четверг, 19 апреля 2018 г.

Уголовная ответственность за нарушение правил эксплуатации КИИ

Начало:
Часть 1 https://valerykomarov.blogspot.com/2018/04/blog-post_16.html
Часть 2 https://valerykomarov.blogspot.com/2018/04/blog-post_36.html
            Как ни странно, но органы Прокуратуры РФ очень активно информируют граждан об изменениях законодательства в области обеспечения безопасности КИИ. Это к вопросу о том, что субъектам КИИ надо интересоваться не только мнением ФСТЭК и ФСБ, но и Прокуратуры.
Правда и у прокурорских не обошлось без "нюансов" повышения осведомленности.           Разнобой в информационных сообщениях от прокуратур в Субъектах Федерации: 
           В целях приведения положений Уголовно-процессуального кодекса Российской Федерации в соответствие с принятыми изменениями, в статью 151 УПК РФ внесены изменения, в соответствие с которыми, расследование указанных преступлений проводится следователями органов федеральной службы безопасности, либо следователями органа, выявившего преступление. (Москва). 
          Предварительное следствие уголовных дел по данной статье отнесено к компетенции Федеральной службы безопасности Российской Федерации, Следственного комитета РФ, Министерства внутренних дел РФ. (Республика Хакасия).
            Предварительное следствие по делам данной категории будет производиться следователями органов Федеральной службы безопасности Российской Федерации. (Камчатка).
- заставил смотреть первоисточник: ст.151 УПК РФ: 
2) следователями органов федеральной службы безопасности - по уголовным делам о преступлениях, предусмотренных  274.1 Уголовного кодекса Российской Федерации;
По уголовным делам о преступлениях, предусмотренных  272 - 274.1Уголовного кодекса Российской Федерации, предварительное следствие может производиться также следователями органа, выявившего эти преступления.
Москва победила, как и всегда. Самое компетентное сообщение.


       Итак, сведем для наглядности отличия статей УК РФ за нарушение правил эксплуатации ИС и правил эксплуатации КИИ (отличие ст.274 от ст.274.1), с точки зрения сисадмина:


Особенность
274
274.1
Порог ущерба для наступления ответственности, рублей
Более 1 000 000
Более 0
Срок давности, лет
2
От 6 до 10
Мера пресечения на период следствия
Подписка о невыезде
Помещение под арест в СИЗО
Органы следствия
МВД
ФСБ
Объект преступления
Информация
Инфраструктура+информация

         Ключевые особенности применения п.3-п.5. Ст.274.1 УК РФ:
1. Нет исключений применения статьи для объектов КИИ, которым не присвоена категория значимости. По сути, уже сейчас ее можно применять к любому субъекту КИИ, даже если он не провел категорирования объектов. Достаточно будет экспертного заключения от ФСБ, что поврежденная ИС организации функционирует в сферах деятельности из 187-ФЗ.
2. Расследовать будет следственное управление ФСБ, поэтому верить "на слово" представителям ФСТЭК, НКЦКИ или 8 Центра ФСБ надо очень осторожно, так как вопрос привлечения к уголовной ответственности вне их компетенции, да и компетентности.
3. Суды предпочитают не отказывать  следователем ФСБ, на это есть отдельные объективные причины.
4.Так как, прописан вред "критической инфраструктуре РФ", а не "компьютерной информации" - размер вреда легко рассчитывается и доказывается в суде. 
5. Создание системы безопасности по 239 Приказу ФСТЭК усугубляет ситуацию для администратора средств защиты (не только информации, но и физической/промышленной и т.д.), так как нарушение правил эксплуатации на них - это то же 274.1 УК РФ.
6. Статья очень удобная для следователя: большой срок давности позволяет не спешить с следственными действиями, есть возможность "надавить" на подозреваемого путем помещения его в СИЗО, наказание серьезное - отличная отчетность и показатели.
* Все новости блога на публичном Telegram-канале  t.me/ruporsecurite

Комментариев нет:

Отправить комментарий