73% нарушений требований о защите информации связаны с брешами в защите информсистем

ФСТЭК предлагает усилить административную ответственность за нарушение требований о защите информации в госинформсистемах, а также в иных системах с информацией ограниченного доступа.

В разработанном ведомством законопроекте, предполагающем в случае его принятия соответствующие изменения в статью 13.12 КоАП, говорится, что использование несертифицированных информсистем и баз данных, а также несертифицированных средств защиты информации, если они подлежат обязательной сертификации, должно наказываться административным штрафом:

  • для граждан — в размере от 5 до 10 тыс. рублей с конфискацией этих несертифицированных СЗИ или без неё;
  • для должностных лиц — от 10 до 50 тыс. рублей;
  • для юрлиц — от 50 до 100 тыс. рублей с конфискацией СЗИ или без неё.

Если при этом несертифицированные СЗИ применяются нарушителем для защиты сведений, составляющих гостайну, то штрафы будут выглядеть так:

  • для должностных лиц — от 20 до 50 тыс. рублей;
  • для юрлиц — от 50 до 100 тыс. рублей с конфискацией несертифицированных СЗИ или без неё.

Если речь идёт о нарушении требований о защите информации, не относящейся к гостайне, — так:

  • для граждан — от 5 до 10 тыс. рублей;
  • для должностных лиц — от 10 до 50 тыс. рублей;
  • для юрлиц — от 50 до 100 тыс. рублей.

Наконец, если будут нарушены вышеупомянутые требования относительно данных, составляющих гостайну, это повлечёт следующие штрафы:

  • для граждан — от 10 до 20 тыс. рублей;
  • для должностных лиц — от 20 до 50 тыс. рублей;
  • для юрлиц — от 50 до 100 тыс. рублей.

Представители ФСТЭК мотивировали предложенные меры тем, что 73% выявленных службой нарушений требований о защите информации были связаны с отсутствием технических мер и наличием брешей в защите информсистем госорганов и организаций. А в более чем 40% проверенных информсистем эксперты зафиксировали критические уязвимости.

По результатам прошлогоднего исследования Центра стратегических разработок, почти треть российского рынка средств защиты информации сегодня занимают зарубежные вендоры.

8 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.11.2025
Innostage и Servicepipe усиливают защиту клиентов с помощью интеграции решения Secure DNS Hosting в SOC CyberART
11.11.2025
Полиция изъяла 1,6 млн евро у членов криптомошеннической сети
11.11.2025
Скорость, удобство и безопасность. Alfa Pay и T-Pay взаимоинтегрировались
11.11.2025
«Многоходовки» выявляют слабые места в LLM с открытым «весом»
11.11.2025
Антидропперские усилия привели к масштабной блокировке счетов
11.11.2025
Свинцов: Скамеры могут подождать 24 часа и начать обзвоны
11.11.2025
Компании видят прямую зависимость между уровнем ИБ-инвестиций и устойчивостью бизнеса
11.11.2025
«Москоммерцбанк» подтвердил соответствие требованиям безопасности и сохранил доступ к ГИС МВД России при поддержке «ДиалогНауки»
10.11.2025
Немкин: Двадцать номеров — это более чем достаточно
10.11.2025
Операция Chargeback раскрыла скамерскую схему на 300 млн евро

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных