В случае нарушения требований информационной безопасности применяются различные уровни ответственности. Дисциплинарная ответственность наступает за несоблюдение внутренних регламентов и инструкций компании в виде замечаний, выговоров или увольнения.
Административная ответственность выражается в виде штрафов, предупреждений или приостановления деятельности организации, например, за нарушение правил обработки персональных данных или требований защиты информационных систем.
Гражданско-правовая ответственность предполагает возмещение причиненного ущерба пострадавшим лицам или организациям.
Уголовная ответственность наступает за тяжкие нарушения, такие как неправомерный доступ к охраняемой информации, кража персональных данных, взлом компьютерных систем, распространение вредоносного программного обеспечения. Она может выражаться в виде штрафа, исправительных работ, ограничения свободы, а в особо тяжких случаях — лишения свободы.
Конкретные меры и виды ответственности определяются законодательством соответствующей страны и тяжестью совершенного правонарушения.