В 81% дел о нарушениях в КИИ назначено условное наказание

2 сентября, 2026, 12:00

В 81% уголовных дел о неправомерном воздействии на КИИ в РФ, рассмотренных судами в 2022–2026 годах, назначено условное наказание. В большинстве случаев фигурантами стали сотрудники пострадавших организаций, при этом 67% нарушений связано с внесением недостоверных сведений в системы КИИ. Основные отрасли с наибольшим числом инцидентов — связь и телекоммуникации и здравоохранение.

magnific.com | vectorjuice
magnific.com | vectorjuice

В 2022–2026 годах судами было рассмотрено 100 уголовных дел о неправомерном воздействии на критическую информационную инфраструктуру (КИИ) РФ (статья 274.1 УК РФ). По итогам анализа судебных актов эксперты компании «СёрчИнформ» выяснили, что большинство зафиксированных нарушений приходится на организации связи и телекоммуникаций (47% случаев), здравоохранения (25%) и финансового сектора (10%). Об этом SecPost рассказали в компании.

В исследовании отмечается, что распространенность инцидентов в этих отраслях связана с большим количеством сотрудников, имеющих легитимный доступ к изменению информационных систем, а также с недостаточным уровнем цифровой грамотности персонала.

В 95% изученных дел к ответственности привлекались сотрудники пострадавших организаций: рядовые работники (75%), руководители подразделений (14%), ИТ- и ИБ-специалисты (5%), топ-менеджмент (1%). Внешние нарушители фигурировали лишь в 5% дел. При этом, как отмечается в аналитике, общий показатель раскрываемости преступлений в сфере компьютерной информации по данным МВД не превышает 21%, что объясняется, в том числе, нахождением атакующих за рубежом.

Продолжение ниже

Основным сценарием нарушений в 67% уголовных дел стало внесение недостоверных сведений в системы КИИ, чаще всего — в информационные системы операторов связи для завышения плана продаж и в медицинские информационные системы для оформления подложных документов. В 12% случаев встречались копирование данных и «пробив», в 10% — воздействие на установленное ПО или внедрение нежелательного программного обеспечения.

Обвинительные приговоры вынесены в 94% дел, попытки обжалования предпринимались в 19% случаев. В 81% дел основным наказанием назначено условное лишение свободы, в 9% — судебный штраф. Дополнительные наказания применялись в 22% дел: штраф (11%), запрет работы с объектами КИИ (9%), запрет занимать организационные и руководящие должности (1%).

Также в сообщении компании указывается, что в 98% дел иски потерпевших о возмещении ущерба (включая затраты на восстановление систем, прямые убытки и репутационный вред) не заявлены либо оставлены без рассмотрения. Отмечается, что инициирование гражданских исков о взыскании последующих расходов и упущенной выгоды является задачей самих потерпевших.

Ранее SecPost писал о том, что ФСТЭК разработает методику количественной оценки уровня защищённости объектов КИИ с трёхуровневой системой отчётности (компания, отрасль, регион) и полугодовым мониторингом для Совбеза России. Это связано с тем, что в I квартале 2026 года количество кибератак на объекты КИИ превысило 70% всех инцидентов, а указ президента требовал ввести персональную ответственность руководителей, но не давал чётких критериев оценки.

Словарь: Пентест