2023/03/15 14:20:30

Законотворчество в области информационных технологий

Статья посвящена актуальным законопроектам в области ИТ в России, которые находятся в проработке.

Вывод из тени «скрытых» госинформсистем, защита персданных, борьба с пиратством. Министр Максут Шадаев – о приоритетах законотворчества на 2023 год

15 марта 2023 года на заседании ИТ-комитета Госдумы и Минцифры в преддверии отчёта правительства о годовых итогах работы министр цифрового развития Максут Шадаев озвучил приоритеты в области профильного законодательства на 2023-2024 гг.

Министр цифрового развития Максут Шадаев и глава ИТ-комитета ГД Александр Хинштейн (фото - пресс-служба ИТ-комитета ГД)

В работе у ведомства находятся 22 законопроекта, распределённых по разным блокам, рассказал министр. Один из блоков – цифровые сервисы и государственные информационные системы. Здесь самый значимый законопроект связан с идентификацией – всем, что касается окончательного регулирования идентификации с использованием биометрии.

Основная работа по нему была проведена в 2022 году. По мнению министра, в существующем законопроекте основные аспекты уже урегулированы «благодаря активной позиции депутатов», много внимания уделено вопросам защиты прав граждан, для чего в законопроекте предусмотрены «все возможные механизмы». Сейчас в связи с этим документом прорабатывается «огромный объём» подзаконных актов.

Из презентации Максута Шадаева

А среди приоритетов на ближайшую перспективу по этому блоку – на рассмотрение уже внесён законопроект, касающийся возможности использования сервисов электронного правительства, таких как сервисы идентификации и электронного заключения договоров, на других цифровых платформах, включая коммерческие. Например, на платформах по продаже недвижимости, автомобилей.

В этом же законопроекте предусмотрена норма, что все бумажные почтовые отправления вроде заказных писем должны иметь цифровую копию.

Новые инициативы включают проработку законопроекта о возможности использования портала госуслуг для предоставления согласия на обработку персданных и его отзыва.

Также, говорит министр, важен комплексный законопроект, связанный с необходимостью отрегулировать все вопросы, касающиеся развития инфраструктуры электронного правительства. Это касается, в том числе, критериев отнесения информационных систем к государственным. Со стороны Счётной палаты есть предложение законодательно закрепить определение, что такое государственная информационная система. Хотя сейчас и есть общее определение.TAdviser выпустил Гид по российским операционным системам 10.7 т

Директор департамента Счётной палаты Юрий Урсу, также присутствовавший на совместном заседании в Госдуме 15 марта, пояснил, что на текущий момент 149-ФЗ определяет цели создания государственных информационных систем: они создаются в целях реализации полномочий госорганов. Но при этом ФЗ не устанавливает императивную норму, что любые системы, которые создаются для реализации полномочий, должны относиться к государственным.

Счётная палата по итогам контрольных мероприятий насчитала порядка 390 федеральных систем, которые условно можно назвать «скрытыми», говорит Юрий Урсу. Т.е. в Счётной палате считают их государственными, но сами ведомства их таковыми не признают. Это приводит к тому, что на эти системы не распространяются требования к порядку создания, развития и эксплуатации, по обязательной аттестации в соответствии с требованиями безопасности информации.

Это критическая проблема, отметил Юрий Урсу. Поэтому Счётная палата рекомендовала правительству подготовить изменения в 149-ФЗ, чтобы там были установлены чёткие критерии отнесения информационных систем к категории государственных.

Ещё одно направление – защищённость персданных. Министр выразил надежду, что в апреле начнёт, в том числе на площадке ИТ-комитета Госдумы, рассматриваться в финальной версии законопроект, предусматривающий оборотные штрафы за утечки персданных и уголовную ответственность за их кражу и создание каналов их распространения.

Из презентации Максута Шадаева

Также Минцифры внесло новый законопроект, важный для рынка больших данных, в котором прописан механизма доступа к обезличенным большим данным.

В отдельный блок выделена киберзащищённость. Минцифры внесло законопроект, нацеленный на то, чтобы отрегулировать то, что касается размещения государственных информационных систем на инфраструктуре ЦОДов: они должны размещаться в ЦОДах, которые соответствуют определённым требованиям и включены в соответствующий реестр.

Также, напомнил министр, ведомство продвигает отечественный сертификат, обеспечивающий безопасное соединение пользовательского браузера с сайтами, что связано в т.ч. с массовыми отзывами зарубежных удостоверяющих сертификатов. Большой блок законотворческой деятельности связан со спросом на отечественные ИТ-решения.

Из презентации Максута Шадаева

В Минцифры считают важным сейчас, особенно с учётом последних санкций и блокировкой российских приложений, предусмотреть обязательства мобильных платформ дать возможность загружать приложения не из встроенных маркетов и проводить платежи за приложения без использования механизмов, встроенных в мобильные платформы.

Максут Шадаев отметил, что сейчас многие страны разрабатывают такие законопроекты и, в Минцифры считают, что крупные компании вроде Google и Apple будут эти законы исполнять. В этом смысле Россия вписывается в общий тренд.

Также важно ЦОДы отнести к сооружениям связи, касательно чего уже зарегистрирован соответствующий законопроект. Это позволит получать значимые скидки на электричество, которое является существенной частью затрат для ЦОДов. В Минцифры рассчитывают, что это будет стимулировать развития всей отрасли.

Из презентации Максута Шадаева

Помимо этого, уже одобрен правительством и направлен в Госдуму законопроект, направленный на изменение правил включения ПО в реестр. Ранее компании, которые торговались на бирже, были лишены такой возможности. А сейчас этот вопрос урегулируется. Также законопроект регулирует включение в реестр программно-аппаратных комплексов.

Важная история с точки зрения стимулирования перехода на российские решения по объектам КИИ – Минцифры предлагает в рамках отдельного подготовленного обязать всех отраслевых регуляторов по своим отраслям утвердить перечни типовых объектов КИИ и установить для них сроки перехода на российские решения. Сейчас собственник сам определяет, что относится к КИИ, а что не относится, и не все ответственно занимаются этим, в связи с чем Минцифры и предлагает идти через типовые наборы и регуляторов.

Отдельный блок законопроектов связан с обеспечением доступа к современным и безопасным телеком-сервисам. Один из приоритетов здесь – это совместное использование инфраструктуры мобильной связи с малочисленных населённых пунктах. Соответствующий законопроект уже внесён на рассмотрение. Он предусматривает, что в населённых пунктах с небольшим количеством жителей базовая станция одного оператора должна обеспечивать работу абонентов и всех других операторов, пояснил Максут Шадаев.

Из презентации Максута Шадаева

Другой законопроект здесь касается упрощённого доступа операторов в многоквартирные дома. На эту тему были «яркие парламентские слушания», и в Минцифры надеются прийти к компромиссному решению и упростить этот доступ, сделать так, чтобы оборудование можно было размещать в многоквартирных домах без каких-то дополнительных плат.

Из презентации Максута Шадаева

Важным приоритетом министр также называет почту. 15 марта 2023 года в Совете федерации рассматривается законопроект о наделении «Почты России» исключительными полномочиями по доставке пенсий наличными, сообщил Максут Шадаев.

Из презентации Максута Шадаева

Ещё один блок законопроектов посвящён единству информационного пространства для целей гармоничного развития личности. Одна из приоритетных инициатив здесь – поставить на системную основу вопрос борьбы с пиратством, говорит министр. Есть меморандум, который подписали крупнейшие компании, и он довольно эффективно работает, полагают в Минцифры: оперативно удаляются ссылки из поисковой выдачи на пиратский аудио-визуальный контент. Но здесь ещё требуется законодательное регулирование.

См. также

ИКТ-рынок России

Регулирование программного обеспечения в госсекторе

Регулирование закупок импортного оборудования и услуг в России

Нормативное регулирование Цифровой экономики