Власти хотят создать в России отдельное госведомство по кибербезопасности
Российские власти совместно с представителями бизнеса прорабатывают идею создания отдельной государственной структуры, которая будет заниматься вопросами кибербезопасности.
Еще одна госструктура
Власти в России обсуждают создание отдельной государственной структуры, которая будет заниматься вопросами кибербезопасности, пишет РИА «Новости», ссылаясь на информацию от своего источника на рынке. Идею прорабатывают совместно с представителями отрасли.
«Сейчас идет обсуждение создания отдельной госструктуры. Вопрос прорабатывают совместно с представителями отрасли кибербезопасности», — сообщил собеседник агентства.
Регулирования не достаточно
Эксперты в области кибербезопасности уже несколько лет обсуждают вопрос о необходимости создания такой структуры, и потребность в таких изменениях есть, сказал генеральный директор ГК «Солар» Игорь Ляпунов. В начале июня 2024 г. глава Сбербанка Герман Греф в Совете Федерации тоже заявлял, что России нужен отдельный федеральный орган в сфере кибербезопасности. «Нужен федеральный орган кибербезопасности, который бы занимался только этим. Должны сидеть очень грамотные люди, которые бы занимались стратегией кибербезопасности страны», — цитировал его ТАСС.
По словам Ляпунова, на данным момент в регулировании отрасли информационной безопасности задействованы несколько структур, например, ФСТЭК, ФСБ, Минцифры, ЦБ, но «при такой организации возникает пограничный эффект, когда какие-то вопросы остаются вне зоны внимания, либо, наоборот, могут вызывать определенный рассинхрон».
Нужна структура, которая станет единым центром ответственности за регулирование, противодействие, координацию, централизацию функций киберразведки, считает Ляпунов. «Помимо этого, необходимо повышать меры ответственности за инциденты и ущерб в области кибербезопасности владельцев коммуникационных систем. Законопроекты об оборотных штрафах, повышении ответственности — это правильный шаг. Точно так же можно говорить об ответственности не только бизнеса, но и органов исполнительной власти, которые являются владельцами ГИСов, должна быть закреплена ответственность как организаций, так и персональная», — добавил гендиректор «Солара».
4 декабря 2023 г. в Государственную Думу было внесено два законопроекта, которые предусматривают изменение наказания по административному кодексу и введение уголовной ответственности за использование, передачу, сбор и хранение персональных данных. За повторные утечки предлагается ввести оборотные штрафы от 0,1 до 3% выручки за календарный год или за часть текущего года, но не менее 15 млн рублей и не более 500 млн рублей.
По статистике, представленной на сайте МВД, в 2023 г. в России было зарегистрировано 677 тыс. преступлений, совершенных с использованием информационно-коммуникационных технологий (ИКТ) или в сфере компьютерной информации. 4 июня 2024 г. на заседании коллегии МВД России, посвященном противодействию киберпреступности, министр внутренних дел России Владимир Колокольцев назвал основные схемы, которые используют преступники чаще всего: сим-боксы, виртуальные автоматические телефонные станции (IP-телефония), фиктивные биржевые площадки (копии реальных ресурсов), ненадежные криптообменники и «теневые» маркетплейсы.
Расходы на создание федеральных структур по ИТ-безопасности
В марте 2024 г. в распоряжении CNews оказалась обновленная редакция федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика». Речь идет о заключительной редакции данного документа перед появлением нового национального проекта «Экономика данных». Общие расходы по данному федпроекту за период 2019–2025 гг. составят 31,4 млрд руб. Из них большая часть — 30,5 млрд руб. — приходится на федеральный бюджет, 835 млн руб. — на внебюджетные источники. Предыдущая версия федпроекта «Информационная безопасность» предполагала расходы в размере 34,6 млрд руб, из которых на федеральный бюджет приходилось 33,5 млрд руб., внебюджетные источники — 1,1 млрд руб.
Наиболее дорогостоящим мероприятием федпроекта остается создание Национального технологического центра внедрения методов современной криптографии. На эти цели федеральный бюджет направит 10,06 млрд руб.
На создание Национального удостоверяющего центра, который должен обеспечить устойчивое взаимодействие устройств в российском сегменте сети Интернет, Минцифры получит 1,87 млрд руб.
На создание распределенной системы управления и мониторинга информационной безопасности российского государственного сегмента сети Интернет с высокой производительностью системы очистки трафика будет выделено 1,14 млрд руб.
На другое мероприятие ФСО — создание центра мониторинга информационной безопасности систем специального информационного и технологического обеспечения высших органов государственной власти — будет выделено 1,1 млрд руб.
В апреле 2024 г. CNews писал о том, что Минцифры работает над созданием единого центра исследования безопасности для защиты от рисков, связанных с ИИ. Возможно, центр будет создан уже в 2024 г. Его содержание может обходиться до 30 млн руб. в год.