За несоблюдение закона об информационной инфраструктуре начнут наказывать

За несоблюдение закона об информационной инфраструктуре начнут наказывать

Федеральная служба по техническому и экспортному контролю уведомила о начале разработки законопроекта, вводящего административную ответственность за нарушение требований к обеспечению безопасности объектов КИИ. Проект должен вступить в силу в январе 2020 года.

Объектами КИИ являются, например, информационные системы госорганов, оборонные и энергетические предприятия, кредитно-финансовые организации. Напомним, что по закону «О безопасности КИИ», владельцы значимых объектов уже обязаны соблюдать требования к их безопасности, но при этом ответственности за несоблюдение этой нормы нет, если оно не повлекло неправомерного воздействия на КИИ.

В целом закон о КИИ полноценно пока так и не заработал, констатируют участники рынка. «Это связано с тем, что нет четких сроков по завершению процессов категорирования. Многие организации оттягивают этот процесс и, следовательно, не занимаются обеспечением безопасности»,— поясняет Алексей Лукацкий. По его словам, ФСТЭК уже инициировала внесение изменений, согласно которым завершить категорирование объектов КИИ нужно будет к 1 июня 2019 года.

Источник: Коммерсантъ


Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Инновации PT Application Inspector для безопасной разработки в IDE

6 февраля в 14:00 — не пропустите!

Регистрация открыта

Реклама. Рекламодатель АО «Позитив Текнолоджиз», ИНН 7718668887, 18+


Евгений Царев

Персональные данные, Информационная безопасность и ИТ-инновации