PunchNobel Peace Prize jury treads carefully after Trump campaignCNN TürkApple iPad Mini serisine OLED dokunuşuThe Jerusalem PostHerzog says he will recommend Israelis who aided in flydubai attack for medal for civilian heroismRTP DesportoPrimeiro semestre de 2026 com maior volume de apostas de sempre em PortugalInquirerGenZennial Tour brings nat’l issues, vote discussions to GenSan youthThe South AfricanBafana Bafana vs Egypt: Salah, rotations, and what’s really at stakeUOLQuando uma eleição presidencial vai para o segundo turno? EntendaХабрКак Splash ускоряет локальные LLM на MacBBC NewsWho is the 'hero' Indian pilot who was stabbed on Israel-bound flight?Sportstar13-year-old S. Ishaan becomes youngest S14 para swimmer to double-cross Palk StraitIl Fatto QuotidianoLavoro nero e sfruttamento, 102 lavoratori irregolari: sequestrate due aziende tessili tra Napoli e SalernoSeeking AlphaEmerging Markets Bond ETF declares monthly distribution of $0.1110
The Daily Newsstand · Free, Always
Thursday, October 1, 2026

ОБЭП (ОЭБ) на пороге IT‑компании: как защитить исходный код, сервера и блокчейн‑решения при обследовании и обыске

Translate

Я давно заметил, что в российском IT‑секторе годами жила иллюзия полной юридической неприкосновенности. Льготы, отсрочки от армии и программы господдержки усыпили бдительность фаундеров и CTO. Сложилось ложное чувство безопасности. Казалось, что жесткие уголовные риски, обыски, визиты оперативников ОЭБиПК (ОБЭП), «письма счастья» и приглашения «просто поговорить» — это проблемы из какого‑то другого мира. Из мира сырьевиков, ритейла или застройщиков.

Сейчас реальность изменилась. IT‑компании, Web3-проекты, разработчики смарт‑контрактов и финтех‑сервисы постоянно попадают под прицел силовиков. Поводы бывают разные: доследственные проверки по жалобам недовольных клиентов, претензии налоговой к «бумажному НДС» у контрагентов или аудит ИТ‑госконтрактов и гособоронзаказа (ГОЗ). А иногда за этим стоит банальное желание конкурентов забрать себе чужой исходный код.

Главная беда IT‑бизнеса при обыске в том, что следователи и оперативники мыслят исключительно материальными вещами. Сложная программная архитектура, распределенные реестры или алгоритмы цифровых активов для них — это ширма, за которой прячут мошенничество (ст. 159 УК РФ) или незаконную банковскую деятельность (ст. 172 УК РФ). При этом изъятие серверов или ноутбуков сисадминов ломает инфраструктуру проекта буквально за один день.

Изъятие жестких дисков считается стандартной практикой при обыске. Без резервных копий в облаке это означает мгновенную остановку всех рабочих процессов

Изъятие жестких дисков считается стандартной практикой при обыске. Без резервных копий в облаке это означает мгновенную остановку всех рабочих процессов

Изъятие «железа» vs копирование информации

Когда следственная или оперативная группа ОЭБиПК заходит в офис ИТ‑компании, их базовое желание после любимой фразы «всем встать и отойти от компьютеров» это выдернуть шнуры из розеток. Силовики хотят упаковать в коробки абсолютно все: системные блоки, ноутбуки, локальные NAS‑серверы и даже личные смартфоны разработчиков. С точки зрения следствия это называется «фиксацией электронных носителей информации». Для самого ИТ‑бизнеса это означает полную остановку всех проектов.

Мало кто из CTO и системных администраторов знает, что в российском законодательстве существуют специальные нормы, созданные как раз для защиты бизнеса от полной парализации работы при визитах силовиков.

Здесь важно разделять, в каком статусе к вам пришли.

Если уголовного дела еще нет, а идет доследственная проверка или ОРМ «Обследование помещений, зданий...». В этом случае действия оперативников ОЭБиПК регулируются ФЗ «Об оперативно‑розыскной деятельности» и специальной Инструкцией МВД (утв. Приказом МВД России № 199). Согласно регламенту, изъятие документов, материалов и электронных носителей информации должно производиться так, чтобы это не приводило к приостановлению легальной деятельности организации. Приоритет всегда отдается добровольному копированию данных силами самой компании.

Если уголовное дело уже возбуждено и идет обыск. Тут начинает работать статья 164.1 УПК РФ об особенностях изъятия электронных носителей информации при расследовании преступлений в сфере экономики.

Согласно части 1 статьи 164.1 УПК РФ, изъятие самих физических носителей (серверов, дисков, стоек) по экономическим составам (включая статьи 159, 172, 199 УК РФ) не допускается. Вместо этого следователь обязан привлечь профильного специалиста и произвести зеркальное копирование интересующих следствие данных на другие носители, предоставленные самой компанией или силовиками. После этого «железо» должно остаться в офисе, а компания продолжить работу.

В каких случаях силовики имеют право проигнорировать этот запрет и изъять сервера? Закон оставляет следователю лазейки, которыми оперативники пользуются в 99% случаев. Например, если на изъятие электронных носителей вынесено прямое судебное решение в рамках возбужденного уголовного дела. Или если копирование данных, по мнению привлеченного специалиста, может привести к их утрате или модификации. Также запрет не работает, если у компании отсутствуют законные права на удерживамую информацию, например, используется нелицензионный софт или пиратские базы данных.

Практика адвокатской защиты показывает: оперативники ОБЭП на месте обыска нередко пытаются заявить, что «технической возможности скопировать данные прямо сейчас нет, поэтому мы забираем сервер целиком». Если в этот момент в офисе отсутствует профильный уголовный защитник, силовики унесут серверные стойки. Задача адвоката на этой стадии — зафиксировать в протоколе обыска наличие у компании свободных накопителей, готовность штатного сисадмина оказать помощь в копировании и прямой отказ следователя следовать требованиям статьи 164.1 УПК РФ. Впоследствии такой протокол становится основанием для признания обыска незаконным в порядке статьи 125 УПК РФ и возврата оборудования через прокуратуру.

Своевременное шифрование дисков и ограничение прав root-доступа стали базовыми мерами цифровой гигиены, которые усложняют быстрый анализ данных при изъятии.

Своевременное шифрование дисков и ограничение прав root‑доступа стали базовыми мерами цифровой гигиены, которые усложняют быстрый анализ данных при изъятии.

Инфраструктура под прицелом: имеет ли право сисадмин «забыть» пароли и ключи шифрования?

Представим такой момент обыска или проверки: оперативники ОЭБиПК получили доступ к локальной сети, но уперлись в заблокированный root‑доступ локального сервера или зашифрованный контейнер, где лежит исходный код Web3-проекта или база данных клиентов. Начинается классический психологический прессинг штатного системного администратора или ИТ‑директора (CTO).

Оперативники жестко требуют: «вводи пароль, давай ключи шифрования, открывай доступы. Если откажешься — уедешь с нами в изолятор по статье за противодействие следствию, уничтожение улик или как соучастник организованной преступной группы (ОПГ) по статье 159 УК РФ». У человека в стрессе подкашиваются ноги, и он готов отдать все явки и пароли.

Что говорит сухой закон? С точки зрения Уголовно‑процессуального кодекса РФ, требование силовиков «выдать пароли» находится в серой зоне. В законодательстве РФ не существует нормы, которая бы обязывала гражданина помнить, хранить в голове и принудительно вводить пароли от компьютерной техники по первому требованию оперативников ОБЭП или следователя.

Здесь включается статья 51 Конституции РФ: никто не обязан свидетельствовать против себя самого, своего супруга и близких родственников. Если сисадмин, CTO или генеральный директор заявляет следователю простую фразу: «Я забыл пароль от этого сервера из‑за сильного стресса» или «Эти ключи шифрования генерируются автоматически и не хранятся у меня в явном виде» — привлечь его к уголовной ответственности за это невозможно. Надо четко понимать, что такая фраза вызовет психологическое противодействие со стороны сотрудников органов и быть к нему готовым.

Как правильно вести себя ИТ‑отделу компании при требовании паролей:

Сохранять хладнокровие. Помните, что угрозы оперативников «закрыть в СИЗО прямо сейчас за отказ дать пароль» — это в большинстве случаев чистый блеф и психологическая атака. По закону, задержать человека можно только при наличии чётких оснований, предусмотренных статьей 91 УПК РФ, под которые «забывчивость» сисадмина никак не подпадает.

Не проявлять агрессивного противодействия. Не нужно демонстративно удалять рабочие чаты со смартфонов или удаленно форматировать сервера через веб‑консоли на глазах у оперативников. Нажатие «тревожной кнопки» прямо в момент обыска — это прямой способ уехать в СИЗО. Юридически здесь возникает тонкий капкан. С одной стороны, штатный админ имеет законный доступ к своим серверам. Но следствие и эксперты ЭКЦ МВД в таких ситуациях умеют искусственно натягивать статью 272 УК РФ (Неправомерный доступ к компьютерной информации), заявляя, что с момента объявления постановления об обыске законным распорядителем данных временно становится следствие. Даже если адвокат впоследствии разобьет в суде 272-ю статью из‑за наличия у вас официальных root‑прав, следователь вменит вам статью 294 УК РФ (Воспрепятствование расследованию) за умышленное уничтожение доказательств.

Вызывать профильного адвоката. Защитник с ордером, прибывший в офис, заблокирует незаконные допросы сисадминов без присутствия защитника, пресечет угрозы и зафиксирует в протоколе, что сотрудники компании ведут себя исключительно в рамках правового поля, реализуя свои конституционные права.

Ловушки доследственной проверки и человеческий фактор: как ломают сотрудников на месте

Главная ошибка сотрудников IT‑компаний заключается в том, что они путают доследственную проверку ОЭБиПК и обыск в рамках уже возбужденного уголовного дела. Понимая, что на стадии проверки до дела у них мало законных рычагов принудительно забрать зашифрованные сервера, оперативники делают ставку на человеческий фактор. Им нужны признания сотрудников, чтобы Следственный комитет наконец‑то возбудил уголовное дело.

На месте проверки применяется классическая тактика изоляции и прессинга:

Отключение связи и блокировка. В офисе полностью отключают интернет, а сотрудников жестко фиксируют на их рабочих местах.

Требование сдать смартфоны. Оперативники требуют положить личные мобильные телефоны на стол. Важный нюанс: на стадии ОРМ, то есть до уголовного дела, требование достать или отдать личный телефон абсолютно незаконно. Вы имеете полное право держать его в кармане. Конечно, силовики будут жестко давить психологически, это надо просто понимать и быть готовым.

Разделение команды. Разработчиков, сисадминов и бухгалтеров поодиночке заводят в кабинеты для получения объяснений. Испуганный разработчик хочет поскорее снять с себя ответственность. В итоге он начинает подписывать протоколы объяснений с формулировками, которые ему фактически диктует оперативник. Впоследствии эти «добровольные объяснения» ложатся в основу рапорта и передаются следователю для возбуждения дела. Изменить эти первоначальные показания в будущем будет практически невозможно. Даже если формально они не являются доказательством в суде, они навсегда останутся в материалах дела и будут формировать позицию следствия.

Как защитить исходный код на GitHub / GitLab? Зачем на самом деле нужен режим коммерческой тайны

Исходный код, проприетарные алгоритмы и базы данных — это интеллектуальное ядро любой IT‑компании. Риск здесь вполне реален: от утечки до прямой кражи технологии под предлогом «изучения улик».

Разумеется, коммерческая тайна не защищает от обыска. По закону (ФЗ № 98) вы обязаны выдать данные по требованию следователя. Есть позиция КС с другим мнением, но не будем этого касаться в рамках короткой статьи. Однако наличие официально введенного режима коммерческой тайны и зашивка специальных B2B‑регламентов безопасности прямо внутрь структуры репозиториев (включая файлы SECURITY) сильно повышают юридическую ответственность самих силовиков за сохранность вашего кода.

Закрытый судебный процесс. Согласно статье 241 УПК РФ, наличие официального режима коммерческой тайны на исходном коде — это основание для адвокатов требовать закрытого судебного заседания, чтобы ваши технологии не утекли в паблик во время разбирательств.

Уголовные риски для проверяющих. Любая утечка опечатанного кода, на котором официально стоял гриф коммерческой тайны, переводит действия самих силовиков в плоскость статьи 183 УК РФ (Незаконное разглашение коммерческой тайны). Следователи прекрасно знают эту норму и работают с «размеченным» IT‑имуществом гораздо аккуратнее.

Исключение доказательств. Если оперативники копируют защищенный код на обычную незарегистрированную флешку без фиксации хэш‑сумм в протоколе, они нарушают правила обращения с охраняемой законом тайной. Для адвоката это хороший зацеп, чтобы признать такие доказательства недопустимыми в суде.

Экстренный чек‑лист для CTO и фаундера: что делать, если ОЭБиПК уже в офисе

Если к вам в ИТ‑компанию пришли сотрудники ОЭБиПК с обследованием или следователь с обыском, у вас нет времени искать советы или перечитывать кодексы. Распечатайте этот краткий алгоритм из 5 пунктов (пунктов могло бы быть и 25, но давайте выделим самое важное) и держите его под рукой:

Проверить документы и зафиксировать данные. Внимательно прочитайте распоряжение об обследовании или постановление об обыске. Перепишите ФИО всех проверяющих, их должности и номера удостоверений. Копию распоряжения вам дадут. Копию постановления о производстве обыска давать не обязаны, поэтому перепишите номер уголовного дела и мотивировку.

Разъяснить персоналу статьи 51 и 48 Конституции РФ. Никто из разработчиков, тестировщиков или сисадминов не обязан давать устные объяснения на месте без присутствия адвоката. Оптимальный ответ сотрудников на наводящие вопросы оперативников: «Я нахожусь в состоянии сильного стресса, плохо себя чувствую и воспользуюсь правом статьи 51 Конституции РФ, чтобы дать развернутые показания позже в присутствии адвоката».

Сохранять пароли в голове. По закону вы не обязаны добровольно вводить root‑пароли или передавать приватные ключи шифрования. Ссылайтесь на забывчивость или особенности архитектуры системы. При этом категорически запрещено удаленно уничтожать данные или стирать репозитории прямо во время следственного действия — это реальный риск получить обвинение по статье 272 УК РФ.

Требовать копирования информации вместо изъятия «железа». Громко и четко заявляйте следователю требования статьи 164.1 УПК РФ. Предоставьте чистые флеш‑накопители или жесткие диски компании для зеркального копирования баз данных и кода. Требуйте внесения в протокол вашего предложения и необоснованного отказа силовиков.

Немедленно вызывать профильную уголовную защиту. Чем раньше адвокат зайдет в офис, тем меньше шансов у силовиков запугать сотрудников, изъять лишнее оборудование или нарушить процедуру фиксации данных.

Человеческий фактор в юридическом консалтинге и что нужно знать до подписания соглашения

Есть важный нюанс, который люди вне юридического сообщества обычно не понимают. Если вы приходите на имя известного адвоката или в топовое бюро, где с вами общается солидный, опытный и внушающий доверие управляющий партнер, обязательно требуйте внесения в соглашение четкого пункта о том, кто именно будет вести ваше дело. Пропишите, в каком случае может быть произведена замена адвоката и как именно вы должны ее согласовать (например, через подтверждение в мессенджере или по смс).

Дело в том, что экономика крупных юридических компаний устроена жестко:

  • дорогие офисы, маркетологи, секретари, бюджеты на рейтинги, конференции и статьи в ведущих СМИ стоят дорого.

  • фонд оплаты труда непосредственных исполнителей в таком случае составляет не более 20–30 процентов от суммы вашего соглашения.

  • из‑за такой математики бюро вынуждены нанимать на рутинную работу недавних студентов.

В основном это умные и хорошие парни, но факт остается фактом: бизнес приходит на имя конкретного человека или на красивый образ компании, а в ваш офис на обыск или на допрос в ск в итоге приедет недавний студент. Это нужно четко осознавать и фиксировать условия на берегу.

Главный вывод

Донести базовые правила безопасности до сисадминов, CTO и ключевых сотрудников нужно уже сейчас. Исправлять последствия их паники на обыске и импульсивных подписей в протоколах потом придется месяцами. Просто соберите команду на полчаса и проговорите эти сценарии. Это сбережет вам миллионы рублей, исходный код и свободу.

Материал подготовлен на основе практического опыта защиты технологического бизнеса.

Это первая публикация из запланированного цикла материалов по ИТ‑комплаенсу. В дальнейшем на Хабре продолжат выходить подробные разборы уголовно‑процессуальной практики и краткие чек‑листы по безопасности IT‑бизнеса.

Параллельно в публичном репозитории на GitHub будут регулярно публиковаться готовые шаблоны внутренних регламентов и файлы SECURITY для технической защиты исходного кода. Следить за обновлениями проекта и кодовой базы можно здесь: stanislav‑smolentsev/zaschita‑it‑biznesa

View the original on Хабр →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.