МВД, СК и Генпрокуратура выступили против легализации «белых» хакеров
МВД, Следственный комитет и Генпрокуратура выступают против внесения поправок в Уголовный кодекс РФ о легализации создания и использования белыми хакерами вредоносного ПО по заданию заказчика. Обсуждение этой инициативы прошло 28 ноября в Госдуме, пишет РБК.
Силовики опасаются, что это помешает наказывать реальных киберпреступников. Сами этичные хакеры не готовы работать из-за риска уголовного преследования.
Легализация белых хакеров обсуждается публично с прошлого лета. Минцифры тогда решило проработать и ввести понятие bug bounty в правовое поле. Принятие законопроекта могут отложить из-за позиции ФСБ и ФСТЭК, которые неохотно идут на либерализацию положений УК.
Поправки предлгают разрешить этичным хакерам изучать и тестировать софт для выявления уязвимостей и дальнейшего исправления, заставив их при этом уведомлять производителей о найденных «дырах».
Еще авторы документа хотят разрешить обладателю информации и оператору информационных систем привлекать сторонних специалистов для выявления уязвимостей, а также наделить правительство правом устанавливать требования к выявлению уязвимостей.
Участники совещания считают, что в случае принятия поправок хакеры-злоумышленники начнут предъявлять документы о заключении договора на тестирование информсистемы, чтобы доказать свою невиновность. Наказать же их в этом случае будет сложно.
Задача этичных («белых») хакеров — найти все уязвимости на сайте или онлайн-сервисе для дальнейшей проработки. Такие специалисты достаточно востребованы, среди них есть и те, кто смог заработать миллионы. Подробнее об этой профессии и как в нее войти рассказывала ранее команда технических экспертов компании Vivaldi Technologies.
Фото на обложке: Unsplash
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Налог на прибыль организаций
Материалы по теме
-
Пройти курс «Искусственный интеллект в малом бизнесе: теория и практика»
- 1 40% кибератак в этом году было направлено на похищение пользовательских данных Количество XSS-атак на 3% превышает показатели четвертого квартала 2024 года 14 мая 17:27
- 2 53% россиян скачивали непроверенные приложения из интернета 10% пользователей не предпринимают никаких мер защиты 13 мая 13:04
- 3 Доступность данных: что это такое и как ее обеспечить И зачем регулярно тестировать резервные копии 25 апреля 11:00
- 4 Цифровизация образования привела к резкому росту кибератак на школьников В первом квартале на учеников было совершено 34 тыс. фишинговых атак 21 апреля 10:00