Совет Федерации, ФСБ, МВД и компании, занимающиеся информационной безопасностью, обсуждают возможность создания реестра «белых» хакеров и их сертификацию. Об этом «Ведомостям» рассказали три источника, близких к ИБ-сектору. По их словам, тема поднималась на закрытой встрече представителей ведомств в начале августа.

Вопрос прорабатывается в рамках законопроекта о «белых шляпах», пояснил журналистам член комитета СФ по конституционному законодательству и государственному строительству Артём Шейкин. В сентябре планируется подписать решение секции Совета по развитию цифровой экономики при Совфеде по данной теме, уточнил сенатор.

Создание реестра и сертификация «белых» хакеров должны обезопасить работу программ bug bounty со значимыми объектами, что позволит легализовать направления, связанные с наступательной и превентивной безопасностью. Среди слабых мест инициативы специалисты называют жёсткие бюрократические требования.

Ранее Комитет Госдумы по госстроительству рекомендовал нижней палате принять законопроект о легализации деятельности багхантеров, поскольку сегодня для проверки защищённости систем российских компаний им требуется большое количество разрешений от правообладателей ПО. Без этого тестирование может повлечь нарушение авторских прав. Также активизировать работу над законопроектом призывал и Совет по развитию цифровой экономики при СФ.

Несмотря на актуальность проблемы создания реестра багхантеров, эксперты в области кибербезопасности обращают внимание на другой аспект проблемы: насколько безопасно находиться в таком реестре для «белых» хакеров и не попадут ли они автоматически в списки «чёрных», оказавшись на отдыхе за пределами РФ.

20 августа, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.03.2026
Роскомнадзор перешёл от готовых сервисов к VPN-клиентам
30.03.2026
Устаревание ЦОДов может привести к параличу промышленности, ритейла и финсектора
30.03.2026
VPN в России — 2026: налог и/или административная ответственность
30.03.2026
Безопасник нашёл «липкий» вредонос в Telegram (?)
30.03.2026
«Ключевая задача киберучений — обеспечить измеримость результатов»
30.03.2026
Россияне не смогут пополнять Apple-кошелёк с мобильного счёта
27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных