Заметка 2017 года «Правительство России намерено ужесточить наказание» была о первом «антихакерском» законе: с 1 января 2018 года в УК РФ появилась статья 274.1 — неправомерное воздействие на критическую информационную инфраструктуру с наказанием до десяти лет. За восемь лет киберглава кодекса выросла: добавилась ответственность за незаконный оборот персональных данных, оборотные штрафы за утечки, ужесточились составы по мошенничеству с использованием электронных средств платежа. Ниже — какие статьи действуют в 2026 году, кто попадает под них не будучи «хакером», какие ошибки следствия встречаются в таких делах чаще всего и что делать при вызове по «компьютерной» статье.
Что было и что стало
| Норма | 2018 | 2026 |
|---|---|---|
| Ст. 274.1 УК РФ — критическая информационная инфраструктура | Введена законом от 26 июля 2017 года № 194-ФЗ вместе с законом о безопасности КИИ № 187-ФЗ: вредоносные программы для КИИ — до 5 лет, неправомерный доступ — до 6, нарушение правил эксплуатации — до 6, группой или с тяжкими последствиями — до 10 лет | Действует в той же логике; перечень объектов КИИ расширен подзаконными актами, к субъектам относятся банки, связь, энергетика, транспорт, здравоохранение, госорганы — и их подрядчики |
| Ст. 272, 273, 274 УК РФ — доступ, вредоносные программы, правила эксплуатации | Классические составы с 1997 года | Без принципиальных изменений; основной массив дел — ст. 272 в связке с мошенничеством и хищениями со счетов |
| Ст. 272.1 УК РФ — незаконное использование персональных данных | Не было | Введена в конце 2024 года: незаконные сбор, передача, хранение баз персональных данных — от штрафа до лишения свободы, по квалифицированным частям (биометрия, несовершеннолетние, трансграничная передача, тяжкие последствия) — до 10 лет |
| Утечки — административная ответственность | Штрафы организациям до десятков тысяч рублей | С 30 мая 2025 года — миллионные штрафы, за повторные утечки — оборотные (ст. 13.11 КоАП РФ) |
| Хищения с использованием технологий | Ст. 159.3, 159.6 УК РФ | Пороги и санкции ужесточены; кража со счёта (п. «г» ч. 3 ст. 158) — тяжкое преступление независимо от суммы |
Что определяет исход
- Правомерность доступа. Доступ по выданному логину, в рамках должностных обязанностей, — не «неправомерный», даже если использован во вред; для ст. 272 нужен доступ без права, для ст. 274 — нарушение конкретных правил, которые должны быть доведены до работника под подпись.
- Вредоносность программы устанавливается экспертизой; средства администрирования, сканеры, скрипты автоматизации вредоносными не являются сами по себе — важно назначение и умысел.
- Объект КИИ. Для ст. 274.1 обвинение обязано доказать, что система была категорирована как объект КИИ или входит в её состав; без этого — максимум ст. 272–274 с несопоставимо меньшими санкциями.
- Ущерб и последствия — реальные, документированные, в причинной связи с действиями; «упущенная выгода» и оценки службы безопасности оспариваются.
- Электронные доказательства. Логи, образы дисков, переписка — проверка целостности, порядка изъятия и осмотра (ст. 164.1 УПК РФ: изъятие носителей с участием специалиста) даёт основания для исключения доказательств.
Частые вопросы
- Скачал базу клиентов перед увольнением «для себя». Это преступление?
- С 2024 года — да, если это персональные данные, полученные незаконно: ст. 272.1 УК РФ. Отдельно возможны ст. 272 и гражданский иск работодателя о коммерческой тайне. Что можно сделать до возбуждения дела — вернуть, уничтожить, зафиксировать это — обсуждается на консультации, а не в объяснениях оперативнику.
- Меня обвиняют по ст. 274.1, я обычный подрядчик. Чем это грозит?
- Санкции ст. 274.1 — до 10 лет, дела расследует ФСБ. Первая линия защиты — доказывание, что система не является объектом КИИ или что доступ был правомерным; вторая — отсутствие последствий и умысла. Признание «для смягчения» на первом допросе — худший вариант.
- Что делать, если пришли с обыском и требуют пароли?
- Обязанности сообщать пароли нет (ст. 51 Конституции). Требуйте участия специалиста при изъятии носителей, копирования данных, необходимых для работы, и внесения замечаний в протокол. Подробнее — обыск.
См. также: адвокат по мошенничеству · обыск · допрос · мера пресечения · адвокат по уголовным делам · все новости
