Компьютерные преступления · неправомерный доступ

Статья 272 УК РФ: неправомерный доступ к компьютерной информации

Статья 272 УК РФ применяется не к любому входу в чужой аккаунт или компьютер. Нужно доказать неправомерность доступа к охраняемой законом информации и наступление хотя бы одного последствия: уничтожения, блокирования, модификации либо копирования.

Автор: Шадрин ДмитрийОбновлено: 4 сентября 2026 годаВремя чтения: 20 минут
Короткий ответ

Сам факт ввода чужого пароля ещё не всегда образует оконченный состав. Обвинение должно установить охраняемую компьютерную информацию, отсутствие полномочий или нарушение установленного порядка, умысел, последствие и причинную связь. Крупный ущерб превышает 1 млн рублей. Максимальное наказание по части 4 — до 7 лет лишения свободы. Случаи с персональными данными отдельно проверяют по статье 272.1 УК РФ.

Вы вошли в старую рабочую почту после увольнения. Открыли ссылку, которая оказалась доступной без пароля. Получили код от владельца аккаунта, а затем переписка исчезла. В бытовом разговоре каждую такую ситуацию могут назвать «взломом», но статья 272 УК РФ требует точной юридической и технической картины.

Следователь должен ответить не только на вопрос, кто вошёл в систему. Важно, какая информация была защищена, какими полномочиями обладал человек, что произошло с данными и почему это стало результатом именно его действий. Первичный анализ таких эпизодов проводится в рамках защиты по статье 272 УК РФ.

Что именно охватывает статья 272 УК РФ

Часть 1 устанавливает ответственность за неправомерный доступ к охраняемой законом компьютерной информации, если он повлёк её уничтожение, блокирование, модификацию либо копирование. Это материальный состав: одного факта доступа для оконченного преступления недостаточно, должно наступить хотя бы одно указанное законом последствие.

С 11 декабря 2024 года в части 1 действует оговорка: статья 272 применяется за исключением случаев, предусмотренных статьёй 272.1 УК РФ. Новая норма охватывает незаконные действия с компьютерной информацией, содержащей персональные данные. Поэтому при копировании клиентской базы нельзя игнорировать специальную статью и автоматически оставлять прежнюю квалификацию.

Ключевая последовательность: сначала устанавливают предмет информации и правовой режим, затем полномочия на доступ, после — техническое последствие и причинную связь. Слово «взлом» не заменяет ни одного из этих элементов.

Способ доступа может быть любым. Верховный Суд прямо указывает на непосредственное проникновение к устройству и удалённый доступ. Не обязательно ломать пароль или использовать сложную программу. Неправомерным может быть вход с действующими реквизитами, если человек не наделён полномочиями либо нарушает установленный нормативными актами порядок.

Что считается компьютерной информацией

Примечание к статье 272 определяет её как сведения, сообщения и данные, представленные в форме электрических сигналов независимо от средств хранения, обработки и передачи. Это не только файлы на настольном компьютере. Пленум относит сюда данные на ноутбуках, планшетах, смартфонах, жёстких дисках, флеш-картах, в облачных сервисах и передаваемые по каналам связи.

Компьютерным устройством может быть любое электронное устройство, способное принимать, обрабатывать, хранить и передавать закодированную информацию. Поэтому предметом дела становятся учётные записи, сообщения, базы данных, журналы событий, настройки, фотографии, токены сессии, электронные документы и данные умных устройств.

ОбъектКакая информация исследуетсяЧто важно установить
АккаунтПрофиль, переписка, файлы, настройки и сессионные данные.Обладатель, порядок доступа, вход, действия и наступившее последствие.
Рабочая базаКлиенты, заказы, цены, история контактов, внутренние поля.Правовой режим, права сотрудника и объём фактически скопированного.
Сервер или облакоФайлы, резервные копии, конфигурация, журналы и ключи.Кто управлял инфраструктурой и насколько надёжны логи.
ТелефонПриложения, сообщения, фотографии, контакты и токены.Кто пользовался устройством и какие данные извлечены.

Распечатка тоже может подтверждать копирование. Пленум понимает копирование широко: перенос на другой электронный носитель или воспроизведение в материальной форме, включая отправку по электронной почте, печать, фотографирование и даже переписывание от руки.

Когда компьютерная информация охраняется законом

Охраняется не вся информация только потому, что она хранится в компьютере. Пленум выделяет две группы. Первая — сведения со специальным правовым режимом: государственная, коммерческая, служебная, личная, семейная и иная тайна, персональные данные и информация с обязательной конфиденциальностью. Вторая — сведения, целостность или доступность которых обладатель защищает установленными средствами.

Пароль — очевидный пример защиты, но не единственный. Это могут быть разграничение ролей, закрытый сетевой контур, двухфакторная аутентификация, служебные учётные записи, запрет выгрузки, криптографическая защита и технические ограничения. Вместе с тем наличие пароля само по себе не отвечает на вопрос, кто был вправе пользоваться аккаунтом.

Если данные опубликованы для неопределённого круга лиц и доступны без обхода ограничений, обвинению сложнее доказать неправомерный доступ. Но случайно открытая административная панель, ссылка с токеном или ошибка настройки не всегда превращают закрытую информацию в общедоступную. Нужно оценить волю обладателя, назначение ресурса и действия пользователя после обнаружения доступа.

Персональные данные теперь требуют отдельной квалификации. Сравнение приведено в статье «272 или 272.1 УК РФ».

Какой доступ признаётся неправомерным

Пленум № 37 называет два варианта. Первый — информацию получает или использует лицо, не наделённое необходимыми полномочиями и действующее без согласия обладателя. Второй — человек формально имеет доступ, но нарушает установленный нормативными правовыми актами порядок.

Ситуация сотрудника сложнее, чем вход постороннего. Администратор может иметь техническую возможность видеть все папки, но служебные полномочия ограничены задачей. Менеджер может работать с клиентскими карточками, но не выгружать всю базу на личный носитель. После увольнения действующий пароль не сохраняет право использования.

Согласие должно исходить от надлежащего обладателя или уполномоченного лица и охватывать конкретные действия. Фраза коллеги «возьми мой пароль» не всегда даёт право читать переписку работодателя или менять настройки. Но передача реквизитов самим владельцем важна для оценки умысла и границ разрешения.

Отдельный подробный разбор есть в статье «Что считается неправомерным доступом». В ней разобраны открытые ссылки, общие пароли, старые учётные записи и превышение роли администратора.

Четыре обязательных последствия

ПоследствиеРазъяснение ПленумаПример
УничтожениеПриведение информации полностью или частично в непригодное состояние с целью утраты возможности восстановления.Удаление базы или её части; наличие резервной копии не исключает последствие.
БлокированиеНевозможность постоянно или временно использовать данные либо выполнять операции в требуемом режиме.Смена пароля и закрытие доступа законному владельцу.
МодификацияЛюбые изменения информации, включая её целостность или достоверность.Изменение реквизитов, статуса заказа, настроек или содержания сообщения.
КопированиеПеренос на носитель при сохранении оригинала или воспроизведение в материальной форме.Скачивание, пересылка, скриншот, фотографирование экрана, распечатка.

Состав окончен с момента наступления хотя бы одного последствия независимо от длительности доступа и объёма информации. Если лицо выполнило необходимые действия, но защита системы остановила копирование или изменение, возможен вопрос о покушении.

Причинная связь обязательна. Данные могли исчезнуть из-за сбоя, автоматической синхронизации, действий администратора или ошибки программы. Пленум прямо указывает, что техническая неисправность и ошибки программ могут свидетельствовать об отсутствии связи с доступом обвиняемого.

Части статьи 272 УК РФ и наказание

ЧастьКвалифицирующий признакМаксимальная санкция
1Основной состав с одним из четырёх последствий.До 2 лет лишения свободы; предусмотрены и более мягкие виды наказания.
2Крупный ущерб свыше 1 млн рублей либо корыстная заинтересованность.До 4 лет лишения свободы.
3Предварительный сговор, организованная группа или использование служебного положения.До 5 лет лишения свободы.
4Тяжкие последствия либо реальная угроза их наступления.До 7 лет лишения свободы.

Корыстная заинтересованность шире непосредственного получения денег: это стремление извлечь материальную выгоду для себя или других либо избежать расходов. Однако выгода должна быть связана с неправомерным доступом, а не предполагаться из последующего трудоустройства или конкуренции.

Тяжкими последствиями Пленум называет, в частности, длительную приостановку работы организации, доступ к охраняемой тайне с предоставлением её неограниченному кругу лиц, причинение по неосторожности смерти или тяжкого вреда здоровью. Для угрозы нужно доказать её реальность, а не абстрактную уязвимость.

Умысел и причинная связь: что нельзя додумывать

Лицо должно осознавать неправомерность доступа и допускать предусмотренное последствие. Верховный Суд требует установить, что возможность уничтожения, блокирования, модификации или копирования охватывалась умыслом. Случайное открытие файла, автоматическое кэширование или неосознанная синхронизация требуют другой оценки.

Логи показывают событие в системе, но не всегда человека за клавиатурой. Один IP-адрес может принадлежать офису, домашней сети или VPN; устройство — использоваться несколькими людьми; пароль — быть сохранён в браузере. Атрибуция строится по совокупности: устройству, времени, геолокации, переписке, действиям после входа и фактической выгоде.

Если после спорного входа пароль изменился автоматически из-за политики безопасности, нужно проверять механизм. Если файл появился на устройстве вследствие резервного копирования, следует отделить автоматический процесс от сознательного копирования. Компьютерно-техническая экспертиза должна отвечать на технические вопросы, а не делать за суд вывод об умысле.

Чем статья 272 отличается от смежных составов

Статья 272.1 УК РФ касается незаконных использования, передачи, сбора или хранения компьютерной информации с персональными данными, полученной неправомерным либо иным незаконным путём. Часть 1 статьи 272 прямо исключает предусмотренные ею случаи.

Статья 273 УК РФ относится к созданию, распространению и использованию вредоносных программ или информации. Если вредоносная программа применена для доступа и наступили последствия статьи 272, Пленум допускает совокупность обеих норм.

Статьи 138 и 137 УК РФ защищают тайну переписки и частную жизнь. Если неправомерный доступ стал способом нарушения этих прав, может возникать совокупность. При хищении денег через систему проверяют также статью 159.6 или другие имущественные составы.

Статья 183 УК РФ может иметь значение для коммерческой, налоговой или банковской тайны. Клиентская база не становится коммерческой тайной по одному названию: исследуется введённый режим и содержание сведений. Ситуация сотрудника подробно разобрана в статье о копировании базы клиентов.

Какие доказательства обычно собирают

Ключевой массив — журналы входов и действий, сведения провайдера, облачного сервиса или администратора, образы накопителей, история браузера, сохранённые токены, переписка, должностные инструкции и регламенты доступа. Изучают, кто создал учётную запись, когда менялись полномочия и как зафиксировано увольнение.

Технические данные требуют сохранности и воспроизводимости. Важны способ изъятия, упаковка, контрольные хэш-значения, копирование, версии программ и цепочка хранения. Простая распечатка лога без сведений о его источнике и настройках может быть недостаточной для точной атрибуции.

Эксперту можно поставить вопросы о наличии файлов, времени их создания и копирования, механизме изменения данных, следах удалённого соединения, автоматических процессах и возможности действий с другого устройства. Вопрос «совершил ли обвиняемый неправомерный доступ» является правовым и не должен подменяться техническим заключением.

Порядок изъятия и копирования электронных носителей отдельно разобран в статье «Изъятие компьютера по уголовному делу».

Как строится защита по статье 272 УК РФ

  1. Определить информацию. Какие конкретно данные названы предметом и почему они охранялись.
  2. Проверить полномочия. Согласие обладателя, рабочая роль, срок действия доступа и фактическая практика.
  3. Установить способ. Устройство, аккаунт, пароль, токен, удалённое соединение и автор действия.
  4. Отделить последствия. Что именно уничтожено, блокировано, изменено или скопировано и в каком объёме.
  5. Проверить причинную связь. Исключить сбой, автоматическую синхронизацию и действия третьих лиц.
  6. Разграничить 272 и 272.1. Выделить персональные данные и другие сведения.
  7. Проверить квалифицирующие признаки. Ущерб, корысть, служебное положение, группу и тяжкие последствия.

Не удаляйте программы, аккаунты и переписку после начала проверки. Такое действие не вернёт данные назад, но может уничтожить оправдывающий контекст. Сохраните трудовые документы, переписку о предоставлении доступа, уведомления системы и резервные копии.

Если вызывают в качестве свидетеля, статус не гарантирует отсутствие риска. В делах о компьютерной информации объяснение одной технической детали может связать человека с устройством или аккаунтом. До допроса разумно восстановить хронологию и определить границы ответа вместе с защитником.

Частые вопросы

Любой вход в чужой аккаунт образует статью 272 УК РФ?

Нет. Нужны охраняемая компьютерная информация, неправомерность доступа и хотя бы одно последствие: уничтожение, блокирование, модификация или копирование.

Нужно ли обязательно взломать пароль?

Нет. Доступ может быть непосредственным или удалённым, с действующими реквизитами. Важны отсутствие полномочий или нарушение установленного порядка, а не сложность способа.

Скриншот считается копированием?

Да, может считаться. Пленум относит к копированию перенос на носитель и материальное воспроизведение, включая фотографирование, печать и переписывание.

Если данные удалось восстановить, уничтожения не было?

Восстановление само по себе не исключает уничтожение. Пленум связывает его с приведением информации в непригодное состояние с целью утраты возможности восстановления независимо от фактического последующего восстановления.

Какой ущерб считается крупным?

Для главы 28 УК РФ крупный ущерб — сумма, превышающая 1 млн рублей. Методика и причинная связь каждого расхода с доступом подлежат проверке.

Что грозит по части 4 статьи 272?

Если деяние повлекло тяжкие последствия или создало реальную угрозу их наступления, максимальная санкция составляет до 7 лет лишения свободы.

Когда применяется статья 272.1 вместо 272?

Когда речь идёт о предусмотренных статьёй 272.1 незаконных действиях с компьютерной информацией, содержащей персональные данные. Часть 1 статьи 272 прямо делает такое исключение.

Что сохранить после вызова полиции?

Устройства в неизменном виде, переписку о доступе, трудовые документы, уведомления, журналы, резервные копии и процессуальные документы. Не очищайте историю и не переустанавливайте программы.

Автор: Шадрин Дмитрий

Руководитель правового агентства «Шадрин и партнёры». Материал носит информационный характер: оценка конкретной ситуации зависит от документов, хронологии и доказательств.