«Что закон считает киберпреступлением? Разбираем понятие, границы и место в российском праве»
Когда говорят «киберпреступление», обычно представляют сцены из фильмов: взлом серверов, кража миллионов, гении в тёмных комнатах. Но в реальности всё гораздо прозаичнее. Фишинговое письмо от «службы безопасности банка», вирус-шифровальщик на рабочем компьютере, поддельный голос начальника в мессенджере с просьбой срочно перевести деньги — всё это тоже киберпреступления, просто маскирующиеся под бытовые ситуации.
Разберём, что скрывается за этим термином в российском праве.
Единого легального определения нет — и это проблема
В российском законодательстве до сих пор нет единого закона «О киберпреступлениях». Нет и чёткого определения в Уголовном кодексе. Глава 28 УК РФ называется «Преступления в сфере компьютерной информации», но её статьи (272, 273, 274, 274.1) охватывают только часть того, что принято называть киберпреступностью.
На практике под киберпреступлениями понимают:
В узком смысле — только деяния, посягающие на компьютерную информацию и информационные системы как таковые (взлом, вирусы, атаки на серверы). Это «чистые» киберпреступления по главе 28 УК РФ.
В широком смысле — любые преступления, совершённые с использованием информационно-телекоммуникационных сетей и цифровых технологий. Сюда добавляются мошенничество с электронными средствами платежа (ст. 159.3 УК РФ), мошенничество в сфере компьютерной информации (ст. 159.6 УК РФ), кража с банковского счёта (п. «г» ч. 3 ст. 158 УК РФ), распространение порнографии, клевета в интернете, нарушение авторских прав и многое другое.
Именно второе, широкое понимание используется правоприменителями и отражается в статистике.
Статистика не врёт: киберпреступность растёт взрывными темпами
По данным МВД, число преступлений, совершённых с использованием информационно-телекоммуникационных технологий, ежегодно увеличивается на десятки процентов. В 2023 году их доля в общем массиве зарегистрированных преступлений превысила 30%. Это не только хищения: сюда входят незаконный оборот наркотиков через даркнет, пропаганда экстремизма в соцсетях, нарушение тайны переписки.
Ключевая особенность: раскрываемость киберпреступлений остаётся невысокой — около 20–25%. Причины — анонимность злоумышленников, использование VPN и зарубежных серверов, нехватка технических знаний у следователей и трансграничный характер многих атак.
Что отличает киберпреступление от обычного
Выделение киберпреступлений в особую категорию обусловлено тремя факторами:
Специфический объект посягательства. Это не только собственность или личность, но и компьютерная информация, информационная безопасность, критическая инфраструктура. Статья 274.1 УК РФ вообще охраняет исключительно объекты КИИ — банки, энергетику, транспорт, связь.
Специфический способ совершения. Использование вредоносного ПО, удалённого доступа, фишинговых сайтов, методов социальной инженерии, эксплуатации уязвимостей — всё это требует специальных познаний и не имеет аналогов в традиционной преступности.
Трансграничность и масштаб. Одна атака может одновременно затронуть тысячи потерпевших в разных странах, а преступник физически находиться в третьей юрисдикции. Это создаёт сложнейшие проблемы с расследованием и выдачей.
Как российское право отвечает на вызов
Россия не ратифицировала Будапештскую конвенцию о киберпреступности (2001 г.), которая является основным международным договором в этой сфере. Причина — разногласия по положениям о трансграничном доступе к данным и возможном нарушении суверенитета. Однако многие нормы Конвенции фактически имплементированы в УК РФ.
В ближайшие годы вероятно появление новых составов: за дипфейки, за несообщение об уязвимостях, за незаконный оборот данных. Уже сейчас обсуждается введение уголовной ответственности для «белых хакеров», если их действия выходят за рамки разрешённого программой bug bounty.
Практический вывод
Грань между обычным преступлением и киберпреступлением важна не только для теоретиков. От правильной квалификации зависит, какое наказание грозит обвиняемому и какие меры защиты нужно применять бизнесу. Если ваши деньги украли через интернет-банк — это один состав. Если взломали сервер компании и заблокировали базу данных с требованием выкупа — другой. И действовать в этих ситуациях нужно по-разному.
Если вы или ваш бизнес столкнулись с кибератакой, либо вас необоснованно обвиняют в киберпреступлении, не пытайтесь разобраться в одиночку. Напишите в личные сообщения на 9111.ru кодовое слово «КИБЕР». Кратко опишите ситуацию, и вы получите первичную правовую оценку, а также понимание, по какой статье могут квалифицировать деяние и как выстроить защиту. Консультация стоит 1500 рублей, возврат денег при отсутствии практической пользы.
Если у вас возникли вопросы по теме данной публикации, вы всегда можете написать мне в мессенджеры или позвонить: