Новости сегодня

Новости от TheMoneytizer

Взломать и строить: власти намерены уже весной легализовать деятельность «белых» хакеров

«Белым» хакерам облегчат работу — законопроект о легализации таких взломщиков в ближайшее время будет внесен в Госдуму, узнали «Известия». Им разрешат проводить тестирование информационных систем компаний и организаций в случае такого запроса от них. Понятие Bug Bounty (поиск уязвимостей в ПО) до сих пор не было введено в правовое поле, теперь это значительно расширит спектр работы с программами и избавит таких специалистов от риска уголовной ответственности, считают эксперты.

Легальные тесты

В Госдуму в ближайшее время будет внесен законопроект депутатов фракций «Единая Россия» и «Новые люди», который облегчит работу «белых» хакеров — компании смогут официально привлекать добросовестных взломщиков к проведению мероприятий по выявлению слабых мест информационных систем. Речь идет о внесении изменений в статью 16 ФЗ «Об информации, информационных технологиях и о защите информации». С проектом и пояснительной запиской к нему ознакомились «Известия».

Депутаты рассчитывают на рассмотрение документа нижней палатой парламента до конца весенней сессии. В Минцифры подтвердили «Известиям», что участвуют в обсуждении инициативы.

В документе говорится, что испытания на уязвимости проводятся как в форме тестирования на проникновение в информационную систему, при котором заказчик поручает исполнителю отработать различные сценарии, так и продемонстрировать практическую возможность реализации определенных угроз информационной безопасности. Также тесты могут быть реализованы в форме уже действующей программы Bug Bounty, когда заказчик предлагает провести такую работу сторонним специалистам.

По словам одного из авторов законопроекта, депутата Антона Немкина, сегодня услугами «белых» хакеров уже пользуются некоторые компании: «Яндекс», Ozon, VK, «Тинькофф». В России существуют определенные риски для работы добросовестных взломщиков, поэтому они с осторожностью выходят из тени, подчеркнул депутат.

Понятие Bug Bounty до сих пор не было введено в правовое поле, из-за чего спектр тестирования программ на уязвимость сильно сужен и несет риски привлечения «белых» хакеров как к гражданской, так и к уголовной ответственности, объяснил управляющий партнер экспертной группы Veta Илья Жарский.

Например, для проверок на уязвимости необходимо получать множество разрешений от правообладателя информсистемы. В случае же их отсутствия за такую работу могут быть выписаны штрафы и применены иные санкции, рассказал эксперт. Он отметил, поправки дают «белым» хакерам и потенциальным заказчикам больше свободы для реализации защиты своих систем и охраны личных данных пользователей, баз данных госведомств и остального заинтересованного в этих поправках бизнеса.

Сегодня с помощью Bug Bounty госкомпании и бизнес привлекают сторонних специалистов для обнаружения таких слабых мест в ПО. Так, во VK сообщали, что в 2023 году заплатили таким исследователям безопасности более 34 млн рублей. Всего соцсеть обработала более 1,5 тыс. отчетов, а также добавила в программу три новых сервиса — Skillfactory, умная колонка VK Капсула и VK Customer Experience Hub.

«Яндекс» сообщал, что в прошлом году этичным хакерам выплатил 70 млн рублей — это почти вдвое больше, чем годом ранее. В 2023-м в программе «Охота за ошибками» (постоянная программа компании по премированию этичных хакеров) поучаствовали 528 исследователей. Они прислали 736 отчетов об уязвимостях, которые соответствовали правилам программы. За 378 уникальных и впервые выявленных находок исследователи получили выплаты. Все критичные недочеты были исправлены. В 2024-м компания планирует выделить не менее 100 млн рублей на вознаграждение «белых» хакеров.

Нашелся в правовом поле

В 2023 году в результате появления уязвимостей в IT-системах компаний, которые были обнаружены злоумышленниками, в открытый доступ утекло более 300 млн конфиденциальных данных организаций, рассказал «Известиям» директор компании-разработчика программных продуктов Ideco Дмитрий Хомутов.

