Заключение Комитета Государственной Думы Федерального Собрания РФ по экономической политике, промышленности, инновационному развитию и предпринимательству
на проект федерального закона N 47579-7 "О внесении изменений в законодательные акту Российской Федерации в связи с принятием Федерального закона "О безопасности критической информационной инфраструктуры Российской Федерации"
(в части обеспечения безопасности критической информационной инфраструктуры Российской Федерации),
внесенный Правительством РФ
Досье на проект федерального закона
Комитет по экономической политике, промышленности, инновационному развитию и предпринимательству в рамках вопросов ведения Комитета рассмотрел проект федерального закона N 47579-7 "О внесении изменений в законодательные акту Российской Федерации в связи с принятием Федерального закона "О безопасности критической информационной инфраструктуры Российской Федерации" (в части обеспечения безопасности критической информационной инфраструктуры Российской Федерации), внесенный Правительством Российской Федерации, и сообщает следующее.
Законопроект входит в состав трех внесенных Правительством Российской Федерации законопроектов, которые призваны сформировать правовую базу обеспечения безопасности критической информационной инфраструктуры Российской Федерации в целях ее устойчивого функционирования при проведении в отношении нее компьютерных атак.
Информационные технологии активно используются во всех отраслях и сферах жизнедеятельности государства и общества. Информационные системы формируют и обрабатывают значительные объемы информации, которые всесторонне затрагивают вопросы государственной политики, экономики, социальной сферы, обороны, финансовой, научно-технической сферы и частной жизни граждан. Поэтому защита информационных систем, информационно-телекоммуникационных сетей государственных органов, а также информационных систем, информационно-телекоммуникационных сетей и автоматизированных систем управления технологическими процессами в оборонной промышленности, здравоохранении, связи, кредитно-финансовой сфере, энергетике, топливной и атомной промышленности, ракетно-космической, горнодобывающей, металлургической, химической промышленности, на транспорте и т.д. от попыток несанкционированного вмешательства в их функционирование является обязательным условием обеспечения суверенитета государства
Основные положения в этой области устанавливаются проектом федерального закона N 47571-7 "О безопасности критической информационной инфраструктуры Российской Федерации" (далее - базовый законопроект N 47571-7), два других законопроекта призваны создать эффективный правовой механизм его реализации. В частности, проект федерального закона N 47591-7 "О внесении изменений в Уголовный кодекс Российской Федерации и Уголовно-процессуальный кодекс Российской Федерации в связи с принятием Федерального закона "О безопасности критической информационной инфраструктуры Российской Федерации" и проект федерального закона N 47579-7 "О внесении изменений в законодательные акты Российской Федерации в связи с принятием Федерального закона "О безопасности критической информационной инфраструктуры Российской Федерации" (в части обеспечения безопасности критической информационной инфраструктуры Российской Федерации).
Так, проектом федерального закона N 47579-7 "О внесении изменений в законодательные акты Российской Федерации в связи с принятием Федерального закона "О безопасности критической информационной инфраструктуры Российской Федерации" (в части обеспечения безопасности критической информационной инфраструктуры Российской Федерации) (далее - законопроект N 47579-7) вносятся изменения в три федеральных закона - Закон Российской Федерации от 21 июля 1993 г. N 5485-1 "О государственной тайне", Федеральный закон от 7 июля 2003 г. N 126-ФЗ "О связи" и в Федеральный закон от 26 декабря 2008 г. N 294-ФЗ "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля" (далее - Федеральный закон N 294-ФЗ).
Статьей 3 законопроект N 47579-7 предлагается дополнить часть 3.1 ст. 1 Федерального закона N 294-ФЗ новым пунктом, в соответствии с которым положения Федерального закона N 294-ФЗ, устанавливающие порядок организации и проведения проверок, не будут применяться при осуществлении государственного контроля в области безопасности критической информационной инфраструктуры Российской Федерации.
Следует отметить, что статьей 13 базового законопроекта N 47571-7 вводятся связанные нормы, устанавливающие новый вид государственного контроля - государственный контроль за обеспечением безопасности значимых объектов критической информационной инфраструктуры.
Указанный вид государственного контроля будет осуществляться федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации (определяется Президентом Российской Федерации) в целях проверки соблюдения субъектами критической информационной инфраструктуры обязательных требований.
Положениями ст. 13 базового законопроекта N 47571-7 предусмотрено, что в рамках государственного контроля проводятся плановые либо внеплановые проверки, определяются основания для проведения таких проверок, предусматривается обязательность составления акта с результатами проведенной проверки. Сведения, полученные в ходе проведения государственного контроля и содержащие информацию об уязвимостях программного обеспечения и оборудования значимого объекта критической информационной инфраструктуры, являются информацией ограниченного доступа.
Предусматривается, что Правительство Российской Федерации утверждает порядок осуществления данного вида государственного контроля.
Комитет обращает внимание на то, что, поскольку к субъектам критической информационной инфраструктуры относятся не только государственные органы, но и иные юридические лица, владеющие на праве собственности или ином законном основании объектами критической информационной инфраструктуры, а также операторы связи, обеспечивающие взаимодействие объектов критической информационной инфраструктуры между собой, считаем целесообразным в целях соблюдения прав задействованных субъектов-юридических лиц указать в Порядке проведения государственного контроля, что положения Федерального закона N 294-ФЗ в части защиты прав субъектов при осуществлении государственного контроля распространяются на их правоотношения, либо определить основы защиты прав таких субъектов в самом Порядке.
Одним из принципов обеспечения безопасности критической информационной инфраструктуры России является непрерывность и комплексность обеспечения безопасности, достигаемые, в том числе за счет эффективного взаимодействия между уполномоченными федеральными органами исполнительной власти и субъектами критической информационной инфраструктуры.
Принимая это во внимание, во избежание дублирования действий органов власти и в целях эффективности осуществления государственного контроля, утверждаемый Правительством Российской Федерации Порядок осуществления данного вида государственного контроля должен содержать положения с указанием перечня обязательных к исполнению субъектами-юридическими лицами требований, а также положения, устанавливающие порядок и (или) план взаимодействия уполномоченных на проведение государственного контроля органов власти с четким распределением и разграничением их обязанностей и полномочий.
Учитывая изложенное, Комитет по экономической политике, промышленности, инновационному развитию и предпринимательству поддерживает проект федерального закона N 47579-7 "О внесении изменений в законодательные акту Российской Федерации в связи с принятием Федерального закона "О безопасности критической информационной инфраструктуры Российской Федерации" (в части обеспечения безопасности критической информационной инфраструктуры Российской Федерации) и рекомендует принять его в первом чтении одновременно с пакетными законопроектами, как своевременную и необходимую меру обеспечения безопасности государства.
Председатель Комитета |
С.А. Жигарев |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.