Минцифры намерено законодательно защитить «белых» хакеров

Минцифры намерено законодательно защитить «белых» хакеров
21.07.2022
5433

Ведомство собирается закрепить в правовом поле понятие bug bounty. Эксперты по безопасности смогут вести свою работу, не рискуя получить штраф или ограничение свободы.

Грядущие изменения

По информации «Ведомостей», Министерство цифрового развития планирует ввести нормы, которые позволят независимым специалистам по поискам уязвимостей легально заниматься тестированием систем защиты сторонних организаций и получать вознаграждение за найденные баги. Сейчас «белые» хакеры за такую деятельность рискуют стать обвиняемыми в уголовном преступлении по статье 272 УК РФ («неправомерный доступ к компьютерной информации»).

В текущем законодательстве наблюдается расхождение по ответственности за взлом. Однако при подготовке изменений в правовом поле ведомство может установить некоторые ограничения для экспертов по безопасности. К примеру, при тестировании государственных систем белый хакер не будет рисковать привлечением к уголовной ответственности, если он:

  • имеет гражданство РФ;
  • зарегистрирован в Единой системе идентификации и аутентификации;
  • получил рекомендации от одной из компаний в сфере информационной безопасности.

Минцифры и ранее выступало за поддержку этичных хакеров. Министерство организовало оперативный штаб по обеспечению информационной безопасности и предложило крупным российским компаниям начать поддержку независимых компьютерных специалистов. Программы, предусматривающие выплату вознаграждений за обнаруженные уязвимости в отечественном ПО и ИТ-системах, уже запустили «Киберполигон» и Positive Technologies.

Небезопасная работа

За границей работа белых хакеров определяется как bug bounty, что позволяет им действовать легально, применять специальные программы и дорабатывать их, и получать вознаграждение. Это возможно благодаря законодательному регулированию. По мнению представителей ИТ-отрасли, сейчас российским компаниям проще обвинить эксперта во взломе, чем платить за обнаружение багов.

В России действия этичных хакеров действительно попадают в поле зрения правоохранительных органов. В августе 2021 году ФСБ возбудила уголовное дело о попытке взлома систем «Ростеха». В совершении преступления ведомство подозревает Никиту Демидова, бывшего сотрудника техподдержки интернет-провайдера «Макснет Системы».

Инженер утверждает, что не собирался взламывать компьютерную сеть. Он намеревался помочь организации защититься от внешних угроз, проверяя роутеры на наличие уязвимостей.

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:
Аналитик

См. также

На форуме «ГОСЗАКАЗ» обсудили первые итоги реформы национального режима. Расскажем, с чем сталкиваются участники рынков при переходе на обновленную модель импортозамещения, а также о ключевых изменениях в системе ЕИС ЗАКУПКИ 15.0.

07.05.2025    373    Alisa_Brineva    2       

1

Правительство России временно освободило предпринимателей на упрощенной системе налогообложения от штрафов за несвоевременную сдачу первой декларации по НДС за 2025 год.

30.04.2025    1046    eeldldl    0       

1

Минпромторг подготовил поправки в правила маркировки икры осетровых и лососевых рыб (красной икры). С 1 сентября участники рынка начнут передавать в систему «Честный знак» сведения о пищевой ценности продукта и не только. Расскажем подробнее.

24.04.2025    695    Alisa_Brineva    0       

2

Законодательное собрание Санкт-Петербурга приняло проект об офсетных контрактах в ИТ-отрасли, предусматривающий внесение поправок в 44-ФЗ. Изменения касаются обязательств инвестора по модернизации и поддержке ПО, ИТ-объектов и их инфраструктуры.

22.04.2025    513    orenk0t    1       

2

Если организации, индивидуальные предприниматели производят финансовые операции с помощью системы быстрых платежей, они обязаны использовать для этого контрольно-кассовую технику. Такое разъяснение опубликовала ФНС.

18.04.2025    517    Alisa_Brineva    0       

2

Федеральная налоговая служба утвердила новую единую форму заявления для получения справок о расчетах с бюджетом. Заявления по новой форме будут приниматься с 8 мая 2025 года.

18.04.2025    713    orenk0t    0       

2

Теперь ведомство публикует справочную информацию о котировках криптовалюты, которая поможет рассчитывать сумму налогов майнерам и операторам майнинговой инфраструктуры.

17.04.2025    686    orenk0t    0       

2

ФНС России подготовила приказ, касающийся работы с единой (упрощенной) налоговой декларацией. Утверждена форма документа, порядок заполнения и электронный формат представления декларации в налоговую. Изменения вступят в силу с 2026 года.

16.04.2025    793    Alisa_Brineva    0       

2
Инфостарт бот

Оставьте свое сообщение