В России будут действовать правила информирования о кибератаках на объекты ТЭК

В России будут действовать правила информирования о кибератаках на объекты ТЭК

Дмитрий Медведев подписал соответственное постановление 2 октября 2013 года.

Премьер-министр РФ Дмитрий Медведев подписал постановление, которое включает в себя правила информирования об атаках на объекты ТЭК. Документ под названием "Об утверждении Правил информирования субъектами топливно-энергетического комплекса об угрозах совершения или совершении актов незаконного вмешательства на объектах топливно-энергетического комплекса" был подписан 2 октября текущего года.

Под номером семь в постановлении указывается угроза технического воздействия, которая определяется в постановлении следующим образом: "угроза технического воздействия - несанкционированные действия техническими способами в отношении систем электропитания, управления или защиты технологических процессов (включая дистанционное) объекта в целях вывода их из строя, а также хищение секретной или конфиденциальной информации, использование которой может облегчить организацию несанкционированных действий в отношении объекта".

Наиболее противоречивым положением постановления является количество государственных ведомств, которые должны быть уведомлены об атаке. В частности, отчеты об инцидентах должны поступить в МВД, ФСБ, МЧС и Минэнерго. При этом, согласно другому закону от ФСБ, за безопасность критически важных объектов низкой и средней опасности должна отвечать другая организация - ФСТЭК. 

Эксперт Алексей Лукацкий имеет собственное мнение на этот счет: "Или Правительство не знало о законопроекте ФСБ (допускаю), или подразумевается, что за управление инцидентами ИБ на КВО и объектах ТЭК ФСТЭК не будет отвечать ни при каких условиях".

Стоит отметить, что сообщать об атаках на объекты ТЭК нужно в течение суток. Однако, как это будет действовать на практике относительно ИБ-угроз непонятно. Следует ли уведомлять МВД, МЧС, ФСБ и Минэнерго о каждом вирусе и о каждой планируемой хакерами атаке, о которой они заявляют в сети – пока не известно. 

Подробно с постановлением правительства РФ можно ознакомиться здесь .

Цифровые следы - ваша слабость, и хакеры это знают.

Подпишитесь и узнайте, как их замести!