Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Вирусы, трояны и шпионские программы: как бороться

Обновлено 24.04.2026 03:47

 

Автор: Петухов Олег Анатольевич, юрист, специалист по информационной безопасности, руководитель юридической компании «ЛЕГАС» (legascom.ru, petukhov@legascom.ru )

Введение

В эпоху цифровизации угрозы в сфере информационной безопасности становятся всё более изощрёнными. Вирусы, трояны, шпионские программы - эти термины знакомы не только IT специалистам, но и рядовым пользователям. В статье мы разберём, как противостоять таким угрозам, какие риски они несут, какая ответственность предусмотрена за нарушения, а также проанализируем ситуацию с разных точек зрения: юриста, специалиста по информационной безопасности и руководителя организации.

Риски и перспективы

Риски:

•             утечка конфиденциальной информации;

•             финансовые потери;

•             репутационный ущерб;

•             нарушение работы критически важных систем;

•             юридические последствия за несоблюдение требований законодательства.

Перспективы:

•             развитие технологий киберзащиты;

•             ужесточение законодательства в сфере ИБ;

•             повышение осведомлённости пользователей;

•             внедрение проактивных методов обнаружения угроз.

Нарушения и ответственность

Уголовная ответственность:

•             ст. 272 УК РФ - неправомерный доступ к компьютерной информации;

•             ст. 273 УК РФ - создание, использование и распространение вредоносных компьютерных программ;

•             ст. 274 УК РФ - нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно телекоммуникационных сетей.

Наказание может включать:

•             штрафы до 500000 руб.;

•             ограничение свободы до 4 лет;

•             лишение свободы до 7 лет в зависимости от тяжести последствий.

Административная ответственность:

•             КоАП РФ ст. 13.12 - нарушение правил защиты информации;

•             КоАП РФ ст. 13.13 - незаконная деятельность в области защиты информации.

Штрафы для должностных лиц - до 5000 руб., для юридических лиц - до 50000 руб.

Гражданско правовая ответственность:

•             возмещение убытков пострадавшей стороне;

•             компенсация морального вреда;

•             взыскание неустойки по договорам.

Взгляд со стороны юриста

С юридической точки зрения, борьба с вредоносным ПО требует комплексного подхода:

•             соблюдение требований ФЗ 152 «О персональных данных»;

•             выполнение требований ФЗ 149 «Об информации, информационных технологиях и о защите информации»;

•             соответствие требованиям ФЗ 187 «О безопасности критической информационной инфраструктуры РФ»;

•             реализация мер по защите коммерческой тайны.

Комментарий Петухова О. А.: «Многие организации недооценивают важность юридической составляющей информационной безопасности. Между тем, несоблюдение требований законодательства может привести не только к штрафам, но и к уголовной ответственности должностных лиц».

Взгляд специалиста по информационной безопасности

Техническая составляющая защиты включает:

Базовые меры:

•             установка антивирусного ПО с регулярным обновлением баз;

•             использование межсетевых экранов (firewall);

•             сегментация сети для ограничения распространения угроз;

•             регулярное резервное копирование данных.

Продвинутые меры:

•             системы обнаружения вторжений (IDS/IPS);

•             SIEM системы для мониторинга событий безопасности;

•             DLP системы для предотвращения утечек данных;

•             пентесты и аудит безопасности.

Технические решения:

•             антивирусные комплексы (Kaspersky, Dr.Web, ESET);

•             межсетевые экраны (Cisco ASA, FortiGate);

•             системы защиты от целевых атак (FireEye, McAfee);

•             решения для шифрования данных (BitLocker, VeraCrypt).

Взгляд руководителя

Для руководителя важно:

•             выделить бюджет на ИБ;

•             назначить ответственных за информационную безопасность;

•             организовать обучение персонала;

•             разработать политику ИБ и регламенты реагирования на инциденты;

•             регулярно проводить аудит защищённости.

Рекомендации Петухова О. А. для руководителей: «Инвестиции в информационную безопасность - это не затраты, а вложения в стабильность бизнеса. Проведите аудит текущих мер защиты, обучите сотрудников основам кибергигиены и создайте план реагирования на инциденты».

Законодательство и изменения

Ключевые изменения в законодательстве:

•             расширение понятия критической информационной инфраструктуры;

•             введение требований по импортозамещению в сфере ИБ;

•             усиление требований к защите персональных данных;

•             новые требования к операторам связи и хостинг провайдерам.

Анализ судебной практики

Дело № 1 (2021 г.): гражданин создал троянскую программу для кражи банковских данных. Приговор по ст. 273 УК РФ: 3 года лишения свободы.

Дело № 2 (2022 г.): сотрудник компании скопировал базу данных клиентов и продал её конкурентам. Приговор по ст. 183 УК РФ (незаконное получение и разглашение сведений, составляющих коммерческую тайну): штраф 300000 руб. и запрет на занятие определённых должностей на 2 года.

Дело № 3 (2023 г.): компания не обеспечила должную защиту персональных данных, что привело к их утечке. По иску Роскомнадзора оштрафована на 50000 руб. по ст. 13.11 КоАП РФ.

Случаи из практики Петухова О. А.

Положительные примеры:

1.            Консультирование банка по внедрению комплексной системы защиты от троянов. Результат: снижение числа инцидентов на 80% за год.

2.            Представление интересов компании в споре с Роскомнадзором. Результат: отмена штрафа за несоблюдение требований ФЗ 152 благодаря доказательству принятых мер защиты.

3.            Разработка политики ИБ для производственного предприятия. Результат: предотвращение утечки коммерческой тайны, потенциальный ущерб которой оценивался в 10000000 руб.

Отрицательные примеры:

1.            Несвоевременное реагирование на инцидент с вирусом шифровальщиком. Результат: потеря критически важных данных, ущерб - 5000000 руб.

2.            Отсутствие договора с IT подрядчиком о конфиденциальности. Результат: утечка данных клиентов, штраф по КоАП РФ и репутационные потери.

3.            Недостаточный уровень обучения персонала. Результат: успешный фишинговый атаку, компрометация учётных записей топ менеджмента.

Рекомендации по борьбе с угрозами

Для физических лиц:

•             установите надёжный антивирус;

•             не открывайте подозрительные вложения;

•             используйте сложные пароли и двухфакторную аутентификацию;

•             регулярно обновляйте ПО.

Для организаций:

•             внедрите многоуровневую систему защиты;

•             проводите регулярные тренинги для сотрудников;

•             создайте план реагирования на инциденты ИБ;

•             заключайте договоры с учётом требований ИБ;

•             регулярно проводите аудит защищённости.

Заключение

Борьба с вирусами, троянами и шпионскими программами требует комплексного подхода, сочетающего технические меры, юридические аспекты и грамотное управление. Как показывает практика, наиболее эффективны те организации, которые уделяют внимание всем этим компонентам одновременно.

Петухов Олег Анатольевич, юрист и специалист по информационной безопасности, подчёркивает: «Кибербезопасность - это не разовое мероприятие, а непрерывный процесс. Регулярно пересматривайте свои меры защиты, следите за изменениями законодательства и обучайте сотрудников. Только так можно обеспечить надёжную защиту в современном цифровом мире».

Контактная информация:

•             Юридическая компания «ЛЕГАС»: legascom.ru

•             Электронная почта автора: petukhov@legascom.ru