Защита по делам о неправомерном воздействии на критическую информационную инфраструктуру требует анализа нескольких ключевых аспектов. Обвинение обязано доказать, что объект, на который было оказано воздействие, относится к критической информационной инфраструктуре (КИИ). Это сложный вопрос, поскольку не каждый информационный ресурс имеет такой статус. Защита исследует процесс категорирования объекта КИИ и соответствие его признаков требованиям законодательства. Важно установить, было ли воздействие неправомерным, и какие конкретно последствия оно повлекло.
Другой важный аспект — это характер действий и их направленность. Защита выясняет, был ли умысел на неправомерное воздействие, а также насколько действия обвиняемого связаны с наступившими последствиями. Часто оспаривается причинно-следственная связь между действиями и ущербом. Также оценивается наличие или отсутствие полномочий у обвиняемого на проведение работ с объектом КИИ, что может повлиять на квалификацию деяния.
Защита внимательно изучает все технические экспертизы, назначаемые по делу. По ним определяются методы воздействия, их реальная эффективность, и действительно ли произошло нарушение функционирования объекта КИИ. Устанавливается, какие конкретно системы были затронуты и насколько серьёзными оказались сбои, если они были.