Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD3.0341EUR3.5319RUB0.0356PLN0.8156CNY0.4536Конвертер →
Экономика

Штрафы до 27 000 рублей и обязательные SOC-центры: как изменились требования по кибербезопасности в Беларуси

С мая 2026 года в КоАП появились новые статьи за нарушение требований ИБ, а список организаций, обязанных подключиться к SOC, существенно расширился.

Казакевич Алексей
6 мин
Штрафы до 27 000 рублей и обязательные SOC-центры: как изменились требования по кибербезопасности в Беларуси
Содержание · 5
  1. 01Что изменилось в законодательстве
  2. 02Кому теперь обязательно нужен SOC
  3. 03Персональные данные: шире, чем кажется
  4. 04Что делать прямо сейчас
  5. 05Что это значит для белорусского бизнеса

В мае 2026 года белорусский бизнес столкнулся с двумя крупными изменениями в сфере информационной безопасности одновременно. В Кодекс об административных правонарушениях добавили статьи с реальными штрафами за нарушение требований кибербезопасности, а Постановление Совета Министров № 246 от 14 мая 2026 года расширило перечень организаций, которые обязаны либо создать собственный SOC-центр, либо заключить договор с аттестованным внешним провайдером. Кибербезопасность окончательно перестала быть зоной ответственности одного IT-отдела — теперь это вопрос управленческой и финансовой ответственности руководства.

Что изменилось в законодательстве

До недавнего времени требования по защите информации существовали, но административная ответственность за их несоблюдение была размытой. Теперь ситуация иная: статья 23.11 КоАП «Нарушение требований по кибербезопасности» устанавливает конкретные санкции в зависимости от тяжести нарушения.

Если компания работала без аттестованной системы защиты информации (СЗИ), хотя она была обязательна, штраф для юридического лица составит до 200 базовых величин. Если СЗИ формально существует, но нарушены требования к технической или криптографической защите — до 125 базовых. Для центров обеспечения кибербезопасности предусмотрен максимальный порог — до 600 базовых величин, что в денежном выражении составляет около 27 000 BYN. Отдельная статья 23.12 регулирует нарушения, затрагивающие объекты критической инфраструктуры.

Важная деталь, которую подчёркивают эксперты: штраф назначается не только за последствия инцидента, но и за сам факт отсутствия необходимых мер защиты на момент его наступления. Иными словами, если произошла утечка данных, а СЗИ не была аттестована — компания получает двойной удар: репутационный и административный.

Кому теперь обязательно нужен SOC

Security Operations Center — это либо штатное подразделение, либо внешняя служба, которая круглосуточно мониторит события в IT-инфраструктуре, выявляет аномалии и реагирует на инциденты. До мая 2026 года перечень организаций, обязанных его иметь, был относительно узким. Постановление Совмина № 246 этот список существенно расширило.

Компании, не попавшие в обязательный перечень, по-прежнему могут обращаться к SOC-услугам добровольно — как в формате постоянного абонентского мониторинга, так и разово: для расследования конкретной атаки или проведения пентеста. Последнее — анализ защищённости инфраструктуры через имитацию реальных атак — становится всё более востребованным инструментом даже среди компаний среднего размера.

Для белорусского рынка показателен пример hoster.by — первой коммерческой компании в стране, получившей статус аттестованного центра кибербезопасности. Появление таких игроков означает, что аутсорсинговая модель SOC становится реальной альтернативой созданию собственного подразделения, особенно для бизнеса, у которого нет ресурсов держать профильную команду в штате.

Персональные данные: шире, чем кажется

Одна из ключевых точек регуляторного давления — персональные данные. По статистике, на них приходится около 40% всех украденных в результате кибератак данных. При этом многие компании недооценивают объём информации, которую закон относит к этой категории.

Помимо очевидных ФИО и паспортных данных, под определение персональных данных подпадают адрес, номер телефона, место работы, IP-адрес и даже файлы cookie. Фактически любая компания, у которой есть CRM-система, форма обратной связи на сайте, личный кабинет для клиентов или стандартный бухгалтерский учёт, уже работает с персональными данными. А значит, по статье 28 Закона «Об информации, информатизации и защите информации», обязана иметь аттестованную СЗИ.

СЗИ — это не просто антивирус и межсетевой экран. Это комплекс правовых, организационных и технических мер, включающий бизнес-процессы: от политики паролей до регламентов реагирования на инциденты. Аттестация означает официальное подтверждение соответствия системы требованиям Приказа ОАЦ № 66 от 20 февраля 2020 года.

Что делать прямо сейчас

Для компаний, которые только начинают выстраивать процессы ИБ, эксперты рекомендуют действовать последовательно. Первый шаг — инвентаризация цифровых активов и понимание того, с какими категориями данных работает организация. Второй — оценка, нужна ли аттестованная СЗИ и реально ли построить её силами внутренней команды или лучше привлечь подрядчика.

После внедрения СЗИ важно не останавливаться: регулярные аудиты и пентесты позволяют выявлять уязвимости до того, как ими воспользуются злоумышленники. Параллельно стоит запустить базовое обучение сотрудников — большинство успешных атак начинается не с технических уязвимостей, а с человеческого фактора: фишинговых писем, слабых паролей, использования личных устройств для рабочих задач.

Значительную часть задач — аудит персональных данных, подготовку к аттестации, мониторинг инфраструктуры — можно передать на аутсорс. Это особенно актуально для компаний из ПВТ и Hi-Tech Park, где высокая концентрация чувствительных данных сочетается с дефицитом профильных ИБ-специалистов на рынке труда.

Что это значит для белорусского бизнеса

Регуляторное ужесточение в сфере кибербезопасности — часть более широкого тренда. Беларусь последовательно движется в сторону формализации требований к защите информации, и нынешние изменения, судя по всему, не последние. Бизнесу, который до сих пор воспринимал ИБ как опциональную статью расходов, придётся пересмотреть приоритеты.

Финансовая логика здесь проста: штраф до 27 000 BYN плюс репутационный ущерб от утечки данных многократно превышают стоимость аттестации СЗИ или годового контракта с SOC-провайдером. При этом атаки, по словам специалистов отрасли, становятся всё более автоматизированными и массовыми — они не выбирают жертву по размеру бизнеса, а просто сканируют доступные уязвимости. Готовность к ним перестала быть конкурентным преимуществом и стала базовым условием работы на рынке.

Сервис по темеКонвертер валютПересчитайте суммы по актуальному курсу НБРБ
ПоделитьсяVK

Свежие новости

Все новости
Базовая ставка в Беларуси вырастет до 300 рублей: кто получит прибавку с 1 сентября
Экономика

Базовая ставка в Беларуси вырастет до 300 рублей с 1 сентября

С 1 сентября 2026 года базовая ставка в Беларуси увеличится до 300 рублей. Прибавку получат 770 тысяч работников бюджетной сферы, чья средняя зарплата за первое полугодие составила 2328,6 руб.

Редакция
3 мин
Минск установил новые коэффициенты к налогу на недвижимость и земельному налогу с 21 августа 2026
Экономика

Минск установил новые коэффициенты к налогу на недвижимость и земельному налогу с 21 августа 2026

С 21 августа 2026 года в Минске действуют новые коэффициенты к ставкам налога на недвижимость и земельного налога. Решение горсовета затрагивает как организации, так и физических лиц — и уже доступно в Едином реестре цифровых показателей на Pravo.by.

Редакция
2 мин
ВВП Беларуси за семь месяцев вырос на 2,1%: что тянет экономику вверх
Экономика

ВВП Беларуси за семь месяцев вырос на 2,1%: что тянет экономику вверх

По итогам января–июля ВВП Беларуси вырос на 2,1% — на 0,6 п.п. больше, чем месяцем ранее. Минэкономики называет динамику соответствующей целевой траектории. Главные драйверы — агросектор, экспорт услуг и розничный товарооборот.

Редакция
2 мин
Имущественные налоги за 2025 год: что изменилось и кто платит меньше
Экономика

Имущественные налоги за 2025 год: что изменилось и кто платит меньше

До 16 ноября 2026 года белорусы обязаны уплатить транспортный, земельный налог и налог на недвижимость за 2025 год. МНС изменило порядок расчёта для совместной собственности, расширило список люксовых авто и убрало административную ответственность за просрочку — заменив её надбавкой в 15%.

Редакция
4 мин
МТЗ сокращает дилерскую сеть в России на фоне падения продаж
Экономика

МТЗ сокращает дилерскую сеть в России на фоне падения продаж

Продажи МТЗ в России за первое полугодие 2026 года снизились на 2% в денежном выражении. Завод планирует сократить часть из 89 дилеров, сделав ставку на крупных региональных партнёров с качественным сервисом.

Редакция
2 мин
ЕАЭС расширяет систему навигационных пломб: с 31 июля под контроль попадут все автогрузы
Экономика

ЕАЭС расширяет систему навигационных пломб: с 31 июля под контроль попадут все автогрузы

С 31 июля 2026 года в ЕАЭС стартует второй этап применения навигационных пломб. Под обязательное отслеживание теперь попадают все товары, перевозимые автотранспортом в режиме таможенного транзита, а также ряд налогоёмких категорий на железной дороге.

Редакция
2 мин
Квота на беспошлинный ввоз электромобилей в Беларуси почти исчерпана
Экономика

Квота на беспошлинный ввоз электромобилей в Беларуси почти исчерпана

К 31 июля 2026 года физическим лицам в Беларуси доступно менее четверти годовой квоты на льготный ввоз электромобилей — 1 511 из 6 200 автомобилей. Квота для юридических лиц закрыта полностью.

Редакция
2 мин
ЕАЭС перешёл ко второму этапу навигационных пломб: что изменилось с 31 июля
Экономика

ЕАЭС перешёл ко второму этапу навигационных пломб: что изменилось с 31 июля

С 31 июля 2026 года в ЕАЭС действуют новые правила таможенного транзита: навигационные пломбы теперь обязательны почти для всех автогрузов. Третий этап запланирован на май 2027 года.

Редакция
1 мин