Telegram Group & Telegram Channel
ИБ под угрозой

Новые положения в УК об уголовном наказании за доступ к украденным персональным данным оказался «ящиком Пандоры» – его открыли, но там слишком много того, чего никто бы не хотел видеть. Особенно работающие в сфере ИБ, ведь им теперь грозит реальный срок.

Новый закон, который угрожает безопасникам, был принят 30 ноября 2024 года и ввел в УК РФ новую статью – ст. 272.1 «незаконные использование и (или) передача, сбор и (или) хранение компьютерной информации, содержащей персональные данные, а равно создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для ее незаконных хранения и (или) распространения». Единственное доступное исключение – обработка персональных данных для личных нужд. Те, кто пренебрежёт законом, рискуют получить серьезный штраф или и вовсе загреметь в тюрьму.

Мы рассказывали о реакции ИБ-отрасли на этот законопроект еще на стадии принятия и уже тогда было много голосов о том, что закон нуждается в доработке, но этого сделано не было.

Эксперт направления безопасности промышленных предприятий компании Infosecurity (ГК Softline) Александр Метальников в комментарии РБК отметил, что в ИБ-среде ведутся разговоры о том, что из себя представляет новая статья и каких ждать последствий. Но законодатели в этой дискуссии решили не участвовать.

Более того, по словам Метальникова, после опасений отрасли, которые возникли еще во время второго чтения законопроекта в Госдуме, были выдвинуты предложения по доработке законопроекта чтобы вывести ИБ из-под удара. Но никто ничего в итоге менять не стал.

Руководитель направления консалтинга «K2 Кибербезопасность» Ольга Трофимова также обеспокоена новыми нормами. По ее мнению, рано или поздно оказание ИБ-специалистом или ИБ-компанией услуг по защите информации может быть квалифицировано как неправомерный доступ.

При этом представители власти, когда с ними пытаются поговорить о положении безопасников, не поясняют, как ИБ обезопасить себя. В Минцифры заявили, что под действие новых поправок в УК подпадают только мошенники, осуществляющие доступ и распространяющие утекшие данные, но не добросовестные граждане. Правда механизма определения, кто преступник, а кто добросовестный гражданин, в законе не существует📌
Please open Telegram to view this post
VIEW IN TELEGRAM



group-telegram.com/it2b_channel/2210
Create:
Last Update:

ИБ под угрозой

Новые положения в УК об уголовном наказании за доступ к украденным персональным данным оказался «ящиком Пандоры» – его открыли, но там слишком много того, чего никто бы не хотел видеть. Особенно работающие в сфере ИБ, ведь им теперь грозит реальный срок.

Новый закон, который угрожает безопасникам, был принят 30 ноября 2024 года и ввел в УК РФ новую статью – ст. 272.1 «незаконные использование и (или) передача, сбор и (или) хранение компьютерной информации, содержащей персональные данные, а равно создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для ее незаконных хранения и (или) распространения». Единственное доступное исключение – обработка персональных данных для личных нужд. Те, кто пренебрежёт законом, рискуют получить серьезный штраф или и вовсе загреметь в тюрьму.

Мы рассказывали о реакции ИБ-отрасли на этот законопроект еще на стадии принятия и уже тогда было много голосов о том, что закон нуждается в доработке, но этого сделано не было.

Эксперт направления безопасности промышленных предприятий компании Infosecurity (ГК Softline) Александр Метальников в комментарии РБК отметил, что в ИБ-среде ведутся разговоры о том, что из себя представляет новая статья и каких ждать последствий. Но законодатели в этой дискуссии решили не участвовать.

Более того, по словам Метальникова, после опасений отрасли, которые возникли еще во время второго чтения законопроекта в Госдуме, были выдвинуты предложения по доработке законопроекта чтобы вывести ИБ из-под удара. Но никто ничего в итоге менять не стал.

Руководитель направления консалтинга «K2 Кибербезопасность» Ольга Трофимова также обеспокоена новыми нормами. По ее мнению, рано или поздно оказание ИБ-специалистом или ИБ-компанией услуг по защите информации может быть квалифицировано как неправомерный доступ.

При этом представители власти, когда с ними пытаются поговорить о положении безопасников, не поясняют, как ИБ обезопасить себя. В Минцифры заявили, что под действие новых поправок в УК подпадают только мошенники, осуществляющие доступ и распространяющие утекшие данные, но не добросовестные граждане. Правда механизма определения, кто преступник, а кто добросовестный гражданин, в законе не существует📌

BY СофтТех


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/it2b_channel/2210

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Founder Pavel Durov says tech is meant to set you free Unlike Silicon Valley giants such as Facebook and Twitter, which run very public anti-disinformation programs, Brooking said: "Telegram is famously lax or absent in its content moderation policy." The SC urges the public to refer to the SC’s I nvestor Alert List before investing. The list contains details of unauthorised websites, investment products, companies and individuals. Members of the public who suspect that they have been approached by unauthorised firms or individuals offering schemes that promise unrealistic returns Recently, Durav wrote on his Telegram channel that users' right to privacy, in light of the war in Ukraine, is "sacred, now more than ever." Telegram has gained a reputation as the “secure” communications app in the post-Soviet states, but whenever you make choices about your digital security, it’s important to start by asking yourself, “What exactly am I securing? And who am I securing it from?” These questions should inform your decisions about whether you are using the right tool or platform for your digital security needs. Telegram is certainly not the most secure messaging app on the market right now. Its security model requires users to place a great deal of trust in Telegram’s ability to protect user data. For some users, this may be good enough for now. For others, it may be wiser to move to a different platform for certain kinds of high-risk communications.
from kr


Telegram СофтТех
FROM American