
Ответственность за несанкционированный сбыт или распространение информации с ограниченным доступом, которая сохраняется в электронно-вычислительных машинах (компьютерах), автоматизированных системах, компьютерных сетях или на носителях такой информации
Последнее обновление 2026-06-06
Для того, чтобы получить услуги адвоката по 361-2 статье УК Украины, нажмите выбранный вариант месенджера или воспользуйтесь номером телефона указанным на сайте.
Развитие цифровой экономики, массовый переход бизнеса в облачные хранилища и интеграция баз данных привели к закономерному результату: информация стала самым ценным коммерческим ресурсом. Одновременно с этим кратно выросли риски киберпреступлений. В Украине эпоха, когда утечка персональных данных или слив клиентских баз воспринимались как внутренний корпоративный инцидент, официально завершена.
Сегодня несанкционированное распространение информации с ограниченным доступом, хранящейся в компьютерах, автоматизированных системах или на флеш-носителях (ст. 361-2 УК Украины), влечет за собой жесткое уголовное преследование. Под удар попадают не только профессиональные хакеры, но и системные администраторы, бывшие сотрудники компаний, арбитражники трафика и специалисты по парсингу данных.
Что считается преступлением: объективные критерии ст. 361-2 УК
Специфика статьи 361-2 УК Украины заключается в том, что закон защищает информацию, которая создана и защищена в соответствии с действующим законодательством (коммерческая тайна, персональные данные, банковская тайна, конфиденциальная информация).
Для квалификации преступления по этой статье следствию необходимо доказать два ключевых действия (альтернативно или в совокупности):
- Несанкционированный сбыт – передача информации третьим лицам на возмездной основе (продажа баз данных, обмен на материальные ценности, криптовалюту или услуги).
- Несанкционированное распространение – предоставление доступа к информации неопределенному кругу лиц или конкретному лицу без разрешения собственника, независимо от факта получения денег (пересылка файлов в мессенджерах, публикация в закрытых или открытых каналах, выкладывание на файлообменники).
Важно: Предметом преступления выступает не сама «абстрактная информация», а данные с ограниченным доступом, которые зафиксированы на материальных носителях (SSD/HDD диски, флеш-карты) или циркулируют в автоматизированных системах и компьютерных сетях.
Грань между гражданской ответственностью и уголовным преступлением
Главная ошибка многих специалистов, работающих с данными (IT, маркетинг, аналитика), – уверенность в том, что нарушение соглашения о неразглашении (NDA) или передача контактов контрагента – это исключительно сфера гражданско-правовых споров.
Разница между гражданской ответственностью (выплатой штрафа по договору) и уголовным делом определяет один критерий – статус информации и умысел.
1. Гражданско-правовая и дисциплинарная плоскость
Если сотрудник по неосторожности, из-за халатности или нарушения внутренней инструкции переслал рабочий отчет на личную почту, и это не привело к утечке защищенных законом персональных или банковских данных третьих лиц, ситуация разрешается в рамках Трудового или Гражданского кодекса (выговор, увольнение, возмещение убытков по решению суда).
2. Уголовная плоскость (ст. 361-2 УК Украины)
Уголовное производство открывается, как только фиксируется умышленный слив защищенной информации. Лицо осознает, что не имеет права распространять эти данные (например, копии паспортов, дампы баз данных клиентов, логины и пароли к банковским аккаунтам), но целенаправленно совершает действия по их передаче.
Сравнительная таблица для быстрого анализа:
| Критерий | Гражданско-правовая ответственность (NDA / Убытки) | Уголовная ответственность (ст. 361-2 УК Украины) |
| Характер информации | Внутренние коммерческие документы компании (планы, графики) | Персональные данные граждан, банковские реквизиты, защищенная тайна |
| Суть действий | Нарушение регламентов компании, случайная отправка не тому адресату | Сознательный сбор, копирование и целенаправленный слив третьим лицам |
| Инструменты фиксации | Внутренний ИТ-аудит компании, DLP-системы контроля сотрудников | Киберполиция, экспертиза жестких дисков, логи мессенджеров и серверов |
| Санкции | Штраф, предусмотренный контрактом, увольнение по статье | Реальный уголовный штраф, лишение свободы, конфискация техники |
| Последствия | Финансовые потери, пятно на резюме | Уголовное наказание, статус судимого лица, пожизненный запрет на ряд ИТ-должностей |
Анализ судебного прецедента (Голосеевский районный суд г. Киева, дело № 752/4618/26)
Данный приговор от 21 апреля 2026 года наглядно демонстрирует, как киберполиция и суды квалифицируют передачу персональных данных через популярные мессенджеры и к каким правовым последствиям это приводит.
Обстоятельства дела и аргументация сторон
Обвиняемый – специалист, обладающий продвинутыми навыками программирования, работы с ПО и методами социальной инженерии, официально не трудоустроенный. По материалам дела, у него возник умысел на распространение конфиденциальной информации.
29 февраля 2024 года, находясь дома в Киеве, обвиняемый через мессенджер Telegram (используя личный аккаунт) отправил другому пользователю архивный файл формата .rar с названием «109-113». Файл был скопирован с его личного SSD-диска Kingston NV2. В архиве содержались персональные данные граждан:
- Сканированные копии паспортов граждан Украины;
- Полные данные банковских карт (номера, сроки действия, ПИБ владельцев, адреса, привязанные телефоны, IP-адреса и даже типы браузеров, с которых осуществлялся вход в банкинг).
Следствие квалифицировало данные действия по ч. 1 ст. 361-2 УК Украины как несанкционированное распространение информации с ограниченным доступом. Защита на этапе следствия провела оценку рисков: отрицать факт отправки было невозможно, так как серийный номер SSD-диска и логи Telegram были жестко привязаны к цифровому следу обвиняемого.
Ключевые доказательства и процессуальные шаги, определившие финал дела:
- Тотальная цифровая фиксация: Экспертиза четко установила путь файла на изъятом носителе (D:\ > NONAME [NTFS] > [root] > Users > dioni > Downloads…) и сопоставила его с отправленным пакетом в мессенджере.
- Отсутствие потерпевших: Поскольку прямых пострадавших (физических лиц, заявивших об ущербе) в деле зафиксировано не было (ущерб нанесен только государственным и общественным интересам в сфере кибербезопасности), закон позволил пойти на сделку с правосудием.
- Соглашение о признании вины и Донат на ВСУ: 20 февраля 2026 года между прокурором Днестровской (в тексте Голосеевской/окружной) прокуратуры и обвиняемым при участии адвоката было заключено соглашение. Обвиняемый полностью признал вину, раскаялся и в качестве подтверждения исправления добровольно перечислил 100 000 гривен благотворительной помощи на специальный счет воинской части.
Итог дела
Суд утвердил соглашение о признании вины. Мужчина признан виновным по ч. 1 ст. 361-2 УК Украины. Ему назначено наказание в виде штрафа в размере 3 000 необлагаемых минимумов доходов граждан, что составляет 51 000 гривен. Благодаря грамотным действиям адвоката и готовности пойти на процессуальный компромисс, обвиняемый избежал лишения свободы.
Последствия и санкции ст. 361-2 УК Украины: детальный разбор
Наказание за правонарушения в сфере кибербезопасности зависит от масштабов слива и статуса обвиняемого.
1. Простой состав (ч. 1 ст. 361-2 УК)
Распространение или сбыт информации, совершенные впервые, если они не повлекли за собой тяжких последствий.
- Штраф: от 500 до 1000 необлагаемых минимумов (по старому цензу) или от 2000 до 4000 (в рамках актуальных изменений закона – в данном кейсе суд применил фиксацию штрафа в 51 000 грн).
- Лишение свободы: на срок до 3 лет.
2. Квалифицированный состав (ч. 2 ст. 361-2 УК)
Те же действия, совершенные повторно, по предварительному сговору группой лиц, либо если они повлекли за собой тяжкие последствия (крупный материальный ущерб компаниям, срыв работы критической инфраструктуры).
- Лишение свободы: на срок от 2 до 5 лет.
Рекомендации по правовой защите от адвокатов «Турий и Партнеры»
Если вас обвиняют или вызывают на допрос по ст. 361-2 УК Украины, стратегия защиты строится на следующих базовых элементах:
- Проверка статуса «Ограниченного доступа»: Далеко не вся информация в сети защищена законом. Если данные собирались из открытых источников (паблик-агрегаторы, открытые реестры, парсинг общедоступных сайтов), то в действиях лица нет состава преступления. Адвокат должен инициировать экспертизу для оценки статуса «слитых» файлов.
- Защита цифрового периметра: В киберпреступлениях следствие часто заявляет: «С вашего IP-адреса ушел файл». Однако это не доказывает, что файл отправили именно вы. Взлом вашего Wi-Fi роутера, действие вредоносного ПО (вирусов-троянов), использование вашего ПК третьими лицами – все это исключает ваш личный умысел.
- Своевременный процессуальный компромисс: Если киберполиция собрала железобетонные доказательства (как в кейсе Голосеевского суда с фиксацией SSD-диска), отрицание очевидного ведет к реальному сроку. В таких ситуациях задача адвоката – минимизировать наказание через соглашение, замену лишения свободы штрафом и сохранение свободы клиента.
Дела в сфере ИТ и кибербезопасности требуют от адвоката не просто знания уголовного процесса, а понимания сетевых протоколов, принципов ведения логов и работы файловых систем. Юридическая компания «Турий и Партнеры» предоставляет квалифицированную защиту на всех этапах киберрасследований, помогая ИТ-специалистам и предпринимателям минимизировать уголовно-правовые риски.
