TGViewer
Privacy Advocates Privacy Advocates @prv_adv · 21.9K subscribers
Post #5302 6.77K
A19-25808-2025_20260512_Reshenija_i_postanovlenija.pdf208.2 KB
⚖️ Предупреждение Орион Телеком по ч.13 ст.13.11 КоАП за утечку: разбираем позицию суда

📌 Как обещали в посте по резолютивной части, изучили мотивировочную часть решения АС Иркутской области от 12.05.2026 по делу № А19-25808/2025: ч.13 ст.13.11 КоАП РФ, 36 544 субъекта ПД, утечка опубликована в Telegram-канале 29.07.2025. Рассмотрим ключевые позиции суда:

1️⃣ Дата правонарушения = дата публикации базы (29.07.2025 21:55), а не дата проникновения в инфраструктуру. При этом защита Орион Телеком настаивала, что первая активность хакеров - 30.05.2025, то есть до вступления в силу ч.13 ст.13.11 КоАП РФ (введена 420-ФЗ). Суд отверг: состав материальный, правонарушение окончено в момент неправомерной передачи информации.

2️⃣ Статус потерпевшего по уголовному делу не освобождает от админответственности.
В рамках объединённого дела № 12501040048126361 расследуются преступления по ч.1 ст.272, ч.1 ст.273 и ч.1 ст.272.1 УК РФ, в котором Орион Телеком - потерпевший. Но ст.272.1 УК криминализирует действия злоумышленников, а ст.13.11 КоАП - невыполнение оператором обязанностей по защите ПД. Составы разграничены (та же логика, что и в делах Комлайн и ПКР Аналитика, но противоположная решению по делу РЖД).

3️⃣ Отказ в судебной экспертизе о степени вины, т.к. вопрос носит правовой характер, определение вины - компетенция суда, а не эксперта.

4️⃣ Отчёт BI.ZONE снова сыграл против оператора (как и в деле Комлайн):
🔸 учётка уволенного в 2022 году сотрудника активна, пароль не менялся с 2019;
🔸 группа fullsudo - повышение привилегий до root без ввода пароля;
🔸 ПО с критическими уязвимостями;
🔸 root-пароль уязвим к словарной атаке;
🔸 проникновение 30.05.2025, обнаружение - только 12.06.2025 при падении системы.

5️⃣ Замена штрафа на предупреждение по ст.4.1.1 КоАП РФ.
Несмотря на санкцию ч.13 ст.13.11 - от 5 до 10 млн ₽, суд учёл статус МСП и первичность нарушения. Отдельно отверг довод Роскомнадзора о неприменимости ст.4.1.1 вне ФЗ № 248-ФЗ: "процедура выявления факта правонарушения не относится к обстоятельствам, учитываемым при назначении наказания", иное нарушало бы принцип равенства всех перед законом (ст.1.4 КоАП). В деле Комлайн суд учёл систематические инвестиции в инфобез, а здесь наоборот - мотивировка предупреждения построена исключительно на статусе МСП и первичности, никакого зачёта мер защиты нет.

💡И материнский Орион Телеком (ч.13), и дочерний Комлайн (ч.12) получили предупреждения за один инцидент. Совокупная санкционная вилка - до 13 млн ₽, фактически - 0 ₽. Но защитный эффект статуса МСП разовый, т.к. при повторе замены на предупреждение уже не будет.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК
  • 👍 12
  • ❤ 4
  • 💯 1
More from @prv_adv
  1. Sep 8, 2026👁🔥 Обновленная презентация Privacy Advocates "Актуальные тренды регулирования ПД в РФ: р…
  2. Sep 7, 2026💡Ассоциация больших данных (АБД) совместно с компаниями Bloomtech и 👁 Privacy Advocates…
  3. Sep 7, 2026⚖️ В Ростове-на-Дону вынесли приговор по делу о передаче персональных данных 🔸Октябрьский…
  4. Sep 7, 2026😏 В МГЮА опровергли сообщения об утечке данных студентов и преподавателей 🔸Доказательств…
  5. Sep 7, 2026🏛️ В ГД призвали ввести функцию отключения рекомендаций сладостей в онлайн-сервисах 🔸Виц…
  6. Sep 2, 2026🏛️ У «Алисы AI» могут появиться расширенные права на мобильных устройствах 🔸В Минцифры о…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →