Ново-Савиновский районный суд г. Казани рассмотрел дело о неправомерном доступе к персональным данным и модификации компьютерной информации.
В 2022 году сотрудница офиса обслуживания и продаж ПАО «ВымпелКом» оказалась в центре уголовного дела, связанного с незаконным использованием персональных данных клиентов.
Как установлено следствием и подтверждено в суде, гражданка К., имея доступ к служебным информационным системам, использовала свои полномочия в корыстных целях. По версии обвинения, она оформляла банковские карты АО «Альфа Банк» на клиентов компании без их ведома и участия, рассчитывая получить мотивационное вознаграждение на определенную сумму.
Используя рабочий компьютер, сотрудница входила в корпоративную систему, где обрабатываются персональные данные клиентов, и вносила ложные сведения. В частности, она самостоятельно заполняла анкеты, оформляла заявки на выпуск банковских карт, а также подделывала документы – в том числе согласия на обработку персональных данных. В отдельных случаях к подписанию документов привлекались третьи лица, не осведомлённые о противоправном характере действий.
После получения одобрения от банка заявки загружались в систему, создавая видимость законного оформления финансовых продуктов. При этом фактические владельцы персональных данных о происходящем не знали и согласия на оформление карт не давали.
По оценке суда, такие действия привели к неправомерной модификации компьютерной информации, хранящейся на серверах компании, а также нанесли ущерб деловой репутации ПАО «ВымпелКом».
Действия гражданки К. квалифицированы по части 3 статьи 272 Уголовного кодекса РФ как неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло модификацию компьютерной информации, совершенное из корыстной заинтересованности, лицом с использованием своего служебного положения.
Подсудимая вину в совершении инкриминируемого преступления признала полностью, раскаялась.
В результате уголовное дело в отношении гражданки К., обвиняемой в совершении преступления, предусмотренного частью 3 статьи 272 Уголовного кодекса РФ, прекратить на основании статьи 25 Уголовно-процессуального кодекса РФ, в связи с примирением с потерпевшим.
Данное дело наглядно демонстрирует уязвимость корпоративных информационных систем при наличии «внутренней угрозы» – когда доступ к данным используется сотрудником в личных целях.
Суд фактически подчеркнул, что даже относительно небольшой размер незаконного вознаграждения не снижает общественную опасность подобных действий. Ключевое значение имеет сам факт злоупотребления доверием работодателя и неправомерного использования персональных данных граждан.
Особое внимание в подобных делах уделяется именно служебному положению обвиняемого. Наличие законного доступа к системе не исключает уголовной ответственности, если этот доступ используется вне рамок должностных обязанностей.
Кроме того, дело отражает актуальную проблему защиты персональных данных в цифровой среде. Незаконные действия сотрудников могут не только нарушать права конкретных граждан, но и наносить серьёзный репутационный ущерб организациям, подрывая доверие клиентов.
Таким образом, судебная практика в подобных случаях формирует чёткий сигнал:
любые манипуляции с персональными данными и информационными системами вне правового поля рассматриваются как серьёзное уголовное правонарушение, независимо от масштаба полученной выгоды.
Постановление вступило в законную силу.
Пресс-служба суда.