Источник: Ведомости
Совет Федерации, ФСБ, МВД и компании, занимающиеся информационной безопасностью (ИБ), обсуждают возможность создания реестра белых хакеров и их сертификацию. Об этом «Ведомостям» рассказали три источника, близких к различным ИБ-компаниям. По их словам, вопрос обсуждался на закрытой встрече представителей ведомств в начале августа.
Вопрос прорабатывается в рамках законопроекта о белых хакерах, пояснил «Ведомостям» член комитета Совета Федерации по конституционному законодательству и государственному строительству Артем Шейкин. В сентябре должны подписать решение секции совета по развитию цифровой экономики при Совете Федерации по данной теме, уточнил он.
Легализация белых хакеров, т. е. тех, кто проверяет надежность ИБ-защиты корпоративных и государственных IT-систем, обсуждается с лета 2022 г. Минцифры тогда занялось проработкой возможности ввести понятие bug bounty (поиск уязвимостей в ПО за вознаграждение) в правовое поле. Предполагалось внести изменения в закон «Об информации, информационных технологиях и о защите информации» и ст. 272 УК РФ «Неправомерный доступ к компьютерной информации».
Проблема в том, что государство сейчас еще не обладает достаточным инструментарием для того, чтобы проконтролировать обязательное соблюдение правил подобной сертификации, и поэтому здесь вступают в силу инструменты рынка, поясняет руководитель департамента расследований T.Hunter, эксперт рынка НТИ SafeNet Игорь Бедеров. «Естественно, сообщество будет против предлагаемого регулирования, но если его участники захотят работать легально, то они будут сертифицироваться. Наличие сертификата может служить основанием для того, чтобы компании и частные лица принимали экспертизу таких хакеров», – поясняет он.
Свежие комментарии