В 2026 году медицинские организации оказались под особенно пристальным вниманием регуляторов: требования к эксплуатации объектов критической информационной инфраструктуры (КИИ) и к защите персональных данных пациентов стали ощутимо строже.
Здравоохранение входит в перечень отраслей с обязательным категорированием объектов КИИ, а максимальный штраф для юридических лиц за нарушение правил их эксплуатации сегодня достигает 500 000 рублей.
Информационные системы клиники — МИС, электронная регистратура, личный кабинет пациента, телемедицинские сервисы — часто подпадают под признаки объектов КИИ: ведь именно от их стабильной работы зависят ключевые медицинские процессы.
Параллельно выросли и штрафы за нарушения при обработке персональных данных — особенно специальных категорий, то есть сведений о здоровье, с которыми клиники работают ежедневно.
Если руководитель упускает из виду оба направления — и КИИ, и персональные данные, — совокупные санкции по итогам проверки легко перешагивают отметку в 500 000 рублей.