ru · Процессуально-исполнительный кодекс об административных правонарушениях · Published:

Какова административная ответственность за нарушение требований к защите информации в Республике Беларусь?

Административная ответственность за нарушение требований к защите информации в Республике Беларусь

1. Правовая основа

Систему требований к защите информации образуют:

  • Закон от 10.11.2008 № 455-З «Об информации, информатизации и защите информации» (с изм. и доп., включая изменения по вопросам кибербезопасности 2025–2026 гг.);
  • Закон от 19.12.2019 № 265-З «Об информационной безопасности»;
  • Закон от 07.05.2021 № 99-З «О защите персональных данных»;
  • Указ Президента от 16.04.2013 № 196 «О мерах по совершенствованию защиты информации» (включая Положение о критически важных объектах информатизации — КВОИ);
  • Указ Президента от 14.02.2023 № 40 «О кибербезопасности», а также приказы ОАЦ при Президенте (№ 65, 66, 130).

Ответственность за нарушение этих требований установлена Кодексом Республики Беларусь об административных правонарушениях от 06.01.2021 № 91-З (далее — КоАП), прежде всего в главе 23 «Административные правонарушения против прав и законных интересов граждан в области информационных прав».

2. Основные составы правонарушений

Статья 23.4 КоАП — Несанкционированный доступ к компьютерной информации

Несанкционированный доступ к информации, хранящейся в компьютерной системе, сети или на машинных носителях, сопровождающийся нарушением системы защиты, — влечёт штраф от 20 до 30 базовых величин (БВ).

Статья 23.7 КоАП — Нарушение законодательства о защите персональных данных

  • ч. 1 — умышленные незаконные сбор, обработка, хранение или предоставление персональных данных либо нарушение прав субъекта, связанных с их обработкой, — штраф до 50 БВ;
  • ч. 2 — те же деяния, совершённые лицом, которому персональные данные известны в связи с профессиональной или служебной деятельностью, — штраф от 4 до 100 БВ;
  • ч. 3 — умышленное незаконное распространение персональных данных физических лиц — штраф до 200 БВ;
  • ч. 4несоблюдение мер обеспечения защиты персональных данных (ключевой состав именно за нарушение требований защиты): штраф от 2 до 10 БВ (физическое лицо), от 10 до 25 БВ (индивидуальный предприниматель), от 20 до 50 БВ (юридическое лицо).

Статья 23.11 КоАП — Нарушение требований по кибербезопасности (новая, действует с 19.06.2026)

Применяется к собственникам (владельцам) объектов информационной инфраструктуры; ответственность наступает только при возникновении киберинцидента высокого уровня (материальный состав):

  • ч. 1 — объект, эксплуатируемый без системы защиты информации: штраф 10–20 БВ (физлицо), 20–100 БВ (юрлицо);
  • ч. 2 — невыполнение требований по технической и криптографической защите информации в информационной системе с системой защиты: 10–25 БВ (физлицо), 25–125 БВ (ИП или юрлицо);
  • ч. 3 — эксплуатация информационной системы без системы защиты информации, когда её применение обязательно: 15–50 БВ (физлицо), 40–200 БВ (ИП или юрлицо);
  • ч. 4 — невыполнение требований центром обеспечения кибербезопасности и реагирования на киберинциденты: 10–150 БВ (физлицо), 20–600 БВ (юрлицо).

Статья 23.12 КоАП — Нарушение требований по кибербезопасности КВОИ (действует с 19.06.2026)

  • ч. 1 — невыполнение или ненадлежащее выполнение владельцем КВОИ требований по технической и криптографической защите информации, повлекшее киберинцидент высокого уровня: 25–50 БВ (физлицо), 50–250 БВ (юрлицо);
  • ч. 2 — те же деяния, повлекшие ущерб национальным интересам Республики Беларусь: 50–100 БВ (физлицо), 100–500 БВ (юрлицо);
  • ч. 3 — невыполнение владельцем объекта информатизации требований по его отнесению к критически важному и обеспечению защиты информации: 75–150 БВ (физлицо), 150–750 БВ (юрлицо);
  • ч. 4 — то же деяние с причинением ущерба национальным интересам: 100–200 БВ (физлицо), 200–1000 БВ (юрлицо).

Смежные и субсидиарные составы

  • ст. 23.10 КоАП — нарушение правил оборота специальных технических средств, предназначенных для негласного получения информации;
  • ст. 24.1 КоАП — неисполнение письменного требования (предписания) ОАЦ об устранении нарушений — штраф до 20 БВ;
  • ст. 24.58 КоАП — непринятие руководителем юридического лица мер по надлежащей организации его деятельности (в т.ч. при киберинцидентах низкого уровня) — штраф 10–200 БВ.

3. Размер штрафов в денежном выражении

С 1 января 2026 г. базовая величина установлена в размере 45 рублей (постановление Совета Министров от 20.11.2025 № 651). Таким образом, максимум по основным составам составляет: ст. 23.4 — до 1 350 руб.; ч. 3 ст. 23.7 — до 9 000 руб.; ч. 4 ст. 23.11 — до 27 000 руб.; ч. 4 ст. 23.12 для юридических лиц — до 1 000 БВ, т.е. 45 000 рублей.

4. Отграничение от уголовной ответственности

При тяжких последствиях (существенный вред, корыстная заинтересованность, гибель людей, катастрофы, повторность) деяние квалифицируется по статьям 349–354, 428 УК (несанкционированный доступ, модификация компьютерной информации, компьютерный саботаж, разработка и распространение вредоносных программ, служебная халатность), а также по ст. 203-2 УК (неисполнение мер по защите персональных данных, повлекшее тяжкие последствия). Административная ответственность по ст. 23.4, 23.11, 23.12 КоАП наступает при отсутствии признаков преступления.

Источник: Кодекс Республики Беларусь об административных правонарушениях от 06.01.2021 № 91-З (гл. 23, ст. 23.4, 23.7, 23.10–23.12; ст. 24.1, 24.58) — внутренняя база законодательства и etalonline.by; ставки базовой величины — pravo.by, nalog.gov.by; комментарии применения ст. 23.11–23.12 КоАП — ilex.by, revera.legal. Ответ действителен по состоянию на 24.08.2026.

The information provided on this page is generated by artificial intelligence and is for informational purposes only. It does not constitute legal advice and should not be relied upon as a substitute for consultation with a qualified legal professional. Always consult a licensed attorney for legal matters.

Have a legal question? Get an AI-powered answer.

Ask Your Question