С 20 апреля введены новые штрафы за нарушение правил работы с объектами КИИ
Поправки в КоАП РФ установили отдельную ответственность за нарушение правил эксплуатации объектов критической информационной инфраструктуры и доступа к ним.
С 20 апреля 2026 года вступили в силу поправки в КоАП РФ, которые вводят отдельную административную ответственность за нарушение правил эксплуатации объектов критической информационной инфраструктуры РФ, а также правил доступа к ним. Изменения внесены Федеральным законом от 09.04.2026 № 77-ФЗ.
Что изменилось
КоАП РФ дополнили статьей 13.12.2. Она устанавливает ответственность за нарушение правил эксплуатации:
- средств хранения, обработки или передачи охраняемой компьютерной информации, содержащейся в КИИ;
- информационных систем;
- информационно-телекоммуникационных сетей;
- автоматизированных систем управления;
- сетей электросвязи,
если такие объекты относятся к критической информационной инфраструктуре РФ.
Отдельно предусмотрена ответственность и за нарушение правил доступа к указанным объектам и информации.
Размер штрафов
За такое нарушение смогут наказать, если:
- деяние не подпадает под статью 13.12.1 КоАП РФ о нарушении требований безопасности КИИ;
- в действиях нет признаков уголовно наказуемого деяния.
Штрафы составят:
- для граждан— от 5 тыс. до 10 тыс. руб.;
- для должностных лиц— от 10 тыс. до 50 тыс. руб.;
- для организаций— от 100 тыс. до 500 тыс. руб..
Срок давности
Для новой статьи установлен срок давности привлечения к ответственности — 1 год со дня совершения правонарушения.
Какие сопутствующие поправки внесли
Закон также скорректировал ряд норм КоАП РФ:
- новую статью 13.12.2 включили в правила о размере административного штрафа;
- дополнили положения о сроке давности;
- расширили полномочия должностных лиц по рассмотрению таких дел;
- добавили новую статью в перечень оснований для административного расследования.
Практическое значение
Поправки фактически выделяют в отдельный состав нарушения, связанные не с несоблюдением требований безопасности КИИ как таковых, а с неправильной эксплуатацией объектов КИИ и нарушением порядка доступа к ним.
Это означает, что организациям, работающим с объектами КИИ, стоит заранее проверить:
- внутренние регламенты эксплуатации;
- правила и уровни доступа;
- порядок работы с охраняемой компьютерной информацией;
- локальные акты для сотрудников и подрядчиков;
- фиксацию действий пользователей и администрирования.
Вывод
С 20 апреля 2026 года за нарушения правил эксплуатации объектов КИИ и доступа к ним действует специальная административная ответственность. Новая статья КоАП РФ охватывает случаи, которые не подпадают под состав о нарушении требований безопасности КИИ и не образуют преступления. Для компаний штрафы могут достигать 500 тыс. руб.
Т. Миронова, юрист.
Федеральный закон от 09.04.2026 N 77-ФЗ






