В России легализуют деятельность белых хакеров для проверки ИБ
Деятельность «белых» хакеров, которые с разрешения владельцев систем ищут уязвимости в их защите, будет легализована и станет частью государственной инфраструктуры по проверке информационной безопасности. Соответствующий законопроект разработан в Совете Федерации. С документом ознакомились «Известия».
Законопроект «О деятельности по поиску уязвимостей и оценке уровня защищенности объектов информационной инфраструктуры Российской Федерации...» направлен на обеспечение технологического суверенитета страны, пояснил его автор — член комитета СФ по конституционному законодательству и госстроительству Артем Шейкин. Он отметил, что с ростом числа и сложности кибератак, направленных на вывод из строя объектов критической информационной инфраструктуры, появилась необходимость ввести правовое регулирование такой деятельности.
Законопроект также предусматривает ответственность для субъектов критической информационной инфраструктуры, которые не занимаются выявлением и устранением уязвимостей. Для должностных лиц предлагается установить штрафы в размере от 20 до 50 тыс. рублей, а для юридических лиц — от 100 до 500 тыс. рублей.
По слова Штейкина, основная задача законопроекта заключается в установлении прав и обязанностей участников, занимающихся поиском уязвимостей и оценкой уровня защищенности объектов информационной инфраструктур.
Как сообщил эксперт по кибербезопасности и бывший глава ФинЦЕРТа ЦБ Артем Сычев, сейчас у большинства регуляторов, за исключением Центробанка, отсутствуют механизмы воздействия на компании, не соблюдающие требования информационной безопасности. Сычев подчеркнул важность введения ответственности за игнорирование работы по выявлению и устранению уязвимостей.
В 2023 году зафиксировано более 50 тыс. кибератак на российский бизнес. Про небанальные способы защиты от киберпреступников RB.RU рассказал директор Practical Security Lab Евгений Соболев.
Фото на обложке: Unsplash
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Налог на прибыль организаций
Материалы по теме
-
Пройти курс «Как открыть пункт выдачи заказов»
- 1 40% кибератак в этом году было направлено на похищение пользовательских данных Количество XSS-атак на 3% превышает показатели четвертого квартала 2024 года 14 мая 17:27
- 2 53% россиян скачивали непроверенные приложения из интернета 10% пользователей не предпринимают никаких мер защиты 13 мая 13:04
- 3 Доступность данных: что это такое и как ее обеспечить И зачем регулярно тестировать резервные копии 25 апреля 11:00
- 4 Цифровизация образования привела к резкому росту кибератак на школьников В первом квартале на учеников было совершено 34 тыс. фишинговых атак 21 апреля 10:00