Федеральный закон от 23 мая 2025 г. № 104-ФЗ
«О внесении изменений в статьи 4.5 и 13.12 Кодекса Российской Федерации об административных правонарушениях и статью 1 Федерального закона «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях»
В КоАП вносятся изменения в части повышения ответственности за нарушение правил защиты информации.
Так, за использование несертифицированных информационных систем, баз и банков данных, а также несертифицированных средств защиты информации, если они подлежат обязательной сертификации, штраф для юрлиц составит от 50 000 до 100 000 рублей (в предыдущей редакции штраф составлял от 20 000 до 25 000 рублей).
Одновременно с увеличением штрафов увеличен срок давности привлечения к административной ответственности за нарушение правил защиты информации с 60 календарных дней до 1 года.
Федеральный закон вступил в силу 23 мая 2025 года.
Комментарии экспертной комиссии «Акцепт Групп»:
Фактически, увеличение штрафных санкций за защиту информации идет параллельно с усилением ответственности за обработку персональных данных. Для НФО это означает повышение ответственности, так как есть обязанность по соблюдению требований Положения Банка России от 20 апреля 2021 г. № 757-П «Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций».