Тип: Звичайний
№ 2043
Дата: 03 вересня 2019 р.
Статус: Закон підписано
Субʼєкт: Народний депутат України
ПОЯСНЮВАЛЬНА ЗАПИСКА
до проекту Закону України «Про внесення змін до Закону України «Про захист інформації в інформаційно-телекомунікаційних системах»
(щодо підтвердження відповідності інформаційної системи
вимогам із захисту інформації)»
Обґрунтування необхідності прийняття проекту Закону
Концепцією Загальнодержавної програми адаптації законодавства України до законодавства Європейського Союзу, схваленої Законом України від 21 листопада 2002 № 228-IV, передбачено розвиток законодавства України у напрямку його наближення до законодавства Європейського Союзу та створення правової бази для інтеграції України до Європейського Союзу.
Відповідно до Загальнодержавної програми адаптації законодавства України до законодавства Європейського Союзу, затвердженої Законом України від 18 березня 2004 року № 1629-IV, адаптація законодавства України до законодавства ЄС є пріоритетною складовою процесу інтеграції України до Європейського Союзу, що в свою чергу є пріоритетним напрямом української зовнішньої політики.
Державна політика України щодо адаптації законодавства формується як складова частина правової реформи в Україні та спрямовується на забезпечення єдиних підходів до нормопроектування, врахування вимог законодавства Європейського Союзу під час нормопроектування.
На першому етапі виконання Програми однією з пріоритетних сфер, в яких здійснюється адаптація законодавства України, є технічні правила і стандарти.
На теперішній час питання забезпечення інформаційної та кібербезпеки у ЄС регламентується сімейством стандартів щодо систем управління інформаційною безпекою (СУІБ) ([Information Security Management System (ISMS)), а також Директивою № 1148 «Nis-Directive» від 06.07.2016 і Директивою 2002/58/ЕС від 12.07.2002. Стандарти сімейства СУІБ призначені допомогти організаціям усіх типів і розмірів впровадити й забезпечити функціювання системи управління інформаційною безпекою і використовуються зокрема для незалежного оцінювання СУІБ (ISMS) стосовно захисту інформації.
Законопроект із зазначеними питаннями правового регулювання подавався до розгляду Верховною Радою України VІІІ скликання, але не був прийнятий.
Мета і шляхи її досягнення
Мета полягає у прийнятті на території України вимог стандартів сімейства СУІБ для окремих категорій інформації, захист якої забезпечується законодавством України.
Прийняття досягається шляхом внесення до Закону України «Про захист інформації в інформаційно-телекомунікаційних системах» альтернативного способу підтвердження відповідності інформаційної системи вимогам із захисту інформації.
Такі норми вже запроваджені в Україні у сфері публічних закупівель (Закон України «Про публічні закупівлі»).
Правові аспекти
Правовими підставами розроблення проекту Закону є Концепція Загальнодержавної програми адаптації законодавства України до законодавства Європейського Союзу, схвалена Законом України від 21.11.2002 № 228-IV, та Загальнодержавна програма адаптації законодавства України до законодавства Європейського Союзу, затверджена Законом України від 18.03.2004 № 1629-IV.
Фінансово-економічне обґрунтування
Прийняття законопроекту та його реалізація не потребує додаткових витрат з державного та місцевого бюджетів.
Регіональний аспект
Проект Закону не стосується питання розвитку адміністративно-територіальних одиниць.
6. Запобігання дискримінації
У проекті Закону немає положень, які містять ознаки дискримінації.
Запобігання корупції
У проекті Закону немає норм, які можуть містити ризики вчинення корупційних правопорушень.
Прогноз результатів
Прийняття Закону дозволить запровадити альтернативний порядок підтвердження відповідності інформаційної системи вимогам із захисту інформації, який не потребує створення комплексної системи захисту інформації, запроваджений у сфері публічних закупівель та відповідає підходам ЄС у сфері киберзахисту.
Народні депутати України Федієнко О.П.
Крячко М.В.