Госдума РФ 13 мая 2025 г. в третьем чтении одобрила поправки в статью 13.12 КоАП РФ «Нарушение правил защиты информации». Закон внесёт изменения в КоАП, но прежде ему предстоит рассмотрение в Совете Федерации и подписание Президентом. Однако уже сейчас самое время привести бизнес в соответствие с грядущими требованиями и проверить, сертифицированы ли ваши средства защиты ПО.
Проверьте: сертифицировано ли ваше оборудование.
1. Почему поправки нужны
Тема информационной безопасности становится актуальнее с каждым днём. По результатам контроля ФСТЭК России за 2019–2024 годы:
- более 73 % выявленных нарушений связаны с непринятием технических мер и наличием слабостей в системах защиты;
- свыше 40 % проверенных информационных систем имеют критические уязвимости, доступные нарушителям с минимальными навыками.
При этом за последние пять лет резко выросло число инцидентов — несанкционированный доступ к информации ограниченного доступа и сбои в работе ИС госорганов и учреждений. Статистика роста нарушений и привлечения к ответственности подтверждает необходимость жёсткого усиления санкций.
2. Ключевые изменения (будут внесены в ст. 13.12 КоАП)
Еще одно нововведение: срок давности привлечения к ответственности за эти правонарушения увеличится до одного года (ст. 4.5 КоАП).
Использование только сертифицированных систем и средств защиты — ключ к соблюдению новых требований.
3. Когда закон вступит в силу?
- Госдума уже одобрила законопроект в трёх чтениях.
- Совет Федерации рассмотрит поправки в ближайшее время.
- Президент подпишет документ.
- Вступление в силу: через 10 дней после официального опубликования.
[Инфографика: путь законопроекта от Госдумы до вступления в силу https://sozd.duma.gov.ru/bill/835235-8#bh_note - сам закон тут, посмотреть как там отображается]
4. Чек-лист подготовки бизнеса
- Проверьте сертификацию всех информационных систем, баз данных и СЗИ.
- Проведите аудит ИБ: выявите слабые места и закройте уязвимости.
- Обновите внутренние регламенты по работе с данными.
- Назначьте ответственных за информационную безопасность.
- Отработайте план реагирования на инциденты и тренируйте сотрудников.
[Чек-лист для предпринимателя: как подготовиться]
5. Что делать прямо сейчас
Не ждите инспекции: новость об изменении законодательства — сигнал к действию. Проверьте свои системы и защитите бизнес уже сегодня!