Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Какая ответственность наступает за сокрытие информации о значимых объектах КИИ?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Сокрытие информации о значимых объектах КИИ — одно из самых серьёзных нарушений в этой сфере.
Если организация не сообщает, занижает сведения или предоставляет недостоверные данные о своих объектах КИИ, то государство рассматривает это как уклонение от исполнения обязанностей субъекта КИИ и нарушение системы государственного контроля.

По-простому:

Если организация скрывает значимый объект КИИ, она нарушает требования 187-ФЗ и Постановления № 127, что ведёт к административной ответственности и риску последующих проверок.

Что говорит законодательство

✔ 187-ФЗ

Закон обязывает субъектов КИИ:

  • выявлять объекты КИИ;
  • проводить категорирование;
  • направлять сведения о значимых объектах в ФСТЭК;
  • исправлять замечания регулятора в установленные сроки.

Непредставление сведений рассматривается как нарушение обязанностей субъекта КИИ.

✔ Постановление Правительства РФ № 127

Правила категорирования прямо требуют:

  • направлять достоверные сведения;
  • исправлять выявленные ФСТЭК нарушения в течение 10 рабочих дней;
  • уведомлять регулятора обо всех изменениях в объекте.

Если сведения скрыты или искажены — это является грубым нарушением порядка категорирования.

✔ КоАП РФ — статья 13.12.1

Это ключевая статья ответственности за нарушения в сфере КИИ.

Штрафы:

Для должностных лиц:

  • от 20 000 до 40 000 руб.
    или дисквалификация от 6 месяцев до 1 года.

Для юридических лиц:

  • от 300 000 до 500 000 руб.

Это применяется в случаях:

  • непредставления сведений,
  • сокрытия значимых объектов,
  • отказа направлять материалы категорирования,
  • предоставления заведомо неполных или ложных данных,
  • неисполнения требований регулятора.

Как это работает на практике

Сокрытие значимого объекта трактуется как:

  • невыявление объекта КИИ, хотя он выполняет функции, соответствующие критериям;
  • искусственное занижение показателей последствий (чтобы избежать категории);
  • несообщение ФСТЭК о присвоенной категории;
  • ненаправление или умышленное искажение сведений о значимом объекте;
  • отсутствие актуализации сведений после изменений в объекте.

ФСТЭК активно выявляет такие нарушения через:

  • межведомственные запросы,
  • сравнение данных отраслевых регуляторов,
  • анализ аварий, инцидентов, жалоб и пр.,
  • контрольные проверки.

Итог — возбуждение дела по ст. 13.12.1 КоАП.

Выводы и рекомендации

Сокрытие информации о значимых объектах КИИ приводит к:

  1. Административной ответственности
  • 300–500 тыс. руб. для юрлица;
  • 20–40 тыс. руб. или дисквалификация для ответственных лиц.
  1. Усиленному вниманию ФСТЭК

Плановые и внеплановые проверки практически гарантированы.

  1. Риску доначислений и новых проверок

Регулятор может перепроверить ранее присвоенные категории и потребовать пересмотра.

  1. Уголовным рискам при тяжких последствиях

Если сокрытие объекта приведёт к инциденту с тяжким ущербом, возможны квалификации по смежным статьям УК (например, халатность).

 

Возникли трудности с категорированием КИИ?
Выявим объекты КИИ, проведем категорирование, разработаем полный пакет документации и проконсультируем по взаимодействию с органами.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки