Федеральным законом от 23 мая 2025 г. № 104-ФЗ (далее - Закон) внесены изменения в статью 13.12 КоАП Российской Федерации в целях усиления ответственности государственных органов и организаций за нарушение требований о защите информации, содержащейся в государственных информационных системах, а также иных информационных системах, содержащих информацию ограниченного доступа.
Законом усилена ответственность как за нарушение требований о защите информации, составляющей государственную тайну, так и за нарушение требований о защите иной информации ограниченного доступа.
Так, за использование несертифицированных информационных систем, баз и банков данных, а также несертифицированных средств защиты информации налагается штраф на граждан в размере от 5000 до 10000 рублей (ранее от 1000 до 2500 рублей); должностных лиц - 10000 до 50000 рублей (ранее от 2500 до 3000 рублей); на юридических лиц - от 50000 до 100000 рублей (ранее от 20000 до 25000 рублей).
Использование несертифицированных средств, предназначенных для защиты информации, составляющей государственную тайну, влечет наложение административного штрафа на должностных лиц в размере от 20000 до 50000 рублей (ранее от 3000 до 4000 рублей); на юридических лиц - от 50000 до 100000 рублей (ранее от 20000 до 30000 рублей).
За нарушение требований о защите информации (за исключением информации, составляющей государственную тайну), установленных федеральными законами и принятыми в соответствии с ними иными нормативными правовыми актами Российской Федерации, предусмотрено наложение административного штрафа на граждан в размере от 5000 до 10000 рублей (ранее от 500 до 1000 рублей); на должностных лиц - от 10000 до 50000 рублей (ранее от 1000 до 2000 рублей); на юридических лиц - от 50000 до 100000 рублей (ранее от 10000 до 15000 рублей).
Также законом увеличен срок давности привлечения к ответственности по статье 13.12 КоАП РФ до 1 года (ранее 60 дней).
Практическое значение Закона состоит в необходимости усиления мер по предупреждению и пресечению названных правонарушений, поскольку невыполнение требований по защите информации создает условия для утечки информации ограниченного доступа и нарушения функционирования информационных систем, создавая реальную угрозу для граждан, повышая риски функционирования информационных систем государственных органов и организаций.