Сегодня 14 июля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Госдума РФ не приняла закон о легализации «белых» хакеров

На этой неделе Госдума РФ отклонила законопроект, в рамках которого предлагалось легализовать деятельность «белых» хакеров. Это решение было принято после получения соответствующих рекомендаций от профильного комитета Госдумы по государственному строительству и законодательству.

 Источник изображения: Kevin Ku / Unsplash

Источник изображения: Kevin Ku / Unsplash

Вопрос легализации в России деятельности хакеров, которых компании привлекают к тестированию своих информационных систем, обсуждается с 2022 года. Тогда Минцифры работало над тем, чтобы ввести в правовое поле понятие «bug bounty» — поиск уязвимостей в программном обеспечении за вознаграждение.

Сейчас профильный комитет считает, что внесённый в 2023 году группой депутатов законопроект не учитывает особенностей информационного обеспечения работы госорганов. Эта работа регулируется законодательством о государственной тайне, об информации, о безопасности критической информационной инфраструктуры, к которой относятся сети связи и информационные системы госорганов, транспортных, энергетических, финансовых и некоторых других предприятий.

Причиной отклонения законопроекта также стало отсутствие необходимых изменений в других законах. Чиновники посчитали, что для легализации «белых» хакеров необходимо комплексно менять законодательство, в том числе и уголовное право. Эти изменения должны определить правила поиска уязвимостей, а также снизить связанные с этим риски. На данный момент такие поправки ещё не были внесены. Законопроект подразумевал, что о найденных уязвимостях можно уведомлять разработчика продукта. В комитете считают, что в случае, если разработчик находится в недружественной юрисдикции, передача данных об уязвимостях может нести угрозу национальной безопасности России.

Представитель Минцифры рассказал, что ведомство считает целесообразным внесение комплексных изменений в рамках легализации «белых» хакеров. В настоящее время министерство вместе с заинтересованными госорганами ведёт обсуждение инициативы по определению требований и правил при проведении мероприятий по поиску уязвимостей, а также законодательной ответственности в случае их нарушения. Один из авторов отклонённого законопроекта, член IT-комитета Госдумы Антон Немкин, сообщил о намерении повторно внести инициативу в составе пакета законопроектов, касающихся правового статуса и правил деятельности специалистов по информационной безопасности, проводящих тестирование IT-систем с целью поиска уязвимостей.

Напомним, в марте этого года сенатор Артём Шейкин предлагал ввести две формы проведения поиска уязвимостей с целью легализации деятельности «белых» хакеров. Речь идёт о закрытой форме, предполагающей привлечение ограниченного круга исследователей, и открытой, принять участие в которой сможет неограниченное число исследователей. В дополнение к этому он предлагал обязать операторов и владельцев информационных систем публиковать форму для сообщения о найденных в их системах уязвимостях, а также рассмотреть вопрос целесообразности использования платформы «Госуслуг» для идентификации «белых» хакеров.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft потратит $4 млрд на обучение американцев ИИ-навыкам 24 мин.
Илон Маск пообещал вынести вопрос об инвестициях в капитал xAI на собрание акционеров Tesla 2 ч.
Path of Exile 2 получит масштабное обновление в конце лета — авторы намерены выпускать их каждые четыре месяца 17 ч.
Анонсирован Majogami — стильный экшен-платформер про девушку с катаной, которая режет врагов как бумагу 18 ч.
SpaceX инвестирует в разработчика ИИ-бота Grok $2 млрд 19 ч.
Вопреки слухам IBM рассчитывает на дальнейшее расширение присутствия в Китае 22 ч.
QNAP запустила облачное хранилище myQNAPcloud One для резервного копирования NAS 22 ч.
xAI извинилась за «ужасное поведение» чат-бота Grok, и винит в нём «обновление программной надстройки» 13-07 05:33
Новая статья: Dune: Awakening — песочница Лисан аль-Гаиба. Рецензия 13-07 00:04
Особые цены для особо ценных клиентов: Broadcom запросила у Telefónica Germany за поддержку VMware впятеро больше прежнего 12-07 22:50
Малайзия ввела ограничения на транзит ускорителей вычислений американского происхождения 4 мин.
В России создали прибор для изучения влияния двигателей спутников на ионосферу 28 мин.
Курс биткоина обновил очередной рекорд на отметке более $120 000 35 мин.
200 ТБ, 50 лет и дешёвые компоненты: стартап HoloMem готов поставить крест на магнитных лентах 2 ч.
MSI выпустила специальные видеокарты GeForce RTX 5070 Ti с персонажем Nia Loong 2 ч.
Новая статья: Обзор SSD-накопителя WD Black SN7100: альтернатива Samsung 990 Evo Plus 9 ч.
Apple не выпустит «iPad на ножке» для управления умным домом в этом году 14 ч.
Французский разработчик фотонных ИИ-чипов Arago получил на развитие $26 млн 22 ч.
CoreWeave запустила первые общедоступные инстансы на базе NVIDIA RTX Pro 6000 Blackwell Server Edition 22 ч.
Неопределённость с тарифами Трампа вынуждает производителей чипов заморозить строительство в Малайзии 13-07 08:12