Статьи УК РФ, включенные в Главу 28 «Преступления в сфере компьютерной информации» содержат различные формулировки.
Так, в ст.272 «Неправомерный доступ к компьютерной информации» наказание предусмотрено за «Неправомерный доступ к охраняемой законом компьютерной информации», а в ст.274.1 «Неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации» наказание за «Неправомерный доступ к охраняемой компьютерной информации».
Аналогичный объект защиты — «охраняемая компьютерная информация» указан в ст. 274 «Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей».
А в ст.273 «Создание, использование и распространение вредоносных компьютерных программ» защищается просто «компьютерная информация».
Таким образом, мы наблюдаем в УК РФ три разновидности «компьютерной информации»:
— компьютерная информация в целом;
— охраняемая компьютерная информация;
— охраняемая законом компьютерная информация.
«под компьютерной информацией понимаются любые сведения (сообщения, данные), представленные в виде электрических сигналов, независимо от средств их хранения, обработки и передачи. Такие сведения могут находиться в запоминающем устройстве электронно-вычислительных машин и в других компьютерных устройствах (далее — компьютерные устройства) либо на любых внешних электронных носителях (дисках, в том числе жестких дисках — накопителях, флеш-картах и т.п.) в форме, доступной восприятию компьютерного устройства, и (или) передаваться по каналам электрической связи.»
«По смыслу части 1 статьи 272 УК РФ в качестве охраняемой законом компьютерной информации рассматривается как информация, для которой законом установлен специальный режим правовой защиты, ограничен доступ, установлены условия отнесения ее к сведениям, составляющим государственную, коммерческую, служебную, личную, семейную или иную тайну (в том числе персональные данные), установлена обязательность соблюдения конфиденциальности такой информации и ответственность за ее разглашение, так и информация, для которой обладателем информации установлены средства защиты, направленные на обеспечение ее целостности и (или) доступности.»
(Постановление Пленума Верховного Суда РФ от 15.12.2022 №37 «О некоторых вопросах судебной практики по уголовным делам о преступлениях в сфере компьютерной информации, а также иных преступлениях, совершенных с использованием электронных или информационно-телекоммуникационных сетей, включая сеть «Интернет»).
«Под охраняемой законом понимается информация, для которой законом установлен специальный режим ее правовой защиты (например, государственная, служебная и коммерческая тайна, персональные данные и т.д.).»
(«Методические рекомендации по осуществлению прокурорского надзора за исполнением законов при расследовании преступлений в сфере компьютерной информации» утв. Генпрокуратурой России).
И возникает важный нюанс — следствие должно доказать в суде, что обладатель информации принимал меры по защите информации:
«Исходя из установленных судом в приговоре фактических обстоятельств, К. осуществил неправомерный доступ к информации, относящейся ко второму из перечисленных выше видов, то есть к той информации, для которой режим защиты устанавливается не законодателем, а ее обладателем.
Вместе с тем, по смыслу закона единственным условием для включения такой информации в перечень охраняемой законом является совершение ее обладателем действий по обеспечению ее защиты путем применения специальных средств, которые должны быть направлены на обеспечение целостности и (или) доступности информации.
Однако, сделав вывод о виновности К. в неправомерном доступе к компьютерной информации при изложенных выше обстоятельствах, суд доказательств того, что модифицированная К. информация была защищена ее правообладателем путем применения каких-либо специальных средств, в приговоре не привел.
При рассмотрении уголовного дела судами апелляционной и кассационной инстанций указанные выше обстоятельства надлежащей оценки не получили.
При таких обстоятельствах обжалуемые судебные решения нельзя признать законными и обоснованными, в связи с чем апелляционное и кассационное постановления подлежат отмене, а уголовное дело направлению на новое апелляционное рассмотрение.»
(Кассационное определение Судебной коллегии по уголовным делам Верховного Суда Российской Федерации от 04.04.2024 №77-УД23-10-К1)
Отдельная проблема с трактовками возникает со ст.274.1 УК РФ, в ней указана как объект защиты «информация, содержащейся в критической информационной инфраструктуре Российской Федерации», даже не компьютерная. Просто информация, но которая содержится в информационной системе, автоматизированной системе управления, информационно-телекоммуникационной системе и системах электросвязи.