Евросоюз усилит наказания за киберпреступную деятельность

Евросоюз усилит наказания за киберпреступную деятельность

Комитет Европарламента по гражданским правам и свободам большинством голосов одобрил поправки к действующему законодательству, которые устанавливают новые формы и сроки ответственности за совершение злонамеренных деяний в киберпространстве. В частности, преследоваться по закону будут отныне не только отдельные личности, но и организации, их нанявшие.

"Юридические лица будут нести ответственность за правонарушения, совершение которых приносит им выгоду, безотносительно того, было ли это сделано намеренно или явилось следствием недостаточности контроля", - поясняется в официальном заявлении. Помимо этого, странам, входящим в Евросоюз, потребуется следить за тем, чтобы национальные коммуникационные сети и их ключевые узлы были доступны круглосуточно, а время реагирования на срочные запросы не должно будет превышать восьми часов; предполагается, что такие меры позволят обеспечить защиту от трансграничных кибератак.

Также в случае окончательного вступления поправок в силу акт совершения атаки в киберпространстве станет уголовным преступлением; физическим лицам, уличенным в подобных деяниях, будет грозить до двух лет лишения свободы. Если в деле обнаружатся отягчающие обстоятельства, или же в результате нападения будет причинен существенный ущерб, максимальный срок пребывания в исправительном учреждении сможет быть увеличен до пяти лет. Одним из вышеупомянутых обстоятельств будет являться использование инструментов, специально разработанных для проведения крупномасштабных атак (т.е. ботнетов).

Уголовная ответственность будет грозить и тем лицам, у которых будут обнаружены программное обеспечение и прочие инструменты для взлома компьютерных систем, а также всем, кто станет распространять таковые. Преследоваться будет и использование чужой "электронной личности" для совершения кибератаки, которое сможет обойтись злоумышленникам в три года лишения свободы. Кроме того, более жестким станет наказание для членов организованных преступных группировок и для лиц, предпринимающих нападения на критически важные инфраструктурные объекты.

Ожидается, что межгосударственные органы согласуют поправки и придадут им законную силу этим летом.

The Register

Письмо автору

InfoWatch присоединила команду Web Control DC и переименовала sPACE PAM

ГК InfoWatch расширила продуктовую линейку системой управления привилегированным доступом. Команда разработчика Web Control DC войдёт в состав группы, а её флагманский продукт sPACE PAM продолжит работу под новым именем — InfoWatch Privilege Control.

Решение предназначено для контроля учётных записей с расширенными правами: системных администраторов, подрядчиков, внешних специалистов и бизнес-пользователей.

Такие аккаунты имеют доступ к серверам, базам данных, сетевому оборудованию и критическим приложениям, то есть располагают ключами практически от всех дверей. Если учётку взломают или её владелец решит использовать полномочия не по назначению, последствия могут оказаться печальными.

По приведённым InfoWatch данным, в 2025 году около 40% критических инцидентов информационной безопасности в России были связаны с утечкой или неправомерным использованием привилегированных учётных записей. Ещё 30% подтверждённых кибератак проходили через компрометацию ИТ-подрядчиков.

InfoWatch Privilege Control должна ограничивать и контролировать доступ таких пользователей к корпоративной инфраструктуре. PAM-системы позволяют выдавать привилегии только на необходимое время, управлять подключениями и фиксировать действия специалистов, чтобы учётная запись администратора не превращалась в универсальный пропуск для злоумышленника.

Исходная система sPACE PAM включена в реестр российского программного обеспечения и сертифицирована ФСТЭК России по четвёртому уровню доверия. Продукт совместим с отечественными операционными системами Astra Linux, «Альт» и РЕД ОС.

В InfoWatch называют добавление PAM логичным продолжением развития платформы защиты данных. Теперь компания сможет контролировать не только то, куда уходят сведения, но и тех, кто по должности способен унести их.

RSS: Новости на портале Anti-Malware.ru