: у вас не было ни права, ни разрешения владельца. Это ключевой спорный пункт — администратор, сотрудник с логином и паролем или пользователь, которому доступ когда-то предоставили, действует в серой зоне, и неправомерность ещё нужно обосновать. В-третьих, что доступ повлёк хотя бы одно из четырёх последствий: уничтожение, блокирование, модификацию или копирование информации — и между доступом и последствием есть причинная связь. Просмотр данных на экране без сохранения последствием не является. Разъяснения по этим вопросам даёт Пленум Верховного Суда РФ (постановление от 15.12.2022 № 37), и я строю защиту в том числе на его позициях.
Части статьи 272 и наказание
- ч. 1 — базовый состав: штраф до 200 000 ₽, исправительные работы до 1 года, ограничение свободы, принудительные работы или лишение свободы до 2 лет;
- ч. 2 — крупный ущерб (свыше 1 000 000 ₽ — примечание 2 к ст. 272 УК РФ) или корыстная заинтересованность: штраф 100 000–300 000 ₽, ограничение свободы или принудительные работы до 4 лет либо лишение свободы до 4 лет;
- ч. 3 — группа лиц по предварительному сговору, организованная группа либо использование служебного положения: до 5 лет лишения свободы;
- ч. 4 — тяжкие последствия или угроза их наступления: до 7 лет лишения свободы, это уже тяжкое преступление.
Квалифицирующие признаки: что утяжеляет обвинение
- крупный ущерб следствие нередко считает по завышенным справкам потерпевшего — без экспертной оценки реальных потерь такой расчёт оспорим;
- корыстная заинтересованность требует доказанного стремления к выгоде, а не предположений;
- служебное положение по ч. 3 вменяют почти каждому ИТ-специалисту автоматически, хотя признак работает лишь тогда, когда доступ обеспечили именно служебные полномочия;
- «группа лиц» появляется в делах, где роли соучастников не доказаны, — переписка в мессенджере сговором не является;
- тяжкие последствия по ч. 4 — оценочный признак, и его содержание обвинение обязано наполнить конкретными доказанными фактами.
Доступ по работе: главная серая зона статьи
Самая конфликтная категория дел — когда доступ у человека был. Сотрудник пользовался CRM по служебным обязанностям, администратор имел права ко всем системам, бывшему работнику забыли отключить учётную запись. Следствие в таких делах подменяет понятия: неправомерным объявляют не доступ, а цель использования информации. Но статья 272 наказывает именно за неправомерный доступ — если право входа было, состав требует совсем другого обоснования, а зачастую отсутствует вовсе. Я разбираю регламенты, трудовые договоры, политики доступа и логи систем, чтобы показать: вход в систему был правомерным, и спор с работодателем — это трудовой или гражданско-правовой конфликт, а не преступление.
Части статьи 272 УК РФ — у каждой своя страница
Часть определяет тяжесть и срок. Откройте свою часть: там признаки, наказание и что оспаривать.
Мера пресечения: останетесь ли вы на свободе
По ч. 1 и ч. 2 ст. 272 заключение под стражу — редкость: преступления относятся к небольшой и средней тяжести, и суды ограничиваются подпиской о невыезде или запретом определённых действий. По ч. 3 и особенно по тяжкой ч. 4 следствие может ходатайствовать об аресте. Я возражаю против стражи, обосновываю более мягкую меры и отдельно работаю с арестом техники и счетов: изъятые серверы и заблокированные счета часто парализуют бизнес сильнее самого дела, поэтому заявляю ходатайства о возврате имущества, не относящегося к делу (ст. 81.1 УПК РФ).
Что необходимо проверить в материалах дела
- не доказана неправомерность доступа — у обвиняемого были логин, пароль и право пользования системой
- нет последствий информация не уничтожена, не заблокирована, не изменена и не скопирована
- компьютерно-техническая экспертиза проведена с нарушениями — носители изымались и исследовались без корректной фиксации, образы не хешировались
- не установлено, кто именно сидел за устройством IP-адрес и учётная запись не доказывают личность
- ущерб посчитан со слов потерпевшего, без методики и без экспертизы
- квалифицирующие признаки — служебное положение, сговор — вменены без доказательств.
Что влияет на исход дела
качество компьютерно-технической экспертизы и возможность её оспорить рецензией
наличие у вас формального права доступа к системе на момент событий
размер и доказанность ущерба —
снятие крупного ущерба переводит дело из ч. 2 в ч. 1
возмещение вреда потерпевшему и его позиция по делу
смягчающие обстоятельства
первая судимость, признание фактических обстоятельств, помощь следствию (ст. 61 УК РФ)
стадия, на которой подключился адвокат, —
до экспертизы влиять на дело проще.
Возможные исходы дела
- отказ в возбуждении дела, когда доступ был правомерным или последствий нет;
- прекращение дела за отсутствием состава преступления;
- прекращение с назначением судебного штрафа по ч. 1 и ч. 2 (ст. 76.2 УК РФ);
- переквалификация с ч. 3–4 на более мягкие части со снятием признаков;
Показать всёСкрыть
- штраф или ограничение свободы вместо лишения свободы;
- условное осуждение (ст. 73 УК РФ) либо оправдательный приговор.
Сроки давности
Что важно знать
Я просто посмотрел информацию, ничего не копировал. Есть ли состав?
Состав ст. 272 материальный: нужны последствия — уничтожение, блокирование, модификация или копирование информации. Просмотр данных на экране без их сохранения последствием не признаётся, и это одна из рабочих линий защиты.
У меня был служебный доступ к системе. Могут ли вменить ст. 272?
Если на момент событий у вас было право доступа, неправомерность — главный спорный вопрос дела. Использование информации не по назначению — это, как правило, трудовой или гражданско-правовой конфликт, а не неправомерный доступ. Защита строится на регламентах, договорах и логах.
Доказывает ли IP-адрес, что за компьютером был именно я?
Нет. IP-адрес и учётная запись идентифицируют устройство и аккаунт, но не человека за клавиатурой. Если доступ к устройству или учётным данным имели другие лица, причастность требует самостоятельного доказывания — и здесь обвинение часто проваливается.
Что считается крупным ущербом и как его оспорить?
Крупный ущерб — свыше 1 000 000 ₽ (примечание 2 к ст. 272 УК РФ). Потерпевшие склонны включать в него упущенную выгоду и абстрактные «расходы на восстановление». Я добиваюсь экспертного расчёта реальных потерь — снятие крупного ущерба переводит дело из ч. 2 в ч. 1.
Показать всёСкрыть
Чем ст. 272 отличается от ст. 273 и когда вменяют обе?
Ст. 272 — неправомерный доступ, ст. 273 — создание и использование вредоносных программ. Если доступ получен с помощью вредоносного софта, следствие вменяет обе статьи по совокупности. Задача защиты — проверить, была ли программа действительно вредоносной по заключению экспертизы, и исключить лишний состав.
Не откладывайте защиту