Приговор № 1-384/2020 от 20 сентября 2020 г. по делу № 1-384/2020




Дело № 1–384/2020


ПРИГОВОР


Именем Российской Федерации

Судья Куйбышевского районного суда г.Омска Лукша А.В.

с участием государственных обвинителей Леонова Д.С.

подсудимой ФИО1

защитника Ориничевой Т.А.

представителя потерпевшего В.

при секретаре Ивановой Ю.С.

рассмотрев в открытом судебном заседании 21 сентября 2020 года материалы уголовного дела, по которому,

ФИО1, <данные изъяты> ранее не судима.

обвиняется в совершении преступления, предусмотренного ч.3 ст.272 УК РФ,

УСТАНОВИЛ:


Подсудимая совершила неправомерный доступ к охраняемой законом компьютерной информации, повлекшей копирование компьютерной информации, с использованием своего служебного положения при следующих обстоятельствах:

<данные изъяты> зарегистрирована в Едином государственном реестре юридических лиц 07.09.2001 г. по адресу: <адрес>. <данные изъяты> в числе различных видов деятельности осуществляет деятельность в области телефонной связи, деятельность в области документальной электросвязи прочую деятельность в области электросвязи.

<данные изъяты>, согласно договору № от 15.06.2009 г. является коммерческим представителем сотового телеоператора <данные изъяты>, осуществляет свою деятельность в сфере облуживания клиентов <данные изъяты> розничная реализация GSM товара аксессуаров к GSM –товарам реализация и подключение спутникового и цифрового телевидения <данные изъяты>

В соответствии с ч.1 ст. 53 Федерального закона от 07.07.2003 г. «О связи» №126-ФЗ (ред. От 07.04.2020 №110-ФЗ), сведения об абонентах и оказываемых им услугах связи, ставшие известными операторам связи в силу исполнения договора об оказываемых им услугах связи, являются информацией ограниченного доступа и подлежат защите в соответствии с законодательством Российской Федерации.

К сведениям об абонентах относятся фамилия, имя, отчество, или псевдоним абонента – юридического лица, фамилия, имя, отчество руководителя и работников этого юридического лица, а также адрес абонента или адрес установки оконечного оборудования, абонентские номера и другие данные, позволяющие идентифицировать абонента или его оконечное оборудование, сведения баз данных систем расчета за оказанные услуги связи, в том числе о соединениях, трафике и платежах абонента.

Предоставление третьим лицам сведений об абонентах-гражданах может осуществляться только с их согласия, за исключением случаев, предусмотренных настоящим Федеральным законом и другими федеральными законами.

В соответствии с ч.3 ст. 6 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (ред. от 24.04.2020 №123-ФЗ) оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключенного с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом. В поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со ст. 19 настоящего Федерального закона.

В соответствии со ст. 7 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (ред. от 24.04.2020 г. № 123-ФЗ), операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных.

В соответствии с частями 1 и 2 ст. 19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, которые достигаются в частности установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.

Согласно п.п.1-3 ч. 1 ст.16 и 17 Федерального закона от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (ред. от 03.04.2020 г.), защита информации представляет собой принятие правовых, организационных и технических мер, направленных на: обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в от ношении такой информации; соблюдение конфиденциальности информации ограниченного доступа; реализацию права на доступ к информации.

Нарушение требований настоящего Федерального закона влечет за собой дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с законодательством Российской Федерации.

Приказом Генерального директора <данные изъяты> от 28.07.2017 г. утверждено Положение «О режиме безопасности информации (конфиденциальности) <данные изъяты>, персональные данные абонентов и личные пароли персонала автоматизированных систем <данные изъяты> относятся к категории сведений конфиденциального характера, согласно которому:

п. 7.1.1 Работники обязаны обеспечивать сохранность сведений конфиденциального характера, находящихся у Работника;

п. 7.1.4 Выполнять требования локальных нормативных актов Работодателя по обеспечению защиты информации;

п. 8.1 Работники несут персональную ответственность за выполнение режима безопасности, в том числе: обеспечение конфиденциальности, доверенных им сведений; соблюдение требований локальных нормативных актов Компании по режиму безопасности (конфиденциальности) информации <данные изъяты> и других нормативных документов по организации работы с конфиденциальными документами и базами данных.

Приказом Генерального директора <данные изъяты> от 28.04.2017 г. утверждена политика «Обработка персональных данных в <данные изъяты>, в соответствии с которой:

п.5 <данные изъяты> и лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

п.6 Обработка персональных данных должна осуществляться на законной и справедливой основе и ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, не совместимая с целями сбора персональных данных.

п.7 Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.

п.16 Работника <данные изъяты>, виновные в нарушении требований законодательства РФ в области персональных данных, а также положений настоящей Политики, несут предусмотренную законодательством РФ ответственность;

Запрет на оказание услуг клиентам мобильной связи без идентификации и без личного присутствия абонентов также установлен локальным нормативным актом <данные изъяты>, а именно Рабочей инструкцией РИ-<данные изъяты> «Соблюдение правил безопасности и снижения рисков нанесения материального ущерба для сотрудников офиса продаж» утвержденной приказом Генерального директора <данные изъяты> от 06.12.2017 г., согласно положениям которой:

п.7.19 При работе с клиентами мобильной и фиксированной связи сотрудник отдела продаж в обязательном порядке запрашивает у клиента оригинал паспорта/документа, удостоверяющего личность. Проведение вышеперечисленных операций без идентификации клиентов по оригиналу паспорта/иного документа, удостоверяющего личность, по фиктивным данным, данным непричастных граждан или в отсутствие граждан, запрещается.

п.7.25 При обслуживании клиента с использованием автоматизированных информационных систем Компании, сотрудник офиса продаж должен руководствоваться правилами информационной безопасности, установленными локальными нормативными актами, регулирующими информационную безопасность и выполнять их требования.

п.7.28 При работе в информационных системах Компании запрещается использовать чужую учетную запись и/или передавать кому-либо свои учетные данные (логин, пароль) предоставлять возможность использования сотрудниками офиса продаж чужой учетной записи в системах Marti, Siebel и т.д.;

п.7.29 Сотрудникам запрещается производить оформление любых финансовых или операторских продуктов без согласия и личного присутствия клиентов.

Согласно положениям «Должностной инструкции специалиста офиса продаж Региона»:

п.1.5 Специалист должен знать: системы/программы/стандарты (для должности Специалиста), локальные нормативно правовые акты;

п.2.1 Специалист руководствуется и использует на практике Инструкции и иные распорядительные документы для сотрудников офиса продаж;

п.2.4 Специалист знает и выполняет внутренние процедуры, стандарты, инструкции установленные Компанией;

п.2.9 Специалист соблюдает инструкции по работе в автоматизированных и информационных системах;

п.2.14 Специалист обеспечивает обработку персональных данных, включая сбор, использование, распространение (в том числе передачу) персональных данных, в соответствии с действующими в Компании локальными актами и осуществляет доступ к информационным ресурсам Компании, в том числе к ресурсам персональных данных, используя только свои личные учетные записи и пароли доступа к ресурсам;В соответствии с Разделом 4 Должностной инструкции специалист Офиса продаж Региона, специалист несет ответственность: п.4.6 за невыполнение обязанностей по надлежащей идентификации клиента, по надлежащему заполнению документов в рамках исполнения своих должностных обязанностей, злоупотребление своими должностными правами и обязанностями может рассматриваться как дисциплинарный проступок и служить основанием для привлечения работника к ответственности в случаях, установленных применимым правом, в случаях установленных действующим законодательством, невыполнение указанных настоящей должностной инструкцией требований, может повлечь за собой меры гражданского, административного или уголовного преследования; п.4.13 За разглашение сведений конфиденциального характера, нарушение установленных правил обращения с конфиденциальной информацией, передачу посторонним лицам любых документов <данные изъяты>, не в соответствии с законодательством РФ или нормативными актами <данные изъяты>, а также, если такая передача противоречит интересам <данные изъяты>; п.4.16 За неправомерный доступ к компьютерной информации, создание, использование, распространение вредоносных программ для ПК, нарушение правил эксплуатации ПК или их сети. В период с 30.10.2017 г. по настоящее время ФИО1 на -основании трудового договора № от 30.10.2017 г., заключенного с <данные изъяты>, приказа (распоряжения) о приеме работника на работу № от 30.10.2017 г., приказа (распоряжения) о переводе работника на другую работу № от 16.11.2017 г. является специалистом офиса продаж <данные изъяты>. 30.10.2017 г. ФИО1 подписала приложение №2 к трудовому договору от 30.10.2017 г. №, в котором подтвердила факт ознакомления с регламентами процессов, политиками, стандартами, инструкциями, утвержденными в <данные изъяты>, в том числе с Политикой «Обработка персональных данных в <данные изъяты>, Положением «О режиме безопасности информации (конфиденциальности) <данные изъяты>, рабочей инструкцией <данные изъяты> «Соблюдение правил безопасности и снижения рисков нанесения материального ущерба для сотрудников офиса продаж». Согласно подписанному ФИО1 обязательству о сохранении коммерческой тайны и иной конфиденциальной информации от 30.10.2017 г., она, как лицо, состоящее в трудовых отношениях с <данные изъяты>, получила доступ к информации, в том числе к сведениям конфиденциального характера, содержащимся в электронных базах данных <данные изъяты> и приняла на себя следующие обязательства в период трудовых отношений с Работодателем в течение 3 лет после их окончания: -не разглашать сведения, составляющие коммерческую тайну <данные изъяты> и иную конфиденциальную информацию, включая информацию об абонентах, ставшую ей известной в процессе выполнения ее трудовых обязанностей; не передавать третьим лицам и не раскрывать публично сведения, составляющие коммерческую тайну <данные изъяты>; -выполнять требования локальных нормативных актов <данные изъяты> по обеспечению защиты информации; -в случае попытки посторонних лиц получить от нее защищаемые сведения немедленно сообщить об этом непосредственному руководителю; -не использовать коммерческую тайну и иную конфиденциальную информацию <данные изъяты> для занятия любой деятельностью; -сохранять ставшую ей известной в связи с трудовой деятельностью служебную тайну министерств и ведомств, а также коммерческую тайну тех контрагентов, с которыми у <данные изъяты> имеются деловые (партнерские) отношения; -в случае ее увольнения все носители коммерческой тайны <данные изъяты> и иной конфиденциальной информации: рукописи, черновики, документы и так далее, которые находились в ее распоряжении в связи с исполнением трудовых обязанностей во время работы, передать по акту непосредственному руководителю; -об утрате или недостаче носителей коммерческой тайны <данные изъяты> и иной конфиденциальной информации, удостоверений пропусков, ключей от режимных помещений, хранилищ, сейфов (металлических шкафов), личных печатей и о других фактах, которые могут привести к разглашению или утечке защищаемой информации, немедленно сообщить в Департамент анализа и оптимизации рисков <данные изъяты>. Для осуществления деятельности, входящей в круг обязанностей специалиста офиса продаж, ФИО1 был присвоен логин <данные изъяты> и выдан пароль для входа в автоматизированную информационную систему (Система управления взаимоотношениями с клиентами) ИС «Единое окно». 15.06.2020 г. к ФИО1, по телефону в мессенджере <данные изъяты> обратилось иное лицо, использующее никнейм <данные изъяты>, с предложением о передаче ему фотографий и текстовых сообщений с персональными данными интересующих абонентов, включающими фамилию, имя, отчество, реквизиты документов, удостоверяющих личность, и других конфиденциальных сведений, доступных ей в связи с исполнением трудовых обязанностей. На что ФИО1 дала свое согласие. Во исполнение достигнутой договоренности 16.06.2020 г. в период времени с 11 час. 38 мин. до 15 час. 27 мин., ФИО1 находясь на рабочем месте, в офисе продаж <данные изъяты>, расположенном по адресу: пр-кт К.Маркса,29, используя предоставленные ей для работы с информационными ресурсами <данные изъяты> логин <данные изъяты> и персональный пароль, посредством автоматизированной системы «Единое окно», установленной на рабочем компьютере, в нарушение части 1 статьи 53 Федерального закона от 07.07.2003 года № 126-ФЗ «О персональных данных», Политики «Обработка персональных данных в <данные изъяты> (п.5,6), Положения «О режиме безопасности информации (конфиденциальности) <данные изъяты> (п.7.1.1), Рабочей инструкции <данные изъяты> «Соблюдение правил безопасности и снижения рисков нанесения материального ущерба для сотрудников офиса продаж <данные изъяты> (п.2.14, 4.13) в отсутствие личного обращения клиентов, совершила неправомерный доступ к охраняемой законом компьютерной информации, принадлежащей <данные изъяты> в электронной карточке абонентов <данные изъяты>. Полученную компьютерную информацию, в отношении: -абонента с абонентским номером +№; -абонента А.О.; -абонента Х.; -абонента Т.; -абонента С.; -абонента Л.; -абонента Ш.; -абонента А.Л.; -абонента Г.А.; -абонента Г.;

-абонента К.,

ФИО1 скопировала на свой мобильный телефон Iphone 8, путем фотографирования, и с использованием мессенджера <данные изъяты> передала иному лицу, имеющему никнейм <данные изъяты>.

Подсудимая ФИО1 вину в совершении преступления признала полностью.

В судебном заседании подсудимая ФИО1 заявила о согласии с предъявленным ей обвинением и ходатайствовала о постановлении приговора без проведения судебного разбирательства. Она заверила суд, что ходатайство о рассмотрении уголовного дела в особом порядке ей заявлено добровольно, после консультации с защитником, что последствия постановления приговора без проведения судебного разбирательства ей понятны.

Защитник – адвокат Ориничева Т.А., государственный обвинитель Леонов Д.С., представитель потерпевшего В. не возражали против постановления приговора без проведения судебного разбирательства.

Судом установлено, что обвинение, с которым согласилась подсудимая, обоснованно и подтверждается собранными по делу доказательствами.

Как следует из материалов дела, ФИО1 обвиняется в совершении преступления, наказание за которое не превышает десяти лет лишения свободы.

При таких обстоятельствах ходатайство подсудимой о рассмотрении дела в порядке особого судопроизводства подлежит удовлетворению.

Действия подсудимой ФИО1 следует квалифицировать по части 3 ст.272 УК РФ, как неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло копирование компьютерной информации, совершенное лицом, с использованием своего служебного положения.

При определении вида и размера наказания, суд учитывает характер и степень общественной опасности содеянного, данные о личности подсудимой, влияние наказания на её исправление и на условия жизни семьи.

ФИО1 совершила преступление, относящееся к категории средней тяжести, по месту жительства и работы характеризуется положительно.

Смягчающим обстоятельством, в соответствии со ст.61 УК РФ, суд учитывает полное признание вины, активное способствование раскрытию и расследованию преступления, наличие на иждивении малолетних детей.

Обстоятельств, отягчающих наказание в соответствии со ст.63 УК РФ, не установлено.

В судебном заседании защитником заявлено ходатайство о прекращении уголовного дела за примирением сторон.

Право на примирение с подсудимой, предусмотренное ст.25 УПК РФ, ст.76 УК РФ было разъяснено представителю потерпевшего В. в судебном заседании. Ходатайство от представителя потерпевшего о примирении с подсудимой заявлено не было. Из доверенности представителя потерпевшего следует, что он не наделён полномочиями на прекращение уголовного дела /л.д.75-76 т.2/.

Данные обстоятельства свидетельствуют об отсутствии оснований для прекращения дела.

Исследованные судом сведения индивидуального характера о личности подсудимой дают основания полагать, что соразмерным содеянному будет являться наказание в виде штрафа.

При исчислении размера штрафа суд принимает во внимание тяжесть преступления, имущественное положение подсудимой и её семьи, наличие у подсудимой трудоустройства, величину её дохода, наличие иждивенцев.

В настоящее время ФИО1 не работает, получает алименты на несовершеннолетних детей, имеет иной доход от сдачи в аренду недвижимости. С учётом трудного материального положения подсудимой суд полагает возможным назначить размер штрафа, близкий к минимальному.

Руководствуясь ст.316 УПК РФ, суд

приговорил:

ФИО1 признать виновной в совершении преступления, предусмотренного ч.3 ст.272 УК РФ, и назначить наказание в виде штрафа в размере 10 тыс.руб.

Меру пресечения в виде подписки о невыезде отменить по вступлении приговора в законную силу.

Вещественное доказательство – диск с видеозаписью камеры видеонаблюдения в офисе продаж <данные изъяты> хранить в уголовном деле.

Приговор может быть обжалован в Омский областной суд через Куйбышевский районный суд г.Омска в течение 10 суток со дня его провозглашения.

Судья:



Суд:

Куйбышевский районный суд г. Омска (Омская область) (подробнее)

Судьи дела:

Лукша Алексей Владимирович (судья) (подробнее)