В рамках Петербургского международного юридического форума заместитель министра юстиции Вадим Фёдоров выступил с инициативой об ужесточении уголовного наказания за DDoS-атаки. Мы прокомментировали эту новость для издания «Реальное время».
Публикуем полную версию комментария Марии Трошихиной, управляющего партнера «Право просто», на вопрос о том, как на текущий момент законодательство регулирует DDoS-атаки.
Главная цель DDoS-атаки — приостановить доступность к чужому программному продукту с целью получения определенной выгоды для злоумышленников, как правило, это выкуп.
Как на данный момент законодательно регулируются DDoS-атаки?
Существует ряд статей в УК РФ в сфере посягательств на устойчивость информационной инфраструктуры, однако они не охватывают состав преступления DDos-атаки – неправомерного воздействия на информационную инфраструктуру в целях получения чужого имущества либо совершения иных действий, причиняющих ущерб гражданину или организации, под угрозой продолжительного блокирования работы их информационной инфраструктуры, уничтожения либо неправомерного доступа и (или) распространения информации.
На сегодняшний день отдельно предусмотрена статья за вымогательство (ст. 163 УК РФ), однако она не предусматривает угрозу намеренной приостановки доступности чужого оборудования или инфраструктуры. Отдельно предусмотрена ст. 272 УК РФ за неправомерный доступ к информации, однако DDoS-атаки не всегда предполагают доступ к информации, скорее ограничение доступа к информации третьих лиц. Иногда в решениях судов при рассмотрении дел о DDoS-атаках применяется ст. 273 УК РФ, предусматривающая использование вредоносных компьютерных программ, однако использование такого ПО при совершении DDoS-атаках нужно доказать. Также законом предусмотрена ответственность за неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации (ст. 274.1 УК РФ). Указанный состав наиболее близок к характеру деяния при совершении DDoS-атаки, однако на сегодняшний день он может быть применен исключительно к объектам КИИ.
Таким образом, ответственность за совершение DDoS-атаки УК РФ не предусмотрена.
Вы считаете предложенные меры достаточно эффективными?
Да. Представляется необходимым криминализировать состав действий злоумышленников за совершение DDoS-атаки в полном объеме.
Полную версию статьи читайте на сайте издания «Реальное время».

