С 7 июня в России начнут штрафовать за нарушение правил защиты КИИ

С 7 июня в России начнут штрафовать за нарушение правил защиты КИИ

С 7 июня в России начнут штрафовать за нарушение правил защиты КИИ

Президент России Владимир Путин подписал закон о поправках к КоАП, вводящих штрафы за нарушение требований по обеспечению безопасности критической информационной инфраструктуры (КИИ) и порядка информирования о киберинцидентах в этой сфере. Почти все утвержденные изменения вступят в силу через девять дней, а во всей полноте начнут действовать с 1 сентября.

Федеральный закон № 141-ФЗ, опубликованный на портале правовой информации России, устанавливает штрафы до 500 тыс. рублей для субъектов КИИ. Соответствующим образом расширены статьи 13.12 (нарушение правил защиты информации) и 19.7 (непредставление сведений), а также глава 23 КоАП (лица, уполномоченные рассматривать дела об административных правонарушениях).

Дополнительные статьи  вводят административную ответственность за следующие провинности:

  • нарушение требований к созданию и обеспечению функционирования систем безопасности значимых объектов КИИ;
  • нарушение порядка информирования о кибератаках на значимые объекты КИИ, реагирования на них, ликвидации последствий;
  • нарушение порядка обмена информацией о киберинцидентах между субъектами КИИ РФ, а также с полномочными органами других государств и зарубежными организациями, специализирующимися на реагировании на такие ЧС (читай — CERT);
  • непредставление или нарушение сроков представления в профильную правительственную службу сведений об изменении значимости объекта КИИ;
  • непредставление либо нарушение сроков представления данных о кибератаках в систему ГосСОПКА.

Рассмотрение дел о таких правонарушениях доверили ФСБ и ФСТЭК. Установлен также срок давности привлечения субъектов КИИ к административной ответственности — один год.

Новый закон «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях» был принят Госдумой 18 мая. На следующий день Совфед дал «добро» и направил документ на подпись Президенту.

15 тыс. отправили ИИ-агентов на борьбу с кибератаками

Более 15 тыс. компаний уже используют в публичных облаках сервисы информационной безопасности на базе искусственного интеллекта. ИИ помогает выявлять атаки в реальном времени, сортировать поток предупреждений и разбираться с уязвимостями, пока специалисты ещё пытаются понять, какое из тысяч уведомлений действительно горит.

Такие данные представила Yandex Cloud в отчёте об угрозах для облачных и гибридных инфраструктур за первое полугодие 2026 года.

За это время изменились и действия атакующих. Если раньше главным пропуском в корпоративные сети оставались украденные пароли, то теперь злоумышленники всё чаще эксплуатируют уязвимости публичных приложений.

В российских облаках фиксировались попытки использовать критическую уязвимость React2Shell, а также проблемы ядра Linux Copy Fail и Dirty Frag.

Закрывать все найденные дыры вручную компании уже не успевают, поэтому часть рутины передают ИИ-агентам. Они мгновенно расставляют приоритеты, проводят триаж алертов, собирают информацию об инцидентах и выполняют первичные расследования.

К устранению критических уязвимостей человек пока подключается лично, полностью отдавать роботу ключи от инфраструктуры бизнес всё же не решился.

В Yandex Cloud считают, что современным корпоративным системам защиты необходимы поведенческие детекторы, объединённая телеметрия и ИИ-агенты. Причина проста: атаки ускоряются, а классическая схема «получили алерт — открыли тикет — когда-нибудь посмотрели» всё чаще проигрывает злоумышленникам по темпу.

Поменялись и главные цели. В первой половине 2025 года 35% атак приходилось на ИТ-компании. К середине 2026 года на первое место вышел ретейл с долей 39%, следом расположилось производство с 29%, а ИТ-сектор опустился до 20%.

RSS: Новости на портале Anti-Malware.ru