Открыть сервисСервис

Глава 28 УК РФ

Глава 28 Уголовного кодекса Российской Федерации — это структурный элемент Особенной части УК РФ, объединяющий нормы, устанавливающие уголовную ответственность за преступления в сфере компьютерной информации. Данная глава была введена в действие с 1 января 1997 года вместе с принятием самого Уголовного кодекса РФ 1996 года и является правовой основой для борьбы с киберпреступностью в России. Она содержит четыре статьи (ст. 272–274.1 УК РФ), каждая из которых предусматривает ответственность за конкретные виды противоправных деяний, посягающих на конфиденциальность, целостность и доступность компьютерной информации, а также на безопасность критической информационной инфраструктуры.

История

До принятия УК РФ 1996 года в советском и российском законодательстве отсутствовала специальная глава, посвящённая компьютерным преступлениям. Первые попытки криминализации деяний в этой сфере были предприняты в Законе РФ «О правовой охране программ для электронных вычислительных машин и баз данных» 1992 года, однако они носили гражданско-правовой характер. С развитием информационных технологий и ростом числа киберпреступлений в 1990-х годах возникла необходимость в создании уголовно-правовых норм. Глава 28 УК РФ стала результатом этой потребности, включив в себя три статьи, заимствованные из опыта зарубежных стран (в частности, из Конвенции Совета Европы о киберпреступности 2001 года, к которой Россия присоединилась в 2005 году).

Первоначальная редакция главы (1996–2011) содержала три статьи: 272 (неправомерный доступ к компьютерной информации), 273 (создание, использование и распространение вредоносных программ) и 274 (нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации). В 2011 году в статью 272 были внесены изменения, уточняющие понятие «компьютерная информация» и расширяющие перечень квалифицирующих признаков. В 2017 году глава была дополнена статьёй 274.1, устанавливающей ответственность за неправомерное воздействие на критическую информационную инфраструктуру РФ, что было связано с ростом кибератак на стратегические объекты. В 2023 году в статью 274.1 были внесены изменения, ужесточающие наказание за деяния, совершённые в целях подрыва безопасности государства.

Состав и структура

Глава 28 УК РФ состоит из четырёх статей, каждая из которых имеет свою диспозицию (описание преступного деяния) и санкцию (наказание). Все преступления, предусмотренные главой, относятся к категории преступлений средней тяжести или тяжких, в зависимости от квалифицирующих признаков. Объектом преступлений выступают общественные отношения в сфере обеспечения безопасности компьютерной информации, а также безопасность критической информационной инфраструктуры. Предметом является компьютерная информация, то есть сведения (сообщения, данные), представленные в форме электрических сигналов, независимо от средств их хранения, обработки и передачи.

Статья 272. Неправомерный доступ к компьютерной информации

Данная статья устанавливает ответственность за неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации. Квалифицирующими признаками являются совершение деяния группой лиц по предварительному сговору, с использованием служебного положения, а также причинение крупного ущерба (свыше 1 миллиона рублей) или извлечение дохода в крупном размере. Максимальное наказание по части 3 — лишение свободы на срок до 5 лет. В 2023 году статья была дополнена частью 4, устанавливающей ответственность за деяния, совершённые в отношении критической информационной инфраструктуры, с наказанием до 6 лет лишения свободы.

Статья 273. Создание, использование и распространение вредоносных компьютерных программ

Статья 273 запрещает создание, распространение или использование вредоносных программ (в том числе вирусов, троянов, программ-вымогателей), заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты. Квалифицирующие признаки включают совершение деяния группой лиц, с использованием служебного положения, причинение крупного ущерба или извлечение дохода в крупном размере. Максимальное наказание по части 3 — лишение свободы на срок до 5 лет. В 2023 году введена часть 4, предусматривающая ответственность за создание и распространение вредоносных программ, направленных на критическую информационную инфраструктуру, с наказанием до 7 лет лишения свободы.

Статья 274. Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации

Статья 274 устанавливает ответственность за нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации, а равно правил доступа к информационно-телекоммуникационным сетям, если это повлекло уничтожение, блокирование, модификацию либо копирование информации, причинившее крупный ущерб. Квалифицирующие признаки включают причинение ущерба в особо крупном размере (свыше 3 миллионов рублей) или совершение деяния из корыстной заинтересованности. Максимальное наказание по части 2 — лишение свободы на срок до 5 лет.

Статья 274.1. Неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации

Статья 274.1 была введена в 2017 году и является самой строгой в главе. Она устанавливает ответственность за создание, распространение и использование вредоносных программ, а также за неправомерный доступ к компьютерной информации, содержащейся в критической информационной инфраструктуре РФ (объекты энергетики, транспорта, связи, обороны, финансового сектора и др.). Квалифицирующие признаки включают причинение тяжких последствий (например, нарушение работы объектов жизнеобеспечения), совершение деяния группой лиц, с использованием служебного положения, а также в целях подрыва безопасности государства. Максимальное наказание по части 3 (деяния, повлёкшие тяжкие последствия) — лишение свободы на срок до 10 лет. В 2023 году статья была дополнена частью 4, устанавливающей ответственность за деяния, совершённые в целях подрыва безопасности государства, с наказанием до 12 лет лишения свободы.

Классификация преступлений

Преступления, предусмотренные главой 28 УК РФ, классифицируются по нескольким основаниям:

  • По объекту посягательства: преступления против безопасности компьютерной информации (ст. 272, 273, 274) и преступления против безопасности критической информационной инфраструктуры (ст. 274.1).
  • По способу совершения: неправомерный доступ (ст. 272), создание и распространение вредоносных программ (ст. 273), нарушение правил эксплуатации (ст. 274), комплексное воздействие на критическую инфраструктуру (ст. 274.1).
  • По степени общественной опасности: преступления средней тяжести (максимальное наказание до 5 лет лишения свободы) и тяжкие преступления (максимальное наказание свыше 5 лет лишения свободы).

Применение и судебная практика

Глава 28 УК РФ активно применяется в судебной практике России. По данным Судебного департамента при Верховном Суде РФ, ежегодно по статьям 272–274.1 осуждается несколько тысяч человек. Наиболее распространёнными являются дела по статье 273 (создание и распространение вредоносных программ) — около 40% всех приговоров по главе. Статья 272 (неправомерный доступ) составляет около 35%, статья 274 (нарушение правил эксплуатации) — около 20%, а статья 274.1 (воздействие на критическую инфраструктуру) — менее 5% из-за специфики состава.

Судебная практика характеризуется следующими особенностями:

  • Сложность доказывания: Для привлечения к ответственности необходимо установить факт неправомерного доступа, наличие умысла и причинно-следственной связи между деянием и наступившими последствиями. Часто требуются компьютерно-технические экспертизы.
  • Крупный ущерб: В большинстве дел по ст. 272 и 274 ущерб признаётся крупным (свыше 1 млн руб.), что является квалифицирующим признаком. В делах по ст. 273 ущерб может быть неочевидным, если программа не причинила материального вреда, но была создана для несанкционированного доступа.
  • Специфика ст. 274.1: Дела по этой статье возбуждаются редко, но отличаются высокой общественной опасностью. Например, в 2022 году был вынесен приговор по делу о хакерской атаке на объекты энергетики в одном из регионов РФ, где подсудимый был осуждён по ч. 3 ст. 274.1 к 8 годам лишения свободы.

Критика и проблемы

Глава 28 УК РФ неоднократно подвергалась критике со стороны правозащитников, IT-специалистов и юристов. Основные претензии:

  • Неопределённость формулировок: Термин «неправомерный доступ» в ст. 272 трактуется расширительно, что позволяет привлекать к ответственности за действия, не являющиеся преступными (например, за вход в чужой аккаунт без последствий). В 2023 году Конституционный Суд РФ указал на необходимость уточнения понятия «доступ» в контексте уголовного права.
  • Чрезмерная строгость наказаний: Критики отмечают, что санкции статей 272 и 273 (до 5–7 лет лишения свободы) несоразмерны общественной опасности деяний, особенно если речь идёт о незначительных нарушениях. Например, студент, создавший вирус для шутки, может получить реальный срок.
  • Проблемы с доказыванием умысла: В делах по ст. 273 сложно доказать, что программа была создана «заведомо» для вредоносных целей. Разработчики легитимного программного обеспечения могут быть привлечены к ответственности, если их продукт использован злоумышленниками.
  • Давление на IT-специалистов: В 2020-х годах участились случаи возбуждения уголовных дел по ст. 272 и 273 против разработчиков и администраторов, что вызвало обеспокоенность в IT-сообществе. Например, в 2021 году администратор одного из форумов был осуждён по ст. 272 за то, что не удалил сообщения пользователей, содержащие вредоносные ссылки.

Международный контекст

Глава 28 УК РФ в целом соответствует международным стандартам борьбы с киберпреступностью, в частности Конвенции Совета Европы о киберпреступности (Будапештская конвенция 2001 года), которую Россия ратифицировала в 2005 году. Однако есть и отличия. Например, в западных странах (США, Великобритания, Германия) уголовная ответственность за компьютерные преступления часто дополняется административной и гражданско-правовой, а наказания за незначительные нарушения (например, взлом пароля) могут быть мягче. В России же уголовная ответственность наступает уже при первом нарушении, если оно повлекло последствия.

Источники

  • Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (ред. от 01.01.2024). Глава 28. Преступления в сфере компьютерной информации.
  • Федеральный закон от 26.07.2017 № 194-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации...» (введение ст. 274.1).
  • Федеральный закон от 14.04.2023 № 113-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации...» (ужесточение наказаний по ст. 272, 273, 274.1).
  • Постановление Пленума Верховного Суда РФ от 15.12.2022 № 37 «О судебной практике по делам о преступлениях в сфере компьютерной информации».
  • Судебный департамент при Верховном Суде РФ. Сводные статистические сведения о состоянии судимости в России за 2022–2023 годы.
  • Конвенция Совета Европы о киберпреступности (Будапешт, 23.11.2001).
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru