Регулирование / Новости
регуляторика
19.10.2022

Законопроект об административной ответственности за ложные сведения об объектах КИИ принят в первом чтении

Законопроект, которым предлагается ввести штрафы за предоставление неактуальных или недостоверных сведений, в том числе о категорировании объектов критической информационной инфраструктуры (КИИ) для внесения в реестр значимых объектов КИИ, а также за повторное непредставление данных, принят в первом чтении.

Согласно пояснительной записке, ФСТЭК России в ходе осуществления государственного контроля в области обеспечения безопасности значимых объектов КИИ выявлены случаи представления субъектами КИИ неактуальных или недостоверных сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий, а также случаи непредставления актуализированных сведений субъектом КИИ при изменении в процессе эксплуатации принадлежащих ему объектов КИИ.

Указанные факты не позволяют проводить полноценную оценку уровня защищенности объектов КИИ, а также своевременно реагировать на угрозы безопасности объектов КИИ в случае выявления таких угроз, отмечается в документе.

Кроме того, отдельные субъекты КИИ допускают повторное непредставление, а также представление недостоверных сведений или нарушение сроков представления в ФСТЭК России сведений о результатах присвоения объектам КИИ категорий значимости, предусмотренных законодательством в области обеспечения безопасности критической информационной инфраструктуры РФ, либо об отсутствии необходимости присвоения им таких категорий.

«Эти факты свидетельствуют об уклонении субъектов критической информационной инфраструктуры от реализации требований законодательства РФ о безопасности критической информационной инфраструктуры, что может привести к нарушению штатного функционирования значимых объектов критической информационной инфраструктуры, созданию реальной угрозу жизни и здоровью граждан, финансовой системе страны, безопасности государства», — говорится в документе.

ФСТЭК России проработан вопрос возможности установления размеров административных штрафов в зависимости от уровня экономической активности организаций. В результате установлено, что к субъектам КИИ относятся как получающие прибыль, так и не получающие прибыль юридические лица.

В случае установления размеров административных штрафов в зависимости от уровня экономической активности указанных юридических лиц может возникнуть неравенство административных наказаний указанных категорий правонарушителей. Учитывая изложенное, а также принцип равенства перед законом, установление размеров административного штрафа в зависимости от уровня экономической активности организаций не представляется возможным, сказано в документе.

Изображение: Adobe Stock

Еще по теме

Как регулировать оборот персональной информации пользователей IoB

Какое регулирование ждет российский рынок дата-центров

Что нужно знать родителям о влиянии искусственного интеллекта на детей

Как повлияет система обязательного страхования от утечек на операторов ПД

Каким стал профиль современных киберугроз

Готовы ли госкорпорации тратить из бюджетов не менее 70% на ПО-вендоров

Зачем операторам связи упростят доступ в многоквартирные дома

Как бизнес будет работать с биометрической информацией в новых условиях

Как попасть и не выпасть из реестра провайдеров хостинга

Какие меры безопасности примут провайдеры для борьбы с нелегальными доменами

ФСТЭК, НКЦКИ и Минцифры обозначили приоритеты в защите КИИ, госинформсистем и персональных данных

Почему безопасность «с пеленок» станет неотъемлемой частью всех киберсистем

Власти и участники телеком-рынка оценили перспективы защищенности суверенной информационной инфраструктуры

Что сейчас обсуждают специалисты по защите персональных данных

Почему компаниям не надо быть святее Папы Римского при защите персональной информации