Федеральным законом от 09.04.2026 N 77-ФЗ с 20 апреля 2026 года установлена административная ответственность за нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации, содержащейся в КИИ РФ, или информационных систем, информационно-телекоммуникационных сетей, автоматизированных систем управления, сетей электросвязи, относящихся к КИИ РФ, либо правил доступа к указанным информации, информационным системам, информационно-телекоммуникационным сетям, автоматизированным системам управления, сетям электросвязи, за исключением случаев, предусмотренных КоАП РФ, если такие действия (бездействие) не содержат признаков уголовно наказуемого деяния.
За указанное правонарушение предусматривается штраф:
– для граждан – от 5 000 до 10 000 рублей;
– для должностных лиц – от 10 000 до 50 000 рублей;
– для юрлиц – от 100 000 до 500 000 рублей.
Установлено, что в случаях, если после выявления таких административных правонарушений осуществляются экспертиза или иные процессуальные действия, требующие значительных временных затрат, проводится административное расследование.
Также в рамках обеспечения безопасности КИИ Федеральным законом от 09.04.2026 N 76-ФЗ уточнена уголовная ответственность за неправомерное воздействие на критическую информационную инфраструктуру (ст. 274.1 УК РФ): преступлением будет считаться неправомерный доступ к охраняемой компьютерной информации, нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации, содержащейся в КИИ РФ, если это повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации. Кроме того, ст. 274.1 УК РФ дополняется примечанием, предусматривающим основания освобождения от уголовной ответственности.
Изменения вступят в силу 20 апреля 2026 года.
На заметку: напомним также, что операторы персональных данных, являющиеся субъектами критической информационной инфраструктуры, обязаны направлять информацию о компьютерных инцидентах, руководствуясь п. 2 Порядка взаимодействия, утвержденного Приказом ФСБ России от 13.02.2023 N 77. Такие операторы также вправе обратиться в НКЦКИ за содействием в реагировании на выявленный компьютерный инцидент.
Читайте подробнее