Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Экипаж Су-34 уничтожил опорный пункт и живую силу ВСУ в курском приграничье
Мир
Из-за побега 1,5 тыс. заключенных из тюрьмы Мозамбика погибли 33 человека
Мир
Трамп пообещал Канаде вдвое снизить налоги при присоединении к США
Мир
Японская авиакомпания JAL сообщила о кибератаке
Мир
Премьер-министр Японии Исиба провел телефонный разговор с Зеленским
Мир
СМИ сообщили о намерениях ЦАХАЛ оставаться в Ливане дольше 60 дней
Общество
Пострадавших при крушении самолета в Казахстане россиян перевезут в Москву
Политика
Лукашевич назвал обвинявших Лаврова в дезинформации недалекими
Армия
МО показало награждение расчетов ПВО группировки «Запад»
Армия
Минобороны показало учения танкистов в Краснодарском крае
Общество
Эксперты объяснили рост цен на препараты от диабета
Мир
В Азербайджане начался день траура по погибшим в авиакатастрофе в Казахстане
Мир
Трамп анонсировал назначение чиновника из Флориды послом США в Панаме
Общество
Синоптики спрогнозировали небольшие осадки и гололед в Москве 26 декабря
Общество
В Новый год жители России смогут увидеть Черную Луну
Общество
СК РФ возбудил уголовное дело по факту теракта в городе Льгов Курской области
Мир
Красный Крест готов содействовать в освобождении заложников из Газы
Мир
Пять палестинских журналистов убиты в результате удара Израиля по центру Газы

Госорганы и компании будут штрафовать за неустранение уязвимостей информбезопасности

0
Фото: ИЗВЕСТИЯ/Эдуард Корниенко
Озвучить текст
Выделить главное
Вкл
Выкл

Государственные органы и компании, субъекты критической инфраструктуры будут наказывать, если они не устранят уязвимости, выявленные в ходе проверок информбезопасности их систем. Такие поправки в Кодекс об административных правонарушениях содержатся в законопроекте «О деятельности по поиску уязвимостей и оценке уровня защищенности объектов информационной инфраструктуры Российской Федерации…».

Законопроект был разработан в рамках деятельности по обеспечению технологического суверенитета страны, пояснил «Известиям» его автор — член комитета СФ по конституционному законодательству и госстроительству Артем Шейкин.

Цель проекта — создание инфраструктуры для эффективного выявления и устранения слабых мест в защите информбезопасности госорганов и компаний. Документ призван упорядочить взаимоотношения между всеми участниками процесса. Компания или организация заключает договор с независимой платформой на исследование своей защищенности. Та, в свою очередь, оплачивает вознаграждение независимым экспертам («белым» хакерам), которые проводят тестирование.

Далее платформа систематизирует выявленные уязвимости и сообщает о них заказчику, а также регулятору — Федеральной службе по техническому и экспортному контролю (ФСТЭК), которая, с одной стороны, будет заниматься лицензированием деятельности участников процесса, с другой — должна быть наделена правом накладывать санкции на организации и компании, не уделяющие должного внимания защите своих систем.

Так, в законопроекте предусмотрена ответственность для субъектов критической инфраструктуры, которые не занимаются устранением слабых мест своей информационной безопасности. На должностных лиц предлагается ввести штраф от 20 тыс. до 50 тыс. рублей, на юрлиц — от 100 тыс. до 500 тыс.

Как сообщил «Известиям» Шейкин, сейчас законопроект находится на этапе обсуждения с заинтересованными ведомствами и участниками рынка по информационной безопасности, затем будет направлен в правительство для получения отзыва, с учетом которого внесен в Госдуму.

Подробнее читайте в эксклюзивном материале «Известий»:

Со светлого листа: зачем в России хотят легализовать «белых» хакеров

Читайте также
Прямой эфир