Skip to content

Статья 274.1 УК РФ

Статья 274.1. Неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации

Статья 274.1 УК РФ: Неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации
Кратко. Статья 274.1 УК устанавливает ответственность за неправомерное воздействие на критическую информационную инфраструктуру России, то есть на информационные системы, сети и автоматизированные системы управления организаций здравоохранения, связи, транспорта, энергетики, банковской сферы и других отраслей из Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации». Наказуемы создание, распространение и использование программ для воздействия на такую инфраструктуру, неправомерный доступ к её охраняемой информации и нарушение правил эксплуатации и доступа. Основной состав наказывается принудительными работами до пяти лет или лишением свободы от двух до пяти лет со штрафом, а при тяжких последствиях лишением свободы от пяти до десяти лет. С 20 апреля 2026 года для ответственности по частям второй и третьей нужны уничтожение, блокирование, модификация или копирование информации вместо прежнего вреда инфраструктуре, а нарушитель правил эксплуатации освобождается от ответственности, если активно способствовал раскрытию преступления. Статья действует с 1 января 2018 года.

Статья 274.1 УК РФ. Текст в действующей редакции

Уголовный кодекс приводится в редакции от 4 августа 2026 года. Статья введена Федеральным законом от 26 июля 2017 года № 194-ФЗ, части вторая и третья действуют в редакции Федерального закона от 9 апреля 2026 года № 76-ФЗ, которым введено и примечание.

(введена Федеральным законом от 26.07.2017 N 194-ФЗ)

1. Создание, распространение и (или) использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для неправомерного воздействия на критическую информационную инфраструктуру Российской Федерации, в том числе для уничтожения, блокирования, модификации, копирования информации, содержащейся в ней, или нейтрализации средств защиты указанной информации, —

наказываются принудительными работами на срок до пяти лет с ограничением свободы на срок до двух лет или без такового либо лишением свободы на срок от двух до пяти лет со штрафом в размере от пятисот тысяч до одного миллиона рублей или в размере заработной платы или иного дохода осужденного за период от одного года до трех лет.

2. Неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, в том числе с использованием компьютерных программ либо иной компьютерной информации, которые заведомо предназначены для неправомерного воздействия на критическую информационную инфраструктуру Российской Федерации, или иных вредоносных компьютерных программ, если он повлек уничтожение, блокирование, модификацию либо копирование компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, —

(в ред. Федерального закона от 09.04.2026 N 76-ФЗ)

наказывается принудительными работами на срок до пяти лет со штрафом в размере от пятисот тысяч до одного миллиона рублей или в размере заработной платы или иного дохода осужденного за период от одного года до трех лет и с ограничением свободы на срок до двух лет или без такового либо лишением свободы на срок от двух до шести лет со штрафом в размере от пятисот тысяч до одного миллиона рублей или в размере заработной платы или иного дохода осужденного за период от одного года до трех лет.

3. Нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, или информационных систем, информационно-телекоммуникационных сетей, автоматизированных систем управления, сетей электросвязи, относящихся к критической информационной инфраструктуре Российской Федерации, либо правил доступа к указанным информации, информационным системам, информационно-телекоммуникационным сетям, автоматизированным системам управления, сетям электросвязи, если оно повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, —

(в ред. Федерального закона от 09.04.2026 N 76-ФЗ)

наказывается принудительными работами на срок до пяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового либо лишением свободы на срок до шести лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.

4. Деяния, предусмотренные частью первой, второй или третьей настоящей статьи, совершенные группой лиц по предварительному сговору или организованной группой, или лицом с использованием своего служебного положения, —

наказываются лишением свободы на срок от трех до восьми лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.

5. Деяния, предусмотренные частью первой, второй, третьей или четвертой настоящей статьи, если они повлекли тяжкие последствия, —

наказываются лишением свободы на срок от пяти до десяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет или без такового.

Примечание. Лицо, совершившее преступление, предусмотренное частью третьей настоящей статьи, освобождается от уголовной ответственности, если оно активно способствовало раскрытию и (или) расследованию преступления, в том числе предприняло необходимые меры по сохранению следов неправомерного воздействия на критическую информационную инфраструктуру Российской Федерации, и если в его действиях не содержится иного состава преступления.

(примечание введено Федеральным законом от 09.04.2026 N 76-ФЗ)

Что такое критическая информационная инфраструктура

Понятие критической информационной инфраструктуры определено в статье 2 Федерального закона от 26 июля 2017 года № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации». Инфраструктура включает информационные системы, информационно-телекоммуникационные сети и автоматизированные системы управления государственных органов, учреждений и российских организаций в сферах здравоохранения, науки, транспорта, связи, энергетики, регистрации прав на недвижимость, банковской сферы и финансового рынка, топливно-энергетического комплекса, атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, а также сети электросвязи, связывающие эти объекты. Суды при рассмотрении дел по статье 274.1 УК руководствуются этим законом (пункты 1 и 13 постановления Пленума Верховного Суда от 15 декабря 2022 года № 37). Статья 274.1 УК введена Федеральным законом от 26 июля 2017 года № 194-ФЗ и действует с 1 января 2018 года.

Программы для воздействия на инфраструктуру

По части первой наказываются создание, распространение и использование компьютерных программ или иной компьютерной информации, заведомо предназначенных для неправомерного воздействия на критическую информационную инфраструктуру, в том числе для уничтожения, блокирования, модификации, копирования информации или нейтрализации средств её защиты. Часть первая применяется, если установлено, что программа предназначена для воздействия именно на такую инфраструктуру. В ином случае действия могут квалифицироваться по статье 273 УК о вредоносных программах (пункт 13 постановления № 37).

Неправомерный доступ

По части второй наказывается неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре, в том числе с использованием вредоносных программ, если он повлёк уничтожение, блокирование, модификацию или копирование этой информации. Использование вредоносных программ для воздействия на такую инфраструктуру полностью охватывается частью второй и дополнительной квалификации по статье 273 УК не требует (пункт 13 постановления № 37).

Пленум раскрывает эти последствия (пункт 4 постановления № 37):

  • уничтожение означает приведение информации полностью или частично в непригодное для использования состояние с целью утраты возможности её восстановления;
  • блокирование означает воздействие, в результате которого надлежащее использование информации становится невозможным на время или постоянно;
  • модификация означает внесение в информацию любых изменений;
  • копирование означает перенос информации на другой носитель при сохранении исходной или её воспроизведение в материальной форме.

Нарушение правил эксплуатации и доступа

По части третьей наказывается нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой информации критической информационной инфраструктуры, её информационных систем, сетей и автоматизированных систем управления либо правил доступа к ним, если оно повлекло уничтожение, блокирование, модификацию или копирование информации.

Лицо, совершившее преступление по части третьей, освобождается от уголовной ответственности, если активно способствовало раскрытию или расследованию преступления, в том числе приняло меры по сохранению следов неправомерного воздействия, и в его действиях нет иного состава преступления (примечание к статье 274.1 УК).

Квалифицирующие признаки и наказание

Часть четвёртая применяется, если деяния частей первой–третьей совершены группой лиц по предварительному сговору, организованной группой или с использованием служебного положения. Часть пятая применяется при тяжких последствиях. Пленум относит к ним, в частности, длительную приостановку или нарушение работы организации, получение доступа к охраняемой законом тайне или её раскрытие неограниченному кругу лиц, причинение по неосторожности смерти или тяжкого вреда здоровью (пункт 14 постановления № 37).

Санкции статьи:

  • часть первая: принудительные работы до пяти лет с ограничением свободы до двух лет или без него либо лишение свободы от двух до пяти лет со штрафом от 500 000 до 1 000 000 рублей или в размере дохода за период от одного года до трёх лет;
  • часть вторая: принудительные работы до пяти лет со штрафом от 500 000 до 1 000 000 рублей или в размере дохода за период от одного года до трёх лет и с ограничением свободы до двух лет или без него либо лишение свободы от двух до шести лет с таким же штрафом;
  • часть третья: принудительные работы до пяти лет или лишение свободы до шести лет, в обоих случаях с лишением права занимать определённые должности или заниматься определённой деятельностью до трёх лет или без него;
  • часть четвёртая: лишение свободы от трёх до восьми лет с лишением права занимать определённые должности или заниматься определённой деятельностью до трёх лет или без него;
  • часть пятая: лишение свободы от пяти до десяти лет с лишением права занимать определённые должности или заниматься определённой деятельностью до пяти лет или без него.

Часть первая относится к преступлениям средней тяжести, части вторая, четвёртая и пятая к тяжким (статья 15 УК). Категория части третьей зависит от формы вины. Умышленное нарушение правил относится к тяжким преступлениям, неосторожное к преступлениям средней тяжести. Если воздействие на инфраструктуру служило способом другого преступления, например мошенничества, содеянное квалифицируется по совокупности (пункт 16 постановления № 37). Освобождение в связи с военной службой по статье 78.1 УК к статье 274.1 не применяется.

Изменения 2026 года

Федеральный закон от 9 апреля 2026 года № 76-ФЗ изменил части вторую и третью и дополнил статью примечанием. Закон вступил в силу по общему правилу 20 апреля 2026 года. До этой даты для ответственности по частям второй и третьей требовалось причинение вреда критической информационной инфраструктуре, а теперь требуются уничтожение, блокирование, модификация или копирование информации. Прежняя редакция применяется к деянию, совершённому до 20 апреля 2026 года, если новая не улучшает положение обвиняемого, а примечание об освобождении улучшает положение и имеет обратную силу (часть 1 статьи 10 УК).

Что проверяет защита по статье 274.1 УК

Защита проверяет, отнесён ли объект к критической информационной инфраструктуре по Федеральному закону № 187-ФЗ на дату деяния, какие последствия наступили и подтверждены ли они технической экспертизой, по какой редакции квалифицировано деяние. По части третьей защита проверяет, какие правила эксплуатации или доступа нарушены, были ли они доведены до работника и не применимо ли примечание об освобождении.

Составы неправомерного доступа и нарушения правил эксплуатации без признака инфраструктуры разобраны на страницах статьи 273 УК и статьи 274 УК. Адвокат по уголовным делам ведёт защиту на следствии и в суде.

Правовые позиции в разборе проверены на 24 сентября 2026 года.

Частые вопросы

Какое наказание по статье 274.1 УК РФ?

Создание или использование программ для воздействия на критическую информационную инфраструктуру наказывается принудительными работами до пяти лет или лишением свободы от двух до пяти лет со штрафом. При тяжких последствиях лишение свободы составляет от пяти до десяти лет.

Что относится к критической информационной инфраструктуре?

Критическая информационная инфраструктура по Федеральному закону «О безопасности критической информационной инфраструктуры Российской Федерации» включает информационные системы, сети и автоматизированные системы управления государственных органов и организаций в здравоохранении, науке, транспорте, связи, энергетике, финансовой сфере, промышленности и ряде других отраслей, а также сети электросвязи между ними.

Чем статья 274.1 отличается от статьи 273 УК?

Статья 274.1 УК применяется, если программа предназначена для воздействия именно на критическую информационную инфраструктуру. В остальных случаях создание и распространение вредоносных программ квалифицируется по статье 273 УК.

Что изменилось в статье 274.1 УК в 2026 году?

С 20 апреля 2026 года для ответственности по частям второй и третьей нужны уничтожение, блокирование, модификация или копирование информации вместо вреда инфраструктуре. Статья дополнена примечанием об освобождении от ответственности по части третьей при активном способствовании раскрытию преступления.

Смежные статьи

Автор Адвокатский кабинет Анцупова Д. В.
Адвокат, защита по уголовным делам, реестровый № 50/8591. Сайт адвокатского кабинета: advokati-moscow.ru.

Нужна юридическая помощь?

Оставьте заявку на бесплатную консультацию в Telegram-боте.

Оставить заявку в Telegram