
Депутатът от „Демократична България“ /ДБ/ Божидар Божанов е внесъл поредица от предложения между първото и второто четене на Закона за киберсигурност. В социалната мрежа Facebook той разкри част от тях:
„Преди малко внесох 10 страници предложения между 1-во и 2-ро четене по Закона за киберсигурност. Няма да разказвам всичките десетки предложения за изменения и допълнения, но ето най-важните:
1. Премахване на правомощието на МЕУ да спира лицензи по други закони заради несъответствие с изискванията на Закона за киберсигурност. Това е по-скоро невнимателно транспониране на директивата, а не съзнателно действие, но беше налице такова прекомерно правомощие, което предлагам да отпадне.
2. Въвеждане на шестмесечен срок от определяне на едно дружество като задължен субект по закона, за да може в този период дружествата да се приведат в съответствие, вместо на 1-вия ден от включването им в регистъра на субектите, да бъдат проверявани и глобявани.
3. Въвеждане на правомощие на МЕУ да координира тестове за проникване (т.нар. penetration tests), за да бъдат регулярно тествани системите на държавната администрация.
4. Въвеждане на правомощие на МЕУ да забранява ползването на конкретни приложения и интернет страници на служебни устройства в държавната администрация – в много западни институции напр. tiktok е забранен. Може да се въведат забрани и за ползване на онлайн казина и други услуги, които традиционно са блокирани в корпоративни мрежи.
5. Когато ГДБОП блокира адреси (дали по реда на Закона за киберсигурност или по общия ред на Закона за МВР), това блокиране да се съгласува с МЕУ и да се изготвят доклади до Народното събрание, с цел избягване на злоупотреби с тези правомощия – както видяхме през лятото, МВР може по усмотрение на министър (или по разпореждане на Пеевски) да блокира дадена интернет страница, просто защото не я харесва.
6. Въвеждане на правото на Министерски съвет с постановление да ограничи използването на дадена технология с произход от държави извън ЕС в съществени и важни субекти – такива правомощия имат службите за сигурност в редица държави, но на нашите служби не може да се разчита, поради което тук идеята е съветът по киберсигурност да предлага на Министерския съвет, след извършена оценка на риска.
7. Задължителен обмен на информация за киберзаплахи и киберинциденти, в т.ч. ограничаване на прекомерната класификация на индикатори за компрометиране.
8. Ограничаване на прекомерното класифициране на информация, в т.ч. техническите спецификации и документация, с което се ограничава конкуренцията и се затруднява работата.“
За още новини вижте ТУК
Присъединете се към нашия Телеграм