Закон о КИИ (187-ФЗ) обязывает банк защищать свои системы по требованиям регулятора. Но требования заканчиваются на границе организации. Облако, DNS и хостинг, на которых реально работают его сервисы, это чужая инфраструктура, и на неё эти требования не распространяются. Падает один провайдер, и вместе с ним ложатся тысячи организаций, защищённых на бумаге.
Я называю это слепой зоной регулирования КИИ. Колонка с разбором на D-Russia.ru: https://d-russia.ru/chuzhaya-infrastruktura-kak-slepaya-zona-regulirovaniya-kii.html
Разборы проектов актов и судьба каждой поправки в канале "На стадии обсуждения": Telegram: https://t.me/na_stadii MAX: https://max.ru/channel_na_stadii
Сайт: https://nikolay-lobanov.ru
Минцифры России вынесло на обсуждение проект правил возмещения денег жертвам телефонных мошенников (проект 169315 на regulation.gov.ru). Весь механизм в нём держится на одной государственной информационной системе, а что делать при её недоступности, написано не было.
Я подал три предложения как независимый эксперт, без статуса и лоббистов. Ответ разработчика: два учтены, третье учтено частично. Крупному банку в той же сводке ответили "не учтено" по всем пунктам.
В доработанной редакции проекта есть все три позиции. Акт пока не принят.
Разборы проектов актов и судьба каждой поправки в канале "На стадии обсуждения": https://t.me/na_stadii
Сайт: https://nikolay-lobanov.ru
