Киберпреступления в России и Китае: сравнительный анализ квалификации и ответственности
Автор: Петухов Олег Анатольевич, юрист, руководитель юридической компании «ЛЕГАС»
Сайт: legascom.ru
Электронная почта: petukhov@legascom.ru
Киберпреступность - одна из ключевых угроз цифровой эпохи. Статистика подтверждает нарастание проблемы: в России число преступлений с использованием ИТ‑технологий выросло с 510 396 в 2020 году до 765 365 в 2024 году. В Китае в 2023 году прокуратура предъявила обвинения 280 тысячам лиц, причастных к киберпреступлениям. Сравнительный анализ подходов России и КНР помогает выявить сильные стороны каждой модели и наметить пути совершенствования отечественного законодательства.
Как понимают киберпреступления: узкий и широкий подходы
Ни в России, ни в Китае термин «киберпреступление» законодательно не закреплён. При этом в обеих странах используют два подхода к его трактовке:
Узкий подход: только деяния, напрямую посягающие на конфиденциальность, целостность и доступность компьютерной информации.
Широкий подход: включает и традиционные преступления, совершённые с помощью ИТ.
В Китае Поправка 9 УК КНР закрепляет широкий подход: если деяние затрагивает несколько составов, его квалифицируют по статье с более строгим наказанием. Например, в деле Чэнь Сяхуэя и Чжан Цзяньфэна удаление записей о нарушениях ПДД за плату квалифицировали только по ст. 286 УК КНР (нарушение функционирования компьютерных систем), хотя имелись признаки вымогательства. В другом деле (Ли Ен) суд применил совокупность составов - уничтожение информационной системы и вымогательство.
Российская практика: спорные моменты квалификации
В России ключевые проблемы связаны с толкованием базовых понятий:
Что считать компьютерной информацией? Пленум ВС РФ определяет её как сведения в форме электрических сигналов на машинных носителях. Это создаёт неопределённость, например, в отношении бумажных QR‑кодов.
Какая информация «охраняемая»? Постановление Пленума ВС РФ от 15.12.2022 № 37 выделяет два критерия: наличие тайны и меры защиты со стороны владельца. При этом суды часто не признают преступлением модификацию общедоступной информации на сайтах, хотя такое посягательство тоже требует правовой оценки.
Квалификация мошенничества в сфере компьютерной информации (ст. 159.6 УК РФ) остаётся дискуссионной. В этом составе отсутствует классический признак мошенничества - обман или злоупотребление доверием: преступник действует через манипуляции с данными без прямого взаимодействия с потерпевшим. Возникает вопрос, нужно ли дополнительно квалифицировать такие действия по ст. 272 УК РФ. С одной стороны, нормы соотносятся как часть и целое и не должны применяться по совокупности; с другой - учёные считают, что совокупность нужна, чтобы охватить оба объекта посягательства: собственность и информационную безопасность.
Эволюция китайского законодательства: гибкость и проактивность
Уголовное законодательство КНР динамично адаптируется к новым угрозам. Его развитие можно разделить на три этапа:
До 1997 года: специальных норм не было, киберпреступления квалифицировали по общеуголовным составам.
1997–2015 годы: в УК КНР появились статьи о незаконном вторжении в компьютерные системы (ст. 285), разрушении систем (ст. 286) и применении общеуголовных составов к преступлениям с использованием компьютера (ст. 287).
С 2015 года: введены новые составы: неисполнение обязанностей по сетевой безопасности (ст. 286.1), создание поддельных сайтов (ст. 287.1), оказание помощи в совершении киберпреступлений (ст. 287.2).
Ключевые особенности китайского подхода:
Криминализация приготовления и содействия. Статья 287.2 УК КНР признаёт самостоятельным преступлением оказание помощи в киберпреступлениях. Это важно из‑за многоэтапности и распределённости таких преступлений, где участвует множество лиц с разными ролями.
Ответственность юридических лиц. В Китае корпорации могут нести уголовную ответственность за киберпреступления, совершённые в их интересах. Это помогает бороться с кибершпионажем и защищать интеллектуальную собственность.
Расширенное понимание места совершения преступления. Учитываются местоположение сервера, точка подключения к сети и другие факторы. Такой подход упрощает установление юрисдикции в трансграничных делах.
Что Россия может заимствовать из китайского опыта
На основе сравнительного анализа можно предложить следующие меры для совершенствования российского законодательства:
Уточнить понятие компьютерной информации, признав таковой любые данные в машиночитаемой форме независимо от физического носителя. Это устранит пробелы, связанные с QR‑кодами и иными гибридными формами представления данных.
Ввести уголовную ответственность юридических лиц за киберпреступления, совершённые в корпоративных интересах. Такой механизм позволит в рамках одного процесса привлекать к ответственности виновных, ликвидировать компанию и конфисковывать технику, использованную при преступлении.
Рассмотреть криминализацию существенного содействия в совершении киберпреступлений как самостоятельного состава. Это поможет эффективнее пресекать деятельность посредников, разработчиков вредоносного ПО и иных лиц, обеспечивающих инфраструктуру для преступлений.
Эти меры помогут адаптировать российское уголовное законодательство к растущей организованности и технологической сложности киберпреступности, повысить раскрываемость и обеспечить комплексную защиту цифровой среды.




