Как стать автором
Обновить

Об аспектах уголовной ответственности за неправомерное воздействие на критическую информационную инфраструктуру

Время на прочтение8 мин
Количество просмотров5.4K
Всего голосов 6: ↑5 и ↓1+4
Комментарии9

Комментарии 9

поименованный... правоприменитель... недвусмысленно... осуществляться... аспекты... вышеуказанные...

Тема важная, для кого-то крайне актуальная, для многих интересная. Но мы же не в суде, а на Хабре - очень сложно, даже невероятно сложно уловить суть и смысл среди такого канцелярита и объёмных цитат.

Читать такой язык немного непривычно, но мне кажется что приведенные вами обороты скорее призваны немного разбавить текст, который был бы более сухим без них.

Мой взгляд больше цеплялся за фразы типа:

Безусловно, что в систему правового регулирования отношений, охраняемых
статьей 274.1. УК РФ входит упомянутый Федеральный закон от 26.07.2017 №
187-ФЗ

для меня, как человека далекого от юриспруденции, данный факт не безусловен и не очевиден. Хотя я понимаю, что если расписывать каждый нюанс до мелочей, то получится не статья, а книга, так что приходится довериться автору.

Я не про расписывание мелочей, а про "сухой", "неживой", "нечеловеческий" язык статьи. К примеру, вот эту информацию:

Введение данной статьи в уголовный закон было продиктовано необходимостью обеспечить надлежащее исполнение одновременно принятого Федерального закона от 26.07.2017 № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" путём установления мер уголовной ответственности в случаях существенного нарушения установленных законом требований, ограничений и запретов.

можно было бы без потери сути донести примерно вот так:

Причиной появления этой статьи стало принятие Федерального закона от 26.07.2017 № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации".

Как говорится, почувствуйте разницу.

Благодарю за конструктивную критику, учту. Язык, действительно, казанный в статье, но в подобной тематике без него никак.

Многие не хотят проходить КИИ или проходят так чтобы не являться КИИ... хотя там у них если кто-то взломает АСУ ТП может оставить без тепла кучу населенных пунктов зимой в минус 45... Или там мелкий банк может тоже отказаться, так как его доля в процентах населения не существенная и мол не является КИИ...

Не было бы ни каких проблем с этим, если бы требования были адекватными. Импортозамещайтесь к сроку... ни кто и не против, но не на что. Отечественные поделки не перекрывают и трети необходимых бизнес-процессов.

Из банального:

  • Нет САПР, любая разработка у субъекта КИИ - с 2025 года вне закона.

  • Нет вменяемых решений док.оборота и автоматизации офисных процессов - эффективность работы офиса с той же даты близка к нулю, ПК == печатная машинка.

  • Нет ERP - крест на "тянущей системе" производства, нет логистики, нет взаимодействия элементов производства, в условиях рыночной экономики это прекращение существования предприятия.

Все санкции, наложенные уже, которые будут наложены и даже в теории какие могут быть наложенными ни что по сравнению с текущими требованиями для КИИ. Приходится глубоко заниматься этим вопросом и у меня устойчивое ощущение, что авторы этой инициативы работают на ofac и госдеп сша.

Ну банальные вещи как раз есть:

  • САПР – nanoCAD и Компас-3D для определенного круга задач подходят и можно допилить модули/расширения.

  • Автоматизация процессов в офисе? То есть офисные приложения? Так есть МойОфис и Р7-Офис и менее популярные пакеты. Для обмена почтой тоже были приложения. Для автоматизации бизнес процессов, ну либо писать свои велосипеды, либо использовать всякие там битриксы, мегапланы и другие.

  • ERP системы, ну вроде есть 1с ERP, насколько оно ERP и решает ли необходимые задачи в части ERP судить не берусь, опыта в этом нет.

Что там еще...

Какой-нибудь NGFW кажется можно вместо всяких Fortinet и CheckPoint поставить UserGate, насколько он их заменит и на каком железе не знаю, но можно сравнить.

Ключевое слово "банальные".

п.1 для определенного возможно, в нашем частном случае чуть больше трети.

п.2 документы печатать можно и вовсе в libre. автоматизация процессов строится более широким кругом приложений. Сколь бы кривым связка Exchange+Outlook+Skype не была бы, это определенный отлаженный комбайн планирования офиса, вменяемой альтернативы нет. Сколь бы стар и ущербен не был Oracle, в нем у многих предприятий описаны тысячи внутренних процессов, и бог с ним если бы было на что его заменить, напряглись и переписали (тоже на годы задача, но по крайней мере с видимым горизонтом)... но альтернативы нет. И это только крупными мазками.

п.3 1с ERP? для малого предприятия рассмотреть можно, для чего-то серьезного пока и думать рано.

UserGate пилотировали, что-то в нем даже работает, приходится ставить. Но фактически это сырая поделка, живой функционал скудный, обновления плохо тестируются, в них одно лечат - другое калечат. В продуктивную среду при нормальных условиях близко бы такое не допустили.

Что касается "писать свои велосипеды".. их можно писать либо высококвалифицированным штатом или для микропредприятия. Когда вопрос стоит об обеспечении работы десятков тысяч человек возможны только надежные Enterprise решения.

На текущий момент это "пересаживание с нового бэнтли на старую шаху, которая может быть заведется, если под капотом покопаться", при этом все это за невменяемые деньги.

Тут слили интересный документ — рабочий вариант проекта постановления Пленума ВС «О некоторых вопросах судебной практики по уголовным делам о преступлениях в сфере компыотерной информации, а также иных преступлениях, совершенных с использованием электронных или информационно-телекоммуникационных сетей, включая сеть «Интернет».
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории