Создано сегодня в 16:25
Понятие «уязвимости операционных систем» хотят прописать в законе
Зампред Совета по развитию цифровой экономики при СФ, первый замглавы Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин разработал поправки, которые вводят в российское законодательство отношения в сфере деятельности по поиску уязвимостей и оценке уровня защищённости объектов информационной инфраструктуры РФ. Документ также устанавливает права и обязанности участников этих отношений и определяет основы государственного регулирования такой деятельности.
Законопроектом также предлагается определить такие понятия, как «информационная инфраструктура», «уязвимость», «поиск уязвимости», «оценка защищённости», установить состав участников такой деятельности, прописать её виды, и ввести две формы поиска уязвимостей – закрытую и открытую.
Документ, который появился в рамках работы секции «Обеспечение технического суверенитета и информационной безопасности РФ» Совета по развитию цифровой экономики при верхней палате, устанавливает ответственность участников при осуществлении деятельности по поиску уязвимостей и оценке уровня защищённости.
Как рассказал Артём Шейкин «СенатИнформ», данную деятельность будет лицензировать Федеральная служба по техническому и экспортному контролю (ФСТЭК России).
Переход к постоянной оценке защищённости и широкое использование программ багбаунти (привлечение «белых» хакеров для тестирования систем безопасности) будет способствовать оперативному устранению уязвимостей и предотвращению реализации недопустимых событий
Артём Шейкин, первый зампред Комитета СФ по конституционному законодательству и госстроительству
Ранее сенатор предлагал штрафовать органы власти и предпринимателей, если они не будут правильно выявлять и устранять уязвимости в своей информационной безопасности.
В середине января сообщалось, что количество кибератак на российские компании в 2024 году выросло в 2,5 раза, до 130 тыс., и большинство из них приходится на организации из отраслей критической информационной инфраструктуры (КИИ).
В Роскомнадзоре высказывались за то, чтобы создать в России технологическую платформу, которая обеспечила бы функционирование, эксплуатацию и защищённость размещаемых на ней информсистем от компьютерных атак.