Адвокат по уголовным делам в Москве
Адвокат по делам о воздействии на критическую инфраструктуру ст. 274.1 УК РФ
Защищаю ИТ-специалистов, системных администраторов, инженеров и должностных лиц по делам о неправомерном воздействии на критическую информационную инфраструктуру по ст. 274.1 УК РФ — от изъятия техники и первого допроса до суда и обжалования приговора. Оспариваю отнесение системы к объектам КИИ, факт неправомерного доступа, наличие вреда и умысел, разграничиваю служебную ошибку и преступление, проверяю основания для прекращения дела, переквалификации или смягчения наказания.

Коротко
Неправомерное воздействие на критическую информационную инфраструктуру по ст. 274.1 УК РФ — это создание, распространение или использование вредоносных программ для воздействия на объекты КИИ, неправомерный доступ к охраняемой компьютерной информации таких объектов либо нарушение правил эксплуатации средств её хранения, обработки и передачи, если это причинило вред. От обычных компьютерных преступлений (ст. 272–274) этот состав отличается специальным предметом — объектами критической информационной инфраструктуры государственных органов, банков, связи, энергетики, транспорта и здравоохранения, а от дисциплинарного проступка администратора — наличием умысла и реального вреда. Защищаю разработчиков, тестировщиков, администраторов и должностных лиц операторов КИИ на любой стадии — от доследственной проверки и изъятия оборудования до суда и обжалования приговора.
Выберите, какая помощь вам нужна
Защита обвиняемого или помощь потерпевшему
Если следственное действие уже назначено, позвоните до его начала.
Когда нужен адвокат по ст. 274.1 УК РФ
- после инцидента в информационной системе банка, оператора связи или госоргана возбуждено дело;
- вменяют неправомерный доступ к охраняемой информации объекта КИИ и причинение вреда;
- обвиняют в создании или использовании программы, «заведомо предназначенной» для воздействия на КИИ;
- служебную ошибку администратора при эксплуатации ТС пытаются представить преступлением;
- идут выемка серверов и носителей, компьютерная экспертиза, допросы коллег;
- нужно оспорить отнесение системы к КИИ, факт вреда и умысел.
Виды дел по ст. 274.1, по которым я защищаю
дела о неправомерном доступе к банковским, платёжным и государственным системам
обвинение в создании или использовании вредоносных программ и эксплойтов
дела в отношении специалистов по тестированию защищённости и исследователей
разграничение ст
274.1 и обычных ст. 272–274 УК РФ по признаку объекта КИИ.
Чем поможет адвокат по статье 274.1 УК РФ
Сохранить цифровую картину инцидента
- Сохранить цифровую картину инцидента — зафиксировать журналы, образы носителей, конфигурации и действия реагирования до отключения систем, изъятия техники и первого допроса.
- Проверить связь объекта с критической инфраструктурой — исследовать документы владельца и назначение системы, поскольку специальная квалификация требует воздействия именно на охраняемую КИИ Российской Федерации.
- Определить конкретный вариант деяния — разграничить создание или использование предназначенной программы, неправомерный доступ и нарушение правил эксплуатации, не смешивая разные части статьи.
- Проверить полномочия, умысел и роль специалиста — сопоставить служебный доступ, задания, действия администраторов и назначение программного кода, чтобы правомерное тестирование не выдавалось за атаку.
- Оспорить вред и цифровую экспертизу — проверить непрерывность хранения носителей, исходные данные, техническую причинную связь и разграничение со статьями 272–274 УК РФ.
- Представить владельца объекта КИИ — обеспечить сохранность следов атаки, подтвердить статус системы и последствия, контролировать экспертизу и заявить требования о возмещении доказанного ущерба.
Что я беру на себя
- Защиту с проверки — сопровождаю при изъятии техники, допросах и экспертизах, защищаю позицию на каждом следственном действии.
- Оспаривание статуса КИИ — проверяю документы об объекте и обосновываю вывод дела из-под ст. 274.1, если статус не подтверждён.
- Работу с экспертизой — привлекаю специалиста, назначаю независимое исследование, заявляю об исключении недопустимых доказательств.
- Доказывание правомерности — подтверждаю служебные полномочия, регламенты доступа и отсутствие умысла.
- Суд и обжалование — представляю в суде первой инстанции, обжалую приговор в апелляции и кассации.
Этапы работы
- 1Изучаю материалы проверки, документы о статусе объекта КИИ, регламенты доступа и логи.
- 2Вступаю в дело до возбуждения либо с первого допроса и выстраиваю единую линию защиты.
- 3Оспариваю отнесение системы к КИИ, факт вреда, умысел и правомерность доступа.
- 4Инициирую независимую компьютерно-техническую экспертизу, заявляю ходатайства.
- 5Проверяю основания для прекращения дела, переквалификации на более мягкий состав или смягчения наказания.
- 6При обвинительном приговоре обжалую его в апелляции и кассации.
| Услуга | Ситуация | Результат | Цена |
|---|---|---|---|
| Консультация | Нужно понять, что происходитустно, без документов | Оценка статуса и что говорить | от 10 000 ₽ |
| Пакет документов защиты | Нужны ходатайства и возражения | Готовые процессуальные документы | от 50 000 ₽ |
| Выезд в СИЗО | Задержание, нужна встречасрочный выезд | Свидание, инструктаж, позиция | от 60 000 ₽ |
| Позиция до возбуждения дела | Идёт доследственная проверка | Линия защиты и сопровождение | от 100 000 ₽ |
Части статьи, признаки и квалификация
Что образует состав ст. 274.1
Состав образуют три самостоятельных деяния в отношении критической информационной инфраструктуры: создание, распространение или использование вредоносных программ и иной компьютерной информации, заведомо предназначенной для неправомерного воздействия на КИИ; неправомерный доступ к охраняемой компьютерной информации объекта КИИ, повлёкший причинение вреда; нарушение правил эксплуатации средств хранения, обработки и передачи такой информации либо правил доступа к ней, повлёкшее вред. Обязательны специальный предмет — именно объект КИИ, включённый в реестр значимых объектов, — а для второго и третьего деяний ещё и наступивший вред и его причинная связь с действиями. Если система не отнесена к КИИ, если доступ был правомерным по служебным полномочиям либо вред не наступил и не доказана его связь с действиями лица, состав по ст. 274.1 отсутствует. Разграничение с обычными «компьютерными» статьями и проверка статуса объекта — основа защиты.
Части статьи 274.1 и наказание
- ч. 1 — создание, распространение или использование программ для воздействия на КИИ: принудительные работы до 5 лет либо лишение свободы от 2 до 5 лет со штрафом от 500 000 до 1 000 000 ₽;
- ч. 2 — неправомерный доступ к охраняемой информации КИИ, причинивший вред: принудительные работы до 5 лет со штрафом либо лишение свободы от 2 до 6 лет со штрафом;
- ч. 3 — нарушение правил эксплуатации средств или правил доступа, причинившее вред: принудительные работы до 5 лет либо лишение свободы до 6 лет с лишением права занимать определённые должности;
- ч. 4 — деяния группой лиц по предварительному сговору, организованной группой или с использованием служебного положения: лишение свободы от 5 до 8 лет;
- ч. 5 — деяния, повлёкшие тяжкие последствия или создавшие угрозу их наступления: лишение свободы от 5 до 10 лет.
Что относится к КИИ и что обязано доказать следствие
Отнесение системы к критической информационной инфраструктуре — вопрос не оценки следователя, а формального статуса: объект должен принадлежать субъекту КИИ и быть учтён в установленном порядке, а по второму и третьему деяниям — иметь категорию значимости. Следствие обязано доказать сам статус объекта, характер охраняемой информации, конкретное действие обвиняемого, наступивший вред и прямую причинную связь между ними, а по вредоносным программам — их заведомую предназначенность именно для воздействия на КИИ. На практике под статью нередко подводят рядовой сбой, действие штатного администратора в пределах полномочий или использование двойного назначения программ, применяемых и для законного тестирования защищённости. Обоснованная проверка статуса объекта, полномочий лица и содержания экспертизы часто выводит деяние из-под ст. 274.1 в дисциплинарную плоскость или в более мягкие составы главы 28. Именно поэтому статус объекта, полномочия и доказанность вреда — ключевые поля борьбы.
- Часть 1 статьи 274.1 УК РФ: программы для воздействия на инфраструктуру
- Часть 2 статьи 274.1 УК РФ: неправомерный доступ и вред данным
- Часть 3 статьи 274.1 УК РФ: нарушение правил эксплуатации и доступа
- Часть 4 статьи 274.1 УК РФ: сговор, группа и служебное положение
- Часть 5 статьи 274.1 УК РФ: тяжкие последствия для инфраструктуры
Части статьи 274.1 УК РФ — у каждой своя страница
Часть определяет тяжесть и срок. Откройте свою часть: там признаки, наказание и что оспаривать.
Мера пресечения: останетесь ли вы на свободе
Тяжесть обвинения по ст. 274.1 зависит от части: по ч. 1–3 это преступления средней тяжести, по ч. 4–5 — тяжкие, и по ним следствие чаще ставит вопрос о заключении под стражу. Добиваюсь подписки о невыезде, запрета определённых действий или залога вместо СИЗО, возражаю против избыточного изъятия оборудования и блокировки рабочих систем, обосновываю отсутствие риска давления на доказательства при цифровом характере дела. Ранняя работа с мерой пресечения позволяет вести защиту на свободе и сохранять доступ к материалам, необходимым для оспаривания экспертизы.
Что необходимо проверить в материалах дела
- систему объявляют объектом КИИ без документов о её статусе — оспариваю отнесение
- вред презюмируют из самого факта сбоя — требую доказать вред и его связь с действиями
- правомерный служебный доступ выдают за неправомерный — проверяю полномочия и регламенты
- «заведомую предназначенность» программы утверждают без экспертизы — оспариваю выводы
- нарушения при изъятии техники и экспертизе — заявляю об исключении недопустимых доказательств.
Что влияет на исход дела
подтверждён ли документально статус системы как объекта КИИ и его категория
действовало ли лицо в пределах служебных полномочий и регламентов доступа
наступил ли реальный вред и доказана ли его прямая связь с действиями обвиняемого
корректность и полнота компьютерной экспертизы и порядок изъятия носителей
момент вступления адвоката
чем раньше, тем больше вариантов защиты
наличие смягчающих обстоятельств и данных о личности специалиста.
Возможные исходы дела
- прекращение за отсутствием состава — когда объект не является КИИ или вред не доказан;
- переквалификация на более мягкие ст. 272–274 УК РФ без признака КИИ;
- исключение недопустимой экспертизы и результатов изъятия из доказательств;
- штраф или условное наказание вместо реального лишения свободы;
Показать всёСкрыть
- оправдание либо возврат дела прокурору при существенных нарушениях.
Сроки давности
Что важно знать
Любая ли компьютерная система относится к КИИ?
Нет. Объектом КИИ признаётся система, принадлежащая субъекту КИИ и учтённая в установленном порядке, а для тяжких последствий — имеющая категорию значимости. Если статус документально не подтверждён, ст. 274.1 неприменима, и я оспариваю отнесение системы к КИИ в первую очередь.
Отвечает ли администратор за случайный сбой?
Ответственность наступает только при умысле и доказанном вреде. Случайный сбой, действие в пределах служебных полномочий или добросовестная ошибка составом не являются. Я доказываю правомерность доступа и отсутствие умысла, переводя вопрос в дисциплинарную плоскость.
Считается ли тестирование защищённости преступлением?
Легальное тестирование по договору с оператором преступлением не является. Проблема возникает, когда используются программы двойного назначения без оформленного разрешения. Я подтверждаю правомерность работ и оспариваю «заведомую предназначенность» инструментов для воздействия на КИИ.
Что должно доказать следствие о вреде?
По ч. 2 и 3 обязательны реальный вред и его прямая причинная связь с действиями лица. Сам факт инцидента вредом не является. Я требую от обвинения раскрыть содержание вреда и его связь с конкретными действиями, а расхождения использую для защиты.
Показать всёСкрыть
Насколько важна компьютерная экспертиза?
Экспертиза — центральное доказательство по таким делам. Ошибки в изъятии носителей, нарушении целостности данных и методике исследования делают её недопустимой. Я привлекаю специалиста, назначаю независимую экспертизу и оспариваю выводы обвинения по существу.
Не откладывайте защиту