Новый вид тайн и новый закон по теме ИБ

Новый вид тайн и новый закон по теме ИБ
Подписал вчера Гарант Конституции новый закон " О безопасности объектов топливно-энергетического комплекса ". Направлен он на оптимизацию законодательного регулирования вопросов обеспечения безопасности в топливно-энергетическом комплексе Российской Федерации и создание основ устойчивого и безопасного функционирования объектов топливно-энергетического комплекса. По нашей теме там два интересных момента:ст.11 "Обеспечение безопасности информационных систем объектов топливно-энергетического комплекса" описывает, что системы защиты являются обязательными элементом объектов ТЭК. Создание таких систем предусматривает планирование и реализацию комплекса технических и организационных мер, обеспечивающих в том числе антитеррористическую защищенность объектов топливно-энергетического комплекса. Правда, сами требования и состав комплекса мер пока не определены. Возможно это будут документы ФСТЭК по КСИИ , а может и новое что-то от ФСБ появится.Информация о системе защиты в явной форме относится  к информации ограниченного доступа. Вот только непонятно, к какому виду тайн и в каком режиме ее зашищать... Это некий новый вид тайны, 51-й.Параллельно, Президент подписал еще один ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации в части обеспечения безопасности объектов топливно-энергетического комплекса". Согласно этому закону , невыполнение требований по безопасности объектов ТЭК, повлекшее нанесение ущерба свыше 1 миллиона рублей, влечет за собой штраф до 80 тысяч рублей, а также ограничение или лишение свободы до трех лет. Это уже не 10 тысяч рублей за невыполнение правил защиты информации по КоАП. А если, не дай Бог, еще и смерть человека будет в результате атаки на какую-нибудь АСУ ТП, то никакиз штрафов - срок до 5-ти лет. А если смерть двух и более людей, то срок до 7 лет. Если ущерб незначительный, то вступает в силу ст.20.30 КоАП - штраa до 50-тысяч рублей или дисквалификация до трех лет. Вот так. А вы говорите либерализация... (точнее это я говорю, но все равно ;-)
законодательство SCADA
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend (защищать) — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887