10 августа понедельник

Минцифры планирует легализовать работу «белых хакеров»

18 июля 2022, Мария Арялина | 👁 17259

Минцифры планирует легализовать работу «белых хакеров»

Минцифры рассматривает введение в законодательство понятия bug bounty (награда за найденные уязвимости), чтобы легализовать программу выплат белым хакерам, которые на договорной основе тестируют информационные системы на наличие уязвимостей. Об этом сообщают Ведомости со ссылкой на источник в одной из российских компаний, специализирующихся на разработке инструментов кибербезопасности. Информацию также подтвердил собеседник в крупной международной компании на рынке информзащиты. 

В Минцифры отказались от комментариев.

Как пояснил один из собеседников издания, сейчас понятие bug bounty в российском законодательстве никак не определено и потому может трактоваться как «неправомерный доступ к компьютерной информации» и подпадать под действие ст. 272 УК РФ. В Positive Technologies подтвердили, что такого понятие в законе нет.

По словам бизнес-консультанта по безопасности Алексея Лукацкого, отсутствие понятия bug bounty в законодательстве создает проблему.

«[Поиск уязвимостей] — это всегда деятельность на грани. С одной стороны, исследователи действуют в рамках договора и злого умысла у них нет, но с другой — договор всё не описывает и своими действиями они могут причинить ущерб, что может повлечь последствия», — заявил Лукацкий.

Напомним, в конце марта Минцифры предложило обсудить инициативу прямой финансовой поддержки «белых хакеров» — специалистов в сфере информационной безопасности, которые тестируют системы на наличие уязвимостей, чтобы помочь разработчикам увеличить надежность их продукта. 

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Российские регистраторы доменов просят Минцифры отсрочить введение ЕСИА