Госдума приняла в первом чтении пакет правительственных законопроектов о безопасности критической информационной инфраструктуры (КИИ) России, передает корреспондент ИА REGNUM 27 января. Законопроекты направлены на предотвращение компьютерных атак, отметил глава комитета Госдумы по информполитике Леонид Левин («Справедливая Россия»).

Blogtrepreneur
Киберпреступление

По данным ФСБ, в России в 2016 году зафиксировано более 70 млн кибератак.

Защитит ли закон?

Законом нельзя защитить критическую инфраструктуру, считают в КПРФ. «Законом нельзя защитить, если нет технологий. Зеленоград надо было превращать в нашу «силиконовую долину», — сказал в ходе дискуссии Николай Коломейцев (КПРФ).

«Вы привели обобщенные данные», — ответил ему депутат от «Справедливой России» Николай Рыжак, указав на то, что ФСБ планомерно решает вопросы замены оборудования. «Закон нужен, я бы не сбрасывал со счетов и профилактическими мероприятия», — считает он.

Закон нужен, так как методы ведения войны сейчас меняется. «Нынешняя война будет длиться пять минут», — отметил депутат Госдумы Вадим Деньгин (ЛДПР).

Инфраструктура

К критической информационной инфраструктуре отнесены информационные системы, информационно-телекоммуникационные сети госорганов, а также автоматизированные системы управления технологическими процессами в оборонной промышленности, в области здравоохранения, транспорта, связи, кредитно-финансовой сфере, энергетике, топливной, атомной, ракетно-космической, металлургической, химической, горнодобывающей промышленности.

«Вводится механизм категорирования объектов — по степени значимости: высокая, средняя, низкая», — указал глава профильного комитета Леонид Левин. Все объекты будут включены в специальный реестр, который будет создан к 2018 году.

Сроки для хакеров и организаторов атак

Предлагаемыми оправками в УК предусматривается наказание за «создание и (или) распространение компьютерных программ либо иной компьютерной информации, заведомо предназначенных для неправомерного воздействия на КИИ РФ, включая уничтожение, блокирование, модификацию, копирование информации, содержащейся в ней, или нейтрализацию средств защиты указанной информации». Это преступление планируется наказывать штрафом в размере от 500 тыс. до 1 млн рублей или в размере зарплаты или иного дохода осужденного за период от 1 года до 3 лет, либо принудительными работами на срок до 5 лет, либо лишением свободы на тот же срок.

Если действия хакера повлекут тяжкие последствия или создадут угрозу их наступления, они будут караться лишением свободы на срок от 5 до 10 лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 5 лет или без такового.

Предусматривается и наказание за «неправомерный доступ к охраняемой компьютерной информации, содержащейся в КИИ РФ, в том числе с использованием компьютерных программ либо иной компьютерной информации, которые заведомо предназначены для неправомерного воздействия на КИИ РФ, или иных вредоносных компьютерных программ, если он повлек причинение вреда КИИ РФ или создал угрозу его наступления». Эти действия будут наказываться штрафом в размере от 1 млн до 2 млн рублей или в размере зарплаты или иного дохода осужденного за период от 3 до 5 лет либо лишением свободы на срок до 6 лет со штрафом в размере от 500 тыс. до 1 млн рублей или в размере зарплаты или иного дохода осужденного за период от 1 года до 3 лет или без такового.

Правительство также предлагает ввести санкции за нарушение правил эксплуатации средств хранения данных.