За несоблюдение требований кибербезопасности в Азербайджане будут штрафовать

За несоблюдение требований кибербезопасности в Азербайджане будут штрафовать
23 июня 2026
# 11:44

В Азербайджане предлагается ввести административную ответственность за нарушение требований в сфере кибербезопасности.

Как передает Vesti.az, соответствующие поправки в Кодекс об административных проступках обсуждались на совместном заседании комитетов Милли Меджлиса по правовой политике и государственному строительству, а также по труду и социальной политике.

Согласно законопроекту, административные штрафы будут применяться к центрам реагирования на компьютерные инциденты (CERT), центрам операций по безопасности (SOC), субъектам информационной инфраструктуры, владельцам интернет-ресурсов, интернет-провайдерам и хостинг-провайдерам за несоблюдение требований по обеспечению кибербезопасности.

За что предлагается штрафовать?

Ответственность предусмотрена, в частности, за:

  • невыполнение предписаний уполномоченного государственного органа по предотвращению киберугроз, кибератак и киберинцидентов, а также по проведению цифровых расследований;

  • несвоевременное предоставление информации о кибератаках, киберугрозах и киберинцидентах;

  • непредоставление ответов на запросы госорганов в установленные сроки (24 часа — по вопросам кибербезопасности, 5 рабочих дней — по цифровым расследованиям);

  • отсутствие круглосуточного мониторинга киберинцидентов и первичных технических мер реагирования;

  • нарушение общих и специальных требований к кибербезопасности объектов информационной инфраструктуры;

  • создание препятствий для проведения цифровых и проактивных исследований в сфере кибербезопасности, а также изменение, удаление или фальсификацию полученных в ходе таких расследований данных.

За указанные нарушения предлагается установить штрафы:

  • для должностных лиц — от 500 до 1000 манатов;

  • для юридических лиц — от 1000 до 2000 манатов.

Штрафы за работу без регистрации

Законопроект также предусматривает ответственность за деятельность центров реагирования на компьютерные инциденты и центров операций по безопасности без включения в соответствующий государственный реестр.

В этом случае штраф составит:

  • для должностных лиц — от 1000 до 1500 манатов;

  • для юридических лиц — от 1500 до 2500 манатов.

На кого изменения не распространяются?

Предлагаемые нормы не будут распространяться на:

  • объекты критической информационной инфраструктуры;

  • государственные органы и учреждения;

  • Центральный банк Азербайджана;

  • органы разведки и контрразведки;

  • банки, страховые компании, перестраховщиков, участников рынка ценных бумаг, инвестиционные фонды, платежные организации и другие субъекты, находящиеся под надзором финансового регулятора;

  • объекты, относящиеся к категории охраняемых и стратегических;

  • государственные центры реагирования на компьютерные инциденты и центры операций по безопасности, созданные уполномоченными органами.

# 669
avatar

Vesti.az

# ДРУГИЕ НОВОСТИ РАЗДЕЛА