Компьютерный инцидент
Подборка наиболее важных документов по запросу Компьютерный инцидент (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Формы
Статьи, комментарии, ответы на вопросы
Статья: Уголовно-правовые риски применения технологий ИИ в здравоохранении
(Цыплакова А.Д., Посылкина Е.А.)
("Мировой судья", 2026, N 6)Во всех моделях необходимо отдельно рассмотреть халатность со стороны самой медицинской организации, а именно приобретение и внедрение несертифицированной или непроверенной системы ИИ, а также ненадлежащее обучение персонала по работе с ИИ-решением (или фактическое непроведение его вовсе), необеспечение информационной безопасности, в том числе средств защиты чувствительной информации для недопущения компьютерных инцидентов и утечки персональных данных (ст. 293 УК РФ).
(Цыплакова А.Д., Посылкина Е.А.)
("Мировой судья", 2026, N 6)Во всех моделях необходимо отдельно рассмотреть халатность со стороны самой медицинской организации, а именно приобретение и внедрение несертифицированной или непроверенной системы ИИ, а также ненадлежащее обучение персонала по работе с ИИ-решением (или фактическое непроведение его вовсе), необеспечение информационной безопасности, в том числе средств защиты чувствительной информации для недопущения компьютерных инцидентов и утечки персональных данных (ст. 293 УК РФ).
"Образование и занятость: правовые вопросы новой цифровой реальности: монография"
(отв. ред. Н.С. Волкова, Н.В. Путило)
("Юриспруденция", 2025)В нашей стране цели и задачи по обеспечению информационной безопасности изложены в документах стратегического планирования. К ним относятся Стратегия национальной безопасности Российской Федерации, утвержденная Указом Президента Российской Федерации от 2 июля 2021 г. N 400 <1>, и Доктрина информационной безопасности Российской Федерации, утвержденная Указом Президента Российской Федерации от 5 декабря 2016 г. N 646 <2>. Кроме того, Указ Президента Российской Федерации от 1 мая 2022 г. N 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации" <3> направлен на усиление мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты.
(отв. ред. Н.С. Волкова, Н.В. Путило)
("Юриспруденция", 2025)В нашей стране цели и задачи по обеспечению информационной безопасности изложены в документах стратегического планирования. К ним относятся Стратегия национальной безопасности Российской Федерации, утвержденная Указом Президента Российской Федерации от 2 июля 2021 г. N 400 <1>, и Доктрина информационной безопасности Российской Федерации, утвержденная Указом Президента Российской Федерации от 5 декабря 2016 г. N 646 <2>. Кроме того, Указ Президента Российской Федерации от 1 мая 2022 г. N 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации" <3> направлен на усиление мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты.
Нормативные акты
Готовое решение: Какие меры по защите персональных данных работников должны приниматься при обработке этих данных
(КонсультантПлюс, 2026)Кроме того, вы обязаны взаимодействовать с госсистемой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ. В частности, потребуется уведомлять о компьютерных инцидентах, из-за которых персональные данные неправомерно переданы (предоставлены, распространены и т.д.) (ч. 12 ст. 19 Закона о персональных данных). При этом руководствуйтесь Порядком взаимодействия, утвержденным Приказом ФСБ России от 13.02.2023 N 77.
(КонсультантПлюс, 2026)Кроме того, вы обязаны взаимодействовать с госсистемой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ. В частности, потребуется уведомлять о компьютерных инцидентах, из-за которых персональные данные неправомерно переданы (предоставлены, распространены и т.д.) (ч. 12 ст. 19 Закона о персональных данных). При этом руководствуйтесь Порядком взаимодействия, утвержденным Приказом ФСБ России от 13.02.2023 N 77.
Статья: Квалификация неосторожных преступлений в сфере компьютерной информации
(Русскевич Е.А.)
("Уголовное право", 2026, N 7)Таким образом, ответственность за неосторожное причинение вреда объекту КИИ предполагает игнорирование специалистом конкретных и обязательных для него обязанностей, с содержанием которых он был своевременно ознакомлен (как правило, под подпись). В качестве примера приведу следующее судебное решение: "...находясь в рабочее время (с 08 часов 00 минут до 17 часов 30 минут) по месту своей работы в... в нарушение п. 3 ч. 2 ст. 9, п. 3 ч. 3 ст. 9 ФЗ "О безопасности КИИ", п. 8.1, 8.2 Приложения N... Правил аудита безопасности, п. 3 раздела 3, 4 и 6 Приложения N... Правил реагирования на компьютерные инциденты значимых объектов критической информационной инфраструктуры, п. 3.2.1 Трудового договора N... пунктов 2.5, 2.6, 2.15 должностной инструкции главного специалиста отдела информационной безопасности... а также пунктов 5.3, 5.9, 5.11, 5.14 раздела 5 Положения об отделе информационной безопасности, заведомо зная о том, что на него возложены обязанности по выявлению, анализу и мониторингу уязвимостей систем безопасности информационной системы, а также реагированию на компьютерные инциденты, осознавая противоправность своего бездействия в виде непроведения мониторинга (просмотра и анализа) записей регистрации (аудита) в журнале регистрации событий информационной панели АО... как минимум два раза за весь период для всех событий, подлежащих регистрации и обеспечению своевременного выявления признаков инцидентов безопасности в информационных системах, а также реагированию на компьютерные инциденты, не предвидя возможности наступления общественно опасных последствий в виде причинения вреда информационной системе... являющейся объектом критической информационной инфраструктуры 3 категории значимости, хотя при необходимой внимательности и предусмотрительности должен был и мог предвидеть эти последствия, имея на то реальную возможность, не исполнил свои обязанности по мониторингу (просмотру и анализу) записей регистрации (аудита) в журнале регистрации событий информационной панели... тем самым недобросовестно и небрежно относясь к своим должностным обязанностям..." <9>.
(Русскевич Е.А.)
("Уголовное право", 2026, N 7)Таким образом, ответственность за неосторожное причинение вреда объекту КИИ предполагает игнорирование специалистом конкретных и обязательных для него обязанностей, с содержанием которых он был своевременно ознакомлен (как правило, под подпись). В качестве примера приведу следующее судебное решение: "...находясь в рабочее время (с 08 часов 00 минут до 17 часов 30 минут) по месту своей работы в... в нарушение п. 3 ч. 2 ст. 9, п. 3 ч. 3 ст. 9 ФЗ "О безопасности КИИ", п. 8.1, 8.2 Приложения N... Правил аудита безопасности, п. 3 раздела 3, 4 и 6 Приложения N... Правил реагирования на компьютерные инциденты значимых объектов критической информационной инфраструктуры, п. 3.2.1 Трудового договора N... пунктов 2.5, 2.6, 2.15 должностной инструкции главного специалиста отдела информационной безопасности... а также пунктов 5.3, 5.9, 5.11, 5.14 раздела 5 Положения об отделе информационной безопасности, заведомо зная о том, что на него возложены обязанности по выявлению, анализу и мониторингу уязвимостей систем безопасности информационной системы, а также реагированию на компьютерные инциденты, осознавая противоправность своего бездействия в виде непроведения мониторинга (просмотра и анализа) записей регистрации (аудита) в журнале регистрации событий информационной панели АО... как минимум два раза за весь период для всех событий, подлежащих регистрации и обеспечению своевременного выявления признаков инцидентов безопасности в информационных системах, а также реагированию на компьютерные инциденты, не предвидя возможности наступления общественно опасных последствий в виде причинения вреда информационной системе... являющейся объектом критической информационной инфраструктуры 3 категории значимости, хотя при необходимой внимательности и предусмотрительности должен был и мог предвидеть эти последствия, имея на то реальную возможность, не исполнил свои обязанности по мониторингу (просмотру и анализу) записей регистрации (аудита) в журнале регистрации событий информационной панели... тем самым недобросовестно и небрежно относясь к своим должностным обязанностям..." <9>.
Статья: Защита информации
(Подготовлен для системы КонсультантПлюс, 2026)- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
(Подготовлен для системы КонсультантПлюс, 2026)- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
"Государство, общество и личность: пути преодоления вызовов и угроз в информационной сфере: монография"
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2024)Время, новые технологии, вызовы и угрозы меняют приоритеты, требования к информационной безопасности, что предполагает адекватное реагирование на них. На характер и направленность угроз влияет и политическая ситуация в мире. С начала специальной военной операции России на Украине число кибератак увеличилось в разы. Вице-премьер Российской Федерации Д. Чернышенко привел такие цифры: в 2022 г. было отражено около 50 тыс. хакерских атак на российские информационные ресурсы. При этом если в 2021 г. атаки были направлены главным образом на финансовый сектор, то в 2022 г. акцент сместился на государственный. Имеются данные и в отношении кибератак в первой половине 2023 г. - их число увеличилось на 65% <3>. По мнению заместителя директора Национального координационного центра по компьютерным инцидентам Н. Мурашова, цель такой киберкомпании - вывести из строя информационную инфраструктуру России и получить доступ к системам организаций и предприятий <4>. Так, в 2023 г. кибератаке подверглись информационные системы МЧС России, таможенных органов. В настоящее время резко выросло число кибератак на российские IT-компании.
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2024)Время, новые технологии, вызовы и угрозы меняют приоритеты, требования к информационной безопасности, что предполагает адекватное реагирование на них. На характер и направленность угроз влияет и политическая ситуация в мире. С начала специальной военной операции России на Украине число кибератак увеличилось в разы. Вице-премьер Российской Федерации Д. Чернышенко привел такие цифры: в 2022 г. было отражено около 50 тыс. хакерских атак на российские информационные ресурсы. При этом если в 2021 г. атаки были направлены главным образом на финансовый сектор, то в 2022 г. акцент сместился на государственный. Имеются данные и в отношении кибератак в первой половине 2023 г. - их число увеличилось на 65% <3>. По мнению заместителя директора Национального координационного центра по компьютерным инцидентам Н. Мурашова, цель такой киберкомпании - вывести из строя информационную инфраструктуру России и получить доступ к системам организаций и предприятий <4>. Так, в 2023 г. кибератаке подверглись информационные системы МЧС России, таможенных органов. В настоящее время резко выросло число кибератак на российские IT-компании.
"Цифровые платформы - организационно-правовая форма взаимодействия в обществе: монография"
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2025)е) подготовка единой концепции обнаружения, предупреждения и ликвидации последствий компьютерных атак, а также реагирования на компьютерные инциденты, связанные с информационными ресурсами платформы Российской Федерации "ГосТех", с учетом актуальных киберугроз, в том числе выявленных в рамках эксперимента.
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2025)е) подготовка единой концепции обнаружения, предупреждения и ликвидации последствий компьютерных атак, а также реагирования на компьютерные инциденты, связанные с информационными ресурсами платформы Российской Федерации "ГосТех", с учетом актуальных киберугроз, в том числе выявленных в рамках эксперимента.
Готовое решение: Как установить в организации видеонаблюдение за работниками
(КонсультантПлюс, 2026)Учтите: чтобы обеспечить безопасность персональных данных при их обработке, вы обязаны взаимодействовать с госсистемой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, в частности сообщать о компьютерных инцидентах, из-за которых произошла неправомерная передача (предоставление, распространение, доступ) персональных данных. При этом руководствуйтесь Порядком взаимодействия, утвержденным Приказом ФСБ России от 13.02.2023 N 77.
(КонсультантПлюс, 2026)Учтите: чтобы обеспечить безопасность персональных данных при их обработке, вы обязаны взаимодействовать с госсистемой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, в частности сообщать о компьютерных инцидентах, из-за которых произошла неправомерная передача (предоставление, распространение, доступ) персональных данных. При этом руководствуйтесь Порядком взаимодействия, утвержденным Приказом ФСБ России от 13.02.2023 N 77.