понедельник, 22 февраля 2016 г.

Поручения Президента по ИБ

На сайте Президента России опубликован список поручений, подготовленный по результатам деятельности форума "Интернет экономика", прошедший 22 декабря. Рынок ИБ может быть затронут следующими пунктами:
1. Минэкономразвития России, Минкомсвязи России, Минпромторгу России совместно с заинтересованными федеральными органами исполнительной власти и АНО «Институт Развития интернета» представить предложения по внесению изменений в законодательство, обеспечивающие приоритет российскому программному обеспечению и оборудованию при осуществлении закупок. Срок – 1 июня 2016 г. Ответственные: Улюкаев А.В., Никифоров Н.А., Мантуров Д.В., Клименко Г.С. -- в поручении приоритет отдаётся уже не только программному обеспечению, но и оборудованию, что может сильно изменить именно рынок ИБ;
4. Минпромторгу России, Минэнерго России, Минтрансу России, Минстрою России, Минэкономразвития России, Минкомсвязи России совместно с заинтересованными федеральными органами исполнительной власти и Фондом развития интернет-инициатив представить предложения по внедрению отечественных технологий индустриального интернета и формированию необходимой нормативной правовой базы. Срок – 1 ноября 2016 г. Ответственные: Мантуров Д.В., Новак А.В., Соколов М.Ю., Мень М.А., Улюкаев А.В., Никифоров Н.А., Варламов К.В. -- нормативы по индустриальному интернету, скорее всего, также затронут и аспекты информационной безопасности АСУ ТП. Наработки по этой теме есть у ФСТЭК в приказе N31, который, возможно, придется изменять, однако самого ФСТЭКа нет в списке участников;
6. Минэкономразвития России, Минпромторгу России, Минкомсвязи России, ФСТЭК России совместно с заинтересованными федеральными органами исполнительной власти и АНО «Институт Развития интернета» представить предложения по созданию на базе Института Развития интернета, Ассоциации разработчиков программного обеспечения и Экспертного центра электронного государства Центра компетенций по импортозамещению в сфере информационно-коммуникационных технологий. Срок – 1 апреля 2016 г. Ответственные: Улюкаев А.В., Мантуров Д.В., Никифоров Н.А., Селин В.В., Клименко Г.С. -- в этом пункте стоит отметить наличие ФСТЭК как одной из сторон участниц процесса. Возможно, экспертный центр будет контролировать в том числе и вопросы информационной безопасности;
8. Минобрнауки России совместно с Минкомсвязи России и АНО «Институт Развития интернета» принять меры по включению в примерные образовательные программы высшего образования в области информатики, вычислительной техники и информационной безопасности и (или) учебные курсы, дисциплины (модули), предусматривающие изучение информационных технологий, систем и сетей, вопросы, связанные с изучением отечественных разработок в этой сфере. Срок – 1 сентября 2016 г. Ответственные: Ливанов Д.В., Никифоров Н.А., Клименко Г.С. -- здесь информационная безопасность указана в явном виде. Курсы по её изучению явно будут базироваться на информации о российских разработках;
9. ФСБ России, Генеральной прокуратуре Российской Федерации, Минюсту России, Минкомсвязи России, Роскомнадзору, ФАДН России совместно с заинтересованными федеральными органами исполнительной власти представить предложения по организации мониторинга информационных угроз в сети интернет. Срок – 1 июня 2016 г. Ответственные: Бортников А.В., Чайка Ю.Я., Коновалов А.В., Никифоров Н.А., Жаров А.А., Баринов И.В. -- тут явно указана сфера деятельности информационные угрозы. Причём заниматься ими, похоже, будет ФСБ, а не ФСТЭК;
10. Минкомсвязи России, Минюсту России, ФСБ России, Роскомнадзору, ФСТЭК России совместно с заинтересованными федеральными органами исполнительной власти представить предложения в законодательство по регулированию обработки данных граждан Российской Федерации в сети интернет. Срок – 1 июня 2016 г. Ответственные: Никифоров Н.А., Коновалов А.В., Бортников А.В., Жаров А.А., Селин В.В. -- здесь также есть определенное расширение понятия, вместо персональных данных указаны "данные граждан". Некоторая новелла, которая также может изменить законодательный ландшафт в ИБ;
12. ФСБ России, Минкомсвязи России совместно с заинтересованными федеральными органами исполнительной власти представить предложения по изменению требований к шифрованию данных, передаваемых по сетям связи в Российской Федерации, предусмотрев ответственность за их нарушение. Срок – 1 июня 2016 г. Ответственные: Бортников А.В., Никифоров Н.А. -- не совсем понятно, что означает слово "изменение", ужесточение или смягчение, но слово "ответственность" можно трактовать вполне однозначно.
Итого: из шестнадцати пунктов семь могут повлиять на российский рынок информационной безопасности. При этом у большинства требований указан срок - 1 июня. Так что лето на рынке ИБ, похоже, будет жарким.
Источники:
http://www.kremlin.ru/acts/assignments/orders/51235
http://lukatsky.blogspot.com/2016/02/blog-post.html
http://lukatsky.blogspot.com/2016/02/blog-post_2.html
http://www.securitylab.ru/news/479086.php

Комментариев нет: