Law Messenger
Изменения в сфере регулирования безопасности критической информационной инфраструктуры (КИИ)
20.10.2025 г.
Ранее мы освещали вопросы ограничений на использование иностранного ПО на объектах КИИ в соответствии с Указами Президента РФ № 166 и № 250.
В 2025 году были приняты значимые поправки к Федеральному закону от 26 июля 2017 года № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (далее – Закон о КИИ), направленные на усиление технологической независимости и безопасности КИИ. Эти изменения, введенные Федеральным законом от 7 апреля 2025 года № 58-ФЗ (вступили в силу с 1 сентября 2025 года) и Федеральным законом от 31 июля 2025 года № 325-ФЗ (вступает в силу с 1 марта 2026 года), затрагивают состав субъектов КИИ, вводят для них новые обязанности. Предлагаем разобрать ключевые нововведения, которые требуют от компаний оперативной адаптации подходов к категорированию объектов КИИ и к составу используемого программного обеспечения.
Изменения, связанные с определением субъектов КИИ
-
С 1 сентября 2025 года субъектами КИИ, по общему правилу, признаются только юридические лица и государственные органы, осуществляющие деятельность в установленных сферах и владеющие объектами КИИ. Поправки исключают возможность отнесения индивидуальных предпринимателей к этой категории.
-
При этом изменения, вступившие в силу с 1 сентября 2025 года, распространяют отдельные обязанности (напр. информирование о компьютерных атаках и инцидентах, установка средств обнаружения, взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (далее – ГосСОПКА)) также на российские юридические лица под контролем РФ или субъектов РФ, не являющиеся субъектами КИИ. Данное требование потенциально применимо к широкому кругу компаний – как минимум ко всем лицам, в отношении которых применяется 44-ФЗ и 223-ФЗ, активам под управлением Росимущества (в связи с возросшим применением ст.169 ГК по искам Генеральной прокуратуры, таких активов становится больше).
-
С 1 сентября 2025 года Правительство РФ уполномочено утверждать перечни типовых отраслевых объектов КИИ[1], а также отраслевых особенностей категорирования объектов[2]. Данное изменение может повлечь пересмотр и еще большее расширение круга юридических лиц, которые будут признаваться субъектами КИИ.
Введение новых обязанностей для субъектов КИИ
-
С 1 сентября 2025 года субъекты КИИ будут обязаны непрерывно взаимодействовать с ГосСОПКА, включая установку средств обнаружения компьютерных атак и инцидентов (в том числе для поиска признаков атак) и информирование уполномоченного органа о таких инцидентах.
-
Помимо этого, с 1 сентября 2025 года Законом о КИИ вводится обязанность субъектов КИИ использовать на значимых объектах ПО, включенное в Единый реестр российских программ для электронных вычислительных машин и баз данных[3]. Также вводятся требования к программно-аппаратным средствам, которые будут установлены в актах Правительства РФ. Переход на такие ПО и средства осуществляется в порядке и сроки, устанавливаемые уполномоченными органами (на данный момент соответствующие подзаконные акты не приняты).
-
При этом с 1 марта 2026 года появится альтернативный вариант исполнения данной обязанности в виде использования ПО, включенного в не существующий пока перечень российских программ для электронных вычислительных машин и баз данных, разработанных и используемых для собственных нужд российскими юридическими лицами[4]. Для того, чтобы внести ПО в данный перечень, нужно будет предоставить доказательства принадлежности прав на ПО российскому правообладателю (с учетом требований по контролю правообладателей российскими лицами). Кроме того, программа не должна составлять государственную тайну.
-
Напомним, что за нарушения требований Закона о КИИ юридические лица и их должностные лица могут быть привлечены к административной ответственности с назначением штрафа до 500 000 руб. на юридических лиц и до 50 000 руб. на должностных лиц. А в том случае, если несоблюдение требований повлекло причинение вреда КИИ, виновные должностные лица могут быть привлечены к уголовной ответственности вплоть до лишения свободы на срок до 5 лет с назначением штрафа в размере до 1 000 000 руб.
Наши рекомендации и чем может помочь Б1
В ближайшее время компаниям следует уделить особое внимание определению статуса субъекта КИИ, проведению категорирования с учетом типовых перечней и отраслевых особенностей, а также переходу на отечественное ПО и аппаратные средства.
Учитывая неопределенность в отношении переходных периодов, мы рекомендуем заранее планировать принятие мер для соблюдения новых требований (провести миграцию на российские сервисы или подготовить документы для регистрации российского ПО и баз данных в соответствующих реестрах и перечнях).
Команда Б1 готова оказать поддержку по различным вопросам, связанным с определением принадлежности наших клиентов к субъектам КИИ, осуществить юридическое сопровождение процедуры категорирования объектов КИИ, включая подготовку позиции для взаимодействия с органами, а также помочь с мониторингом соблюдения новых обязанностей и подготовкой необходимых документов для миграции на российское ПО.
