Регулирование / Новости
информбезопасность инфраструктура
28.3.2019

За нарушение требований к безопасности объектов информационной инфраструктуры накажут

Федеральная служба по техническому и экспортному контролю (ФСТЭК) может ввести административную ответственность за нарушение закона о критической информационной инфраструктуре (КИИ) в следующем году.

Соответствующий законопроект уже опубликован на федеральном портале. Документ должен вступить в силу в январе 2020 года.

К КИИ относятся информационные системы госорганов, оборонные и энергетические предприятия, кредитно-финансовые организации, сообщает «КоммерсантЪ».

По закону владельцы значимых объектов обязаны соблюдать требования к их безопасности, но при этом наказания за несоблюдение этой нормы нет, указывает ФСТЭК в обосновании законопроекта. Пока предусмотрена только уголовная ответственность в случае неправомерного воздействия на критически важные объекты инфраструктуры.

Кроме того, сообщается, что ведомство инициировало внесение в закон «О безопасности КИИ» изменений, согласно которым к 1 июня 2019 года необходимо завершить категорирование объектов информационной инфраструктуры. Также поправки предусматривают наказание за некорректное категорирование.

«Возможно, то, что закон до сих пор не заработал полноценно, связано с тем, что нет четких сроков по завершению процессов категорирования. Многие организации оттягивают этот процесс или предоставляют ложные данные, следовательно, не занимаются обеспечением безопасности», — поясняет независимый эксперт по кибербезопасности Алексей Лукацкий.   

Изображение: Lori.ru.

Еще по теме

Что изменится с вводом нового стандарта безопасной разработки ПО

Помогут ли поправки в ГК РФ легализовать работу исследователей уязвимостей

Помогут ли страховые выплаты, предложенные ВСС, компенсировать ущерб от утечки персданных

Евросоюз потребовал у западных социальных сетей раскрыть механизмы работы рекомендательных алгоритмов

Каких поставщиков услуг хостинга выбрало государство для своих информсистем

Регуляторы и производители поспорили о стоимости отечественного ПО

Готовы ли бизнес и госсектор к выполнению требований президента об импортозамещении ПО

Эксперты обсудили идею введения штрафов за сбор избыточных персональных сведений

Эксперты отрасли оценили предложенный Минтрудом профстандарт ИБ-специалиста по защите КИИ

Как добиться максимальной компенсации в суде при защите персданных

Как институт уполномоченных операторов персданных поможет бизнесу

Как новый закон об обезличивании персданных повлияет на бизнес

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан