Согласно документу, государственные органы и Центробанк должны в сотрудничестве с Федеральной службой по техническому и экспортному контролю (ФСТЭК) составить списки типовых отраслевых объектов КИИ, включая различные типы информационных систем, выполняемые ими функции и виды деятельности, передает TelecomDaily.
При предоставлении недостоверной или неполной информации о своих объектах субъекты КИИ могут получить от ФСТЭК требования об устранении нарушений в течение 30 дней. После этого организации будут обязаны исправить проблемы в течение 10 дней.
Штрафы за невыполнение требований регулятора или неустранение нарушений не оговорены в документе. Подлинность инициативы подтверждена представителем в правительстве, а к документу приложен положительный отзыв Центробанка. Как пишут «Ведомости», предложенные изменения заключаются во внесении поправок в закон «О безопасности КИИ». Текущая версия документа согласована ФСТЭКом, ФСБ и Минфином.
Ранее «Телеспутник» писал, что в 2023 году удалось отразить более 65 тысяч кибератак на критическую информационную инфраструктуру. По словам экспертов в сфере информационной безопасности, большая часть атак пришлась на государственные организации (44 %) и телеком (14 %).