Rusia înăspreşte legea: IT-iştii pot ajunge la închisoare pentru "greşeli" digitale

Potrivit unui proiect de lege care urmează să fie analizat pe 25 martie, legislatorii ruşi au decis să clarifice criteriile răspunderii penale pentru deteriorarea infrastructurii informaţionale critice (CII).
Aceasta se referă la sistemele digitale care susţin industrii-cheie precum banca, energia, comunicaţiile, transporturile, apărarea şi alte sectoare.
Noul proiect de lege afectează direct specialiştii IT care lucrează cu infrastructura informaţională critică. Potrivit The Moscow Times, autorii proiectului propun definirea explicită a prejudiciului ca „distrugere, blocare, modificare sau copiere de date”.
Aceasta ar putea include acţiuni obişnuite ale specialiştilor IT atunci când lucrează cu infrastructura informaţională critică. Proiectul simplifică procesul de tragere la răspundere a specialiştilor interni, potrivit „Mozhem Explain”.
Până acum, instanţele ruseşti au interpretat diferit prejudiciul cauzat infrastructurii informaţionale critice. În ultimii şapte ani, au fost pronunţate 289 de condamnări în baza articolului 274.1 din Codul penal — „Influenţă ilegală asupra infrastructurii informaţionale critice”.
Jumătate dintre aceste condamnări au vizat angajaţi ai companiilor respective, nu hackeri externi. De exemplu, în 2024, un angajat al unei companii din domeniul apărării a primit o pedeapsă de doi ani de închisoare pentru distrugerea unui terabyte de informaţii proprietare dintr-un folder „Trash”, ceea ce a dus aproape la eşecul unui contract guvernamental.
Deputaţii invocă amploarea scurgerilor de date: doar în 2023 au fost înregistrate 168 de cazuri, rezultând aproximativ 300 de milioane de înregistrări devenite publice, iar peste 500 de milioane de la începutul anului 2024. Pedeapsa maximă prevăzută de articolul privind prejudicierea infrastructurii informaţionale critice este de 10 ani de închisoare în cazul unor consecinţe grave.
În acelaşi timp, deputaţii intenţionează să introducă o nouă amendă administrativă pentru încălcări mai puţin grave ale regulilor de operare — de până la 500.000 de ruble pentru persoanele juridice.