Минцифры разработало пакет поправок, направленных, в частности, на обеспечение безопасности в сфере информационно-коммуникационных технологий и компьютерной информации

По мнению одного из адвокатов, изменения помогут устранить ряд пробелов в правовом регулировании ответственности сразу в нескольких сферах: борьбе с кибермошенничеством, предотвращении нарушений в области майнинга, оборота цифровой валюты, а также деятельности операторов связи. Другой считает, что введение новых видов ответственности и ужесточение действующей (в том числе уголовно-правовой) будут способствовать профилактике киберпреступности и формированию судебной практики в данной области.
Минцифры России представило для общественного обсуждения поправки в УК, УПК и КоАП РФ, направленные на обеспечение безопасности в сфере информационно-коммуникационных технологий и компьютерной информации, а также снижение рисков, связанных с оборотом и использованием цифровой валюты в преступной деятельности.
Поправки в УК и УПК
Так, проект поправок в УК и УПК предлагает признать цифровую валюту имуществом в рамках уголовного и уголовно-процессуального законодательства. В частности, ч. 2. ст. 158 «Кража» УК дополнена п. «д»: «с использованием электронного средства платежа либо с банковского счета, если такое действие не сопровождалось умышленным воздействием на информационные системы и (или) на информационно-телекоммуникационные сети, нарушающим процесс обработки, хранения, передачи компьютерной информации». В ч. 3 указанной статьи изменена редакция п. «г»: «путем ввода, уничтожения, блокирования, модификации компьютерной информации либо умышленного воздействия на информационные системы и (или) на информационно-телекоммуникационные сети, в том числе с использованием искусственного интеллекта, нарушающим процесс обработки, хранения или передачи компьютерной информации». Кроме того, ч. 3 также дополнена п. «д»: «с использованием средств связи, сопровождаемым сокрытием информации о пользователе услуг связи либо передачей недостоверной информации, не позволяющей идентифицировать пользователя услуг связи».
В примечание к ст. 158 УК включен п. 6, согласному которому под искусственным интеллектом будет пониматься комплекс технологических решений, позволяющий имитировать когнитивные функции человека (включая самообучение и поиск решений без заранее заданного алгоритма) и получать при выполнении конкретных задач результаты, сопоставимые, как минимум, с результатами интеллектуальной деятельности человека. Комплекс технологических решений охватит информационно-коммуникационную инфраструктуру (в том числе информационные системы, информационно-телекоммуникационные сети, иные технические средства обработки информации), ПО (в том числе в котором используются методы машинного обучения), процессы и сервисы по обработке данных и поиску решений.
В новой редакции представлена ч. 3 ст. 159 «Мошенничество» – в ней указаны (помимо использования лицом служебного положения и крупного размера мошенничества) следующие квалифицирующие признаки: с использованием в информационно-телекоммуникационной сети, в том числе сети «Интернет», информации, направленной на введение в заблуждение, указанной в ч. 6.1 ст. 10 Закона об информации, информационных технологиях и о защите информации, в том числе с использованием искусственного интеллекта; с использованием средств связи, сопровождаемым сокрытием информации о пользователе услуг связи либо передачей недостоверной информации, не позволяющей идентифицировать пользователя услуг связи. Соответственно, предлагается признать утратившими силу ст. 159.3 «Мошенничество с использованием электронных средств платежа» и 159.5 «Мошенничество в сфере страхования» Кодекса.
Поправки также дополняют УК ст. 163.1 «Вымогательство в сфере информационно-телекоммуникационных технологий». Под вымогательством в данном случае предложено понимать требование передачи чужого имущества или права на него или совершения других действий имущественного характера, сопряженное с вводом, уничтожением, блокированием, модификацией компьютерной информации либо умышленным воздействием на информационные системы и (или) информационно-телекоммуникационные сети, в том числе с использованием ИИ, нарушающим процесс обработки, хранения, передачи компьютерной информации, либо под угрозой такого воздействия.
За данное деяние предусмотрено наказание в виде ограничения свободы до 4 лет либо принудительные работы на аналогичный срок с ограничением свободы до 2 лет или без такового, либо лишение свободы на срок до 5 лет со штрафом до 500 тыс. руб. или в размере зарплаты или иного дохода осужденного за период до года либо без такового. В свою очередь, деяния, совершенные группой лиц по предварительному сговору или в крупном размере, повлекут наказание в виде лишения свободы до 7 лет со штрафом в размере до 1 млн руб. или в размере зарплаты или иного дохода осужденного за период до 5 лет либо без такового и с ограничением свободы на срок до 2 лет либо без такового. Преступление, совершенное организованной группой или в особо крупном размере, предлагается наказывать лишением свободы на срок от 7 до 15 лет со штрафом в размере до 5 млн руб. или в размере зарплаты или иного дохода осужденного за период до 5 лет либо без такового и с ограничением свободы до 2 лет либо без такового.
Кроме того, Кодекс предложено дополнить ст. 200.8 «Нарушение требований к оказанию услуг подвижной радиотелефонной связи иностранному гражданину и лицу без гражданства лицом, подвергнутым административному наказанию». Состав этого преступления предусматривает заключение договора об оказании услуг подвижной радиотелефонной связи иностранному гражданину или лицу без гражданства с нарушением требований о включении в договор сведений об идентификаторе пользовательского оборудования (оконечного оборудования), в котором будет использоваться идентификационный модуль, лицом, ранее подвергнутым административному наказанию за деяния, предусмотренные ч. 4 ст. 13.29 КоАП, если таким деянием причинен крупный ущерб.
Такие действия предложено наказывать штрафом в размере от 300 тыс. до 500 тыс. руб., обязательными работами на срок до 180 часов либо исправительными работами до 6 месяцев, либо ограничением свободы до года, либо принудительными работами на срок до года, либо арестом до 2 месяцев или лишением свободы на срок до года. Крупным ущербом согласно законопроекту считается ущерб свыше 5 млн руб.
Поправки также ужесточают ряд санкций ст. 272 «Неправомерный доступ к компьютерной информации», ст. 273 «Создание, использование и распространение вредоносных компьютерных программ», ст. 274 «Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей» УК. Кроме того, они дополняют Кодекс ст. 272.2 «Злостное воздействие на информационную систему, информационно-телекоммуникационную сеть, компьютерную информацию или сеть электросвязи». Под этим деянием будет пониматься целенаправленное воздействие на информационную систему и (или) информационно-телекоммуникационную сеть, сеть электросвязи, в том числе с использованием ИИ, сопряженное с блокированием или уничтожением компьютерной информации, причинившее значительный ущерб или повлекшее иные тяжкие последствия либо создавшее угрозу их наступления (при отсутствии признаков преступлений, предусмотренных ст. 167 и 272 УК). Санкцией статьи предусмотрен штраф до 500 тыс. руб. либо в размере зарплаты или иного дохода осужденного за период до 2 лет, либо ограничение свободы до 2 лет, либо принудительные работы на срок до 4 лет, либо лишение свободы на тот же срок с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 2 лет или без такового.
То же деяние, совершенное группой лиц по предварительному сговору или организованной группой, либо лицом с использованием служебного положения, либо причинившее крупный ущерб, предложено наказывать лишением свободы до 8 лет со штрафом до 2 млн руб. или в размере зарплаты или иного дохода осужденного за период до 3 лет или без такового и с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 3 лет или без такового. В примечании к статье указано, что значительным ущербом признается ущерб в сумме свыше 250 тыс. руб. Лицо не подлежит уголовной ответственности по данной статье, если его действия направлены на информационные интернет-ресурсы, доступ к которым запрещен или ограничен в соответствии с законодательством РФ.
В ст. 274.1 «Неправомерное воздействие на критическую информационную инфраструктуру РФ» УК законопроектом внесено примечание: лицо, впервые совершившее преступление, предусмотренное ч. 3 этой статьи, освобождается от уголовной ответственности за преступление, если добровольно сообщило о нем, активно способствовало раскрытию и (или) расследованию, а также приняло необходимые меры по сохранению следов неправомерного воздействия на объекты такой инфраструктуры.
Ряд корреспондирующих поправок вносятся в УПК. Кроме того, ст. 115 «Наложение ареста на имущество» Кодекса проектом предложено дополнить ч. 7.1 и 7.2, раскрывающими нюансы ареста цифровой валюты. Изменения вносятся и в ч. 1 ст. 141 «Заявление о преступлении»: в частности, она дополнена нормой, предусматривающей подачу электронного заявления о преступлении по ст. 159 УК через Единый портал госуслуг. В УПК также планируется включить ст. 164.2 «Особенности изъятия цифровой валюты при производстве следственных действий», в которой указано, что изъятие таких активов будет происходить с участием специалиста.
«В случае вынесения решения о наложении ареста на цифровую валюту, хранение которой осуществляется посредством “холодных кошельков”, изымается материальный носитель, содержащий цифровую валюту или коды доступа к ней. При получении доступа к “кошельку” может быть осуществлен перевод цифровой валюты на адрес-идентификатор, обеспечивающий ее сохранность. Арест заключается в запрете операций с цифровой валютой, поскольку цели обеспечения сохранности цифровой валюты не могут быть достигнуты одним лишь изъятием (арестом) материального носителя или переводом ее на адрес-идентификатор ввиду возможности наличия кодов доступа к цифровой валюте у третьих лиц или резервного способа восстановления прав на цифровую валюту», – отмечается в пояснительной записке к законопроекту.
Поправки в КоАП
Следующий законопроект, разработанный Минцифры, касается изменений в КоАП, направленных на противодействие мошенническим схемам, при которых злоумышленники создают организованные преступные группы – как правило, транснационального характера. «Такие организованные преступные группы используют специальные колл-центры, “сотрудники” которых звонят с номеров, похожих на номера банков, и, зная информацию о человеке, пытаются получить у него кодовое слово или код из СМС-подтверждения с целью дальнейшего хищения денежных средств», – отмечается в пояснительной записке.
Поправки помимо прочего вносят изменения в ст. 13.29 «Неисполнение установленных законодательством РФ в области связи требований к заключению договоров об оказании услуг связи, несоблюдение порядка проверки достоверности сведений об абоненте и сведений о пользователях услугами связи абонента – юридического лица либо индивидуального предпринимателя либо оказание услуг связи в случае отсутствия в федеральной государственной информационной системе “Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме” сведений, внесение которых является обязательным» Кодекса. В частности, вводится административная ответственность за несоблюдение операторами связи (лицами, действующими от их имени) требований законодательства РФ к количеству сим-карт, находящихся в пользовании одного физлица, а также за оказание услуг подвижной радиотелефонной связи иностранцу (апатриду) при использовании им телефонного устройства, идентифицирующие сведения о котором не включены в соответствующий договор оказания услуг.
Поправки также дополняют КоАП ст. 13.29.1 «Нарушение порядка предоставления информации в государственную информационную систему мониторинга исполнения операторами связи обязанностей при оказании услуг связи либо нарушение требований законодательства по ее использованию». За непредоставление или несвоевременное предоставление оператором связи информации в указанную ГИС, нарушение правил направления таких сведений либо предоставление недостоверных данных или информации не в полном объеме предусмотрен административный штраф: от 30 тыс. до 50 тыс. руб. для должностных лиц, от 300 тыс. до 500 тыс. руб. для юрлиц. Штрафные санкции за неисполнение оператором связи обязанности по использованию ГИС при оказании услуг связи, в том числе нарушение порядка доступа к информации, содержащейся в ней, предусмотрены в размере от 30 тыс. до 50 тыс. руб. для должностных лиц и от 300 тыс. до 500 тыс. руб. для юрлиц.
Поправками в Кодекс предлагается включить ст. 15.49 «Нарушение требований законодательства РФ о цифровой валюте и майнинге, а также неправомерная организация оборота цифровой валюты». Данная норма предусматривает административную ответственность за незаконный прием цифровой валюты в качестве встречного предоставления за передаваемые товары, выполняемые работы и (или) оказываемые услуги или иного способа, позволяющего предполагать их оплату цифровой валютой; за майнинг цифровой валюты, в том числе участие в майнинг-пуле, лицами, не имеющими права на майнинг цифровой валюты в соответствии с законодательством РФ; осуществление деятельности оператора майнинговой инфраструктуры лицами, не имеющими на это права.
Адвокаты прокомментировали проекты поправок
Заместитель председателя КА «Нянькин и партнеры» Алексей Нянькин в комментарии «АГ» отметил, что поправки в совокупности будут способствовать устранению ряда пробелов в правовом регулировании ответственности в нескольких сферах: борьба с кибермошенничеством, предотвращение нарушений в области майнинга, оборот цифровой валюты, а также деятельность операторов связи. «Поправки в целях противодействия кибермошенничеству представляются наиболее сущностными, способными повлиять в том числе на широкий круг лиц, уже привлеченных к уголовной ответственности. Так, исключение из ч. 3 ст. 158 УК квалифицирующего признака “с банковского счета, а равно в отношении электронных денежных средств” и введение в ч. 2 указанной статьи квалифицирующего признака “с использованием электронного средства платежа либо с банковского счета, если такое действие не сопровождалось умышленным воздействием на информационные системы и (или) на информационно-телекоммуникационные сети, нарушающим процесс обработки, хранения, передачи компьютерной информации” должны привести к пересмотру с учетом положений ст. 10 УК (обратная сила уголовного закона) огромного количества судебных актов в отношении осужденных. В случае принятия поправок при отсутствии в действиях виновного признаков умышленного воздействия на информационные системы указанное преступление будет относиться к категории преступлений средней тяжести. Это, в свою очередь, окажет влияние не только на размер назначенного наказания, но и на применение положений общей части УК об освобождении от уголовной ответственности, о погашении и снятии судимости и пр.», – пояснил он.
Адвокат поддержал предложение Минцифры исключить из УК ст. 159.3 и 159.6, введя в качестве квалифицирующих признаков схожие по содержанию составы деяний, сопряженных с использованием интернета. «Кроме того, как и применительно к ст. 158 УК, вводится квалифицирующий признак “с использованием средств связи, сопровождаемым сокрытием информации о пользователе услуг связи либо передачей недостоверной информации, не позволяющей идентифицировать пользователя услуг связи”, что свидетельствует об отнесении таких действий к имеющим повышенную общественную опасность. Важное значение имеет введение нового состава вымогательства (163.1 УК), что должно позволить более качественно противодействовать “кибервымогательству”, широко распространенному в настоящее время, но лишенному адекватного правового регулирования и, следовательно, не позволяющему адекватно реагировать на такое вымогательство и защищать права потерпевших», – отметил Алексей Нянькин.
В части введения ответственности за нарушения на рынке цифровых валют, а также в области майнинга правовое регулирование, по мнению адвоката, остается недостаточным, однако предлагаемые поправки подтверждают серьезность намерений законодателя ввести меры ответственности за нарушения и в этих сферах. «Предлагаемые новеллы в сферах уголовной и административной ответственности представляются первыми шагами в создании системы обеспечиваемых санкциями запретов», – заключил Алексей Нянькин.
Адвокат, управляющий партнер АБ «СКР» Игорь Куракин отметил актуальность поправок. «С развитием цифровизации систем коммуникации в современном мире, к сожалению, судебная система вынуждена констатировать резкий скачок преступлений, совершенных посредством телекоммуникационных систем. В частности, речь идет о телефонном мошенничестве, а также о мошенничестве в сети “Интернет”. Зачастую целями мошенников становятся слабозащищенные слои населения: пожилые люди, а также несовершеннолетние. Введение новой ответственности и ужесточение действующей (в том числе уголовно-правовой) будут способствовать профилактике противоправных деяний и формированию судебной практики по привлечению к ответственности за преступления такого рода», – резюмировал он.