Американские власти хотят ужесточить наказание для хакеров

...

Администрация президента США составила список изменений в законодательство (PDF), которые касаются защиты компьютерных систем, имеющих критическое значение. В частности, за повреждение "критической инфраструктуры" для хакера предлагается обязательное тюремное заключение с минимальным сроком три года.



Администрация предлагает также принять федеральный закон с указанием защитных мер, которые обязаны принять все операторы критических сетей — установить антивирусное ПО, файрвол и т.д., после чего провести обязательный аудит системы у независимого коммерческого аудитора, сообщает habrahabr.

Координацией всех действий займётся Департамент внутренней безопасности США (Department of Homeland Security). Он сможет вносить изменения в закон после его принятия, а компании будут обязаны в 60-дневный срок сообщать в DHS о всех серьёзных случаях проникновения в свои системы. Поступать так должны компании, хранящие данные о более чем 10 тыс. пользователях при условии утечки данных как минимум о 5000 человек. Информирование общественности при этом не является обязательным и может быть минимальным. Полный список полномочий DHS содержится в этом документе .

Стоит отметить, что под определение "критической инфраструктуры" попадают компании, которые управляют системами, важными для национальной безопасности, экономической безопасности, общественного здоровья и общественной безопасности. Среди прочего, это производители и транспортёры нефти, газа, воды, электричества, операторы связи, финансовые и банковские системы, больницы, транспортные службы, различные государственные учреждения и т.д.

Однако, независимые юристы считают предложения администрации неэффективными, поскольку они не предусматривают никакого наказания за плохую защиту, даже штрафа. Наоборот, наказывать будут хакеров.

Минимальный трёхлетний срок будет прибавляться к сроку, полученному за нарушение других законов, как будет установлено судом. Более того, на хакеров предлагается автоматически распространить действие закона Racketeering-Influenced and Corrupt Organizations Act (RICO), который применяется по отношению к участникам организованных преступных группировок.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Специалисты опасаются негативного влияния суверенного Рунета на IoT

Эксперты области опасаются, что закон о суверенном Рунете может в какой-то мере затормозить развитие в России интернета вещей (Internet of Things, IoT). В частности, было высказано мнение, что решениям для умного города, промышленной и транспортной отрасли могут повредить задержки передачи данных.

Возможные проблемы волнуют представителей Ассоциации участников рынка интернета вещей, среди которых такие крупные компании, как «Ростелеком», МТС, «ЭР-Телеком» и МТТ.

Специалисты полагают, что реализация законопроекта в его текущем виде неизбежно повлечет за собой задержки передачи пакетов, которые должны принимать IoT-устройства.

Если речь идет об умных городах, здесь действительно любые задержки могут оказаться критическими.

Как пояснил сотрудник МТС Алексей Меркутов, слова которого приводит издание «Ъ», проект в нынешнем виде подразумевает ограничение доступа к запрещенным ресурсам путем контроля содержимого трафика, за который будет отвечать специальное оборудование, установленное у операторов.

«Это может повлечь технические сбои и деградацию качества услуг, в том числе для устройств IoT, что может негативно отразиться и на проектах "умных городов"», — объясняет Меркутов.

Авторы инициативы заявили о готовности рассмотреть предлагаемые уточнения к законопроекту.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru