Адвокат по уголовным делам в Москве

Адвокат по делам о воздействии на критическую инфраструктуру ст. 274.1 УК РФ

Защищаю ИТ-специалистов, системных администраторов, инженеров и должностных лиц по делам о неправомерном воздействии на критическую информационную инфраструктуру по ст. 274.1 УК РФ — от изъятия техники и первого допроса до суда и обжалования приговора. Оспариваю отнесение системы к объектам КИИ, факт неправомерного доступа, наличие вреда и умысел, разграничиваю служебную ошибку и преступление, проверяю основания для прекращения дела, переквалификации или смягчения наказания.

Написать в мессенджер
Адвокат Константин Вруцкий — защита по уголовным делам, Москва
Адвокат · рег. № 78/8790

Коротко

Неправомерное воздействие на критическую информационную инфраструктуру по ст. 274.1 УК РФ — это создание, распространение или использование вредоносных программ для воздействия на объекты КИИ, неправомерный доступ к охраняемой компьютерной информации таких объектов либо нарушение правил эксплуатации средств её хранения, обработки и передачи, если это причинило вред. От обычных компьютерных преступлений (ст. 272–274) этот состав отличается специальным предметом — объектами критической информационной инфраструктуры государственных органов, банков, связи, энергетики, транспорта и здравоохранения, а от дисциплинарного проступка администратора — наличием умысла и реального вреда. Защищаю разработчиков, тестировщиков, администраторов и должностных лиц операторов КИИ на любой стадии — от доследственной проверки и изъятия оборудования до суда и обжалования приговора.

Когда нужен адвокат по ст. 274.1 УК РФ

  • после инцидента в информационной системе банка, оператора связи или госоргана возбуждено дело;
  • вменяют неправомерный доступ к охраняемой информации объекта КИИ и причинение вреда;
  • обвиняют в создании или использовании программы, «заведомо предназначенной» для воздействия на КИИ;
  • служебную ошибку администратора при эксплуатации ТС пытаются представить преступлением;
  • идут выемка серверов и носителей, компьютерная экспертиза, допросы коллег;
  • нужно оспорить отнесение системы к КИИ, факт вреда и умысел.

Виды дел по ст. 274.1, по которым я защищаю

обвинение администратора или инженера оператора КИИ после сбоя или инцидента

дела о неправомерном доступе к банковским, платёжным и государственным системам

обвинение в создании или использовании вредоносных программ и эксплойтов

дела в отношении специалистов по тестированию защищённости и исследователей

разграничение ст

274.1 и обычных ст. 272–274 УК РФ по признаку объекта КИИ.

Чем поможет адвокат по статье 274.1 УК РФ

Сохранить цифровую картину инцидента

  • Сохранить цифровую картину инцидента — зафиксировать журналы, образы носителей, конфигурации и действия реагирования до отключения систем, изъятия техники и первого допроса.
  • Проверить связь объекта с критической инфраструктурой — исследовать документы владельца и назначение системы, поскольку специальная квалификация требует воздействия именно на охраняемую КИИ Российской Федерации.
  • Определить конкретный вариант деяния — разграничить создание или использование предназначенной программы, неправомерный доступ и нарушение правил эксплуатации, не смешивая разные части статьи.
  • Проверить полномочия, умысел и роль специалиста — сопоставить служебный доступ, задания, действия администраторов и назначение программного кода, чтобы правомерное тестирование не выдавалось за атаку.
  • Оспорить вред и цифровую экспертизу — проверить непрерывность хранения носителей, исходные данные, техническую причинную связь и разграничение со статьями 272–274 УК РФ.
  • Представить владельца объекта КИИ — обеспечить сохранность следов атаки, подтвердить статус системы и последствия, контролировать экспертизу и заявить требования о возмещении доказанного ущерба.

Что я беру на себя

  • Защиту с проверки — сопровождаю при изъятии техники, допросах и экспертизах, защищаю позицию на каждом следственном действии.
  • Оспаривание статуса КИИ — проверяю документы об объекте и обосновываю вывод дела из-под ст. 274.1, если статус не подтверждён.
  • Работу с экспертизой — привлекаю специалиста, назначаю независимое исследование, заявляю об исключении недопустимых доказательств.
  • Доказывание правомерности — подтверждаю служебные полномочия, регламенты доступа и отсутствие умысла.
  • Суд и обжалование — представляю в суде первой инстанции, обжалую приговор в апелляции и кассации.

Нужна помощь адвоката?

Свяжитесь со мной любым удобным способом +7 (495) 198-70-77 advocat@vrutskii.com Запрос адвокату
Адвокат Константин Вруцкий — защита по уголовным делам, Москва

Кто будет вести ваше дело Константин Александрович Вруцкий

№ 78/8790 · более 20 лет практики · в профессии с 2006 года

Адвокат · член Адвокатской палаты · 20 лет практики

Этапы работы

  1. 1
    Изучаю материалы проверки, документы о статусе объекта КИИ, регламенты доступа и логи.
  2. 2
    Вступаю в дело до возбуждения либо с первого допроса и выстраиваю единую линию защиты.
  3. 3
    Оспариваю отнесение системы к КИИ, факт вреда, умысел и правомерность доступа.
  4. 4
    Инициирую независимую компьютерно-техническую экспертизу, заявляю ходатайства.
  5. 5
    Проверяю основания для прекращения дела, переквалификации на более мягкий состав или смягчения наказания.
  6. 6
    При обвинительном приговоре обжалую его в апелляции и кассации.

Сколько стоит адвокат по статье 274.1 УК РФ

Полный прайс

Стоимость зависит от стадии, числа эпизодов и объёма дела. Размер вознаграждения определяется соглашением об оказании юридической помощи и фиксируется в нём вместе с объёмом работ — ст. 25 ФЗ «Об адвокатской деятельности и адвокатуре». Скрытых платежей нет: всё, что не в соглашении, не оплачивается.
УслугаСитуацияРезультатЦена
КонсультацияНужно понять, что происходитустно, без документовОценка статуса и что говоритьот 10 000 ₽
Пакет документов защитыНужны ходатайства и возраженияГотовые процессуальные документыот 50 000 ₽
Выезд в СИЗОЗадержание, нужна встречасрочный выездСвидание, инструктаж, позицияот 60 000 ₽
Позиция до возбуждения делаИдёт доследственная проверкаЛиния защиты и сопровождениеот 100 000 ₽

Части статьи, признаки и квалификация

Что образует состав ст. 274.1

Состав образуют три самостоятельных деяния в отношении критической информационной инфраструктуры: создание, распространение или использование вредоносных программ и иной компьютерной информации, заведомо предназначенной для неправомерного воздействия на КИИ; неправомерный доступ к охраняемой компьютерной информации объекта КИИ, повлёкший причинение вреда; нарушение правил эксплуатации средств хранения, обработки и передачи такой информации либо правил доступа к ней, повлёкшее вред. Обязательны специальный предмет — именно объект КИИ, включённый в реестр значимых объектов, — а для второго и третьего деяний ещё и наступивший вред и его причинная связь с действиями. Если система не отнесена к КИИ, если доступ был правомерным по служебным полномочиям либо вред не наступил и не доказана его связь с действиями лица, состав по ст. 274.1 отсутствует. Разграничение с обычными «компьютерными» статьями и проверка статуса объекта — основа защиты.

Части статьи 274.1 и наказание

  • ч. 1 — создание, распространение или использование программ для воздействия на КИИ: принудительные работы до 5 лет либо лишение свободы от 2 до 5 лет со штрафом от 500 000 до 1 000 000 ₽;
  • ч. 2 — неправомерный доступ к охраняемой информации КИИ, причинивший вред: принудительные работы до 5 лет со штрафом либо лишение свободы от 2 до 6 лет со штрафом;
  • ч. 3 — нарушение правил эксплуатации средств или правил доступа, причинившее вред: принудительные работы до 5 лет либо лишение свободы до 6 лет с лишением права занимать определённые должности;
  • ч. 4 — деяния групп­ой лиц по предварительному сговору, организованной группой или с использованием служебного положения: лишение свободы от 5 до 8 лет;
  • ч. 5 — деяния, повлёкшие тяжкие последствия или создавшие угрозу их наступления: лишение свободы от 5 до 10 лет.

Что относится к КИИ и что обязано доказать следствие

Отнесение системы к критической информационной инфраструктуре — вопрос не оценки следователя, а формального статуса: объект должен принадлежать субъекту КИИ и быть учтён в установленном порядке, а по второму и третьему деяниям — иметь категорию значимости. Следствие обязано доказать сам статус объекта, характер охраняемой информации, конкретное действие обвиняемого, наступивший вред и прямую причинную связь между ними, а по вредоносным программам — их заведомую предназначенность именно для воздействия на КИИ. На практике под статью нередко подводят рядовой сбой, действие штатного администратора в пределах полномочий или использование двойного назначения программ, применяемых и для законного тестирования защищённости. Обоснованная проверка статуса объекта, полномочий лица и содержания экспертизы часто выводит деяние из-под ст. 274.1 в дисциплинарную плоскость или в более мягкие составы главы 28. Именно поэтому статус объекта, полномочия и доказанность вреда — ключевые поля борьбы.

Мера пресечения: останетесь ли вы на свободе

Тяжесть обвинения по ст. 274.1 зависит от части: по ч. 1–3 это преступления средней тяжести, по ч. 4–5 — тяжкие, и по ним следствие чаще ставит вопрос о заключении под стражу. Добиваюсь подписки о невыезде, запрета определённых действий или залога вместо СИЗО, возражаю против избыточного изъятия оборудования и блокировки рабочих систем, обосновываю отсутствие риска давления на доказательства при цифровом характере дела. Ранняя работа с мерой пресечения позволяет вести защиту на свободе и сохранять доступ к материалам, необходимым для оспаривания экспертизы.

Что необходимо проверить в материалах дела

  • систему объявляют объектом КИИ без документов о её статусе — оспариваю отнесение
  • вред презюмируют из самого факта сбоя — требую доказать вред и его связь с действиями
  • правомерный служебный доступ выдают за неправомерный — проверяю полномочия и регламенты
  • «заведомую предназначенность» программы утверждают без экспертизы — оспариваю выводы
  • нарушения при изъятии техники и экспертизе — заявляю об исключении недопустимых доказательств.

Что влияет на исход дела

подтверждён ли документально статус системы как объекта КИИ и его категория

действовало ли лицо в пределах служебных полномочий и регламентов доступа

наступил ли реальный вред и доказана ли его прямая связь с действиями обвиняемого

корректность и полнота компьютерной экспертизы и порядок изъятия носителей

момент вступления адвоката

чем раньше, тем больше вариантов защиты

наличие смягчающих обстоятельств и данных о личности специалиста.

Возможные исходы дела

  • прекращение за отсутствием состава — когда объект не является КИИ или вред не доказан;
  • переквалификация на более мягкие ст. 272–274 УК РФ без признака КИИ;
  • исключение недопустимой экспертизы и результатов изъятия из доказательств;
  • штраф или условное наказание вместо реального лишения свободы;
Показать всёСкрыть
  • оправдание либо возврат дела прокурору при существенных нарушениях.

Сроки давности

Срок давности зависит от части: по ч. 1–3 (средней тяжести) — 6 лет, по ч. 4–5 (тяжкие) — 10 лет со дня совершения деяния (ст. 78 УК РФ). Течение срока не приостанавливается, если лицо не уклоняется от следствия и суда. Чем раньше в дело вступает адвокат, тем больше возможностей оспорить статус объекта и экспертизу до того, как позиция обвинения закрепится.

Что важно знать

Любая ли компьютерная система относится к КИИ?

Нет. Объектом КИИ признаётся система, принадлежащая субъекту КИИ и учтённая в установленном порядке, а для тяжких последствий — имеющая категорию значимости. Если статус документально не подтверждён, ст. 274.1 неприменима, и я оспариваю отнесение системы к КИИ в первую очередь.

Отвечает ли администратор за случайный сбой?

Ответственность наступает только при умысле и доказанном вреде. Случайный сбой, действие в пределах служебных полномочий или добросовестная ошибка составом не являются. Я доказываю правомерность доступа и отсутствие умысла, переводя вопрос в дисциплинарную плоскость.

Считается ли тестирование защищённости преступлением?

Легальное тестирование по договору с оператором преступлением не является. Проблема возникает, когда используются программы двойного назначения без оформленного разрешения. Я подтверждаю правомерность работ и оспариваю «заведомую предназначенность» инструментов для воздействия на КИИ.

Что должно доказать следствие о вреде?

По ч. 2 и 3 обязательны реальный вред и его прямая причинная связь с действиями лица. Сам факт инцидента вредом не является. Я требую от обвинения раскрыть содержание вреда и его связь с конкретными действиями, а расхождения использую для защиты.

Показать всёСкрыть
Насколько важна компьютерная экспертиза?

Экспертиза — центральное доказательство по таким делам. Ошибки в изъятии носителей, нарушении целостности данных и методике исследования делают её недопустимой. Я привлекаю специалиста, назначаю независимую экспертизу и оспариваю выводы обвинения по существу.

Не откладывайте защиту

Запишитесь на консультацию

Позвонить сейчас
Цвет настроения