В 2026 году медицинские организации находятся под повышенным вниманием регуляторов: требования к эксплуатации объектов критической информационной инфраструктуры (КИИ) и защите персональных данных пациентов существенно ужесточились.
Здравоохранение входит в перечень отраслей, для которых категорирование объектов КИИ стало обязательным, а максимальный штраф для юридических лиц за нарушения правил эксплуатации таких объектов достигает 500 000 рублей.
Информационные системы клиники — МИС, электронная регистратура, личный кабинет пациента, телемедицинские сервисы — нередко подпадают под признаки объектов КИИ, от которых зависят ключевые медицинские процессы.
Одновременно выросли штрафы за нарушения при обработке персональных данных, особенно специальных категорий — сведений о здоровье, которыми оперируют медорганизации.
Игнорирование требований сразу по двум направлениям — КИИ и персональным данным — означает, что при проверке совокупные санкции легко превысят 500 000 рублей.
Заказать полный комплект обязательных документов по КИИ + подготовку писем во ФСТЭК России: https://mediator-pravo.ru/gotovie-dokumenti-po-vsem-napravleniyam/tproduct/441368178272-komplekt-dokumentov-subekta-kii