ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Создана законодательная основа для защиты критической информационной инфраструктуры РФ от компьютерных атак

Критическая информационная инфраструктура включает в себя информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов критической информационной инфраструктуры, а также сети электросвязи, используемые для организации взаимодействия таких объектов.

Субъекты критической информационной инфраструктуры - это государственные органы, государственные учреждения, российские юридические лица или индивидуальные предприниматели, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и иных сферах финансового рынка, ТЭК, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица или индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей.

Установлены основные принципы обеспечения безопасности критической информационной инфраструктуры, полномочия Президента РФ, Правительства РФ и органов государственной власти РФ в области обеспечения безопасности критической информационной инфраструктуры, права и обязанности субъектов, порядок осуществления оценки безопасности, порядок категорирования и ведения реестра значимых объектов критической информационной инфраструктуры.

Предусматривается, что меры по обеспечению безопасности критической информационной инфраструктуры РФ и сведения о состоянии ее защищенности от компьютерных атак составляют государственную тайну.

Также установлено, что:

- порядок подготовки и использования ресурсов единой сети электросвязи РФ для обеспечения функционирования значимых объектов критической информационной инфраструктуры утверждается Правительством РФ;

- к обязанностям оператора связи отнесено обеспечение выполнения утвержденных в соответствии с Федеральным законом "О безопасности критической информационной инфраструктуры Российской Федерации" порядка, технических условий установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, и их сохранности, в случае их установки в сети электросвязи, используемой для организации взаимодействия объектов критической информационной инфраструктуры РФ;

- положения Федерального закона "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля", устанавливающие порядок организации и проведения проверок, не применяются при осуществлении государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры РФ.

Одновременно вводится уголовная ответственность за неправомерное воздействие на критическую информационную инфраструктуру РФ.

(Федеральные законы от 26.07.2017 N 187-ФЗ, N 193-ФЗ и N 194-ФЗ)