Совет Федерации, ФСБ, МВД и компании, занимающиеся информационной безопасностью, обсуждают возможность создания реестра «белых» хакеров и их сертификацию. Об этом «Ведомостям» рассказали три источника, близких к ИБ-сектору. По их словам, тема поднималась на закрытой встрече представителей ведомств в начале августа.

Вопрос прорабатывается в рамках законопроекта о «белых шляпах», пояснил журналистам член комитета СФ по конституционному законодательству и государственному строительству Артём Шейкин. В сентябре планируется подписать решение секции Совета по развитию цифровой экономики при Совфеде по данной теме, уточнил сенатор.

Создание реестра и сертификация «белых» хакеров должны обезопасить работу программ bug bounty со значимыми объектами, что позволит легализовать направления, связанные с наступательной и превентивной безопасностью. Среди слабых мест инициативы специалисты называют жёсткие бюрократические требования.

Ранее Комитет Госдумы по госстроительству рекомендовал нижней палате принять законопроект о легализации деятельности багхантеров, поскольку сегодня для проверки защищённости систем российских компаний им требуется большое количество разрешений от правообладателей ПО. Без этого тестирование может повлечь нарушение авторских прав. Также активизировать работу над законопроектом призывал и Совет по развитию цифровой экономики при СФ.

Несмотря на актуальность проблемы создания реестра багхантеров, эксперты в области кибербезопасности обращают внимание на другой аспект проблемы: насколько безопасно находиться в таком реестре для «белых» хакеров и не попадут ли они автоматически в списки «чёрных», оказавшись на отдыхе за пределами РФ.

20 августа, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.07.2026
Apple устранила почти три сотни брешей в своих ОС
30.07.2026
Минус ещё два мессенджера в России (?)
30.07.2026
«Яндекс» и Wildberries собираются присоединиться к банкам на рынке MVNO
30.07.2026
С начала года число ИИ-атак выросло втрое
30.07.2026
Новый антифрод от Минцифры или «суверенизация» интернета?
30.07.2026
Servicepipe добавила защиту данных между DNS-серверами с помощью криптографии TSIG
30.07.2026
«Сбер» открыл доступ к обновлённой модели угроз для ИИ-систем
29.07.2026
В этом году IOAI пройдёт при участии «Яндекса»
29.07.2026
Субсидии — разрабатывающим, льготы — внедряющим!
29.07.2026
ФСБ обвинила Павла Дурова в содействии террористам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных