Законопроект, направленный на регулирование деятельности «белых хакеров», которые работают в рамках программ по поиску уязвимостей в ИТ-системах за вознаграждение (Bug Bounty), разрабатывают в Совете Федерации.

По данным «Коммерсанта», законопроект «О деятельности по поиску уязвимостей и оценке уровня защищённости объектов информационной инфраструктуры Российской Федерации и внесении изменений в отдельные законодательные акты Российской Федерации» разработан в Совете по развитию цифровой экономики при Совете федерации совместно с участниками рынка кибербезопасности. Он предполагает внесение изменений в три федеральных закона — «О безопасности критической информационной инфраструктуры», «О лицензировании отдельных видов деятельности» и «Об информации, информационных технологиях и о защите информации».

Авторы предлагают урегулировать отношения в сфере деятельности по поиску уязвимостей и оценке уровня защищённости объектов, относящихся к КИИ, установить права и обязанности участников этих отношений, определить порядок проведения тестирования и финансовые требования к операторам платформ Bug Bounty.

Документ определяет основы госрегулирования указанной деятельности. Информация обо всех найденных уязвимостях должна передаваться в ФСТЭК России в установленном законом порядке. На ведомство также предполагается возложить ответственность за лицензирование деятельности участников программ.

Компании КИИ приветствуют инициативу, но напоминают, что и так достаточно зарегулированы в части безопасности, а тестирования должны быть добровольными, отмечают собеседники издания.

15 ноября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.02.2025
Британия хочет заглянуть за все облака. Вообще за все
10.02.2025
АБР направила регулятору вопросы и предложения для обсуждения на ежегодной встрече с руководством ЦБ
10.02.2025
АМТ-ГРУП стала первым Платиновым партнёром ФЛАТ в России
07.02.2025
В открытый доступ попали учётные данные для 15 тыс. устройств FortiGate
07.02.2025
Во встрече с регулятором примут участие руководители Банка России, министерств и ведомств
07.02.2025
Таиланд применил свой главный антифрод-приём — «рубильник»
07.02.2025
Роскомнадзор отчитался о блокировке неверифицированных «симок»
07.02.2025
VK кладёт в портфолио SIEM-решение
07.02.2025
Минобрнауки и «Газпромбанк» расставляют приоритеты
06.02.2025
Минцифры выдаст гражданам «тревожные кнопки»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных