United States
United States Congress
law
Пентагон с согласия израильского минобороны создаёт совместную программу борьбы с беспилотными системами — с отдельным программным офисом и совместными учениями; на неё идёт 150 млн долларов ежегодно в 2026–2030 финансовых годах. Совместные исследования по искусственному интеллекту, кибербезопасности, робототехнике и квантовым технологиям начинаются по запросу израильской стороны и только после передачи Конгрессу соглашения о разделе расходов и прав на интеллектуальную собственность. Противотуннельная и антидроновая программы продлены до конца 2028 года (потолки 80 и 75 млн долларов), резервные запасы — до 2029 года. В Израиле за 180 дней открывается офис Defense Innovation Unit.
United States
United States Congress
law
changed
Выделяет ассигнования на 2026 финансовый год ведомствам Министерства внутренней безопасности США: Федеральной службе охраны, генеральному инспектору, Управлению транспортной безопасности, Береговой охране, Секретной службе, Агентству по кибербезопасности и защите инфраструктуры, Федеральному агентству по управлению в чрезвычайных ситуациях, Службе гражданства и иммиграции, центрам подготовки сотрудников правоохранительных органов и Директорату науки и технологий. Денег не получают иммиграционная и таможенная полиция (ICE), таможенно-пограничная служба (CBP) и аппарат министра в части руководства и контроля, хотя прежние законы об ассигнованиях их финансировали.
United States
United States Congress
law
changed
Центры развития малого бизнеса получают новую обязанность — помогать предпринимателям оценивать искусственный интеллект: разъяснять лучшие практики, показывать, как с его помощью готовиться к непредвиденным обстоятельствам, защищать данные и интеллектуальную собственность, укреплять кибербезопасность, соблюдать требования регуляторов и удерживать доверие клиентов, а также встраивать ИИ в операционные процессы и вести разъяснительную работу среди малых предприятий. Определение ИИ берётся из Закона о национальной инициативе в области искусственного интеллекта 2020 года. Дополнительных средств на исполнение не выделяется.
Россия
State Duma of the Russian Federation
law
Закон устанавливает правовые основы создания, развития и эксплуатации государственных, муниципальных и иных информационных систем на технологической платформе. Определяет структуру технологической платформы, права и обязанности участников и владельцев компонентов платформы, порядок взаимодействия между ними и уполномоченными органами. Устанавливает требования к безопасности и защите информации, а также определяет условия доступа коммерческих и некоммерческих организаций к участию в платформе.
Китай
Управление по киберпространству КНР
law
Документ устанавливает требования к услугам по распространению интернет-контента через публичные аккаунты и их операторам. Операторы обязаны зарегистрировать бизнес, назначить ответственного за контент, проверять личности создателей аккаунтов и заключать договоры с платформами; платформы — верифицировать операторов, вести реестр и применять меры при нарушениях (предупреждение, ограничение функций, приостановка монетизации). Запрещены фальсификация данных, дезинформация, вред несовершеннолетним, сетевое насилие и иные нарушения; предусмотрены надзор, обмен информацией между ведомствами и санкции вплоть до штрафов 10–20 тыс. юаней и уголовной ответственности.
United States
United States Congress
law
Включает кибербезопасность в программу выездных консультантов Минсельхоза США (Circuit Rider): специалисты оценивают, насколько системы водоснабжения и водоотведения, обслуживающие менее 10 тыс. человек, защищены от киберугроз, и внедряют у них планы, процедуры и технологии защиты. Финансирование программы продлевается на 2026–2030 финансовые годы и растёт с 25 до 32,5 млн долларов в год, из которых 7,5 млн ежегодно резервируется именно на кибербезопасность. Поправка вносится в статью 306(a)(22) Закона о развитии сельского хозяйства и сельских территорий.
Estonia
Рийгикогу
law
Законопроект меняет Закон о государственной тайне и засекреченной иностранной информации: термин «электронная информационная защита» заменяется на «киберзащиту засекреченных сведений», а правила раскрытия гостайны за рубежом и надзора за её защитой перерабатываются.
Сведения о криптоматериалах засекречиваются до 50 лет; служебные ограничения доступа к информации продлеваются шагами по 5 лет в пределах общего срока засекречивания. Работающие по контракту на иностранное учреждение обязаны сообщать о зарубежных поездках органу проверки допуска. Гостайну можно раскрывать иностранному государству, международной организации или межгосударственному учреждению по договору или по решению правительственной комиссии по безопасности; Полиция и погранохрана, прокуратура, органы безопасности и разведка Сил обороны получают отдельные основания для такого раскрытия. Служба внешней разведки отвечает за аккредитацию систем обработки, оценку средств защиты и контроль криптоматериалов.
Госконтролёр, члены правительства и канцлер юстиции перед доступом к засекреченной иностранной информации обязаны подписать подтверждение о соблюдении требований защиты; отказ подписать означает отказ в допуске.
United States
United States Congress
law
Закон утверждает ассигнования на 2026 финансовый год для деятельности Министерства обороны, военного строительства и оборонных программ Минэнерго США, а также устанавливает численность военнослужащих. Документ содержит правила закупки вооружений по видам войск (сухопутные войска, ВМС, ВВС), финансирования НИОКР и ограничений на отдельные программы. Вводится запрет для Федеральной резервной системы на создание или использование цифровой валюты центрального банка либо схожих цифровых активов при проведении денежно-кредитной политики.
United States
United States Congress
law
changed
Закон утверждает ассигнования и численность личного состава Министерства обороны США, а также оборонные программы Министерства энергетики на 2026 финансовый год. Документ устанавливает правила закупок вооружений для армии, ВМС и ВВС, финансирования НИОКР (включая ИИ, робототехнику и биопроизводство), испытаний и эксплуатации техники. Вводит ограничения по расходованию средств до выполнения отчетов и сертификации, требования к планам и регулярным докладам ведомств Конгрессу.
United States
United States Congress
law
Открывает штатам, территориям и племенам гранты Национального управления по телекоммуникациям и информации (NTIA) на внедрение и содержание системы вызова экстренных служб нового поколения (NG9-1-1) — защищённой IP-сети, которая принимает текст и мультимедиа и точнее определяет местоположение. Деньги идут и на кибербезопасность центров приёма вызовов, информирование населения, обучение (до 3 % гранта, для племён — 5 %) и административные расходы. Заявитель подаёт план внедрения с общими стандартами совместимости, обнаружением вторжений и конкурентными закупками и подтверждает устойчивый источник финансирования. NTIA создаёт совет из 16 представителей экстренных служб и центр кибербезопасности NG9-1-1; ассигнования — на 2026–2030 финансовые годы.
United States
United States Congress
law
Закон запрещает импорт, производство, продажу, перепродажу и введение в межштатную торговлю Соединённых Штатов транспортных средств с подключением и связанных с ними программного обеспечения и аппаратных компонентов, произведённых в Китае, России, Иране или Северной Корее. Под транспортными средствами с подключением понимаются автомобили, оснащённые сетевыми компонентами и программным обеспечением для коммуникации через определённые методы передачи данных. Закон расширяет полномочия Бюро промышленности и безопасности Министерства торговли США, включая включение новых стран в список ограничиваемых и уточнение охвата искусственного интеллекта. Полный текст документа в базе пока отсутствует.
Estonia
Рийгикогу
law
Законопроект вводит в Закон о кибербезопасности понятие «почти состоявшегося киберинцидента» (napilt toimumata jäänud küberintsident) — события, которое могло нарушить доступность, подлинность, целостность или конфиденциальность данных либо услуг, но было предотвращено.
Операторы жизненно важных и особо значимых услуг обязаны сообщать о таких почти состоявшихся инцидентах наравне с киберинцидентами; сведения вносятся в реестр киберинцидентов, который ведёт Департамент государственных информационных систем (RIA). RIA получает право проводить точечные проверки особо значимых субъектов и внеплановые аудиты безопасности (turvaaudit) — в том числе после инцидента с существенным влиянием или нарушения требований — а также плановые аудиты не реже раза в три года.
Germany
Bundestag (Germany)
law
changed
Признаёт токен законным цифровым представлением прав на реальный актив — недвижимость, товары, ценные бумаги, углеродные единицы, интеллектуальную собственность — и оговаривает, что сама эмиссия токена право собственности не переносит. Выпуск возможен, только если эмитент владеет базовым активом, оценил его, раскрыл риски и выполнил требования AML и KYC; торговля — лишь на зарегистрированных площадках, хранение — у кастодиана с обособлением клиентских активов. Регулятора назначает правительство: SEBI — по токенам на ценные бумаги, Резервный банк Индии — по платёжным. Штрафы налагает адъюдикатор в течение трёх лет с нарушения, обжалование — в Апелляционный трибунал по ценным бумагам.
Germany
Bundestag (Germany)
law
changed
Федеральное ведомство по безопасности в информационной технике (BSI) становится национальным органом надзора за рынком и нотифицирующим органом по Регламенту (ЕС) 2024/2847: принимает жалобы потребителей на несоответствие продуктов, нотифицирует органы по оценке соответствия и вправе оценивать их само при наличии публичного интереса. В Закон о BSI добавляют §§ 65–67, составы административных штрафов и меры поддержки бизнеса, включая «регуляторную песочницу». Штат BSI к 2029 году вырастет на 141 единицу, разовые расходы — 10 млн евро, ежегодные — 8,1 млн. Требования регламента действуют поэтапно с 11 июня 2026 года до 11 декабря 2027 года.
Germany
Bundestag (Germany)
law
changed
Авиакомпаниям, операторам аэродромов и наземным службам разрешат при регистрации, сдаче багажа и посадке считывать данные машиночитаемой зоны и чипа загранпаспорта или удостоверения личности и проверять их подлинность. Обработка допустима лишь с явного согласия пассажира и только на территории ЕС: фотография из чипа сразу превращается в биометрический шаблон, имя шифруется, всё удаляется не позднее трёх часов после вылета. Уровень техники задают руководства BSI TR-03121 и TR-03135. Обычное оформление остаётся равноценной альтернативой. Вводится § 19e Закона о воздушном сообщении; расчётная экономия — 1,1 млн часов граждан и 63 млн евро в год.
Китай
Управление по киберпространству КНР
law
Документ устанавливает правила управления в Китае платформами для публичного сбора пожертвований через интернет. Он определяет требования к операторам (включая капитал от 20 млн юаней, сетевую безопасность не ниже 3-го уровня), порядок их назначения Госуправлением по гражданским делам и обязанности: проверка статуса благотворительных организаций, запрет на взимание комиссий с жертвователей и НКО, запрет рекламы и нерелевантных функций, хранение документов минимум два года, а информации — три года. Платформы обязаны ежегодно до 30 июня подавать отчёты и раз в полгода публиковать сведения о деятельности; за нарушения предусмотрено аннулирование назначения.
Китай
Управление по киберпространству КНР
law
Документ устанавливает правила оказания услуг платформами (вещательными, печатными и онлайн-СМИ, телеком-операторами) при публичном сборе пожертвований благотворительными организациями. Платформы обязаны проверять регистрацию и квалификацию организаций, заключать договоры с ними, фиксировать нарушения и сообщать в органы гражданской администрации, хранить документы не менее двух лет, а записи сборов — не менее трёх лет; сетевые провайдеры дополнительно обеспечивают безопасность информации. Гражданская администрация контролирует организации и координирует надзор со СМИ, издательствами, киберадминистрацией и связью. Правила вступают в силу 1 мая 2026 года.
Китай
Народный банк Китая
law
Документ утверждает «Меры по управлению онлайн-маркетингом финансовых продуктов», вступающие в силу с 30 сентября 2026 года. Правила распространяются на финансовые организации и привлечённые ими интернет-платформы, запрещая иным лицам вести такой маркетинг. Устанавливаются требования к достоверности рекламы, раскрытию информации о продукте и поставщике, запрет на вводящие в заблуждение формулировки (например, «гарантированная доходность»), ограничения для алгоритмических рекомендаций и обязательная идентификация регионов клиентов. Определены обязанности сторон при аутсорсинге маркетинга, санкции распределены между финансовыми регуляторами, органами кибернадзора, связи и рыночной администрацией.
Китай
Управление по киберпространству КНР
law
Документ устанавливает требования к финансовым организациям и третьим интернет-платформам при продвижении финансовых продуктов в сети. Он определяет, кто вправе вести такой маркетинг, запрещает его для лиц без лицензии и требует разделять зоны продвижения по типам продуктов. Вводятся правила раскрытия информации, запреты на вводящие в заблуждение формулировки (например, «гарантированная доходность», «высокая доходность»), ограничения алгоритмических рекомендаций и навязывания услуг, а также обязанности платформ проверять контрагентов и пресекать незаконную деятельность. За нарушения предусмотрены предупреждения, предписания об устранении, административные санкции и передача материалов в следственные органы.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает правила создания, использования и контроля систем электронных транспортных и складских документов в Китае. Он обязывает операторов таких систем обеспечивать их надёжность, безопасность данных и соответствие требованиям кибербезопасности (включая защиту критической инфраструктуры), а также соблюдать законы о защите персональных данных при обработке информации. Акт поощряет цифровизацию торговли и логистики, вводит классификацию систем по уровням риска и определяет ответственность за нарушения — от предупреждений до приостановки деятельности.
Китай
Управление по киберпространству КНР
law
Документ устанавливает правила для сервисов, которые с помощью ИИ имитируют личность и обеспечивают длительное эмоциональное взаимодействие (забота, поддержка). Он обязывает провайдеров предотвращать незаконный контент, защищать несовершеннолетних (включая родительское согласие до 14 лет), предупреждать зависимость и выявлять кризисные состояния пользователей. Провайдеры должны маркировать синтетический контент, обеспечивать управление данными пользователя и проходить оценку безопасности при крупном масштабе или рисках; за нарушения предусмотрены предупреждения, предписания об исправлении и штрафы.
Россия
State Duma of the Russian Federation
law
Закон вносит поправки в Уголовный кодекс России, усиливая ответственность за неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре страны. Изменения касаются введения новых составов преступлений и условий освобождения от уголовной ответственности при активном содействии правоохранительным органам.
Россия
State Duma of the Russian Federation
law
Закон вводит административную ответственность за нарушение правил эксплуатации объектов критической информационной инфраструктуры Российской Федерации. Устанавливает штрафы для физических, должностных лиц и организаций за несоблюдение требований безопасности компьютерных систем и сетей, относящихся к критической инфраструктуре. Полный текст документа в базе пока отсутствует.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил управления информационными услугами цифровых виртуальных лиц. Документ устанавливает требования к созданию и использованию «цифровых людей» в интернете, включая защиту персональных данных (отдельное согласие, удаление после отзыва), запрет без согласия создавать образы конкретных лиц, ограничения для несовершеннолетних (запрет виртуального родства/партнёров, контента с рисками здоровью) и обязанности платформ — маркировка «цифровой человек», модерация, логирование, оценка безопасности алгоритмов и реагирование на нарушения. За несоблюдение предусмотрены предупреждения, предписания об устранении, приостановка или прекращение услуг и штрафы от 10 тыс. до 20 тыс. юаней; при вреде жизни и здоровью — дополнительно 100–200 тыс. юаней. Сбор мнений — до 6 мая 2026 года.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, которые упрощают выполнение обязанностей малыми операторами обработки персональных данных (обрабатывающими данные менее 100 тысяч человек) в поддержку малого и среднего бизнеса. Документ устанавливает упрощённые требования к информированию, публикации правил обработки, передаче данных за рубеж без оценки безопасности при ряде условий, а также к аудиту и оценке воздействия не реже одного раза в пять лет с использованием чек-листов. Вводятся основания для освобождения от штрафа или его смягчения; вместо наказания возможны предупреждение и направление рекомендаций. Сбор мнений открыт до 3 мая 2026 года.