2025-07-13T11:59:55Z
В России предложили удваивать маткапитал семьям, где второй ребенок появляется в течение трех лет
2025-07-13T11:59:22Z
Полковник Алехин заявил о планах ВСУ покинуть Купянск из-за угрозы окружения
2025-07-13T11:59:00Z
«Семья и боевое братство»: боец Паштет о том, что придает силы на СВО
2025-07-13T11:57:31Z
Премьер-министр Испании Педро Санчес выступил против увеличения расходов на оборону до 5% от ВВП на саммите НАТО
2025-07-13T11:48:24Z
ЦАР готова открыть двери российским компаниям в сфере добычи алмазов
2025-07-13T11:40:24Z
Крупный пожар охватил бывшую базу ВВС Британии в Ноттингемшире
2025-07-13T11:35:00Z
Бразильский боец UFC вышел на поединок под российскую песню «Матушка»
2025-07-13T11:28:35Z
ВСУ начали применять новый метод маскировки мин, заявил Рогов
2025-07-13T11:26:39Z
Ракета Falcon-9 компании SpaceX доставила на орбиту военный спутник Израиля
2025-07-13T11:16:00Z
Туристическая полиция начала работать в Новороссийске и Туапсе
2025-07-13T11:07:34Z
Путин: России нужно лидировать в ключевых направлениях с опорой на традиции
2025-07-13T11:04:57Z
Эксперт Кнутов назвал задачи ударов возмездия по западу Украины
2025-07-13T10:59:00Z
7000 мАч, три 50-мегапиксельные камеры и Snapdragon 7 Gen4. Первые живые фото Realme 15 Pro в цвете Velvet Green
2025-07-13T10:58:31Z
Армия Израиля заявила, что за сутки поразила более 150 целей в секторе Газа
2025-07-13T10:56:11Z
Перехват российским «Аллигатором» украинских беспилотников попал на видео
2025-07-10T12:01:10Z — Госдума не поддержала предложенную версию законопроекта о легализации "белых хакеров" - специалистов, которые по заданию компаний ищут уязвимости в системах безопасности. Он не учитывает особенности защиты государственных данных и может нарушить положения о гостайне. Эксперты указывают, что принятие соответствующих норм усилит сферу кибербезопасности в стране.
К "белым" или "этичным" хакерам относятся специалисты, проводящие пентесты - имитацию атак с использованием реальных инструментов хакеров. Они помогают клиентам выявлять уязвимости, оценивать и налаживать процессы информационной безопасности.
Отклоненный законопроект должен был регулировать их работу, в том числе в сфере поиска уязвимостей на государственных и корпоративных сервисах.
"Мы исходим из необходимости комплексного подхода к законодательному регулированию деятельности специалистов, выявляющих уязвимости в информационных системах. В этой связи предполагается повторное внесение инициативы в составе пакета законопроектов, касающихся правового статуса и правил деятельности пентестеров. Обсуждение соответствующих положений мы ведем совместно с заинтересованными органами государственной власти и экспертным сообществом", - рассказал депутат Госдумы Антон Немкин.
Александр Соколов, директор сервисного блока компании F6, указывает, что изначально законопроект вызывал вопросы в профессиональном сообществе. И хотя интерес к "легализации белых хакеров" со стороны органов власти может принести пользу в будущем, стоит понимать, что на проработку таких инициатив требуется взаимодействие с профильным сообществом и время.
Например, ранее профессиональное сообщество называло риски неконтролируемой активности со стороны легализованных "белых хакеров". По их мнению, это может привести к отказу в обслуживании систем, передаче полученной информации об уязвимостях третьим лицам и другим нежелательным последствиям.
Риски сведены к минимуму, когда заказчик инициирует проведение работ с использованием NDA, договора и работает с известной компанией, имеющей лицензию ФСТЭК.
"Мы ожидаем, что работа над инициативами, которые призваны повысить эффективность работы "белых хакеров", будет продолжена, но рекомендовали бы тщательно проработать формулировки и учитывать все необходимые условия и ограничения", - отмечает эксперт.
Во многих странах подобная деятельность регулируется и поддерживается на государственном уровне, в том числе через программы bug bounty, которые дают вознаграждения исследователям безопасности за найденные уязвимости. В России профессиональное сообщество и рынок "белого хакерства" высоко развиты и продолжают расти. В стране функционируют крупные компании и корпорации, у которых значительная часть дохода относится к подобным услугам.
"Заказчиками подобного рода услуг "белых хакеров" являются не только частные компании, но и государственные структуры. Например, Минцифры. В результате отклонения закона, правовой "вакуум" оставляет экспертов и ИБ-компании в зоне неопределенности, где даже добросовестные действия могут быть интерпретированы как незаконные, требуя серьезной трансформации бизнес-процессов и приводя к локальному упадку сферы", - указывает научный сотрудник, специалист по информационной и кибербезопасности, организатор студенческого CTF-движения Университета ИТМО Николай Еритенко.
Он добавляет, что опасения законодателей, как правило, связаны с рисками злоупотреблений, недостаточным уровнем контроля и возможными трудностями в разграничении добрых намерений и криминальной активности. Но именно отсутствие прозрачных правил и процедур создает серую зону, в которой законопослушные специалисты оказываются уязвимыми, а злоумышленники - неуловимыми.
"Привлечение исследователей безопасности к анализу устойчивости предприятий доказало свою эффективность. Для того чтобы процесс стал максимально прозрачным как для самих привлекаемых специалистов, так и для потенциальных заказчиков, необходимо определить правила игры - принять соответствующие нормы и установить регламенты", - заключает бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий.
2025-07-08T19:07:44Z
Госдума отклонила законопроект, предусматривающий легализацию в России деятельности «белых» хакеров, которых компании привлекают к тестированию своих информсистем на уязвимости. Законопроект был внесен группой депутатов в 2023 году, в октябре прошлого года он прошел первое чтение. Как отмечает РБК, проект был отклонен после соответствующей рекомендации профильного комитета Госдумы по государственному строительству и законодательству. В нем посчитали, что законопроект не учитывает особенности информационного обеспечения работы госорганов
2025-06-27T03:20:57Z
Больше половины россиян знают, кто такие "белые" хакеры - IT-специалисты, которые тестируют безопасность компьютерных систем, при этом 40% назвали эту работу перспективной из-за роста киберугроз, говорится в исследовании коммуникационного агентства "Дела PR" и проекта "Кибердом", его результаты есть в распоряжении РИА Новости.
2025-07-08T16:23:51Z
Госдума отклонила проект о легализации «белых хакеров»: он не учитывает нормы о гостайне и безопасности критических систем. Минцифры уже готовит новые предложения — требования к поиску уязвимостей и ответственность за их нарушение
2025-06-27T09:36:49Z
Согласно документу, проверку наличия судимости за экономические преступления или преступления против государства должен будет осуществлять Роскомнадзор
2025-06-24T03:09:06Z
Ключевым моментом рабочей группы Госдумы по законодательному обеспечению применения искусственного интеллекта в различных областях станет обсуждение возможных угроз, которые несет ИИ сам по себе, заявил в интервью РИА Новости на ПМЭФ вице-спикер Госдумы Александр Бабаков.