Новые горизонты защиты данных: как статья 272.1 меняет правила игры

Новые горизонты защиты данных: как статья 272.1 меняет правила игры

Время не стоит на месте, и лишь за год с момента введения в действие статьи 272.1 Уголовного кодекса России она заметно повлияла на правоприменительную практику. С начала 2025 года, по данным МВД, данная статья была использована 923 раза. В частности, к ответственности привлекались сотрудники салонов связи, госслужащие и даже частные лица, допустившие утечки личных данных.

О чем говорит статья 272.1?

Введенная в действие 9 декабря 2024 года, статья 272.1 фокусируется на незаконном сборе, хранении, передаче и использовании компьютерной информации, содержащей персональные данные. Основная цель — борьба с ботами и сервисами, которые занимаются «пробивом» данных.

В результате ужесточения мер, в 2025 году были закрыты известные ресурсы, такие как «Глаз Бога» и Userbox. Предполагаемый оператор последнего случая был задержан. Однако практика показывает, что формулировки статьи позволяют применять её и в более широком смысле.

Несмотря на неоднозначность

Анализ материалов расследований, к которым имели доступ эксперты, выявляет многие неясные формулировки, что позволяет приравнивать к преступлению действия, ранее считавшиеся всего лишь административными нарушениями.

Среди примеров можно отметить случаи, когда газовщики копировали клиентские базы, а должностные лица передавали информацию о должниках третьим лицам. Также были зафиксированы массовые активации сим-карт, которые затем сдавались в аренду.

В Башкортостане, к примеру, против мужчины, занимавшегося перепродажей сим-карт, было возбуждено уголовное дело. Некоторые салоны связи также стали объектом расследования — сотрудники передавали контактные данные клиентов третьим лицам. В одно из дел оказался вовлечён судебный пристав, который передал информацию по исполнительным производствам посторонним.

Сравнение с другими статьями

Юридические сложности, отмечают специалисты, также возникают при применении статьи 274.1 УК РФ, регулирующей неправомерное воздействие на критическую информационную инфраструктуру. Как отмечает управляющий RTM Group Евгений Царёв, чаще всего к ответственности по этой норме привлекаются сотрудники банков, операторов связи и медицинских учреждений. Причины — корысть, личные связи или давление со стороны руководства.

Источник: CISOCLUB

Лента новостей