Ця сторінка доступна рідною мовою. Перейти на українську

Перевірка СБУ і перелік у Мінцифри: що пропонують змінити для хмарних провайдерів

Реклама

До Верховної Ради внесено урядовий законопроєкт № 16123, який забирає ведення переліку хмарних провайдерів у Держспецзв'язку і передає його Мінцифри. Водночас для надавачів хмарних послуг і послуг ЦОД з'являється обов'язкова перевірка СБУ. Крім того, і хмарні провайдери, і оператори зв'язку мають видавати СБУ дані користувачів за запитом.

Щоб потрапити до переліку, з якого обирають постачальників держоргани та оператори критичної інфраструктури, надавачу знадобиться висновок СБУ. Служба перевірятиме, чи не належать ресурси, які використовує провайдер, особам, пов'язаним із державою-агресором, підсанкційним особам або компаніям із нерозкритими бенефіціарами.

Вимогу резидентства не встановлюють. Документ про відповідність вимогам інформаційної безпеки зможе видати й іноземний акредитований орган.

Про значні інциденти доведеться повідомляти не лише CERT-UA, а й Ситуаційний центр кібербезпеки СБУ.

На письмовий запит СБУ надавачі хмарних послуг і послуг ЦОД (крім нерезидентів) та всі постачальники електронних комунікацій мають видавати дані, що ідентифікують користувачів. Зміст інформації при цьому не розкривається.

Якщо закон ухвалять, він набере чинності через шість місяців з дня опублікування. Які документи готувати для перевірки СБУ і що змінити в договорах із держзамовниками, - у повному аналізі

Законопроєкт можна поставити на контроль у LIGA360 і отримати сповіщення про розгляд у першому читанні. Розвивайте IT-бізнес без обмежень - коли комплаєнс, ризики та контрагенти під контролем у єдиній системі

Залиште коментар
Увійдіть, щоб залишити коментар
УВІЙТИ
Підпишіться на розсилку
Щопонеділка отримуйте weekly-digest про ключові події бізнесу
Схожі новини