Незаконный доступ к информационной системе: комментарий к Решению № 2905 от 2024 года

Решение № 2905 от 23 октября 2024 года предоставляет важные разъяснения по вопросу незаконного доступа к информационным или телематическим системам, рассматривая вопрос необходимых мер безопасности для их защиты. Эта тема особенно актуальна в связи с экспоненциальным ростом киберпреступности и возрастающей необходимостью защиты чувствительных данных.

Фактические обстоятельства и правовой контекст

В данном решении Суд рассмотрел дело, в котором обвиняемый, Д. Г., был обвинен в незаконном доступе к информационной системе, а именно к системе Galileo, предназначенной для сотрудников Агентства по внутренней безопасности и информации (AISI). Суд подтвердил, что возможность квалификации преступления зависит не только от технических мер безопасности, но может также включать организационные меры.

  • Технические меры безопасности: контроль доступа, файрволы, шифрование.
  • Организационные меры: внутренние регламенты, обучение персонала, процедуры доступа.
  • Решение Суда: система Galileo была защищена адекватными мерами для своей цели.

Установленный правовой принцип

Незаконный доступ к информационной системе или телематической системе - Меры безопасности, установленные для защиты системы - Организационные меры - Возможность квалификации преступления - Наличие - Фактическое обстоятельство. Для квалификации преступления незаконного доступа к информационной системе или телематической системе защита системы может быть обеспечена также организационными мерами, регулирующими порядок доступа, допускающим его исключительно для уполномоченных лиц для определенных целей или для достижения корпоративных задач. (Применяя данный принцип, Суд правильно квалифицировал систему Galileo как защищенную информационную или телематическую систему, хотя она также могла использоваться для поиска информации из открытых источников, поскольку предназначалась для сотрудников AISI для выполнения собственных задач Агентства).

Таким образом, Суд подтвердил, что защита информационной системы может быть обеспечена также организационными мерами. Это является ключевым аспектом, особенно для компаний и организаций, работающих с чувствительными данными. Организационные меры должны быть четкими и хорошо определенными, устанавливая, кто может получить доступ к какой информации и при каких обстоятельствах.

Заключение

Решение № 2905 от 2024 года представляет собой важный шаг вперед в понимании необходимых мер для защиты информационных систем. Верховный Суд прояснил, что недостаточно внедрять технические решения, но также необходимо принимать организационные процедуры, способные гарантировать контролируемый и безопасный доступ. Осведомленность и обучение персонала являются ключевыми факторами для предотвращения преступления незаконного доступа, делая организации более устойчивыми к киберугрозам.

Адвокатское бюро Бьянуччи