Минэкономразвития "разгромило" новый закон о защите ИТ-систем
ФСТЭК подготовил проект закона, регламентирующего требования к защите государственных ИТ-систем и систем критически важных объектов. Изучив его, в Минэкономразвития пришли к выводу, что положения проекта вводят избыточные ограничения и способствуют возникновению необоснованных бюджетных расходов на всех уровнях. Минэкономразвития опубликовало свое заключение на проект закона о внесении изменений в 149-ФЗ «Об информации, информационных технологиях и о защите информации». Последний был принят в 2006 г. и регулирует отношения, возникающие при применении информационных технологий, обеспечении защиты информации, а также при осуществлении права на поиск, передачу, производство и распространение информации. Разработала проект изменений Федеральная служба по техническому и экспортному контролю (ФСТЭК). Авторы документа указывают, что он направлен на решение проблем, связанных с недостаточным уровнем защиты информации в государственных ИТ-системах и системах критически важных объектов. ФСТЭК предлагает внести несколько основных изменений в закон о защите информации. Во-первых, ввести в нем такие понятия как «угроза безопасности информации» и «уязвимость информационной системы». Также изменения накладывают обязательства на заказчиков и операторов государственных ИТ-систем принимать конкретные меры по защите информации в ходе их создания, эксплуатации и модернизации. Третьим пунктом является дополнение закона отдельной статьей, в которой прописаны обязанности и требования по обеспечению ИБ критически важных объектов. Что касается «угрозы безопасности информации» и «уязвимости информационной системы», их определения отличаются от определений аналогичных терминов, установленных в пунктах 2.6.1 и 2.6.4 ГОСТ 50922-2006 «Защита информации. Основные термины и определения» и другими нормативными правовыми актами, отмечают чиновники Минэкономразвития. Таким образом, предлагаемая норма способна на практике привести к их неоднозначному толкованию. Требования по защите государственных ИТ-систем к их заказчикам и операторам в Минэкономразвития сочли недостаточно определенными. Кроме того, согласно 149-ФЗ к государственным относятся и муниципальные ИТ-системы, из-за чего, в случае принятия проекта закона, в сферу его регулирования попадет значительное количество муниципальных ИТ-систем. ФСТЭК не предоставил информации, «обосновывающей целесообразность установления новых требований в отношении всех существующих в России муниципальных информационных систем», говорится в заключении Минэкономразвития. В пояснительной записке ФСТЭК к проекту говорится, что его принятие не потребует дополнительных расходов из федерального бюджета и не повлечет финансовых обязательств государства. Однако чиновники Минэкономразвития уверены, что новые требования по защите ИТ-систем потребуют выделения дополнительного финансирования из федерального и муниципальных бюджетов. Во ФСТЭК подсчитали, что ориентировочная стоимость построения системы защиты информации в информационных системах критически важных объектов может составить, в зависимости от отрасли экономики, от 500 тыс. до 7 млн. руб. Аналогичный порядок затрат может потребоваться и для муниципальных ИТ-систем, поясняют в Минэкономразвития. Более подробная информация представлена на сайте cnews.ru. CNews http://www.cnews.ru/top/2012/08/22/minekonomrazvitiya_razgromilo_novyy_z...
Дата: 22.08.2012Последние новости:
Опубликованы количественные данные о ГАС «Выборы» 2.0
Государственная автоматизированная система (ГАС) «Выборы» 2.0. впервые применялась в полном объёме, сообщил ЦИК России. ...
Число обратившихся в Центр помощи гражданам в цифровой среде выросло в I полугодии на четверть
Более 4,6 тысячи обращений поступило в Центр правовой помощи гражданам в цифровой среде в первой половине 2025 года, это на 26% превышает аналогичный показатель ...
Календарь мероприятий
Место проведения: г. Омск
Дата: 2025-07-13