В Верховную Раду внесен правительственный законопроект № 16123, который забирает ведение перечня облачных провайдеров у Госспецсвязи и передает его Минцифре. В то же время для предоставителй облачных услуг и услуг ЦОД появляется обязательная проверка СБУ. Кроме того, и облачные провайдеры, и операторы связи должны выдавать СБУ данные пользователей по запросу.
Чтобы попасть в перечень, из которого выбирают поставщиков госорганы и операторы критической инфраструктуры, предоставителю понадобится заключение СБУ. Служба будет проверять, не принадлежат ли ресурсы, которые использует провайдер, лицам, связанным с государством-агрессором, підсанкційним лицам или компаниям с нераскрытыми бенефициарами.
Требование резидентства не устанавливают. Документ о соответствии требованиям информационной безопасности сможет выдать и иностранный аккредитованный орган.
О значительных инцидентах придется сообщать не только CERT-UA, но и Ситуационный центр кибербезопасности СБУ.
На письменный запрос СБУ предоставители облачных услуг и услуг ЦОД (кроме нерезидентов) и все поставщики электронных коммуникаций должны выдавать данные, которые идентифицируют пользователей. Содержание информации при этом нераскрывающееся.
Если закон примут, он вступит в силу через шесть месяцев со дня опубликования. Какие документы готовить для проверки СБУ и что изменить в договорах с госзаказчиками, - в полном анализе
Законопроект можно поставить на контроль в LIGA360 и получить извещение о рассмотрении в первом чтении. Развивайте IT-бизнес без ограничений - когда комплаенс, риски и контрагенты под контролем в единой системе