Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Врач назвала рыбу с низким содержанием тяжелых металлов
Общество
В прокуратуре сообщили подробности ДТП в подмосковном Видном
Происшествия
Силы ПВО Минобороны уничтожили четыре беспилотника на подлете к Москве
Мир
Более 50 человек пострадали в результате землетрясения в Японии
Авто
Дилеры сообщили о сокращении скидок на NEV-автомобили в России
Мир
В Японии произошел взрыв в торговом центре после землетрясения
Общество
Материалы дела блогера Лерчек передали другому федеральному судье
Общество
СМИ сообщили о вызове Кости Цзю в детский центр по делу о хищении 7 млн рублей
Мир
В СВР заявили о неготовности стран ЕС открывать рынки для товаров из Армении
Мир
Археологи нашли останки взрослых жертв древнего каннибализма
Мир
Макрон назвал пожары во Франции самой тяжелой ситуацией со Второй мировой войны
Мир
The Guardian заявила о планах машинистов объявить забастовку в Великобритании
Мир
Зеленский прибыл в США для прощания с сенатором Грэмом и встречи с Трампом
Авто
В России произошло 344 ДТП за минувшие сутки
Новости компаний
ПСБ повысил ставки по вкладам для физлиц
Мир
Беженка из Латвии Елизавета оценила цены на коммунальные услуги в России
Мир
Мощное землетрясение произошло на острове Кюсю в Японии
Наука и техника
Астрономы обнаружили блуждающую черную дыру по гибели звезды

Госорганы и компании будут штрафовать за неустранение уязвимостей информбезопасности

0
Фото: ИЗВЕСТИЯ/Эдуард Корниенко
Озвучить текст
Выделить главное
Вкл
Выкл

Государственные органы и компании, субъекты критической инфраструктуры будут наказывать, если они не устранят уязвимости, выявленные в ходе проверок информбезопасности их систем. Такие поправки в Кодекс об административных правонарушениях содержатся в законопроекте «О деятельности по поиску уязвимостей и оценке уровня защищенности объектов информационной инфраструктуры Российской Федерации…».

Законопроект был разработан в рамках деятельности по обеспечению технологического суверенитета страны, пояснил «Известиям» его автор — член комитета СФ по конституционному законодательству и госстроительству Артем Шейкин.

Цель проекта — создание инфраструктуры для эффективного выявления и устранения слабых мест в защите информбезопасности госорганов и компаний. Документ призван упорядочить взаимоотношения между всеми участниками процесса. Компания или организация заключает договор с независимой платформой на исследование своей защищенности. Та, в свою очередь, оплачивает вознаграждение независимым экспертам («белым» хакерам), которые проводят тестирование.

Далее платформа систематизирует выявленные уязвимости и сообщает о них заказчику, а также регулятору — Федеральной службе по техническому и экспортному контролю (ФСТЭК), которая, с одной стороны, будет заниматься лицензированием деятельности участников процесса, с другой — должна быть наделена правом накладывать санкции на организации и компании, не уделяющие должного внимания защите своих систем.

Так, в законопроекте предусмотрена ответственность для субъектов критической инфраструктуры, которые не занимаются устранением слабых мест своей информационной безопасности. На должностных лиц предлагается ввести штраф от 20 тыс. до 50 тыс. рублей, на юрлиц — от 100 тыс. до 500 тыс.

Как сообщил «Известиям» Шейкин, сейчас законопроект находится на этапе обсуждения с заинтересованными ведомствами и участниками рынка по информационной безопасности, затем будет направлен в правительство для получения отзыва, с учетом которого внесен в Госдуму.

Подробнее читайте в эксклюзивном материале «Известий»:

Со светлого листа: зачем в России хотят легализовать «белых» хакеров

Читайте также
Прямой эфир