
Закон «О кибербезопасности» (№764 от 15.04.2022) подписал Президент.
Закон определяет основные понятия в этой области. По его словам, киберпреступность – — совокупность преступлений, совершаемых в киберпространстве с использованием программных и технических средств с целью получения информации, ее изменения, уничтожения или вывода из строя информационных систем и ресурсов.
Киберпространство – — виртуальная среда, созданная с помощью информационных технологий. Также в законе разъяснены многие другие необходимые термины.
Согласно закону, защита интересов личности, общества и государства от внешних и внутренних угроз в киберпространстве является приоритетом в обеспечении кибербезопасности государства.
Единая государственная политика в сфере кибербезопасности определяется Президентом.
Служба государственной безопасности является уполномоченным государственным органом в сфере кибербезопасности.
Согласно закону государственные органы и организации имеют право получать от уполномоченного государственного органа информацию о киберугрозах, уязвимостях программного обеспечения, оборудования и технологий в целях обеспечения кибербезопасности.
Обеспечение сохранности информационных систем и ресурсов государственных органов и организаций осуществляется путем создания резервных копий информации, срок хранения которых должен быть не менее 3 последних месяцев.
Экспертиза на предмет соблюдения требований кибербезопасности проводится в обязательном порядке или по инициативе субъектов кибербезопасности.
Обязательной проверке на соответствие требованиям кибербезопасности подлежат:
• информационные ресурсы государственных органов;
• информационные системы государственных органов;
• информационные системы, включенные в категорию важных объектов информационной инфраструктуры.
Порядок проведения экспертизы определяется уполномоченным государственным органом.
Информация об уязвимостях, киберугрозах, кибератаках и других вредоносных действиях, а также информационных объектах, обнаруженных в информационных системах и ресурсах, может быть раскрыта с разрешения субъекта кибербезопасности после принятия соответствующих мер по их защите.
Настоящий Закон вступает в силу через 3 месяца после его официального опубликования.