Адвокат по ст. 274.1 УК РФ (атака на КИИ) — Вруцкий

Адвокат по делам о воздействии на критическую инфраструктуру ст. 274.1 УК РФ

Защищаю ИТ-специалистов, системных администраторов, инженеров и должностных лиц по делам о неправомерном воздействии на критическую информационную инфраструктуру по ст. 274.1 УК РФ — от изъятия техники и первого допроса до суда и обжалования приговора. Оспариваю отнесение системы к объектам КИИ, факт неправомерного доступа, наличие вреда и умысел, разграничиваю служебную ошибку и преступление, добиваюсь прекращения дела, переквалификации или смягчения наказания.

20 лет

успешной практики

Статус

член Адвокатской палаты

Лично

веду каждое дело сам

Москва и СПб

личный приём и онлайн

Об услуге

Неправомерное воздействие на критическую информационную инфраструктуру по ст. 274.1 УК РФ — это создание, распространение или использование вредоносных программ для воздействия на объекты КИИ, неправомерный доступ к охраняемой компьютерной информации таких объектов либо нарушение правил эксплуатации средств её хранения, обработки и передачи, если это причинило вред. От обычных компьютерных преступлений (ст. 272–274) этот состав отличается специальным предметом — объектами критической информационной инфраструктуры государственных органов, банков, связи, энергетики, транспорта и здравоохранения, а от дисциплинарного проступка администратора — наличием умысла и реального вреда. Защищаю разработчиков, тестировщиков, администраторов и должностных лиц операторов КИИ на любой стадии — от доследственной проверки и изъятия оборудования до суда и обжалования приговора.

Когда нужен адвокат по ст. 274.1 УК РФ

  • после инцидента в информационной системе банка, оператора связи или госоргана возбуждено дело;
  • вменяют неправомерный доступ к охраняемой информации объекта КИИ и причинение вреда;
  • обвиняют в создании или использовании программы, «заведомо предназначенной» для воздействия на КИИ;
  • служебную ошибку администратора при эксплуатации ТС пытаются представить преступлением;
  • идут выемка серверов и носителей, компьютерная экспертиза, допросы коллег;
  • нужно оспорить отнесение системы к КИИ, факт вреда и умысел.

Что образует состав ст. 274.1

Состав образуют три самостоятельных деяния в отношении критической информационной инфраструктуры: создание, распространение или использование вредоносных программ и иной компьютерной информации, заведомо предназначенной для неправомерного воздействия на КИИ; неправомерный доступ к охраняемой компьютерной информации объекта КИИ, повлёкший причинение вреда; нарушение правил эксплуатации средств хранения, обработки и передачи такой информации либо правил доступа к ней, повлёкшее вред. Обязательны специальный предмет — именно объект КИИ, включённый в реестр значимых объектов, — а для второго и третьего деяний ещё и наступивший вред и его причинная связь с действиями. Если система не отнесена к КИИ, если доступ был правомерным по служебным полномочиям либо вред не наступил и не доказана его связь с действиями лица, состав по ст. 274.1 отсутствует. Разграничение с обычными «компьютерными» статьями и проверка статуса объекта — основа защиты.

Части статьи 274.1 и наказание

  • ч. 1 — создание, распространение или использование программ для воздействия на КИИ: принудительные работы до 5 лет либо лишение свободы от 2 до 5 лет со штрафом от 500 000 до 1 000 000 ₽;
  • ч. 2 — неправомерный доступ к охраняемой информации КИИ, причинивший вред: принудительные работы до 5 лет со штрафом либо лишение свободы от 2 до 6 лет со штрафом;
  • ч. 3 — нарушение правил эксплуатации средств или правил доступа, причинившее вред: принудительные работы до 5 лет либо лишение свободы до 6 лет с лишением права занимать определённые должности;
  • ч. 4 — деяния групп­ой лиц по предварительному сговору, организованной группой или с использованием служебного положения: лишение свободы от 5 до 8 лет;
  • ч. 5 — деяния, повлёкшие тяжкие последствия или создавшие угрозу их наступления: лишение свободы от 5 до 10 лет.

Что относится к КИИ и что обязано доказать следствие

Отнесение системы к критической информационной инфраструктуре — вопрос не оценки следователя, а формального статуса: объект должен принадлежать субъекту КИИ и быть учтён в установленном порядке, а по второму и третьему деяниям — иметь категорию значимости. Следствие обязано доказать сам статус объекта, характер охраняемой информации, конкретное действие обвиняемого, наступивший вред и прямую причинную связь между ними, а по вредоносным программам — их заведомую предназначенность именно для воздействия на КИИ. На практике под статью нередко подводят рядовой сбой, действие штатного администратора в пределах полномочий или использование двойного назначения программ, применяемых и для законного тестирования защищённости. Обоснованная проверка статуса объекта, полномочий лица и содержания экспертизы часто выводит деяние из-под ст. 274.1 в дисциплинарную плоскость или в более мягкие составы главы 28. Именно поэтому статус объекта, полномочия и доказанность вреда — ключевые поля борьбы.

Виды дел по ст. 274.1, по которым я защищаю

  • обвинение администратора или инженера оператора КИИ после сбоя или инцидента;
  • дела о неправомерном доступе к банковским, платёжным и государственным системам;
  • обвинение в создании или использовании вредоносных программ и эксплойтов;
  • дела в отношении специалистов по тестированию защищённости и исследователей;
  • разграничение ст. 274.1 и обычных ст. 272–274 УК РФ по признаку объекта КИИ.

На чём строится защита: типичные ошибки следствия

  • систему объявляют объектом КИИ без документов о её статусе — оспариваю отнесение;
  • вред презюмируют из самого факта сбоя — требую доказать вред и его связь с действиями;
  • правомерный служебный доступ выдают за неправомерный — проверяю полномочия и регламенты;
  • «заведомую предназначенность» программы утверждают без экспертизы — оспариваю выводы;
  • нарушения при изъятии техники и экспертизе — исключаю недопустимые доказательства.

Что влияет на исход дела

  • подтверждён ли документально статус системы как объекта КИИ и его категория;
  • действовало ли лицо в пределах служебных полномочий и регламентов доступа;
  • наступил ли реальный вред и доказана ли его прямая связь с действиями обвиняемого;
  • корректность и полнота компьютерной экспертизы и порядок изъятия носителей;
  • момент вступления адвоката: чем раньше, тем больше вариантов защиты;
  • наличие смягчающих обстоятельств и данных о личности специалиста.

Мера пресечения: останетесь ли вы на свободе

Тяжесть обвинения по ст. 274.1 зависит от части: по ч. 1–3 это преступления средней тяжести, по ч. 4–5 — тяжкие, и по ним следствие чаще ставит вопрос о заключении под стражу. Добиваюсь подписки о невыезде, запрета определённых действий или залога вместо СИЗО, возражаю против избыточного изъятия оборудования и блокировки рабочих систем, обосновываю отсутствие риска давления на доказательства при цифровом характере дела. Ранняя работа с мерой пресечения позволяет вести защиту на свободе и сохранять доступ к материалам, необходимым для оспаривания экспертизы.

Этапы работы

  1. Изучаю материалы проверки, документы о статусе объекта КИИ, регламенты доступа и логи.
  2. Вступаю в дело до возбуждения либо с первого допроса и выстраиваю единую линию защиты.
  3. Оспариваю отнесение системы к КИИ, факт вреда, умысел и правомерность доступа.
  4. Инициирую независимую компьютерно-техническую экспертизу, заявляю ходатайства.
  5. Добиваюсь прекращения дела, переквалификации на более мягкий состав или смягчения наказания.
  6. При обвинительном приговоре обжалую его в апелляции и кассации.

Возможные исходы дела

  • прекращение за отсутствием состава — когда объект не является КИИ или вред не доказан;
  • переквалификация на более мягкие ст. 272–274 УК РФ без признака КИИ;
  • исключение недопустимой экспертизы и результатов изъятия из доказательств;
  • штраф или условное наказание вместо реального лишения свободы;
  • оправдание либо возврат дела прокурору при существенных нарушениях.

Сроки давности

Срок давности зависит от части: по ч. 1–3 (средней тяжести) — 6 лет, по ч. 4–5 (тяжкие) — 10 лет со дня совершения деяния (ст. 78 УК РФ). Течение срока не приостанавливается, если лицо не уклоняется от следствия и суда. Чем раньше в дело вступает адвокат, тем больше возможностей оспорить статус объекта и экспертизу до того, как позиция обвинения закрепится.

Что важно знать

Любая ли компьютерная система относится к КИИ?
Нет. Объектом КИИ признаётся система, принадлежащая субъекту КИИ и учтённая в установленном порядке, а для тяжких последствий — имеющая категорию значимости. Если статус документально не подтверждён, ст. 274.1 неприменима, и я оспариваю отнесение системы к КИИ в первую очередь.
Отвечает ли администратор за случайный сбой?
Ответственность наступает только при умысле и доказанном вреде. Случайный сбой, действие в пределах служебных полномочий или добросовестная ошибка составом не являются. Я доказываю правомерность доступа и отсутствие умысла, переводя вопрос в дисциплинарную плоскость.
Считается ли тестирование защищённости преступлением?
Легальное тестирование по договору с оператором преступлением не является. Проблема возникает, когда используются программы двойного назначения без оформленного разрешения. Я подтверждаю правомерность работ и оспариваю «заведомую предназначенность» инструментов для воздействия на КИИ.
Что должно доказать следствие о вреде?
По ч. 2 и 3 обязательны реальный вред и его прямая причинная связь с действиями лица. Сам факт инцидента вредом не является. Я требую от обвинения раскрыть содержание вреда и его связь с конкретными действиями, а расхождения использую для защиты.
Насколько важна компьютерная экспертиза?
Экспертиза — центральное доказательство по таким делам. Ошибки в изъятии носителей, нарушении целостности данных и методике исследования делают её недопустимой. Я привлекаю специалиста, назначаю независимую экспертизу и оспариваю выводы обвинения по существу.

Что я беру на себя

  • Защиту с проверки — сопровождаю при изъятии техники, допросах и экспертизах, не даю ухудшить позицию.
  • Оспаривание статуса КИИ — проверяю документы об объекте и вывожу дело из-под ст. 274.1, если статус не подтверждён.
  • Работу с экспертизой — привлекаю специалиста, назначаю независимое исследование, исключаю недопустимые доказательства.
  • Доказывание правомерности — подтверждаю служебные полномочия, регламенты доступа и отсутствие умысла.
  • Суд и обжалование — представляю в суде первой инстанции, обжалую приговор в апелляции и кассации.
Адвокат Вруцкий Константин Александрович

Кто будет вести ваше дело

Константин Александрович Вруцкий

Адвокат · член Адвокатской палаты · 20 лет практики

Веду дела лично — вы работаете со мной напрямую, а не с помощниками.

Веду дела о воздействии на критическую информационную инфраструктуру лично — от изъятия техники до кассации, без передачи помощникам. Работа начинается с проверки формального статуса системы и правового аудита обвинения: отнесён ли объект к КИИ документально, действовало ли лицо в пределах служебных полномочий, наступил ли вред и доказана ли его прямая связь с конкретными действиями. Разбираю компьютерную экспертизу вместе с независимым специалистом, оспариваю порядок изъятия носителей и целостность данных, разграничиваю ст. 274.1 и обычные составы главы 28, а по вредоносным программам оспариваю их заведомую предназначенность именно для воздействия на КИИ. Защиту строю на технических документах, логах и регламентах доступа, а не на общих формулировках обвинения, и веду к прекращению дела, переквалификации на более мягкий состав или смягчению наказания. В делах о КИИ исход решают статус объекта, полномочия специалиста и качество экспертизы — на них и построена моя работа.
Подробнее об адвокате

Как я работаю

Простой и понятный процесс сотрудничества

1

Консультация

Первичная консультация по телефону или в офисе

2

Анализ документов

Изучаем вашу ситуацию и разрабатываем стратегию защиты

3

Заключение договора

Фиксируем стоимость и объем работ в договоре

4

Ведение дела

Представляем ваши интересы до получения результата

Другие услуги из этого раздела

Возможно, вас заинтересует

Адвокат по неправомерному доступу к компьютерной информации (ст. 272 УК РФ)

Оспариваю обвинение по ст. 272 УК РФ — неправомерному доступу к охраняемой законом компьютерной информации. Доказываю, что доступ был правомерным или не повлёк уничтожения, блокирования, модификации либо копирования данных, снимаю крупный ущерб и сговор, добиваюсь смягчения или прекращения преследования.

Подробнее

Адвокат по созданию вредоносных программ (ст. 273 УК РФ)

Опровергаю заведомую вредоносность программы и умысел на несанкционированный доступ по делам о создании, использовании и распространении вредоносных компьютерных программ по ст. 273 УК РФ. Доказываю исследовательскую или рабочую цель кода, снимаю отягчающие признаки и добиваюсь прекращения дела либо наказания без лишения свободы.

Подробнее

Адвокат по нарушению правил эксплуатации средств хранения информации (ст. 274 УК РФ)

Снижаю размер вменённого ущерба и оспариваю саму обязанность соблюдать нарушенные правила по делам о нарушении правил эксплуатации средств и сетей по ст. 274 УК РФ. Доказываю отсутствие крупного ущерба и причинной связи, исключаю умысел и добиваюсь прекращения дела или наказания без лишения свободы.

Подробнее

Адвокат по незаконному обороту персональных данных (ст. 272.1 УК РФ)

Отстаиваю интересы по делам о незаконном обороте персональных данных по ст. 272.1 УК РФ — новой статье, действующей с декабря 2024 года. Доказываю законное происхождение данных и отсутствие умысла, отграничиваю обвинение от смежных составов и добиваюсь прекращения дела либо приговора без лишения свободы.

Подробнее

Адвокат по незаконному использованию IT-инфраструктуры (ст. 274.3 УК РФ)

Веду дела о незаконном использовании абонентских терминалов пропуска трафика — «сим-боксов», GoIP-шлюзов — и виртуальных АТС по ст. 274.3 УК РФ, действующей с 1 сентября 2025 года. Доказываю законность подключения оборудования и отсутствие цели совершить иное преступление, отграничиваю обвинение от смежных составов и добиваюсь прекращения дела либо наказания без лишения свободы.

Подробнее

Адвокат по ст. 274.4 УК РФ (передача номеров)

Защищаю предпринимателей, сотрудников салонов связи, дилеров и рядовых абонентов по делам об организации передачи абонентских номеров с нарушением требований закона по ст. 274.4 УК РФ — от первой проверки и допроса до суда и обжалования приговора. Оспариваю сам факт организации деятельности, корыстную заинтересованность и цель совершения иного преступления, разграничиваю разовую передачу симки и организованный бизнес, добиваюсь прекращения дела или смягчения наказания.

Подробнее

Адвокат по ст. 274.5 УК РФ (передача аккаунтов)

Защищаю предпринимателей, администраторов сервисов, продавцов аккаунтов и рядовых пользователей по делам об организации передачи данных для регистрации и авторизации в интернете по ст. 274.5 УК РФ — от первой проверки и допроса до суда и обжалования приговора. Оспариваю сам факт организации деятельности, корыстную заинтересованность и цель совершения иного преступления, разграничиваю бытовую передачу доступа и организованный оборот, добиваюсь прекращения дела или смягчения наказания.

Подробнее

Адвокат по ст. 274.2 УК РФ (правила ТСПУ)

Защищаю должностных лиц операторов связи, индивидуальных предпринимателей и технических специалистов по делам о нарушении правил централизованного управления техническими средствами противодействия угрозам по ст. 274.2 УК РФ — от первой проверки Роскомнадзора и допроса до суда и обжалования приговора. Оспариваю законность предшествующего административного наказания, статус должностного лица, факт нарушения правил и вину, добиваюсь прекращения дела или смягчения наказания.

Подробнее

Отзывы клиентов

Что говорят о нас на разных площадках

С

Степан Гавриков

Zoon

Контрагент задерживал оплату 1,5 млн. Александра Дмитриевна Христьяновская нашла нарушения в договоре — вернули всю сумму плюс неустойку.

G

Gg Mm

Zoon

Хотел судиться, но не был уверен в успехе. Вруцкий честно сказал, какие у меня шансы. Сэкономил мне кучу времени и денег

Д

Данил Махачкеев

2Gis

Долг не отдавали 3 года, уже потерял надежду. Обратился к Игорю Николаевичу Пчелинцеву — он подготовил иск, провел переговоры и через суд вернул деньги с процентами

С

Семён Шафир

2Gis

Бывшие партнеры пытались повесить на меня долги компании. Вруцкий разобрал все операции, собрал доказательства и полностью снял с меня субсидиарку

А

Александра Максимова

Google

На меня пытались повесить долги компании, в которой работал. Ситуация казалась безнадежной, но адвокат Пчелинцев Игорь Николаевич смог доказать мою невиновность и снять с меня ответственность.

P

Plus Gamer

Google

После развода бывшая жена требовала больше половины имущества. Сергей Викторович Барановский грамотно подошел к вопросу, собрал доказательства моих вложений и суд разделил все справедливо, без замороч...

Нужна помощь адвоката?

Свяжитесь со мной любым удобным способом

+7 (495) 198-70-77
advocat@vrutskii.com