ПРИГОВОР
ИМЕНЕМ РОССИЙСКОЙ ФЕДЕРАЦИИ
г. Калуга 7 декабря 2021 года
Калужский районный суд Калужской области в составе:
председательствующего – судьи Алабугиной О.В..,
при секретаре судебного заседания Рыжовой В.Р.,
с участием государственного обвинителя старшего помощника прокурора г. Калуги Костряковой С.В.., помощника прокурора г.Калуги Барсуковой Е.А.,
подсудимого Звирь А.В..,
его защитника – адвоката Шавыриной М.И.., представившей удостоверение № 875 и ордер № 000114 от 11 октября 2021 года,
рассмотрев в открытом судебном заседании уголовное дело в отношении
Звирь Александра Васильевича, <данные изъяты>, ранее не судимого,
обвиняемого в совершении преступлений, предусмотренных ч. 2 ст. 138, ч. 2 ст. 138, ч. 2 ст. 138, ч. 2 ст. 138, ч. 4 ст. 274.1 УК РФ,
УСТАНОВИЛ:
Звирь четырежды совершил нарушение тайны переписки, телефонных переговоров и иных сообщений граждан, совершенное лицом с использованием своего служебного положения, а также совершил однократно неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, если он повлек причинение вреда критической информационной инфраструктуре Российской Федерации, совершенное лицом с использованием своего служебного положения, при следующих обстоятельствах.
В соответствии с трудовым договором от 03 августа 2020 года и приказом от 03 августа 2020 года руководителя Регионального управления Большой Москвы Публичного акционерного общества «Вымпел-Коммуникации» (далее – ПАО «ВымпелКом») Звирь А.В. принят на должность специалиста офиса в г. Калугу в группу офисов ПАО «ВымпелКом» и при осуществлении своих служебных обязанностей по указанной должности Звирь А.В. должен руководствоваться действующим законодательством Российской Федерации, приказами, распоряжениями и положениями по ПАО «ВымпелКом», обязательством о неразглашении, правилами пользования услугами информационных технологий, должностной инструкцией и несёт ответственность за нарушение положений законодательства РФ в области персональных данных при обработке и защите персональных данных в соответствии с должностными обязанностями. В силу ч. 2 ст. 23 Конституции РФ каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения.
В силу ч. 1 ст. 53 Федерального закона «О связи» от 07.07.2003 N 126-ФЗ сведения об абонентах и оказываемых им услугах связи, ставшие известными операторам связи в силу исполнения договора об оказании услуг связи, являются информацией ограниченного доступа и подлежат защите в соответствии с законодательством Российской Федерации.
В силу ст. 63 Федерального закона «О связи» от 07.07.2003 N 126-ФЗ на территории Российской Федерации гарантируется тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных и иных сообщений, передаваемых по сетям электросвязи и сетям почтовой связи. Операторы связи обязаны обеспечить соблюдение тайны связи.
В силу п. 3 ст. 3 Федерального закона «О персональных данных» от 27.07.2006 N 152-ФЗ персональные данные – это любая информация, относящаяся прямо или косвенно к определенному физическому лицу (субъекту персональных данных).
На основании п. 10.1 раздела 10 вышеуказанного трудового договора Звирь А.В. достоверно знал, что при выполнении трудовых функций по указанной должности ему предоставляются сведения, составляющие охраняемую законом тайну (коммерческую, персональные данные и иную информацию ограниченного доступа), разглашение которой может причинить ПАО «ВымпелКом» значительный ущерб и убытки, а также на основании п. 10.2 указанного трудового договора, взял на себя обязательство не разглашать прямо или косвенно указанную информацию ограниченного доступа.
Согласно должностной инструкции специалиста офиса обслуживания и продаж ПАО «ВымпелКом» - Регионального управления Московского региона, Звирь обязан обеспечивать обработку персональных данных физических лиц, с которыми связана его работа, в том числе сбор, хранение, ввод, использование, изменение и уничтожение обрабатываемых персональных данных (п. 3.11), соблюдать меры безопасности, разработанные в ПАО «ВымпелКом» и направленные на защиту персональных данных при их сборе, обработке, передаче, хранении, использовании и уничтожении, в соответствии с нормативно-правовыми актами РФ и руководящими документами ПАО «ВымпелКом» (п. 3.12), обеспечить конфиденциальность обрабатываемых персональных данных в соответствии с внутренними правовыми актами ПАО «ВымпелКом» (п. 3.13), соблюдать соглашение о конфиденциальности (п. 3.19).
В соответствии с правилами пользования услугами информационных технологий (приложение N 1 Приказа N 242/13 от 12.02.2013) ПАО «ВымпелКом» Звирь запрещается: в нарушение установленного порядка копировать информацию ограниченного доступа, в том числе персональные данные, на не принадлежащие ПАО «ВымпелКом» информационные ресурсы (п. 1.4.2 раздела 1), передавать информацию ограниченного доступа любыми способами, в том числе, через интернет, по электронной почте, либо с помощью компьютерных носителей информации (USB устройства, DVD/CD - диски) в нарушении установленного в ПАО «ВымпелКом» порядка (п. 2.5.4 раздела 2).
При этом Звирь согласно подписанного им обязательства о неразглашении, являющегося приложением N 2 к Порядку «Обращение с информацией ограниченного доступа»), обязался в период трудовых отношений: не разглашать информацию ограниченного доступа, в том числе информацию, составляющую коммерческую тайну, которые ему будут доверены или станут известны по работе (п. 1), не передавать третьим лицам и не раскрывать публично информацию ограниченного доступа без согласия ПАО «ВымпелКом» (п. 2), выполнять относящиеся к нему требования приказов, инструкций и положений по обеспечению конфиденциальности информации (п. 3), не использовать знания информации, составляющей коммерческую тайну ПАО «ВымпелКом», для занятия любой деятельностью, которая в качестве конкурентного действия может нанести ущерб предприятию.
Для выполнения возложенных обязанностей и возможности работы Звирь был предоставлен доступ к автоматизированной системе расчетов «Amdocs Ensemble», принадлежащей ПАО «ВымпелКом» и относящейся к значимым объектам критической информационной инфраструктуры Российской Федерации, содержащей сведения об абонентах ПАО «ВымпелКом» и всех услугах связи, которые им предоставляются ПАО «ВымпелКом», и с этой целью ему была предоставлена учетная запись «<данные изъяты>», то есть обеспечен доступ к информации ограниченного доступа в связи с выполняемой им работой и служебными обязанностями. В результате этого Звирь А.В. был наделен полномочиями по доступу к информации, содержащейся в автоматизированной системе расчетов «Amdocs Ensemble», правомерному просмотру и предоставлению разовой детализации услуг связи абонентам ПАО «ВымпелКом», то есть обладал служебными полномочиями в ПАО «ВымпелКом». При этом Звирь А.В. осознавал, что правомерное предоставление разовой детализации услуг связи возможно лишь в офисе продаж Калужского филиала ПАО «Вымпелком» по личному обращению абонента и только после его идентификации.
22 октября 2020 года примерно в 17 часов 17 минут на территории г. Калуга у специалиста офиса группы офисов ПАО «ВымпелКом» Звирь А.В., имевшего в силу своего служебного положения возможность доступа к автоматизированной системе расчетов «Amdocs Ensemble», содержащей сведения об абонентах ПАО «ВымпелКом» и всех услугах связи, которые им предоставляются ПАО «ВымпелКом», из корыстных побуждений возник преступный умысел, направленный на нарушение конституционного права Потерпевший №3 на тайну телефонных переговоров и иных сообщений, гарантированного в соответствии со ст. 23 Конституции РФ. С этой целью в период примерно с 21 часа 52 минут 22 октября 2020 года по 19 часов 59 минут 24 октября 2020 года Звирь А.В. на своем рабочем месте в офисе продаж Калужского филиала ПАО «ВымпелКом», расположенного по адресу: г. Калуга ул. Кирова д. 19, используя свою рабочую учетную запись «<данные изъяты>», посредством служебного компьютера, используя свое служебное положение, в нарушение ст. ст. 23, 24 Конституции РФ, ст. 63 Федерального закона «О связи», от 07.07.2003 N 126-ФЗ, и вышеприведенных нормативных документов ПАО «ВымпелКом» осуществил вход в автоматизированную систему расчетов «Amdocs Ensemble», принадлежащую ПАО «ВымпелКом», и без согласия Потерпевший №3 получил незаконный доступ к конфиденциальной информации об услугах связи, предоставляемых ПАО «ВымпелКом» Потерпевший №3 по её абонентскому номеру № за период с 24 апреля 2020 года по 24 октября 2020 года в виде их детализации и сохранил файл детализации с вышеуказанной информацией в формате «Ехсеl» на служебном компьютере и незаконно перекопировал указанный файл со служебного компьютера на принадлежащий ему мобильный телефон модели «Honor 20 Pro» s/n №, а 24 октября 2021 года примерно в 21 час 01 минуту с помощью установленного на указанном телефоне мобильного приложения – мессенджера «Telegram» и сети «Интернет» предоставил детализацию услуг связи Потерпевший №3 по абонентскому номеру № неустановленному лицу за денежное вознаграждение, нарушив охраняемое Конституцией РФ право Потерпевший №3 на тайну телефонных переговоров и иных сообщений.
Таким образом, Звирь совершил нарушение тайны переписки, телефонных переговоров и иных сообщений граждан, совершенное лицом с использованием своего служебного положения, то есть совершил преступление, предусмотренное ч. 2 ст. 138 УК РФ.
25 октября 2020 года примерно в 16 часов 35 минут на территории г. Калуга у Звирь А.В., являющегося специалистом офиса группы офисов ПАО «ВымпелКом», и в силу своего служебного положения имеющего возможность доступа к автоматизированной системе расчетов «Amdocs Ensemble», содержащей сведения об абонентах ПАО «ВымпелКом» и всех услугах связи, которые им предоставляются ПАО «ВымпелКом», из корыстной заинтересованности, возник преступный умысел, направленный на нарушение Конституционного права Потерпевший №2 на тайну телефонных переговоров и иных сообщений, гарантированного ему в соответствии со ст. 23 Конституции РФ. С этой целью Звирь А.В. 25 октября 2020 года примерно в 17 часов 02 минуты на своем рабочем месте в офисе продаж Калужского филиала ПАО «ВымпелКом», расположенного по адресу: г. Калуга ул. Кирова д. 19, используя свою рабочую учетную запись «<данные изъяты>», посредством служебного компьютера, предоставленного в пользование в силу исполнения им должностных обязанностей ему, как специалисту офиса группы офисов в г. Калуга ПАО «ВымпелКом», используя свое служебное положение, в нарушение ст. ст. 23, 24 Конституции РФ, ст. 63 Федерального закона «О связи», от 07.07.2003 N 126-ФЗ, а также положений нормативных актов ПАО «ВымпелКом», действуя умышленно, из корыстных побуждений осуществил вход в автоматизированную систему расчетов «Amdocs Ensemble», принадлежащую ПАО «ВымпелКом», где без согласия Потерпевший №2 получил незаконный доступ к конфиденциальной информации об услугах связи, предоставляемых ПАО «ВымпелКом» Потерпевший №2 по его абонентскому номеру № за период с 25 сентября 2020 года по 25 октября 2020 года в виде их детализации и сохранил файл детализации с вышеуказанной информацией в формате «Ехсеl» на служебном компьютере, затем незаконно перекопировал указанный файл со служебного компьютера на принадлежащий ему мобильный телефон модели «Honor 20 Pro» s/n №, и 25 октября 2020 года примерно в 17 часов 08 минут посредством установленного на указанном телефоне мобильного приложения – мессенджера «Telegram» и сети «Интернет» предоставил детализацию услуг связи Потерпевший №2 по абонентскому номеру № неустановленному лицу за денежное вознаграждение, нарушив охраняемое Конституцией РФ право Потерпевший №2 на тайну телефонных переговоров и иных сообщений.
Таким образом, Звирь А.В. совершил нарушение тайны переписки, телефонных переговоров и иных сообщений граждан, совершенное лицом с использованием своего служебного положения, то есть совершил преступление, предусмотренное ч. 2 ст. 138 УК РФ.
28 октября 2020 года примерно в 13 часов 01 минуту на территории г. Калуга у Звирь А.В., являющегося специалистом офиса группы офисов ПАО «ВымпелКом» и в силу своего служебного положения имеющего возможность доступа к автоматизированной системе расчетов «Amdocs Ensemble», содержащей сведения об абонентах ПАО «ВымпелКом» и всех услугах связи, которые им предоставляются ПАО «ВымпелКом», из корыстной заинтересованности, возник преступный умысел, направленный на нарушение конституционного права Потерпевший №4 на тайну телефонных переговоров и иных сообщений, гарантированного ей в соответствии со ст. 23 Конституции РФ. С этой целью 28 октября 2020 года в период примерно с 13 часов 33 минуты по 13 часов 38 минут, Звирь А.В. на своем рабочем месте в офисе продаж Калужского филиала ПАО «ВымпелКом», расположенного по адресу: г. Калуга ул. Кирова д. 19, используя учетную запись «<данные изъяты>» сотрудника указанного офиса Свидетель №2, работавшей со Звирь А.В., посредством служебного компьютера, предоставленного в пользование в силу исполнения им должностных обязанностей ему, как специалисту офиса группы офисов в г. Калуга ПАО «ВымпелКом», используя свое служебное положение, в нарушение ст. ст. 23, 24 Конституции РФ, ст. 63 Федерального закона «О связи», от 07.07.2003 N 126-ФЗ, вышеуказанных нормативных актов ПАО «ВымпелКом», действуя умышленно, из корыстных побуждений, с целью нарушения тайны телефонных переговоров и иных сообщений абонента, осуществил вход в автоматизированную систему расчетов «Amdocs Ensemble», принадлежащую ПАО «ВымпелКом», где без согласия Потерпевший №4 получил незаконный доступ к конфиденциальной информации об услугах связи, предоставляемых ПАО «ВымпелКом» Потерпевший №4 по её абонентскому номеру № за период с 27 августа 2020 года по 28 октября 2020 года в виде их детализации и сохранил файл детализации с вышеуказанной информацией в формате «Ехсеl» на служебном компьютере, а затем незаконно перекопировал указанный файл со служебного компьютера на принадлежащий ему мобильный телефон модели «Honor 20 Pro» s/n №, и 28 октября 2020 года примерно в 13 часов 40 минут посредством установленного на указанном телефоне мобильного приложения – мессенджера «Telegram» и сети «Интернет» предоставил детализацию услуг связи Потерпевший №4 по абонентскому номеру № неустановленному лицу за денежное вознаграждение, нарушив охраняемое Конституцией РФ право Потерпевший №4 на тайну телефонных переговоров и иных сообщений.
Таким образом, Звирь А.В. совершил нарушение тайны переписки, телефонных переговоров и иных сообщений граждан, совершенное лицом с использованием своего служебного положения, то есть совершил преступление, предусмотренное ч. 2 ст. 138 УК РФ.
30 октября 2020 года примерно в 19 часов 49 минут на территории г. Калуга у Звирь А.В., являющегося специалистом офиса группы офисов ПАО «ВымпелКом» и в силу своего служебного положения имеющего возможность доступа к автоматизированной системе расчетов «Amdocs Ensemble», содержащей сведения об абонентах ПАО «ВымпелКом» и всех услугах связи, которые им предоставляются ПАО «ВымпелКом», из корыстных побуждений возник преступный умысел, направленный на нарушение конституционных прав Потерпевший №1 на тайну телефонных переговоров и иных сообщений, гарантированных ему в соответствии со ст. 23 Конституции РФ. С этой целью 30 октября 2020 года в период примерно с 20 часов 03 минут по 20 часов 12 минут Звирь А.В. на своем рабочем месте в офисе продаж Калужского филиала ПАО «ВымпелКом», расположенного по адресу: г. Калуга ул. Кирова д. 19, используя учетную запись «<данные изъяты>» сотрудника указанного офиса Свидетель №1, с использованием служебного компьютера, предоставленного в пользование в силу исполнения им должностных обязанностей ему, как специалисту офиса группы офисов в г. Калуга ПАО «ВымпелКом», используя свое служебное положение, в нарушение ст. ст. 23, 24 Конституции РФ, ст. 63 Федерального закона «О связи», от 07.07.2003 N 126-ФЗ и вышеуказанных положений должностной инструкции и нормативных актов ПАО «ВымпелКом», действуя умышленно, из корыстных побуждений, осуществил вход в автоматизированную систему расчетов «Amdocs Ensemble», принадлежащую ПАО «ВымпелКом», и без согласия Потерпевший №1 получил незаконный доступ к конфиденциальной информации об услугах связи, предоставляемых ПАО «ВымпелКом» Потерпевший №1 по его абонентскому номеру № за период с 30 сентября 2020 года по 30 октября 2020 года в виде их детализации и сохранил файл детализации с вышеуказанной информацией в формате «Ехсеl» на служебном компьютере, а затем незаконно перекопировал указанный файл со служебного компьютера на принадлежащий ему мобильный телефон модели «Honor 20 Pro» s/n № и 30 октября 2020 года примерно в 20 часов 35 минут посредством установленного на указанном телефоне мобильного приложения – мессенджера «Telegram» и сети «Интернет» предоставил детализацию услуг связи Потерпевший №1 по абонентскому номеру № неустановленному лицу за денежное вознаграждение, нарушив охраняемое Конституцией РФ право Потерпевший №1 на тайну телефонных переговоров и иных сообщений.
Таким образом, Звирь А.В. совершил нарушение тайны переписки, телефонных переговоров и иных сообщений граждан, совершенное лицом с использованием своего служебного положения, то есть совершил преступление, предусмотренное ч. 2 ст. 138 УК РФ.
В соответствии со ст. 23 Конституции Российской Федерации, каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения.
В соответствии с ч. 1 ст. 53 Федерального закона от 07.06.2003 N 126-ФЗ «О связи», сведения об абонентах и оказываемых им услугах связи, ставшие известными операторам связи в силу исполнения договора об оказании услуг связи, являются информацией ограниченного доступа и подлежат защите в соответствии с законодательством Российской Федерации. К сведениям об абонентах относятся фамилия, имя, отчество или псевдоним абонента-гражданина, наименование (фирменное наименование) абонента - юридического лица, фамилия, имя, отчество руководителя и работников этого юридического лица, а также адрес абонента или адрес установки оконечного оборудования, абонентские номера и другие данные, позволяющие идентифицировать абонента или его оконечное оборудование, сведения баз данных систем расчета за оказанные услуги связи, в том числе о соединениях, трафике и платежах абонента. Предоставление третьим лицам сведений об абонентах-гражданах может осуществляться только с их согласия, за исключением случаев, предусмотренных настоящим Федеральным законом и другими федеральными законами.
В соответствии с ч.ч. 1, 2, 5, 8, 9, ст. 9, п. п. 1, 2 ч. 1, ч. 2, п. 1 ч. 4 ст. 16 Федерального закона от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации», ограничение доступа к информации устанавливается федеральными законами в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства. Обязательным является соблюдение конфиденциальности информации, доступ к которой ограничен федеральными законами. Информация, полученная гражданами (физическими лицами) при исполнении ими профессиональных обязанностей или организациями при осуществлении ими определенных видов деятельности (профессиональная тайна), подлежит защите в случаях, если на эти лица федеральными законами возложены обязанности по соблюдению конфиденциальности такой информации. Запрещается требовать от гражданина (физического лица) предоставления информации о его частной жизни, в том числе информации, составляющей личную или семейную тайну, и получать такую информацию помимо воли гражданина (физического лица), если иное не предусмотрено федеральными законами. Порядок доступа к персональным данным граждан (физических лиц) устанавливается федеральным законом о персональных данных.
Защита информации представляет собой принятие правовых, организационных и технических мер, направленных на: обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации; соблюдение конфиденциальности информации ограниченного доступа. Государственное регулирование отношений в сфере защиты информации осуществляется путем установления требований о защите информации, а также ответственности за нарушение законодательства Российской Федерации об информации, информационных технологиях и о защите информации. Обладатель информации, оператор информационной системы в случаях, установленных законодательством Российской Федерации, обязаны обеспечить: предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации.
В соответствии с ч. 1, ч. 2 ст. 5, п. 1 ч. 1 ст. 6, ст. 7, ч. 1 ст. 19 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», обработка персональных данных должна осуществляться на законной и справедливой основе. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в случае согласия субъекта персональных данных на обработку его персональных данных.
Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
В силу п. 7 и 8 ст. 2 Федерального Закона от 26 июля 2017 года N 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» объекты критической информационной инфраструктуры - информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов критической информационной инфраструктуры.
Автоматизированная система расчетов «Amdocs Ensemble» 28 января 2020 года внесена в реестр значимых объектов критической информационной инфраструктуры Российской Федерации.
На основании трудового договора от 03 августа 2020 года и приказа от того же чила руководителя Регионального управления Большой Москвы Публичного акционерного общества «Вымпел-Коммуникации» (далее – ПАО «ВымпелКом») Звирь А.В. принят на должность специалиста офиса в г. Калугу в группу офисов ПАО «ВымпелКом» и должен руководствоваться действующим законодательством Российской Федерации, приказами, распоряжениями и положениями по ПАО «ВымпелКом», обязательством о неразглашении, правилами пользования услугами информационных технологий, должностной инструкцией; несет ответственность за нарушение положений законодательства РФ в области персональных данных при обработке и защите персональных данных в соответствии с должностными обязанностями.
