Минцифры планирует легализовать работу «белых хакеров»
Минцифры рассматривает введение в законодательство понятия bug bounty (награда за найденные уязвимости), чтобы легализовать программу выплат белым хакерам, которые на договорной основе тестируют информационные системы на наличие уязвимостей. Об этом сообщают Ведомости со ссылкой на источник в одной из российских компаний, специализирующихся на разработке инструментов кибербезопасности. Информацию также подтвердил собеседник в крупной международной компании на рынке информзащиты.
В Минцифры отказались от комментариев.
Как пояснил один из собеседников издания, сейчас понятие bug bounty в российском законодательстве никак не определено и потому может трактоваться как «неправомерный доступ к компьютерной информации» и подпадать под действие ст. 272 УК РФ. В Positive Technologies подтвердили, что такого понятие в законе нет.
По словам бизнес-консультанта по безопасности Алексея Лукацкого, отсутствие понятия bug bounty в законодательстве создает проблему.
Напомним, в конце марта Минцифры предложило обсудить инициативу прямой финансовой поддержки «белых хакеров» — специалистов в сфере информационной безопасности, которые тестируют системы на наличие уязвимостей, чтобы помочь разработчикам увеличить надежность их продукта.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.