Несанкционированный доступ к персональным данным и уголовная ответственность
В современном мире подавляющая часть персональных данных хранится именно в компьютерных системах — базах данных, корпоративных серверах, облачных сервисах и иных онлайн-средах. Поэтому проникновение в такую систему без разрешения рассматривается как преступление по Уголовному кодексу Грузии, а именно по статье 284. Если это обвинение предъявлено вам или система вашей организации стала объектом такого деяния, важно правильно оценить точные правовые границы происшедшего. Ниже подробно изложено, что охватывает статья, какие наказания связаны с каждой её частью и от каких обстоятельств зависит исход дела.
Что входит в состав преступления
Первая часть статьи запрещает несанкционированный доступ к компьютерной системе. Эта формула строго толкуется через примечания к соответствующей главе Кодекса, и именно эти определения определяют, какое деяние влечёт ответственность:
- понятие компьютерной системы широко: это любое устройство или механизм либо их взаимосвязанная группа, которая с помощью программы автоматически обрабатывает данные; по закону в это понятие входят персональный компьютер, любое устройство с микропроцессором и даже мобильный телефон;
- компьютерные данные — информация в любой удобной для обработки в системе форме, включая программу, обеспечивающую функционирование системы; массивы персональных данных, как правило, относятся именно к этой категории;
- несанкционированный означает противоправное, а также случай, когда обладатель права прямо или косвенно не передал право лицу, совершающему деяние.
Из этих определений следует, что одним из центральных вопросов любого дела является наличие у конкретного лица права входа в систему. Если такое право существовало — выданное прямо или косвенно, — этот элемент не придаёт деянию преступного характера. Поэтому одной из первых задач адвоката становится восстановление истории прав доступа и её подтверждение документальными доказательствами — например, документами, которые показывают, кто, в какой период и к каким функциям имел доступ.
Наказания по частям статьи
Закон выстраивает ответственность на трёх уровнях. За основной состав — по первой части — предусмотрены штраф, либо исправительные работы на срок до двух лет, либо лишение свободы на срок до двух лет. Вторая часть охватывает квалифицированный состав: то же деяние, совершённое группой по предварительному сговору, с использованием служебного положения, неоднократно или с причинением значительного ущерба, наказывается штрафом или исправительными работами на срок до двух лет либо лишением свободы на срок от двух до пяти лет. Третья часть наказывает деяния, предусмотренные первой и, или, второй частью, совершённые в отношении субъекта критической информационной системы, и эта часть предусматривает только лишение свободы — на срок от трёх до шести лет. Каждый уровень должен прочитываться и оцениваться отдельно, поскольку различия между ними существенны и прямо отражаются на судьбе дела. Ошибка хотя бы в одном признаке — например, отнесение деяния к третьей части без подтверждённого статуса субъекта критической информационной системы — способна изменить не только квалификацию, но и весь масштаб возможных последствий, поэтому проверка части обвинения ведётся с той же тщательностью, что и проверка фактических обстоятельств.
Значительный ущерб и понятие неоднократности
В настоящей главе значительным признаётся ущерб, превышающий 2000 лари, за исключением случая, предусмотренного иной нормой Кодекса. Далее, преступление, предусмотренное этой главой, считается совершённым неоднократно, если ему предшествовало совершение любого преступления этой же главы. Оба определения нередко оспариваются в судебной практике: расчёт размера ущерба требует выяснения, что включается в ущерб, а что нет, а неоднократность требует точной правовой оценки прежних деяний. Оба обстоятельства устанавливает и обосновывает обвинение, а защита вправе проверить их полностью — вплоть до привлечения специалистов, способных оценить корректность расчётов и полноту исходных данных, на которые опирается обвинение.
Субъект критической информационной системы и юридические лица
Понятие субъекта критической информационной системы определено законом Грузии «Об информационной безопасности». Когда деяние совершено в отношении такого субъекта, применяется третья часть и наказание резко возрастает — дело требует отдельного установления того, что конкретная организация входит в круг субъектов, определённых этим законом. Кроме того, согласно примечанию к статье, юридическое лицо наказывается за это деяние штрафом, лишением права осуществлять деятельность либо ликвидацией и штрафом — обстоятельство, создающее для компаний дополнительный риск и требующее заблаговременной тщательной проработки вопросов информационной безопасности.
Что может сделать адвокат в делах этой категории
Работа адвоката в таких делах развивается по трём направлениям. Первое — анализ состава: точное исследование признака несанкционированности, понятий системы и данных, а также размера ущерба нередко меняет квалификацию обвинения. Второе — доказательства: законность получения и обработки технических данных является отдельным предметом проверки. Третье — вопрос наказания: отдельное установление каждого отягчающего признака и, при необходимости, его опровержение существенно снижает меру ответственности. Процессуальный порядок и сроки движения дела регулируются уголовно-процессуальным законодательством. Свяжитесь с нами — мы конфиденциально рассмотрим вашу ситуацию и оценим реальные перспективы.
