Мошенники шантажируют сотрудников российских компаний
Мошенники начали рассылать сотрудникам российских операторов персональных данных (банков, операторов сотовой связи, интернет-провайдеров и не только) фейковые уведомления об утечках якобы от ФСБ с целью шантажа и вымогательства денежных средств. Об этом сообщил руководитель департамента информационно-аналитических исследований компании T.Hunter – Игорь Бедеров.
Новая схема мошенничества
В рамках новой схемы мошенники обращаются в компании под видом сотрудников ФСБ с запросом на проведение проверки, вызванной якобы утечкой персональных данных клиентов. Далее мошенники либо сразу предлагают уладить вопрос посредством взятки, либо под видом проверки получают сведения личного характера о работниках компании или другие виды защищенной информации и после приступают к шантажу.
Рассылка такого рода сообщений стала дальнейшим развитием появившейся в мае 2023 года мошеннической схемы. В предыдущей ситуации к сотрудникам компаний обращались якобы их руководители через аккаунт в мессенджере, описывали некие проблемы и предлагали решение за деньги.
Подделка документов
Для убедительности в новой схеме мошенники прикладывают фотографии распечатанных поручений и приказов ФСБ с печатями и подписями реальных госслужащих. Однако, по словам Бедерова, эти документы являются подделками.
Известно, что на темном интернете существует возможность заказать поддельные запросы от различных силовых структур для получения данных у операторов сотовой связи, банков и социальных сетей. Эксперты отмечают, что это процветающий рынок, где можно купить убедительную подделку почти из любого ведомства.
Законодательство и последствия
Появление новой мошеннической схемы связывается с ужесточением наказания в РФ за утечки и неправильную обработку персональных данных россиян. Президент Владимир Путин подписал соответствующий закон 12 декабря 2023 года.
Ранее россиян предупредили о новой волне мошенничества на тему армии. Например, жителю Волгограда было заведено дело о госизмене за перевод средств украинским военным.
Дата: 10 октября 2023
Время: 00:21
Для ознакомления с полной версией статьи перейдите по ссылке
Автор: [Your Name]
Уголовное преследование за финансирование Украинской армии
В ходе проверки оперативники установили, что волгоградец с помощью мобильного устройства неоднократно посещал сайт благотворительного фонда, созданного СБУ и ВСУ для сбора денежных средств, с целью приобретения оружия, средств поражения, технических средств для поддержки украинских военных. С июля по декабрь 2023 года он переводил средства на покупку дронов, раций и другого оборудования для ВСУ.
Следственным отделом УФСБ в отношении мужчины возбуждено уголовное дело по признакам преступления, предусмотренного ст. 275 УК России. Фигурант уголовного дела задержан, — говорится в сообщении ФСБ.
Дела о госизмене подследственны ФСБ
Дела о госизмене подследственны ФСБ. Максимальное наказание по статье о госизмене с весны 2023 года предусматривает пожизненное лишение свободы. Дела по этой статье обычно рассматриваются в закрытом порядке.
Примеры решений по делам о госизмене
Максимальное наказание по статье о госизмене с весны 2023 года предусматривает пожизненное лишение свободы. Дела по этой статье обычно рассматриваются в закрытом порядке.
Дела о госизмене в 2023 году
26 февраля актера Кирилла Канахина заочно приговорили к пожизненному лишению свободы по делу о госизмене. Следствие в начале февраля также рассказало, что он участвовал в боевых действиях против российских сил в Херсонской области, которая вошла в состав России осенью 2022 года по итогам референдума.
Также актер, по данным следствия, принимал участие в атаках на Брянскую и Белгородскую области весной 2023 года.
Задержание подозреваемых в госизмене
21 февраля Мещанский суд Москвы отправил другого подозреваемого в госизмене под арест на два месяца. Тогда причина возбуждения дела не уточнялась.
Ранее в тот же день ФСБ сообщила о задержании жителя Читы по подозрению в госизмене. По данным ведомства, мужчина с октября 2022 года администрировал подконтрольную СБУ группу в Telegram, через которую вел антироссийскую пропаганду.
Проверки организаций с лицензией на гостайну со стороны ФСБ
7 февраля 2024

Проверки организации, имеющей лицензию ФСБ на работу с государственной тайной, проводятся для контроля работы по защите гостайны, правильности учетной и допускной работы предприятия, а также для выявления и рассмотрения инцидентов, связанных с угрозой утечки секретных сведений. Изначально проверка ФСБ проводится при получении лицензии, затем — при продлении лицензии на гостайну.
В период действия лицензии осуществлять контроль за защитой гостайны на предприятии могут отдельные ведомства и вышестоящие органы власти, а также прокуратура.
Проверки ФСБ могут проводиться как единолично, так и совместно с другими ведомствами, и заключаться как в изучении документации, так и в полном обследовании организации вплоть до проверки организации пропускного режима и хранения носителей секретных данных, организации работы в ИС с использованием шифровально-криптографических средств. Все зависит от основания проверки, а также специфики предприятия.
Контроль за обеспечением защиты гостайны в органах власти и организациях
Вопросы контроля обеспечения защиты гостайны в органах власти и организациях, работающих на основании лицензии ФСБ на гостайну, регулируются законодательством. Это законы О государственной тайне и О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля, а также постановление Правительства РФ от 22.11.2012 №1205 Об утверждении Правил организации и осуществления федерального государственного контроля за обеспечением защиты государственной тайны.
При подготовке к проверкам необходимо учитывать специфику предмета проверки, такую как работа с секретными сведениями, режимные помещения, защищенные информационные системы и особые правила документооборота. Также важно учитывать отдельные полномочия проверяющих, такие как возможность доступа к любым документам, хранилищам, носителям информации и прочее.
Кто может проводить проверку работы с гостайной
Межведомственный контроль осуществляют ФСБ, ФСО, СВР, Минобороны, ФСТЭК в рамках своих компетенций. Объектом проверки может стать любая организация и орган власти, работающие с секретными сведениями.
Ведомственный контроль осуществляют руководители органов, которые работают с гостайной. Объектом контроля являются как сами органы и организации, так и подведомственные им учреждения и компании.
Органы власти, которые являются распорядителями сведений, составляющих государственную тайну, обязаны контролировать защиту теми организациями, которым выдали разрешение на передачу секретных сведений (например, фирмы с лицензией ФСБ, работающие с гостайной по государственному заказу).
Инициировать проверку вправе также прокурор, привлекая соответствующие ведомства (чаще всего ФСБ и ФСТЭК).
Частные компании, работающие с секретными сведениями в рамках государственных контрактов, в основном контролируются со стороны ФСБ и самого заказчика закрытых работ.
Основание для проверки защиты гостайны
Внесение организации в план проверок — это решение, которое принимается с учетом риск-ориентированного подхода. Организации делятся на категории по степени опасности последствий возможных нарушений лицензионных требований. Оценка риска определяет периодичность проверок. Поэтому частота внесения в план проверок ФСБ зависит от степени секретности и характера обрабатываемых сведений, специфики самой организации, а также результатов предыдущих проверок.
Проверка исполнения предписаний, выданных по итогам предыдущих проверок, можно отнести к плановым проверкам. Здесь заранее известен срок визита представителя ФСБ и предмет контроля — устранение нарушений требований законодательства в области защиты гостайны.
Проведение проверок организаций ФСБ: четкие инструкции о том, что нужно знать
Предписание (распоряжение, приказ) руководителя контрольного органа либо прокурора о проведении внеплановой проверки — может выдаваться в связи с наступлением определенных обстоятельств (например, проверка защиты гостайны в условиях военного положения или проведения мобилизационных мероприятий) либо в связи с заданием высшего руководства (поручение Президента РФ или правительства, поручение прокурора в связи с поступившей информацией о возможных нарушениях и пр.)
Поступление сведений о вероятном нарушении требований по защите государственной тайны — это могут быть заявления конкретных лиц или сообщения в СМИ, публикации в открытых источниках и прочая информация, которая содержит данные о возможных утечках гостайны.
Порядок проведения проверок
- До начала плановой проверки ФСБ организации предупреждаются за 3 рабочих дня (это касается как выездной, так и документарной проверки).
- О внеплановой проверке предупреждают за 24 часа, а если она назначена по представлению прокурора — не предупреждают вовсе.
- Контроль занимает не более 30 рабочих дней, а в случае, если требуются дополнительные мероприятия (расследование, экспертиза, осмотры, испытания) срок может быть продлен еще на 20 рабочих дней.
Виды проверок
Документарная проверка: орган контроля запрашивает конкретные документы и проверяет их на соответствие требованиям законодательства о защите гостайны.
Выездная проверка: включает в себя проверку документов, визуальный осмотр защищенных помещений и хранилищ, посещение архивов, режимно-секретного подразделения и производственных помещений, а также исследование компьютерных систем и периферийных устройств.
Каждый член комиссии в рамках проверки получает полный доступ ко всем материалам, относящимся к проверке: к документам, журналам и картам учета, изделиям и оборудованию, техническим устройствам и электронным носителям информации, а также информационным и автоматизированным системам обработки информации.
Как видим, проверка организации со стороны ФСБ, даже плановая, проводится довольно стремительно. Чтобы не допустить нарушений, рекомендуем изначально выполнять все требования по защите гостайны на предприятии. Мы поможем провести аудит выполнения требований ФСБ и подготовиться к получению или продлению лицензии на гостайну. Есть вопросы? Задайте их нашему специалисту.
Нужна косультация по лицензированию ФСБ?
Проверки по защите персональных данных
От 1% до 3% – составит размер оборотных штрафов на компании за утечку персональных данных, ПДн. В сентябре 2023 года выйдет соответствующий законопроект. Смягчающим обстоятельством может стать соблюдение требований по защите ПДн по результатам соответствующей проверки.
Мораторий на плановые проверки бизнеса действует до конца 2023 года, согласно Постановлению Правительства от 10.03.2023 № 336. Тем не менее, проверить могут и внепланово – об этом поговорим далее – поэтому следует подготовиться заранее.
Соблюдение требований по защите персональных данных контролируют 3 госоргана: Роскомнадзор, ФСТЭК и ФСБ. Рассмотрим особенности проверок, типовые ошибки и рекомендации по подготовке для каждого.
Проверки Роскомнадзора
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций, Роскомнадзор – регулятор в сфере защиты ПДн.
Виды и особенности проверок
Роскомнадзор запрашивает список документов, копии которых необходимо предоставить в территориальный орган Роскомнадзора.
В организацию приезжают представители Роскомнадзора и проводят проверку на предмет соответствия требованиям 152-ФЗ.
Мероприятия систематического наблюдения
Удаленный контроль за выполнением требований законодательства операторами ПДн.
– Проводятся раз в 3 года, в соответствии с 294-ФЗ.
– Проводятся как в отношении операторов, включенных в Реестр, так и не включенных, но осуществляющих обработку ПДн.
– О плановых проверках Роскомнадзор предупреждает заранее – не позднее, чем за 3 рабочих дня.
– Чаще всего проводятся:
а) на основании выявленных нарушений в действиях оператора;
б) в случае поступления жалобы на действия оператора;
в) по результатам мероприятий систематического наблюдения.
– О внеплановых проверках Роскомнадзор предупреждает не менее чем за 24 часа до начала проверки.
– В случае причинения вреда жизни и здоровью граждан оператор не предупреждается о начале внеплановой проверки.
По условиям моратория, о котором упоминалось выше, Роскомнадзор может внепланово проверить оператора ПДн:
Порядок подготовки к проверке Роскомнадзора
1. Назначить лиц, ответственных за организацию обработки и за обеспечение безопасности ПДн.
2. Провести внутренний аудит в целях анализа процессов обработки ПДн в ОМСУ.
3. Разработать и утвердить необходимую документацию по защите ПДн.
4. Ознакомить всех сотрудников, осуществляющих обработку ПДН и имеющих доступ к обрабатываемым ПДн, под роспись – с локальными актами по защите ПДн.
5. Подать уведомление о намерении осуществлять обработку ПДн в Роскомнадзор.
6. Определить места нахождения баз данных ПДн граждан РФ.
7. Завести и поддерживать в актуальном состоянии журналы.
8. Вести план внутренних проверок режима обработки и защиты ПДн.
9. Обратить внимание на особенности разработки согласий для категорий субъектов, чьи ПДн обрабатываются.
Перечень наиболее часто встречающихся замечаний от Роскомнадзора
Рекомендации: выкладывайте Политику в отношении обработки на сайт, в том числе, если используется сбор ПДН через онлайн-формы.
Рекомендации: вовремя актуализируйте уведомление об обработке ПДн, отправляйте информационное письмо в Роскомнадзор.
Рекомендации: в договоре должно быть прописано, с какой целью передаются ПДн другой организации, какие действия она будет совершать с ними, обязанность организации обеспечивать конфиденциальность и безопасность полученных ПДн (ч.3. ст.6 152-ФЗ)
Рекомендации: обеспечьте раздельное хранение документов, содержащих ПДн разных физических лиц; обеспечьте контролируемый доступ в помещения, в которых обрабатываются ПДн. В конце рабочего дня документы с ПДн должны быть убраны в запираемые шкафы, сейфы
Рекомендации: соберите подписи сотрудников, которые работают с ПДн, под Политикой, Положением, инструкциями, подписать обязательство о соблюдении конфиденциальности, согласие на обработку их ПДн.
Проверки ФСБ
Федеральная служба безопасности, ФСБ – регулятор в сфере обеспечения информационной безопасности.
Проводится согласно «Плану проведения плановых проверок юридических лиц и индивидуальных предпринимателей».
Основания для проведения внеплановой проверки
Подготовка к проверкам ФСБ
Требования по технической защите информации
Проверяемые требованияЧто предоставляется
Организационные меры защиты информации– Приказ о назначении ответственного пользователя СКЗИ – Инструкция ответственного пользователя СКЗИ
Криптографические меры защиты информации– Модель угроз на каждую ИС – Документы на поставку СКЗИ организации
Разрешительная и эксплуатационная документация на СКЗИ– Лицензия на СКЗИ – Сертификаты соответствия на СКЗИ – Формуляры на СКЗИ
Требования к персоналу, допущенному к работе с СКЗИ– Перечень сотрудников, допущенных к работе с СКЗИ – Инструкция пользователей СКЗИ
Эксплуатация СКЗИ– Журнал поэкземплярного учета СКЗИ – Лицевые счета пользователей СКЗИ – Акты установки СКЗИ
Оценка соответствия применяемых СКЗИ– СКЗИ – Дистрибутивы на СКЗИ
Типовые нарушения при проверках ФСБ России
Федеральная служба по техническому и экспортному контролю, ФСТЭК – регулятор в сфере обеспечения технической защиты информации.
Подготовка к проверкам ФСТЭК России
Соблюдение обязательных требований в области технической защиты информации, в том числе ПДн при их автоматизированной обработке в информационных системах (ГИС/ИСПДн)– Приказ о назначении ответственных за обеспечение безопасности информации – Инструкция ответственного за обеспечение безопасности информации – Модели угроз на каждую ИС – Акты классификации ИС – Сертифицированные СЗИ
Эксплуатационные документы и материалы аттестационных испытаний объектов информатизации– Сертификаты, формуляры на СЗИ – Лицензии на СЗИ – Аттестационная документация – Технический паспорт ИС – Журнал учета СЗИ
Техническая и иная документация по созданию системы защиты информации в ГИС– Техническое задание на создание системы защиты – Регламент применения технических мер по защите информации
Требования к персоналу, допущенному к работе с СКЗИ– Договор/контракт на создание системы защиты информации – Материалы о результатах контроля эффективности
Об ответственности за несоблюдение требований законодательства в сфере защиты персональных данных писали тут.
Обо всех обновлениях ФЗ-152 “О персональных данных” – тут.
Подробнее об аттестации информационных систем, о которой упоминали выше – здесь.
Если остались вопросы по теме персональных данных и их защите – напишите нам сюда.
Навигация по записям
В соответствии с подпунктом "в" пункта 5 Указа Президента Российской Федерации от 1 мая 2022 г. N 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации" приказываю:
утвердить порядок осуществления мониторинга защищенности информационных ресурсов, принадлежащих федеральным органам исполнительной власти, высшим исполнительным органам государственной власти субъектов Российской Федерации, государственным фондам, государственным корпорациям (компаниям), иным организациям, созданным на основании федеральных законов, стратегическим предприятиям, стратегическим акционерным обществам и системообразующим организациям российской экономики, юридическим лицам, являющимся субъектами критической информационной инфраструктуры Российской Федерации либо используемых ими.
Зарегистрировано в Минюсте РФ 2 июня 2023 г.Регистрационный № 73701
Утвержденприказом ФСБ Россииот 11 мая 2023 г. № 213
Порядокосуществления мониторинга защищенности информационных ресурсов, принадлежащих федеральным органам исполнительной власти, высшим исполнительным органам государственной власти субъектов Российской Федерации, государственным фондам, государственным корпорациям (компаниям) и иным организациям, созданным на основании федеральных законов, стратегическим предприятиям, стратегическим акционерным обществам и системообразующим организациям российской экономики, юридическим лицам, являющимся субъектами критической информационной инфраструктуры Российской Федерации либо используемых ими
1. Мониторинг защищенности информационных ресурсов, принадлежащих федеральным органам исполнительной власти, высшим исполнительным органам государственной власти субъектов Российской Федерации, государственным фондам, государственным корпорациям (компаниям) и иным организациям, созданным на основании федеральных законов, стратегическим предприятиям, стратегическим акционерным обществам и системообразующим организациям российской экономики, юридическим лицам, являющимся субъектами критической информационной инфраструктуры Российской Федерации либо используемых ими (далее – мониторинг защищенности и органы (организации) соответственно), осуществляется в целях оценки способности информационных ресурсов органов (организаций) противостоять угрозам информационной безопасности.
2. Мониторинг защищенности осуществляется Центром защиты информации и специальной связи Федеральной службы безопасности Российской Федерации и территориальными органами безопасности (далее – органы безопасности, если не оговорено иное).
3. Мониторинг защищенности осуществляется только в отношении информационных ресурсов, имеющих непосредственное подключение к информационно-телекоммуникационной сети "Интернет" (далее – сеть "Интернет") и (или) сопряженных с сетью "Интернет" с использованием технологии трансляции сетевых адресов.
Мониторинг защищенности осуществляется в отношении следующих информационных ресурсов органов (организаций):
информационных систем (в том числе сайтов в сети "Интернет");
автоматизированных систем управления.
При осуществлении мониторинга защищенности руководители органов (организаций) обязаны обеспечивать должностным лицам органов безопасности беспрепятственный доступ (в том числе удаленный) к принадлежащим органам (организациям) либо используемым ими информационным ресурсам.
Подпункт "д" пункта 1 Указа Президента Российской Федерации от 1 мая 2022 г. N 250.
о доменных именах и внешних сетевых адресах информационных ресурсов, принадлежащих органам (организациям) либо используемых ими, а также об адресах электронной почты, предназначенных для ведения переписки с органами безопасности по вопросам осуществления мониторинга защищенности, – однократно в срок до 1 сентября 2023 г.;
об изменениях доменных имен, внешних сетевых адресов информационных ресурсов, принадлежащих органам (организациям) либо используемых ими, а также о приобретении (начале использования) доменных имен и внешних сетевых адресов новых информационных ресурсов – в срок до 7 рабочих дней со дня их приобретения (начала использования);
об изменении (начале использования) адреса электронной почты, предназначенного для ведения переписки с органами безопасности по вопросам осуществления мониторинга защищенности, – в срок до 7 рабочих дней со дня его изменения (начала использования).
5. Мониторинг защищенности осуществляется непрерывно и включает в себя следующие мероприятия:
сбор и анализ сведений и документов о принадлежащих и используемых органами (организациями) информационных ресурсах;
выявление функционирующих сервисов и обнаружение уязвимостей в информационных ресурсах органов (организаций);
оценка защищенности информационных ресурсов органов (организаций).
6. При осуществлении мониторинга защищенности используются:
сведения и документы о принадлежащих и используемых органами (организациями) информационных ресурсах;
результаты мероприятий по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты в информационных ресурсах органов (организаций), проведенных органами (организациями) и аккредитованными центрами государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (далее – ГосСОПКА), либо центрами ГосСОПКА, осуществляющими указанные мероприятия на основании заключенных с Федеральной службой безопасности Российской Федерации (Национальным координационным центром по компьютерным инцидентам) соглашений о сотрудничестве (взаимодействии) в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты в течение переходного периода, определенного в соответствии с подпунктом "б" пункта 5 Указа Президента Российской Федерации от 1 мая 2022 г. N 250 (далее – центры ГосСОПКА);
сведения о состоянии защищенности информационных ресурсов органов (организаций), содержащиеся в ГосСОПКА;
сведения, полученные по результатам анализа информации о выявленных сервисах и обнаруженных уязвимостях в информационных ресурсах органов (организаций);
результаты осуществления оценки защищенности информационных ресурсов органов (организаций).
7. В целях проведения мониторинга защищенности органы (организации) и центры ГосСОПКА по запросам органов безопасности представляют в срок до 14 календарных дней со дня получения запроса сведения, документы и результаты, указанные в абзацах втором и третьем пункта 6 настоящего Порядка.
9. Документы, подготавливаемые органами безопасности в соответствии с настоящим Порядком, могут быть направлены в органы (организации) по почте заказным письмом, в электронном виде по адресам электронной почты, а также могут быть вручены под подпись должностному лицу органа (организации).
Документы, подготавливаемые органами (организациями) в соответствии с настоящим Порядком, могут быть направлены в Центр защиты информации и специальной связи Федеральной службы безопасности Российской Федерации по почте заказным письмом или в электронном виде на адрес электронной почты, указанный в пункте 4 настоящего Порядка, а также могут быть вручены под подпись должностному лицу Центра защиты информации и специальной связи Федеральной службы безопасности Российской Федерации.
Документы, подготавливаемые органами (организациями) в соответствии с настоящим Порядком, могут быть направлены в территориальный орган безопасности по почте заказным письмом или в электронном виде на адрес электронной почты соответствующего территориального органа безопасности, указанный на официальном сайте Федеральной службы безопасности Российской Федерации в сети "Интернет" по адресу: www.fsb.ru, а также могут быть вручены под подпись должностному лицу территориального органа безопасности.
Документы, направляемые органами (организациями), подписываются руководителем органа (организации) или заместителем руководителя органа (организации), на которого возложены полномочия по обеспечению информационной безопасности органа (организации), в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак, и реагированию на компьютерные инциденты.
10. Выявление функционирующих сервисов и обнаружение уязвимостей в информационных ресурсах органов (организаций) осуществляются удаленно без предварительного уведомления органов (организаций) о начале проведения указанных мероприятий.
11. Оценка защищенности информационных ресурсов органов (организаций) осуществляется органами безопасности на основании ежегодного плана, утверждаемого заместителем руководителя Научно-технической службы – начальником Центра защиты информации и специальной связи Федеральной службы безопасности Российской Федерации, формируемого в том числе на основании предложений территориальных органов безопасности.
Выписки из указанного плана направляются территориальным органам безопасности, а также органам (организациям), в отношении информационных ресурсов которых предусмотрено проведение оценки защищенности.
12. О проведении оценки защищенности информационных ресурсов органы (организации) письменно уведомляются органами безопасности не позднее чем за 14 календарных дней до начала проведения указанных мероприятий.
В уведомлении указываются орган безопасности, проводящий оценку защищенности, даты начала и окончания ее проведения, контактный телефон органа безопасности.
13. Оценка защищенности информационных ресурсов органов (организаций) осуществляется в том числе с использованием подключаемых к информационным ресурсам органов (организаций), указанным в пункте 3 настоящего Порядка, программно-аппаратных комплексов органов безопасности. Подключение программно-аппаратных комплексов органов безопасности к информационным ресурсам органов (организаций) может осуществляться как удаленно, так и на объектах органов (организаций).
14. При выявлении в ходе оценки защищенности информационных ресурсов органов (организаций) признаков нарушения штатного режима их функционирования, приводящего к невозможности реализации информационными ресурсами основного функционала, орган (организация) не позднее двух часов с момента выявления таких признаков письменно уведомляет об этом орган безопасности.
В течение двух часов с момента поступления указанной информации проведение оценки защищенности информационных ресурсов органа (организации) приостанавливается для выяснения и ликвидации органом (организацией) причин возникновения нарушения штатного режима их функционирования.
Проведение оценки защищенности информационных ресурсов органов (организаций) возобновляется через шесть часов с момента ее приостановления.
В случае невозможности восстановления органами (организациями) штатного режима функционирования информационных ресурсов в течение шести часов с момента приостановления проведения оценки защищенности в орган безопасности направляется обоснование невозможности возобновления ее проведения с указанием срока устранения причин приостановления.
По результатам рассмотрения указанного обоснования орган безопасности в течение двадцати четырех часов с момента его получения принимает решение о продолжении либо о прекращении проведения оценки защищенности до устранения причин ее приостановления.
О принятом решении орган безопасности в течение двух часов с момента его принятия письменно информирует орган (организацию).
15. В случае выявления в рамках осуществления мониторинга защищенности неспособности информационных ресурсов противостоять угрозам информационной безопасности органом безопасности выдается указание по обеспечению защищенности принадлежащих органу (организации) либо используемых ими информационных ресурсов.
Ранее Президент ввел мониторинг защищенности информресурсов, принадлежащих отдельным органам и организациям либо используемых ими. Это касается ФОИВ, высших исполнительных органов регионов, госфондов, госкорпораций, госкомпаний и иных созданных на основании ФЗ организаций, стратегических предприятий и АО, системообразующих организаций, субъектов критической информационной инфраструктуры. ФСБ установила порядок проведения мониторинга.
Мониторинг осуществляется Центром защиты информации и специальной связи ФСБ и территориальными органами безопасности в отношении информресурсов, непосредственно подключенных к сети "Интернет" и (или) сопряженных с нею с использованием технологии трансляции сетевых адресов.
Мораторий на проверки продавцов табачной и алкогольной продукции могут отменить
Такая мера должна помочь справиться с контрафактом
Максим Стулов / Ведомости
Правительство России поручило Минэкономразвития проработать вопрос о возобновлении проверок компаний, которые занимаются реализацией алкогольной и табачной продукции. Об этом «Ведомостям» рассказал представитель кабмина. В Минэке на вопросы по существу не ответили, сообщив лишь, что сам мораторий изначально не предусматривал полного отказа от проверок.
С самой инициативой принять такие меры обратился депутат Госдумы и заместитель руководителя межфракционной рабочей группы по защите здоровья граждан от алкогольной, табачной и наркотической угроз Султан Хамзаев. Его письмо в правительство есть в распоряжении редакции. В нем он отмечает, что некачественная алкогольная и табачная продукция может нанести вред здоровью потребителя. В частности, в июне в регионах Центральной России (Самарской, Ульяновской, Пензенской, Нижегородской, Курганской областях, а также Чувашии и Удмуртии) произошли случаи массового отравления алкогольными напитками марки «Мистер Сидр». В итоге пострадало 106 человек. В связи с этим Хамзаев считает, что необходимо вернуть проверки и другие надзорные мероприятия в отношении организаций, торгующих табаком и этиловым спиртом.
Сам мораторий на плановые проверки был утвержден правительством в марте 2022 г. «с целью обеспечения устойчивости развития экономики и снижения нагрузки на бизнес в условиях санкций». Мораторий должен был действовать до конца прошлого года, но в итоге его продлили сперва на 2023 г., а затем до 2030 г.
Тем не менее число нарушений при выпуске алкогольной продукции продолжило расти, а общий объем контрафакта сейчас составляет порядка 40% от всего рынка, говорит Хамзаев без ссылки на источники этих данных. У экспертов немного другие цифры. По данным Росалкогольтабакконтроля, в прошлом году в стране было выпущено порядка 1 млрд дал алкоголя. При этом, как утверждает директор Центра исследований федерального и региональных рынков алкоголя (ЦИФРРА) Вадим Дробиз, ежегодно население стабильно выпивает около 500 млн л (50 млн дал. – «Ведомости») нелегального спиртного – около 5% от общего объема потребления.

Такая же проблема наблюдается и в отношении табака, отмечает член федерального президиума Ассоциации малоформатной торговли Антон Воронов. По его словам, несмотря на принимаемые законодателями меры (например, запрет на онлайн-продажу никотиносодержащей продукции), на рынке пока не прослеживается реального уменьшения доли контрафакта. На данный момент она составляет 13,9%, утверждает Воронов. Годом ранее этот показатель составлял 12,1%, напоминает руководитель табачного консалтингового агентства Fedotov Group Евгений Федотов.
Несмотря на это, эксперты сомневаются в эффективности отмены моратория на проверки. Надзорные мероприятия коснутся легального бизнеса, который не занимается торговлей контрафактом, объясняет Дробиз. В итоге, по его мнению, на нелегальной продукции это вряд ли отразится. Проверки вряд ли смогут помочь в борьбе с теневым производством, которое находится за пределами правового поля, вне контроля органов власти, соглашается представитель компании Simple Group. Потребители покупают контрафактную продукцию из-за ее низкой стоимости осознанно, добавил Дробиз. Поэтому, как считает эксперт, даже в случае сокращения доступности таких товаров люди не перейдут на легальный алкоголь, так как его цена в 2–3 раза выше.
А вот владелец брендингового агентства Kaufman Станислав Кауфман и исполнительный директор виноторговой компании Fort Александр Липилин с этим не согласны. Первый говорит, что алкогольная отрасль нуждается в контроле как минимум по причине защиты здоровья граждан. Любые инциденты, связанные с некачественной продукцией, в первую очередь опасны для покупателей и во вторую – отражаются на рынке в целом, добавил второй. При этом важно, чтобы проверки не превратились в «давление на бизнес», отмечает Кауфман.
Для табачной отрасли такая инициатива, по мнению Федотова, имеет смысл, только в случае если она будет эффективна для борьбы с нелегальным рынком. Даже с действующим мораторием на плановые проверки только с августа по ноябрь Роспотребнадзору было поручено проконтролировать около 1000 магазинов с табачной и никотиносодержащей продукцией, утверждает он. Но при этом сокращения нелегального рынка не произошло, подчеркивает Федотов. Если рынку и нужны надзорные мероприятия, то продуманные, аккуратные и точечные, направленные на то, чтобы продавцы легального товара не страдали от засилья недобросовестных конкурентов, говорит Воронов.
Крупнейшие торговые сети, продающие алкоголь и табак, – X5, «Лента», «Магнит» – запросы «Ведомостей» оставили без ответов. Так же поступили алкогольный дистрибутор Luding и продавцы никотина – «Мостабакторг» и «Вкус табака».