телефоны адвокатского объединения (044) 228-72-63, (044) 228-72-53

Вы здесь

Вступил в силу закон "Об основных принципах обеспечения кибербезопасности Украины"

09/05/2018

Девятого мая, вступил в силу Закон "Об основных принципах обеспечения кибербезопасности Украины", который принят Верховной Радой 5 октября 2017.

Документ определяет основы обеспечения защиты национальных интересов Украины в киберпространстве, основные цели, направления и принципы государственной политики в сфере кибербезопасности, а также полномочия государственных органов и основные принципы координации их деятельности в этой сфере.

Новый закон вводит такое понятие как национальная система кибербезопасности. Основными ее субъектами должны стать Госспецсвязи, Нацполиция, СБУ, Министерство обороны, Генштаб ВСУ и НБУ.

Первичное же реагирования на киберинциденты закон возлагает на созданную еще в 2007 году правительственную команду реагирования на компьютерные чрезвычайные события Украины CERT-UA. Эта структура действует при Государственной службе специальной связи и защиты информации.

Координирует деятельность в сфере кибербезопасности Президент Украины через возглавляемый им Совет национальной безопасности и обороны.

Одним из существенных моментов в принятом законе есть фактическое приравнивание преступлений в киберпространстве к обычным.

Закон не распространяется на социальные сети, частные электронные информресурсы в сети интернет, если они не несут информации, необходимость защиты которой установлена законом.

В законе есть положения, которые затрагивают не только компании государственного сектора, но и частный бизнес. Появляется понятие «критическая информационная структура», объекты которой будут обязаны проходить обязательный аудит по кибербезопасности и отвечать инфраструктурным требованиям Кабмина.

Кроме этого, в законе говорится о так называемом "государственно-частном взаимодействии" в сфере кибербезопасности. Документ обязывает госучреждения, предприятия и даже отдельных граждан содействовать органам госбезопасности, сообщая, например, о киберугрозах.

Согласно закону, в Украине должна быть создана Национальная телекоммуникационная сеть и Государственный центр киберзащиты.

Под защиту закона попадают коммуникационные системы, которыми, в частности, пользуются органы власти и правопорядка, и ресурсы в сферах электронного управления и коммерции. Кроме того, защищенными должны быть «критически важные объекты инфраструктуры", под которыми законодатели понимают целый ряд предприятий и учреждений, например, в области энергетики, инфраструктуры, банковского сектора, стратегических предприятий. Однако список этих предприятий еще предстоит создать, что также предусмотрено законом. Этим должна заняться правительство, а в рамках банковской системы - НБУ.

Важным в этом законе является и то, что он вводит ответственность, в том числе уголовную, за преступления, совершенные именно в киберпространстве. А также - толкуются сами понятия "кибербезопасности", "киберзащиты" и "киберпреступности", которые уже более десяти лет используют в юридической практике, в том числе в связи с совершенными в сети преступлениями, но до сих пор не были нигде закреплены в нормативных документах.

Новый закон устанавливает правила игры на поле киберзащиты и содержит очень много планов и намерений. Эксперты в целом положительно отзываются о его принятии, хотя указывают и  на целый ряд недоработок. Надеемся, на положительные последствия для бизнеса от внедрения данного закона, но, в любом случае, в каждой непонятной или тяжелой ситуации наши адвокаты помогут вам поступить правильно и минимизировать негативные последствия.