В Совфеде предложили штрафовать за уязвимости в важных информационных системах

Штрафы могут достигать 50 тыс. рублей для должностных лиц и 500 тыс. рублей для организаций

В Совфеде предложили ввести обязательные проверки объектов критической информационной инфраструктуры (КИИ) на наличие уязвимостей.

В обращении к Минцифры также предлагается установить штрафы за несвоевременное устранение выявленных проблем: до 50 тыс. рублей для должностных лиц и до 500 тыс. рублей для организаций.

К КИИ относятся системы управления энергостанциями, телекоммуникационные сети, базы данных финансовых учреждений и другие автоматизированные комплексы в ключевых отраслях. Их уязвимости — бреши в программном коде или настройках — позволяют злоумышленникам нарушать работу объектов или получать несанкционированный доступ.

В Совфеде считают, что поиск таких слабых мест должен стать обязательным, с привлечением как внутренних специалистов, так и внешних исследователей через программы Bug Bounty.

Текущие меры недостаточны: анализ причин возникновения уязвимостей и их профилактика не регламентированы. Введение штрафов будет стемулировать владельцев КИИ активнее внедрять превентивные меры, заявили в Совфеде.

Читайте ещё по теме:

Ищут лазейки: у хакеров резко появился интерес к интернет-магазинам косметики

16 тысяч «белых хакеров» нашли уязвимости в российском электронном правительстве

AppSec Solutions: две трети банковских приложений в России уязвимы

21 апр 12:38 Новости
Уязвимости растут быстрее защиты: в банковских приложениях их стало в 10 раз больше Общий уровень угроз смещается в сторону более критичных проблем
20 апр 13:30 Новости
Штраф за парковку может оказаться ловушкой: мошенники начали рассылать водителям фейковые уведомления Автолюбителям рекомендовали проверять штрафы через официальные ресурсы, чтобы не стать жертвой мошенников
20 апр 12:18 Новости
В МФЦ начали пускать без паспорта: в Ленобласти запустили новый способ подтверждения личности Сервис «Цифровой ID» работает на базе национального мессенджера MAX
20 апр 09:48 Новости
Платформу по противодействию кибератакам Echo показали на выставке военной техники в Малайзии Разработка принадлежит российской компании Angara Security
19 апр 19:18 Новости
Кибербезопасность наоборот: мошенники учат защите и забирают пароли Под видом «сканера безопасности» пользователи сами передавали доступ к своим аккаунтам
Источники:
«Сенатинформ»

Сейчас на главной