Регулирование / Новости
регуляторика хакеры
29.11.2023

Силовики не хотят доверить «белым» хакерам создание вредоносных программ

Генпрокуратура, МВД и Следственный комитет выступили против внесения поправок в УК РФ, легализующие разработку вредоносного ПО силами «белых» хакеров по заданию заказчика. Обсуждение поправок прошло 28 ноября в Госдуме.

Речь идет о хакерах, которых компании самостоятельно привлекают к тестированию своих информсистем на уязвимости. Вопрос легализации деятельности «белых» хакеров в России обсуждается с лета 2022 года. Тогда Минцифры проработку возможности ввода в правовое поле международного термина «bug bounty» — программа, по которой компании привлекают айтишников, ищущих за высокое вознаграждение уязвимости в ПО.

О возражении силовиков сообщило РБК, ссылаясь на аудиозапись совещания и подтверждение двух участников мероприятия в Госдуме.  Напомним, что в феврале 2023-го глава комитета Госдумы по информполитике Александр Хинштейн говорил, что «белые» хакеры, действующие в интересах России, должны быть освобождены от ответственности и что такой вопрос планируется проработать.

Изображение: Adobe Stock

Еще по теме

Регуляторы и производители поспорили о стоимости отечественного ПО

Готовы ли бизнес и госсектор к выполнению требований президента об импортозамещении ПО

Эксперты обсудили идею введения штрафов за сбор избыточных персональных сведений

Эксперты отрасли оценили предложенный Минтрудом профстандарт ИБ-специалиста по защите КИИ

Как добиться максимальной компенсации в суде при защите персданных

Как институт уполномоченных операторов персданных поможет бизнесу

Как новый закон об обезличивании персданных повлияет на бизнес

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан

Нужен ли ИТ-рынку национальный стандарт доверенной среды исполнения

Почему ограничения в размещении базовых станций угрожают развитию сетей связи

Поможет ли риск-ориентированная модель безопасному обороту персональных данных

Нужна ли правосубъектность искусственному интеллекту

Поможет ли «специальный оператор» защите персональной информации