В Кыргызстане обсуждают закон о лицензировании криптографии и техзащиты данных
В рамках законопроекта предлагается внести изменения в законы «О лицензионно-разрешительной системе» и «О кибербезопасности», которые будут обязывать компании в области криптографической и технической защиты информации получать лицензии. Под лицензирование попадут такие виды деятельности, как разработка и производство средств криптографической защиты, их установка, наладка, обслуживание, создание ключевой информации, а также мониторинг киберугроз, идентификация шпионских устройств и реагирование на кибератаки.
Кроме того, проект закона вводит новые понятия, касающиеся информационной инфраструктуры, включая термин «государственная информационная инфраструктура». Уточняются права и обязанности владельцев этой инфраструктуры, включая необходимость проведения внутреннего аудита, уведомления государственных органов о киберинцидентах и выполнения предписаний уполномоченных органов.
Проект также определяет полномочия уполномоченного органа в области цифровой криминалистики, проведения тестов на проникновение (pentest), контроля за разработкой и эксплуатацией средств защиты информации, а также регулирования ввоза и вывоза криптографических инструментов.
В пояснительной записке к законопроекту подчеркивается, что отсутствие лицензирования привело к возникновению множества компаний на рынке без необходимой квалификации, что увеличивает риски утечек данных и уязвимостей информационных систем. Новые законодательные нормы должны способствовать созданию прозрачного рынка услуг, улучшению качества технической защиты и укреплению цифрового суверенитета страны.
Обсудим?
Смотрите также:
