В Совфеде предложили штрафовать за уязвимости в важных информационных системах

Штрафы могут достигать 50 тыс. рублей для должностных лиц и 500 тыс. рублей для организаций

В Совфеде предложили ввести обязательные проверки объектов критической информационной инфраструктуры (КИИ) на наличие уязвимостей.

В обращении к Минцифры также предлагается установить штрафы за несвоевременное устранение выявленных проблем: до 50 тыс. рублей для должностных лиц и до 500 тыс. рублей для организаций.

К КИИ относятся системы управления энергостанциями, телекоммуникационные сети, базы данных финансовых учреждений и другие автоматизированные комплексы в ключевых отраслях. Их уязвимости — бреши в программном коде или настройках — позволяют злоумышленникам нарушать работу объектов или получать несанкционированный доступ.

В Совфеде считают, что поиск таких слабых мест должен стать обязательным, с привлечением как внутренних специалистов, так и внешних исследователей через программы Bug Bounty.

Текущие меры недостаточны: анализ причин возникновения уязвимостей и их профилактика не регламентированы. Введение штрафов будет стемулировать владельцев КИИ активнее внедрять превентивные меры, заявили в Совфеде.

Читайте ещё по теме:

Ищут лазейки: у хакеров резко появился интерес к интернет-магазинам косметики

16 тысяч «белых хакеров» нашли уязвимости в российском электронном правительстве

AppSec Solutions: две трети банковских приложений в России уязвимы

11:02 Новости
Рынок кибербезопасности в России может пробить отметку 1 трлн рублей уже к 2031 году Индустрия переходит от продуктов к моделям непрерывной защиты
31 мая 12:24 Новости
«Операцию нужно отменить»: аферисты под видом банка крадут данные карт МВД предупредило о звонках с просьбой назвать код из СМС
29 мая 12:14 Новости
На ЕГЭ умные камеры и нейросеть помогут выявлять списывающих школьников в Свердловской области Система автоматически фиксирует нарушения и подаёт сигнал наблюдателю
29 мая 09:33 Новости
Основные схемы мошенничества с землей раскрыли в «Мошеловке» Фальшивые квитанции в мессенджерах и поддельные сайты ведомств лишают дачников и денег, и аккаунтов
29 мая 08:57 Новости
Мошенники клонировали сайт Росфинмониторинга для обмана россиян Фальшивый портал предлагал жертве убедиться в личности звонившего «сотрудника» и выйти на видеосвязь
Источники:
«Сенатинформ»

Сейчас на главной