Квалификация предъявленного обвинения
Изначально обвинение было предъявлено по ч. 5 ст. 274.1 УК РФ (неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации). Впоследствии квалификация была изменена на ч. 2 ст. 274 УК РФ, предусматривающую ответственность за нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации, причинившее крупный ущерб, повлекшее тяжкие последствия (или создало угрозу их наступления).
Обстоятельства, установленные стороной обвинения
По версии обвинения, вопреки внутренним требованиям компании, один из подсудимых хранил логин и пароль от системы бронирования на персональном компьютере. После заражения компьютера вредоносным программным обеспечением это позволило получить доступ к информационным системам «Сирена-трэвел».
Второй фигурант, отвечавший за информационную безопасность, по версии обвинения, не выполнил предусмотренные его должностными обязанностями организационные и технические меры, создав условия для реализации угрозы.
Процессуальный статус потерпевшего и возмещение ущерба
Потерпевшим по делу признано АО «Сирена-трэвел». Пассажиры, чьи персональные данные могли быть скомпрометированы, потерпевшими по делу не признаны.
Обвиняемые возместили компании материальный ущерб в размере 1,5 млн руб. и принесли извинения. Между сторонами достигнуто примирение.
Прекращение дела и направление на новое рассмотрение
В октябре 2025 г. Савеловский районный суд г. Москвы прекратил уголовное дело в связи с примирением сторон. Прокуратура обжаловала решение, указав, что возмещение ущерба компании не устраняет вред публичным интересам.
В апреле 2026 г. Второй кассационный суд общей юрисдикции согласился с доводами прокуратуры и направил дело на новое рассмотрение.
Позиция стороны защиты
Защита указывает на отсутствие доказательств «утечки» и распространения персональных данных пассажиров, оспаривает применимость ст. 274 УК РФ и наличие тяжких последствий. Кроме того, защита обращает внимание на то, что сервер, на который осуществлялось копирование данных, находился на территории РФ, а необходимые меры информационной безопасности были выполнены.
Ключевыми вопросами нового рассмотрения остаются наличие доказанности «утечки» персональных данных, наступление тяжких последствий и обоснованность квалификации по ст. 274 УК РФ.