Установлены штрафы за нарушение требований нормативных правовых актов в области обеспечения кибербезопасности.
elchi сообщает, что это нашло отражение в новой статье 371-2 Кодекса об административных проступках, утвержденной Президентом Ильхамом Алиевым.
Согласно Кодексу, за невыполнение мер по обеспечению кибербезопасности информационной инфраструктуры центрами борьбы с компьютерными инцидентами, центрами операций по безопасности, а также субъектами информационной инфраструктуры, включая владельцев интернет-информационных ресурсов, интернет-провайдеров и хостинг-провайдеров, а именно:
— за невыполнение указаний органа (учреждения), определенного соответствующим органом исполнительной власти, по обеспечению кибербезопасности информационной инфраструктуры (предотвращение киберугроз, кибератак и киберинцидентов и устранение их последствий), а также по проведению цифрового расследования и представлению информации о его результатах;
— за непредставление в немедленном порядке органу (учреждению), определенному соответствующим органом исполнительной власти, информации о киберугрозах, кибератаках и киберинцидентах, направленных на информационную инфраструктуру, а также информации, полученной в результате непрерывного мониторинга киберинцидентов и кибератак в режиме реального времени и осуществления первичных мер технического реагирования на них;
— за неответ на запросы, направленные органом (учреждением), определенным соответствующим органом исполнительной власти, в целях изучения состояния кибербезопасности информационной инфраструктуры и проведения проактивного исследования кибербезопасности в течение 24 часов, а на запросы, связанные с проведением цифрового расследования — в течение 5 рабочих дней;
— за неосуществление непрерывного мониторинга киберинцидентов и кибератак в режиме реального времени и первичных мер технического реагирования на них;
— за нарушение субъектами информационной инфраструктуры, включая интернет-провайдеров, хостинг-провайдеров и владельцев интернет-информационных ресурсов, общих и специальных требований по кибербезопасности информационной инфраструктуры, выполняющей общественно значимые функции;
— за создание препятствий для проведения цифрового расследования и проактивного исследования кибербезопасности, а также за допущение нарушения целостности, изменения, удаления или фальсификации информации, полученной в ходе цифрового расследования —
должностные лица будут оштрафованы на сумму от пятисот до тысячи манатов, юридические лица — на сумму от тысячи до двух тысяч манатов.
За осуществление деятельности в качестве центра борьбы с компьютерными инцидентами и центра операций по безопасности без включения в «Реестр центров борьбы с компьютерными инцидентами и центров операций по безопасности» должностные лица будут оштрафованы на сумму от тысячи до тысячи пятисот манатов, юридические лица — на сумму от тысячи пятисот до двух тысяч пятисот манатов.
Данные положения не будут применяться к критической информационной инфраструктуре, государственным органам (учреждениям), в том числе Центральному банку Азербайджанской Республики, субъектам разведывательной и контрразведывательной деятельности, субъектам, деятельность которых на финансовых рынках контролируется (банки, страховщики, перестраховщики, лица, лицензируемые на рынке ценных бумаг, акционерные инвестиционные фонды и управляющие инвестиционными фондами, поставщики платежных услуг и др.), а также к информационной инфраструктуре охраняемых лиц, защищаемых и стратегических объектов, а также к центрам борьбы с компьютерными инцидентами и центрам операций по безопасности, созданным органом (учреждением), определенным соответствующим органом исполнительной власти, и Центральным банком Азербайджанской Республики.