Кадровый кризис в КИИ: 43% дефицита и 50% среди рядовых

По данным исследования RTM Group (2026), в котором участвовали более 500 предприятий, работающих с объектами КИИ, общий дефицит специалистов достиг 43%. Среди рядовых сотрудников нехватка перевалила за 50%, среди руководителей — около 25%.

📉 Парадокс: самые защищаемые объекты страны оказались самыми уязвимыми с кадровой точки зрения. Защищать стратегические объекты некому.
Главная причина — не отсутствие образования. Специалисты есть, но они боятся идти в КИИ из-за страха перед уголовной статьёй и неадекватной зарплаты.

Зарплата 150 тыс. ₽ — цена, которая не покрывает риски

Средняя зарплата специалиста по защите КИИ в 2026 году — около 150 000 ₽. Это лишь «плюс пара тысяч» к окладу обычного ИБ-специалиста в коммерции, но с колоссальной разницей в ответственности.

⚠️ Риск оказаться в СИЗО за халатность или непреднамеренную ошибку не компенсируется 150 тыс. В итоге специалисты голосуют ногами: уходят в коммерческий сектор, где нет «дамоклова меча» в виде Уголовного кодекса.
«Статья 274.1 УК РФ написана так широко, что под её действие можно попасть даже без явного умысла. Причём пострадать может не только руководитель, но и рядовой сотрудник, который просто не знал, что система относится к КИИ.»

Статья 274.1 УК РФ — «статья без тормозов»

Юристы называют её «статьёй без тормозов». Она сформулирована настолько широко, что под удар может попасть даже рядовой инженер, который просто не знал, что обслуживаемый им сервер относится к категории КИИ.

📜 Что грозит по ст. 274.1 УК РФ:
  • Ч. 1 — создание/использование вредоносных программ для КИИ: принудительные работы до 5 лет или лишение свободы от 2 до 5 лет со штрафом.
  • Ч. 2 — неправомерный доступ к информации КИИ, повлекший вред: лишение свободы от 2 до 6 лет.
  • Ч. 3 — нарушение правил эксплуатации, повлекшее вред: принудительные работы до 5 лет или лишение свободы до 6 лет.
  • Ч. 4 — деяния, совершенные группой лиц или с использованием служебного положения: лишение свободы от 3 до 8 лет.
  • Ч. 5 — деяния, повлекшие тяжкие последствия (в т.ч. с госизменой): лишение свободы от 5 до 10 лет.
⚖️ За 7 лет вынесено 289 приговоров по ст. 274.1. Половина — не внешние хакеры, а сотрудники самих компаний. В 2024 году зарегистрировано 151 преступление — на 32,5% больше, чем в 2023-м.

Реальные приговоры 2025–2026: сводная практика

Ниже — выборка из судебных решений, опубликованных на портале gossopka.ru. Все приговоры вынесены в 2025–2026 годах по ст. 274.1 УК РФ. Обратите внимание: фигурируют не только хакеры, но и обычные сотрудники, использовавшие служебное положение.

📊 Сводка по делам 2025–2026 (выборка)

90%
приговоров — обвинительные
83%
осуждённых — по ч. 4 (с использованием служебного положения)
5+
регионов, где вынесены приговоры: Москва, Омская, Архангельская, Иркутская, Волгоградская и др.
3–6 лет
средний срок лишения свободы (часть — условно)
⚖️ Дело № 1-608/2025 (Омская область, 21.11.2025)

Статья: ч. 4 ст. 274.1 УК РФ

Суть: использование служебного положения для неправомерного воздействия на КИИ.

Приговор: штраф 300 000 руб.

⚖️ Дело № 1-417/2025 (Архангельская область, 21.11.2025)

Статья: ч. 4 ст. 274.1 УК РФ

Суть: служебный подлог при оформлении SIM-карт (объект КИИ).

Приговор: 3 года лишения свободы условно с испытательным сроком 3 года

⚖️ Дело № 1-842/2025 (Республика Северная Осетия, 21.11.2025)

Статьи: ч. 4 ст. 274.1 + ч. 4 ст. 160 УК РФ (присвоение)

Суть: служебное положение + хищение.

Приговор: 5 лет условно со штрафом 200 000 руб. и лишением права занимать должности 3 года

⚖️ Дело № 2-44/2025 (Иркутская область, 24.10.2025)

Статьи: ч. 5 ст. 274.1 + ч. 4 ст. 272 + ч. 4 ст. 183 УК РФ

Суть: неправомерный доступ к КИИ, хищение коммерческой тайны, передача иностранному государству.

Приговор: 6 лет лишения свободы условно с лишением права занимать должности 3 года

⚖️ Дело № 1-472/2025 (Псковская область, 23.10.2025)

Статья: ч. 4 ст. 274.1 УК РФ

Суть: использование служебного положения для воздействия на КИИ.

Приговор: 2 года лишения свободы условно

⚖️ Дело № 1-316/2025 (Чувашия, 22.09.2025)

Статьи: ч. 4 ст. 274.1 + ч. 3 ст. 183 + ч. 3 ст. 272 + п. «а-в» ч. 3 ст. 259.6

Суть: комплексное нарушение: доступ к КИИ, хищение данных, коммерческая тайна.

Приговор: 4 года 3 месяца условно со штрафом 100 000 руб.

⚖️ Дело № 1-489/2025 (Архангельская область, 17.09.2025)

Статья: ч. 4 ст. 274.1 УК РФ

Суть: служебный подлог в КИИ-системе.

Приговор: 3 года условно с лишением права занимать должности 1,5 года

⚖️ Дело № 1-223/2025 (Волгоградская область, 17.06.2025)

Статья: ч. 4 ст. 274.1 УК РФ

Суть: использование служебного положения для воздействия на КИИ.

Приговор: 4 года лишения свободы условно с испытательным сроком 3 года

⚖️ Дело № 1-32/2025 (Чувашия, 02.06.2025)

Статьи: ч. 4 ст. 274.1 + ч. 1 ст. 285 + ч. 1 ст. 292 УК РФ

Суть: злоупотребление полномочиями, служебный подлог в КИИ.

Приговор: 4 года 2 месяца условно с лишением права занимать должности 2 года

⚖️ Дело № 1-146/2025 (Ростовская область, 28.03.2025)

Статья: ч. 1 ст. 274.1 УК РФ

Суть: использование вредоносной программы для воздействия на КИИ.

Приговор: 2 года лишения свободы в колонии-поселении + штраф 500 000 руб.

⚖️ Дело № 1-215/2025 (Волгоградская область, 07.04.2025)

Статья: ч. 1 ст. 274.1 УК РФ

Суть: использование вредоносного ПО, но истекли сроки давности.

Результат: прекращение уголовного дела за истечением срока давности

📌 Обратите внимание:

Подавляющее большинство дел — по ч. 4 ст. 274.1 (использование служебного положения). Это означает, что под удар попадают именно сотрудники компаний, а не внешние хакеры. Наказания — от штрафов до реальных сроков, но чаще всего — условные сроки с испытательными периодами.

Источник: gossopka.ru — Судебная практика по ст. 274.1

Бюрократическая петля и «мёртвый сезон» найма

Законодательство обязывает компании оформлять правила работы с КИИ документально и знакомить с ними персонал под подпись. Однако в 90% организаций, прошедших категорирование, ответственного за защиту просто некому назначить.

⏳ Сроки поиска: от 3 до 15 месяцев на вакансию в КИИ. Для инфраструктурных объектов, работающих 24/7, 15 месяцев — это риск техногенной катастрофы.
Мёртвая петля: сегмент, требующий максимальной защиты, оказался в глубоком кадровом коллапсе. Специалисты уходят туда, где меньше рисков и понятнее условия.

Кейсы: как компании теряют специалистов КИИ

Реальные истории с рынка, показывающие, почему люди уходят из КИИ.

📌 Кейс №1: Инженер по защите КИИ, Москва (энергетика)

Зарплата: 140 000 – 180 000 ₽

Обязанности: обеспечение безопасности АСУ ТП, работа с ФСТЭК, реагирование на инциденты.

⚠️ Риск: сотрудник отвечает за десятки объектов. При любой ошибке — ст. 274.1. Уволился через 8 месяцев, ушёл в коммерческий SOC с зарплатой 200 тыс. и без уголовных рисков.

💰 Потеря для компании: поиск нового специалиста занял 11 месяцев. За это время произошло 2 инцидента, которые некому было расследовать.

📌 Кейс №2: Специалист по КИИ, Санкт-Петербург (транспорт)

Зарплата: 130 000 – 160 000 ₽

Обязанности: администрирование СКЗИ, комплаенс, взаимодействие с регуляторами.

⚠️ Риск: сотрудник понял, что не готов нести уголовную ответственность за системы, которые он даже не полностью понимает. Перешёл в ИТ-аутсорсинг на 170 тыс. с полным отсутствием статей УК.

💰 Потеря: компания потратила 8 месяцев на поиск замены, а в этот период не сдала отчётность в ФСТЭК — получила предписание и штраф 300 тыс. руб.

Расчёт потерь: цена ухода из КИИ

Сравним специалиста, оставшегося в КИИ, и того, кто ушёл в коммерческий сектор.

👤 Специалист КИИ (риск + 274.1)
150 000 ₽
медианная зарплата
Ответственность за стратегические объекты
👨‍💻 Специалист в коммерции (без уголовных рисков)
180 000 ₽
медианная зарплата
Рядовой ИБ-специалист без КИИ

Годовой расчёт: цена страха

  • КИИ: 150 000 ₽ × 12 = 1 800 000 ₽ в год + риск статьи 274.1
  • Коммерция: 180 000 ₽ × 12 = 2 160 000 ₽ в год + спокойствие
  • Разница в год: −360 000 ₽ (без учёта психологических потерь)
  • Разница за 3 года: −1 080 000 ₽ + экономия на юристах и стрессе

Итоговая таблица потерь для отрасли

  • Прямая потеря оклада (3 года): −1 080 000 ₽
  • Потеря от текучести (замена специалиста — 11 месяцев простоя): −1 650 000 ₽ на сотрудника
  • Штрафы за невыполнение требований ФСТЭК: −300 000 – 1 000 000 ₽
  • Риски техногенных катастроф из-за отсутствия кадров: неизмеримо
  • ИТОГО потерь на одного ушедшего: от 3 до 5 млн ₽

Вывод: Отрасль теряет миллиарды из-за того, что специалисты уходят в коммерцию. А специалисты теряют карьерный рост и спокойствие — в КИИ они работают за меньшие деньги с большими рисками.

Как защитить себя: юридические и практические шаги

Если вы работаете с КИИ или только собираетесь, вот что нужно сделать, чтобы минимизировать риски.

Юридическая защита

  • Требуйте чёткого закрепления ваших обязанностей в должностной инструкции с указанием, что система относится к КИИ.
  • Проходите обучение по работе с КИИ и фиксируйте его документально.
  • Не используйте личные устройства для работы с КИИ — это прямой путь к ст. 274.1.
  • При любой модификации системы оформляйте служебную записку с согласованием.

Что делать при инциденте

Алгоритм:
  1. Немедленно зафиксируйте факт инцидента.
  2. Уведомите руководство и назначенное лицо по КИИ.
  3. Не пытайтесь скрыть или исправить последствия самостоятельно — это может быть расценено как вмешательство.
  4. Обратитесь к юристу, специализирующемуся на КИИ.

Перспективы: нужна реформа, иначе национальная безопасность под угрозой

Эксперты сходятся во мнении: чтобы переломить тренд, отрасли нужна не просто «индексация зарплат», а полная ревизия страховых и правовых механизмов.

Что нужно сделать:
  • Ввести несгораемые бонусы для специалистов КИИ (доплаты 50–100% к окладу).
  • Амнистирующие оговорки за добросовестную работу (если ошибка непреднамеренная).
  • Создать государственную страховку ответственности для ИБ-специалистов КИИ.
  • Сократить бюрократические сроки назначения ответственных лиц.
Итог: Пока специалисты КИИ считают риски, хакеры считают деньги. И пока счёт идёт не в пользу первых, национальная безопасность остаётся под угрозой.

Чек-лист: оцените свои риски при работе с КИИ

Отметьте пункты, которые уже выполнили, чтобы защитить себя от уголовных последствий.

Выполнено: 0 из 10
  • Знаю, относится ли моя система к КИИ (категорирование)
  • Ознакомлен с требованиями 187-ФЗ и приказами ФСТЭК
  • У меня есть должностная инструкция с чёткими обязанностями
  • Я проходил обучение по работе с КИИ (есть сертификат)
  • Не использую личные устройства для работы с КИИ
  • Все изменения в системе оформляю служебными записками
  • Знаю порядок действий при инциденте
  • У меня есть контакт юриста по КИИ
  • Оценил свои риски по ст. 274.1 УК РФ
  • Рассматриваю переход в коммерческий сектор для снижения рисков

Сохраните чек-лист, чтобы оценить свою защищённость от уголовных рисков.

FAQ по кадровому коллапсу КИИ

Почему специалисты массово уходят из КИИ?
Главные причины: страх перед статьёй 274.1 УК РФ (риск уголовной ответственности за ошибки) и зарплата в 150 тыс. рублей, которая не покрывает эти риски. В коммерции за те же деньги нет «дамоклова меча» в виде Уголовного кодекса.
Что такое статья 274.1 УК РФ?
Статья «Неправомерное воздействие на критическую информационную инфраструктуру РФ». Наказание — от штрафов до 10 лет лишения свободы (до 20 при госизмене). Статья сформулирована широко, под неё попадают даже продавцы SIM-карт.
Реально ли сажают по ст. 274.1?
Да. За 7 лет вынесено 289 приговоров. Среди осуждённых — продавцы, инженеры, программисты. В 2025–2026 годах — десятки приговоров: от штрафов до 6 лет условно и реальных сроков. Большинство дел — по ч. 4 (использование служебного положения).
Как защитить себя при работе с КИИ?
Закрепите обязанности в должностной инструкции, пройдите обучение, не используйте личные устройства, фиксируйте все изменения, знайте порядок действий при инциденте. При угрозе — консультируйтесь с юристом.
Сколько теряет отрасль из-за кадрового голода?
Потери на одного ушедшего специалиста — от 3 до 5 млн рублей (с учётом простоя, штрафов и рисков). А общий дефицит в 43% означает многомиллиардные потери для национальной безопасности.
Что нужно сделать, чтобы переломить тренд?
Ввести несгораемые бонусы для специалистов КИИ, амнистирующие оговорки за добросовестную работу, государственную страховку ответственности и сократить бюрократические сроки.

Об авторе

Халяпин Владислав — эксперт в области информационной безопасности и преподаватель МАСО ИТ. Специализируется на управлении рисками, разработке технических заданий и обучении персонала. Автор статей по карьерным стратегиям в ИБ и анализу кадрового кризиса в КИИ.

Страница автора: https://maso-it.ru/author

Хотите работать в КИИ без страха уголовной статьи?

Записаться на курс по защите КИИ →