«ДиалогНаука» предупреждает об усилении штрафов за нарушение требований по защите информации
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, информирует о произошедших изменениях законодательства РФ в сфере обеспечения информационной безопасности.
23 мая 2025 года опубликованы и вступили в силу изменения в Кодекс об административных правонарушениях (КоАП), существенно увеличивающие штрафы за нарушение требований по защите информации.
Большинству компаний и организаций особенно важно, что изменения касаются не только штрафов за применение несертифицированных средств защиты информации. Ответственность усиливается в целом – за любые нарушения установленных законодательством требований по защите информации, в том числе требований, установленных ФСТЭК России и ФСБ России, предъявляемых при защите:
- государственных информационных систем (ГИС);
- объектов критической информационной инфраструктуры (ОКИИ);
- информационных систем персональных данных (ИСПДн).
Размер таких штрафов увеличен в разы и составит:
- для граждан – до 10 000 рублей;
- для должностных лиц – до 15 000 рублей (и до 50 000 рублей, если речь идет про использование несертифицированных средств, вопреки установленным требованиям);
- для юридических лиц – до 100 000 рублей.
КоАП |
Нарушение |
Было |
Стало |
ч. 2 ст. 13.12 |
Использование несертифицированных информационных систем, баз и банков данных, а также несертифицированных средств защиты информации, если они подлежат обязательной сертификации |
граждане |
|
до 2 500 |
до 10 000 |
||
должностные лица |
|||
до 3 000 |
до 50 000 |
||
юридические лица |
|||
до 25 000 |
до 100 000 |
||
ч. 6 ст. 13.12 |
Нарушение требований о защите информации, установленных федеральными законами и принятыми в соответствии с ними иными нормативными правовыми актами РФ |
граждане |
|
до 1 000 |
до 10 000 |
||
должностные лица |
|||
до 2 000 |
до 15 000 |
||
юридические лица |
|||
до 15 000 |
до 100 000 |
Комментарий Ильи Романова, руководителя отдела консалтинга АО «ДиалогНаука»: «Год только начался, а штрафные меры в области информационной безопасности усиливаются одна за другой. Еще не вступили в силу изменения штрафов по ПДн, а уже появились новые – за любые нарушения требований по защите информации. И в этот раз речь идет и об ИСПДн, и о ГИС, объектах КИИ, а также случаях использования СКЗИ по требованиям ФСБ. Можно лишь констатировать: общий тренд на ужесточение требований в области информационной безопасности продолжается – и расслабляться точно не стоит».
Ссылка по теме новости: Федеральный закон от 23.05.2025 № 104-ФЗ "О внесении изменений в статьи 4.5 и 13.12 Кодекса Российской Федерации об административных правонарушениях и статью 1 Федерального закона "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях".