За нарушения при защите критической информинфраструктуры могут ввести штрафы
В Государственную Думу поступил проект закона о штрафах за нарушение требований в области безопасности критической информационной инфраструктуры. Максимальный размер взыскания составит 500 тысяч рублей. Поправки в Кодекс об административных правонарушениях инициировало правительство.
К критической информационной инфраструктуре, о которой говорится в законопроекте, относятся IT-системы госорганов, сфер здравоохранения, науки, транспорта, связи, энергетики, банков, атомной энергии, оборонной, ракетно-космической и т.д.
Так, если нарушения зафиксированы при создании систем безопасности значимых объектов критической информинфраструктуры России или обеспечении их функционирования кабмин предлагает установить штраф для должностных лиц в размере от 10 тысяч рублей до 50 тысяч, для юрлиц — от 50 тысяч до 100 тысяч.
Аналогичные штраф предлагаются для ситуаций, когда нарушен порядок информирования о компьютерных инцидентах, не приняты должные меры по ликвидации последствий компьютерных атак на значимые объекты критической информационной инфраструктуры.
Те же размеры штрафов — от 10 тысяч рублей до 50 тысяч для должностных лиц и от 50 тысяч до 100 тысяч для юрлиц планируется установить за непредоставление или нарушение сроков предоставления в уполномоченный федеральный орган сведений о присвоении объекту критической информационной инфраструктуры категории значимости, предусмотренной законом.
Также штрафовать должностных и юридических лиц будут за нарушение порядка обмена информацией о компьютерных инцидентах между субъектами критической информинфраструктуры и уполномоченными органами иностранных государств, международными организациями.
За непредоставление, а также нарушение порядка, сроков предоставления сведений в госсистему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информресурсы России в кабмине предлагают штрафовать должностных лиц на 10-50 тысяч рублей, юрлиц — на 100-500 тысяч.
Добавим, также на рассмотрении Думы сейчас находится законопроект, определяющий процедуру оборота данных в государственных информационных системах в случаях, если операторами таких систем являются частные организации, действующие в рамках государственно-частного партнерства или концессии.