КИИ РФ.
Под лицами, использующими свое служебное положение, в ч. 4 ст. 274.1
УК РФ следует понимать лиц, осуществляющих организационно-
распорядительные или административно-хозяйственные обязанности в
организации, иных лиц. В организации признаками такого лица могут обладать:
руководители организации или ее подразделений и работники,
уполномоченные на решение задач по информационной безопасности, а также
иные лица, выполняющие на основании гражданско-правовых договоров
задачи по обеспечению безопасности КИИ.
Исходя из того, что к субъектам КИИ относятся российские юридические
лица, которым принадлежат данные системы, в случае передачи ими КИИ на
баланс аутсорсинговой компании, сделавшая это, например, нефтяная компания
под определение субъекта КИИ не подходит, и поэтому ее сотрудники
(руководители) не могут быть исполнителями преступления, предусмотренного
ч. 3 ст. 274.1 УК РФ. Вместе с тем, если такая организация передала КИИ на
аутсорсинг, но у нее остались компьютеры, через которые можно удаленно
подключаться к КИИ, ее следует считать субъектом КИИ, а ее сотрудников -
субъектами рассматриваемых преступлений, несмотря на то что
непосредственно соответствующей КИИ она не владеет.
С субъективной стороны деяние, описанное в ч. 3 ст. 274.1 УК РФ,
характеризуется виной как в форме умысла, так и неосторожности -
невыполнение необходимых мероприятий по обеспечению безопасности
объекта КИИ, что повлекло причинение ему вреда. Такая трактовка форм вины
связана с тем, что нарушения штатного режима функционирования АСУ ТП
КВО могут быть следствием как ошибок в работе ее систем и устройств, так и
целенаправленного воздействия на АСУ ТП КВО, т.е. важно учитывать
причины возникновения нарушений. Лицо предвидит причинение вреда КИИ в
результате нарушения им правил эксплуатации (доступа), но без достаточных к
тому оснований самонадеянно рассчитывает на предотвращение возможного
наступления последствий, либо не предвидит их, хотя при должной