В 2026 году медицинские организации оказались в особом фокусе внимания регуляторов: требования к эксплуатации объектов критической информационной инфраструктуры (КИИ) и защите персональных данных пациентов стали заметно жёстче.
Здравоохранение входит в перечень отраслей с обязательным категорированием объектов КИИ, а максимальный штраф для юридических лиц за нарушение правил их эксплуатации теперь достигает 500 000 рублей.
Информационные системы клиники — МИС, электронная регистратура, личный кабинет пациента, телемедицинские сервисы — нередко подпадают под признаки объектов КИИ: именно от их стабильной работы зависят ключевые медицинские процессы.
Параллельно выросли штрафы за нарушения при обработке персональных данных, особенно специальных категорий — сведений о здоровье, с которыми клиники работают каждый день.
Если руководитель игнорирует оба направления — КИИ и персональные данные, — совокупные санкции по итогам проверки легко перешагнут отметку в 500 000 рублей.