Евросоюз усилит наказания за киберпреступную деятельность

Евросоюз усилит наказания за киберпреступную деятельность

Комитет Европарламента по гражданским правам и свободам большинством голосов одобрил поправки к действующему законодательству, которые устанавливают новые формы и сроки ответственности за совершение злонамеренных деяний в киберпространстве. В частности, преследоваться по закону будут отныне не только отдельные личности, но и организации, их нанявшие.

"Юридические лица будут нести ответственность за правонарушения, совершение которых приносит им выгоду, безотносительно того, было ли это сделано намеренно или явилось следствием недостаточности контроля", - поясняется в официальном заявлении. Помимо этого, странам, входящим в Евросоюз, потребуется следить за тем, чтобы национальные коммуникационные сети и их ключевые узлы были доступны круглосуточно, а время реагирования на срочные запросы не должно будет превышать восьми часов; предполагается, что такие меры позволят обеспечить защиту от трансграничных кибератак.

Также в случае окончательного вступления поправок в силу акт совершения атаки в киберпространстве станет уголовным преступлением; физическим лицам, уличенным в подобных деяниях, будет грозить до двух лет лишения свободы. Если в деле обнаружатся отягчающие обстоятельства, или же в результате нападения будет причинен существенный ущерб, максимальный срок пребывания в исправительном учреждении сможет быть увеличен до пяти лет. Одним из вышеупомянутых обстоятельств будет являться использование инструментов, специально разработанных для проведения крупномасштабных атак (т.е. ботнетов).

Уголовная ответственность будет грозить и тем лицам, у которых будут обнаружены программное обеспечение и прочие инструменты для взлома компьютерных систем, а также всем, кто станет распространять таковые. Преследоваться будет и использование чужой "электронной личности" для совершения кибератаки, которое сможет обойтись злоумышленникам в три года лишения свободы. Кроме того, более жестким станет наказание для членов организованных преступных группировок и для лиц, предпринимающих нападения на критически важные инфраструктурные объекты.

Ожидается, что межгосударственные органы согласуют поправки и придадут им законную силу этим летом.

The Register

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MITRE AADAPT: фреймворк для защиты от атак на криптоплатежи

НКО MITRE анонсировала запуск AADAPT (Adversarial Actions in Digital Asset Payment Technologies) — базы знаний о киберугрозах для систем цифровых валют, а также для транзакций с использованием таких активов.

Фреймворк AADAPT, построенный по образу и подобию MITRE ATT&CK, призван помочь разработчикам, финансистам, госорганам в выявлении, оценке и смягчении киберрисков, связанных с использованием цифровых валют, в том числе крипты.

Новая матрица содержит описания техник и тактик, которые в ходе атак на профильные финансовые системы и сервисы зафиксировали более 150 источников — научные сообщества, правительственные организации, представители отрасли.

Рост популярности криптовалюты породил новые киберугрозы. Наиболее уязвимыми оказались небольшие организации и органы местного самоуправления, которым зачастую не хватает ресурсов для достойного противостояния.

Миссия AADAPT — восполнить эту недостачу, предоставив плейбук TTP, практическое руководство и инструменты, позволяющие обеспечить адекватную защиту и своевременно выявить атаку на инфраструктуру, а в перспективе — укрепить доверие к экосистеме услуг и сервисов, построенных на базе технологий цифровых валют.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru