ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Объекты критической информационной инфраструктуры - гражданское законодательство и судебные прецеденты

Постановление № А56-84409/2021 от 12.05.2022 Тринадцатого арбитражного апелляционного суда
лицензировании отдельных видов деятельности», подподпунктом «б» пукнта 4 «Положения о лицензировании деятельности по технической защите конфиденциальной информации», утвержденного постановлением Правительства Российской Федерации от 03.02.2012 № 79, установлено требование о наличии лицензии на услуги по контролю защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации. Довод ИП ФИО2 о том, что «в АРМ (автоматизированное рабочее место) видеонаблюдения не входит программная система оборудования» противоречит действующему законодательству в связи со следующим. Объекты критической информационной инфраструктуры - информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов критической информационной инфраструктуры (пункт 7 статьи 2 Федерального закона от 26.07.2017 N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации"). Значимый объект критической информационной' инфраструктуры - объект критической информационной инфраструктуры, которому присвоена одна из категорий значимости и который включен в реестр значимых объектов критической информационной инфраструктуры (пункт 3 статьи 2 Закона N 187-ФЗ). В соответствии с пунктом 17 Приказа ФСТЭК России от 25.12.2017 N
Постановление № А56-84409/2021 от 17.10.2022 АС Северо-Западного округа
заказчиком в соответствии с пунктом 5 части 1 статьи 12 Закона о лицензировании, подпунктом "б" пункта 4 Положения о лицензировании деятельности по технической защите конфиденциальной информации, утвержденного постановлением Правительства Российской Федерации от 03.02.2012 № 79, обоснованно установлено требование о наличии лицензии на услуги по контролю защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации. Такое требование непосредственно связано с характером услуг, составляющих предмет закупки, установлено с целью защиты объектов критической информационной инфраструктуры , соблюдению конфиденциальности информации ограниченного доступа, обеспечению защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации. Проанализировав закупочную документацию, исходя из фактических обстоятельств дела, суды пришли к выводу о том что в спорной ситуации включение заказчиком в конкурсную документацию требований о выполнении работ подрядчиком лично, без привлечения субподрядных организаций, а также о наличии электролаборатории, вызвано необходимостью достижения требуемого качества и надежности
Постановление № А58-1616/2023 от 19.12.2023 АС Восточно-Сибирского округа
апелляционной инстанции, принимая во внимание приведенные нормы Закона № 223-ФЗ, правовую позицию Верховного Суда Российской Федерации, исследовав и оценив в порядке, предусмотренном главой 7 АПК РФ, правомерно пришел к выводу о том, что заявитель не нарушил требования подпункта «а» пункта 1 Указа Президента РФ от 30.03.2022 № 166, которым введено требование об обязательности согласования с уполномоченным органом закупки в случае, если закупается иностранное программное обеспечение в целях его использования на принадлежащих им значимых объектах критической информационной инфраструктуры . К такому выводу суд пришел, руководствуясь содержанием пункта 1.2.26 Информационной карты и пункта 6.1.4 Документации о закупке, из которых следует, что предлагаемое участником программное обеспечение должно быть включено в Единый реестр российских программ для электронных вычислительных машин и баз данных. Участник обязан подтвердить соответствие установленным дополнительным требованиям предоставления соответствующих подтверждающих документов в составе заявки Выписку из Единого реестра российских программ для электронных вычислительных машин и баз данных. Вместе с тем, в документации
Решение № 2-169/20 от 10.06.2020 Киренского районного суда (Иркутская область)
реестр категорированных объектов транспортной инфраструктуры за № В ходе проверки установлено, что в нарушении Федерального закона от 09.02.2007 №16-ФЗ «О транспортной безопасности», Федерального закона от 26.07.2017 №187ФЗ «О безопасности критической информационной инфраструктуры РФ», Порядка формирования и ведения автоматизированных центральных баз персональных данных о пассажирах и персонале транспортных средств (АЦБПДП), утвержденного приказом Минтранса России №243 от 19.07.2012 ответчиком не заключено соглашение о подключении к автоматизированным центральным базам персональных данных о пассажирах как поставщика информации, объекты критической информационной инфраструктуры не категорированы. Изложенные в представлении прокурора от 24.01.2020 в адрес ООО «Аэропорт «Киренск» требования об устранении нарушений федерального законодательства путем заключения соглашения с ФГУП «ЗащитаИнфоТранс» о подключении к автоматизированным центральным базам персональных данных о пассажирах; определения объектов критической информационной инфраструктуры с присвоением категории значимости объекта критической информационной инфраструктуры; направления сведения об объектах критической информационной инфраструктуры в Федеральную службу по техническому и экспортному контролю для внесения в реестр значимых объектов критической информационной инфраструктуры, Обществом
Апелляционное определение № 22-787/2022 от 14.04.2022 Астраханского областного суда (Астраханская область)
Однако судом не принято во внимание, что к объектам критической информационной инфраструктуры в ПАО МТС отнесены системы, обеспечивающие автоматизацию управления и мониторинга услуг связи и ресурсов, а также автоматизацию управления сетью сигнализации и обработки сообщений сигнализации, не содержащие сведения об абонентах и оказанных им услугах, то есть совершение доступа к информационной системе «Единое окно», позволяющей просматривать персональные данные абонентов ПАО «МТС», не является доступом к информации, содержащейся в критической информационной инфраструктуре. Кроме того, объекты критической информационной инфраструктуры подлежат категорированию субъектами критической информационной инфраструктуры (в данном случае ПАО МТС) на основании «Правил категорирования объектов критической информационной инфраструктуры», утвержденных Постановлением Правительства РФ от 08.02.2018 №127. В связи с чем, считает, что ПАО МТС должно было представить в суд акт категорирования объекта критической информационной инфраструктуры, в котором должны быть указаны, в том числе, критические процессы, обеспечивающиеся объектом, возможные последствия в случае возникновения компьютерных инцидентов и др. В материалах уголовного дела таких актов нет.