Дмитрий Медведев подписал соответственное постановление 2 октября 2013 года.
Премьер-министр РФ Дмитрий Медведев подписал постановление, которое включает в себя правила информирования об атаках на объекты ТЭК. Документ под названием "Об утверждении Правил информирования субъектами топливно-энергетического комплекса об угрозах совершения или совершении актов незаконного вмешательства на объектах топливно-энергетического комплекса" был подписан 2 октября текущего года.
Под номером семь в постановлении указывается угроза технического воздействия, которая определяется в постановлении следующим образом: "угроза технического воздействия - несанкционированные действия техническими способами в отношении систем электропитания, управления или защиты технологических процессов (включая дистанционное) объекта в целях вывода их из строя, а также хищение секретной или конфиденциальной информации, использование которой может облегчить организацию несанкционированных действий в отношении объекта".
Наиболее противоречивым положением постановления является количество государственных ведомств, которые должны быть уведомлены об атаке. В частности, отчеты об инцидентах должны поступить в МВД, ФСБ, МЧС и Минэнерго. При этом, согласно другому закону от ФСБ, за безопасность критически важных объектов низкой и средней опасности должна отвечать другая организация - ФСТЭК.
Эксперт Алексей Лукацкий имеет собственное мнение на этот счет: "Или Правительство не знало о законопроекте ФСБ (допускаю), или подразумевается, что за управление инцидентами ИБ на КВО и объектах ТЭК ФСТЭК не будет отвечать ни при каких условиях".
Стоит отметить, что сообщать об атаках на объекты ТЭК нужно в течение суток. Однако, как это будет действовать на практике относительно ИБ-угроз непонятно. Следует ли уведомлять МВД, МЧС, ФСБ и Минэнерго о каждом вирусе и о каждой планируемой хакерами атаке, о которой они заявляют в сети – пока не известно.
Подробно с постановлением правительства РФ можно ознакомиться здесь .