Регулирование / Новости
регуляторика
19.10.2022

Законопроект об административной ответственности за ложные сведения об объектах КИИ принят в первом чтении

Законопроект, которым предлагается ввести штрафы за предоставление неактуальных или недостоверных сведений, в том числе о категорировании объектов критической информационной инфраструктуры (КИИ) для внесения в реестр значимых объектов КИИ, а также за повторное непредставление данных, принят в первом чтении.

Согласно пояснительной записке, ФСТЭК России в ходе осуществления государственного контроля в области обеспечения безопасности значимых объектов КИИ выявлены случаи представления субъектами КИИ неактуальных или недостоверных сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий, а также случаи непредставления актуализированных сведений субъектом КИИ при изменении в процессе эксплуатации принадлежащих ему объектов КИИ.

Указанные факты не позволяют проводить полноценную оценку уровня защищенности объектов КИИ, а также своевременно реагировать на угрозы безопасности объектов КИИ в случае выявления таких угроз, отмечается в документе.

Кроме того, отдельные субъекты КИИ допускают повторное непредставление, а также представление недостоверных сведений или нарушение сроков представления в ФСТЭК России сведений о результатах присвоения объектам КИИ категорий значимости, предусмотренных законодательством в области обеспечения безопасности критической информационной инфраструктуры РФ, либо об отсутствии необходимости присвоения им таких категорий.

«Эти факты свидетельствуют об уклонении субъектов критической информационной инфраструктуры от реализации требований законодательства РФ о безопасности критической информационной инфраструктуры, что может привести к нарушению штатного функционирования значимых объектов критической информационной инфраструктуры, созданию реальной угрозу жизни и здоровью граждан, финансовой системе страны, безопасности государства», — говорится в документе.

ФСТЭК России проработан вопрос возможности установления размеров административных штрафов в зависимости от уровня экономической активности организаций. В результате установлено, что к субъектам КИИ относятся как получающие прибыль, так и не получающие прибыль юридические лица.

В случае установления размеров административных штрафов в зависимости от уровня экономической активности указанных юридических лиц может возникнуть неравенство административных наказаний указанных категорий правонарушителей. Учитывая изложенное, а также принцип равенства перед законом, установление размеров административного штрафа в зависимости от уровня экономической активности организаций не представляется возможным, сказано в документе.

Изображение: Adobe Stock

Еще по теме

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан

Нужен ли ИТ-рынку национальный стандарт доверенной среды исполнения

Почему ограничения в размещении базовых станций угрожают развитию сетей связи

Поможет ли риск-ориентированная модель безопасному обороту персональных данных

Нужна ли правосубъектность искусственному интеллекту

Поможет ли «специальный оператор» защите персональной информации

Персданные должников по алиментам объединят в общедоступной базе: чего опасаться

Приведет ли новый налог на прибыль к росту цен на ИТ-продукты

Каковы риски и угрозы накопления больших объемов данных

Металлурги взялись за разработку отечественных аналогов SAP

Что показал опыт сертификации профессионалов в области приватности

Почему откладывается принятие закона об ужесточении наказания за утечки персданных

Что нужно знать российским организациям об использовании зарубежных мессенджеров