Законопроект, направленный на регулирование деятельности «белых хакеров», которые работают в рамках программ по поиску уязвимостей в ИТ-системах за вознаграждение (Bug Bounty), разрабатывают в Совете Федерации.

По данным «Коммерсанта», законопроект «О деятельности по поиску уязвимостей и оценке уровня защищённости объектов информационной инфраструктуры Российской Федерации и внесении изменений в отдельные законодательные акты Российской Федерации» разработан в Совете по развитию цифровой экономики при Совете федерации совместно с участниками рынка кибербезопасности. Он предполагает внесение изменений в три федеральных закона — «О безопасности критической информационной инфраструктуры», «О лицензировании отдельных видов деятельности» и «Об информации, информационных технологиях и о защите информации».

Авторы предлагают урегулировать отношения в сфере деятельности по поиску уязвимостей и оценке уровня защищённости объектов, относящихся к КИИ, установить права и обязанности участников этих отношений, определить порядок проведения тестирования и финансовые требования к операторам платформ Bug Bounty.

Документ определяет основы госрегулирования указанной деятельности. Информация обо всех найденных уязвимостях должна передаваться в ФСТЭК России в установленном законом порядке. На ведомство также предполагается возложить ответственность за лицензирование деятельности участников программ.

Компании КИИ приветствуют инициативу, но напоминают, что и так достаточно зарегулированы в части безопасности, а тестирования должны быть добровольными, отмечают собеседники издания.

15 ноября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.10.2025
Ernst & Young нашла у бизнеса большие убытки из-за рисков ИИ
20.10.2025
«Спикател» включил в портфель российскую операционную систему РЕД ОС
20.10.2025
Россия экспортирует «пластик» в Афганистан?
20.10.2025
F6: Целью атак может стать любая российская организация независимо от специализации
20.10.2025
«При резком усилении налоговой нагрузки Россия не сможет претендовать на роль одного из технологических лидеров»
20.10.2025
Рублёвый стейблкойн A7A5 обеспечил России лидерство по криптотрафику
17.10.2025
В обход Совбеза ООН — через Владивосток
17.10.2025
В Липецке подвели итоги межрегионального форума «Реалии и Стратегии КиберБезопасности»
17.10.2025
Шадаев: Необходимо уже вводить какую-то жёсткую ответственность
17.10.2025
Нейросети едят хлеб «Википедии»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных