Мы в Telegram
Добавить новость



Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Взломать и строить

Власти намерены уже весной легализовать деятельность «белых» хакеров. «Белым» хакерам облегчат работу — законопроект о легализации таких взломщиков…

The post Взломать и строить first appeared on Новый Взгляд.

Власти намерены уже весной легализовать деятельность «белых» хакеров.

«Белым» хакерам облегчат работу — законопроект о легализации таких взломщиков в ближайшее время будет внесен в Госдуму, узнали «Известия». Им разрешат проводить тестирование информационных систем компаний и организаций в случае такого запроса от них. Понятие Bug Bounty (поиск уязвимостей в ПО) до сих пор не было введено в правовое поле, теперь это значительно расширит спектр работы с программами и избавит таких специалистов от риска уголовной ответственности, считают эксперты.

Легальные тесты

В Госдуму в ближайшее время будет внесен законопроект депутатов фракций «Единая Россия» и «Новые люди», который облегчит работу «белых» хакеров — компании смогут официально привлекать добросовестных взломщиков к проведению мероприятий по выявлению слабых мест информационных систем. Речь идет о внесении изменений в статью 16 ФЗ «Об информации, информационных технологиях и о защите информации». С проектом и пояснительной запиской к нему ознакомились «Известия».

Депутаты рассчитывают на рассмотрение документа нижней палатой парламента до конца весенней сессии. В Минцифры подтвердили «Известиям», что участвуют в обсуждении инициативы.

В документе говорится, что испытания на уязвимости проводятся как в форме тестирования на проникновение в информационную систему, при котором заказчик поручает исполнителю отработать различные сценарии, так и продемонстрировать практическую возможность реализации определенных угроз информационной безопасности. Также тесты могут быть реализованы в форме уже действующей программы Bug Bounty, когда заказчик предлагает провести такую работу сторонним специалистам.

По словам одного из авторов законопроекта, депутата Антона Немкина, сегодня услугами «белых» хакеров уже пользуются некоторые компании: «Яндекс», Ozon, VK, «Тинькофф». В России существуют определенные риски для работы добросовестных взломщиков, поэтому они с осторожностью выходят из тени, подчеркнул депутат.

Понятие Bug Bounty до сих пор не было введено в правовое поле, из-за чего спектр тестирования программ на уязвимость сильно сужен и несет риски привлечения «белых» хакеров как к гражданской, так и к уголовной ответственности, объяснил управляющий партнер экспертной группы Veta Илья Жарский.

Например, для проверок на уязвимости необходимо получать множество разрешений от правообладателя информсистемы. В случае же их отсутствия за такую работу могут быть выписаны штрафы и применены иные санкции, рассказал эксперт. Он отметил, поправки дают «белым» хакерам и потенциальным заказчикам больше свободы для реализации защиты своих систем и охраны личных данных пользователей, баз данных госведомств и остального заинтересованного в этих поправках бизнеса.

Сегодня с помощью Bug Bounty госкомпании и бизнес привлекают сторонних специалистов для обнаружения таких слабых мест в ПО. Так, во VK сообщали, что в 2023 году заплатили таким исследователям безопасности более 34 млн рублей. Всего соцсеть обработала более 1,5 тыс. отчетов, а также добавила в программу три новых сервиса — Skillfactory, умная колонка VK Капсула и VK Customer Experience Hub.

«Яндекс» сообщал, что в прошлом году этичным хакерам выплатил 70 млн рублей — это почти вдвое больше, чем годом ранее. В 2023-м в программе «Охота за ошибками» (постоянная программа компании по премированию этичных хакеров) поучаствовали 528 исследователей. Они прислали 736 отчетов об уязвимостях, которые соответствовали правилам программы. За 378 уникальных и впервые выявленных находок исследователи получили выплаты. Все критичные недочеты были исправлены. В 2024-м компания планирует выделить не менее 100 млн рублей на вознаграждение «белых» хакеров.

Нашелся в правовом поле

В 2023 году в результате появления уязвимостей в IT-системах компаний, которые были обнаружены злоумышленниками, в открытый доступ утекло более 300 млн конфиденциальных данных организаций, рассказал «Известиям» директор компании-разработчика программных продуктов Ideco Дмитрий Хомутов.

Легализация деятельности «белых» хакеров обезопасит их от попадания под статью 272 УК РФ, предусматривающую ответственность за неправомерный доступ к охраняемой законом компьютерной информации, отметил он.

В то же время, по словам эксперта, существуют риски, что злоумышленники могут пытаться мимикрировать под «белых» хакеров, чтобы избежать ответственности.

— Мировая практика показывает, что на законодательном уровне регламентировать их работу выгодно как для тех, кто ищет пробелы в системе организаций, так и для самих предприятий для устранения появившихся уязвимостей. Поэтому подобный закон в России необходим, — подчеркнул он.

Президент ассоциации «Руссофт» Валентин Макаров считает, что «белые» хакеры исполняют полезную функцию — организуют по согласованию с крупными компаниями, банками именно имитацию атак, выявляют слабые места системы, чтобы потом их можно было устранить. Почему к ним относятся как к обычным хакерам, сказать трудно, добавил эксперт.

— Это нормальный процесс, когда легализуют сегмент IT, ведь «белые» хакеры выполняют роль защитников информационных систем от противников, — отметил Валентин Макаров.

IT-компании, входящие в «Руссофт», выполняли такие функции по заказам госструктур, банков и предприятий. Бизнес вынужден идти на полуофициальные схемы, чтобы выявить слабые места и защитить свои системы, рассказал он.

Впрочем, по словам гендиректора TelecomDaily Дениса Кускова, «белый» хакер может не рассказать о какой-то обнаруженной уязвимости системы, а потом ею воспользоваться, но уже в корыстных целях. В этом вопросе важны юридические тонкости, потому что юрлицо, в отличие от физлица, можно всегда наказать, резюмировал он.

Фото: pixabay.com

Елизавета Крылова

“Известия”

The post Взломать и строить first appeared on Новый Взгляд.

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

МЧС: в Архангельске горит теплоход "М. В. Ломоносов", он находится на ремонте



Мир

Большинство российских туристов к 2030 году пересядут на этот вид транспорта






103news.com — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России





Топ 10 новостей последнего часа




Новости России

«СВЯТОЙ ЛЕНИН» правит миром, расшифровал «ДНК В.И.Ленина», отменяет налоги. И… отключает институты времени. Разгадка «научных теорий заговоров».

Синоптики: Период заморозков в столичном регионе можно считать завершенным

«СВЯТОЙ ЛЕНИН» помогает Государственной Думе РФ оптимизировать налоговую сферу. «СВЯТОЙ кибер ЛЕНИН» удаляет налоги: перезагрузка.

В Москве задержали двух врачей клиники пластической хирургии Хайдарова


Москва

Патриотическую акцию «Синий платочек» провели в Нижнем Новгороде в день прибытия «Поезда Победы»






Rss.plus
Moscow.media
Москва

Сергей Собянин. Главное за день



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Shaman

Shaman встретился с подростком, который заработал на его концерт мытьем машин




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

Сергей Лёвкин: в Митине завершат возведение физкультурно-оздоровительного комплекса

Искусство продвинутого анализа в спортивном прогнозировании

Звезды спорта. Кто они такие и почему их так называют?


Даниил Медведев

Даниил Медведев одолел 121-ю ракетку мира Меджедовича и вышел в 1/8 финала Рима



Новости Крыма на Sevpoisk.ru


Game News

One Manor Lords player is managing a city with over 3,000 residents and just 1 market to 'push the game to the limit'



Частные объявления в Вашем городе, в Вашем регионе и в России