Создано 18.07.2022
Минцифры предлагает узаконить «белых» хакеров
Сфера кибербезопасности законодательно ещё не до конца отрегулирована, и получается, что сейчас очень много прорех, которые не позволяют гражданам правильно понять ситуацию, а правоохранительным органам — принять выверенное решение. Такое мнение высказал «СенатИнформ» член Комитета СФ по конституционному законодательству и государственному строительству Артём Шейкин. Он прокомментировал новость о том, что Минцифры РФ планирует легализовать и ввести в правовое поле так называемых «белых» хакеров, которые работают над выявлением уязвимостей программного обеспечения (ПО).
Как сообщает издание «Ведомости», это означает выплаты за нахождение ошибок в ПО и, главное, запрет на привлечение таких специалистов к ответственности по ст. 272 УК РФ за неправомерный доступ к компьютерной информации. В настоящее время деятельность «белых» хакеров не упоминается в российском законодательстве, что повышает для них риск лишиться свободы на семь лет.
Чем больше мы будем вставлять в законы терминов, которые используем повсеместно, тем проще всем будет ориентироваться. Пока что большинство, уверен, услышав слово «хакер», думают, что это взломщик и преступник, в нюансах никто не разбирается
Артём Шейкин, член Комитета СФ по конституционному законодательству и госстроительству
Сенатор рассказал, что ранее IT-специалисты обращались к нему с предложением разработать инициативу, объясняющую понятие «кибератака».
Ещё в начале апреля Минцифры предложило обсудить прямую финансовую поддержку «белых» хакеров. Ведомство выступило с инициативой выделить деньги на проведение анализа систем на наличие уязвимостей и выплату вознаграждения за их обнаружение.
Этичный хакер или «белый» хакер — это специалист по компьютерной безопасности, который специализируется на тестировании компьютерных систем на наличие уязвимостей. В отличие от «чёрных» хакеров, «белые» ищут прорехи в ПО на добровольной основе или за плату, чтобы помочь разработчикам сильнее защитить их продукт.
Ранее вице-президент «Ростелекома» по информационной безопасности Игорь Ляпунов предлагал решить проблему дефицита кадров в сфере кибербезопасности с помощью обучения студентов колледжей и техникумов. Вузы выпускают в год меньше 10 тысяч таких специалистов, а потребность в них — 20-25 тысяч человек, объяснил Ляпунов.