Обзор изменений в законодательстве ИТ и ИБ за март 2026 года

18 мин
Обзор изменений в законодательстве ИТ и ИБ за март 2026 года

В обзоре изменений за март 2026 года рассмотрим следующие темы:

1. Критическая информационная инфраструктура

Рассмотрим официально опубликованные отраслевые особенности категорирования объектов КИИ в сферах науки и недвижимости.

Разберем официально опубликованные стандарты для систем ИИ в КИИ и доверенных интегральных микросхем в КИИ.

2. Персональные информация

Разберем изменения в правилах ЕБС.

3. Иное

Рассмотрим официально опубликованные изменения в положении о порядке обращения со служебной информацией ограниченного распространения.

Изучим новые проекты правил регистрации доменных имен, а также правил формирования и ведения перечней регистраторов доменных имен.

Разберем инициатива Федерального закона в сфере государственного регулирования применения технологий ИИ.

Разберем изменения в Федеральный закон об электронной подписи.

Рассмотрим изменения в лицензировании деятельности по ТЗКИ.

4. ФСТЭК России

Приведем список обновленных перечней и реестров ФСТЭК России.

5. Судебная практика

Рассмотрим судебную практику в области ИБ за 1 квартал 2026 года.

Критическая информационная инфраструктура

Отраслевые особенности категорирования объектов КИИ сферы науки

7 марта официально опубликовано постановление Правительства Российской Федерации (далее – РФ) от 07.03.2026 № 246 «Об утверждении отраслевых особенностей категорирования объектов критической информационной инфраструктуры (далее – КИИ) РФ в сфере науки».

Субъектами КИИ в сфере науки признаются государственные органы и государственные учреждения, владеющие или обеспечивающие взаимодействие информационных систем (далее – ИС), информационно-телекоммуникационных сетей, автоматизированных систем управления.

При применении к объектам КИИ перечня показателей критериев значимости следует учитывать следующие особенности:

Оценка показателей критериев значимости объектов КИИ, утвержденных постановлением Правительства № 127 от 08.02.2018 «Об утверждении Правил категорирования объектов КИИ РФ, а равным образом перечня показателей критериев значимости объектов КИИ РФ и их значений» (далее – перечень критериев значимости), проводится с учётом отраслевой специфики.

Номер показателя из перечня критериев значимости

Условия применения показателя

При расчете значения показателя учитывается

Особые условия применения показателя

1

При выполнении научно-исследовательских работ, опытно-конструкторских работ и (или) научно-исследовательских и опытно-конструкторских работ (далее – НИОКР) используются вредные или опасные химические вещества

Количество лиц, задействованных в обеспечении функционирования объекта КИИ при проведении научных исследований, экспериментальных разработок;количество работников (по штатному расписанию), которые могут оказаться в зоне поражения при чрезвычайной ситуации

Оценивается риск техногенной катастрофы и негативные последствия с нарушением технологического процесса работы объекта КИИ, вызванные компьютерным инцидентом

НИОКР выполняются в контексте международного договора РФ

Снижение количества завершенных испытаний (опытов, экспериментов, измерений) за конкретный промежуток времени, снижение точности (правильности, прецизионности) результатов измерений при проведении испытаний (опытов, экспериментов, измерений) или целостности, доступности информации, полученной в процессе выполнения НИОКР

Учитываются компьютерные инциденты, которые могут негативно повлиять на объект КИИ от которого зависит выполнение работ по международному договору

9

Субъект КИИ выполняет НИОКР

Снижение налоговых выплат (отчислений) в бюджеты бюджетной системы РФ, осуществляемых субъектом КИИ

Учитывается возможность снижения налоговых выплат субъектами КИИ в бюджеты бюджетной системы РФ

11

При выполнении НИОКР используются вредные или опасные химические вещества

Количество лиц, задействованных в обеспечении функционирования объекта КИИ при проведении, научных исследований, экспериментальных разработок;

количество работников (по штатному расписанию), которые могут находится в зоне поражения при чрезвычайной ситуации;

территория, на которой окружающая среда может подвергнуться вредным воздействиям (с учетом рельефа, ветра, объема выбросов)

Учитывается функция возникновения выбросов (сбросов, разливов) вредных и загрязняющих веществ в атмосферу (водоемы, почву) в случае нарушения функционирования объекта КИИ

13.1

НИОКР выполняются в контексте государственного оборонного заказа

Снижение количества завершенных испытаний (опытов, экспериментов, измерений) за конкретный промежуток времени, снижение точности (правильности, прецизионности) результатов измерений при проведении испытаний (опытов, экспериментов, измерений) или целостности, доступности информации, полученной в ходе НИОКР, которое может произойти в результате совершения компьютерной атаки на категорируемый объект КИИ

     Учитывается возможность снижения объемов продукции (работ, услуг) в заданный период времени, а равным образом увеличения времени изготовления единицы продукции с заданным объемом в случае нарушения функционирования объекта КИИ при выполнении НИОКР в контексте государственного оборонного заказа

Проведение категорирования объектов КИИ осуществляется исходя из возможности возникновения компьютерных атак и компьютерных инцидентов при выполнении НИОКР не ниже 7 уровня готовности разрабатываемых или разработанных технологий, утверждаемого в соответствии с пунктом 3.1 положения о единой государственной информационной системе (далее ­­– ГИС) учета научно-исследовательских, опытно-конструкторских и технологических работ гражданского назначения, утвержденного постановлением Правительства РФ от 12.04.2013 № 327.

Отраслевые особенности категорирования объектов КИИ в сфере недвижимости

24 марта официально опубликовано постановление Правительства РФ от 23.03.2026 № 303 «Об утверждении отраслевых особенностей категорирования объектов КИИ в сфере государственной регистрации прав на недвижимое имущество и сделок с ним».

Различия между опубликованной и проектной версиями документа носят уточняющий характер и не меняют его концептуальную основу.

Подробнее с документом можно ознакомиться в обзоре за май 2025 года Аналитического центра УЦСБ.

Стандарт для систем доверенных интегральных микросхем в КИИ

Опубликован национальный стандарт РФ ГОСТ Р 72507-2026 «КИИ. Микросхемы интегральные доверенные. Общие требования к производству».

Стандарт распространяется на производство доверенных интегральных микросхем (далее – ДИМС), предназначенных для использования в доверенных программно-аппаратных комплексах (далее – ДПАК) на объектах КИИ.

Требования стандарта обязательны для всех организаций и предприятий на территории РФ.

На основе стандарта рекомендовано создавать нормативную и техническую документацию, учитывающую специфику процессов изготовления ДИМС и взаимоотношений между изготовителями ДИМС и ДПАК.

В определении ДИМС установлено, что это интегральная микросхема с подтвержденным свойством соответствия заданным требованиям к:

  • качеству (работоспособность, надежность, стойкость);

  • безопасности (информационная и функциональная);

  • технологической независимости.

Производитель ДИМС обязан разработать, внедрить и поддерживать в рабочем состоянии:

  • систему менеджмента качества;

  • систему менеджмента информационной безопасности (далее – ИБ);

  • систему управления технологической независимостью;

  • документацию по менеджменту рисков;

  • конструкторскую документацию;

  • технологическую документацию.

В разделах стандарта определены требования к содержанию обязательной документации.

Стандарт вводится в действие 1 июля 2026 года.

Стандарт для систем ИИ в КИИ

Опубликован предварительный национальный стандарт РФ ПНСТ 1046-2026 «Искусственный интеллект (далее – ИИ) в КИИ. Общие положения».

Различия между опубликованной и проектной версиями документа носят уточняющий характер и не меняют его концептуальную основу.

Подробнее со стандартом можно прочитать в обзоре за октябрь 2025 года Аналитического центра УЦСБ.

Стандарт вводится в действие 1 апреля 2026 года.

Персональные данные

Изменения в правилах ЕБС

17 марта Министерством цифрового развития, связи и массовых коммуникаций РФ (далее – Минцифры России) опубликован инициатива приказа «О внесении изменений в приложения № 1 и 5 к приказу Минцифры России от 12.05.2023 № 453».

Ключевые изменения:

  • закрепится право гражданина размещать в единой биометрической системе (далее – ЕБС) как все виды биометрических персональных данных (далее – ПДн), так и любой из них в отдельности (изображение лица или запись голоса);

  • будет установлена функция проведения идентификации и (или) аутентификации физических лиц с врожденными или приобретенными деформациями (аномалиями развития) по адаптивным требованиям к параметрам биометрических ПДн;

  • сократится минимальная длительность чистой речи в образце голоса с 30 до 10 секунд.

Иное

Изменения в положении о порядке обращения со служебной информацией ограниченного распространения

5 марта официально опубликовано постановление Правительства РФ от 04.03.2026 № 226 «О внесении изменений в постановление Правительства РФ от 03.11.1994 № 1233».

Документом внесены изменения в положение о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти, уполномоченном органе управления использованием атомной энергии и уполномоченном органе по космической деятельности.

Ключевые изменения:

  • документом рекомендуется руководствоваться, в том числе:

    • органам государственной власти субъектов РФ;

    • органам публичной власти федеральной территории «Сириус»;

    • органам местного самоуправления;

    • государственным и муниципальным учреждениям и унитарным предприятиям;

    • организациям с публично значимыми функциями;

    • организациям, созданным для выполнения задач Правительства РФ;

    • юридическим лицам с долей участия РФ, субъекта РФ или муниципальных образований;

    • государственным внебюджетным фондам;

    • иным юридическим лицам.

  • электронные документация включены в объект регулирования документа;

  • при необходимости включения в документ служебной информации ограниченного распространения, пометка «Для служебного пользования» дополняется отметками «без служебной информации ограниченного распространения – доступ не ограничен» или «без приложений – доступ не ограничен»;

  • руководителю необходимо определять порядок обращения, копирования и уничтожения документов;

  • ответственность теперь привязана не только к факту разглашения и нарушения обращения с документами, но и к порядку их уничтожения;

  • установлен приоритет создания документов в электронном виде;

  • изготовление, обработка, хранение и обмен электронными документами осуществляется с использованием систем электронного документооборота или иных программных решений, отвечающих требованиям ИБ, установленным ч. 5 ст. 16 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (далее – 149-ФЗ);

  • обмен электронными документами между организациями должен осуществляться в соответствии с правилами обмена документами в электронном виде при организации информационного взаимодействия, утверждёнными постановлением Правительства РФ от 24.07.2021 № 1264;

  • установлена детальная (техническая) процесс уничтожения бумажных и электронных документов;

  • дополнен круг лиц, имеющих право снимать пометку «Для служебного пользования»:

    • должностное лицо вышестоящей организации;

    • вышестоящий руководитель.

  •  номер экземпляра документа не проставляется на электронных документах и на подлинниках, подписанных собственноручной подписью в единственном экземпляре.

Порядок формирования и ведения перечней регистраторов доменных имен

16 марта Министерством цифрового развития, связи и массовых коммуникаций РФ (далее – Минцифры России) опубликована новая версия проекта постановления Правительства РФ «Об утверждении Правил формирования и ведения перечней регистраторов доменных имен и требований к российским юридическим лицам, включаемым в указанные перечни».

Подробнее с документом можно ознакомиться в обзоре за февраль 2026 года Аналитического центра УЦСБ.

Ключевые отличия новой версии документа от предыдущей:

  • исключена типовая анкета соглашения о выполнении функций регистратора доменных имен, в том числе приложения к соглашению;

  • соглашение о выполнении функций регистратора доменных имен заключается по стандартный форме, утвержденной Минцифры России по согласованию с Федеральной службой безопасности РФ (далее – ФСБ России);

  • добавлено понятие «регистратор»;

  • пункт 7, регламентирующий подачу заявления, убран из оснований для отказа во включении перечень регистраторов доменных имен;

  • увеличился дедлайн с 10 до 60 дней для направления документов, подтверждающих подключение организации к единой системе идентификации и аутентификации (далее – ЕСИА);

  • исключено уточнение основания для отказа в изменении сведений о регистраторе доменных имен, в случае подписания заявления на модификация электронной подписью с истекшим сроком действия сертификата ключа проверки;

  • вводится перечень оснований для приостановления статуса регистратора;

  • установлен порядок возобновления статуса регистратора;

  • расширен перечень оснований для исключения сведений о регистраторе;

  • введен 10-дневный срок для:

    • проверки координатором факта устранения регистратором доменных имен выявленных нарушений;

    • уведомления регистратора о приостановлении его статуса;

    • решения о возобновлении статуса регистратора доменных имен.

Общественное обсуждение проекта завершится 13 апреля 2026 года.

Правила регистрации доменных имен

16 марта Минцифры России опубликовало новую редакцию проекта постановления Правительства РФ «Об утверждении Правил регистрации доменных имен».

Подробнее с документом можно ознакомиться в обзоре за февраль 2026 года Аналитического центра УЦСБ.

Ключевые отличия новой версии документа от предыдущей:

  • введено понятие «исходник авторизации доменного имени»;

  • изменен состав сведений о доменных именах, предоставляемых сервисом регистрационных данных и сведений для хранения в реестре доменных имен;

  • уточнена процедура передачи прав администрирования специального доменного имени при реорганизации, ликвидации или упразднении государственной организации;

  • ответственность перед администратором и третьими лицами за ущерб, связанный с прекращением делегирования доменного имени, установлена не только для регистратора, но и координатора;

  • из перечня для установления сведений по идентификации пользователя с использованием ЕСИА убраны иностранные юридические лица, не зарегистрированные в качестве налогоплательщика в РФ, но в сведениях о доменных именах, предоставляемых сервисом регистрационных данных их упоминание осталось;

  • в перечень оснований для отказа в регистрации доменного имени добавлено новое основание: «заявка подана лицом, включённым в перечни экстремистов, террористов, нежелательных организаций».

Общественное обсуждение проекта завершится 13 апреля 2026 года.

Регулирование сферы применения технологий ИИ РФ

18 марта Минцифры России опубликовало проект Федерального закона «Об основах государственного регулирования сфер применения технологий ИИ в РФ».

Действие закона будет распространяться на физических и юридических лиц, осуществляющих деятельность в области разработки, применения, внедрения технологий ИИ на территории РФ.

Инициатива установит основные понятия в сфере деятельности с ИИ:

  • система ИИ;

  • служба ИИ;

  • схема ИИ;

  • доверенная модель ИИ;

  • эксплуатация уязвимостей человека;

  • оператор системы ИИ и иные.

Правительство РФ будет вправе устанавливать случаи обязательного применения суверенных и национальных моделей ИИ, соответствующие следующим требованиям:

  • все стадии разработки и обучения моделей ИИ осуществляются на территории РФ, гражданами РФ или российскими юридическими лицами;

  • обучение моделей ИИ с использованием наборов данных, формирование которых осуществляется на территории РФ, гражданами РФ и российскими юридическими лицами.

К применению в ГИС и на значимых объектах КИИ РФ, принадлежащих государственным органам, будут допущены только модели ИИ, включенные в реестр доверенных моделей ИИ.

К доверенным моделям ИИ отнесут суверенные, национальные модели ИИ и большие фундаментальные модели, соответствующие следующим требованиям:

  • наличие подтверждения соответствия модели ИИ требованиям по безопасности, установленным Федеральной службой по техническому и экспортному контролю РФ (далее – ФСТЭК России) и ФСБ России;

  • обеспечение обработки данных исключительно на территории РФ;

  • подтверждение соответствия модели ИИ требованиям качества, установленным федеральными органами исполнительной власти, государственными корпорациями, Центральным банком РФ в соответствующих сферах (отраслях) деятельности.

Оператор системы ИИ будет обязан:

  • включить в руководство по эксплуатации запрет на манипуляции поведением и использование уязвимостей человека;

  • проверять систему на риск использования в противоправных целях;

  • информировать пользователей о назначении и ограничениях ИИ;

  • обеспечивать техническое обслуживание и мониторинг параметров работы объектов с использованием ИИ;

  • немедленно прекращать работу ИИ при угрозе окружающей среде, имуществу, жизни, безопасности государства;

  • обеспечивать учет инцидентов, связанных с функционированием объектов с использованием ИИ;

  • назначать ответственных лиц за обеспечение безопасного функционирования объектов с использованием ИИ.

Владелец сервиса ИИ будет обязан:

  • определить правила доступа к сервису ИИ;

  • принимать меры по недопущению использования сервиса в противоправных целях;

  • информировать пользователей о взаимодействии с системой ИИ, за исключением случаев, когда такое обстоятельство очевидно для пользователя;

  • выполнять обязанности организатора распространения информации, предусмотренные статьей 10.1 149-ФЗ, если к сервису на протяжении суток обращается более 500 тысяч пользователей сети «Интернет», находящихся на территории РФ;

  • определить порядок обслуживания и контроля параметров функционирования объектов с ИИ;

  • внедрять механизмы ограничения создания противоправного материала.

Инициатива установит презумпцию ответственности разработчика, оператора и владельца сервиса ИИ за результат, полученный с использованием ИИ, нарушающий законодательство РФ, если указанные лица знали или должны были знать о возможности такого результата.

Потребитель, в свою очередь, будет нести ответственность за умышленное использование результатов работы ИИ в нарушение закона или условий предоставления сервиса.

Изменения в Федеральном законе об электронной подписи

19 марта опубликован проект постановления Правительства РФ «О внесении изменений в Федеральный закон «Об электронной подписи».

Ключевые изменения:

  • установится возможность участия в электронном документообороте международной и межправительственной организации путем выдачи квалифицированного сертификата ключа проверки электронной подписи (далее – квалифицированный сертификат);

  • установится возможность идентификации заявителя (иностранного гражданина) без личного присутствия с использованием ЕБС и ЕСИА;

  • изменится состав предоставляемых сведений в аккредитованный удостоверяющий центр при обращении заявителя для выдачи квалифицированного сертификата;

  • расширится состав реквизитов в квалифицированном сертификате;

  • установится применение только формы машиночитаемой доверенности, формируемой и размещаемой Минцифры России на едином портале государственных и муниципальных услуг;

в случае выдачи квалифицированного ключа банкроту – аккредитованный удостоверяющий центр не осуществляет проверку достоверности сведений об его адресе.

Изменения в лицензировании деятельности по ТЗКИ

23 марта опубликована новая редакция проекта постановления Правительства РФ «О внесении изменений в Положение о лицензировании деятельности по технической защите конфиденциальной информации (далее – ТЗКИ), утвержденное постановлением Правительства РФ от 03.02.2012 № 79».

Подробнее с документом можно прочитать в обзоре за январь 2026 года Аналитического центра УЦСБ.

Ключевые отличия новой версии документа от предыдущей:

  • дедлайн вступления постановления в силу перенесен на 1 марта 2027;

  • для инженерно-технических работников добавлено обязательное повышение квалификации по направлению работ (услуг) на протяжении 1 года до подачи заявления на лицензирование;

  • исключено требование о преимущественно отечественном происхождении и территориальном размещении оборудования и программных средств в РФ.

Общественное обсуждение проекта завершится 13 апреля 2026 года.

ФСТЭК России

Апдейт перечней и реестров ФСТЭК России

На официальном сайте ФСТЭК России размещены обновленные перечни и реестры:

ООО «УЦСБ» имеет лицензию ФСТЭК России на:

Судебная практика в части персональных данных

АО «Почта Банк» Фамилия, имя, отчество и адрес не являются ПДн

07.11.2025 Арбитражный суд города Москвы, рассмотрев дело по заявлению индивидуального предпринимателя (далее – ИП) об оспаривании постановления Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее – Роскомнадзор) об отказе в возбуждении дела об административном правонарушении в отношении ООО «ВебСайтСофт» по ст. 13.11 Кодекса Российской Федерации об административных правонарушениях (далее – КоАП РФ), постановил, что фамилия, имя и отчество (далее – ФИО) и адрес места жительства пользователя, оставившего отзыв на сайте, не являются ПДн.

ИП утверждал, что на сайте Otzovik.com, разработчиком и администратором которого является ООО «ВебСайтСофт», был размещен отзыв, содержащий его ПДн и порочащие сведения.

В процессе судебного разбирательства было установлено следующее:

  • ФИО в спорной публикации были частично скрыты символами (звездочками), что делает невозможной идентификацию конкретного физического лица.

  • В копии паспорта, предоставленной ИП, адрес не соответствовал адресу, указанному в публикации. Таким образом, адрес, указанный в публикации, не может являться ПДн ИП.

  • Равным образом ИП не предоставил доказательств, подтверждающих его отношение к компании ООО «Роботоп», о которой шла речь в отзыве.

