Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Уроженца Центральной Азии лишили гражданства РФ за конфликт в Липецке
Мир
Маск назвал ложной статью WSJ о его уходе с поста главы Tesla
Мир
В центре Израиля при пожарах выгорело более 2 тыс. га лесов
Мир
Такер Карлсон заявил о деградации авторитета и военной мощи США
Мир
Мадуро объявил 30 апреля Днем победы человечества над фашизмом
Общество
Недонесение о диверсии станет уголовным преступлением в РФ с 2 мая
Мир
Трамп заявил о большой выгоде для США в рамках сделки по ресурсам
Общество
Между Россией и Абхазией начал курсировать новый электропоезд «Диоскурия»
Общество
Заслуженная артистка России Ирина Кострова умерла на 103-м году жизни
Общество
В Москве и Московской области стартовала акция «Бессмертный полк на транспорте»
Общество
СК возбудил дело по факту удара ВСУ по рынку в Алешках Херсонской области
Спорт
ФК «Динамо» объявил об уходе главного тренера Марцела Лички
Новости компаний
«Сбер» открыл в Крыму офис в доме художника-мариниста
Политика
Пушков назвал сделку США и Украины шагом к полуколониальному статусу Киева
Мир
NYP узнала о недовольстве США подходом Уиткоффа к переговорам с Россией
Мир
Британку в возрасте 115 лет признали старейшей жительницей планеты
Мир
Путин высоко оценил содействие ОАЭ обменам удерживаемыми лицами между РФ и Украиной

Госорганы и компании будут штрафовать за неустранение уязвимостей информбезопасности

0
Фото: ИЗВЕСТИЯ/Эдуард Корниенко
Озвучить текст
Выделить главное
Вкл
Выкл

Государственные органы и компании, субъекты критической инфраструктуры будут наказывать, если они не устранят уязвимости, выявленные в ходе проверок информбезопасности их систем. Такие поправки в Кодекс об административных правонарушениях содержатся в законопроекте «О деятельности по поиску уязвимостей и оценке уровня защищенности объектов информационной инфраструктуры Российской Федерации…».

Законопроект был разработан в рамках деятельности по обеспечению технологического суверенитета страны, пояснил «Известиям» его автор — член комитета СФ по конституционному законодательству и госстроительству Артем Шейкин.

Цель проекта — создание инфраструктуры для эффективного выявления и устранения слабых мест в защите информбезопасности госорганов и компаний. Документ призван упорядочить взаимоотношения между всеми участниками процесса. Компания или организация заключает договор с независимой платформой на исследование своей защищенности. Та, в свою очередь, оплачивает вознаграждение независимым экспертам («белым» хакерам), которые проводят тестирование.

Далее платформа систематизирует выявленные уязвимости и сообщает о них заказчику, а также регулятору — Федеральной службе по техническому и экспортному контролю (ФСТЭК), которая, с одной стороны, будет заниматься лицензированием деятельности участников процесса, с другой — должна быть наделена правом накладывать санкции на организации и компании, не уделяющие должного внимания защите своих систем.

Так, в законопроекте предусмотрена ответственность для субъектов критической инфраструктуры, которые не занимаются устранением слабых мест своей информационной безопасности. На должностных лиц предлагается ввести штраф от 20 тыс. до 50 тыс. рублей, на юрлиц — от 100 тыс. до 500 тыс.

Как сообщил «Известиям» Шейкин, сейчас законопроект находится на этапе обсуждения с заинтересованными ведомствами и участниками рынка по информационной безопасности, затем будет направлен в правительство для получения отзыва, с учетом которого внесен в Госдуму.

Подробнее читайте в эксклюзивном материале «Известий»:

Со светлого листа: зачем в России хотят легализовать «белых» хакеров

Читайте также
Прямой эфир