← Назад

Создано сегодня в 14:56

В СФ хотят отрегулировать работу «белых хакеров»

В Совете Федерации разработан проект закона о регулировании bug bounty — поиск за вознаграждение «белыми хакерами» уязвимостей в IT-системах на специально созданной платформе на определенных условиях. Об этом сообщил зампред Совета по развитию цифровой экономики при СФ, член Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин. 

Он рассказал «СенатИнформ», что поправки будут внесены в ГД после получения отзыва Правительства, куда их направят по результатам доработки и обсуждения с профильными ведомствами и отраслью в целом.

Документ обязывает компании, относящиеся к критической информационной инфраструктуре (ККИ), проводить bug bounty — за вознаграждение привлекать сторонних специалистов по безопасности для тестирования своего программного обеспечения. А также закрепляет ответственность операторов платформ, владельцев информсистем, которые будут выходить на bug bounty, и самих тестировщиков. Кроме того, инициатива устанавливает требования к платформам и критерии для отбора операторов. Размер их уставного капитала должен составлять не менее 100 тыс. рублей, а сам оператор должен иметь гарантийный фонд не менее 5% от уставного капитала.

Шейкин подчеркнул, что в законопроекте будет установлен ряд требований к лицензированию, определены полномочия регуляторов и описаны особенности проведения госзакупок в этой области.

Важно отметить, что объекты критической информационной инфраструктуры будут обязательно проходить процедуру оценки защищённости в соответствии с положениями законопроекта. Это позволит обеспечить кибербезопасность критически важных инфраструктурных объектов 

Артём Шейкин, член Комитета СФ по конституционному законодательству и госстроительству

Напомним, закон о том, что тестировщикам компьютерных программ разрешат не получать согласие их разработчиков при проверках на уязвимость, Госдума приняла в первом чтении в середине октября.

Ранее Шейкин разработал поправки, позволяющие штрафовать госорганы и предпринимателей, если они не будут правильно выявлять и устранять уязвимости в своей информационной безопасности. 

Сенатор Владимир Пушкарёв отмечал необходимость строго контролировать процесс перехода «белых хакеров» к роли нанимаемых сотрудников во избежание возможных негативных последствий. 

Сенатор Ирина Рукавишникова говорила, что высокие штрафы за утечку данных должны мотивировать компании вкладываться в информационную безопасность.

Это интересно
  • НеИностранец - как живут иностранцы в России?