ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Приговор № 1-648/2022 от 20.09.2022 Железнодорожного районного суда г. Хабаровска (Хабаровский край)

УИД 27RS0003-01-2022-005187-96

Подлинный документ находится в материалах дела 1-648/2022

ПРИГОВОР

Именем Российской Федерации

20 сентября 2022 года г. Хабаровск

Железнодорожный районный суд г. Хабаровска в составе:

Председательствующего судьи Жеребцовой С.А.,

при секретаре Башлееве С.А.,

с участием государственного обвинителя Уваровой А.А., защитника – адвоката Брыкиной И.Ю., подсудимого Галкина В.А.,

рассмотрев уголовное дело в отношении

Галкина Василия Алексеевича, ДД.ММ.ГГГГ года рождения, уроженца зарегистрированного , гражданина РФ, имеющего среднее специальное образование, холостого, работающего А.О. «» монтажник ГКЛ, не судимого, обвиняемого в совершении преступления, предусмотренного ч.4 ст. 274.1 УК РФ,

УСТАНОВИЛ:

Галкин В.А., используя свое служебное положение, нарушил правила эксплуатации средств хранения и обработки охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, информационной системы, относящейся к критической информационной инфраструктуре Российской Федерации, правила доступа к указанной информации, информационной системе, что повлекло причинение вреда критической информационной инфраструктуре Российской Федерации.

Преступление совершено умышленно в городе Хабаровске при следующих обстоятельствах.

Так, согласно ч. 4 ст. 29 Конституции Российской Федерации каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом.

В соответствии с Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (далее по тексту – Закон № 149-ФЗ): информация может свободно использоваться любым лицом и передаваться одним лицом другому лицу, если федеральными законами не установлены ограничения доступа к информации либо иные требования к порядку ее предоставления или распространения (ч. 1 ст. 5 Закона № 149-ФЗ); информация в зависимости от категории доступа к ней подразделяется на общедоступную информацию, а также на информацию, доступ к которой ограничен федеральными законами (информация ограниченного доступа) (ч. 2 ст. 5 Закона № 149-ФЗ); информация в зависимости от порядка ее предоставления или распространения подразделяется на информацию, свободно распространяемую; информацию, предоставляемую по соглашению лиц, участвующих в соответствующих отношениях; информацию, которая в соответствии с федеральными законами подлежит предоставлению или распространению; информацию, распространение которой в Российской Федерации ограничивается или запрещается (ч. 3 ст. 5 Закона № 149-ФЗ); информация, полученная гражданами (физическими лицами) при исполнении ими профессиональных обязанностей или организациями при осуществлении ими определенных видов деятельности (профессиональная тайна), подлежит защите в случаях, если на эти лица федеральными законами возложены обязанности по соблюдению конфиденциальности такой информации (ч. 5 ст. 9 Закона № 149-ФЗ); защита информации представляет собой принятие правовых, организационных и технических мер, направленных на обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации; соблюдение конфиденциальности информации ограниченного доступа; реализацию права на доступ к информации (п. п. 1-3 ч. 1 ст. 16 Закона № 149-ФЗ).

В соответствии со ст. 44 Федерального закона от 07.07.2003 № 126-ФЗ «О связи» (далее по тексту – Закон № 126-ФЗ): на территории Российской Федерации услуги связи оказываются операторами связи пользователям услугами связи на основании договора об оказании услуг связи, заключенного в соответствии с гражданским законодательством, настоящим Федеральным законом и правилами оказания услуг связи (ч. 1 ст. 44 Закона № 126-ФЗ); услуги подвижной радиотелефонной связи предоставляются абоненту – физическому лицу или абоненту – юридическому лицу либо индивидуальному предпринимателю и пользователю услугами связи такого абонента, достоверные сведения о котором предоставлены оператору связи в соответствии с правилами оказания услуг связи, если иное не предусмотрено настоящим Федеральным законом (ч. 1.1 ст. 44 Закона № 126-ФЗ); оператор связи или лицо, действующее от имени оператора связи, при заключении договора об оказании услуг подвижной радиотелефонной связи обязаны внести в такой договор достоверные сведения об абоненте, перечень которых установлен правилами оказания услуг связи; оператор связи обязан осуществлять проверку достоверности сведений об абоненте. Проверка достоверности сведений об абоненте осуществляется путем установления фамилии, имени, отчества (при наличии), даты рождения, а также других данных документа, удостоверяющего личность абонента или пользователей услугами связи, подтверждаемых одним из следующих способов: предоставление документа, удостоверяющего личность; использование единой системы идентификации и аутентификации; использование информационных систем государственных органов при наличии подключения оператора связи к этим системам через единую систему межведомственного электронного взаимодействия.

В случае не подтверждения достоверности сведений об абоненте, оператор связи приостанавливает оказание услуг связи в порядке, установленном правилами оказания услуг связи (ч. 6 ст. 44 Закона № 126-ФЗ).

В соответствии с пунктами №№ 18, 21 Постановления Правительства Российской Федерации от 09.12.2014 № 1342 «О порядке оказания услуг телефонной связи» физическое лицо при заключении договора предъявляет документ, удостоверяющий его личность, оператору связи или уполномоченному оператором связи третьему лицу. Договор заключается в письменной форме или путем совершения конклюдентных действий, позволяющих достоверно установить волеизъявление абонента в отношении заключения договора.

В соответствии с Федеральным законом от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (далее по тексту – Закон № 187-ФЗ): критическая информационная инфраструктура – объекты критической информационной инфраструктуры, а также сети электросвязи, используемые для организации взаимодействия таких объектов (п. 6 ст. 2 Закона № 187-ФЗ); субъекты критической информационной инфраструктуры – российские юридические лица, которым на праве собственности принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере связи (п. 8 ст. 2 Закона № 187-ФЗ), объекты критической информационной инфраструктуры – информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов критической информационной инфраструктуры (п. 7 ст. 2 Закона № 187-ФЗ); категорирование объекта критической информационной инфраструктуры представляет собой установление соответствия объекта критической информационной инфраструктуры критериям значимости и показателям их значений, присвоение ему одной из категорий значимости, проверку сведений о результатах ее присвоения (ч. 1 ст. 7 Закона № 187-ФЗ).

В соответствии с Правилами категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденными Постановлением Правительства Российской Федерации от 08.02.2018 № 127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений» (далее по тексту – Правила № 127): категорирование осуществляется субъектами критической информационной инфраструктуры в отношении принадлежащих им на праве собственности, аренды или ином законном основании объектов критической информационной инфраструктуры (п. 2 Правил № 127); категорированию подлежат объекты критической информационной инфраструктуры, которые обеспечивают управленческие, технологические, производственные, финансово-экономические и (или) иные процессы в рамках выполнения функций (полномочий) или осуществления видов деятельности субъектов критической информационной инфраструктуры в областях (сферах), установленных п. 8 ст. 2 Закона № 187-ФЗ (п. 3 Правил № 127, то есть, в сфере связи).

Так, публичное акционерное общество «Вымпел-Коммуникации» (далее по тексту – ПАО «ВымпелКом»), являясь субъектом критической информационной инфраструктуры Российской Федерации, осуществило категорирование принадлежащей ему на праве собственности информационной системы «Автоматизированная система расчетов Amdocs Ensemble», которая 28.01.2020 внесена Федеральной службой по техническому и экспортному контролю Российской Федерации в реестр значимых объектов критической информационной инфраструктуры Российской Федерации под №005491/1/4/А.

Согласно акту категорирования объектов критической информационной инфраструктуры ПАО «ВымпелКом», утвержденному 12.11.2019 президентом ПАО «ВымпелКом», информационной системе «Автоматизированная система расчетов Amdocs Ensemble» присвоена 1 категория значимости.

Указанная система предназначена для управления услугами и тарифами, ведения каталога услуг, в связи с чем, информация, хранящаяся в вышеуказанной информационной системе, является охраняемой компьютерной информацией, содержащейся в критической информационной инфраструктуре Российской Федерации.

Информация об абонентах ПАО «ВымпелКом» и их персональных данных хранится в информационной системе «Автоматизированная система расчетов Amdocs Ensemble».

На основании Порядка «Обращение с информацией ограниченного доступа», утвержденного 30.07.2021 Президентом ПАО «ВымпелКом» установлено следующее:

информация ограниченного доступа – информация, доступ к которой ограничен с соответствии с международными правовыми нормами (применимыми для РФ), законодательством РФ и внутренними нормативными документами ПАО «ВымпелКом»,

конфиденциальность информации ограниченного доступа – обязательное для выполнения лицом, получившим доступ к информации ограниченного доступа, требование не допускать предоставление такой информации третьим лицам без согласия её правообладателя,

защита информации ограниченного доступа – действия по принятию правовых, организационных и технических мер, направленных на обеспечение защиты информации от неправомерного доступа, обработки, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении информации ограниченного доступа, соблюдение ее конфиденциальности.

Информация ограниченного доступа является одним из наиболее значимых активов, утрата, неправильное обращение, искажение или несанкционированное разглашение которой могут привести к значительным материальным потерям и ущербу деловой репутации ПАО «ВымпелКом». Лица, допустившие нарушение режима конфиденциальности информации ограниченного доступа, привлекаются в установленном порядке, в том числе, к уголовной ответственности.

На основании трудового договора ф от 08.06.2021, заключенного между ПАО «ВымпелКом» Новосибирский филиал Обособленное подразделение город Хабаровск в лице директора Хабаровского отделения, с одной стороны, и Галкиным В.А. с другой, Приказом о приеме работника на работу -к/вр от 08.06.2021 директора Хабаровского отделения, Галкин В.А. принят на работу в ПАО «ВымпелКом» с 09.06.2021 на должность специалиста офиса Группы офисов Службы монобрендовой сети с непосредственным подчинением Руководителю группы офисов (далее по тексту – специалист).

При трудоустройстве в ПАО «ВымпелКом» Галкин В.А. 09.06.2021 в соответствии с требованиями ст. 68 Трудового кодекса Российской Федерации до подписания с ним трудового договора был ознакомлен со своим трудовым договором, должностной инструкцией и с иными локальными нормативными документами, регулирующими охрану и защиту информации, принадлежащей ПАО «ВымпелКом».

В соответствии с должностной инструкцией специалиста, утверждённой 01.04.2021 директором Хабаровского отделения ПАО «ВымпелКом» (далее по тексту – Инструкция), в своей деятельности Галкин В.А. руководствовался действующим законодательством Российской Федерации, локальными актами ПАО «ВымпелКом», обязательством о неразглашении, правилами пользования услугами информационных технологий, должностной инструкцией (п. 1.2 Инструкции).

Галкин В.А. в силу занимаемой должности был обязан осуществлять продажу товаров и услуг ПАО «ВымпелКом» (п. 3.1 Инструкции);

надлежащим образом и в установленные сроки исполнять свои должностные обязанности, определенные в должностной инструкции и детализированные в распределении по сферам ответственности сотрудников в рамках структурного подразделения (п. 3.17 Инструкции); обеспечивать обработку персональных данных субъектов персональных данных, с которыми связана его работа, в том числе сбор, хранение, ввод, использование, изменение и уничтожение обрабатываемых персональных данных в соответствии с законодательством и внутренними нормативными документами ПАО «ВымпелКом» (п. 3.18 Инструкции); соблюдать режим защиты и обработки персональных данных, мер безопасности при всех видах обработки персональных данных, включая сбор, передачу, хранение, использование, уничтожение и трансграничную передачу в соответствии с законодательством и внутренними нормативными документами ПАО «ВымпелКом» (п. 3.19 Инструкции); обеспечивать конфиденциальность обрабатываемых персональных данных в соответствии с законодательством, внутренними нормативными документами ПАО «ВымпелКом» (п. 3.20 Инструкции).

Процедура замены SIM-карт в собственных офисах ПАО «ВымпелКом», утвержденная распоряжением исполнительного вице-президента по развитию массового рынка указанного общества от 06.12.2013 № «Об утверждении процедуры замены SIM-карты, процедуры замены SIM-карты пользователю, процедуры предоставления услуги «Детализация счета» для всех регионов Российской Федерации» (далее по тексту – Распоряжение) устанавливает следующее: процедура реализует возможность получения клиентом новой SIM-карты на имеющийся телефонный номер в собственных офисах ПАО «ВымпелКом» (п. 1 Приложения №1 Распоряжения); процедура осуществляется только по письменному заявлению клиента после его идентификации (п. 3 Приложения №1 Распоряжения); процедура реализует возможность замены SIM-карты пользователем сотового номера в случае ее утери/кражи или неисправности с последующим переоформлением договора на реального пользователя (п. 1 Приложения № 2 Распоряжения); замена SIM-карты реального пользователя может быть произведена только в офисах ПАО «ВымпелКом» при предъявлении документа, удостоверяющего личность (паспорта), и подписания договора поручительства (п. 2 Приложения № 2 Распоряжения); в обоих случаях визит клиента регистрируется в автоматизированной системе расчетов «Amdocs Ensemble», после чего сканируется заявление клиента и производится замена SIM-карты.

С вышеуказанными нормативными правовыми и локальными актами ПАО «ВымпелКом» Галкин В.А. ознакомлен 09.06.2021, что подтверждается листом ознакомления.

В нарушение требований вышеприведенных нормативных правовых и локальных актов, Галкин В.А., 22.08.2021, а также 08.09.2021, находясь в различное время на рабочем месте в торговом павильоне ПАО «ВымпелКом», расположенном по адресу: , исполняя свои служебные обязанности по должности специалиста, достоверно зная процедуру выдачи, замены SIM-карты, осуществляемой при помощи информационной системы «Автоматизированная система расчетов Amdocs Ensemble» ПАО «ВымпелКом», относящейся к объекту критической информационной инфраструктуры Российской Федерации, действуя умышленно, из корыстной заинтересованности, выражавшейся в желании сэкономить собственные денежные средства на услуги связи и приобретение билетов в лотерее «Столото», имея умысел на нарушение правил эксплуатации средств хранения и обработки охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, охраняемой Федеральным законом от ДД.ММ.ГГГГ № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», не имея соответствующего личного обращения владельцев абонентских номеров с документами, удостоверяющими их личности, а также поданных ими заявлений о замене SIM-карт либо подписанных ими (владельцами SIM-карт) договоров поручительства, воспользовавшись предоставленным ему работодателем компьютерным устройством (персональным компьютером либо ноутбуком), подключенным к информационным системам ПАО «ВымпелКом», а также выделенной служебной учетной записью, без разрешения владельцев персональных данных осуществлял путем входа в информационную систему «Автоматизированная система расчетов Amdocs Ensemble», относящуюся к критической информационной инфраструктуре Российской Федерации, неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации – персональным данным и информации об абонентах ПАО «ВымпелКом», после чего, создавая видимость соблюдения процедур замены и выдачи новых SIM-карт, оформлял и приобретал в своё пользование, без ведома владельцев, новые SIM-карты, в частности:

22.08.2021 в 16 часов 45 минут местного времени (в 09 часов 45 минут по московскому времени) оформил и приобрел в своё пользование новую SIM-карту с абонентским номером +, владельцем и пользователем которого является ФИО1, родившаяся ДД.ММ.ГГГГ;

22.08.2021 в 17 часов 52 минуты местного времени (в 10 часов 52 минуты по московскому времени) оформил и приобрел в своё пользование новую SIM-карту с абонентским номером +, владельцем и пользователем которого является ФИО2, родившийся ДД.ММ.ГГГГ;

08.09.2021 в 12 часов 35 минут местного времени (в 05 часов 35 минут по московскому времени) оформил и приобрел в своё пользование новую SIM-карту с абонентским номером +, владельцем и пользователем которого является ФИО3, родившаяся ДД.ММ.ГГГГ.

Тем самым Галкин В.А., используя своё служебное положение, нарушил правила эксплуатации средств хранения и обработки охраняемой компьютерной информации о персональных данных абонентов ПАО «ВымпелКом», содержащейся в критической информационной инфраструктуре Российской Федерации, а также информационной системы «Автоматизированная система расчетов Amdocs Ensemble», относящейся к критической информационной инфраструктуре Российской Федерации, правил доступа к указанным информации, информационной системе, что повлекло причинение вреда критической информационной инфраструктуре Российской Федерации, выразившегося в модификации охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, путем внесения в нее недостоверной информации, что нарушило целостность информационной системы, в результате чего информация, содержащаяся в ней, перестала соответствовать критериям объективности, достоверности и актуальности.

Кроме того, Галкин В.А. причинил вред деловой репутации ПАО «ВымпелКом», выразившийся в угрозе неполучения услуг связи клиентами, формирования у них опасений за сохранность своих персональных данных, сведений о телефонных соединениях, банковских счетов и денежных средств на них, а также угрозе возможного обращения владельцев персональных данных с исками о возмещении морального вреда и материального ущерба.

В судебном заседании подсудимый Галкин В.А. вину в преступлении признал, в содеянном раскаялся, от дачи пояснений отказался, воспользовавшись ст. 51 Конституции РФ.

Из оглашенных в порядке ст. 276 УПК РФ показаний Галкина В.А. в ходе предварительного следствия, он был трудоустроен в должности специалиста в ПАО «ВымпелКом». В его обязанности входила продажа услуг и товаров ПАО «ВымпелКом», соблюдение локальных и федеральных нормативных актов, соблюдение политик и процедур ПАО «ВымпелКом», которыми он должен был руководствоваться. При этом ему было разъяснено понятие персональных данных клиентов, которые относятся к информации ограниченного доступа. Эти данные запрещено просматривать без разрешения их владельцев или ПАО «ВымпелКом», а также копировать, передавать третьим лицам. Работа с этими персональными данными была возможна только при обращении клиента в офис (торговый павильон) ПАО «ВымпелКом», а именно: после предъявления клиентом документа, удостоверяющего его личность (как правило, это был паспорт гражданина РФ) и подачи заявления на совершение каких-либо действий (на смену владельца номера, на замену сим-карты).

Для совершения каждого действия с сим-картой (выдаче, замене, смене владельца) в ПАО «ВымпелКом» был разработан порядок, и он должен был придерживаться этого порядка, о чем Галкин В.А. был также осведомлен.

Для продажи товаров и услуг ему была выделена учетная запись, включающая в себя логин и пароль, которые он никому не сообщал.

Так как он не хотел тратить свои денежные средства на приобретение лотерейных билетов «Столото», а также SIM-карт, он решил осуществить перевыпуск SIM-карт неизвестных ему клиентов ПАО «ВымпелКом», зная при этом о недопустимости воздействия на информацию, хранящуюся в информационной системе ПАО «ВымпелКом» и о порядке доступа к такой информации.

Галкин В.А. выбрал абонентские номера (наугад), после чего в информационной системе осуществил действия по перевыпуску сим-карты, поставив отметку «замена сим в связи с кражей», не меняя при этом данные владельцев SIM-карт. Далее он при помощи сканера штрих-кодов отсканировал новую сим-карту, самостоятельно фиктивно заполнил заявление, которое в последующем выбросил, и сим-карта была готова к использованию. (Том 2 л.д. 29-35, 56-60 Том 2 л.д. 211-217).

Несмотря на отношение подсудимого к содеянному его вина подтверждается собранными по делу доказательствами:

Оглашенными с согласия сторон показаниями представителя потерпевшего ФИО8, согласно которым, в сентябре 2021 года от клиента ПАО «ВымпелКом», ФИО3, поступило заявление о несанкционированной смене владельца ее абонентского номера. В ходе проверки выявлено, что специалистом Галкиным В.А. неправомерно осуществлен перевыпуск SIM-карты. При проверке учетной записи последнего установлены аналогичные факты, при этом заявления от владельцев абонентских номеров на смену SIM-карт не поступали.

В период времени с 09.06.2021 по 08.10.2021 на основании Приказа о приеме работника на работу -к/вр от 08.06.2021 Директора Хабаровского отделения ПАО «Вымпел-Коммуникации» Галкин В.А. занимал должность специалиста офиса Группы офисов Службы монобрендовой сети с непосредственным подчинением Руководителю группы офисов указанного публичного акционерного общества.

Согласно положениям должностной инструкции, утвержденной 01.04.2021 Директором Хабаровского отделения, Галкин В.А. обязан осуществлять продажу товаров и услуг компании с учетом потребностей и преимуществ для клиента и в соответствии с установленными стандартами, обеспечивать обработку персональных данных физических лиц, с которыми связана работа, в том числе, сбор, хранение, ввод, использование, изменение и уничтожение обрабатываемых персональных данных, обеспечивать конфиденциальность обрабатываемых персональных данных в соответствии с внутренними правовыми актами компании.

Работники ПАО «ВымпелКом» должны запрашивать и получать доступ к документам с информацией ограниченного доступа только в пределах и объеме, необходимом для выполнения ими своих должностных обязанностей согласно правилам, установленным локальными актами ПАО «ВымпелКом».

Процедура замены SIM-карт в собственных офисах Компании, утверждена Распоряжением от 06.12.2013 Р Исполнительного Вице-президента по развитию массового рынка «Об утверждении процедуры замены SIM-карты, процедуры замены SIM-карты пользователю, процедуры предоставления услуги «Детализация счета» для всех регионов Российской Федерации» (далее по тексту – Распоряжение).

Процедура осуществляется только по письменному заявлению клиента после его идентификации путем предоставления документа, удостоверяющего личность.

Визит клиента регистрируется в автоматизированной системе расчетов «Amdocs Ensemble», письмо от владельца сканируется и вкладывается в информационную систему.

Также существует процедура замены SIM-карты пользователем сотового номера в случае ее утери или неисправности с последующим переоформлением договора на реального пользователя.

Процедура реализует возможность замены SIM-карты реальным пользователем сотового номера не владельцем по договору в случае ее утери/кражи или неисправности. Замена SIM-карты может быть произведена только в офисах ПАО «ВымпелКом» при предъявлении документа, удостоверяющего личность (паспорт) и подписания договора поручительства.

Данные процедуры обязаны соблюдать все сотрудники компании, в чьи должностные обязанности входит реализация продуктов оператора связи.

Так, в полномочия Галкина В.А., как действующего специалиста офиса, входили полномочия по доступу к персональным данным клиентов ПАО «ВымпелКом», совершение действий по выдаче, замене SIM-карт, однако, политикой компании прямо запрещен доступ к персональным данным клиента без его непосредственного обращения.

Галкин В.А., в свою очередь, неправомерно осуществил доступ к конфиденциальной информации, осуществил выдачу SIM-карт без фактического обращения их владельцев, тем самым Галкин В.А. нарушил правила эксплуатации средств хранения и обработки компьютерной информации, правила доступа к указанным информации и информационной системе – «Автоматизированной системе расчетов «Amdocs Ensemble», что повлекло модификацию компьютерной информации и причинение вреда критической информационной инфраструктуры Российской Федерации, так как категорически запрещено в личных целях просматривать данные о клиентах ПАО «ВымпелКом», вносить любые изменения в персональные данные и данные о клиентах (абонентах) без их письменного заявления, а также запрещено совершать любые процедуры с SIM-картой пользователя без заявления последних.

Неправомерный доступ к информации предполагает получение реальной возможности знакомиться, изменять, копировать, модифицировать информацию в отсутствие надлежаще полученных прав, то есть, совершать указанные действия без согласия владельца абонентского номера.

Модификация – это любые изменения информации, запись новой компьютерной информации, внесение изменений в такую информацию, что приводит к изменению ее функционального наполнения. Совершив модификацию информации, Галкин В.А. нанес вред деловой репутации компании – оператору связи «Билайн», так как владельцы SIM-карт, нацеленные на бесперебойное и качественное получение услуг связи, вынуждены были опасаться за сохранность своих персональных данных, данных об их телефонных соединениях, банковских счетов и сохранности денежных средств на них.

Соответственно, такого рода модификация информации приводит, в том числе и к финансовым рискам: владелец абонентского номера вправе подать исковое заявление о возмещении причиненного вреда в результате несанкционированной смены владельца номера. Компания будет вынуждена выплачивать компенсацию такому клиенту.

Репутационные риски и потери связаны с финансовыми, поскольку оказывают прямое воздействие на снижение дохода из-за негативного восприятия статуса компании: утрата репутации автоматически влечет упущенную выгоду.

Таким образом, Галкин В.А. внес недостоверную информацию об оказанных услугах связи абонентам, и, как следствие, недостоверную информацию в информационную систему «Автоматизированная система расчетов Amdocs Ensemble», что повлекло причинение вреда КИИ РФ, так как его действия нарушили целостность базы данных вышеуказанной информационной системы.

В результате действий Галкина В.А. информация, содержащаяся в информационной системе «Автоматизированная система расчетов Amdocs Ensemble», перестала соответствовать критериям оценки – объективности, достоверности и актуальности. (Том 1 л.д. 204-218).

Оглашенными показаниями специалиста ФИО9, содержащиеся в протоколе его допроса, согласно которым, субъекты критической информационной инфраструктуры Российской Федерации (далее по тексту – КИИ РФ) – органы власти, российские юридические лица и индивидуальные предприниматели, которым на праве собственности, аренды или ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие, в том числе, в сфере связи.

К объектам КИИ РФ относятся информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов КИИ РФ.

Категорирование объекта КИИ РФ представляет собой установление соответствия объекта КИИ РФ критериям значимости и показателям их значений, присвоение ему одной из категорий значимости, проверку сведений о результатах ее присвоения.

Ключевым условием отнесения системы к КИИ является ее использование субъектом (юридическим лицом) в сфере связи.

Вред КИИ РФ определяется ее субъектом самостоятельно, исходя из вреда, причиненного деловой репутации, а также иных критериев. В случае несанкционированной модификации информации, содержащейся в информационной системе КИИ РФ, данные действия безусловно причинят вред КИИ РФ. (Том 1 л.д. 235-241).

Оглашенными показаниями специалиста ФИО10, согласно которым, любые действия над компьютерной информацией, составляющей государственную тайну или содержащейся в компьютерных сетях, управляющих системами военного, жизнеобеспечивающего или крупного производственного назначения, могут повлечь за собой негативные последствия: угрозы нарушения неприкосновенности частной жизни, тайны сообщений, нарушения авторских и смежных, изобретательских и патентных прав, мошенничества, незаконного получения и разглашения сведений, составляющих коммерческую и банковскую тайну, сокрытия информации об обстоятельствах, создающих опасность для жизни или здоровья, и другие не менее значимые нарушения прав граждан.

SIM-карта – это идентификационный электронный модуль абонента, применяемый в мобильной связи. SIM-карты применяются в сетях GSM.

Главная функция SIM-карты – это аутентификация пользователя в сети. Иными словами, взаимная двусторонняя проверка оператора и абонента. Сеть подтверждает, что пользователь, действительно, владеет SIM-картой, а SIM-карта подтверждает, что абонент подключается к нужной сети.

На SIM-карте хранятся настройки, которые закладывает оператор. Чаще всего к ним относятся список приоритетных сетей в роуминге, технические параметры доступа к сети, телефонные номера службы поддержки оператора. Даже список номеров экстренных служб, которые абонент может набрать на заблокированном экране, тоже содержится на SIM-карте.

В настоящее время SIM-карты и зарегистрированные на их пользователей абонентские номера используются для идентификации и аутентификации их владельцев многими организациями при предоставлении услуг своих сервисов, включая кредитные организации, банковские учреждения.

Таким образом, создание клона SIM-карты (иными словами её перевыпуск) позволяет злоумышленнику получить доступ к информации о частной жизни, банковской и другой чувствительной информации законного владельца SIM-карты, и использовать её для совершения иных противоправных действий. (Том 1 л.д. 230-234).

Оглашенными с согласия сторон показаниями свидетеля ФИО3, согласно которым она проживает в городе Екатеринбурге, в городе Хабаровске она никогда не была. В ее пользовании в течение 15 лет находится абонентский номер +. 08.09.2021 на вышеуказанный абонентский номер поступило сообщение от оператора связи «Билайн» о смене владельца SIM-карты. В связи с тем, что она с таким заявлением к оператору связи не обращалась, согласие третьим лицам на смену SIM-карты не давала, она направилась в торговый павильон ПАО «ВымпелКом», где, подав заявление, осуществила смену владельца абонентского номера на свое имя. Денежные средства со счета ее абонентского номера и банковской карты не были расходованы, ущерб не причинен. (Том 2 л.д. 114-117).

Оглашенными с согласия сторон показаниями ФИО2, согласно которым,он проживает в городе, в городе Хабаровске никогда не был. В его пользовании более 10 лет находится абонентский номер +. В августе 2021 года ему поступило сообщение о замене владельца абонентского номера. В связи с тем, что он с таким заявлением к оператору связи не обращался, согласие третьим лицам на смену SIM-карты не давал, он обратился на горячую линию оператора связи «Билайн», где сообщил о случившемся. Оператор незамедлительно заблокировал SIM-карту, после чего – в течение суток она была восстановлена. Ущерб ему не причинен. (Том 2 л.д. 124-125).

Оглашенными с согласия сторон показаниями свидетеля ФИО1, согласно которым она проживает в городе , в ее пользовании находится абонентский номер +. В 2015 году она приобрела SIM-карту с вышеуказанным абонентским номером, согласие на смену владельца SIM-карты путем подачи заявления или в устной форме не давала. В городе Хабаровске не находилась.

В августе 2021 года она попыталась совершить исходящий вызов, но автоответчик ей сообщил, что SIM-карта не используется. В связи с данными обстоятельствами она обратилась к специалисту оператора связи в торговом павильоне, где ей сообщили, что где-то изготовили дубликат ее SIM-карты, но тут же специалист осуществил перевыпуск SIM-карты, и связь была восстановлена. Необоснованных списаний денежных средств со счета абонентского номера и банковской карты не было, ущерб не причинен. (Том 2 л.д. 137-139).

Письменными доказательствами по делу.

Приказом генерального директора ПАО «ВымпелКом» -ШК от 11.09.2018, согласно которому составу комиссии ПАО «ВымпелКом» определено установить каждому из объектов критической информационной инфраструктуры категорию значимости. (Том 2 л.д.73-76).

Актом категорирования объектов критической информационной инфраструктуры ПАО «ВымпелКом», утвержденный президентом ПАО «ВымпелКом» 12.11.2019, согласно которому информационной системе «Автоматизированная система расчетов «Amdocs Ensemble» присвоена 1 категория значимости, назначение информационной системы – выставление счетов абонентам, управление услугами, управление тарифами, ведение каталога услуг. (Том 2 л.д. 77-89).

Сведениями, предоставленными ФСТЭК России, согласно которым информационная система «Автоматизированная система расчетов Amdocs Ensemble» 28.01.2020 внесена Федеральной службой по техническому и экспортному контролю Российской Федерации в реестр значимых объектов критической информационной инфраструктуры Российской Федерации под /А. (Том 2 л.д. 69-70).

Приказом о приеме работника на работу -к/вр от 08.06.2021 директора Хабаровского отделения, согласно которому Галкин В.А. принят на работу с 09.06.2021 на должность специалиста офиса Группы офисов Службы монобрендовой сети с непосредственным подчинением Руководителю группы офисов ПАО «ВымпелКом». (Том 1 л.д. 39).

Трудовым договором ф от 08.09.2021, заключенном между ПАО «ВымпелКом» Новосибирский филиал Обособленное подразделение город Хабаровск в лице директора Хабаровского отделения, с одной стороны, и Галкиным В.А., с другой, согласно которому Галкин В.А. выполнял обязанности по должности специалиста офиса Группы офисов Службы монобрендовой сети с непосредственным подчинением Руководителю группы офисов ПАО «ВымпелКом». (Том 1 л.д. 40-45).

Должностной инструкцией специалиста, утверждённой 01.04.2021 директором Хабаровского отделения ПАО «ВымпелКом», согласно которой в своей деятельности Галкин В.А. руководствовался действующим законодательством Российской Федерации, локальными актами ПАО «ВымпелКом», обязательством о неразглашении, правилами пользования услугами информационных технологий, должностной инструкцией, в силу занимаемой должности был обязан осуществлять продажу товаров и услуг ПАО «ВымпелКом», надлежащим образом и в установленные сроки исполнять свои должностные обязанности, определенные в должностной инструкции и детализированные в распределении по сферам ответственности сотрудников в рамках структурного подразделения, обеспечивать обработку персональных данных субъектов персональных данных, с которыми связана его работа, в том числе сбор, хранение, ввод, использование, изменение и уничтожение обрабатываемых персональных данных в соответствии с законодательством и внутренними нормативными документами ПАО «ВымпелКом», соблюдать режим защиты и обработки персональных данных, мер безопасности при всех видах обработки персональных данных, включая сбор, передачу, хранение, использование, уничтожение и трансграничную передачу в соответствии с законодательством и внутренними нормативными документами ПАО «ВымпелКом», обеспечивать конфиденциальность обрабатываемых персональных данных в соответствии с законодательством, внутренними нормативными документами ПАО «ВымпелКом». (Том 1 л.д. 46-49).

Протоколом осмотра предметов от 09.04.2022, согласно которому осмотрен диск к ответу на запрос ПАО «ВымпелКом» от 01.11.2021.

В ходе осмотра установлены следующие операции, совершенные Галкиным В.А. под учетной записью

22.08.2021 в 17 часов 52 минут местного времени (в 10 часов 52 минуты по московскому времени) осуществлена выдача SIM-карты с абонентским номером +, владельцем которого является ФИО2, ДД.ММ.ГГГГ года рождения,

22.08.2021 в 16 часов 45 минут местного времени (в 09 часов 45 минут по московскому времени) осуществлена выдача SIM-карты с абонентским номером +, владельцем которого является ФИО1, ДД.ММ.ГГГГ года рождения,

08.09.2021 в 12 часов 35 минут местного времени (в 05 часов 35 минут по московскому времени) осуществлена выдача SIM-карты с абонентским номером +, владельцем которого является ФИО3, ДД.ММ.ГГГГ года рождения.

Кроме того, осмотрена видеозапись действий Галкина В.А. по замене сим-карты пользователя 08.09.2021, а именно: 08.09.2021 Галкин В.А. находился в торговом павильоне ПАО «ВымпелКом» по адресу: , где в отсутствие в вышеуказанном торговом павильоне клиента совершил действия при помощи компьютерного устройства по замене SIM-карты, после чего – при помощи сканера отсканировал штрих-код новой SIM-карты, поставил подпись в договоре. (Том 1 л.д. 179-191, 192-193).

Протоколом осмотра документов от 21.06.2022, согласно которому смотрены табеля учета рабочего времени Галкина В.А. в ПАО «ВымпелКом» за август 2021 года и сентябрь 2021 года.

В ходе осмотра документов установлено, что Галкин В.А. осуществлял трудовую деятельность в офисе по адресу: , 22.08.2021 в период с 10 часов 00 минут по 20 часов 00 минут, 08.09.2021 в период с 10 часов 00 минут по 20 часов 00 минут, что согласуется со временем совершения Галкиным В.А. действий по несанкционированной модификации информации, а именно:

22.08.2021 в 16 часов 45 минут местного времени (в 09 часов 45 минут по московскому времени) осуществлена выдача SIM-карты с абонентским номером +, владельцем которого является ФИО1, ДД.ММ.ГГГГ года рождения,

22.08.2021 в 17 часов 52 минут местного времени (в 10 часов 52 минуты по московскому времени) осуществлена выдача SIM-карты с абонентским номером +, владельцем которого является ФИО2, ДД.ММ.ГГГГ года рождения,

08.09.2021 в 12 часов 35 минут местного времени (в 05 часов 35 минут по московскому времени) осуществлена выдача SIM-карты с абонентским номером +, владельцем которого является ФИО3, ДД.ММ.ГГГГ года рождения.

Табелями учета рабочего времени Галкина В.А. в ПАО «ВымпелКом» за август 2021 года и сентябрь 2021 года (Том 2 л.д. 153-154, 155-156).

Протоколом осмотра места происшествия от 20.06.2022, согласно которому осмотрен торговый павильон ПАО «ВымпелКом», расположенный по адресу: . В ходе осмотра ничего не изымалось. (Том 2 л.д. 157-161).

Анализируя и оценивая исследованные в судебном заседании доказательства в их совокупности, суд считает фактические обстоятельства дела установленными, собранные доказательства относимыми, допустимыми и достаточными для установления виновности Галкина В.А. в совершенном преступлении.

Оснований подвергать сомнению доказательства вины подсудимого, исследованные в судебном заседании, не имеется, поскольку они объективны и получены в установленном законом порядке.

Оценивая показания подсудимого, представителя потерпевшего, свидетелей, специалистов, суд считает их достоверными и принимает за доказательства, поскольку они подробны, обстоятельны, объективны, получены в соответствии с требованиями УПК РФ и Конституции РФ, не противоречивы, согласуются между собой, кроме того, подтверждаются совокупностью исследованных в ходе судебного заседания доказательств.

Оценивая исследованные в ходе судебного заседания по уголовному делу протоколы следственных действий, вещественные доказательства, как каждое в отдельности, так и в их совокупности, суд признает их достоверными, относимыми и допустимыми доказательствами, поскольку они получены в соответствии с требованиями УПК РФ.

Суд, квалифицирует действия Галкина В.А., как преступление, предусмотренное частью 4 статьи 274.1 УК РФ – нарушение правил эксплуатации средств хранения и обработки охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, информационных систем, относящихся к критической информационной инфраструктуре Российской Федерации, правил доступа к указанным информации, информационным системам, что повлекло причинение вреда критической информационной инфраструктуре Российской Федерации, совершенное лицом с использованием своего служебного положения.

Поведение подсудимого Галкина В.А. в судебном заседании не вызывает сомнений в его психической полноценности, способности в полной мере правильно осознавать фактический характер и общественную опасность своих действий и руководить ими. Учитывая это, суд считает, что последний совершил преступление осознанно, мог отдавать отчет своим действиям и руководить ими, в связи с чем, подлежит уголовной ответственности и наказанию за содеянное.

Обсуждая вопрос о виде и размере наказания, суд учитывает характер и степень общественной опасности совершенного преступления, данные о личности подсудимого, смягчающие наказание обстоятельства, влияние назначенного наказания на исправление осужденного и на условия жизни его семьи.

Смягчающими наказание Галкина В.А. обстоятельствами, суд считает признание вины, раскаяние в содеянном, явку с повинной, активное способствование в раскрытии и расследовании преступления, возмещение ущерба потерпевшему юридическому лицу, молодой возраст, совершение преступления впервые.

Отягчающих наказание обстоятельств не имеется.

Оснований для освобождения подсудимого от наказания, либо для назначения ему наказания с применением ст. 64 УК РФ, суд не находит.

С учетом фактических обстоятельств совершения преступления, степени общественной опасности, суд не находит оснований для изменения категории преступления на менее тяжкую.

Назначение дополнительного вида наказания, в виде лишения права занимать определенные должности или заниматься определенной деятельностью, суд считает нецелесообразным, полагая возможным исправление виновного при отбытии основного наказания.

Принимая во внимание данные, характеризующие личность подсудимого, суд считает, что исправление Галкина В.А. возможно достигнуть без реального отбывания наказания с применением условного срока осуждения, в соответствие со ст. 73 УК РФ.

Гражданский иск по делу не заявлен.

Судьба вещественных доказательств подлежит разрешению в порядке ст. 82 УК РФ.

На основании вышеизложенного и руководствуясь ст. 307-309 УПК РФ, суд

П Р И Г О В О Р И Л:

Признать Галкина Василия Алексеевича виновным в совершении преступления, предусмотренного ч.4 ст. 274.1 Уголовного кодекса Российской Федерации и назначить наказание в виде 3 лет лишения свободы.

В силу ст. 73 Уголовного кодекса Российской Федерации назначенное наказание считать условным с испытательным сроком 2 года.

Контроль за поведением условно осужденного возложить на специализированный уполномоченный государственный орган.

Обязать Галкина Василия Алексеевича не менять постоянного места жительства без уведомления специализированного уполномоченного государственного органа, куда один раз в месяц являться на регистрацию.

Вещественные доказательства: - диск, предоставленный ПАО «ВымпелКом» к ответу на запрос от 01.11.2021; - табели учета рабочего времени Галкина В.А. в ПАО «ВымпелКом» за август 2021 года и сентябрь 2021 года; диск к ответу на запрос от 16.06.2022, диск к ответу на запрос от 20.12.2021. хранить при деле.

Приговор может быть обжалован в апелляционном порядке в Хабаровский краевой суд в течение 10 суток со дня провозглашения, через суд его постановивший, а осужденным, содержащимся под стражей, в тот же срок и в том же порядке с момента получения им копии приговора.

В случае подачи апелляционной жалобы осужденный вправе ходатайствовать в тот же срок, в своей основной жалобе, о своем участии в рассмотрении уголовного дела судом апелляционной инстанции.

Председательствующий С.А. Жеребцова

Копия верна судья Жеребцова С.А.