В Азербайджане планируется введение административной ответственности за нарушение требований нормативно-правовых актов в сфере обеспечения кибербезопасности.
Как сообщает «Оперативный Информационный Центр-OMM», соответствующие поправки предлагается внести в Кодекс об административных проступках.
Законопроект был вынесен на обсуждение в ходе сегодняшнего совместного заседания комитетов Милли Меджлиса по правовой политике и государственному строительству, а также по труду и социальной политике.
Согласно документу, штрафные санкции будут применяться к центрам борьбы с компьютерными инцидентами, центрам безопасности операций, субъектам информационной инфраструктуры, владельцам интернет-ресурсов, интернет-провайдерам и хостинг-провайдерам за невыполнение мер по обеспечению кибербезопасности, в частности:
- за невыполнение указаний уполномоченного органа по обеспечению кибербезопасности (предотвращение киберугроз, кибератак и киберинцидентов, устранение их последствий, а также проведение цифровых расследований);
- за непредоставление информации о киберугрозах и кибератаках уполномоченному органу;
- за неответ на запросы уполномоченного органа в установленные сроки (24 часа для запросов по кибербезопасности и 5 рабочих дней для запросов по цифровым расследованиям);
- за отсутствие мониторинга киберинцидентов в режиме реального времени;
- за нарушение общих и специальных требований к кибербезопасности инфраструктуры, выполняющей общественно значимые функции;
- за создание препятствий для проведения цифровых расследований, а также за изменение, удаление или фальсификацию данных, полученных в ходе таких расследований.
За вышеуказанные нарушения должностные лица будут оштрафованы на сумму от 500 до 1000 манатов, а юридические лица — от 1000 до 2000 манатов.
Кроме того, за осуществление деятельности в качестве центра борьбы с компьютерными инцидентами или центра безопасности операций без включения в соответствующий реестр, должностные лица будут оштрафованы на сумму от 1000 до 1500 манатов, а юридические лица — от 1500 до 2500 манатов.
Контекст: Усиление законодательной базы в сфере кибербезопасности является частью стратегии Азербайджана по цифровизации экономики и защите критической информационной инфраструктуры. В условиях глобального роста киберугроз, подобные меры направлены на повышение ответственности операторов данных и обеспечение устойчивости государственных и частных информационных систем к внешним вмешательствам.