Традиционно год открывает Инфофорум. Мероприятие достаточно пафосное и высокоуровневое, тем интереснее, что в этот раз получались вполне познавательные секции форума и для специалистов на местах.
Блог о нюансах и особенностях законодательства в области информационной безопасности
Традиционно год открывает Инфофорум. Мероприятие достаточно пафосное и высокоуровневое, тем интереснее, что в этот раз получались вполне познавательные секции форума и для специалистов на местах.
Вы не поверите, но Минцифры в очередной раз выложила проект Постановления Правительства РФ "О мерах по обеспечению информационной безопасности в экономической сфере при использовании программного обеспечения и оборудования на объектах критической информационной инфраструктуры". Не просто обновленную версию проекта по поступившим замечаниям, а полностью по новой процедуре на регулейшн. Правда, содержимое не сильно изменилось. Встала проблема выбора с названием заметки: то ли версия 2.2, то ли версия 3.
Комитет по государственному строительству и законодательству Государственной Думы РФ рекомендовал принять законопроект в первом чтении, есть несущественные замечания. Комитет Госдумы по ИТ и связи оказал полную поддержку законопроекту. Позиция энергетиков и правового управления более реалистичная и негативная.
Принято решение о рассмотрении законопроекта в первом чтении 27.01.2021.
Текущая ситуация с внедрением административной ответственности субъектов КИИ в КоАП РФ кратко и лаконично отражена в заметке дзен-канала.
В среду 27 января 2021 года заканчивается этап общественного обсуждения нормативно-правововых актов, разработанных для выполнения Указа Президента РФ об обеспечение технологической независимости КИИ РФ (проект). Призываю проявить активную гражданскую позицию и направить свои замечания и предложения разработчикам, пока есть законная возможность повлиять. Потом будет поздно возмущаться.
Кто хотел решение суда об отнесении организации к субъектам КИИ на основании экспертного заключения? Вот пример подобного. В качестве эксперта - доцент с кафедры информационной безопасности Волгоградского государственного университета. Подача документов в ФСТЭК или решений комиссий организации суду не интересны.
И к вопросу, который бурно обсуждался при обсуждении заметок : а причем здесь хакер, если в организации не соблюдают установленные правила ИБ. Преступнику это не поможет.
В прошлом году по привлечению к уголовной ответственности за нанесение вреда КИИ РФ с неожиданной стороны выступило РЖД. Два приговора за попытку нечестно сдать экзамены -https://valerykomarov.blogspot.com/2020/11/2741.html. И вот третий приговор за уже типовое преступление, совершенное там же и в те же дни. Но как же отличается концовка приговора, прямо "хэппи энд".
Нашумевшую заметку с проникновением в инфраструктуру РЖД на Хабре проанализировал в цикле заметок дзен-канала:
Старому Новому году посвящается.
Прошедший 2020 год получился неудачным для развития геймофикации процессов ИБ в силу пандемийных ограничений. Но это не помешало двум российским компаниям традиционно выпустить наборы для настольных игр к Новому году. Проверить их в деле еще не получилось, просто обзор и первые впечатления.
Долго не удавалось найти текст приговора и вот получилось. В 2019 году дальневосточный регион прогремел на всю страну. Сначала сотрудники ФСБ заставили деятельно раскаяться хакера, атаковавшего сайт Роскомнадзора. Потом взяли преступную группу, атаковавшую сеть судоремонтного завода. И на этом фоне были сообщения о вынесенном судебном решении, как то связанном с телекомом.
Вторая версия законопроекта по обеспечению технологической независимости КИИ РФ продолжила свою жизнь. Посмотрим чем закончился этап общественного обсуждения законопроекта попытки № 2.