Сегодня 19 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Госдума РФ не приняла закон о легализации «белых» хакеров

На этой неделе Госдума РФ отклонила законопроект, в рамках которого предлагалось легализовать деятельность «белых» хакеров. Это решение было принято после получения соответствующих рекомендаций от профильного комитета Госдумы по государственному строительству и законодательству.

 Источник изображения: Kevin Ku / Unsplash

Источник изображения: Kevin Ku / Unsplash

Вопрос легализации в России деятельности хакеров, которых компании привлекают к тестированию своих информационных систем, обсуждается с 2022 года. Тогда Минцифры работало над тем, чтобы ввести в правовое поле понятие «bug bounty» — поиск уязвимостей в программном обеспечении за вознаграждение.

Сейчас профильный комитет считает, что внесённый в 2023 году группой депутатов законопроект не учитывает особенностей информационного обеспечения работы госорганов. Эта работа регулируется законодательством о государственной тайне, об информации, о безопасности критической информационной инфраструктуры, к которой относятся сети связи и информационные системы госорганов, транспортных, энергетических, финансовых и некоторых других предприятий.

Причиной отклонения законопроекта также стало отсутствие необходимых изменений в других законах. Чиновники посчитали, что для легализации «белых» хакеров необходимо комплексно менять законодательство, в том числе и уголовное право. Эти изменения должны определить правила поиска уязвимостей, а также снизить связанные с этим риски. На данный момент такие поправки ещё не были внесены. Законопроект подразумевал, что о найденных уязвимостях можно уведомлять разработчика продукта. В комитете считают, что в случае, если разработчик находится в недружественной юрисдикции, передача данных об уязвимостях может нести угрозу национальной безопасности России.

Представитель Минцифры рассказал, что ведомство считает целесообразным внесение комплексных изменений в рамках легализации «белых» хакеров. В настоящее время министерство вместе с заинтересованными госорганами ведёт обсуждение инициативы по определению требований и правил при проведении мероприятий по поиску уязвимостей, а также законодательной ответственности в случае их нарушения. Один из авторов отклонённого законопроекта, член IT-комитета Госдумы Антон Немкин, сообщил о намерении повторно внести инициативу в составе пакета законопроектов, касающихся правового статуса и правил деятельности специалистов по информационной безопасности, проводящих тестирование IT-систем с целью поиска уязвимостей.

Напомним, в марте этого года сенатор Артём Шейкин предлагал ввести две формы проведения поиска уязвимостей с целью легализации деятельности «белых» хакеров. Речь идёт о закрытой форме, предполагающей привлечение ограниченного круга исследователей, и открытой, принять участие в которой сможет неограниченное число исследователей. В дополнение к этому он предлагал обязать операторов и владельцев информационных систем публиковать форму для сообщения о найденных в их системах уязвимостях, а также рассмотреть вопрос целесообразности использования платформы «Госуслуг» для идентификации «белых» хакеров.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Caves of Qud заслужила престижную премию «Хьюго» — это культовый ролевой роглайк в мире далёкого будущего и глубокой симуляции 23 мин.
Valve изменила, как рассчитывается пользовательский рейтинг игр в Steam — оценки теперь зависят от языка 2 ч.
«Большой шаг в прорисовке цифровых людей»: Indiana Jones and the Great Circle первой получит поддержку Nvidia RTX Hair 2 ч.
Великобритания передумала требовать от Apple бэкдор в iCloud для спецслужб 3 ч.
В ChatGPT появилась подписка дешевле $5 в месяц, но пока лишь в одной стране 3 ч.
«Выглядит лучше, чем Black Myth Wukong»: новый геймплей Phantom Blade Zero с трассировкой лучей впечатлил игроков 3 ч.
Nvidia доложила об успехах технологий ACE для генеративных ИИ-NPC и RTX Remix для ремастеров классических игр 3 ч.
Число угонов Telegram-аккаунтов взлетело на 51 % в первом полугодии 4 ч.
Хакеры, шпионы и кибербезопасники теперь во всю используют ИИ, но человека он пока не заменит 5 ч.
ИИ-бот Gemini научился озвучивать тексты из «Google Документов» 7 ч.
Электролёт Archer Aviation с пилотом на борту впервые пролетел 88 км за 31 минуту 16 мин.
Отечественный спутниковый интернет стал на шаг ближе — российские спутниковые операторы поделили частоты 24 мин.
Fujifilm второй раз за месяц поднимет цены на камеры и объективы в США 33 мин.
Tesla вернула рычаг указателя поворотов в Model 3 — в уже проданные электромобили его установят за $350 34 мин.
В России начались продажи Honor Pаd Х7 — компактного планшета со Snapdragon 680 и ценой от 10 990 рублей 36 мин.
Американские дата-центры Google подключат к малым модульным реакторам Kairos — начнут с 50 МВт 38 мин.
Xiaomi ворвалась в топ-10 автопроизводителей мира, но на смартфонах пока зарабатывает больше 42 мин.
Видеокарты GeForce RTX 5000 официально подешевели — но не все и только в Европе 2 ч.
Складной смартфон Honor Magic V5 поднял целый холодильник, установив рекорд Гиннесса 2 ч.
Такого никто не предвидел: учёные впервые обнаружили систему из трёх чёрных дыр 2 ч.