Поправки о VPN: за что будут штрафовать и включать ли корпоративный VPN в белый список?

Юристу
Объясняем новости

Опубликован Федеральный  закон от 31.07.2025 N 281-ФЗ с поправками, которые касаются ответственности за корпоративные VPN, а также поиска экстремистских материалов, в том числе с помощью VPN.

Изменения начнут действовать уже с 1 сентября 2025 года.

В каких случаях и кому теперь будут грозить штрафы? Что делать владельцам VPN? Стоит ли сообщать Роскомнадзору о корпоративном VPN?

Самой значимой для бизнеса стала ответственность за «корпоративные» VPN – многие компании используют технологию VPN для организации удаленной работы и, например, безопасного доступа к корпоративным порталам.

0

Штрафы за нарушения, связанные с VPN

С 1 сентября 2025 года владельцев VPN начнут штрафовать по новой ст. 13.52 КоАП:

  • за нарушение порядка взаимодействия с Роскомнадзором (ч. 1 ст. 13.52 КоАП);
  • за неисполнение требования подключиться к ФГИС (ч. 2 ст. 13.52 КоАП);
  • за невыполнение обязанности по «фильтрации» запрещенных в РФ ресурсов (ч. 3 ст. 13.52 КоАП).

За эти нарушения предусмотрены такие штрафы:

  • для юрлиц – от 200 000 до 500 000 рублей;
  • для должностных лиц – от 80 000 до 150 000 рублей;
  • для граждан – от 50 000 до 80 000 рублей.

За повторное нарушение любого из указанных составов штраф будет еще выше, в частности, для юрлиц – от 800 000 до 1 000 000 рублей (ч. 4 ст. 13.52 КоАП).

Ответственность возлагается на владельца программно-технических средств. Кто им является – не самый простой вопрос, особенно если компания использует не собственное приложение.

По идее компания не должна нести ответственность за установленные провайдером ограничения по настройке VPN. Но пока неизвестно, пойдет ли по этому пути судебная практика, часто лояльная к Роскомнадзору.

0

Что делать владельцам VPN

Проблема включения VPN в «белый список» Роскомнадзора никуда не исчезла. Сейчас процедура включения стала сложнее, чем прежде.

Поэтому теперь нужно предварительно соотносить риски и решить:

  • пытаться включить IP-адреса VPN в «белый список» Роскомнадзора, но сообщить о себе и раскрыть карты под угрозой новых штрафов, или
  • продолжать рисковать и ничего не сообщать об IP-адресах. Риск штрафа меньше, но сам доступ к важным корпоративным решениям окажется под угрозой блокировки.

Эту дилемму нужно решать с технической командой, чтобы понять, какими решениями пользуется компания, существует ли возможность настроить решения под требования Роскомнадзора, каковы шансы уложиться в 33 рабочих дня на фильтрацию запрещенных ресурсов (30 дней на включение в ФГИС и 3 дня на фильтрацию) и др.

Важно! что в компаниях, где нет отдельных технических специалистов, ответственных за программно-технические средства, ответственность ложится на руководителей.

Полезные материалы:

Обзор: "Основные изменения в КоАП РФ в 2025 году"

ст. 15.8 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации»

В Вашей компании установлен КонсультантПлюс?
Выберите город/область *