Так как ООО «ВебСайтСофт» выступает информационным посредником (т.е. не является средством массовой информации или социальной сетью с аудиторией более 500 тыс./сутки – ст.10.6 149-ФЗ, не несет ответственности за информацию, размещенную третьими лицами, без знания о незаконности ее распространения (Постановление Конституционного Суда РФ от 09.07.2013 № 18-П «По делу о проверке конституционности положений пунктов 1, 5 и 6 статьи 152 Гражданского кодекса РФ из-за жалобой гражданина Е.В. Крылова»). Ответственность посредника наступает в случае, если он был осведомлен о правонарушении или должен был быть осведомлен о нем (вследствие получения претензии или запроса от Роскомнадзора) и не предпринял необходимых действий для его предотвращения или устранения.

Суд вынес решение об отказе в удовлетворении исковых требований, предъявленных ИП, в полном объеме.

Штраф за бездействие оператора ПДн

19.11.2025 Арбитражный суд города Москвы, рассмотрев дело об административном правонарушении, вынес подход о признании виновным ООО ПКО «Интерпрайм», в совершении правонарушения по ч. 1 ст. 13.11 КоАП РФ: обработка ПДн в случаях, не предусмотренных законодательством РФ в области ПДн.

В процессе судебного разбирательства было установлено, что работники ООО ПКО «Интерпрайм» при увольнении сфотографировали экраны рабочих компьютеров на личные мобильные телефоны. Объектами фотосъемки стали распечатки писем внутренней электронной почты, содержащие ПДн должников. Позже фотографии, содержащие ПДн возможных работников и клиентов ООО ПКО «Интерпрайм», были распространены в сети Интернет.

ООО ПКО «Интерпрайм» утверждало, что доступ к базе данных с ПДн работников и должников был только у действующих на тот момент работников. Уволенные сотрудники пояснили, что фотографии были сделаны для доказательств в трудовом споре. Они ссылались на пп. 6 п. 2 ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – 152-ФЗ), который допускает обработку ПДн без согласия субъекта ПДн в случае, если обработка ПДн осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах (п. 3 ч. 1 ст. 6 № 152-ФЗ).

Суд отклонил доводы уволенных работников и указал, что должники не являлись участниками рассматриваемого судебного спора, а равным образом в отношении должников судом не истребованы ПДн.

На основании выше изложенного суд пришел к заключению, что ООО ПКО «Интерпрайм» имело возможность для соблюдения требований ч. 1 ст. 6ст. 7 и ст. 10.1 152-ФЗ. Тем не менее данным лицом не были предприняты все необходимые меры для соблюдения указанных требований.

Суд назначил наказание в виде административного штрафа в размере 60 тыс. руб.

Халатность в обеспечении безопасности ПДн не освобождает от ответственности

18.12.2025 Судебная коллегия по гражданским делам Четвертого кассационного суда общей юрисдикции, рассмотрев гражданское дело по иску гражданина к ПАО «Банк Уралсиб» о возмещении убытков, причиненных незаконным списанием средств с банковского счета, оставил кассационную жалобу представителя ПАО «Банк Уралсиб» без удовлетворения.

В процессе судебного разбирательства было установлено, что преступная группа получила доступ к информации о счетах и паспортных данных гражданина от бывшей работницы ПАО «Банк Уралсиб». После чего неустановленные лица по изготовленному поддельному паспорту в одном из филиалов ПАО «Банк Уралсиб» беспрепятственно сняли денежные средства со счетов гражданина в размере на общую сумму 27 723 610 руб.

Суды указали, что ответственность за действия работника при исполнении им трудовых обязанностей несет работодатель (статья 1068 ГК РФ). Довод ПАО «Банк Уралсиб» о том, что работница, разгласившая ПДн гражданина, была уволена до совершения преступления, не опровергает вывод судов о том, что именно в период ее работы в ПАО «Банк Уралсиб» ПДн гражданина были разглашены и стали инструментом для последующего правонарушения.

