Грань между «белыми» и «чёрными» хакерами весьма условна

Две стороны дискуссии о легализации «белых хакеров» — российский бизнес, с одной стороны, и силовики из ФСБ и ФСТЭК, с другой стороны, как выяснилось, имеют разные точки зрения на эту проблему. По мнению руководителя группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергея Полунина, в этом вопросе очень легко понять и ту, и другую сторону. Пока что инициатива Минцифры о легализации «белых хакеров» пока застопорилась.

«Для компаний очень интересно и полезно пользоваться услугами "белых хакеров", потому что это очень действенный способ оценки реальной безопасности собственных информационных систем. Но ФСБ и ФСТЭК абсолютно не горят желанием участвовать в легализации фактически противоправных действий. Всем очевидно, что грань между "белыми шляпами" и "чёрными" весьма условна — это могут быть одни и те же люди, в зависимости от того, кто в данный момент их работодатель», — высказал свою точку зрения Полунин.

По его словам, скорее всего потребуется очень серьёзная проработка вопроса, причём именно со стороны крупного бизнеса: «Это объективный процесс, происходящий сейчас во всем мире. Например, в США только в прошлом году DOJ (американское министерство юстиции) выпустило документ, поясняющий позицию по этому вопросу и указывающий на то, что преследование добросовестных исследователей в сфере ИБ недопустимо».

27 марта, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.04.2026
«Т-Банк» представил платёжный антишатдаун-сервис для iPhone
27.04.2026
Силовики советуют оставаться в пределах Рунета
27.04.2026
«Забытые» ИИ-агенты в корпоративных сетях приводят к инцидентам
27.04.2026
Telegram теряет в трафике, но удерживает лидерство в России
24.04.2026
В АРПП указали на зависимость между ростом блокировок и снижением их эффективности
24.04.2026
«Сбер» собрал своих «дочек» в супервендора
24.04.2026
PT запускает однодневную программу киберучений для бизнеса
24.04.2026
ЦСР: На рынке СУБД ожидается отход заказчиков от in-house разработок
24.04.2026
«Остаётся лишь шаг до блокировки доступа по национальности»
24.04.2026
«Внутренний контроль и аудит в России. Повышение эффективности бизнеса»: главные выводы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных