Материалы по тегу: закон
28.06.2023 [13:54], Сергей Карасёв
В реестр отечественного ПО могут просочиться иностранные продукты, если не принять мерыРоссийские IT-компании, по сообщению РБК, обеспокоены тем, что в реестре отечественного ПО могут оказаться иностранные продукты. К такой ситуации может привести проект изменений в закон «Об информации, информационных технологиях и о защите информации», который в настоящее время рассматривается Государственной думой. Документ, о котором идёт речь, предусматривает предоставление доступа в реестр отечественного ПО для решений организаций с долей иностранцев более чем в 50 %, тогда как сейчас такая доля должна приходиться на российских бенефициаров. В случае принятия законопроекта для попадания в реестр иностранным разработчикам будет достаточно оформить передачу прав на продукт своей дочерней структуре в России. На это обращает внимание Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт», которая объединяет более 260 российских IT-компаний. Авторы законопроекта указывают на то, что сейчас российские компании с существенной долей акций, находящихся в свободном обращении, в том числе на российских биржах, фактически не могут считаться разработчиками отечественного софта. Чтобы снять данное ограничение, в проекте предлагается заменить понятие «участие» на «контроль». «Для российских IT-компаний будет создан стимул для выхода на биржи, что позволит привлечь дополнительные отечественные и зарубежные инвестиции и приведёт к ускоренному развитию отечественных технологий», — говорится в документе. Проблема, как отмечает АРПП, заключается в том, что в текущей версии законопроекта не указано, что должны рассматриваться исключительно компании с листингом на российских биржах. По мнению ассоциации, документ необходимо дополнить таким уточнением. На сегодняшний день в реестр отечественного ПО включены приблизительно 17 тыс. продуктов, а количество правообладателей превышает 6 тыс. Если новый документ будет принят, в реестре с большой вероятностью появятся зарубежные продукты, которые смогут использовать госорганы и госкомпании.
23.06.2023 [01:03], Татьяна Золотова
Роскомнадзор «приземлил» AWS, Digital Ocean и еще 10 хостинг-провайдеровРоскомнадзор (РКН) включил 12 иностранных хостинг-провайдеров в перечень компаний, подлежащих «приземлению». Об этом сообщила пресс-служба ведомства. Согласно законодательству, иностранные провайдеры хостинга, пользователи которых находятся на территории РФ, подпадают под действие ФЗ № 236-ФЗ «О деятельности иностранных лиц в сети «Интернет» на территории РФ». В список вошли Hetzner Online, Network Solutions, WPEngine, HostGator, Ionos, DreamHost, FastComet, Amazon Web Services (AWS), GoDaddy, Bluehost, Kamatera, DigitalOcean. Для них на сайте РКН отражен статус исполнения требований законодательства РФ. AWS еще в марте 2022 года запретил заказчикам из России и Белоруссии заводить новые аккаунты. В отличие от других американских компаний и прочих поставщиков ИТ-решений у AWS нет центров обработки данных, инфраструктуры или офисов в России. Зарубежные интернет-компании, подлежащие «приземлению», обязаны открыть на территории России филиал, представительство или юридическое лицо, разместить на своем сайте форму обратной связи с пользователями, а также зарегистрировать личный кабинет на сайте Роскомнадзора. Кроме того, от подобных компаний могут потребовать ограничивать доступ к информации, признанной нарушающей российское законодательство. За невыполнение требований нарушителям может грозить частичная или полная блокировка.
08.06.2023 [19:12], Руслан Авдеев
Китай: малые сети Wi-Fi и Bluetooth тоже должны быть «политически чисты»Китайские интернет-регуляторы анонсировали целый пакет проектов правил работы сетей Wi-Fi и Bluetooth. Как сообщает издание The Register, операторы сетей, использующих данные беспроводные технологии, должны будут применять технические решения, исключающие злонамеренную активность. Новые правила и принципы сформулировала Администрация киберпространства Китая (CAC). Ожидается, что правила будут применяться к ad-hoc сетям, действующим «на коротких дистанциях». Предполагается, что это поможет бороться с нарушением существующих в стране законов и продвижением чуждых обществу ценностей. Новые меры практически дублируют правила, применяемые Пекином в отношении телеком-операторов и владельцев онлайн-сервисов: все они обязаны следить за трафиком, способным нанести ущерб национальной безопасности страны. На операторов будет возложена обязанность «предотвращать и противодействовать» использование их оборудования для распространения дезинформации и сообщать о таких попытках в компетентные органы. Кроме того, пользователи подобных сетей должны будут указывать свои настоящие идентификационные данные. Отправитель и получатель информации должны будут действовать с согласия друг друга, а в случае нарушения закона ответственность будут нести обе стороны. В CAC хотят, чтобы провайдеры таких сетей также оповещали пользователей о правилах безопасного использования сервисов, также они должны обеспечить пользователям возможность сообщить о тех или иных инцидентах в случае необходимости. Более того, операторы должны будут иметь планы устранения угроз в случае возникновения непредвиденных ситуаций. Правда, определение подпадающих под новые правила сетей несколько размыто. При желании к ним можно причислить, как различные автономные чаты на базе mesh-сетей Bluetooth и Wi-Fi, которые используют протестными движениями, так и домашние точки доступа или тетеринг. Так или иначе, Пекин демонстрирует решимость охватить контролем все сети передачи данных.
25.05.2023 [16:55], Сергей Карасёв
Для операторов связи в России определены оборотные штрафы за отказ помогать спецслужбамГосударственная дума приняла в окончательном третьем чтении поправки в Кодекс Российской Федерации об административных правонарушениях (КоАП), вводящие оборотные штрафы для операторов связи, которые отказываются сотрудничать с правоохранительными органами. Речь идёт об обязательной установке на сетях телеком-компаний так называемой системы оперативно-розыскных мероприятий (СОРМ). СОРМ, как утверждается, позволяет расследовать преступления, предотвращать теракты и бороться с телефонным мошенничеством. «Оборудование должно устанавливаться на сетях каждого оператора связи, но небольшие компании экономят и уклоняются от внедрения СОРМ», — говорится на сайте Госдумы. По информации Роскомнадзора, количество выявленных нарушений лицензионных требований, связанных с реализацией СОРМ, в 2020 году составляло 867, в том числе 177 среди юридических лиц. В 2021-м эти значения достигли соответственно 1110 и 206. Из-за нарушения требований в 2020 году на операторов наложены 124 штрафа на общую сумму около 2,2 млн руб., в 2021-м — 246 штрафов на сумму примерно 11,5 млн руб. В соответствии с новыми нормами за отказ от применения СОРМ предусмотрен штраф от 0,001 % до 0,003 % от годовой выручки за первое нарушение и от 0,01 % до 0,03 % от годовой выручки — за повторное нарушение. Операторы, которые не имеют финансовой возможности приобрести оборудование СОРМ на начальном этапе своей деятельности, могут использовать систему в формате услуги. Стоимость такого сервиса зависит от объёма передаваемого трафика и составляет от 500 тыс. руб. до 800 тыс. руб. с ежемесячной арендной платой от 55 тыс. до 110 тыс. руб. соответственно.
22.05.2023 [11:02], Сергей Карасёв
В России предложено ввести «налог на трафик» для иностранных компанийАвторы «Стратегии развития отрасли связи в РФ на 2024–2035 годы», по сообщению газеты «Коммерсантъ», предлагают ввести так называемый «налог на трафик» для интернет-компаний, создающих основную нагрузку на сети передачи данных. Предварительный вариант документа подготовлен Минцифры совместно с операторами связи. Предполагается, что владельцы крупных веб-площадок будут заключать с российскими операторами коммерческие договоры о пропуске трафика. В случае утверждения новые правила затронут отечественные онлайн-кинотеатры, а также такие зарубежные платформы, как YouTube, поисковик Google, мессенджер WhatsApp и многие другие. Вместе с тем, как отмечается, под действие «налога на трафик» не подпадут сервисы, входящие в реестр организаторов распространения информации (ОРИ). Это, в частности, социальные сети «ВКонтакте» и «Одноклассники», службы «Яндекса», а также видеохостинг Rutube, принадлежащий «Газпром-медиа холдингу» (ГПМХ). Таким образом, полагают участники рынка, инициатива направлена прежде всего на получение отчислений от зарубежных интернет-компаний. С другой стороны, говорят эксперты, в России нет законодательного механизма, который позволил бы собирать с иностранных фирм «налог на трафик», а создать его вряд ли получится. Кроме того, попытки получить отчисления от компаний, разворачивающих на инфраструктуре операторов свои сети доставки контента (CDN), могут привести к разрыву сотрудничества. А это негативно отразится на качестве сервисов для конечных пользователей. «Очевидный вариант — блокировка зарубежного сервиса в РФ. Но сейчас, например, несмотря на то что юрлицо Google в РФ банкротится, а компания получила оборотный штраф 21,8 млрд руб. за отказ удалить запрещённый контент, сервисы Google в РФ не блокируют, поскольку полноценных аналогов нет», — приводит «Коммерсантъ» заявления участников российского IT-рынка.
16.05.2023 [09:00], Владимир Мироненко
Европейский регулятор начал сбор доказательств нарушения Microsoft Azure антимонопольного законодательстваЕврокомиссия начала опрос клиентов и конкурентов облачного сервиса Microsoft Azure по поводу возможного злоупотребления софтверным гигантом своим влиянием на рынок для вытеснения с него конкурентов. Как сообщает Bloomberg, у регулирующего органа Европейского Союза вызывает опасение возможное использование Microsoft имеющегося доступа к конфиденциальной бизнес-информации, принадлежащей облачным фирмам, с которыми у неё есть коммерческие отношения, для продвижения своего облачного сервиса. Поводом к этому стали жалобы на антиконкурентное поведение Microsoft, поступающие от облачных фирм, включая CISPE, отраслевую группу, использующую в своей работе веб-сервисы Amazon. Еврокомиссия попросила компании дать ответы на вопросы до 16 мая, а также предоставить к концу месяца не содержащие конфиденциальную информацию доказательства антиконкурентного поведения Microsoft. Не исключено, что после такого опроса может начаться официальное расследование. Это будет совсем некстати для Microsoft, которая предпринимает усиленные попытки убедить регулирующие органы по всему миру одобрить приобретение Activision Blizzard, издателя блокбастера Call of Duty, за $69 млрд. Европейская комиссия в понедельник условно одобрила слияние двух компаний, хотя несколькими неделями ранее антимонопольный орган Великобритании наложил на него вето. Добавим, что в марте Еврокомиссия уже проводила опрос среди компаний по поводу антиконкурентного поведения Microsoft на облачном рынке в связи с поступившими жалобами от французской фирмы OVH Cloud, итальянской компании Aruba, датской ассоциации облачных вычислений и немецкого поставщика облачных услуг Nextcloud. Какими были его результаты, пока неизвестно.
12.05.2023 [21:35], Владимир Мироненко
Евросоюз хочет оградить облачные данные от доступа иностранных правительствЕвропейское агентство по сетевой и информационной безопасности (ENISA) разрабатывает новые, более жёсткие требования к облачным провайдерам в части хранения данных в пределах ЕС, чтобы исключить возможность доступа иностранных правительств к данным блока, пишет Bloomberg, ознакомившийся с проектом нового закона. По новым правилам для того, чтобы получить высшую сертификацию кибербезопасности, компании будет необходимо хранить данные в ЕС. Как пояснил ресурс, на практике это означает, что американские провайдеры облачных услуг, такие как Amazon, Microsoft и Google, должны будут в соответствии с новыми требованиями гарантировать, что американское правительство не сможет получить доступ к европейским облачным данным. При этом зарубежные облачные провайдеры должны будут либо управлять отдельным юридическим лицом в ЕС независимо от материнской компании, либо создать СП с европейской облачной компанией. ENISA предлагает ввести двухуровневую классификацию кибербезопасности «высокого» уровня. Большинство американских облачных провайдеров соответствуют предложенному стандарту «EL3», которым устанавливается определённый уровень прозрачности данных. Самый высокий уровень кибербезопасности — сертификация EL4 — требует, чтобы данные хранились в ЕС без доступа иностранного правительства. Наличие высшего сертификата кибербезопасности будет необходимым условием при отборе компаний для получения контракта на хранение конфиденциальных правительственных данных. Американские компании опасались, что ENISA в качестве условия высшей сертификации включит в новые требования правила владения облачными данными в ЕС подобные тем, что уже действуют во Франции. Однако, как оказалось им будет проще реализовать предложение ENISA. Например, по словам источников Bloomberg, решение Oracle Sovereign Cloud, скорее всего, уже соответствует предлагаемым требованиям сертификации EL4.
12.04.2023 [14:25], Сергей Карасёв
ЦОД в России могут получить новый правовой статус, что даст доступ к льготным IT-кредитамВ апреле–мае 2023 года Государственная дума РФ, по сообщению газеты «Ведомости», может принять законопроект, который вводит понятие дата-центров в правовое поле. Соответствующий документ был разработан Министерством цифрового развития, связи и массовых коммуникаций ещё в 2021 году. В случае окончательного утверждения документа и поправок российские операторы ЦОД смогут получить доступ к льготным IT-кредитам. Законопроект предусматривает закрепление в законодательстве определений ЦОД и их операторов. Соответствующие поправки в закон «О связи» ведомство внесло в Госдуму в июне 2021 года, а в апреле 2022-го документ был принят в первом чтении. Как теперь стало известно, в настоящее время законопроект дорабатывается в комитете Госдумы по информационной политике при участии Минцифры. Второе чтение запланировано на апрель 2023 года. Ранее говорилось, что дата-центры должны будут предоставлять государству информацию о занимаемых ими территориях, числе серверных стоек и потребляемой мощности. Операторы ЦОД также должны будут сообщать о нагрузке на свои инфраструктуры, раскрывать параметры систем хранения данных, а также уведомлять о предоставляемых услугах и тарифах. В перспективе, как отмечает Минцифры, операторы ЦОД, которые в настоящее время вынужденно являются операторами связи, смогут отказаться от лицензий на оказание услуг связи и получить собственный код внешнеэкономической деятельности (ВЭД), введение которого планируется после вступления в силу законопроекта. Классификация дата-центров позволит различить владельцев ЦОД и владельцев серверных комнат и иных неспециализированных технологических площадок. Реестр операторов ЦОД планируется сделать общедоступным.
10.04.2023 [16:54], Татьяна Золотова
Роскомнадзор вновь предпринял попытку внедрить СОРМ на сетях предприятийМинцифры разработала проект постановления правительства, согласно которому Роскомнадзор (РКН) возьмет на себя обязательства по контролю над хранением информации владельцами технологических сетей связи. Об этом сообщают «Ведомости». Проект постановления, подзаконный акт к закону № 75-ФЗ, принят 18 марта 2023 года. Проект касается поправок к закону «О связи», которые вступят в силу 1 сентября 2023 года. В соответствии с поправками владельцы технологических сетей связи с номером автономной системы (AS) должны хранить в течение трех лет данные о трафике и предоставлять к ним доступ при проведении оперативно-розыскных мероприятий, что потребует установку дополнительного оборудования (СОРМ). В проекте постановления указано, что владельцы технологических сетей связи должны хранить информацию о самих фактах приема, передачи, доставки и/или обработки информации, данные о взаимодействии пользователей и о них самих в этих сетях. Эксперты рынка поясняют, что новый порядок может коснуться не только сетей предприятий, но и сетей любых цифровых сервисов, например, крупнейших российских корпораций, хостеров, маркетплейсов и т. д. Впервые предложение о том, чтобы возложить обязанность по контролю над хранением информации владельцами технологических сетей связи на РКН, обсуждалась на заседании комитета Госдумы по информполитике 15 февраля 2023 года. Тогда представители РКН заявили, что ведомству потребуется дополнительное финансирование на доработку системы и увеличение штата сотрудников.
04.04.2023 [20:52], Татьяна Золотова
Быстро и экстремально: количество нормативных актов в сфере ИБ за 2022 год выросло на четвертьСогласно исследованию «Нормативные правовые акты в сфере информационной безопасности (ИБ) и цифровой экономики по итогам 2021–2022 года» компании InfoWatch, в 2022 году в России было принято 257 нормативных правовых актов, касающихся регулирования сфер ИБ, ИТ и цифровой экономики в целом. Это в количественном отношении на 11,6 % меньше по сравнению с предыдущим периодом. Однако распределение неравномерно. Так, доля актов в области цифровой экономики, ИБ и безопасности КИИ выросла. В сфере цифровой экономики нормативная база которой менялась более чем в половине случаев (51,8 %). Информационная безопасность по активности законодателей оказалась на втором месте (20,6 %), на третьем — категория «Биометрия и персональные данные» (10,9 %). Затем идут безопасность КИИ (5,8 %) и импортозамещение (4,7 %). Такие данные в компании связывают со значительным обострением геополитической обстановки, так как в прошлом году множество объектов КИИ, принадлежащих российским организациям, стали подвергаться массированным кибератакам. При этом многие новые документы принимались в ускоренном порядке и в условиях близких к экстремальным. Большинство (67,7 %) законодательных актов в 2022 году приняло Правительство РФ, на долю Президента России и Минцифры приходятся 10,5 % и 8,6 % документов соответственно. Согласно исследованию, больше всего инициатив в 2022 году было предложено на тему регулирования цифровой экономики (34 %), на втором месте — биометрия и персональные данные (21,1 %), на третьем — законодательные акты в сфере импортозамещения (15 % от общего количества). |
|