Posted 13 июля 2017,, 04:48

Published 13 июля 2017,, 04:48

Modified 11 ноября 2022,, 20:01

Updated 11 ноября 2022,, 20:01

Закон против создателей кибератак вступит в силу 1 января 2018 года

13 июля 2017, 04:48
Законодательство России пополнилось новым порядками в области регулирования безопасности информационной инфраструктуры. Соответствующий пакет документов приняла в третьем чтении Госдума. Отныне за создание вредоносных программ для кибератак предусмотрено до 10 лет лишения свободы.

Как пишет «Российская газета», ссылаясь на главу комитета Госдумы по информполитике Леонида Левина, урон, наносимый отечественной экономике, кибератаками исчисляется сотнями миллионов долларов, поэтому государство не должно оставаться в стороне.

«В условиях нехватки на рынке специалистов по кибербезопасности, снижения расходов компаний на эти цели в связи с экономическими трудностями, именно государство должно обеспечить определенные гарантии в сфере информационной безопасности», — цитирует Левина СМИ.

Таким образом, в УК РФ пополнился новой статьей «Неправомерное воздействие на критическую информационную инфраструктуру РФ». Создание и (или) распространение компьютерных программ, заведомо предназначенных для неправомерного воздействия на нее, будет наказываться принудительными работами на срок до пяти лет, либо лишением свободы на срок от двух до пяти лет. Это будет сопровождаться штрафом в размере от 500 тысяч до 1 миллиона рублей. Если важную информацию не уберегли от хакеров (или появилась угроза таких последствий), то это тоже чревато. Такой сотрудник может быть лишен свободы на срок до шести лет.

Если же работает сговорившееся группа, лишение свободы может составить восемь лет. При тяжких последствиях или создании угрозы их наступления, предусмотрено лишение свободы на срок от пяти до десяти лет. Планируется, что документ должен вступить в силу с 1 января 2018 года.

Кроме того, законодательство прописывает основные принципы обеспечения безопасности критической информационной инфраструктуры (КИИ), а также полномочия госорганов в этой области. Владельцы объектов КИИ должны будут информировать власти о компьютерных инцидентах, предотвращать неправомерные попытки доступа к информации, обеспечивать возможность восстановления объекта за счет создания резервных копий информации.

Кроме того, в документах оговаривается, что к сведениям, составляющим государственную тайну, относятся сведения о мерах по обеспечению безопасности КИИ страны и о состоянии ее защищенности от компьютерных атак. Собственники или иные лица, пользующиеся на праве аренды или ином законном основании объектами КИИ, должны быть российскими юридическими лицами или индивидуальными предпринимателями. К обеспечению информационной безопасности будет привлечен Центробанк в тех случаях, когда это касается банковской сферы.

"