Денис Леович Гросс открывает раздел правового просвещения по 152-ФЗ и 187-ФЗ

25 сентября 2026 г.  Бизнес, Партнёрство, Безопасность  Игорь Краев5 

Открыт новый раздел для правового просвещения пользователей: понятные разборы 152-ФЗ и 187-ФЗ, реальные кейсы проверок Роскомнадзора, ФСТЭК и ФСБ, пошаговые алгоритмы действий для руководителей и ИТ-специалистов. Материалы подготовлены триумвиратом: адвокат Денис Гросс, Стратегия Ра и Сайт Мэйкерс.

Главное

Что произошло: Мы открыли публичный раздел правового просвещения по 152-ФЗ и 187-ФЗ — совместный проект Стратегии Ра, адвоката Дениса Леовича Гросса и ООО «Сайт Мэйкерс».

Что это значит для пользователей: В открытом доступе — понятные разборы требований регуляторов, реальные кейсы проверок Роскомнадзора, ФСТЭК и ФСБ, пошаговые алгоритмы действий для руководителей, юристов и ИТ-специалистов.

Формат: единый контур «право + методология + ИТ» — материалы, в которых юридическая позиция подкреплена технической реализацией, а технические меры — процессуальной защитой руководства.


Зачем понадобился раздел правового просвещения

Требования 152-ФЗ (персональные данные) и 187-ФЗ (безопасность критической информационной инфраструктуры) перестали быть «бумажной» темой для узкого круга юристов. Сегодня это ежедневная реальность бизнеса: проверки Роскомнадзора, предписания ФСТЭК, запросы ФСБ, оборотные штрафы, уголовные риски для первых лиц.

Проблема в том, что информация об этих требованиях разрознена. Официальные тексты законов — сложны. Разъяснения ведомств — фрагментарны. Публичные консультации — либо поверхностны, либо скрывают главное за юридической формой.

Мы решили закрыть этот разрыв — и открыли раздел, где сложные требования регуляторов объясняются простыми словами, на реальных примерах и с готовыми алгоритмами действий.


Что уже опубликовано

Первый набор материалов охватывает самые частые кризисные ситуации, с которыми сталкиваются организации.

Кейсы и практика по 152-ФЗ и 187-ФЗ

Аналитический практикум: легальные алгоритмы защиты от санкций Роскомнадзора, ФСТЭК, ФСБ и уголовной ответственности руководства.

Основные темы раздела:

  • Блокировки сайтов. Что делать, если Роскомнадзор внёс ресурс в Реестр нарушений: экстренный вывод, миграция инфраструктуры на российские серверы, восстановление доступа.
  • Утечки персональных данных. Пошаговый алгоритм первых 24 часов после компрометации: уведомления в окна 24 и 72 часа, фильтрация серверных логов, защита топ-менеджмента от уголовных рисков.
  • Проверки ФСТЭК. Как реагировать на предписание по приказам № 21 и № 239, оспаривать избыточные требования в арбитражном суде, разграничивать контуры информационных систем.
  • Внутренние угрозы. Что делать, если сотрудник украл базу данных: выявление цифровых следов, законное увольнение по ст. 81 ТК РФ, инициирование уголовного преследования по ст. 272, 183 и 274.1 УК РФ.
  • Ответственность подрядчиков. Как переложить материальные риски на веб-студии и хостинги через ст. 431.2 ГК РФ, Due Diligence контрагентов и регрессные иски.
  • Отраслевые требования. Отдельные руководства для медицины, интернет-магазинов, образовательных организаций и промышленных предприятий.
  • КИИ и категорирование. Инвентаризация SCADA-систем, расчёт критериев значимости, Air Gap сегментирование, сопряжение с ГосСОПКА ФСБ РФ.

Кто готовит материалы

Раздел ведёт консорциум из трёх независимых компетенций — именно это отличает его от обычных юридических блогов.

Правовой контур — адвокат Денис Леович Гросс

Член Адвокатской палаты Московской области (реестровый номер 50/5663). Обеспечивает процессуальное администрирование кризисов, защиту первых лиц по ст. 13.11 КоАП РФ и ст. 274.1 УК РФ, формирует непреступную правовую позицию для надзорных органов. Любые материалы, переданные адвокату, защищены адвокатской тайной по ст. 8 ФЗ № 63 — ведомства не вправе их изымать.

Методологический контур — Стратегия Ра

Экспертиза Игоря Краева — анализ бизнес-процессов и государственных регламентов. Разворачиваем комплаенс под специфику отрасли: от медицины до оборонно-промышленного комплекса. Формируем более 70 обязательных локальных нормативных актов, верифицируем режим коммерческой тайны, проводим категорирование КИИ во ФСТЭК России.

Инженерный контур — Сайт Мэйкерс

Инженеры ООО «Сайт Мэйкерс» — один из старейших отечественных разработчиков. Выполняем низкоуровневый аудит программного кода, выявляем скрытые уязвимости, принудительно переносим базы данных на серверы в РФ, разворачиваем промышленные СЗИ и обеспечиваем экстренное сопряжение систем с ГосСОПКА ФСБ РФ.


Почему это важно именно сейчас

Государство давало бизнесу время подготовиться. Этот период заканчивается. Регуляторы больше не ограничиваются предупреждениями.

  • По 152-ФЗ штрафы за утечки персональных данных достигают 15 миллионов рублей, а при повторных нарушениях становятся оборотными — до 3% от годовой выручки. Уведомление Роскомнадзора об инциденте должно быть направлено в течение 24 часов.
  • По 187-ФЗ субъекты КИИ обязаны провести категорирование, подключиться к ГосСОПКА и незамедлительно информировать НКЦКИ ФСБ России о компьютерных инцидентах. Нарушение этих требований влечёт штрафы до 500 000 рублей, а при причинении вреда — уголовную ответственность по ст. 274.1 УК РФ.

Любая техническая ошибка в коде сайта, утечка базы клиентов, халатность подрядчика или отсутствие категорирования АСУ ТП мгновенно превращают рядовой инцидент во внеплановую проверку с участием прокуратуры. Единственный способ защитить бизнес — действовать на опережение, по жёстким технико-правовым регламентам.


Что дальше

Мы продолжим развивать раздел правового просвещения:

  • Расширим публичную базу знаний по 152-ФЗ и 187-ФЗ — новые кейсы, разборы изменений в законодательстве, практика арбитражных споров.
  • Запустим серию материалов по типовым ситуациям: проверки, утечки, категорирование КИИ, запросы ведомств.
  • Будем развивать совместные продукты для малого и среднего бизнеса, которым нужна доступная юридическая и техническая защита.
  • Продолжим интеграцию с современными инструментами ИИ-поиска, чтобы пользователи находили ответы через нейросети — так же, как мы помогаем находить их бизнесу.

Нужна защита по 152-ФЗ или 187-ФЗ?

Если ваша организация обрабатывает персональные данные или относится к субъектам КИИ — рекомендуем не откладывать аудит. Обратитесь к адвокату Денису Гроссу через gross-legal.ru или к команде Стратегии Ра.

Запишитесь на бесплатную консультацию, и мы поможем вам понять:

  • Какие риски по 152-ФЗ и 187-ФЗ есть у вашей организации сейчас
  • С какого шага начать — аудит, документы, техническая защита
  • Какой план действий даст эффект в первые 3, 6 и 12 месяцев
Адвокат Денис Леович Гросс — защита по 152-ФЗ и 187-ФЗ

Эксперт цифровой безопасности. Защита КИИ, персональных данных, сопровождение проверок ФСТЭК, ФСБ и Роскомнадзора.


Все материалы по теме

МатериалОписаниеСсылка
Кейсы и практика по 152-ФЗ и 187-ФЗАналитический практикум: легальные алгоритмы защиты от санкций регуляторовЧитать
Роскомнадзор заблокировал сайтЭкстренный вывод веб-ресурса из Реестра нарушенийЧитать
Утечка базы клиентовПервые часы, уведомления 24/72 часа, защита топ-менеджментаЧитать
ФСТЭК выявил нарушенияПриказы № 21 и № 239, оспаривание в арбитражеЧитать
Сотрудник украл базу данныхDLP, ст. 81 ТК РФ, ст. 272/183/274.1 УК РФЧитать
Подрядчик нарушил 152-ФЗСт. 431.2 ГК РФ, Due Diligence, регрессные искиЧитать
152-ФЗ для медицинских клиникЭМК, УЗ2 ФСТЭК, врачебная тайнаЧитать
152-ФЗ для интернет-магазиновCMS-аудит, чек-боксы, платёжные шлюзыЧитать
152-ФЗ для образованияLMS, ст. 10.1 ФЗ № 152, данные детейЧитать
187-ФЗ для промышленностиКатегорирование АСУ ТП, SCADA, ГосСОПКАЧитать
Первые 24 часа после утечкиПошаговый алгоритм для руководителяЧитать
Запрос РоскомнадзораМотивированные ответы, минимизация рисковЧитать