Добавить новость
ru24.net
Блог сайта «ИЗВЕСТИЯ iz»
Март
2024

Взломать и строить: власти намерены уже весной легализовать деятельность «белых» хакеров

«Белым» хакерам облегчат работу — законопроект о легализации таких взломщиков в ближайшее время будет внесен в Госдуму, узнали «Известия». Им разрешат проводить тестирование информационных систем компаний и организаций в случае такого запроса от них. Понятие Bug Bounty (поиск уязвимостей в ПО) до сих пор не было введено в правовое поле, теперь это значительно расширит спектр работы с программами и избавит таких специалистов от риска уголовной ответственности, считают эксперты.

Легальные тесты

В Госдуму в ближайшее время будет внесен законопроект депутатов фракций «Единая Россия» и «Новые люди», который облегчит работу «белых» хакеров — компании смогут официально привлекать добросовестных взломщиков к проведению мероприятий по выявлению слабых мест информационных систем. Речь идет о внесении изменений в статью 16 ФЗ «Об информации, информационных технологиях и о защите информации». С проектом и пояснительной запиской к нему ознакомились «Известия».

Депутаты рассчитывают на рассмотрение документа нижней палатой парламента до конца весенней сессии. В Минцифры подтвердили «Известиям», что участвуют в обсуждении инициативы.

В документе говорится, что испытания на уязвимости проводятся как в форме тестирования на проникновение в информационную систему, при котором заказчик поручает исполнителю отработать различные сценарии, так и продемонстрировать практическую возможность реализации определенных угроз информационной безопасности. Также тесты могут быть реализованы в форме уже действующей программы Bug Bounty, когда заказчик предлагает провести такую работу сторонним специалистам.

По словам одного из авторов законопроекта, депутата Антона Немкина, сегодня услугами «белых» хакеров уже пользуются некоторые компании: «Яндекс», Ozon, VK, «Тинькофф». В России существуют определенные риски для работы добросовестных взломщиков, поэтому они с осторожностью выходят из тени, подчеркнул депутат.

Понятие Bug Bounty до сих пор не было введено в правовое поле, из-за чего спектр тестирования программ на уязвимость сильно сужен и несет риски привлечения «белых» хакеров как к гражданской, так и к уголовной ответственности, объяснил управляющий партнер экспертной группы Veta Илья Жарский.

Например, для проверок на уязвимости необходимо получать множество разрешений от правообладателя информсистемы. В случае же их отсутствия за такую работу могут быть выписаны штрафы и применены иные санкции, рассказал эксперт. Он отметил, поправки дают «белым» хакерам и потенциальным заказчикам больше свободы для реализации защиты своих систем и охраны личных данных пользователей, баз данных госведомств и остального заинтересованного в этих поправках бизнеса.

Сегодня с помощью Bug Bounty госкомпании и бизнес привлекают сторонних специалистов для обнаружения таких слабых мест в ПО. Так, во VK сообщали, что в 2023 году заплатили таким исследователям безопасности более 34 млн рублей. Всего соцсеть обработала более 1,5 тыс. отчетов, а также добавила в программу три новых сервиса — Skillfactory, умная колонка VK Капсула и VK Customer Experience Hub.

«Яндекс» сообщал, что в прошлом году этичным хакерам выплатил 70 млн рублей — это почти вдвое больше, чем годом ранее. В 2023-м в программе «Охота за ошибками» (постоянная программа компании по премированию этичных хакеров) поучаствовали 528 исследователей. Они прислали 736 отчетов об уязвимостях, которые соответствовали правилам программы. За 378 уникальных и впервые выявленных находок исследователи получили выплаты. Все критичные недочеты были исправлены. В 2024-м компания планирует выделить не менее 100 млн рублей на вознаграждение «белых» хакеров.

Нашелся в правовом поле

В 2023 году в результате появления уязвимостей в IT-системах компаний, которые были обнаружены злоумышленниками, в открытый доступ утекло более 300 млн конфиденциальных данных организаций, рассказал «Известиям» директор компании-разработчика программных продуктов Ideco Дмитрий Хомутов.

Легализация деятельности «белых» хакеров обезопасит их от попадания под статью 272 УК РФ, предусматривающую ответственность за неправомерный доступ к охраняемой законом компьютерной информации, отметил он.

В то же время, по словам эксперта, существуют риски, что злоумышленники могут пытаться мимикрировать под «белых» хакеров, чтобы избежать ответственности.

— Мировая практика показывает, что на законодательном уровне регламентировать их работу выгодно как для тех, кто ищет пробелы в системе организаций, так и для самих предприятий для устранения появившихся уязвимостей. Поэтому подобный закон в России необходим, — подчеркнул он.

Президент ассоциации «Руссофт» Валентин Макаров считает, что «белые» хакеры исполняют полезную функцию — организуют по согласованию с крупными компаниями, банками именно имитацию атак, выявляют слабые места системы, чтобы потом их можно было устранить. Почему к ним относятся как к обычным хакерам, сказать трудно, добавил эксперт.

Это нормальный процесс, когда легализуют сегмент IT, ведь «белые» хакеры выполняют роль защитников информационных систем от противников, — отметил Валентин Макаров.

IT-компании, входящие в «Руссофт», выполняли такие функции по заказам госструктур, банков и предприятий. Бизнес вынужден идти на полуофициальные схемы, чтобы выявить слабые места и защитить свои системы, рассказал он.

Впрочем, по словам гендиректора TelecomDaily Дениса Кускова, «белый» хакер может не рассказать о какой-то обнаруженной уязвимости системы, а потом ею воспользоваться, но уже в корыстных целях. В этом вопросе важны юридические тонкости, потому что юрлицо, в отличие от физлица, можно всегда наказать, резюмировал он.

 




Moscow.media
Частные объявления сегодня





Rss.plus



Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях

Вербовку Зеленского могут успешно применить?!

Юные таланты под эгидой Фонда Спивакова дали концерт в «Михайловском»

В Красноярском крае будут судить азербайджанца, который в 2006 году избил и изнасиловал певицу


PREMIER проведет фестиваль «Лето PREMIER» по всей России

Lemaire, коллекция menswear весна-лето 2025

Новые портативные ирригаторы Revyline RL 410 Pink появились в продаже с курьерской доставкой по Сочи

Как россиянам получить визу на Кипр: туроператоры дали подробную инструкцию


Anthony Joshua-Daniel Dubois: Two-Weight World Champion Has No Doubt Who Hits Harder

Sophie Turner Keeps it Glam While Attending Grand Opening of Peninsula London

Bradley Wiggins accused of ‘trashing’ posh VW campervan as pals say bankrupt cyclist has sold his medals and shirts

PGA Tour Commissioner Jay Monahan shuts down Saudi agreement rumors: “complex scenario”


BIA Technologies вошла в число ведущих интеграторов программных и аппаратных решений России

В Югре готовят к реализации два дорожных инвестиционных проекта

В этом году отремонтируют два моста через Ручей на трассе Югорск – Таежный в Югре

Одиночество.


Гайд по Earn to Die Rogue: мифические предметы, билды и режимы

Вышла мобильная игра Super Marionette Hero про Пиноккио в Аду

На смартфоны выйдет игра Too Hot to Handle 3 по реалити-шоу «Испытание соблазном»

The original Counter-Strike mod is 25 years old, Valve calls it 'the greatest videogame ever made'


Відомий аграрій Кормишкін, складає свої депутатські повноваження


В Москве больной мальчик выпал из окна больницы и погиб

"Известия": в Москве больной мальчик выпал из окна палаты больницы

Навка: во время болезни Заворотнюк возили по Москве только в парандже

«Он карабкался за каждую ниточку»: подросток выпал из окна больницы в Москве и погиб




Отдых в Анапе стал разочарованием для туристов: "Приехали к болоту"

Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях

Юные таланты под эгидой Фонда Спивакова дали концерт в «Михайловском»

Рестораны Orange Hospitality представляют новые сезонные меню


Скотт Риттер: с Россией шутки плохи. "Дуайт Эйзенхауэр" поехал домой... "лечиться". Хуситы против американских авианосцев

Хор Пятницкого откроет в Приамурье ярмарку культуры и искусства

Большинство россиян считают, что сбережения надо хранить в национальной валюте

Стас Барецкий поджег себя на съемках боевика


Потапова вышла в полуфинал турнира WTA в Бирмингеме

Маринов, Мартьянова, Шлейхер: кто еще из звезд Игр БРИКС мог поехать на Олимпиаду в Париж

Азаренко уступила в полуфинале турнира WTA-500 в Берлине

Калинская оценила выход в финал турнира в Берлине и вспомнила о Синнере


Стас Барецкий поджег себя на съемках боевика

Неопределенность не помещает. Доллар поднимется до «сотки». Назван срок

Певица Дженнифер Лопес готова развестись с Аффлеком из-за его скверного характера

Скотт Риттер: с Россией шутки плохи. "Дуайт Эйзенхауэр" поехал домой... "лечиться". Хуситы против американских авианосцев


Музыкальные новости

Вдова Шатунова во вторую годовщину смерти сделала откровенное признание

Концерт «Галерея-Джаз» проходит в Пскове

Вечер памяти Юрия Визбора прошел в Центральной библиотеке Кедрина в Мытищах

Московский джазовый фестиваль завершился премьерой джазового спектакля Игоря Бутмана и Константина Хабенского "Петя и Волк"



Навка: во время болезни Заворотнюк возили по Москве только в парандже

Пожар в одном из зданий на территории бывшего завода МиГ в Москве потушен

"Известия": в Москве больной мальчик выпал из окна палаты больницы

В Москве больной мальчик выпал из окна больницы и погиб


Регистрация Модели в Сервисах Кастингов для получения Заказов на съемки!

Алексей Колодезников о нефтегазовых проектах федерального уровня в контексте визита Владимира Путина

Посол США Эмануэль: Вашингтон разозлил визит Путина в КНДР и Вьетнам

Поэт. Радио Поэт. Стихи поэтов. Русские поэты. Писатели и поэты. Известные поэты. Поэт года. Поэты России. Лучшие поэты. Поэт песенник.


Электробусы вышли на маршрут № 539 на северо-востоке столицы

Их любимый лунный трактор: почему китайцам так интересны исследования спутника Земли

Норрис выиграл квалификацию на Гран-при Испании, Ферстаппен — второй

Ростовские власти попросили у Москвы пять автобусов-«гармошек»


Кипрский подкоп: Некая группировка по просьбе Путина нанесёт визит на базы Британии у побережья

Путин возложил цветы к обелискам городов-героев в Москве

Путин съездил в КНДР, ураган прошел по Москве, итоги «мирного саммита» лишились подписей – большие итоги недели от РИА «Новый День»

СМИ: РФ расширяет влияние не только на страны Африки и Латинской Америки





Навка: во время болезни Заворотнюк возили по Москве только в парандже

Россиянам рассказали, как йога отодвигает наступление деменции

«Он карабкался за каждую ниточку»: подросток выпал из окна больницы в Москве и погиб

"Известия": в Москве больной мальчик выпал из окна палаты больницы



Навка: во время болезни Заворотнюк возили по Москве только в парандже

Норрис выиграл квалификацию на Гран-при Испании, Ферстаппен — второй

Ежегодную спартакиаду «Комус» провели в Лужниках

Многократный чемпион по гребле на каноэ Фирсов умер на 36-м году жизни




Собянин обратился к ветеранам Великой Отечественной войны в День памяти и скорби

Мэр Москвы направил послание ветеранам столицы

Собянин: Транспортная доступность Богородского и Метрогородка будет улучшена

Ветераны Москвы получили послание от Сергея Собянина


Школьники и студенты Ново-Переделкино и Солнцево посетили экскурсию в районные учреждения

В ОЭЗ «Технополис Москва» подсчитали выбросы ...

Удобно и экологично 

Кто в теремочке живет? Завершились работы по реставрации знаменитой усадьбы Шервудов


Певица Дженнифер Лопес готова развестись с Аффлеком из-за его скверного характера

Неопределенность не помещает. Доллар поднимется до «сотки». Назван срок

Авиалайнер из Москвы 23 июня прилетает в аэропорт Владивостока с задержкой

Тульского борца Сергея Семенова не допустили до участия в Олимпийских играх в Париже


Москвичам напомнили о временном закрытии участка БКЛ метро

Стрелок Леонид Екимов – серебряный призёр чемпионата России

Гайдаровские чтения в Архангельске объединят библиотекарей страны и региона

На фестивале «Белый июнь» наградили самые читающие семьи Поморья


Настенные сплит-системы: Преимущества и Установка от «Техноград»

Исторический экскурс "И будет долгим эхо той войны", ко Дню памяти и скорби

Выставка-вернисаж военной книги «А завтра была война», ко Дню начала Великой Отечественной войны. День памяти и скорби.

Книжно-иллюстративная выставка «Спасибо, Артек, за веру в мечту!», к 99-годовщине основания Международного детского центра «Артек»


В Москве простились с погибшим в ходе атаки ВСУ военкором Никитой Цицаги

Тульского борца Сергея Семенова не допустили до участия в Олимпийских играх в Париже

АРМЕНИЯ. День памяти и скорби встретили в России и странах СНГ

X Международный фестиваль искусств П.И. Чайковского в Клину












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Касаткина проиграла Соболенко на турнире WTA в Берлине






Хуситы заявили об атаках на коммерческие суда в Хайфе и Средиземном море

Большинство россиян считают, что сбережения надо хранить в национальной валюте

Неопределенность не помещает. Доллар поднимется до «сотки». Назван срок

Авиалайнер из Москвы 23 июня прилетает в аэропорт Владивостока с задержкой