Участившиеся массовые хакерские атаки на крупные объекты (аптеки, транспортные системы, интернет-провайдеры и даже - видимо, идейные ЗОЖники - Винлаб) актуализируют вопросы применения относительно неприметных ст.ст. 274 и 274.1 УК РФ.
Сконструированы они с возможностью бездействия + спорной формой вины, что позволяет найти внутри компании (в широком смысле слова, включая аутсорсинг)
Начнём мы с неочевидного - с того, что понимается под вредом критической информационной инфраструктуре для целей ч. 2 и 3 (а частично и 4, 5) ст. 274.1 УК.
1⃣ утрата свойств объективности/достоверности/актуальности:
нарушение целостности информационной системы и утрате ею свойств объективности, достоверности и актуальности. <..> информация перестала соответствовать требованиям к качеству данных в критической инфраструктуре
Апелляционное определение СК по уголовным делам Ивановского областного суда от 18 июня 2025 г. по делу N 22-640/2025
нарушило целостность и достоверность данных в ЕГИСЗ
Приговор Вахитовского районного суда г. Казани Республики Татарстан от 03 декабря 2024 г. по делу N 1-480/2024
2⃣ деловая репутация, блокирование доступа клиентам к услугам организации
.. в нарушении нормального функционирования информационной системы "...", нарушении безопасности информации, дискредитации деловой репутации банка, а также в блокировании доступа клиентов к своим счетамАпелляционное определение Самарского областного суда от 10 июня 2025 г. по делу N 22-1353/2025
... в прекращении функционирования информационной системы, что привело к отсутствию доступа к государственным услугам и частичному нарушению работы другой информационной системы
Приговор Савеловского районного суда г. Москвы от 28марта 2024 г. по делу N 01-0150/2024
прекращение функционирования автоматизированной информационной системы оказания государственных услуг (АИС ОГУ) и частичном
нарушении работы автоматизированной информационно-аналитической системы "Поиск" Единой Системы авиационно-космического поиска и спасания (ИАС-Поиск)
Апелляционное определение Московского городского суда от 12 сентября 2024 г. по делу N 10-18938/2024
3⃣ микс 1 и 2 видов + потенциальный вред
нарушило целостность информационной системы и поставило под сомнение её критерии оценки (объективность, достоверность, актуальность), а также подорвало авторитет организации. <...> в базе данных стала содержаться ложная информация, вред причинен репутации банка и всей инфраструктуре, а данная ложная информация, если бы не была выявлена правоохранительными органами, могла в будущем причинить вред и гражданам, на которых оформлены счета, и организациям
Апелляционное определение СК по уголовным делам Краснодарского краевого суда от 23 октября 2024 г. по делу N 22-6303/2024
❌ Но есть и хорошие новости (= вред имеет границы)
судебная коллегия приходит к выводу о необходимости исключения из обвинения указания на причинение репутационного вреда объекту критической информационной инфраструктуры. <...> репутационный вред не может быть причинен объекту критической информационной инфраструктуры, а только его правообладателю
Апелляционное определение Ивановского областного суда от 23.12.2022 по делу N 22-2476/2022
Эти и многие другие интересности, связанные с компьютерными преступлениями (и их способом их описания законодателем), мы решили рассмотреть на очно-дистанционной сессии вопросов и ответов с коллегой Павлом Ларионовым и приглашаем вас присоединиться к нам уже через две недели!