Минцифры намерено законодательно защитить «белых» хакеров

Минцифры намерено законодательно защитить «белых» хакеров
21.07.2022
6017

Ведомство собирается закрепить в правовом поле понятие bug bounty. Эксперты по безопасности смогут вести свою работу, не рискуя получить штраф или ограничение свободы.

Грядущие изменения

По информации «Ведомостей», Министерство цифрового развития планирует ввести нормы, которые позволят независимым специалистам по поискам уязвимостей легально заниматься тестированием систем защиты сторонних организаций и получать вознаграждение за найденные баги. Сейчас «белые» хакеры за такую деятельность рискуют стать обвиняемыми в уголовном преступлении по статье 272 УК РФ («неправомерный доступ к компьютерной информации»).

В текущем законодательстве наблюдается расхождение по ответственности за взлом. Однако при подготовке изменений в правовом поле ведомство может установить некоторые ограничения для экспертов по безопасности. К примеру, при тестировании государственных систем белый хакер не будет рисковать привлечением к уголовной ответственности, если он:

  • имеет гражданство РФ;
  • зарегистрирован в Единой системе идентификации и аутентификации;
  • получил рекомендации от одной из компаний в сфере информационной безопасности.

Минцифры и ранее выступало за поддержку этичных хакеров. Министерство организовало оперативный штаб по обеспечению информационной безопасности и предложило крупным российским компаниям начать поддержку независимых компьютерных специалистов. Программы, предусматривающие выплату вознаграждений за обнаруженные уязвимости в отечественном ПО и ИТ-системах, уже запустили «Киберполигон» и Positive Technologies.

Небезопасная работа

За границей работа белых хакеров определяется как bug bounty, что позволяет им действовать легально, применять специальные программы и дорабатывать их, и получать вознаграждение. Это возможно благодаря законодательному регулированию. По мнению представителей ИТ-отрасли, сейчас российским компаниям проще обвинить эксперта во взломе, чем платить за обнаружение багов.

В России действия этичных хакеров действительно попадают в поле зрения правоохранительных органов. В августе 2021 году ФСБ возбудила уголовное дело о попытке взлома систем «Ростеха». В совершении преступления ведомство подозревает Никиту Демидова, бывшего сотрудника техподдержки интернет-провайдера «Макснет Системы».

Инженер утверждает, что не собирался взламывать компьютерную сеть. Он намеревался помочь организации защититься от внешних угроз, проверяя роутеры на наличие уязвимостей.

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:
Аналитик

См. также

Минцифры скорректировало перечень сведений, которые должны содержаться в машиночитаемой доверенности. Также уточнен формат, подходящий для работы с налоговой.

12.02.2026    192    user2175828    0       

2

В ФНС пояснили, что при применении упрощенной системы налогообложения для расчета лимита по НДС необходимо учитывать только доходы. Налоговая база значения не имеет.

11.02.2026    211    user2175828    0       

2

Продавцов и производителей ювелирных изделий будут штрафовать за нарушения при передаче сведений в ГИИС ДМДК. Соответствующие поправки в КоАП подготовило Министерство финансов РФ.

10.02.2026    271    user2175828    1       

1

ФНС утвердила обновленную декларацию по НДС и изменила форму отчетности для иностранных интернет-компаний.

09.02.2026    305    user2175828    0       

1

Проблемы с ветпаспортом могут стать причиной автоматического запрета продажи маркированных товаров. Соответствующие поправки подготовил Минпромторг.

06.02.2026    323    user2175828    0       

1

С 1 января 2026 года ставка НДС увеличилась до 22 %. Разбираем, когда по 44-ФЗ допустимо изменение цены госконтракта, какую ставку применять к длящимся контрактам, а также напоминаем об актуальных требованиях к отчетности заказчиков.

03.02.2026    649    user2175828    0       

1

Подготовлен проект поправок к правилам маркировки молочной продукции. Документ предусматривает использование партионного учета вместо поэкземплярного.

30.01.2026    398    user2175828    0       

1

Эксперимент по реализации сервиса «Старт бизнеса онлайн» продлен до 1 марта 2027 года. Это уже второй перенос срока.

29.01.2026    339    user2175828    0       

1
Инфостарт бот
Для отправки сообщения требуется регистрация/авторизация
Наверх
Наверх
INFOSTART
Team Event
Подробнее Стрелка