Госдума приняла закон о безопасности информационной инфраструктуры

5
Госдума приняла в окончательном чтении законопроект, касающихся безопасности критической информационной инфраструктуры (КИИ) РФ, передает РИА Новости.

Госдума приняла закон о безопасности информационной инфраструктуры


«Законопроектом устанавливаются основные принципы обеспечения безопасности КИИ, полномочия государственных органов РФ в области обеспечения ее безопасности. Устанавливаются права, обязанности и ответственность лиц, владеющих на праве собственности или ином законном основании объектами КИИ, операторов связи и информационных систем, обеспечивающих взаимодействие этих объектов», – поясняет агентство.

Отмечается, что безопасность КИИ РФ и ее объектов обеспечивается за счет «определения федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры РФ, разработки критериев категорирования объектов критической информационной инфраструктуры, показателей этих критериев и порядка категорирования объектов критической информационной инфраструктуры».

Как ранее рассказал глава думского комитета по информационной политике Леонид Левин, документ «устанавливает, что собственники и иные лица, пользующиеся на праве аренды или ином законном основании объектами КИИ, должны быть российскими юридическими лицами или индивидуальными предпринимателями».

Вместе с тем, по его словам, «иностранные компании, являющиеся собственником объекта КИИ, осуществляющие свою деятельность на территории РФ и представляющие свои интересы через российские юридические лица, смогут продолжить свою работу без каких-либо ограничений».

Уточняется правовой статус национального координационного центра по компьютерным инцидентам. «В частности, говорится, что это организация, создаваемая федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, участвующая в осуществлении координации деятельности субъектов КИИ, – пояснил Левин.

Также документ уточняет сроки осуществления процедуры категорирования таких объектов. Кроме того, по словам Левина, «устанавливается, что при несоблюдении правил категорирования уполномоченным органом субъекта КИИ направляется требование о необходимости соблюдения положения закона в части осуществления категорирования».

«Принятие законопроекта позволит создать правовую и организационную основу для эффективного функционирования системы безопасности КИИ РФ, направленной в первую очередь на предупреждение возникновения компьютерных инцидентов на ее объектах, а также существенно снизит общественно-политические, финансовые и иные негативные последствия для РФ в случае проведения против нее компьютерных атак», – полагают в правительстве.

В Уголовный кодекс вводится новая статья «Неправомерное воздействие на критическую информационную инфраструктуру РФ».

Предполагается, что «создание и (или) распространение компьютерных программ, заведомо предназначенных для неправомерного воздействия на критическую информационную инфраструктуру РФ, включая уничтожение, блокирование, модификацию, копирование информации, содержащейся в ней, или нейтрализацию средств защиты указанной информации будет наказываться принудительными работами на срок до пяти лет, либо лишением свободы на срок от двух до пяти лет со штрафом в размере от 500 тысяч до 1 миллиона рублей или в размере заработной платы или иного дохода осужденного за период от одного года до трех лет», говорится в документе.

В случае если деяния повлекли тяжкие последствия или создали угрозу их наступления предусмотрено лишение свободы на срок от 5 до 10 лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 5 лет или без такового.

Ожидается, что новый закон вступит в силу с 1 января следующего года.
5 комментариев
Информация
Уважаемый читатель, чтобы оставлять комментарии к публикации, необходимо авторизоваться.
  1. vch
    +1
    12 июля 2017 12:24
    Этот закон нужно было принимать еще лет 10 назад как минимум.
    1. 0
      12 июля 2017 12:47
      Все бы это хорошо, но как знать, что вместо бана теперь будут сажать в реальную тюрьму. belay
    2. 0
      13 июля 2017 07:50
      10 лет назад нефтебабло текло рекой, до этого ли было кремлянам?
  2. 0
    12 июля 2017 12:37
    Новости с кибер фронта. Укрепляем законодательную базу.
  3. +5
    12 июля 2017 12:42
    Что-то мутно все. Очень похоже, что товарищ Ленин (ой, простите, Левин), предложил очередной, крайне размытый и "всеобъемлющий" еврейский закон; никакой конкретики, кроме наказания.

    Боюсь, что товарищи, в очередной раз, не особо разбираются в теме вопроса, раз принимают такие законы. Ну вот что значит:

    неправомерного воздействия на критическую информационную инфраструктуру РФ, включая уничтожение, блокирование, модификацию, копирование информации, содержащейся в ней


    Что есть "критическая информационная структура" ? К чему она относится? К государственной части или частной? Или к обеим? Т.е. на этом основании можно закрывать весь дата-центр, если с него (не дай-то Бог) ботнет атакует чью-то сеть?

    Или, если на сервере обнаружится вирус или троян, угрожающий мне - я должен как поступать в такой ситуации? Удалить или в карантин отнести? А это действо подпадает под "уничтожение, блокирование" информации, или как?

    Честное слово, в последнее время создается впечатление, что ГД становится все больше похожа на коллективный разум, где глупые идеи неисчерпаемы, как энтузиазм миллионов