Согласно статье 2 Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» к объектам критической информационной инфраструктуре относятся информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов критической информационной инфраструктуры.
Субъектами критической информационной инфраструктуры являются государственные органы, государственные учреждения, российские юридические лица, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, государственной регистрации прав на недвижимое имущество и сделок с ним, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица, которые обеспечивают взаимодействие указанных систем или сетей.
20 апреля 2026 года вступил в силу Федеральный закон № 76-ФЗ, которым внесены изменения в статью 274.1 Уголовного кодекса Российской Федерации (далее – УК РФ), которой установлена уголовная ответственность за неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации.
В частности, конкретизированы последствия незаконного доступа и нарушения правил эксплуатации критической информационной инфраструктуры.
Ранее ответственность наступала за неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, в том числе с использованием компьютерных программ либо иной компьютерной информации, которые заведомо предназначены для неправомерного воздействия на критическую информационную инфраструктуру Российской Федерации, или иных вредоносных компьютерных программ, если он повлек причинение вреда критической информационной инфраструктуре Российской Федерации, а в настоящее время такая ответственность наступает за указанные действия, если они повлекли уничтожение, блокирование, модификацию либо копирование компьютерной информации.
Кроме того, введено примечание, устанавливающее условие освобождения от уголовной ответственности лица, нарушившего правила эксплуатации объектов критической информационной инфраструктуры, если оно активно способствовало раскрытию и (или) расследованию преступления, в том числе предприняло меры по сохранению следов неправомерного воздействия на критическую информационную инфраструктуру Российской Федерации, и если в его действия не содержится иного состава преступления.
За совершение указанного преступного деяния предусмотрено наказание до 6 лет лишения свободы.