Проблема: уголовная ответственность за неправомерный доступ к компьютерной информации

Неправомерный доступ к охраняемой законом компьютерной информации, если это повлекло уничтожение, блокирование, модификацию либо копирование данных, подпадает под ст. 272 УК РФ.

Причины (квалифицирующие признаки, влияющие на тяжесть):

1. Совершение из корыстной заинтересованности или причинение крупного ущерба (свыше 1 млн руб.) — ч. 3 ст. 272.
2. Группой лиц по предварительному сговору или организованной группой — ч. 2 и ч. 4.
3. Доступ к компьютерной информации, содержащей государственную тайну — ч. 4.
4. Наступление тяжких последствий (например, техногенная катастрофа, причинение вреда здоровью) — ч. 4.

Решение (санкции, предусмотренные УК РФ в редакции 2024 г.):

ЧастьНаказание (основное)Дополнительно
ч. 1 (без отягчающих)Штраф до 200 тыс. руб. или в размере зарплаты за период до 18 мес., либо обязательные работы до 480 ч., либо ограничение свободы до 2 лет, либо принудительные работы до 2 лет, либо лишение свободы до 2 лет.
ч. 2 (группа лиц, сговор, доступ к охраняемой законом информации, повлекший уничтожение/блокирование/копирование)Штраф до 300 тыс. руб. или в размере зарплаты за период до 2 лет, либо принудительные работы до 4 лет, либо лишение свободы до 4 лет со штрафом до 200 тыс. руб.Лишение права занимать должности до 3 лет (факультативно).
ч. 3 (крупный ущерб или корысть)Штраф до 500 тыс. руб. или в размере зарплаты за период до 3 лет, либо принудительные работы до 5 лет, либо лишение свободы до 5 лет со штрафом до 200 тыс. руб.Ограничение свободы до 2 лет (по усмотрению суда).
ч. 4 (особо квалифицирующие: тяжкие последствия, угроза госбезопасности, наступление тяжких последствий)Лишение свободы до 7 лет со штрафом до 500 тыс. руб. или в размере зарплаты до 3 лет.Лишение права занимать должности до 3 лет (обязательно).

Пример из практики:
Гражданин А. использовал инструмент типа Metasploit для эксплуатации уязвимости в RDP чужого сервера. Скопировал базу данных с ПДн (200 записей). Суд квалифицировал по ч. 2 ст. 272 (группа лиц не доказана, но доступ к охраняемой законом информации имел место) — назначено 2 года ограничения свободы.

Рекомендация:
Если вы столкнулись с последствиями взлома — немедленно фиксируйте логи (команда `journalctl -xe` в Linux, `wevtutil qe Security` в Windows), не внося изменений, и обращайтесь в подразделение «К» МВД РФ или в Следственный комитет. Самостоятельное расследование с использованием инструментов пентеста (Nmap, Burp Suite) без согласия владельца системы само по себе может быть квалифицировано как неправомерный доступ.

Данные приведены по состоянию на 2024 год. Актуальная судебная практика уточняется через ГАС «Правосудие» или в обзорах Верховного Суда РФ по уголовным делам о компьютерных преступлениях.