Статья 286 – посягательство на компьютерные данные и/или компьютерную систему
Статья 286 Уголовного кодекса Грузии защищает сферу информационной безопасности. По этой статье наказываются противоправные повреждение, уничтожение, изменение или блокирование компьютерных данных, а равно противоправное внедрение или передача компьютерных данных, вызвавшие умышленное существенное нарушение функционирования компьютерной системы. В условиях цифровой экономики норма находит широкое практическое применение – от корпоративных данных до личных аккаунтов.
Статья объединяет два вида объекта: компьютерные данные и функционирование компьютерной системы. Первая часть касается действий, прямо связанных с данными, – их повреждения, уничтожения, изменения или блокирования; вторая добавляет противоправное внедрение или передачу данных и умышленное существенное нарушение функционирования системы. Четвёртая часть отдельно защищает субъектов критических информационных систем.
Что должна доказать обвинение и где начинается защита
Обвинение должно доказать факт действия – повреждение, уничтожение, изменение, блокирование, внедрение или передачу данных; противоправность – что действие совершено без согласия или правового основания лица, обладающего соответствующим правом на данные или систему; и результат – в случае части 2 умышленное существенное нарушение функционирования системы, а в одной из форм части 3 – существенный ущерб.
Позиция защиты строится главным образом на противоправности: нередко спорно, имело ли лицо законное право доступа – например, в рамках служебных полномочий. Оспаривается и масштаб результата: что считается существенным нарушением или существенным ущербом и подтверждается ли это доказательствами. Эти оценочные категории зависят от конкретных фактических обстоятельств, и именно там раскрываются возможности защиты.
Наказания – каждая часть статьи отдельно
Статья 286 предусматривает следующие наказания, каждая часть отдельно:
- часть 1 – противоправные повреждение, уничтожение, изменение или блокирование компьютерных данных – штраф, либо исправительные работы на срок до двух лет, и/или лишение свободы на тот же срок;
- часть 2 – деяние, предусмотренное частью 1, а равно противоправное внедрение или передача компьютерных данных, вызвавшие умышленное существенное нарушение функционирования компьютерной системы, – штраф, либо исправительные работы на срок до двух лет, и/или лишение свободы на срок до трёх лет;
- часть 3 – деяние, предусмотренное частью 1 или 2, совершённое группой по предварительному сговору, с использованием служебного положения, неоднократно или причинившее существенный ущерб, – штраф, либо исправительные работы на срок до двух лет, либо лишение свободы на срок от трёх до пяти лет;
- часть 4 – деяние, предусмотренное этой статьёй, совершённое в отношении субъекта критической информационной системы, – лишение свободы на срок от четырёх до семи лет.
По примечанию к статье юридическое лицо за эти деяния наказывается штрафом, лишением права осуществлять деятельность либо ликвидацией и штрафом. Правила индивидуализации наказания определены другими нормами кодекса.
Отягчающие формы
Часть 3 называет четыре отягчающих обстоятельства: совершение группой по предварительному сговору, использование служебного положения, неоднократность и причинение существенного ущерба. Часть 4 называет отдельным отягчающим условием совершение деяния в отношении субъекта критической информационной системы – в этом случае наказание состоит только в лишении свободы, от четырёх до семи лет.
На практике нередко спорен момент использования служебного положения: действие сотрудника IT-службы или администратора, казавшееся рамочным для служебных функций, обвинение может оценить именно как эту отягчающую форму. Решающим здесь является установление того, выходило ли деяние за пределы переданных лицу полномочий.
Критические информационные системы
Применение части 4 связано с тем, кто является потерпевшей стороной – субъектом критической информационной системы. Эта категория подлежит отдельному регулированию, и то, какие организации к ней относятся, зависит от соответствующих нормативных актов. При анализе дела адвокат проверяет этот вопрос отдельно, поскольку именно от него зависит, идёт ли дело по более лёгкой или более тяжкой части.
Технические доказательства и их оценка
В деле по статье 286 почти всё строится на техническом следе: системных логах, истории доступа, результатах исследования устройств и экспертных выводах. Эти доказательства изменчивы – порядок их собирания, хранения и передачи урегулирован иными нормами, и нарушение порядка снижает их достоверность. Адвокат проверяет, правильно ли задокументирован каждый шаг от получения доказательства до суда.
Особое внимание уделяется тому, кто и когда коснулся данных: установление авторства одного и того же действия технически сложная задача, и обвинение нередко строит на предположении то, кому принадлежал аккаунт или устройство. Такое рассуждение – что владение аккаунтом автоматически означает совершение действия – защитой должно оспариваться в каждом случае.
Чем помогает адвокат в делах о компьютерных преступлениях
Такие дела опираются на технические доказательства – логи, историю доступа, выводы экспертиз. Адвокат оценит правильность квалификации, обоснование противоправности, доказанность результата и соответствие доказательств правилам законности. Если действие обвиняемого оставалось в рамках служебных полномочий, это меняет квалификацию напрямую.
Адвокаты Legal.ge ведут дела о цифровых преступлениях и помогут составить точную оценку вашей ситуации – по какой части идёт дело и какие последствия влечёт каждый процессуальный шаг.
