Найти в Дзене

Новые штрафы за нарушение требований защиты информации: меры для бизнеса

Оглавление

Госдума РФ 13 мая 2025 г. в третьем чтении одобрила поправки в статью 13.12 КоАП РФ «Нарушение правил защиты информации». Закон внесёт изменения в КоАП, но прежде ему предстоит рассмотрение в Совете Федерации и подписание Президентом. Однако уже сейчас самое время привести бизнес в соответствие с грядущими требованиями и проверить, сертифицированы ли ваши средства защиты ПО.
Проверьте: сертифицировано ли ваше оборудование.

1. Почему поправки нужны

-2

Тема информационной безопасности становится актуальнее с каждым днём. По результатам контроля ФСТЭК России за 2019–2024 годы:

  • более 73 % выявленных нарушений связаны с непринятием технических мер и наличием слабостей в системах защиты;
  • свыше 40 % проверенных информационных систем имеют критические уязвимости, доступные нарушителям с минимальными навыками.

При этом за последние пять лет резко выросло число инцидентов — несанкционированный доступ к информации ограниченного доступа и сбои в работе ИС госорганов и учреждений. Статистика роста нарушений и привлечения к ответственности подтверждает необходимость жёсткого усиления санкций.

2. Ключевые изменения (будут внесены в ст. 13.12 КоАП)

-3
-4

Еще одно нововведение: срок давности привлечения к ответственности за эти правонарушения увеличится до одного года (ст. 4.5 КоАП).
Использование только сертифицированных систем и средств защиты — ключ к соблюдению новых требований.

3. Когда закон вступит в силу?

-5

  1. Госдума уже одобрила законопроект в трёх чтениях.
  2. Совет Федерации рассмотрит поправки в ближайшее время.
  3. Президент подпишет документ.
  4. Вступление в силу: через 10 дней после официального опубликования.
-6

[Инфографика: путь законопроекта от Госдумы до вступления в силу https://sozd.duma.gov.ru/bill/835235-8#bh_note - сам закон тут, посмотреть как там отображается]

4. Чек-лист подготовки бизнеса

  • Проверьте сертификацию всех информационных систем, баз данных и СЗИ.
  • Проведите аудит ИБ: выявите слабые места и закройте уязвимости.
  • Обновите внутренние регламенты по работе с данными.
  • Назначьте ответственных за информационную безопасность.
  • Отработайте план реагирования на инциденты и тренируйте сотрудников.

[Чек-лист для предпринимателя: как подготовиться]

5. Что делать прямо сейчас

-7

Не ждите инспекции: новость об изменении законодательства — сигнал к действию. Проверьте свои системы и защитите бизнес уже сегодня!