← Назад

Создано сегодня в 18:23

Госорганы хотят штрафовать за неустранение уязвимостей информбезопасности

Российские органы власти и предпринимателей хотят штрафовать, если они не будут правильно выявлять и устранять уязвимости в своей информационной безопасности. Необходимый для этого проект закона разработал зампред Совета по развитию цифровой экономики при СФ, член Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин, пишут «Известия», уточнив что документ находится на стадии обсуждения и скоро будет отправлен в Правительство для рассмотрения. 

Основная цель поправок — улучшить защиту объектов информационной инфраструктуры в России и установить правила для поиска уязвимостей. Если организации не будут заниматься выявлением слабых мест в своих системах, на них могут накладываться штрафы: для должностных лиц — от 20 до 50 тыс. рублей, для юрлиц — от 100 до 500 тыс. рублей.

Также определяются права и обязанности всех участников процесса, включая лицензирование деятельности по оценке защищённости информационных систем. Компании смогут заключать контракты с независимыми платформами для проверки своей безопасности, а эксперты будут выявлять уязвимости с согласия владельцев систем.

По словам сенатора, для поиска и исправления уязвимостей в информсистемах можно будет легально привлекать независимых экспертов и «белых хакеров». Сейчас их деятельность подпадает под действие Уголовного кодекса.

Шейкин уточнил, что в последние годы значительно увеличилось не только число инцидентов, связанных с информационной безопасностью, но и усложнилась их техническая структура.

Повысилась скоординированность атак, которые направлены на выведение полностью или частично из строя объектов критической информационной инфраструктуры, причинение ущерба государственному управлению, а также на нарушение устойчивости экономики в целом

Артём Шейкин, член Комитета СФ по конституционному законодательству и госстроительству

Ранее парламентарий говорил, что для борьбы с проникновением хакеров в IT-инфраструктуру российских компаний следует усилить киберзащиту, и привлечение «белых хакеров» позволит быстро устранять уязвимости. 

По мнению сенатора Владимира Пушкарёва, нужно строго контролировать процесс перехода «белых хакеров» к роли нанимаемых сотрудников, чтобы предотвратить возможные негативные последствия. 

Сенатор Ирина Рукавишникова подчёркивала, что высокие штрафы за утечку данных должны мотивировать компании вкладываться в информационную безопасность. 


Это интересно
  • НеИностранец - как живут иностранцы в России?