Суды, с учётом грубые нарушения законодательства РФ, допущенные ПАО «Банк Уралсиб» в виде несоблюдения сохранности банковской тайны, утечки ПДн гражданина, а равным образом проявления формализма при проверке документа при выдаче крупной суммы денежных средств наличными, обязал ПАО «Банк Уралсиб» выплатить гражданину полную стоимость прямых убытков, проценты за неправомерное удержание средств, компенсацию морального вреда и штраф в общем размере свыше 46 млн. руб.

Кассационный суд, рассмотрев жалобу ПАО «Банк Уралсиб», пришел к выводу об отсутствии правовых оснований для отмены судебных актов, принятых предыдущими инстанциями.

Снижение наказания за утечку ПДн до предупреждения

19.01.2026 Арбитражный суд Кемеровской обл., рассмотрев дело об административном правонарушении, вынес подход о снижении наказания для ООО Торговый дом «Автоматизированные системы контроля» (далее – ООО ТД «АСК») в совершение правонарушения по ч. 1 ст. 13.11 КоАП РФ: обработка ПДн в случаях, не предусмотренных законодательством РФ в области ПДн.

ООО ТД «АСК» было подвергнуто DDoS-атаке, в результате которой были неправомерно распространены в сети Интернет ПДн двух работников (ФИО, должность, номер телефона, адрес электронной почты, серия, номер паспорта, дата выдачи и наименование органа, выдавшего паспорт, адрес регистрации, страховой номер индивидуального лицевого счета).

Организация уведомила Роскомнадзор:

  • в течение суток о факте неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн, повлекшей нарушение прав субъектов ПДн (исполнение п. 1 чт. 3.1 ст. 21 152-ФЗ);

  • через двое суток о результатах внутреннего расследования выявленного инцидента (исполнение п. 2 чт. 3.1 ст. 21 152-ФЗ).

По факту выявленных нарушений Роскомнадзор составил протокол об административном нарушении, в соответствии с которым был сделан вывод о назначении наказания для ООО ТД «АСК» по ч. 1 ст. 13.11 КоАП РФ в виде штрафа от 150 тыс. руб. до 300 тыс. руб.

Суд пришел к выводу о возможности применения положений ст. 4.1.1 КоАП РФ (замена административного наказания в виде административного штрафа предупреждением) и назначил ООО ТД «АСК» наказание

Читают сейчас

Стартап-компания Rocket: ИИ-отчеты в стиле McKinsey дешевле

24 минуты назад

Стартап-компания Rocket: ИИ-отчеты в стиле McKinsey дешевле

Стартап-компания из индийского города Сурат во вторник запустил свою платформу Rocket 1.0, которая объединяет исследования, разработку продуктов и конкурентную разведку в единый рабочий процесс. Систе

У смартфонов Pixel 8 Pro начались проблемы с Wi-Fi и Bluetooth после неудачного обновления

28 минут назад

У смартфонов Pixel 8 Pro начались проблемы с Wi-Fi и Bluetooth после неудачного обновления

После мартовского обновления пользователи Pixel 8 Pro стартовали жаловаться на проблемы с Wi-Fi, Bluetooth и перегревом смартфонов. Обращение в службу поддержки не помогают, так как Google ссылается н

Опция создания плейлистов на основе промтов для ИИ в Spotify теперь будет функционировать и для подкастов

35 минут назад

Опция создания плейлистов на основе промтов для ИИ в Spotify теперь будет функционировать и для подкастов

Платформа Spotify доработала ИИ-функцию «Плейлисты с подсказками», запущенную в январе. Отныне она будет функционировать не только для музыкальных плейлистов, но и для подкастов. Для создания плейлист

Число сокращений в IT-секторе в США достигло пика с 2023 года

55 минут назад

Число сокращений в IT-секторе в США достигло пика с 2023 года

За начальный квартал 2026 года IT-компании США сократили рекордное с 2023 года число рабочих мест — более 50 тыс. Только в марте технологический сектор объявил о планах уволить 18 720 человек — на 25 

NVIDIA показала технологию нейросетевого сжатия текстур

1 час назад

NVIDIA показала технологию нейросетевого сжатия текстур

Доклад NVIDIA на GDC демонстрирует, что нейронный рендеринг — это не только DLSS 5, он также может уменьшить использование видеопамяти на 85%. Вскоре после того, как Дженсен Хуанг показал DLSS 5 на GT