Минцифры намерено законодательно защитить «белых» хакеров

21.07.2022      5285

Ведомство собирается закрепить в правовом поле понятие bug bounty. Эксперты по безопасности смогут вести свою работу, не рискуя получить штраф или ограничение свободы.

Грядущие изменения

По информации «Ведомостей», Министерство цифрового развития планирует ввести нормы, которые позволят независимым специалистам по поискам уязвимостей легально заниматься тестированием систем защиты сторонних организаций и получать вознаграждение за найденные баги. Сейчас «белые» хакеры за такую деятельность рискуют стать обвиняемыми в уголовном преступлении по статье 272 УК РФ («неправомерный доступ к компьютерной информации»).

В текущем законодательстве наблюдается расхождение по ответственности за взлом. Однако при подготовке изменений в правовом поле ведомство может установить некоторые ограничения для экспертов по безопасности. К примеру, при тестировании государственных систем белый хакер не будет рисковать привлечением к уголовной ответственности, если он:

  • имеет гражданство РФ;
  • зарегистрирован в Единой системе идентификации и аутентификации;
  • получил рекомендации от одной из компаний в сфере информационной безопасности.

Минцифры и ранее выступало за поддержку этичных хакеров. Министерство организовало оперативный штаб по обеспечению информационной безопасности и предложило крупным российским компаниям начать поддержку независимых компьютерных специалистов. Программы, предусматривающие выплату вознаграждений за обнаруженные уязвимости в отечественном ПО и ИТ-системах, уже запустили «Киберполигон» и Positive Technologies.

Небезопасная работа

За границей работа белых хакеров определяется как bug bounty, что позволяет им действовать легально, применять специальные программы и дорабатывать их, и получать вознаграждение. Это возможно благодаря законодательному регулированию. По мнению представителей ИТ-отрасли, сейчас российским компаниям проще обвинить эксперта во взломе, чем платить за обнаружение багов.

В России действия этичных хакеров действительно попадают в поле зрения правоохранительных органов. В августе 2021 году ФСБ возбудила уголовное дело о попытке взлома систем «Ростеха». В совершении преступления ведомство подозревает Никиту Демидова, бывшего сотрудника техподдержки интернет-провайдера «Макснет Системы».

Инженер утверждает, что не собирался взламывать компьютерную сеть. Он намеревался помочь организации защититься от внешних угроз, проверяя роутеры на наличие уязвимостей.


Автор:
Аналитик


См. также

Новость ИТ-компания ИТ-льготы ИТ-Новость

24 июля 2024 года на Госуслугах откроется подача списков на отсрочку от осеннего призыва для сотрудников ИТ-компаний. Срок подачи – до 11 августа.

22.07.2024    413    user1915669    0       

1

Новость ИТ-Новость Онлайн-кассы

С 2025 года изменятся правила применения ККТ на рынках, ярмарках и выставках: список случаев, когда можно работать без кассы, будет сокращен.

12.07.2024    597    user1915669    1       

1

Новость Оптовая торговля, дистрибуция, логистика ИТ-Новость Цифровая экономика ЭДО

1 августа 2024 года в России стартует эксперимент по внедрению цифровой платформы для оформления грузоперевозок. В пилотном режиме планируется использование «Национальной цифровой транспортно-логистическая платформы».

11.07.2024    530    AnastasiaKl    0       

1

Новость Законодательство ИТ-Новость Кадры

Государственная Дума приняла в первом чтении законопроект с поправками в ТК РФ. Среди изменений: закрепление в кодексе правил временного перевода сотрудника к другому работодателю, меры профилактики задержки зарплат, контроль за коллективными договорами и другие.

09.07.2024    680    AnastasiaKl    0       

2

Новость ИТ-льготы ИТ-Новость Минцифры

Утверждены формы справок о доходах и расходах ИТ-предприятия для получения госаккредитации. Новые формы нужно использовать уже с 9 июля 2024 года.

08.07.2024    559    user1915669    0       

1

Новость НДС НДФЛ Законодательство ИТ-Новость

В середине июня Госдума приняла в первом чтении законопроект с изменениями в первую и вторую части Налогового кодекса. Изменения коснулись налоговых льгот для ИТ-бизнеса, УСН, НДФЛ и другие.

05.07.2024    611    AnastasiaKl    1       

2

Новость ИТ-Новость Маркировка

С 1 июля 2024 года по 28 февраля 2025 года включительно правительство постановило провести эксперимент по маркировке товаров для обеспечения пожарной безопасности и пиротехники.

04.07.2024    614    AnastasiaKl    0       

2

Новость НДС ИТ-Новость

Компании и ИП из ЕАЭС теперь уплачивают НДС при продажах российским физлицам через интернет-площадки. Новое правило актуально уже с 1 июля 2024 года.

03.07.2024    609    user1915669    0       

2
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
Оставьте свое сообщение