Воскресенье, 6 сентября 2026 06.09.2026 06:10
Лондон 16°C облачно
ONLYWAY RADIO
RU/EN
РЫНКИ
GBP/USD1.3520 GBP/EUR1.1638 GBP/RUB117.06 GBP/UAH60.33 GBP/KZT615.43 Золото$4,431.10 Серебро$66.34 Платина$1,826.00 Палладий$1,408.00
Технологии · Кибербезопасность

Законопроект о кибербезопасности дошёл до комитета лордов

Регулирование хотят распространить на дата-центры и поставщиков управляемых ИТ-услуг. Малый бизнес почувствует это не напрямую, а через договоры с подрядчиками.

Опубликовано 5 сентября 2026, 09:25 2 мин чтения Редакция
Стеклянные башни делового Лондона
Законопроект о киберустойчивости затрагивает поставщиков и подрядчиков. Фото: ONLYWAY NEWS

Cyber Security and Resilience (Network and Information Systems) Bill прошёл Палату общин и находится в Палате лордов. По состоянию на 4 сентября 2026 года он на стадии комитета; впереди стадия доклада и третье чтение, затем рассмотрение поправок и королевская санкция. Законом он пока не является, и до вступления в силу текст ещё может измениться.

Кого он затрагивает

Сейчас регулирование распространяется на энергетику, транспорт, здравоохранение, питьевое водоснабжение, цифровую инфраструктуру и часть цифровых услуг. Законопроект добавляет к ним четыре категории: дата-центры, поставщиков управляемых ИТ-услуг — тех, кто обслуживает чужую ИТ-инфраструктуру по договору, крупных операторов управления нагрузкой — компании, управляющие энергопотреблением умных приборов, и критических поставщиков, без которых регулируемая организация не может оказывать услугу.

Что меняется по сути

Расширяется перечень инцидентов, о которых организация обязана сообщать. Регуляторы получают право возмещать свои издержки, обмениваться информацией и назначать более высокие штрафы. Государственный секретарь получает полномочия задавать регуляторам стратегические приоритеты и предписывать организациям действия в интересах национальной безопасности.

Где здесь деньги небольшой компании

Прямого требования к кафе, ателье или юридической практике в законопроекте нет. Но если ваш ИТ-подрядчик подпадёт под определение поставщика управляемых услуг, обязанности лягут на него — а расходы на соответствие обычно приходят к клиенту в виде новой редакции договора и пересмотренной цены обслуживания. Ровно так же в своё время расходились по рынку требования GDPR.

Практический шаг на сегодня один: понимать, кто держит вашу почту, вашу CRM и ваши резервные копии, и по какому договору. Когда закон примут, этот разговор с подрядчиком всё равно состоится — лучше начать его со знанием собственной схемы.

Мы будем следить за прохождением законопроекта и напишем, когда он получит королевскую санкцию и когда появятся подзаконные акты с конкретными порогами.