Законопроект о кибербезопасности дошёл до комитета лордов
Регулирование хотят распространить на дата-центры и поставщиков управляемых ИТ-услуг. Малый бизнес почувствует это не напрямую, а через договоры с подрядчиками.
Cyber Security and Resilience (Network and Information Systems) Bill прошёл Палату общин и находится в Палате лордов. По состоянию на 4 сентября 2026 года он на стадии комитета; впереди стадия доклада и третье чтение, затем рассмотрение поправок и королевская санкция. Законом он пока не является, и до вступления в силу текст ещё может измениться.
Кого он затрагивает
Сейчас регулирование распространяется на энергетику, транспорт, здравоохранение, питьевое водоснабжение, цифровую инфраструктуру и часть цифровых услуг. Законопроект добавляет к ним четыре категории: дата-центры, поставщиков управляемых ИТ-услуг — тех, кто обслуживает чужую ИТ-инфраструктуру по договору, крупных операторов управления нагрузкой — компании, управляющие энергопотреблением умных приборов, и критических поставщиков, без которых регулируемая организация не может оказывать услугу.
Что меняется по сути
Расширяется перечень инцидентов, о которых организация обязана сообщать. Регуляторы получают право возмещать свои издержки, обмениваться информацией и назначать более высокие штрафы. Государственный секретарь получает полномочия задавать регуляторам стратегические приоритеты и предписывать организациям действия в интересах национальной безопасности.
Где здесь деньги небольшой компании
Прямого требования к кафе, ателье или юридической практике в законопроекте нет. Но если ваш ИТ-подрядчик подпадёт под определение поставщика управляемых услуг, обязанности лягут на него — а расходы на соответствие обычно приходят к клиенту в виде новой редакции договора и пересмотренной цены обслуживания. Ровно так же в своё время расходились по рынку требования GDPR.
Практический шаг на сегодня один: понимать, кто держит вашу почту, вашу CRM и ваши резервные копии, и по какому договору. Когда закон примут, этот разговор с подрядчиком всё равно состоится — лучше начать его со знанием собственной схемы.
Мы будем следить за прохождением законопроекта и напишем, когда он получит королевскую санкцию и когда появятся подзаконные акты с конкретными порогами.


