ента новостей

02:47
Петербургский мини-футбольный клуб «Кристалл» по пенальти победил «ИрАэро», отыгравшись со счёта 0:2 в основное время матча: у Павла Соколова – дубль
22:36
Петербургский гроссмейстер Алексей Гоганов после 8-го тура «Кубка Президента» в Ташкенте набрал 5 очков и занимает 32-й место, уверенно лидирует Нихал Сарин из Индии – 7 очков
17:28
Никита Сошников принес «Адмиралу» победу по буллитам над СКА: у петербуржцев шайбы забросили Александр Никишин и Марат Хайруллин
14:01
Реестр хостинг провайдеров может стать еще прозрачнее
13:57
В Петербурге задержали подозреваемого в поджоге бытовки в Лисьем Носу
12:26
В Петербурге пьяный мужчина устроил дебош в автосалоне
11:42
В центре Петербурга неизвестный обстрелял окна спортшколы
09:27
Что происходит с российским рублем?
09:25
Искусственный интеллект поможет ЗАГСу
22:25
В Петербурге двое пьяных мужчин напали на водителя скорой помощи
22:20
Упорнейшая ничья со счётом 25:25 в матче SEHA – Gazprom League между гандбольным «Зенитом» и клубом «Мешков Брест» из Белоруссии: у Ильтинского – 6 мячей
21:34
«Зенит» победил «Ахмат» в матче Кубка России со счётом 2:1, голы в составе победителей забили Лусиано Гонду и Артур
20:44
Доммараджу Гукеш выиграл у Дин Лижэня 3-ю партию и сравнял счёт в матче за шахматную корону
19:20
Поисковики подведут итоги года на церемонии закрытия Всероссийской акции «Вахта Памяти»
19:08
В Ленобласти опрокинулся пассажирский автобус. Пострадали четыре человека
17:09
Выставка Прохора Вечканова «Художник начала XXI века»
16:23
Зарплаты в транспорте выросли
14:03
В Петербурге поймали хулиганов, запускавших фейерверки в окна дома на Бассейной улице
13:34
На трассе "Кола" разведут Ладожский мост для прохода вниз по реке барже-буксирного состава
13:28
Закон о налогообложении цифровых валют принят Госдумой
10:49
Дискуссия «Герои нашего времени» состоится в Историческом парке
09:40
В Петербурге пенсионерка отдала мошенникам более 22 млн рублей
09:33
В Приморском районе "Газель" сбила 16-летнюю девушку
09:13
Нелегальный мигрант хотел откупиться
08:43
Они платили за лишнего человека
08:38
В СПб займутся подготовкой кадров
01:49
Петербургский мини-футбольный «Кристалл» одержал две победы над «Сибиряком» – 7:5 и 5:2
18:00
Петербургский гроссмейстер Алексей Гоганов на ташкентском турнире «Кубок Президента» набрал 3 очка за 6 туров и занимает 70-е место, у Ивана Землянского – 3,5 очка и 29-е место
17:19
Петербургское «Динамо» одержало третью победу подряд в регулярном чемпионате ВХЛ: после «Ростова» и «Бурана» команда Игоря Гришина обыграла «Тамбов»
13:28
Петербуржцы могут платить налоги через МФЦ
Все новости
Питерец.ру » Общество » Комитет ГД одобрил поправки в ГК РФ, направленные на легализацию "белых" хакеров

Комитет ГД одобрил поправки в ГК РФ, направленные на легализацию "белых" хакеров

Фото:
Freepik
Законопроект для легализации деятельности «белых» хакеров в России, рекомендован к принятию в первом чтении.

Законопроект, который предлагает внесение поправок в статью 1280 части четвертой Гражданского кодекса РФ для легализации деятельности «белых» хакеров в России, рекомендован к принятию в первом чтении.
Комитет Госдумы по госстроительству и законодательству рекомендовал палате парламента принять в первом чтении первый из пакета законопроектов, направленных на легализацию деятельности «белых» хакеров в России. Авторы законопроекта - представители партийного проекта «Цифровая Россия» Антон Немкин, Геннадий Панин, Игорь Марков и комитета Госдумы по информационной политике Вячеслав Петров и Антон Ткачев – предлагают внести ряд поправок в статью 1280 части четвертой Гражданского кодекса РФ.
Сегодня для проведения тестирования защищенности систем российских компаний «белым» хакерам требуется получить большое количество разрешений от правообладателя каждой программы, входящей в состав информационной системы. Выполнение тестирования без таких разрешений может повлечь нарушение авторских прав. В таком случае «белых» хакеров могут обязать выплатить компенсации в размере от 10 тысяч рублей до 5 млн рублей, либо в двукратном размере стоимости права использования соответствующей программы.
Исходя из этого законопроектом предусмотрена возможность изучения, исследования или испытания функционирования программ лицом, правомерно владеющим экземпляром программы для ЭВМ или экземпляром базы данных, в целях выявления его уязвимостей для исправления явных ошибок. Также этот процесс можно поручить иным лицам при соблюдении ряда условий: выявление уязвимостей осуществляется исключительно в отношении экземпляров программ для ЭВМ и базы данных,
функционирующих на технических средствах пользователя; передавать информацию о выявленных пробелах можно только правообладателю или тем, кто будет искоренять эти уязвимости, если иное не установлено законом.
Согласно законопроекту, «белые» хакеры должны сообщать правообладателю о выявленных уязвимостях в течение пяти рабочих дней со дня их выявления, за исключением случаев, если установить его место нахождения, место жительства или адрес для переписки не удалось.
Принятие законопроекта позволит проводить анализ уязвимостей в любой форме, без разрешения правообладателей соответствующей программы, в том числе правообладателей инфраструктурных и заимствованных компонентов.
Работа «белых» хакеров должна стать сегодня обыденным и необходимым инструментом для российских компаний, уверен один из авторов законопроекта, член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин. 

«Сегодня государственным органам и крупным корпорациям, которые зачастую и сами имеют собственный штат квалифицированных IT-специалистов, важно систематически привлекать «белых» хакеров как независимых профессионалов. Это связано с тем, что они могут со своей стороны проверить безопасность информационных систем, используя те же инструменты, что и их неэтичные коллеги.  Особенно это важно, когда речь идет о защите огромных массивов персональных данных граждан и доступа к ключевым государственным системам и сервисам – в том числе в условиях беспрецедентных по масштабам и агрессивности внешних атак на подобные ресурсы. Тестируя IT-системы на прочность, «белый» хакер действует по поручению и с согласия владельца такой системы и не совершает чего-либо незаконного. Наша цель – добиться того, чтобы это было закреплено в законодательстве, а сами специалисты получили больше свободы для своей работы на благо государства», - отмечает депутат.

На фоне увеличившегося количества атак на российские информационные системы, наша страна нуждается в регулировании, которое выведет работу с такими специалистами в правовую плоскость.

«Сейчас особенно важно защищать ключевые государственные системы и сервисы от беспрецедентных внешних атак – в 2023 году их количество выросло на 65% по сравнению с предыдущим годом. Тем не менее, российский рынок баг-баунти находится в стадии становления и пока очень мал — его объем в 2023 году не превысил 200 млн рублей. Отчасти это связано с тем, что в России существуют определенные риски для работы «белых» хакеров, поэтому сегодня они не спешат выходить из тени. Мы стараемся решить эту проблему нашими законопроектами. Уверен, когда они вступят в силу, популярность «белых» хакеров возрастет кратно», - заключил Антон Немкин.

Сегодня услугами этичных хакеров уже пользуются некоторые компании. Например, Яндекс в 2023 году за поиск уязвимостей в сервисах и инфраструктуре заплатил таким специалистам 70 млн рублей. В этом году на эти цели выделят уже 100 млн рублей. В компании также проводят конкурсы по поиску конкретных типов ошибок, в рамках которых награды могут увеличиваться в 10 раз по сравнению с обычными выплатами. При этом сам Яндекс видит конкретную пользу от проведения таких конкурсов - они помогают сфокусировать внимание «белых» хакеров на наиболее важных для компании направлениях безопасности. Например, один из таких конкурсов провели специально для поиска уязвимостей, которые могли бы привести к утечкам данных. Свои программы также запускают Ozon, VK, «Тинькофф».

Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина

Добавьте комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Войти через

Похожие публикации

Наверх