Вывод из тени «скрытых» госинформсистем, защита персданных, борьба с пиратством. Министр Максут Шадаев – о приоритетах законотворчества на 2023 год
15 марта 2023 года на заседании ИТ-комитета Госдумы и Минцифры в преддверии отчёта правительства о годовых итогах работы министр цифрового развития Максут Шадаев озвучил приоритеты в области профильного законодательства на 2023-2024 гг.
В работе у ведомства находятся 22 законопроекта, распределённых по разным блокам, рассказал министр. Один из блоков – цифровые сервисы и государственные информационные системы. Здесь самый значимый законопроект связан с идентификацией – всем, что касается окончательного регулирования идентификации с использованием биометрии.
Основная работа по нему была проведена в 2022 году. По мнению министра, в существующем законопроекте основные аспекты уже урегулированы «благодаря активной позиции депутатов», много внимания уделено вопросам защиты прав граждан, для чего в законопроекте предусмотрены «все возможные механизмы». Сейчас в связи с этим документом прорабатывается «огромный объём» подзаконных актов.
А среди приоритетов на ближайшую перспективу по этому блоку – на рассмотрение уже внесён законопроект, касающийся возможности использования сервисов электронного правительства, таких как сервисы идентификации и электронного заключения договоров, на других цифровых платформах, включая коммерческие. Например, на платформах по продаже недвижимости, автомобилей.
В этом же законопроекте предусмотрена норма, что все бумажные почтовые отправления вроде заказных писем должны иметь цифровую копию.
Новые инициативы включают проработку законопроекта о возможности использования портала госуслуг для предоставления согласия на обработку персданных и его отзыва.
Также, говорит министр, важен комплексный законопроект, связанный с необходимостью отрегулировать все вопросы, касающиеся развития инфраструктуры электронного правительства. Это касается, в том числе, критериев отнесения информационных систем к государственным. Со стороны Счётной палаты есть предложение законодательно закрепить определение, что такое государственная информационная система. Хотя сейчас и есть общее определение.Как DevOps-сервис помогает «разгрузить» высоконагруженные системы BPMSoft
Директор департамента Счётной палаты Юрий Урсу, также присутствовавший на совместном заседании в Госдуме 15 марта, пояснил, что на текущий момент 149-ФЗ определяет цели создания государственных информационных систем: они создаются в целях реализации полномочий госорганов. Но при этом ФЗ не устанавливает императивную норму, что любые системы, которые создаются для реализации полномочий, должны относиться к государственным.
Счётная палата по итогам контрольных мероприятий насчитала порядка 390 федеральных систем, которые условно можно назвать «скрытыми», говорит Юрий Урсу. Т.е. в Счётной палате считают их государственными, но сами ведомства их таковыми не признают. Это приводит к тому, что на эти системы не распространяются требования к порядку создания, развития и эксплуатации, по обязательной аттестации в соответствии с требованиями безопасности информации.
Это критическая проблема, отметил Юрий Урсу. Поэтому Счётная палата рекомендовала правительству подготовить изменения в 149-ФЗ, чтобы там были установлены чёткие критерии отнесения информационных систем к категории государственных.
Ещё одно направление – защищённость персданных. Министр выразил надежду, что в апреле начнёт, в том числе на площадке ИТ-комитета Госдумы, рассматриваться в финальной версии законопроект, предусматривающий оборотные штрафы за утечки персданных и уголовную ответственность за их кражу и создание каналов их распространения.
Также Минцифры внесло новый законопроект, важный для рынка больших данных, в котором прописан механизма доступа к обезличенным большим данным.
В отдельный блок выделена киберзащищённость. Минцифры внесло законопроект, нацеленный на то, чтобы отрегулировать то, что касается размещения государственных информационных систем на инфраструктуре ЦОДов: они должны размещаться в ЦОДах, которые соответствуют определённым требованиям и включены в соответствующий реестр.
Также, напомнил министр, ведомство продвигает отечественный сертификат, обеспечивающий безопасное соединение пользовательского браузера с сайтами, что связано в т.ч. с массовыми отзывами зарубежных удостоверяющих сертификатов. Большой блок законотворческой деятельности связан со спросом на отечественные ИТ-решения.
В Минцифры считают важным сейчас, особенно с учётом последних санкций и блокировкой российских приложений, предусмотреть обязательства мобильных платформ дать возможность загружать приложения не из встроенных маркетов и проводить платежи за приложения без использования механизмов, встроенных в мобильные платформы.
Максут Шадаев отметил, что сейчас многие страны разрабатывают такие законопроекты и, в Минцифры считают, что крупные компании вроде Google и Apple будут эти законы исполнять. В этом смысле Россия вписывается в общий тренд.
Также важно ЦОДы отнести к сооружениям связи, касательно чего уже зарегистрирован соответствующий законопроект. Это позволит получать значимые скидки на электричество, которое является существенной частью затрат для ЦОДов. В Минцифры рассчитывают, что это будет стимулировать развития всей отрасли.
Помимо этого, уже одобрен правительством и направлен в Госдуму законопроект, направленный на изменение правил включения ПО в реестр. Ранее компании, которые торговались на бирже, были лишены такой возможности. А сейчас этот вопрос урегулируется. Также законопроект регулирует включение в реестр программно-аппаратных комплексов.
Важная история с точки зрения стимулирования перехода на российские решения по объектам КИИ – Минцифры предлагает в рамках отдельного подготовленного обязать всех отраслевых регуляторов по своим отраслям утвердить перечни типовых объектов КИИ и установить для них сроки перехода на российские решения. Сейчас собственник сам определяет, что относится к КИИ, а что не относится, и не все ответственно занимаются этим, в связи с чем Минцифры и предлагает идти через типовые наборы и регуляторов.
Отдельный блок законопроектов связан с обеспечением доступа к современным и безопасным телеком-сервисам. Один из приоритетов здесь – это совместное использование инфраструктуры мобильной связи с малочисленных населённых пунктах. Соответствующий законопроект уже внесён на рассмотрение. Он предусматривает, что в населённых пунктах с небольшим количеством жителей базовая станция одного оператора должна обеспечивать работу абонентов и всех других операторов, пояснил Максут Шадаев.
Другой законопроект здесь касается упрощённого доступа операторов в многоквартирные дома. На эту тему были «яркие парламентские слушания», и в Минцифры надеются прийти к компромиссному решению и упростить этот доступ, сделать так, чтобы оборудование можно было размещать в многоквартирных домах без каких-то дополнительных плат.
Важным приоритетом министр также называет почту. 15 марта 2023 года в Совете федерации рассматривается законопроект о наделении «Почты России» исключительными полномочиями по доставке пенсий наличными, сообщил Максут Шадаев.
Ещё один блок законопроектов посвящён единству информационного пространства для целей гармоничного развития личности. Одна из приоритетных инициатив здесь – поставить на системную основу вопрос борьбы с пиратством, говорит министр. Есть меморандум, который подписали крупнейшие компании, и он довольно эффективно работает, полагают в Минцифры: оперативно удаляются ссылки из поисковой выдачи на пиратский аудио-визуальный контент. Но здесь ещё требуется законодательное регулирование.
См. также
Регулирование программного обеспечения в госсекторе
Регулирование закупок импортного оборудования и услуг в России