Легализация деятельности «белых» хакеров обезопасит их от попадания под статью 272 УК РФ, предусматривающую ответственность за неправомерный доступ к охраняемой законом компьютерной информации, отметил он.

В то же время, по словам эксперта, существуют риски, что злоумышленники могут пытаться мимикрировать под «белых» хакеров, чтобы избежать ответственности.

— Мировая практика показывает, что на законодательном уровне регламентировать их работу выгодно как для тех, кто ищет пробелы в системе организаций, так и для самих предприятий для устранения появившихся уязвимостей. Поэтому подобный закон в России необходим, — подчеркнул он.

Президент ассоциации «Руссофт» Валентин Макаров считает, что «белые» хакеры исполняют полезную функцию — организуют по согласованию с крупными компаниями, банками именно имитацию атак, выявляют слабые места системы, чтобы потом их можно было устранить. Почему к ним относятся как к обычным хакерам, сказать трудно, добавил эксперт.

Это нормальный процесс, когда легализуют сегмент IT, ведь «белые» хакеры выполняют роль защитников информационных систем от противников, — отметил Валентин Макаров.

IT-компании, входящие в «Руссофт», выполняли такие функции по заказам госструктур, банков и предприятий. Бизнес вынужден идти на полуофициальные схемы, чтобы выявить слабые места и защитить свои системы, рассказал он.

Впрочем, по словам гендиректора TelecomDaily Дениса Кускова, «белый» хакер может не рассказать о какой-то обнаруженной уязвимости системы, а потом ею воспользоваться, но уже в корыстных целях. В этом вопросе важны юридические тонкости, потому что юрлицо, в отличие от физлица, можно всегда наказать, резюмировал он.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

потом макар обьяснительную павлином напишите

Comedy Radio зазвучит в Петрозаводске

СЕНСАЦИЯ: ЗЕМЛЮ СДЕЛАЛИ НА ФЛЕШКЕ? БЫВАЮТ ЛОВУШКИ ВСЕХ ЦИВИЛИЗАЦИЙ? Можно все программы дополнить с пользой для улучшения качества жизни общества!

«Безответственно»: Блинкен резко высказался об обновлении ядерной доктрины РФ

Музыкальные новости

Лавров заявил о превращении союза США и Южной Кореи в тройственный блок с Японией

Мишустин заявил о необходимости создать фундамент для развития суверенной электроники

Офицеры Управления Росгвардии по Ивановской области стали призерами Чемпионата Центрального округа

На матче "ЦСКА-Динамо" родилась новая семья

Новости России

В Архангельске задержан бывший депутат-госдумовец Григорий Шилкин

Суд оставил под стражей американца, напавшего на полицейского в Москве

Comedy Radio зазвучит в Петрозаводске

ГУАП на XXXIII Международной научно-технической конференции «Современные технологии в задачах управления, автоматики и обработки информации»

Экология в России и мире

В Москве пройдёт гастрономический фестиваль «Русская кухня»

В Подмосковье росгвардейцы задержали гражданина, находящегося в розыске.

Туризм в Греции может внезапно закончиться: названа проблема, из-за которой принимать туристов будет невозможно

Что модно этой осенью: советы по одежде от Эвелины Хромченко

Спорт в России и мире

Медведев в составе сборной Европы завоевал Кубок Лейвера

Рейтинг WTA. Эрика Андреева обновила личный рекорд, Саккари выпала из топ-15, Шрамкова поднялась на 41 строчку

Эйсинг-777 // Марин Чилич стал самым низкорейтинговым чемпионом турнира АТР

Касаткина проиграла Хаддад-Майе в финале турнира WTA 500 в Сеуле

Moscow.media

Филиал № 4 ОСФР по Москве и Московской области информирует: Социальный фонд выплатит остатки материнского капитала менее 10 тысяч рублей

Проект «Райтек ДТГ» стал лучшим в ПФО

Забетонирована первая опора моста «Парус»

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный







Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *