В 2026 году медицинские организации оказались в зоне повышенного внимания регуляторов: усилились требования к эксплуатации объектов критической информационной инфраструктуры (КИИ) и к защите персональных данных пациентов.
Здравоохранение относится к отраслям, для которых категорирование объектов КИИ стало обязательным, а максимальный штраф для юридических лиц за нарушения правил эксплуатации таких объектов теперь достигает 500 000 рублей.
Информационные системы клиники — МИС, электронная регистратура, личный кабинет пациента, телемедицинские сервисы — часто удовлетворяют признакам объектов КИИ, от которых зависят ключевые медицинские процессы.
Одновременно выросли штрафы за нарушения при обработке персональных данных, особенно специальных категорий данных о здоровье, которыми оперируют медорганизации.
Если клиника игнорирует требования и по КИИ, и по персональным данным, при проверке совокупная сумма санкций легко достигает и превышает 500 000 рублей.
Заказать полный комплект обязательных документов по КИИ + подготовку писем во ФСТЭК России можно здесь: https://mediator-pravo.ru/gotovie-dokumenti-po-vsem-napravleniyam-old/tproduct/441368178272-komplekt-dokumentov-subekta-kii