На основании п. 10.1 раздела 10 вышеуказанного трудового договора Звирь А.В. достоверно знал, что при выполнении трудовых функций по указанной должности ему предоставляются сведения, составляющие охраняемую законом тайну (коммерческую, персональные данные и иную информацию ограниченного доступа), разглашение которой может причинить ПАО «ВымпелКом» значительный ущерб и убытки, а также на основании п. 10.2 указанного трудового договора взял на себя обязательство не разглашать прямо или косвенно указанную информацию ограниченного доступа.
В силу должностной инструкции специалиста офиса группы офисов, Звирь А.В. обязан: обеспечивать обработку персональных данных физических лиц, с которыми связана его работа, в том числе сбор, хранение, ввод, использование, изменение и уничтожение обрабатываемых персональных данных (п. 3.11), соблюдать меры безопасности, разработанные в ПАО «ВымпелКом» и направленные на защиту персональных данных при их сборе, обработке, передаче, хранении, использовании и уничтожении, в соответствии с нормативно-правовыми актами РФ и руководящими документами ПАО «ВымпелКом» (п. 3.12), обеспечить конфиденциальность обрабатываемых персональных данных в соответствии с внутренними правовыми актами ПАО «ВымпелКом» (п. 3.13), соблюдать соглашение о конфиденциальности (п. 3.19).
Согласно Правилам «Правила пользования услугами информационных технологий» (далее – Правила), утверждённых Вице-президентом по безопасности ПАО «ВымпелКом» 23.03.2020 Звирь А.В. запрещено: в нарушение Правил копировать информацию ограниченного доступа, в том числе персональные данные, на внешние и внутренние, принадлежащие как ПАО «ВымпелКом», так и работникам персональные компьютеры, мобильные устройства, съемные носители информации, принадлежащие ПАО «ВымпелКом» корпоративную сеть, базы данных, файловые каталоги, информационные системы и компьютерные программы, оборудование (включая съемные носители информации и облачные хранилища) (п. 5.1.6.); получать доступ к системам и обрабатываемой информации ограниченного доступа без служебной необходимости, санкций их владельцев и непосредственного руководителя, копировать и передавать информацию любыми способами (через Интернет, по электронной почте, с помощью съемных носителей информации), отличными от установленных Правилами, соответствующими услугами информационных технологий и Порядком «Обращения с информацией ограниченного доступа» (п. 5.1.6.);
При этом Звирь А.В. по подписанному им 03 августа 2020 года обязательству о неразглашении, являющемуся приложением № 2 к Порядку обращения с информацией ограниченного доступа, утвержденному Приказом №009/16ВНД от 20.01.2016 г., обязался в период трудовых отношений: не разглашать информацию ограниченного доступа, в том числе информацию, составляющую коммерческую тайну, которые ему будут доверены или станут известны по работе (п. 1), не передавать третьим лицам и не раскрывать публично информацию ограниченного доступа без согласия ПАО «ВымпелКом» (п. 2), выполнять относящиеся к нему требования приказов, инструкций и положений по обеспечению конфиденциальности информации (п. 3).
Для выполнения возложенных на Звирь А.В. должностных обязанностей ему был предоставлен доступ к автоматизированной системе расчетов «Amdocs Ensemble», принадлежащей ПАО «ВымпелКом» и относящейся к значимым объектам критической информационной инфраструктуры Российской Федерации, содержащей сведения об абонентах ПАО «ВымпелКом» и всех услугах связи, которые им предоставляются ПАО «ВымпелКом», для чего ему была предоставлена учетная запись «<данные изъяты>» и обеспечен доступ к информации ограниченного доступа в связи с выполняемой им работой и служебными обязанностями. Звирь А.В. был наделен полномочиями по доступу к информации, содержащейся в автоматизированной системе расчетов «Amdocs Ensemble», правомерному просмотру и предоставлению разовой детализации услуг связи абонентам ПАО «ВымпелКом», то есть обладал служебными полномочиями в ПАО «ВымпелКом». Звирь А.В. осознавал, что правомерное предоставление разовой детализации услуг связи возможно им лишь в офисе продаж Калужского филиала ПАО «ВымпелКом» по личному обращению абонента и только после его идентификации.
13 октября 2020 года около 19 часов 19 минут, находясь в неустановленном месте на территории г. Калуга Звирь А.В., посредством социальной сети «ВКонтакте» и сети «Интернет», а позднее, мессенджера «Telegram» и сети «Интернет» с использованием принадлежащего ему мобильного телефона модели «Honor 20 Pro» s/n № вступил в переписку с ранее незнакомым ему лицом с именем профиля «<данные изъяты>» в социальной сети «ВКонтакте» и именем профиля «<данные изъяты>» в мессенджере «Telegram» (далее – «<данные изъяты>»), осведомленным о порядке и процедуре доступа к конфиденциальной информации ПАО «ВымпелКом», содержащейся в критической информационной инфраструктуре Российской Федерации, с предложением за денежное вознаграждение на систематической основе истребовать детализации услуг связи абонентов ПАО «ВымпелКом». На предложение «<данные изъяты>» Звирь А.В. ответил согласием.
У Звирь А.В., достоверно знавшего о том, что служебные компьютеры в офисе продаж Калужского филиала ПАО «ВымпелКом» оборудованы программным обеспечением, дающим возможность получать детализации услуг связи, предоставляемых абонентам ПАО «ВымпелКом», и осознавая, что указанное программное обеспечение, в частности, автоматизированная система расчетов «Amdocs Ensemble» принадлежащая ПАО «ВымпелКом» является охраняемой компьютерной информацией, содержащейся в критической информационной инфраструктуре Российской Федерации, возник преступный умысел, направленный на неправомерный доступ, обработку и передачу указанной информации «<данные изъяты>».
С этой целью Звирь А.В. в период с 13 октября 2020 года до 31 октября 2020 года в помещении офиса продаж Калужского филиала ПАО «ВымпелКом», расположенного по адресу: г. Калуга ул. Кирова д. 19, не имея согласия абонентов ПАО «ВымпелКом» на распространение их персональных данных третьим лицам, действуя из корыстной заинтересованности, используя служебный компьютер, рабочую учетную запись «<данные изъяты>» и пароль к ней, предоставленной для выполнения возложенных на него обязанностей и возможности работы, а также используя учетные записи иных сотрудников указанного офиса «<данные изъяты>» Свидетель №1 и «<данные изъяты>» Свидетель №2, работающих со Звирь А.В. и не осведомлённых в указанный период о преступной деятельности последнего, используя свое служебное положение, неправомерно осуществил неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации – автоматизированную систему расчетов «Amdocs Ensemble» для получения анкетных данных и детализаций услуг связи абонентов ПАО «ВымпелКом» со следующими абонентскими номерами: №, то есть осуществил неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной структуре Российской Федерации. После чего в период с 13 октября 2020 года до 31 октября 2020 года в помещении офиса продаж Калужского филиала ПАО «ВымпелКом», расположенного по адресу: г. Калуга ул. Кирова д. 19, Звирь А.В. с
После чего в период с 13 октября 2020 года до 31 октября 2020 года в помещении офиса продаж Калужского филиала ПАО «ВымпелКом», расположенного по адресу: г. Калуга ул. Кирова д. 19, Звирь А.В. скопировал охраняемую компьютерную информацию, содержащуюся в критической информационной структуре Российской Федерации, а именно, данные вышеуказанных абонентов ПАО «ВымпелКом» на принадлежащий ему мобильный телефон модели «Honor 20 Pro» s/n №, и посредством установленного на указанном телефоне мобильного приложения – мессенджера «Telegram» и сети «Интернет» передал неустановленному лицу «<данные изъяты>» за денежное вознаграждение, тем самым совершил незаконное копирование и передачу указанных сведений.
Таким образом, Звирь А.В., используя свое служебное положение, осуществил неправомерный доступ, обработку, копирование и передачу охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, а именно персональные данные абонентов ПAO «ВымпелКом», сведения об услугах связи, предоставляемым абонентам абонентов ПAO «ВымпелКом», как субъекта критической информационной инфраструктуры Российской Федерации, путем их распространения, что повлекло причинение вреда критической информационной инфраструктуре Российской Федерации в виде нарушения безопасности конфиденциальности информации, принадлежащей и охраняемой ПАО «ВымпелКом» в силу закона.
Таким образом, Звирь совершил неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, если он повлек причинение вреда критической информационной инфраструктуре Российской Федерации, совершенное лицом с использованием своего служебного положения, то есть совершил преступление, предусмотренное ч. 4 ст. 274.1 УК РФ.
Подсудимый Звирь А.В. в судебном заседании вину признал полностью и пояснил, что при трудоустройстве в ПАО «Вымплеком» в офис продаж, расположенный по адресу г. Калуга ул. Кирова д. 19, в ТЦ «Рио», он был ознакомлен с внутренними требованиями и рядом документов и нормативных актов, касающихся обеспечения безопасности при осуществлении трудовой деятельности и работы со специальным программным обеспечением, где он после ознакомления поставил свою подпись. Также он подписывал трудовой договор. В соответствии с вышеперечисленными нормативно-правовыми актами, а также требованиями законодательства Российской Федерации ему известно, что сведения о детализации телефонных соединений абонентов компании являются в ПАО «ВымпелКом» коммерческой тайной, также эта информация является конфиденциальной, разглашение указанных сведений из информационных баз несет за собой уголовную ответственность.. На его рабочем месте был персональный компьютер, с помощью которого он работал с его личной учетной записи (учетная запись «<данные изъяты>»), логин и пароль от которой был только у него, и использовались они им для осуществления работы в специальной программе, установленной на компьютере, в том числе, которая предоставляла ему установочные данные абонентов, а именно, он мог посмотреть на кого зарегистрирован мобильный номер и какие номера принадлежат лицу, так же была программа для просмотра детализации абонентских соединений конкретного пользователя, так как это было необходимо для осуществления служебной деятельности и при удостоверении личности клиента предоставления тому соответствующей информации, например, детализации, которые возможно выгружать в формате «Exсel». Для общения с пользователями в социальной сети «Вконтакте» им используется его личная страница пользователя с именем «Александр Звирь». Примерно 13 октября 2020 года к нему в личном диалоге в социальной сети «Вконтакте» с пользователем «<данные изъяты>» на вопрос о месте его работы он ответил, что работает в офисе ПАО «ВымпелКом». Данный пользователь предложил ему дополнительный заработок за предоставление конфиденциальной информации о клиентах компании. На что он дал свое согласие, и пользователь предложил дальнейшее общение вести с использованием месседжера «Telegram». Пользователь «<данные изъяты>» прислал учетную запись пользователя в мессенджере «Telegram»: «<данные изъяты>», а также кодовое слово «Апельсин», куда он и написал. Через несколько дней с его учетной записи в месседжере «Telegram», привязанной к телефонному номеру +№, он написал пользователю «<данные изъяты>» по поводу дополнительного заработка за предоставление конфиденциальных данных об абонентах сотового оператора. От указанного пользователя ему был предоставлен список интересующих его услуг, их стоимость, а также приведены примеры выполненных заказов. Также ему были даны разъяснения по интересующим вопросам и проведен инструктаж. Для оплаты ему было предложено создать личный электронный кошелек «Яндекс Деньги», на который он получал денежное вознаграждение от «<данные изъяты>» за передачу ему детализаций и сведений об абонентах ПАО «ВымпелКом». За сведения о данных абонентов, называемый в общении ими «пробив», ему было обещано по 100 рублей, а за детализации (скопированные) - от 400 рублей, за выгрузку детализаций также - около 300 рублей. Через несколько дней он пришел на работу в офис и по заданию данного лица делал детализации, потом ему давались задания на «пробивы», то есть предоставление фотоизображения личных карточек абонентов, но в основном он пересылал детализации клиентов. Указанную деятельность он осуществлял примерно 2 недели до 31 октября 2020 года. Ему «<данные изъяты>» в «Telegram» присылал обычно абонентский номер, а также указывал период, за который ему необходимо отправить детализацию, во исполнение он либо копировал из таблицы техническую детализацию, для чего создавал на компьютере файл «Exсel» и переносил туда сведения, либо обычную детализацию просто выгружал в формате «Exсel», поскольку для таких детализаций в программном обеспечении имелась такая возможность, сведения абонентов - «пробивы» он копировал путём создания скриншотов личных карточек абонентов. После этого полученные данные он с помощью USB провода переносил на свой мобильный телефон, изъятый у него в дальнейшем и уже в телефоне пересылал эти сведения «<данные изъяты>» в «Telegram». В день у него было от 1 до 5 заказов на детализации. Примерно 20 ноября 2020 года к нему пришли сотрудники ФСБ по месту жительства из-за выявления факта допущенных нарушения с его стороны, а именно, распространения детализаций и сведений о принадлежности абонентских номеров. Он добровольно выдал мобильный телефон, где содержались все сведения о обстоятельствах совершения им преступлений. Данные учетной записи знал только сотрудник, который вводил логин и пароль в компьютер, и учетная запись могла быть активной в течении всего рабочего дня и компьютером могли пользоваться коллеги в смене. При этом сотрудникам давались документы на ознакомления, согласно которым каждый должен выходить из своей учетной записи, не работая на нем. Однако в силу занятости это правило не всегда соблюдалось, то есть он мог получать сведения для «<данные изъяты>» через учетные записи иных сотрудников. Из-за низкой заработной платы в ПАО «ВымпелКом» он уволился и об этом сообщил неизвестному лицу с ником «<данные изъяты>», которому он отправлял детализации. По просьбе данного лица он временно подыскать себе приемника из числа сотрудника ПАО «ВымпелКом», который за материальное вознаграждение примерно 10 000 рублей, будет заниматься аналогичной деятельностью, Он нашел ФИО24., которой он оказал практическую помощь в пересылке нескольких детализаций через свой телефон «<данные изъяты>».
Вина подсудимого Звирь А.В. в совершении инкриминируемых ему преступлений подтверждается совокупностью исследованных в судебном заседании доказательств.
По постановлению председателя Калужского областного суда ФИО10 от ДД.ММ.ГГГГ года были ограничены конституционные права на неприкосновенность жилища Звиря А.В. и разрешено Управлению ФСБ России по Калужской области проведение в отношении Звиря оперативно-розыскного мероприятия «обследование зданий, сооружений, участков местности и транспортных средств» в виде ограничения конституционных прав на неприкосновенность жилища по адресу <адрес>, сроком на 30 суток с ДД.ММ.ГГГГ. ( т. 1 л.д. 33-34)
При проведении оперативно- розыскного мероприятия «обследование зданий, сооружений, участков местности и транспортных средств» в жилище Звиря А.В. по вышеуказанному адресу им был добровольно выдан смартфон «Хонор», из которого при введении пароля сообщенного Звирем для разблокирования, были из приложения в «Контакте» скачаны сведения в виде диалогов с пользователем «<данные изъяты>» об обстоятельствах преступной деятельности за предоставление конфиденциальных сведений о персональных данных абонентов сотового оператора ПАО «Вымпелком», а также скачаны файлы из внутренней памяти и прикрепленные к данному диалогу с информацией об абонентах и фрагментами их детализаций телефонных соединений, смс-перепиской и иных персональных данных, а также скачаны из приложения «Телеграмм» диалог с пользователем «<данные изъяты>» за период с 21 октября 2020 года по 19 ноября 2020 года о предоставлении Звирь сведений о детализации телефонных соединений, смс-перепиской и иных персональных данных ПАО «Вымпелком» на СД-диск с использованием ноутбука. ( т. 1 л.д. 35-83)
В ходе выемки сотрудником УФСБ России по Калужской области ФИО11 выданы предметы, изъятые в ходе оперативно- розыскного мероприятия при обследовании жилища Звирь А.В. ДД.ММ.ГГГГ по адресу: <адрес>, а именно, смартфон марки «Honor 20 Pro» IMEI 1 №, IMEI 2 № модель «YAL-L41» s/n № с вставленными в него сим картами: компании ПАО «Мегафон» iсс id: №, ПАО «ВымпелКом» icc id: №, к которым привязаны телефонные номера № и №, и СД-диск. (т. 2 л.д. 96-99)
Данные предметы были осмотрены и приобщены к материалам уголовного дела в качестве вещественных доказательств. ( т. 2 л.д. 100-136)
Потерпевшая Потерпевший №3 пояснила, что является абонентом ПАО «ВымпелКом» примерно 5 лет, имеет в пользовании абонентский номер №. Договор об оказании услуг заключала в <адрес>. В период с октября 2020 года по декабрь 2020 года в офис ПАО «ВымпелКом», расположенный по адресу: г. Калуга, ул. Кирова д. 19 для обслуживания телефонного номера № не обращалась, в г. Калуга никогда не находилась. Согласия представителям ПАО «ВымпелКом» на предоставление третьим лицам информации по номеру телефону № не давала. По ее мнению, получением данных о принадлежности, а также информации о телефонных соединениях используемого ей телефонного номера с последующей передачей указанной информации третьим лицам без её согласия были нарушены её конституционные права.(т. 2 л.д. 5-7)
Потерпевший Потерпевший №2 пояснил, что он является абонентом ПАО «ВымпелКом» более 10 лет с абонентским номером №. В период с октября 2020 года по декабрь 2020 года в офис ПАО «ВымпелКом», расположенный по адресу: г. Калуга, ул. Кирова д. 19 для обслуживания телефонного номера № не обращался. От сотрудников УФСБ России по Ставропольскому краю ему стало известно о том, что сведения о принадлежности его абонентского номера, либо детализации телефонных соединений были получены сотрудниками ПАО «ВымпелКом» без его ведома. Согласия представителям ПАО «ВымпелКом» на предоставление третьим лицам информации по номеру телефону № не давал. По его мнению, получением данных о принадлежности, а также информации о телефонных соединениях используемого им телефонного номера с последующей передачей указанной информации третьим лицам без его согласия были нарушены его конституционные права. (т. 1 л.д. 222-224)
Потерпевшая Потерпевший №4 пояснила, что она является абонентом ПАО «ВымпелКом» с 2018 года и в её пользовании находится абонентский номер №. СИМ-карту она приобрела в Московской области у оператора ПАО «ВымпелКом». В период с октября 2020 года по декабрь 2020 года в офис ПАО «ВымпелКом», расположенный по адресу: г. Калуга, ул. Кирова д. 19 для обслуживания телефонного номера № не обращалась. Согласия представителям ПАО «ВымпелКом» на предоставление третьим лицам информации по номеру телефону № не давала. По ее мнению, получением данных о принадлежности, а также информации о телефонных соединениях используемого ей телефонного номера с последующей передачей указанной информации третьим лицам без её согласия были нарушены её конституционные права. (т. 2 л.д. 19-21)
Потерпевший Потерпевший №1 пояснил, что является абонентом ПАО «ВымпелКом» с 2003 года и у него пользовании имеется абонентский номер № около 15 лет. Договор на оказание услуг связи заключался им лично. В период с октября 2020 года по декабрь 2020 года в офис ПАО «ВымпелКом», расположенный по адресу: г. Калуга, ул. Кирова д. 19 для обслуживания телефонного номера № не обращался, в г. Калуга никогда не находился. Согласия представителям ПАО «ВымпелКом» на предоставление третьим лицам информации по номеру телефону № не давал. По его мнению, получением данных о принадлежности, а также информации о телефонных соединениях используемого им телефонного номера с последующей передачей указанной информации третьим лицам без его согласия были нарушены его конституционные права на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. (т. 1 л.д. 233-236)
Свидетель Свидетель №3 пояснил, что ему, как <данные изъяты> (официальное сокращенное название - ПАО «ВымпелКом»),, расположенного по адресу: г. Москва, ул. 8 марта, д. 10, стр. 14, известно, что данное юридическое лицо является владельцем объекта критической инфраструктуры – программно-аппаратного комплекса «Amdocs Ensemble», внесенному 28 января 2020 года Федеральной службой по техническому и экспертному контролю России в реестр значимых объектов критической информационной инфраструктуры РФ под регистрационным номером: 005491/1/4/А. «Amdocs Ensemble» установлено на сервере, принадлежащем ПАО «ВымпелКом». Прямой доступ к данному программно-аппаратному комплексу отсутствует, имеется только программный доступ к использованию интерфейсов «ССBO» и «ACRM». «Amdocs Ensemble» работает в режиме реального времени, накопление информации происходит в автоматическом режиме. «Amdocs Ensemble» хранит сведения об абонентах сотовой сети и всех услугах сотовой связи, которые им предоставляются ПАО «ВымпелКом». Таким образом, в программе хранится как информация, составляющая коммерческую тайну, так и информация, составляющая тайну частной жизни лица и тайну его телефонных переговоров. В соответствии с п. 6 ст. 44 Федерального закона от 7 июля 2003 г. № 126-ФЗ «О связи» лицо, действующее от имени оператора связи, при заключении договора об оказании услуг подвижной радиотелефонной связи обязано внести в него достоверные сведения об абоненте, перечень которых установлен правилами оказания услуг связи, и направить один экземпляр подписанного договора оператору связи в течение десяти дней после его заключения, если меньший срок не предусмотрен указанным договором. Оператор связи обязан осуществлять проверку достоверности сведений об абоненте и сведений о пользователях услугами связи абонента - юридического лица либо индивидуального предпринимателя, в том числе представленных лицом, действующим от имени оператора связи, в соответствии с указанным Федеральным законом и правилами оказания услуг связи. Проверка достоверности сведений об абоненте - физическом лице, сведений о пользователях услугами связи абонента - юридического лица либо индивидуального предпринимателя осуществляется путем установления фамилии, имени, отчества (при наличии), даты рождения, а также других данных документа, удостоверяющего личность абонента или пользователей услугами связи, подтверждаемых одним из способов, указанных в данном Законе, в том числе путем предоставления абонентом документа, удостоверяющего личность. В соответствии с ч. 1 ст. 53 Федерального закона от 7 июля 2003 г. № 126-ФЗ «О связи» сведения об абонентах и оказываемых им услугах связи, ставшие известными операторам связи в силу исполнения договора об оказании услуг связи, являются информацией ограниченного доступа и подлежат защите в соответствии с законодательством Российской Федерации. К сведениям об абонентах относятся фамилия, имя, отчество или псевдоним абонента-гражданина, наименование (фирменное наименование) абонента - юридического лица, фамилия, имя, отчество руководителя и работников этого юридического лица, а также адрес абонента или адрес установки оконечного оборудования, абонентские номера и другие данные, позволяющие идентифицировать абонента или его оконечное оборудование, сведения баз данных систем расчета за оказанные услуги связи, в том числе о соединениях, трафике и платежах абонента. В соответствии с пунктами 18, 21 Постановления Правительства РФ от 9 декабря 2014 г. № 1342 «О порядке оказания услуг телефонной связи» физическое лицо при заключении договора предъявляет документ, удостоверяющий его личность, оператору связи или уполномоченному оператором связи третьему лицу. Договор заключается в письменной форме или путем совершения конклюдентных действий позволяющих достоверно установить волеизъявление абонента в отношении заключения договора. В соответствии с Правилами пользования услугами информационных технологий (Приложение № 1 к приказу № 242/13 утвержденному 12.02.2013) ПАО «ВымпелКом» (далее также - Компания) в своей деятельности активно использует информационные технологии (далее - ИТ). В информационных системах (далее - ИС) Компании хранится и обрабатывается информация, связанная с бизнес процессами. Лица, получающие доступ к ИС Компании обязаны знать и исполнять требования Порядка обращения с информацией ограниченного доступа, принятого в Компании. В соответствии с пунктами 1.3, 1.4.1, 3.1, 4.6 информационные ресурсы Компании предоставляются работникам компании (далее - Пользователь) для решения бизнес задач Компании, их использование в других целях недопустимо. Запрещается намеренно подвергать ИТ-ресурсы и системы защиты информации Компании непредусмотренным в руководствах (нештатным) воздействиям, приводящим к нарушению их работоспособности и целостности. Компьютерное и коммуникационное оборудование, предоставленное Пользователю Компанией, является собственностью Компании, и должно использоваться Пользователем в целях эффективного исполнения его функциональных обязанностей. Каждый Пользователь несет ответственность за содержание всех текстовых, аудио и видео материалов, сохранённых им в ИТ-ресурсах компании. Информация, размещаемая в ИТ ресурсах компании не должна нарушать законы РФ или чьи-либо права, а также наносить ущерб деловой репутации Компании. Согласно пунктам 6.1, 7.1, 7.2 политики «Обработка персональных данных», утвержденной президентом компании ПАО «ВымпелКом» 29.12.2017, субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей подтверждение факта обработки персональных данных в Компании. Информация, относящаяся к персональным данным, ставшая известной Компании, является конфиденциальной информацией и охраняется законом; работники Компании предупреждены о возможной уголовной ответственности в случае нарушения норм и требований действующего законодательства Российской Федерации в области обработки персональных данных. Согласно пунктам 1.1, 2, 3 приложения к вышеуказанной Политике «Обработка персональных данных» ПАО «ВымпелКом», утвержденной президентом компании ПАО «ВымпелКом» 29.12.2017, в рамках оказании услуг связи в соответствии с условиями полученных в Компании лицензий - заключение и исполнение договора об оказании услуг. Обрабатываются персональные данные, указанные в договоре об оказании услуг связи, данные о платежах и оказанных услугах. Также, согласно вышеуказанному приложению, обработка персональных данных осуществляется с согласия субъекта персональных данных, кроме случаев, установленных законодательством РФ. Абонентский номер абонентов и пользователей передается в строгом соответствии с действующим законодательством РФ в рамках оказания услуг связи оператору связи, с которым заключены договоры взаимодействия, и который участвует в процессе оказания услуг связи, в объеме, необходимом для оказания данных услуг абоненту, персональные данные которого передаются. Согласно пункту 3.1 порядка «Обращения с информацией ограниченного доступа» ПАО «ВымпелКом», утвержденного президентом компании ПАО «ВымпелКом» 20 марта 2018 года, информация ограниченного доступа Компании, к которой относятся персональные данные, является одним из наиболее значимых активов, утрата, неправильное обращение, искажение или несанкционированное разглашение которой могут привести к значительным материальным потерям и ущербу деловой репутации Компании, а также уголовной ответственности лиц, допустивших такое разглашение. Согласно п.п. 1,5,13 «Процедуры предоставления разовой детализации абонентам предоплатой системы расчетов» данная процедура осуществляется только после идентификации Клиента. В соответствии с данными нормативно-правовыми актами в ПАО «ВымпелКом» действует следующий порядок работы с программно-аппаратным комплексом «Amdocs Ensemble». Доступ к информации, содержащейся в «Amdocs Ensemble», имеют только сотрудники ПАО «ВымпелКом», в должностные обязанности которых входит работа с базами данных, содержащимися в данной программе. Указанные обязанности таких сотрудников закреплены в их должностных инструкциях. При трудоустройстве сотрудников, имеющих в силу своего служебного положения право доступа к информации, содержащейся в «Amdocs Ensemble», каждому из них присваивается индивидуальный логин и пароль, необходимые для работы со всеми служебными программами и оболочками. При вводе данных логина и пароля происходит идентификация пользователя, после чего сотрудник получает доступ к программным продуктам, которые необходимы ему для выполнения служебных обязанностей. При осуществлении доступа к «Amdocs Ensemble» посредством «ССBO» и «ACRM» программа начинает вести в автоматическом режиме «лог-файл» с действиями, которые совершает тот или иной пользователь в самой программе. Сам доступ к данным осуществляется с аттестованных компьютеров посредством сети «Интернет» в защищенном канале. В ПАО «ВымпелКом» с 03 августа 2020 года по 31 октября 2020 Звирь А.В. работал в должности специалиста офиса продаж, расположенного по адресу: г. Калуга, ул. Кирова, д. 19 (ТЦ «Рио»). Звирь А.В., в силу своего служебного положения, имел право доступа к информации, содержащейся в «Amdocs Ensemble». Единственным условием данного доступа являлось исполнение им служебных обязанностей. В частности, основанием доступа к информации, содержащейся в «Amdocs Ensemble», является обязательно личное (либо по нотариальной доверенности) обращение гражданина в офис продаж для получения им информации об оказанных ему услугах связи, например, предоставление ему информации об его переговорах. В ходе служебной проверки стало известно, что Звирь А.В. в период своей работы, неоднократно используя служебный компьютер, осуществлял доступ к информации, содержащейся в «Amdocs Ensemble», в отношении ряда абонентских номеров, указанных в предоставленном в правоохранительные органы списке лог-файлов от ПАО «ВымпелКом». Данная информация была передана для проверки в УФСБ России по Калужской области, после чего сотрудниками данного ведомства было установлено, что Звирь А.В. копировал на телефоны, находящиеся у него в пользовании информацию о владельцах данных номеров и их переговорах в отсутствие владельцев данных номеров в офисе продаж в момент осуществления доступа к данной информации. Данные действия грубо нарушают внутренние нормативные документы, регламентирующие доступ к объекту критической инфраструктуры – программно-аппаратному комплексу «Amdocs Ensemble», и являются неправомерным доступом к данной охраняемой компьютерной информации. В результате действий Звирь А.В. причинен вред корпоративной информационно-биллинговой системе ПАО «ВымпелКом» - «Amdocs Ensemble», относящейся к объекту критической информационной инфраструктуры Российской Федерации. Данный вред выразился в том, что произошло неправомерное копирование циркулирующей в «Amdocs Ensemble» информации об абонентах и их соединениях, внесены недостоверные сведения об обращении абонентов за данной информацией в ПАО «ВымпелКом», которые записались в «лог-файлы» учетной записи Звирь А.В., хранящихся в информационно-биллинговой системе ПАО «ВымпелКом» - «Amdocs Ensemble», в результате чего данные сведения перестали соответствовать критериям оценки — объективности, достоверности и актуальности. Также причинен вред деловой репутации субъекту критической информационной инфраструктуры - ПАО «ВымпелКом», который выразился в дискредитации деятельности компании по хранению и обработке информации, составляющей охраняемые законом тайну частной жизни и тайну телефонных переговоров. (т. 2 л.д. 29-34)
Свидетель Свидетель №1 суду пояснила, что с ДД.ММ.ГГГГ года <данные изъяты>», при этом примерно ДД.ММ.ГГГГ года после прохождении обучения её перевели в офис по адресу: <адрес>. У неё была личная учетная запись как у <данные изъяты>», именуемая как «<данные изъяты>», для доступа в базы данных и программное обеспечение ПАО «ВымпелКом», логин и пароль, от который был только у неё и использовались они ею для осуществления работы в специальной программе, установленной на компьютере. Программа, установленная на компьютере, при использовании её логина и пароля предоставляла ей установочные данные абонентов, т.е. она могла посмотреть на кого зарегистрирован мобильный номер (персональные данные), также была программа для просмотра детализации абонентских соединений конкретного пользователя, это было необходимо для осуществления служебной деятельности. Для передачи клиенту информации она при удостоверении личности клиента и при его личном обращении могла передать ему детализации, которые возможно выгружать в формате «Exсel» и распечатывать. С ней в офисе также работали ЗвирьА.В. и в середине октября устроилась Свидетель №2. Иногда со Звирем они работали в одной смене. Примерно в конце октября 2020 года к ней обратился Звирь перед своим увольнением и предложил ей осуществлять незаконную деятельность. После увольнения Звирь приходил к ним в офис и рассказал, что занимался преступной деятельностью за предоставление персональных данных и детализаций сведений о звонках клиентов компании неизвестному лицу в мессенджере «Telegram» за денежное вознаграждение. Звирь вновь предложил заниматься ей данной преступной деятельностью, после чего она согласилась и зарегистрировалась в мессенджере «Telegram». Далее Звирь помог ей связаться с неизвестным ей лицом и прислал ник «<данные изъяты>» и сообщил кодовое слово «Апельсин». Согласно полученным инструкциям она написала «<данные изъяты>», тот ей сразу ответил: «я понял, ты от Саши, он меня предупредил». «<данные изъяты>» кратко проинструктировал ее об обстоятельствах совершения ею преступной деятельности и получения ею денежного вознаграждения за нее, а именно, за предоставление конфиденциальных данных об абонентах сотового оператора, сообщив расценки за сведения (персональные данные) об абонентах, называемый ими «пробив», ей было обещано по 100 рублей, за детализации платили около 400 рублей.
Свидетель Свидетель №2 пояснила, что с ДД.ММ.ГГГГ она работала ь в <данные изъяты>» на должности <данные изъяты> по адресу: <адрес>. У неё была личная учетная запись, как у сотрудника <данные изъяты>», именуемая как «<данные изъяты>», для доступа в базы данных и программное обеспечение ПАО «ВымпелКом» логин и личные логин и пароль для осуществления работы в специальной программе клиенте, установленной на компьютере, в процессе работы она вводила их в компьютер и её учетная запись могла быть активной в течение всего ее рабочего времени, поэтому при работе за компьютером ее учетной записью могли воспользоваться её коллеги в смене и наоборот она могла пользоваться учетными записями своих коллег. Всего в данном офисе в момент ее работы было 2 компьютера, каждый из них имеет доступ к базам данных. Программное обеспечение, установленное на компьютере, при использовании её логина и пароля предоставляла ей установочные данные абонентов, т.е. она могла посмотреть на кого зарегистрирован мобильный номер (персональные данные), также была программа для просмотра детализации абонентских соединений конкретного пользователя для осуществления служебной деятельности. Для передачи клиенту информации она при удостоверении личности клиента по предъявлении паспорта при их личном обращении могла передать им детализации, которые возможно выгружать в формате «Exсel» и распечатывать, периодически данную информацию она клиентам предоставляла. В данном офисе совместно с ней работали Александр Звирь и Свидетель №1. Звирь уволился в конце октября 2020 года. Примерно через полторы недели после увольнения Звирь Свидетель №1 ей рассказала, что не хочет от неё скрывать, что Звирь передал ей свой телефон, с помощью которого она передает детализации абонентов и сведения об их личных данных неизвестному лицу с именем профиля «<данные изъяты>» в мессенджере «Telegram» за денежное вознаграждение. В дальнейшем в период нахождения Свидетель №1 на больничном она занималась аналогичной преступной деятельностью с сотового телефона, предоставленного им Звирь и хранящегося в данном офисе. ДД.ММ.ГГГГ Звирь в офисе забрал данный телефон, так как к нему явились по месту жительства сотрудники правоохранительных органов и заявил о необходимости прекращения ими противоправной деятельности ( т. 2 л.д. 44-48)
В ходе осмотра места происшествия зафиксирована обстановка в офисе продаж Калужского филиала ПАО «ВымпелКом» по адресу: г. Калуга, ул. Кирова, д. 19, где за стойкой расположен стол с двумя компьютерами, а именно, ноутбук марки «HP» модель «HP-HP Probook 455G5» и персональный компьютер модели «HP-HP Elite Desk 705G4SFF» (системный блок), на каждом из которых имеется разъем «USB». По словам участвующего при осмотре ФИО13 на обоих компьютерах установлено программное обеспечение, позволяющее сотрудникам офиса в случае служебной необходимости получить доступ к информации об абонентах ПАО «ВымпелКом», услугах связи, предоставляемых абонентам. (т. 1 л.д. 206-213)
При осмотре скриншотов в смартфоне марки «Honor 20 Pro» IMEI 1 №, IMEI 2 № модель «YAL-L41» s/n № с вставленными в него сим картами: компании ПАО «Мегафон» iсс id: №, ПАО «ВымпелКом» icc id: №, к которым привязаны телефонные номера № и №, и при открытии приложения «Telegram» установлено, пользование им ведётся с 2 аккаунтов. 1 аккаунт с именем «Александр Звирь» к абонентскому номеру +№. 2 аккаунт с именем «Александр Звирь» к абонентскому номеру +№. В 1 аккаунте имеется множество диалогов, во вкладке «личные» обнаружены диалоги с пользователями: «<данные изъяты>», «<данные изъяты>». Диалог с пользователем с ником «<данные изъяты>» доступен для прочтения с ДД.ММ.ГГГГ в связи с отсутствием доступа к сети «Интернет». Из содержания диалога следует, что Звирь А.В. направляет пользователю «<данные изъяты>» сведения об абонентах и их детализации «обычки», «пробивы», «тех» в виде фотографий, скриншотов, файлов «.xlsx», «.xls» (таблицы). При этом «<данные изъяты>» отправляет абонентские номера, а также помечает суммы, полагающиеся Звирь А.В. в качестве вознаграждения. В частности, установлено, что с аккаунта Звирь А.В. передавались детализации активности абонентов (соединений, сообщений, мобильного интернета, оплата) по ряду абонентских номеров. ДД.ММ.ГГГГ Звирь А.В. сообщает «<данные изъяты>», что увольняется с работы. «<данные изъяты>» просит подыскать «преемника», Из протокола обследования и приложений к нему следует, что «<данные изъяты>» запрашивались, а Звирьм А.В. присылались детализации по иным абонентским номерам: № (запрос от «<данные изъяты>» поступил ДД.ММ.ГГГГ в 17:17, ответ от Звирь А.В. с файлом детализации направлен «<данные изъяты>» ДД.ММ.ГГГГ в 21:01); № (запрос от «<данные изъяты>» поступил ДД.ММ.ГГГГ в 16:35, ответ от Звирь А.В. с файлом детализации направлен «<данные изъяты>» в т от же день в 17:08); № (запрос от «<данные изъяты>» поступил ДД.ММ.ГГГГ в 13:01, ответ от Звирь А.В. с файлом детализации направлен «<данные изъяты>» в тот же день в 13:40). (т. 2 л.д. 100-111)
При дополнительном осмотре мобильного телефона Звирь А.В., изъятого ДД.ММ.ГГГГ в ходе обследования жилища ФИО15 по адресу: <адрес>, в приложении «VK» установлено, пользование им ведётся c профиля с именем «Александр Звирь» №, и из переписки следует, что 13 октября 2020 года к Звирь А.В. обратилось неустановленное лицо под именем профиля <данные изъяты> (далее «<данные изъяты>»). «<данные изъяты>» поинтересовался о месте работы Звирь А.В. (Билайн), после чего предложил получать доход (6-8 к (6000-8000 тысяч рублей в день) за «пробив данных» (10-15 шт. в день 100 рублей за штуку), «передачу детализаций» (15-20 шт. в день 300 рублей за штуку), передачу «технических детализаций» (15-20 шт. в день от 400 до 1500 рублей за штуку), после чего предложил продолжить общение в интернет мессенджере «Telegram», сообщив тому свой ник «<данные изъяты>», а также пароль (кодовое слово) «апельсин». После этого «<данные изъяты>» продемонстрировал примеры детализаций, которые необходимо будет ему направлять, после чего предложил продолжить общение в интернет- мессенджере «Telegram». (т. 2 л.д. 112-113)
При осмотре диска установлено, что в файле «<данные изъяты> - Свидетель №1.xlsx» обнаружено, что с учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. Звирь А.В., используя учетную запись «<данные изъяты>», 25 октября 2020 года примерно в 17 часов 02 минуты сохранил файл детализации Потерпевший №2 по его абонентскому номеру № за период с 25 сентября 2020 года по 25 октября 2020 года в формате Excel. Звирь А.В., используя учетную запись «<данные изъяты>», 30 октября 2020 в период примерно с 20 часов 03 минуты по 20 часов 12 минут сохранил файл детализации Потерпевший №1 по его абонентскому номеру № за период с 30 сентября 2020 года по 30 октября 2020 года в формате Excel. Звирь А.В., используя учетную запись «<данные изъяты>» в период примерно с 21 часа 52 минут 22 октября 2020 года по 19 часов 59 минут 24 октября 2020 года сохранил файл детализации Потерпевший №3 по её абонентскому номеру № за период с 24 апреля 2020 года по 24 октября 2020 года в формате Excel. Звирь А.В., используя учетную запись «<данные изъяты>» 28 октября 2020 года в период примерно с 13 часов 33 минуты по 13 часов 38 минут сохранил файл детализации Потерпевший №4 по её абонентскому номеру № за период с 27.08.2020 по 28.10.2020 в формате Excel. (т. 2 л.д. 134-136)
Детализации соединений Потерпевший №3 по её абонентскому номеру № за период с 24.04.2020 по 24.10.2020, Потерпевший №2 по его абонентскому номеру № за период с 25.09.2020 по 25.10.2020, Потерпевший №1 по его абонентскому номеру № за период с 30.09.2020 по 30.10.2020, Потерпевший №4 по её абонентскому номеру № за период с 27.08.2020 по 28.10.2020 были осмотрены. (т. 3 л.д. 40-42)
При осмотре компакт- диска, полученного в ходе оперативно-розыскного мероприятия установлено, что содержимым диска являются 2 папки с названиями: «телеграмм» и «файлы», в папке «телеграмм» обнаружены файлы с детализациями по абонентским номерам № за период с 18 апреля 2020 года по 19.04.2020, № за период с 01.03.2020 00:00 по 24.04.2020 23:59, № за период с 30.04.2020 00:00 по 30.10.2020 23:59, № за период с 30.09.2020 00:00 по 30.10.2020, № за период с 22.04.2020 00:00 по 22.10.2020, № за период с 29.07.2020 00:00 по 29.10.2020 23:59, № за период с 22.09.2020 00:00 по 22.10.2020, № за период с 27.08.2020 00:00 по 28.10.2020 23:59, № за период с 24.04.2020 00:00 по 24.10.2020, № за период с 30.09.2020 00:00 по 30.10.2020, № за период с 29.09.2020 00:00 по 29.10.2020, № за период с 30.09.2020 00:00 по 30.10.2020, № за период с 19.08.2020 00:00 по 19.10.2020, № за период с 22.10.2020 00:00 по 22.10.2020, № за период с 28.09.2020 00:00 по 28.10.2020, № за период с 15.10.2020 00:00 по 16.10.2020, № за период с 27.09.2020 00:00 по 27.10.2020, № за период с 01.03.2020 00:00 по 31.03.2020, № за период с 01.09.2020 00:00 по 28.10.2020, № за период с 30.09.2020 00:00 по 31.10.2020, № за период с 22.09.2020 00:00 по 22.10.2020, № за период с 25.09.2020 00:00 по 24.10.2020, № за период с 30.09.2020 00:00 по 30.10.202о, № за период с 22.09.2020 00:00 по 22.10.2020, № за период с 24.09.2020 00:00 по 24.10.2020, № за период с 02.10.2020 18:44 по 02.11.2020, № за период с 01.10.2020 18:38 по 01.11.2020, № за период 25.09.2020 00:00 - 25.10.2020, № за период 29.09.2020 00:00 - 29.10.2020, № за период 19.09.2020 00:00 - 19.10.2020, № за период 25.09.2020 00:00 - 25.10.2020, № за период 20.10.2020 00:00 - 20.10.2020, № за период 27.10.2020 00:00 - 29.10.2020, № за период 10.09.2020 00:00 - 10.10.2020, № за период 28.09.2020 00:00 - 28.10.2020, № за период 23.09.2020 00:00 - 23.10.2020, № за период 25.09.2020 00:00 - 25.10.2020, № за период 25.09.2020 00:00 - 25.10.2020, № за период 28.09.2020 00:00 - 28.10.2020, № за период 30.09.2020 00:00 - 31.10.2020, № за период 09.10.2020 00:00 - 09.10.2020, № за период 22.09.2020 00:00 - 23.10.2020, № за период 30.09.2020 00:00 - 31.10.2020, № за период 28.09.2020 00:00 - 28.10.2020, № за период 24.10.2020 00:00 - 24.10.2020, № за период 22.09.2020 00:00 - 22.10.2020, № за период 30.09.2020 00:00 - 30.10.2020, № за период 08.09.2020 00:00 - 22.10.2020, № за период 27.09.2020 00:00 - 27.10.2020, № за период 21.10.2020 00:00 по 30.10.2020, № за период 27.10.2020 00:00 по 28.10.2020, № за период 27.09.2020 00:00 по 28.10.2020. (т. 2 л.д. 114-119)
При осмотре оптического диска установлено, что в файле <данные изъяты>.xlsx имеется список (таблица) операций за период с 01 сентября 2020 года по 31 октября 2020 года, произведённых под учетной записью «<данные изъяты>», и частично под учетной записи «<данные изъяты>», из которого следует, что с учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. С учетной записи «<данные изъяты>» были совершены операции, связанные с абонентским номером №. Звирь А.В., используя учетную запись «<данные изъяты>», 25 октября 2020 года примерно в 17 часов 02 минуты сохранил файл детализации Потерпевший №2 по его абонентскому номеру № за период с 25.09.2020 по 25.10.2020 в формате Excel. Звирь А.В., используя учетную запись «<данные изъяты>» в период примерно с 21 часа 52 минут 22 октября 2020 года по 19 часов 59 минут 24 октября 2020 года сохранил файл детализации Потерпевший №3 по её абонентскому номеру № за период с 24 апреля 2020 года по 24 октября 2020 года в формате Excel. Звирь А.В., используя учетную запись «<данные изъяты>» 28 октября 2020 года в период примерно с 13 часов 33 минуты по 13 часов 38 минут сохранил файл детализации Потерпевший №4 по её абонентскому номеру № за период с 27.08.2020 по 28.10.2020 в формате Excel. (т. 2 л.д. 120-130)
По сведениям ПАО «ВымпелКом», учетная запись <данные изъяты> в указанный период времени была выделена специалисту офиса ПАО «ВымпелКом» Звирь Александру Васильевичу. Доступы обращения к детализациям. Так же в соответствии с п. 8 ст. 2 Федерального Закона от 26 июля 2017 года № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» ПАО «ВымпелКом» и его структурные подразделения в Регионах относятся к субъектам критической информационной инфраструктуры Российской Федерации. ПАО «ВымпелКом» является юридическим лицом, которому на праве собственности принадлежат информационные системы, информационно-телекоммуникационные сети, функционирующие в сфере связи. К объектам критической информационной инфраструктуры ПАО «ВымпелКом» относятся информационные системы и информационно-телекоммуникационные сети общества. В настоящее время ПАО «ВымпелКом» направило во ФСЭК России информацию о категорировании объектов критической информационной инфраструктуры. В соответствии с ч. 1 ст. 53 ФЗ «О связи» от 7 июля 2003 года № 126-ФЗ, сведения об абонентах и оказываемых им услугах связи, ставшие известными операторам связи в силу исполнения договора об оказании услуг связи, являются информацией ограниченного доступа и подлежат защите. ПАО «ВымпелКом» в своей деятельности использует информационную систему, которая в свою очередь является критической информационной инфраструктурой ПАО «ВымпелКом» в которой хранится и обрабатывается информация об абонентах и оказанных им услугах связи. Указанная информация является информацией ограниченного доступа Компании и относится к категории компьютерной информации, содержащейся в критической информационной инфраструктуре ПАО «ВымпелКом». В соответствии с Правилами пользования услугами информационных технологий для решения бизнес задач выделенным сотрудникам, в том числе Звирь Александру Васильевичу в период его трудовой деятельности в ПАО «ВымпелКом» организован доступ к информационным ресурсам Компании. Согласно указанных Правил их использование в других целях недопустимо и противозаконно. Защита информации от несанкционированного доступа и неправомерных действий обеспечивается применением комплекса правовых, организационных, технических мер и средств защиты в соответствии с обязательными требованиями, изложенными в государственных нормативных документах и внутренних документах Компании. Согласно результатам служебной проверки, проведенной службой безопасности ПАО «ВымпелКом», Звирь А.В. с использованием своего служебного положения, в нарушение требований должностной инструкции, Трудового договора и нормативно-правовых актов, регламентирующих порядок обслуживания клиентов, находясь на своем рабочем месте, осуществил неправомерный доступ к охраняемой законом компьютерной информации, а именно с использованием своей учетной записи для входа в информационную систему ПАО «ВымпелКом» сформировал системный запрос на получение информации о соединениях абонентов без их присутствия. Незаконные действия специалиста Звирь А.В. привели к утечке информации содержащейся в информационных системах, относящейся к критической информационной инфраструктуре ПАО «ВымпелКом». (т. 2 л.д. 139-140)
По акту категорирования объектов критической информационной инфраструктуры ПАО «ВымпелКом», в соответствии с требованиями ФЗ от 26.07.17 № 187, постановления Правительства РФ от 08.02.2018 № 127 комиссия должностных лиц ПАО «ВымпелКом» и на основании приказа № 766-18-ШК от 11.09.2018 провела категорирование объектов критической информационной инфраструктуры ПАО «ВымпелКом», одним из объектов КИИ признана информационная система – автоматизированная система расчетов «Amdocs Ensemble» с назначением: «Выставления счетов абонентам, управление услугами, управление тарифами, ведения каталога услуг». (т. 2 л.д.145-149)
Согласно письма ФСТЭК России от 18.02.2020 года в соответствии с ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» ФСТЭК России 28.01.2020 внесена в реестр значимых объектов критической информационной инфраструктуры Российской Федерации информационная система – автоматизированная система расчетов «Amdocs Ensemble» (Регистрационный номер 005491/1/4/А). (т. 2 л.д. 150-154)
Согласно порядка «Обращение с информацией ограниченного доступа» утверждённого Президентом ПАО «ВымпелКом» в силу п.п. 1.1., 3.1. Порядка работник Компании, получивший доступ к информация, доступ к которой ограничен в соответствии с международными правовыми нормами (применимыми для РФ), законодательством РФ и внутренними нормативными документами Компании. Данная информация Компании является одним из наиболее значимых активов, утрата, неправильное обращение, искажение или несанкционированное разглашение которой могут привести к значительным материальным потерям и ущербу деловой репутации Компании, а также уголовной, административной и дисциплинарной ответственности лиц, допустивших такое разглашение. В связи с этим, обеспечение защиты и сохранности ИОД, в рамках ее оборота при ведении бизнеса, является первоочередной задачей Компании и каждого работника. Согласно п. 6.1 Порядка работники Компании должны запрашивать и получать доступ к документам с информацией ограниченного доступа только в пределах и объеме, необходимом для выполнения ими своих должностных обязанностей. (т. 2 л.д. 155-228)
Согласно «Правил пользования услугами информационных технологий» утверждённых Вице-президентом по безопасности ПАО «ВымпелКом» 23.03.2020 года Звирь ознакомлен под роспись с Обязательствами о выполнении Правил «Пользование услугами информационных технологий», 03 августа 2020 года и с Правилами «Пользование услугами информационных технологий» ПАО «ВымпелКом», о том, что он осознает, что нарушение Правил может иметь дисциплинарные и административные последствия, в отдельных случаях вплоть до увольнения, и уголовной ответственности, и обязуется их соблюдать. Согласно п. 5.1.6. Правил работникам Компании запрещается в нарушение Правил копировать информацию ограниченного доступа, в том числе персональные данные, на внешние и внутренние, принадлежащие как ПАО «ВымпелКом», так и работникам персональные компьютеры, мобильные устройства, съемные носители информации, принадлежащие ПАО «ВымпелКом» корпоративную сеть, базы данных, файловые каталоги, информационные системы и компьютерные программы, оборудование (включая съемные носители информации и облачные хранилища), получать доступ к системам и обрабатываемой информации ограниченного доступа без служебной необходимости, санкций их владельцев и непосредственного руководителя, копировать и передавать информацию любыми способами (через Интернет, по электронной почте, с помощью съемных носителей информации), отличными от установленных Правилами, соответствующими услугами информационных технологий и Порядком «Обращения с информацией ограниченного доступа». (т. 2 л.д. 229-239)
По приказу о приеме на работу Звирь А.В. 03 августа 2020 года принят на должность специалиста офиса в г. Калугу в группу офисов №7, с которым он ознакомлен под роспись. ( т. 3 л.д. 1)
Согласно трудового договора №198/20 от 03.08.2020 со Звирь А.В., он 03 августа 2020 года назначен на должность Специалиста офиса в группу офисов №7. При осуществлении своих служебных обязанностей по указанной должности Звирь А.В. должен руководствуется действующим законодательством Российской Федерации, приказами, распоряжениями и положениями по ПАО «ВымпелКом», обязательством о неразглашении, правилами пользования услугами информационных технологий, должностной инструкцией; несет ответственность за нарушение положений законодательства РФ в области персональных данных при обработке и защите персональных данных в соответствии с должностными обязанностями. (т. 3 л.д. 2-8)
Из листа ознакомления от 03 августа 2020 следует, что Звирь А.В. ознакомлен с Положением «Обработка и защита персональных данных», ФЗ «О персональных данных», Постановлением Правительства РФ от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Порядком обращения с информацией ограниченного доступа и иными документами. (т. 1 л.д. 92-93)
По должностной инструкции специалиста офиса группы офисов ПАО «ВымпелКом», Звирь А.В. под роспись ознакомлен, что обязан обеспечивать обработку персональных данных физических лиц, с которыми связана его работа, в том числе сбор, хранение, ввод, использование, изменение и уничтожение обрабатываемых персональных данных (п. 3.11); соблюдать меры безопасности, разработанные в ПАО «ВымпелКом» и направленные на защиту персональных данных при их сборе, обработке, передаче, хранении, использовании и уничтожении, в соответствии с нормативно-правовыми актами РФ и руководящими документами ПАО «ВымпелКом» (п. 3.12); обеспечить конфиденциальность обрабатываемых персональных данных в соответствии с внутренними правовыми актами ПАО «ВымпелКом» (п. 3.13); соблюдать соглашение о конфиденциальности (п. 3.19). (т. 1 л.д. 94-95)
По обязательству о неразглашении от 03 августа 2020 года Звирь А.В. принял на себя обязательство в период трудовых отношений с предприятием: не разглашать информацию ограниченного доступа, в том числе информацию, составляющую коммерческую тайну, которые ему будут доверены или станут, известны по работе (п. 1); не передавать третьим лицам и не раскрывать публично информацию ограниченного доступа без согласия ПАО «ВымпелКом» (п. 2); выполнять относящиеся к нему требования приказов, инструкций и положений по обеспечению конфиденциальности информации (п. 3). В конце документа имеется подпись Звирь А.В. о том, что он с документом ознакомлен, копию на руки получил. (т. 1 л.д. 96)
По приказу о прекращении действия трудового договора со Звирь А.В. от 26.10.2020 года, прекращено действие трудового договора от 03.08.2020 с работником Звирь А.В., и он уволен 31.10.2020. (т. 3 л.д. 1)
Вышеприведенные документы были осмотрены в виде копий документов на электронном носителе в файлах «Акт категорирования_2019.docx»; «КИИ ФСТЭК.pdf»; «Порядок Обращение с информацией ограниченного доступа_20.03.18.pdf»; «Правила пользования ИТ_Звирь.pdf»; «Приказ об ув._Звирь А.В.pdf»; «ТД_Звирь А.В..pdf». ( т. 2 л.д. 141-144)
Все осмотренные предметы и документы были признаны по уголовному делу в качестве вещественных доказательств. (т. 3 л.д. 43-44)
Суд признает достоверными вышеприведенные показания потерпевших Потерпевший №3, Потерпевший №1, Потерпевший №2 и Потерпевший №4, а также свидетелей Капранова, Свидетель №1 и ФИО25, поскольку они достаточно подробны, последовательны, логически дополняются, согласуются между собой и с другими, исследованными в судебном заседании доказательствами, содержание которых приведено выше, а также с вышеприведенными показаниями самого Звирь А.В.. Оснований для оговора указанными лицами подсудимого не установлено. Каких-либо противоречий в показаниях указанных лиц, имеющих существенное значение для дела, не имеется.
По смыслу закона, нарушением тайны телефонных переговоров является, в частности, незаконный доступ к информации о входящих и об исходящих сигналах соединения между абонентами или абонентскими устройствами пользователей связи (дате, времени, продолжительности соединений, номерах абонентов, других данных, позволяющих идентифицировать абонентов).
Судом установлено, что Звирь А.В., осознавая наступление общественно – опасных последствий в виде нарушения конституционного права потерпевших на тайну телефонных переговоров, а также свободу связи, используя свое служебное положение, предоставил информацию о телефонных переговорах и иные сведения о потерпевших третьим лицам за вознаграждение, осознавая, что не имеет согласия лиц, чью тайну они составляют, то есть, умышленно совершил данные действия при отсутствии законных оснований для ограничения конституционного права граждан на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений.
Кроме этого, исходя из содержания вышеизложенных Федеральных законов, нормативно-правовых актов, критическая информационная инфраструктура - это информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов критической информационной инфраструктуры ( КИИ), а также сети электросвязи, используемые для организации их взаимодействия. Субъекты КИИ - это компании, работающие в стратегически важных для государства областях, таких как здравоохранение, наука, транспорт, связь, энергетика, банковская сфера, топливно-энергетический комплекс, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности.
ПАО «Вымпелком» является субъектом критической информационной инфраструктуры Российской Федерации, которому на праве собственности принадлежат информационные системы и телекоммуникационные сети, зарегистрированные в реестре значимых объектов КИИ. 28 января 2020 года автоматизированная система «Amdocs Ensemble» внесена Федеральной службой по техническому и экспертному контролю России в реестр значимых объектов критической инфраструктуры Российской Федерации под регистрационным номером 005491/1/4/А.
В судебном заседании установлено, что Звирь А.В., используя принадлежащую ему и Свидетель №1 и ФИО26 учетные записи, пароли и логины, предоставленные ПАО «Вымпелком» для осуществления ими служебной деятельности, в нарушение установленного порядка, не имея законных оснований, при отсутствии соответствующих заявлений абонентов ПАО «Вымпелком» либо судебных решений, осуществил запросы в конфиденциальную базу данных, работающей на базе автоматизированной системы расчетов первой категории «Amdocs Ensemble», которая, согласно акту категорирования объектов критической информационной инфраструктуры ПАО «ВымпелКом», относится к объекту критической информационной инфраструктуры 1 категории Российской Федерации, для получения анкетных данных и детализаций абонентов ПАО «Вымпелком», и, незаконно скопировав данную информацию, являющуюся субъектом информационной инфраструктуры Российской Федерации, направил ее третьему лицу за вознаграждение. Таким образом, в нарушение политики информационной безопасности, незаконными действиями Звирь А.В. была нарушена безопасность конфиденциальности информации, принадлежащей и охраняемой ПАО «Вымпелком» в силу закона.
Квалифицирующий признак совершения вышеуказанных преступлений Звирь А.В. с использованием своего служебного положения также нашел свое подтверждение, поскольку в силу своего служебного положения в ПАО «Вымпелком» осуществлял организационно-распорядительные функции по принятию решений, имеющих юридическое значение и влекущих юридические последствия: по заключению договоров на предоставление услуг связи, обеспечение обработки персональных данных физических лиц, соблюдению мер безопасности, разработанных в компании и направленных на защиту персональных данных, обеспечение конфиденциальности обрабатываемых персональных данных; административно-хозяйственные функции, выраженные в праве в служебных целях пользоваться ресурсами и техническими средствами, находящимися в распоряжении компании, в том числе информационно-технологическим оборудованием.
При таких обстоятельствах суд считает вину Звирь А.В.доказанной полностью.
Суд квалифицирует действия Звирь А.В. по каждому из четырех преступлений в отношении потерпевших Потерпевший №3, Потерпевший №1, Потерпевший №4 и Потерпевший №2 отдельно по ч. 2 ст. 138 УК РФ, как нарушение тайны переписки, телефонных переговоров и иных сообщений граждан, совершенное лицом с использованием своего служебного положения; а также по ч. 4 ст. 274.1 УК РФ, как неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, если он повлек причинение вреда критической информационной инфраструктуре Российской Федерации, совершенное лицом с использованием своего служебного положения.
Поскольку Звирь А.В. <данные изъяты>, с учетом фактических обстоятельств дела, данных о личности подсудимого, его поведения в судебном заседании, суд признает подсудимого Звирь А.В. вменяемым в отношении содеянного.
При назначении наказания подсудимому суд, в соответствии со ст. 60 УК РФ, учитывает характер и степень общественной опасности совершенных преступлений, личность виновного, обстоятельства смягчающие наказание, а также влияние назначенного наказания на исправление осужденного.
Звирь совершены четыре преступления средней тяжести и одно тяжкое преступление. <данные изъяты>.
В качестве обстоятельств, смягчающих Звирь А.В. наказание, суд учитывает по каждому из преступлений полное признание вины, раскаяние в содеянном, а также активное способствование раскрытию и расследованию преступлений.
Обстоятельств, отягчающих наказание подсудимого Звирь А.В., в соответствии со ст. 63 УК РФ, не имеется.
С учетом изложенного, суд назначает подсудимому Звирь А.В. наказание в виде лишения свободы по правилам ст. 62 ч. 1 УК РФ, и не находит оснований для применения положений ст. 64 УК РФ, учитывая отсутствие в действиях подсудимого исключительных обстоятельств, существенно уменьшающих степень общественной опасности преступлений.
С учетом имеющихся смягчающих наказание подсудимого обстоятельств, всех данных о личности подсудимого, суд приходит к выводу о возможности исправления Звирь А.В. без реального отбытия им наказания в виде лишения свободы, но в условиях осуществления за ним надзора со стороны специализированного государственного органа, осуществляющего контроль за поведением условно осужденных, с возложением определенных судом обязанностей, способствующих исправлению, и применяет при назначении Звирь А.В. наказания положения ст. 73 УК РФ.
Окончательное наказание суд назначает подсудимому Звирь А.В. по правилам ч. 3 ст. 69 УК РФ путем частичного сложения назначенных наказаний.
Принимая во внимание фактические обстоятельства преступлений, влияющие на степень их общественной опасности, несмотря на наличие смягчающих наказание подсудимого обстоятельств, суд не находит оснований для применения положений ч. 6 ст. 15 УК РФ и изменения категории преступлений, за совершение которых осуждается подсудимый, на менее тяжкую.
При решении вопроса о вещественных доказательствах, суд руководствуется положениями ст. 81 УПК РФ.
На основании изложенного и руководствуясь ст. ст. 307-309 УПК РФ, суд
ПРИГОВОРИЛ:
Звирь Александра Васильевича признать виновным в совершении преступлений, предусмотренных ч. 2 ст. 138, ч. 2 ст. 138, ч. 2 ст. 138, ч. 2 ст. 138, ч. 4 ст. 274.1 УК РФ и назначить ему наказание по правилам ст. 62 ч. 1 УК РФ:
- по ч. 2 ст. 138 УК РФ по эпизодам в отношении Потерпевший №3, Потерпевший №2, Потерпевший №4 и Потерпевший №1 по каждому эпизоду отдельно в виде лишения свободы на срок 1 (один) год 6 (шесть) месяцев и
по ч. 4 ст. 274.1 УК РФ в виде лишения свободы на срок 3 (три) года.
На основании ч. 3 ст. 69 УК РФ по совокупности преступлений путем частичного сложения назначенных наказаний окончательное наказание Звирь А.В. назначить в виде лишения свободы на срок 3 (три) года 6 (шесть) месяцев.
На основании ст.73 УК РФ назначенное Звирь А.В. наказание в виде лишения свободы считать условным с испытательным сроком 3 (три) года с возложением в период испытательного срока на него обязанностей: не менять постоянного места жительства и работы без уведомления специализированного государственного органа, осуществляющего контроль за поведением условно осужденного.
Вещественные доказательства, хранящиеся при уголовном деле, после вступления приговора в законную силу мобильный телефон марки « Хонор», передать законному владельцу осужденному Звирь А.В., компакт-диски, оптические диски и информации о соединения на бумажном носителе - хранить при уголовном деле в течение всего срока хранения последнего.
Приговор может быть обжалован в Калужский областной суд через Калужский районный суд Калужской области в течение 10 суток со дня его постановления.
В случае подачи апелляционной жалобы осужденный вправе ходатайствовать о своем участии в рассмотрении дела судом апелляционной инстанции, о чем он должен указать в апелляционной жалобе, а если дело рассматривается по представлению прокурора или по жалобе другого лица, - в отдельном ходатайстве или возражениях на жалобу либо представление в течение 10 суток со дня вручения копии жалобы или представления, а также поручить осуществление своей защиты избранному защитнику, отказаться от защитника либо ходатайствовать перед судом о назначении защитника.
Председательствующий О.В. Алабугина