- Введение
Динамика угроз информационной безопасности предопределяет необходимость постоянного совершенствования уголовно-правового инструментария, призванного обеспечивать надлежащую охрану критически значимых объектов цифровой инфраструктуры государства. Статья 2741 Уголовного кодекса Российской Федерации[1] (далее – УК РФ), введенная Федеральным законом от 26 июля 2017 г. № 194-ФЗ[2] и вступившая в силу 1 января 2018 г., стала специальной нормой, консолидировавшей уголовно-правовую охрану критической информационной инфраструктуры Российской Федерации (далее – КИИ). За период своего существования данная норма неоднократно привлекала внимание исследователей, указывавших на ряд концептуальных и технико-юридических недостатков ее конструкции – в частности, на понятие «причинение вреда» как обязательного последствия применительно к частям второй и третьей.
Федеральный закон от 9 апреля 2026 г. № 76-ФЗ «О внесении изменений в статью 2741 Уголовного кодекса Российской Федерации»[3] (далее – Закон № 76-ФЗ) вносит в данную статью три принципиально значимых изменения: меняет диспозиции уголовно-правовых запретов, установленных ч. 2 и 3 в части описания общественно опасных последствий, а также дополняет статью примечанием, закрепляющим специальное основание освобождения от уголовной ответственности. Совокупность этих новелл требует системного осмысления, поскольку затрагивает как вопросы квалификации, так и проблематику уголовно-правового поощрения постпреступного поведения.
- Переориентация последствий в составах частей второй и третьей: от оценочного к конкретному
Центральным содержательным изменением, вносимым Законом № 76-ФЗ, является замена в ч. 2 и 3 ст. 2741 УК РФ обобщенной формулировки последствий – «причинение вреда критической информационной инфраструктуре Российской Федерации» – на конкретный перечень: «уничтожение, блокирование, модификацию либо копирование компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации».
С точки зрения уголовно-правовой доктрины замена оценочного понятия перечневой конструкцией представляет собой движение в сторону большей определенности уголовного закона. Принцип законности, закрепленный в ст. 3 УК РФ, предполагает не только формальное закрепление деяния в законе, но и его достаточно четкое описание, позволяющее правоприменителю однозначно устанавливать наличие или отсутствие состава преступления. Категория «причинение вреда» применительно к КИИ отличалась значительной неопределенностью: оставалось неясным, охватывает ли она лишь функциональные сбои объектов инфраструктуры, нарушение их работоспособности, либо также иные негативные изменения – например, утечку охраняемых данных. В доктрине было сформулировано различное толкование понятия вреда, причиненного КИИ [1, с. 30; 2, с. 72–73; 3, с. 195–196; 4, с. 27; 5, с. 556; 6, с. 556; 7, с. 85–90]. Судебная практика демонстрировала неоднородность подходов к толкованию данного признака, что, в свою очередь, порождало проблемы при разграничении оконченного преступления и покушения на него[4].
Перечень последствий, обозначенных в новой редакции, воспроизводит формулу, апробированную в ст. 272 УК РФ, предусматривающей ответственность за неправомерный доступ к компьютерной информации. Подобное конструирование в ст. 2741 обнаруживает очевидную системообразующую логику: законодатель стремится унифицировать описание последствий в преступлениях против информационной безопасности, формируя единую понятийную платформу. Вместе с тем нельзя не заметить, что указанный перечень в контексте КИИ не является исчерпывающим с точки зрения реального ущерба, причиняемого инфраструктурным объектам: физическое разрушение программно-аппаратных комплексов, нейтрализация средств защиты без непосредственного воздействия на информацию, разрушение функциональных характеристик систем управления – все это может оказаться за рамками нового описания последствий. Отмеченное обстоятельство актуализирует вопрос о том, не создает ли произведенная конкретизация нежелательных пробелов в уголовно-правовой охране.
Совершение неправомерного воздействия на КИИ, в результате которого произошло физическое разрушение серверного оборудования без наступления общественно опасных последствий в виде уничтожения, блокирования, модификации или копирования компьютерной информации, содержащейся в КИИ, по не зависящим от этого лица обстоятельствам, следует квалифицировать исходя из умысла лица. Если умыслом лица охватывалось, к примеру, совершение неправомерного доступа к охраняемой компьютерной информации, содержащейся в КИИ, и наступление общественно опасных последствий в виде уничтожения, блокирования, модификации либо копирования компьютерной информации, содержащейся в КИИ (если цель была уничтожить информацию, но фактически уничтожен только носитель), то такие действия следует квалифицировать как покушение на преступление, предусмотренное ст. 2741 УК РФ. Квалификация изменится, если умыслом лица не охватывалось наступление общественно опасных последствий относительно цифровой информации и лицо лишь хотело, к примеру, уничтожить то или иное оборудование серверной или другое имущество, являющееся объектом КИИ.
Следует полагать, что данная проблема в значительной мере компенсируется системным действием ч. 4 и 5 ст. 2741 УК РФ, которые остаются без изменений: квалифицирующий признак «тяжкие последствия» по-прежнему позволяет учитывать масштабные разрушительные воздействия на инфраструктуру, выходящие за пределы перечня, закрепленного в основных составах. Тем не менее дискуссия о целесообразности дальнейшего уточнения понятийного аппарата применительно к специфике объектов КИИ остается открытой.
- Значение описания объективной стороны при квалификации преступлений
Переход от оценочного к конкретному описанию последствий влечет ряд существенных последствий для квалификации. Прежде всего, конкретизация признаков объективной стороны уточняет момент окончания преступлений, предусмотренных ч. 2 и 3 ст. 2741 УК РФ. Если в прежней редакции уголовно-правового запрета установление факта «причинения вреда» требовало содержательной оценки наступивших изменений в состоянии объекта охраны, то в новой редакции достаточно зафиксировать сам факт уничтожения, блокирования, модификации или копирования информации вне зависимости от оценки наступивших последствий как «вредоносных» в более широком смысле. Это означает, что состав преступления может быть признан оконченным в момент, когда указанные изменения с информацией объективно произошли, а не в момент, когда причиненный ущерб получил соответствующую правовую оценку.
Существенное значение приобретает и вопрос о разграничении состава преступления, предусмотренного ч. 2 ст. 2741 УК РФ, с составом преступления, предусмотренным ст. 272 УК РФ. В прежней редакции разграничение строилось главным образом на специфике объекта посягательства – охраняемой информации в составе КИИ – и на особенностях предмета. В новой редакции, когда перечень последствий в обеих нормах совпадает, специфика объекта посягательства приобретает еще большее значение. Практически это означает, что правоприменитель обязан с особой тщательностью устанавливать принадлежность информационной системы, в отношении которой совершены противоправные действия, к объектам КИИ, поскольку именно этот признак предмета преступления обусловливает применение специальной нормы.
Отдельного внимания заслуживает вопрос о соотношении новой редакции ч. 2 с диспозицией ч. 1 ст. 2741 УК РФ. Часть 1 предусматривает ответственность за создание, распространение и использование вредоносных программ, предназначенных для воздействия на КИИ, в том числе для «уничтожения, блокирования, модификации, копирования информации». Следовательно, использование таких программ, повлекшее перечисленные последствия, формально охватывается как частью 1, так и частью 2 в ее новой редакции. Разграничение в данном случае должно проводиться по признакам субъективной стороны и функциональному назначению деяния: часть 1 криминализирует деятельность в сфере оборота инструментария неправомерного воздействия как таковую; часть 2 – неправомерный доступ с применением подобного инструментария, повлекший конкретные изменения в информации.
- Специальное основание освобождения от уголовной ответственности: природа и условия применения
Наиболее концептуально значимой новеллой Закона № 76-ФЗ является дополнение ст. 2741 УК РФ примечанием, закрепляющим специальное основание освобождения от уголовной ответственности для лиц, совершивших преступление, предусмотренное частью третьей. Данное основание обнаруживает черты деятельного раскаяния, однако обладает собственной спецификой, обусловленной природой охраняемого объекта.
По своей правовой природе рассматриваемое примечание относится к числу специальных норм об освобождении от уголовной ответственности, закрепленных непосредственно в Особенной части УК РФ. Подобные нормы давно и прочно вошли в отечественную уголовно-правовую систему и применяются в отношении целого ряда составов – от террористических до коррупционных. Их общая логика состоит в том, что государство признает целесообразным поощрить постпреступное поведение виновного, направленное на устранение вредных последствий или содействие правоохранительным органам, посредством отказа от реализации уголовного преследования.
Условия применения специального основания, закрепленного в примечании, могут быть сведены к трем необходимым элементам.
Во-первых, лицо должно активно способствовать раскрытию и (или) расследованию преступления. Активность в данном контексте означает инициативную, а не формальную помощь следствию: передачу сведений о механизме совершенного нарушения, указание на имеющиеся уязвимости, сотрудничество с органами, осуществляющими расследование.
Во-вторых, лицо должно принять необходимые меры по сохранению следов неправомерного воздействия на КИИ. Данное условие отличает рассматриваемое основание от общей нормы деятельного раскаяния, предусмотренной ст. 75 УК РФ: законодатель делает акцент на специфической обязанности виновного, имеющей процессуально-криминалистическое содержание – обеспечить доказательственную базу для дальнейшего расследования.
В-третьих, в действиях лица не должно содержаться иного состава преступления. Последнее условие носит ограничительный характер и исключает возможность освобождения лиц, чьи действия образуют совокупность преступлений.
Принципиально важно, что сфера действия примечания ограничена исключительно ч. 3 ст. 2741 УК РФ. Данное ограничение представляется концептуально обоснованным: субъектом преступления, предусмотренного частью 3, как правило, является лицо, имеющее правомерный доступ к системам КИИ в силу своего служебного или профессионального положения.
К таким лицам могут относиться:
– сотрудники субъектов КИИ (операторы, технические специалисты, системные администраторы и др.);
– работники подрядных организаций, обслуживающих КИИ;
– представители регуляторов и уполномоченных органов (ФСБ России, ФСТЭК России), имеющие право доступа в силу закона.
Нарушение правил эксплуатации таким лицом нередко носит неосторожный либо ситуативный характер. Виновный, осознав последствия своих действий, объективно располагает наилучшими возможностями для содействия расследованию и сохранения следовой картины инцидента. Стимулирование такого поведения посредством перспективы освобождения от уголовной ответственности представляет собой рациональную уголовно-правовую политику, направленную как на укрепление законопослушного поведения, так и на повышение эффективности расследования преступлений против КИИ.
Вместе с тем распространение данного основания лишь на часть 3, но не на части 1 и 2, порождает закономерный вопрос о последовательности законодательного подхода. Лицо, осуществившее неправомерный доступ к информации КИИ, в равной мере способно содействовать расследованию и сохранению следов. Отказ от предоставления ему аналогичного поощрительного механизма объясним различной степенью общественной опасности деяний – умышленный неправомерный доступ, как правило, предполагает более высокую степень антисоциальности, – однако данный аргумент не является безупречным в свете того, что степень и форма вины при нарушении правил эксплуатации также могут быть умышленными.
- Системное соотношение новелл со смежными нормами
Анализируемые изменения затрагивают не только внутреннюю структуру уголовно-правового запрета, закрепленного ст. 2741 УК РФ, но и ее соотношение со смежными нормами уголовного законодательства. В части описания последствий, как уже отмечалось, новая редакция сближает ст. 2741 со ст. 272 УК РФ, создавая единое понятийное пространство для преступлений против компьютерной информации. Это сближение носит доктринальный характер и свидетельствует о том, что законодатель воспринимает составы преступлений, расположенные в главе 28 УК РФ, как единую систему, в рамках которой специальные нормы должны гармонично соотноситься с общими.
В части специального основания освобождения от уголовной ответственности примечание к ст. 2741 УК РФ вписывается в более широкий контекст уголовно-правовых поощрительных норм. Его ближайшим аналогом по структуре является примечание к ст. 2911 УК РФ о посредничестве во взяточничестве, также предусматривающее освобождение при активном содействии раскрытию и расследованию преступления. Вместе с тем специфическое условие о сохранении следов неправомерного воздействия не имеет прямых аналогов в действующем уголовном законодательстве и представляет собой оригинальную законодательную конструкцию, ориентированную на особенности доказывания по делам о компьютерных преступлениях. Цифровые следы, в отличие от материальных, отличаются высокой волатильностью и могут быть безвозвратно утрачены в результате перезагрузки системы, затирания данных или иных технических процессов; поведение виновного по их сохранению, таким образом, приобретает самостоятельную криминалистическую ценность, которую законодатель закономерно учитывает в качестве основания для поощрения.
- Заключение
Таким образом, Федеральный закон от 9 апреля 2026 г. № 76-ФЗ «О внесении изменений в статью 2741 Уголовного кодекса Российской Федерации» представляет собой взвешенный шаг в совершенствовании уголовно-правовой охраны критической информационной инфраструктуры Российской Федерации. Конкретизация признаков объективной стороны в ч. 2 и 3 ст. 2741 УК РФ устраняет давно критикуемую доктриной неопределенность оценочного понятия «причинение вреда», обеспечивает системное единство норм главы 28 УК РФ и создает более четкие ориентиры для правоприменителя при установлении момента окончания преступления. Введение специального основания освобождения от уголовной ответственности формирует действенный поощрительный механизм, стимулирующий лиц, допустивших нарушение правил эксплуатации систем КИИ, к активному содействию расследованию и обеспечению сохранности доказательственной базы.
Вместе с тем ряд вопросов требует дальнейшего осмысления. В частности, перечневое описание последствий в основных составах не охватывает всего многообразия возможных форм деструктивного воздействия на объекты КИИ, что может порождать квалификационные затруднения при правоприменении. Ограничение сферы действия поощрительной нормы исключительно ч. 3 ст. 2741 УК РФ, при всей ее обоснованности, оставляет открытым вопрос о целесообразности распространения аналогичного механизма на иные составы данной статьи. Обозначенные проблемы закономерно образуют повестку для дальнейших научных дискуссий и, возможно, последующей законодательной корректировки рассматриваемой нормы.