Нарушение | Штраф | |
Для должностных лиц | Для организаций | |
Нарушение порядка категорирования объектов КИИ (общее правило) | От 10 тыс. до 50 тыс. руб. | От 50 тыс. до 100 тыс. руб. |
Нарушение требований к созданию систем безопасности значимых объектов КИИ и обеспечению их функционирования (если это не преступление) | От 10 тыс. до 40 тыс. руб. | От 50 тыс. до 100 тыс. руб. |
Нарушение порядка информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак на значимые объекты КИИ | От 10 тыс. до 50 тыс. руб. | От 150 тыс. до 200 тыс. руб. |
Непредставление сведений в госсистему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информресурсы РФ или нарушение порядка либо сроков направления сведений | От 10 тыс. до 50 тыс. руб. | От 100 тыс. до 500 тыс. руб. |
Сейчас КоАП РФ не предусматривает составов правонарушений в отношении субъектов КИИ. Вместе с тем УК РФ устанавливает, в частности, наказание за несоблюдение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации, содержащейся в КИИ. Уголовная ответственность наступает, если нарушение причинило вред КИИ.