Госдума приняла поправки о штрафах за нарушение правил эксплуатации объектов КИИ

Закон № 1071997‑8 вводит в КоАП РФ статью 13.12.2: штрафы от 5 тыс. до 500 тыс. руб. вступят в силу через 10 дней после публикации. Одновременно уточнены нормы УК РФ о преступлениях в сфере КИИ (закон № 1071966‑8).

25 марта 2026 года Государственная дума в окончательной редакции приняла проект Федерального закона №1071997-8 «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях (в части установления административной ответственности за нарушение правил эксплуатации объектов критической информационной инфраструктуры Российской Федерации)».

Суть изменений

Закон дополняет КоАП РФ статьей 13.12.2, которая устанавливает административную ответственность за нарушение правил хранения, обработки или передачи охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре (КИИ), если такие действия:

  • не подпадают под действие статьи 13.12.1 КоАП РФ (нарушение требований безопасности КИИ);
  • не содержат признаков уголовного преступления.

Кого и за что будут штрафовать

Под действие новой нормы попадают нарушения правил эксплуатации следующих объектов КИИ:

  • информационные системы;
  • сети электросвязи;
  • автоматизированные системы управления;
  • информационно‑телекоммуникационные сети;
  • средства хранения, обработки или передачи охраняемых компьютерных данных, содержащихся в КИИ.

Ответственность наступает за нарушения, не образующие состава преступления. Срок давности привлечения к ответственности – 1 год с даты совершения нарушения.

Размеры штрафов

Размеры административных штрафов дифференцированы в зависимости от субъекта правонарушения:

Субъект ответственности Размер штрафа
Граждане от 5 000 до 10 000 рублей
Должностные лица от 10 000 до 50 000 рублей
Юридические лица от 100 000 до 500 000 рублей

Изменения могут вступить в силу через 10 календарных дней после опубликования закона.

Дополнительно

Одновременно с этим Госдума приняла закон №1071966-8, который вносит поправки в Уголовный кодекс РФ. В частях 2 и 3 статьи 274.1 УК РФ вместо общего понятия «причинение вреда» критической инфраструктуре появится четкий перечень последствий – уничтожение, блокирование, модификация либо копирование охраняемой информации. Также IT-специалиста могут полностью освободить от уголовного наказания, если он добровольно способствовал раскрытию преступления, принял меры по сохранению цифровых следов и в его действиях не обнаружено иных составов преступления.

С. Александров, обозреватель.

Проект Федерального закона N 1071997-8

Скачать ДОКУМЕНТ в PDF

Посмотреть пояснительную записку

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Похожие статьи

Кнопка «Наверх»