Коротко: с 7 июля 2026 года за вход на российский сайт или в мобильное приложение через способ авторизации, не предусмотренный законом, наступает административная ответственность по статье 13.55 КоАП РФ. Штраф для юридического лица — от 500 000 до 700 000 рублей.
Ниже приведён подробный разбор правовых норм, круга ответственных лиц, размеров штрафов и практических шагов, которые владельцу интернет-ресурса стоит сделать заранее.
Изменения внесены в Кодекс Российской Федерации об административных правонарушениях Федеральным законом от 26.06.2026 № 199-ФЗ. Кодекс дополняется статьёй 13.55, которая устанавливает ответственность за нарушение требований законодательства к авторизации пользователей на сайтах и в мобильных приложениях. Сами требования к способам авторизации закреплены не в КоАП РФ, а в Федеральном законе от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»: новые административные санкции лишь обеспечивают их соблюдение в части идентификации и аутентификации пользователей интернет-ресурсов.
Кого касаются новые требования к авторизации?
Сфера действия новых мер ответственности охватывает владельцев сайтов, информационных систем и мобильных приложений, которые предоставляют доступ пользователям, находящимся на территории Российской Федерации, — в тех случаях, когда к таким ресурсам применяются требования об использовании установленных законом способов идентификации и аутентификации. Ключевое условие включения этих требований описано в Федеральном законе от 27.07.2006 № 149-ФЗ: они работают тогда, когда владелец ресурса установил условие, по которому доступ к информации предоставляется только после авторизации.
Субъектом ответственности выступает не пользователь, а лицо, обеспечивающее функционирование соответствующего интернет-ресурса и организацию процесса авторизации. То есть отвечает та сторона, которая технически и организационно решает, каким способом посетитель входит на ресурс или регистрируется на нём.
Какие способы авторизации разрешены?
Для российских владельцев сайтов, информационных систем и программ для электронных вычислительных машин допускается использование исключительно тех способов авторизации, которые прямо предусмотрены законом. Закрытый перечень выглядит так:
- авторизация по российскому номеру телефона;
- авторизация посредством Единого портала государственных и муниципальных услуг (ЕПГУ/ЕСИА);
- авторизация через Единую биометрическую систему;
- авторизация с помощью иной информационной системы, которая одновременно отвечает двум условиям: принадлежит гражданину Российской Федерации, не имеющему гражданства другого государства, либо российскому юридическому лицу, и соответствует требованиям о защите информации, установленным статьёй 16 Федерального закона от 27.07.2006 № 149-ФЗ.
Использование иностранных сервисов идентификации — в том числе учётных записей Google, Apple ID и иных зарубежных сервисов авторизации — в случаях, подпадающих под действие указанных требований, законодательством не допускается. Перечень допустимых способов сформулирован как исчерпывающий, поэтому проверять стоит все доступные пользователю варианты входа и регистрации, а не только основной.
Что грозит за нарушение требований к авторизации?
Административная ответственность применяется к владельцам интернет-ресурсов, которые обеспечивают возможность входа или регистрации пользователей с использованием способов авторизации, не соответствующих требованиям законодательства Российской Федерации. Размеры штрафов по статье 13.55 КоАП РФ различаются в зависимости от того, кто привлекается к ответственности и совершается ли нарушение повторно:
| Нарушитель | Штраф | Штраф за повторное нарушение |
|---|---|---|
| Гражданин | от 10 000 до 20 000 рублей | от 20 000 до 40 000 рублей |
| Должностное лицо | от 30 000 до 50 000 рублей | от 60 000 до 100 000 рублей |
| Юридическое лицо | от 500 000 до 700 000 рублей | от 1 000 000 до 1 400 000 рублей |
Повышенные размеры штрафов установлены за повторное совершение административного правонарушения, предусмотренного частями 1, 2 или 3 статьи 13.55 КоАП РФ. Для юридического лица разница между первым и повторным нарушением измеряется сотнями тысяч рублей, поэтому оставлять некорректный способ входа «до первой проверки» экономически невыгодно.
Как подготовиться владельцу сайта или приложения?
Требования начинают применяться с конкретной даты, поэтому приводить ресурс в соответствие нужно заблаговременно, а не после получения первого протокола. Разумная последовательность действий такая:
- Определить, установлено ли на ресурсе условие, при котором доступ к информации предоставляется только после авторизации: именно оно включает требования Федерального закона от 27.07.2006 № 149-ФЗ.
- Составить полный перечень способов входа и регистрации, которые сейчас доступны пользователю, — включая те, что появились исторически и давно не пересматривались.
- Сверить этот перечень с закрытым списком допустимых способов авторизации (российский номер телефона, ЕПГУ/ЕСИА, Единая биометрическая система, иная информационная система, отвечающая требованиям закона).
- Исключить возможность входа через зарубежные сервисы там, где их применение противоречит требованиям Федерального закона от 27.07.2006 № 149-ФЗ.
- Проверить, соответствует ли используемая сторонняя информационная система требованиям о защите информации, установленным статьёй 16 Федерального закона от 27.07.2006 № 149-ФЗ, и принадлежит ли она надлежащему лицу.
- Зафиксировать распределение обязанностей с подрядчиком-разработчиком: кто отвечает за настройку и поддержку механизма авторизации.
При разработке и эксплуатации сайтов и мобильных приложений имеет смысл проводить правовую оценку используемых механизмов аутентификации на предмет их соответствия действующим требованиям законодательства Российской Федерации — и повторять её при каждом обновлении, затрагивающем вход пользователя.
Частые вопросы
Отвечает ли обычный пользователь, который вошёл на сайт через иностранный аккаунт?
Нет. Административная ответственность не возлагается на пользователей, осуществляющих вход на интернет-ресурсы с использованием иностранных учётных записей. Субъектами ответственности по статье 13.55 КоАП РФ выступают лица, обеспечивающие функционирование соответствующего интернет-ресурса и организацию процесса авторизации, то есть владельцы сайтов, информационных систем и мобильных приложений.
С какого момента возможно привлечение к ответственности?
Положения об административной ответственности за нарушение требований к способам авторизации пользователей начинают применяться с 7 июля 2026 года. Соответствующие изменения внесены в Кодекс Российской Федерации об административных правонарушениях Федеральным законом от 26.06.2026 № 199-ФЗ, которым кодекс дополнен статьёй 13.55.
Нужно ли что-то менять, если на сайте вообще нет входа и регистрации?
Требования к способам авторизации по Федеральному закону от 27.07.2006 № 149-ФЗ применяются в случаях, когда владелец ресурса установил условие, согласно которому доступ к информации предоставляется только после авторизации. Если такого условия нет и информация открыта всем посетителям, оснований для перестройки механизма входа не возникает.
Кто отвечает, если сайт делал и обслуживает подрядчик?
Закон связывает ответственность с лицом, которое обеспечивает функционирование интернет-ресурса и организацию процесса авторизации. Кто это в конкретной ситуации — владелец ресурса, оператор информационной системы или иное лицо, — определяется фактическими обстоятельствами и распределением ролей, поэтому договор с разработчиком стоит проверить заранее.
Краткая сводка: что важно запомнить владельцу интернет-ресурса
- С 7 июля 2026 года применяются положения об административной ответственности за нарушение требований к способам авторизации пользователей на российских сайтах и в мобильных приложениях.
- Изменения внесены в КоАП РФ Федеральным законом от 26.06.2026 № 199-ФЗ: кодекс дополнен статьёй 13.55.
- Сами требования к авторизации установлены Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и включаются, когда доступ к информации открыт только после авторизации.
- Допустимы четыре способа: российский номер телефона, ЕПГУ/ЕСИА, Единая биометрическая система и иная информационная система, принадлежащая гражданину РФ без второго гражданства либо российскому юридическому лицу и отвечающая требованиям статьи 16 Федерального закона от 27.07.2006 № 149-ФЗ.
- Штраф для юридического лица — от 500 000 до 700 000 рублей, за повторное нарушение по частям 1, 2 или 3 статьи 13.55 КоАП РФ — от 1 000 000 до 1 400 000 рублей.
- Ответственность несёт владелец ресурса, а не пользователь, который вошёл через иностранную учётную запись.
Таким образом, с 7 июля 2026 года вопрос о способе входа на сайт перестаёт быть чисто техническим: некорректная авторизация становится составом административного правонарушения по статье 13.55 КоАП РФ с санкцией до 700 000 рублей для юридического лица и до 1 400 000 рублей при повторном нарушении. Владельцу ресурса стоит заранее проверить все доступные пользователю способы входа, отключить зарубежные сервисы идентификации там, где закон этого не допускает, и оставить только предусмотренные Федеральным законом от 27.07.2006 № 149-ФЗ варианты авторизации.
С уважением, адвокат Анатолий Антонов, управляющий партнер адвокатского бюро «Антонов и партнеры».
Адвокатское бюро «Антонов и партнеры» готово оказать юридическую помощь по всем категориям дел в любых регионах России. Эффективно и качественно решаем возникшие у Вас юридические задачи любой сложности.
Получить дополнительную информацию или ознакомиться с нашими услугами по данной теме можно по ссылкам ниже:
Доверьте нам решение своей проблемы
Наша главная цель — помощь клиентам в решении существующих проблем и их профилактика в будущем.
Оставьте заявку на консультацию, чтобы убедиться в этом лично!
Мы работаем по всей России. Укажите Ваш город в комментарии

