8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.
1150 ₽

Планируем откатегорированить в целом информационную систему нашей организации и определить 3 категорию которую поидее придется полность защищать

Здравствуйте. Я являюсь IT специалистом в компании,которая по критериям подходит под необходимость проведения категорирования объектов критической инфраструры т.к. мы являемся соисполнителями в цепочки ГОЗ.

Компания небольшая, категорирования проводит специалист по информационной безопасности, проведя опрос и анкетирования IT инфраструктуры компании. Я состою в комиссии. Планируем откатегорированить в целом информационную систему нашей организации и определить 3 категорию которую поидее придется полность защищать.

Переживаю за возможную ответственность.

1) Что будет если произойдет допустим какой то инцидент, допустим взломают и сервер будет сутки недоступен, кого накужут?

2) что если начнем делать шаги для защиты КИИ, дело будет в процессе, ноиещетне полность и предположим приедет ФСТЭК?

3) И вообще какие риски и при каких обстоятельствах для сотрудника IT по ответственности, особенно уголовной?

Показать полностью
, Сергей, г. Красногорск

Добрый день.

Вы задали очень общий вопрос.

Перечень  преступлений в сфере информационных технологий дается в главе 28.

https://www.consultant.ru/document/cons_doc_LAW_10699/4398865e2a04f4d3cd99e389c6c5d62e684676f1/?ysclid=mpzyivdeis383315746

1) Что будет если произойдет допустим какой то инцидент, допустим взломают и сервер будет сутки недоступен, кого накужут?

 никого, если к взлому не причастен кто то из сотруников.

могут возбудить уголовное дело в отношении неустановленного лица.

Если не установят -приостановят уголовное дело.

УПК РФ Статья 208. Основания, порядок и сроки приостановления предварительного следствия
 

 1. Предварительное следствие приостанавливается при наличии одного из следующих оснований:

 1) лицо, подлежащее привлечению в качестве обвиняемого, не установлено;

0
0
0
0
2) что если начнем делать шаги для защиты КИИ, дело будет в процессе, ноиещетне полность и предположим приедет ФСТЭК? 3) И вообще какие риски и при каких обстоятельствах для сотрудника IT по ответственности, особенно уголовной?

 Риски есть в случаи совершения преступления.

Описанное вами  является гражданско правовыми отношениями.

Чтоб они переросли в уголовные недостаточно нарушить обязательство.

Должен быть причинен вред общественно опасным деянием.

Из трактовки вопроса можно вам пока порекомендовать осуществлять работу в соответствии с заключенным договором.

0
0
0
0

Здравствуйте, Сергей!

Категоризованные объектов критической информационной инфраструктуры, оценка ее   безопасности  регулируются   требованиями  Закона №187-ФЗ    «О безопасности критической информационной инфраструктуры Российской Федерации».,  Постановлениями   Правительства  №127 и   № 92

При этом за нарушение их   требований  влечет за собой ответственность, установленную законодательством РФ (ст.14 Закона №187-ФЗ).

В частности речь идет  об ответственности  за     нарушение требований в области обеспечения безопасности критической информационной инфраструктуры ( ст.  13.12.1. КоАП РФ)  и  за неправомерное воздействие на критическую информационную инфраструктуру (ст.

274.1 УК РФ).

1) Что будет если произойдет допустим какой то инцидент, допустим взломают и сервер будет сутки недоступен, кого накужут?

В этом случае  привлечь могут по ч.1 ст.13.12.1 КоАП РФ, если были нарушены требования  к создании системы безопасности,  установленных  в Законе № 187-ФЗ).

Либо могут привлечь  за нарушение порядка  информирования о взломе сервера (ч.2 ст.13.12.1 КоАП РФ).

2) что если начнем делать шаги для защиты КИИ, дело будет в процессе, ноиещетне полность и предположим приедет ФСТЭК?

Вы связываете моментом  приезда  ФСТЭК.

Если  речь идет о том, что  ФСТЭК приедет после получения акта  от комиссии, но при этом  обнаружить, что  не все меры для защиты КИИ были приняты.

 В этом случае могут привлечь  к административной ответственности за нарушение требований  к созданию системы безопасности. 

влечет наложение административного штрафа на должностных лиц в размере от десяти тысяч до пятидесяти тысяч рублей; на юридических лиц — от пятидесяти тысяч до ста тысяч рублей.

ч.1  ст.13.12.1  КоАП РФ  

3) И вообще какие риски и при каких обстоятельствах для сотрудника IT по ответственности, особенно уголовной? 

Уголовная возможна,   если  нарушение правил эксплуатации  либо  правил доступа,   повлекли    уничтожение, блокирование, модификацию либо копирование компьютерной информации, содержащейся в критической информационной инфраструктуре.

наказывается принудительными работами на срок до пяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового либо лишением свободы на срок до шести лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.

ч.3 ст.274.1 УК РФ

При этом в примечаниях к  ч.3  ст.274.1 УК РФ указанно, что  лицо, совершившее преступление    освобождается от уголовной ответственности, если оно активно способствовало раскрытию и (или) расследованию преступления, в том числе предприняло необходимые меры по сохранению следов неправомерного воздействия на критическую информационную инфраструктуру.

1
0
1
0
Похожие вопросы
Меня интересует, легально ли создавать такой сервер в нашей стране и можно ли законно получать с него прибыль, если он будет предоставляться в частном порядке
Добрый день! Обращаюсь к вам с просьбой разъяснить юридические аспекты создания собственного VPN-сервера. Я планирую запустить такой проект, однако реклама данного сервера не планируется — им будут пользоваться только друзья и знакомые. Меня интересует, легально ли создавать такой сервер в нашей стране и можно ли законно получать с него прибыль, если он будет предоставляться в частном порядке. Также хотелось бы узнать о потенциальных рисках и обязательствах, которые могут возникнуть в процессе его работы.
, вопрос №4972848, Артём, г. Омск
ООО "Постулат" Через суд пытается взыскать с меня долг в сумме 100000 тысяч. Я понятия не имею что это за организация и
ООО "Постулат" Через суд пытается взыскать с меня долг в сумме 100000 тысяч. Я понятия не имею что это за организация и какой долг я тоже не знаю так как никогда и ничего не брал. Как мне быть?
, вопрос №4970997, Александр, Талды-Курган
1150 ₽
Вопрос решен
Военное право
Здравствуйте я участник СВО.Мне оторвало 3 пальца на правой руке 2, 3 нет даже казанков и 5.Какую категорию мне дадут?
Здравствуйте я участник СВО.Мне оторвало 3 пальца на правой руке 2,3 нет даже казанков и 5.Какую категорию мне дадут?
, вопрос №4968751, Павел, г. Москва
Здравствуйте, подскажите какие льготы можно получить с удостоверения ветерана боевых действий 3 категории, выданное Минестеерством энергетики?
Здравствуйте, подскажите какие льготы можно получить с удостоверения ветерана боевых действий 3 категории, выданное Минестеерством энергетики? И зависит это от области.
, вопрос №4968326, Андрей, снт. Волга
Если кратко, то ситуация такая: Наша организация предоставляет автобусным перевозчикам пассажиров онлайн сервис для прод
Если кратко, то ситуация такая: Наша организация предоставляет автобусным перевозчикам пассажиров онлайн сервис для продажи билетов на междугородние направления. Перевозчики самостоятельно размещают свою информацию о рейсах и местах в системе при условии (в договоре нами), что информация достоверна и перевозчик ответственен за ее достоверность. Случилась так, что один такой перевозчик был проверен на трассе и обнаружилось, что его автобус ехал как заказной (рейс), а билеты продал через нашу систему как регулярный (рейс). Это, безусловно, нарушение нашего с ним договора, но претензия законодательства есть и к нам, как к распространителю недостоверной информации о регулярных рейсах, что обеспечивает штраф 400 тыс. руб. Вопрос: в нашей системе необходимо выстроить надежную юридическую базу для защиты от таких ситуаций. Требуется юрист, специализирующийся на данной тематике и готовый к длительному сотрудничеству на постоянной основе. Для информации фрагмент протокола о нарушении: ==== 10.04.2026 в 10 час. 00 мин. по адресу: 350000, г. Краснодар, ул. Орджоникидзе, 64 (место пресечения длящегося правонарушения - место нахождения структурного подразделения административного органа) было установлено, что общество с ограниченной ответственностью «ГГГГГГ» (далее - общество), в период времени, предшествующий выявлению длящегося правонарушения, а также в дальнейшем, с использованием своего интернет-сервиса «ГГГГГГ.ГГ», а также интернет-сервиса «ЮЮЮЮЮЮ» (далее - Сервисы), допускает длительное непрекращающееся распространение информации об осуществлении обществом с ограниченной ответственностью «КККККК» (ИНН --------) (далее - перевозчик) не предусмотренной законодательством Российской Федерации предпринимательской деятельности по перевозке пассажиров и багажа автомобильным транспортом по электронным билетам, реализуемым посредством Сервиса. При этом перевозчик не является перевозчиком автобусного маршрута регулярных перевозок, то есть лицом, принявшим на себя по договору перевозки пассажира, удостоверенному билетом, обязанность перевезти пассажира в пункт назначения по маршруту и расписанию, которые определены для него в установленном порядке. Правонарушение выявлено в соответствии с п.2 ч.1, ч.3 ст.28.1 КоАП РФ, по поступившим материалам (вх. № 23-7-619 от 08.04.2026) из ОМВД России по г. Геленджику (КУСП 6312 от 26.03.2026), содержащим достаточные данные, указывающие на наличие события административного правонарушения, предусмотренного ч.5 ст.14.1.2 КоАП РФ в действиях лица, привлекаемого к административной ответственности, выразившихся в распространении информации о несглавной псрсвоэочной деятельности. При проверке поступивших материалов установлено, что общество посредством Сервиса продолжает распространять запрещенную информацию о нелегальной перевозочной деятельности. Посредством таких Сервисов размещено 168 объявлений с информацией о выполнении перевозок и продаже электронных билетов перевозчиком в период с 13 по 19 апреля 2026 года. Указанные рейсы не являются перевозками пассажиров автобусами по маршрутам регулярных перевозок, открытым в установленном законом порядке и в соответствии с утвержденным расписанием, сведения о которых содержатся в публичном реестре межрегиональных маршрутов регулярных перевозок, размещенном на официальном сайте Минтранса России по адресу: https://mintrans.gov.ru/activities/214/169/170/documents, а также на официальном сайте ФБУ «Агентство автомобильного транспорта» (ФБУ «Росавтотранс») по адресу: https://220fz.rosavtotransport.ru/assets/search (далее - публичный реестр). Обществом распространяется информация об осуществлении перевозок не по маршруту регулярной перевозки автобусом (регулярный рейс), не по заказу автобусом или легковым автомобилем (по договору фрахтования), и не легковым такси с соответствующим действительным разрешением. Именно в целях борьбы с различными способами незаконной перевозочной деятельности, которые маскируются их организаторами под различные виды перевозок, предусмотренные законом, в Устав автомобильного транспорта (ч.2 ст.5) были внесены вступившие в силу с 01.09.2024 изменения, и введена административная ответственность по новой части 5 статьи 14.1.2 Кодекса Российской Федерации об административных правонарушениях. Этими изменениями федеральный законодатель исключил из правового поля и запретил любые виды перевозочной деятельности, которые не отвечают строго определенным требованиям и критериям, установленным законом. Таким образом, закон связывает виды перевозочной деятельности с наличием четко установленных критериев, позволяющих отнести такую деятельность к предусмотренному законом виду. Все иные, не отвечающие таким критериям способы осуществления перевозочной деятельности запрещены. Следовательно, осуществление перевозок пассажиров не по автобусному маршруту регулярной перевозки, который определен для конкретного перевозчика в установленном порядке, а под видом перевозки пассажиров по заказу автобусом или легковым автомобилем, а равно под видом легкового такси, не является перевозочной деятельностью, предусмотренной законодательством Российской Федерации, и влечет ответственность по специальной норме части.... =====
, вопрос №4966887, Михаил, г. Воронеж
Дата обновления страницы 04.06.2026