ФСТЭК создаст систему информирования субъектов КИИ о киберугрозах

ФСТЭК создаст систему информирования субъектов КИИ о киберугрозах

ФСТЭК создаст систему информирования субъектов КИИ о киберугрозах

Федеральная служба по техническому и экспортному контролю объявила тендер на разработку отечественного информационного ресурса для владельцев и операторов АСУ ТП, а также критически важных объектов (КИИ), использующих IoT-компоненты. В числе прочего контракт предусматривает создание исследовательского стенда и базы данных о типовых рисках, угрозах ИБ и уязвимостях в программном обеспечении КИИ.

Стартовая стоимость разработки — 300 млн рублей. Заявки на участие в открытом конкурсе принимаются до 2 марта. Срок выполнения работ — с даты заключения контракта по 25 декабря 2023 года.

Согласно техническому заданию, создание нового информационного сервиса преследует несколько целей:

  • снижение социальных и экономических последствий кибератак на объекты КИИ за счет своевременного выявления уязвимостей в АСУ ТП и IoT-устройствах промышленного назначения;
  • совершенствование систем защиты АСУ ТП и IoT-компонентов КИИ, повышение качества ПО, применяемого в таких системах;
  • повышение квалификации специалистов, выполняющих аудит безопасности АСУ ТП и объектов КИИ.

Итоговая система, по замыслу ФСТЭК, должна обеспечить выполнение следующих задач:

  • оценка защищенности перспективных технологий;
  • выявление уязвимостей в ПО и программно-аппаратных комплексах;
  • оценка возможных угроз информационной безопасности;
  • анализ и оценка типовых ИБ-рисков;
  • выработка мер защиты информации;
  • своевременное оповещение субъектов КИИ о типовых рисках, угрозах и уязвимостях;
  • привлечение экспертов для наполнения соответствующего банка данных;
  • формирование необходимого уровня компетенций у контролеров безопасности АСУ ТП и объектов КИИ.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России предложили штрафовать за поиск экстремистских материалов и VPN

Ко второму чтению законопроекта №755710-8 предложены поправки, вводящие штрафы за умышленный поиск и получение доступа к «заведомо экстремистским материалам», а также за рекламу VPN-сервисов и других технических средств, позволяющих обходить блокировки.

Поправки внесены в законопроект о внесении изменений в КоАП, изначально касавшийся исключительно регулирования транспортно-экспедиционной деятельности. Документ был принят в первом чтении 20 января 2025 года.

Как сообщает «Интерфакс», предлагается дополнить КоАП РФ новой статьёй 13.53, устанавливающей ответственность за умышленный поиск в интернете «заведомо экстремистских материалов», включённых в соответствующий список, а также за получение доступа к ним, в том числе с использованием VPN. За это предусмотрен штраф для граждан в размере от 3 до 5 тысяч рублей.

Реклама технических средств доступа к информационным ресурсам, доступ к которым ограничен, повлечёт административную ответственность: штраф для граждан составит от 50 до 80 тысяч рублей, для должностных лиц — от 80 до 150 тысяч рублей, для юридических лиц — от 200 до 500 тысяч рублей.

Неисполнение владельцем VPN-сервиса требований по взаимодействию с Роскомнадзором или отказ от подключения к государственной информационной системе учёта ресурсов повлечёт аналогичные штрафы: для граждан — от 50 до 80 тысяч рублей, для должностных лиц — от 80 до 150 тысяч, для юридических лиц — от 200 до 500 тысяч рублей. При повторных нарушениях размер штрафов увеличится в 2–4 раза.

Как отметил юрист Станислав Селезнёв в комментарии для Forbes, ранее в российском законодательстве отсутствовала ответственность за потребление контента. Сведения о поисковых запросах и доступе к сайтам правоохранительные органы могут получать у владельцев поисковых систем и операторов связи — если пользователь не шифрует трафик.

По словам источника Forbes, доказать факт такого правонарушения затруднительно без изъятия устройства.

«К тексту очень много вопросов и замечаний. Можно лишь пожелать, чтобы для думских инициатив были предусмотрены процедуры, аналогичные тем, что применяются к правительственным законопроектам — это могло бы значительно повысить качество депутатских инициатив», — отметил собеседник Forbes из отрасли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru