Госдума одобрила в первом чтении поправки об ответственности за нарушения в сфере КИИ
29 Янв 2026

27 января 2026 года Государственная Дума рассмотрела и одобрила в первом чтении законопроекты № 1071997-8 и № 1071966-8. Документы направлены на уточнение и перераспределение ответственности за нарушения, связанные с объектами критической информационной инфраструктуры (КИИ).
Поправки затрагивают как уголовное законодательство (в частности, ст. 274.1 УК РФ), так и положения КоАП. Основная цель инициативы — разграничить уголовно наказуемые деяния и нарушения эксплуатационного характера.
Анализ судебной практики показывает, что более половины приговоров по статье 274.1 УК РФ связаны с фактами изменения информации в объектах КИИ.
При этом около 10% дел рассматриваются в ситуациях, где отсутствует злой умысел, а в большинстве случаев не выявляются значимые последствия для функционирования инфраструктуры.
Кроме того, формулировки в материалах дел зачастую сводятся к «нарушению информации, циркулирующей внутри объекта КИИ», что не всегда отражает реальные нарушения требований по защите информации.
Перевод части нарушений в административную плоскость
Законодательная инициатива предусматривает, что при отсутствии признаков уголовного преступления ответственность будет устанавливаться в административной форме.
В таких случаях предлагается применять штрафы:
- до 10 000 рублей для физических лиц;
- до 50 000 рублей для должностных лиц;
- до 500 000 рублей для юридических лиц.
Ожидается, что введение таких мер позволит снизить риск привлечения к уголовной ответственности за формальные или технические нарушения.
Особенности уголовной квалификации сохраняются
Несмотря на предлагаемые изменения, эксперты отмечают, что ключевая особенность статьи 274.1 УК РФ остаётся неизменной — состав преступления по-прежнему привязан к факту изменения информации.
Это означает, что под действие нормы могут попадать случаи внесения недостоверных данных без использования вредоносного программного обеспечения. В том числе это касается ситуаций превышения полномочий при работе с отраслевыми информационными системами, например в сферах здравоохранения или связи.
Таким образом, рассматриваемые поправки частично корректируют сложившуюся правоприменительную практику, однако они не исключают сохранения расширительного подхода к квалификации действий, связанных с обработкой и изменением информации в объектах КИИ.