Ведение бизнеса

Защита критической информационной инфраструктуры: зачем и что про это надо знать

Практически никто еще пару лет назад не обратил внимание на Федеральный закон «О безопасности критической информационной инфраструктуры Российской Федерации» от 26.07.2017 N 187-ФЗ, который ввел понятия объектов и субъектов критической информационной инфраструктуры (далее КИИ), а также обязанности организаций по обеспечению безопасности объектов КИИ. Поговорим о важных моментах — тем более, что сейчас вышел новый закон с изменениями.
Защита критической информационной инфраструктуры: зачем и что про это надо знать

Практически никто еще пару лет назад не обратил внимание на Федеральный закон «О безопасности критической информационной инфраструктуры Российской Федерации» от 26.07.2017 N 187-ФЗ, который вступил в силу 1 января 2018 года и ввел понятия объектов и субъектов критической информационной инфраструктуры (далее КИИ), а также обязанности организаций по обеспечению безопасности объектов КИИ. Поговорим о важных моментах — тем более, что сейчас вышел новый закон с изменениями.

Немного основ

Цитирую закон:

«...субъекты критической информационной инфраструктуры — государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей.»

Вас не должны вводить в заблуждение слова государственные органы и государственные учреждения, ведь современные информационные системы — это и системы управления производственными данными, информационные системы управления предприятием (выполняющие плановые, финансовые, налоговые функции), а также сети связи, обеспечивающие работу других объектов КИИ — имеются практически на всех более-менее крупных предприятиях и служат для интеллектуализации производства, помогают прослеживать все бизнес-процессы предприятий, чем экономят деньги организаций.

Организации обязаны обеспечить безопасность объектов критической информационной инфраструктуры.

За нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации, содержащейся в КИИ, или информационных систем, информационно-телекоммуникационных сетей, автоматизированных систем управления, сетей электросвязи если оно повлекло причинение вреда КИИ установлена уголовная ответственность с лишением свободы на срок до шести лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.

Многие скажут, что это не для них и никакого вреда их предприятие КИИ не нанесет, но для таких скептиков, уже опубликовали закон с поправками к КоАП РФ.

Документ: Федеральный закон от 26.05.2021 N 141-ФЗ

Что изменится

С 6 июня 2021 года будут наказывать, если:

  • не передать в ФСТЭК сведения о присвоении объекту КИИ категории значимости или о том, что присваивать ее не нужно;
  • не соблюсти порядок уведомления ФСБ о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий атак в отношении значимых объектов КИИ;
  • нарушить правила обмена информацией об инцидентах (в частности, между субъектами КИИ).

В первом случае штраф для организаций составит от 50 тыс. до 100 тыс. руб., в остальных — от 100 тыс. до 500 тыс. руб. Максимальный штраф для должностных лиц по таким нарушениям — 50 тыс. руб.

С 1 сентября будут штрафовать за нарушение требований:

  • к созданию и обеспечению работы систем безопасности значимых объектов КИИ;
  • обеспечению безопасности этих объектов.

Если нет признаков уголовного деяния, должностные лица заплатят от 10 тыс. до 50 тыс. руб., организации — от 50 тыс. до 100 тыс. руб.

Срок давности привлечения к ответственности за все эти нарушения составит 1 год.

То есть если вы не установили антивирус и вашу сеть взломали или если персональные данные которые вы храните или обрабатываете попали в сеть, то в лучшем случае штраф до 100 тыс. руб., а если вы не сообщили об этом инциденте, то получите штраф до 500 тыс. Конечно же если ваше предприятие относится к объекту КИИ.

С чего начать

Самый первый вопрос, на который необходимо ответить: является ли ваша организация субъектом КИИ. Для этого регулятор (ФСТЭК России) рекомендует осуществить поиск указанных в тексте закона тринадцати видов деятельности в уставах, ОКВЭД, лицензиях организации. Если ваше предприятие соответствует данному критерию, необходимо приступать к категорированию объектов.

В соответствии с требованиями закона, предприятия и организации должны провести категорирование своих объектов КИИ и уведомить о результатах ФСТЭК России. Рекомендуемый срок — январь 2019 года. Однако в настоящее время многие организации либо еще не начали категорирование своих объектов, либо находятся в самом начале пути.

Без категорирования объектов КИИ невозможно определить необходимые технические и организационные меры защиты. Именно от результатов категорирования зависят дальнейшие объемы работ в области информационной безопасности.

В случае расследований инцидентов ИБ возможна ситуация, когда контролирующие органы установят нарушения в защите объектов КИИ по причине отсутствия категорирования или его занижения. Это может повлечь за собой уголовную ответственность в соответствии с УК РФ (ст. 274.1).

Рекомендация. С целью недопущения негативных последствий, проверьте свое предприятие на предмет соответствия объекту критической информационной инфраструктуры (КИИ).

Начать дискуссию

5 ошибок финдира, котоыре мешают бизнесу расти

Финансовый директор — ключевая фигура в управлении финансами бизнеса, которая отвечает за долгосрочное благополучие предприятия. Но даже самые умелые специалисты могут совершать ошибки, которые мешают компании расти и развиваться.

5 ошибок финдира, котоыре мешают бизнесу расти

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Дробление бизнеса

Вопросы «дробления бизнеса» остаются предметом повышенного внимания налоговых органов, такие риски активно выявляются и реализуются. Рассказываем, какие признаки дробления бизнеса выявляет ФНС и что делать, если у группы компаний есть основания для разделения.

