Неправомерное воздействие на критическую информационную инфраструктуру по ст. 274.1 УК РФ — это создание, распространение или использование вредоносных программ для воздействия на объекты КИИ, неправомерный доступ к охраняемой компьютерной информации таких объектов либо нарушение правил эксплуатации средств её хранения, обработки и передачи, если это причинило вред. От обычных компьютерных преступлений (ст. 272–274) этот состав отличается специальным предметом — объектами критической информационной инфраструктуры государственных органов, банков, связи, энергетики, транспорта и здравоохранения, а от дисциплинарного проступка администратора — наличием умысла и реального вреда. Защищаю разработчиков, тестировщиков, администраторов и должностных лиц операторов КИИ на любой стадии — от доследственной проверки и изъятия оборудования до суда и обжалования приговора.
Когда нужен адвокат по ст. 274.1 УК РФ
- после инцидента в информационной системе банка, оператора связи или госоргана возбуждено дело;
- вменяют неправомерный доступ к охраняемой информации объекта КИИ и причинение вреда;
- обвиняют в создании или использовании программы, «заведомо предназначенной» для воздействия на КИИ;
- служебную ошибку администратора при эксплуатации ТС пытаются представить преступлением;
- идут выемка серверов и носителей, компьютерная экспертиза, допросы коллег;
- нужно оспорить отнесение системы к КИИ, факт вреда и умысел.
Что образует состав ст. 274.1
Состав образуют три самостоятельных деяния в отношении критической информационной инфраструктуры: создание, распространение или использование вредоносных программ и иной компьютерной информации, заведомо предназначенной для неправомерного воздействия на КИИ; неправомерный доступ к охраняемой компьютерной информации объекта КИИ, повлёкший причинение вреда; нарушение правил эксплуатации средств хранения, обработки и передачи такой информации либо правил доступа к ней, повлёкшее вред. Обязательны специальный предмет — именно объект КИИ, включённый в реестр значимых объектов, — а для второго и третьего деяний ещё и наступивший вред и его причинная связь с действиями. Если система не отнесена к КИИ, если доступ был правомерным по служебным полномочиям либо вред не наступил и не доказана его связь с действиями лица, состав по ст. 274.1 отсутствует. Разграничение с обычными «компьютерными» статьями и проверка статуса объекта — основа защиты.
Части статьи 274.1 и наказание
- ч. 1 — создание, распространение или использование программ для воздействия на КИИ: принудительные работы до 5 лет либо лишение свободы от 2 до 5 лет со штрафом от 500 000 до 1 000 000 ₽;
- ч. 2 — неправомерный доступ к охраняемой информации КИИ, причинивший вред: принудительные работы до 5 лет со штрафом либо лишение свободы от 2 до 6 лет со штрафом;
- ч. 3 — нарушение правил эксплуатации средств или правил доступа, причинившее вред: принудительные работы до 5 лет либо лишение свободы до 6 лет с лишением права занимать определённые должности;
- ч. 4 — деяния группой лиц по предварительному сговору, организованной группой или с использованием служебного положения: лишение свободы от 5 до 8 лет;
- ч. 5 — деяния, повлёкшие тяжкие последствия или создавшие угрозу их наступления: лишение свободы от 5 до 10 лет.
Что относится к КИИ и что обязано доказать следствие
Отнесение системы к критической информационной инфраструктуре — вопрос не оценки следователя, а формального статуса: объект должен принадлежать субъекту КИИ и быть учтён в установленном порядке, а по второму и третьему деяниям — иметь категорию значимости. Следствие обязано доказать сам статус объекта, характер охраняемой информации, конкретное действие обвиняемого, наступивший вред и прямую причинную связь между ними, а по вредоносным программам — их заведомую предназначенность именно для воздействия на КИИ. На практике под статью нередко подводят рядовой сбой, действие штатного администратора в пределах полномочий или использование двойного назначения программ, применяемых и для законного тестирования защищённости. Обоснованная проверка статуса объекта, полномочий лица и содержания экспертизы часто выводит деяние из-под ст. 274.1 в дисциплинарную плоскость или в более мягкие составы главы 28. Именно поэтому статус объекта, полномочия и доказанность вреда — ключевые поля борьбы.
Виды дел по ст. 274.1, по которым я защищаю
- обвинение администратора или инженера оператора КИИ после сбоя или инцидента;
- дела о неправомерном доступе к банковским, платёжным и государственным системам;
- обвинение в создании или использовании вредоносных программ и эксплойтов;
- дела в отношении специалистов по тестированию защищённости и исследователей;
- разграничение ст. 274.1 и обычных ст. 272–274 УК РФ по признаку объекта КИИ.
На чём строится защита: типичные ошибки следствия
- систему объявляют объектом КИИ без документов о её статусе — оспариваю отнесение;
- вред презюмируют из самого факта сбоя — требую доказать вред и его связь с действиями;
- правомерный служебный доступ выдают за неправомерный — проверяю полномочия и регламенты;
- «заведомую предназначенность» программы утверждают без экспертизы — оспариваю выводы;
- нарушения при изъятии техники и экспертизе — исключаю недопустимые доказательства.
Что влияет на исход дела
- подтверждён ли документально статус системы как объекта КИИ и его категория;
- действовало ли лицо в пределах служебных полномочий и регламентов доступа;
- наступил ли реальный вред и доказана ли его прямая связь с действиями обвиняемого;
- корректность и полнота компьютерной экспертизы и порядок изъятия носителей;
- момент вступления адвоката: чем раньше, тем больше вариантов защиты;
- наличие смягчающих обстоятельств и данных о личности специалиста.
Мера пресечения: останетесь ли вы на свободе
Тяжесть обвинения по ст. 274.1 зависит от части: по ч. 1–3 это преступления средней тяжести, по ч. 4–5 — тяжкие, и по ним следствие чаще ставит вопрос о заключении под стражу. Добиваюсь подписки о невыезде, запрета определённых действий или залога вместо СИЗО, возражаю против избыточного изъятия оборудования и блокировки рабочих систем, обосновываю отсутствие риска давления на доказательства при цифровом характере дела. Ранняя работа с мерой пресечения позволяет вести защиту на свободе и сохранять доступ к материалам, необходимым для оспаривания экспертизы.
Этапы работы
- Изучаю материалы проверки, документы о статусе объекта КИИ, регламенты доступа и логи.
- Вступаю в дело до возбуждения либо с первого допроса и выстраиваю единую линию защиты.
- Оспариваю отнесение системы к КИИ, факт вреда, умысел и правомерность доступа.
- Инициирую независимую компьютерно-техническую экспертизу, заявляю ходатайства.
- Добиваюсь прекращения дела, переквалификации на более мягкий состав или смягчения наказания.
- При обвинительном приговоре обжалую его в апелляции и кассации.
Возможные исходы дела
- прекращение за отсутствием состава — когда объект не является КИИ или вред не доказан;
- переквалификация на более мягкие ст. 272–274 УК РФ без признака КИИ;
- исключение недопустимой экспертизы и результатов изъятия из доказательств;
- штраф или условное наказание вместо реального лишения свободы;
- оправдание либо возврат дела прокурору при существенных нарушениях.
Сроки давности
Срок давности зависит от части: по ч. 1–3 (средней тяжести) — 6 лет, по ч. 4–5 (тяжкие) — 10 лет со дня совершения деяния (ст. 78 УК РФ). Течение срока не приостанавливается, если лицо не уклоняется от следствия и суда. Чем раньше в дело вступает адвокат, тем больше возможностей оспорить статус объекта и экспертизу до того, как позиция обвинения закрепится.
Что важно знать
Любая ли компьютерная система относится к КИИ?
Нет. Объектом КИИ признаётся система, принадлежащая субъекту КИИ и учтённая в установленном порядке, а для тяжких последствий — имеющая категорию значимости. Если статус документально не подтверждён, ст. 274.1 неприменима, и я оспариваю отнесение системы к КИИ в первую очередь.
Отвечает ли администратор за случайный сбой?
Ответственность наступает только при умысле и доказанном вреде. Случайный сбой, действие в пределах служебных полномочий или добросовестная ошибка составом не являются. Я доказываю правомерность доступа и отсутствие умысла, переводя вопрос в дисциплинарную плоскость.
Считается ли тестирование защищённости преступлением?
Легальное тестирование по договору с оператором преступлением не является. Проблема возникает, когда используются программы двойного назначения без оформленного разрешения. Я подтверждаю правомерность работ и оспариваю «заведомую предназначенность» инструментов для воздействия на КИИ.
Что должно доказать следствие о вреде?
По ч. 2 и 3 обязательны реальный вред и его прямая причинная связь с действиями лица. Сам факт инцидента вредом не является. Я требую от обвинения раскрыть содержание вреда и его связь с конкретными действиями, а расхождения использую для защиты.
Насколько важна компьютерная экспертиза?
Экспертиза — центральное доказательство по таким делам. Ошибки в изъятии носителей, нарушении целостности данных и методике исследования делают её недопустимой. Я привлекаю специалиста, назначаю независимую экспертизу и оспариваю выводы обвинения по существу.