Выдаст ли ФСТЭК лицензии исследователям утечек (они ждут)

Российские ибэшники опасаются, что недавние поправки в УК РФ касательно утечек ПДн могут негативно повлиять на всю отрасль кибербезопасности.

Так, замгендиректора ГК «Гарда» Рустэм Хайретдинов отметил, что изменения предусматривают наказание для тех, кто получает доступ к похищенным данным в Сети, но этим ежедневно занимаются и ИБ-исследователи: «Сейчас экспертное сообщество активно работает с законодателями, чтобы разрешить эту правовую коллизию. Вариантов решения несколько: возможно, это будут определённого вида лицензии на право заниматься киберрасследованиями, по аналогии с „белыми хакерами“».

Александр Метальников из Infosecurity (ГК Softline) подтвердил наличие дискуссии в отрасли, но уточнил, что законодатели в ней пока не участвуют. Что касается исключений для исследователей утечек, то их, по словам эксперта, предлагалось обозначить в тексте законопроекта ещё на этапе второго чтения, но этого так и не случилось.

«В результате ряд компаний, осуществлявших анализ утечек в даркнете, приостановили свою деятельность в этой области, — рассказал Метальников. — Одним из решений проблемы могло бы стать введение исключений для организаций с лицензиями Федеральной службы по техническому и экспортному контролю, которые занимаются мониторингом ИБ».

Алексей Лукацкий (Positive Technologies) же заметил: под незаконной обработкой ПДн регулятор понимает не только обработку собственно сведений об утечках, но и передачу самих данных без согласия, а также использование неверной формы согласия и другие «некритичные» нарушения, за которые раньше грозили максимум административным наказанием.

Зампред Совета по развитию цифровой экономики при Совете Федерации Артём Шейкин меж тем заверил, что ибэшникам опасаться нечего, если они будут действовать на основании договоров с заказчиками, соблюдать законы и уважать права третьих лиц.

27 декабря, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.01.2026
«ИнфоТеКС» выпустила решение автоматизированной выдачи сертификатов пользователям платформы цифрового рубля
27.01.2026
NGENIX выпустила «Аттестованное публичное облако NGENIX» с гарантией соответствия требованиям ФСТЭК
27.01.2026
УЦСБ ищет спикеров на квартирник: запрос на практические DevSecOps-кейсы
27.01.2026
Банкиры выступили против ограничения срока действия карт
27.01.2026
«Т-Банк» — об успехах в антифроде за год
27.01.2026
Хакеры переходят к «зонтичной» модели Crime‑as‑a-Service
27.01.2026
ЕС инициировал реформу в ИБ-сфере Законом о кибербезопасности 2.0
27.01.2026
ФСБ получит телеком-рубильник, операторы — освобождение от ответственности
26.01.2026
Эксперты eSentire констатируют «эпидемию захвата аккаунтов»
26.01.2026
Конкуренция, удобство, равноудалённость. Зачем нужен единый QR-код

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных