Статья опубликована в рамках: CCXLIII Международной научно-практической конференции «Научное сообщество студентов: МЕЖДИСЦИПЛИНАРНЫЕ ИССЛЕДОВАНИЯ» (Россия, г. Новосибирск, 27 августа 2026 г.)
Наука: Юриспруденция
Скачать книгу(-и): Сборник статей конференции
дипломов
РАЗГРАНИЧЕНИЕ ПРЕСТУПЛЕНИЙ, ПРЕДУСМОТРЕННЫХ СТАТЬЯМИ 137 УК РФ, 272 УК РФ И 272.1 УК РФ: ВОПРОСЫ ПРАВОПРИМЕНИТЕЛЬНОЙ ПРАКТИКИ
АННОТАЦИЯ
Работа посвящена проблеме отграничения нарушения неприкосновенности частной жизни от посягательств на безопасность компьютерной информации после дополнения Уголовного кодекса Российской Федерации статьей 272.1. Автор последовательно рассматривает объект, предмет, признаки объективной и субъективной стороны трех сопоставляемых составов, показывает значение законодательных оговорок об исключении, включенных Федеральным законом от 30 ноября 2024 г. № 421-ФЗ в диспозиции части первой статьи 137 и части первой статьи 272 Уголовного кодекса Российской Федерации, и определяет их влияние на правила квалификации. Особое внимание уделено моменту окончания сопоставляемых деяний, характеру общественно опасных последствий и способу получения сведений.
Ключевые слова: персональные данные; компьютерная информация; частная жизнь; неправомерный доступ; разграничение составов; квалификация
Цифровая трансформация общественных отношений превратила персональные данные в самостоятельный экономический ресурс, оборот которого сопряжен с повышенными рисками для личности. Законодатель отреагировал на эти риски Федеральным законом от 30 ноября 2024 г. № 421-ФЗ, которым УК РФ был дополнен статьей 272.1 УК РФ, устанавливающей ответственность за незаконные использование и (или) передачу, сбор и (или) хранение компьютерной информации, содержащей персональные данные, а равно за создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для ее незаконных хранения и (или) распространения.
Одновременно скорректированы диспозиции статей 137 УК РФ и 272 УК РФ. Возникшая триада норм породила вопрос, который до настоящего времени не получил разъяснений высшей судебной инстанции, а именно вопрос о критериях, позволяющих в каждом конкретном случае избрать единственно верную норму либо констатировать необходимость вменения совокупности.
Исходным критерием разграничения выступает объект посягательства, определяемый местом нормы в системе Особенной части. Статья 137 УК РФ помещена в главу 19 раздела VII, в силу чего основным объектом нарушения неприкосновенности частной жизни признается конституционное право человека на охрану личной и семейной тайны.
Статьи 272 УК РФ и 272.1 УК РФ включены в главу 28 раздела IX, что позволяет определить родовым объектом общественную безопасность и общественный порядок, видовым безопасность компьютерной информации, а основным непосредственным объектом деяния, закрепленного статьей 272.1 УК РФ, безопасность компьютерной информации, содержащей персональные данные, при том что неприкосновенность частной жизни приобретает здесь значение дополнительного объекта.
Принципиальное значение имеют текстуальные оговорки, введенные Федеральным законом от 30 ноября 2024 г. № 421-ФЗ. Часть первая статьи 137 УК РФ после указания на незаконное собирание или распространение сведений о частной жизни лица содержит формулу «за исключением случаев, предусмотренных статьей 272.1 настоящего Кодекса», а часть первая статьи 272 УК РФ после перечисления последствий неправомерного доступа воспроизводит идентичную по смыслу оговорку «за исключением случаев, предусмотренных статьей 272.1 настоящего Кодекса» [3]. Тем самым конкуренция норм разрешена самим законодателем в пользу новой нормы, и правоприменитель лишен права выбора юридической оценки деяния в сторону менее строгой нормы закона. Практическое следствие состоит в том, что установление признаков состава, предусмотренного статьей 272.1, исключает вменение статей 137 и 272 в части того же фактического деяния.
Второй по значимости критерий образует предмет посягательства. Согласно примечанию 1 к статье 272 УК РФ под компьютерной информацией понимаются сведения (сообщения, данные), представленные в форме электрических сигналов, независимо от средств их хранения, обработки и передачи. Пленум Верховного Суда Российской Федерации в пункте 2 постановления от 15 декабря 2022 г. № 37 (далее – ПП ВС № 37) [8] разъяснил, что такие сведения могут находиться «в запоминающем устройстве электронно-вычислительных машин и в других компьютерных устройствах либо на любых внешних электронных носителях», а к компьютерным устройствам относятся любые электронные устройства, способные принимать, обрабатывать, хранить и передавать закодированную информацию.
Следовательно, предметом деяния, описанного статьей 272.1 УК РФ, выступают не персональные данные как таковые, а лишь та их часть, которая облечена в форму компьютерной информации и получена незаконным путем.
Ограниченность предмета новой нормы имеет прямые правоприменительные последствия. Е. В. Хохлова обоснованно указывает, что «первичные этапы обработки персональных данных часто осуществляются без применения специализированного оборудования и сетевых возможностей, и уже позже данные могут преобразовываться в цифровую форму» [11, c. 93]. Отсюда следует, что сведения, зафиксированные на бумажном носителе либо переданные в устной форме, находятся вне сферы действия статьи 272.1 и при условии, что они составляют личную или семейную тайну, подлежат оценке по статье 137 ER HA.
Позиция Е. А. Русскевича, полагающего, что при едином умысле «действия виновного рассматриваются ст. 272.1 УК РФ и не требуют дополнительной квалификации», представляется уязвимой, поскольку она оставляет без правовой оценки самостоятельный вред неприкосновенности частной жизни, причиненный обращением с материальными носителями [10, c. 53].
Более убедительной выглядит позиция Е. А. Зуевой, которая в подобной ситуации отстаивает квалификацию по совокупности преступлений, предусмотренных статьями 272.1УК РФ и 137 УК РФ [4, c. 129].
Разграничение статей 272 УК РФ и 272.1 УК РФ строится на ином основании, а именно на характере последствий и конструкции состава. Пункт 3 ПП ВС № 37 прямо относит к охраняемой законом компьютерной информации сведения, для которых установлены условия отнесения их к личной, семейной или иной тайне, «в том числе персональные данные» [8]. Поэтому, персональные данные образуют предмет обеих норм, и различие лежит в плоскости последствий. Состав, закрепленный статьей 272 УК РФ, материален, тогда как состав, описанный частью первой статьи 272.1 УК РФ, сконструирован как формальный.
Пункт 6 ПП ВС №37 разъясняет, что преступление, предусмотренное статьей 272 УК РФ, признается оконченным, когда деяние «повлекло наступление общественно опасных последствий в виде уничтожения, блокирования, модификации либо копирования такой информации», а пункт 7 уточняет, что момент окончания не зависит «от длительности неправомерного доступа, причин, по которым он прекратился, а также объема информации» [8].
Незаконные же использование, передача, сбор либо хранение компьютерной информации, содержащей персональные данные, окончены с момента совершения самого действия, что существенно смещает границу между покушением и оконченным деянием и требует от органов расследования точной фиксации хронологии противоправного поведения.
Способ получения предмета посягательства связывает сопоставляемые нормы функционально. Часть первая статьи 272.1 УК РФ называет получение компьютерной информации путем неправомерного доступа к средствам ее обработки, хранения, иного вмешательства в их функционирование либо иным незаконным путем, причем перечень способов остается открытым.
Содержание неправомерного доступа раскрыто в пункте 5 ПП ВС № 37, согласно которому таковым является «получение или использование такой информации без согласия обладателя информации лицом, не наделенным необходимыми для этого полномочиями, либо в нарушение установленного нормативными правовыми актами порядка независимо от формы такого доступа» [8]. Неправомерный доступ приобретает значение предикатного деяния, а не самостоятельного объекта вменения, если он привел к получению данных, дальнейший оборот которых охватывается статьей 272.1 УК РФ.
Соотношение рассматриваемых норм не сводится к отношению общего и специального. Н. Ф. Кузнецова сформулировала методологическое правило, согласно которому «если в специальной норме не предусмотрены признаки ее родового понятия в общей норме, соотношение общей и специальной нормы разрушается» [6, c. 124]. Поскольку далеко не все персональные данные образуют личную или семейную тайну, ибо объем сохраняемых в тайне сведений определяет сам их обладатель, признаки состава, закрепленного статьей 137 УК РФ, не воспроизводятся целиком в статье 272.1 УК РФ. Предметы сопоставляемых деяний пересекаются лишь частично, и именно в зоне пересечения находятся персональные данные, представленные в форме компьютерной информации и одновременно составляющие личную либо семейную тайну потерпевшего.
Различаются сопоставляемые составы и по перечню образующих деяние действий. Статья 137 УК РФ называет незаконное собирание или распространение сведений, тогда как статья 272.1 УК РФ использует более широкую формулу, включающую использование, передачу (распространение, предоставление, доступ), сбор и хранение.
Понятие распространения применительно к неприкосновенности частной жизни раскрыто в пункте 3 ПП ВС от 25 декабря 2018 г. № 46, где под ним понимается сообщение (разглашение) сведений одному или нескольким лицам в устной, письменной или иной форме и любым способом.
А. А. Шутова предлагает отказаться в диспозиции новой нормы от конструкции «передача (распространение, предоставление, доступ)» в пользу единого термина «распространение», и такое предложение заслуживает поддержки, поскольку избыточная детализация перегружает норму без приращения ее регулятивного потенциала [13, c. 122]. Отсутствие в статье 137 УК РФ признаков хранения и использования означает, что длящееся владение сведениями о частной жизни, не выраженными в форме компьютерной информации, остается за пределами уголовной противоправности.
Научная дискуссия о системном месте новой нормы отражает противоречивость ее конструкции. И. С. Алихаджиева настаивает на перемещении запрета в раздел VII Уголовного кодекса Российской Федерации, поскольку «вред претерпевает не информация о человеке сама по себе, а особо значимые ценности и социальные блага личности» [1, c. 213].
А. А. Князьков полагает, что вместо конструирования самостоятельного состава следовало дифференцировать ответственность посредством квалифицирующего признака «в отношении компьютерной информации, составляющей персональные данные» [5, c. 65].
А. В. Малешина и А. С. Озерова, напротив, поддерживают избранный законодателем объем криминализации, отмечая, что иные операции с данными либо охватываются понятиями сбора и использования, либо «причиняют вред не информационной автономии личности, а компьютерной безопасности» [7, c. 166]. Отмеченные расхождения свидетельствуют о том, что дополнительный объект в статье 272.1 УК РФ фактически конкурирует с основным, что и создает трудности при выборе нормы [12, c. 35].
Складывающаяся практика подтверждает вытеснение прежних норм новым запретом. Апелляционным постановлением Московского городского суда № 10-0191/2026 от 11 января 2026 г. оставлено без изменения решение Тверского районного суда города Москвы от 2 декабря 2025 г. о продлении срока содержания под стражей обвиняемому, которому вменены пункты «а» и «в» части третьей статьи 272.1 УК РФ, то есть незаконный оборот компьютерной информации, содержащей персональные данные, из корыстной заинтересованности и группой лиц по предварительному сговору [2].
Уголовное дело возбуждено 4 июля 2025 г. в отношении неустановленных лиц, срок содержания обвиняемого под стражей продлен до 4 февраля 2026 г. Показательно, что при наличии в основе обвинения признаков неправомерного получения данных органы расследования не вменили дополнительно статью 272 названного Кодекса, а суд признал квалификацию обоснованной, констатировав проверенность подозрения в причастности к инкриминируемому деянию. Данный акт наглядно демонстрирует, как оговорка об исключении, содержащаяся в части первой статьи 272, реализуется в конкретном производстве.
Второй пример раскрывает разграничение при отягченных формах посягательства. Приговор Абаканского городского суда Республики Хакасия № 1-658/2025 1-68/2026 от 13 января 2026 г. по делу № 1-658/2025 оставлен без изменения о продлении срока содержания под стражей обвиняемого А. до 10 месяцев 30 суток [9]. Из описания дела следует, что следственным отделом УФСБ России расследуется уголовное дело о деятельности преступного сообщества, участникам которого вменяются части третья и пятая статьи 272.1 УК РФ наряду со статьей 210 УК РФ.
Часть пятая статьи 272.1 УК РФ предполагает наступление тяжких последствий либо совершение деяния организованной группой, а содержание тяжких последствий раскрыто в пункте 14 ПП ВС № 37 [8], где к ним отнесены, в частности, получение доступа к информации, составляющей охраняемую законом тайну, и предоставление к ней доступа неограниченному кругу лиц. Приведенное дело показывает, что организованный незаконный оборот персональных данных получает оценку исключительно по нормам главы 28, тогда как ранее аналогичное поведение с высокой вероятностью квалифицировалось бы по статье 137 УК РФ либо по совокупности статей 137 УК РФ и 272 УК РФ.
Изложенное позволяет предложить последовательность действий правоприменителя. Прежде всего устанавливается форма существования сведений, поскольку при отсутствии признаков компьютерной информации вопрос о статье 272.1 УК РФ не возникает вовсе. Затем проверяется незаконность способа получения данных и характер совершенных с ними операций, после чего оценивается наступление последствий, названных частью первой статьи 272 УК РФ.
Наконец, надлежит выяснить, не выступало ли обращение с данными способом совершения иного преступления, ибо пункт 16 ПП ВС № 37 [8] требует квалификации по совокупности, когда деяния, предусмотренные статьями 272 УК РФ и 274.1 УК РФ, использовались, например, для нарушения неприкосновенности частной жизни либо для совершения хищения. Заслуживает внимания и предложение Е. А. Зуевой о дополнении части второй статьи 137 УК РФ признаком «те же деяния, сопряженные с трансграничным распространением сведений», поскольку часть четвертая статьи 272.1 усиливает ответственность за трансграничную передачу компьютерной информации, а сопоставимая по опасности передача сведений о частной жизни иностранным субъектам в статье 137 УК РФ не отражена [3].
Таким образом, разграничение преступлений, предусмотренных статьями 137 УК РФ, 272 УК РФ и 272.1 УК РФ, осуществляется по объекту, форме и способу получения предмета посягательства, содержанию совершаемых с ним операций и конструкции состава, причем законодательные оговорки об исключении придают статье 272.1 УК РФ приоритет при полном совпадении признаков. Отсутствие обобщенных разъяснений Пленума Верховного Суда Российской Федерации применительно к новой норме сохраняет риск как избыточного вменения совокупности, так и неполной оценки содеянного, что делает подготовку таких разъяснений первоочередной задачей.
Список литературы:
- Алихаджиева И.С. Законопроект № 502113-8 «О внесении изменений в Уголовный кодекс Российской Федерации (в части установления ответственности за незаконные использование и передачу, сбор и хранение компьютерной информации, содержащей персональные данные)»: научный комментарий // Уголовное право: стратегия развития в XXI веке. – 2024. – № 2. – С. 213–222.
- Апелляционное постановление Московского городского суда № 10-0191/2026 от 11 января 2026 г. [Электронный ресурс]. – URL: https://sudact.ru/regular/doc/zpEgGxOaXLHu/ (дата обращения: 13.08.2026).
- Зуева Е. А. О разграничении преступлений, предусмотренных статьями 137 и 272 Уголовного кодекса Российской Федерации // Вестник БелЮИ МВД России. 2026. – № 2. [Электронный ресурс]. – URL: https://cyberleninka.ru/article/n/o-razgranichenii-prestupleniy-predusmotrennyh-statyami-137-i-272-ugolovnogo-kodeksa-rossiyskoy-federatsii (дата обращения: 13.08.2026).
- Зуева Е.А. О разграничении преступлений, предусмотренных статьями 137 и 2721 Уголовного кодекса Российской Федерации // Вестник Белгородского юридического института МВД России имени И.Д. Путилина. – 2026. – № 2. – С. 129–136.
- Князьков А.А. Уголовно-правовая новелла за нарушение законодательства о персональных данных (ст. 2721 УК РФ): особенности конструирования состава и вопросы квалификации // Вестник Университета имени О.Е. Кутафина (МГЮА). – 2025. – № 5. – С. 65–73
- Кузнецова Н.Ф. Проблемы квалификации преступлений: лекции по спецкурсу «Основы квалификации преступлений» / науч. ред. и предисл. академика В.Н. Кудрявцева. – М.: Городец, 2007. – 336 с.
- Малешина А.В., Озерова А.С. Новые подходы к уголовно-правовой охране персональных данных // Вестник Российской правовой академии. – 2025. – № 2. – С. 166–182.
- О некоторых вопросах судебной практики по уголовным делам о преступлениях в сфере компьютерной информации, а также иных преступлениях, совершенных с использованием электронных или информационно-телекоммуникационных сетей, включая сеть «Интернет»: Постановление Пленума Верховного Суда РФ от 15.12.2022 № 37 [Электронный ресурс]. – URL: https://www.consultant.ru/document/cons_doc_LAW_434573/ (дата обращения: 13.08.2026).
- Приговор Абаканского городского суда Республики Хакасия № 1-658/2025 1-68/2026 от 13 января 2026 г. по делу № 1-658/2025 [Электронный ресурс]. – URL: https://sudact.ru/regular/doc/MnVCaOuXxTVu/ (дата обращения: 13.08.2026).
- Русскевич Е.А. Об уголовной ответственности за незаконные действия с компьютерной информацией, содержащей персональные данные // Уголовный процесс. – 2025. – № 7 (247). – С. 53–59
- Хохлова Е.В. Вопросы криминализации деяний в отношении персональных данных в контексте законопроекта № 502113-8 // Известия Юго-Западного государственного университета. Серия: История и право. – 2024. – Т. 14, № 1. – С. 93–103
- Щепельков В.Ф. Уголовная ответственность за незаконный оборот персональных данных (ст. 272.1 УК РФ) // Вестник Волгоградской академии МВД России. – 2025. – № 3 (74). – С. 35–42.
- Шутова А.А. Новеллы уголовного законодательства об ответственности за незаконный оборот персональных данных // Ученые записки Казанского университета. Серия Гуманитарные науки. – 2024. – Т. 166. – С. 122–134.
дипломов

