logo
звоните!
💬Вопрос адвокату? Напишите в Telegram — ИИ-помощник ответит сразу, я перезвоню. Уголовные и гражданские дела.Открыть в Telegram
Правительство России намерено ужесточить наказание

Правительство России намерено ужесточить наказание

Заметка 2017 года «Правительство России намерено ужесточить наказание» была о первом «антихакерском» законе: с 1 января 2018 года в УК РФ появилась статья 274.1 — неправомерное воздействие на критическую информационную инфраструктуру с наказанием до десяти лет. За восемь лет киберглава кодекса выросла: добавилась ответственность за незаконный оборот персональных данных, оборотные штрафы за утечки, ужесточились составы по мошенничеству с использованием электронных средств платежа. Ниже — какие статьи действуют в 2026 году, кто попадает под них не будучи «хакером», какие ошибки следствия встречаются в таких делах чаще всего и что делать при вызове по «компьютерной» статье.

Ст. 272–274.1, 272.1, 159.3, 159.6 УК РФ · Москва и область
Разберу, есть ли в ваших действиях состав, и не дам превратить сисадмина в «участника преступной группы»

При обыске и изъятии техники — не называйте пароли и не разблокируйте устройства до приезда защитника.

Что было и что стало

Норма20182026
Ст. 274.1 УК РФ — критическая информационная инфраструктураВведена законом от 26 июля 2017 года № 194-ФЗ вместе с законом о безопасности КИИ № 187-ФЗ: вредоносные программы для КИИ — до 5 лет, неправомерный доступ — до 6, нарушение правил эксплуатации — до 6, группой или с тяжкими последствиями — до 10 летДействует в той же логике; перечень объектов КИИ расширен подзаконными актами, к субъектам относятся банки, связь, энергетика, транспорт, здравоохранение, госорганы — и их подрядчики
Ст. 272, 273, 274 УК РФ — доступ, вредоносные программы, правила эксплуатацииКлассические составы с 1997 годаБез принципиальных изменений; основной массив дел — ст. 272 в связке с мошенничеством и хищениями со счетов
Ст. 272.1 УК РФ — незаконное использование персональных данныхНе былоВведена в конце 2024 года: незаконные сбор, передача, хранение баз персональных данных — от штрафа до лишения свободы, по квалифицированным частям (биометрия, несовершеннолетние, трансграничная передача, тяжкие последствия) — до 10 лет
Утечки — административная ответственностьШтрафы организациям до десятков тысяч рублейС 30 мая 2025 года — миллионные штрафы, за повторные утечки — оборотные (ст. 13.11 КоАП РФ)
Хищения с использованием технологийСт. 159.3, 159.6 УК РФПороги и санкции ужесточены; кража со счёта (п. «г» ч. 3 ст. 158) — тяжкое преступление независимо от суммы
Кто оказывается обвиняемым. Не «хакеры из-за границы», о которых писала заметка 2017 года, а сотрудники: администратор, отключивший защиту «на время работ»; оператор колл-центра, выгрузивший клиентскую базу; подрядчик, использовавший чужую учётную запись; бывший работник, зашедший в систему по не отозванному доступу. Умысел, ущерб и «неправомерность» доступа в каждом таком деле — предмет спора, а не факт.

Что определяет исход

  • Правомерность доступа. Доступ по выданному логину, в рамках должностных обязанностей, — не «неправомерный», даже если использован во вред; для ст. 272 нужен доступ без права, для ст. 274 — нарушение конкретных правил, которые должны быть доведены до работника под подпись.
  • Вредоносность программы устанавливается экспертизой; средства администрирования, сканеры, скрипты автоматизации вредоносными не являются сами по себе — важно назначение и умысел.
  • Объект КИИ. Для ст. 274.1 обвинение обязано доказать, что система была категорирована как объект КИИ или входит в её состав; без этого — максимум ст. 272–274 с несопоставимо меньшими санкциями.
  • Ущерб и последствия — реальные, документированные, в причинной связи с действиями; «упущенная выгода» и оценки службы безопасности оспариваются.
  • Электронные доказательства. Логи, образы дисков, переписка — проверка целостности, порядка изъятия и осмотра (ст. 164.1 УПК РФ: изъятие носителей с участием специалиста) даёт основания для исключения доказательств.
Изъяли технику, вызвали «побеседовать» о базе данных или доступе к системе?
Выезжаю на обыск и допрос, работаю со специалистами по цифровым доказательствам

Частые вопросы

Скачал базу клиентов перед увольнением «для себя». Это преступление?
С 2024 года — да, если это персональные данные, полученные незаконно: ст. 272.1 УК РФ. Отдельно возможны ст. 272 и гражданский иск работодателя о коммерческой тайне. Что можно сделать до возбуждения дела — вернуть, уничтожить, зафиксировать это — обсуждается на консультации, а не в объяснениях оперативнику.
Меня обвиняют по ст. 274.1, я обычный подрядчик. Чем это грозит?
Санкции ст. 274.1 — до 10 лет, дела расследует ФСБ. Первая линия защиты — доказывание, что система не является объектом КИИ или что доступ был правомерным; вторая — отсутствие последствий и умысла. Признание «для смягчения» на первом допросе — худший вариант.
Что делать, если пришли с обыском и требуют пароли?
Обязанности сообщать пароли нет (ст. 51 Конституции). Требуйте участия специалиста при изъятии носителей, копирования данных, необходимых для работы, и внесения замечаний в протокол. Подробнее — обыск.
Запишитесь на БЕСПЛАТНУЮ консультацию ПРЯМО СЕЙЧАС!
Или позвоните по телефону 8 909 335 15 99
Позвонить WhatsApp Telegram