Добавить в корзинуПозвонить
Найти в Дзене
Бизнес Юрист

Новая статья 13.12.2 КоАП РФ: Штрафы до 500 тыс. руб. за ошибки в эксплуатации объектов КИИ

Подписывайтесь, на наш канал в MAX: https://max.ru/join/DGzfo5SL-3vaHFuy3xfd4Xh89Fte9OJGssdw1B7J1_o И в Telegram https://t.me/bizjurist С 20 апреля 2026 года вступает в силу Федеральный закон от 09.04.2026 N 77-ФЗ, который вносит значительные изменения в Кодекс об административных правонарушениях (КоАП РФ). Документ вводит новый состав правонарушения — ст. 13.12.2, устанавливающую ответственность за нарушение правил эксплуатации объектов критической информационной инфраструктуры (КИИ). До принятия этого закона привлечь сотрудника или компанию к административной ответственности за нарушения в процессе повседневной работы с КИИ было сложно: санкции были предусмотрены либо за грубые нарушения требований безопасности (ст. 13.12.1), либо наступала уголовная ответственность по ст. 274.1 УК РФ. Новый состав закрывает этот пробел. Под действие новой статьи попадает нарушение правил эксплуатации следующих объектов, если они относятся к КИИ: Речь идет о несоблюдении технических регламентов, инст
Оглавление

Подписывайтесь, на наш канал

в MAX: https://max.ru/join/DGzfo5SL-3vaHFuy3xfd4Xh89Fte9OJGssdw1B7J1_o

И в Telegram https://t.me/bizjurist

С 20 апреля 2026 года вступает в силу Федеральный закон от 09.04.2026 N 77-ФЗ, который вносит значительные изменения в Кодекс об административных правонарушениях (КоАП РФ). Документ вводит новый состав правонарушения — ст. 13.12.2, устанавливающую ответственность за нарушение правил эксплуатации объектов критической информационной инфраструктуры (КИИ).

До принятия этого закона привлечь сотрудника или компанию к административной ответственности за нарушения в процессе повседневной работы с КИИ было сложно: санкции были предусмотрены либо за грубые нарушения требований безопасности (ст. 13.12.1), либо наступала уголовная ответственность по ст. 274.1 УК РФ. Новый состав закрывает этот пробел.

За что именно будут штрафовать?

Под действие новой статьи попадает нарушение правил эксплуатации следующих объектов, если они относятся к КИИ:

  • информационные системы;
  • сети электросвязи;
  • автоматизированные системы управления (АСУ);
  • информационно-телекоммуникационные сети;
  • средства хранения, обработки или передачи охраняемых компьютерных данных.

Речь идет о несоблюдении технических регламентов, инструкций по эксплуатации, политик доступа и иных внутренних нормативных документов, регламентирующих работу с данной инфраструктурой. Например, нарушение порядка подключения внешних носителей к серверу КИИ, несанкционированное изменение настроек ПО или предоставление доступа неуполномоченному лицу.

Размеры штрафов

Законодатель ввел дифференцированную ответственность в зависимости от статуса нарушителя. Для граждан (например, технических специалистов или операторов) размер штрафа составит от 5 до 10 тысяч рублей. Должностные лица, к которым относятся руководители, IT-директора и ответственные за информационную безопасность, заплатят от 10 до 50 тысяч рублей. Наиболее суровое наказание предусмотрено для юридических лиц: организация может быть оштрафована на сумму от 100 до 500 тысяч рублей.

Три ключевых условия применения

Чтобы правильно квалифицировать правонарушение и не допустить двойного наказания, закон содержит три важных ограничения.

Первое: исключение специализированной статьи. Ответственность по новой статье наступает только за деяния, которые не подпадают под статью 13.12.1 КоАП РФ («Нарушение требований обеспечения безопасности КИИ»). Например, если компания не создала систему безопасности на значимом объекте — это статья 13.12.1. Если сотрудник случайно нарушил инструкцию по ежедневной работе с этой системой — это новая статья 13.12.2.

Второе: отсутствие уголовного преступления. Административный штраф возможен только в том случае, если в действиях (или бездействии) лица нет признаков уголовно наказуемого деяния. Если нарушение правил эксплуатации повлекло уничтожение, блокирование или модификацию информации (модификация — это внесение любых изменений, включая правку достоверности данных), дело будет передано в рамках статьи 274.1 УК РФ, где наказание существенно строже — вплоть до лишения свободы на срок до шести лет.

Третье: срок давности. Привлечение к ответственности по статье 13.12.2 возможно в течение одного года со дня совершения правонарушения.

Важный контекст: Уголовный кодекс также изменился

Пакет поправок (законы № 76-ФЗ и 77-ФЗ) синхронизирует КоАП и УК РФ. Внесены изменения в статью 274.1 УК РФ. Во-первых, уточнены последствия: уголовное наказание теперь четко следует за уничтожением, блокированием, модификацией или копированием информации в КИИ. Во-вторых, появилась своего рода «амнистия» для сдавшихся: лицо может быть освобождено от уголовной ответственности за нарушение правил эксплуатации, если оно активно способствовало раскрытию преступления и сохранению следов.

Рекомендации для бизнеса

Чтобы избежать штрафов от 100 до 500 тысяч рублей по статье 13.12.2, рекомендуем в ближайшее время провести следующие мероприятия.

Во-первых, проведите аудит документации. Проверьте, что все правила эксплуатации для объектов КИИ утверждены, введены в действие и доступны сотрудникам.

Во-вторых, организуйте обучение персонала. Проведите внеплановый инструктаж с техническими специалистами и пользователями, имеющими доступ к КИИ. Разъясните, что теперь даже «мелкие» нарушения регламента влекут серьезные финансовые последствия для компании.

В-третьих, пересмотрите разграничение доступа. Чем меньше людей имеют право на внесение изменений в конфигурацию объектов КИИ, тем ниже риск нарушения.

В-четвертых, внедрите средства автоматизации контроля. Рекомендуется использовать системы класса SIEM, чтобы фиксировать факт нарушения правил эксплуатации именно в тот момент, когда ущерб еще не нанесен — и деяние не перешло в разряд уголовных.

*Документ: Федеральный закон от 09.04.2026 N 77-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях».*