← Назад

Создано сегодня в 16:25

Понятие «уязвимости операционных систем» хотят прописать в законе

Зампред Совета по развитию цифровой экономики при СФ, первый замглавы Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин разработал поправки, которые вводят в российское законодательство отношения в сфере деятельности по поиску уязвимостей и оценке уровня защищённости объектов информационной инфраструктуры РФ. Документ также устанавливает права и обязанности участников этих отношений и определяет основы государственного регулирования такой деятельности.

Законопроектом также предлагается определить такие понятия, как «информационная инфраструктура», «уязвимость», «поиск уязвимости», «оценка защищённости», установить состав участников такой деятельности, прописать её виды, и ввести две формы поиска уязвимостей – закрытую и открытую.

Документ, который появился в рамках работы секции «Обеспечение технического суверенитета и информационной безопасности РФ» Совета по развитию цифровой экономики при верхней палате,  устанавливает ответственность участников при осуществлении деятельности по поиску уязвимостей и оценке уровня защищённости.

Как рассказал Артём Шейкин «СенатИнформ», данную деятельность будет лицензировать Федеральная служба по техническому и экспортному контролю (ФСТЭК России).


Переход к постоянной оценке защищённости и широкое использование программ багбаунти (привлечение «белых» хакеров для тестирования систем безопасности) будет способствовать оперативному устранению уязвимостей и предотвращению реализации недопустимых событий

Артём Шейкин, первый зампред Комитета СФ по конституционному законодательству и госстроительству

Ранее сенатор предлагал штрафовать органы власти и предпринимателей, если они не будут правильно выявлять и устранять уязвимости в своей информационной безопасности. 

В середине января сообщалось, что количество кибератак на российские компании в 2024 году выросло в 2,5 раза, до 130 тыс., и большинство из них приходится на организации из отраслей критической информационной инфраструктуры (КИИ). 

В Роскомнадзоре высказывались за то, чтобы создать в России технологическую платформу, которая обеспечила бы функционирование, эксплуатацию и защищённость размещаемых на ней информсистем от компьютерных атак.

Это интересно
  • НеИностранец - как живут иностранцы в России?