Минцифры намерено законодательно защитить «белых» хакеров

Минцифры намерено законодательно защитить «белых» хакеров
21.07.2022
5762

Ведомство собирается закрепить в правовом поле понятие bug bounty. Эксперты по безопасности смогут вести свою работу, не рискуя получить штраф или ограничение свободы.

Грядущие изменения

По информации «Ведомостей», Министерство цифрового развития планирует ввести нормы, которые позволят независимым специалистам по поискам уязвимостей легально заниматься тестированием систем защиты сторонних организаций и получать вознаграждение за найденные баги. Сейчас «белые» хакеры за такую деятельность рискуют стать обвиняемыми в уголовном преступлении по статье 272 УК РФ («неправомерный доступ к компьютерной информации»).

В текущем законодательстве наблюдается расхождение по ответственности за взлом. Однако при подготовке изменений в правовом поле ведомство может установить некоторые ограничения для экспертов по безопасности. К примеру, при тестировании государственных систем белый хакер не будет рисковать привлечением к уголовной ответственности, если он:

  • имеет гражданство РФ;
  • зарегистрирован в Единой системе идентификации и аутентификации;
  • получил рекомендации от одной из компаний в сфере информационной безопасности.

Минцифры и ранее выступало за поддержку этичных хакеров. Министерство организовало оперативный штаб по обеспечению информационной безопасности и предложило крупным российским компаниям начать поддержку независимых компьютерных специалистов. Программы, предусматривающие выплату вознаграждений за обнаруженные уязвимости в отечественном ПО и ИТ-системах, уже запустили «Киберполигон» и Positive Technologies.

Небезопасная работа

За границей работа белых хакеров определяется как bug bounty, что позволяет им действовать легально, применять специальные программы и дорабатывать их, и получать вознаграждение. Это возможно благодаря законодательному регулированию. По мнению представителей ИТ-отрасли, сейчас российским компаниям проще обвинить эксперта во взломе, чем платить за обнаружение багов.

В России действия этичных хакеров действительно попадают в поле зрения правоохранительных органов. В августе 2021 году ФСБ возбудила уголовное дело о попытке взлома систем «Ростеха». В совершении преступления ведомство подозревает Никиту Демидова, бывшего сотрудника техподдержки интернет-провайдера «Макснет Системы».

Инженер утверждает, что не собирался взламывать компьютерную сеть. Он намеревался помочь организации защититься от внешних угроз, проверяя роутеры на наличие уязвимостей.

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:
Аналитик

См. также

С 2025 года санатории, как и другие места временного проживания гостей, обязаны платить туристический налог. ФНС разъяснила, в каком случае здравницы от этого освобождаются.

07.11.2025    122    user2175828    0       

1

Минфин объяснил, в каком случае не нужно платить налог на добавленную стоимость с софта в составе программно-аппаратного комплекса. 

07.11.2025    138    user2175972    0       

3

Стартовал новый этап маркировки моторных масел в системе «Честный знак». Товар без специального кода запретят продавать с декабря.

06.11.2025    10686    user2175828    0       

4

С 1 января 2026 года изменится структура идентификационного номера налогоплательщика. Действующие бланки не теряют своей легитимности; рассказываем, что поменяется в новых.

05.11.2025    31929    user2175972    8       

5

Депутаты предложили ежегодно компенсировать неиспользованные дни отпуска тем, кто не хочет отдыхать. Нововведение позволило бы сотрудникам получать деньги сразу по итогам календарного года, а работодателям – не копить долги по отпускным.

01.11.2025    1196    user2175972    10       

2

Работодатели могут получить скидку до 40% по взносам на травматизм. Срок подачи заявления истекает сегодня, 1 ноября.

01.11.2025    479    user2175828    0       

2

Социальный фонд России уточнил правила подачи сведений о трудовой деятельности сотрудников. Фонд объяснил, когда не надо сообщать об изменении ставки работника.

31.10.2025    1126    user2175828    0       

2

Минфин разъяснил, как применять двойной коэффициент при учете расходов на российское ПО. Удвоить можно затраты на покупку лицензий и исключительных прав, если программа включена в реестр.

30.10.2025    513    user2175828    0       

2
Инфостарт бот
Для отправки сообщения требуется регистрация/авторизация