До Верховної Ради внесено урядовий законопроєкт № 16123, який забирає ведення переліку хмарних провайдерів у Держспецзв'язку і передає його Мінцифри. Водночас для надавачів хмарних послуг і послуг ЦОД з'являється обов'язкова перевірка СБУ. Крім того, і хмарні провайдери, і оператори зв'язку мають видавати СБУ дані користувачів за запитом.
Щоб потрапити до переліку, з якого обирають постачальників держоргани та оператори критичної інфраструктури, надавачу знадобиться висновок СБУ. Служба перевірятиме, чи не належать ресурси, які використовує провайдер, особам, пов'язаним із державою-агресором, підсанкційним особам або компаніям із нерозкритими бенефіціарами.
Вимогу резидентства не встановлюють. Документ про відповідність вимогам інформаційної безпеки зможе видати й іноземний акредитований орган.
Про значні інциденти доведеться повідомляти не лише CERT-UA, а й Ситуаційний центр кібербезпеки СБУ.
На письмовий запит СБУ надавачі хмарних послуг і послуг ЦОД (крім нерезидентів) та всі постачальники електронних комунікацій мають видавати дані, що ідентифікують користувачів. Зміст інформації при цьому не розкривається.
Якщо закон ухвалять, він набере чинності через шість місяців з дня опублікування. Які документи готувати для перевірки СБУ і що змінити в договорах із держзамовниками, - у повному аналізі
Законопроєкт можна поставити на контроль у LIGA360 і отримати сповіщення про розгляд у першому читанні. Розвивайте IT-бізнес без обмежень - коли комплаєнс, ризики та контрагенти під контролем у єдиній системі