В 2026 году медицинские организации находятся под повышенным вниманием регуляторов: существенно усилились требования к эксплуатации объектов критической информационной инфраструктуры (КИИ) и защите персональных данных пациентов.
Сфера здравоохранения относится к числу отраслей, где категорирование объектов КИИ стало обязательным, а максимальный штраф для юридических лиц за нарушение правил эксплуатации таких объектов теперь достигает 500 000 рублей.
При этом информационные системы клиники — МИС, электронная регистратура, личный кабинет пациента, телемедицинские сервисы — нередко подпадают под признаки объектов КИИ, поскольку обеспечивают ключевые процессы оказания медицинской помощи.
Дополнительно выросли штрафы за нарушения при обработке персональных данных, особенно когда речь идет о специальных категориях данных о здоровье пациентов.
Если клиника игнорирует требования одновременно и по КИИ, и по персональным данным, совокупный размер санкций при проверке может значительно превысить 500 000 рублей.
Заказать полный комплект обязательных документов по КИИ и подготовку писем во ФСТЭК России можно здесь:
https://mediator-pravo.ru/gotovie-dokumenti-po-vsem-napravleniyam/tproduct/441368178272-komplekt-dokumentov-subekta-kii