Сегодня 13 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Госдума РФ не приняла закон о легализации «белых» хакеров

На этой неделе Госдума РФ отклонила законопроект, в рамках которого предлагалось легализовать деятельность «белых» хакеров. Это решение было принято после получения соответствующих рекомендаций от профильного комитета Госдумы по государственному строительству и законодательству.

 Источник изображения: Kevin Ku / Unsplash

Источник изображения: Kevin Ku / Unsplash

Вопрос легализации в России деятельности хакеров, которых компании привлекают к тестированию своих информационных систем, обсуждается с 2022 года. Тогда Минцифры работало над тем, чтобы ввести в правовое поле понятие «bug bounty» — поиск уязвимостей в программном обеспечении за вознаграждение.

Сейчас профильный комитет считает, что внесённый в 2023 году группой депутатов законопроект не учитывает особенностей информационного обеспечения работы госорганов. Эта работа регулируется законодательством о государственной тайне, об информации, о безопасности критической информационной инфраструктуры, к которой относятся сети связи и информационные системы госорганов, транспортных, энергетических, финансовых и некоторых других предприятий.

Причиной отклонения законопроекта также стало отсутствие необходимых изменений в других законах. Чиновники посчитали, что для легализации «белых» хакеров необходимо комплексно менять законодательство, в том числе и уголовное право. Эти изменения должны определить правила поиска уязвимостей, а также снизить связанные с этим риски. На данный момент такие поправки ещё не были внесены. Законопроект подразумевал, что о найденных уязвимостях можно уведомлять разработчика продукта. В комитете считают, что в случае, если разработчик находится в недружественной юрисдикции, передача данных об уязвимостях может нести угрозу национальной безопасности России.

Представитель Минцифры рассказал, что ведомство считает целесообразным внесение комплексных изменений в рамках легализации «белых» хакеров. В настоящее время министерство вместе с заинтересованными госорганами ведёт обсуждение инициативы по определению требований и правил при проведении мероприятий по поиску уязвимостей, а также законодательной ответственности в случае их нарушения. Один из авторов отклонённого законопроекта, член IT-комитета Госдумы Антон Немкин, сообщил о намерении повторно внести инициативу в составе пакета законопроектов, касающихся правового статуса и правил деятельности специалистов по информационной безопасности, проводящих тестирование IT-систем с целью поиска уязвимостей.

Напомним, в марте этого года сенатор Артём Шейкин предлагал ввести две формы проведения поиска уязвимостей с целью легализации деятельности «белых» хакеров. Речь идёт о закрытой форме, предполагающей привлечение ограниченного круга исследователей, и открытой, принять участие в которой сможет неограниченное число исследователей. В дополнение к этому он предлагал обязать операторов и владельцев информационных систем публиковать форму для сообщения о найденных в их системах уязвимостях, а также рассмотреть вопрос целесообразности использования платформы «Госуслуг» для идентификации «белых» хакеров.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Sony анонсировала первую за четыре года новую Ratchet & Clank, но есть нюанс — это мобильный мультиплеерный шутер 2 ч.
Создатели Lineage и Guild Wars анонсировали MMORPG во вселенной Horizon от Sony — первый геймплей и подробности Horizon Steel Frontiers 4 ч.
ElevenLabs получила разрешение от голливудских звёзд на коммерческое применение их ИИ-голосов 4 ч.
Valve добавит поддержку Android-игр в Steam вместе с VR-гарнитурой 7 ч.
Хоррор об ужасах долговой ямы CloverPit получил хардкорный режим и достиг миллиона проданных копий — разработчики «в полном шоке» 13 ч.
OpenAI представила GPT-5.1 — ChatGPT станет умнее и приятнее в общении 13 ч.
Разработчики Vampire: The Masquerade — Bloodlines 2 рассказали, как будут улучшать игру до конца 2025 года 15 ч.
Российский корпоративный центр сертификации SafeTech CA получил масштабное обновление 16 ч.
«Безмерно благодарны вам»: продажи Kingdom Come: Deliverance 2 взяли новую высоту 17 ч.
Nintendo показала первый трейлер фильма «Галактика Супер Марио в кино» — фанаты в восторге 18 ч.
Праздник для сборщиков ПК: AeroCool объявляет о масштабной распродаже компонентов и аксессуаров 37 мин.
«Группа Астра» представила семейство ПАК XPlatform для построения ИТ-инфраструктуры «под ключ» 2 ч.
GlobalFoundries рассчитывает тоже извлечь выгоду из бума ИИ 2 ч.
Цены на флеш-память взлетят на 40–50 %: все производители сократили выпуск NAND 2 ч.
OpenAI сжигает миллиарды и зарабатывает крохи — окупаемость может наступить лишь через десять лет 4 ч.
Waymo выпустила беспилотные такси на шоссе в трёх районах США 5 ч.
Foxconn ожидает, что в следующем году поставки ИИ-серверов удвоятся 6 ч.
Microsoft готова использовать разработки OpenAI для совершенствования собственных чипов 7 ч.
На строительство ЦОД в этом году будет потрачено больше, чем на разведку новых месторождений нефти 8 ч.
Новая статья: Обзор и тестирование стильного корпуса 1stplayer GM7: сталь, пластик, два стекла 13 ч.