Показать сноски
-
[4] Речь идет об альтернативном реестре, который будет сформирован позднее уполномоченным органом (Минцифры РФ)
Авторы
Наталья Аристова
Партнер Б1
Отдел по оказанию юридических услуг. Эксперт по вопросам корпоративного, финансового и банковского права, а также санкционного комплаенса, энергетического и экологического законодательства
Связаться
Дмитрий Семенов
Директор Б1
Отдел по оказанию юридических услуг, департамент налогов, права и сопровождения бизнеса. Руководитель IP-практики. Специализируется на широком спектре вопросов, связанных с интеллектуальной собственностью
Связаться
АЛЕРТЫ ПО ТЕМЕ
Посмотреть все
РОП: что изменилось с 1 января 2026 года и чего ожидать бизнесу
Подробно рассказываем об актуальных изменениях в экологическом законодательстве РФ с 2026 года.
14.01.2026
Инвестиционное товарищество 2.0: ключевые нововведения
В октябре 2025 года в государственную думу внесен законопроект о внесении изменений в закон «Об инвестиционном товариществе» и «Основы законодательства о нотариате» (Законопроект № 1050649-8).
25.11.2025
Ключевые законодательные изменения для фармацевтической отрасли и отрасли медицинских изделий (3 квартал 2025 года)
Изменения в подтверждении происхождения лекарств, формирование перечня СЗЛС и новые правила проверок. Актуальный дайджест по законодательным инициативам для фармацевтики и отрасли медизделий.
10.11.2025
Обзор принятого 19-го пакета санкций ЕС
23 октября 2025 года вскоре после новых санкций США в отношении Роснефти и Лукойла был принят и опубликован новый санкционный пакет ЕС. Ранее мы писали о планируемом контуре нового 19 санкционного пакета. Разбираемся, что в итоге было принято и что появилось нового.
28.10.2025
Новые санкции США
22 октября 2025 года Office of Foreign Assets Control (OFAC) (Управление по контролю за иностранными активами Министерства финансов США) опубликовало пресс-релиз о новых санкциях в отношении России. Предлагаем обзор деталей всех новых ограничений и лицензий.
27.10.2025
Регулятор прислушался к бизнесу: опубликован проект федерального закона о продлении срока действия эксперимента по РОП и переносе срока его распространения на всех импортеров-не-ЕАЭС
20 октября 2025 года на Федеральном портале проектов нормативных правовых актов был опубликован проект Федерального закона «О внесении изменений в Федеральный закон «Об отходах производства и потребления» и в статью 7 Федерального закона «О внесении изменений в Федеральный закон «Об отходах производства и потребления» и отдельные законодательные акты Российской Федерации».
22.10.2025
Изменения в сфере регулирования безопасности критической информационной инфраструктуры (КИИ)
В 2025 году были приняты значимые поправки к Федеральному закону от 26 июля 2017 года № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», направленные на усиление технологической независимости и безопасности КИИ. Эти изменения, введенные Федеральным законом от 7 апреля 2025 года № 58-ФЗ и Федеральным законом от 31 июля 2025 года № 325-ФЗ, затрагивают состав субъектов КИИ, вводят для них новые обязанности. Предлагаем разобрать ключевые нововведения, которые требуют от компаний оперативной адаптации подходов к категорированию объектов КИИ и к составу используемого ПО.
20.10.2025
Обзор возможных ограничений 19-го пакета санкций ЕС
19 сентября 2025 года Европейская комиссия представила государствам-членам ЕC предложения по 19-му пакету санкций против РФ. На момент подготовки настоящего обзора пакет еще не утвержден Советом ЕС и его объем и содержание остаются предметом обсуждений. Приводим краткий обзор предложенных мер, подготовленный на основе публичных заявлений Комиссии ЕС, отдельных должностных лиц ЕС и информации СМИ по состоянию на 7 октября.
07.10.2025
Изменения порядка распространения аудиовизуальных произведений: новые требования и ограничения
31 июля 2025 года опубликован Федеральный закон, который вносит изменения в порядок выдачи и отзыва прокатных удостоверений на аудиовизуальные произведения и может существенно повлиять на деятельность владельцев стриминговых сервисов и социальных сетей. Изменения вступят в силу с 1 марта 2026 года.
28.08.2025
Новые положения ГК РФ о компенсации за нарушение исключительного права
7 июля 2025 года опубликован Федеральный закон № 214-ФЗ «О внесении изменений в часть четвертую Гражданского кодекса Российской Федерации», направленный на реформу института компенсации за нарушение исключительного права.
26.08.2025
Повышение цен на препарат не из перечня ЖНВЛП: антимонопольные риски
Растет число проверок и споров между Федеральной антимонопольной службой РФ и фармацевтическими компаниями в связи с повышением цен на лекарственные препараты, не входящие в список ЖНВЛП, и обоснованием такого роста.
25.08.2025