Дробление бизнеса
УСН

Если ИП на УСН уведомление по ЕНП сдал, а на взносы 1% не уменьшил: что делать

Письмо ФНС с разрешением уменьшать налог по УСН за 2024 год на взносы 1% за 2024 год вышло в начале апреле. Но некоторые ИП узнали о новых правилах, когда уже посчитали налог и сдали уведомление.

Лучшие спикеры, новый каждый день

Совет Федерации не хочет убирать алкоголь из прикассовых зон супермаркетов

Сенаторы указали депутатам на то, что в законе нет термина «прикассовая зона».

❗ Важно: сегодня последний день сдачи налоговой отчетности

По календарю бухгалтера на 25 апреля попадает последний день представления множества основных видов налоговой отчетности, в том числе за 1 квартал 2024 года. А ИП на ОСНО еще и платят за себя аванс по НДФЛ за 1 кв.

1

☀️ Сегодня последний день акции! Успейте купить курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!

Расширьте список ваших профессиональных навыков: научитесь вест кадровый и управленческий учет, узнайте особенности бухучета при ведении ВЭД и выходите на новый уровень дохода! Сегодня последний день, когда вы можете приобрести онлайн-курс «Профессия бухгалтер с нуля: учет, налоги, 1С» за 3 690 рублей и сделать первый шаг к карьере бухгалтера.

☀️ Сегодня последний день акции! Успейте купить курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!
5
Опытом делятся эксперты-практики, без воды

🔥 Сегодня последний день акции! Успейте купить курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!

Приведите знания в форму! Воспользуйтесь акцией и пройдите топовые онлайн-курсы «Клерка» по ВЭД, кадровому и управленческому учету за 3 690 рублей! Получите повышение и увеличьте свой доход с новыми навыками. Кроме этого, вы можете освоить профессию бухгалтера с нуля также за 3 690 рублей.

Как работать над несколькими проектами одновременно и ничего не упустить

Как управлять кучей проектов и выживать — с советами от медиаменеджера Паши Федорова, CEO мессенджера «Пачка» Григория Любачёва, ведущего подкаста «Потом доделаю» Ильи Вахмистрова и директора музыкальной группы «Свидание» Катерины Павловой.

Право

Как заключить госконтракт и не попасть под уголовную статью? Теперь читатели «Клерка» будут лучше разбираться в законах!

Ростовская областная коллегия адвокатов «Советник» начала вести свой блог на «Клерке». Правозащитники уже рассказали, как правильно работать по госконтрактам и не попасть под уголовную ответственность.

Как заключить госконтракт и не попасть под уголовную статью? Теперь читатели «Клерка» будут лучше разбираться в законах!

При выполнении нацпроектов обнаружены ценовые соглашения

Компании и ИП вступили в картельный сговор для поддержания цен на торгах. Общая сумма контрактов превысила 2,8 млрд рублей.

💥Обзор к утру четврега: нашли лекарство от болезни Бехтерева, цены на хлеб взлетели, в Perrier нашли бактерии

Добавим в ленту самых свежих новостей. Рассказываем обо всем, что писали и обсуждали в мире.

Контроль за ведением воинского учета и штрафы в 2024 году

В прошлом году увеличили штрафы за нарушения в сфере воинского учета. Контроль за его ведением усиливается: многие организации ожидают проверок военкомата уже в ближайшее время. Рассказываем, как проходят проверки и какие есть штрафы.

Контроль за ведением воинского учета и штрафы в 2024 году
Миникурсы, текстовые и видеоинструкции для бухгалтеров

Выплаты многодетным на погашение ипотеки продлили: срок

В 2024 году многодетные получат порядка 50 млрд рублей на погашение жилищного кредита.

Какие меры принудительного исполнения можно применить к должнику

Рассказал о мерах применяемых к должнику, которые помогут быстрее исполнить решение суда.

И Москва, и Сочи опять подорожали. Что произошло с ценами на недвижимость в этих городах за месяц?

Продолжаю следить за тем, что происходит с ценами на недвижимость в Москве и в Сочи. Как думаете, где цены выросли сильнее? А что будет с ипотекой? Вот и узнаем. В прошлый раз я смотрел февраль–март. Изучаем, что произошло за месяц, думаем, что будет дальше.

И Москва, и Сочи опять подорожали. Что произошло с ценами на недвижимость в этих городах за месяц?

Официально: даны прогнозы роста основных показателей экономики

Минэкономразвития ждет, что за 2024 год ВВП превысит 191 трлн рублей, реальные доходы населения вырастут на 5,3%, а безработица сохранится в пределах 3%.

​Вчера поспешил, сегодня — опоздал. И как же правильно?

Вот уж действительно головоломка. Вчера налоговики тебе сказали: «Поспешишь — нас насмешишь», а сегодня: «Сам виноват. Надо было раньше думать». А на кону, между прочим, опять деньги.

​Вчера поспешил, сегодня — опоздал. И как же правильно?

Бухгалтеры не знают элементарных вещей!

20 лет я главный бухгалтер. Большую часть из них работала в Хабаровском крае. С проблемой ниже, конечно, сталкивалась, но не сплошь, а вопрос с контрагентом решался быстро и безболезненно.

Бухгалтеры не знают элементарных вещей!
Общество

На сколько подорожал шашлык: суммы и наш опрос

Заметнее всего подорожал шашлык из курицы. Стоимость блюда выросла на 20%, до 389 рублей.

Интересные материалы

Летом стартует очередной эксперимент по маркировке товаров

Минпромторг предложил с 1 июля 2024 года провести эксперимент по маркировке полимерных труб и их сырья.

1