В Госдуму внесён законопроект «О внесении изменений в статью 1280 части четвёртой Гражданского кодекса Российской Федерации», направленный на легализацию деятельности «белых» хакеров. Это лишь первый из пакета подобных законопроектов, отметил один из его авторов, член профильного комитета по информационной политике Госдумы Антон Немкин.

Согласно законодательной инициативе, пользователь, правомерно владеющий экземпляром компьютерной программы, может без разрешения автора и без выплаты дополнительного вознаграждения изучать, исследовать или испытывать её функционирование в целях выявления недостатков для их безопасного использования, пишет «Российская газета».

Исходя из этого, документом предусмотрен механизм анализа уязвимостей соответствующей программы в любой форме, без разрешения правообладателей, в том числе правообладателей инфраструктурных и заимствованных компонентов. Также исследователи должны сообщать правообладателю ПО о выявленных уязвимостях в течение пяти рабочих дней со дня их обнаружения, за исключением случаев, если местонахождение правообладателя и способы связи с ним установить не удалось.

Согласно действующим нормам, исследователю требуется получить большое количество разрешений от правообладателя каждой программы, входящей в состав информационной системы. Без таких разрешений тестирование может повлечь нарушение авторских прав, а также выплату компенсаций в размере от 10 тыс. до 5 млн рублей, либо в двукратном размере стоимости права использования соответствующей программы (ст. 1301 Гражданского кодекса РФ). Кроме того, с учётом высокой стоимости специализированного ПО некоторых информационных систем исследователь может быть привлечён к ответственности по статье 146 Уголовного кодекса РФ.

13 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных